Introduction
Le module Groupes de la plate-forme HP Workforce Experience Platform (WXP) fournit un moyen structuré d’organiser les appareils pour l’application des politiques, la conformité et les remédiations. Il réduit les efforts manuels en permettant un regroupement automatisé et cohérent, ce qui aide les équipes informatiques à gérer efficacement les appareils à grande échelle.
Les groupes n’effectuent pas d’actions directement. Au lieu de cela, ils définissent les appareils à inclure dans les opérations informatiques ciblées. Cela permet aux administrateurs informatiques d’appliquer des stratégies, des corrections et des configurations en fonction de l’appartenance au groupe.
Types de groupes : La plateforme prend en charge les types de groupes suivants :
-
Groupes dynamiques (mises à jour automatiques de l’appartenance) : mettez à jour automatiquement l’appartenance au groupe en fonction de règles définies à l’aide de propriétés, telles que le fabricant, le modèle de l’appareil, le nom de l’appareil, le système d’exploitation ou le numéro de série. Avec les groupes dynamiques, vous pouvez :
- Ajoutez ou supprimez des appareils de manière dynamique en fonction des propriétés.
- Appliquez automatiquement des stratégies et des corrections lorsque les appareils entrent ou sortent d’un groupe.
- Exécutez des scripts et automatisez des tâches.
-
Groupes statiques (appartenance fixe avec contrôle manuel) : vous permettent de définir manuellement un ensemble de périphériques pour l’application de la stratégie. Avec les groupes dynamiques, vous pouvez :
- Soutenir les missions contrôlées, telles que :
- Test pilote de nouvelles mises à jour du firmware
- Suivi des appareils existants lorsque l’inclusion automatisée n’est pas possible
- Déploiement de configurations sur un ensemble spécifique d’appareils.
- Fournir des structures de groupe stables où les changements sont intentionnels plutôt qu’automatisés.
- Soutenir les missions contrôlées, telles que :
-
Groupes d’ID Entra (intégration basée sur l’identité) : synchronisez les groupes d’appareils à partir de l’ID Entra Microsoft (anciennement Azure AD). Avec les groupes d’ID Entra vous pouvez :
- Appliquez des politiques et des mesures correctives basées sur des regroupements organisationnels basés sur les rôles.
- Appliquez des politiques de sécurité et d’accès cohérentes dans toutes les unités organisationnelles.
Public cible
Public principal :
- Les administrateurs informatiques qui créent et gèrent des groupes pour les stratégies et les remèdes.
- Partenaires HP qui utilisent la plate-forme pour gérer leurs clients
- Techniciens du service d’assistance et de l’informatique qui organisent les appareils pour le dépannage et les tests.
Public secondaire :
- Équipes de sécurité et de conformité qui appliquent des paramètres de sécurité cohérents des appareils.
- Les décideurs, tels que les chefs de produit, les membres de l’équipe de vente et les cadres supérieurs
Caractéristiques clés
-
Gestion automatisée des membres avec groupes dynamiques : mise à jour automatique des groupes en fonction des propriétés de l’appareil en temps réel. Cela permet d’assurer une conformité continue sans intervention du service informatique.
-
Regroupement manuel structuré avec des groupes statiques : organisez manuellement des ensembles d’appareils pour des déploiements spécifiques afin de prendre en charge les déploiements contrôlés, les corrections et la surveillance.
-
Critères basés sur des règles pour les groupes dynamiques : créez des règles d’appartenance basées sur le fabricant, le modèle de l’appareil, le nom de l’appareil, le système d’exploitation ou le numéro de série.
-
Chargement CSV pour les attributions en bloc dans des groupes statiques : utilisez .csv modèle pour ajouter des groupes d’appareils en masse.
-
Informations sur les groupes et filtrage : filtrez les groupes par type, nom ou date pour une meilleure visibilité.
Cas d’utilisation
-
Application automatique de la politique de sécurité (groupes dynamiques)
- Scénario : Un administrateur informatique souhaite s’assurer que Windows Defender est actif sur tous les ordinateurs portables Windows 11 de l’entreprise.
- Solution : créez un groupe dynamique pour les appareils exécutant Windows 11 et appliquez automatiquement une stratégie Windows Defender. Tous les nouveaux appareils Windows 11 sont automatiquement inclus dans l’étendue de la stratégie.
-
Déploiements contrôlés et essais pilotes (groupes statiques )
- Scénario : l’entreprise prévoit de tester une mise à jour du BIOS avant un déploiement à l’échelle de l’entreprise.
- Solution : créez un groupe statique et sélectionnez manuellement les appareils de test ou chargez un fichier .csv. Ensuite, appliquez la mise à jour du BIOS aux périphériques sélectionnés. Enfin, évaluez le succès avant de procéder à un déploiement complet.
-
Application de stratégie basée sur l’identité (groupes d’ID Entra)
- Scénario : L’équipe de sécurité souhaite appliquer l’authentification multifacteur (MFA) uniquement aux appareils d’un service spécifique dans Microsoft Entra ID.
- Solution : intégrez un groupe Entra ID pour synchroniser les groupes organisationnels à partir d’Entra ID et attribuez des stratégies MFA au groupe cible pour garantir l’alignement avec les stratégies de sécurité.
Ressources connexes
Pour plus d’informations, consultez les articles suivants :
Contactez-nous
Pour obtenir de l’aide, créez une demande d’assistance ou envoyez un e-mail [email protected]
à .