デバイスの自動登録の概要

Prev Next

紹介

自動登録は、HP Workforce Experience Platform(WXP)の主要な機能であり、大規模なデバイスのオンボーディングを簡素化し、セキュリティで保護します。これにより、あなた(ITチーム)は、手動の介入なしにデバイスを登録、構成、および管理できます。このアプローチは、ハイブリッド環境、リモート環境、エンタープライズ環境全体でのシームレスな導入に最適です。

ターゲット

主な視聴者:

  • プラットフォームを設定および管理する IT 管理者とサポート担当者 (すべてのロール)

  • プラットフォームを使用して顧客を管理するHPパートナー

  • プラットフォームと統合する内部および外部の開発者

セカンダリーオーディエンス:

  • プロダクトマネージャー、営業チーム、経営幹部などの意思決定者

前提 条件

  • IT 管理者権限が必要です。

  • 自動登録のためには、デバイスがインターネットに接続されている必要があります。

    :インターネットに接続できないデバイスの場合は、別の方法を使用してください。

主な機能

主な機能の一部は次のとおりです。

  1. ハンズフリー オンボーディング: 新しいデバイスは、手動による介入を必要とせずに、プラットフォームに自動的に登録されます。自動登録は、管理上の負担を増やすことなく新しいデバイスを簡単にオンボーディングできるため、成長する組織にとって重要です。これは、分散したリモートの従業員を持つ組織に適しています。

  2. 一貫したセキュリティとコンプライアンス:自動的に登録されたデバイスは、プラットフォーム内で定義されたポリシー、構成、コンプライアンス設定を継承します。 これにより、デバイスは初日から企業のIT標準を満たすことができ、コンプライアンスのギャップが最小限に抑えられます。

  3. 手動の労力と人的エラーの削減: 手動登録とは異なり、自動登録は管理オーバーヘッドを削減し、大規模な組織や分散した組織でのスケーラビリティをサポートします。

  4. ハイブリッドおよびリモートワークフォースをサポート: 自動登録により、デバイスがユーザーの自宅に直接発送される場合でも、デバイスがカバーされます。これは、デバイスが従業員に届けられる前に常にIT部門の手を経るとは限らない現代のリモートワーク環境やハイブリッドワーク環境に関係しています。

一般的な使用例

自動登録の一般的な使用例には、次のようなものがあります。 

  1. 新入社員向けの迅速なデバイス展開

    • シナリオ: あなたの組織は、複数の場所にいる新入社員のために新しいデバイスを迅速にプロビジョニングして設定したいと考えています。

    • 解決策: 自動登録により、IT 部門はデバイスを事前設定できるため、新入社員がデバイスを受け取ったときに、すぐに登録され、セキュリティ ポリシーに準拠し、必要なすべてのソフトウェアとアクセス許可で使用できるようになります。これにより、セットアップ時間が最小限に抑えられ、スムーズなオンボーディング体験が提供されます。

  2. デバイス間でのセキュリティポリシーの適用

    • シナリオ: すべてのデバイスが、データの暗号化やアクセス制限などのコンプライアンスとセキュリティの基準を満たしていることを確認したいと考えています。

    • 解決策: 自動登録を使用すると、デバイスはネットワークに接続するとすぐに、セキュリティ ポリシーに合わせて自動的に構成されます。これにより、すべてのデバイスが企業の標準に準拠していることが保証され、機密データを保護し、手動の介入なしにセキュリティリスクを軽減できます。

  3. 分散した従業員のためのリモート管理

    • シナリオ: 従業員が分散している、またはリモートで作業を行っている組織は、対面でのアクセスを必要とせずに、デバイスをリモートで監視、更新、保護したいと考えています。

    • 解決策: Microsoft Intune などのクラウドベースのツールによる自動登録により、リモートでの監視と管理が可能になります。IT 管理者は、従業員がどこにいても、更新プログラムのデプロイ、問題のトラブルシューティング、デバイスのセキュリティ保護を行うことができ、従業員の接続とセキュリティを維持できます。

  4. BYOD(Bring Your Own Device)管理の簡素化

    • シナリオ: 組織には BYOD ポリシーがあり、業務目的で使用される従業員の個人用デバイスを管理および保護する方法が必要です。

    • 解決策: 自動登録は、セキュリティ プロトコルの設定、仕事用プロファイルの構成、機密データへのアクセスの制限など、BYOD デバイスの管理に役立ちます。これにより、従業員は個人のデバイスを使用しながら、会社のデータの安全性を確保できます。

自動登録 - Windows

Windows デバイスの場合、自動登録には、設定の管理、セキュリティ ポリシーの適用、アプリケーションのデプロイ、およびデバイスのフリート全体での更新プログラムの提供を行うためのデバイスの登録が含まれます。自動的な側面により、大規模なデプロイでは面倒なデバイスごとの手動セットアップが不要になります。

HP Workforce Experience Platform には、Windows デバイスを自動的に登録するための次のオプションが用意されています。

方式

形容

使い

Company PIN (setup.exe)

会社の PIN と setup.exe インストーラーを使用して、インストール中にデバイスを登録します。この軽量な方法により、ソフトウェアの初期インストール時にデバイスを手動またはプログラムで登録できます。

インストール中に一意の PIN を使用してデバイスをすばやく登録する方法が必要な場合、特に小規模な展開や IT 制御外のデバイスを配布する場合に最適です。

Install.CMD Batch Scripトン

システム起動時にsetup.exeを呼び出すバッチスクリプト(Install.CMD)を使用して登録を自動化します。このスクリプトは、エージェントがインストールされているかどうかを確認し、登録を開始します。

ローカルネットワーク経由でデバイスを管理するのに適しており、スクリプトを使用してブート時の登録を自動化する必要があります。インターネットアクセスが制限されているGPO管理環境に最適です。

Microsoft Active Directory Group Policy (GPO)

オンプレミスの Active Directory 環境でグループ ポリシー オブジェクト (GPO) を利用して、登録のためにInstall.CMDスクリプトをすべてのドメイン参加済みデバイスにプッシュします。

従来のエンタープライズ環境で一元的な制御を行い、ドメインに参加している Windows マシンにエージェントを自動的にデプロイする必要がある場合に最適です。

Microsoft Intune (MSI Installer)

エージェントの MSI バージョンをパッケージ化し、エンドポイント構成プロファイルを使用してデプロイすることで、Microsoft Intune による自動登録を有効にします。

クラウドベースの環境、特にリモートデバイス管理が必要な場合に推奨されます。このアプローチは、デバイス管理にMicrosoft Intuneを使用している組織にとって、さまざまな地理的な場所での展開を容易にするため、有益です。

Microsoft Intune (setup.exe Installer)

Microsoft Intuneを介してインストーラーのsetup.exeバージョンをデプロイし、インストール中の柔軟性を高めます。

追加のオプションやサイレント インストール パラメーターに setup.exe を使用し、Intune のクラウドベースのデプロイ機能を活用する場合に適しています。

Microsoft System Center Configuration Manager (SCCM - MSI Installer)

SCCM と MSI インストーラを使用して WXP エージェントをインストールし、登録します。IT 管理者向けのサイレント デプロイ、パッケージ制御、およびステータス監視を提供します。

SCCM インフラストラクチャを使用する環境、高度なデプロイ制御と監視が必要な複雑な環境に最適です。

Microsoft System Center Configuration Manager (SCCM - setup.exe Installer)

インストーラのsetup.exeバージョンを使用して SCCM による登録を有効にし、追加のカスタマイズオプションを提供します。

setup.exe の柔軟な構成と SCCM の一元化された展開機能を組み合わせる必要がある場合に最適です。

Ivanti

WXP エージェントの配布を Ivanti エンドポイント管理ツールと統合します。Ivanti を使用して、インストール ファイルを配布し、管理されたフリート全体でサイレントに登録をトリガできます。

すでにIvantiをソフトウェア展開や資産管理に使用しており、既存のデバイス管理ワークフローに登録を組み込みたい場合に最適です。

お 問い合わせ

サポートが必要な場合は、サポートケースを作成するか、 メールでお問い合わせください  [email protected]