Skip to main content

2026 年 8 月 25 日

將 UEM 功能與 REST API 搭配使用

您可透過將 REST API 與 UEM 基礎結構整合並協助連線,以設定外部應用程式使用 Workspace ONE UEM 的核心產品功能。您也可以選取最接近您資料中心的 OAuth Token URL 來驗證 API 呼叫。

開始使用 REST API

使用簡化的 REST 軟體架構,Workspace ONE UEM REST API 目前支援多種功能,包括企業群組、主控台管理、行動應用程式、行動裝置、電子郵件、註冊使用者、設定檔、智慧群組和使用者群組管理.

使用以 REST 為基礎的 API 可為企業提供多個優點,包括消除了在內部開發應用程式所花費的成本和時間。Workspace ONE UEM REST API 可完全隨時與企業伺服器、程式和處理程序進行整合。Workspace ONE UEM REST API 更有效率,可以順利執行,並且可輕鬆地與企業進行品牌化。這些 API 適用於應用程式開發人員。本指南有助於瞭解 API 程式庫的設計和架構,並促進自訂開發以及與 Workspace ONE UEM 整合。

存取 API 文件

透過導覽至 Workspace ONE UEM API 說明頁面來檢視詳細的 API 說明文件。

  1. 以管理員身分登入 Workspace ONE UEM Console。
  2. 在瀏覽器的位址列中,將 URL 中的「cn」替換為「as」,然後將 /api/help 附加到 .com 之後。

例如,適用於 SaaS 環境的 URL 的 API 文件...

https://cn4855.awmdm.com

...為...

https://as4855.awmdm.com/api/help

支援 OAuth 2.0 的資料中心和 Token URL

Workspace ONE UEM 支援 OAuth 2.0 業界標準通訊協定,以進行 REST API 呼叫的安全驗證和授權。Workspace ONE Token 服務是 OAuth 驗證的 Token 簽發者,僅能在 SaaS 環境中獲得支援。Token URL 為區域特定。

區域Workspace ONE UEM SaaS 資料中心位置Token URL
俄亥俄州 (美國)所有 UAT 環境https://uat.uemauth.workspaceone.com/connect/token
維吉尼亞州 (美國)美國https://na.uemauth.workspaceone.com/connect/token
維吉尼亞州 (美國)加拿大https://na.uemauth.workspaceone.com/connect/token
法蘭克福 (德國)英國https://emea.uemauth.workspaceone.com/connect/token
法蘭克福 (德國)德國https://emea.uemauth.workspaceone.com/connect/token
東京 (日本)印度https://apac.uemauth.workspaceone.com/connect/token
東京 (日本)日本https://apac.uemauth.workspaceone.com/connect/token
東京 (日本)新加坡https://apac.uemauth.workspaceone.com/connect/token
東京 (日本)澳大利亞https://apac.uemauth.workspaceone.com/connect/token
東京 (日本)香港https://apac.uemauth.workspaceone.com/connect/token

建立 API 命令適用的 OAuth 用戶端 (SaaS)

您可以建立僅在 SaaS 環境中獲得支援,API 命令適用的 OAuth 用戶端。透過執行下列步驟,針對您的 SaaS 環境建立 OAuth 用戶端。

  1. 導覽至群組與設定 > 組態

  2. 在標示為「輸入名稱或類別」的搜尋文字方塊中輸入 OAuth

  3. 選取結果中顯示的 OAuth 用戶端管理OAuth 用戶端管理畫面即會顯示。

  4. 選擇新增按鈕。

  5. 輸入名稱說明組織群組,以及角色

    附註:如要進一步瞭解關於所選角色的特定 REST API 權限,請參閱本主題中建立可以使用 REST API 的角色區段。

  6. 確定狀態啟用

  7. 選取儲存

  8. 重要:用戶端 ID用戶端密碼複製到剪貼簿,然後在關閉此畫面之前加以儲存。選取複製圖示 (複製圖示為剪貼簿的形狀。),將用戶端密碼傳送至剪貼簿。

    選取關閉後,您無法回到此處擷取這些資訊。

  9. 使用用戶端 ID、用戶端密碼和 Token URL,產生以下格式的存取 Token:

    HTTP 要求

    API 呼叫:POST {來自前述區段的地區特定 Token URL}

    輸入參數

    參數必要說明
    tenant_url是 (URL)租用戶的主機名稱
    grant_type=client_credentials是 (內文)取得存取 Token 的必要條件
    application/x-www-form-urlencoded是 (標頭)編碼的格式
    自動化:基本是 (標頭)您必須傳遞 client_id:Client_secret 的 Base64 編碼字串
  10. 使用傳回的存取 Token,將未來的 API 要求授權至 Workspace ONE UEM API 伺服器。您必須採用以下方式在要求求標頭中格式化存取 Token。

    API 呼叫:{UEM API}

    授權{存取 Token}

建立可以使用 REST API 的角色

每個 API 呼叫都具有相應的資源 (或權限),您必須將其包含在指派給 OAuth 用戶端的角色中。因此,要在您指派的角色中納入的權限,與您要執行的 API 呼叫類型一致。

使用下表中的資訊,以便選擇必須將哪些權限包含在您指派的角色中。然後,存取身份式的存取權中標題為建立管理員角色一節,瞭解有關建立該角色的說明。

類別名稱說明唯讀/編輯
REST > 管理員REST API 系統群組存取企業群組資訊編輯
REST API 系統管理員存取管理員資訊編輯
REST API 系統使用者存取使用者資訊編輯
REST API 管理員寫入啟用對管理員使用者集合內所有寫入/更新 API 的存取編輯
REST API 管理員執行啟用對管理員使用者集合內所有執行 API 的存取編輯
REST API 管理員刪除啟用對管理員使用者集合內所有刪除 API 的存取編輯
REST API 管理員讀取啟用對管理員使用者集合內所有唯讀 API 的存取唯讀
REST > 應用程式REST API MAM Blob上傳下載內容編輯
REST API MAM 應用程式存取受管理的應用程式編輯
REST API 應用程式寫入啟用對應用程式集合內所有寫入/更新 API 的存取編輯
REST API 應用程式執行啟用對應用程式集合內所有執行 API 的存取編輯
REST API 應用程式刪除啟用對應用程式集合內所有刪除 API 的存取編輯
REST API 應用程式讀取啟用對應用程式集合內所有唯讀 API 的存取唯讀
REST > 合規性原則REST API 合規原則刪除啟用對合規原則集合內所有刪除 API 的存取編輯
REST API 合規原則執行啟用對合規原則集合內所有執行 API 的存取編輯
REST API 合規原則寫入啟用對合規原則集合內所有寫入 API 的存取編輯
REST API 合規原則讀取啟用對合規原則集合內所有唯讀 API 的存取唯讀
REST > 自訂屬性REST API 自訂屬性執行啟用對自訂屬性集合內所有執行 API 的存取編輯
REST API 自訂屬性寫入啟用對自訂屬性集合內所有寫入 API 的存取編輯
REST API 自訂屬性刪除啟用對自訂屬性集合內所有刪除 API 的存取編輯
REST API 自訂屬性讀取啟用對自訂屬性集合內所有唯讀 API 的存取唯讀
REST > 裝置REST API MDM 智慧群組存取智慧群組資訊編輯
REST API MDM 使用者群組存取使用者群組編輯
REST API MDM 設定檔傳送鎖定/解鎖命令編輯
REST API MDM 裝置傳送鎖定/解鎖命令編輯
REST API BLOB 寫入啟用對 BLOB 集合內所有僅限寫入/更新 API 的存取編輯
REST API BLOB 執行啟用對 BLOB 集合內所有僅限執行 API 的存取編輯
REST API BLOB 刪除啟用對 BLOB 集合內所有僅限刪除 API 的存取編輯
REST API 裝置寫入啟用對裝置集合內所有寫入/更新 API 的存取編輯
REST API 裝置執行啟用對裝置集合內所有執行 API 的存取編輯
REST API 裝置刪除啟用對裝置集合內所有刪除 API 的存取編輯
REST API 裝置進階啟用對裝置集合內所有進階 API 的存取編輯
REST API BLOB 讀取啟用對 BLOB 集合內所有唯讀 API 的存取唯讀
REST API 裝置讀取啟用對裝置集合內所有唯讀 API 的存取唯讀
REST > REST 企業整合REST API 企業整合讀取啟用對企業整合內所有唯讀 API 的存取唯讀
REST > 群組REST API 群組寫入啟用對企業群組集合內所有寫入/更新 API 的存取編輯
REST API 群組執行啟用對企業群組集合內所有執行 API 的存取編輯
REST API 群組刪除啟用對企業群組集合內所有刪除 API 的存取編輯
REST API 智慧群組寫入啟用對智慧群組集合內所有寫入 API 的存取編輯
REST API 智慧群組執行啟用對智慧群組集合內所有執行 API 的存取編輯
REST API 智慧群組刪除啟用對智慧群組集合內所有刪除 API 的存取編輯
REST API 使用者群組寫入啟用對使用者群組內所有寫入/更新 API 的存取編輯
REST API 使用者群組執行啟用對使用者群組內所有執行 API 的存取編輯
REST API 使用者群組刪除啟用對使用者群組內所有刪除 API 的存取編輯
REST API 購物車寫入用來儲存和編輯購物車資料的 REST API編輯
REST API 購物車刪除用來刪除購物車資料的 REST API編輯
REST API Apple School Manager 寫入用來啟動 Apple School Manager 同步的 REST API編輯
REST API Apple School Manager 對應用來將註冊使用者對應到 Apple School Manager 成員的 REST API編輯
REST API 類別指派儲存用來儲存類別指派的 REST API 呼叫編輯
REST API 類別寫入用來儲存和編輯類別資料的 REST API編輯
REST API 類別刪除用來刪除類別資料的 REST API編輯
REST API 教育設定寫入用來儲存和編輯教育設定的 REST API編輯
REST API 教育設定讀取用來檢視教育設定的 REST API編輯
REST API 群組讀取啟用對企業群組集合內所有唯讀 API 的存取唯讀
REST API 智慧群組讀取啟用對智慧群組集合內所有唯讀 API 的存取唯讀
REST API 使用者群組讀取啟用對使用者群組內所有唯讀 API 的存取唯讀
REST API Apple School Manager 同步讀取用來檢查 Apple School Manager 同步狀態的 REST API唯讀
用於裝置讀取的 REST API 應用程式用來取得符合裝置條件之應用程式清單的 REST API唯讀
REST API 類別讀取用來檢視類別資料的 REST API唯讀
REST > 產品REST API 產品執行啟用對產品集合內所有執行 API 的存取編輯
REST API 產品寫入啟用對產品集合內所有寫入 API 的存取編輯
REST API 產品刪除啟用對產品集合內所有刪除 API 的存取編輯
REST API 產品讀取啟用對產品集合內所有唯讀 API 的存取唯讀
REST > 設定檔更新原則寫入存取啟用對更新原則集合內所有寫入 API 的存取編輯
更新原則執行存取啟用對更新原則集合內所有執行 API 的存取編輯
更新原則刪除存取啟用對更新原則集合內所有刪除 API 的存取編輯
REST API 設定檔寫入啟用對設定檔集合內所有寫入 API 的存取編輯
REST API 設定檔執行啟用對設定檔集合內所有執行 API 的存取編輯
REST API 設定檔刪除啟用對設定檔集合內所有刪除 API 的存取編輯
更新原則讀取存取啟用對更新原則集合內所有唯讀 API 的存取唯讀
REST API 設定檔讀取啟用對設定檔集合內所有唯讀 API 的存取唯讀
REST > 使用者REST API 使用者寫入啟用對註冊使用者集合內所有寫入/更新 API 的存取編輯
REST API 使用者執行啟用對註冊使用者集合內所有執行 API 的存取編輯
REST API 使用者刪除啟用對註冊使用者集合內所有刪除 API 的存取編輯
REST API 使用者 Token 讀取啟用對註冊使用者集合內 API 註冊使用者 Token 的存取唯讀
REST API 使用者讀取啟用對註冊使用者集合內所有唯讀 API 的存取唯讀

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…