Nous avons le plaisir de vous présenter la nouvelle version de Workspace ONE UEM version 2602 ! Poursuivez votre lecture pour en savoir plus sur les nouvelles fonctionnalités et les améliorations de cette version.
Nouveautés de cette version
Expérience d'administrateur
Nouvelle expérience Workspace ONE UEM Console
Découvrez une Workspace ONE UEM Console repensée avec une disposition moderne, une navigation intuitive et une vue en liste des terminaux actualisée pour améliorer l'efficacité de l'administrateur. Les administrateurs peuvent choisir la nouvelle expérience à leur propre rythme et revenir à la console Legacy à tout moment. Cette fonctionnalité est actuellement en disponibilité limitée. Pour plus de détails, voir l'article de la base de connaissances. Contactez votre équipe de compte Omnissa pour activer cette fonctionnalité.
Annuler les commandes d'effacement en file d'attente
Les administrateurs peuvent désormais annuler les commandes accidentelles d'effacement du terminal ou d'effacement des données professionnelles qui sont encore en file d'attente et qui n'ont pas encore atteint le terminal. Une nouvelle action Annuler l'effacement sur la page Détails du terminal permet d'éviter toute perte accidentelle de données et de maintenir les terminaux enrôlés en toute sécurité dans Workspace ONE UEM. Pour plus d'informations, reportez-vous à la section Actions sur le terminal.
Amélioration de la visibilité et du dépannage des échecs d'enrôlement
Les échecs d'enrôlement causés par des restrictions d'enrôlement configurées par l'administrateur affichent désormais des messages d'erreur clairs et conviviaux qui identifient la restriction spécifique qui bloque l'enrôlement. Des événements détaillés sont consignés dans la console pour aider les administrateurs à diagnostiquer rapidement les problèmes et permettre une correction plus rapide. Pour plus d'informations, reportez-vous à la section Dépannage des terminaux restreints.
Gestion d'Android
Prise en charge de la gestion à distance des cartes eSIM (DPC personnalisé)
Workspace ONE UEM permet désormais aux administrateurs de gérer à distance les cartes SIM intégrées (eSIM) sur les terminaux Android gérés à l'aide d'un DPC personnalisé. Des cartes eSIM individuelles peuvent être envoyées à des terminaux via Workspace ONE UEM Console, et les administrateurs peuvent intensifier les déploiements à l'aide de Workspace ONE UEM REST API. En outre, Workspace ONE UEM signale désormais si une carte SIM est physique ou intégrée et classe les cartes eSIM comme gérées ou non gérées. Android Intelligent Hub 26.02 requis. Pour plus d'informations, reportez-vous à la section Commandes de terminal Android prises en charge par Mode d'enrôlement.
Afficher et surveiller plusieurs cartes SIM dans Détails du terminal (DPC personnalisé)
Workspace ONE UEM permet désormais aux administrateurs de voir plusieurs cartes SIM sur les terminaux double SIM et compatibles eSIM ; vous n'êtes donc plus limité à l'emplacement SIM principal. Pour les terminaux gérés à l'aide d'un DPC personnalisé, les informations relatives à plusieurs cartes SIM peuvent être affichées sous Détails du terminal > Réseau. En outre, les cartes SIM dans Détails du terminal > Réseau sont classées comme gérées ou non gérées. La REST API de Workspace ONE UEM renvoie désormais également les détails pour plusieurs cartes SIM. Android Intelligent Hub 26.02 requis.
Optimisation de la communication avec les terminaux avec une gestion séparée des états et des commandes
Nous avons amélioré la communication entre Intelligent Hub et Workspace ONE UEM Console en séparant la pulsation du terminal et le traitement des commandes. La pulsation du terminal est une mise à jour de l'état récapitulatif qui communique des informations critiques, telles que l'adresse IP et indique si le terminal est compromis, à une fréquence plus élevée. Cela rend le système plus efficace tout en gardant à jour les détails importants, tels que l'emplacement et l'adresse IP du terminal. Les administrateurs peuvent désormais définir des valeurs différentes pour l'intervalle de pulsation et l'intervalle de check-in sur la page des paramètres d'Android Intelligent Hub. Android Intelligent Hub 25.08 requis.
Contrôle de randomisation des adresses MAC (DPC personnalisé)
Vous pouvez désormais désactiver la randomisation MAC pour les configurations Wi-Fi gérées via Workspace ONE UEM. Un paramètre Randomisation des adresses MAC a été ajouté à la charge utile du profil Wi-Fi de DPC personnalisé Android. Lorsque vous définissez ce champ sur Matériel, Android utilise l'adresse MAC matérielle du terminal lors de la connexion au réseau. Android Intelligent Hub 25.10 requis. Pour plus d'informations, reportez-vous à la section Gestion des terminaux Android.
Nouvelles fonctionnalités de gestion pour AMAPI
Nous avons étendu la prise en charge d'AMAPI pour couvrir les nouvelles stratégies de gestion Android. Ces stratégies sont ajoutées aux profils AMAPI Android.
- Écran et affichage (Android 15 et versions ultérieures) : vous disposez désormais d'un contrôle plus précis sur le délai d'expiration et la luminosité de l'écran, y compris l'option permettant de verrouiller la luminosité à un niveau fixe sur les terminaux appartenant à l'entreprise et à usage personnel.
- Espaces privés (Android 15 et versions ultérieures) : vous pouvez désormais empêcher les utilisateurs d'activer des espaces privés dans le profil personnel des terminaux appartenant à l'entreprise et à usage personnel.
- Politique de protection du contenu (Android 15 et versions ultérieures) : vous pouvez désormais contrôler si Google Play Protect peut utiliser l'analyse en temps réel pour détecter les applications trompeuses.
- Circle-to-Search (Android 15 et versions ultérieures) : vous pouvez désormais désactiver la fonctionnalité Circle-to-Search dans le profil professionnel.
- Fonctions de l'application (Android 16 et versions ultérieures) : vous pouvez désormais empêcher les applications du profil professionnel d'exposer les fonctions à d'autres applications, telles que les applications d'assistant, pour l'orchestration inter-applications. Vous pouvez également empêcher uniquement les applications personnelles d'accéder aux fonctions pour les applications de profil professionnel.
- Autoriser les fournisseurs d'informations d'identification système (Android 14 et versions ultérieures) : vous pouvez désormais contrôler si les applications système peuvent agir en tant que fournisseurs d'informations d'identification, en stockant des codes secrets et d'autres informations d'identification.
- Prise en charge du découpage réseau : vous pouvez désormais définir des tranches de réseau par défaut et définir des stratégies spécifiques aux applications afin de hiérarchiser le trafic stratégique.
- Plusieurs autorités de certification approuvées dans les profils Wi-Fi d'entreprise WOA2 : vous pouvez désormais sélectionner plusieurs certificats racines dans le profil Wi-Fi, en suivant le modèle utilisé dans le DPC personnalisé. Cela offre une plus grande flexibilité et prend en charge la migration des certificats de serveur réseau vers de nouveaux fournisseurs.
- Itinérance Wi-Fi (Android 15 et versions ultérieures) : Vous pouvez désormais configurer l'itinérance du terminal entre les points d'accès quand il est connecté à des réseaux Wi-Fi. Pour un réseau spécifique, vous pouvez activer une itinérance plus agressive pour donner la priorité à la force du signal plutôt qu'à la consommation de la batterie. Pris en charge sur les terminaux de type COPE (Corporate-Owned, Personally Enabled).
- Plus de contrôles de connectivité des terminaux : vous pouvez désormais bloquer les connexions Bluetooth sortantes, empêcher les utilisateurs de modifier les paramètres VPN, bloquer le montage de supports de stockage physiques et désactiver l'impression.
Améliorations de la gestion d'Android (AMAPI) pour le mode COPE
Cette version inclut diverses fonctionnalités et améliorations de l'UI pour garantir que les terminaux Android enrôlés en mode COPE à l'aide d'AMAPI fournissent les mêmes fonctionnalités de base. Ces mises à jour incluent :
-
Préserver la protection contre la réinitialisation aux paramètres d'usine lors de l'effacement : les administrateurs ont désormais un meilleur contrôle lors du processus d'effacement du terminal. Si un profil de Protection d'entreprise contre la réinitialisation aux paramètres d'usine est attribué au terminal, vous pouvez désormais choisir de le conserver lorsque vous effacez le contenu du terminal depuis Workspace ONE UEM. En préservant cette configuration, vous pouvez empêcher les utilisateurs non autorisés de configurer le terminal après la réinitialisation aux paramètres d'usine. Cela permet aux organisations d'éviter la perte de terminaux appartenant à l'entreprise.
-
Filtrage de source de gestion : nous avons mis à jour l'affichage en liste des terminaux avec de nouvelles options de filtrage pour vous aider à mieux gérer les différentes flottes Android :
- Le nouveau filtre Source de gestion Android vous permet de distinguer rapidement les terminaux gérés via AMAPI de ceux gérés par un DPC personnalisé.
- Le filtre Gestion Android existant a été renommé en Mode de gestion Android.
Amélioration de la capacité de prise en charge et de la résilience de l'API de gestion Android (AMAPI)
Cette version inclut les améliorations suivantes pour éviter et corriger plus facilement les problèmes affectant les terminaux gérés par AMAPI :
- Requête améliorée : l'action Requête récupère désormais les dernières informations dont AMAPI dispose pour le terminal géré. Alors qu'AMAPI notifie normalement Workspace ONE UEM chaque fois que de nouvelles informations sur le terminal sont disponibles, l'action Requête améliorée fournit un niveau de redondance pour les cas où les notifications AMAPI échouent.
- Collecte de journaux AMAPI : l'action Demander le journal du terminal prend désormais en charge une option AMAPI. Workspace ONE UEM extrait les stratégies actuellement appliquées et les dernières informations sur le terminal depuis AMAPI. La sortie est stockée dans un fichier journal sous Détails du terminal > Plus > Pièces jointes et accélère l'investigation et la résolution des problèmes.
- Résilience aux problèmes de connectivité d'Intelligent Hub : si Intelligent Hub ne parvient pas à communiquer avec Workspace ONE UEM, les stratégies et les applications peuvent tout de même être installées et supprimées du terminal. Lorsque Workspace ONE UEM reçoit de nouvelles informations sur l'état du terminal de la part d'AMAPI, Workspace ONE UEM traite désormais cela comme un « check-in » et synchronise le terminal avec les ressources attribuées par l'administrateur.
Accès conditionnel
Connexion/Déconnexion globale pour les terminaux iOS partagés Workspace ONE UEM à l'aide du mode Terminal partagé Entra ID
Cette fonctionnalité en Disponibilité limitée simplifie l'expérience utilisateur des travailleurs de première ligne sur les terminaux iOS partagés. Il permet une authentification unique (SSO) transparente à Intelligent Hub, aux applications Microsoft et à d'autres applications d'entreprise qui prennent en charge la bibliothèque d'authentification Microsoft (MSAL) et le mode Terminal partagé. En outre, il inclut la prise en charge de la fonctionnalité de déconnexion globale, qui efface les jetons d'autorisation mis en cache sur le terminal, améliorant ainsi la sécurité en garantissant que les informations d'identification Entra ID de l'utilisateur sont effacées de toutes ces applications en une seule action.
Gestion de contenu
Contrôles DLP avancés pour les chargements d'images du référentiel utilisateur
Les administrateurs ont désormais la possibilité d'activer le chargement d'images uniquement depuis l'appareil photo pour les référentiels utilisateur. Cette fonctionnalité permet aux utilisateurs finaux de charger des photos directement depuis leur appareil photo tout en empêchant l'accès à leurs albums photo.
- Les utilisateurs peuvent charger des photos uniquement à partir de l'appareil photo.
- Les utilisateurs ne peuvent pas charger de photos à partir de la galerie.
- Les utilisateurs ne peuvent pas importer de photos dans leurs référentiels.
Intégration du partage de fichiers Azure pour Workspace ONE Content
Les utilisateurs de Workspace ONE Content peuvent désormais accéder aux fichiers et aux dossiers depuis le référentiel de partage de fichiers Azure hébergé dans le système de gestion unifiée des points de terminaison (UEM). Les utilisateurs peuvent désormais accéder au référentiel de partage de fichiers Azure, télécharger et charger des fichiers et créer des dossiers.
Notification à l'utilisateur pour le contenu nouvellement transféré depuis UEM
Les administrateurs peuvent désormais avertir les utilisateurs du nouveau contenu provenant du système de gestion unifiée des points de terminaison (UEM). Cette fonctionnalité améliore l'engagement de l'utilisateur et garantit la livraison en temps voulu des mises à jour importantes.
- Les utilisateurs peuvent accéder directement à l'emplacement du nouveau contenu en appuyant sur la notification.
- Les notifications sont regroupées lorsque l'utilisateur reçoit plusieurs nouveaux éléments de contenu en même temps.
- L'application reçoit une notification pour le nouveau contenu ajouté après l'installation de l'application ou la fin de la synchronisation initiale.
Freestyle Orchestrator
Envoyer des échantillons d'état d'étape de workflow en temps quasi réel pour Windows
Nous avons réduit l'intervalle minimal de génération des rapports d'état d'étape de workflow en Disponibilité limitée. Les administrateurs peuvent désormais configurer leurs états d'étape de workflow sélectifs à envoyer toutes les 5 minutes. Pour que cette fonctionnalité soit activée dans votre environnement, contactez l'équipe responsable de votre compte.
Simplifier les droits d'intégration dans les workflows pour macOS
Les droits d'intégration dans les workflows sont désormais pris en charge sur macOS. Cette fonctionnalité permet aux administrateurs de prioriser les ressources essentielles pour l'intégration, qui sont prioritaires sur les autres attributions de ressources.
Améliorations de la journalisation du workflow macOS
Nous avons converti nos journaux structurés en un format non structuré afin qu'ils puissent être lus en texte brut.
Gestion d'iOS
Amélioration de la gestion déclarative des terminaux (DDM) pour iOS
-
Éléments d'état : DDM s'abonne désormais automatiquement aux éléments d'état critique des terminaux, offrant une surveillance continue sans intervention de l'administrateur. Les éléments d'état suivants sont désormais abonnés par défaut :
- Santé de la batterie : état actuel de la batterie
- Présence de code secret : indique si un code secret de terminal est configuré
- Conformité du code secret : le code secret répond aux exigences de sécurité de l'organisation
- Nom marketing du modèle : identifiant du modèle de terminal pour la gestion de l'inventaire
-
Nouvelle configuration Apple DDM : signets Safari
Workspace ONE UEM prend désormais en charge la configurationsafari.bookmarksde la gestion déclarative des terminaux Apple pour iOS. Les administrateurs peuvent déployer et gérer des ensembles de signets Safari organisés sur iPhone et iPad à l'aide de profils déclaratifs.
Amélioration des critères de filtre de Smart Group pour les terminaux iOS
Les critères de filtre du Smart Group étendus incluent désormais les catégories d'enrôlement « Non supervisé » et « Enrôlé par l'utilisateur » pour les terminaux Apple, permettant un ciblage plus précis et une gestion simplifiée des terminaux. Pour plus d'informations, consultez la section Smart Groups pour les terminaux iOS.
Configuration simplifiée d'ADE, restauration et contrôles d'application pour iOS
- Ignorer les nouveaux écrans de l'assistant de configuration : les profils ADE incluent désormais des options permettant d'ignorer les volets supplémentaires de l'assistant de configuration, tels que le contrôle de la caméra, la configuration du clavier, la sélection de la langue et de la voix et les écrans de sécurité basés sur l'âge. Cela permet aux administrateurs d'offrir aux utilisateurs une expérience prête à l'emploi entièrement guidée et sans intervention, tout en les empêchant de rester bloqués sur les nouveaux flux de configuration iOS.
- Enrôlement plus fiable après la restauration de la sauvegarde : une nouvelle option de profil ADE garantit que les terminaux restaurés à partir d'iCloud ou de sauvegardes informatiques appliquent toujours le profil d'enrôlement actuel à partir d'Omnissa UEM au lieu d'utiliser un ancien profil stocké dans la sauvegarde. Cela permet de réduire les échecs d'enrôlement et les dérives de configuration lorsque le service informatique reprovisionne régulièrement les terminaux ou les recycle d'un utilisateur à l'autre.
- Exceptions pour les restrictions de classification d'application : les administrateurs peuvent désormais définir des exceptions pour des applications spécifiques lors de l'application des restrictions de classification de l'application. Cela autorise les applications professionnelles ou cliniques critiques ayant des classifications d'âge plus élevées, tout en appliquant des contrôles de contenu plus stricts au reste de l'App Store.
Enrôlements basés sur l'identité simplifiés pour les terminaux Apple
Nous avons ajouté la prise en charge de l'hébergement du fichier de détection de services bien connu d'Apple sur le serveur Workspace ONE UEM. Les administrateurs peuvent activer l'enrôlement utilisateur basé sur le compte depuis la console et utiliser automatiquement une URL hébergée par UEM dans Apple Business Manager, éliminant ainsi la nécessité d'héberger le fichier sur leur propre domaine et supprimant un obstacle majeur à l'adoption de l'enrôlement basé sur l'identité.
Prise en charge de VPP v2 pour les déploiements de Workspace ONE UEM
- Améliorations de l'évolutivité et des performances : les API VPP v2 sont asynchrones, ce qui permet des déploiements d'applications plus évolutifs et plus performants, en particulier pour les environnements de grande envergure (par exemple, la publication d'applications sur 100 000 terminaux). Cela réduit les goulots d'étranglement et améliore la fiabilité par rapport aux API v1 synchrones.
- Fiabilité améliorée : la gestion asynchrone des événements avec abonnements aux notifications garantit un suivi plus fiable de l'état des installations d'applications et d'autres actions.
- Migration transparente : la migration de la v1 vers la v2 est prise en charge sans perte ni interruption de licence, et les workflows existants restent fonctionnels après la migration.
Gestion macOS
Initialisation dynamique du matériel : enrôlez et gérez tout nouveau terminal macOS dès que vous l'obtenez
Nous avons automatisé l'ajout et la prise en charge de nouveaux modèles de terminaux macOS dans Workspace ONE UEM. Lorsqu'Apple lance un nouveau terminal macOS dont l'ID de modèle n'est pas reconnu, vous pouvez l'enrôler. En outre, les autres zones de Workspace ONE UEM qui reposent sur ces informations seront automatiquement mises à jour pour utiliser l'ID de modèle du terminal. Les scripts d'initialisation manuels pour les ID de modèle macOS ne sont plus requis.
Amélioration de la gestion déclarative des terminaux (DDM) pour macOS
-
Éléments d'état : DDM s'abonne désormais automatiquement aux éléments d'état critique des terminaux, collecte les attributs du terminal et offre une surveillance continue sans intervention de l'administrateur. Les éléments d'état suivants sont désormais abonnés par défaut :
- Santé de la batterie : état actuel de la batterie
- Nom marketing du modèle : identifiant du modèle de terminal pour la gestion de l'inventaire
-
Nouvelle configuration Apple DDM : signets Safari
Workspace ONE UEM prend désormais en charge la configurationsafari.bookmarksde la gestion déclarative des terminaux Apple pour macOS. Les administrateurs peuvent gérer les collections de signets Safari via des profils déclaratifs.
Amélioration des critères de filtre de Smart Group pour les terminaux macOS
Les critères de filtre du Smart Group étendus incluent désormais les catégories d'enrôlement « Non supervisé » et « Enrôlé par l'utilisateur » pour les terminaux Apple, permettant un ciblage plus précis et une gestion simplifiée des terminaux. Pour plus d'informations, consultez la section Smart Groups pour les terminaux macOS.
Prise en charge de VPP v2 pour les déploiements de Workspace ONE UEM
- Améliorations de l'évolutivité et des performances : les API VPP v2 sont asynchrones, ce qui permet des déploiements d'applications plus évolutifs et plus performants, en particulier pour les environnements de grande envergure (par exemple, la publication d'applications sur 100 000 terminaux). Cela réduit les goulots d'étranglement et améliore la fiabilité par rapport aux API v1 synchrones.
- Fiabilité améliorée : la gestion asynchrone des événements avec abonnements aux notifications garantit un suivi plus fiable de l'état des installations d'applications et d'autres actions.
- Migration transparente : la migration de la v1 vers la v2 est prise en charge sans perte ni interruption de licence, et les workflows existants restent fonctionnels après la migration.
Gestion des ressources
Accès au blob d'application via des API
Nous ajoutons une prise en charge améliorée des API pour l'accès aux blobs d'application, ce qui facilite la création de cas d'utilisation évolutifs et axés sur l'automatisation autour de la gestion des applications. Avec cette mise à jour, l'API apps/internal/{applicationId} expose désormais les UUID de blob pour les icônes d'application et les modules. Ces UUID de blob peuvent être utilisés avec l'API blobs/downloadblob/{uuid} pour récupérer directement les blobs correspondants. Pour obtenir des instructions détaillées sur l'implémentation de ces API, reportez-vous à la documentation des API.
Déploiement progressif des applications internes
Vous pouvez désormais déployer des applications internes vers les terminaux progressivement, par phases, ce qui vous permet d'identifier et d'atténuer les risques potentiels avant qu'ils n'affectent un ensemble plus large de terminaux. Avec cette fonctionnalité, vous pouvez cibler des groupes d'attribution spécifiques dans chaque phase et choisir la progression des phases, manuellement ou automatiquement. Vous pouvez également suivre le déploiement au niveau de la phase avec des informations détaillées garantissant des déploiements plus sûrs et plus prévisibles. Cette fonctionnalité est actuellement disponible en Disponibilité limitée et nécessite l'activation de la nouvelle expérience de Console moderne. Si vous souhaitez participer au déploiement limité, contactez votre équipe de compte.
État en temps réel de l'attribution des profils dans les détails du terminal
Vous pouvez désormais afficher l'état de l'attribution des profils en temps réel dans l'onglet Profils de la vue Détails du terminal. Cette amélioration offre une visibilité immédiate sur l'état de l'attribution des profils, ce qui réduit les délais de dépannage et vous aide à agir plus rapidement. Cette fonctionnalité est actuellement en Disponibilité limitée. Pour que cette fonctionnalité soit activée dans votre environnement, contactez l'équipe responsable de votre compte.
Les mesures d'installation sont désormais conservées lors de la mise à jour des ressources et des Smart Groups
Lorsque des mises à jour d'attribution ou de charge utile sont apportées aux applications et aux profils, ou lorsque les Smart Groups qui leur sont attribués sont modifiés et publiés, les mesures d'installation obtenues jusqu'alors seront désormais conservées et resteront visibles sur la page Suivi du déploiement avec la mention Actuellement attribué. Cette mesure indique tous les terminaux ayant une attribution confirmée à une application ou à un profil à un moment donné. Cette amélioration garantit une visibilité continue des mesures de l'installation, même lorsque vous mettez à jour des attributions. Pour plus d'informations, reportez-vous au Suivi et surveillance du déploiement des applications et des profils (modernisés).
Distribution plus rapide des ressources pour un plus grand nombre de terminaux
La distribution plus rapide des ressources prend désormais en charge un plus grand nombre de terminaux. Elle se déclenche lorsque de nouveaux profils ou de nouvelles applications sont publiés, lorsque les attributions ou les charges utiles sont mises à jour ou lorsque les règles du Smart Group changent, à condition que le nombre de terminaux affectés soit inférieur à un seuil défini. Les terminaux affectés par ces mises à jour procéderont immédiatement à un check-in et installeront ou supprimeront les ressources nécessaires au lieu d'attendre le cycle de check-in standard. Vous pouvez également abaisser le seuil de terminaux affectés par défaut qui déclenche une distribution plus rapide des ressources, ce qui vous permet de l'aligner sur votre réseau ou vos besoins de test. Ces améliorations sont en disponibilité générale pour cette version. Si vous souhaitez réduire le seuil dans votre locataire, contactez l'équipe du support. Pour plus d'informations, reportez-vous à la section Accélérer la distribution des ressources avec le déploiement Fast Lane.
Aperçu de l'impact sur la modification des Smart Groups
Les administrateurs reçoivent désormais un avertissement sur la manière dont les terminaux seront affectés lorsqu'ils modifient des Smart Groups avec des attributions. L'écran d'aperçu de l'attribution affiche le nombre de terminaux qui seront ajoutés ou supprimés, ce qui permet d'éviter le déploiement ou la suppression involontaire de ressources et de réduire les risques liés à des modifications de configuration à grande échelle. Pour plus d'informations, reportez-vous à la section Modifier un Smart Group.
Amélioration de la visibilité de l'attribution des Smart Groups
L'aperçu de l'attribution des Smart Groups et les vues en liste affichent désormais correctement les types de ressources supplémentaires, notamment les mises à jour des terminaux, les workflows, les fenêtres de temps et les lignes de base.
Amélioration des API de balises avec prise en charge des UUID
Les API de gestion des balises ont été améliorées pour prendre en charge les UUID, améliorant ainsi la fiabilité et l'interopérabilité entre les intégrations. Les administrateurs peuvent créer, mettre à jour, supprimer et attribuer des balises aux terminaux, ainsi que rechercher des terminaux à l'aide des nouvelles API basées sur l'UUID.
Gestion des utilisateurs
Améliorations apportées à l'authentification des utilisateurs et à la gestion des accès
-
Stratégies de mot de passe pour les administrateurs de base : vous pouvez désormais configurer des stratégies de mot de passe et d'authentification qui répondent aux besoins de votre organisation, au niveau d'un groupe organisationnel de type Client ou Partenaire, afin de contrôler la complexité du mot de passe, sa validité, les questions de récupération, le nombre maximal de tentatives de connexion non valides, etc. Pour plus d'informations, reportez-vous à la section Stratégie de mot de passe.
-
Capacités d'audit améliorées pour les modifications apportées aux utilisateurs d'enrôlement : vous pouvez désormais afficher des informations d'audit telles que les horodatages de Création et de Dernière modification, les comptes d'administrateur associés à la création et à la modification des utilisateurs, sur la page Détails de l'utilisateur de la console. Ces détails sont également disponibles dans les API GET user v2 -
/users/searchet/users/{uuid}. Les informations d'audit incluent également des informations de haut niveau sur le workflow et le service par le biais desquels la dernière modification a été déclenchée pour le compte. En outre, les événements de modification de l'utilisateur publiés dans les événements de la console affichent désormais les anciennes et les nouvelles valeurs pour l'adresse e-mail, le prénom, le nom de famille et l'état Actif/Inactif, lorsque ces attributs sont modifiés pour un utilisateur. -
Capacités d'audit améliorées pour les modifications apportées aux comptes administrateur : vous pouvez désormais afficher des informations d'audit telles que les horodatages de Création et de Dernière modification, le compte d'administrateur autorisant la création et la modification des administrateurs, dans les API GET admins v2 -
/admins/searchet/admins/{uuid}. Les informations d'audit incluent également des informations de haut niveau sur le workflow et le service par le biais desquels la dernière modification a été déclenchée pour le compte. -
Paramètres du mot de passe de l'utilisateur d'enrôlement : les paramètres de mot de passe pour les utilisateurs d'enrôlement de base ont été améliorés afin d'offrir des contrôles supplémentaires tels que la période d'expiration du mot de passe, la période de notification d'expiration du mot de passe, le nombre maximum de tentatives de connexion non valides et la période de verrouillage. Les paramètres s'appliquent uniquement aux utilisateurs de base, ce qui permet de contrôler les contrôles de sécurité et de mot de passe des utilisateurs d'annuaire directement par votre fournisseur d'identité ou votre annuaire sur site. Cette fonctionnalité est en version d'évaluation technique.
-
Amélioration de la résilience dans la synchronisation automatisée des groupes d'utilisateurs : le processus de synchronisation de groupe automatisé (planifié) pour les intégrations LDAP ne sera plus interrompu si plusieurs groupes d'utilisateurs sont introuvables dans votre annuaire. Si un groupe est manquant, les fonctions Synchronisation automatique, Fusion automatique et Ajout automatique des membres au groupe seront désactivées pour ce groupe, ce qui empêchera son inclusion dans les cycles de synchronisation futurs. De plus, un événement de console (Groupe d'utilisateurs introuvable. Synchronisation automatique désactivée) sera généré, ce qui vous permettra d'identifier les groupes affectés et de résoudre les problèmes avant de réactiver la Synchronisation automatique et les autres fonctionnalités correspondantes. Si un groupe n'est plus présent dans votre annuaire, vous pouvez le supprimer de Workspace ONE UEM. Auparavant, le processus de synchronisation de groupe pour un groupe organisationnel était arrêté si trois groupes ou plus ne pouvaient pas être localisés dans l'annuaire.
Gestion Windows
Amélioration de l'inventaire et des rapports d'applications pour les terminaux Windows
Workspace ONE fournit désormais un inventaire d'applications amélioré, garantissant des rapports d'applications cohérents et précis sur toutes les plateformes.
- Échantillonnage unifié des applications : une nouvelle infrastructure d'échantillonnage qui collecte les données d'application de manière cohérente sur Intelligent Hub, UEM et DEX.
- Couverture complète des applications : tous les logiciels installés, y compris les applications Win32 et .appx, sont désormais remontés.
- Attributs d'application étendus : les rapports d'inventaire incluent désormais le nom d'affichage, la version, l'éditeur, la date d'installation, l'emplacement d'installation, la taille estimée, la langue, les chaînes de désinstallation et la source de données (registre d'utilisateur ou de terminal, 32 bits ou 64 bits).
Pour plus d'informations, reportez-vous à la section Afficher l'inventaire des applications du terminal.
Simplifier la gestion des applications avec le référentiel d'applications d'entreprise v2 (EARv2)
Cette fonctionnalité simplifie la façon dont les administrateurs découvrent, configurent et déploient plus de 8 500 applications d'entreprise pour les terminaux Windows dans Workspace ONE UEM. Le nouveau référentiel d'applications d'entreprise (EAR) fournit une source centralisée et sécurisée d'applications prévérifiées qui peuvent être gérées directement depuis UEM Console, réduisant ainsi la configuration et l'assemblage manuels.
- Catalogue d'applications centralisé : naviguez, recherchez et ajoutez facilement des applications approuvées depuis le référentiel d'applications d'entreprise directement depuis UEM Console.
- Configuration automatisée : le référentiel génère automatiquement des commandes d'installation, de désinstallation et de détection, réduisant ainsi la configuration manuelle et améliorant la cohérence.
- Liaison des applications existantes : les applications existantes (chargées manuellement) peuvent désormais être liées au référentiel pour un suivi automatique des versions et une visibilité des mises à jour.
- Mises à jour transparentes : lancez des mises à jour directement depuis l'UEM Console, ce qui facilite la maintenance continue des applications avec un effort minimal.
Pour plus d'informations, reportez-vous à la rubrique Ajout des applications Windows à partir du référentiel d'applications d'entreprise.
Automatiser l'application de correctifs Windows avec le référentiel d'applications d'entreprise (EARv2)
Workspace ONE UEM prend désormais en charge l'application automatisée de correctifs pour plus de 8 500 applications importées depuis le référentiel d'applications d'entreprise (EARv2) ou des applications existantes sur lesquelles l'ID de référentiel a été ajouté. Cette nouvelle fonctionnalité vous permet de configurer des planifications de mise à jour pour vous assurer que les applications restent à jour sans intervention manuelle.
- Mise à jour automatique lors de l'ajout d'une application : activez les mises à jour automatiques lors de l'ajout d'une application à partir d'EARv2.
- Mise à jour automatique pour les applications existantes : ajoutez l'ID de référentiel aux applications existantes et activez la même fonctionnalité de mise à jour automatique que pour les applications ajoutées par EAR.
- Options de planification flexibles : Configurez les mises à jour pour qu'elles s'exécutent tous les jours, toutes les semaines ou tous les mois en fonction des besoins de l'organisation.
- Importation automatique de la version : lorsqu'une version plus récente est disponible, Workspace ONE UEM importe et configure automatiquement la mise à jour à l'aide des valeurs par défaut du référentiel.
Inscription gérée par le Hub : gestion Windows Next-Gen avec le mode géré par Intelligent Hub
Workspace ONE UEM introduit un nouveau mode d'enrôlement Windows appelé Géré par le Hub, qui offre une gestion complète basée sur Intelligent Hub pour les terminaux qui ne peuvent pas utiliser la gestion OMADM native ou qui sont en transition à partir d'un autre outil de gestion basé sur OMADM.
Avec le mode Géré par le Hub, les administrateurs informatiques peuvent :
-
Gérer complètement les terminaux Windows enrôlés uniquement via Intelligent Hub
- Distribuer et gérer les applications (via l'agent de distribution logicielle alias SFD)
- Attribuer et appliquer des profils ciblés sur le Hub et des profils basés sur ADMX
- Utiliser des workflows pour orchestrer des déploiements en plusieurs étapes
- Exploiter les lignes de base, les capteurs et les scripts pour la configuration, la surveillance et la correction
- Continuer à utiliser les profils Tunnel pour tous les types d'enrôlement
-
Débuter avec le mode Géré par Intelligent Hub pour les nouveaux enrôlements via les paramètres basés sur le groupe organisationnel
- Activez le mode Géré par Intelligent Hub pour les nouveaux enrôlements via les paramètres basés sur le groupe organisationnel situés dans Tous les paramètres > Terminaux et utilisateurs > Général > Enrôlement > Mode de gestion.
- Utilisez les méthodes de provisionnement existantes telles que Dropship ou l'inscription silencieuse.
Remarque : L'OOBE comme Autopilot n'est pas pris en charge sur le mode Géré par le Hub en raison de sa dépendance à OMADM.
-
Passer du mode Enregistré au mode Géré par le Hub sans réenrôlement
- Pour les terminaux enregistrés sur le Hub, lorsque vous êtes prêt, effectuez une avancée côté serveur vers le mode géré par le Hub
- Les terminaux bénéficient automatiquement d'une gestion entièrement basée sur le Hub sans réenrôlement de l'utilisateur final
-
Développer les capacités du catalogue du Hub
- Les utilisateurs finaux sur les terminaux gérés par le Hub peuvent installer ou désinstaller des applications et exécuter des workflows ou des scripts à la demande directement à partir du catalogue Intelligent Hub, comme pour les terminaux entièrement MDM.
Valeurs de clé
-
Plus de flexibilité dans la gestion de Windows. Les choix sont les suivants :
- Enregistré sur le Hub : gestion limitée qui offre la prise en charge des scripts et des capteurs, et qui peut être utilisée avec notre solution d'expérience numérique des employés.
- Géré par le Hub : gestion entièrement pilotée par le Hub sans enrôlement OMADM nécessaire.
- Entièrement MDM : gestion combinée par l'OMADM natif et par le Hub. Cette fonctionnalité existait déjà.
-
Gestion moderne sans dépendance au MDM natif
Idéale pour les environnements qui sont migrés depuis un autre outil de gestion basé sur OMADM vers Workspace ONE, offrant la flexibilité de transition des charges de travail à votre propre rythme sans migration complète perturbatrice du terminal. Elle est également idéale lorsque les terminaux sont gérés par OMADM par un autre MDM, lorsque la gestion OMADM n'est pas souhaitée ou est indisponible, ou lorsque vous bénéficiez toujours de fonctionnalités riches d'applications, de profils, de workflows et d'automatisation depuis Workspace ONE UEM.
-
Expérience d'administration simplifiée
- Interface utilisateur claire et compatible avec le mode dans Détails du terminal UEM : les onglets et les actions s'adaptent en fonction du type d'enrôlement (par exemple, conformité, workflows, applications, lignes de base, scripts, capteurs, mises à jour sont disponibles pour le terminal géré par le Hub).
- Règles de ciblage des ressources cohérentes afin que le contenu OMADM uniquement continue d'être acheminé uniquement vers les terminaux en mode Entièrement MDM, évitant ainsi les conflits.
-
Activation prenant en charge les licences
- Géré par le Hub est disponible pour les clients disposant d'une licence pour WS1 Standard, Advanced, Enterprise, Desktop Essentials ou UEM Essentials.
Pour plus d'informations sur le mode Géré par Hub, reportez-vous à la section Enrôlement en mode Géré par Intelligent Hub.
Améliorations apportées à Drop Ship Provisioning pour une meilleure expérience administrateur
Nous avons amélioré l'expérience de l'administrateur Drop Ship Provisioning (DSP) grâce à une automatisation accrue et à une meilleure gestion des enregistrements.
- API d'inscription en ligne DSP en bloc : ajout d'une API pour prendre en charge les opérations d'inscription en ligne de Drop Ship Provisioning (DSP) en bloc.
- Amélioration de la gestion des enregistrements des terminaux : les flux d'ajout, de modification et de suppression sont rationalisés. Les modifications apportées aux enregistrements des terminaux DSP sont synchronisées automatiquement, ce qui évite aux administrateurs d'avoir à cliquer sur SYNC après chaque opération et réduit les enregistrements de terminaux en double.
Remarque : Le bouton SYNC reste disponible dans la console à des fins de dépannage. - Nouvelle colonne, Dernière modification le : ajout d'une colonne Dernière modification le pour afficher la date et l'heure des modifications apportées à l'enregistrement de chaque terminal.
Remarque : Le champ Dernière synchronisation a été déprécié, car Dernière modification le fournit des informations plus précises et granulaires. - Amélioration du flux d'activation de DSP au niveau du groupe organisationnel : l'activation de DSP vérifie désormais les conditions préalables et informe les administrateurs si les conditions requises ne sont pas remplies.
De plus, deux problèmes critiques ont été résolus : les problèmes de provisionnement intermittents dus à des problèmes de détection de l'utilisateur et les enregistrements de terminaux en double causés par la gestion des numéros de série sensible à la casse.
Contrôle granulaire de la rétention des applications pour les terminaux Windows
Les administrateurs ont désormais la possibilité de gérer, au niveau des applications et des attributions, si les applications Windows sont conservées ou supprimées lors de l'effacement des données professionnelles ou en cas d'annulation de l'attribution. Cette fonctionnalité s'applique aux terminaux Windows Desktop et Windows Server, offrant aux services informatiques un contrôle beaucoup plus précis par rapport à l'approche globale « tout ou rien » précédente.
Grâce à deux nouvelles options de niveau d'attribution, Conserver l'application lors de l'effacement des données professionnelles et Maintenir l'application en cas d'annulation de l'attribution, vous pouvez choisir :
- Toujours conserver les applications importantes (outils de sécurité, VPN, pare-feu) lors de l'effacement des données professionnelles en cas d'annulation de l'attribution
- Supprimer automatiquement les applications professionnelles ou sensibles lorsque les terminaux sont perdus, volés ou désenrôlés
- Réduire les perturbations pour l'utilisateur final lorsque des applications sont accidentellement désattribuées et accélérer la récupération après le dépannage d'un effacement en laissant les applications volumineuses en place.
Pour plus d'informations, reportez-vous à la section Attribuer des applications à votre terminal Windows.
Prise en charge du chargement d'applications via un lien
Workspace ONE UEM permet désormais aux administrateurs d'ajouter des applications internes en tant que liens externes sans qu'UEM n'ait à télécharger, stocker ou distribuer les fichiers binaires des applications. Les administrateurs peuvent ajouter des applications internes à l'aide d'un lien basé sur une URL au lieu de télécharger des fichiers binaires vers UEM. Pour plus de détails, reportez-vous à la section Ajouter des applications internes en tant que lien.
Accéder aux journaux de déploiement d'applications dans l'onglet Applications de la section Détails du terminal
Vous pouvez désormais afficher le dernier journal de déploiement pour chaque application Windows gérée directement depuis la page de détails du terminal dans UEM Console. Une nouvelle colonne Journal dans l'onglet Détails du terminal > Applications > Applications gérées affiche un lien Afficher pour les applications gérées, ce qui ouvre le dernier journal de déploiement en ligne dans la Console.
Grâce aux derniers journaux de déploiement de l'application, les administrateurs peuvent désormais :
- Voir exactement ce qui s'est passé lors du dernier déploiement d'une application spécifique sur un terminal Windows spécifique, sans extraire les journaux complets du terminal
- Réduire le délai de résolution des problèmes de déploiement en accédant directement aux lignes de journal appropriées des applications
- Améliorer l'efficacité du support en donnant aux équipes une visibilité rapide et ciblée des problèmes d'installation des applications
- Minimiser l'impact sur l'infrastructure, puisque les journaux sont chargés en cas d'erreur ou à la demande plutôt que par le biais de collectes de journaux en bloc.
Pour plus d'informations, reportez-vous à la section Afficher l'inventaire des applications du terminal.
Modèle d'administration (ADMX) avec les profils
Workspace ONE UEM prend désormais en charge le modèle d'administration (ADMX), offrant ainsi une manière unifiée et évolutive de gérer les stratégies Windows sur l'ensemble de la flotte de terminaux. Avec cette fonctionnalité, vous pouvez gérer tous les modèles d'administration pour Windows 10, Windows 11 et Windows Server directement depuis UEM Console. Vous disposez de modèles d'administration ADMX préchargés pour les applications courantes, notamment celles pour Microsoft Office, Omnissa Horizon, Google Chrome, Mozilla Firefox, etc. Pour plus d'informations, consultez la section Profils ADMX Windows.
Prise en charge des lignes de base en mode machine lorsqu'aucun utilisateur actif n'est connecté
Auparavant, les lignes de base étaient appliquées et actualisées uniquement lorsqu'une session utilisateur Windows active était présente. Avec cette version, les lignes de base au niveau du terminal et au niveau de l'utilisateur sont désormais appliquées et réappliquées, qu'un utilisateur soit connecté ou non. Cette amélioration s'effectue automatiquement ; aucune configuration supplémentaire n'est requise.
- Lorsqu'aucun utilisateur n'est connecté, seules les lignes de base au niveau du terminal prennent effet.
- Les lignes de base au niveau de l'utilisateur sont appliquées, mais elles deviennent effectives dès qu'un utilisateur final se connecte.
Les principales fonctionnalités sont les suivantes :
- Application de ligne de base au niveau du terminal : les lignes de base sont désormais appliquées et actualisées, même lorsqu'aucune session utilisateur Windows n'est active.
- Résolution des conflits de lignes de base : lorsque plusieurs lignes de base ciblent le même terminal, elles sont appliquées par ordre de date de création, les plus récentes l'emportent.
- Une nouvelle colonne Ordre d'installation indique la priorité.
Remarque : Évitez de créer plusieurs lignes de base qui se chevauchent pour le même terminal afin d'empêcher tout remplacement accidentel de la configuration.
Pour plus d'informations, reportez-vous à la section Application de la stratégie de ligne de base au niveau du terminal lors d'une session sans utilisateur.
Prise en charge de Fastlane pour les capteurs
Cette amélioration permet aux administrateurs de recevoir des notifications immédiates sur le terminal lors de l'attribution d'un capteur et fournit un accès en temps réel aux données du capteur pour un maximum de 20 000 terminaux.
- Intégration du capteur : les notifications du terminal sont désormais déclenchées immédiatement après l'attribution du capteur, garantissant ainsi une disponibilité des données en temps opportun.
- Accès aux données en temps réel : les administrateurs peuvent récupérer les données des capteurs dès qu'elles sont attribuées, ce qui améliore la réactivité et l'efficacité opérationnelle.
Tableau de bord dans UEM permettant de suivre la version d'Intelligent Hub/SFD sur les terminaux gérés
Le tableau de bord Mises à jour de l'agent Workspace ONE offre une visibilité en temps quasi réel sur les versions de l'agent Intelligent Hub et SFD sur votre flotte de terminaux. Basculez entre les agents, affichez la distribution des versions à l'aide de graphiques visuels, accédez aux listes de terminaux et appliquez des balises en bloc pour une correction ciblée, le tout depuis un seul tableau de bord intégré à UEM Console. Avec le nouveau tableau de bord, vous pouvez désormais :
- Centraliser le suivi des versions de l'agent directement dans UEM Console
- Accélérer l'identification des versions de Hub/SFD obsolètes au sein de votre flotte
- Réduire les risques de déploiement en facilitant la recherche des terminaux qui ont manqué ou pris du retard lors d'une mise à jour
- Améliorer les workflows de correction en marquant les terminaux obsolètes directement depuis le tableau de bord pour des actions de suivi (par exemple, l'attribution d'un Smart Group ou le déclenchement de workflows de mise à niveau).
Pour plus d'informations, reportez-vous à la section Tableau de bord de l'agent Workspace ONE dans Workspace ONE UEM Console.
États en temps réel pour les scripts et les workflows à la demande
Les utilisateurs finaux peuvent désormais voir les mises à jour d'état en temps réel des scripts et des workflows à la demande lancés à partir du catalogue d'applications Intelligent Hub sur Windows. Au lieu d'attendre la prochaine synchronisation ou la prochaine actualisation manuelle, les utilisateurs voient immédiatement si un script ou un workflow est en cours d'exécution, a échoué ou s'est terminé.
Modifications apportées aux scripts et workflows à la demande démarrés à partir du catalogue d'applications sous Windows :
-
Affichage de l'état en temps réel
- Les statuts tels que En cours, Échec et Terminé s'affichent désormais directement sur la vignette ou la zone d'action du catalogue d'applications.
- L'état est mis à jour en direct à mesure que l'agent Windows signale la progression au Hub.
Pour plus d'informations, reportez-vous à la section État d'exécution en temps réel pour les scripts et workflows à la demande.
Option pour laisser le Hub installé après le désenrôlement
Un nouveau paramètre configurable par l'administrateur permet au Hub de rester installé lorsqu'un terminal est désenrôlé. Cette capacité prend en charge les workflows Horizon dans lesquels UEM est utilisé pour configurer des modèles de VM (images Gold). Les administrateurs informatiques peuvent désormais enrôler facilement leurs modèles pour le préenrôlement, puis enrôler des clones pour la gestion du jour 2 sans réinstaller le Hub. Pour plus d'informations, reportez-vous à la section Profil de ressources géré.
Windows Server : prise en charge des principaux profils Workspace ONE
Nous étendons la prise en charge des profils Workspace ONE UEM aux terminaux Windows Server dans le cadre de notre initiative plus étendue de gestion de Windows Server. Les administrateurs peuvent désormais utiliser un ensemble sélectionné de profils Windows existants avec les versions de Windows Server prises en charge, notamment :
- Profils de certificat pour l'installation de certificats sur des serveurs (SCEP non pris en charge)
- Profils de paramètres personnalisés pour appliquer la configuration avancée de l'agent
- Profils de ressources gérées pour contrôler si les ressources Workspace ONE sont conservées ou supprimées
Les profils sont créés et gérés via l'interface utilisateur de profil Windows Legacy existante, avec une nouvelle option pour cibler un terminal Windows Desktop ou Windows Server. Le comportement pour Windows Desktop n'est pas modifié. Cette amélioration vous permet de réutiliser des workflows de profil Windows familiers pour configurer des postes de travail et des serveurs, ce qui permet de normaliser la gestion de votre parc Windows pendant que nous continuons à étendre la couverture du profil Windows Server dans les versions futures. Pour plus d'informations, consultez la section Profils Windows Server.
Amélioration de l'observabilité et du dépannage du client Intel C2C
-
Journalisation C2C dédiée :
- Les événements C2C sont désormais séparés dans un fichier journal dédié, ce qui permet aux administrateurs de localiser et d'analyser rapidement les journaux pertinents sans filtrer les données non liées.
- Les détails du journal améliorés fournissent une meilleure visibilité des versions de pilotes, des états de service et des opérations côté client, améliorant ainsi la précision des diagnostics.
-
Améliorations de la conception côté client : l'activation et la vérification de l'interface AMT ont été revues et améliorées. Pour plus d'informations, reportez-vous à la section Fichiers de journal Intel Chip to Cloud.
Profil BIOS : prise en charge du nouveau signataire Dell Trusted Devices
Nous avons mis à jour le workflow de vérification du BIOS dans Workspace ONE Intelligent Hub pour les terminaux Windows qui utilisent Dell Trusted Devices. Dell a abandonné la méthode de vérification du BIOS précédente dans les versions récentes de l'agent. Pour garantir la continuité, Intelligent Hub utilise désormais la dernière intégration officielle de Dell prise en charge pour récupérer les résultats de la vérification du BIOS et les rapporter à la conformité UEM comme auparavant. Cette modification restaure et pérennise les rapports d'intégrité du BIOS pour les versions de l'agent Dell Trusted Device prises en charge, sans qu'aucune modification de configuration ne soit requise pour les administrateurs.
Amélioration de la fiabilité des mises à niveau automatiques du Hub Windows avec des téléchargements en arrière-plan
Le Hub Windows utilise désormais le service de transfert intelligent en arrière-plan (BITS) de Windows pour télécharger de nouvelles versions du Hub lors de l'exécution de mises à niveau automatiques à partir d'UEM. BITS est un service de téléchargement en arrière-plan Windows natif conçu pour résister aux problèmes réseau et aux redémarrages des terminaux.
- Moins d'échecs de mises à niveau : si le réseau est perdu ou si le terminal redémarre pendant une mise à niveau, le téléchargement du Hub peut désormais reprendre là où il s'était arrêté au lieu de recommencer.
- Utilisation plus efficace de la bande passante : la fonctionnalité de reprise minimise les téléchargements complets répétés sur des connexions instables.
- Déploiements plus fiables à grande échelle : les flottes importantes et les terminaux distants sont moins susceptibles d'être laissés sur d'anciennes versions du Hub en raison de problèmes réseau temporaires.
Lorsqu'une nouvelle version du Hub est disponible auprès d'UEM, le Hub utilise BITS pour télécharger le programme d'installation en arrière-plan. Si BITS n'est pas disponible sur le terminal ou échoue à plusieurs reprises, le Hub revient automatiquement à la méthode de téléchargement HTTP standard pour garantir que la mise à niveau peut toujours se terminer.
Remarques :
- Aucune modification de configuration n'est requise pour les déploiements existants.
- La fonctionnalité est activée par défaut pour les mises à niveau automatiques du Hub pour Windows lancées à partir d'UEM.
- Les stratégies et workflows de mise à niveau automatique existants continuent de fonctionner comme auparavant. Cette modification vise uniquement à rendre le processus de téléchargement sous-jacent plus robuste.
Enrôlement natif Windows : déplacer automatiquement les terminaux vers le groupe organisationnel spécifié via la liste autorisée
Les administrateurs peuvent désormais attribuer un groupe organisationnel cible lors de la création d'enregistrements de la liste autorisée pour les terminaux Windows. Lors de l'enrôlement, les terminaux sont automatiquement déplacés vers le groupe organisationnel spécifié, ce qui rationalise la gestion des terminaux sans nécessiter d'association préalable de l'utilisateur.
Élévation des privilèges basée sur des règles
Les licences Workspace ONE UEM Enterprise incluent désormais des profils d'élévation des privilèges, offrant des capacités avancées d'élévation basées sur des règles. Ce profil permet aux administrateurs de définir des règles d'élévation des privilèges en fonction du chemin d'accès, du hachage, de l'éditeur et de critères supplémentaires pour fournir un contrôle plus granulaire sur les actions élevées.
Problèmes résolus
Expérience d'administrateur
-
FCA-210698 : Exception incorrecte observée lorsque l'API renvoie une erreur 400 Demande incorrecte pour certains scénarios.
-
FCA-210837 : L'autorisation pour les API de diagnostics n'apparaît pas dans la vue du rôle d'administrateur.
-
FCA-211319 : Le rapport du journal d'effacement du terminal est vide lors de l'exportation depuis la section Rapports.
-
FCA-211387 : Les e-mails de réinitialisation du mot de passe administrateur ne sont pas envoyés.
-
FCA-211419 : Les terminaux Android enrôlés via des liens à usage unique basés sur les SMS ne parviennent pas à renseigner automatiquement l'URL du serveur et l'ID de groupe dans Intelligent Hub.
Gestion d'Android
-
AGGL-18684 : Un terminal Android est inclus dans le Smart Group, mais certaines applications ne sont pas attribuées lors du préenrôlement.
-
AGGL-19052 : L'utilisation de la valeur de recherche UserSmimeEncryption censée être résolue en données de certificat P12 dans la configuration de l'application Samsung KSP ne fonctionne pas.
-
AGGL-19412 : Paramètres obsolètes affichés lors de l'affichage des profils d'informations d'identification ChromeOS.
Plate-forme principale
-
CRSVC-65637 : Une erreur se produit lors de l'affichage de la page des certificats du terminal sur la console.
-
CRSVC-66140 : Les journaux d'accès conditionnel indiquent l'état d'enrôlement NA au lieu de Non géré.
-
CRSVC-66297 : la mise à jour de l'état de conformité n'est pas envoyée au partenaire d'accès conditionnel lorsque la stratégie de conformité n'est pas attribuée.
-
CRSVC-66301 : L'installation de l'application interne pour certains terminaux iOS affiche une erreur "Installation de l'application bloquée".
-
CRSVC-66480 : La suppression de ressource est bloquée pour des raisons de conformité lors du check-out d'un terminal Android.
-
CRSVC-66654 : Incohérence dans les notifications d'événements "Interruption du MDM" ayant un impact sur les workflows d'audit et d'intégration
-
CRSVC-66851 : Les terminaux ne sont plus ajoutés aux cibles de conformité lorsqu'ils ne font pas partie du groupe attribué.
-
CRSVC-66733 : La notification d'échec du serveur de journalisation non envoyée aux administrateurs ayant des rôles et des noms d'utilisateur conflictuels peut être mise en cache de manière incorrecte.
-
CRSVC-67416 : Livraison de ressources bloquée lorsque la stratégie de conformité avec l'action Bloquer/Supprimer pour des profils spécifiques est en attente d'évaluation.
-
CRSVC-68243 : L'option Profil de certificat dans le modèle de certificat ne conserve pas le paramètre après son enregistrement et sa réouverture.
-
CRSVC-70582 : L'évaluation de la conformité n'a pas lieu après la modification de la balise lorsque les Smart Groups basés sur la balise ne sont attribués à aucune stratégie.
-
CRSVC-71133 : Résolution du scénario dans lequel les profils utilisant des certificats SCEP peuvent ne pas s'installer correctement pour les terminaux macOS nouvellement enrôlés.
-
CRSVC-71542 : Les actions de conformité « Installer le profil » ou « Bloquer le profil » ne sont pas annulées lorsque le terminal devient conforme.
Gestion d'iOS
-
AAPP-19829 : Les iPad partagés pour entreprises subissent des retards dans la distribution des ressources lors du changement d'utilisateur.
-
AAPP-19914 : Impossible d'hériter des paramètres de la Workspace ONE UEM Console pour Apple -> SCEP.
-
AAPP-20190 : Calcul incorrect du nombre de VPP alloués et utilisés, ce qui entraîne un nombre non alloué négatif.
-
AAPP-21229 : Les applications VPP critiques sont supprimées des iPads.
-
AAPP-20869 : Compte de profil DDM – La configuration Exchange ne respecte pas la ressource d'identifiant d'utilisateur sur le terminal iOS.
Freestyle Orchestrator
- FS-4749 : Remplacement d'un planificateur afin que les délais d'expiration des étapes du workflow soient plus fiables, empêchant ainsi l'étape de rester bloquée en cours/en échec.
Gestion des ressources
-
ARES-34004 : Impossible d'enregistrer les attributions d'applications internes après la suppression du workflow associé ou la suppression du Smart Group.
-
ARES-34023 : Impossible de supprimer le profil de la liste des profils disponibles sur le terminal.
-
ARES-34111 : Les applications système sont considérées comme gérées, déclenchant des stratégies de conformité qui marquent le terminal comme non conforme.
-
ARES-34117 : La suppression d'une application provisionnée par produit via l'API la désinstalle des appareils.
-
ARES-34443 : L'administrateur ne peut parfois pas enregistrer les attributions pour les applications internes Android.
-
ARES-34459 : Le profil modifié n'a aucune entrée correspondante dans les événements de la console pour vérifier l'action.
-
ARES-34502 : Une erreur "Une erreur inattendue s'est produite" est reçue lors de l'exportation du journal des applications.
-
ARES-34661 : La suppression d'un Smart Group des attributions d'un profil peut supprimer le profil des autres Smart Groups attribués.
-
ARES-34664 : La colonne 'Date d'installation' est vide dans le rapport Détails du profil par terminal.
-
ARES-34857 : Une erreur "Échec de l'enregistrement du profil" est parfois reçue lors de la publication d'un profil dont la charge utile n'a pas été mise à jour.
-
ARES-34947 : Les données de certificat sont utilisées de manière incorrecte lors de la création d'un profil d'informations d'identification macOS.
-
ARES-36784 : Les iPhones n'effacent pas le code secret lors de l'enregistrement du terminal pour les terminaux partagés.
Gestion des utilisateurs
-
UM-10204 : L'utilisateur du gestionnaire de périphériques peut accéder aux détails du lot de l'utilisateur.
-
UM-10746 : L'importation par lots d'utilisateurs ne supprime pas les espaces de début ou de fin dans les attributs utilisateur.
Gestion Windows
-
AMST-44385 : Échec instantané de la suppression d'application pour une application interne Windows.
-
AMST-44769 : L'enrôlement Windows Autopilot est bloqué sur l'écran "Configuration du travail ou de l'école" de l'OOBE après la mise à niveau du correctif 24.
-
AMST-45025 : L'invite d'erreur "Échec de la réattribution du terminal" s'affiche lors de l'ouverture de session en utilisant un autre utilisateur sur la machine Windows.
-
AMST-45224 : Les modifications apportées au « Nombre de nouvelles tentatives, Intervalle avant nouvelle tentative, Délai d'expiration de l'installation » pour les « Options de déploiement » de l'application de dépendance Windows ne sont pas conservées.
-
AMST-45408 : La réattribution du terminal Windows échoue avec la configuration HybridAD.
-
AMST-45591 : Échec de l'installation du profil VPN sur les terminaux ; semble isolé des terminaux sur lesquels le profil a été précédemment installé.
Problèmes résolus par le correctif
Correctif 1
-
UM-10484 : L'option Recherche d'utilisateur dans l'écran Ajouter une inscription de terminal permet de rechercher une chaîne vide.
-
MACOS-6719 : Profil de contrôle de sécurité avancé macOS – La restriction pour plusieurs applications ne s'applique pas correctement.
-
MACOS-6594 : L'option d'économiseur d'écran lors du retrait de la carte à puce ne s'enregistre pas correctement.
-
FS-9293 : Déplacement de l'initialisation de la base de données vers le démarrage de l'application.
-
FCA-212711 : Chevauchement des cases à cocher observé dans le tableau Terminaux lors du défilement horizontal.
-
FCA-212558 : Vérification que les données utilisateur apparaissent dans l'affichage en liste du terminal lorsque le chiffrement est activé.
-
ATL-28012 : Initialisation de Machost vers la version canonique PR2602-1.
-
ATL-27821 :Initialisation de Workspace ONE Intelligent Hub v26.02.1 pour Windows.
- Reportez-vous aux Notes de mise à jour de Workspace ONE Intelligent Hub pour Windows
-
AGGL-19335 : Impossible de définir la configuration de l'application si l'application a des clés dupliquées dans son schéma.
Correctif 2
-
PPAT-21050 : Impossible d'enregistrer les paramètres d'authentification multifacteur sous UEM Console pour la page des paramètres de Tunnel.
-
CRSVC-71550 : Intégration de Google BeyondCorp à accès conditionnel – Échec intermittent des appels de mise à jour du statut vers Google en raison d'une incompatibilité d'e-tag.
-
CRSVC-71334 : Les applications et les profils attribués via le workflow ne s'installent pas après le déverrouillage sur les terminaux iOS et macOS.
-
CMSVC-20830 : L'API de mise à jour du Smart Group échoue lorsque le champ Nom est manquant.
-
ATL-28161 : Initialisation de la build SFD 26.2.1 vers la version UEM 2602.
-
ARES-37387 : Le workflow Intelligence ne s'exécute pas sur les terminaux nouvellement enrôlés après la mise à niveau vers la version 2602.
-
AGGL-20047 : Les certificats ChromeOS ne sont pas installés si le terminal est réinitialisé aux paramètres d'usine puis immédiatement réenrôlé.
-
AGGL-19967 : UEM retransfère les certificats ChromeOS chaque fois que l'utilisateur se connecte.
-
AGGL-19954 : UEM installe plusieurs fois des certificats sur les terminaux ChromeOS.
-
AGGL-19947 : Les profils d'informations d'identification ChromeOS sont bloqués à l'état En attente.
-
AGGL-19913 : Les certificats ChromeOS ne sont pas installés sur les terminaux réenrôlés.
-
AAPP-21456 : Prise en charge des configurations DDM du système d'exploitation 26.4 (Intelligence, Clavier et Siri) et des clés MDM (restrictions, contrôle parental).
-
AAPP-21445 : Activation du déploiement de l'application visionOS interne pour Apple Vision Pro.
Correctif 3
-
FCA-212784 : Vérification que les données utilisateur apparaissent dans l'affichage en liste du terminal lorsque le chiffrement est activé.
-
CRSVC-66502 : Épinglage du groupe organisationnel client ou partenaire dans lequel BYOK est géré dans SaaS.
-
CRSVC-62768 : Résolution du scénario dans lequel le renouvellement automatique pour SCEP NDES échouait pour les terminaux Windows.
-
ATL-28366 : Initialisation de Workspace ONE Intelligent Hub v26.02.2 pour Windows.
- Reportez-vous aux Notes de mise à jour de Workspace ONE Intelligent Hub pour Windows.
-
ATL-28345 : Initialisation du Hub macOS 26.0.1.1 vers UEM 2602.
- Reportez-vous aux Notes de mise à jour de Workspace ONE Intelligent Hub pour macOS.
-
ARES-37111 : Affichage d'un message de verrouillage de porte lors de la tentative de suppression d'une application iOS ou Mac du terminal.
-
AMST-46322 : Le chargement de l'application échoue avec l'erreur « Aucune extension de fichier valide trouvée dans le lien du fichier ».
-
AMST-46303 : Tunnel - Le certificat d'authentification client n'est pas présent.
-
AMST-46183 : [FedRAMP] docker-local-ws1uem-qe-builds/intel-command-processor.
-
AGGL-20158 : L'état d'exportation indique « Échec » au lieu de « Téléchargement » après l'exportation des données du terminal dans UEM Console.
-
AGGL-20113 : Les terminaux ChromeOS déprovisionnés peuvent toujours effectuer un check-in et obtenir des certificats.
-
AGGL-20026 : État de l'application non mis à jour vers « Installé ».
-
AGGL-19665 : L'écran de configuration d'application d'une application interne n'affiche pas toutes les options pour certains paramètres déroulants.
-
AGGL-19606 : La suppression du profil SDK échoue lorsque Modstack est activé.
-
AAPP-21334 : Prise en charge des nouvelles configurations DDM du système d'exploitation 26.4 (Intelligence externe, assistant de migration).
-
AAPP-21277 : Affichage de la mémoire physique comme « Indisponible » dans UEM Console pour les terminaux iOS ou iPadOS signalant au moins 4 Go de RAM.
Correctif 4
-
SRVMGT-624 : UEM Console affiche une erreur lors de la suppression d'un terminal.
-
MACOS-6810 : Si le terminal signale NotNow pour un échantillon planifié, l'échantillon suivant n'est pas tenté.
-
FS-9064 : Les requêtes Sqlite en cours d'exécution/évaluation en dehors des verrous lèvent des exceptions.
-
FCA-212583 : La page Résumé se charge en cliquant sur d'autres onglets dans Détails du terminal.
-
ESI-871 : Redirection ouverte via le paramètre de rappel.
-
CRSVC-66733 : La logique de notification de l'administrateur a été mise à jour pour autoriser les notifications pour un nombre d'administrateurs plus important.
-
ATL-28538 : Initialisation de Machost vers la version canonique PR2602-4.
-
ARES-32876 : La protection contre la suppression d'applications est déclenchée même si le seuil du terminal n'est pas atteint dans la fenêtre de temps, ce qui provoque de fausses alarmes.
-
AMST-46256 : Le message d'avertissement de rétention d'application ne devrait être affiché que pour les terminaux Windows.
-
AMST-46178 : Les terminaux Windows en mode Enregistré uniquement ne signalent pas toujours le nom convivial correct.
-
AMST-46177 : Le nom de l'application gérée ne s'affiche pas correctement.
-
AMST-46121 : L'échantillon SCEP est mis en file d'attente même lorsque l'installation du profil SCEP initialisé a échoué.
-
AMST-45619 : Le profil Wi-Fi Windows doit autoriser la modification du SSID.
-
AMST-43621 : Gestion de l'identifiant d'objet utilisateur non présent pour les terminaux Windows.
-
AAPP-21457 : Ajout de nouveaux paramètres de gestion de la synchronisation du fournisseur de fichiers pour macOS 26.4.
Correctif 5
-
ARES-37118 : La progression automatique du déploiement par phase ne se produit pas pour les applications internes Windows
-
FCA-213005 : Plusieurs pages de la console se bloquent lorsque la langue est définie sur des paramètres régionaux autres que l'anglais.
-
FCA-212910 : Un clic sur le logo UEM redirige vers une page d'erreur non définie.
-
FCA-212810 : Le sélecteur de date échoue lors de la modification des champs « Début de téléchargement », « Fin de téléchargement » et « Installer avant » dans les mises à jour Zebra LG OTA.
-
FCA-213345 : Terminaux incorrects dans la portée des actions en masse effectuées depuis l'affichage en liste des terminaux.
-
CRSVC-73705 : Amélioration de la logique de renouvellement automatique SCEP pour prendre en charge les profils basés sur l'utilisateur quand l'utilisateur signé et l'utilisateur d'enrôlement ne sont pas les mêmes.
-
CMCM-191789 : L'application Content sur iPad et Android affiche des doublons des mêmes dossiers.
-
AMST-46304 : L'UI de contrôle d'application de niveau granulaire doit être migrée vers l'UI moderne.
-
AMST-44384 : Lorsque ProfileDeliveryAtScaleFeatureFlag est activé, les nœuds delete sont absents de syncML lors de la reprise.
-
AGGL-20435 : Les terminaux Zebra nouvellement enrôlés s'affichent avec des informations OEM incorrectes.
Correctif 6
-
UM-11073 : L'enrôlement dans un groupe organisationnel enfant échoue pour les utilisateurs de base dans les locataires OIS.
-
MACOS-7043 : La désactivation de la ressource ne fonctionne pas.
-
FS-8357 : La suppression de tous les déclencheurs de script dans la console n'est pas respectée pour les scripts qui se sont exécutés sur un déclencheur auparavant.
-
FCA-212924 : L'annulation de la commande d'effacement des données professionnelles en attente sur un terminal en mode avion entraîne une mise à jour incorrecte de la date d'enrôlement du terminal dans UEM Console.
-
CRSVC-74796 : L'accès aux événements « Échec de la synchronisation de l'utilisateur » dans la console entraîne l'erreur.
-
CMSVC-20840 : Amélioration de la validation des entrées pour les champs OEM et ID de modèle lors de la création d'un SmartGroup via l'API.
-
ARES-37278 : Configuration d'application incorrecte fournie aux terminaux nouvellement enrôlés attribués à des attributions d'application interne à venir.
-
AMST-46752 : Drop Ship Provisioning en ligne est bloqué sur des appareils aléatoires.
-
ATL-28839 : Initialisation de Machost vers la version canonique PR2602-7.
-
ARES-37278 : Configuration d'application incorrecte fournie aux terminaux nouvellement enrôlés attribués à des attributions d'application interne à venir.
-
AMST-46752 : Drop Ship Provisioning en ligne est bloqué sur des appareils aléatoires.
-
AMST-46344 : Migration de l'UI EAR v2 vers l'UI Mod.
-
AMST-46325 : Lors du chargement de l'application, le lien blob n'est pas enregistré.
-
AMST-46119 : Échec de l'installation de l'application pour l'application MSIX avec l'erreur « Le module dépend d'un framework introuvable ».
-
AGGL-20395 : Les certificats liés à un profil Wi-Fi ne sont pas renseignés dans les champs de certificat dans le profil Wi-Fi.
-
AAPP-21609 : Différence entre l'enregistrement d'inscription du terminal lors du préenrôlement et les détails du terminal enrôlé.
Correctif 7
-
RUGG-13772 : Les rapports d'affichage de l'état du produit ne parviennent pas à signaler les terminaux.
-
FCA-212880 : Certains champs sont mal alignés dans l'écran « Ajouter une attribution ».
-
FCA-212377 : L'action Envoyer un message sur les terminaux iOS échoue à envoyer un e-mail à partir de l'affichage en liste des terminaux avec une erreur inattendue.
-
FCA-210931 : Mise à jour du journal des événements pour afficher le nom d'utilisateur des administrateurs qui ont déclenché des actions en masse.
-
CRSVC-75705 : L'enregistrement de l'accès conditionnel et les mises à jour de l'état peuvent ne pas être envoyés lorsqu'un groupe organisationnel de type partenaire est défini comme locataire.
-
CRSVC-75370 : Mise à jour du lien hypertexte vers la documentation publique correcte pour charger le matériel de clé.
-
CRSVC-73175 : Ajout du motif de l'état aux types d'événements initialisés dans les événements de dépannage du terminal.
-
ARES-37360 : Profils Android affichés de manière incorrecte en tant que profils déclaratifs.
-
AGGL-20483 : Correction du crash de l'analyse APK Android et amélioration de la robustesse de la résolution des ressources.
-
AGGL-20008 : L'état d'installation du profil n'est pas mis à jour dans UEM Console pour le terminal AMAPI COPE après l'attribution automatique.
-
AGGL-19936 : Les terminaux AMAPI n'apparaissent pas dans l'aperçu de l'attribution et un état incorrect de l'application s'affiche comme « Installée mais non attribuée » pour les applications publiques automatiques.
-
AAPP-21692 : Les paramètres de configuration d'application ne sont pas fournis pour les applications VPP.
Correctif 8
-
SINST-176753 : Sécurisation renforcée du programme d'installation de certificat.
-
RUGG-14288 : Le renouvellement des certificats échoue pour les terminaux Android publiés via les profils de provisionnement du produit.
-
RUGG-14238 : La recherche et le tri de produits sur la page Détails du terminal ne fonctionnent pas si le terminal contient plus de 50 produits.
-
PPAT-21484 : Correction des exceptions de Tunnel lors de la publication du profil.
-
MACOS-7327 : WS1 Assist - Le bouton 'Assistance à distance' disparaît/est manquant lors de la synchronisation du Hub.
-
MACOS-7103 : Une nouvelle version de l'application dans le groupe organisationnel enfant est en cours de création avec l'identifiant com.ws1.* de manière incorrecte.
-
FS-9924 : Les workflows et les scripts ne parviennent pas à s'exécuter sur les terminaux macOS existants après la mise à niveau vers la version 2602 ou 2604.
-
FCA-213604 : Modification de la bannière de notification de mise à niveau pour empêcher le blocage des actions utilisateur à l'écran.
-
FCA-212660 : L'API « extensivesearch » des terminaux renvoie des résultats non valides lors de l'utilisation de la plate-forme comme filtre.
-
FCA-212597 : Amélioration des pages RequireJS pour empêcher l'affichage des informations de version.
-
FCA-212214 : Mise à jour du rôle Administrateur en lecture seule par défaut pour inclure toutes les autorisations de lecture.
-
CRSVC-76143 : Mise à jour de la réponse de l'API DeviceStatev3 pour empêcher les rapports de valeur UUID de terminal en double.
-
ATL-29181 : Mise à jour du package workflowd macOS.
-
AMST-47061 : Les restrictions d'enrôlement sont désormais respectées lors du check-out de la CLI, ce qui bloque la création automatique des comptes d'utilisateurs non approuvés.
-
AMST-47028 : Application supprimée du terminal même si l'option Conserver l'application après l'annulation de l'attribution est activée.
-
AMST-46117 : Amélioration des applications inventoriées pour éviter l'affichage en double d'applications gérées et non gérées dans toutes les vues d'applications.
-
AMST-46045 : L'application installée sur Hololens s'affiche comme « Non gérée », ce qui empêche certaines fonctionnalités de gestion.
-
AGGL-20567 : Amélioration des applications inventoriées pour éviter l'affichage en double d'applications gérées et non gérées dans toutes les vues d'applications.
-
AGGL-20378 : Des actions eSIM sont manquantes dans les détails du terminal et l'installation de l'eSIM génère une erreur.
-
AGGL-20112 : Échec de l'installation du profil Wi-Fi ChromeOS avec la charge utile Informations d'identification.
Correctif 9
-
AGGL-20730 : Les configurations d'applications gérées sont corrompues par la clé hiérarchique.
-
AAPP-20831 : Prise en charge de la conservation des applications lors de la migration MDM pour iOS ou iPadOS.
Correctif 10
-
RUGG-14484 : L'ensemble de produits reste bloqué à l'état de traitement, empêchant les modifications.
-
MACOS-7216 : Impossible de modifier la charge utile VPN iOS pour le type IKEv2.
-
FS-10219 : Un problème de script de post-installation peut endommager les fichiers binaires du workflow et empêcher l'exécution des workflows sur les terminaux macOS.
-
FS-10111 : Des informations d'identification de terminal internes expirées peuvent bloquer les workflows en cours et empêcher l'exécution de nouveaux workflows sur les terminaux macOS.
-
FS-9762 : Les scripts basés sur les événements s'exécutent plus fréquemment que prévu après le check-in du terminal sur macOS.
-
FCA-214069 : Résolution d'un problème dans lequel la modification d'un profil pendant une période prolongée pouvait déclencher une erreur de session, interrompant la modification avant l'attribution.
-
CRSVC-73175 : Ajout du motif de l'état aux types d'événements initialisés dans les événements de dépannage du terminal.
-
CRSVC-71788 : Le nombre de certificats dans Détails du terminal > Résumé ne correspond pas aux données sous Détails du terminal > Certificats.
-
ATL-29536 : Initialisation de Machost vers la version canonique PR2602-10.
-
ATL-29377 : Initialisation de Workspace ONE Intelligent Hub version 26.02.3 pour Windows.
-
ATL-29297 : Initialisation de la build SFD 26.2.2 vers Workspace ONE UEM version 2602.
-
ARES-38352 : L'utilisateur de l'UI moderne peut voir deux options de filtre de plate-forme sous Profils.
-
ARES-38095 : La liste des applications et des profils ne peut pas être exportée depuis les Détails du terminal.
-
ARES-37562 : Plusieurs applications ne peuvent pas être configurées par rapport au paramètre du profil Restrictions Android « Autoriser les applications pouvant utiliser des widgets ».
-
AMST-47802 : La fonctionnalité d'élévation de privilèges fait désormais partie de la SKU Workspace ONE Advanced.
-
AMST-46036 : Résolution d'un problème avec les détails de la distribution pair-à-pair envoyés pour les applications téléchargées via le cache de branche.
-
AMST-43186 : Nouvelle version d'API disponible pour la création d'applications avec des architectures de processeur multiples.
-
AGGL-20450 : Amélioration des performances du catalogue d'applications Android.
-
AGGL-20395 : Les certificats liés à un profil Wi-Fi n'étaient pas renseignés dans les champs de certificat dans le profil Wi-Fi.
-
AGGL-19985 : La date d'enrôlement n'était pas définie sur le terminal Chrome OS.
-
AAPP-22508 : Les mises à jour du système d'exploitation Apple dans l'onglet Mises à jour du terminal sont indiquées comme « Non disponible ».
-
AAPP-22155 : Amélioration de la logique de nouvelle tentative pour les appels VPP v2.
-
AAPP-21301 : Échecs intermittents de synchronisation ADE en raison d'une limite de débit Apple (HTTP 429).
-
AAPP-20831 : Prise en charge de la conservation des applications lors de la migration MDM pour iOS ou iPadOS.
Correctif 11
-
UM-11243 : Correction des échecs d'enrôlement Android avec le code de réponse 500.
-
UM-11206 : Les appartenances aux groupes d'utilisateurs sont mises à jour lors de l'enrôlement de terminaux iOS ou macOS, même si l'option Synchroniser les groupes d'utilisateurs en temps réel est désactivée.
-
PPAT-21355 : ETag n'est pas mis à jour quand l'état de l'équipe change.
-
FS-8052 : Fonctionnalité de recherche manquante dans le tableau d'état du terminal de la page des détails du workflow.
-
FCA-214062 : Résolution d'un problème d'affichage sur la page Freestyle Orchestrator qui bloquait l'attribution de noms et la création de workflows.
-
FCA-213920 : La sélection de la langue du portail en libre-service (SSP) n'est pas disponible lors de l'authentification via Workspace ONE Access.
-
FCA-213739 : Le message d'erreur d'autorisation s'affiche de manière incorrecte sur certains écrans de console.
-
CRSVC-74767 : Résolution du scénario dans lequel les profils facultatifs ne s'affichaient pas dans l'onglet Profils des terminaux.
-
ARES-36322 : Caractères d'échappement ajoutés automatiquement aux charges utiles de profil ADMX.
-
AMST-47779 : Gestion de l'inclusion du nœud AllowOOBEUpdates uniquement sur les versions de build du système d'exploitation prises en charge.
-
AMST-46946 : Résolution d'un problème dans UEM Console dans lequel, après la sélection d'applications à inclure dans un module de provisionnement (PPKG), le bouton « SUIVANT » devient grisé et la sélection de l'application sur la page initiale est perdue en naviguant pour revenir sur cette page.
-
AAPP-21422 : Améliorations de la gestion des licences VPP v2.
-
AAPP-20744 : À la fois les actions et les commandes sont générées pour les profils iOS.
Correctif 12
-
RUGG-14521 : L'horodatage du dernier contact est incorrectement mis à jour pour les terminaux appartenant à des Smart Groups attribués à un produit lors de l'activation du produit.
-
PPAT-22197 : meta.gateway vide dans la réponse client-config du Tunnel géré.
-
PPAT-22044 : Amélioration des performances du point de terminaison de liste autorisée de Tunnel.
-
FCA-213916 : Le filtre Smart Group DLV s'interrompt pour les Smart Groups avec de longues listes de terminaux/utilisateurs ajoutés manuellement.
-
FCA-213887 : Les comptes et rôles d'administrateur en lecture seule ne sont pas visibles par les administrateurs de la console.
-
ATL-29894 : Initialisation de Workspace ONE Intelligent Hub v26.02.4 pour Windows.
-
ARES-38312 : L'enregistrement de profil échoue lorsqu'il est attribué à des terminaux dont le type de propriété est « non défini ».
-
ARES-38099 : Le profil installé est affiché comme supprimé dans Intelligence.
-
ARES-36887 : Statut d'installation incorrect signalé pour certains profils dans Intelligence.
-
ARES-34956 : Le chargement d'un certificat statique dans un emplacement d'informations d'identification de la charge utile du profil Informations d'identification copie les dates de validité et l'empreinte numérique d'un autre emplacement.
-
AMST-48015 : La configuration de la jonction de domaine ignore la configuration du nom unique de base si plusieurs domaines sont configurés.
-
AGGL-20938 : La résolution de l'ID d'application pour FCM échoue.
-
AGGL-20864 : Prise en charge de plusieurs lecteurs pour AWIntegrationResourceSyncQueue.
-
AGGL-20473 : Ajout d'une file d'attente séparée pour gérer les demandes de synchronisation des ressources provenant des terminaux nouvellement enrôlés.
-
AAPP-22395 : Possibilité de désactiver la collecte d'échantillons planifiée (pendant les réponses NotNow continues).
Correctif 13
-
FCA-212096 : Sessions administrateur simultanées évitées dans Workspace ONE UEM lorsque le paramètre « Autoriser plusieurs sessions » sous Gestion des sessions est désactivé.
-
ATL-29672 : Initialisation de la build SFD 26.2.3 vers la version UEM 2602.
-
ARES-39049 : Résolution de problèmes d'échantillonnage d'applications lors du chargement d'une version test d'applications système sur un terminal.
-
ARES-38920 : L'événement de changement de zone de géo-barrière ne fournit pas les bons profils dans les environnements à architecture moderne.
Problèmes connus
- VOS-128 : Lors de l'utilisation d'un ADE standard avec une authentification qui attend des invites d'informations d'identification de l'utilisateur, les terminaux Vision Pro peuvent ne pas parvenir à terminer l'enrôlement. Le terminal peut ne pas afficher l'invite d'authentification attendue et sembler bloqué dans le processus d'enrôlement.
Solution : si vous avez besoin d'une authentification lors de l'enrôlement, activez l'Enrôlement personnalisé dans votre profil ADE. Cela garantit que l'invite d'authentification s'affiche correctement et que l'enrôlement se termine correctement.
Disponibilité de la version
Nous nous efforçons de livrer des produits de haute qualité. Afin d'assurer des transitions transparentes et de qualité, nous déployons nos produits par étapes. Chaque déploiement peut prendre jusqu'à quatre semaines et est effectué selon les phases suivantes :
-
Phase 1 : Démo, UAT SaaS partagées et UAT en mode le plus récent
-
Phase 2 : Environnements SaaS partagés
-
Phase 3 : Environnements en mode le plus récent
Préparation pour les versions majeures du système d'exploitation
Pour vous préparer aux prochaines mises à jour logicielles des principaux fournisseurs de terminaux, lisez la section Préparation pour les versions majeures du système d'exploitation de la Documentation du produit Omnissa.
Documentation
Pour en savoir plus sur Workspace ONE UEM, parcourez la Documentation de Workspace ONE UEM.
Contenu localisé pour les documents Omnissa
Pour plus d'informations sur la stratégie de localisation d'Omnissa, consultez l'article de la base de connaissances Annonce de la prise en charge de la localisation par Omnissa.
Informations de contact du support
Pour recevoir le support, accédez à Omnissa Customer Connect. Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et sur l'utilisation du portail Cloud Services, voir l'article de la base de connaissances ici.
Cette page vous a-t-elle été utile ?