Skip to main content

2026 年 8 月 25 日

将 UEM 功能与 REST API 结合使用

通过将 REST API 与 UEM 基础架构集成并建立连接,可以将外部应用程序配置为使用 Workspace ONE UEM 的核心产品功能。还可以选择使用距离您的数据中心最近的 OAuth 令牌 URL 来对 API 调用进行身份验证。

REST API 入门

使用简化的 REST 软件架构,Workspace ONE UEM REST API 当前支持多种功能,包括组织组、控制台管理、移动应用程序、移动设备、电子邮件、注册用户、配置文件、智能组和用户组管理。

使用基于 REST 的 API 可为企业带来多种好处,包括减少在内部开发应用程序所需的成本和时间。Workspace ONE UEM REST API 完全能够并已准备好与企业服务器、程序和进程集成。Workspace ONE UEM REST API 更加高效,可以顺畅运行,并且可以轻松使用企业的品牌标识进行自定义。这些 API 适用于应用程序开发人员。本指南有助于了解 API 库的设计和架构,并促进自定义开发以及与 Workspace ONE UEM 集成。

访问 API 文档

通过导航到 Workspace ONE UEM API 帮助页面,查看详细的 API 文档。

  1. 以管理员身份登录 Workspace ONE UEM Console。
  2. 在浏览器的地址栏中,将 URL 中的"cn"替换为"as",然后将 /api/help 附加到 .com 之后。

例如,适用于 SaaS 环境的 URL 的 API 文档

https://cn4855.awmdm.com

https://as4855.awmdm.com/api/help

支持将数据中心 URL 和令牌 URL 用于 OAuth 2.0

Workspace ONE UEM 支持使用 OAuth 2.0 行业标准协议对 REST API 调用进行安全身份验证和授权。Workspace ONE 令牌服务是 OAuth 身份验证的令牌颁发者,并且仅在 SaaS 环境中受支持。令牌 URL 特定于区域。

地区Workspace ONE UEM SaaS 数据中心位置令牌 URL
俄亥俄州(美国)所有 UAT 环境https://uat.uemauth.workspaceone.com/connect/token
弗吉尼亚州(美国)美国https://na.uemauth.workspaceone.com/connect/token
弗吉尼亚州(美国)加拿大https://na.uemauth.workspaceone.com/connect/token
法兰克福(德国)英国https://emea.uemauth.workspaceone.com/connect/token
法兰克福(德国)德国https://emea.uemauth.workspaceone.com/connect/token
东京(日本)印度https://apac.uemauth.workspaceone.com/connect/token
东京(日本)日本https://apac.uemauth.workspaceone.com/connect/token
东京(日本)新加坡https://apac.uemauth.workspaceone.com/connect/token
东京(日本)澳大利亚https://apac.uemauth.workspaceone.com/connect/token
东京(日本)香港https://apac.uemauth.workspaceone.com/connect/token

创建要用于 API 命令的 OAuth 客户端 (SaaS)

您可以创建 OAuth 客户端以用于仅在 SaaS 环境中支持的 API 命令。通过执行以下步骤,为 SaaS 环境创建 OAuth 客户端。

  1. 导航到组与设置 > 配置

  2. 在标签为"输入名称或类别"的搜索文本框中输入 OAuth

  3. 选择出现在结果中的 OAuth 客户端管理。此时将显示 OAuth 客户端管理屏幕。

  4. 选择添加按钮。

  5. 输入名称说明组织组角色

    注:有关所选角色特定 REST API 权限的更多信息,请参阅本主题中标题为创建可以使用 REST API 的角色的部分。

  6. 确保状态已启用

  7. 选择保存

  8. 重要说明:请先将客户端 ID客户端密钥复制到剪贴板并保存,然后再关闭此屏幕。选择"复制"图标(复制图标为剪贴板形状。)以将客户端密钥发送到剪贴板。

    选择关闭后,您将无法返回到此处检索这些信息。

  9. 采用以下格式使用客户端 ID、客户端密钥和令牌 URL 生成访问令牌:

    HTTP 请求

    API call: POST {以上部分中特定于区域的令牌 URL}

    输入参数

    参数必需说明
    tenant_url是 (URL)租户的主机名
    grant_type=client_credentials是(正文)接收访问令牌时需要
    application/x-www-form-urlencoded是(标头)编码格式
    身份验证:基本是(标头)您必须传递 client_id:Client_secret 的 Base64 编码字符串
  10. 使用返回的访问令牌授权向 Workspace ONE UEM API 服务器发出的未来 API 请求。您必须采用以下方式在请求标头中格式化访问令牌。

    API call: {UEM API}

    授权{访问令牌}

创建可以使用 REST API 的角色

每个 API 调用都具有相应的资源(或权限),您必须将其包含在分配给 OAuth 客户端的角色中。因此,包含在您分配的角色中的权限与您进行的 API 调用类型一致。

使用下表中的信息可帮助您选择必须包含在您分配的角色中的权限。然后,访问基于角色的访问中标题为创建管理员角色的部分,了解有关创建该角色的说明。

类别名称说明只读/编辑
REST > 管理员REST API 系统组对组织组信息的访问编辑
REST API 系统管理员对管理员信息的访问编辑
REST API 系统用户对用户信息的访问编辑
REST API: 管理员 - 写入启用对管理员用户集合内所有写入/更新 API 的访问编辑
REST API: 管理员 - 执行启用对管理员用户集合内所有执行 API 的访问编辑
REST API: 管理员 - 删除启用对管理员用户集合内所有删除 API 的访问编辑
REST API: 管理员 - 读取启用对管理员用户集合内所有只读 API 的访问只读
REST > 应用REST API MAM Blob上载/下载内容编辑
REST API MAM 应用访问纳管应用编辑
REST API: 应用 - 写入启用对应用集合内所有写入/更新 API 的访问编辑
REST API: 应用 - 执行启用对应用集合内所有执行 API 的访问编辑
REST API: 应用 - 删除启用对应用集合内所有删除 API 的访问编辑
REST API: 应用 - 读取启用对应用集合内所有只读 API 的访问只读
REST > 合规策略REST API删除合规策略启用对所有在合规策略集中删除 API 的访问编辑
REST API执行合规策略启用对所有在合规策略集中执行 API 的访问编辑
REST API合规策略写入启用对所有在合规策略集中写入 API 的访问编辑
REST API合规策略读取启用对合规策略集合内所有只读 API 的访问只读
REST > 自定义属性REST API自定义属性执行启用对所有在自定义属性集中执行 API 的访问编辑
REST API自定义属性写入启用对所有在自定义属性集中写入 API 的访问编辑
REST API自定义属性删除启用对所有在自定义属性集中删除 API 的访问编辑
REST API自定义属性读取启用对自定义属性集中的所有只读 API 的访问只读
REST > 设备REST API MDM - 智能组对智能组信息的访问编辑
REST API MDM - 用户组访问用户组编辑
REST API MDM - 配置文件发送锁定/解锁命令编辑
REST API MDM - 设备发送锁定/解锁命令编辑
REST API BLOBS - 写入启用对 BLOBS 集合中所有只写入/更新 API 的访问权编辑
REST API BLOBS - 执行启用对 BLOBS 集合中所有只执行 API 的访问权编辑
REST API BLOBS - 删除启用对 BLOBS 集合中所有只删除 API 的访问权编辑
REST API 设备写入启用对设备集合内所有写入/更新 API 的访问编辑
REST API 设备 - 执行启用对设备集合内所有执行 API 的访问编辑
REST API 设备删除启用对设备集合内所有删除 API 的访问编辑
REST API 设备高级启用对设备集合内所有高级 API 的访问编辑
REST API BLOBS - 读取启用对 BLOBS 集合中所有只读 API 的访问权只读
REST API 设备 - 读取启用对设备集合内所有只读 API 的访问只读
REST > REST 企业集成REST API 企业集成读取启用对所有企业集成唯读 API 的访问只读
REST > 组REST API: 组 - 写入启用对组织组集合内所有写入/更新 API 的访问编辑
REST API: 组 - 执行启用对组织组集合内所有执行 API 的访问编辑
REST API: 组 - 删除启用对组织组集合内所有删除 API 的访问编辑
REST API 智能组 - 写入启用对智能组集合内所有写入 API 的访问编辑
REST API 智能组 - 执行启用对智能组集合内所有执行 API 的访问编辑
REST API 智能组 - 删除启用对智能组集合内所有删除 API 的访问编辑
REST API 用户组 - 写入启用对用户组内所有写入/更新 API 的访问编辑
REST API 用户组 - 执行启用对用户组内所有执行 API 的访问编辑
REST API 用户组 - 删除启用对用户组内所有删除 API 的访问编辑
REST API 购物车写入用来保存和编辑购物车数据的 REST API编辑
REST API 购物车删除用来删除购物车数据的 REST API编辑
REST API Apple School Manager 写入用来启动 Apple School Manager 同步的 REST API编辑
REST API Apple School Manager 地图用来将注册用户映射到 Apple School Manager 成员的 REST API编辑
REST API 类分配保存用来保存类分配的 REST API 调用编辑
REST API 类写入用来保存和编辑类数据的 REST API编辑
REST API 类删除用来删除类数据的 REST API编辑
REST API 教育设置写入用来保存和编辑教育设置的 REST API编辑
REST API 教育设置读取用来查看教育设置的 REST API编辑
REST API: 组 - 读取启用对组织组集合内所有只读 API 的访问只读
REST API 智能组 - 读取启用对智能组集合内所有只读 API 的访问只读
REST API 用户组 - 读取启用对用户组内所有只读 API 的访问只读
REST API Apple School Manager 同步读取用来检查 Apple School Manager 同步状态的 REST API只读
用于设备读取的 REST API 应用用来获取符合设备条件的应用列表的 REST API只读
REST API 类读取用来查看类数据的 REST API只读
REST > 产品REST API产品执行启用对产品集合内所有执行 API 的访问编辑
REST API产品写入启用对产品集合内所有写入 API 的访问编辑
REST API产品删除启用对产品集合内所有删除 API 的访问编辑
REST API读取的产品启用对产品集合内所有只读 API 的访问只读
REST > 配置文件更新策略写入访问启用对更新策略集合内所有写入 API 的访问编辑
更新策略执行访问启用对更新策略集合内所有执行 API 的访问编辑
更新策略删除访问启用对更新策略集合内所有删除 API 的访问编辑
REST API配置文件写入启用对配置文件集合内所有写入 API 的访问编辑
REST API 配置文件 - 执行启用对配置文件集合内所有执行 API 的访问编辑
REST API配置文件删除启用对配置文件集合内所有删除 API 的访问编辑
更新策略读取访问启用对更新策略集合内所有只读 API 的访问只读
REST API 配置文件 - 读取启用对配置文件集合内所有只读 API 的访问只读
REST > 用户REST API: 用户 - 写入启用对注册用户集合内所有写入/更新 API 的访问编辑
REST API: 用户 - 执行启用对注册用户集合内所有执行 API 的访问编辑
REST API: 用户 - 删除启用对注册用户集合内所有删除 API 的访问编辑
REST API读取的用户令牌启用注册用户令牌的访问以获取注册用户收集中的 API只读
REST API: 用户 - 读取启用对注册用户集合内所有只读 API 的访问只读

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…