Skip to main content

21 août 2026

Suivi de la compatibilité et du comportement du système d'exploitation Android pour Workspace ONE UEM

Comme Android continue d'évoluer, chaque nouvelle version du système d'exploitation introduit des modifications qui peuvent affecter le comportement du terminal, les capacités de gestion et la compatibilité globale avec Workspace ONE UEM. Depuis les mises à jour des API d'entreprise jusqu'aux modifications des modèles d'autorisation, ces mises à jour de plate-forme ont souvent un impact sur la façon dont les administrateurs informatiques configurent, déploient et prennent en charge les terminaux Android dans leur environnement.

Pour vous aider à anticiper ces modifications, le dispositif de suivi de la compatibilité et du comportement du système d'exploitation Android fournit une présentation centralisée, version par version, de la manière dont Workspace ONE UEM s'intègre à Android. Cela inclut :

  • Répartition de la compatibilité Workspace ONE UEM par version d'Android
  • Remarques sur les bizarreries ou limitations que nous avons observées
  • Points clés des comportements de la plateforme Android qui pourraient affecter la gestion de vos terminaux
  • Exigences de version de Workspace ONE pour prendre en charge les nouvelles fonctionnalités du système d'exploitation

Cette page est mise à jour régulièrement afin que vous ayez toujours les dernières informations à mesure qu'Android continue d'évoluer.

Versions majeures du système d'exploitation

Android 16

Android 15

Android 14

Android 12

Android 16 (2025)

Depuis juin 2025, Android 16 est disponible sur les terminaux Android Pixel avec des déploiements ultérieurs au cours des prochains mois. Ce document fournit des informations sur les mises à jour d'Android 16 et les préparatifs à effectuer pour l'environnement Workspace ONE UEM de votre organisation. Vous trouverez plus d'informations sur Android 16 ici sur le site Web des Développeurs Android .

Ressources pour les développeurs d'applications

  • Les modifications qui affectent toutes les applications peuvent être examinées ici.
  • Les modifications qui affectent les applications qui ciblent Android 16 peuvent être examinées ici.
  • Les mises à jour des restrictions de l'interface non-SDK peuvent être examinées ici.

Prise en charge de Workspace ONE UEM Console pour Android 16

Omnissa met à jour les données initiales du terminal dans notre Workspace ONE UEM Console sur SaaS pour prendre en charge les enrôlements Android 16, les restrictions d'enrôlement et tous les filtres ciblant Android 16. Si les données initiales sont nécessaires pour un environnement sur site, le script de mise à jour des données initiales cumulatives peut être utilisé pour prendre en charge Android 16.

Script d'initialisation des mises à jour du système d'exploitation

Prise en charge des applications pour Android 16

Omnissa valide les applications avec les dernières versions du système d'exploitation pour garantir la réussite de la mise à niveau de vos terminaux. Pour garantir une mise à niveau réussie, les utilisateurs sont encouragés à effectuer une mise à jour vers la version spécifiée de chaque application Android répertoriée pour prendre entièrement en charge Android 16.

Win32Version prise en charge d'Android 16
Assist25.02
Boxer25.04
Contenu25.02.1
Workspace ONE Intelligent Hub25.05
Workspace ONE Launcher25.05
SDK Mobile Threat Defense25.04
Workspace ONE SDK25.02
Tunnel25.02
Applications Web25.02.1
Envoyer25.02.1
PIV-D24.11.02

Android 15 (2024)

Android 15 est en disponibilité générale depuis septembre 2024. Ce document est votre guide pour les mises à jour d'Android 15 et les préparatifs à effectuer pour l'environnement Workspace ONE UEM de votre organisation. Vous trouverez plus d'informations sur Android 15 ici sur le site Web des Développeurs Android.

Ressources pour les développeurs d'applications

  • Les modifications qui affectent toutes les applications peuvent être examinées ici.

  • Les modifications qui affectent les applications qui ciblent Android 15 peuvent être examinées ici.

  • Les mises à jour des restrictions de l'interface non-SDK peuvent être examinées ici.

  • Certaines modifications affectant les entreprises sont disponibles ici.

Nouvelles fonctionnalités

Google introduit une série de nouvelles fonctionnalités et améliorations pour les entreprises dans Android 15. Vous trouverez ci-dessous une liste complète de ces fonctionnalités.

Remarque : Cet article n'indique pas la prise en charge de l'une des fonctionnalités ci-dessous avec Workspace ONE UEM. Pour en savoir plus sur les nouvelles fonctionnalités prises en charge, suivez nos notes de mise à jour de Workspace ONE UEM.

Provisionnement et gestion à distance de carte SIM intégrée (eSIM)

Android 15 permet aux organisations de provisionner à distance des cartes SIM intégrées (eSIM) sur des terminaux gérés. Les entreprises peuvent obtenir des codes d'activation d'eSIM auprès de leurs opérateurs et les envoyer vers les terminaux via les solutions UEM. Cela réduit les efforts requis pour intégrer ou modifier les fournisseurs d'eSIM dans une flotte de terminaux gérés. Android rejoint d'autres plateformes, dont iOS et Windows, qui prennent en charge le provisionnement eSIM à distance.

Sur les terminaux professionnels, ce processus de provisionnement est silencieux et les entreprises peuvent éventuellement activer la carte eSIM gérée. Sur les terminaux personnels, les utilisateurs finaux doivent consentir à l'activation de la carte eSIM gérée.

Étant donné que les eSIM provisionnés par les entreprises sont considérés comme gérés, les entreprises peuvent les supprimer du terminal à tout moment.

Espaces privés

Avec Android 15, les terminaux enrôlés en mode Profil professionnel ou Terminaux professionnels et personnels peuvent désormais créer un espace privé. Il s'agit d'un conteneur d'applications distinct dans le profil personnel qui permet aux utilisateurs de verrouiller certaines applications derrière un code PIN ou un mot de passe distinct. Pour les terminaux professionnels et personnels (COPE), Android 15 introduit également la possibilité pour les organisations de désactiver les espaces privés.

Les espaces privés ne sont pas disponibles sur les terminaux en mode Terminaux gérés pour le travail.

Modifications apportées à l'enregistrement de l'écran

Avec Android 15, Google introduit deux améliorations de l'enregistrement et du partage d'écran qui peuvent aider à sécuriser les ressources sensibles de l'organisation :

  • Les applications peuvent désormais détecter si l'écran du terminal est enregistré quand ces applications sont au premier plan.
  • Les applications peuvent partager ou enregistrer uniquement une fenêtre d'application plutôt que l'intégralité de l'écran du terminal. Cette fonctionnalité a été activée pour la première fois dans Android 14 QPR2 pour certains terminaux, tels que le Pixel. Lors du démarrage d'une session de partage d'écran, les utilisateurs sont invités à choisir s'ils souhaitent partager une seule application ou l'intégralité de l'écran.

Plus de stratégies de gestion des terminaux

Google a également introduit de nouvelles fonctionnalités de gestion des terminaux avec Android 15 qui permettent aux organisations de :

  • Désactiver la mise en réseau Thread, un protocole de mise en réseau qui permet à Android d'interagir avec les systèmes de maison connectée et d'autres systèmes IoT. Cette fonction est semblable à l'introduction d'une stratégie dans Android 14 pour désactiver l'ultra-large bande. Cette stratégie n'est disponible que sur les terminaux professionnels.
  • Empêcher les utilisateurs d'ajouter des cartes SIM intégrées à un terminal géré. Cette stratégie n'est disponible que sur les terminaux professionnels.
  • Désactiver Assist Content : empêche les informations contextuelles sur une application d'être visibles par les applications Assistant. Les informations contextuelles incluent ce qui s'affiche sur la vue de l'application actuellement au premier plan.
  • Gérer la luminosité et le délai d'expiration de l'écran sur les terminaux COPE : Android 15 étend désormais la possibilité de définir un niveau de luminosité de l'écran, d'activer/désactiver la luminosité automatique de l'écran et de définir le délai d'expiration de l'écran pour les terminaux professionnels et personnels (COPE). Auparavant, ceci n'était possible que sur les terminaux gérés pour le travail.
  • Empêcher les utilisateurs de modifier les applications par défaut dans le profil personnel sur les terminaux professionnels et personnels.

Problèmes connus

Nous avons identifié un problème empêchant l'enrôlement de terminaux Android 15 dans Workspace ONE UEM en mode DPC personnalisé. Les terminaux sous Android 15 dont la version des services Google Play (com.google.android.gms) est antérieure à la version 24.29.00 ne pourront pas s'enrôler dans Workspace ONE UEM. Bien qu'aucun échec ne soit observé dans Intelligent Hub, les terminaux sont bloqués dans l'état Enrôlement en cours dans la Workspace ONE UEM Console, et les applications, profils et autres ressources ne sont pas envoyés au terminal.

Ce problème n'affectera pas la plupart des terminaux personnels, car les services Google Play sont un système mis à jour automatiquement par Android. Si nécessaire, suivez ces étapes pour mettre à jour manuellement les services Google Play : Laisser votre terminal et vos applications fonctionner avec les services Google Play. Pour les terminaux professionnels, si la version des services Google Play dans l'image du terminal est antérieure à 24.29.00, ce problème se produit lors de l'enrôlement avec Intelligent Hub 24.07. Nous travaillons activement pour résoudre ce problème dans une prochaine version de Intelligent Hub. Plus d'informations seront publiées dans ce document.

Prise en charge de Workspace ONE UEM Console pour Android 15

Omnissa met automatiquement à jour les données initiales du terminal dans notre Workspace ONE UEM Console sur SaaS pour prendre en charge les enrôlements Android 15, les restrictions d'enrôlement et tous les filtres ciblant Android 15.

Si les données initiales sont nécessaires pour un environnement sur site, le script de mise à jour des données initiales cumulatives ci-dessous peut être utilisé pour prendre en charge Android 15.

Script d'initialisation des mises à jour du système d'exploitation

Prise en charge des applications pour Android 15

Omnissa valide les applications avec les dernières versions du système d'exploitation pour garantir la réussite de la mise à niveau de vos terminaux. Pour garantir une mise à niveau réussie, les utilisateurs sont encouragés à effectuer une mise à jour vers la version spécifiée de chaque application Android répertoriée ci-dessous pour prendre entièrement en charge Android 15.

Win32Version prise en charge d'Android 15
Assist24.03
Boxer24.09
Contenu24.07
Intelligent Hub24.07
Launcher24.08
SDK24.07
Tunnel24.08
Applications Web24.08
Envoyer24.01
PIV-D24.07

Android 14 (2023)

Android a lancé Android 14 en octobre 2023. Ce document est votre guide pour toutes les mises à jour et les préparatifs à effectuer pour l'environnement Workspace ONE UEM de votre organisation.

Vous trouverez plus d'informations sur Android 14 ici.

Le programme Android Preview est lancé chaque année en prévision de chaque version majeure du système d'exploitation. Il se compose de versions itératives d'Android, à partir des versions préliminaires pour les développeurs jusqu'aux builds bêta plus stables. Une fois qu'Android 14 atteint une étape importante appelée stabilité de la plate-forme, les versions ultérieures contiennent des modifications minimales. Il s'agit du premier point où Workspace ONE UEM peut déclarer la prise en charge d'Android 14.

Nouvelles fonctionnalités

Pour consulter les nouvelles fonctionnalités d'Android Enterprise sur Android 14, consultez la page Développeurs Google.

  • Pour les développeurs d'applications Android, veuillez vérifier les changements de comportement susceptibles d'affecter vos applications : Les modifications qui affectent toutes les applications peuvent être examinées ici.
  • Les modifications qui affectent les applications qui ciblent Android 14 peuvent être examinées ici.
  • Les mises à jour des restrictions de l'interface non-SDK peuvent être examinées ici.

Changements de comportement dans Workspace ONE UEM sur Android 14

Les changements de comportement suivants dans Workspace ONE UEM ont été identifiés avec Android 14 :

  • Désapprobation des restrictions sur l'accès au contact/ID de l'appelant entre profils

Les versions antérieures d'Android ont introduit la prise en charge du blocage de l'accès aux contacts gérés stockés dans le profil professionnel par les applications personnelles. Dans Workspace ONE UEM, ces contrôles sont disponibles dans le cadre du profil de restrictions Android :

  • Autoriser l'ID de l'appelant du contact professionnel
  • Autoriser l'ajout des contacts professionnels à l'application de contacts personnels.

Android 14 déconseille ces contrôles globaux. L'installation d'un profil de restrictions avec ces paramètres désactivés ne bloque plus l'accès aux contacts gérés.

  • Obsolescence des API Samsung utilisées pour la charge utile du profil APN Samsung

Dans KNOX 3.8, Samsung a abandonné ses API spécifiques OEM utilisées par Workspace ONE UEM pour configurer les noms Access Point sur les terminaux Samsung. Avec Android 14, ces API cesseront de fonctionner. Cela signifie que la charge utile du profil APN spécifique à Samsung ne fonctionnera plus sur les terminaux Samsung exécutant Android 14.

Intelligent Hub 23.02 a introduit une nouvelle façon d'ajouter des configurations de nom Access Point à n'importe quel terminal Android géré pour le travail. Cette méthode exploite les API indépendantes de l'OEM et peut donc être utilisée pour gérer les APNs sur n'importe quel terminal Android sous OS 9.0 et versions ultérieures enrôlés en mode Terminal géré pour le travail. À partir du 21 juin 2023, cette fonctionnalité indépendante de l'OEM est uniquement prise en charge via la charge utile Profil des paramètres personnalisés. À l'avenir, Workspace ONE UEM la prendra en charge en tant que nouvelle charge utile de profil distincte dans la Workspace ONE UEM Console.

  • Exigence de domaine dans les profils Wi-Fi d'entreprise

Dans le cadre des mises à jour principales d'Android déployées à partir d'avril 2023, les terminaux exécutant Android 11 et versions ultérieures devront désormais disposer d'une valeur Domaine dans toutes les configurations Wi-Fi d'entreprise. Les administrateurs doivent spécifier une valeur de domaine dans tous les profils Wi-Fi Android avec le Type de sécurité défini sur WPA/WPA2 Entreprise. Si ce n'est pas le cas, les terminaux disposant de la dernière mise à jour principale ne pourront pas se connecter au réseau. Cela a une incidence sur :

  1. Les terminaux sous Android 11 à 13 qui reçoivent les mises à jour principales Android à partir d'avril 2023
  2. Tous les terminaux sous Android 14 et versions ultérieures

Le champ Domaine a été introduit dans Workspace ONE UEM 2210. Pour plus d'informations sur le champ Domaine, consultez la section Wi-Fi dans Configuration des profils Android.

Pour les versions antérieures à 2210 de Workspace ONE UEM, consultez la section Solution dans Les profils Wi-Fi WPA2 Enterprise ne peuvent pas être installés sur les terminaux Android 11 et versions ultérieures (92679).

Problèmes connus

Voici les problèmes d'Android 14 connus au moment de sa publication :

  • Modification des codes secrets du terminal ou professionnel

L'envoi d'une commande Modifier le code secret du terminal ou Modifier le code secret professionnel vers un terminal Android 14 peut échouer si le nouveau code secret a une longueur de 4 ou 5 (par exemple, un code PIN à 4 ou 5 chiffres). Dans ce cas, le profil de terminal ou le profil professionnel ne peut pas être déverrouillé. Pour accéder à nouveau au terminal, envoyez une nouvelle commande pour définir un nouveau code secret d'une longueur égale ou supérieure à 6.

Ce problème sera résolu dans la version Android 14 QPR1.

Prise en charge de Workspace ONE UEM Console pour Android 14

Omnissa met automatiquement à jour les données initiales du terminal dans notre Workspace ONE UEM Console sur SaaS pour prendre en charge les enrôlements Android 14, les restrictions d'enrôlement et tous les filtres ciblant Android 14.

Si les données initiales sont nécessaires pour un environnement sur site, le script de mise à jour des données initiales cumulatives ci-dessous peut être utilisé pour prendre en charge Android 14.

Script d'initialisation des mises à jour du système d'exploitation

Prise en charge des applications Omnissa pour Android 14

Omnissa valide les applications avec les dernières versions du système d'exploitation pour garantir la réussite de la mise à niveau de vos terminaux. Pour garantir une mise à niveau réussie, les utilisateurs sont encouragés à effectuer une mise à jour vers la version spécifiée de chaque application Android répertoriée ci-dessous pour prendre entièrement en charge Android 14.

Win32Version prise en charge d'Android 14
Assist23.07
Boxer23.07
Contenu23.08
Intelligent Hub23.07
Launcher23.07
Bloc-notes
SDK23.06
Tunnel23.06
Applications Web23.08
Envoyer23.01

Android 12

À partir du 29 septembre 2022, Android 12 est en disponibilité générale auprès de Google. Veuillez vérifier auprès du fabricant de votre terminal pour savoir quand Android 12 sera disponible pour vous.

Intelligent Hub 22.09 cible le niveau d'API 31.

Nouvelles fonctionnalités Pour consulter les nouvelles fonctionnalités d'Android Enterprise sur Android 12, cliquez ici. Pour les développeurs d'applications Android, veuillez vérifier les changements de comportement susceptibles d'affecter vos applications :

  • Les modifications qui affectent toutes les applications peuvent être examinées ici.
  • Les modifications qui affectent les applications qui ciblent Android 12 peuvent être examinées ici.
  • Les mises à jour des restrictions de l'interface non-SDK peuvent être examinées ici.

Changements de comportement dans Workspace ONE UEM sur Android 12

  • Les terminaux avec un profil professionnel exécutant Android 12 ne pourront pas échantillonner les identifiants de terminaux non réinitialisables tels que le numéro de série, l'IMEI et le MEID.
    • Les terminaux existants mis à niveau vers Android 12 ne seront pas affectés, car ces identifiants seront déjà échantillonnés.
    • Les terminaux nouvellement enrôlés ne pourront plus capturer ces détails du terminal.

Toutes les fonctionnalités qui dépendent de l'IMEI ou du numéro de série, y compris les restrictions d'enrôlement configurées pour rechercher ces valeurs, ne fonctionneraient pas sous Android 12. L'enrôlement des terminaux avec un profil professionnel serait bloqué. Alternative suggérée : si ces identifiants doivent être utilisés pour identifier un terminal enrôlé sur différents systèmes, l'UDID du terminal est recommandé.

  • Les terminaux avec un profil professionnel exécutant Android 12 ne pourront pas non plus échantillonner les numéros de série de carte SIM. Pour les terminaux existants mis à niveau vers Android 12, les valeurs de la carte SIM peuvent ne plus s'afficher dans la Workspace ONE UEM Console.

  • Les enrôlements avec un profil professionnel et COPE pour Android 12 ne peuvent plus pré-accorder certaines autorisations. Si nécessaire, les utilisateurs peuvent accorder les autorisations suivantes pour les applications de profil professionnel, sauf si leur administrateur informatique les refuse, et elles ne peuvent plus être accordées préalablement.

    • Emplacement
    • Actuellement nécessaire pour collecter le SSID du Wi-Fi, l'adresse IP et l'adresse MAC
    • appareil photo
    • Microphone
    • Capteur de corps
    • Activité physique

Changements de comportement dans Workspace ONE Intelligent Hub lors du ciblage d'Android 12 Chaque mois de novembre, les applications fournies via Google Play Store doivent être dans un délai d'un an du niveau d'API cible disponible. Le comportement des applications sur les terminaux Android 12 et plus récents peut changer lorsque Intelligent Hub commence à cibler le niveau API Android 12 en novembre. Omnissa continue d'effectuer des tests sur l'impact complet de la mise à jour du niveau d'API cible et mettra les informations à disposition dans la base de connaissances.

La liste complète des modifications qui affectent les applications qui ciblent Android 12 peut être examinée ici. Les changements de comportement connus lors de la mise à jour vers la version de Intelligent Hub qui ciblera Android 12 (version à déterminer) sont documentés ci-dessous.

  • Plusieurs API liées aux exigences de qualité du mot de passe ont été officiellement déconseillées en faveur d'une nouvelle API introduite dans Android 12 pour appliquer la complexité du mot de passe. Pour plus d'informations, reportez-vous à la section Modifications du profil de code secret pour Android 12 :
    • Workspace ONE UEM Console 2212 introduit la prise en charge de la configuration directe de ces nouvelles valeurs de complexité.
    • Sur les versions antérieures à 2212 de Workspace ONE UEM Console, pour les terminaux Android 12 et versions ultérieures avec un profil professionnel sur Intelligent Hub 22.09 et versions ultérieures, les exigences de code secret appliquées peuvent différer de celles définies dans le profil de code secret. Cela est dû au fait que la nouvelle API n'est pas un remplacement direct de l'API existante. Pour plus d'informations, reportez-vous à la section Versions de Workspace ONE UEM qui prennent uniquement en charge le contenu du code secret et la longueur minimale.
    • Les terminaux entièrement gérés et les terminaux COPE, ainsi que tous les terminaux Android 11 et versions antérieures, sont exemptés de cette obsolescence de l'API.

D'autres changements de comportement seront documentés au fur et à mesure que les tests se poursuivent.

Présentation des mises à jour de l'API du code secret pour Android 12

Auparavant, les entreprises pouvaient définir des exigences de complexité minimales pour les codes secrets des terminaux et des profils professionnels de manière granulaire. Dans la Workspace ONE UEM Console, les administrateurs peuvent le faire en définissant un contenu minimum du code secret (numérique, numérique complexe, alphanumérique, etc.) et une longueur minimale du code secret.

Une fois que Intelligent Hub cible Android 12, les API utilisées pour définir un contenu minimal et une longueur minimale pour le code secret sont déconseillées en faveur des nouvelles API utilisées pour exiger des niveaux de complexité plus larges. Les terminaux entièrement gérés et COPE sont exemptés de cette désapprobation. Les nouvelles API permettent aux organisations d'appliquer une complexité de code secret faible, moyenne et élevée.

Plus spécifiquement, l'effet pour les différents types et modes de code secret dans Android 12 est le suivant :

Code d'accès du terminal

  • Pour les terminaux à profil professionnel, les organisations ne peuvent plus définir les exigences relatives au contenu et à la longueur minimale du code secret. Seule la complexité du nouveau code secret (faible, moyenne, élevée) peut être requise.
  • Pour les terminaux entièrement gérés et COPE, les organisations peuvent utiliser la complexité du code secret (faible, moyenne, élevée). Ils peuvent toujours choisir de définir des exigences de complexité granulaires via le contenu et la longueur minimale du code secret.

Code d'accès professionnel

  • Pour tous les terminaux, les organisations peuvent utiliser la complexité du code secret (faible, moyenne, élevée). Ils peuvent toujours choisir de définir des exigences de complexité granulaires via le contenu et la longueur minimale du code secret.
  • En définissant des exigences de complexité plus larges, les utilisateurs finaux se souviennent plus facilement de leurs codes secrets. Selon Google, Android utilise la limitation reposant sur le matériel pour contrecarrer le forçage brut en ligne et hors ligne du verrouillage de l'écran du terminal. Par conséquent, la définition d'exigences granulaires de complexité de code secret peut ne pas offrir les mêmes avantages de sécurité qu'une fois.

Modifications du profil de code secret dans Intelligent Hub 22.09

Intelligent Hub 22.09 ciblera le niveau d'API 31 et prendra en charge les nouveaux paramètres de complexité du code secret. Au moment de la rédaction de ce document, la prise en charge de la définition de la nouvelle complexité du code secret a été introduite dans Workspace ONE UEM Console 2212.

Tant que les organisations n'effectuent pas la mise à niveau vers Workspace ONE UEM Console 2212 ou version ultérieure, les utilisateurs finaux disposant de terminaux avec un profil professionnel sous Android 12 ou version ultérieure peuvent voir les exigences de code secret du terminal qui sont plus restrictives que celles définies par l'administrateur dans le profil de code secret.

Pour les terminaux à profil Professionnel sous Android 12 ou version ultérieure, Intelligent Hub convertira les paramètres du code secret du terminal en de Contenu du code secret (Indifférent, Numérique, Complexe numérique, etc.) et Longueur minimale en Complexité du code secret :

Informations spécifiques au profil

La gestion du Wi-Fi sur Android 10 et 11 nécessite l'activation des services de localisation

Émission

Sur les terminaux Android 10 et 11 sur lesquels les services de localisation sont désactivés, Workspace ONE UEM ne peut pas supprimer ou mettre à jour les configurations Wi-Fi. Par conséquent, si :

  1. Un profil Wi-Fi est désinstallé du terminal, Workspace ONE UEM ne pourra pas supprimer la configuration Wi-Fi du terminal.
  2. Une nouvelle version est ajoutée à un profil Wi-Fi installé existant, Workspace ONE UEM ne pourra pas mettre à jour la configuration Wi-Fi sur le terminal avec des modifications de paramètres apportées à la nouvelle version du profil.

Si la mise à jour ou la suppression d'un réseau échoue, les éléments suivants s'affichent dans les journaux des terminaux Android (certaines valeurs de l'extrait de code ci-dessous sont remplacées par des caractères factices) :

E/Wi-FiService : violation d'autorisation - getConfiguredNetworks non autorisé pour uid=#####, packageName=com.xxx.xxx, reason=java.lang.SecurityException : le mode de localisation est désactivé pour le terminal

Cause

Si un client de gestion de terminal Android tente d'afficher les réseaux gérés sur le terminal, Android bloque cette opération si les services de localisation sont désactivés sur le terminal.

Résolution

Bien que ce comportement semble être attendu dans Android 10 et 11, nous travaillons activement avec Google pour obtenir la confirmation.

Solution

Sur les terminaux Android 10 et 11 enrôlés en mode Terminal géré pour le travail, activez les services de localisation en transférant un profil de restrictions avec l'option Autoriser la configuration du service de localisation définie sur une valeur autre que Aucune.

Remarque : La définition de l'option Autoriser la configuration du service de localisation dans Android 11 et les versions ultérieures sur n'importe quelle valeur activera uniquement les services de localisation et ne définira pas la précision de la localisation.

Échec de l'installation des profils Wi-Fi WPA2 Enterprise sur les terminaux Android 11 et versions ultérieures

Symptômes Lorsque des organisations installent des profils Wi-Fi avec le type de sécurité WPA/WPA2 Enterprise, l'installation du profil peut échouer sur les terminaux Android 11 et versions ultérieures si aucune valeur de domaine n'est spécifiée dans le profil. Ce problème se produit même si un certificat racine est spécifié dans le profil Wi-Fi. Le champ Domaine a été introduit dans Omnissa Workspace ONE UEM 2210. Lorsque le problème se produit, l'état d'installation du profil est « Échec ». Ce problème se produit sur les terminaux Android 11 et versions ultérieures qui ont reçu les dernières mises à jour de sécurité.

Les journaux des terminaux Android affichent les éléments suivants :

E Wi-FiConfigManager : il manque une autorité de certification racine ou un nom de domaine dans la configuration du réseau d'entreprise

Résolution

Dans le cadre des mises à jour principales d'Android déployées à partir de 2023, Android 11 et les versions ultérieures nécessitent désormais une valeur Domaine dans toutes les configurations Wi-Fi d'entreprise. Les administrateurs doivent spécifier une valeur de domaine dans tous les profils Wi-Fi Android avec le type de sécurité défini sur WPA/WPA2 Entreprise. Si ce n'est pas le cas, les terminaux disposant de la dernière mise à jour principale ne pourront pas se connecter au réseau. Cela a une incidence sur :

  • Les terminaux sous Android 11 à 13 qui reçoivent les mises à jour principales Android à partir d'avril 2023
  • Tous les terminaux sous Android 14 et versions ultérieures

Le champ Domaine a été introduit dans Omnissa Workspace ONE UEM 2210. Pour plus d'informations sur le champ Domaine, consultez la section Wi-Fi dans Configuration des profils Android :

  • Le domaine est actuellement uniquement pris en charge dans les profils créés sous [Ressources > Profils & Lignes de base > Profils]. Ce champ n'est pas pris en charge pour les profils des produits créés sous [Terminaux > Produits > Composants > Profils]. Pour les profils utilisés pour le provisionnement de produits, les profils des paramètres personnalisés devront être utilisés en remplacement. Reportez-vous à la section Solution ci-dessous.
  • Pour les versions antérieures de Workspace ONE UEM à la version 2210, consultez la section Solution pour connaître les étapes de configuration d'un profil Wi-Fi à l'aide d'une charge utile Profil de paramètres personnalisés.

Solution

Si vous utilisez une version de Workspace ONE UEM antérieure à la version 2210, vous pouvez utiliser les charges utiles Paramètres personnalisés pour ajouter le paramètre Domaine à la configuration Wi-Fi.

Avant de commencer :

Identité et mot de passe : lorsque les administrateurs affichent ou modifient les profils, la Workspace ONE UEM Console masque les champs sensibles tels que Identité et Mot de passe. Lorsque vous utilisez des profils de paramètres personnalisés, ces valeurs s'affichent en texte brut dans la Workspace ONE UEM Console. Si l'accès à ces valeurs est limité à des administrateurs spécifiques de votre organisation, envisagez d'utiliser des rôles d'administrateur pour limiter l'accès à l'affichage des profils dans la Workspace ONE UEM Console.

Certificats : si votre profil utilise des certificats, il est important de créer une copie (étape 1) et de remplacer la charge utile Wi-Fi par une charge utile Paramètres personnalisés dans le profil de copie. Cela permet de conserver la charge utile Identifiants et son mappage à la charge utile Identité et certificats racine dans la charge utile Wi-Fi.

Configurer un profil de paramètres personnalisés avec le champ Domaine

  1. Créez une copie du profil Wi-Fi existant en accédant à Ressources > Profils et lignes de base > Profils.
  2. Cliquez sur la case d'option à côté du profil Wi-Fi concerné.
  3. Sélectionnez Plus d'actions > Copier
  4. Renommez le profil et continuez à parcourir les invites jusqu'à ce que le profil soit terminé.
  5. Exportez une version XML de la copie du profil (générée à l'étape 1).
    • Cliquez sur la case d'option à côté du profil et sélectionnez XML.
    • Copiez les données XML du profil et collez-les dans un éditeur de texte.
  6. Séparez la charge utile Wi-Fi du XML du profil et ajoutez le champ Domaine.
    • Recherchez le début de la caractéristique « com.airwatch.android.androidwork.Wi-Fi » et séparez-la du reste des données.
    • Supprimez les données ci-dessus, car il s'agit des seules données nécessaires.
    • Supprimez le «  » de la fin des données.
    • Ajoutez le paramètre Domain en tant que nouvelle ligne dans le profil XML – .
  7. Créer une charge utile Paramètres personnalisés
    • Modifiez le profil Wi-Fi COPIÉ
    • Supprimez la charge utile Wi-Fi en cliquant sur l'icône de corbeille à droite de la charge utile Wi-Fi.
    • Ajoutez une charge utile « Paramètres personnalisés ». Collez le XML créé à l'étape 3.
    • Enregistrez et publiez le profil.

Vérifier le nouveau profil

  1. Installez le nouveau profil sur les terminaux Android 11 et versions ultérieures avec les dernières mises à jour de sécurité.
  2. Vérifiez si l'installation et la configuration de domaine sont correctes.

Si vous voyez des erreurs :

  • Vérifiez que toutes les balises ouvrantes sont correctement fermées dans vos paramètres XML personnalisés.
  • Vérifiez que « PayloadCertificateUUID » et « CAPayloadCertificateUUID » correspondent à l'UUID caractéristique correspondant supprimé.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…