Skip Navigation

Aktivieren und Konfigurieren von Onboarding und Offboarding

Wenn Sie Onboarding aktivieren, fügen Sie universelle oder globale Verzeichnisgruppen zu
UEM
als Onboarding-Verzeichnisgruppen hinzu (Onboarding wird für lokale Gruppen der Domäne nicht unterstützt). Wenn
UEM
während eines Synchronisierungsprozesses einen Verzeichnisbenutzer in einer Onboarding-Verzeichnisgruppe erkennt, der kein entsprechendes
UEM
-Benutzerkonto hat, wird dieses Benutzerkonto in
UEM
erstellt. Wenn Sie das Onboarding aktivieren, können Sie auch das Offboarding konfigurieren. Wenn Sie einen Benutzer aus einer Onboarding-Verzeichnisgruppe deaktivieren oder entfernen, kann
UEM
Gerätedaten löschen und den Benutzer aus
UEM
entfernen.
Wenn Offboarding aktiviert ist, werden alle
UEM
-Benutzerkonten, die nicht Mitglied einer Onboarding-Verzeichnisgruppe sind, unabhängig davon, wie sie zu
UEM
hinzugefügt wurden, während des nächsten Synchronisierungsprozesses entfernt.
  1. Klicken Sie in der Menüleiste der Verwaltungskonsole auf
    Einstellungen > Externe Integration > Unternehmensverzeichnis
    .
  2. Klicken Sie auf eine Unternehmensverzeichnis-Verbindung.
  3. Aktivieren Sie auf der Registerkarte
    Synchronisierungseinstellungen
    das Kontrollkästchen
    Aktivieren von per Verzeichnis verknüpften Gruppen
    .
  4. Aktivieren Sie das Kontrollkästchen
    Onboarding aktivieren
    .
  5. Führen Sie eine der folgenden Aktionen aus:
    Aufgabe
    Schritte
    Fügen Sie Onboarding-Verzeichnisgruppen hinzu, und konfigurieren Sie die Geräteaktivierungsoptionen.
    1. Klicken Sie auf Das Symbol „Hinzufügen“.
    2. Suchen Sie nach universellen oder globalen Verzeichnisgruppen, und fügen Sie sie hinzu.
    3. Wählen Sie für jede Verzeichnisgruppe aus, ob verschachtelte Gruppen verknüpft werden sollen.
    4. Geben Sie im Abschnitt
      Geräteaktivierung
      an, ob integrierte Benutzer ein automatisch generiertes Aktivierungskennwort und eine E-Mail oder kein Aktivierungskennwort erhalten sollen. Wenn Sie die Option für das automatisch generierte Kennwort auswählen, konfigurieren Sie den Aktivierungszeitraum und wählen eine Vorlage für die Aktivierungs-E-Mail aus.
    Benutzer hinzufügen, die nur
    BlackBerry Dynamics
    -Apps verwenden dürfen.
    Führen Sie die folgenden Schritte aus, wenn Sie Benutzer hinzufügen möchten, die nur
    BlackBerry Dynamics
    -Apps verwenden. Diese Benutzer aktivieren ihre Geräte nicht auf
    UEM
    mit dem
    UEM Client
    , und ihre Geräte werden nicht von
    UEM
    verwaltet.
    1. Aktivieren Sie das Kontrollkästchen
      Nur Benutzer mit BlackBerry Dynamics-Apps integrieren
      .
    2. Klicken Sie auf Das Symbol „Hinzufügen“.
    3. Suchen Sie nach universellen oder globalen Verzeichnisgruppen, und fügen Sie sie hinzu.
    4. Wählen Sie für jede Verzeichnisgruppe aus, ob verschachtelte Gruppen verknüpft werden sollen.
    5. Wählen Sie die Anzahl der Zugriffsschlüssel aus, die pro Benutzer erzeugt werden sollen, die Ablauffrist des Zugriffsschlüssels und E-Mail-Vorlage.
    Offboarding konfigurieren.
    Wenn Sie Gerätedaten beim Offboarding eines Benutzers aus
    UEM
    löschen möchten, aktivieren Sie das Kontrollkästchen
    Gerätedaten löschen, wenn der Benutzer von allen integrierten Verzeichnisgruppen entfernt wird
    . Gehen Sie wie folgt vor:
    • Wählen Sie die entsprechende Option für die Daten aus, die Sie vom Gerät entfernen möchten.
    • Wenn Sie ein Benutzerkonto aus
      UEM
      entfernen möchten, wenn ein Benutzer aus allen Onboarding-Verzeichnisgruppen entfernt wird, aktivieren Sie das Kontrollkästchen
      Benutzer löschen, wenn der Benutzer von allen integrierten Verzeichnisgruppen entfernt wird
      .
    • Wenn Sie das Löschen von Benutzern und Gerätedaten um zwei Stunden nach einem Synchronisierungszyklus verzögern möchten, aktivieren Sie das Kontrollkästchen
      Offboarding-Schutz
      . Mit dieser Option kann unerwartetes Löschen aufgrund von Verzeichnisreplikationslatenz vermieden werden.
  6. Wenn Sie die Synchronisierung von Unternehmensverzeichnisgruppen erzwingen möchten, aktivieren Sie das Kontrollkästchen
    Synchronisierung erzwingen
    .
    Wenn diese Option aktiviert ist und eine Gruppe aus dem Unternehmensverzeichnis entfernt wird, werden die Verknüpfungen für diese Gruppe aus den per Verzeichnis verknüpften Gruppen und den Onboarding-Verzeichnisgruppen entfernt. Wenn alle Unternehmensverzeichnisgruppen, die einer per Verzeichnis verknüpften Gruppe zugeordnet sind, entfernt werden, wird die per Verzeichnis verknüpfte Gruppe in eine lokale Gruppe umgewandelt.
  7. Geben Sie im Feld
    Synchronisierungsbeschränkung
    die maximale Anzahl Änderungen ein, die pro Synchronisierungsprozess zulässig sein sollen.
    Falls die Anzahl der zu synchronisierenden Änderungen das Synchronisierungslimit übersteigt, können Sie die Ausführung der Synchronisierung verhindern.
    UEM
    ermittelt insgesamt die folgenden Änderungen: die den Gruppen hinzuzufügenden Benutzer, die aus den Gruppen zu entfernenden Benutzer, die per Onboarding zu integrierenden Benutzer, die durch Offboarding zu entfernenden Benutzer.
  8. Geben Sie im Feld
    Maximale Verschachtelung von Verzeichnisgruppen
    die Anzahl der Verschachtelungsebenen ein, die für Unternehmensverzeichnisgruppen synchronisiert werden sollen.
  9. Klicken Sie auf
    Speichern
    .