如果 Omnissa Workspace ONE UEM 服务已载入,作为主管理员,您可以按照列出的步骤完成将 Workspace ONE UEM 和 Intelligence 载入到 Omnissa Connect 的过程。
1. 访问您的服务和组织。
- 作为主管理员,选择欢迎电子邮件中提供的激活链接或访问 connect.omnissa.com,以访问您的服务。
- 只有特定主管理员才拥有 Omnissa Connect 中的组织的初始访问权限。
- 登录到 Omnissa Connect 后,您可能有权访问多个组织,因此确保通过选择相应的组织来访问适当的服务。
- 要更改组织,请在 Omnissa Connect 标头中选择您姓名旁边的下拉列表。
- 在组织设置部分,选择组织下拉列表。
- 选择存放您的 Workspace ONE UEM 产品的组织。
- 您可以从 Omnissa Connect 帐户设置中选择始终登录的默认组织。此步骤为可选操作。
- 在 Omnissa Connect 的左侧导航中,选择帐户设置。
- 在配置文件选项卡上,滚动到默认组织区域,然后选择编辑。
- 选择您每次登录 Omnissa Connect 时想要使用的组织。
- 保存编辑结果。
2. 启动 Workspace ONE UEM 服务。
作为主管理员,您必须从 Omnissa Connect 启动 Workspace ONE UEM 服务,以在 Connect 中激活 UEM 服务。
- 在主页的启动服务区域中,找到您的 Workspace ONE UEM 服务。
- 选择 UEM 磁贴以从 Omnissa Connect 启动 UEM。
- 选择 UEM 将启动 UEM Console,并使用基于 Omnissa Connect 的身份登录。
- 此登录代表一个新帐户,并需要在 UEM 中设置新的 PIN。
- 您现在有不止一个帐户可以访问 UEM,因此需要整合您的帐户,在此过程的后面部分将概述此操作。
3. 在 Omnissa Connect 中设置联合身份验证或多因素身份验证。
在 Connect 中设置身份验证方法,以便辅助管理员和用户可以安全地访问您的 Omnissa 服务。
企业联合
Omnissa Connect 支持企业联合。作为主管理员,载入过程授予了您对组织的完全访问权限,即所有者权限。
如果您的组织使用身份提供程序 (IdP),组织的域尚未在 Connect 中联合,并且您想要使用企业联合,则可以用所有者的身份开始企业联合自助服务过程。
如果要设置企业联合,请先执行此步骤,然后再继续添加辅助管理员。
多因素身份验证
如果不使用企业联合,请考虑使用多因素身份验证,以便使用基本身份验证的管理员获得更安全的体验。
4. 审查组织和服务角色 (RBAC)。
务必了解组织和服务角色在 Omnissa Connect 中的工作方式,以便为辅助管理员提供适当的基于角色的访问控制 (RBAC)。Omnissa Connect 为整个 Omnissa 平台提供单一的 RBAC 控制平面。可以邀请某个具有一项或多项服务访问权限并在这些服务中具有非常具体角色的用户加入 Omnissa Connect。
5. 将辅助管理员添加到 Omnissa Connect。
未被标识为主管理员的管理员将被视为辅助管理员。选取一种邀请辅助管理员加入 Connect 的方法。
- 方法 1:邀请 - 对于未联合且辅助管理员数量较少的组织,可以选择单独或使用管理员组来邀请管理员。
- 方法 2:载入向导 - 对于已联合且具有大量辅助管理员的组织,请使用载入向导。
方法 1:邀请
主管理员邀请辅助管理员单独或作为管理员组的一部分,加入具有适当角色和服务访问权限的组织。
辅助管理员会收到一封邀请访问 Omnissa Connect 的欢迎电子邮件。他们还可以访问 connect.omnissa.com 以访问服务。 辅助管理员在 Connect 中访问服务后,他们有不止一个帐户可以访问 UEM 和 Intelligence。要整合帐户,他们需要按照整合 UEM 和 Omnissa Connect 帐户部分概述的步骤进行操作。
方法 2:载入向导
主管理员可以使用 Omnissa Connect 载入向导,一次将多达 100 个辅助管理员从 Omnissa Workspace ONE UEM 迁移到 Omnissa Connect。
有关使用该向导的必备条件以及如何使用该向导的详细信息,请参阅载入向导主题。
6. 整合 UEM 和 Omnissa Connect 帐户。
在主管理员和辅助管理员流程中,管理员最初可能有两个单独的帐户。一个帐户是基于 UEM 的帐户,另一个是 Omnissa Connect 帐户。每个帐户可能都有与之关联的唯一 Intelligence 数据。 
您可以将 UEM-Intelligence 数据与 Connect-Intelligence 数据合并。
合并后会发生什么?
将 UEM-Intelligence 帐户数据转移到 Connect-Intelligence 帐户后,仍可以通过两种路径登录到 UEM 和 Intelligence 服务,即通过 UEM 或通过 Connect。但是,两个帐户现在与同一个 Intelligence 数据集关联。基于 UEM 的帐户和基于 Connect 的帐户共享相同的 Intelligence 仪表板和报告。 
有关将 UEM-Intelligence 数据与 Connect-Intelligence 数据合并时会发生什么情况的重要详细信息,请参阅注意事项部分。
注意事项
- 只能将 UEM-Intelligence 数据转移到单一 Connect 帐户一次。
- 如果 Omnissa Connect 帐户具有 Intelligence 数据,则只能将来自一个 UEM 帐户的 Intelligence 数据与此单一 Omnissa Connect 帐户中的 Intelligence 数据合并一次。
- 不能将来自两个或更多个 UEM 帐户的 Intelligence 数据与单一 Omnissa Connect 帐户中的 Intelligence 数据合并或转移到该 Omnissa Connect 帐户。
- UEM-Intelligence 帐户中的仪表板和报告被转移到 Omnissa Connect 帐户。
- 只能执行一次此转移或合并操作。
- 整合帐户后,无法恢复整合操作。
- 如果不需要将 Intelligence 报告和仪表板转移到新帐户,管理员可以选择绕过整合操作。
- 重要提示:如果删除 UEM 帐户并且未将 Intelligence 数据合并或传输到 Connect 帐户,则与该 UEM 帐户关联的所有数据都会丢失。
过程
要将 UEM-Intelligence 仪表板和报告转移或合并到 Omnissa Connect 帐户,请按照列出的步骤进行操作。
当系统发现您还没有 Omnissa Connect 帐户时,它会提示您请求一个帐户。
- 使用您的 UEM 帐户登录到 Workspace ONE UEM。
- 启动 Omnissa Intelligence。
- 您会看到列出的弹出消息之一,具体取决于您是否拥有 Omnissa 帐户。
- 您有 Omnissa Connect 帐户:选择登录并转移,然后执行小组件,将您当前的 UEM-Intelligence 帐户数据与 Omnissa Connect 帐户链接。

- 请求 Omnissa Connect 帐户:通过输入您的电子邮件地址并选择请求帐户,请求一份加入企业 Connect 组织的邀请。
- 系统会将您的请求通知所有者。
- 在所有者批准请求后,系统会向您发送一封欢迎电子邮件,用于访问您的 Omnissa Connect 帐户。
- 然后,您可以按照上述过程将 UEM-Intelligence 数据转移到新的 Connect 帐户。
- 您有 Omnissa Connect 帐户:选择登录并转移,然后执行小组件,将您当前的 UEM-Intelligence 帐户数据与 Omnissa Connect 帐户链接。
7. 清理身份验证路径和不必要的管理员。
目标是获得访问 Omnissa 平台的单一身份验证路径。
辅助管理员通过 Omnissa Connect 获得适当的访问权限后,最好移除不必要的基于 UEM 的较旧管理员帐户。有关如何从 UEM 停用或删除管理员的详细信息,请参阅管理员帐户列表视图。

破窗帐户
考虑在 Omnissa Connect 或 UEM 中保留破窗帐户(紧急访问帐户)。
- 如果已经为域配置联合,破窗帐户将需要具有不同的域。
- 如果使用 Omnissa Connect,请对此帐户使用基本身份验证,并通过权限和其他访问策略(如多因素身份验证 (MFA))来保护该帐户。
- 如果您的紧急访问帐户需要访问 Intelligence,请使用 Omnissa Connect。
- 如果使用 UEM,请添加基本管理员并配置 MFA。
- 但对于基于 UEM 的帐户,管理员只能访问 UEM,不能启动 Intelligence。
后续步骤
查看管理员可以访问 Omnissa Intelligence 的方式,具体取决于载入状态。
此页面对您有帮助吗?