Cada limite aqui é deliberado. Conhecê-los permite que você diferencie "é assim que funciona" de "algo está quebrado" — que geralmente é a diferença entre uma edição de política e um ticket de suporte.
Visão geral
Quatro restrições moldam como você configura todo o resto.
- A delimitação vive em prosa, não em alternâncias. Não há um interruptor por tipo de problema para ONE: está ativado para a empresa ou desativado para a empresa. Quais problemas ele deixa de lado é algo que você escreve na seção de Escopo da sua política, pelo nome.
- Despublicar não é uma parada de emergência. Isso impede que novos tickets sejam atribuídos, mas os tickets já com ONE permanecem com ONE — eles simplesmente leem o mandato ausente e param, com uma nota. Se você precisar que sua equipe trabalhe neles hoje, reatribua-os manualmente.
- Os tickets seguem os problemas um a um. Cinco problemas em um dispositivo significam cinco tickets. Esse é o design, não duplicação.
- As políticas subtraem, nunca adicionam. Uma frase que concede algo que o produto proíbe não tem efeito algum.
Como uma correção é reaplicada
ONE não inventa um reparo. Ele repete o que o controle fez em primeiro lugar:
| O controle impõe através de | ONE repete isso por |
| Um perfil de configuração | Reenviando esse perfil |
| Um script | Executando esse script novamente |
| Uma instalação de software | Reinstalando-o |
| Um aplicador do lado do agente | Executando novamente o aplicador |
Isso cobre a maioria dos problemas de conformidade. O que o torna confiável é o passo seguinte: ele lê novamente o dispositivo. Um push que foi enviado com sucesso não prova nada por si só.
Quando um controle não tem um mecanismo por dispositivo para repetir, ele diz isso e entrega o ticket em vez de realizar uma atividade que não muda nada.
As seis razões pelas quais um ticket chega até você de qualquer maneira
Quando um ticket retorna, quase sempre é um desses — e a nota nomeia qual:
- O dispositivo está offline, então nada pode ser enviado ou verificado
- O dispositivo está inscrito em outro MDM, onde observamos, mas não aplicamos
- A edição do SO não pode ser gerenciada para aquele controle específico
- A correção precisa de uma compra, licença ou credencial que não possuímos
- O EDR nunca foi implantado, então não há nada para reparar
- O dispositivo precisa de uma reinscrição, que é sua decisão
Atribuição
Tudo é rastreável. As ações do dispositivo aparecem nos logs de auditoria como qualquer outra ação. Uma mudança de política feita com sua aprovação é registrada como uma mudança de ONE, e a nota nomeia o administrador que a aprovou.
Empresas de demonstração
Uma empresa de demonstração executa o fluxo genuíno contra dados de dispositivo fabricados, e o assistente está ao vivo — comentar em um ticket de conformidade de demonstração inicia uma execução real. Mudanças nas configurações de conformidade e na política são bloqueadas lá.
Dicas e melhores práticas
- Pare de procurar o interruptor. A delimitação é prosa na política; não há um interruptor por tipo e não haverá um na interface que você está procurando.
- Se você despublicar com pressa, reatribua também os tickets abertos. Caso contrário, eles ficam com ONE fazendo nada e ninguém percebe.
- Verifique as seis razões antes de escalar um ticket devolvido. A nota já lhe diz qual é.
- Use uma empresa de demonstração para ensaiar, mas lembre-se de que comentários lá acionam execuções reais.
Solução de problemas e FAQ
Solução de problemas
-
Você quer que funcione a criptografia, mas não as atualizações do SO.
Escreva isso no Escopo. Não existe um interruptor para isso.
-
Você despublicou e ainda está atribuído a tickets.
Funcionando como projetado — ele para de agir, mas permanece atribuído. Reatribua-os.
-
Um ticket diz que não há nada para repetir.
Aquele controle não tem um mecanismo por dispositivo para reaplicar. É uma limitação do produto, e a correção precisa de uma pessoa.
-
Uma frase da política não está fazendo nada.
Está tentando ampliar permissões. Políticas apenas restringem.
FAQ
-
Podemos ativá-lo apenas para um tipo de problema?
Não com uma configuração. Nomeie suas exclusões na seção de Escopo em vez disso.
-
Como ele decide o que tentar?
Ele espelha o próprio mecanismo do controle, depois confirma lendo novamente o dispositivo.
-
Está tudo auditável?
Sim — ações do dispositivo nos logs de auditoria e mudanças de política nomeando o administrador aprovador.