簡介
HP Workforce Experience Platform(WXP)的群組功能提供一種結構化方式,用於組織裝置以進行原則執行、合規性管理和修復作業。透過啟用自動化且一致的分組,有助於 IT 團隊大規模有效管理裝置,從而減少人工作業。
群組不直接執行動作。相反地,它們定義哪些裝置應包含於目標 IT 作業中。這可讓 IT 管理員根據群組成員資格套用原則、修復作業和設定。
群組類型:平台支援以下類型的群組:
動態群組(自動成員資格更新):根據已定義的規則,使用製造商、裝置型號、裝置名稱、作業系統或序號等屬性,自動更新群組成員資格。透過動態群組,您可以:
根據屬性動態新增或移除裝置。
在裝置加入或離開群組時自動套用原則和修復作業。
執行腳本並自動化工作。
靜態群組(固定成員資格,手動控制):可讓您手動定義一組裝置以套用原則。透過靜態群組,您可以:
支援受控指派,例如:
新韌體更新的試驗測試
追蹤無法自動納入的舊版裝置
將設定部署至特定裝置組合
提供穩定的群組結構,讓變更是刻意而為,而非自動進行。
Entra ID 群組(身分識別型整合):從 Microsoft Entra ID(前身為 Azure AD)同步裝置群組。透過 Entra ID 群組,您可以:
根據角色型組織分組套用原則和修復作業。
跨組織單位強制執行一致的安全性和存取原則。
目標受眾
主要受眾:
為原則和修復作業建立及管理群組的 IT 管理員。
使用平台管理客戶的 HP 合作夥伴。
為疑難排解和測試組織裝置的服務台和 IT 技術人員。
次要受眾:
強制執行一致裝置安全性設定的安全性和合規性團隊。
決策者,例如產品經理、銷售團隊成員及 C 級主管。
主要功能
透過動態群組實現自動化成員資格管理:根據即時裝置屬性自動更新群組。這有助於確保持續合規性,無需 IT 人工介入。
透過靜態群組實現結構化手動分組:手動整理特定部署的裝置組合,以支援受控推出、修復作業和監控。
動態群組的規則型條件:根據製造商、裝置型號、裝置名稱、作業系統或序號建立成員資格規則。
靜態群組的 CSV 大量指派上傳:使用 .csv 範本大量新增裝置群組。
群組深入解析與篩選:依類型、名稱或日期篩選群組,以提升可見度。
使用案例
自動強制執行安全性原則(動態群組)
情境:IT 管理員希望確保 Windows Defender 在所有公司 Windows 11 筆記型電腦上均處於啟用狀態。
解決方案:為執行 Windows 11 的裝置建立動態群組,並自動套用 Windows Defender 原則。任何新的 Windows 11 裝置將自動納入原則範圍。
受控推出與試驗測試(靜態群組)
情境:公司計畫在全公司部署之前,先測試 BIOS 更新。
解決方案:建立靜態群組,並手動選取測試裝置或上傳 .csv 檔案。然後,將 BIOS 更新套用至所選裝置。最後,在進行全面推出之前評估結果。
身分識別型原則套用(Entra ID 群組)
情境:安全性團隊希望僅對 Microsoft Entra ID 中特定部門的裝置套用多重要素驗證(MFA)。
解決方案:整合 Entra ID 群組,從 Entra ID 同步組織群組,並將 MFA 原則指派至目標群組,以確保符合安全性原則。
聯絡我們
如需任何協助,請建立支援案例或來信至 support@wxp.hp.com。