Skip to main content

18 agosto 2026

Note di rilascio di Omnissa Workspace ONE UEM

Siamo lieti di annunciare la nuova versione 2506 di Workspace ONE UEM. Scopri le nuove funzionalità e i miglioramenti di questa versione.

Novità di questa versione

Gestione Android

Single Sign-On e Single Sign-Out semplificati con Microsoft Entra per i dispositivi Android condivisi
Ora è possibile usufruire di un processo Single Sign-In e Sign-Out semplice per le applicazioni che supportano Microsoft Authentication Library (MSAL) sui dispositivi Android condivisi mediante Workspace ONE Launcher. Questa funzionalità supporta le applicazioni Microsoft proprietarie come Teams e tutte le applicazioni di terze parti che integrano MSAL e supportano la modalità Dispositivo condiviso di Microsoft.

Per utilizzare questa funzionalità, le organizzazioni devono configurare i dispositivi in modo che utilizzino il check-in/check-out (CICO) con Workspace ONE Launcher. Gli utenti eseguono l'autenticazione con Microsoft Entra per eseguire il check-out del dispositivo condiviso. Per iniziare a usarle, gli utenti devono solo avviare le app abilitate per MSAL supportate. Quando gli utenti si disconnettono da Workspace ONE Launcher, vengono automaticamente disconnessi da queste applicazioni. Questa funzionalità fornisce inoltre un'alternativa a Workspace ONE Mobile SSO per le organizzazioni che non possono federare Microsoft Entra con Workspace ONE Access o non possono utilizzare Workspace ONE Tunnel come client VPN.

Consegna certificati al dispositivo in remoto utilizzando il payload SCEP
Un nuovo payload SCEP è ora disponibile nei profili Android Custom DPC. Esegui il push di questo profilo per abilitare la consegna remota di certificati al dispositivo da parte dell'autorità di certificazione utilizzando il protocollo SCEP. Intelligent Hub ottiene una verifica SCEP da Workspace ONE UEM, genera in modo sicuro una chiave privata sul dispositivo e acquisisce il certificato dall'autorità di certificazione. L'Hub aggiunge quindi il certificato all'archivio chiavi Android, da cui possono accedere altre applicazioni sul dispositivo. È supportata la concessione dell'accesso a tali certificati alle applicazioni in modo invisibile all'utente. Workspace ONE UEM attualmente non supporta l'utilizzo del payload SCEP per la configurazione del Wi-Fi con l'autenticazione basata su certificato.

Configurare gli Access Point Name (APN) per i dispositivi Android in modalità Lavoro gestito
Un nuovo payload Access Point Name (APN) è ora disponibile nei profili Android Custom DPC. Esegui il push di questo profilo per aggiungere gli APN per le reti mobili ai dispositivi Android. Inoltre, è possibile imporre ai dispositivi di lavoro gestiti di utilizzare solo impostazioni APN gestite. Ciò consente alle aziende di distribuire facilmente gli APN privati per proteggere meglio l'accesso alle risorse aziendali sulle reti mobili. Questa funzionalità è supportata su Android 9.0 e versioni successive che sono registrati in modalità Lavoro gestito.

Filtro modalità di gestione Android per gruppi smart
Ora è possibile creare gruppi smart che acquisiscano dispositivi Android con un tipo di gestione Android specifico (Custom DPC vs AMAPI) e una modalità di gestione Android (Profilo di lavoro, Lavoro gestito o COPE). 

Nota: questa funzionalità è disponibile su richiesta in Workspace ONE UEM 2506. Contattare il rappresentante Omnissa o inviare una richiesta di assistenza per abilitare questa funzionalità. Questa funzionalità sarà generalmente disponibile in Workspace ONE UEM 2509.

Gestione dei certificati

Integrazione di OID-SID e SAN nei modelli di certificato
Per soddisfare i requisiti dei certificati aggiornati, abbiamo migliorato i modelli di certificato all'interno di Workspace ONE UEM in modo da includere l'estensione OID-SID e il supporto per i valori SID nel campo SAN.

  • Quando si assegna un certificato a un utente in Active Directory (AD), è essenziale formattare la voce del certificato utilizzando uno dei formati più sicuri.
  • Verifica che nel modello di certificato Active Directory Certificate Services (ADCS) sia selezionato l'identificatore di sicurezza (SID). La Richiesta di firma del certificato (CSR) deve contenere la coppia chiave-valore OID-SID e questa estensione è presente nei certificati generati.
  • In alternativa, è possibile inviare lo stesso valore nel campo SAN che rappresenta l'implementazione principale per i certificati basati su SCEP.

Per ulteriori informazioni, consulta Modifiche dell'autenticazione basata su certificato nei controller di dominio Windows.

Integrazione di DigiCert ONE con Workspace ONE UEM per una maggiore sicurezza
Gli amministratori di Workspace ONE possono ora impostare DigiCert ONE come autorità di certificazione attendibile all'interno di UEM. Successivamente, possono creare un modello di certificato e utilizzare il payload delle credenziali del profilo per emettere e distribuire certificati. Questa integrazione migliora significativamente la stabilità, la sicurezza e l'autenticazione, facilitando l'uso effettivo dei certificati in vari domini, tra cui l'infrastruttura a chiave pubblica (PKI) e S/MIME.

Freestyle Orchestrator

Semplifica i permessi di onboarding nei flussi di lavoro
I permessi di onboarding nei flussi di lavoro consentono agli amministratori di assegnare priorità alle risorse essenziali per l'onboarding, che hanno la precedenza su altre assegnazioni di risorse. Questa opzione è disponibile solo per Windows. Per ulteriori informazioni, consulta Flussi di lavoro di onboarding.

Migliora l'onboarding del dispositivo tramite l'aggiunta al dominio offline nei flussi di lavoro
Ora è possibile incorporare il processo di aggiunta al dominio nei sistemi di flussi di lavoro, migliorando il processo di onboarding per i dispositivi e consentendo ai dispositivi di effettuare l'aggiunta a un dominio prima della distribuzione di altre risorse. Questa opzione è disponibile solo per Windows. Per ulteriori informazioni, consulta Aggiungi dominio offline nei flussi di lavoro

Valutazione sensore in linea: un modo migliore per utilizzare i sensori nei flussi di lavoro
Ora i sensori vengono valutati nel loro passaggio all'interno del flusso di lavoro anziché all'inizio dell'esecuzione del flusso di lavoro. Questo approccio consente agli amministratori di monitorare i valori dei sensori all'interno del flusso di lavoro in base alle esigenze anziché riutilizzare il valore archiviato dalle valutazioni eseguite prima dell'inizio dell'esecuzione.

Creazione di report migliorata per le distribuzioni dell'applicazione in Freestyle Orchestrator
Ottieni una migliore visibilità sui risultati della distribuzione delle applicazioni con capacità di creazione dei report migliorate per i dispositivi Windows. Quando le distribuzioni delle app vengono attivate dai flussi di lavoro Freestyle, si riceveranno aggiornamenti dettagliati sullo stato, chiarezza sui motivi di errore e arricchimenti di data e ora.

Miglioramenti al motore del flusso di lavoro
Il motore del flusso di lavoro ha subito un miglioramento significativo del back-end con un aggiornamento a .NET 8.

Gestione iOS

Migliora la sicurezza dei dispositivi con l'Attestazione dei dispositivi gestiti
L'Attestazione dei dispositivi gestiti è disponibile per i dispositivi con iOS 16, iPadOS 16.1 o versioni successive con chip Apple Silicon o A11 Bionic o versioni successive. Questa funzionalità offre una solida verifica delle proprietà del dispositivo, essenziali per la valutazione dell'attendibilità. Questa dichiarazione crittografica delle proprietà del dispositivo si basa sulla sicurezza di Secure Enclave e dei server di attestazione di Apple. Sfruttando attributi come il numero di serie, l'UDID e la versione del sistema operativo, l'Attestazione dei dispositivi gestiti migliora le valutazioni dell'attendibilità dei dispositivi registrati tramite la registrazione automatica del dispositivo o basata sul profilo. Per maggiori informazioni, consultare Attestazione dispositivo gestito.
Questa funzionalità è generalmente disponibile dalla Patch 1 2506.

Dopo la cancellazione dei dati del dispositivo, è possibile tornare in servizio senza difficoltà grazie al processo di reprovisioning automatico
Grazie a questa nuova ed entusiasmante funzionalità, le organizzazioni possono cancellare facilmente tutti i dati utente da un dispositivo iOS gestito e riattivarlo senza che sia necessario che gli amministratori lo gestiscano fisicamente. Workspace ONE UEM supporta la funzionalità Torna al servizio per i dispositivi iOS 17, consentendo a MDM di aggiungere un profilo di registrazione e Wi-Fi al comando di cancellazione dei dati del dispositivo. Questo processo automatizzato elimina la necessità di configurare manualmente il Wi-Fi da parte degli amministratori dopo la Cancellazione dei dati del dispositivo. Per ulteriori informazioni, consulta Torna al servizio.

Rilascio semplice di un dispositivo da Apple Business Manager e Workspace ONE UEM
È possibile rilasciare iPhone e MacBook aziendali da Apple Business Manager o Apple School Manager se sono stati venduti, smarriti, non più riparabili o quando un dipendente lascia la tua organizzazione. Con Workspace ONE UEM, è ora possibile rilasciare i dispositivi utilizzando le azioni Cancella dati aziendali, Cancella dati dispositivo ed Elimina dispositivo. Per impostazione predefinita, questa funzionalità è disponibile solo per gli amministratori con il ruolo di amministratore di sistema, con l'intenzione di estendere l'accesso ai ruoli di amministratore della Console e amministratore di AirWatch nel prossimo futuro. Per ulteriori informazioni, consulta Rilascia un dispositivo.

Migliora la distribuzione dei libri Apple con un'architettura SaaS moderna
La distribuzione dei libri Apple (interni e pubblici, non libri VPP) ora sfrutta la nostra architettura SaaS moderna per migliorare significativamente le prestazioni di distribuzione. Per saperne di più sulla nostra nuova architettura, fai clic qui.

L'integrazione di Apple GitHub per le configurazioni DDM è ora disponibile
La funzionalità Configurazioni dichiarative è stata introdotta in modo limitato nella versione 2410 ed è ora generalmente disponibile dalla Patch 3 2506. Le configurazioni dichiarative ora si integrano direttamente con la documentazione per gli sviluppatori MDM di Apple ospitata su GitHub. Questa integrazione semplifica il modo in cui introduciamo e aggiorniamo le configurazioni DDM, abilitando cicli di sviluppo significativamente più rapidi e un migliore allineamento con le specifiche più recenti di Apple. Per accedere alle configurazioni dichiarative nella documentazione di Apple GitHub MDM, andare sul Repository Gestione dispositivo GitHub.

Con la Patch 3 della versione 2506 sono state aggiunte le seguenti nuove configurazioni DDM:

  • Aggiornamento software: Impostazioni
  • Impostazioni matematiche

Launcher

Impostazioni XML personalizzate integrate in Console
Alcune impostazioni introdotte in Workspace ONE Launcher possono essere configurate solo tramite XML inviato tramite il profilo Impostazioni personalizzate. Abbiamo configurato queste impostazioni come funzionalità native o impostazioni nel payload del profilo di Launcher.

Le seguenti funzionalità sono state integrate nel profilo Launcher:

  • Blocco velocità
  • Disponibilità dinamica delle app
  • Mostra pulsante di logout dalla modalità Ospite
  • Richiedi Tunnel prima di Launcher

Per ulteriori informazioni, consultare la documentazione del prodotto Workspace ONE Launcher.

Gestione Linux

Implementazione semplificata delle regole firewall su dispositivi Linux
Oltre ai recenti rilasci dei profili, tra cui Data/Ora, Proxy, Codice d'accesso e Restrizioni, siamo lieti di presentare il supporto per un profilo firewall Linux. Questo nuovo profilo consente agli utenti di configurare le regole del firewall che verranno applicate al dispositivo una volta assegnate e distribuite. Per ulteriori informazioni sui profili, consulta Profili Linux.

Miglioramenti dei sensori di Workspace ONE
Per offrire maggiore flessibilità e scelta, gli amministratori possono ora scrivere i sensori di Workspace ONE utilizzando Python 3, oltre all'opzione esistente di utilizzare Bash. Per ulteriori informazioni, consulta Sensori per i dispositivi basati su Linux.

Gestione macOS

Migliora la sicurezza dei dispositivi con l'Attestazione dei dispositivi gestiti
L'Attestazione dei dispositivi gestiti è disponibile per i dispositivi con macOS 14 o versioni successive con chip Apple Silicon o A11 Bionic o più recenti. Questa funzionalità offre una solida verifica delle proprietà del dispositivo, essenziali per la valutazione dell'attendibilità. Questa dichiarazione crittografica delle proprietà del dispositivo si basa sulla sicurezza di Secure Enclave e dei server di attestazione di Apple. Sfruttando attributi come il numero di serie, l'UDID e la versione del sistema operativo, l'Attestazione dei dispositivi gestiti migliora le valutazioni dell'attendibilità dei dispositivi registrati tramite la registrazione automatica del dispositivo o basata sul profilo. Per maggiori informazioni, consultare Attestazione dispositivo gestito.
Questa funzionalità è generalmente disponibile dalla Patch 1 2506.

Rilascio semplice di un dispositivo da Apple Business Manager e Workspace ONE UEM
È possibile rilasciare iPhone e MacBook aziendali da Apple Business Manager o Apple School Manager se sono stati venduti, smarriti, non più riparabili o quando un dipendente lascia la tua organizzazione. Con Workspace ONE UEM, è ora possibile rilasciare i dispositivi utilizzando le azioni Cancella dati aziendali, Cancella dati dispositivo ed Elimina dispositivo. Per impostazione predefinita, questa funzionalità è disponibile solo per gli amministratori con il ruolo di amministratore di sistema, con l'intenzione di estendere l'accesso ai ruoli di amministratore della Console e amministratore di AirWatch nel prossimo futuro. Per ulteriori informazioni, consulta Rilascia un dispositivo.

L'integrazione di Apple GitHub per le configurazioni DDM è ora disponibile
La funzionalità Configurazioni dichiarative è stata introdotta in modo limitato nella versione 2410 ed è ora generalmente disponibile dalla Patch 3 2506. Le configurazioni dichiarative ora si integrano direttamente con la documentazione per gli sviluppatori del GitHub-hosted MDM di Apple. Questa integrazione semplifica il modo in cui introduciamo e aggiorniamo le configurazioni DDM, abilitando cicli di sviluppo significativamente più rapidi e un migliore allineamento con le specifiche più recenti di Apple. Per accedere alle configurazioni dichiarative nella documentazione di Apple GitHub MDM, andare sul Repository Gestione dispositivo GitHub.

Con la Patch 3 della versione 2506 sono state aggiunte le seguenti nuove configurazioni DDM:

  • Account: CalDav
  • Account: CardDav
  • Account: LDAP
  • Account: Posta
  • Account: Calendario sottoscritto
  • Impostazioni matematiche
  • Condivisione schermo: Connessione
  • Condivisione schermo: Impostazioni host
  • Gestione disco: Impostazioni
  • Aggiornamento software: Impostazioni

Gestione delle risorse

Azioni in sospeso visibili per la risoluzione dei problemi
Per la risoluzione dei problemi relativi ai dispositivi, è ora possibile accedere ad Azioni in sospeso. Questa funzionalità fornisce un elenco completo dei comandi pianificati di installazione e disinstallazione delle risorse per app, profili e flussi di lavoro su un dispositivo al successivo check-in. Per visualizzare le Azioni in sospeso di un dispositivo, vai su Dettagli dispositivo, vai su Altro > Risoluzione problemi, quindi seleziona la scheda Azioni in sospeso appena aggiunta.

Le metriche di installazione vengono ora conservate in caso di aggiornamento di risorse e gruppi smart
Quando vengono apportati aggiornamenti di assegnazione o payload ad app e profili, oppure quando i gruppi smart loro assegnati vengono modificati e ripubblicati, le metriche di installazione ottenute fino a quel momento verranno conservate e rimarranno visibili nella pagina Monitoraggio distribuzione come Attualmente assegnate. Indica tutti i dispositivi che hanno un'assegnazione confermata a un'app o a un profilo in un dato momento. Questo aggiornamento è disponibile a partire dalla Patch 25.

Distribuzione più rapida delle risorse per una popolazione di dispositivi più ampia
In occasione della pubblicazione di app e profili, è ora supportata una distribuzione più rapida delle risorse per una popolazione di dispositivi più ampia. Questo tipo di consegna viene avviato ogni volta che vengono pubblicate nuove app o profili, vengono aggiornate le assegnazioni per quelli esistenti, i payload dei profili vengono modificati o le regole dei gruppi smart cambiano se il numero di dispositivi interessati da tali aggiornamenti è inferiore a una soglia definita. I dispositivi interessati da questi aggiornamenti eseguiranno immediatamente il check-in e installeranno o rimuoveranno le risorse necessarie anziché attendere il ciclo di check-in standard. Questo miglioramento è in fase di implementazione su Disponibilità limitata a partire dalla Patch 12 2506 e generalmente disponibile a partire dalla Patch 27. Se si desidera partecipare all'implementazione limitata o per qualsiasi domanda su questo miglioramento, contattare il team dell'account

Gestione dispositivi rugged

Gestione del Relay server migliorata con le API V2
Nell'ambito dei nostri continui sforzi per semplificare ed espandere il provisioning dei prodotti, stiamo lanciando le API Relay Server V2. Si tratta di endpoint basati su UUID che supportano operazioni CRUD di base, ricerca avanzata (per nome, tipo, stato e così via) e un'API di connessione di prova per verificare la connettività del relay server. Le API V2 consentono una gestione end-to-end sicura e completamente automatizzata dei relay server. Per ulteriori informazioni, fare riferimento alla sezione "RelayServersV2" della pagina della guida API.

Gestione tvOS

Dopo la cancellazione dei dati del dispositivo, è possibile tornare in servizio senza difficoltà grazie al processo di reprovisioning automatico
Workspace ONE UEM supporta la funzionalità Torna al servizio per i dispositivi tvOS 18, consentendo a MDM di aggiungere un profilo di registrazione e Wi-Fi al comando di cancellazione dei dati del dispositivo. Questo processo automatizzato elimina la necessità di configurare manualmente il Wi-Fi da parte degli amministratori dopo la Cancellazione dei dati del dispositivo. Per ulteriori informazioni, consulta Ritorna al servizio.

Gestione degli utenti

Semplifica la gestione dei gruppi di utenti utilizzando le API REST più recenti
È ora disponibile un nuovo set di REST API per semplificare la gestione dei gruppi. Queste API forniscono funzionalità tra cui la creazione di gruppi di utenti, l'aggiornamento delle relative proprietà e l'esecuzione di azioni come la sincronizzazione e l'unione e l'eliminazione di gruppi indesiderati.

Migrazione dei servizi directory a Omnissa Identity Service
Grazie a questa funzionalità a disponibilità limitata , è ora possibile eseguire l'integrazione con Omnissa Identity Service per eseguire la migrazione dei servizi directory da Active Directory locale (LDAP) a Entra ID (SCIM 2.0). Omnissa Identity Service offre una transizione semplificata a Entra ID per il provisioning e l'autenticazione degli utenti tramite una procedura guidata di migrazione. È stato progettato per gli utenti sincronizzati con UEM tramite l'integrazione basata su LDAP con Active Directory.

Gestione di visionOS

Panoramica dei profili aggiunti di recente per visionOS
Nell'interfaccia utente di Workspace ONE Console sono stati introdotti i seguenti profili visionOS. Per ulteriori informazioni, vai su Profili visionOS.

  • AirPrint
  • CardDAV
  • Trasparenza del certificato
  • Proxy DNS
  • Domini
  • E-mail
  • Proxy HTTP globale
  • Codice d'accesso
  • Calendari sottoscritti
  • VPN

Gestione Windows

Avvio di app native e App Volumes MSI direttamente da Intelligent Hub per Windows
Grazie a questa funzionalità avanzata del catalogo app, ora è possibile avviare applicazioni native e app di App Volumes MSI direttamente dal catalogo delle app di Intelligent Hub, oltre alla possibilità di avviare le app Web e Horizon.

Le nuove funzionalità principali sono le seguenti:

  • Supporto per l'avvio delle app: le app native e le app di App Volumes MSI possono ora essere avviate dal catalogo di Hub.
  • Controllo amministratore: gli amministratori IT possono definire comandi di avvio personalizzati per tutte le applicazioni nella configurazione dell'app all'interno di Workspace ONE UEM.
  • Esperienza utente migliorata: non è più necessario individuare e aprire manualmente le app native dopo l'installazione; ora è possibile avviarli direttamente dall'interfaccia di Hub.

In precedenza, gli utenti potevano installare applicazioni native tramite Intelligent Hub, ma non era possibile avviarle direttamente. Ora, con i comandi di avvio configurati in UEM, Hub esegue il comando definito dall'utente, offrendo un'esperienza semplificata per l'installazione e l'avvio delle app da un'unica interfaccia. Questo miglioramento semplifica l'accesso alle app e aumenta la produttività riducendo il numero di passaggi necessari per aprire le app utilizzate di frequente. Per ulteriori informazioni, consulta Installazione di app native.

Configurazione della modalità utente predefinita durante la registrazione del dispositivo Windows
Workspace ONE UEM ora supporta la configurazione della modalità utente predefinita (modalità Utente singolo o modalità multiutente) a livello di gruppo. Questa impostazione viene applicata automaticamente ai dispositivi Windows durante la registrazione tramite il client Intelligent Hub.

  • Configurazione nella console UEM (richiede la versione 2506 di UEM o successiva): gli amministratori possono definire la modalità utente predefinita nella console UEM dalle impostazioni del gruppo. Le opzioni disponibili includono:
    • Modalità Utente singolo
    • Modalità Multi-utente
  • Comportamento di Hub durante la registrazione (richiede Hub versione 24.10.10+ o 25.06.x):
    • Durante il processo di registrazione, Windows Intelligent Hub chiede a UEM Console di specificare l'impostazione della modalità utente predefinita.
    • La modalità recuperata viene convalidata e archiviata localmente da Hub.
    • In base all'impostazione, l'Hub configura il dispositivo Windows di conseguenza.

Gestione delle versioni dell'applicazione Intelligent Hub sui dispositivi Windows
La funzionalità Anteprima tecnica, Intelligent Hub Application Version Control , consente agli amministratori di gestire un controllo preciso sulla versione di Intelligent Hub installata sui dispositivi Windows che supportano le piattaforme Win32 e ARM. Ora è possibile distribuire gli aggiornamenti di Intelligent Hub indipendentemente dagli aggiornamenti di Workspace ONE UEM Console e ottenere l'accesso diretto alle build Beta senza passaggi di download o caricamento manuali. Il controllo unificato delle versioni è disponibile sia per i dispositivi Windows basati su Intel/AMD (Win32) che ARM.

Una volta abilitata, l'impostazione Aggiornamenti automatici Intelligent Hub verrà rinominata Usa Controllo versione Intelligent Hub e una nuova sezione Seeding della destinazione di Intelligent Hub che consentirà l'assegnazione della versione a livello di gruppo. Le funzionalità principali includono:

  • La possibilità di assegnare versioni specifiche al gruppo di produzione per garantire la coerenza, utilizzando la versione GA o Beta più recente in un gruppo di test per la convalida.
  • Applicazione istantanea delle modifiche ai dispositivi appena registrati (tra cui OOBE e Autopilot) con l'aggiornamento automatico dei dispositivi esistenti entro 48 ore.
  • I downgrade non sono supportati per i dispositivi che eseguono già versioni più recenti.

Se gli aggiornamenti automatici di Intelligent Hub sono stati abilitati in precedenza, la nuova impostazione predefinita è la versione più recente disponibile. Al contrario, se gli aggiornamenti automatici sono stati disattivati, anche la nuova impostazione del controllo della versione rimarrà nello stato disabilitato.

Nota: questa funzionalità richiede la versione 2506 di Workspace ONE UEM o successive.

Consegna e installazione di SFD più rapide tramite Intelligent Hub
Workspace ONE ora supporta un'installazione più rapida ed efficiente del Software Distribution Framework (SFD) spostando il processo dal canale OMA-DM tradizionale a un'installazione basata su hub. Grazie a questo miglioramento, SFD viene fornito in bundle con Hub e viene installato immediatamente dopo la registrazione, consentendo una distribuzione anticipata dell'applicazione e migliorando la disponibilità generale del dispositivo. Sono stati apportati i seguenti miglioramenti:

  • SFD è ora installato tramite Intelligent Hub, indipendentemente dal flusso di lavoro OMA-DM.
  • L'installazione avviene immediatamente dopo la registrazione poiché il pacchetto SFD fa parte di Intelligent Hub, riducendo così i ritardi nel processo di provisioning.
  • L'installazione delle applicazioni può iniziare prima, accelerando il time-to-productivity.
  • I dispositivi raggiungono uno stato utilizzabile più rapidamente, migliorando l'esperienza dell'utente finale.

Nota: questa funzionalità richiede la versione 2506 di Workspace ONE UEM o successive e Hub versione 25.06.x.

Configurazione ODJ (Offline Domain Join) avanzata
Il processo di configurazione dell'aggiunta del dominio offline (ODJ) è stato notevolmente migliorato per migliorare l'affidabilità e la flessibilità, in particolare negli scenari di aggiunta ibrida con Autopilot. La configurazione dell'aggiunta del dominio offline non è più legata al processo di registrazione del dispositivo. Ora può essere applicato in qualsiasi momento, riducendo significativamente il rischio di errori causati da race condition o timeout durante le registrazioni di Autopilot. Con questo aggiornamento, ODJ può anche essere configurato come passaggio all'interno dei flussi di lavoro Freestyle, in particolare i nuovi flussi di lavoro di onboarding introdotti di recente, consentendo ai team IT di sequenziare e eseguire correttamente lo staging dei dispositivi prima che raggiungano gli utenti finali. Ciò garantisce un'esperienza di onboarding più fluida e una preparazione del dispositivo più coerente. Per ulteriori informazioni, consulta Aggiungi dominio offline nei flussi di lavoro.

Gli amministratori possono ora distribuire ODJ anche dopo che un dispositivo è stato spostato in un gruppo (OG) diverso, inclusi i gruppi secondari. Inoltre, per garantire la coerenza dei nomi, il nome del computer di un dispositivo verrà modificato solo se non è già unito a un dominio.

Nota: questa funzionalità richiede la versione 2506 di Workspace ONE UEM o successive e Hub versione 25.06.x.

Miglioramenti nella registrazione e nella risoluzione dei problemi
Questa versione rilasciata include diversi miglioramenti efficaci per migliorare la visibilità, semplificare la risoluzione dei problemi e ridurre i tempi di risoluzione dei problemi sia per gli utenti finali che per gli amministratori.

  • Invio registro da Intelligent Hub: gli utenti possono ora inviare i registri direttamente a Workspace ONE UEM dalla scheda Hub Support, con due nuove opzioni aggiunte oltre alla funzionalità esistente Raccogli registri:

    • Invia registri Hub a UEM: carica automaticamente tutti i registri relativi a Intelligent Hub in UEM Console. I registri sono accessibili in Dettagli dispositivo > Allegati > Documenti.
    • Invia altri registri a UEM: invia i registri da DEEM, Workspace ONE Assist e Workspace ONE Tunnel alla stessa posizione in UEM Console. Gli utenti ricevono una conferma una volta completato il caricamento del registro, migliorando la trasparenza e l'efficienza del supporto.
  • Registrazione degli eventi di distribuzione delle applicazioni: per migliorare la visibilità della distribuzione delle applicazioni, ora Intelligent Hub invia riepiloghi dettagliati degli eventi di distribuzione delle applicazioni alla console UEM in Dettagli dispositivo > Risoluzione dei problemi > Registri eventi. Questi registri degli eventi includono dati sugli stati di rilevamento, controlli delle pre-condizioni, codici di uscita e altro ancora, aiutando gli amministratori a identificare rapidamente le cause degli errori di installazione e disinstallazione delle applicazioni.

  • Filtra registri per durata e componente: gli amministratori possono ora filtrare i registri raccolti in base all'intervallo di tempo e all'origine dei registri, semplificando l'isolamento dei dati pertinenti durante la risoluzione dei problemi.

    • Filtri temporali: tutti i registri o i registri degli ultimi 1, 3, 7 o 14 giorni.
    • Filtri dei componenti: Hub (registri di Intelligent Hub, App Deployment Agent, Provisioning Agent, Factory Provisioning e MDM), Sistema (registri di Windows e PCRefresh), Altro (registri di Assist, DEEM Telemetry Agent e Workspace ONE Tunnel)

Nota: questa funzionalità richiede la versione 2506 di Workspace ONE UEM o successive e Hub versione 25.06.x.

Selezione dell'architettura del processore per la distribuzione delle app migliorata
Questa nuova funzione offre agli amministratori un controllo granulare sulla distribuzione delle app in base all'architettura del processore. In precedenza, durante la distribuzione delle app, gli amministratori potevano selezionare una sola opzione tra 32 bit, 64 bit e ARM64 come "Architettura del processore supportata". L'UEM determinerà quindi la distribuzione alle architetture dei dispositivi nel back-end, limitando la flessibilità. Le funzionalità principali includono:

  • Opzione di selezione multipla: gli amministratori possono ora selezionare più architetture di processori durante la distribuzione delle app. Le opzioni disponibili includono 32 bit, 64 bit, ARM32 e ARM64.
  • Controllo granulare: questo miglioramento consente un controllo più preciso sulla distribuzione delle app. Ad esempio,
    • Distribuire un'app a 32 bit 'X' solo su dispositivi con architetture a 32 bit e a 64 bit, escludendo ARM64.
    • Distribuire un'app a 64 bit 'Y' ai dispositivi con architetture ARM64 e a 64 bit, utilizzando l'emulazione x64 per la compatibilità.

Nota: questa funzionalità richiede la versione 2506 di Workspace ONE UEM o successive e Hub versione 25.06.x.

Supporto per Modello amministrativo (ADMX) con profili
Con questa funzionalità Anteprima tecnica , Workspace ONE UEM ora supporta il Modello amministrativo (ADMX), fornendo un modo unificato e scalabile per gestire i criteri di Windows per tutta la gamma di dispositivi. Grazie a questa funzionalità, è possibile gestire tutti i modelli amministrativi per Windows 10, Windows 11 e Windows Server direttamente da UEM Console. Vengono forniti modelli ADMX precaricati per le applicazioni comuni, incluse quelle per Microsoft Office, Omnissa Horizon, Google Chrome, Mozilla Firefox e molte altre.

Nota: se si riapplicano le linee di base, verranno reimpostati i criteri applicati tramite i profili ADMX. La possibilità per le linee di base e i profili ADMX di coesistere senza problemi verrà introdotta quando questa funzionalità diventerà disponibile a livello generale. Se al momento sono configurate linee di base, evitare di utilizzare questa funzionalità.

Registrazione nativa di Windows: sposta automaticamente i dispositivi in un gruppo specificato tramite la lista consentita
Gli amministratori possono ora assegnare un gruppo di destinazione durante la creazione dei record della lista consentita per i dispositivi Windows. Al momento della registrazione, i dispositivi vengono spostati automaticamente nel gruppo specificato, semplificando la gestione del dispositivo senza richiedere l'associazione preventiva dell'utente. Questa funzionalità è in Disponibilità limitata per la registrazione nativa di Windows (registrazione guidata/configurazione guidata e pilota automatico). Per abilitare questa funzionalità, contattare il team di assistenza clienti.

Problemi risolti

Esperienza amministratore

  • FCA-205420: il valore di ricerca EnrollmentUserCredentials nel modello del messaggio genera l'anteprima del messaggio con una formattazione non corretta.

  • FCA-206116: gli eventi di Console non registrano alcuni eventi del ruolo amministratore.

  • FCA-207442: SSP testCookie viene impostato durante l'implementazione di JavaScript senza definire esplicitamente gli attributi.

  • FCA-207572: il filtro Visualizzazione elenco dispositivi per la memoria interna non visualizza le azioni nell'interfaccia utente.

  • FCA-207745: UEM Console invia notifiche e-mail per le modifiche dell'account quando si preme il pulsante Home utilizzando il nuovo metodo di distribuzione.

  • FCA-207895: UEM Console effettua una richiesta errata nella pagina di arrivo per l'utente amministratore che abilita la 2FA e configura la pagina di destinazione.

  • FCA-208029: il valore EID e il numero di telefono non vengono compilati per i dispositivi iPad.

  • FCA-208136: la chiamata API "DeviceExtensiveSearchAsync" non funziona correttamente con più filtri.

  • FCA-208232: la chiamata "POST /dispositivi/gps/ricerca" API non rispetta gli intervalli di dati.

  • FCA-208380: il modello di messaggio personalizzato per l'attivazione dell'amministratore non è stato correttamente selezionato.

  • FCA-208389: la richiesta API Workspace ONE fallisce continuamente con l'errore 500 del server interno per mdm/dispositivi/ricerca endpoint.

  • FCA-208390: il pulsante "Applica" nei filtri non funziona quando si apre l'elenco dei dispositivi dalla pagina Gruppi di assegnazione.

  • FCA-208419: l'API NetworkInfoSearch non utilizza i passaggi indicati nella documentazione ufficiale.

  • FCA-208708: l'e-mail di reimpostazione della password dell'amministratore non viene visualizzata come modello di messaggio personalizzabile.

  • FCA-208958: una vulnerabilità di cross-site scripting (XSS) basata su DOM nel parametro di query onmodalexit causa la compromissione completa di ATO e dell'ambiente.

  • FCA-209732: quando si passa il puntatore sui dispositivi da Visualizzazione elenco dispositivi (Layout → Personalizzato), un popup lampeggiante rende più difficile l'utilizzo delle opzioni del clic destro (UEM 2410).

  • FCA-209861: impostazioni account amministratore > Notifiche non mostrano l'opzione "Manutenzione e aggiornamento" quando è abilitata l'opzione "AdminSaaSNotificationsDLManagementFeatureFlag".

  • FCA-209869: l'azione "Query dispositivo" non funziona per la selezione in blocco dei dispositivi nella visualizzazione elenco.

  • FCA-209873: le immagini scompaiono dai modelli di messaggi personalizzati dopo essere state salvate.

  • FCA-209897: se si applica il filtro per "Container" come modalità di gestione, vengono restituiti anche i dispositivi "Registrati nell'hub" nella Visualizzazione elenco dispositivi.

  • FCA-209901: il registro eventi visualizza erroneamente "sysadmin" come amministratore quando si esegue l'azione "Trova dispositivo" su un dispositivo Android.

  • FCA-209920: Intelligent Hub reindirizza alla schermata di accesso quando un amministratore aggiorna l'indirizzo IP quando il Nome utente è abilitato in base all'intervallo IP.

  • FCA-209970: il filtro della versione del sistema operativo per la Visualizzazione elenco dispositivi non funziona per i dispositivi iOS.

  • FCA-210004: l'azione in blocco per "Elimina dispositivo" genera l'errore "Salvataggio non riuscito".

  • FCA-210023: apertura dei dati degli eventi con una schermata di errore nella scheda Dettagli dispositivo > Risoluzione dei problemi.

  • FCA-210177: impossibile reimpostare la password di un account amministratore di base in UEM con MFA abilitata.

  • FCA-210276: il confronto dei ruoli amministratore non funziona.

  • FCA-210331: migrazione degli ambienti UAT ai nuovi URL di Access senza che Access sia pronto per l'utilizzo dell'URL del nuovo endpoint di Access.

  • FCA-210440: L'API /devices/extensivesearch nell'API MDM V1 non filtra i record dei dispositivi con indirizzo MAC.

Gestione Android

  • AGGL-17018: CICO con le App Launcher non vengono sempre rimosse se combinate con le assegnazioni delle app.

  • AGGL-17044: i dispositivi Android a volte non vengono aggiunti ai gruppi smart che filtrano in base al produttore e al modello.

  • AGGL-17096: la chiamata API "IsEncrypted" per Android non funziona.

  • AGGL-17113: la whitelist URL del profilo VPN non viene applicata tramite l'interfaccia utente del profilo.

  • AGGL-17115: la configurazione dell'applicazione mostra un comportamento incoerente per il check-in e il check-out dell'utente sui dispositivi Android.

  • AGGL-17575: il profilo delle credenziali Android viene danneggiato quando si aggiunge una versione se l'opzione "Consenti accesso silenzioso alle app" è abilitata.

  • AGGL-17940: le app Android vengono rimosse dai dispositivi quando vengono rinominate dall'amministratore.

  • AGGL-18098: quando si riavviano i dispositivi da UEM Console, viene visualizzato un messaggio di avviso non corretto.

  • AGGL-18123: Workspace ONE UEM potrebbe non riuscire a configurare la VPN per app con Tunnel per i dispositivi Android.

  • AGGL-18137: il profilo di protezione aziendale del ripristino dei dati di fabbrica di Android non richiede l'opzione per rimuovere FRP prima di cancellare il dispositivo.

  • AGGL-18264: profili Android legacy si installano erroneamente sui dispositivi Android Enterprise.

  • AGGL-18400: l'ultimo riavvio non viene segnalato o viene segnalato in modo impreciso in UEM Console.

  • AGGL-18561: impossibile sostituire le impostazioni della privacy.

Assist

  • AET-18974: le funzionalità di Assist Chat non sono visibili quando si avvia la Sessione dall'API MDM del controller RemoteManagementV1/V2.

Piattaforma core

  • CRSVC-50701: funzionalità di registrazione ora migliorata per offuscare le voci complete delle chiavi API.

  • CRSVC-51190: il test di registrazione mirata non riesce e viene visualizzato un messaggio di errore anche dopo che è stato riabilitato con la password corretta e successivamente disabilitato.

  • CRSVC-53629: consegna delle risorse bloccata dalle Politiche di conformità con azione di cancellazione dei dati aziendali.

  • CRSVC-57801: la valutazione delle Politiche di conformità è stata migliorata in modo da riflettere immediatamente gli aggiornamenti alle regole delle politiche.

  • CRSVC-58522: impossibile recuperare i metadati dal server per i flussi di lavoro, causando ritardi nella consegna delle risorse.

  • CRSVC-60875: il registro di cancellazione dei dati del dispositivo non viene caricato correttamente.

  • CRSVC-62002: i tentativi di abilitare la registrazione mirata basata su dispositivo non riescono.

  • CRSVC-62148: l'amministratore di un gruppo secondario non è in grado di rivalutare le Politiche di conformità gestite da un gruppo principale.

  • CRSVC-62531: conflitto dello schema di manutenzione dell'aggiornamento di Workspace ONE DB che causa un errore del processo.

  • CRSVC-62714: IDOR Cross-tenant consente di caricare il certificato di accesso MIME non appartenente al tenant per una risorsa di scambio iOS.

  • CRSVC-62832: l'evento webhook "ConnectSync" non viene visualizzato in UEM Console nell'elenco delle notifiche degli eventi.

Registrazione

  • ENRL-4305: registrazione bloccata dal timeout del server nel gruppo del cliente nella UEM Console.

Registrazione e integrazioni del servizio

  • ESI-103: le etichette non vengono assegnate per i dispositivi registrati tramite il Provisioning Drop Ship.

  • ESI-554: i record dei dispositivi registrati contengono un collegamento errato alle informazioni utente.

Freestyle Orchestrator

  • FS-5588: i flussi di lavoro installano la versione dell'app ritirata.

  • FS-5716: l'installazione dell'applicazione Windows non riesce e viene visualizzato un messaggio di errore.

  • FS-6560: lo stato del sensore "Non riuscito" viene analizzato erroneamente dal flusso di lavoro come "condizione non soddisfatta".

  • FS-7790: La frequenza di completamento del flusso di lavoro è diminuita drasticamente al momento dell'aggiornamento.

Gestione iOS

  • AAPP-17070: in un profilo di dispositivo desktop iOS con DDUI, etichetta aw per Consenti di trovare il mio dispositivo è ubicata in modo errato.

  • AAPP-17815: il comando personalizzato mostra "In sospeso" nella scheda Risoluzione dei problemi in Dettagli dispositivo.

  • AAPP-17981: le notifiche non vengono inviate dopo la corretta installazione dell'aggiornamento iOS.

  • AAPP-18028: le risorse ABM non vengono installate al momento della registrazione.

  • AAPP-18183: le app personali o installate dall'utente vengono visualizzate nella console anche se le impostazioni sulla privacy non sono abilitate per tale app.

  • AAPP-18397: la configurazione di attesa di DEP termina prematuramente prima che il dispositivo sia completamente configurato.

  • AAPP-18577: le regole per app per il profilo VPN iOS vengono abilitate per impostazione predefinita quando si aggiunge una nuova versione del profilo.

  • AAPP-18578: i comandi Panifica aggiornamento del sistema operativo in stato di In coda non vengono rimossi quando il dispositivo è escluso dal gruppo smart.

  • AAPP-18601: impossibile modificare i profili iOS.

  • AAPP-18837: i dispositivi iOS supervisionati non possono essere eliminati.

  • AAPP-18840: il numero di "Dispositivi non crittografati" non corrisponde alle pagine Dashboard dispositivo e Visualizzazione elenco dispositivi.

  • AAPP-18864: l'elaborazione ripetuta del campione UserList causa un picco della CPU del database.

  • AAPP-18868: Modalità app singola migliorata per supportare le applicazioni Apple native.

  • AAPP-18903: l'installazione dell'app non riesce quando la richiesta delle licenze VPP non viene confermata come completa.

  • AAPP-19172: impossibile aggiornare i dispositivi iOS a causa di un errore di pagina non trovata.

  • AAPP-19307: impossibile registrare i dispositivi iOS 18.5 quando il criterio di restrizione della registrazione è impostato su iOS 18.4.1.

  • AAPP-19353: quando si tenta di attivare manualmente un'installazione come amministratore UEM per alcune applicazioni VPP, viene visualizzato un banner grigio "accesso negato".

Launcher

  • LAUN-21: il pulsante mobile Personalizza app singola non deve essere visualizzato quando il tipo di profilo è multi-app o modello.

  • LAUN-22: la pagina del layout di Launcher non è scorrevole quando vengono aggiunte molte app.

  • LAUN-54: l'aggiunta di app a un profilo Launcher esistente in Prodotti non riesce.

  • LAUN-58: fallimento della globalizzazione sull'ultima versione di Canonical.

  • LAUN-61: la modifica degli attributi di un'app nell'area di disegno del profilo Launcher consente di cambiare l'ID dell'applicazione con un ID bundle dell'app diverso già esistente.

  • LAUN-63: i link Web con lo stesso nome impediscono all'area di disegno di Android Enterprise Launcher di modificare e salvare il link corretto.

Gestione macOS

  • MACOS-5322: i dispositivi macOS non completano la registrazione come previsto e rimangono bloccati nel server "in attesa di gestione" durante la registrazione DEP.

  • MACOS-5408: il profilo di crittografia del disco vengono erroneamente consegnato ai dispositivi esclusi.

  • MACOS-5594: impossibile installare il profilo delle preferenze sulla privacy sui dispositivi macOS.

  • MACOS-5817: un dispositivo macOS nuovamente registrato non installa i profili a meno che il record del dispositivo non venga eliminato prima di eseguire nuovamente la registrazione.

Gestione delle risorse

  • ARES-28988: l'elenco delle valutazioni degli utenti dell'applicazione non può essere esportato da un amministratore UEM.

  • ARES-29119: Application_UUID mancante in risposta a API GET mdm/devices/{deviceUuid}/apps/search per Windows e dispositivi Mac.

  • ARES-29230: ricevuto avviso per "Uscita" o "Elimina" della configurazione durante l'aggiunta di criteri in "Al completamento dell'installazione per la chiamata" nelle opzioni di distribuzione per le app Windows.

  • ARES-29493: i profili di password del BIOS non vengono applicati ai dispositivi quando sono distribuiti tramite flussi di lavoro.

  • ARES-29876: si verifica l'errore "pagina non trovata" quando si fa clic sul pulsante Query in Risorse > App > Interne > App desktop 3CX > Dispositivi.

  • ARES-29939: impossibile salvare la configurazione dell'applicazione iOS Boxer quando viene applicata la politica dell'app "Abilita FastSync".

  • ARES-30062: l'esportazione di un elenco di dispositivi valutati da una pagina di monitoraggio della distribuzione delle applicazioni risulta in un'esportazione non riuscita.

  • ARES-30074: un errore Spaceman si verifica durante la ricerca di un numero nella pagina Visualizzazione elenco profili.

  • ARES-30565: il filtro secondario "Gruppo di impostazioni" all'interno del filtro "Piattaforma" nella pagina Visualizzazione elenco profili non filtra i profili.

  • ARES-30844: impossibile filtrare i dispositivi in base ai dettagli dello stato di installazione o all'ultima azione nella pagina di monitoraggio della distribuzione delle app interne.

  • ARES-30919: il profilo non viene rimosso dal dispositivo quando si esegue l'azione "Rimuovi" dalla scheda Profili dettagli dispositivo.

  • ARES-30935: l'amministratore non è in grado di visualizzare i profili iOS se uno qualsiasi dei valori di payload contiene spazi vuoti.

  • ARES-30970: per alcuni profili, i gruppi smart non assegnati sono ancora visibili nella colonna "Gruppi di assegnazione" nella Visualizzazione elenco profili.

  • ARES-31047: profilo Launcher configurato con campi di ricerca personalizzati non riesce a installarsi sui dispositivi.

  • ARES-31178: lo stato "Installato ma non assegnato" viene erroneamente evidenziato in rosso per le app con seeding come Launcher nella pagina di riepilogo delle app Dettagli dispositivo.

  • ARES-31350: l'eliminazione di un gruppo secondario causa l'arresto anomalo della Visualizzazione elenco profili del gruppo principale se un gruppo smart del gruppo secondario è stato assegnato a un profilo esistente nel gruppo principale.

  • ARES-31581: nella scheda "Distribuzione" della pagina Assegnazione dell'app Windows Internal mancano alcune opzioni quando si modificano le assegnazioni della pagina di monitoraggio di distribuzione.

  • ARES-31813: il salvataggio del profilo SDK mostra che si è verificato un errore, ma i dettagli immessi sono ancora presenti quando il profilo viene aperto per la visualizzazione.

  • ARES-32056: l'apertura o la modifica dei profili Android Enterprise visualizza un errore se DDUI è abilitato nell'ambiente UEM.

  • ARES-32065: a volte nell'elenco dei profili del dispositivo viene visualizzato un conteggio totale dei profili non corretto.

  • ARES-32251: i profili nella scheda Profili dei dettagli dispositivo sono elencati in ordine alfabetico inverso.

  • ARES-32296: impossibile applicare il filtro di Dependency app per le app Windows interne nella pagina di Visualizzazione elenco delle app interne.

  • ARES-32356: durante la pubblicazione di un'app VPP, la pagina di anteprima del dispositivo visualizzava dispositivi "Aggiunti" anche quando non erano state apportate modifiche all'assegnazione.

  • ARES-32372: i profili inattivi a volte non sono visibili nella Visualizzazione elenco profili.

  • ARES-32380: l'amministratore del gruppo secondario visualizza un errore "Sportello bloccato" durante l'accesso alla pagina di monitoraggio della distribuzione di un'app aggiunta al gruppo principale.

  • ARES-32467: "Visualizza" anziché "Assegna" viene visualizzato in relazione alle versioni delle app interne nella visualizzazione Elenco app anche in assenza di assegnazioni dirette o dei flussi di lavoro.

  • ARES-32641: quando si tenta di eliminare i profili, viene visualizzato un errore "Sportello bloccato".

  • ARES-32708: alcuni profili non sono visibili nell'elenco dei profili dei dispositivi negli ambienti UEM abilitati per i partner.

  • ARES-32733: la rimozione forzata di un'app interna dall'elenco delle app del dispositivo a volte restituisce l'errore "Sportello bloccato".

  • ARES-32773: a volte nell'elenco delle app del dispositivo è presente una voce duplicata con lo stato installato ma non assegnato per l'app installata tramite flusso di lavoro.

  • ARES-32924: a volte le app assegnate non sono visibili nel catalogo delle app di Intelligent Hub.

  • ARES-33156: viene visualizzato un errore durante la modifica dei profili che hanno escluso gruppi smart ma nessun gruppo smart assegnato.

Gestione dispositivi rugged

  • RUGG-13452: il file di configurazione del servizio pull non viene scaricato nei gruppi con spazi finali nel nome del gruppo.

  • RUGG-13523: la registrazione della stampante Zebra non rispettava l'URL del sito sostituito nei sottogruppi e utilizzava i valori a livello globale.

Tunnel

  • PPAT-17434: il client Tunnel non si riconnette una volta che il dispositivo riacquista la conformità.

Gestione degli utenti

  • UM-9541: IDOR Cross-tenant consente di visualizzare i modelli di messaggi e-mail che non ci appartengono.

  • UM-9640: impossibile aggiungere dispositivi al gruppo di produttività.

Gestione Windows

  • AMST-41583: lo stato di conformità del firewall non viene correttamente mostrato all'avvio del dispositivo.

  • AMST-41874: impossibile eliminare un gruppo e si verifica l'errore "Salvataggio non riuscito eliminazione non riuscita".

  • AMST-41960: lo stato di installazione dell'applicazione non viene segnalato correttamente su UEM.

  • AMST-42059: impossibile installare il profilo del firewall nei sistemi Windows 11.

  • AMST-42286: le notifiche di aggiornamento EAR non funzionano.

  • AMST-42316: Il dispositivo non assegnato da SG mostra ancora i dati del sensore per i dispositivi esclusi.

  • AMST-42458: i profili dei certificati non vengono installati con assegnazione facoltativa sfruttando l'architettura SaaS moderna.

  • AMST-42513: la pagina del registro dei dispositivi condivisi non mostra il conteggio e i numeri di pagina corretti.

  • AMST-42613: i dispositivi Windows registrati tramite OOBE ARM64 si bloccano nello stato Hub in sospeso.

  • AMST-42648: dispositivi in fase di registrazione con gestione del tipo di contenitore.

  • AMST-42717: Il PPKG scompare in UEM ma viene visualizzato nel DB.

  • AMST-42753: API/system/users/delete fallisce con errore 500 se l'azione supera l'intervallo di tempo di 30 secondi per il completamento.

  • AMST-42758: il nome descrittivo non viene aggiornato quando si esegue il check-out del dispositivo registrato per lo staging di Windows da parte dell'utente designato.

  • AMST-42785: lo stato di compromissione viene visualizzato come sconosciuto dopo Modstack.

  • AMST-42826: il dispositivo Windows non esegue il check-in dopo aver ricevuto la notifica WNS.

  • AMST-42846: il conteggio dispositivi del gruppo smart non viene aggiornato finché il gruppo smart non viene salvato manualmente.

  • AMST-42971: i dispositivi ARM64 non sono in grado di utilizzare i criteri di rilevamento del registro.

  • AMST-42987: il certificato CA di AirWatch non viene installato con il push manuale del profilo SCEP.

  • AMST-43082: la distribuzione dell'app AppX non funziona dopo l'aggiornamento di Hub e SFD in UEM 24.2.0.18.

  • AMST-43251: i certificati vengono conservati sui dispositivi dopo la rimozione del profilo.

  • AMST-43407: l'account amministratore si blocca nello stato ELIMINAZIONE IN CORSO quando si tenta di rimuovere l'amministratore.

  • AMST-42629: gli script Windows non sono visibili nel valore di ricerca per essere eseguiti in Intelligence.

Problemi della patch risolti

Patch 1

  • UM-9814: Il check-out per un utente di base non riesce su un dispositivo Android condiviso.

  • UM-9813: l'autenticazione di base dell'utente non riesce in un gruppo secondario con l'integrazione di Omnissa Identity Services.

  • MACOS-5941: la modifica di un profilo dichiarativo dalla visualizzazione elenco profili non riesce.

  • FS-7926: la condizione di esistenza della versione dell'applicazione Freestyle Orchestrator non riesce e si verifica un errore dell'interfaccia utente.

  • CRSVC-62849: non tutte le applicazioni installate sono visibili nel report di anteprima quando vengono applicati i filtri.

  • CRSVC-59993: l'API di eliminazione del certificato non considera il riferimento del certificato nel profilo.

  • AMST-44005: introdotta API per abilitare l'aggiornamento di LaunchCommand per le app esistenti.

  • AAPP-19505: l'aggiornamento dei campioni dei profili non riesce quando richieste sui dispositivi macOS.

  • RUGG-13687: la pagina dei dettagli del dispositivo si arresta in modo anomalo quando un dispositivo ha un prodotto del profilo con processi regolari e rielaborati forzatamente.

  • ARES-33610: dati di assegnazione e installazione segnalati erroneamente per i dispositivi assegnati alle versioni delle app interne con esclusioni.

  • ARES-32051: l'elenco dei profili dei dispositivi non viene aggiornato quando l'utente esegue il check-out di un dispositivo Windows.

Patch 2

  • UM-9806: impossibile eliminare le autorizzazioni per i gruppi utente con assegnazioni di app, profili o mappatura dei criteri per il raggruppamento di registrazione, le restrizioni e i ruoli utente.

  • RUGG-13652: il conteggio di app e profili nella scheda Riepilogo dettagli dispositivo dovrebbe tenere conto delle risorse non assegnate e le app dovrebbero essere spostate su Installate una volta riassegnate.

  • MACOS-5913: aggiunta dell'ID bundle rinominato del processo Hubd/Hub daemon al profilo delle impostazioni di Intelligent Hub.

  • MACOS-5768: errore del profilo SSOExtension macOS a causa di un utilizzo non corretto di UseSharedDeviceKeys.

  • MACOS-5574: modifica XML per consentire i dati codificati in base 64 per un font valido ed eseguire test E2E su dispositivi iOS e macOS.

  • MACOS-4581: aggiornamenti del payload Kerberos per Extensible Single Sign-on

  • FCA-210742: errori durante la navigazione su diverse pagine della Console UEM.

  • ESI-608: l'utente di staging non è in grado di registrare un dispositivo Android registrato per un utente finale in modalità Solo dispositivi registrati.

  • ESI-549: Launcher CICO non riesce quando è presente la restrizione di registrazione per il modello di dispositivo, nonostante il dispositivo sia incluso nella lista consentita.

  • ATL-25652: seeding - build più recente di SFD 24.10.7 in UEM 2506.

  • AMST-43813: convalida il profilo XML per le impostazioni personalizzate prima di fornire l'XML al dispositivo.

  • AGGL-19047: i nomi e gli ID delle applicazioni negate nel controllo delle app non vengono risolti in valori effettivi quando visualizzati in XML.

  • AGGL-18988: i profili dei certificati vengono installati due volte dopo la registrazione del dispositivo Android, quando viene assegnato un criterio di conformità.

  • AGGL-18954: l'installazione e la rimozione del profilo non riesce in maniera intermittente sugli iPad condivisi.

  • AGGL-18884: errore di caricamento del certificato del payload delle credenziali per ChromeOS.

  • AGGL-18821: la ricerca del numero di telefono va a vuoto quando usato in Configurazione app.

  • AGGL-17263: i nomi e gli ID delle applicazioni negate nel controllo delle app non vengono risolti in valori effettivi quando visualizzati in XML.

  • AAPP-19722: errore di sincronizzazione della licenza VPP per alcune applicazioni nella console.

  • AAPP-19394: aggiornamenti della leggibilità nella pagina dei dettagli degli aggiornamenti dei dispositivi iOS.

  • AAPP-19271: DEP personalizzato supporta ora l'applicazione della versione minima del sistema operativo.

  • ARES-33458: visualizzazione di più voci a livello di versione per un'app interna nell'elenco delle app del dispositivo Windows.

  • AGGL-18692: l'installazione e la rimozione del profilo non riesce in maniera intermittente sugli iPad condivisi.

Patch 3

  • UM-10016: errore di autenticazione della registrazione quando si utilizza OIS con l'origine dell'autenticazione impostata su Workspace ONE Access.

  • FS-8210: opzione app acquistate visualizzata nell'elenco durante la creazione dell'azione di installazione dell'app.

  • FCA-210730: l'API mdm/devices/search non dovrebbe generare l'errore 404 se alcuni dei dispositivi non vengono trovati.

  • ATL-25833: Windows Intelligent Hub v25.06 con seeding in questa patch.

  • ATL-25812: agente di distribuzione software 25.06 con seeding in questa patch.

  • AMST-44237: a causa della sovrapposizione della chiave del gruppo di risoluzione dei conflitti con la risorsa MTD, in alcuni casi la migrazione della regola ODJ ES non riesce.

  • AAPP-19398: mancata corrispondenza tra i grafici dei dispositivi totali idonei e dello stato dei dispositivi quando si esaminano i dettagli dell'aggiornamento del sistema operativo iOS.

  • AAPP-12092: iOS: chiavi AirPrint mancanti.

  • AAPP-12090: iOS: chiavi mancanti nell'account Google.

  • AAPP-19836: GA di integrazione GitHub DDM Apple.

Patch 4

  • RUGG-13736: il manifesto di staging non viene inviato e la registrazione del codice a barre di StageNow non riesce con un errore di rilevamento.

  • RUGG-13708: il manifesto di staging non viene inviato e la registrazione del codice QR fallisce con un errore di rilevamento.

  • ATL-26006: inizializzazione di Windows Hub 25.06.1 x86 e ARM64 MSI in UEM 2506.

  • AGGL-19016: per alcuni dispositivi Android, il codice IMEI non viene visualizzato nella visualizzazione elenco dispositivi.

  • AAPP-19738 : estensione dell'autorizzazione "Rilascia dispositivo" ai ruoli Amministratore Console e Amministratore UEM di Airwatch.

  • AAPP-19393: i filtri della griglia dello stato di aggiornamento della pagina dei dettagli degli aggiornamenti dei dispositivi iOS non funzionano come previsto.

Patch 5

  • UM-10014: problemi di prestazioni durante il tentativo di esportazione dell'elenco utenti.

  • FCA-210686: impossibile cercare dispositivi in base all'indirizzo IP nella visualizzazione elenco per ambienti abilitati a Modstack.

  • ESI-614: la registrazione del dispositivo non riesce tramite SAML quando il gruppo di registrazione dell'utente viene modificato da gruppo principale a sottogruppo.

  • CRSVC-63879: miglioramento della mappatura OID/SAN SID dei modelli di certificato per supportare la ricerca e le voci statiche.

  • ATL-26181: Workspace ONE Intelligent Hub v25.06.2 con seeding per Windows.

  • ARES-33952: numero totale dei profili non corretto visualizzato nell'elenco dei profili del dispositivo quando le dimensioni della pagina sono inferiori ai record totali.

  • ARES-33410: l'impostazione Aggiorna automaticamente l'app non è presente quando si assegna l'app interna Windows dalla pagina Rilevamento distribuzione negli ambienti abilitati per Modstack.

  • ARES-33301: l'app pianificata per la distribuzione futura viene installata immediatamente negli ambienti abilitati per Modstack.

  • AMST-44408: aggiunto il supporto di ricerca per {ComputerSID} nel servizio del valore di ricerca.

  • AMST-44340: (profili BitLocker) aggiunto il supporto per applicare protezioni chiave solo per le chiavi configurate.

  • AMST-44046: è stato risolto il problema per cui la riapplicazione del certificato root del dispositivo non ha funzionato come previsto.

  • AAPP-19306: impossibile modificare un profilo con il payload Exchange ActiveSync.

Patch 6

  • ARES-34443: l'amministratore occasionalmente non riesce a salvare le assegnazioni per le app interne Android.

  • ARES-33371: l'anteprima del dispositivo visualizza conteggi errati durante l'aggiornamento delle assegnazioni delle app acquistate che supportano più piattaforme.

  • UM-10083: gruppi di utenti duplicati visualizzati nell'interfaccia utente e nell'API di ricerca/gruppo di utenti quando il gruppo ha più mappature del gruppo di registrazione.

  • MACOS-6415: errori durante il tentativo di salvataggio dei profili LDAP dichiarativi.

  • MACOS-6249: supporto per gli accessori audio e le impostazioni di Safari Configurazioni dichiarative introdotte in Apple OS 26.

  • MACOS-6132: supporto per Regex personalizzato nella configurazione dichiarativa del codice d'accesso.

  • MACOS-6092: correzioni di bug dell'interfaccia utente nel rendering delle chiavi di configurazione dichiarative.

  • ESI-603: l'eliminazione di un dispositivo nel portale self-service mostra un messaggio di errore.

  • CRSVC-64211: reimposta l'intervallo di rielaborazione con uno scenario di "risincronizzazione" per CICO in modo da riportare il dispositivo allo stato desiderato.

  • AGGL-18822: ritardo intermittente nella sincronizzazione di profili e app per i dispositivi condivisi su CICO.

  • AAPP-19829: negli iPad condivisi per le aziende si verificano ritardi nella consegna delle risorse quando si cambia utente.

  • AAPP-19530: supporto per le nuove chiavi (Salta) dell'assistente di configurazione introdotte in Apple OS 26.

  • AAPP-19528: supporto per le nuove chiavi VPN introdotte in Apple OS 26.

  • AAPP-19526: supporto per il nuovo relay gestito e le chiavi di restrizione introdotte in Apple OS 26.

  • AAPP-19523: supporto per le nuove chiavi estensibili SSO introdotte in Apple OS 26.

  • AAPP-19472: XML generato non correttamente per il payload delle clip Web.

Patch 7

  • INTEL-67893: mancata corrispondenza del numero di dispositivi iOS tra UEM e Intelligence.

  • ESI-563: ai dispositivi non veniva assegnato il tipo di proprietà corretto.

  • CRSVC-63331: l'elenco dei dispositivi per gli utenti di staging non mostrava il numero corretto di dispositivi associati a tali utenti

  • ARES-33742: la versione dell'app più recente per gruppo non veniva restituita quando 'distinctApplicationsPerOg' era True nell'API di ricerca delle app /apps/search.

  • AMST-44530: l'aggiornamento della configurazione del gruppo di lavoro causava un errore di creazione della regola ES.

  • AGGL-19217: più certificati erano generati per il dispositivo iOS quando il dispositivo era in stato di Blocco.

Patch 8

  • CRSVC-66560: l'applicazione viene rimossa e il flusso di lavoro non riesce quando viene nuovamente eseguito.

  • CRSVC-66340: sono state osservate modifiche nel nome dell'account nell'interfaccia utente per i record degli eventi durante la lettura da ELS.

  • CRSVC-66290: discrepanze nella tabella della sequenza di eventi di modifica.

  • CRSVC-65652: problemi di fan-out: l'eliminazione del tenant in UEM causava la generazione di eventi con dati errati.

  • CRSVC-64298: verifica che il nome sia presente per tutte le schede di rete.

  • CRSVC-62771: ottimizza il flusso di lavoro di rinnovo dei certificati per evitare l'accodamento involontario dei profili Windows sui dispositivi macOS.

  • CRSVC-62638: la ricerca in base al modello di dispositivo non funziona per i dispositivi Windows.

  • ATL-26293: seeding della build SFD 25.06.1 nella versione patch UEM 2506.

  • ARES-34857: a volte viene visualizzato il messaggio di errore "Impossibile salvare il profilo" durante la pubblicazione di un profilo il cui payload non è stato aggiornato.

  • AMST-44608: la cancellazione dei comandi esistenti durante la registrazione genera un'eccezione.

  • AMST-44461: correzione della disinstallazione di MSIX.

  • AMST-44455: errore di salvataggio del campione in DiskEncryptionV3SampleProcessor.

  • AMST-44176: Intel vPro - Risolto il problema per cui le azioni di alimentazione ora vengono visualizzate in tutti gli ambienti indipendentemente dalla SKU acquistata.

  • AMST-43994: impossibile modificare l'SSID quando viene copiato un profilo Wi-Fi per il dispositivo Windows.

  • AMST-43968: è possibile salvare l'applicazione interna senza selezionare il campo obbligatorio (architettura supportata).

  • AGGL-19053: Il comando di rimozione del profilo FRP non viene ricevuto nel caso in cui lo stack mod sia abilitato in ambienti quando l'amministratore esegue la pulizia del dispositivo.

  • AGGL-17150: l'installazione delle app interne viene interrotta automaticamente dopo la configurazione del profilo di controllo delle app e del gruppo di app della lista consentita.

  • AAPP-19524: supporto per il nuovo Parental Control->Chiavi del filtro Content introdotte in Apple OS 26.

  • AAPP-19168: i payload del layout della schermata iniziale del profilo non vengono salvati.

  • AAPP-18853: supporto per le nuove chiavi dell'Assistente di Configurazione (Ignora) di iOS 18.4 e macOS 15.4.

  • MACOS-6449: risoluzione del problema di lettura del profilo DDM relativo alle dichiarazioni con più versioni.

  • MACOS-6421: supporto per la configurazione dichiarativa delle estensioni di Safari.

  • MACOS-6015: i gruppi non possono ereditare le impostazioni di Intelligent Hub.

Patch 9

  • PRNT-71: i file e i profili non riportano più report accurati sulle stampanti Zebra dopo l'aggiornamento alla versione 24.10.

  • PPAT-20208: impossibile installare il profilo VPN su dispositivi iOS e Android.

  • MACOS-4996: la rimozione dell'assegnazione dal profilo delle credenziali non comporta lo spostamento del certificato allo stato revocato.

  • MACOS-4472: il profilo di installazione dei caratteri macOS presenta un'impostazione errata "FontName" nel file XML inviato al dispositivo.

  • FCA-211051: configurazione dei ruoli amministratore con accesso in sola lettura a tutte le impostazioni.

  • FS-8296: script visualizzati in modo errato nella scheda Dispositivi -> Flusso di lavoro.

  • ESI-727: i tag non vengono applicati ai dispositivi durante la registrazione di Drop Ship Provisioning.

  • CRSVC-64367: il cliente dispone di un criterio di conformità in base al quale, se il dispositivo non è crittografato, viene inviata una notifica push, il profilo VPN viene bloccato e viene inviato un profilo di conformità per la crittografia. È allegato il file original compliance policy.png.

  • CRSVC-64700: aggiornamento dell'API di recupero del profilo DigiCert alla versione 3.

  • ATL-26539: Seed: Machost alla versione canonica PR2506-Patch9.

  • ARES-33719: la pubblicazione del profilo non riesce quando si fa clic ripetutamente sul pulsante "Avanti" nella pagina del payload.

  • AMST-44769: la registrazione di Windows Autopilot bloccata nella schermata "Impostazione del lavoro o della scuola" della configurazione guidata nell'ambiente CN70 dopo l'aggiornamento della patch 24.

  • AMST-44665: l'aggiornamento automatico di SFD non viene eseguito automaticamente quando WindowsAgentAutoUpgrade non è abilitato.

  • AGGL-19201: Il criterio di installazione delle patch del dispositivo AMAPI non riesce quando il profilo del codice d'accesso utilizza la complessità L/M/H.

  • AAPP-20057: gli utenti del Regno Unito non sono in grado di registrare i propri dispositivi e ricevono il messaggio di errore 403.

  • AAPP-18714: alcune app iOS interne e acquistate non vengono eseguite correttamente e viene visualizzato l'errore 12008 Comando MDM non valido.

Patch 10

  • UM-10250: la visualizzazione elenco gruppi utente non carica i risultati oltre le dimensioni di pagina selezionate.

  • RUGG-13784: il dominio del profilo Wi-Fi del prodotto non accetta URL e IP.

  • RUGG-13738: app visualizzata erroneamente come installata nella scheda App anche quando l'installazione tramite il prodotto non riesce.

  • FS-8432: i passaggi del flusso di lavoro si bloccano su macOS dopo un aggiornamento.

  • FCA-211627: impossibile accedere ad alcune schermate in Tutte le impostazioni.

  • FCA-211402: il filtro dei gruppi smart nella visualizzazione elenco dispositivi visualizzava un elenco errato di dispositivi per i gruppi con categoria di registrazione che includeva "Apple - Controllati".

  • ESI-775: registrazione utente di staging non riuscita per più piattaforme.

  • ESI-711: il titolo della pagina "Registrazione" cambia in "Stato registrazione" dopo l'esecuzione dell'azione.

  • CRSVC-66301: l'installazione dell'app interna per alcuni dispositivi iOS mostra l'errore "Installazione app bloccata".

  • CMSVC-20517: si verifica un errore durante la creazione del token OAuth nel gruppo partner.

  • ATL-26606: inizializzazione di Machost v2506.3430 alla versione patch 2506.

  • ATL-26548: seeding della build SFD 25.6.2 nella versione patch UEM 2506.

  • AGGL-19351: flusso di check-in PRM Android per reimpostare Forza sincronizzazione immediatamente dopo il primo tentativo.

  • AGGL-19177: i valori SAN vengono duplicati quando si invia un profilo SCEP ai dispositivi Android.

  • AAPP-19035: restrizione di iOS 18.4 e macOS 15.4 - Estensione SSO, VPN e inoltro, XSAN.

  • AAPP-16990: miglioramento del flusso di eliminazione delle applicazioni acquistate.

Patch 11

  • AAPP-18402: supporto per le chiavi mancanti nel payload del profilo cellulare per iOS.

  • AAPP-20263: ulteriore miglioramento per evitare ritardi nella consegna delle risorse quando si cambiano utente su iPad condivisi per le aziende.

  • AAPP-20371: supporto per iOS 18.4 e macOS 15.4 Chiavi di restrizione e configurazione assistita (Ignora) nei profili.

  • AGGL-17372: limitare le creazioni di payload SCEP in base ai limiti di limitazione esistenti.

  • AMST-45025: prompt di errore "Riassegnazione dispositivo non riuscita" visualizzato quando si accede utilizzando un utente diverso sul computer Windows.

  • AMST-44217: i gruppi eliminati esistono ancora nell'interfaccia utente.

  • ARES-31936: il profilo non viene installato sui dispositivi con assegnazione diretta "Auto" a meno che il flusso di lavoro su richiesta non venga attivato manualmente.

  • ARES-33173: viene visualizzato un errore Spaceman quando si fa clic su "Visualizza" nell'elenco dei profili.

  • ARES-33466: le assegnazioni esistenti vengono visualizzate come "Aggiunte" nell'anteprima dell'assegnazione durante la ripubblicazione del link Web.

  • ARES-34536: l'impostazione Credenziali attendibili nel payload Wi-Fi non può essere salvata nei profili DDUI.

  • ATL-26794: Workspace ONE Intelligent Hub v25.06.4 con seeding per Windows.

  • CRSVC-66526: nomi di applicazioni vuoti che comportavano l'eliminazione dei dati degli eventi dell'applicazione.

  • FCA-210682: i modelli di messaggio personalizzati nelle lingue obsolete non possono essere modificati.

  • FCA-210698: eccezione non corretta visualizzata quando l'API restituisce una richiesta 400 non valida per alcuni scenari.

  • FS-7867: registro di rimozione app mancante.

  • LAUN-66: la funzionalità ForYouWidget con l'interfaccia utente di UEM non funzionava come previsto.

Patch 12

  • FCA-211779: le azioni in massa vengono applicate in modo errato quando si utilizza il filtro "Ultima visualizzazione" nella visualizzazione elenco dispositivi in ambienti in cui la versione di CP e la versione di UEM sono diverse.

Patch 13

  • RUGG-13807: lo stato di aggiornamento a livello di dispositivo per l'aggiornamento personalizzato non viene sincronizzato dopo che l'aggiornamento è stato contrassegnato come completato.

  • FS-8083: le colonne Ora eseguita e Ora segnalata hanno un formato errato.

  • FS-7918: le app installate prima della registrazione e assegnate a un flusso di lavoro non mostreranno i passaggi come completati.

  • FCA-211788: aggiornamenti a più librerie JavaScript per evitare potenziali vulnerabilità di cross-site scripting.

  • ATL-26930: Machost alla versione canonica PR2506-13 con seeding.

  • ARES-35315: app distribuite tramite il provisioning del prodotto rimosse dai dispositivi quando perdono l'assegnazione.

  • ARES-35213: il profilo di un altro tenant a volte viene visualizzato nell'elenco dei profili dei dispositivi.

  • ARES-33477: alcuni profili non intenzionalmente installati sui gruppi smart, se precedentemente assegnati tramite un flusso di lavoro ora eliminato.

  • AAPP-20600: la pagina Aggiornamenti dispositivo non carica le nuove versioni (iOS/macOS).

  • AAPP-20019: 500 Errore nell'endpoint dell'API dell'app acquistata (/mam/apps/purchased/search).

  • AAPP-19871: le app VPP non vengono disinstallate quando si passa da Staging a Utente finale sui dispositivi iOS.

  • AAPP-19508: i dispositivi DEP possono essere registrati da utenti diversi dall'utente assegnato.

  • INTEL-73644: si osserva una discrepanza dei dati durante la creazione del report in Workspace ONE Intelligence.

Patch 14

  • ESI-834: il token di Azure AD non viene revocato quando viene annullata la registrazione o i dati del dispositivo vengono cancellati.

Patch 15

  • CRSVC-68364: gestione delle azioni quando il dispositivo è nello stato NotNow (iOS/Mac).

  • ARES-34933: a volte viene visualizzato il messaggio "Si è verificato un errore" durante l'esecuzione di azioni relative ad app e profili.

  • AAPP-20440: aggiungere la telemetria per identificare l'origine del messaggio in coda.

Patch 16

  • FS-8831: gestione degli errori avanzata per le eccezioni socket per evitare errori silenziosi durante l'esecuzione dello script.

  • FS-8564: impossibile eseguire gli script a causa di un riavvio imprevisto che causa la corruzione del DB sui dispositivi macOS.

  • FCA-211751: i filtri dei gruppi applicati nella Visualizzazione elenco dispositivi non sono applicati quando sono Esportati.

  • FCA-211387: le e-mail di reimpostazione della password dell'amministratore non vengono inviate.

  • FCA-211339: aggiornamento dell'API mdm/device/search v2 per segnalare la memoria fisica in byte.

  • ESI-728: Launcher è bloccato nel ciclo di accesso se è abilitato "Richiedi sempre i termini di utilizzo".

  • CRSVC-70627: App Tunnel che mostra l'accesso negato fino alla reinstallazione.

  • CRSVC-55456: l'API e l'interfaccia utente dell'elenco dei certificati mostrano un numero errato di certificati.

  • ATL-27195: inizializzazione dell'ultimo Machost alla versione 2506.

  • ATL-27069: inizializzazione Workspace ONE Intelligent Hub v25.06.5 per Windows.

  • ARES-35269: l'errore si verifica in modo intermittente durante la visualizzazione della Visualizzazione elenco profili.

  • ARES-34142: rimuovere la dipendenza dell'ultima valutazione e applicare le modifiche per conservare le metriche di monitoraggio della distribuzione.

  • AGGL-19412: impostazioni obsolete visualizzate durante la visualizzazione dei profili delle credenziali di ChromeOS.

  • AGGL-17740: la configurazione dell'app, il criterio dell'app e le impostazioni VPN per-app sono state rimosse in modo imprevisto dai dispositivi AMAPI.

  • AAPP-20593: correzione della mappatura SKU per l'attestazione del dispositivo e il rilascio del dispositivo da ABM.

  • AAPP-20215: ritardo nell'installazione dell'app VPP su una vasta gamma di dispositivi iOS.

  • AAPP-20207: le versioni dell'applicazione VPP non sono aggiornate in Console quando il codice paese non è l'inglese.

  • AAPP-20016: Apple TV - la licenza VPP non viene revocata dopo la rimozione dell'app dalla pagina Dettagli dispositivo.

  • AAPP-20207: le versioni dell'applicazione VPP non sono aggiornate in Console quando il codice paese non è l'inglese.

  • AAPP-19826: miglioramenti dell'applicazione di sincronizzazione VPP.

  • AAPP-19620: impossibile installare/aggiornare le app VPP su dispositivi selezionati utilizzando l'opzione "Installa su selezionati".

Patch 17

  • UM-10252: le azioni Cancella e Salva non funzionano per "Certificato del fornitore di servizi (AirWatch)" e per il "Certificato del fornitore di identità".

  • RUGG-13821: i caricamenti di file di grandi dimensioni sui relay server di push non riescono in modo intermittente quando i server FTP operano con connessioni di rete lente.

  • MACOS-6589: le nuove versioni dei caricamenti delle app Mac native gestiscono in modo improprio il nuovo marchio (com.ws1) ID bundle.

  • FS-8580: il flusso di lavoro non riesce sui dispositivi macOS 26 RC 1 a causa del timeout del passaggio che persiste dopo il completamento.

  • FCA-211628: le impostazioni di EventLogSyncFailure non vengono visualizzate nelle impostazioni di gestione dell'account.

  • ESI-825: l'attivazione di MTD tramite gruppi smart non riesce quando viene distribuita dal tenant partner.

  • CMCM-191640: il repository dell'amministratore è vuoto dopo aver fatto clic su "Accedi" nell'app Content.

  • CMCM-191535: impossibile accedere alle condivisioni di rete nell'app Content dopo l'aggiornamento di UEM alla versione 24.10.

  • ATL-27264: Seeding - Machost v2506.4931 a Workspace ONE UEM 2506.

  • ARES-35595: le app non possono essere ordinate nella visualizzazione elenco delle app del gruppo di app.

  • ARES-34661: la rimozione di un gruppo smart dalle assegnazioni dei profili potrebbe rimuovere il profilo da altri gruppi smart assegnati.

  • AMST-44776: rimossa la logica di campionamento degli aggiornamenti approvati per evitare ritardi nell'elaborazione delle risorse DM.

  • AMST-44611: risolto il problema per cui Workspace ONE Intelligence non esegue il pull dei dati del sensore per i gruppi dei clienti creati in un gruppo partner.

  • AGGL-19570: le impostazioni VPN per app non funzionano quando il profilo VPN include payload aggiuntivi.

  • AAPP-20322: i filtri della griglia dello stato di aggiornamento della pagina dei dettagli degli aggiornamenti dei dispositivi iOS non funzionano come previsto.

  • AAPP-20171: il tag delle nuove chiavi di restrizione di iOS 18.4 non indica che il dispositivo deve essere controllato.

  • AAPP-20151: miglioramenti nella logica di sincronizzazione delle licenze VPP.

  • AAPP-19914: Workspace ONE UEM Console impostazione eredita bloccata per Apple > SCEP.

  • RUGG-13731: consegna ripetuta del prodotto e riavvio del dispositivo quando il manifesto di riavvio viene utilizzato con altre azioni.

Patch 18

  • RUGG-13770: la creazione di aggiornamenti personalizzati è limitata al caricamento di un massimo di 10 criteri.

  • FCA-209987: [UI] La guida introduttiva viene visualizzata come voce di menu anche quando è disabilitata.

  • ESI-644: i dispositivi Android si registrano senza un record di registrazione.

  • CRSVC-71133: risolto lo scenario a causa del quale i profili che utilizzano i certificati SCEP potrebbero non essere installati correttamente per i dispositivi macOS appena registrati.

  • CRSVC-66851: risolto scenario in cui i dispositivi venivano aggiunti in modo intermittente all'obiettivo di conformità nonostante non fossero nel gruppo di assegnazione.

  • ATL-27295: inizializzazione Workspace ONE Intelligent Hub v25.06.6 per Windows.

  • ARES-34956: le impostazioni di validità vengono copiate involontariamente in set di credenziali diversi durante la configurazione del profilo delle credenziali.

  • ARES-34842: si verifica un errore durante la modifica del profilo del messaggio di blocco dello schermo iOS.

  • ARES-34502: è stato ricevuto l'errore "Si è verificato un evento imprevisto" durante l'esportazione del registro App.

  • ARES-34450: l'ultima scansione dello stato di installazione nell'elenco delle app del dispositivo a volte visualizza l'ora futura.

  • ARES-34394: l'amministratore viene segnalato erroneamente nel registro della risoluzione dei problemi per gli eventi derivanti da una modifica del tag.

  • ARES-34947: i dati del certificato vengono erroneamente utilizzati in modo incrociato durante la creazione di un profilo di credenziali macOS.

  • ARES-34117: l'eliminazione dell'app fornita tramite API prevede la sua disinstallazione dai dispositivi.

  • AMST-45464: Principale - Elementi DropshipProvisioning - Backport Dropship.

  • AMST-45408: la riassegnazione del dispositivo Windows non riesce con la configurazione di HybridAD.

  • AMST-45190: gestione degli errori di riassegnazione del dispositivo con un errore interno del server.

  • AMST-44447: impossibile eliminare il server della cache ODJ.

  • AMST-44385: errore di rimozione immediata delle app per un'applicazione interna Windows.

  • AMST-43680: il corpo del messaggio non viene visualizzato nella notifica quando la notifica push viene inviata tramite la console UEM.

  • AGGL-19219: UEM non dispone della versione enterprise elencata nel riepilogo dei dispositivi Android.

  • AGGL-19140: la finestra di manutenzione viene inviata quando il criterio di aggiornamento automatico dell'app pubblica è "Mai".

  • AGGL-19057: la rimozione dell'app Launcher dal dispositivo non è consentita.

  • AGGL-18782: le chiavi del fornitore non vengono distribuite in Pulse Secure su Android quando viene utilizzato un profilo.

  • AAPP-20421: 500 Errore nell'endpoint dell'API dell'app acquistata (/mam/apps/purchased/search).

  • AAPP-19962: VPP V2 - l'annullamento della registrazione del dispositivo primario di una licenza basata sull'utente condiviso non funziona come previsto.

  • AAPP-18838: miglioramenti alle voci del registro dei risoluzione dei problemi della gestione dichiarativa dei dispositivi Apple..

  • ARES-34956: il caricamento statico del certificato nello Slot 3 Credenziali causa il mirroring dei dati del certificato dallo Slot 1.

Patch 19

  • SINST-176707: corretta una condizione in cui la directory di installazione di ACC aggiornata non veniva rispettata.

  • FCA-211185: la pagina Utilizzo cookie genera un errore di porta bloccata al primo caricamento.

  • ATL-27459: inizializzazione Workspace ONE Intelligent Hub v25.06.7 per Windows.

  • ARES-36022: errore di Salvataggio non riuscito durante il tentativo di pubblicare l'assegnazione di un'app con la configurazione dell'app inclusa.

  • ARES-33310: l'indicatore di caricamento rimane visibile nella visualizzazione Payload quando si tenta di modificare e pubblicare i profili.

  • AMST-44772: configurazione dell'unione dominio assegnata al gruppo di livello superiore non trovata nel gruppo inferiore.

  • AMST-44018: la scheda Rete per i dispositivi Windows mostra un indirizzo IP casuale per la LAN.

  • AET-20109: supporto ampliato per accesso automatico con configurazioni Assist per Windows.

Patch 20

  • PPAT-20873: le restrizioni del ruolo di amministratore di Tunnel non vengono applicate.

  • LUEM-1060: Intel WF che installa i profili sui dispositivi non funziona.

  • FS-8071: risolto un problema per cui i flussi di lavoro macOS rimanevano bloccati durante l'avanzamento se sul dispositivo erano presenti flussi di lavoro eliminati.

  • ESI-892: possibili lacune nelle scritture dello stato di registrazione su DST.

  • CRSVC-71542: le azioni di conformità non vengono ripristinate dopo l'eccezione di concorrenza.

  • CRSVC-70502: correzione della memorizzazione nella cache del flag di preparazione alla lettura e nessuna abilitazione del tenant.

  • CRSVC-70337: migliorata la logica per la stored procedure della coda dei comandi del dispositivo relativa alla protezione della rimozione delle applicazioni.

  • CRSVC-68243: l'opzione del profilo del certificato nel modello di certificato non mantiene l'impostazione dopo il salvataggio e la riapertura.

  • AAPP-20276: supporto per le nuove chiavi del filtro contenuti Web introdotti in Apple OS 26.

  • AAPP-20190: calcolo errato dei conteggi VPP allocati e riscattati che genera un conteggio non allocato negativo.

Patch 21

  • RUGG-13935: lo stato di idoneità di alcuni dispositivi non viene aggiornato dopo la registrazione di Zebra.

  • RUGG-13748: la rielaborazione forzata per qualsiasi set di prodotti dalla pagina dei dettagli del dispositivo non riesce e viene visualizzato un errore di pagina non trovata.

  • ESI-888: numero asset non conservato dopo la registrazione.

  • CRSVC-70831: il vecchio GoogleDeviceID non è impostato come non gestito quando viene segnalato un nuovo GoogleDeviceID dal dispositivo.

  • ATL-27819: seeding della build SFD 25.6.3 nella versione patch UEM 2506.

  • AMST-45176: aggiunta di Windows 11 versione 25H2 al dashboard di Windows Update.

  • AMST-45113: Profili ADMX - Gli elementi dell'elenco non vengono applicati al dispositivo.

  • AMST-44011: impossibile accedere alle restrizioni di registrazione in un gruppo specifico a causa di limitazioni duplicate.

  • AAPP-20775: segnalazione corretta di IMEI/MEID/Numero di telefono per iOS 26+.

Patch 22

  • SINST-176738: il programma di installazione dei certificati si arresta in modo anomalo durante la distribuzione dell'applicazione quando viene utilizzata l'autenticazione Windows.

  • ATL-28104: Machost alla versione canonica 2506 con seeding.

  • ATL-27956: inizializzazione di Workspace ONE Intelligent Hub v25.06.8 per Windows a UEM 2506.

  • AMST-46253: verificare se i systemcodeID in conflitto nella versione 24.10 possono causare problemi durante l'aggiornamento.

  • AGGL-20108: ChromeOS - Problemi di rimozione dei certificati (lato canonico).

  • AGGL-20047: i certificati di ChromeOS non vengono installati se il dispositivo viene sottoposto a powerwash e immediatamente nuovamente registrato.

  • AGGL-19967: UEM esegue nuovamente il push dei certificati ChromeOS ogni volta che l'utente effettua l'accesso.

  • AGGL-19954: UEM installa ripetutamente i certificati sui dispositivi ChromeOS.

  • AGGL-19947: i profili delle credenziali di ChromeOS sono bloccati con stato in sospeso.

  • AGGL-19913: i certificati ChromeOS non vengono installati sui dispositivi registrati nuovamente.

  • AAPP-21374: abilita l'API Apple VPP V2.

Patch 23

  • FCA-212168: pagina della Guida visualizzata al posto dell'elenco di assegnazione nella scheda di assegnazione del flusso di lavoro Sensori e script.

  • FCA-212071: l'esportazione delle impostazioni mostra NULL per alcune impostazioni con valori validi configurati nella Console UEM.

  • ESI-998: Omni non è in grado di accedere alla console di Intelligence e fornisce risposte AI alle query errate.

  • CTRLP-13184: rotazione dei segreti per i servizi CP (componenti Hashi + servizi CP Core).

  • CRSVC-72697: l'elenco di bypass non viene rispettato nelle impostazioni del proxy della Console.

  • CRSVC-71256: in alcuni ambienti le notifiche di conformità tramite SMS non vengono recapitate.

  • CRSVC-68230: i profili installati tramite il flusso di lavoro mostrano erroneamente lo stato "installato ma non assegnato" nella scheda Profili dettagli dispositivo.

  • CRSVC-65481: versione app installata mancante nella colonna "Stato app" nella scheda App dettagli dispositivo per le app pubbliche.

  • AGGL-20113: i dispositivi ChromeOS di cui è stato eseguito il provisioning annullato possono comunque eseguire il check-in e ottenere i certificati.

  • AAPP-20699: aggiornamento dei profili DDUI con nuove chiavi di salto e restrizione.

  • AAPP-20461: aggiunta del supporto per i nuovi tasti di salto/configurazione assistita nel profilo ADE: Controllo della fotocamera, Tastiera, Dettatura, Controllo dell'età, Impostazioni di sicurezza basate sull'età.

Patch 24

  • FCA-212970: le azioni in massa vengono elaborate in modo errato su tutti i dispositivi quando si utilizza l'opzione "Seleziona tutto" o selezioni di dispositivi a più‑pagine con filtri di gruppo.

Patch 25

  • CRSVC-75705: è possibile che gli aggiornamenti di registrazione e stato dell'accesso condizionale non vengano inviati quando il gruppo di tipo partner è impostato come tenant.

  • CRSVC-72895: il profilo non viene rimosso dai dettagli del dispositivo dopo la disattivazione o la rimozione del gruppo di assegnazione.

  • ARES-32876: la protezione di rimozione dell'applicazione viene attivata nonostante la soglia del dispositivo non venga raggiunta entro la finestra temporale, causando falsi allarmi.

  • AAPP-21457: aggiunte nuove impostazioni di gestione della sincronizzazione del provider di file per macOS 26.4.

  • AAPP-21456: supporto per le configurazioni DDM di OS 26.4 (Intelligence, Tastiera, Siri) e le chiavi MDM (Restrizioni, Controllo genitori).

  • AAPP-21334: supporto per le nuove configurazioni DDM del sistema operativo 26.4 (Intelligence esterna, Assistente migrazione).

  • AAPP-20461: aggiunta del supporto per le nuove chiavi di salto/configurazione assistita nel profilo ADE: Controllo della fotocamera, Tastiera, Dettatura, Controllo dell'età, Impostazioni di sicurezza basate sull'età.

  • FCA-213345: dispositivi errati come ambito delle azioni in massa eseguite dalla visualizzazione elenco dispositivi.

Patch 26

  • MACOS-5970: il comando Configurato per il dispositivo DEP viene inviato in modo errato al Canale utente.

  • CMSVC-20840: convalida dell'input migliorata per i campi OEM e ID modello durante la creazione di gruppi smart tramite API.

  • ARES-37278: configurazione errata dell'app recapitata a dispositivi appena registrati assegnati ad assegnazioni di app interne con data futura.

  • AMST-46752: Drop Ship Provisioning online si blocca su dispositivi casuali.

  • AMST-46303: Tunnel - Il certificato di autenticazione del client non è presente.

  • AAPP-21825: nei flussi VPP v2, gli ID Jingle Apple non vengono registrati.

  • AAPP-21692: le app VPP non ricevono la consegna delle impostazioni di configurazione.

  • AAPP-21214: le applicazioni VPP non vengono installate sui dispositivi AppleTV.

  • AAPP-21075: creazione hash backport nel flusso DDM.

  • AAPP-20729: i dispositivi non riflettono i dati sullo stato di installazione corretto.

  • AAPP-20699: aggiornare il profilo del dispositivo con le nuove chiavi Ignora (Controllo fotocamera, Tastiera, Dettatura, Verifica età, Impostazioni di sicurezza in base all'età) e Tasto di restrizione (RatingAppsExemptedBundleIDs).

  • AAPP-20681: dati degli eventi previsti mancanti all'avvio dell'aggiornamento del sistema operativo iOS e alla query sullo stato di avanzamento dell'aggiornamento.

  • AAPP-20656: aggiornare ExternallyRedeemedVPPLicensesCleanupJob per passare il VppLicenseId corretto.

  • AAPP-20576: impossibile recuperare il token utente per il dispositivo macOS.

  • AAPP-19193: il flusso di pubblicazione dell'app richiama ancora custombatch e non avvisa i dispositivi per il check-in.

Patch 27

  • SINST-176753: protezione avanzata del programma di installazione del certificato.

  • RUGG-14238: funzionalità di ricerca e ordinamento migliorata per i dispositivi con un elevato numero di assegnazioni di prodotti (50+).

  • MACOS-7216: impossibile modificare il payload VPN iOS per il tipo IKEv2.

  • HUBW-22664: profili BitLocker 2602 bloccati nel flusso di lavoro di onboarding.

  • FCA-213604: modificato il banner di notifica dell'aggiornamento per impedire che le azioni dell'utente vengano bloccate sullo schermo.

  • CRSVC-78779: correzione dei problemi con profili BitLocker bloccati nel flusso di lavoro di onboarding.

  • CRSVC-76143: risposta dell'API DeviceStatev3 aggiornata per impedire la segnalazione di valori UUID del dispositivo duplicati.

  • CRSVC-75006: il token Azure potrebbe non essere revocato se il dispositivo viene eliminato quando è offline.

  • CRSVC-72697: è stato risolto uno scenario a causa del quale l'elenco di bypass non veniva rispettato correttamente quando veniva impostato nelle impostazioni del proxy della console.

  • CRSVC-68517: comandi di installazione del profilo duplicati inviati al dispositivo macOS per le risorse MDM native mirate.

  • ATL-29339: inizializzazione Workspace ONE Intelligent Hub v25.06.9 per Windows.

  • ATL-29296: build SFD 25.6.4 di inizializzazione.

  • ARES-36827: aumento della consegna FastLane fino a 20.000 dispositivi per app e profili - GA.

  • AMST-46381: corretti gli scenari in cui Shiplify non scaricava la versione più recente disponibile.

  • AMST-44384: miglioramento della creazione di report SyncML per contenere i nodi quando è abilitato ProfileDeliveryAtScaleFeatureFlag.

  • AMST-44074: le pagine Aggiornamenti dispositivo e Dettagli aggiornamento ora supportano i gruppi partner.

  • AGGL-20005: risolto lo scenario per cui i dispositivi Android di lavoro gestiti potrebbero non segnalare correttamente il numero di telefono alla UEM console.

  • AAPP-22155: migliorare la logica di ripetizione dei tentativi per le chiamate VPP v2.

  • AAPP-21798: migliorare la gestione dei limiti di limitazione di Apple per i flussi VPP v2.

  • AAPP-21422: migliorare il flusso di gestione delle licenze VPP v2.

Patch 28

  • MACOS-7103: versioni più recenti dell'applicazione, distribuite a gruppi inferiori, ereditano e sovrascrivono erroneamente lo schema dell'identificatore bundle.

  • FS-8548: risoluzione degli errori dei flussi di lavoro delle azioni rapide di app e profili su Android.

  • ATL-29614: inizializzazione Workspace ONE Intelligent Hub v25.06.10 per Windows.

  • AGGL-20112: impossibile installare il profilo Wi-Fi ChromeOS con payload delle credenziali.

  • AAPP-22508: la scheda Aggiornamenti dispositivo mostra "Non disponibili" per gli aggiornamenti del sistema operativo di Apple.

Patch 29

  • PPAT-19201: nascondi "Tunnel e altri attributi" durante la distribuzione dell'app Workspace ONE Tunnel.

  • FCA-213739: il messaggio di errore di autorizzazione viene visualizzato erroneamente in alcune schermate della console.

  • AMST-46946: risolto il problema nella Console UEM, per cui, dopo aver selezionato le app per l'inclusione in un pacchetto di provisioning (PPKG), il pulsante AVANTI diventava inattivo e la selezione dell'app sulla pagina iniziale va persa quando si torna a quella pagina.

  • AMST-46668: il filtro nella visualizzazione dell'elenco di registrazione dei dispositivi con il numero di serie non funziona.

  • AAPP-20744: sia le azioni che i comandi vengono generati per i profili iOS.

Problemi noti

Problema di autenticazione del dispositivo Vision Pro Quando si utilizza una normale ADE con un'autenticazione che prevede la richiesta di credenziali dell'utente, i dispositivi Vision Pro potrebbero non riuscire a completare la registrazione. È possibile che il dispositivo non visualizzi la richiesta di autenticazione prevista e sembri bloccato nel processo di registrazione.

Soluzione: se è necessaria l'autenticazione durante la registrazione, attivare la registrazione personalizzata nel profilo ADE. Ciò garantisce che la richiesta di autenticazione venga visualizzata correttamente e che la registrazione venga completata correttamente.

Disponibilità versione

Disponibilità versione

Per offrire prodotti di alta qualità e assicurare transizioni agevoli e di qualità, la presentazione dei nostri prodotti avviene in fasi. Le singole presentazioni possono richiedere fino a quattro settimane e vengono distribuite nelle seguenti fasi:

  • Fase 1: Demo, UAT SaaS condivisi e UAT Latest Mode

  • Fase 2: Ambienti SaaS condivisi

  • Fase 3: Ambienti Latest Mode

Preparazione per le versioni principali del sistema operativo

Per prepararsi ai prossimi aggiornamenti software dei principali fornitori di dispositivi, consultare la sezione Preparazione per le versioni principali del sistema operativo della documentazione del prodotto Omnissa.

Documentazione

Per ulteriori informazioni su Workspace ONE UEM, consulta la documentazione di Workspace ONE UEM.

Contenuti localizzati per Omnissa Documenti

Per informazioni dettagliate sulla strategia di localizzazione di Omnissa, vedi l'articolo della Knowledge base Annuncio del supporto per la localizzazione di Omnissa.

Informazioni di contatto per l'assistenza

Per avere supporto, andare su Omnissa Customer Connect. Per informazioni sulla presentazione di una Richiesta di supporto nel Customer Connect e per l'uso di Cloud Services Portal, consultare l'articolo knowledge base qui.

Questa pagina è stata utile?

Invia un feedback su questo argomento

Questo argomento è stato utile?

Non includere informazioni personali o riservate.

Generazione del link…