Visão geral dos grupos

Prev Next

Introdução

O módulo Grupos no HP Workforce Experience Platform (WXP) fornece uma maneira estruturada de organizar dispositivos para imposição de políticas, conformidade e correções. Ele reduz o esforço manual, permitindo o agrupamento automatizado e consistente, ajudando as equipes de TI a gerenciar dispositivos com eficiência em escala.

Os grupos não executam ações diretamente. Em vez disso, eles definem quais dispositivos devem ser incluídos nas operações de TI direcionadas. Isso permite que os administradores de TI apliquem políticas, correções e configurações com base na associação ao grupo.

Tipos de grupos: A plataforma suporta os seguintes tipos de grupos:

  • Grupos dinâmicos (atualizações automatizadas de associação): atualize a associação de grupo automaticamente com base em regras definidas usando propriedades, como fabricante, modelo do dispositivo, nome do dispositivo, sistema operacional ou número de série. Com os Grupos dinâmicos, você pode:

    • Adicione ou remova dispositivos dinamicamente com base nas propriedades.
    • Aplique políticas e correções automaticamente quando os dispositivos entrarem ou saírem de um grupo.
    • Execute scripts e automatize tarefas.
  • Grupos estáticos (associação fixa com controle manual): permitem definir manualmente um conjunto de dispositivos para aplicação de política. Com os Grupos dinâmicos, você pode:

    • Apoiar atribuições controladas, tais como:
      • Teste piloto de novas atualizações de firmware
      • Rastreamento de dispositivos legados onde a inclusão automatizada não é viável
      • Implantando configurações em um conjunto específico de dispositivos.
    • Fornecer estruturas de grupo estáveis onde as mudanças são intencionais e não automatizadas.
  • Grupos de ID do Entra (integração baseada em identidade): sincronize grupos de dispositivos da ID do Microsoft Entra (antigo Azure AD). Com os grupos de ID do Entra, você pode:

    • Aplique políticas e correções com base em agrupamentos organizacionais baseados em funções.
    • Aplique políticas de segurança e acesso consistentes em todas as unidades organizacionais.

Público-alvo

Público-alvo principal:

  • Administradores de TI que criam e gerenciam grupos para políticas e correções.
  • Parceiros HP que usam a plataforma para gerenciar seus clientes
  • Técnicos de suporte técnico e TI que organizam dispositivos para solução de problemas e testes.

Público secundário:

  • Equipes de segurança e conformidade que impõem configurações consistentes de segurança do dispositivo.
  • Tomadores de decisão, como gerentes de produto, membros da equipe de vendas e executivos de alto escalão

Características principais

  1. Gerenciamento automatizado de associação com grupos dinâmicos: atualização automática de grupos com base nas propriedades do dispositivo em tempo real.  Isso ajuda a garantir a conformidade contínua sem intervenção de TI.

  2. Agrupamento manual estruturado com grupos estáticos: selecione manualmente conjuntos de dispositivos para implantações específicas para dar suporte a distribuições, correções e monitoramento controlados.

  3. Critérios baseados em regras para grupos dinâmicos: crie regras de associação com base no fabricante, modelo do dispositivo, nome do dispositivo, sistema operacional ou número de série.

  4. Upload de CSV para atribuições em massa em grupos estáticos: use .csv modelo para adicionar grupos de dispositivos em massa.

  5. Insights e filtragem de grupo: filtre grupos por tipo, nome ou data para melhor visibilidade.

Casos de uso

  1. Imposição automática da política de segurança (grupos dinâmicos)

    • Cenário: um administrador de TI deseja garantir que o Windows Defender esteja ativo em todos os laptops corporativos do Windows 11.
    • Solução: crie um grupo dinâmico para dispositivos que executam o Windows 11 e aplique automaticamente uma política do Windows Defender. Todos os novos dispositivos Windows 11 são incluídos automaticamente no escopo da política.
  2. Implementações controladas e testes piloto (grupos estáticos )

    • Cenário: A empresa planeja testar uma atualização do BIOS antes de uma implantação em toda a empresa.
    • Solução: crie um grupo estático e selecione dispositivos de teste manualmente ou carregue um arquivo .csv. Em seguida, aplique a atualização do BIOS aos dispositivos selecionados. Por fim, avalie o sucesso antes de prosseguir com uma distribuição completa.
  3. Aplicativo de política baseado em identidade (grupos de ID do Entra)

    • Cenário: a equipe de segurança deseja aplicar a MFA (autenticação multifator) somente a dispositivos em um departamento específico na ID do Microsoft Entra.
    • Solução: integre um grupo de ID do Entra para sincronizar grupos organizacionais do ID do Entra e atribua políticas de MFA ao grupo-alvo para garantir o alinhamento com as políticas de segurança.

Contate-nos

Para obter assistência, crie um caso de suporte ou e-mail [email protected].