Aktivieren und Konfigurieren von Onboarding und Offboarding
Wenn Sie Onboarding aktivieren, fügen Sie universelle oder globale Verzeichnisgruppen zu
UEM
als Onboarding-Verzeichnisgruppen hinzu (Onboarding wird für lokale Gruppen der Domäne nicht unterstützt). Wenn UEM
während eines Synchronisierungsprozesses einen Verzeichnisbenutzer in einer Onboarding-Verzeichnisgruppe erkennt, der kein entsprechendes UEM
-Benutzerkonto hat, wird dieses Benutzerkonto in UEM
erstellt. Wenn Sie das Onboarding aktivieren, können Sie auch das Offboarding konfigurieren. Wenn Sie einen Benutzer aus einer Onboarding-Verzeichnisgruppe deaktivieren oder entfernen, kann UEM
Gerätedaten löschen und den Benutzer aus UEM
entfernen.Wenn Offboarding aktiviert ist, werden alle
UEM
-Benutzerkonten, die nicht Mitglied einer Onboarding-Verzeichnisgruppe sind, unabhängig davon, wie sie zu UEM
hinzugefügt wurden, während des nächsten Synchronisierungsprozesses entfernt.- Herstellen einer Verbindung zum Unternehmensverzeichnis:
- Vergewissern Sie sich, dass keine Synchronisierung des Unternehmensverzeichnisses ausgeführt wird. Sie können die Änderungen, die Sie an einer Unternehmensverzeichnisverbindung vornehmen, erst nach Beendigung der Synchronisierung speichern.
- Um Mitglieder globaler Gruppen zu integrieren, müssen Sie die Unterstützung für globale Gruppen in den Verbindungseinstellungen von Microsoft Active Directory aktivieren.
- Klicken Sie in der Menüleiste der Verwaltungskonsole aufEinstellungen > Externe Integration > Unternehmensverzeichnis.
- Klicken Sie auf eine Unternehmensverzeichnis-Verbindung.
- Aktivieren Sie auf der RegisterkarteSynchronisierungseinstellungendas KontrollkästchenAktivieren von per Verzeichnis verknüpften Gruppen.
- Aktivieren Sie das KontrollkästchenOnboarding aktivieren.
- Führen Sie eine der folgenden Aktionen aus:AufgabeSchritteFügen Sie Onboarding-Verzeichnisgruppen hinzu, und konfigurieren Sie die Geräteaktivierungsoptionen.
- Klicken Sie auf .
- Suchen Sie nach universellen oder globalen Verzeichnisgruppen, und fügen Sie sie hinzu.
- Wählen Sie für jede Verzeichnisgruppe aus, ob verschachtelte Gruppen verknüpft werden sollen.
- Geben Sie im AbschnittGeräteaktivierungan, ob integrierte Benutzer ein automatisch generiertes Aktivierungskennwort und eine E-Mail oder kein Aktivierungskennwort erhalten sollen. Wenn Sie die Option für das automatisch generierte Kennwort auswählen, konfigurieren Sie den Aktivierungszeitraum und wählen eine Vorlage für die Aktivierungs-E-Mail aus.
Benutzer hinzufügen, die nurBlackBerry Dynamics-Apps verwenden dürfen.Führen Sie die folgenden Schritte aus, wenn Sie Benutzer hinzufügen möchten, die nurBlackBerry Dynamics-Apps verwenden. Diese Benutzer aktivieren ihre Geräte nicht aufUEMmit demUEM Client, und ihre Geräte werden nicht vonUEMverwaltet.- Aktivieren Sie das KontrollkästchenNur Benutzer mit BlackBerry Dynamics-Apps integrieren.
- Klicken Sie auf .
- Suchen Sie nach universellen oder globalen Verzeichnisgruppen, und fügen Sie sie hinzu.
- Wählen Sie für jede Verzeichnisgruppe aus, ob verschachtelte Gruppen verknüpft werden sollen.
- Wählen Sie die Anzahl der Zugriffsschlüssel aus, die pro Benutzer erzeugt werden sollen, die Ablauffrist des Zugriffsschlüssels und E-Mail-Vorlage.
Offboarding konfigurieren.Wenn Sie Gerätedaten beim Offboarding eines Benutzers ausUEMlöschen möchten, aktivieren Sie das KontrollkästchenGerätedaten löschen, wenn der Benutzer von allen integrierten Verzeichnisgruppen entfernt wird. Gehen Sie wie folgt vor:- Wählen Sie die entsprechende Option für die Daten aus, die Sie vom Gerät entfernen möchten.
- Wenn Sie ein Benutzerkonto ausUEMentfernen möchten, wenn ein Benutzer aus allen Onboarding-Verzeichnisgruppen entfernt wird, aktivieren Sie das KontrollkästchenBenutzer löschen, wenn der Benutzer von allen integrierten Verzeichnisgruppen entfernt wird.
- Wenn Sie das Löschen von Benutzern und Gerätedaten um zwei Stunden nach einem Synchronisierungszyklus verzögern möchten, aktivieren Sie das KontrollkästchenOffboarding-Schutz. Mit dieser Option kann unerwartetes Löschen aufgrund von Verzeichnisreplikationslatenz vermieden werden.
- Wenn Sie die Synchronisierung von Unternehmensverzeichnisgruppen erzwingen möchten, aktivieren Sie das KontrollkästchenSynchronisierung erzwingen.Wenn diese Option aktiviert ist und eine Gruppe aus dem Unternehmensverzeichnis entfernt wird, werden die Verknüpfungen für diese Gruppe aus den per Verzeichnis verknüpften Gruppen und den Onboarding-Verzeichnisgruppen entfernt. Wenn alle Unternehmensverzeichnisgruppen, die einer per Verzeichnis verknüpften Gruppe zugeordnet sind, entfernt werden, wird die per Verzeichnis verknüpfte Gruppe in eine lokale Gruppe umgewandelt.
- Geben Sie im FeldSynchronisierungsbeschränkungdie maximale Anzahl Änderungen ein, die pro Synchronisierungsprozess zulässig sein sollen.Falls die Anzahl der zu synchronisierenden Änderungen das Synchronisierungslimit übersteigt, können Sie die Ausführung der Synchronisierung verhindern.UEMermittelt insgesamt die folgenden Änderungen: die den Gruppen hinzuzufügenden Benutzer, die aus den Gruppen zu entfernenden Benutzer, die per Onboarding zu integrierenden Benutzer, die durch Offboarding zu entfernenden Benutzer.
- Geben Sie im FeldMaximale Verschachtelung von Verzeichnisgruppendie Anzahl der Verschachtelungsebenen ein, die für Unternehmensverzeichnisgruppen synchronisiert werden sollen.
- Klicken Sie aufSpeichern.