Oversigt over grupper

Prev Next

Indførelsen

Gruppemodulet i HP Workforce Experience Platform (WXP) giver en struktureret måde at organisere enheder til håndhævelse af politikker, overholdelse og afhjælpning. Det reducerer den manuelle indsats ved at muliggøre automatiseret og ensartet gruppering, hvilket hjælper it-teams med at administrere enheder effektivt i stor skala.

Grupper udfører ikke handlinger direkte. I stedet definerer de, hvilke enheder der skal inkluderes i målrettede it-operationer. Dette giver it-administratorer mulighed for at anvende politikker, afhjælpninger og konfigurationer baseret på gruppemedlemskab.

Typer af grupper: Platformen understøtter følgende typer grupper:

  • Dynamiske grupper (automatiske medlemskabsopdateringer): Opdater gruppemedlemskab automatisk baseret på definerede regler ved hjælp af egenskaber, f.eks. producent, enhedsmodel, enhedsnavn, operativsystem eller serienummer. Med dynamiske grupper kan du:

    • Tilføj eller fjern enheder dynamisk baseret på egenskaber.
    • Anvend politikker og afhjælpninger automatisk, når enheder kommer ind i eller forlader en gruppe.
    • Udfør scripts og automatiser opgaver.
  • Statiske grupper (fast medlemskab med manuel kontrol): Giver dig mulighed for manuelt at definere et sæt enheder til politikapplikation. Med dynamiske grupper kan du:

    • Understøt kontrollerede tildelinger, f.eks.:
      • Pilottest af nye firmwareopdateringer
      • Sporing af ældre enheder, hvor automatisk inkludering ikke er mulig
      • Udrulning af konfigurationer til et bestemt sæt enheder.
    • Providie stabile gruppestrukturer, hvor ændringer er tilsigtede snarere end automatiserede.
  • Entra ID-grupper (identitetsbaseret integration): Synkroniser enhedsgrupper fra Microsoft Entra ID (tidligere Azure AD). Med Entra ID-grupper kan du:

    • Anvend politikker og afhjælpninger baseret på rollebaserede organisationsgrupperinger.
    • Gennemtving ensartede sikkerheds- og adgangspolitikker på tværs af organisationsenheder.

Målgruppe

Primær målgruppe:

  • It-administratorer, der opretter og administrerer grupper til politikker og afhjælpninger.
  • HP-partnere, der bruger platformen til at administrere deres kunder
  • Helpdesk og it-teknikere, der organiserer enheder til fejlfinding og test.

Sekundær målgruppe:

  • Sikkerheds- og overholdelsesteams, der håndhæver ensartede sikkerhedsindstillinger for enheder.
  • Beslutningstagere, såsom produktchefer, salgsteammedlemmer og C-suite-ledere

Vigtigste funktioner

  1. Automatiseret administration af medlemskab med dynamiske grupper: Automatisk opdatering af grupper baseret på enhedsegenskaber i realtid.  Dette hjælper med at sikre kontinuerlig overholdelse uden it-indgriben.

  2. Struktureret manuel gruppering med statiske grupper: Organiser manuelt enhedssæt til specifikke udrulninger for at understøtte kontrollerede udrulninger, afhjælpninger og overvågning.

  3. Regelbaserede kriterier for dynamiske grupper: Opret medlemskabsregler baseret på producent, enhedsmodel, enhedsnavn, operativsystem eller serienummer.

  4. CSV-upload til massetildelinger i statiske grupper: Brug .csv skabelon til at tilføje enhedsgrupper på én gang.

  5. Gruppeindsigt og filtrering: Filtrer grupper efter type, navn eller dato for bedre synlighed.

Eksempler på brug

  1. Automatisk håndhævelse af sikkerhedspolitik (dynamiske grupper)

    • Scenarie: En it-administrator ønsker at sikre, at Windows Defender er aktiv på alle virksomhedens Windows 11 bærbare computere.
    • Løsning: Opret en dynamisk gruppe for enheder, der kører Windows 11, og anvend automatisk en Windows Defender-politik. Alle nye Windows 11-enheder er automatisk inkluderet i politikomfanget.
  2. Kontrollerede udrulninger og pilottest (statiske grupper)

    • Scenarie: Virksomheden planlægger at teste en BIOS-opdatering før en implementering i hele virksomheden.
    • Løsning: Opret en statisk gruppe, og vælg test enheder manuelt, eller upload en .csv fil. Anvend derefter BIOS-opdateringen på de valgte enheder. Til sidst skal du evaluere succesen, før du fortsætter med en fuld udrulning.
  3. Identitetsbaseret politikprogram (Entra ID-grupper )

    • Scenarie: Sikkerhedsteamet ønsker kun at anvende multifaktorgodkendelse (MFA) på enheder i en bestemt afdeling i Microsoft Entra ID.
    • Løsning: Integrer en Entra ID-gruppe for at synkronisere organisationsgrupper fra Entra ID og tildele MFA-politikker til målgruppen for at sikre tilpasning til sikkerhedspolitikker.

Kontakt os

Hvis du har brug for hjælp, skal du oprette en supportsag eller e-mail [email protected].