Översikt över grupper

Prev Next

Införandet

Modulen Grupper i HP Workforce Experience Platform (WXP) är ett strukturerat sätt att organisera enheter för policyefterlevnad, efterlevnad och åtgärder. Det minskar det manuella arbetet genom att möjliggöra automatiserad och konsekvent gruppering, vilket hjälper IT-team att hantera enheter effektivt i stor skala.

Grupper utför inte åtgärder direkt. I stället definierar de vilka enheter som ska ingå i riktad IT-drift. På så sätt kan IT-administratörer tillämpa principer, åtgärder och konfigurationer baserat på gruppmedlemskap.

Typer av grupper: Plattformen stöder följande typer av grupper:

  • Dynamiska grupper (automatiska medlemskapsuppdateringar): Uppdatera gruppmedlemskap automatiskt baserat på definierade regler med hjälp av egenskaper, till exempel tillverkare, enhetsmodell, enhetsnamn, operativsystem eller serienummer. Med dynamiska grupper kan du:

    • Lägg till eller ta bort enheter dynamiskt baserat på egenskaper.
    • Tillämpa principer och åtgärder automatiskt när enheter kommer in i eller lämnar en grupp.
    • Kör skript och automatisera uppgifter.
  • Statiska grupper (fast medlemskap med manuell kontroll): Gör att du manuellt kan definiera en uppsättning enheter för principprogram. Med dynamiska grupper kan du:

    • Stödja kontrollerade uppdrag, till exempel:
      • Pilottestning av nya firmwareuppdateringar
      • Spåra äldre enheter där automatiserad inkludering inte är möjlig
      • Distribuera konfigurationer till en specifik uppsättning enheter.
    • Tillhandahåll stabila koncernstrukturer där förändringar är avsiktliga snarare än automatiserade.
  • Entra-ID-grupper (identitetsbaserad integrering): Synkronisera enhetsgrupper från Microsoft Entra-ID (tidigare Azure AD). Med Entra-ID-grupper kan du:

    • Tillämpa principer och åtgärder baserat på rollbaserade organisationsgrupperingar.
    • Tillämpa konsekventa säkerhets- och åtkomstpolicyer i alla organisationsenheter.

Målgrupp

Primär målgrupp:

  • IT-administratörer som skapar och hanterar grupper för principer och åtgärder.
  • HP-partners som använder plattformen för att hantera sina kunder
  • Supportavdelning och IT-tekniker som organiserar enheter för felsökning och testning.

Sekundär målgrupp:

  • Säkerhets- och efterlevnadsteam som tillämpar konsekventa säkerhetsinställningar för enheter.
  • Beslutsfattare, t.ex. produktchefer, säljteammedlemmar och C-suite-chefer

Viktiga funktioner

  1. Automatiserad medlemskapshantering med dynamiska grupper: Automatisk uppdatering av grupper baserat på enhetsegenskaper i realtid.  Detta hjälper till att säkerställa kontinuerlig efterlevnad utan IT-inblandning.

  2. Strukturerad manuell gruppering med statiska grupper: Organisera enhetsuppsättningar manuellt för specifika distributioner för att stödja kontrollerade distributioner, åtgärder och övervakning.

  3. Regelbaserade kriterier för dynamiska grupper: Skapa medlemskapsregler baserat på tillverkare, enhetsmodell, enhetsnamn, operativsystem eller serienummer.

  4. CSV-uppladdning för masstilldelningar i statiska grupper: Använd .csv mall för att lägga till enhetsgrupper i grupp.

  5. Gruppinsikter och filtrering: Filtrera grupper efter typ, namn eller datum för bättre synlighet.

Användningsfall

  1. Automatisk tillämpning av säkerhetsprinciper (dynamiska grupper)

    • Scenario: En IT-administratör vill se till att Windows Defender är aktivt på alla företagets bärbara Windows 11-datorer.
    • Lösning: Skapa en dynamisk grupp för enheter som kör Windows 11 och tillämpa automatiskt en Windows Defender-princip. Alla nya Windows 11-enheter ingår automatiskt i principomfånget.
  2. Kontrollerade utrullningar och pilottester (statiska grupper)

    • Scenario: Företaget planerar att testa en BIOS-uppdatering före en företagsomfattande distribution.
    • Lösning: Skapa en statisk grupp och välj testenheter manuellt eller ladda upp en .csv fil. Tillämpa sedan BIOS-uppdateringen på de valda enheterna. Utvärdera slutligen framgången innan du fortsätter med en fullständig utrullning.
  3. Identitetsbaserat principprogram (Entra-ID-grupper )

    • Scenario: Säkerhetsteamet vill endast tillämpa multifaktorautentisering (MFA) på enheter i en specifik avdelning i Microsoft Entra ID.
    • Lösning: Integrera en Entra-ID-grupp för att synkronisera organisationsgrupper från Entra-ID och tilldela MFA-principer till målgruppen för att säkerställa anpassning till säkerhetsprinciper.

Kontakta oss

Om du behöver hjälp kan du skapa ett supportärende eller skicka ett e-postmeddelande [email protected]till .