Oversikt over grupper

Prev Next

Introduksjon

Grupper-modulen i HP Workforce Experience Platform (WXP) gir en strukturert måte å organisere enheter for håndhevelse av retningslinjer, samsvar og utbedring. Det reduserer manuell innsats ved å muliggjøre automatisert og konsekvent gruppering, noe som hjelper IT-team med å administrere enheter effektivt i stor skala.

Grupper utfører ikke handlinger direkte. I stedet definerer de hvilke enheter som skal inkluderes i målrettet IT-drift. Dette gjør det mulig for IT-administratorer å bruke policyer, utbedringer og konfigurasjoner basert på gruppemedlemskap.

Typer grupper: Plattformen støtter følgende typer grupper:

  • Dynamiske grupper (automatiserte medlemskapsoppdateringer): Oppdater gruppemedlemskap automatisk basert på definerte regler ved hjelp av egenskaper, for eksempel produsent, enhetsmodell, enhetsnavn, operativsystem eller serienummer. Med dynamiske grupper kan du:

    • Legg til eller fjern enheter dynamisk basert på egenskaper.
    • Bruk policyer og utbedringer automatisk når enheter kommer inn i eller forlater en gruppe.
    • Utfør skript og automatiser oppgaver.
  • Statiske grupper (fast medlemskap med manuell kontroll): Lar deg manuelt definere et sett med enheter for policyapplikasjon. Med dynamiske grupper kan du:

    • Støtt kontrollerte tilordninger, for eksempel:
      • Pilottesting av nye fastvareoppdateringer
      • Sporing av eldre enheter der automatisert inkludering ikke er mulig
      • Distribuere konfigurasjoner til et bestemt sett med enheter.
    • Providie stabile gruppestrukturer der endringer er tilsiktede snarere enn automatiserte.
  • Entra ID-grupper (identitetsbasert integrering): Synkroniser enhetsgrupper fra Microsoft Entra ID (tidligere Azure AD). Med Entra ID-grupper kan du:

    • Bruk policyer og utbedringer basert på rollebaserte organisasjonsgrupperinger.
    • Håndhev konsekvente sikkerhets- og tilgangspolicyer på tvers av organisasjonsenheter.

Målgruppe

Primært publikum:

  • IT-administratorer som oppretter og administrerer grupper for policyer og utbedringer.
  • HP-partnere som bruker plattformen til å administrere kundene sine
  • Brukerstøtte og IT-teknikere som organiserer enheter for feilsøking og testing.

Sekundær målgruppe:

  • Sikkerhets- og samsvarsteam som håndhever konsekvente sikkerhetsinnstillinger for enheter.
  • Beslutningstakere, for eksempel produktsjefer, salgsteammedlemmer og toppledere

Viktige funksjoner

  1. Automatisert medlemskapsadministrasjon med dynamiske grupper: Automatisk oppdatering av grupper basert på enhetsegenskaper i sanntid.  Dette bidrar til å sikre kontinuerlig samsvar uten IT-intervensjon.

  2. Strukturert manuell gruppering med statiske grupper: Kurater enhetssett manuelt for spesifikke distribusjoner for å støtte kontrollerte utrullinger, utbedringer og overvåking.

  3. Regelbaserte kriterier for dynamiske grupper: Opprett medlemskapsregler basert på produsent, enhetsmodell, enhetsnavn, operativsystem eller serienummer.

  4. CSV-opplasting for massetilordninger i statiske grupper: Bruk malen .csv til å legge til flere enhetsgrupper samtidig.

  5. Gruppeinnsikt og filtrering: Filtrer grupper etter type, navn eller dato for bedre synlighet.

Bruksområder

  1. Automatisk håndhevelse av sikkerhetspolicy (dynamiske grupper)

    • Scenario: En IT-administrator ønsker å sikre at Windows Defender er aktiv på alle bedriftens Windows 11 bærbare datamaskiner.
    • Løsning: Opprett en dynamisk gruppe for enheter som kjører Windows 11 og bruk automatisk en Windows Defender-policy. Alle nye Windows 11-enheter inkluderes automatisk i policyomfanget.
  2. Kontrollerte utrullinger og pilottesting (statiske grupper)

    • Scenario: Selskapet planlegger å teste en BIOS-oppdatering før en distribusjon for hele selskapet.
    • Løsning: Opprett en statisk gruppe og velg test enheter manuelt eller last opp en .csv fil. Bruk deretter BIOS-oppdateringen på de valgte enhetene. Til slutt, evaluer suksessen før du fortsetter med en full utrulling.
  3. Identitetsbasert policyprogram (Entra ID-grupper )

    • Scenario: Sikkerhetsteamet ønsker å bruke godkjenning med flere faktorer (MFA) bare på enheter i en bestemt avdeling i Microsoft Entra ID.
    • Løsning: Integrer en Entra ID-gruppe for å synkronisere organisasjonsgrupper fra Entra ID og tilordne MFA-policyer til målgruppen for å sikre samsvar med sikkerhetspolicyer.

Kontakt oss

Hvis du trenger hjelp, kan du opprette en støttesak eller e-post [email protected].