声明性设备管理 (DDM) 是一种新的设备管理模式,允许设备在其管理状态方面保持自主性和主动性。DDM 基于 Apple 的现有 MDM 协议构建。有关声明性设备管理的详细信息,请参阅 Tech Zone 文章 Apple 设备声明性设备管理入门。
要求
- 设备必须运行 iOS 17 及更高版本。
- 必须实施 Omnissa Workspace ONE UEM 现代架构。
与您的客户团队合作,确保您的 Workspace ONE UEM 环境已实施现代架构。有关 Workspace ONE UEM 现代架构的详细信息,请参阅此处的文章。
状态通道
状态通道提供了通过声明性设备管理从受管设备收集信息的方式。状态通道由代表各种设备属性的状态项组成。订阅状态项后,只要其值发生更改,受管设备就会近乎实时地自动向 Workspace ONE UEM 报告新值。
Workspace ONE UEM 会自动订阅满足最低 iOS 版本要求的任何受管设备的所有受支持状态项。以下是当前支持的状态项及其最低 iOS 版本要求的列表。
-
操作系统版本 (iOS 16+)
-
内部版本 (iOS 16+)
-
操作系统补充内部版本 (iOS 16.1+)
-
操作系统额外补充内部版本 (iOS 16.1+)
-
操作系统系列 (iOS 16+)
-
待定版本 (iOS 17+)
- 将在 Omnissa Intelligence 中可用
-
安装状态 (iOS 17+)
- 将在 Omnissa Intelligence 中可用
-
安装原因 (iOS 17+)
- 将在 Omnissa Intelligence 中可用
-
失败原因 (iOS 17+)
- 将在 Omnissa Intelligence 中可用
-
电池运行状况 (iOS 17+)
- 将在 Omnissa Intelligence 中可用
-
密码存在 (iOS 17+)
- 在 Omnissa Intelligence 中可用
-
密码合规 (iOS 17+)
- 在 Omnissa Intelligence 中可用
-
型号营销名称 (iOS 17+)
- 在 Omnissa Intelligence 中可用
注释
状态通道与现有 MDM 查询不冲突。这两种方法并行工作,Workspace ONE UEM 同时使用两者从受管设备收集信息。
声明
声明是安装在受管设备上的负载。可以将声明视为配置文件的继承者。有四个声明子类型:配置、资产、激活和 管理属性。Omnissa Workspace ONE UEM 当前支持配置和资产声明子类型。
配置
配置代表应用于设备的策略。例如,密码策略、电子邮件和帐户具有声明性配置。许多配置都需要资产,因此在配置之前创建资产非常重要。
声明性配置与 Apple 的 GitHub 设备管理开发人员文档集成。通过此集成,Workspace ONE UEM 可以大幅加快实施和更新配置的速度,而且在许多情况下不需要升级 Workspace ONE UEM Console。对于部署在 UEM 现代架构上的 Workspace ONE UEM 2410 环境,将通过分阶段部署实现此集成。
以下是 Omnissa Workspace ONE UEM 支持的可用声明:
- 帐户:CalDAV
- 帐户:CardDav
- 帐户:Exchange
- 帐户:Google
- 帐户:LDAP
- 帐户:邮件
- 帐户:订阅的日历
- 数学设置
- 密码:设置
- 软件更新:强制实施:特定
- 软件更新:设置
- Safari:书签
资产
资产代表配置所需的用户辅助数据。资产提供最终用户特定的信息。例如,有用于定义用户身份、身份验证凭据和证书的资产。每当需要用户身份时,资产都会链接到配置。资产与配置具有一对多的关系,这意味着一个资产可以链接到多个配置。
以下是 Omnissa Workspace ONE UEM 支持的可用资产:
- 用户身份(名称和电子邮件地址)
配置配置声明
创建和管理声明性配置类似于创建和管理配置文件。例如,要创建并部署密码配置,请执行以下操作:
- 在 UEM console 上,导航到资源 > 配置文件和基准 > 配置文件 > 添加 > 添加配置文件 > iOS。
- 在 Apple iOS 窗口中,选择声明性。
- 将声明类型选为资产或配置。
- 选择配置。
- 将上下文选为设备。单击下一步。 将显示类似于配置文件创建者的页面。
- 为声明命名,然后从下拉列表中选择配置。
- 填写显示的字段,然后继续将配置分配给智能组。
- 单击保存并发布。
配置资产声明
与声明性配置一样,创建和管理资产类似于创建和管理配置文件。 例如,要创建并部署用户身份资产,请执行以下操作:
- 在 UEM console 上,导航到资源 > 配置文件和基准 > 配置文件 > 添加 > 添加配置文件 > iOS。
- 在 Apple iOS 窗口中,选择声明性。
- 将声明类型选为资产。单击下一步。
- 将上下文选为设备。单击下一步。 将显示类似于配置文件创建的页面。
- 为用户身份资产命名。
- 填写名称和电子邮件地址字段。单击下一步。
- 分配智能组。
- 单击保存并发布。
此页面对您有帮助吗?