Workspace ONE UEM 支持多种不同的方法来注册您的 Windows 设备。根据 Workspace ONE UEM 部署、企业集成和设备操作系统,了解哪种注册工作流最符合您的需求。
注册基础知识
注册方法使用 Windows 操作系统的本机 MDM 功能、适用于 Windows 的 Workspace ONE Intelligent Hub 或 Azure AD 集成。
-
适用于 Windows 的 Workspace ONE Intelligent Hub 注册
最简单的注册工作流使用适用于 Windows 的 Workspace ONE Intelligent Hub 来注册 Windows 桌面和 Windows Server 设备。只需从 getwsone.com 下载 Workspace ONE Intelligent Hub,然后按照提示进行注册。 此注册流程在 Windows 桌面和 Windows Server 设备上受支持。 请考虑使用适用于 Windows 的 Workspace ONE Intelligent Hub 注册工作流。Workspace ONE UEM 支持满足特定用例的其他注册流程。
-
Azure AD 集成注册
通过与 Microsoft Azure Active Directory 集成,Windows 设备可以自动注册到 Workspace ONE UEM,尽可能减少最终用户交互。Azure AD 集成注册同时为用户和管理员简化了注册流程。Azure AD 集成注册支持三种不同的注册流程:加入 Azure AD、"全新体验"注册和 Office 365 注册。所有方法都需要配置 Azure AD 与 Workspace ONE UEM 的集成。 此注册流程仅在 Windows 桌面设备上受支持。
在使用 Azure AD 集成注册设备前,您必须先配置 Workspace ONE UEM 和 Azure AD。
-
本机 MDM 注册
Workspace ONE UEM 支持使用本机 MDM 注册工作流来注册 Windows 桌面设备。本机 MDM 解决方案的名称因 Windows 版本而异。此注册流程会根据 Windows 版本而变化。此注册流程仅在 Windows 桌面设备上受支持。
只有拥有设备本地管理员权限的用户才能将设备注册到 Workspace ONE UEM 并启用 MDM。
-
设备注册代办
如果想在将设备发运给最终用户之前在 Windows 设备上配置设备管理,请考虑使用 Windows 桌面设备注册预备。使用此注册工作流,您可以通过 Workspace ONE Intelligent Hub 注册设备,安装设备级配置文件,然后将设备发运给最终用户。设备注册预备的两种方法是手动安装和命令行安装。手动安装需要将设备所在的域加入到 Azure AD 集成中。命令行安装适用于所有 Windows 设备。 此注册流程仅在 Windows 桌面设备上受支持。
-
Windows 桌面自动注册
Workspace ONE UEM 支持自动注册特定 Windows 桌面设备。自动注册可按照"全新体验"自动注册设备,从而简化注册流程。此注册流程仅在 Windows 桌面设备上受支持。
-
批量预置和注册
批量置备会创建一个预配置的包,用来对 Windows 桌面设备进行注册预备,并将它们注册到 Workspace ONE UEM。批量预置需要下载 Microsoft 评估和开发工具包,并安装映像和配置设计器工具。此工具将创建用来制作设备映像的预置包。此注册流程仅在 Windows 桌面设备上受支持。
借助批量置备工作流,您可以将 Workspace ONE UEM 的设置包括在置备包内,以便在初始开箱即用体验期间自动注册置备的设备。
-
注册模式设备 - 在没有 OMA DM 的情况下进行注册
要允许 Windows 桌面设备在没有基于 OMA DM 的设备管理服务的情况下注册到 Workspace ONE UEM,您可以启用注册模式。Windows Server 设备始终注册为注册模式设备,因为 Windows Server 上没有 OMA DM 管理代理。只需将此模式分配给整个组织组,并将 Windows Server 设备注册到该组织组即可。或者,创建仅包含 Windows Server 设备的智能组,并将 Windows Server 设备注册到该组织组。将为这些设备触发智能组成员资格并应用注册模式。
-
Intelligent Hub 受管模式注册
一种 Windows 注册模式,该模式为无法使用本机 OMA DM 管理或正在从其他基于 OMA DM 的管理工具进行转换的设备提供完全基于 Intelligent Hub 的管理。
适用于 Windows 的 Workspace ONE Intelligent Hub 注册
Workspace ONE Intelligent Hub 提供了单一注册资源,可促进设备与 Workspace ONE UEM console 之间的通信。使用 Workspace ONE Intelligent Hub,通过快速、轻松的简化注册流程注册 Windows 桌面和服务器设备。
如果您配置了 Workspace ONE,则从 https://getwsone.com/ 下载 Workspace ONE Intelligent Hub 也会下载 Workspace ONE 应用。使用 Workspace ONE Intelligent Hub 完成 Windows 桌面设备注册后,Workspace ONE 应用会自动启动并根据 Workspace ONE UEM 部署进行配置。
Workspace ONE Intelligent Hub 为 Windows 桌面设备提供包括位置服务在内的额外功能。
AirWatch Cloud Messaging (AWCM) 支持将实时策略和命令传递到 Workspace ONE Intelligent Hub。如果不使用 AWCM,则 Workspace ONE Intelligent Hub 仅在 Workspace ONE UEM console 中设置的正常签入间隔内接收策略和命令传递。请考虑使用 AWCM 向 Windows 桌面设备实时传输策略和命令。
使用 Workspace ONE Intelligent Hub 进行注册的过程
- 在 Windows 桌面和/或 Windows Server 设备上,导航到 https://getwsone.com。
- 安装 Workspace ONE Intelligent Hub。安装完成后,启动 Workspace ONE Intelligent Hub。
- 如果使用 Windows 自动发现,请输入电子邮件地址,然后选择下一步。
- 如果您没有使用 Windows 自动发现功能,则完成下列设置。
- 输入服务器 URL,然后选择下一步。
- 输入组 ID,然后选择下一步。
- 输入您的用户名和密码。
- 接受使用条款。
- 选择完成。
- 如果注册 Windows 桌面和/或 Windows Server 设备,请打开 Workspace ONE Intelligent Hub 并完成注册。
Intelligent Hub 应用程序版本控制
通过此功能,管理员可以控制 Windows 设备(包括 Win32 和 ARM 平台)上安装的 Intelligent Hub 版本。UEM Console 中的 Intelligent Hub 自动更新设置(系统设置 > 设备和用户 > Microsoft > Windows > Intelligent Hub 应用程序)一旦启用(可应请求通过 Omnissa 技术支持团队或您的客户团队获取),就会被重命名为使用 Intelligent Hub 版本控制。此时将显示一个名为 Intelligent Hub目标播种的新部分,允许按组织组 (OG) 选择版本。
管理员可以将特定版本分配给生产 OG 以确保一致性,同时在测试 OG 中使用最新可用版本来验证新的正式发布或内部测试版本。测试完成后,可以将生产 OG 更新至新版本。此设置立即应用于新注册的设备(包括 OOBE 和 Autopilot),运行较旧版本的现有设备将会自动更新,但该过程可能需要长达 48 小时。已经运行较新版本的设备将不会降级,也不支持 Intelligent Hub 降级。
如果在激活 Intelligent Hub 自动更新功能之前已将其启用,则新设置也将自动启用,并且版本将默认为最新可用,从而保持当前行为。如果禁用了原始设置,新版本控制设置也将保持禁用状态。
通过此功能,可以独立于 Workspace ONE UEM 更新部署 Intelligent Hub 更新。管理员可以直接访问新的正式发布和测试版本,而无需等待 Console 升级。此外,测试版不再需要手动下载和上载,使得测试大幅简化。版本控制系统支持 Intel/AMD (Win32) 和基于 ARM 的 Windows 设备,从而简化了所有硬件类型的 Hub 部署。
Windows 桌面设备的本机 MDM 注册
Windows 桌面注册方法均使用"工作单位访问"的本机 MDM 客户端。您可以使用本机 MDM 客户端通过同一注册流程来注册企业所有设备和 BYOD 设备。
当选择连接,并且未自动完成注册工作流时,工作单位访问将首先处理连接到 Office 365 或 Azure AD 的域的 Azure AD 工作流。如果使用无高级许可证的 Office 365 或 Azure AD,则请考虑使用 Workspace ONE Intelligent Hub 来注册 Windows 设备,而不是使用本机 MDM 注册。要使用本机 MDM 注册完成注册工作流,请选择连接两次。如果拥有 Azure AD 高级许可证,您可以在 Azure 实例中启用需要管理,使本机 MDM 注册在完成 Azure 工作流后完成注册流程。如果未使用 Office 365 或 Azure AD,您可以使用本机 MDM 注册,不会产生问题。
只有拥有设备本地管理员权限的用户才能将设备注册到 Workspace ONE UEM 并启用 MDM。域管理员权限在注册设备时不起作用。若要以标准用户身份注册设备,您必须使用适用于 Windows 设备的批量置备。
已加入某个域的设备可以使用本机工作区注册方法进行注册。已在设置中输入的电子邮件地址将使用 Active Directory UPN 属性自动填充。如果最终用户想要使用其他电子邮件地址,则必须下载可选更新。
必备条件
在 Workspace ONE UEM 注册屏幕中注册您的域,可以省去在注册过程中输入组 ID 的操作。
**注意:**考虑使用适用于 Windows 的 Workspace ONE Intelligent Hub 来注册 Windows 设备,而不是使用本机 MDM 注册。如果您在同一域中使用 Office 365 或 Azure,本机 MDM 注册流程不会将设备注册到 MDM。
过程
-
在设备上导航到设置 > 帐户 > 工作单位访问,然后选择注册到设备管理。
-
首先在电子邮件文本框中输入您为最终用户提供的用户名,然后以
Username@domain.com格式输入环境的域(例如jdoe1@acme.com)。选择继续。 -
输入组 ID,然后选择下一步。
-
输入您的用户名和密码,然后选择下一步。这些凭证可以是您的目录服务凭证,也可以是特定于您的 Workspace ONE UEM 环境的专用凭证。
-
可选:查看最终用户许可协议并选择接受,以同意使用条款。
-
可选:选择是以保存登录信息。
结果
然后,设备将尝试连接到 Workspace ONE UEM。如果连接成功,您会发现 Workspace ONE UEM 的旁边有一个公文包图标。该图标表示您已成功连接到 Workspace ONE UEM。
通过工作单位访问进行注册
"工作单位访问"是 Windows 设备的本机 MDM 注册方法。考虑使用适用于 Windows 的 Workspace ONE Intelligent Hub 来注册 Windows 设备,而不是使用本机 MDM 注册。如果您在同一域中使用 Office 365 或 Azure,本机 MDM 注册流程不会将设备注册到 MDM。
过程
- 在设备上导航到设置 > 帐户 > 工作单位访问,然后选择注册到设备管理。
- 首先在电子邮件文本框中输入您为最终用户提供的用户名,然后以
Username@domain.com格式输入环境的域(例如jdoe1@acme.com)。 - 输入服务器地址如下:
<DeviceServicesURL>/DeviceServices/Discovery.aws。在 URL 中不要包含"https://"。示例:ds156.awmdm.com/deviceservices/discovery.aws。 - 选择继续。
- 输入组 ID,然后选择下一步。
- 输入您的用户名和密码,然后选择下一步。这些凭证可以是您的目录服务凭证,也可以是特定于您的 Workspace ONE UEM 环境的专用凭证。
- 可选:查看最终用户许可协议并选择接受,以同意使用条款。此为可选步骤,只有在您选择启用时才会显示。
- 可选:选择是以保存登录信息。
结果
然后,设备将尝试连接到 Workspace ONE UEM。如果连接成功,您会发现 Workspace ONE UEM 的旁边有一个公文包图标。该图标表示您已成功连接到 Workspace ONE UEM。
Windows 设备注册预备注册
通过设备注册预备,您可以在将设备发运给最终用户之前,通过 Workspace ONE UEM 配置 Windows 桌面设备以进行设备管理。
设备注册预备会将设备注册到注册预备帐户,并将任何分配的配置文件和应用程序部署到设备。在此过程中,必须启动 Workspace ONE Intelligent Hub。设备完全注册和配置好后,您可以将其传送到最终用户。最终用户首次登录时,Workspace ONE Intelligent Hub 会更新 Workspace ONE UEM console 中的设备记录。然后将设备重新分配给最终用户,并将所有用户级配置文件推送给设备。
有两种注册预备方法:
- 手动安装 - 下载并安装 Workspace ONE Intelligent Hub,然后输入注册凭证。此方法需要在注册前将设备加入域。
- 命令行安装 - 下载 Workspace ONE Intelligent Hub,然后使用命令行安装并注册设备。
在 Active Directory 用户登录设备时更新 UEM console 设备注册表,或者将已注册的用户名与之前注册的序列号列表进行比较,从而完成注册。
批量导入设备序列号
导入要与注册预备的设备配合使用的设备序列号,可快速向 Workspace ONE UEM Console 添加设备。批量导入要求要导入的 CSV 文件必须包含所有序列号。
过程
- 导航到帐户 > 用户 > 列表视图或者设备 > 生命周期 > 注册状态。

- 选择添加,然后选择批量导入以显示批量导入屏幕。
- 填写以下各个必填选项。批处理名称、批处理描述和批处理类型。
- 批处理文件 (.csv) 选项下提供了可以用于批量加载用户及其设备的基于任务的模板列表。
- 选择相应的下载模板并以逗号分隔值 (CSV) 文件保存到可访问的其他位置。
- 找到保存的 CSV 文件,使用 Excel 打开文件,然后输入您想要导入的每台设备的所有相关信息。每个模板都会用示例项进行预填充以显示每列中要放入的信息类型(及其格式)。CSV 文件中标有星号的字段都是必填字段。
- 将已完成的模板保存为 CSV 文件。在 UEM Console,从批量导入屏幕中选择选择文件按钮,然后导航到您保存已完成的 CSV 文件的路径并选择此路径。
- 选择保存,完成全部所列用户和相关设备的注册。
通过命令行注册预备进行注册
使用 Windows 命令行注册预备 Windows 桌面设备,从而简化最终用户的注册。此 Workspace ONE UEM 注册方法将根据所输入的用户凭证注册设备并下载设备级配置文件。
**重要提示:**请勿更改 AirWatchAgent.msi 文件的名称,因为更改会破坏注册预备命令。此外,如果要使用命令行注册预备,请不要使用批量序列号导入。
**注意:**请勿使用此过程在 BYOD 设备上以无提示方式安装适用于 Windows 的 Workspace ONE Intelligent Hub。您将全权负责为您的设备最终用户提供有关使用无提示安装和从无提示安装的应用收集的数据的任何必要通知。您负责从您的设备最终用户处获取任何法律所需的同意,并以其他方式遵守所有适用法律。
**注意:**有关命令行注册的更多详细信息,请参阅 Tech Zone。
过程
-
导航到 https://getwsone.com/ 以下载适用于 Windows 的 Workspace ONE Intelligent Hub。
仅下载 Workspace ONE Intelligent Hub。请勿启动可执行文件或选择运行,因为这将会启动标准注册流程,从而无法达到静默注册的目的。如果需要,请将 Workspace ONE Intelligent Hub 从下载文件夹移动到本地或网络驱动器文件夹。
-
打开命令行或创建 BAT 文件,然后根据下面的"静默注册参数和值"部分所述,输入所有必要的路径、参数和值。
-
运行命令。
结果
运行命令后,设备将注册到 Workspace ONE UEM。如果设备已加入域,Workspace ONE Intelligent Hub 会使用正确的用户更新 Workspace ONE UEM console 设备注册表。
通过手动设备注册预备进行注册
使用 Workspace ONE Intelligent Hub 对 Windows 设备进行注册预备,从而简化最终用户的注册过程。此注册方法会注册设备并下载设备级配置文件,因此最终用户必须登录到设备才能开始使用。
必备条件
这些设备必须加入一个域。
- 导航到 https://getwsone.com/ 以下载 Workspace ONE Intelligent Hub 安装程序。
- 下载完成后运行安装程序。
- 选择运行,可开始安装。
- 如果已启用自动发现,则选择电子邮件,否则请选择服务器详细信息。
- 根据选定的身份验证类型完成所需的设置。
- 输入电子邮件地址以自动填充服务器详细信息屏幕。选择下一步,将会输入详细信息。
- 如果未使用自动发现来填写服务器名称和组 ID,请输入这些设置。选择下一步。
- 输入注册预备用户名和密码,然后选择下一步。
- 完成所有可选屏幕。
- 选择完成,可完成注册。
结果
Workspace ONE Intelligent Hub 检测到注册预备用户后,Workspace ONE Intelligent Hub 侦听器将运行并侦听下一次 Windows 登录。最终用户登录到设备后,Workspace ONE Intelligent Hub 侦听器将从设备注册表读取用户 UPN 和电子邮件地址。此信息将发送到 Workspace ONE UEM console,并将更新设备注册表,以将设备注册到用户。
Windows 设备的置备模式和命令行注册
Intelligent Hub 置备模式和命令行注册为 Windows 桌面物理机和虚拟机引入了额外的注册流程。这些改进使 Intelligent Hub 安装和设备注册流程实现分离,为部署场景提供了更大的灵活性。
主要功能
-
置备模式:现在可以在置备模式下安装 Intelligent Hub,而无需立即注册设备。您可以配置 Windows 设备,执行重新引导,甚至 Sysprep 并进行克隆。Intelligent Hub 将保持安装状态,并准备好使用命令行进行设备注册。
-
命令行注册:管理员可以稍后使用命令行选项触发设备注册。
-
支持虚拟机:Hub 可以安装在模板虚拟机(最佳配置映像)上,并在 Sysprep 和克隆后保持安装状态,从而简化虚拟机池的置备。
过程
要在置备模式下安装 Hub,请在命令行中使用以下代码:
Msiexec.exe /i airwatchagent.msi PROVISIONHUB=Y
接下来,使用以下代码在用户登录时触发自动注册:
命令行:
C:\Program Files (x86)\Airwatch\AgentUI\AWProcessCommands.exe enroll --SERVER https://ds1234.awmdm.com --OG MyOG --USERNAME staginguser --PASSWORD mypassword --ASSIGNTOLOGGEDINUSER
结果
在置备模式下安装 Intelligent Hub 后,它将保持安装状态,但会取消注册,直到完成命令行注册为止。
Windows 虚拟机的用法示例
- 在模板虚拟机(最佳配置映像)上以置备模式安装 Hub
- 作为克隆过程的一部分运行 Sysprep
- 基于模板创建虚拟机池
- 可以在用户登录时使用命令行注册脚本自动触发注册流程
Windows 设备的延迟注册
通过 Intelligent Hub 延迟注册模式可以安装 Hub 并延迟注册,直至启动交互式 Windows 用户会话。
主要功能
- 使用命令行安装来安装 Hub,同时将注册过程推迟到首个 Windows 用户会话。
- 禁止 Hub UI 提示注册详细信息。
过程
要在延迟注册模式下安装 Hub,请在命令行中使用以下代码:
Msiexec.exe /i airwatchAgent.msi /q DEFERENROLLMENT=Y ENROLL=Y SERVER=ds###awmdm.com LGName=<groupID> USERNAME=<staginguser> PASSWORD=<stagingpassword> ASSIGNTOLOGGEDINUSER=Y
结果
在延迟注册模式下安装 Intelligent Hub 后,注册将被推迟到发生有效的交互式 Windows 用户会话为止。
静默注册参数和值
无提示注册需要多个命令行条目或一个 BAT 文件来控制在 Windows 设备上下载和安装 Workspace ONE Intelligent Hub 的方式。
**注意:**请勿使用本产品在 BYOD 设备上以无提示方式安装适用于 Windows 的 Workspace ONE Intelligent Hub。如果以无提示方式安装到 BYOD 设备,您将全权负责为您的设备最终用户提供有关使用无提示安装和从无提示安装的应用收集的数据的任何必要通知。您负责从您的设备最终用户处获取任何法律所需的同意,并以其他方式遵守所有适用法律。
下表列出了您可以在命令行或 BAT 文件中输入的注册参数,以及每个参数的相应值。如果您代表其他用户进行注册 (EOBO),请确保使用 EOBO 参数。
常规参数
| 注册参数 | 要添加到参数的值 |
|---|---|
| 所有 MSI 参数 | 这些参数控制应用安装行为。/q/q/qn - 控制安装的 UI 级别 /L - 日志级别和日志路径。有关详细信息,请参阅:Microsoft 命令行选项。 |
| ASSIGNTOLOGGEDINUSER | 选择 Y 以将设备分配给已登录的域用户。在命令行中输入此参数作为最后一个参数。 |
| DEFERENROLLMENT | 用于启用注册信息缓存。DEFERENROLLMENT=Y |
| DEVICEOWNERSHIPTYPE^ | 选择 CD 表示企业专用。 选择 CS 表示企业共享。 选择 EO 表示员工所有。 选择 N 表示"无"。 |
| DOWNLOADSBUNDLE | 此参数用来控制注册期间的 Workspace ONE 应用程序下载。选择 TRUE,以在安装 Workspace ONE Intelligent Hub 期间下载 Workspace ONE 应用安装程序。如果使用 Workspace ONE Intelligent Hub 来注册设备,则必须安装 Workspace ONE。 如果未将 DOWNLOADSBUNDLE 设置为 TRUE,则无论使用何种 UI 级别,都不会下载 Workspace ONE 应用安装程序。 |
| ENROLL | 选择要注册的 Y。 选择 N 表示仅映像。 仅当此参数设置为 Y 时,代理才会尝试在无提示模式下注册。 |
| IMAGE | 此参数不再受支持,应从任何命令行注册脚本中移除。 有关详细信息,请参阅:KB 78733。 |
| INSTALLDIR^ | 如果想更改安装路径,请输入目录路径。 注意:如果此参数不存在,Workspace ONE Intelligent Hub 将使用默认路径: C:\Program Files (x86)\AirWatch。 |
| LGName | 输入组织组名称。 |
| PASSWORD | 输入您注册的用户的密码,或注册预备用户的密码(在代表用户注册预备设备时)。 |
| PROVISIONHUB | 用于在模板或最佳配置映像中嵌入 Hub。也用于 Hub 安装(将在 Sysprep 操作后继续运行)。PROVISIONHUB=Y 选择"Y"进行置备。 选择"N"进行注册。 |
| SERVER | 输入注册 URL。 |
| USERNAME | 输入您注册的用户的用户名,或注册预备用户的用户名(在代表用户注册预备设备时)。 |
用脱字号 (^) 表示的项目为可选。
代表注册 (EOBO) 参数
| 注册参数 | 要添加到参数的值 |
|---|---|
| SECURITYTYPE | 仅限 EOBO 工作流:如果在注册过程中将用户帐户添加到 Workspace ONE UEM console,请使用此参数。 选择 D 表示目录。 选择 B 表示基本用户。 |
| STAGEEMAIL^ | 仅 EOBO 工作流:输入要注册的用户的电子邮件地址。 |
| STAGEEMAILUSRNAME^ | 仅 EOBO 工作流:输入要注册的用户的电子邮件用户名。 |
| STAGEPASSWORD | 仅 EOBO 工作流:输入要注册的用户的密码。 |
| STAGEUSERNAME | 仅 EOBO 工作流:输入注册用户的用户名。 |
用脱字号 (^) 表示的项目为可选。
基本静默注册的示例:
下文举例说明了如何使用仅映像模式所需的最少参数,在不进行注册的情况下以仅映像模式安装 Workspace ONE Intelligent Hub。
```
AirwatchAgent.msi /q ENROLL=Y SERVER=ds###awmdm.com LGName=<groupID> USERNAME=<staginguser> PASSWORD=<stagingpassword> ASSIGNTOLOGGEDINUSER=Y
```
Workspace ONE UEM 和 Azure AD 集成
通过与 Microsoft Azure Active Directory 集成,您可以将 Windows 设备自动注册到 Workspace ONE UEM,从而最大限度减少最终用户交互。了解 Azure AD 集成如何简化 Windows 设备的注册。
在使用 Azure AD 集成注册设备前,您必须先配置 Workspace ONE UEM 和 Azure AD。该配置过程要求将相关信息输入 Azure AD 和 Workspace ONE UEM 部署以促进通信。设置会根据您的环境而有所不同。按照适用于 SaaS 或内部部署的步骤进行操作。
Azure AD 集成注册支持三种不同的注册流程:
- 加入 Azure AD
- 全新体验注册
- Office 365 注册
所有方法都需要配置 Azure AD 与 Workspace ONE UEM 的集成。
**重要提示:**通过 Azure AD 集成进行注册需要 Windows 和 Azure Active Directory 的高级许可证。
SaaS 环境:Azure AD 用作标识服务
在使用 Azure AD 注册 Windows 设备之前,您必须配置 Workspace ONE UEM,以便将 Azure AD 用作标识服务。启用 Azure AD 需要在 Azure 管理门户和 Workspace ONE UEM 中输入数据。使用浏览器中的选项卡打开两个实例,以帮助在两个控制台中输入数据。
必备条件
- 您必须具有 Premium Azure AD P1 或 P2 订阅,才能将 Azure AD 与 Workspace ONE UEM 集成。
- Azure AD 与 Workspace ONE UEM 的集成必须在配置 Active Directory 的租户级别(例如 LDAP)进行配置。 -如果您具有与 SaaS 实例关联的自定义域名,请参阅下一节(具有自定义域名的内部部署环境或 SaaS 环境)以了解这些具体说明。
重要提示:首先配置并保存 LDAP
如果要在 Workspace ONE UEM 的"目录服务"系统设置页面上将当前设置设置为覆盖,则必须先配置并保存 LDAP 设置,然后再为标识服务启用 Azure AD。
过程
- 在 Workspace ONE UEM 中,启用与 Azure AD 的集成,输入 Azure AD 租户 ID,然后检索 MDM 注册 URL 以输入到 Azure 中。
- 选择适当的组织组。
- 导航到组与设置 > 所有设置 > 系统 > 企业集成 > 目录服务。
- 在服务器选项卡上,启用 Azure AD 集成。
- 在浏览器中的另一个选项卡中,使用您的 Microsoft 帐户或组织帐户登录到 Azure 管理门户,以获取 Azure AD 租户 ID。
- 选择 Azure Active Directory 以查看概览页面。
- 从 Azure AD 概览页面复制 Azure AD 租户 ID
- 返回到 Workspace ONE UEM console 实例,然后将 Azure AD 租户 ID 粘贴到 Directory ID 文本框中。
- 继续在 Workspace ONE UEM 实例中启用将 Azure AD 作为标识服务。
记录 MDM 发现 URL 和 MDM 使用条款 URL,因为必须在 Azure 中输入这些内容。如果使用多个浏览器选项卡或考虑将它们复制到 PC 上的某处,则可以在选项卡之间复制它们。
- 在 Azure AD 中,添加 Workspace ONE UEM 应用并添加 MDM URL。
- 在 Azure 管理门户实例中,选择您的目录,然后导航到移动性 (MDM 和 MAM) 选项卡。
- 依次选择添加应用程序、AirWatch 应用、添加。
- 选择刚添加的 AirWatch 应用,以将 MDM 用户范围更改为所有。
- 从 PC 或包含 Workspace ONE UEM 实例的浏览器选项卡中复制 MDM 使用条款 URL,然后将其粘贴到 Azure 中的 MDM 使用条款 URL 文本框中。
- 从 PC 或包含 Workspace ONE UEM console 实例的浏览器选项卡中复制 MDM 使用条款 URL,然后将其粘贴到 Azure 中的 MDM 发现 URL 文本框中。
- 保存您的设置。
- 在 Workspace ONE UEM 中,输入 Azure AD 主域,然后保存设置。
- 在 Azure 管理门户实例中,转到 Azure AD 概览页面,然后从 Azure AD 概览页面复制主域。
- 在包含 Workspace ONE UEM console 实例的浏览器选项卡上,将主域字符串粘贴到租户名称文本框中。
- 在 Workspace ONE UEM 目录服务页面上保存设置。
- 在 Azure 中,分配高级许可证。
- 在 Microsoft Azure 控制台中,选择 Azure Active Directory > 许可证。
- 选择所有产品,然后在列表中选择正确的许可证。
- 选择分配,选择许可证的用户或组,然后选择分配以完成该过程。
具有自定义域名的内部部署环境或 SaaS 环境:Azure AD 用作标识服务
在使用 Azure AD 注册 Windows 设备之前,您必须配置 Workspace ONE UEM,以便将 Azure AD 用作标识服务。启用 Azure AD 需要在 Azure 管理门户和 Workspace ONE UEM 中输入数据。使用浏览器中的选项卡打开两个实例,以帮助在两个控制台中输入数据。
必备条件
- 您必须具有 Premium Azure AD P1 或 P2 订阅,才能将 Azure AD 与 Workspace ONE UEM 集成。
- Azure AD 与 Workspace ONE UEM 的集成必须在配置 Active Directory 的租户级别(例如 LDAP)进行配置。
- 在 Azure Active Directory 门户中,使用 Microsoft Azure 为您的域名添加自定义域。请按照 Microsoft 文档 使用 Azure Active Directory 门户添加自定义域名执行操作。
重要提示:首先配置并保存 LDAP
如果要在 Workspace ONE UEM 的目录服务系统设置页面上将当前设置设置为覆盖,则必须先配置并保存 LDAP 设置,然后再为标识服务启用 Azure AD。
过程
- 在 Workspace ONE UEM 中,启用与 Azure AD 的集成,输入 Azure AD 租户 ID,然后检索 MDM 注册 URL 以输入到 Azure 中。
- 选择适当的组织组。
- 导航到组与设置 > 所有设置 > 系统 > 企业集成 > 目录服务。
- 在服务器选项卡上,启用 Azure AD 集成。
- 在浏览器中的另一个选项卡中,使用您的 Microsoft 帐户或组织帐户登录到 Azure 管理门户,然后获取 Azure AD 租户 ID。
- 选择 Azure Active Directory 以查看概览页面。
- 从 Azure AD 概览页面复制 Azure AD 租户 ID。
- 转到 Workspace ONE UEM console 实例,然后将 Azure AD 租户 ID 粘贴到 Directory ID 文本框中。
- 继续在 Workspace ONE UEM 实例中启用将 Azure AD 作为标识服务。
记录 MDM 发现 URL 和 MDM 使用条款 URL,因为必须在 Azure 中输入这些内容。如果使用多个浏览器选项卡或考虑将它们复制到 PC 上的某处,则可以在选项卡之间复制它们。
- 在 Azure AD 中,依次添加 Workspace ONE UEM 应用的内部部署版本和 MDM URL。
- 在 Azure 管理门户实例中,选择您的目录,然后导航到移动性 (MDM 和 MAM) 选项卡。
- 依次选择添加应用程序和内部部署 MDM 应用。然后,选择添加。
- 选择您刚刚添加的内部部署 MDM 应用,将 MDM 用户范围设置为所有或部分。
- 选择一组用户。
- 从 PC 或包含 Workspace ONE UEM 实例的浏览器选项卡中复制 MDM 使用条款 URL,然后将其粘贴到 Azure 中的 MDM 使用条款 URL 文本框中。
- 从 PC 或包含 Workspace ONE UEM console 实例的浏览器选项卡中复制 MDM 使用条款 URL,然后将其粘贴到 Azure 中的 MDM 发现 URL 文本框中。
- 保存您的设置。
- 在 Azure 管理门户中,添加 Workspace ONE UEM 设备服务 URL。
- 在 Workspace ONE UEM 实例中,转到组与设置 > 所有设置 > 系统 > 高级 > 站点 URL,然后复制设备服务 URL。
- 在 Azure 管理门户实例中,选择内部部署 MDM 应用程序设置 > 公开 API。
- 选择应用程序 ID URI 的编辑,然后在应用程序 ID URI 文本框中输入您的设备服务 URL。
- 保存设置。
注意:如果执行了添加自定义域名的必备任务,则保存设置有效。如果出现错误,请检查是否已将自定义域添加到 Azure。
- 在 Workspace ONE UEM 中,输入 Azure AD 主域,然后保存设置。
- 在 Azure 管理门户实例中,转到 Azure AD 概览页面,然后从 Azure AD 概览页面复制主域。
- 在 Workspace ONE UEM console 实例中,将主域字符串粘贴到租户名称文本框中。
- 在 Workspace ONE UEM 目录服务页面上保存设置。
- 在 Azure 中,分配高级许可证。
- 在 Microsoft Azure 控制台中,选择 Azure Active Directory > 许可证。
- 选择所有产品,然后在列表中选择正确的许可证。
- 选择分配,选择许可证的用户或组,然后选择分配以完成该过程。
使用 Azure AD 注册设备
使用 Azure AD 集成注册设备可将设备自动注册到 Workspace ONE UEM Console 中的正确组织组中。通过 Azure AD 注册的设备可实现完全加入,意即设备上的所有用户都会加入该域。
此注册流程适用于尚未加入到 Azure AD 的设备。
过程
- 在 Windows 设备上导航到设置 > 帐户 > 访问工作单位或学校。选择继续。
- 输入您的电子邮件地址。选择下一步。
- 确保显示 Workspace ONE UEM 欢迎页面。选择继续。
- 如果启用了使用条款,请选择接受。
- 选择加入,确认您要在 Workspace ONE UEM 中进行注册。
- 选择完成以将您的设备加入到 Workspace ONE UEM。您的设备现在将下载适用的策略和配置文件。
向 Workspace ONE UEM 注册 Azure AD 受管设备
加入 Azure AD 的设备与通过 Azure AD 集成注册的设备使用不同注册流程。使用此注册流程将已加入 Azure AD 的设备注册到 Workspace ONE UEM。
必备条件
- Windows OS 内部版本 14393.82 及以上。
- KB 更新 KB3176934 已安装。
- Azure AD 管理门户下未安装任何 MDM 应用程序。
- 设备中配置的 Azure AD 帐户。
过程
-
在设备中,导航到设置 > 帐户 > 工作单位访问或学校,然后选择仅在设备管理中注册。您也可以通过适用于 Windows 的 Workspace ONE Intelligent Hub 进行注册。
-
完成注册流程。您必须使用与 Azure AD 帐户不同的域来输入电子邮件地址。如果未使用 Windows 自动发现,请参阅"通过工作单位访问进行注册"。
-
导航到设置 > 帐户 > 工作单位或学校访问,并确保已添加 Azure AD 帐户和 Workspace ONE UEM MDM 帐户。

通过"全新体验"进行注册
开箱即用体验 (OOBE) 注册会在初次设置和配置 Windows 设备的过程中自动将设备注册到正确的组织组。
**重要提示:**OOBE 注册流程不支持企业擦除。如果您执行企业擦除,用户将无法登录到设备,因为与 Azure AD 的连接已断开。在发送企业擦除命令之前,您必须先创建一个本地管理员帐户,否则您将无法登录到设备,而只能选择重置设备。
**注意:**无法在 OOBE 期间跟踪自定义设置配置文件,并且在置备期间不会应用这些自定义配置文件。
必备条件
在最终用户设备上完成 OOBE 过程可能需要一些时间。请考虑为安装状态启用进度显示。此显示能让最终用户了解进度状况。要启用显示,请导航到组与设置 > 所有设置 > 常规 > 注册 > 可选提示。要在注册期间显示配置文件的状态,必须在常规配置文件设置中,启用在 OOBE 置备期间跟踪配置文件状态选项。

过程
-
开启相应设备,并按照屏幕上的步骤配置 Windows,直到看到选择连接方式屏幕。

-
选择加入 Azure AD。选择继续。
-
输入您的 Azure AD/Workspace ONE UEM 电子邮件地址作为工作单位或学校帐户。

-
输入您的密码。选择登录。
-
确保系统显示欢迎使用 AirWatch 屏幕。选择继续。
-
选择设备所有权类型,然后输入资产编号(如果适用)。选择下一步。
-
如果启用了使用条款,请选择接受。
-
选择加入,确认您要在 Workspace ONE UEM 中进行注册。
-
选择完成以将您的设备加入到 Workspace ONE UEM。您的设备现在将下载适用的策略和配置文件。
通过 Office 365 应用进行注册
如果您所在组织使用 Office 365 及 Azure AD 集成,则最终用户可在首次打开 Office 365 应用时注册设备。
过程
- 首次打开 Office 365 应用程序时,选择添加工作账户。
- 输入您的电子邮件地址和密码。选择登录。
- 确保显示 Workspace ONE UEM 欢迎页面。选择继续。
- 如果启用了使用条款,请选择接受。
- 选择加入,确认您要在 Workspace ONE UEM 中进行注册。
- 选择完成以将您的设备加入到 Workspace ONE UEM。您的设备现在将下载适用的策略和配置文件。
Windows 设备的批量置备和注册
通过批量置备,您可以创建一个预配置的包,用来对 Windows 设备进行注册预备,并将它们注册到 Workspace ONE UEM。了解如何使用批量置备通过标准用户帐户注册和配置多台设备。
该注册流程是为标准用户账户设备注册的唯一方式。运行预配包仍需要管理员权限。批量预置仅支持单个用户标准注册预备。
要使用批量预置,首先下载 Microsoft 评估和开发工具包,并安装映像和配置设计器 (ICD) 工具。ICD 将创建用来映像设备的预配包。您可以将 Workspace ONE UEM 配置设置包括在这些预配包内,使被预置的设备在初始全新体验 (OOBE) 期间自动注册到 Workspace ONE UEM。
要将这些设备自动映射到正确的最终用户,需在创建预配包之前按用户或使用批量导入来登记设备。
使用批量置备进行注册
使用 Microsoft 的"映像和配置设计器"工具,可以创建用来将多个 Windows 设备轻松快速地注册到 Workspace ONE UEM 的置备包。一旦安装预配包,设备即可自动注册到 Workspace ONE UEM。
**注意:**这种类型的注册流程不再支持 Windows 10(21H2 及更高版本)和 Windows 11(所有版本)。 请确保您使用的是兼容版本的 Windows 以继续执行此过程。我们建议查看您的操作系统版本并相应地更新工作流或系统要求。
过程
- 首先下载适用于 Windows 的 Microsoft 评估和部署工具包,并安装 Windows 映像和配置设计器工具 (ICD)。
- 启动 Windows ICD 并选择新建预配包。
- 输入项目名称,然后选择要查看和配置的设置。典型的选择为通用于所有 Windows 桌面版本选项。
- (可选设置) 如果您要根据以前的软件包设置来创建新的预配包,则可导入一个预配包。
- 导航到运行时设置 > 工作区 > 注册。
- 在 Workspace ONE UEM console 中,导航到组与设置 > 所有设置 > 设备与用户 > Windows > Windows 桌面 > 注册预备和置备。当您导航到该设置页面后,系统会创建一个注册预备用户并显示与创建的注册预备用户相关的 URL。您可以创建自己的注册预备用户,以便与批量预置配合使用,但此设置页面上显示的设置不适用于任何已创建的用户。
- 复制 UPN 并将其粘贴到 ICD 的 UPN 文本框。
- 选择可用自定义项窗口中注册旁的向下箭头。
- 配置以下设置:
- 选择 AuthPolicy,然后选择 Workspace ONE UEM console 中显示的值。
- 选择 DiscoveryServiceFullURL,然后复制 Workspace ONE UEM console 中显示的 URL。
- 选择 EnrollmentServiceFullURL,然后复制 Workspace ONE UEM console 中显示的 URL。
- 选择 PolicyServiceFullURL,然后复制 Workspace ONE UEM console 中显示的 URL。
- 选择 Secret,然后复制 Workspace ONE UEM console 中显示的值。
- 选择文件 > 保存,可保存项目。
- 选择导出 > 预配包,可创建一个与批量预置配合使用的软件包,然后选择下一步。
- 如选择对软件包进行加密,则保存加密密码以供日后使用,然后选择下一步。
- 将软件包保存到 USB 硬盘,以便传输到您要预置的每个设备中。您还可以通过电子邮件将该软件包发送到设备。
- 选择生成以创建软件包。
安装批量预配包
在使用 Microsoft 映像和配置设计器 (ICD) 工具创建预配包之后,必须将该预配包安装到最终用户的设备。
-
在要置备的设备上,导航到设置 > 帐户 > 工作单位访问,然后选择添加或移除用于工作单位或学校的软件包。如果已通过电子邮件发送程序包,则从您的邮件客户端启动该程序包。
-
选择添加程序包,然后再选取可移动媒体作为添加程序包的方法。
-
从提供的列表中选择正确的程序包。
如果您已在置备之前将设备添加到 Workspace ONE UEM console 中的用户帐户,则会在注册完成后分配设备。
使用注册模式进行注册
默认情况下,通过 Workspace ONE Intelligent Hub 或 OOBE 注册的 Windows 设备由 MDM 管理。要允许 Windows 设备在没有 MDM 管理的情况下进行注册,您可以为整个组织组或使用智能组和特定条件启用注册模式(非受管)。
注册模式支持列出的注册方法。
- 注册预备用户
- 命令行注册预备
- 手动设备注册预备
- 静默注册参数和值
- 使用 SAML 身份验证的适用于 Windows 的 Workspace ONE Intelligent Hub
按组织组或按智能组启用注册模式。使用智能组时,将按操作系统版本、平台、所有权类型或用户对设备进行注册模式分组。
通过注册模式注册,用户可以使用不具有 MDM 管理的一部分 Workspace ONE 服务,包括 Workspace ONE Assist、Workspace ONE Tunnel、数字体验员工管理 (DEEM) 和 Workspace ONE Hub 服务。
过程
- 在 Workspace ONE UEM console 中,选择要启用注册模式注册的组织组,然后导航到设备 > 设备设置 > 设备与用户 > 常规 > 注册 > 管理模式页面。
- 对于当前设置,选择覆盖。
- 对于 Windows,选择已启用。
- 对于此组织组中的所有 Windows 设备,选择已启用。
- 或者,您可以在 Windows 智能组中添加启用了注册模式注册的智能组。
- 保存您的设置。
结果
在配置的智能组或指定的组织组中具有 Windows 设备的用户可在没有 MDM 管理的情况下使用产品功能。控制台中的设备信息和管理功能受到限制。这些设备上只安装了相关的配置文件。
注册后载入设置
管理员已从基于映像的工作流转变为实时无线置备。在这些置备方案中,请务必告知用户其设备注册时发生的情况。适用于 Windows 的 Workspace ONE Intelligent Hub 会显示并通知在 Windows 注册过程中正在主动下载和安装的应用程序的状态。此功能还提供了一种在设置过程中自定义用户消息的方式。
注意事项
- 默认情况下,在 Workspace ONE UEM 中管理的 Windows 设备上已启用注册后载入设置。
- 该功能适用于 Workspace ONE UEM 2105 或更高版本。
- 该功能适用于适用于 Windows 的 Workspace ONE Intelligent Hub 21.05 及更高版本。
- 不需要通过适用于 Windows 的 Workspace ONE Intelligent Hub 进行注册,因为此功能适用于任何注册方法,包括 Web 注册。但是,您必须在设备上安装应用才能应用配置并显示体验。
Workspace ONE Intelligent Hub 的行为
- 安装后,适用于 Windows 的 Workspace ONE Intelligent Hub 会检测注册并启动该体验。
注意:该体验不适用于升级方案。它仅影响新注册。 - 注册后,Workspace ONE Intelligent Hub 即会启动并显示您的自定义设置,并跟踪设置为自动部署的所有应用。
停用注册后载入体验
- 选择适当的组织组。
- 在 Workspace ONE UEM console 中,转到组与设置 > 所有设置 > 设备与用户 > 常规 > 注册 > 可选提示 > Windows > 启用注册后载入体验。
- 停用该设置。
自定义注册后载入体验消息
- 选择适当的组织组。
- 在 Workspace ONE UEM console 中,转到组与设置 > 所有设置 > 设备与用户 > 常规 > 注册 > 可选提示 > Windows > 启用注册后载入体验。
- 如果之前停用了此功能,请选择启用。该功能默认情况下启用。
- 启用注册后载入后,您可以使用文本和查找值自定义注册后载入体验消息的欢迎标题、欢迎副标题以及正文文本字段。
Windows 注册状态
如果在设备 > 设备设置 > 设备与用户 > 常规 > 注册页面上查看注册设置,您会看到三个适用于 Windows 设备的常规注册方案。
-
开放注册
允许满足其他注册条件(身份验证模式、限制等)的任何设备进行注册。
-
仅限登记设备
允许用户使用您或他们已登记的设备进行注册。设备登记是在注册设备之前将企业设备添加到 Workspace ONE UEM console 的过程。此列表适用于无令牌登记的设备。
-
需要登记令牌
如果您将注册限制为仅限登记的设备,也可选择要求提供要用于注册的登记令牌。此选项通过确认特定用户有权进行注册来提高安全性。
设备类型
设备类型可指导 Workspace ONE UEM 系统如何跟踪和显示设备的注册状态。
- 列入允许列表的设备 - Workspace ONE UEM 管理员添加了预批准注册的设备的列表。
- 列入拒绝列表的设备 - Workspace ONE UEM 管理员添加了不允许注册的设备的列表。
- 已登记的设备(无属性)- Workspace ONE UEM 管理员通过将设备信息添加到控制台来登记设备。如果管理员未输入设备属性,系统将使用设备信息,其中包括用户、平台、型号和所有权类型。
- 已登记的设备(含属性)- Workspace ONE UEM 管理员通过将设备属性添加到控制台来登记设备。设备属性包括 UDID、IMEI 和序列号。
设备的注册生命周期
使用 Workspace ONE UEM 的设备注册具有三个常规阶段。
-
(可选)管理员登记设备或用户在 Workspace ONE UEM 中自行登记其设备。
登记有助于限制注册。
-
设备用户或管理员使用 Workspace ONE UEM 来注册设备。
-
设备用户或管理员使用 Workspace ONE UEM 来取消注册设备。
控制台显示设置状态
注册类型、设备类型和注册阶段在设备 > 生命周期 > 注册状态页面上指示为 Windows 设备显示的注册状态和令牌状态。
开放注册
| 类型 | 已登记的设备 - 注册状态 | 已登记的设备 - 令牌状态 | 已注册的设备 - 注册状态 | 已注册的设备 - 令牌状态 | 已取消注册的设备 - 注册状态 | 已取消注册的设备 - 令牌状态 |
|---|---|---|---|---|---|---|
| 列入允许列表的设备 | 已登记 | 合规 | 已注册 | 合规 | 已取消注册 | 合规 |
| 列入拒绝列表的设备 | 列入拒绝列表 | 不合规 | 不适用 | 不适用 | 不适用 | 不适用 |
| 不含属性的已登记设备 属性包括序列号、IMEI 和 UDID。 | 已登记 | 注册活跃 | 已注册 | 注册活跃 | 已登记 | 注册活跃 |
| 含属性的已登记设备 属性包括序列号、IMEI 和 UDID。 | 已登记 | 注册活跃 | 已注册 | 注册活跃 | 已登记 | 注册活跃 |
仅限已登记的设备(无令牌)
| 类型 | 已登记的设备 - 注册状态 | 已登记的设备 - 令牌状态 | 已注册的设备 - 注册状态 | 已注册的设备 - 令牌状态 | 已取消注册的设备 - 注册状态 | 已取消注册的设备 - 令牌状态 |
|---|---|---|---|---|---|---|
| 列入允许列表的设备 | 已登记 | 合规 | 已注册 | 合规 | 已取消注册 | 合规 |
| 列入拒绝列表的设备 | 列入拒绝列表 | 不合规 | 不适用 | 不适用 | 不适用 | 不适用 |
| 不含属性的已登记设备 属性包括序列号、IMEI 和 UDID。 | 已登记 | 注册活跃 | 已注册 | 注册活跃 | 已登记 | 注册活跃 |
| 含属性的已登记设备 属性包括序列号、IMEI 和 UDID。 | 已登记 | 注册活跃 | 已注册 | 已过期 | 已登记 | 注册活跃 |
需要登记令牌
| 类型 | 已登记的设备 - 注册状态 | 已登记的设备 - 令牌状态 | 已注册的设备 - 注册状态 | 已注册的设备 - 令牌状态 | 已取消注册的设备 - 注册状态 | 已取消注册的设备 - 令牌状态 |
|---|---|---|---|---|---|---|
| 不含属性的已登记设备 属性包括序列号、IMEI 和 UDID。 | 已登记 | 注册活跃 | 已注册 | 不适用 | 已取消注册 | 注册已过期 |
| 含属性的已登记设备 属性包括序列号、IMEI 和 UDID。 | 已登记 | 注册活跃 | 已注册 | 不适用 | 已取消注册 | 注册已过期 |
Intelligent Hub 受管模式注册
Workspace ONE UEM 支持一种称为 Intelligent Hub 受管模式的 Windows 注册方法,该方法为以下 Windows 端点提供基于 Intelligent Hub 的设备管理:不支持本机 OMA DM 管理,或正处于从另一个基于 OMA DM 的管理解决方案进行转换的过程中。
在此注册方法中,Intelligent Hub 是主管理客户端,无需本机 MDM (OMA DM) 注册便可通过 Intelligent Hub 应用提供完整的设备管理功能。在此模式下,您可以管理策略(通过 ADMX 配置文件)、推送应用、运行工作流、创建基准传感器、脚本,等等。
Intelligent Hub 受管模式使管理员能够:
- 管理所有仅通过 Intelligent Hub 注册的 Windows 设备:
- 使用软件分发代理 (SFD) 交付和管理应用程序
- 分配和强制实施 Hub 定向配置文件和基于 ADMX 的配置文件
- 通过工作流编排复杂的多步骤部署。
- 使用基准、传感器和脚本来处理配置、监控和修复任务,同时继续以一致的方式跨所有注册类型使用 Tunnel 配置文件
- 使用 Intelligent Hub 受管模式开始新注册。以这种方式注册的设备由具有完整管理功能的 Hub 进行管理。此配置适用于新注册,并且支持现有的置备方法,如 Dropship 和静默注册。基于开箱即用体验 (OOBE) 的置备方法(如 Autopilot)在 Hub 受管模式下不受支持,因为它们依赖于 OMA DM。
- 通过服务器端转换将现有的 Hub 注册设备升级至 Hub 受管模式,从而启用基于 Hub 的全面管理,而无需重新注册设备。
- 扩展 Intelligent Hub 目录功能,使 Hub 受管设备上的最终用户能够直接从 Intelligent Hub 目录安装或卸载应用程序以及按需运行工作流或脚本,与完全受 MDM 管理的设备上的体验类似。
Intelligent Hub 受管模式注册的主要优势包括:
-
灵活的 Windows 管理:通过选择最适合您环境的模式,按照您自己的节奏采用并转换至现代管理:
- Hub 注册:支持脚本和传感器的轻量级管理,可与数字化员工体验解决方案一起使用。
- Hub 受管:Intelligent Hub 驱动的全面管理,无需本机 OMA DM 注册。
- 完整 MDM:本机 OMA DM 与 Hub 管理相结合。
-
无本机 MDM 依赖性的现代管理:
- 通过最大程度减少从 SCCM 或其他旧版工具转换时的工作流中断来降低迁移风险。
- 非常适合以下组织:正在从另一个基于 OMA DM 的 MDM 进行迁移的组织;或在 OMA DM 不可用或不合意的环境中运行的组织。
- 支持分阶段转换到 Workspace ONE UEM,而无需重新注册设备,同时仍能提供丰富的应用、配置文件、工作流和自动化功能。
-
简化的管理员体验:
- 清晰的模式感知型 UEM 设备详细信息 UI,其中的选项卡和操作会根据注册类型进行调整(例如,针对 Hub 受管设备提供"合规性"、"工作流"、"应用"、"基准"、"脚本"、"传感器"和"更新")。
- 一致的资源目标规则确保纯 OMA DM 内容仅应用于完整 MDM 设备,从而防止出现配置冲突。
-
IT 环境与设备整合工作流的集成:
- 支持在不重新置备完整设备的情况下将以前管理的或在外部管理的 Windows 设备载入到 Workspace ONE 协同管理中,以及在保持合规性的同时加快收购集成时间表。
-
加速员工置备:
- 在用户分配前预先交付已确定设备范围的应用程序和策略,从而实现轻量级登录设置并最大限度减少首次登录安装和后台处理延迟。
-
支持预注册且安全的虚拟机:
- 在用户分配前启用 Windows 虚拟机注册和安全配置,将基于设备的策略和软件应用于最佳配置映像或池化环境,以便在动态置备的工作负载之间保持一致的安全态势。
-
许可证感知的启用
- Workspace ONE Standard、Advanced、Enterprise、Desktop Essentials 和 UEM Essentials 许可证均支持 Intelligent Hub 受管模式。
使用 Intelligent Hub 受管模式进行注册
要启用 Intelligent Hub 受管模式,管理员必须先在注册设置页面上选择 Intelligent Hub 受管模式 ,然后将设备注册为 Hub 受管设备。
必备条件
- 设备必须注册到 Intelligent Hub 版本 2602 及更高版本。
过程
以下过程概述了将设备注册为 Intelligent Hub 受管设备的步骤。
-
导航到组与设置 > 所有设置 > 设备与用户 > 常规 > 注册,然后单击管理模式。
-
在 Windows 中,选择无 OMADM 管理,然后在管理模式中,选择 Intelligent Hub 受管模式。
-
在 Windows 智能组中,选择智能组,然后单击保存。
-
向 Omnissa Workspace ONE Intelligent Hub 注册设备。请参阅向 Workspace ONE Intelligent Hub 注册的过程。
-
导航到设备 > 列表视图,以查看注册为 Intelligent Hub 受管模式的设备。以下屏幕截图显示设备已成功注册为 Hub 受管设备。
-
单击设备以查看设备详细信息。
将现有的 Hub 注册设备升级至 Intelligent Hub 受管模式
管理员可以将现有或新注册的 Hub 注册设备升级为 Hub 受管设备。此更改将更新设备管理模式,并允许设备接收所有 Hub 定向资源。
注意:Employee Essentials SKU 支持 Hub 注册模式。要使用 Hub 受管模式,必须升级到相应的 SKU。
必备条件
- 设备必须注册到 Intelligent Hub 版本 2602 及更高版本。
过程
以下过程概述了将现有的 Hub 注册设备升级至 Intelligent Hub 受管模式的步骤。
-
导航到设备 > 列表视图,以查看已注册为注册模式的设备。
-
单击设备以查看设备详细信息。
-
导航到组与设置 > 所有设置 > 设备与用户 > 常规 > 注册,然后单击管理模式。
-
在管理模式中,选择 Intelligent Hub 受管模式,然后单击保存,以将注册模式从 Hub 注册模式更改为 Intelligent Hub 受管模式。
-
导航回设备 > 列表视图,并单击注册为 Hub 注册模式的设备。
-
在设备详细视图中,单击更多操作,然后选择递升至 Hub 受管以升级注册模式。
随即显示以下屏幕截图,单击确定。
随即显示成功消息:将设备递升至 Hub 受管的请求成功。
此页面对您有帮助吗?