Per resoldre problemes d'inscripció amb dispositius, identifiqueu si estan inscrits parcialment a causa de passos incomplets o problemes de xarxa i apliqueu solucions de resolució de problemes com ara reinstal·lar l'agent o inscriure dispositius que apareixen fora de línia, assegurant-vos que se sincronitzin.
Per què aquest estat?
Durant el desplegament
Un dispositiu es considera parcialment inscrit quan el procés d'inscripció a Factorial IT (o implementació d'MDM) no s'ha completat completament. Com a resultat, l'MDM encara no està actiu al dispositiu.
Això pot passar per diverses raons:
- L'usuari no ha completat tots els passos d'inscripció.
- La instal·lació de l'agent Fleet està incompleta (principalment a macOS).
- L'usuari no ha estat connectat prou temps per completar la sincronització.
- L'agent o el perfil d'MDM s'ha desinstal·lat o bloquejat.
Quan el dispositiu ja està registrat
Aquests són els diferents escenaris possibles:
Agent absent o inactiu
Aquest estat indica que l'agent FleetDM instal·lat al dispositiu ja no envia dades a FleetDM.
Possibles causes:
- L'agent s'ha desinstal·lat o està malmès
- L'usuari o un script ha eliminat l'agent manualment.
- Una actualització del sistema o un error de configuració ha malmès la instal·lació.
- L'agent ja no està en funcionament
- El servei
osqueryd(utilitzat per FleetDM) s'ha aturat. - L'agent no s'ha pogut iniciar a causa de problemes de permisos.
- Problemes de xarxa o de connectivitat
- El dispositiu es troba en una xarxa que bloqueja l'accés al servidor FleetDM.
- El dispositiu ha estat fora de línia durant massa temps, cosa que ha impedit que l'agent es torni a connectar.
- Un proxy o tallafocs està bloquejant la comunicació entre l'agent i el servidor FleetDM.
- El certificat o la configuració de l'MDM ha caducat o està corrupta.
- Si el vostre certificat APN (Apple Push Notification) ha caducat.
- Problema de FleetDM
Falta un perfil MDM (només per a Mac)
Aquest estat indica que el perfil MDM no hi és o està inactiu al dispositiu.
Possibles causes:
- L'usuari ha eliminat el perfil
- A macOS, un usuari administrador pot eliminar un perfil MDM desbloquejat.
- El perfil ha caducat o no és vàlid
- Un problema amb el servei de notificacions push d'Apple (APNS) pot impedir que el dispositiu validi el seu perfil.
- Si el testimoni APNS ha caducat o s'ha revocat, el perfil MDM pot esdevenir invàlid.
- El dispositiu s'ha eliminat accidentalment de la gestió de MDM.
- Si l'acció
turn off mdms'ha executat des de FleetDM al dispositiu.
Identificació de dispositius parcialment inscrits
A la teva cabina de control informàtica Factorial , pots identificar dispositius parcialment inscrits de dues maneres:
- L'estat d'inscripció del dispositiu proporciona informació sobre possibles errors:
- Agent desaparegut
- Perfil que falta
-
Inscrit en un altre MDM
- El dispositiu apareix fora de línia tot i que un empleat l'utilitza activament.
Resolució de problemes
Aquí teniu les solucions per a cada situació:
- Perfil que falta (a macOS): Demaneu a l'empleat que segueixi els passos detallats d'aquesta guia, secció "Instal·lació a macOS" .
- Agent que falta (a macOS): Al tauler del dispositiu, feu clic al botó d'estat del dispositiu per activar la instal·lació de l'agent de forma remota. Si això no funciona, demaneu a l'empleat que iniciï sessió a la pàgina d'inscripció Factorial IT i que faci clic al dispositiu assignat. Aleshores, podrà descarregar l'agent de forma independent.
- Inscrit a un altre MDM : aquí trobareu tota la documentació necessària per a la migració del vostre MDM anterior a Factorial IT: Migreu el vostre dispositiu des d'un altre MDM
- Dispositiu fora de línia : demana a l'empleat que torni a inscriure el seu dispositiu. Pots automatitzar aquesta acció a Configuració > Gestió remota > Activa la cancel·lació automàtica de la inscripció .
Un cop l'empleat completi aquestes accions, el dispositiu hauria d'aparèixer com a inscrit correctament a Factorial IT en un termini de 30 minuts (el període de sincronització entre Fleet i Factorial IT).
Estalvieu temps automatitzant la reinscripció d'empleats
A Configuració > MDM , activeu la cancel·lació automàtica de la inscripció i seleccioneu l'opció per reenviar automàticament les invitacions d'MDM als empleats els dispositius dels quals s'han eliminat (és a dir, dispositius que han estat fora de línia durant un període determinat).
