VMware Hands-on Labs - HOL-1757-MBL-1-ZH


练习概述 - HOL-1757-MBL-1 - VMware AirWatch 简介

练习指导


注意:完成本练习需要 90 多分钟。每次最好只完成 2 到 3 个单元。这些单元彼此相互独立,因此您可以选择任一单元从头学起。您可以使用目录访问所选择的任何单元。

目录可以从练习手册的右上角访问。

“VMware AirWatch 简介”练习旨在向您介绍 VMware AirWatch Enterprise Mobility Management and Administration 的诸多功能特性。您可以单独学习每个单元,也可以从头开始并按顺序逐个学习每个单元。大多数情况下,在您开始学习一个单元时,系统会专为您创建唯一的 VMware AirWatch“沙箱”实例。单元结束时,此沙箱将被删除,您在练习中注册的设备将恢复到练习之前的状态。完成所有单元大约需要 2.5 个小时。

练习单元列表:

练习负责人:

本练习手册可以从动手练习文档站点下载,网址为:

http://docs.hol.vmware.com

本练习可能会提供其他语言版本。要设置语言首选项并在练习中部署本地化手册,可以在本文档的帮助指导下完成:

http://docs.hol.vmware.com/announcements/nee-default-language.pdf


 

主控制台的位置

 

  1. 红框区域包含主控制台。练习手册位于主控制台右侧的选项卡上。
  2. 个别练习可能会用到其他控制台,分别位于左上角的不同选项卡上。如有需要,系统将引导您打开另一特定控制台。
  3. 练习时间为 90 分钟,由计时器计时。练习结果无法保存。所有工作必须在练习课程中完成。但是您可以单击“EXTEND”(延长)延长时间。在 VMware 活动期间,您可以将练习时间延长两次,最多可延长 30 分钟。每单击一次可延长 15 分钟。非 VMware 活动期间,最多可将练习时间延长至 9 小时 30 分钟。每单击一次可延长一小时。

 

 

键盘式数据输入的替代方法

在本单元中,您将向主控制台中输入文本。除直接输入外,还有两种非常有用的数据输入方法,可简化输入复杂数据的过程。

 

 

单击,将练习手册内容拖放到控制台的活动窗口

也可以单击,将文本和命令行界面 (CLI) 命令直接从练习手册拖放到主控制台中的活动窗口。 

 

 

使用在线国际键盘

 

您还可以使用主控制台中的在线国际键盘。

  1. 单击 Windows 快速启动任务栏上的键盘图标。

 

 

在活动的控制台窗口中单击一下

 

在本例中,您将使用在线键盘输入电子邮件地址中所使用的“@”符号。在美式键盘布局中,输入“@”符号需要按住 Shift 并按 2。

  1. 在活动的控制台窗口中单击一下。
  2. 单击 Shift键。

 

 

单击 @ 键

 

  1. 单击 @键

您会看到活动控制台窗口中输入了 @ 符号。

 

 

激活提示或水印

 

首次开始练习时,您可能会注意到桌面上有一个水印,提示 Windows 尚未激活。 

虚拟化的一个主要优势在于,可以在任意平台上移动和运行虚拟机。本动手练习利用了这一优势,我们可以运行多个数据中心内的练习。但是,这些数据中心的处理器可能不同,这就需要通过 Internet 进行 Microsoft 激活检查。

请放心,VMware 和这些动手练习完全符合 Microsoft 的许可要求。您使用的练习是一个独立的单元,没有对 Internet 的完全访问权限,而 Windows 需要该权限才能验证激活。如果没有对 Internet 的完全访问权限,此自动化过程会失败,并且显示此水印。

这一表面问题不会影响到您的练习。 

 

 

查看屏幕右下部分

 

请检查是否完成练习的所有启动例程,以及是否准备好开始练习。如果您看到“Ready”(准备就绪)以外的内容,请等待几分钟。如果 5 分钟后,您的练习仍未变为“Ready”(准备就绪)状态,请寻求帮助。

 

第 1 单元 - VMware AirWatch 简介(30 分钟)

登录 VMware AirWatch 控制台


要执行练习中的大部分操作,您需要登录 VMware AirWatch 管理控制台。


 

启动 Firefox 浏览器

 

双击练习桌面上的 Firefox 浏览器

 

 

向 VMware AirWatch 管理控制台进行身份验证

 

浏览器的默认主页是 https://hol.awmdm.com。输入您的 VMware AirWatch 管理员帐户信息,然后单击“Login”(登录)按钮。

注意 - 如果您看到“Captcha”(验证码),请注意它是区分大小写的!

  1. 输入您的用户名。此用户名就是您关联到 VMware Learning Platform (VLP) 帐户电子邮件地址
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 单击“Login”(登录)按钮。

注意 - 鉴于练习的限制条件,您可能需要等待一分钟左右,动手练习客户端将在此期间与 VMware AirWatch 动手练习服务器联系。

 

 

接受最终用户许可协议

 

注意 - 只有在初次登录管理控制台时,才需要完成以下登录控制台的步骤。

随后,您将看到 VMware AirWatch 使用条款。单击“Accept”(接受)按钮。

 

 

处理初始安全设置

 

接受“Terms of Use”(使用条款)后,系统会显示“Security Settings”(安全设置)弹出框。密码恢复问题是为了防备您忘记管理员密码而设置的,安全 PIN 码则用于在控制台中保护某些特定的管理功能。

  1. 您可能需要向下滚动以查看“Password Recovery Questions”(密码恢复问题)和“Security PIN”(安全 PIN 码)部分。
  2. 从“Password Recovery Question”(密码恢复问题)下拉框中选择一个问题(此处使用默认选择的问题即可)。
  3. 在“Password Recovery Answer”(密码恢复答案)字段中,输入 VMware1!
  4. 在“Confirm Password Recovery Answer”(确认密码恢复答案)字段中,输入 VMware1!
  5. 在“Security PIN”(安全 PIN 码)字段中,输入 1234
  6. 在“Confirm Security PIN”(确认安全 PIN 码)字段中,输入 1234
  7. 完成后,单击“Save”(保存)按钮。

 

 

关闭欢迎消息

 

完成安全设置后,系统会弹出 VMware AirWatch 控制台欢迎消息。

  1. 单击“Don't show this message again”(不再显示此消息)复选框。
  2. 单击右上角的“X”,关闭弹出框。

 

视需要添加基本用户帐户


基本帐户是在 VMware AirWatch 管理控制台中本地创建的帐户,与之相对的是从 Active Directory 导入的帐户。在本部分中,我们将创建基本用户帐户,并在下一部分中注册。


 

单击 Add/User (添加/用户)

 

在 VMware AirWatch 控制台的右上角,

  1. 单击Add(添加)。
  2. 单击Users(用户)。

 

 

添加用户信息

 

在弹出窗口中,

  1. 确保安全类型是Basic(基本)。
  2. 输入Testuser作为用户名。
  3. 输入VMware1!作为密码。
  4. 确认密码是VMware1!
  5. 输入Test User作为全名。
  6. 如果您看不到输入电子邮件地址的选项,请使用滚动条。
  7. 输入testuser@corp.local作为电子邮件地址。
  8. 单击Save(保存)。

您应该看到确认信息,表明已成功创建用户。如果已经使用相同的用户名创建了用户,那么您可以在下一部分使用现有的用户。

 

创建设备限制配置文件


在本部分中,我们将创建限制配置文件,用于禁用设备的摄像头。我们将该配置文件设置为自动部署,这样一来,用于禁用摄像头的配置文件将在设备注册之后自动安装


 

添加配置文件

 

  1. 单击右上角的“Add”(添加)。
  2. 单击“Profile”(配置文件)。

 

 

选择 Apple iOS 作为平台

 

  1. 单击“Apple iOS”。

 

 

配置常规负载数据

 

  1. 如果尚未选择“General”(常规),请选择它。
  2. 在“Name”(名称)字段中,输入 iOS Restriction Profile
  3. 单击“Assigned Groups”(已分配的组)下拉字段,查看所有可用的分配组。
  4. 在列表中选择“All Devices (your@email.shown.here)”(所有设备 [your@email.shown.here])。

 

 

配置限制负载数据

 

  1. 单击左侧面板中的“Restrictions”(限制)负载数据。
  2. 单击“Configure”(配置)。

 

 

禁用“Allow use of Camera”(允许使用摄像头)

 

  1. 取消选中“Allow use of Camera”(允许使用摄像头)复选框。
  2. 单击“Save & Publish”(保存并发布)。

 

 

发布配置文件

 

单击“Publish”(发布)。

 

 

验证配置文件创建情况

 

  1. 单击“Devices”(设备)。
  2. 展开“Profiles & Resources”(配置文件与资源)。
  3. 单击“Profile”(配置文件)。
  4. 验证您是否在“Profiles/List View”(配置文件/列表视图)中看到“iOS Restriction Profile”(iOS 限制配置文件)。

 

iOS 设备注册



 

注册您的 iOS 设备

您现在要注册您的 iOS 设备,以便在本单元使用。

 

 

视需要从应用商店下载/安装 VMware AirWatch MDM Agent 应用

 

注意 -检出的设备可能已安装 VMware AirWatch MDM Agent。如果您的设备上已安装 VMware AirWatch MDM Agent,则可跳过此步骤。

此时,如果您使用自己的 iOS 设备,或者如果您使用的设备没有安装 VMware AirWatch MDM Agent 应用,那么请安装该应用。

要从应用商店安装 VMware AirWatch MDM Agent 应用,请打开应用商店应用并下载免费的 VMware AirWatch MDM Agent应用。

 

 

查找您的组 ID

 

首先要确保您知道您的组织组 ID是什么。

  1. 要查找组 ID,请将鼠标悬停在屏幕上方的“Organization Group”(组织组)选项卡上。查找您用于登录练习门户的电子邮件地址。
  2. 您的组 ID将显示在“Organization Group”(组织组)弹出框的底部。在后续步骤中注册设备时,组 ID是必填项。

 

 

启动 VMware AirWatch MDM Agent

 

在设备上启动 VMware AirWatch Agent应用。

注意 - 如果您有自己的 iOS 设备并且想要测试,需要先下载该代理。

 

 

选择注册方法

 

单击“Server Details”(服务器详细信息)按钮。

 

 

将 VMware AirWatch MDM Agent 挂接到 HOL 沙箱

 

VMware AirWatch MDM Agent 启动后,您就可以注册设备了。要实现此目的,请执行以下步骤。

  1. 在“Server”(服务器)字段中,输入 hol.awmdm.com
  2. 在“Group ID”(组 ID)字段中,输入您的组织组的组 ID。您的组 ID 已在前面的查找您的组 ID步骤中予以注明。
  3. 点击“Go”(运行)按钮。

注意 - 如果使用的是 iPhone,您可能需要先单击“Done”(完成)关闭键盘,然后才能单击“Continue”(继续)按钮。

 

 

验证 VMware AirWatch MDM Agent 的身份

 

在此屏幕上,输入基本用户帐户的用户名密码

  1. 在“Username”(用户名)字段中,输入 imauser
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 点击“Go”(运行)按钮。

 

 

重定向到 Safari 并在设置中启用 MDM 注册

 

VMware AirWatch Agent 现在会将您重定向到 Safari,并开始在设备设置中启用 MDM。

点击屏幕底部的“Redirect & Enable”(重定向并启用)。

 

 

安装 MDM 配置文件

 

点击“Install Profile”(安装配置文件)对话框右上角的“Install”(安装)。

 

 

安装并验证 VMware AirWatch MDM 配置文件

 

当“Install Profile”(安装配置文件)对话框中出现提示时,点击“Install”(安装)。

注意 - 如果需要提供 PIN 码,请提供当前设备的 PIN 码。提供的 VMware 设备应该没有 PIN 码。

 

 

iOS MDM 配置文件警告

 

现在您应该会看到 iOS 配置文件安装警告,向您说明在安装该配置文件后允许在该 iOS 设备上执行的操作。

点击屏幕右上角的“Install”(安装)。

 

 

信任远程管理配置文件。

 

现在您应该会看到,iOS 要求信任 MDM 配置文件的来源。

当“Remote Management”(远程管理)对话框中出现提示时,点击“Trust”(信任)。

 

 

iOS 配置文件安装完成

 

现在您应该会看到,iOS 配置文件已成功安装。

点击提示框右上角的“Done”(完成)。

 

 

VMware AirWatch 注册成功

 

您现在已完成注册。点击“Open”(打开)以导航到 VMware AirWatch Agent。

 

 

接受应用安装(如果需要)

 

根据您学习的单元,系统可能会提示您安装一系列应用。如果看到提示,请点击“Install”(安装)以接受应用安装。

 

验证限制配置文件


在设备注册成功之后,你会发现摄像头从设备上消失了。这确认了之前创建的限制配置文件已经生效。

在下一部分,我们将取消注册设备。成功取消注册之后,您可以验证摄像头是否已重新启用。


取消注册您的设备


您现在要从 VMware AirWatch 中取消注册 iOS 设备。

注意:“企业擦除”一词并不是指重置或完全擦除您的设备,而只是删除 VMware AirWatch MDM Agent 控制的 MDM 配置文件、策略和内容。

它不会从设备中删除 VMware AirWatch MDM Agent 应用,因为该应用是在 VMware AirWatch 控制设备前手动下载的。


 

企业擦除(取消注册)您的 iOS 设备

 

企业擦除将删除设备注册时推送到该设备中的所有设置和内容。但不会影响设备在注册前的已有设置。

要对您的设备进行企业擦除,首先要在 Web 浏览器中打开 VMware AirWatch 控制台。您可能需要使用凭证(VLP 上注册的电子邮件地址和密码“VMware1!”)重新进行身份验证。

  1. 单击左列中的“Devices”(设备)。
  2. 单击“List View”(列表视图)。
  3. 单击您要执行企业擦除的设备旁边的复选框

注意 - 您的“设备友好名称”很可能与所示名称不同。但是,它会显示在此步骤中的图片所示的相同位置。

 

 

查找“Enterprise Wipe”(企业擦除)选项

 

  1. 单击“More Actions”(更多操作)。注意 - 如果您未看到此选项,请单击设备旁的复选框以确保您已选定设备。
  2. 单击“Management”(管理)下的“Enterprise Wipe”(企业擦除)。

 

 

输入您的安全 PIN 码。

 

选择“Enterprise Wipe”(企业擦除)后,系统会提示您输入在登录控制台后设置的安全 PIN 码 (1234)。

  1. 对于“Security PIN”(安全 PIN 码),请输入 1234。您不需要按 Enter 或“Continue”(继续)键,控制台会确认您的 PIN 码并在“Security PIN”(安全 PIN 码)输入字段下方显示“Successful”(成功),表示已请求企业擦除。 注意:如果 1234不起作用,则在您首次登录 VMware AirWatch 控制台时输入另一个安全 PIN 码。使用您为安全 PIN 码指定的值。

注意 - 如果企业擦除没有立即执行,请按照以下步骤强制设备同步:

  1. 在您的设备上,打开 VMware AirWatch Agent应用。
  2. 点击屏幕中间的“Device”(设备)部分(位于“Status”(状态)下方)。
  3. 点击屏幕顶部附近的“Send Data”(发送数据)。如果此操作没有检入该设备并立即取消注册,则继续执行第 4 步。
  4. 如果上述操作没有立即取消注册设备,则点击“Diagnostics”(诊断)下的“Connectivity [Status]”(连接 [状态])。
  5. 点击屏幕顶部的“Test Connectivity”(测试连接)。

注意 - 如果动手练习环境内通信繁忙,则此过程可能需要几分钟或更长时间,具体视设备的 Internet 连接状况以及练习基础架构的响应能力而定。

如果网络连接中断,随时可以继续执行“强制擦除”步骤,从设备中手动卸载 VMware AirWatch 服务。

 

 

验证取消注册

 

按设备的“Home”(主页)按钮,返回主屏幕。通过 VMware AirWatch 推送的应用应该已从设备中删除。

注意 - 通过 VMware AirWatch 管理控制台推送的应用和设置应该已经删除。该代理仍然会显示在设备上,因为它是从应用商店手动下载的。鉴于练习环境的设置,信号可能需要一段时间遍历各个网络并返回到您的设备。如果需要,请继续执行下一步骤进行强制擦除。

 

 

视需要强制擦除

 

如果您的设备没有擦除,请按照以下说明确保立即强制擦除。首先打开 iOS“Settings”(设置)应用。

  1. 点击左列中的“General”(常规)。
  2. 向下滚动以查看“Device Management”(设备管理)选项。
  3. 在“General”(常规)设置列表底部点击“Device Management”(设备管理)。

 

 

视需要强制擦除

 

点击推送至设备的“Workspace Services”(工作空间服务)配置文件。

 

 

视需要强制擦除

 

  1. 点击“Workspace Services”(工作空间服务)配置文件上的“Remove Management”(删除管理)。 注意:如果系统提示输入设备 PIN 码,请输入以继续。VMware 调配的设备不应启用设备 PIN 码。
  2. 在“Remove Management”(删除管理)提示框上点击“Remove”(删除)。

删除“Workspace Services”(工作空间服务)配置文件后,系统将取消注册设备。可随时返回“验证取消注册”步骤确认已成功取消设备的注册。

 

总结


“VMware AirWatch 简介”单元到此结束。 


第 2 单元 - 基本的 Apple macOS 管理(45 分钟)

登录 VMware AirWatch 控制台(如果需要)


要执行练习中的大部分操作,您需要登录 VMware AirWatch 管理控制台。


 

启动 Firefox 浏览器

 

双击练习桌面上的 Firefox 浏览器

 

 

向 VMware AirWatch 管理控制台进行身份验证

 

浏览器的默认主页是 https://hol.awmdm.com。输入您的 VMware AirWatch 管理员帐户信息,然后单击“Login”(登录)按钮。

注意:如果您看到“Captcha”(验证码),请注意它是区分大小写的!

  1. 输入您的用户名。此用户名就是您关联到 VMware Learning Platform (VLP) 帐户电子邮件地址
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 单击“Login”(登录)按钮。

注意鉴于练习的限制条件,您可能需要等待一分钟左右,动手练习客户端将在此期间与 VMware AirWatch 动手练习服务器联系。

 

 

接受最终用户许可协议

 

只有在初次登录管理控制台时,才需要完成以下 4 个登录控制台的步骤。

随后,您将看到 VMware AirWatch 使用条款。单击“Accept”(接受)按钮。

 

 

处理初始安全设置

 

接受“Terms of Use”(使用条款)后,系统会显示“Security Settings”(安全设置)弹出框。密码恢复问题是为了防备您忘记管理员密码而设置的,安全 PIN 码则用于在控制台中保护某些特定的管理功能。

  1. 您可能需要向下滚动以查看“Password Recovery Questions”(密码恢复问题)和“Security PIN”(安全 PIN 码)部分。
  2. 从“Password Recovery Question”(密码恢复问题)下拉框中选择一个问题(此处使用默认选择的问题即可)。
  3. 在“Password Recovery Answer”(密码恢复答案)字段中,输入 VMware1!
  4. 在“Confirm Password Recovery Answer”(确认密码恢复答案)字段中,输入 VMware1!
  5. 在“Security PIN”(安全 PIN 码)字段中,输入 1234
  6. 在“Confirm Security PIN”(确认安全 PIN 码)字段中,输入 1234
  7. 完成后,单击“Save”(保存)按钮。

 

 

关闭欢迎消息

 

完成安全设置后,系统会弹出 VMware AirWatch 控制台欢迎消息。

  1. 单击“Don't show this message again”(不再显示此消息)复选框。
  2. 单击右上角的“X”,关闭弹出框。

 

准备开始



 

开始体验

在开始练习之前,请确保您完成以下部分,以便您能成功完成本练习。

 

 

先决条件

要成功完成本动手练习,您需要确保满足以下先决条件:

 

 

启动 Firefox 浏览器

 

双击练习桌面上的 Firefox 浏览器

 

 

向 VMware AirWatch 管理控制台进行身份验证

 

浏览器的默认主页是 https://hol.awmdm.com。输入您的 VMware AirWatch 管理员帐户信息,然后单击“Login”(登录)按钮。

注意:如果您看到“Captcha”(验证码),请注意它是区分大小写的!

  1. 输入您的用户名。此用户名就是您关联到 VMware Learning Platform (VLP) 帐户电子邮件地址
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 单击“Login”(登录)按钮。

注意鉴于练习的限制条件,您可能需要等待一分钟左右,动手练习客户端将在此期间与 VMware AirWatch 动手练习服务器联系。

 

 

接受最终用户许可协议

 

只有在初次登录管理控制台时,才需要完成以下 4 个登录控制台的步骤。

随后,您将看到 VMware AirWatch 使用条款。单击“Accept”(接受)按钮。

 

 

处理初始安全设置

 

接受“Terms of Use”(使用条款)后,系统会显示“Security Settings”(安全设置)弹出框。密码恢复问题是为了防备您忘记管理员密码而设置的,安全 PIN 码则用于在控制台中保护某些特定的管理功能。

  1. 您可能需要向下滚动以查看“Password Recovery Questions”(密码恢复问题)和“Security PIN”(安全 PIN 码)部分。
  2. 从“Password Recovery Question”(密码恢复问题)下拉框中选择一个问题(此处使用默认选择的问题即可)。
  3. 在“Password Recovery Answer”(密码恢复答案)字段中,输入 VMware1!
  4. 在“Confirm Password Recovery Answer”(确认密码恢复答案)字段中,输入 VMware1!
  5. 在“Security PIN”(安全 PIN 码)字段中,输入 1234
  6. 在“Confirm Security PIN”(确认安全 PIN 码)字段中,输入 1234
  7. 完成后,单击“Save”(保存)按钮。

 

 

关闭欢迎消息

 

完成安全设置后,系统会弹出 VMware AirWatch 控制台欢迎消息。

  1. 单击“Don't show this message again”(不再显示此消息)复选框。
  2. 单击右上角的“X”,关闭弹出框。

 

 

查找您的组 ID

 

首先要确保您知道您的组织组 ID 是什么。 

  1. 要查找组 ID,请将鼠标悬停在屏幕上方的“GroupID”(组 ID)选项卡上。这可能以用于创建沙箱的原始电子邮件地址的形式显示。
  2. 组 ID 将显示在组织组名称的下方。注册设备时,组 ID 是必填项。

注意:您也可以使用“VMworld AirWatch HOL Sandbox Creator”应用(如果仍在运行且未关闭)中显示的组 ID。

 

macOS 注册


在这一部分,您要将 macOS 设备注册到 VMware AirWatch 中。注册操作旨在将设备纳入 VMware AirWatch 的管理和控制范围。可以通过多种方式注册各种平台(包括 macOS),但是在本练习中我们只讲解基本的注册场景。


 

下载 VMware AirWatch Agent

在此练习中,您将使用 VMware AirWatch Agent 注册以便开始生产前调试过程。

 

 

登录 Mac - 如果需要

 

如果系统提示您登录 Mac,请输入用户名 administrator和密码 VMware1!

 

 

在 Mac Book 上打开 Safari 浏览器

 

单击 Safari 图标(蓝色指南针),打开 Safari 浏览器

 

 

下载 VMware AirWatch Agent

 

  1. 在 URL 字段中输入 https://awagent.com,然后按 Enter 键。
  2. 单击“Download”(下载)按钮,下载 VMware MDM Agent。下载的程序默认保存到您的下载文件夹中。

 

 

安装 VMware AirWatch Agent

在以下步骤中,您将在 macOS 设备上安装 VMware AirWatch Agent,随后便可以开始注册流程。

 

 

启动 VMware AirWatch Agent 安装程序

 

  1. 单击 Dock 中的“Downloads”(下载)文件夹(紧邻“Trash Bin”(垃圾桶))。
  2. 单击“AirWatchAgent.dmg”文件启动安装程序。

 

 

启动 VMware AirWatch Agent 安装程序包

 

双击“Install AirWatch MDM Agent.pkg”(安装 VMware AirWatch MDM Agent.pkg)文件开始安装。

 

 

继续并同意条款

 

  1. 在安装程序中,单击“Continue”(继续)>“Continue”(继续)
  2. 单击“Agree”(同意)同意遵守许可条款。

 

 

为安装程序提供凭证

 

  1. 单击“Install”(安装)。

    现在,系统会提示您输入计算机管理员凭证。
  2. 在“Username”(用户名)字段中,输入 administrator
  3. 在“Password”(密码)字段中,输入 VMware1!
  4. 单击“Install Software”(安装软件)按钮。

 

 

关闭并移至废纸篓

 

  1. 安装程序结束后,单击“Close”(关闭)。
  2. 单击“Move to Trash”(移至废纸篓)将安装程序移至废纸篓。

 

 

注册 macOS 设备

在接下来的几个步骤中,您将注册 macOS 设备,并将其纳入 VMware AirWatch 的控制和管理范围。

 

 

开始 macOS 注册流程

 

  1. 注册向导应该会自动启动。从“Enrollment”(注册)向导窗口中,单击“Server Detail”(服务器详细信息)。

 

 

输入注册服务器详细信息

 

  1. 输入您的动手练习 URL (hol.awmdm.com)。
  2. 输入您的组 ID。“开始体验”部分已经介绍了如何查找您的组 ID。
  3. 单击“Continue”(继续)按钮。

 

 

输入注册凭证

 

  1. 在“Username”(用户名)字段中,输入生产前调试注册用户名 testuser
  2. 在“Password”(密码)字段中,输入注册用户的密码 VMware1!
  3. 单击“Continue”(继续)按钮。

 

 

启用设备管理

 

  1. 单击“Enable”(启用),启用设备管理。

 

 

输入管理凭证以安装配置文件

 

  1. 系统提示您输入密码时,请在 Mac 上输入您的用户帐户的密码 VMware1!
  2. 单击“OK”(确定)按钮。

 

 

退出注册向导

 

安装完成时,单击“Quit”(退出)。

 

 

启用定位服务

在接下来的一些步骤中,我们将在 macOS 上启用定位服务,以便设备向 VMware AirWatch 报告自己的位置。

 

 

打开定位服务

 

如果还未启用“System Preferences/ Security & Privacy”(系统首选项/安全性和隐私)下的定位服务,VMware AirWatch Agent 应该会提示您启用定位服务。

单击“OK”(确定),使 VMware AirWatch Agent 能够显示定位服务的“Settings”(设置)窗格

 

 

启用定位服务

 

  1. 单击锁图标,以解锁首选项窗格。
  2. 输入管理员帐户的密码:VMware1!
  3. 单击“Unlock”(解锁)
  4. 选中“Enable Location Services”(启用定位服务)框
  5. 选中“airwatchd”框,授予 VMware AirWatch Agent 访问定位服务的权限。
  6. 单击红色“Close”(关闭)按钮

 

 

验证 Mac 注册

 

  1. 请注意菜单栏中的盾牌图标。单击图标。
  2. 请注意,菜单中显示您的设备状态为“Enrolled”(已注册)。
  3. 单击“Preferences”(首选项),查看该代理中可供您使用的选项。

 

 

要点回顾

 

macOS 设备和应用管理(MDM 和 MAM)



 

配置 macOS 配置文件

配置文件是 VMware AirWatch 用于管理 macOS 设备上设置的机制。macOS配置文件的管理方法有两种:设备级别的管理和注册用户级别的管理。您可以设定和应用与登录用户无关的相应限制和设置。您也可以应用特定于设备上的登录用户的设置。

 

 

关闭系统首选项(如果已打开)

 

在下一部分,我们将创建设备配置文件,这将更改您 Mac 中的一些系统首选项。但是,为了看到这些更改生效,请关闭任何现有的系统首选项会话(如果已打开)。

  1. 如果系统首选项已打开,请单击“X”关闭。

 

 

查看配置文件列表

 

在 VMware AirWatch 控制台中,

  1. 单击“Devices”(设备)
  2. 单击“Profiles & Resources”(配置文件与资源)
  3. 单击“Profiles”(配置文件)

 

 

添加 macOS 设备配置文件

 

  1. 单击“Add”(添加)
  2. 单击“Add Profile”(添加配置文件)。

 

 

选择配置文件平台

 

单击“macOS”图标。

 

 

选择配置文件环境

 

单击“Device Profile”(设备配置文件)图标。

 

 

macOS 配置文件

 

单击 macOS 图标后,系统将向您显示“Add a New Apple macOS Profile”(添加新 Apple macOS 配置文件)。所有配置文件均分为两个基本的部分,分别为“General”(常规)部分和“Payload”(负载数据)部分。

“General”(常规)部分包含有关该配置文件、其名称和一些过滤器(用于限定将获取该配置文件的设备)的信息。

“Payload”(负载数据)部分定义要在设备上执行的操作。

在每个配置文件中,必须正确填写“General”(常规)部分的所有必填字段,并至少配置一个负载数据。

注意:建议一个配置文件仅包含一个负载数据。

 

 

配置文件常规设置

 

设备配置文件通常用于控制系统范围内应用的设置。设备配置文件可包括 VPN 和 Wifi 配置、全局 HTTP 代理、磁盘加密和/或目录 (LDAP) 集成等项目。在本示例中,我们创建一个配置文件,用以修改计算机上所有用户的 Dock。

按以下步骤配置该配置文件:

  1. 单击“General”(常规)(如果尚未选中)。
  2. 在“Name”(名称)字段中输入字符串,为配置文件指定名称,例如“macOS Device Dock Settings”
  3. 将配置文件名称复制到“Description”(描述)字段。
  4. 在“Assigned Groups”(已分配的组)字段中单击。此时会弹出已创建的分配组的列表。首先输入“All Devices”并选择“All Devices (your@email.shown.here)”(所有设备 [your@email.shown.here])分配组。

注意:您此时需要单击“SAVE”(保存)或“SAVE AND PUBLISH”(保存并发布)。在此界面中,您可以移动到不同的负载数据配置屏幕,然后再保存。

 

 

选择 Dock 负载数据

 

注意:初次设置大多数负载数据时,将显示“Configure”(配置)按钮,以降低意外设置负载数据配置的风险。

  1. 单击“Dock”
  2. 单击“Configure”(配置)按钮

 

 

配置 Dock 负载数据

 

  1. 减小 Dock 尺寸。
  2. 将位置更改为“Left”(左)。
  3. 单击“Save & Publish”(保存并发布)。

 

 

发布设备配置文件

 

单击“Publish”(发布)按钮。

 

 

验证设备配置文件现在是否存在

 

现在,您应该会在“Profiles”(配置文件)窗口的列表中看到您的设备配置文件。

注意:如果您需要编辑该配置文件,应返回此处进行编辑。

 

 

添加 macOS 用户配置文件

 

  1. 单击“Add”(添加)
  2. 单击“Add Profile”(添加配置文件)

 

 

选择配置文件平台

 

单击“macOS”图标。

 

 

选择配置文件环境

 

单击“User Profile”(用户配置文件)图标。

 

 

配置文件常规设置

 

用户配置文件通常用于控制适用于注册用户的设置。用户配置文件可包括电子邮件配置、网页剪辑(URL 快捷方式)、凭证(证书)和内容过滤设置等项目。在本示例中,我们将为该计算机上的注册用户创建对系统首选项窗格的限制。

按以下步骤配置该配置文件:

  1. 单击“General”(常规)(如果尚未选中)。
  2. 在“Name”(名称)字段中输入字符串,为配置文件指定名称,例如“macOS User Restrictions”
  3. 将配置文件名称复制到“Description”(描述)字段。
  4. 在“Assigned Groups”(已分配的组)字段中单击。此时会弹出已创建的分配组的列表。首先输入“All Devices”并选择“All Devices (your@email.shown.here)”(所有设备 [your@email.shown.here])组。

注意:您此时需要单击“SAVE”(保存)或“SAVE AND PUBLISH”(保存并发布)。在此界面中,您可以移动到不同的负载数据配置屏幕,然后再保存。

 

 

选择限制负载数据

 

  1. 单击“Restrictions”(限制)
  2. 单击“Configure”(配置)按钮

 

 

配置限制配置文件

 

  1. 单击“Preferences”(首选项)选项卡。
  2. 选择“Restrict System Preferences Panes”(限制系统首选项窗格)
  3. 选择“Disable selected items”(禁用选定项目)
  4. 选择“Bluetooth”(蓝牙)
  5. 向下滚动“Restrictions”(限制)窗格,查看更多限制。

 

 

完成限制配置文件的配置

 

  1. 选择“iCloud”
  2. 单击“Save & Publish”(保存并发布)

 

 

发布用户配置文件

 

单击“Publish”(发布)按钮。

 

 

验证用户配置文件

 

现在,您应该会在“Profiles”(配置文件)窗口的列表中看到您的用户配置文件。

注意:如果您需要编辑该配置文件,应返回此处进行编辑。

 

 

验证应用的配置文件

 

  1. 在您的设备上,请注意 Dock 的位置已经更改,现在处于屏幕左侧。
  2. 单击左上角的“Apple”图标,然后单击“System Preferences”(系统首选项)。
  3. 如果系统首选项显示了特定的子窗格,例如“Time Machine”,请单击“Back”(返回)按钮。
  4. 请注意,您现在无法修改“Bluetooth”(蓝牙)和“iCloud”的设置,因为这两个图标已显示为灰色。

 

 

要点回顾

 

 

配置应用目录并发布内部应用

应用目录是您的 VMware AirWatch 实例中的一个网站,提供了可安装的特定于用户及设备的托管应用清单。通过这种方法,终端用户可以自助选择想要部署到其设备上的软件和应用。

VMware AirWatch 还提供多种方法来管理 macOS 设备上的应用。应用可作为独立的 *.app 文件(VMware AirWatch 将其标记为“内部应用”)提供。应用也可通过详细清单的形式提供,允许逐步执行多个脚本和/或软件包。VMware AirWatch 将第二种方法称为“产品调配”,这种方法不在此练习的范围内。 

在此练习中,您将启用应用目录并将一个内部应用部署到您的设备。

注意:VMware AirWatch 管理控制台的所有工作应该在 VLP (VMware Learning Platform) 中的服务器上完成,而不是在 Mac 上完成。

 

 

查看所有设置

 

在 VMware AirWatch Web 控制台中

  1. 单击“Apps & Books”(应用与图书)
  2. 单击“All Apps & Books Settings”(所有应用与图书设置)

 

 

启用应用目录

 

  1. 单击“Apps”(应用)
  2. 展开“Catalog”(目录)
  3. 单击“General”(常规)。
  4. 单击“Publishing”(发布)选项卡
  5. 单击“Override”(覆盖)
  6. 输入 App Catalog作为目录标题。

 

 

选择 macOS 作为平台并保存

 

  1. 向下滚动,直至您看到平台 macOS。
  2. 为 macOS 选择“Enabled”(启用)。
  3. 单击“Save”(保存)。
  4. 滚动到窗口顶部,单击“X”退出弹出屏幕。

 

 

添加内部应用

 

  1. 单击“Apps & Books”(应用与图书)
  2. 展开“Applications”(应用),并单击“List View”(列表视图)。
  3. 单击“Internal”(内部)选项卡
  4. 单击“Add Application”(添加应用)。

 

 

选择上传应用

 

  1. 单击“Upload”(上传)

 

 

选择要上传的文件

 

  1. 确保选择“Local File”(本地文件)。
  2. 单击“Choose File”(选择文件)按钮。

 

 

选择应用文件

 

“feedly.zip”文件位于“Documents”(文档)文件夹中。

  1. 在左侧窗格中,单击“Documents”(文档)。
  2. 单击文件夹“HOL”。
  3. 单击文件夹“macOS”。
  4. 在右侧窗格中,单击“feedly.zip”文件。
  5. 单击“Open”(打开)按钮。

 

 

保存应用文件

 

单击“Save”(保存)按钮。

 

 

完成内部应用安装

 

单击“Continue”(继续)按钮。

 

 

接受发现的应用描述符信息

 

单击应用详细页面底部的“Save & Assign”(保存并分配),开始分配该应用。

 

 

添加应用分配

 

单击“Add Assignment”(添加分配)按钮。

 

 

设置分配选项

 

  1. 如果您未分配“All Devices”(所有设备)组,则单击“Select Assignment Groups”(选择分配组)字段。此时会弹出已创建的分配组的列表。单击“All Devices”(所有设备)组。
  2. 确保您的“Push Mode”(推送模式)设置为“On Demand”(按需)。
  3. 确保“Remove On Unenroll”(取消注册时删除)设置为“Enabled”(启用)。
  4. 单击“Add”(添加)。

 

 

保存分配规则

 

查看分配规则并单击“Save & Publish”(保存并发布)。

 

 

发布内部应用

 

单击“Publish”(发布),发布内部应用。

 

 

在应用目录中查看发布的应用

 

  1. 在您的 macOS测试设备上,单击注册时添加到 Dock 中的应用目录网页剪辑。
  2. 请注意,Feedly 应用已作为内部应用列出
  3. 单击 Feedly 对应的“Install”(安装)按钮

 

 

确认 Feedly 安装请求

 

  1. 单击“Install”(安装),以确认安装。请注意,菜单栏中的 VMware AirWatch 图标在闪烁。这表示该应用正在下载和安装。

 

 

打开 macOS 应用文件夹

 

  1. 单击 Dock 上的“Finder”(查找程序)(笑脸)
  2. 从菜单栏中单击“Go”(运行)
  3. 单击“Applications”(应用)。

 

 

验证 Feedly 应用是否已安装

 

  1. VMware AirWatch Agent 下载和安装 Feedly 期间可能略有延迟,但当 Feedly 图标显示在“Applications”(应用)文件夹中时,便可确定安装已完成。

 

 

要点回顾

macOS 应用可作为单一项目(内部应用)部署,也可作为脚本和软件包的详细清单(产品)部署。

 

 

配置设备锁定

macOS设备的设备锁定会导致计算机重新引导以进入固件锁定屏幕。此锁定屏幕发生在固件级别(操作系统启动之前)。

 

 

查看设备

 

  1. 单击“Devices”(设备)
  2. 单击“List View”(列表视图)
  3. 单击您已注册的设备。

 

 

锁定设备

 

  1. 在您设备详细信息视图的右上角,单击“Lock”(锁定)。

 

 

输入设备锁定代码

 

  1. 输入 111111作为固件锁定代码
  2. 单击“Lock Device”(锁定设备)

 

 

设备重启

 

  1. 片刻延迟后,设备将重启并锁定固件。

 

 

解锁设备

 

  1. 在“System Lock”(系统锁定)屏幕上,输入解锁代码 (111111)
  2. 单击箭头(-->)启动设备。

 

 

要点回顾

 

自定义属性简介


自定义属性使管理员能够从托管设备中提取特定值并将其返回到 VMware AirWatch 管理控制台。对于设备配置审核和产品排序,这是特别有用的。


 

自定义属性

自定义属性是键-值对。这些键值对由在设备上执行的脚本编写/命令产生,而且它们的值会通过 VMware AirWatch Agent 返回到控制台。这些脚本/命令通过配置文件中的自定义属性负载数据交付到设备上。该配置文件还允许根据日程安排或基于事件来安排脚本/命令的重复执行。此外,自定义属性负载数据在设备上的根目录环境中执行,这使得无需要求注册用户拥有管理权限即可收集有关设备的信息。

 

 

自定义属性配置文件

在过去,将自定义属性发送至控制台的方法是创建 Shell 脚本,将值写入由 VMware AirWatch Agent 监控的特定 Plist 文件中。从 VMware AirWatch 8.2 及更高版本开始,该功能已作为配置文件包含在应用中,而且添加了诸如调度等其他功能特性。

 

 

创建自定义属性配置文件

 

  1. 单击“Devices”(设备)
  2. 展开“Profiles & Resources”(配置文件与资源)
  3. 单击“Profile”(配置文件)
  4. 单击“Add”(添加)
  5. 单击“Add Profile”(添加配置文件)。

 

 

选择平台

 

  1. 单击“macOS”

 

 

选择配置文件环境

 

  1. 单击“Device Profile”(设备配置文件)

 

 

配置常规配置文件设置

 

  1. 单击“General”(常规)(如果尚未选中)。
  2. 在“Name”(名称)字段中输入字符串,为配置文件指定名称,例如“macOS Device Custom Attributes”
  3. 将配置文件名称复制到“Description”(描述)字段。
  4. 确保“Assignment Type”(分配类型)设置为“Auto”(自动)
  5. 在“Assigned Smart Groups”(已分配的智能组)字段中单击。此时会弹出已创建的智能组的列表。首先输入“All Devices”并选择“All Devices (your@email.shown.here)”(所有设备 [your@email.shown.here])智能组。

注意:您此时需要单击“SAVE”(保存)或“SAVE AND PUBLISH”(保存并发布)。在此界面中,您可以移动到不同的负载数据配置屏幕,然后再保存。

 

 

配置自定义属性负载数据

 

  1. 向下滚动左侧的“Payload Types”(负载数据类型)列表
  2. 单击“Custom Attributes”(自定义属性)
  3. 单击“Configure”(配置)

 

 

输入本地主机名称自定义属性命令

 

  1. 输入 LocalHostName作为属性名称
  2. 输入如下命令:确保使用正确的“斜杠”、两个连字符和合适的大写。
  3. 选择“1 Hour”(1 小时)作为报告间隔
  4. 单击保存并发布。

注意:有关如何从手册中复制文本以在 VLP 中使用的信息,请参阅开头的“练习指导”部分。

自定义属性命令:

/usr/sbin/scutil --get LocalHostName

 

 

发布到设备分配

 

  1. 单击“Publish”(发布)。

 

 

定位自定义属性

VMware AirWatch 将自定义属性配置文件/负载数据提交到设备之后,代理将向 VMware AirWatch 报告自定义属性的初始值并开始进行日程安排或事件监控。已经报告给控制台的自定义属性值可在设备详细信息中查看。

 

 

访问设备列表视图

 

  1. 单击“Devices”(设备)
  2. 单击“List View”(列表视图)

 

 

选择您的设备

 

  1. 单击您的设备

 

 

访问自定义属性

 

  1. 单击“More”(更多)
  2. 单击“Custom Attributes”(自定义属性)

 

 

查看自定义属性

 

  1. 请注意,属性的源是“Device Sourced”(来源于设备),这意味着它是在设备中收集且发送到 VMware AirWatch 的。
  2. 注意属性列表。在我们的示例中,应该有两个属性 LocalHostNameMcAfee_Installed
  3. 注意每个属性的值。这些值由自定义属性负载数据中的命令/脚本输出收集。

 

企业擦除


企业擦除将删除添加到设备中的企业数据,而保持个人数据完好无损。


 

查看设备列表

 

  1. 从 VMware AirWatch 控制台内,单击“Devices”(设备)
  2. 单击“List View”(列表视图)。
  3. 在“List View”(列表视图)中单击您的 macOS设备,以查看详细信息。

 

 

启动企业擦除

 

  1. 从设备详细信息标题中的工具栏中,单击“More Actions”(更多操作)
  2. 单击下拉菜单中“Management”(管理)标题下的“Enterprise Wipe”(企业擦除)。

 

 

输入安全 PIN 码以确认擦除

 

  1. 输入您的安全 PIN 码 (1234),以启动企业擦除。

 

 

访问 macOS 系统首选项

 

  1. 在您的设备上,单击左上角的“Apple”图标
  2. 单击“System Preferences”(系统首选项)。

 

 

验证系统首选项限制是否已删除

 

  1. 请注意,您现在能够对“iCloud”和“Bluetooth”(蓝牙)进行修改,因为您在练习 2 中创建的限制已删除。

 

 

验证部署的内部应用是否已删除

 

  1. 打开 Dock 上的“Finder”(查找程序)(笑脸),并单击“Go”(运行)
  2. 单击“Applications”(应用)。
  3. 确认 Feedly 已从您的设备中删除。

在您的设备上,请注意 Dock 首选项已经删除,并且 Dock 已恢复到原始位置。

 

摘要


此练习涵盖使用 VMware AirWatch 管理 macOS 的基本操作。您注册了 macOS 设备、创建了配置文件、部署了应用、锁定了设备、使用了自定义属性,还对设备中的内容和设置进行了企业擦除。 

有关更多信息,请在 https://my.air-watch.com (My AirWatch) 上注册免费帐户,以访问 VMware AirWatch Academy 和我们的“Resources”(资源)页面。在这里,您将找到一些课程和文档,可帮助您学习 macOS 管理的高级主题,例如:


第 3 单元 - 基本的 Windows 10 管理(30 分钟)

开始体验



 

先决条件

要成功完成本动手练习,您需要确保满足以下先决条件:

请注意,请勿从您计划作为 HOL 练习一部分而注册和管理的同一虚拟机访问动手练习。如果您从注册的虚拟机运行练习,那么在进行 HOL 的过程中,您需要重新引导此虚拟机,这会让您暂时无法访问练习文档。

 

登录 VMware AirWatch 控制台


要执行练习中的大部分操作,您需要登录 VMware AirWatch 管理控制台。


 

启动 Firefox 浏览器

 

双击练习桌面上的 Firefox 浏览器

 

 

向 VMware AirWatch 管理控制台进行身份验证

 

浏览器的默认主页是 https://hol.awmdm.com。输入您的 VMware AirWatch 管理员帐户信息,然后单击“Login”(登录)按钮。

注意 - 如果您看到“Captcha”(验证码),请注意它是区分大小写的!

  1. 输入您的用户名。此用户名就是您关联到 VMware Learning Platform (VLP) 帐户电子邮件地址
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 单击“Login”(登录)按钮。

注意 - 鉴于练习的限制条件,您可能需要等待一分钟左右,动手练习客户端将在此期间与 VMware AirWatch 动手练习服务器联系。

 

 

接受最终用户许可协议

 

注意 - 只有在初次登录管理控制台时,才需要完成以下登录控制台的步骤。

随后,您将看到 VMware AirWatch 使用条款。单击“Accept”(接受)按钮。

 

 

处理初始安全设置

 

接受“Terms of Use”(使用条款)后,系统会显示“Security Settings”(安全设置)弹出框。密码恢复问题是为了防备您忘记管理员密码而设置的,安全 PIN 码则用于在控制台中保护某些特定的管理功能。

  1. 您可能需要向下滚动以查看“Password Recovery Questions”(密码恢复问题)和“Security PIN”(安全 PIN 码)部分。
  2. 从“Password Recovery Question”(密码恢复问题)下拉框中选择一个问题(此处使用默认选择的问题即可)。
  3. 在“Password Recovery Answer”(密码恢复答案)字段中,输入 VMware1!
  4. 在“Confirm Password Recovery Answer”(确认密码恢复答案)字段中,输入 VMware1!
  5. 在“Security PIN”(安全 PIN 码)字段中,输入 1234
  6. 在“Confirm Security PIN”(确认安全 PIN 码)字段中,输入 1234
  7. 完成后,单击“Save”(保存)按钮。

 

 

关闭欢迎消息

 

完成安全设置后,系统会弹出 VMware AirWatch 控制台欢迎消息。

  1. 单击“Don't show this message again”(不再显示此消息)复选框。
  2. 单击右上角的“X”,关闭弹出框。

 

Windows 10 限制配置文件



 

创建限制配置文件

 

 

 

添加限制配置文件

 

在 VMware AirWatch 控制台的右上角,

  1. 单击“Add”(添加)
  2. 单击“Profiles”(配置文件)

 

 

添加 Windows 配置文件

 

单击“Windows”图标。

 

 

添加 Windows 桌面配置文件

 

单击“Windows Desktop”(Windows 桌面)

 

 

选择环境 - 设备配置文件

 

单击“Device Profile”(设备配置文件)

 

 

定义常规设置

 

  1. 单击“General”(常规)(如果尚未选中)。
  2. 在“Name”(名称)字段中输入字符串,为配置文件指定名称,例如“Windows Restrictions”。
  3. 将配置文件名称复制到“Description”(描述)字段。
  4. 在“Assigned Groups”(已分配的组)字段中单击。此时会弹出已创建的分配组的列表。单击“All Devices”(所有设备)分配组。

注意 - 此时需要单击“SAVE AND PUBLISH”(保存并发布)。在此界面中,您可以移动到不同的负载数据配置屏幕,然后再保存。

单击练习手册中的“NEXT STEP”(下一步),继续配置该配置文件。

 

 

选择限制负载数据

 

注意 - 初次设置负载数据时,将显示“Configure”(配置)按钮,用于降低意外设置负载数据配置的风险。

  1. 在左侧的“Payload”(负载数据)部分,单击“Restrictions”(限制)负载数据。
  2. 单击“Configure”(配置)按钮,继续设置限制负载数据。

 

 

添加限制 - 禁用 Cortana

 

  1. 使用右侧的滚动条,向下滚动到“Device Functionality”(设备功能)部分。
  2. 在“Cortana”行上单击“Don't Allow”(不允许)
  3. 请注意“Restrictions”(限制)窗口右侧的“10”。这是 VMware AirWatch 可以针对一台 Windows 10 计算机应用的限制总数。
  4. 单击“Save & Publish”(保存并发布)。

 

 

发布限制配置文件

 

单击“Publish”(发布)。

 

 

导航到配置文件列表视图

 

现在,在最左列中,

  1. 单击“DEVICES”(设备)。
  2. 单击“Profiles & Resources”(配置文件与资源)。
  3. 单击“Profiles”(配置文件)。

 

 

验证限制配置文件现在是否存在

 

现在,您应该会在“Devices Profiles”(设备配置文件)窗口的列表视图内看到您的限制配置文件。

注意 - 如果您需要编辑该限制配置文件,应返回此处进行编辑。要编辑配置文件,请单击配置文件名称,然后选择“Add Version”(添加版本),做出更改并单击“Save & Publish”(保存并发布)以将新设置推送至已分配设备。请随意探索可用选项,并在您准备结束本单元时继续执行下一步骤。

 

Windows 10 应用交付



 

创建内部应用程序配置文件

此练习需要已下载并存储在“Documents”(文档)文件夹中的 Google Chrome 安装程序。

 

 

添加内部应用

 

  1. 单击“Add”(添加)。
  2. 单击“Internal Application”(内部应用)。

 

 

上传应用

 

单击“Upload”(上传)。

 

 

找到应用 MSI

 

单击“Browse...”(浏览...)按钮

 

 

上传 MSI 文件

 

Google Chrome 安装文件已下载到服务器并放在“Documents”(文档)文件夹中。

  1. 单击“Documents”(文档)。
  2. 展开“HOL”。
  3. 单击文件夹“Windows 10”。
  4. 选择“googlechromestandaloneenterprise.msi”。
  5. 单击“Open”(打开)。

 

 

保存 MSI 文件

 

单击“Save”(保存)。

 

 

继续应用设置

 

单击“Continue”(继续)。

 

 

分配应用

 

  1. 确保位数版本的最后一组字符仅包含 3 位。
  2. 单击“Save & Assign”(保存并分配)。

 

 

添加分配

 

选择“ADD ASSIGNMENT”(添加分配)。

 

 

添加分配组和推送模式

 

  1. 选择“All Devices @ your organization group”作为“Assignment Group”(分配组)。
  2. 选择“Auto”(自动)作为“Push Mode”(推送模式)。
  3. 单击“Add”(添加)。

 

 

保存并发布应用

 

单击“Save & Publish”(保存并发布)

 

 

预览已分配设备

 

单击“Publish”(发布)

 

Windows 10 工作访问注册


设备注册会建立与 VMware AirWatch 的初始通信,以启用 VMware Mobile Device Management (MDM)。Windows 桌面的注册方法重点在于根据设备的注册方式来添加特性和功能。

所有的 Windows 桌面注册都使用本机设备管理应用来完成注册流程。Windows 自动发现是一种可选的设备注册方法,只需终端用户的电子邮件地址即可开始注册流程。

注册还需要启用(控制台复选框)VMware AirWatch Protection Agent。该代理会提高您的 Windows 桌面设备的端点安全性,确保您的数据和设备随时随地安全无虞。适用于 Windows 桌面的 VMware AirWatch Protection Agent 综合了本机 Windows 桌面的功能(例如 BitLocker 加密、Windows 防火墙和 Windows 自动更新),以确保设备安全并保持最新状态。


 

查找您的组 ID

 

首先要确保您知道您的组织组 ID 是什么。

  1. 要查找组 ID,请将鼠标悬停在屏幕上方的“GroupID”(组 ID)选项卡上。查找您用于登录练习门户的电子邮件地址。
  2. 组 ID 将显示在组织组名称的下方。注册设备时,组 ID 是必填项。

 

 

工作访问注册

 

 

 

启动 Windows 10 虚拟机

 

从主控制台桌面启动 Windows 10 虚拟机的 RDP 会话。

 

 

启动设置

 

在 Windows 10 虚拟机上,

  1. 单击“Start”(开始)徽标
  2. 单击“Settings”(设置)图标

 

 

访问帐户

 

单击“Accounts”(帐户)图标。

 

 

访问工作或学校

 

  1. 单击“Access work or school”(访问工作或学校)。
  2. 单击“Enroll only in device management”(仅在设备管理中注册)。

 

 

连接到 Windows 自动发现服务

 

针对本次研修班,我们将使用静态电子邮件地址。这不是您用于登录练习环境的电子邮件地址。这样做的原因是因为,此电子邮件域有 Windows 自动发现服务 (WADS) 设置,将您的设备指向为此事件专门创建的 VMware AirWatch 动手练习环境。通常,您的用户群会输入其企业电子邮件地址,这会将其设备指向您的 VMware AirWatch 环境。如果您选择不使用 WADS 服务器,则系统会强制用户手动输入注册 URL。

  1. 输入电子邮件地址 testuser@airwlab.com
  2. 单击“Next”(下一步)按钮。

 

 

组 ID

 

  1. 在“Group ID”(组 ID)字段中输入本部分开头中的组 ID。
  2. 单击“Next”(下一步)。

 

 

用户名和密码

 

  1. 在“Username”(用户名)字段中,输入 testuser
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 单击“Next”(下一步)。

 

 

记住登录信息

 

单击“Skip”(跳过),无需记住登录信息。

 

 

完成注册

 

单击“Finished”(完成)。

 

 

单击“Settings”(设置)

 

单击右上角的“X”,关闭“Settings”(设置)页面。

 

 

允许应用做出更改

 

用户帐户控制 (UAC) 可能会提示您允许应用对您的 PC 做出更改。如果出现此提示,请单击“Yes”(是)。

 

 

确认 MDM 注册

 

 

 

选择 Cortana

 

  1. 单击“Start”(开始)徽标。
  2. 在应用列表中单击“Cortana”。

 

 

Cortana 已禁用

 

注意,现在您无法使用 Cortana,由于 VMware AirWatch 已禁用 Cortana,因此您只能使用基本的搜索功能。

 

 

确认 Cortana 已禁用

 

有关更多信息,请单击齿轮图标,您将看到之前显示的所有 Cortana 设置现在都消失了。您应该只看到有关搜索和索引的设置。

 

 

打开 Google Chrome

 

注册之前,此计算机上未安装 Chrome。注册之后,您应该会在桌面上看到 Chrome 图标。

 

第 4 单元 - VMware AirWatch 控制台管理员角色(30 分钟)

登录 VMware AirWatch 控制台


要执行练习中的大部分操作,您需要登录 VMware AirWatch 管理控制台。


 

启动 Firefox 浏览器

 

双击练习桌面上的 Firefox 浏览器

 

 

向 VMware AirWatch 管理控制台进行身份验证

 

浏览器的默认主页是 https://hol.awmdm.com。输入您的 VMware AirWatch 管理员帐户信息,然后单击“Login”(登录)按钮。

注意 - 如果您看到“Captcha”(验证码),请注意它是区分大小写的!

  1. 输入您的用户名。此用户名就是您关联到 VMware Learning Platform (VLP) 帐户电子邮件地址
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 单击“Login”(登录)按钮。

注意 - 鉴于练习的限制条件,您可能需要等待一分钟左右,动手练习客户端将在此期间与 VMware AirWatch 动手练习服务器联系。

 

 

接受最终用户许可协议

 

注意 - 只有在初次登录管理控制台时,才需要完成以下登录控制台的步骤。

随后,您将看到 VMware AirWatch 使用条款。单击“Accept”(接受)按钮。

 

 

处理初始安全设置

 

接受“Terms of Use”(使用条款)后,系统会显示“Security Settings”(安全设置)弹出框。密码恢复问题是为了防备您忘记管理员密码而设置的,安全 PIN 码则用于在控制台中保护某些特定的管理功能。

  1. 您可能需要向下滚动以查看“Password Recovery Questions”(密码恢复问题)和“Security PIN”(安全 PIN 码)部分。
  2. 从“Password Recovery Question”(密码恢复问题)下拉框中选择一个问题(此处使用默认选择的问题即可)。
  3. 在“Password Recovery Answer”(密码恢复答案)字段中,输入 VMware1!
  4. 在“Confirm Password Recovery Answer”(确认密码恢复答案)字段中,输入 VMware1!
  5. 在“Security PIN”(安全 PIN 码)字段中,输入 1234
  6. 在“Confirm Security PIN”(确认安全 PIN 码)字段中,输入 1234
  7. 完成后,单击“Save”(保存)按钮。

 

 

关闭欢迎消息

 

完成安全设置后,系统会弹出 VMware AirWatch 控制台欢迎消息。

  1. 单击“Don't show this message again”(不再显示此消息)复选框。
  2. 单击右上角的“X”,关闭弹出框。

 

管理员角色


VMware AirWatch 让您能够控制应用于不同管理员的特定角色,以实现不同的管理目的。在此动手练习 (HOL) 中,您将了解如何为管理员配置角色。


 

检查当前的管理员角色

 

检查登录用户的当前角色:

  1. 在控制台右上角,单击“Account”(帐户)按钮。按钮上将列出您的电子邮件地址。
  2. 确认当前角色是您的组织组中的 VMware AirWatch 管理员

要创建新角色,一种好的做法将该角色分配给自己。这样一来,您就能够使用此下拉菜单选择不同的角色,真正看到您正在编辑的角色所能发挥的作用!

 

 

创建新角色。

 

  1. 单击“Accounts”(帐户)。
  2. 展开“Administrators”(管理员)下拉列表。
  3. 单击“Administrators”(管理员)下的“Roles”(角色)。
  4. 单击“+ Add Role”(+ 添加角色)。

 

 

管理员帐户权限

 

  1. 在“Name”(名称)字段中,输入唯一值(例如您的电子邮件地址)。
  2. 在“Description”(描述)字段中输入 HOL Lab Role

    权限类别位于左侧。每个类别应用于不同的控制台功能。
    右上角的“Search Resources”(搜索资源)框用于查找特定权限。选择一个类别之后,您可以单独在该类别中搜索。
  3. 展开“Accounts”(帐户)
  4. 展开“Administrators”(管理员)
  5. 单击“Accounts”(帐户)

    在此,您将看到与控制台的“Accounts”(帐户)部分相关的所有权限。
  6. 选中名称为“Add/Edit”(添加/编辑)的权限对应的“Edit”(编辑)复选框。
  7. 选中名称为“View”(查看)的权限对应的“Read”(读取)复选框。

 

 

用户权限

 

  1. 展开“Users”(用户)。
  2. 单击“Accounts”(帐户)。
  3. 您可能需要向下滚动以查看必要权限。
  4. 选中名称为“Add/Edit”(添加/编辑)的权限对应的“Edit”(编辑)复选框。
  5. 选中名称为“Edit”(编辑)的权限对应的“Edit”(编辑)复选框。
  6. 选中名称为“Search”(搜索)的权限对应的“Read”(读取)复选框。
  7. 选中名称为“User Detail”(用户详细信息)的权限对应的“Read”(读取)复选框。
  8. 选中名称为“View”(查看)的权限对应的“Read”(读取)复选框。
  9. 单击“Save”(保存)。

我们现在创建了一个在帐户(管理员和用户)和设备内具有受限权限的角色。

 

 

添加新角色并将其挂接到您的管理员帐户

 

  1. 单击“Accounts”(帐户)。
  2. 展开“Administrators”(管理员)。
  3. 单击“List View”(列表视图)。
  4. 单击管理员帐户,它是您的电子邮件地址

 

 

添加角色

 

  1. 单击“Roles”选项卡。
  2. 单击“+ Add Role”(+ 添加角色)。

 

 

选择组织组

 

  1. 单击“Please Select a Organization Group”(请选择组织组)搜索字段以查看您的组织组。
  2. 单击您的组织组,它以您的电子邮件地址命名。

 

 

选择新角色

 

  1. 单击“Role”(角色)搜索框。
  2. 单击您在上一步创建的角色。您可以滚动浏览列表并单击您的电子邮件地址,或开始输入以减少显示的角色。
  3. 单击“Save”(保存)。

 

 

在角色之间切换

 

  1. 在控制台右上角,单击“Account”(帐户)按钮。按钮上将列出您的电子邮件地址。
  2. 单击您当前的帐户角色
  3. 单击已创建的帐户角色,它是您的电子邮件地址

 

 

查看受限角色

 

  1. 请注意您的屏幕选项有何变化,您只能在控制台中执行数量非常有限的操作

    现在,重复上述过程,选择“AirWatch Administrator”(VMware AirWatch 管理员)角色,以恢复原来的权限。通过这种方法可以快速了解您创建的角色将如何呈现给分配有这些角色的管理员。请为您的管理员随意配置一组新的权限,并在您准备好后继续执行下一步骤。
     
  2. 在控制台右上角,单击“Account”(帐户)按钮。按钮上将列出您的电子邮件地址。
  3. 单击您当前的帐户角色
  4. 单击默认的帐户角色,即“VMware AirWatch Administrator”。

 

iOS 设备注册



 

注册您的 iOS 设备

您现在要注册您的 iOS 设备,以便在本单元使用。

 

 

视需要从应用商店下载/安装 VMware AirWatch MDM Agent 应用

 

注意 -检出的设备可能已安装 VMware AirWatch MDM Agent。如果您的设备上已安装 VMware AirWatch MDM Agent,则可跳过此步骤。

此时,如果您使用自己的 iOS 设备,或者如果您使用的设备没有安装 VMware AirWatch MDM Agent 应用,那么请安装该应用。

要从应用商店安装 VMware AirWatch MDM Agent 应用,请打开应用商店应用并下载免费的 VMware AirWatch MDM Agent应用。

 

 

查找您的组 ID

 

首先要确保您知道您的组织组 ID是什么。

  1. 要查找组 ID,请将鼠标悬停在屏幕上方的“Organization Group”(组织组)选项卡上。查找您用于登录练习门户的电子邮件地址。
  2. 您的组 ID将显示在“Organization Group”(组织组)弹出框的底部。在后续步骤中注册设备时,组 ID是必填项。

 

 

启动 VMware AirWatch MDM Agent

 

在设备上启动 VMware AirWatch Agent应用。

注意 - 如果您有自己的 iOS 设备并且想要测试,需要先下载该代理。

 

 

选择注册方法

 

单击“Server Details”(服务器详细信息)按钮。

 

 

将 VMware AirWatch MDM Agent 挂接到 HOL 沙箱

 

VMware AirWatch MDM Agent 启动后,您就可以注册设备了。要实现此目的,请执行以下步骤。

  1. 在“Server”(服务器)字段中,输入 hol.awmdm.com
  2. 在“Group ID”(组 ID)字段中,输入您的组织组的组 ID。您的组 ID 已在前面的查找您的组 ID步骤中予以注明。
  3. 点击“Go”(运行)按钮。

注意 - 如果使用的是 iPhone,您可能需要先单击“Done”(完成)关闭键盘,然后才能单击“Continue”(继续)按钮。

 

 

验证 VMware AirWatch MDM Agent 的身份

 

在此屏幕上,输入基本用户帐户的用户名密码

  1. 在“Username”(用户名)字段中,输入 testuser
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 点击“Go”(运行)按钮。

 

 

重定向到 Safari 并在设置中启用 MDM 注册

 

VMware AirWatch Agent 现在会将您重定向到 Safari,并开始在设备设置中启用 MDM。

点击屏幕底部的“Redirect & Enable”(重定向并启用)。

 

 

安装 MDM 配置文件

 

点击“Install Profile”(安装配置文件)对话框右上角的“Install”(安装)。

 

 

安装并验证 VMware AirWatch MDM 配置文件

 

当“Install Profile”(安装配置文件)对话框中出现提示时,点击“Install”(安装)。

注意 - 如果需要提供 PIN 码,请提供当前设备的 PIN 码。提供的 VMware 设备应该没有 PIN 码。

 

 

iOS MDM 配置文件警告

 

现在您应该会看到 iOS 配置文件安装警告,向您说明在安装该配置文件后允许在该 iOS 设备上执行的操作。

点击屏幕右上角的“Install”(安装)。

 

 

信任远程管理配置文件。

 

现在您应该会看到,iOS 要求信任 MDM 配置文件的来源。

当“Remote Management”(远程管理)对话框中出现提示时,点击“Trust”(信任)。

 

 

iOS 配置文件安装完成

 

现在您应该会看到,iOS 配置文件已成功安装。

点击提示框右上角的“Done”(完成)。

 

 

VMware AirWatch 注册成功

 

您现在已完成注册。点击“Open”(打开)以导航到 VMware AirWatch Agent。

 

 

接受应用安装(如果需要)

 

根据您学习的单元,系统可能会提示您安装一系列应用。如果看到提示,请点击“Install”(安装)以接受应用安装。

 

用户角色


现在我们已注册了设备,接下来我们来看看如何配置用户角色以允许或阻止您的用户在自服务门户执行特定操作。


 

添加新角色

 

返回到 VMware AirWatch 控制台,然后执行以下操作。

  1. 单击“Accounts”(帐户)。
  2. 展开“Users”(用户)。
  3. 单击“Roles”(角色)。
  4. 单击“+ Add Role”(+ 添加角色)。

 

 

定义角色详细信息

 

  1. 在“Name”(名称)字段中,输入 New Role
  2. 在“Description”(描述)字段中,输入 New Role
  3. 单击“Default Landing Page”(默认登录页面)字段。
  4. 选择“My Devices ~/Device/List”。

 

 

选择角色权限

 

  1. 向下滚动以查看“Device Query”(设备查询)、“Lock Device”(锁定设备)和“Send Message”(发送消息)权限。
  2. 取消选中“Device Query”(设备查询)旁边的框。
  3. 取消选中“Send Message”(发送消息)旁边的框。
  4. 取消选中“Lock Device”(锁定设备)旁边的框。
  5. 单击“Save”(保存)。

 

 

分配权限

 

  1. 单击“Accounts”(帐户)。
  2. 展开“Users”(用户)。
  3. 单击“List View”(列表视图)。
  4. 单击铅笔图标以编辑 testuser帐户。

 

 

分配角色

 

  1. 向下滚动,直至您看到“Enrollment”(注册)部分。
  2. 单击“Enrollment”(注册)以展开此部分。
  3. 单击“User Role”(用户角色)下拉列表以查看可用的用户角色列表。
  4. 选择您刚刚创建的“New Role”角色。
  5. 单击“Save”(保存)。

您的用户角色现已更改。

 

 

查看自服务门户 (SSP) 中的角色变化

至此我们已为用户分配了新角色,我们来看看这对用户在自服务门户中执行操作的能力的影响。

 

 

打开一个新的标签页

 

单击“+”号以打开新标签页。

 

 

登录自服务门户

 

  1. 在新标签页中导航到 https://hol.awmdm.com/mydevice
  2. 在“Group ID”(组 ID)字段中,输入您的组 ID。这应该是您的电子邮件用户名称,后跟 4 位数。您之前注册设备时已用过该名称。
  3. 在“Username”(用户名)字段中,输入 testuser
  4. 在“Password”(密码)字段中,输入 VMware1!
  5. 单击“Login”(登录)。

注意:如果您看到“Captcha”(验证码),请注意输入内容区分大小写!

 

 

SSP 中的角色变化

 

  1. 确保已选定您注册的设备。
  2. 您可能需要向下滚动以查看“Basic Actions”(基本操作)下的完整项目列表。
  3. 在此,您会在自服务门户中看到具有我们创建的 New Role 角色的用户可以使用的所有选项。请注意,“Lock Device”(锁定设备)、“Device Query”(设备查询)和“Send Message”(发送消息)不会显示在“Basic Actions”(基本操作)屏幕中。通常情况下,您的用户可以使用这些选项,但我们创建的 New Role角色明确禁止 testuser帐户使用这些选项。

 

 

从自服务门户注销

 

单击自服务门户右上角的“Logout”(注销)。

 

 

更改到 VMware AirWatch 控制台标签页

 

单击 VMware AirWatch 控制台对应的标签页。

 

 

更改用户角色

 

  1. 单击“Accounts”(帐户)。
  2. 展开“Users”(用户)。
  3. 单击“List View”(列表视图)。
  4. 单击铅笔图标以编辑 testuser帐户。

 

 

将用户角色恢复为完全访问

 

  1. 向下滚动,直至您看到“Enrollment”(注册)部分。
  2. 单击“Enrollment”(注册)以展开此部分。
  3. 单击“User Role”(用户角色)下拉列表以查看可用的用户角色列表。
  4. 选择首次创建角色时用户最初拥有的 Full Access角色。
  5. 单击“Save”(保存)。

您的用户角色现已更改。

 

 

更改到 SSP 标签页

 

单击 FireFox 标签页上的“Self Service Portal”(自服务门户)。

 

 

登录自服务门户

 

登录自服务

  1. 在新标签页中导航到“https://hol.awmdm.com/mydevice”。
  2. 在“Group ID”(组 ID)字段中,输入您的组 ID。这应该是您的电子邮件用户名称,后跟 4 位数。您之前注册设备时已用过该名称。
  3. 在“Username”(用户名)字段中,输入 testuser
  4. 在“Password”(密码)字段中,输入 VMware1!
  5. 单击“Login”(登录)。

注意 - 如果您看到“Captcha”(验证码),请注意输入内容区分大小写!

 

 

完全访问角色

 

  1. 您可能需要向下滚动以查看所有可用的基本操作
  2. 请注意,您可以访问“Device Query”(设备查询)。
  3. 请注意,您可以访问“Lock Device”(锁定设备)。
  4. 请注意,您可以访问“Send Message”(发送消息)。

由于您的用户角色已还原为“Full Access”,因此您的 testuser 帐户可使用所有默认的基本操作。

 

 

对设备进行企业擦除

 

下一步,我们将对已注册设备进行企业擦除。 注意:企业擦除不是将设备恢复为出厂设置,而是仅删除通过 VMware AirWatch 发送到您设备上的数据。

  1. 单击“Enterprise Wipe”(企业擦除)。

 

 

确认企业擦除

 

单击“OK”(确定),确认企业擦除。

 

 

接受弹出消息

 

单击“OK”(确定),确认已成功发送企业擦除命令。

 

 

从自服务门户注销

 

单击“Logout”(注销)。

 

 

验证取消注册

 

按设备的“Home”(主页)按钮,返回主屏幕。通过 VMware AirWatch 推送的应用应该已从设备中删除。

注意 - 通过 VMware AirWatch 管理控制台推送的应用和设置应该已经删除。该代理仍然会显示在设备上,因为它是从应用商店手动下载的。鉴于练习环境的设置,信号可能需要一段时间遍历各个网络并返回到您的设备。如果需要,请继续执行下一步骤进行强制擦除。

 

取消注册您的设备


您现在要从 VMware AirWatch 中取消注册 iOS 设备。

注意:“企业擦除”一词并不是指重置或完全擦除您的设备,而只是删除 VMware AirWatch MDM Agent 控制的 MDM 配置文件、策略和内容。

它不会从设备中删除 VMware AirWatch MDM Agent 应用,因为该应用是在 VMware AirWatch 控制设备前手动下载的。


 

企业擦除(取消注册)您的 iOS 设备

 

企业擦除将删除设备注册时推送到该设备中的所有设置和内容。但不会影响设备在注册前的已有设置。

要对您的设备进行企业擦除,首先要在 Web 浏览器中打开 VMware AirWatch 控制台。您可能需要使用凭证(VLP 上注册的电子邮件地址和密码“VMware1!”)重新进行身份验证。

  1. 单击左列中的“Devices”(设备)。
  2. 单击“List View”(列表视图)。
  3. 单击您要执行企业擦除的设备旁边的复选框

注意 - 您的“设备友好名称”很可能与所示名称不同。但是,它会显示在此步骤中的图片所示的相同位置。

 

 

查找“Enterprise Wipe”(企业擦除)选项

 

  1. 单击“More Actions”(更多操作)。注意 - 如果您未看到此选项,请单击设备旁的复选框以确保您已选定设备。
  2. 单击“Management”(管理)下的“Enterprise Wipe”(企业擦除)。

 

 

输入您的安全 PIN 码。

 

选择“Enterprise Wipe”(企业擦除)后,系统会提示您输入在登录控制台后设置的安全 PIN 码 (1234)。

  1. 对于“Security PIN”(安全 PIN 码),请输入 1234。您不需要按 Enter 或“Continue”(继续)键,控制台会确认您的 PIN 码并在“Security PIN”(安全 PIN 码)输入字段下方显示“Successful”(成功),表示已请求企业擦除。 注意:如果 1234不起作用,则在您首次登录 VMware AirWatch 控制台时输入另一个安全 PIN 码。使用您为安全 PIN 码指定的值。

注意 - 如果企业擦除没有立即执行,请按照以下步骤强制设备同步:

  1. 在您的设备上,打开 VMware AirWatch Agent应用。
  2. 点击屏幕中间的“Device”(设备)部分(位于“Status”(状态)下方)。
  3. 点击屏幕顶部附近的“Send Data”(发送数据)。如果此操作没有检入该设备并立即取消注册,则继续执行第 4 步。
  4. 如果上述操作没有立即取消注册设备,则点击“Diagnostics”(诊断)下的“Connectivity [Status]”(连接 [状态])。
  5. 点击屏幕顶部的“Test Connectivity”(测试连接)。

注意 - 如果动手练习环境内通信繁忙,则此过程可能需要几分钟或更长时间,具体视设备的 Internet 连接状况以及练习基础架构的响应能力而定。

如果网络连接中断,随时可以继续执行“强制擦除”步骤,从设备中手动卸载 VMware AirWatch 服务。

 

 

验证取消注册

 

按设备的“Home”(主页)按钮,返回主屏幕。通过 VMware AirWatch 推送的应用应该已从设备中删除。

注意 - 通过 VMware AirWatch 管理控制台推送的应用和设置应该已经删除。该代理仍然会显示在设备上,因为它是从应用商店手动下载的。鉴于练习环境的设置,信号可能需要一段时间遍历各个网络并返回到您的设备。如果需要,请继续执行下一步骤进行强制擦除。

 

 

视需要强制擦除

 

如果您的设备没有擦除,请按照以下说明确保立即强制擦除。首先打开 iOS“Settings”(设置)应用。

  1. 点击左列中的“General”(常规)。
  2. 向下滚动以查看“Device Management”(设备管理)选项。
  3. 在“General”(常规)设置列表底部点击“Device Management”(设备管理)。

 

 

视需要强制擦除

 

点击推送至设备的“Workspace Services”(工作空间服务)配置文件。

 

 

视需要强制擦除

 

  1. 点击“Workspace Services”(工作空间服务)配置文件上的“Remove Management”(删除管理)。 注意:如果系统提示输入设备 PIN 码,请输入以继续。VMware 调配的设备不应启用设备 PIN 码。
  2. 在“Remove Management”(删除管理)提示框上点击“Remove”(删除)。

删除“Workspace Services”(工作空间服务)配置文件后,系统将取消注册设备。可随时返回“验证取消注册”步骤确认已成功取消设备的注册。

 

总结


可以看到,基于角色的访问允许您配置什么行为是AirWatch的管理员和用户可用的。

管理员角色定义了每个管理员可以访问哪些功能。这提供了一个更加集中化的管理体验,确保您的管理员只能访问授权他们访问的那些项目,这些项目是他们日常工作所需要的。通过限制哪些操作可以允许管理员通过某些角色进行访问的机制有助于防止意外的更改。

用户角色定义了用户通过AirWatch的自助服务门户可以进行哪些操作。限制这些选项还可以阻止您的用户进行意外的操作,例如:注销他们自己的设备。

尝试这些角色,然后为您的管理员和用户找到正确的解决方案非常关键。这样可以使他们拥有可以访问他们所需功能的合适权限,同时又避免进行不必要的操作。

这些角色可以很容易地删除、添加或改变当您需要适应您的用例的时候。

这就是模块4 - AirWatch控制台角色练习。


第 5 单元 - 设置 VMware AirWatch 控制台、SSP 和 SCL 的品牌标识(30 分钟)

登录 VMware AirWatch 控制台


要执行练习中的大部分操作,您需要登录 VMware AirWatch 管理控制台。


 

启动 Firefox 浏览器

 

双击练习桌面上的 Firefox 浏览器

 

 

向 VMware AirWatch 管理控制台进行身份验证

 

浏览器的默认主页是 https://hol.awmdm.com。输入您的 VMware AirWatch 管理员帐户信息,然后单击“Login”(登录)按钮。

注意 - 如果您看到“Captcha”(验证码),请注意它是区分大小写的!

  1. 输入您的用户名。此用户名就是您关联到 VMware Learning Platform (VLP) 帐户电子邮件地址
  2. 在“Password”(密码)字段中,输入 VMware1!
  3. 单击“Login”(登录)按钮。

注意 - 鉴于练习的限制条件,您可能需要等待一分钟左右,动手练习客户端将在此期间与 VMware AirWatch 动手练习服务器联系。

 

 

接受最终用户许可协议

 

注意 - 只有在初次登录管理控制台时,才需要完成以下登录控制台的步骤。

随后,您将看到 VMware AirWatch 使用条款。单击“Accept”(接受)按钮。

 

 

处理初始安全设置

 

接受“Terms of Use”(使用条款)后,系统会显示“Security Settings”(安全设置)弹出框。密码恢复问题是为了防备您忘记管理员密码而设置的,安全 PIN 码则用于在控制台中保护某些特定的管理功能。

  1. 您可能需要向下滚动以查看“Password Recovery Questions”(密码恢复问题)和“Security PIN”(安全 PIN 码)部分。
  2. 从“Password Recovery Question”(密码恢复问题)下拉框中选择一个问题(此处使用默认选择的问题即可)。
  3. 在“Password Recovery Answer”(密码恢复答案)字段中,输入 VMware1!
  4. 在“Confirm Password Recovery Answer”(确认密码恢复答案)字段中,输入 VMware1!
  5. 在“Security PIN”(安全 PIN 码)字段中,输入 1234
  6. 在“Confirm Security PIN”(确认安全 PIN 码)字段中,输入 1234
  7. 完成后,单击“Save”(保存)按钮。

 

 

关闭欢迎消息

 

完成安全设置后,系统会弹出 VMware AirWatch 控制台欢迎消息。

  1. 单击“Don't show this message again”(不再显示此消息)复选框。
  2. 单击右上角的“X”,关闭弹出框。

 

设置 VMware AirWatch 控制台和自服务门户的品牌标识


此部分将介绍如何设置 VMware AirWatch Web 控制台和自服务门户的品牌标识。许多客户会更改 Web 控制台和自服务门户的品牌标识,以便与公司的品牌标识保持一致。在此部分中,我们将浏览可用于设置以下两个网站的品牌标识的选项。


 

创建用于设置品牌标识的子组织组

由于此练习将改变 VMware AirWatch 管理控制台的外观,所以您要在主组下创建子组织组,以执行此单元的操作。

 

 

导航到组织组详细信息

 

  1. 单击“Groups & Settings”(组与设置)。
  2. 展开“Groups”(组)。
  3. 展开“Organization Groups”(组织组)。
  4. 单击“Organization Group Details”(组织组详细信息)。

 

 

查找您的组 ID

 

首先要确保您知道您的组织组 ID是什么:

  1. 要查找组 ID,请将鼠标悬停在屏幕上方的“Organization Group”(组织组)选项卡上。查找您用于登录练习门户的电子邮件地址。
  2. 您的组 ID将显示在“Organization Group”(组织组)弹出框的底部。在后续步骤中,“Group ID”(组 ID)是必填项。

 

 

添加品牌标识子组织组

 

  1. 单击“Add Child Organization Group”(添加子组织组)选项卡。
  2. 在“Name”(名称)字段中,输入 Branding
  3. 在“Group ID”(组 ID)字段中,输入上一步中的组 ID,并在末尾附加“BR”(“Branding”的缩写)。例如:组 ID 是“groupid1234”,则您将使用的子组 ID 是“groupid1234BR”。

    注意:后续步骤中仍需使用这个新的组 ID,请确保记下它。
  4. 单击“Save”(保存)。

 

 

请注意,您的组织组已更改

 

保存过程结束后,您将注意到您当前的组织组已更改为刚刚创建的新品牌标识组织组。

  1. 将鼠标悬停在“Organization Group”(组织组)按钮上。注意:按钮上的名称将为“{Parent Organization Group} / Branding”。
  2. 请注意,组织组和组 ID 反映了您刚创建的品牌标识组详情信息。

 

 

公司徽标

此步骤向您展示如何更改位于 VMware AirWatch 控制台登录屏幕、VMware AirWatch 控制台屏幕一角以及自服务门户中的公司徽标。

 

 

品牌标识设置

 

  1. 确认您位于“Branding”(品牌标识)组织组。本练习的大多数任务将在此组织组级别执行。 注意:如果您没有位于“Branding”(品牌标识)组织组,请单击“Organization Group”(组织组)按钮并在下拉菜单中选择“Branding”(品牌标识)组以进行切换。
  2. 单击“Groups & Settings”(组与设置)。
  3. 单击“All Settings”(所有设置)。

 

 

品牌标识设置

 

  1. 单击“System”(系统)。
  2. 单击“Branding”(品牌标识)。

 

 

覆盖设置

 

将“Current Setting”(当前设置)设置为“Override”(覆盖)。

 

 

配置主要徽标

 

公司徽标图标位于 VMware AirWatch 控制台登录屏幕以及 VMware AirWatch 控制台左上角。

注意:这些品牌标识更新也将应用到自服务门户。

  1. 在“Company Logo”(公司徽标)设置下单击“Upload”(上传)。

 

 

上传文件

 

单击“Browse”(浏览)。

 

 

选择 ACME 公司徽标

 

  1. 在左侧窗格中,单击“Documents”(文档)。
  2. 单击“HOL”文件夹。
  3. 单击“Branding”(品牌标识)文件夹。
  4. 单击“acmeCorp_logo_logo.png”文件。
  5. 单击“Open”(打开)。

 

 

保存 ACME 公司徽标

 

单击“Save”(保存)。

 

 

登录页面背景

在此部分中,您将更改登录页面背景,即 VMware AirWatch 控制台登录页面上显示的图像。

 

 

上传图像

 

  1. 您可能需要向下滚动以找到“Login Page Background”(登录页面背景)区域。
  2. 在“Login Page Background”(登录页面背景)区域中,单击“Upload”(上传)。

 

 

上传文件

 

单击“Browse”(浏览)。

 

 

选择 ACME 公司徽标背景

 

  1. 在左侧窗格中,单击“Documents”(文档)。
  2. 单击“HOL”文件夹。
  3. 单击“Branding”(品牌标识)文件夹。
  4. 单击“acmelogo_background.png”文件。
  5. 单击“Open”(打开)。

 

 

保存 ACME 公司徽标背景

 

单击“Save”(保存)。

 

 

颜色

在本部分中,您将更改 VMware AirWatch 控制台的颜色主题。

 

 

更改标题颜色

 

  1. 在“Branding”(品牌标识)设置中向下滚动以找到“Colors”(颜色)部分。
  2. 在“Header”(标题)部分下的“Header Color”(标题颜色)字段中,输入 #00a3d9
  3. 您还可以将“Font Color”(字体颜色)在“Light”(浅色)和“Dark”(深色)之间切换以更好地搭配您的主题。将“Header Font Color”(标题字体颜色)更改为“Dark”(深色)。
  4. 请注意,您对“Color”(颜色)设置做出的任何更改都会立即更新到实时预览中。

 

 

应用您的更改

 

  1. 向下滚动以查看“Save”(保存)按钮。
  2. 单击“Save”(保存)。

 

 

关闭品牌标识设置屏幕

 

  1. 请注意,系统会弹出“Saved Successfully”(保存成功)提示消息,以确认您的更改。
  2. 关闭“Close (X)”(关闭 [X])按钮。

 

 

确认控制台的品牌标识更改

现已配置并保存了品牌标识更改,接下来我们可以在 VMware AirWatch 控制台和自服务门户中测试这些更改了。

 

 

查看控制台的更改

 

请注意,“Header Logo”(标题徽标)、“Header Color”(标题颜色)和“Header Text Color”(标题文本颜色)的更改已应用到 VMware AirWatch 控制台。

 

 

打开一个新的浏览器标签页

 

在 Firefox 浏览器中,单击“+”按钮,打开一个新标签页。

 

 

导航至自服务门户并登录

 

  1. 导航至 https://hol.awmdm.com/MyDevice
  2. 在“Group ID”(组 ID)字段中,输入您的组 ID。 重要说明:请记住使用您以“BR”结尾的品牌标识组织组 ID。如果您忘记了此值,请参阅上一步“请注意,您的组织组已更改”,以找到此值。
  3. 在“Username”(用户名)字段中,输入 testuser
  4. 在“Password”(密码)字段中,输入 VMware1!
  5. 单击“Login”(登录)。

注意:如果您在此处看到“Captcha”(验证码),请注意它是区分大小写的!

 

 

确认自服务门户的品牌标识更改

 

  1. 确认品牌标识徽标和颜色更改已应用到自服务门户中。
  2. 单击“Logout”(注销)。

 

 

确认自服务门户闪现品牌标识更改

 

注销后,您将注意到自服务门户闪现屏幕中也应用了这些品牌标识更新。

注意:在我们登录前,为何自服务门户不在闪现屏幕上显示品牌标识更改?这是因为在本练习中,品牌标识更改应用到了子组织组,而非全局级别。因此,我们需要使用我们的组 ID 登录自服务门户,在自服务门户中,在应用品牌标识配置之前配置了品牌标识更改。

如果我们在全局组织组中配置了这些品牌标识更改,我们就会在自服务门户的初始登录屏幕中看到这些更改。在大多数部署场景中,您会希望在全局组织组级别配置您的品牌标识更改,这样一来,这些更改便会应用到所有子组织组。

 

 

返回 VMware AirWatch 控制台

 

单击第一个标签页,返回 VMware AirWatch 控制台。

 

设置 Content Locker 和 Browser 的品牌标识 (iOS)


此部分将向您展示如何设置 VMware Content Locker 和 VMware AirWatch Browser 应用的品牌标识。我们将浏览可用于设置 VMware AirWatch SDK 所支持应用的品牌标识的选项,创建品牌标识配置文件并将该 SDK 配置文件挂接到 VMware AirWatch 应用。


 

创建 SDK 品牌标识配置文件

在此步骤中,我们将创建一个包含品牌标识负载数据的新 SDK 配置文件。

 

 

品牌标识设置

 

  1. 确认您位于“Branding”(品牌标识)组织组。如果没有位于该组中,请单击“Organization Group”(组织组)按钮并选择“Branding”(品牌标识)组织组以在继续操作前切换到“Branding”(品牌标识)组织组。
  2. 单击“Groups & Settings”(组与设置)。
  3. 单击“All Settings”(所有设置)。

 

 

添加新配置文件

 

  1. 单击“Apps”(应用)。
  2. 展开“Settings And Policies”(设置和策略)。
  3. 单击“Profile”(配置文件)。
  4. 单击“+ Add Profile”(+ 添加配置文件)。

 

 

选择配置类型

 

单击“SDK Profile”(SDK 配置文件)。

 

 

选择配置文件类型

 

单击“Apple iOS”。

 

 

常规 - 命名配置文件

 

  1. 单击“General”(常规)负载数据(如果尚未选中)。
  2. 在“Name”(名称)字段中,输入 iOS Branding Profile

 

 

配置品牌标识负载数据

 

  1. 单击“Payload”(负载数据)部分(左列)中的“Branding”(品牌标识)
  2. 单击“Configure”(配置)。

 

 

配置品牌标识的颜色

 

  1. 选中“Enable Branding”(启用品牌标识)复选框。
  2. 在“Primary Color”(主要颜色)字段中,输入 #00a3d9
  3. 在“Primary Text Color”(主要文本颜色)字段中,输入 #00a3d9

该负载数据的第一部分用于设置品牌标识的常规颜色。您可以为每个选项都输入颜色值。

 

 

公司徽标

 

在此部分中,您可以自定义公司徽标的品牌标识。

  1. 向下滚动,直至您看到“Background Image”(背景图像)部分。对于 VMware 调配的设备,请选择“iPad High Resolution”(iPad 高分辨率)下方的“Upload”(上传)。如果您使用自带设备,请在与您的测试设备匹配的设备类型下方选择“Upload”(上传)。
  2. 单击“Upload”(上传)按钮。

 

 

浏览以查找徽标文件

 

单击“Browse”(浏览)。

 

 

选择徽标文件

 

  1. 在左侧窗格中,单击“Documents”(文档)。
  2. 单击“HOL”文件夹。
  3. 单击“Branding”(品牌标识)文件夹。
  4. 在文件列表中单击“acmeCorp_logo_logo.png”。
  5. 单击“Open”(打开)。

 

 

保存徽标文件

 

单击“Save”(保存)。

 

 

保存 iOS SDK 配置文件

 

单击“Save”(保存)。

 

 

编辑 VMware Content Locker 设置

在此步骤中,我们要将前面创建的品牌标识配置文件设置为 VMware AirWatch Content Locker 的活动 SDK 配置文件。

 

 

Content Locker 设置

 

  1. 在左侧导航面板中,单击“Content”(内容)。
  2. 单击“Applications”(应用)
  3. 单击“Content Locker”

 

 

Content Locker 设置配置

 

  1. 在“Current Setting”(当前设置)字段中,选择“Override”(覆盖)。
  2. 对于“Application Profile”(应用程序配置文件)选项,请选择“Custom”(自定义)。
  3. 单击“iOS Profile”(iOS 配置文件)下拉菜单以查看可用的配置文件。
  4. 单击“iOS Branding Profile @ Branding”。这是您先前配置的品牌标识配置文件。

 

 

保存设置

 

  1. 向下滚动到页面底部。
  2. 单击“Save”(保存)。

 

 

编辑 VMware AirWatch Browser 设置

在此步骤中,我们要将前面创建的品牌标识配置文件设置为 VMware AirWatch Browser 的活动 SDK 配置文件。

 

 

VMware AirWatch Browser 设置

 

  1. 单击“Apps”(应用)。
  2. 单击“Browser”。

 

 

VMware AirWatch Browser 配置

 

  1. 对于“Current Setting”(当前设置),请选择“Override”(覆盖)。
  2. 对于“Application Profile”(应用配置文件),请选择“Custom”(自定义)。
  3. 单击“iOS SDK Profile”(iOS SDK 配置文件)下拉菜单以查看可用的配置文件。
  4. 单击“iOS Branding Profile @ Branding”。这是您先前配置的品牌标识配置文件。

 

 

添加主页 URL

 

  1. 向下滚动以找到“Mode”(模式)部分和“Home Page URL”(主页 URL)字段。
  2. 在“Home Page URL”(主页 URL)字段中,输入 https://www.air-watch.com

 

 

保存设置

 

  1. 向下滚动到页面底部。
  2. 单击“Save”(保存)。

 

 

关闭设置页面

 

  1. 通过“Saved Successfully”(保存成功)确认消息确认保存成功。
  2. 单击“Settings”(设置)页面右上角的“X”图标,关闭“Settings”(设置)。

 

 

发布 VMware Content Locker

在此步骤中,我们将发布 VMware Content Locker 以注册设备,从而测试品牌标识更新。

 

 

添加新的公共应用

 

  1. 在右上角,单击“Add”(添加)按钮。
  2. 单击“Public Application”(公共应用)。

 

 

搜索 VMware Content Locker 应用

 

  1. 对于“Platform”(平台),请选择“Apple iOS”。
  2. 对于“Source”(源),请选择“Search App Store”(搜索应用商店)。
  3. 对于“Name”(名称),请输入 VMware Content Locker
  4. 单击“Next”(下一步)。

 

 

选择 VMware Content Locker 应用

 

单击“Select”(选择)以选择 VMware Content Locker 应用。

 

 

配置 VMware Content Locker 分配设置

 

  1. 单击“Assignment”(分配)选项卡。
  2. 单击“Select Assignment Groups”(选择分配组)栏以显示您的分配组。
  3. 从列表中选择“Branding (Branding)”(品牌标识 [品牌标识])。
  4. 对于“App Delivery Method”(应用交付方式),请单击“Automation: system push”(自动:系统推送)。

 

 

配置 VMware Content Locker SDK 配置文件

 

  1. 向下滚动至底部以查看 VMware AirWatch SDK 设置。
  2. 对于“Application uses AirWatch SDK”(应用程序使用 VMware AirWatch SDK)选项,请选择“Enable”(启用)。
  3. 对于“SDK Profile”(SDK 配置文件),请选择“iOS Branding Profile @ Branding”。
  4. 单击“Save & Publish”(保存并发布)。

 

 

将 VMware Content Locker 发布到设备中

 

单击“Publish”(发布)。

 

 

发布 VMware Browser 应用

在此步骤中,我们将发布 VMware Browser 应用以注册设备,从而测试品牌标识更改。

 

 

添加新的公共应用

 

  1. 在右上角,单击“Add”(添加)按钮。
  2. 单击“Public Application”(公共应用)。

 

 

搜索 VMware Browser 应用

 

  1. 对于“Platform”(平台),请选择“Apple iOS”。
  2. 对于“Source”(源),请选择“Search App Store”(搜索应用商店)。
  3. 对于“Name”(名称),请输入 VMware Browser
  4. 单击“Next”(下一步)。

 

 

选择 VMware Browser 应用

 

单击“Select”(选择)以选择 VMware Browser 应用。

 

 

配置 VMware Browser 分配设置

 

  1. 单击“Assignment”(分配)选项卡。
  2. 单击“Select Assignment Groups”(选择分配组)栏以显示您的分配组。
  3. 从列表中选择“Branding (Branding)”(品牌标识 [品牌标识])。
  4. 对于“App Delivery Method”(应用交付方式),请单击“Automation: system push”(自动:系统推送)。

 

 

配置 VMware Browser SDK 配置文件

 

  1. 向下滚动至底部以查看 VMware AirWatch SDK 设置。
  2. 对于“Application uses AirWatch SDK”(应用程序使用 VMware AirWatch SDK)选项,请选择“Enable”(启用)。
  3. 对于“SDK Profile”(SDK 配置文件),请选择“iOS Branding Profile @ Branding”。
  4. 单击“Save & Publish”(保存并发布)。

 

 

将 VMware Browser 发布到设备中

 

单击“Publish”(发布)。

 

iOS 设备注册



 

注册您的 iOS 设备

您现在要注册您的 iOS 设备,以便在本单元使用。

 

 

视需要从应用商店下载/安装 VMware AirWatch MDM Agent 应用

 

注意:检出的设备可能已安装 VMware AirWatch MDM Agent,所以您可以跳过此步骤。

此时,如果您使用自己的 iOS 设备,或者如果您使用的设备没有安装 VMware AirWatch MDM Agent 应用,那么请安装该应用。

要从应用商店安装 VMware AirWatch MDM Agent 应用,请打开应用商店应用并下载免费的“VMware AirWatch MDM Agent”应用。

 

 

查找您的组 ID

 

首先要确保您知道您的组织组 ID 是什么。 

  1. 要查找组 ID,请将鼠标悬停在屏幕上方的“GroupID”(组 ID)选项卡上。查找您用于登录练习门户的电子邮件地址。
  2. 组 ID 将显示在组织组名称的下方。注册设备时,组 ID 是必填项。

 

 

启动 VMware AirWatch MDM Agent

 

在设备上启动 VMware AirWatch Agent 应用。如果您有自己的 iOS 设备并想要测试,需要先下载该应用。

 

 

选择注册方法

 

单击“Server Details”(服务器详细信息)按钮。

 

 

将 VMware AirWatch MDM Agent 挂接到 HOL 沙箱

 

VMware AirWatch MDM Agent 启动后,您就可以注册设备了。要实现此目的,请执行以下步骤。

  1. 对于“Server”(服务器),输入 hol.awmdm.com
  2. 对于“Group ID”(组 ID),输入您的组织组的组 ID。前面的“查找您的组 ID”步骤中已经予以注明。
  3. 单击“Go”(运行)按钮。

注意:如果使用的是 iPhone,您可能需要先单击“Done”(完成)关闭键盘,然后才能单击“Continue”(继续)按钮。

 

 

验证 VMware AirWatch MDM Agent 的身份

 

在此屏幕上,输入您在“创建基本用户帐户”部分创建的“Username”(用户名)和“Password”(密码),然后单击“Continue”(继续)按钮。

  1. 输入基本用户帐户的用户名(即“testuser”)。请注意,您的用户名可能与此处显示的名称不同。
  2. 输入基本用户帐户的密码。密码应该是“VMware1!”。
  3. 点击“Go”(运行)按钮。

 

 

重定向到 Safari 并在设置中启用 MDM 注册

 

VMware AirWatch Agent 现在会将您重定向到 Safari,并开始在设备设置中启用 MDM。

单击屏幕底部的“Redirect & Enable”(重定向并启用)。

 

 

安装 MDM 配置文件

 

单击“Install Profile”(安装配置文件)对话框右上角的“Install”(安装)。

 

 

安装并验证 VMware AirWatch MDM 配置文件

 

现在,您将进入配置文件安装屏幕。如果需要提供 PIN 码,请提供当前设备的 PIN 码。提供的 VMware 设备应该没有 PIN。

iOS 会弹出配置文件安装屏幕,此时请单击“Install”(安装)按钮。

 

 

iOS MDM 配置文件警告

 

现在您应该会看到 iOS 配置文件安装警告,向您说明在安装该配置文件后允许在该 iOS 设备上执行的操作。

点击屏幕右上角的“INSTALL”(安装)。

 

 

信任远程管理配置文件。

 

现在您应该会看到,iOS 要求信任 MDM 配置文件的来源。

在对话框中单击“Trust”(信任)。

 

 

iOS 配置文件安装完成

 

现在您应该会看到,iOS 配置文件已成功安装。

点击右上角的“Done”(完成)按钮。

 

 

VMware AirWatch 注册成功

 

您现在已完成注册。单击“Open”(打开)以导航到 VMware AirWatch Agent。

 

 

接受应用安装(如果需要)

 

根据您学习的单元,系统可能会提示您安装一系列应用。如果看到提示,请选择接受应用安装。

 

确认应用的品牌标识


接下来,我们将在已注册的 iOS 设备上检测应用和目录以确认品牌标识设置。


 

确认目录的品牌标识更改

我们首先查看对目录做出的更改。

 

 

打开目录

 

点击“Catalog”(目录)应用。

 

 

查看目录的品牌标识更改

 

确认 ACME CORP 徽标与已修改的工具栏颜色一同显示。

 

 

确认 Browser 的品牌标识更改

接下来,我们将查看对 Browser 做出的更改。

 

 

打开 VMware Browser 应用

 

点击 Browser 应用。

 

 

查看 VMware Browser 的品牌标识

 

请注意,Browser 处于 Kiosk 模式,这是因为我们未在 Browser 设置中更改此配置。根据品牌标识的更新内容,主页也将设置为 https://www.air-watch.com

 

 

确认 Content Locker 的品牌标识

最后,我们将查看 Content Locker 的品牌标识更改。

 

 

打开 Content Locker 应用

 

点击 Content Locker 应用。

 

 

关闭教程提示(可选)

 

如果出现教程提示,请点击“Dismiss”(关闭)以继续。

 

 

查看 VMware Content Locker 的品牌标识

 

请注意,我们先前设置的“Primary Color”(主要颜色)和“Primary Text Color”(主要文本颜色)已应用到相关资源。

 

 

品牌标识总结

为您的 VMware AirWatch 控制台、自服务门户以及您分配到设备中的应用设置品牌标识,有助于统一您环境的外观和风格,使其与您的公司品牌相匹配。这一点有助于改进管理员和用户的个人体验。

设备上的品牌标识演示到此结束。

 

总结


感谢您参与学习 VMware AirWatch 简介和品牌标识练习。请访问自服务门户,网址为:https://hol.awmdm.com/mydevice,并登录您的品牌标识组织组,查看您的选择对于 SSP 网站造成的影响。


Conclusion

Thank you for participating in the VMware Hands-on Labs. Be sure to visit http://hol.vmware.com/ to continue your lab experience online.

Lab SKU: HOL-1757-MBL-1-ZH

Version: 20170502-054758