Introduksjon
Grupper-modulen i HP Workforce Experience Platform (WXP) gir en strukturert måte å organisere enheter for håndhevelse av retningslinjer, samsvar og utbedring. Det reduserer manuell innsats ved å muliggjøre automatisert og konsekvent gruppering, noe som hjelper IT-team med å administrere enheter effektivt i stor skala.
Grupper utfører ikke handlinger direkte. I stedet definerer de hvilke enheter som skal inkluderes i målrettet IT-drift. Dette gjør det mulig for IT-administratorer å bruke policyer, utbedringer og konfigurasjoner basert på gruppemedlemskap.
Typer grupper: Plattformen støtter følgende typer grupper:
-
Dynamiske grupper (automatiserte medlemskapsoppdateringer): Oppdater gruppemedlemskap automatisk basert på definerte regler ved hjelp av egenskaper, for eksempel produsent, enhetsmodell, enhetsnavn, operativsystem eller serienummer. Med dynamiske grupper kan du:
- Legg til eller fjern enheter dynamisk basert på egenskaper.
- Bruk policyer og utbedringer automatisk når enheter kommer inn i eller forlater en gruppe.
- Utfør skript og automatiser oppgaver.
-
Statiske grupper (fast medlemskap med manuell kontroll): Lar deg manuelt definere et sett med enheter for policyapplikasjon. Med dynamiske grupper kan du:
- Støtt kontrollerte tilordninger, for eksempel:
- Pilottesting av nye fastvareoppdateringer
- Sporing av eldre enheter der automatisert inkludering ikke er mulig
- Distribuere konfigurasjoner til et bestemt sett med enheter.
- Providie stabile gruppestrukturer der endringer er tilsiktede snarere enn automatiserte.
- Støtt kontrollerte tilordninger, for eksempel:
-
Entra ID-grupper (identitetsbasert integrering): Synkroniser enhetsgrupper fra Microsoft Entra ID (tidligere Azure AD). Med Entra ID-grupper kan du:
- Bruk policyer og utbedringer basert på rollebaserte organisasjonsgrupperinger.
- Håndhev konsekvente sikkerhets- og tilgangspolicyer på tvers av organisasjonsenheter.
Målgruppe
Primært publikum:
- IT-administratorer som oppretter og administrerer grupper for policyer og utbedringer.
- HP-partnere som bruker plattformen til å administrere kundene sine
- Brukerstøtte og IT-teknikere som organiserer enheter for feilsøking og testing.
Sekundær målgruppe:
- Sikkerhets- og samsvarsteam som håndhever konsekvente sikkerhetsinnstillinger for enheter.
- Beslutningstakere, for eksempel produktsjefer, salgsteammedlemmer og toppledere
Viktige funksjoner
-
Automatisert medlemskapsadministrasjon med dynamiske grupper: Automatisk oppdatering av grupper basert på enhetsegenskaper i sanntid. Dette bidrar til å sikre kontinuerlig samsvar uten IT-intervensjon.
-
Strukturert manuell gruppering med statiske grupper: Kurater enhetssett manuelt for spesifikke distribusjoner for å støtte kontrollerte utrullinger, utbedringer og overvåking.
-
Regelbaserte kriterier for dynamiske grupper: Opprett medlemskapsregler basert på produsent, enhetsmodell, enhetsnavn, operativsystem eller serienummer.
-
CSV-opplasting for massetilordninger i statiske grupper: Bruk malen .csv til å legge til flere enhetsgrupper samtidig.
-
Gruppeinnsikt og filtrering: Filtrer grupper etter type, navn eller dato for bedre synlighet.
Bruksområder
-
Automatisk håndhevelse av sikkerhetspolicy (dynamiske grupper)
- Scenario: En IT-administrator ønsker å sikre at Windows Defender er aktiv på alle bedriftens Windows 11 bærbare datamaskiner.
- Løsning: Opprett en dynamisk gruppe for enheter som kjører Windows 11 og bruk automatisk en Windows Defender-policy. Alle nye Windows 11-enheter inkluderes automatisk i policyomfanget.
-
Kontrollerte utrullinger og pilottesting (statiske grupper)
- Scenario: Selskapet planlegger å teste en BIOS-oppdatering før en distribusjon for hele selskapet.
- Løsning: Opprett en statisk gruppe og velg test enheter manuelt eller last opp en .csv fil. Bruk deretter BIOS-oppdateringen på de valgte enhetene. Til slutt, evaluer suksessen før du fortsetter med en full utrulling.
-
Identitetsbasert policyprogram (Entra ID-grupper )
- Scenario: Sikkerhetsteamet ønsker å bruke godkjenning med flere faktorer (MFA) bare på enheter i en bestemt avdeling i Microsoft Entra ID.
- Løsning: Integrer en Entra ID-gruppe for å synkronisere organisasjonsgrupper fra Entra ID og tilordne MFA-policyer til målgruppen for å sikre samsvar med sikkerhetspolicyer.
Kontakt oss
Hvis du trenger hjelp, kan du opprette en støttesak eller e-post [email protected]
.