Nous avons le plaisir de vous présenter la nouvelle version de Workspace ONE UEM version 2506 ! Poursuivez votre lecture pour en savoir plus sur les nouvelles fonctionnalités et les améliorations de cette version.
Nouveautés de cette version
Gestion d'Android
Bénéficiez d'une connexion unique et d'une déconnexion unique transparentes avec Microsoft Entra pour les terminaux Android partagés.
Vous bénéficiez désormais d'un processus de connexion unique et de déconnexion unique fluide pour les applications qui prennent en charge la bibliothèque d'authentification Microsoft (MSAL) sur les terminaux Android partagés à l'aide de Workspace ONE Launcher. Cette fonctionnalité prend en charge les applications Microsoft propriétaires telles que Teams et toutes les applications tierces qui intègrent MSAL et prennent en charge le mode terminal partagé de Microsoft.
Pour utiliser cette fonctionnalité, les organisations doivent configurer les terminaux pour qu'ils utilisent le check-in/check-out (CICO) avec Workspace ONE Launcher. Les utilisateurs s'authentifient avec Microsoft Entra pour emprunter le terminal partagé. Les utilisateurs n'ont qu'à lancer les applications MSAL prises en charge pour commencer à les utiliser. Lorsque les utilisateurs se déconnectent de Workspace ONE Launcher, ils sont automatiquement déconnectés de ces applications. De plus, cette fonctionnalité offre une alternative au SSO Workspace ONE Mobile pour les organisations qui ne peuvent pas fédérer Microsoft Entra avec Workspace ONE Access ou qui ne peuvent pas utiliser Workspace ONE Tunnel comme client VPN.
Distribuer des certificats à distance sur votre terminal à l'aide de la charge utile SCEP
Une nouvelle charge utile SCEP est désormais disponible dans les profils DPC personnalisés Android. Transférez ce profil pour permettre la distribution à distance de certificats à votre terminal depuis votre autorité de certification à l'aide du protocole SCEP. Intelligent Hub obtient un challenge SCEP auprès de Workspace ONE UEM, génère en toute sécurité une clé privée sur le terminal et acquiert le certificat auprès de votre autorité de certification. Le Hub ajoute ensuite le certificat au keystore Android, où d'autres applications sur le terminal peuvent y accéder. L'accord silencieux aux applications de l'accès à ces certificats est pris en charge. Workspace ONE UEM ne prend actuellement pas en charge l'utilisation de la charge utile SCEP pour configurer le Wi-Fi avec l'authentification basée sur les certificats.
Configurer des noms de point d'accès (APN) pour les terminaux Android gérés pour le travail
Une nouvelle charge utile Nom du point d'accès (APN) est désormais disponible dans les profils DPC personnalisés Android. Transférez ce profil pour ajouter à distance des APN pour les réseaux mobiles aux terminaux Android. De plus, vous avez la possibilité d'exiger que vos terminaux gérés pour le travail utilisent uniquement les paramètres APN gérés. Cela permet aux organisations de déployer facilement des APN privés pour mieux sécuriser l'accès aux ressources de l'entreprise sur les réseaux mobiles. Cette fonctionnalité est prise en charge sur les terminaux Android 9.0 et les versions ultérieures enrôlés en mode Terminaux gérés pour le travail.
Filtre du mode de gestion Android pour les Smart Groups
Vous pouvez désormais créer des Smart Groups qui capturent des terminaux Android avec un type de gestion Android spécifique (DPC personnalisé ou AMAPI) et un mode de gestion Android (profil professionnel, géré pour le travail ou COPE).
Remarque : Cette fonctionnalité est disponible à la demande dans Workspace ONE UEM 2506. Veuillez contacter votre représentant Omnissa ou envoyer une demande d'assistance pour activer cette fonctionnalité. Cette fonctionnalité sera généralement disponible dans Workspace ONE UEM 2509.
Gestion des certificats
Intégrer OID-SID et SAN dans les modèles de certificat
Pour répondre aux exigences de certificat mises à jour, nous avons amélioré les modèles de certificat dans Workspace ONE UEM pour inclure l'extension OID-SID et prendre en charge les valeurs SID dans le champ SAN.
- Lors de l'attribution d'un certificat à un utilisateur dans Active Directory (AD), il est essentiel de formater l'entrée de certificat en utilisant l'un des formats forts.
- Assurez-vous que l'identifiant de sécurité (SID) est sélectionné dans le modèle de certificat des Services de certificats Active Directory (ADCS). La demande de signature de certificat (CSR) doit contenir la paire clé-valeur OID-SID et cette extension est présente dans les certificats générés.
- Vous pouvez également soumettre la même valeur dans le champ SAN ; elle constitue l'implémentation principale pour les certificats basés sur SCEP.
Pour plus d'informations, voir Modifications de l'authentification basée sur les certificats sur les contrôleurs de domaine Windows.
Intégrer DigiCert ONE à Workspace ONE UEM pour une sécurité renforcée
Les administrateurs Workspace ONE peuvent désormais définir DigiCert ONE comme autorité de certification approuvée dans UEM. Par la suite, ils peuvent créer un modèle de certificat et utiliser la charge utile des informations d'identification du profil pour émettre et déployer des certificats. Cette intégration améliore considérablement la stabilité, la sécurité et l'authentification, en facilitant l'utilisation efficace des certificats dans divers domaines, y compris l'infrastructure à clés publiques (PKI) et S/MIME.
Freestyle Orchestrator
Rationaliser les droits d'intégration dans les workflows
Les droits d'intégration dans les workflows permettent aux administrateurs de prioriser les ressources essentielles pour l'intégration, qui sont prioritaires sur les autres attributions de ressources. Cette option n'est disponible que pour Windows. Pour plus d'informations, voir Workflows d'intégration.
Améliorer l'intégration des terminaux grâce à la jonction de domaine hors ligne dans les workflows.
Vous pouvez désormais intégrer le processus de jonction de domaine aux systèmes de workflow, ce qui améliore le processus d'intégration des terminaux et permet aux terminaux de rejoindre un domaine avant que d'autres ressources soient déployées. Cette option n'est disponible que pour Windows. Pour plus d'informations, voir Jonction de domaine hors ligne dans les workflows
Évaluation des capteurs en ligne : une meilleure façon d'utiliser les capteurs dans les workflows
Les capteurs sont désormais évalués à leur étape du workflow plutôt qu'au début de l'exécution du workflow. Cette approche permet aux administrateurs de surveiller les valeurs des capteurs dans le workflow si nécessaire au lieu de réutiliser la valeur stockée à partir des évaluations effectuées avant le début de l'exécution.
Rapports améliorés pour les déploiements d'applications dans Freestyle Orchestrator
Obtenez une meilleure visibilité sur les résultats du déploiement d'applications grâce à des fonctionnalités de rapports améliorées pour les terminaux Windows. Lorsque les déploiements d'applications sont déclenchés par des workflows Freestyle, vous recevez désormais des mises à jour d'état détaillées, des raisons claires de la défaillance et des enrichissements d'horodatage.
Améliorations du moteur de workflow
Le moteur de workflow a fait l'objet d'une amélioration significative de son back-end avec une mise à niveau vers .NET 8.
Gestion d'iOS
Améliorer la sécurité des terminaux grâce à l'attestation de terminal géré
L'attestation de terminal géré est disponible pour les terminaux exécutant iOS 16, iPadOS 16.1 ou version ultérieure avec la puce Apple Silicon ou A11 Bionic ou version plus récente. Cette fonctionnalité offre une vérification robuste des propriétés du terminal, qui sont essentielles pour l'évaluation de la confiance. Cette déclaration cryptographique des propriétés du terminal est basée sur la sécurité du Secure Enclave et des serveurs d'attestation d'Apple. En exploitant des attributs tels que le numéro de série, l'UDID et la version du système d'exploitation, l'attestation de terminal géré améliore les évaluations de confiance pour les terminaux enrôlés via l'enrôlement automatisé des terminaux ou l'enrôlement des terminaux basé sur le profil. Pour plus d'informations, voir la section Attestation de terminal géré.
Cette fonctionnalité est en disponibilité générale à partir du correctif 1 de la version 2506.
Après l'effacement du terminal, remettez-le en service facilement grâce au processus de reprovisionnement automatisé
Grâce à cette nouvelle fonctionnalité passionnante, les entreprises peuvent facilement effacer toutes les données utilisateur d'un terminal iOS géré et remettre le terminal en service sans avoir besoin d'administrateurs pour le manipuler physiquement. Workspace ONE UEM prend en charge la fonctionnalité Return to Service pour les terminaux iOS 17, ce qui permet à MDM d'ajouter un enrôlement et un profil Wi-Fi à la commande d'effacement du terminal. Ce processus automatisé élimine le besoin pour les administrateurs de configurer manuellement le Wi-Fi après l'effacement du terminal. Pour plus d'informations, voir Return to Service.
Libérer facilement un terminal d'Apple Business Manager et de Workspace ONE UEM
Vous pouvez libérer des iPhone et des MacBook professionnels à partir d'Apple Business Manager ou d'Apple School Manager s'ils ont été vendus, perdus ou sont irréparables, ou lorsqu'un employé quitte votre organisation. Avec Workspace ONE UEM, vous pouvez désormais libérer des terminaux à l'aide des actions Effacement des données professionnelles, Effacement du terminal et Supprimer le terminal. Par défaut, cette fonctionnalité est uniquement disponible pour les administrateurs disposant du rôle d'administrateur système. Il est prévu d'étendre l'accès aux rôles d'administrateur de console et d'administrateur AirWatch dans un avenir proche. Pour plus d'informations, voir Libérer un terminal.
Améliorer la distribution des livres Apple Books grâce à une architecture SaaS moderne
La distribution des livres Apple Books (internes et publics, pas les livres VPP) s'appuie désormais sur notre architecture SaaS moderne pour améliorer considérablement les performances de distribution. Pour en savoir plus sur notre nouvelle architecture, cliquez ici.
L'intégration Apple GitHub pour les configurations DDM est désormais disponible
Les configurations déclaratives faisaient l'objet d'un déploiement limité dans la version 2410 et sont désormais en disponibilité générale à partir de la version 2506 correctif 3. Les configurations déclaratives s'intègrent désormais directement à la documentation développeur MDM hébergée sur GitHub d'Apple. Cette intégration rationalise la manière dont nous implémentons et mettons à jour les configurations DDM, ce qui permet d'accélérer considérablement les cycles de développement et d'améliorer l'alignement avec les dernières spécifications d'Apple.
Pour explorer les configurations déclaratives dans la documentation MDM GitHub d'Apple, visitez le référentiel Gestion de terminal de GitHub.
Les nouvelles configurations DDM suivantes ont été ajoutées à la version 2506 correctif 3 :
- Mise à jour logicielle : Paramètres
- Paramètres mathématiques
Launcher
Paramètres XML personnalisés intégrés à la console
Certains paramètres introduits dans Workspace ONE Launcher ne peuvent être configurés que via un fichier XML envoyé par le profil Paramètres personnalisés. Nous avons configuré ces paramètres en tant que fonctionnalités natives ou paramètres dans la charge utile de profil Launcher.
Les fonctionnalités suivantes ont été intégrées au profil Launcher :
- Verrouillage de la vitesse
- Disponibilité dynamique des applications
- Afficher le bouton de déconnexion depuis le mode Invité
- Tunnel requis avant Launcher
Pour plus d'informations, consultez la documentation Workspace ONE Launcher.
Gestion Linux
Implémenter facilement des règles de pare-feu sur les terminaux Linux
En plus des versions de profils récentes, dont la date/heure, les proxys, le code secret et les restrictions, nous sommes ravis d'introduire la prise en charge d'un profil de pare-feu Linux. Ce nouveau profil permet aux utilisateurs de configurer des règles de pare-feu qui seront appliquées sur le terminal une fois qu'il sera attribué et déployé. Pour plus d'informations sur les profils, voir Profils Linux.
Améliorations apportées aux capteurs Workspace ONE
Pour offrir plus de flexibilité et de choix, les administrateurs ont désormais la possibilité d'écrire des capteurs Workspace ONE à l'aide de Python 3, en plus de l'option existante d'utilisation de Bash. Pour plus d'informations, voir Capteurs pour les terminaux basés sur Linux.
Gestion macOS
Améliorer la sécurité des terminaux grâce à l'attestation de terminal géré
L'attestation de terminal géré est disponible pour les terminaux exécutant macOS 14 ou version ultérieure avec la puce Apple Silicon ou A11 Bionic ou version plus récente. Cette fonctionnalité offre une vérification robuste des propriétés du terminal, qui sont essentielles pour l'évaluation de la confiance. Cette déclaration cryptographique des propriétés du terminal est basée sur la sécurité du Secure Enclave et des serveurs d'attestation d'Apple. En exploitant des attributs tels que le numéro de série, l'UDID et la version du système d'exploitation, l'attestation de terminal géré améliore les évaluations de confiance pour les terminaux enrôlés via l'enrôlement automatisé des terminaux ou l'enrôlement des terminaux basé sur le profil. Pour plus d'informations, voir la section Attestation de terminal géré.
Cette fonctionnalité est en disponibilité générale à partir du correctif 1 de la version 2506.
Libérer facilement un terminal d'Apple Business Manager et de Workspace ONE UEM
Vous pouvez libérer des iPhone et des MacBook professionnels à partir d'Apple Business Manager ou d'Apple School Manager s'ils ont été vendus, perdus ou sont irréparables, ou lorsqu'un employé quitte votre organisation. Avec Workspace ONE UEM, vous pouvez désormais libérer des terminaux à l'aide des actions Effacement des données professionnelles, Effacement du terminal et Supprimer le terminal. Par défaut, cette fonctionnalité est uniquement disponible pour les administrateurs disposant du rôle d'administrateur système. Il est prévu d'étendre l'accès aux rôles d'administrateur de console et d'administrateur AirWatch dans un avenir proche. Pour plus d'informations, voir Libérer un terminal.
L'intégration Apple GitHub pour les configurations DDM est désormais disponible
Les configurations déclaratives faisaient l'objet d'un déploiement limité dans la version 2410 et sont désormais en disponibilité générale à partir de la version 2506 correctif 3. Les configurations déclaratives s'intègrent désormais directement à la documentation développeur MDM hébergée sur GitHub d'Apple. Cette intégration rationalise la manière dont nous implémentons et mettons à jour les configurations DDM, ce qui permet d'accélérer considérablement les cycles de développement et d'améliorer l'alignement avec les dernières spécifications d'Apple.
Pour explorer les configurations déclaratives dans la documentation MDM GitHub d'Apple, visitez le référentiel Gestion de terminal de GitHub.
Les nouvelles configurations DDM suivantes ont été ajoutées à la version 2506 correctif 3 :
- Compte : CalDav
- Compte : CardDav
- Compte : LDAP
- Compte : Mail
- Compte : Calendrier abonné
- Paramètres mathématiques
- Partage d'écran : connexion
- Partage d'écran : paramètres de l'hôte
- Gestion de disques : paramètres
- Mise à jour logicielle : Paramètres
Gestion des ressources
Actions en attente visibles pour le dépannage
Lors du dépannage des problèmes sur le terminal, vous avez désormais l'avantage d'accéder aux actions en attente. Cette fonctionnalité fournit une liste complète des commandes d'installation et de désinstallation des ressources planifiées lors de la prochaine connexion pour les applications, les profils et les workflows sur un terminal. Pour afficher les actions en attente d'un terminal, accédez à Détails du terminal, Plus > Dépannage, puis sélectionnez l'onglet Actions en attente récemment ajouté.
Les mesures d'installation sont désormais conservées lors de la mise à jour des ressources et des Smart Groups
Lorsque des mises à jour d'attribution ou de charge utile sont apportées aux applications et aux profils, ou lorsque les Smart Groups qui leur sont attribués sont modifiés et republiés, les mesures d'installation obtenues jusqu'alors seront désormais conservées et resteront visibles sur la page Suivi du déploiement avec la mention Actuellement attribué. Cette mesure indique tous les terminaux ayant une attribution confirmée à une application ou à un profil à un moment donné. Cette amélioration est en disponibilité générale à partir du Correctif 25.
Distribution plus rapide des ressources pour un plus grand nombre de terminaux
Une distribution plus rapide des ressources est désormais prise en charge pour un plus grand nombre de terminaux lorsque les applications et les profils sont publiés. Ce type de distribution est initié à chaque fois que de nouvelles applications ou de nouveaux profils sont publiés, que les attributions des applications ou profils existants sont mises à jour, que les charges utiles de profil sont modifiées ou que les règles du Smart Group changent si le nombre de terminaux affectés par ces mises à jour est inférieur à un certain seuil. Les terminaux concernés par ces mises à jour procéderont immédiatement à un check-in et installeront ou supprimeront les ressources nécessaires au lieu d'attendre le cycle de check-in standard. Cette amélioration est en cours de déploiement en Disponibilité limitée à partir du Correctif 12 de la version 2506 et en Disponibilité générale à partir du Correctif 27. Contactez votre équipe de compte si vous souhaitez participer au déploiement limité ou si vous avez des questions concernant cette amélioration
Gestion des terminaux durcis
Gestion des serveurs relais améliorée avec les API V2
Dans le cadre de nos efforts continus de rationalisation et d'extension du provisionnement de produits, nous lançons des API de serveur relais V2. Il s'agit de points de terminaison basés sur l'UUID qui prennent en charge les opérations CRUD de base, la recherche avancée (par nom, type, état, etc.) et une API de test de connexion pour vérifier la connectivité du serveur de relais. Les API V2 permettent une gestion sécurisée, entièrement automatisée et de bout en bout des serveurs relais. Pour plus d'informations, reportez-vous à la section 'RelayServersV2' de la page d'aide de l'API.
Gestion tvOS
Après l'effacement du terminal, remettez-le en service facilement grâce au processus de reprovisionnement automatisé
Workspace ONE UEM prend en charge la fonctionnalité Return to Service pour les terminaux tvOS 18, ce qui permet à MDM d'ajouter un enrôlement et un profil Wi-Fi à la commande d'effacement du terminal. Ce processus automatisé élimine le besoin pour les administrateurs de configurer manuellement le Wi-Fi après l'effacement du terminal. Pour plus d'informations, voir Return to Service.
Gestion des utilisateurs
Simplifier la gestion des groupes d'utilisateurs à l'aide des dernières REST API
Un nouvel ensemble de REST API est désormais disponible pour simplifier la gestion des groupes. Ces API fournissent des fonctionnalités telles que la création de groupes d'utilisateurs, la mise à jour de leurs propriétés et l'exécution d'actions telles que la synchronisation et la fusion, et la suppression de groupes indésirables.
Migration des services d'annuaire vers Omnissa Identity Service
Avec cette fonctionnalité à disponibilité limitée, vous pouvez désormais vous intégrer à Omnissa Identity Service pour migrer les services d'annuaire d'Active Directory (LDAP) sur site vers Entra ID (SCIM 2.0). Omnissa Identity Service fournit une transition transparente vers Entra ID pour le provisionnement et l'authentification des utilisateurs via un assistant de migration guidée. Il est conçu pour les utilisateurs synchronisés avec UEM via l'intégration basée sur LDAP avec Active Directory.
Gestion de visionOS
Aperçu des profils récemment ajoutés pour visionOS
Les profils visionOS suivants ont été introduits dans l'UI de Workspace ONE Console. Pour plus d'informations, reportez-vous à la section Profils visionOS.
- AirPrint
- CardDAV
- Transparence des certificats
- Proxy DNS
- Domaines
- Proxy HTTP global
- Code secret
- Abonnements calendriers
- VPN
Gestion Windows
Lancer des applications MSI natives et App Volumes directement depuis Intelligent Hub pour Windows
Avec cette fonctionnalité de catalogue d'applications améliorée, vous pouvez désormais lancer des applications MSI natives et App Volumes directement depuis le catalogue d'applications Intelligent Hub, en plus de la possibilité existante de lancer des applications Web et Horizon.
Les principales nouvelles fonctionnalités sont les suivantes :
- Prise en charge du lancement d'applications : les applications MSI natives et App Volumes peuvent désormais être lancées depuis le catalogue du Hub.
- Contrôle administrateur : les administrateurs informatiques peuvent définir des commandes de lancement personnalisées pour toutes les applications de la configuration d'application dans Workspace ONE UEM.
- Expérience utilisateur améliorée : vous n'avez plus besoin de localiser et d'ouvrir manuellement les applications natives après l'installation. Vous pouvez désormais les lancer directement depuis l'interface du Hub.
Auparavant, les utilisateurs pouvaient installer des applications natives via Intelligent Hub, mais leur lancement direct n'était pas possible. Désormais, avec les commandes de lancement configurées dans UEM, le Hub exécute la commande définie par l'utilisateur, offrant ainsi une expérience transparente pour installer et lancer des applications à partir d'une seule interface. Cette amélioration simplifie l'accès aux applications et accroît la productivité en réduisant le nombre d'étapes requises pour ouvrir les applications fréquemment utilisées. Pour plus d'informations, voir Installation d'applications natives.
Configuration du mode utilisateur par défaut lors de l'enrôlement d'un terminal Windows
Workspace ONE UEM prend désormais en charge la configuration du mode utilisateur par défaut (mode utilisateur unique ou mode multi-utilisateur) au niveau du groupe organisationnel. Ce paramètre est automatiquement appliqué aux terminaux Windows lors de l'enrôlement via le client Intelligent Hub.
- Configuration dans UEM Console (nécessite la version 2506 ou ultérieure d'UEM) : les administrateurs peuvent définir le mode utilisateur par défaut dans UEM Console sous les paramètres du groupe organisationnel. Les options disponibles incluent :
- Mode utilisateur unique
- Mode multi-utilisateur
- Comportement du Hub lors de l'enrôlement (requiert Hub version 24.10.10 ou version ultérieure ou 25.06.x) :
- Lors du processus d'enrôlement, Windows Intelligent Hub interroge UEM Console pour connaître le paramètre de mode utilisateur par défaut.
- Le mode récupéré est validé et stocké localement par le Hub.
- Le Hub configure le terminal Windows en fonction du paramètre.
Gérer les versions de l'application Intelligent Hub sur les terminaux Windows
La fonctionnalité en version d'évaluation technique, Contrôle de version de l'application Intelligent Hub , permet aux administrateurs d'obtenir un contrôle précis de la version d'Intelligent Hub installée sur les terminaux Windows, en prenant en charge les plates-formes Win32 et ARM. Vous pouvez désormais déployer les mises à jour d'Intelligent Hub indépendamment des mises à niveau de Workspace ONE UEM Console et obtenir un accès direct aux builds bêta sans étapes de téléchargement ou de chargement manuel. Le contrôle de version unifié est disponible pour les terminaux Windows basés sur Intel/AMD (Win32) et ARM.
Une fois activé, le paramètre Mises à jour automatiques d'Intelligent Hub sera renommé en Utiliser le contrôle de version d'Intelligent Hub et une nouvelle section pour l'Amorçage cible d'Intelligent Hub permettra l'attribution de versions au niveau du groupe organisationnel. Les principales fonctionnalités comprennent :
- Vous pouvez désormais attribuer des versions spécifiques au groupe organisationnel de production pour garantir la cohérence, tout en utilisant la dernière version GA ou bêta dans un groupe organisationnel de test pour validation.
- Application immédiate des modifications aux terminaux nouvellement enrôlés (y compris OOBE et Autopilot) avec la mise à jour automatique des terminaux existants dans les 48 heures.
- Les rétrogradations ne sont pas prises en charge pour les terminaux exécutant déjà des versions plus récentes.
Si les mises à jour automatiques d'Intelligent Hub étaient précédemment activées, le nouveau paramètre est défini par défaut sur La dernière disponible. En revanche, si les mises à jour automatiques ont été désactivées, le nouveau paramètre de contrôle de version restera également dans un état désactivé.
Remarque : Cela nécessite Workspace ONE UEM version 2506 ou ultérieure.
Livraison et installation plus rapides de SFD via Intelligent Hub
Workspace ONE prend désormais en charge une installation plus rapide et plus efficace de SFD (Software Distribution Framework) en passant du canal OMA-DM traditionnel à une installation basée sur le Hub. Grâce à cette amélioration, SFD est intégré au Hub et installé immédiatement après l'enrôlement, ce qui permet un déploiement plus précoce de l'application et améliore la préparation globale des terminaux. Nous avons apporté les améliorations suivantes :
- SFD est désormais installé via Intelligent Hub, indépendamment du workflow OMA-DM.
- L'installation se produit immédiatement après l'enrôlement, car le module SFD fait partie d'Intelligent Hub, ce qui réduit les délais dans le processus de provisionnement.
- Les applications peuvent commencer à s'installer plus tôt, ce qui accélère la productivité.
- Les terminaux atteignent un état utilisable plus rapidement, ce qui améliore l'expérience utilisateur.
Remarque : Cela nécessite Workspace ONE UEM version 2506 ou ultérieure et Hub version 25.06.x.
Amélioration de la configuration de la jonction de domaine hors ligne (ODJ)
Le processus de configuration de la jonction de domaine hors ligne (ODJ) a été considérablement amélioré pour optimiser la fiabilité et la flexibilité, en particulier dans les scénarios de jonction hybride Autopilot. La configuration de la jonction de domaine hors ligne n'est plus liée au processus d'enrôlement du terminal. Elle peut désormais être appliquée à tout moment, ce qui réduit considérablement le risque d'échecs causés par des conditions de concurrence ou des délais d'expiration lors des inscriptions Autopilot. Avec cette mise à jour, ODJ peut également être configurée comme étape dans les workflows Freestyle, en particulier les nouveaux workflows d'intégration introduits récemment, ce qui permet aux équipes informatiques de séquencer et de préparer correctement les terminaux avant qu'ils n'atteignent les utilisateurs finaux. Cela garantit une expérience d'intégration plus fluide et une préparation des terminaux plus cohérente. Pour plus d'informations, voir Jonction de domaine hors ligne dans les workflows.
Les administrateurs peuvent désormais déployer ODJ même après le déplacement d'un terminal vers un groupe organisationnel différent, y compris les groupes organisationnels enfants. De plus, afin de maintenir la cohérence de nommage, le nom d'ordinateur d'un terminal ne change que s'il n'est pas déjà joint à un domaine.
Remarque : Cela nécessite Workspace ONE UEM version 2506 ou ultérieure et Hub version 25.06.x.
Améliorations de la journalisation et du dépannage
Cette version introduit plusieurs améliorations importantes pour optimiser la visibilité, rationaliser le dépannage et réduire le délai de résolution pour les utilisateurs finaux et les administrateurs.
-
Envoi de journaux à partir d'Intelligent Hub : les utilisateurs peuvent désormais envoyer des journaux directement à Workspace ONE UEM à partir de l'onglet Support du Hub, avec deux nouvelles options ajoutées en plus de la fonctionnalité existante Collecter les journaux :
- Envoyer les journaux du Hub à UEM : charge automatiquement tous les journaux liés à Intelligent Hub dans UEM Console. Les journaux sont accessibles sous Détails du terminal > Pièces jointes > Documents.
- Envoyer d'autres journaux à UEM : envoie les journaux de DEEM, Workspace ONE Assist et Workspace ONE Tunnel au même emplacement dans UEM Console. Les utilisateurs reçoivent une confirmation une fois le chargement des journaux terminé, ce qui améliore la transparence et l'efficacité du support.
-
Journalisation des événements de déploiement d'application : pour améliorer la visibilité du déploiement d'applications, Intelligent Hub envoie désormais des résumés détaillés des événements de déploiement d'application à UEM Console sous Détails du terminal > Dépannage > Journaux des événements. Ces journaux d'événements incluent des données sur les états de détection, les vérifications de condition préalable, les codes de sortie et plus encore, ce qui aide les administrateurs à identifier rapidement les causes des échecs d'installation et de désinstallation des applications.
-
Filtrer les journaux par durée et par composant : les administrateurs peuvent désormais filtrer les journaux collectés en fonction de la période et de la source des journaux, ce qui facilite l'isolement des données pertinentes lors du dépannage.
- Filtres de période : tous les journaux ou les journaux des 1, 3, 7 ou 14 derniers jours.
- Filtres de composant : Hub (journaux d'Intelligent Hub, de l'agent de déploiement d'application, de l'agent de provisionnement, du provisionnement en usine et de MDM), Système (journaux Windows et PCRefresh), Autre (journaux d'Assist, de l'Agent de télémétrie DEEM et de Workspace ONE Tunnel)
Remarque : Cela nécessite Workspace ONE UEM version 2506 ou ultérieure et Hub version 25.06.x.
Amélioration de la sélection de l'architecture du processeur pour le déploiement d'applications
Cette nouvelle fonctionnalité offre aux administrateurs un contrôle granulaire sur la distribution d'applications en fonction de l'architecture du processeur. Auparavant, les administrateurs ne pouvaient sélectionner qu'une seule option parmi 32 bits, 64 bits et ARM64 comme 'Architecture de processeur prise en charge' lors du déploiement de l'application. UEM déterminera ensuite la distribution aux architectures de terminaux dans le backend, limitant ainsi la flexibilité. Les principales fonctionnalités comprennent :
- Option de sélection multiple : les administrateurs peuvent désormais sélectionner plusieurs architectures de processeur lors du déploiement d'applications. Les options disponibles incluent 32 bits, 64 bits, ARM32 et ARM64.
- Contrôle granulaire : cette amélioration permet un contrôle plus précis de la distribution des applications. Par exemple,
- Distribuez une application 32 bits 'X' aux terminaux avec une architecture 32 et 64 bits uniquement, à l'exception d'ARM64.
- Distribuez une application 64 bits 'Y' aux terminaux avec une architecture 64 bits et ARM64, en utilisant l'émulation x64 pour assurer la compatibilité.
Remarque : Cela nécessite Workspace ONE UEM version 2506 ou ultérieure et Hub version 25.06.x.
Prise en charge du modèle d'administration (ADMX) avec les profils
Grâce à cette fonctionnalité en version d'évaluation technique, Workspace ONE UEM prend désormais en charge le modèle d'administration (ADMX), offrant ainsi une manière unifiée et évolutive de gérer les stratégies Windows sur l'ensemble de la flotte de terminaux. Avec cette fonctionnalité, vous pouvez gérer tous les modèles d'administration pour Windows 10, Windows 11 et Windows Server directement depuis UEM Console. Vous disposez de modèles d'administration ADMX préchargés pour les applications courantes, notamment celles pour Microsoft Office, Omnissa Horizon, Google Chrome, Mozilla Firefox, etc.
Remarque : la réapplication des lignes de base réinitialisera les stratégies appliquées via les profils ADMX. La possibilité pour les lignes de base et les profils ADMX de coexister de manière transparente sera introduite lorsque cette fonctionnalité sera en disponibilité générale. Si vous avez actuellement configuré des lignes de base, abstenez-vous d'utiliser cette fonctionnalité.
Enrôlement natif Windows : déplacer automatiquement les terminaux vers le groupe organisationnel spécifié via la liste autorisée
Les administrateurs peuvent désormais attribuer un groupe organisationnel cible lors de la création d'enregistrements de la liste autorisée pour les terminaux Windows. Lors de l'enrôlement, les terminaux sont automatiquement déplacés vers le groupe organisationnel spécifié, ce qui rationalise la gestion des terminaux sans nécessiter d'association préalable de l'utilisateur. Cette fonctionnalité est en Disponibilité limitée pour l'enrôlement natif Windows (enrôlement immédiat/OOBE et Autopilot). Contactez votre équipe de compte pour activer cette fonctionnalité.
Problèmes résolus
Expérience d'administrateur
-
FCA-205420 : La valeur de recherche EnrollmentUserCredentials dans le modèle de message génère un aperçu du message mal formaté.
-
FCA-206116 : Les événements de la console ne journalisent pas certains événements du rôle d'administrateur.
-
FCA-207442 : Le paramètre SSP testCookie est défini lors de la mise en œuvre de JavaScript sans définir explicitement les attributs.
-
FCA-207572 : Le filtre d'affichage en liste des terminaux pour le stockage interne n'affiche pas les actions dans l'interface utilisateur.
-
FCA-207745 : UEM Console envoie des notifications par e-mail pour les modifications apportées au compte lorsque vous appuyez sur le bouton d'accueil à l'aide de la nouvelle méthode de déploiement.
-
FCA-207895 : UEM Console effectue une demande incorrecte sur la page de lancement pour l'utilisateur Admin qui active la 2FA et configure la page de lancement.
-
FCA-208029 : La valeur EID et le numéro de téléphone ne sont pas renseignés pour les terminaux iPad.
-
FCA-208136 : L'appel d'API "DeviceExtensiveSearchAsync" ne fonctionne pas correctement avec plusieurs filtres.
-
FCA-208232 : L'appel API "POST /devices/gps/search" ne respecte pas les plages de dates.
-
FCA-208380 : Le modèle de message personnalisé pour l'activation administrateur n'est pas sélectionné correctement.
-
FCA-208389 : La requête Workspace ONE API échoue continuellement avec une erreur de serveur interne 500 pour le point de terminaison mdm/devices/search.
-
FCA-208390 : Le bouton "Appliquer" sur les filtres ne fonctionne pas lorsque la liste des terminaux est ouverte depuis la page Groupes d'attribution.
-
FCA-208419 : L'API NetworkInfoSearch n'utilise pas les étapes qui figurent dans la documentation officielle.
-
FCA-208708 : L'e-mail de réinitialisation du mot de passe administrateur n'apparaît pas comme modèle de message personnalisable.
-
FCA-208958 : Un XSS (Cross-Site Scripting) basé sur DOM dans le paramètre de requête onmodalexit entraîne une compromission complète de l'ATO/environnement.
-
FCA-209732 : Lors du survol des terminaux depuis l'affichage en liste des terminaux (Disposition → Personnalisée), une fenêtre contextuelle clignotante rend plus difficile l'utilisation des options de clic droit (UEM 2410).
-
FCA-209861 : Le choix Paramètres du compte administrateur > Notifications n'affiche pas l'option "Maintenance et mise à niveau" lorsque "AdminSaaSNotificationsDLManagementFeatureFlag" est activé.
-
FCA-209869 : L'action "Interroger le terminal" ne fonctionne pas pour une sélection en bloc de terminaux dans l'affichage en liste.
-
FCA-209873 : Les images disparaissent des modèles de message personnalisés après leur enregistrement.
-
FCA-209897 : Le filtrage pour "Conteneur" en tant que mode de gestion renvoie également des terminaux "Enregistré dans le Hub" dans l'affichage en liste des terminaux.
-
FCA-209901 : Le journal des événements affiche incorrectement "sysadmin" en tant qu'administrateur lorsque l'action "Rechercher un terminal" est effectuée sur un terminal Android.
-
FCA-209920 : Lorsque le nom d'utilisateur par plage d'adresses IP est activé, Intelligent Hub redirige vers l'écran de connexion quand un administrateur met à jour l'adresse IP.
-
FCA-209970 : Le filtre de version du système d'exploitation de l'affichage en liste des terminaux ne fonctionne pas pour les terminaux iOS.
-
FCA-210004 : L'action en bloc pour 'Supprimer le terminal' entraîne une erreur "Échec de l'enregistrement".
-
FCA-210023 : Les données d'événement ouvrent un écran d'erreur dans l'onglet Détails du terminal > Dépannage.
-
FCA-210177 : Impossible de réinitialiser le mot de passe d'un compte d'administrateur de base dans UEM avec MFA activé.
-
FCA-210276 : La comparaison du rôle d'administrateur ne fonctionne pas.
-
FCA-210331 : Des environnements UAT ont migré vers les nouvelles URL Access sans qu'Access soit prêt pour la nouvelle utilisation de l'URL du point de terminaison Access.
-
FCA-210440 : L'API /devices/extensivesearch dans l'API MDM V1 ne filtre pas les enregistrements de terminaux avec l'adresse MAC.
Gestion d'Android
-
AGGL-17018 : Les applications CICO Launcher ne sont pas toujours supprimés lors de la combinaison avec des attributions d'application.
-
AGGL-17044 : Les terminaux Android ne sont pas ajoutés par intermittence aux Smart Groups qui filtrent par fabricant et modèle.
-
AGGL-17096 : L'appel API "IsEncrypted" pour Android ne fonctionne pas.
-
AGGL-17113 : La liste blanche d'URL du profil VPN n'est pas appliquée via l'interface utilisateur du profil.
-
AGGL-17115 : La configuration d'application montre un comportement incohérent pour l'action Check-in/Check-out des utilisateurs sur les terminaux Android.
-
AGGL-17575 : Le profil d'informations d'identification Android est endommagé lors de l'ajout d'une version si l'option "Autoriser l'accès silencieux aux applications" est activée.
-
AGGL-17940 : Les applications Android sont supprimées des terminaux lorsqu'elles sont renommées par l'administrateur.
-
AGGL-18098 : Lors du redémarrage des terminaux depuis UEM Console, un message d'avertissement incorrect s'affiche.
-
AGGL-18123 : Workspace ONE UEM peut ne pas parvenir à configurer le VPN par application avec Tunnel pour les terminaux Android.
-
AGGL-18137 : Le profil de protection contre la réinitialisation d'usine d'Android Enterprise n'invite pas à supprimer le FRP avant d'effacer le terminal.
-
AGGL-18264 : Les profils Android hérités s'installent de manière incorrecte sur les terminaux Android Enterprise.
-
AGGL-18400 : Le dernier redémarrage n'est pas signalé ou est signalé de manière inexacte dans UEM Console.
-
AGGL-18561 : Impossible de remplacer les paramètres de confidentialité.
Assist
- AET-18974 : Les fonctionnalités d'Assist Chat ne sont pas visibles lors du lancement de la session à partir de l'API MDM du contrôleur RemoteManagementV1/V2.
Plate-forme principale
-
CRSVC-50701 : La fonctionnalité de journalisation améliorée brouille désormais les entrées de clé d'API complètes.
-
CRSVC-51190 : Le test de journalisation ciblé échoue avec une erreur même après sa réactivation avec le mot de passe correct, puis sa désactivation ultérieure.
-
CRSVC-53629 : La livraison de ressources est bloquée par la stratégie de conformité avec une action d'effacement des données professionnelles.
-
CRSVC-57801 : L'évaluation de la stratégie de conformité a été améliorée pour refléter immédiatement les mises à jour des règles de stratégie.
-
CRSVC-58522 : Échec de l'extraction des métadonnées du serveur pour les workflows, ce qui entraîne des retards dans la livraison des ressources.
-
CRSVC-60875 : Le journal d'effacement du terminal ne se charge pas correctement.
-
CRSVC-62002 : Les tentatives d'activation de la journalisation ciblée basée sur les terminaux échouent.
-
CRSVC-62148 : L'administrateur d'un groupe organisationnel enfant ne peut pas réévaluer les stratégies de conformité gérées par un groupe organisationnel parent.
-
CRSVC-62531 : Conflit de schéma de maintenance de la mise à niveau de la base de données Workspace ONE entraînant l'échec de la tâche.
-
CRSVC-62714 : L'IDOR inter-locataire permet de charger le certificat de connexion MIME n'appartenant pas au locataire pour une ressource iOS Exchange.
-
CRSVC-62832 : L'événement Webhook 'ConnectSync' ne s'affiche pas sur UEM Console sous la liste des notifications d'événements.
Enrôlement
- ENRL-4305 : Enrôlement bloqué par un délai d'expiration du serveur dans le groupe organisationnel du client dans UEM Console.
Enrôlement et intégrations de services
-
ESI-103 : Les balises ne sont pas attribuées pour les terminaux enrôlés via Dropship Provisioning.
-
ESI-554 : Les enregistrements du terminal enregistré ont un lien d'informations utilisateur incorrect.
Freestyle Orchestrator
-
FS-5588 : Les workflows installent la version supprimée de l'application.
-
FS-5716 : L'installation de l'application Windows échoue avec une erreur.
-
FS-6560 : L'état du capteur 'En échec' est analysé de manière incorrecte par le workflow comme 'condition non satisfaite'.
-
FS-7790 : Le taux d'achèvement du workflow a chuté considérablement suite à la mise à jour.
Gestion d'iOS
-
AAPP-17070 : Dans un profil de terminal de poste de travail iOS avec DDUI, la balise aw pour Autoriser la fonction Localiser mon appareil est située de manière incorrecte.
-
AAPP-17815 : La commande personnalisée affiche 'En attente' sous l'onglet Dépannage dans les Détails du terminal.
-
AAPP-17981 : Les notifications ne sont pas envoyées lors de l'installation réussie de la mise à jour iOS.
-
AAPP-18028 : Les ressources ABM ne sont pas installées lors de l'enrôlement.
-
AAPP-18183 : Les applications personnelles ou installées par l'utilisateur s'affichent dans la console même si les paramètres de confidentialité ne sont pas activés pour ces applications.
-
AAPP-18397 : L'attente de configuration DEP se termine prématurément avant que le terminal soit entièrement configuré.
-
AAPP-18577 :Les règles par application pour le profil VPN iOS sont activées par défaut lors de l'ajout d'une nouvelle version du profil.
-
AAPP-18578 : La planification des commandes de mise à jour du système d'exploitation dans l'état En file d'attente ne sont pas supprimées lors de l'exclusion du terminal dans le Smart Group.
-
AAPP-18601 : Impossible de modifier les profils iOS.
-
AAPP-18837 : Les terminaux iOS supervisés ne peuvent pas être supprimés.
-
AAPP-18840 : Le nombre de 'Terminaux non chiffrés' ne correspond pas dans les pages Tableau de bord des terminaux et Vue en liste des terminaux.
-
AAPP-18864 : Un traitement répété de l'exemple UserList entraîne un pic du CPU de la DB.
-
AAPP-18868 : Amélioration du mode Application unique pour gérer la prise en charge des applications Apple natives.
-
AAPP-18903 : Échec de l'installation de l'application lorsque la demande de licences VPP n'est pas confirmée comme étant complète.
-
AAPP-19172 : Impossible de mettre à jour les terminaux iOS en raison d'une erreur de page introuvable.
-
AAPP-19307 : Impossible d'enrôler les terminaux iOS 18.5 lorsque la stratégie de restriction d'enrôlement est définie sur iOS 18.4.1.
-
AAPP-19353 : Lorsque vous tentez de déclencher manuellement une installation en tant qu'administrateur UEM pour certaines applications VPP, vous obtenez une bannière grise "accès refusé".
Launcher
-
LAUN-21 : Le bouton flottant Personnaliser une application unique ne doit pas s'afficher lorsque le type de profil est multi-application ou modèle.
-
LAUN-22 : La page de mise en page de Launcher n'est pas déroulable lorsque de nombreuses applications sont ajoutées.
-
LAUN-54 : L'ajout d'applications à un profil Launcher existant sous Produits échoue.
-
LAUN-58 : Échec de la globalisation sur la dernière version canonique.
-
LAUN-61 : La modification des attributs d'une application sur le canevas du profil du Launcher permet de remplacer l'ID d'application par un ID de bundle d'application différent déjà existant.
-
LAUN-63 : Les liens Web portant le même nom empêchent le canevas du Launcher Android Enterprise de modifier et d'enregistrer le lien approprié.
Gestion macOS
-
MACOS-5322 : Les terminaux macOS ne terminent pas l'enrôlement comme prévu et restent bloqués sur le serveur "En attente de gestion" lors de l'enrôlement DEP.
-
MACOS-5408 : Les profils de chiffrement de disque sont fournis de manière incorrecte aux terminaux exclus.
-
MACOS-5594 : Échec de l'installation du profil de préférences de confidentialité sur les terminaux macOS.
-
MACOS-5817 : Le terminal macOS réenrôlé n'installe pas de profils, sauf si l'enregistrement du terminal est supprimé avant le réenrôlement.
Gestion des ressources
-
ARES-28988 : La liste des évaluations des utilisateurs de l'application ne peut pas être exportée par un administrateur UEM.
-
ARES-29119 : L'Application_UUID est manquant dans la réponse de l'API GET mdm/devices/{deviceUuid}/apps/search pour les terminaux Windows et Mac.
-
ARES-29230 : Une alerte de sortie ou d'annulation de la configuration est reçue lors de l'ajout de critères sous "Moment où l'installation est considérée comme terminée" dans les options de déploiement des applications Windows.
-
ARES-29493 : Les profils de mot de passe BIOS ne sont pas appliqués aux terminaux lorsqu'ils sont déployés via les workflows.
-
ARES-29876 : Obtention d'une erreur "Page introuvable" lorsque vous cliquez sur le bouton Requête dans Ressources > Applications > Interne > Application de bureau 3CX > Terminaux.
-
ARES-29939 : Impossible d'enregistrer la configuration de l'application iOS Boxer lorsque la stratégie d'application "Activer FastSync" est appliquée.
-
ARES-30062 : L'exportation de la liste des terminaux évalués à partir d'une page de suivi du déploiement d'application entraîne l'échec de l'exportation.
-
ARES-30074 : Une erreur Spaceman se produit lors de la recherche d'un numéro sur la page d'affichage en liste des profils.
-
ARES-30565 : Le sous-filtre 'Définition du groupe' dans le filtre 'Plate-forme' sur la page d'affichage en liste des profils ne filtre pas les profils.
-
ARES-30844 : Le filtrage des terminaux par détails de l'état d'installation ou par dernière action échoue sur la page de suivi du déploiement des applications internes.
-
ARES-30919 : Le profil n'est pas supprimé du terminal lorsque l'action "Supprimer" est effectuée depuis l'onglet Profils des détails du terminal.
-
ARES-30935 : L'administrateur ne peut pas afficher les profils iOS si l'une de leurs valeurs de charge utile contient des espaces blancs.
-
ARES-30970 : Pour certains profils, les Smart Groups non attribués sont toujours visibles dans la colonne "Groupes d'attribution" de l'affichage en liste des profils.
-
ARES-31047 : Échec de l'installation sur les terminaux du profil Launcher configuré avec des champs de recherche personnalisés.
-
ARES-31178 : L'état "Installé mais non attribué" est incorrectement mis en surbrillance en rouge pour les applications amorcées, telles que Launcher, sur la page de résumé des applications des détails du terminal.
-
ARES-31350 : La suppression d'un groupe organisationnel enfant bloque l'affichage en liste des profils du groupe organisationnel parent si un Smart Group d'un groupe organisationnel enfant a été attribué à un profil existant dans le groupe organisationnel parent.
-
ARES-31581 : Plusieurs options sont manquantes dans l'onglet "Distribution" de la page Attribution d'applications internes Windows lors de la modification des attributions depuis la page Suivi de déploiement.
-
ARES-31813 : L'enregistrement du profil SDK indique qu'une erreur s'est produite, mais les détails saisis sont toujours présents lorsque le profil est ouvert pour affichage.
-
ARES-32056 : L'ouverture ou la modification de profils Android Enterprise affiche une erreur si DDUI est activé dans l'environnement UEM.
-
ARES-32065 : Un nombre total de profils incorrect est parfois affiché dans la liste des profils de terminaux.
-
ARES-32251 : Les profils dans l'onglet Profils des détails du terminal sont répertoriés dans l'ordre alphabétique inverse.
-
ARES-32296 : Impossible d'appliquer le filtre d'applications de dépendance pour les applications internes Windows sur la page d'affichage en liste des applications internes.
-
ARES-32356 : Lors de la publication d'une application VPP, la page d'aperçu des terminaux affichait des terminaux comme "Ajouté", même lorsqu'aucune modification n'était apportée à l'attribution.
-
ARES-32372 : Les profils inactifs ne sont parfois pas visibles dans l'affichage en liste des profils.
-
ARES-32380 : L'administrateur d'un groupe organisationnel enfant reçoit une erreur 'Porte verrouillée' lors de l'accès à la page de suivi de déploiement d'une application ajoutée au groupe organisationnel parent.
-
ARES-32467 : "Afficher" au lieu de "Attribuer" s'affiche sur les versions de l'application interne dans l'affichage en liste des applications, même lorsqu'il n'existe aucune attribution directe ou de workflow.
-
ARES-32641 : Lorsque vous tentez de supprimer les profils, vous obtenez une erreur 'Porte verrouillée'.
-
ARES-32708 : Quelques profils n'étaient pas visibles dans la liste des profils de terminaux dans les environnements UEM partenaires.
-
ARES-32733 : Forcer la suppression de l'application interne de la liste des applications du terminal donne parfois l'erreur 'Porte verrouillée'.
-
ARES-32773 : Une entrée en double est parfois présente dans la liste des applications du terminal avec l'état Installé, mais n'est pas attribuée pour l'application installée via le workflow.
-
ARES-32924 : Parfois, les applications attribuées ne sont pas visibles dans le catalogue d'applications Intelligent Hub.
-
ARES-33156 : Une erreur s'affiche lors de la modification de profils qui ont exclu des Smart Groups mais aucun Smart Group attribué.
Gestion des terminaux durcis
-
RUGG-13452 : Échec du téléchargement du fichier de configuration du service d'extraction dans les groupes organisationnels dont le nom contient des espaces de fin.
-
RUGG-13523 : L'enrôlement de l'imprimante Zebra ne respecte pas l'URL de site remplacée sur les groupes organisationnels enfants et utilise des valeurs au niveau Global.
Tunnel
- PPAT-17434 : Le client Tunnel ne se reconnecte pas une fois que le terminal est de nouveau conforme.
Gestion des utilisateurs
-
UM-9541 : L'IDOR inter-locataires permet d'afficher des modèles de messages électroniques qui ne nous appartiennent pas.
-
UM-9640 : Impossible d'ajouter des terminaux sur le groupe organisationnel Productivity.
Gestion Windows
-
AMST-41583 : L'état de conformité du pare-feu ne s'affiche pas correctement au démarrage du terminal.
-
AMST-41874 : Impossible de supprimer un groupe organisationnel et obtention de l'erreur "Échec de l'enregistrement Échec de la suppression".
-
AMST-41960 : L'état d'installation de l'application n'est pas correctement signalé sur UEM.
-
AMST-42059 : L'installation du profil de pare-feu échoue sur les systèmes Windows 11.
-
AMST-42286 : Les notifications de mise à jour EAR ne fonctionnent pas.
-
AMST-42316 : Le terminal non attribué à SG affiche toujours les données du capteur pour les terminaux exclus.
-
AMST-42458 : Les profils de certificat ne s'installent pas avec une attribution facultative en exploitant l'architecture SaaS moderne.
-
AMST-42513 : La page Journal du terminal partagé n'affiche pas le nombre et les numéros de page corrects.
-
AMST-42613 : Les terminaux Windows ARM64 enrôlés OOBE sont bloqués dans l'état Hub en attente.
-
AMST-42648 : Les terminaux sont enrôlés avec la gestion du type de conteneurs.
-
AMST-42717 : Les PPKG disparaissent dans UEM, mais s'affichent dans la base de données.
-
AMST-42753 : L'API/system/users/delete échoue avec une erreur 500 si l'action dépasse 30 secondes pour l'exécution.
-
AMST-42758 : Le nom convivial n'est pas mis à jour lorsque l'utilisateur désigné effectue le check-out d'un terminal enrôlé pour le préenrôlement Windows.
-
AMST-42785 : L'état compromis s'affiche comme inconnu après Modstack.
-
AMST-42826 : Le terminal Windows n'effectue pas de check-in après la réception de la notification WNS.
-
AMST-42846 : Le nombre de terminaux Smart Group n'est pas mis à jour tant que le Smart Group n'est pas réenregistré manuellement.
-
AMST-42971 : Les terminaux ARM64 ne peuvent pas utiliser les critères de détection du registre.
-
AMST-42987 : Le certificat d'autorité de certification AirWatch n'est pas installé avec l'envoi manuel du profil SCEP.
-
AMST-43082 : Le déploiement de l'application AppX ne fonctionne pas après la mise à niveau du Hub et de SFD dans UEM 24.2.0.18.
-
AMST-43251 : Les certificats sont conservés sur les terminaux après la suppression du profil.
-
AMST-43407 : Le compte d'administrateur est bloqué dans l'état SUPPRESSION EN COURS lors de la tentative de suppression de l'administrateur.
-
AMST-42629 : Les scripts Windows ne sont pas visibles dans la valeur de recherche à exécuter dans Intelligence.
Problèmes résolus par le correctif
Correctif 1
-
UM-9814 : Le check-out pour un utilisateur de base échoue sur un terminal Android partagé.
-
UM-9813 : L'authentification utilisateur de base échoue dans un groupe organisationnel enfant avec l'intégration de Omnissa Identity Services.
-
MACOS-5941 : La modification d'un profil déclaratif à partir de l'affichage en liste des profils échoue.
-
FS-7926 : La condition 'La version de l'application Freestyle Orchestrator existe' échoue avec une erreur d'UI.
-
CRSVC-62849 : Les applications installées ne sont pas toutes visibles dans le rapport d'aperçu lorsque des filtres sont appliqués.
-
CRSVC-59993 : L'API Supprimer le certificat ne tient pas compte de la référence du certificat dans le profil.
-
AMST-44005 : Introduction d'une API pour permettre la mise à jour de LaunchCommand pour les applications existantes.
-
AAPP-19505 : La mise à jour des exemples de profil échoue lors d'une requête sur les terminaux macOS.
-
RUGG-13687 : La page Détails du terminal se bloque lorsqu'un terminal dispose d'un produit de profil avec une tâche normale et un retraitement de force.
-
ARES-33610 : Données d'attribution et d'installation remontées de manière incorrecte pour les terminaux attribués à des versions d'applications internes avec des exclusions.
-
ARES-32051 : La liste des profils de terminaux n'est pas mise à jour lorsque l'utilisateur effectue le check-out d'un terminal Windows.
Correctif 2
-
UM-9806 : Les autorisations ne peuvent pas être supprimées pour les groupes d'utilisateurs avec des attributions d'application ou de profil ou un mappage de stratégie pour le regroupement d'enrôlement, les restrictions et les rôles d'utilisateur.
-
RUGG-13652 : Le nombre d'applications et de profils dans l'onglet Résumé des détails du terminal doit tenir compte des ressources non attribuées, et les applications doivent passer à l'état installé une fois qu'elles sont réattribuées.
-
MACOS-5913 : Ajout du bundle-id du processus Hubd avec la nouvelle marque au profil de paramètres Intelligent Hub.
-
MACOS-5768 : Échec du profil macOS SSOExtension en raison d'une utilisation incorrecte de UseSharedDeviceKeys.
-
MACOS-5574 : Modification du XML pour autoriser les données codées en base 64 pour une police valide et réalisation d'un test E2E sur les terminaux iOS et macOS.
-
MACOS-4581 : Mises à jour de la charge utile Kerberos de Single Sign-On extensible.
-
FCA-210742 : Erreurs lors de la navigation vers différentes pages d'UEM Console.
-
ESI-608 : L'utilisateur de préenrôlement ne peut pas enrôler un terminal Android enregistré pour un utilisateur final en mode Terminaux enregistrés uniquement.
-
ESI-549 : Le CICO du Launcher échoue lorsqu'une restriction d'enrôlement pour le modèle de terminal est présente, bien que le terminal soit sur la liste autorisée.
-
ATL-25652 : Initialisation – dernière build de SFD 24.10.7 vers UEM 2506.
-
AMST-43813 : Validation du XML du profil pour les paramètres personnalisés avant de fournir le fichier XML au terminal.
-
AGGL-19047 : Les noms et les ID des applications rejetées dans le contrôle d'application ne sont pas résolus en valeurs réelles lorsqu'ils sont affichés dans le XML.
-
AGGL-18988 : Les profils de certificat sont installés deux fois après l'enrôlement d'un terminal Android lorsqu'une stratégie de conformité est attribuée.
-
AGGL-18954 : L'installation et la suppression d'un profil échouent par intermittence sur les iPads partagés.
-
AGGL-18884 : Échec du chargement du certificat de charge utile des informations d'identification pour ChromeOS.
-
AGGL-18821 : La recherche du PhoneNumber (numéro de téléphone) renvoie une valeur vide lorsqu'elle est utilisée dans la configuration d'application.
-
AGGL-17263 : Les noms et les ID des applications rejetées dans le contrôle d'application ne sont pas résolus en valeurs réelles lorsqu'ils sont affichés dans le XML.
-
AAPP-19722 : Erreur de synchronisation des licences VPP pour certaines applications dans la console.
-
AAPP-19394 : Mises à jour de la lisibilité pour la page Détails des mises à jour du terminal iOS.
-
AAPP-19271 : Le DEP personnalisé prend désormais en charge l'application de la version minimale du système d'exploitation.
-
ARES-33458 : Plusieurs entrées de niveau de version affichées pour une application interne dans la liste des applications du terminal Windows.
-
AGGL-18692 : L'installation et la suppression d'un profil échouent par intermittence sur les iPads partagés.
Correctif 3
-
UM-10016 : Échec de l'authentification de l'enrôlement lors de l'utilisation d'OIS avec la source d'authentification définie sur Workspace ONE Access.
-
FS-8210 : L'option Applications achetées s'affiche dans la liste lors de la création de l'action d'installation de l'application.
-
FCA-210730 : L'API mdm/devices/search ne doit pas générer une erreur 404 si certains terminaux sont introuvables.
-
ATL-25833 : Initialisation de Windows Intelligent Hub v25.06 dans ce correctif.
-
ATL-25812 : Initialisation de l'agent de distribution de logiciels 25.06 dans ce correctif.
-
AMST-44237 : En raison du chevauchement de la clé de groupe de résolution de conflit avec la ressource MTD, la migration de la règle ODJ ES échoue dans certains cas.
-
AAPP-19398 : Non-correspondance entre le nombre total de terminaux éligibles et les graphiques d'état du terminal lors de la vérification des détails de la mise à jour du système d'exploitation iOS.
-
AAPP-12092 : iOS – Clés AirPrint manquantes.
-
AAPP-12090 : iOS – Clés de compte Google manquantes.
-
AAPP-19836 : GA d'intégration Apple DDM GitHub.
Correctif 4
-
RUGG-13736 : Le manifeste de préenrôlement n'est pas envoyé et l'enrôlement par code-barres StageNow échoue avec une erreur de découverte.
-
RUGG-13708 : Le manifeste de préenrôlement n'est pas envoyé et l'enrôlement par code QR échoue avec une erreur de découverte.
-
ATL-26006 : Initialisation de Windows Hub 25.06.1 x86 et ARM64 MSI sur UEM 2506.
-
AGGL-19016 : L'IMEI n'apparaît pas dans l'affichage en liste des terminaux pour certains terminaux Android.
-
AAPP-19738 : Extension de l'autorisation 'Libérer le terminal' aux rôles Administrateur de la console et Administrateur AirWatch UEM.
-
AAPP-19393 : Les filtres de la grille d'état de mise à jour de la page Détails des mises à jour du terminal iOS ne fonctionnent pas comme prévu.
Correctif 5
-
UM-10014 : Problèmes de performances lors de la tentative d'exportation de la liste des utilisateurs.
-
FCA-210686 : Impossible de rechercher des terminaux par adresse IP dans la vue en liste pour les environnements compatibles avec la pile moderne.
-
ESI-614 : L'enrôlement du terminal échoue via SAML lorsque le groupe organisationnel d'enrôlement de l'utilisateur passe du groupe organisationnel parent au sous-groupe organisationnel.
-
CRSVC-63879 : Amélioration du mappage des OID/SAN SID des modèles de certificat pour prendre en charge la recherche et les entrées statiques.
-
ATL-26181 : Initialisation de Workspace ONE Intelligent Hub v25.06.2 pour Windows.
-
ARES-33952 : Nombre total de profils incorrect affiché dans la liste des profils du terminal lorsque la taille de la page est inférieure au nombre total d'enregistrements.
-
ARES-33410 : Paramètre Mise à jour automatique de l'application manquant lors de l'attribution d'une application interne Windows à partir de la page de suivi du déploiement dans les environnements compatibles avec la pile moderne.
-
ARES-33301 : L'application planifiée pour un déploiement futur s'installe immédiatement dans les environnements compatibles avec la pile moderne.
-
AMST-44408 : Ajout de la prise en charge de la recherche pour {ComputerSID} dans le service de valeur de recherche.
-
AMST-44340 : (Profils BitLocker) Ajout de la prise en charge de l'application des protections de clé uniquement pour les clés configurées.
-
AMST-44046 : Résolution du problème de réapplication du certificat racine du terminal qui ne fonctionnait pas comme prévu.
-
AAPP-19306 : Impossible de modifier un profil avec la charge utile Exchange ActiveSync.
Correctif 6
-
ARES-34443 : L'administrateur ne peut parfois pas enregistrer les attributions pour les applications internes Android.
-
ARES-33371 : L'aperçu du terminal affiche des nombres incorrects lors de la mise à jour des attributions d'applications achetées prenant en charge plusieurs plateformes.
-
UM-10083 : Groupes d'utilisateurs en double affichés dans l'UI et l'API usergroup/search lorsque le groupe dispose de plusieurs mappages de groupe organisationnel d'enrôlement.
-
MACOS-6415 : Échecs lors de la tentative d'enregistrement des profils LDAP déclaratifs.
-
MACOS-6249 : Prise en charge des configurations déclaratives des Accessoires audio et Paramètres Safari introduites dans Apple OS 26.
-
MACOS-6132 : Prise en charge des expressions régulières personnalisées dans la configuration du code secret déclaratif.
-
MACOS-6092 : Correctifs de bogues de l'UI lors du rendu des clés de configuration déclaratives.
-
ESI-603 : La suppression d'un terminal sur le portail en libre-service affiche un message d'erreur.
-
CRSVC-64211 : Réinitialisation de l'intervalle de retraitement avec une « resynchronisation » pour le scénario CICO afin que le terminal soit amené à l'état souhaité.
-
AGGL-18822 : Retard intermittent de synchronisation des profils et des applications pour les terminaux partagés sur CICO.
-
AAPP-19829 : Les iPad partagés pour entreprises subissent des retards dans la distribution des ressources lors du changement d'utilisateur.
-
AAPP-19530 : Prise en charge des nouvelles clés de l'assistant de configuration (Ignorer) introduites dans Apple OS 26.
-
AAPP-19528 : Prise en charge des nouvelles clés du VPN introduites dans Apple OS 26.
-
AAPP-19526 : Prise en charge des nouvelles clés de relais gérés et de restriction introduites dans Apple OS 26.
-
AAPP-19523 : Prise en charge des nouvelles clés de SSO extensible introduites dans Apple OS 26.
-
AAPP-19472 : XML incorrect généré pour la charge utile de raccourci Internet.
Correctif 7
-
INTEL-67893 : Incompatibilité du nombre de terminaux iOS entre UEM et Intelligence.
-
ESI-563 : Le type de propriété correct n'était pas attribué aux terminaux.
-
CRSVC-63331 : La liste des terminaux pour le préenrôlement des utilisateurs n'affiche pas le nombre correct de terminaux associés à cet utilisateur.
-
ARES-33742 : La version d'application la plus élevée par groupe organisationnel n'était pas renvoyée lorsque 'distinctApplicationsPerOg' était True dans l'API de recherche d'applications /apps/search.
-
AMST-44530 : La mise à jour de la configuration du groupe de travail entraînait l'échec de la création de la règle ES.
-
AGGL-19217 : Plusieurs certificats sont générés pour les terminaux iOS lorsque le terminal est verrouillé.
Correctif 8
-
CRSVC-66560 : L'application est supprimée et le workflow échoue lors de la réexécution.
-
CRSVC-66340 : Modifications observées sur le nom du compte dans l'UI pour les enregistrements d'événements lors de la lecture à partir d'ELS.
-
CRSVC-66290 : Divergences dans le tableau de séquence des événements de modification.
-
CRSVC-65652 : Problèmes de répartition – La suppression du locataire dans UEM a entraîné l'émission d'événements avec des données incorrectes.
-
CRSVC-64298 : Assurez-vous que le nom est présent pour tous les adaptateurs réseau.
-
CRSVC-62771 : Optimisation du workflow de renouvellement de certificat pour éviter la mise en file d'attente involontaire des profils Windows sur les terminaux macOS.
-
CRSVC-62638 : La recherche basée sur le modèle de terminal ne fonctionne pas pour les terminaux Windows.
-
ATL-26293 : Initialisation de la build SFD 25.06.1 vers la version du correctif UEM 2506.
-
ARES-34857 : Erreur "Échec de l'enregistrement du profil" parfois reçue lors de la publication d'un profil dont la charge utile n'a pas été mise à jour.
-
AMST-44608 : L'effacement des commandes existantes lors de l'enrôlement génère une exception.
-
AMST-44461 : Correction de la désinstallation de MSIX.
-
AMST-44455 : Échec de l'enregistrement d'échantillon sur DiskEncryptionV3SampleProcessor.
-
AMST-44176 : Intel vPro – Correction des actions d'alimentation pour qu'elles s'affichent désormais dans tous les environnements, quel que soit le SKU acheté.
-
AMST-43994 : Impossible de modifier le SSID lorsqu'un profil WIFI est copié pour un terminal Windows.
-
AMST-43968 : L'application interne peut être enregistrée sans sélectionner le champ requis (architecture prise en charge).
-
AGGL-19053 : La commande de suppression du profil FRP n'est pas reçue en cas d'environnements compatibles avec la pile moderne lorsque l'administrateur efface le terminal.
-
AGGL-17150 : L'installation des applications internes s'arrête automatiquement après la configuration du profil de contrôle des applications et du groupe d'applications sur liste autorisée.
-
AAPP-19524 : Prise en charge des nouvelles clés Contrôle parental-> Filtre de contenu introduites dans Apple OS 26.
-
AAPP-19168 : Les charges utiles de mise en page de l'écran d'accueil du profil ne sont pas enregistrées.
-
AAPP-18853 : Prise en charge des nouvelles touches d'assistant de configuration iOS 18.4 et macOS 15.4 (ignorer).
-
MACOS-6449 : Résolution du problème de lecture du profil DDM avec des déclarations ayant plusieurs versions.
-
MACOS-6421 : Prise en charge de la configuration déclarative des extensions Safari.
-
MACOS-6015 : Les groupes organisationnels ne peuvent pas hériter des paramètres d'Intelligent Hub.
Correctif 9
-
PRNT-71 : Les fichiers et les profils ne sont plus signalés correctement sur les imprimantes Zebra après la mise à niveau 24.10.
-
PPAT-20208 : Impossible d'installer le profil VPN sur les terminaux iOS et Android.
-
MACOS-4996 : La suppression de l'attribution du profil d'informations d'identification ne fait pas passer le certificat à l'état révoqué.
-
MACOS-4472 : Le profil de polices d'installation macOS a un paramètre incorrect "FontName" dans le XML envoyé au terminal.
-
FCA-211051 : Configuration des rôles d'administrateur avec un accès en lecture seule à tous les paramètres.
-
FS-8296 : Scripts affichés de manière incorrecte sous l'onglet Terminaux -> Workflow.
-
ESI-727 : Les balises ne sont pas appliquées aux terminaux dans le cadre de l'enrôlement Drop Ship Provisioning.
-
CRSVC-64367 : Le client dispose d'une stratégie de conformité dans laquelle, si le terminal n'est pas chiffré, une notification push est envoyée, le profil VPN est bloqué et un profil de conformité pour le chiffrement est poussé. Le fichier original compliance policy.png est joint.
-
CRSVC-64700 : Mise à jour de l'API d'extraction du profil DigiCert à la version 3.
-
ATL-26539 : Initialisation de Machost vers la version canonique PR2506-Patch9.
-
ARES-33719 : La publication du profil échoue lorsque vous cliquez à plusieurs reprises sur le bouton "Suivant" sur la page de charge utile.
-
AMST-44769 : L'enrôlement Windows Autopilot est bloqué sur l'écran "Configuration du travail ou de l'école" de l'OOBE dans l'environnement CN70 après la mise à niveau du correctif 24.
-
AMST-44665 : SFD n'est pas automatiquement mis à niveau lorsque WindowsAgentAutoUpgrade n'est pas activé.
-
AGGL-19201 : L'application de correctifs à la stratégie de terminal AMAPI échoue lorsque le profil de code secret utilise la complexité L/M/H.
-
AAPP-20057 : Les utilisateurs du Royaume-Uni ne peuvent pas enrôler leurs terminaux et reçoivent l'erreur 403.
-
AAPP-18714 : Certaines applications iOS internes et achetées échouent avec l'erreur 12008 Commande MDM non valide.
Correctif 10
-
UM-10250 : L'affichage en liste des groupes d'utilisateurs ne charge pas les résultats au-delà de la taille de page sélectionnée.
-
RUGG-13784 : Le domaine du profil Wi-Fi du produit n'accepte ni l'URL ni l'adresse IP.
-
RUGG-13738 : Application incorrectement affichée comme étant installée dans l'onglet Applications, même lorsque l'installation via le produit échoue.
-
FS-8432 : Les étapes de workflow sont bloquées sur macOS après une mise à niveau.
-
FCA-211627 : Certains écrans sous Tous les paramètres sont inaccessibles.
-
FCA-211402 : Le filtre Smart Group dans l'affichage en liste des terminaux affiche une liste incorrecte de terminaux pour les groupes dont la catégorie d'enrôlement inclut "Apple - Supervisé".
-
ESI-775 : Échec du préenrôlement de l'utilisateur pour plusieurs plates-formes.
-
ESI-711 : Le titre de la page "Inscription" devient "État de l'enrôlement" après l'exécution de l'action.
-
CRSVC-66301 : L'installation de l'application interne pour certains terminaux iOS affiche une erreur "Installation de l'application bloquée".
-
CMSVC-20517 : Une erreur se produit lors de la création du jeton OAuth dans le groupe organisationnel partenaire.
-
ATL-26606 : Initialisation de Machost v2506.3430 à la version de correctif 2506.
-
ATL-26548 : Initialisation de la build SFD 25.6.2 vers la version du correctif UEM 2506.
-
AGGL-19351 : Flux d'enregistrement Android PRM pour réinitialiser la synchronisation forcée immédiatement après la première tentative.
-
AGGL-19177 : Les valeurs SAN sont dupliquées lors de l'envoi d'un profil SCEP à des terminaux Android.
-
AAPP-19035 : Restriction iOS 18.4 et macOS 15.4 – Extension SSO, VPN et relais, XSAN.
-
AAPP-16990 : Amélioration du flux de suppression des applications achetées.
Correctif 11
-
AAPP-18402 : Prise en charge des clés manquantes dans la charge utile du profil cellulaire pour iOS.
-
AAPP-20263 : Amélioration supplémentaire pour éviter les retards de livraison des ressources lors du changement d'utilisateurs sur les iPads partagés pour les entreprises.
-
AAPP-20371 : Prise en charge des clés de restriction et d'assistant de configuration (ignorer) iOS 18.4 et macOS 15.4 dans les profils.
-
AGGL-17372 : Limitation des créations de charge utile SCEP en fonction des limites de limitation existantes.
-
AMST-45025 : L'invite d'erreur "Échec de la réattribution du terminal" s'affiche lors de l'ouverture de session en utilisant un autre utilisateur sur la machine Windows.
-
AMST-44217 : Des groupes organisationnels supprimés existent toujours dans l'UI.
-
ARES-31936 : Le profil n'est pas installé sur les terminaux avec l'attribution directe "Auto", sauf si le workflow à la demande est déclenché manuellement.
-
ARES-33173 : Erreur Spaceman affichée lorsque vous cliquez sur "Afficher" dans la liste des profils.
-
ARES-33466 : Les attributions existantes s'affichent comme "Ajouté" dans l'aperçu de l'attribution lors de la republication du lien Web.
-
ARES-34536 : Le paramètre Informations d'identification de confiance sous la charge utile Wi-Fi ne peut pas être enregistré dans les profils DDUI.
-
ATL-26794 : Initialisation de Workspace ONE Intelligent Hub v25.06.4 pour Windows.
-
CRSVC-66526 : Noms d'applications vides entraînant l'abandon des données d'événement d'application.
-
FCA-210682 : Les modèles de message personnalisé dans des langues déconseillées ne peuvent pas être modifiés.
-
FCA-210698 : Exception incorrecte observée lorsque l'API renvoie une erreur 400 Demande incorrecte pour certains scénarios.
-
FS-7867 : Journal de suppression d'application manquant.
-
LAUN-66 : La fonctionnalité ForYouWidget en utilisant l'UI d'UEM ne fonctionnait pas comme prévu.
Correctif 12
- FCA-211779 : Les actions en bloc sont appliquées de manière incorrecte lorsque le filtre "Dernière connexion" est utilisé dans l'affichage en liste des terminaux dans des environnements où la version CP et la version UEM sont différentes.
Correctif 13
-
RUGG-13807 : L'état de mise à jour au niveau du terminal pour la mise à jour personnalisée ne se synchronise pas une fois que la mise à jour est marquée comme terminée.
-
FS-8083 : Colonnes d'heure d'exécution et d'heure de rapport dans le mauvais format.
-
FS-7918 : Les applications installées avant l'enrôlement et attribuées à un workflow n'indiquent pas les étapes comme étant terminées.
-
FCA-211788 : Mises à niveau de plusieurs bibliothèques JavaScript afin d'éviter d'éventuelles vulnérabilités de script entre sites.
-
ATL-26930 : Initialisation de Machost vers la version canonique PR2506-13.
-
ARES-35315 : Les applications distribuées via le provisionnement de produit sont supprimées des terminaux lorsqu'elles perdent leur attribution.
-
ARES-35213: Le profil d'un autre locataire s'affiche parfois dans la liste des profils de terminaux.
-
ARES-33477 : Quelques profils sont installés involontairement sur des Smart Groups s'ils y ont été précédemment attribués par le biais d'un workflow désormais supprimé.
-
AAPP-20600 : La page Mises à jour du terminal ne parvient pas à charger les nouvelles versions (iOS/macOS).
-
AAPP-20019 : Erreur 500 sur le point de terminaison de l'API Application achetée (/mam/apps/purchased/search).
-
AAPP-19871 : Applications VPP pas désinstallées lors du passage du préenrôlement à l'utilisateur final sur les terminaux iOS.
-
AAPP-19508 : Les terminaux DEP peuvent être enrôlés par d'autres utilisateurs que l'utilisateur attribué.
-
INTEL-73644 : Différence de données observée lors de la création du rapport dans Workspace ONE Intelligence.
Correctif 14
- ESI-834 : Jeton Azure AD non révoqué lorsque le terminal est désenrôlé ou effacé.
Correctif 15
-
CRSVC-68364 : Gestion des actions lorsque le terminal est dans l'état NotNow (iOS/Mac).
-
ARES-34933 : "Une erreur s'est produite" s'affiche parfois lors de l'exécution d'actions liées aux applications et aux profils.
-
AAPP-20440 : Ajout d'une télémétrie pour identifier la source du message dans la file d'attente.
Correctif 16
-
FS-8831 : Amélioration de la gestion des erreurs pour les exceptions de socket afin d'éviter les échecs silencieux lors de l'exécution du script.
-
FS-8564 : Scripts incapables de s'exécuter en raison d'un redémarrage inattendu entraînant une base de données endommagée sur les terminaux macOS.
-
FCA-211751 : Les filtres OG appliqués dans l'affichage de la liste des terminaux ne sont pas appliqués lors de l'exportation.
-
FCA-211387 : Les e-mails de réinitialisation du mot de passe administrateur ne sont pas envoyés.
-
FCA-211339 : Mise à jour de l'API mdm/device/search v2 pour signaler la mémoire physique en octets.
-
ESI-728 : Launcher bloqué dans la boucle de connexion si l'option "Toujours demander à accepter les conditions d'utilisation" est activée.
-
CRSVC-70627 : Application Tunnel affichant l'accès refusé jusqu'à la réinstallation.
-
CRSVC-55456 : L'API et l'UI de la liste de certificats affichent un nombre incorrect de certificats.
-
ATL-27195 : Initialisation du dernier Machost vers la version 2506.
-
ATL-27069 : Initialisation de Workspace ONE Intelligent Hub v25.06.5 pour Windows.
-
ARES-35269 : Une erreur se produit par intermittence lors de l'affichage en liste des profils.
-
ARES-34142 : Suppression de la dernière dépendance d'évaluation et application des modifications pour conserver les mesures de suivi de déploiement.
-
AGGL-19412 : Paramètres obsolètes affichés lors de l'affichage des profils d'informations d'identification ChromeOS.
-
AGGL-17740 : La configuration de l'application, la stratégie de l'application et les paramètres VPN par application ont été supprimés de manière inattendue des terminaux AMAPI.
-
AAPP-20593 : Correction du mappage de SKU pour l'attestation du terminal et libération du terminal à partir d'ABM.
-
AAPP-20215 : Retard dans l'installation de l'application VPP sur une flotte importante de terminaux iOS.
-
AAPP-20207 : Les versions d'application VPP ne sont pas mises à jour dans la Console lorsque le code du pays n'est pas en anglais.
-
AAPP-20016 : La licence Apple TV - VPP n'est pas révoquée après la suppression de l'application de la page des détails du terminal.
-
AAPP-20207 : Les versions d'application VPP ne sont pas mises à jour dans la Console lorsque le code du pays n'est pas en anglais.
-
AAPP-19826 : Améliorations de l'application de synchronisation VPP.
-
AAPP-19620 : Impossible d'installer ou mettre à niveau les applications VPP sur les terminaux sélectionnés à l'aide de l'option "Installer sur la sélection".
Correctif 17
-
UM-10252 : Les actions d'effacement et d'enregistrement échouent pour le "Certificat du fournisseur de services (AirWatch)" et le "Certificat du fournisseur d'identité".
-
RUGG-13821 : Les chargements de fichiers volumineux vers des serveurs relais de transfert échouent par intermittence lorsque les serveurs FTP fonctionnent sur des connexions réseau lentes.
-
MACOS-6589 : Les nouvelles versions des chargements d'applications Mac natives ne gèrent pas correctement l'ID de bundle renommé (com.ws1).
-
FS-8580 : Le workflow échoue sur les terminaux macOS 26 RC 1 en raison de la persistance du délai d'expiration de l'étape après l'achèvement.
-
FCA-211628 : Les paramètres EventLogSyncFailure ne figurent pas dans Gérer les paramètres de compte.
-
ESI-825 : L'activation MTD via des Smart Groups échoue lorsqu'elle est déployée à partir d'un locataire partenaire.
-
CMCM-191640 : Référentiel d'administration vide après avoir cliqué sur "Connexion" dans l'application Content.
-
CMCM-191535 : Impossible d'accéder aux partages réseau sur l'application Content après la mise à niveau d'UEM vers la version 24.10.
-
ATL-27264 : Initialisation de Machost v2506.4931 vers Workspace ONE UEM 2506.
-
ARES-35595 : Les applications ne peuvent pas être triées dans l'affichage en liste des applications du groupe d'applications.
-
ARES-34661 : La suppression d'un Smart Group d'attributions de profils peut supprimer un profil des autres Smart Groups attribués.
-
AMST-44776 : Suppression de la logique d'échantillonnage des mises à jour approuvées pour éviter les retards dans le traitement des ressources DM.
-
AMST-44611 : Résolution du problème avec Workspace ONE Intelligence qui n'extrayait pas les données du capteur pour les groupes organisationnels clients créés sous un groupe organisationnel partenaire.
-
AGGL-19570 : Les paramètres VPN par application ne fonctionnent pas lorsque le profil VPN inclut des charges utiles supplémentaires.
-
AAPP-20322 : Les filtres de la grille d'état de mise à jour de la page Détails des mises à jour du terminal iOS ne fonctionnent pas comme prévu.
-
AAPP-20171 : La balise des nouvelles clés de restriction iOS 18.4 n'indique pas que le terminal doit être supervisé.
-
AAPP-20151 : Améliorations de la logique de synchronisation des licences VPP.
-
AAPP-19914 : Workspace ONE UEM Console paramètre d'héritage bloqué pour Apple > SCEP.
-
RUGG-13731 : Livraison de produits et redémarrages de terminaux répétés lorsque le manifeste de redémarrage est utilisé avec d'autres actions
Correctif 18
-
RUGG-13770 : La création des mises à jour personnalisées est limitée au chargement de 10 stratégies au maximum.
-
FCA-209987 : [UI] L'assistant de démarrage s'affiche en tant qu'élément de menu même lorsqu'il est désactivé.
-
ESI-644 : Les terminaux Android s'enrôlent sans enregistrement d'inscription.
-
CRSVC-71133 : Résolution du scénario dans lequel les profils utilisant des certificats SCEP peuvent ne pas s'installer correctement pour les terminaux macOS nouvellement enrôlés.
-
CRSVC-66851 : Résolution du scénario dans lequel des terminaux sont ajoutés par intermittence à la cible de conformité, même s'ils ne se trouvent pas dans le groupe d'attribution.
-
ATL-27295 : Amorçage de Workspace ONE Intelligent Hub v25.06.6 pour Windows.
-
ARES-34956 : Paramètres de validité copiés involontairement dans différents ensembles d'informations d'identification lors de la configuration du profil d'informations d'identification.
-
ARES-34842 : Une erreur se produit lors de la modification du profil de message de l'écran de verrouillage iOS.
-
ARES-34502 : Le message d'erreur "Une erreur inattendue s'est produite" reçu lors de l'exportation du journal des applications
-
ARES-34450 : État de l'installation Dernière analyse sur la liste des applications du terminal affiche parfois une heure future.
-
ARES-34394 : L'administrateur est signalé de manière incorrecte dans le journal de dépannage pour des événements découlant d'une modification de balise.
-
ARES-34947 : Les données de certificat sont utilisées de manière incorrecte lors de la création d'un profil d'informations d'identification macOS.
-
ARES-34117 : La suppression d'une application provisionnée du produit via l'API la désinstalle des appareils.
-
AMST-45464 : Principal – DropshipProvisioning – Rétroportage des articles Dropship.
-
AMST-45408 : La réattribution du terminal Windows échoue avec la configuration HybridAD.
-
AMST-45190 : Gérer les échecs de réattribution des terminaux en cas d'erreur interne du serveur.
-
AMST-44447 : Impossible de supprimer le serveur de cache ODJ.
-
AMST-44385 : Échec instantané de la suppression d'application pour une application interne Windows.
-
AMST-43680 : Le corps du message ne s'affiche pas dans la notification lorsque la notification Push est envoyée via UEM console.
-
AGGL-19219 : UEM n'a pas de version Entreprise répertoriée dans le résumé du terminal Android.
-
AGGL-19140 : La fenêtre de maintenance est appliquée même lorsque la stratégie de mise à jour automatique est définie sur "Jamais".
-
AGGL-19057 : La suppression de l'application Launcher du terminal n'est pas autorisée.
-
AGGL-18782 : Les clés du fournisseur ne sont pas déployées vers Pulse Secure sur Android lorsqu'un profil est utilisé.
-
AAPP-20421 : Erreur 500 sur le point de terminaison de l'API Application achetée (/mam/apps/purchased/search).
-
AAPP-19962 : VPP V2 - Le désenrôlement du terminal principal d'une licence basée sur l'utilisateur partagé ne fonctionne pas comme prévu.
-
AAPP-18838 : Améliorations des entrées du journal de dépannage pour la gestion déclarative des terminaux Apple.
-
ARES-34956 : Le chargement du certificat statique dans l'emplacement d'informations d'identification 3 entraîne la mise en miroir des données de certificat de l'emplacement 1.
Correctif 19
-
SINST-176707 : Correction d'une condition dans laquelle le répertoire d'installation ACC mis à jour n'était pas respecté.
-
FCA-211185 : La page Utilisation des cookies génère une erreur de porte verrouillée lors du premier chargement.
-
ATL-27459 : Initialisation de Workspace ONE Intelligent Hub v25.06.7 pour Windows.
-
ARES-36022 : Erreur d'échec de l'enregistrement reçue lors de la tentative de publication d'une attribution d'application avec la configuration d'application incluse.
-
ARES-33310 : L'indicateur de chargement reste visible dans la vue des charges utiles lors de la tentative de modification et de publication des profils.
-
AMST-44772 : Configuration de jonction de domaine attribuée au groupe organisationnel de niveau supérieur introuvable dans le groupe organisationnel inférieur.
-
AMST-44018 : L'onglet Réseau pour les terminaux Windows affiche une adresse IP aléatoire pour le réseau local.
-
AET-20109 : Prise en charge étendue Access sans surveillance avec Assist Configurations pour Windows.
Correctif 20
-
PPAT-20873 : Les restrictions du rôle d'administrateur de Tunnel ne sont pas appliquées.
-
LUEM-1060 : Intel WF qui installe des profils sur les terminaux ne fonctionne pas.
-
FS-8071 : Résolution d'un problème où les workflows macOS restent bloqués en cours s'il existe des workflows supprimés sur le terminal.
-
ESI-892 : Écarts possibles dans les écritures de l'état d'enrôlement dans DST.
-
CRSVC-71542 : Les actions de conformité ne sont pas restaurées après une exception de simultanéité.
-
CRSVC-70502 : Correction de la mise en cache de l'indicateur de disponibilité de lecture et d'absence d'activation de locataire.
-
CRSVC-70337 : Amélioration de la logique de la procédure stockée de file d'attente de commandes de terminaux liée à la protection contre la suppression d'applications.
-
CRSVC-68243 : L'option Profil de certificat dans le modèle de certificat ne conserve pas le paramètre après son enregistrement et sa réouverture.
-
AAPP-20276 : Prise en charge des nouvelles clés du filtre de contenu Web introduites dans Apple OS 26.
-
AAPP-20190 : Calcul incorrect du nombre de VPP alloués et utilisés, ce qui entraîne un nombre non alloué négatif.
Correctif 21
-
RUGG-13935 : L'état d'éligibilité de certains terminaux n'est pas mis à jour après l'enrôlement Zebra.
-
RUGG-13748 : Forcer le retraitement pour n'importe quel ensemble de produits à partir de la page Détails du terminal échoue avec une erreur Page introuvable.
-
ESI-888 : Le numéro de ressource n'est pas conservé après l'enrôlement.
-
CRSVC-70831 : L'ancien GoogleDeviceID n'est pas défini sur Non géré lorsqu'un nouveau GoogleDeviceID est remonté par le terminal.
-
ATL-27819 : Initialisation de la build SFD 25.6.3 vers la version du correctif UEM 2506.
-
AMST-45176 : Ajout de Windows 11 version 25H2 au tableau de bord de Windows Update.
-
AMST-45113 : Profils ADMX – Les éléments de liste ne sont pas appliqués sur le terminal.
-
AMST-44011 : Impossible d'accéder aux restrictions d'enrôlement au niveau d'un groupe organisationnel particulier en raison de restrictions dupliquées.
-
AAPP-20775 : Rapports IMEI/MEID/Numéro de téléphone appropriés pour iOS 26 et versions ultérieures.
Correctif 22
-
SINST-176738 : Le programme d'installation du certificat se bloque lors du déploiement de l'application lorsque l'authentification Windows est utilisée.
-
ATL-28104 : Initialisation de Machost vers la version canonique 2506.
-
ATL-27956 : Initialisation de Workspace ONE Intelligent Hub v25.06.8 pour Windows sur UEM 2506.
- Reportez-vous aux Notes de mise à jour de Workspace ONE Intelligent Hub pour Windows
-
AMST-46253 : Vérifiez si des systemcodeID conflictuels dans la version 24.10 peuvent entraîner des problèmes lors de la mise à niveau.
-
AGGL-20108 : ChromeOS - Problèmes de suppression de certificat (côté canonique).
-
AGGL-20047 : Les certificats ChromeOS ne sont pas installés si le terminal est réinitialisé aux paramètres d'usine puis immédiatement réenrôlé.
-
AGGL-19967 : UEM retransfère les certificats ChromeOS chaque fois que l'utilisateur se connecte.
-
AGGL-19954 : UEM installe plusieurs fois des certificats sur les terminaux ChromeOS.
-
AGGL-19947 : Les profils d'informations d'identification ChromeOS sont bloqués à l'état En attente.
-
AGGL-19913 : Les certificats ChromeOS ne sont pas installés sur les terminaux réenrôlés.
-
AAPP-21374 : Activation de l'API Apple VPP V2.
Correctif 23
-
FCA-212168 : La page d'aide s'affiche à la place de la liste des attributions dans l'onglet Attribution de workflow des Capteurs et scripts.
-
FCA-212071 : L'exportation des paramètres affiche la valeur NULL pour certains paramètres pour lesquels des valeurs valides sont configurées dans UEM Console.
-
ESI-998 : Omni ne parvient pas à accéder à la Intelligence Console et fournit des réponses incorrectes de l'IA aux requêtes.
-
CTRLP-13184 : Rotation de la clé secrète pour les services CP (composants Hashi + services de base CP).
-
CRSVC-72697 : La liste de contournement n'est pas respectée dans les paramètres de proxy de la Console.
-
CRSVC-71256 : Les notifications de conformité par SMS ne sont pas transmises dans certains environnements.
-
CRSVC-68230 : Les profils installés via le workflow affichent de manière incorrecte l'état Installé mais non attribué dans l'onglet Profils des détails du terminal.
-
CRSVC-65481 : Version de l'application installée manquante dans la colonne 'État de l'application' de l'onglet Applications des détails du terminal pour les applications publiques.
-
AGGL-20113 : Les terminaux ChromeOS déprovisionnés peuvent toujours effectuer un check-in et obtenir des certificats.
-
AAPP-20699 : Mise à jour des profils DDUI avec de nouvelles clés Ignorer et Restriction.
-
AAPP-20461 : Ajout de la prise en charge des nouvelles touches Skip/Setup Assistant dans le profil ADE : Contrôle de la caméra, Clavier, Dictée, Assurance de l'âge, Paramètres de sécurité basés sur l'âge.
Correctif 24
- FCA-212970 : Les actions en masse sont traitées de manière incorrecte sur tous les terminaux lors de l'utilisation de l'option « Tout sélectionner » ou de sélections de terminaux de plusieurs pages avec des filtres de groupe organisationnel.
Correctif 25
-
CRSVC-75705 : L'enregistrement de l'accès conditionnel et les mises à jour de l'état peuvent ne pas être envoyés lorsqu'un groupe organisationnel de type partenaire est défini comme locataire.
-
CRSVC-72895 : Le profil n'est pas supprimé des détails du terminal après la désactivation ou la suppression du groupe d'attribution.
-
ARES-32876 : La protection contre la suppression d'applications est déclenchée même si le seuil de terminaux n'est pas atteint dans la fenêtre de temps, ce qui provoque de fausses alarmes.
-
AAPP-21457 : Ajout de nouveaux paramètres de gestion de la synchronisation du fournisseur de fichiers pour macOS 26.4.
-
AAPP-21456 : Prise en charge des configurations DDM du système d'exploitation 26.4 (Intelligence, Clavier et Siri) et des clés MDM (restrictions, contrôle parental).
-
AAPP-21334 : Prise en charge des nouvelles configurations DDM du système d'exploitation 26.4 (Intelligence externe, assistant de migration).
-
AAPP-20461 : Ajout de la prise en charge des nouvelles touches Skip/Setup Assistant dans le profil ADE : Contrôle de la caméra, Clavier, Dictée, Assurance de l'âge, Paramètres de sécurité basés sur l'âge.
-
FCA-213345 : Terminaux incorrects dans la portée des actions en masse effectuées depuis l'affichage en liste des terminaux.
Correctif 26
-
MACOS-5970 : La commande DEP Device Configured est incorrectement transmise au canal utilisateur.
-
CMSVC-20840 : Amélioration de la validation des entrées pour les champs OEM et ID de modèle lors de la création d'un SmartGroup via l'API.
-
ARES-37278 : Configuration d'application incorrecte fournie aux terminaux nouvellement enrôlés attribués à des attributions d'application interne à venir.
-
AMST-46752 : Drop Ship Provisioning en ligne est bloqué sur des appareils aléatoires.
-
AMST-46303 : Tunnel - Le certificat d'authentification client n'est pas présent.
-
AAPP-21825 : Dans les flux VPP v2, les ID de Jingle Apple ne sont pas consignés.
-
AAPP-21692 : Les paramètres de configuration d'application ne sont pas fournis pour les applications VPP.
-
AAPP-21214 : Non-installation des applications VPP sur les terminaux AppleTV.
-
AAPP-21075 : Création d'un hachage de backport dans le flux DDM.
-
AAPP-20729 : Les terminaux ne reflètent pas les données d'état d'installation correctes.
-
AAPP-20699 : Mise à jour du profil du terminal avec de nouvelles touches Skip (Contrôle de la caméra, Clavier, Dictée, Vérification de l'âge, Paramètres de sécurité basés sur l'âge) et une clé de restriction (RatingAppsExemptedBundleIDs).
-
AAPP-20681 : Données d'événement attendues manquantes lors du lancement de la mise à jour du système d'exploitation iOS et de l'interrogation de la progression de la mise à jour.
-
AAPP-20656 : Mise à jour de ExternallyRedeemedVPPLicensesCleanupJob pour transmettre le VppLicenseId correct.
-
AAPP-20576 : Échec de l'extraction du jeton utilisateur pour les terminaux macOS.
-
AAPP-19193 : Le flux de publication d'application appelle toujours custombatch et ne notifie pas les terminaux pour le check-in.
Correctif 27
-
SINST-176753* : Sécurisation renforcée du programme d'installation de certificat.
-
RUGG-14238 : Amélioration de la fonctionnalité de recherche et de tri pour les terminaux ayant un grand nombre d'attributions de produits (plus de 50).
-
MACOS-7216 : Impossible de modifier la charge utile VPN iOS pour le type IKEv2.
-
HUBW-22664 : Profils BitLocker 2602 bloqués dans le workflow d'intégration.
-
FCA-213604 : Modification de la bannière de notification de mise à niveau pour empêcher le blocage des actions utilisateur à l'écran.
-
CRSVC-78779 : Correction du problème des profils BitLocker bloqués dans le workflow d'intégration.
-
CRSVC-76143 : Mise à jour de la réponse de l'API DeviceStatev3 pour empêcher les rapports de valeur UUID de terminal en double.
-
CRSVC-75006 : Le jeton Azure peut ne pas être révoqué si le terminal est supprimé quand il est hors ligne.
-
CRSVC-72697 : Résolution du scénario dans lequel la liste de contournement n'était pas correctement respectée lorsqu'elle était définie dans les paramètres de proxy de la console.
-
CRSVC-68517 : Commandes d'installation de profil dupliquées envoyées au terminal macOS pour les ressources ciblées MDM natives.
-
ATL-29339 : Initialisation de Workspace ONE Intelligent Hub v25.06.9 pour Windows.
-
ATL-29296 : Initialisation de la build SFD 25.6.4.
-
ARES-36827 : Augmentation du nombre maximum de terminaux FastLane jusqu'à 20 000 pour les applications et les profils - GA.
-
AMST-46381 : Correction des scénarios dans lesquels Shiplify ne télécharge pas la version la plus récente disponible.
-
AMST-44384 : Amélioration des rapports syncML pour contenir les nœuds
lorsque ProfileDeliveryAtScaleFeatureFlag est activé. -
AMST-44074 : Les pages Mises à jour du terminal et Détails de la mise à jour prennent désormais en charge les groupes organisationnels partenaires.
-
AGGL-20005 : Résolution du scénario dans lequel les terminaux Android gérés pour le travail ne signalent pas correctement le numéro de téléphone à UEM Console.
-
AAPP-22155 : Amélioration de la logique de nouvelle tentative pour les appels VPP v2.
-
AAPP-21798 : Amélioration de la gestion des limites de restriction Apple pour les flux VPP v2.
-
AAPP-21422 : Amélioration du flux de gestion des licences VPP v2.
Correctif 28
-
MACOS-7103 : Les versions plus récentes de l'application, déployées dans des groupes organisationnels inférieurs, héritent de manière incorrecte du schéma d'identifiant de bundle et le remplacent.
-
FS-8548 : Résolution des échecs des workflows d'action rapide des applications et des profils sur Android.
-
ATL-29614 : Initialisation de Workspace ONE Intelligent Hub v25.06.10 pour Windows.
-
AGGL-20112 : Échec de l'installation du profil Wi-Fi ChromeOS avec la charge utile Informations d'identification.
-
AAPP-22508 : Les mises à jour du système d'exploitation Apple dans l'onglet Mises à jour du terminal sont indiquées comme « Non disponible ».
Correctif 29
-
PPAT-19201 : Masquage de « Tunnel et autres attributs » lors du déploiement de l'application Workspace ONE Tunnel.
-
FCA-213739 : Le message d'erreur d'autorisation s'affiche de manière incorrecte sur certains écrans de console.
-
AMST-46946 : Résolution d'un problème dans UEM Console dans lequel, après la sélection d'applications à inclure dans un module de provisionnement (PPKG), le bouton SUIVANT devient grisé et la sélection de l'application sur la page initiale est perdue en naviguant pour revenir sur cette page.
-
AMST-46668 : Le filtrage dans l'affichage en liste des enregistrements de terminaux avec le numéro de série ne fonctionne pas.
-
AAPP-20744 : À la fois les actions et les commandes sont générées pour les profils iOS.
Problèmes connus
Problème d'authentification du terminal Vison Pro Lors de l'utilisation d'un ADE standard avec une authentification qui attend des invites d'informations d'identification de l'utilisateur, les terminaux Vision Pro peuvent ne pas parvenir à terminer l'enrôlement. Le terminal peut ne pas afficher l'invite d'authentification attendue et sembler bloqué dans le processus d'enrôlement.
Solution : Si vous avez besoin d'une authentification lors de l'enrôlement, activez l'Enrôlement personnalisé dans votre profil ADE. Cela garantit que l'invite d'authentification s'affiche correctement et que l'enrôlement se termine correctement.
Disponibilité de la version
Disponibilité de la version
Nous nous efforçons de livrer des produits de haute qualité. Afin d'assurer des transitions transparentes et de qualité, nous déployons nos produits par étapes. Chaque déploiement peut prendre jusqu'à quatre semaines et est effectué selon les phases suivantes :
-
Phase 1 : Démo, UAT SaaS partagées et UAT en mode le plus récent
-
Phase 2 : Environnements SaaS partagés
-
Phase 3 : Environnements en mode le plus récent
Préparation pour les versions majeures du système d'exploitation
Pour vous préparer aux prochaines mises à jour logicielles des principaux fournisseurs de terminaux, lisez la section Préparation pour les versions majeures du système d'exploitation de la Documentation du produit Omnissa.
Documentation
Pour en savoir plus sur Workspace ONE UEM, parcourez la Documentation de Workspace ONE UEM.
Contenu localisé pour les documents Omnissa
Pour plus d'informations sur la stratégie de localisation d'Omnissa, consultez l'article de la base de connaissances Annonce de la prise en charge de la localisation par Omnissa.
Informations de contact du support
Pour recevoir le support, accédez à Omnissa Customer Connect. Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et sur l'utilisation du portail Cloud Services, reportez-vous à l'article de la base de connaissances ici.
Cette page vous a-t-elle été utile ?