我们很高兴与大家分享新发布的 Workspace ONE UEM 版本 2506!请继续阅读,了解本版本的新增功能和改进。
该版本的新增功能
Android 管理
体验共享 Android 设备上使用 Microsoft Entra 的无缝单点登录和注销
现在,对于在共享 Android 设备上使用 Workspace ONE Launcher 支持 Microsoft 身份验证库 (MSAL) 的应用程序,您可以顺畅地执行单点登录和注销过程。此功能支持第一方 Microsoft 应用程序(例如 Teams)以及集成了 MSAL 并支持 Microsoft 共享设备模式的任何第三方应用程序。
要使用此功能,组织必须配置设备,将签入/签出 (CICO) 功能与 Workspace ONE Launcher 配合使用。用户使用 Microsoft Entra 进行身份验证,以签出共享设备。用户只需启动已启用 MSAL 的受支持应用,即可开始使用它们。当用户注销 Workspace ONE Launcher 时,他们会自动从这些应用程序中退出。此外,该功能还为无法将 Microsoft Entra 与 Workspace ONE Access 联合或无法将 Workspace ONE Tunnel 用作其 VPN 客户端的组织,提供了 Workspace ONE Mobile SSO 的替代方案。
使用 SCEP 负载向您的设备远程交付证书
现在,Android 自定义 DPC 配置文件中提供了新的 SCEP 负载。推送此配置文件以启用通过 SCEP 协议将证书从证书颁发机构远程交付到您的设备。Intelligent Hub 从 Workspace ONE UEM 获取 SCEP 质询,在设备上安全地生成私钥,并从证书颁发机构获取证书。然后,Hub 将证书添加到 Android 密钥库,设备上的其他应用程序就可以在此密钥库中访问该证书。支持以静默方式授予应用程序访问这些证书的权限。Workspace ONE UEM 目前不支持使用 SCEP 负载,通过基于证书的身份验证来配置 Wi-Fi。
为工作受管 Android 设备配置接入点名称 (APN)
现在,Android 自定义 DPC 配置文件中提供了新的接入点名称 (APN) 负载。推送此配置文件,以将移动网络的 APN 远程添加到 Android 设备。此外,您可以选择强制您的工作受管设备仅使用受管 APN 设置。这让组织可以轻松部署专用 APN,更好地保障通过移动网络访问企业资源的安全性。在工作受管模式下注册的 Android 9.0 及更高版本支持此功能。
用于智能组的 Android 管理模式筛选器
现在,您可以创建智能组,用于捕获具有特定 Android 管理类型(自定义 DPC 与 AMAPI)和 Android 管理模式(工作配置文件、工作受管或 COPE)的 Android 设备。
注意:此功能可在 Workspace ONE UEM 2506 中按需使用。请联系您的 Omnissa 代表或提交支持请求以启用此功能。此功能将在 Workspace ONE UEM 2509 中正式发布。
证书管理
将 OID-SID 和 SAN 集成到证书模板中
为了满足更新的证书要求,我们在 Workspace ONE UEM 中增强了证书模板,以包含 OID-SID 扩展并在 SAN 字段中支持 SID 值。
- 在 Active Directory (AD) 中为用户分配证书时,使用一种强格式来格式化证书条目至关重要。
- 确保在 Active Directory 证书服务 (ADCS) 证书模板中选择了安全标识符 (SID)。证书签名请求 (CSR) 必须包含 OID-SID 键值对,并且此扩展存在于生成的证书中。
- 或者,也可以在 SAN 字段中提交相同的值,这是基于 SCEP 的证书的主要实施。
有关详细信息,请参阅 Windows 域控制器上基于证书的身份验证更改。
将 DigiCert ONE 与 Workspace ONE UEM 集成以增强安全性
Workspace ONE 管理员现在可以在 UEM 中将 DigiCert ONE 设置为受信任的证书颁发机构。然后,他们可以创建证书模板,并利用配置文件的凭证负载来颁发和部署证书。此集成显著增强了稳定性、安全性和身份验证,促进了跨各个域(包括公钥基础架构 (PKI) 和 S/MIME)有效地使用证书。
Freestyle Orchestrator
简化在工作流中载入授权
通过在工作流中载入授权,管理员可以优先处理对载入而言必不可少的资源,这些资源优先于其他资源分配。此选项仅适用于 Windows。有关详细信息,请参阅载入工作流。
通过工作流中的脱机域加入来增强设备载入
现在,您可以将域加入过程整合到工作流系统中,从而增强设备的载入过程并允许设备在部署其他资源之前加入域。此选项仅适用于 Windows。有关详细信息,请参阅工作流中的脱机域加入
内嵌传感器评估:在工作流中使用传感器的更好方式
传感器现在在工作流的相应步骤,而不是在工作流开始执行时进行评估。这种方法使管理员能够根据需要监控工作流中的传感器值,而不是重复使用在开始执行之前完成的评估中所存储的值。
增强了 Freestyle Orchestrator 中的应用程序部署报告功能
利用改进的 Windows 设备报告功能,更好地了解应用程序部署结果。现在,从 Freestyle 工作流触发应用部署时,您将收到详细的状态更新、明确的故障原因和时间戳扩充。
工作流引擎增强功能
升级到 .NET 8 后,工作流引擎的后端得到了显著增强。
iOS 管理
通过纳管设备证明增强设备安全性
纳管设备证明适用于运行 iOS 16、iPadOS 16.1 或更高版本且搭载 Apple Silicon 或者 A11 仿生芯片或更新芯片的设备。此功能针对设备属性提供了可靠验证,这对于信任评估至关重要。此设备属性加密声明基于安全区和 Apple 证明服务器的安全性。通过利用序列号、UDID 和操作系统版本等属性,纳管设备证明增强了对通过自动设备注册或基于配置文件的设备注册所注册设备的信任评估。有关详细信息,请参阅纳管设备证明。
此功能从 2506 Patch 1 开始正式发布。
设备擦除后,通过自动重新置备过程轻松恢复服务
借助这一激动人心的新功能,组织可以轻松擦除纳管 iOS 设备中的所有用户数据并使设备恢复服务,无需管理员亲自进行处理。Workspace ONE UEM 支持 iOS 17 设备的“恢复服务”功能,允许 MDM 将注册和 Wi-Fi 配置文件添加到设备擦除命令。此自动过程使管理员在设备擦除后无需手动配置 Wi-Fi。有关详细信息,请参阅恢复服务。
从 Apple Business Manager 和 Workspace ONE UEM 轻松释放设备
如果企业 iPhone 和 MacBook 已售出、丢失、无法维修,或者当员工离开您的组织时,您可以从 Apple Business Manager 或 Apple School Manager 中释放它们。通过 Workspace ONE UEM,您现在可以使用企业擦除、设备擦除和删除设备操作来释放设备。默认情况下,此功能仅供具有系统管理员角色的管理员使用,并计划在不久的将来将访问权限扩展到 Console 管理员和 AirWatch 管理员角色。有关详细信息,请参阅释放设备。
借助现代 SaaS 架构增强 Apple Books 交付
Apple Books(内部和公共,非 VPP 图书)的交付现在利用我们的现代 SaaS 架构显著提高了交付性能。在此处阅读有关我们新架构的更多信息。
适用于 DDM 配置的 Apple GitHub 集成现已推出
声明性配置在 2410 版本中处于有限部署状态,现在从 2506 Patch 3 开始正式发布。声明性配置现在与 Apple GitHub 托管的 MDM 开发人员文档直接集成。这种集成简化了我们实施和更新 DDM 配置的方式,从而大大缩短了开发周期,并提高了与 Apple 最新规范的一致性。
要探知 Apple GitHub MDM 文档中的声明性配置,请访问 GitHub 设备管理存储库。
2506 Patch 3 中添加了以下新的 DDM 配置:
- 软件更新:设置
- 数学设置
Launcher
集成到 Console 中的自定义 XML 设置
Workspace ONE Launcher 中引入的某些设置只能借助通过自定义设置配置文件推送的 XML 进行配置。我们已将这些设置配置为 Launcher 配置文件负载中的原生功能或设置。
Launcher 配置文件中集成了以下功能:
- 速度锁定
- 动态应用可用性
- 在访客模式下显示"注销"按钮
- 在 Launcher 之前需要 Tunnel
有关详细信息,请参阅 Workspace ONE Launcher 产品文档。
Linux 管理
轻松在 Linux 设备上实施防火墙规则
除了最近发布的配置文件(包括日期/时间、代理、通行码和限制)之外,我们还很高兴地引入对 Linux 防火墙配置文件的支持。此新配置文件允许用户配置防火墙规则,这些规则在分配和部署后将在设备上强制执行。有关配置文件的更多信息,请参阅 Linux 配置文件。
Workspace ONE 传感器增强功能
为了提供更大的灵活性和更好的选择,除了现有的使用 Bash 的选项外,管理员现在还可以选择使用 Python 3 来编写 Workspace ONE 传感器。有关详细信息,请参阅适合基于 Linux 的设备的传感器。
macOS 管理
通过纳管设备证明增强设备安全性
纳管设备证明适用于运行 macOS 14 或更高版本且搭载 Apple Silicon 或者 A11 仿生芯片或更新芯片的设备。此功能针对设备属性提供了可靠验证,这对于信任评估至关重要。此设备属性加密声明基于安全区和 Apple 证明服务器的安全性。通过利用序列号、UDID 和操作系统版本等属性,纳管设备证明增强了对通过自动设备注册或基于配置文件的设备注册所注册设备的信任评估。有关详细信息,请参阅纳管设备证明。
此功能从 2506 Patch 1 开始正式发布。
从 Apple Business Manager 和 Workspace ONE UEM 轻松释放设备
如果企业 iPhone 和 MacBook 已售出、丢失、无法维修,或者当员工离开您的组织时,您可以从 Apple Business Manager 或 Apple School Manager 中释放它们。通过 Workspace ONE UEM,您现在可以使用企业擦除、设备擦除和删除设备操作来释放设备。默认情况下,此功能仅供具有系统管理员角色的管理员使用,并计划在不久的将来将访问权限扩展到 Console 管理员和 AirWatch 管理员角色。有关详细信息,请参阅释放设备。
适用于 DDM 配置的 Apple GitHub 集成现已推出
声明性配置在 2410 版本中处于有限部署状态,现在从 2506 Patch 3 开始正式发布。声明性配置现在与 Apple GitHub 托管的 MDM 开发人员文档直接集成。这种集成简化了我们实施和更新 DDM 配置的方式,从而大大缩短了开发周期,并提高了与 Apple 最新规范的一致性。
要探知 Apple GitHub MDM 文档中的声明性配置,请访问 GitHub 设备管理存储库。
2506 Patch 3 中添加了以下新的 DDM 配置:
- 帐户:CalDav
- 帐户:CardDav
- 帐户:LDAP
- 帐户:邮件
- 帐户:订阅的日历
- 数学设置
- 屏幕共享:连接
- 屏幕共享:主机设置
- 磁盘管理:设置
- 软件更新:设置
资源管理
对故障排除可见的待执行操作
在对设备问题进行故障排除时,您现在可以访问待执行的操作。此功能提供下次设备签入时为设备上的应用、配置文件和工作流计划的资源安装和卸载命令的完整列表。要查看设备的待执行操作,请转到设备详细信息,导航到更多 > 故障排除,然后选择新添加的待执行操作选项卡。
现在,资源和智能组更新后会保留安装指标
现在,在对应用和配置文件进行分配或负载更新时,或者在修改并重新发布为其分配的智能组时,目前为止已实现的安装衡量指标将会保留,并在“部署跟踪”页面上继续显示为当前已分配。它表示在任意给定时间已确认分配到应用或配置文件的所有设备。此增强功能从 Patch 25 开始正式发布。
为规模更大的设备群更快地交付资源
现在支持在发布应用和配置文件后为更多设备用户更快地交付资源。如果受此类更新影响的设备数量低于定义的阈值,则每当发布新应用或配置文件、更新现有应用或配置文件的分配、修改配置文件负载,或更改智能组规则时,都会启动此类交付。受这些更新影响的设备将会立即签入并安装或移除必要的资源,而不是等待标准签入周期。此增强功能从 2506 Patch 12 开始,正在以有限可用性的方式进行部署,并且从 Patch 27 开始正式发布。如果您希望参与有限部署或对此增强功能有任何疑问,请联系您的客户团队
强固型设备管理
使用 V2 API 增强的中继服务器管理
作为我们不断简化和扩展产品置备的一部分,我们将推出中继服务器 V2 API。这些是基于 UUID 的端点,支持基本 CRUD 操作、高级搜索(按名称、类型、状态等)和用于验证中继服务器连接的测试连接 API。利用 V2 API 可以对中继服务器进行安全、全自动的端到端管理。有关详细信息,请参阅 API 帮助页面的'RelayServersV2'部分。
tvOS 管理
设备擦除后,通过自动重新置备过程轻松恢复服务
Workspace ONE UEM 支持 tvOS 18 设备的“恢复服务”功能,允许 MDM 将注册和 Wi-Fi 配置文件添加到设备擦除命令。此自动过程使管理员在设备擦除后无需手动配置 Wi-Fi。有关详细信息,请参阅恢复服务。
用户管理
使用最新的 REST API 简化用户组管理
现在提供了一组新的 REST API 来简化组管理。这些 API 提供 的功能包括创建用户组、更新其属性、执行同步和合并等操作,以及删除不需要的组。
目录服务到 Omnissa Identity Service 的迁移
借助此有限可用性功能,您现在可以与 Omnissa Identity Service 集成,以将目录服务从内部部署 Active Directory (LDAP) 迁移到 Entra ID (SCIM 2.0)。Omnissa Identity Service 提供到 Entra ID 的无缝转换,以便通过引导式迁移向导进行用户置备和身份验证。此功能专为使用 Active Directory,通过基于 LDAP 的集成同步到 UEM 的用户而设计。
visionOS 管理
最近添加的 visionOS 配置文件概览
Workspace ONE Console UI 中引入了以下 visionOS 配置文件。有关更多信息,请参阅 visionOS 配置文件。
- AirPrint
- CardDAV
- 证书透明度
- DNS 代理
- 域
- 电子邮件
- 全局 HTTP 代理
- 密码
- 订阅的日历
- VPN
Windows 管理
直接从适用于 Windows 的 Intelligent Hub 启动原生和 App Volumes MSI 应用
借助此增强的应用目录功能,除了现有启动 Web 和 Horizon 应用的功能之外,您现在还可以直接从 Intelligent Hub 应用目录启动原生应用程序和 App Volumes MSI 应用。
主要新增功能如下:
- 应用启动支持:现在可以从 Hub 目录中启动原生应用和 App Volumes MSI 应用。
- 管理员控制:IT 管理员可以在 Workspace ONE UEM 的应用配置中为所有应用程序定义自定义启动命令。
- 改善用户体验:安装后不再需要手动定位和打开原生应用;现在,您可以直接从 Hub 界面启动这些应用。
以前,用户可以通过 Intelligent Hub 安装原生应用程序,但无法直接启动它们。现在,通过在 UEM 中配置的启动命令,Hub 可以执行用户定义的命令,提供从单一界面安装和启动应用的无缝体验。此增强功能可减少打开常用应用所需的步骤数,从而简化应用访问并提高工作效率。 有关更多信息,请参阅安装原生应用。
Windows 设备注册期间的默认用户模式配置
Workspace ONE UEM 现在支持在组织组 (OG) 级别配置默认用户模式(单用户模式或多用户模式)。在通过 Intelligent Hub 客户端注册期间,此设置自动应用于 Windows 设备。
- UEM Console 中的配置(需要 UEM 版本 2506 或更新版本):管理员可以在 UEM Console 的 OG 设置下定义默认用户模式。可用选项包括:
- 单用户模式
- 多用户模式
- 注册期间的 Hub 行为(需要 Hub 版本 24.10.10+ 或 25.06.x):
- 在注册过程中,Windows Intelligent Hub 会查询 UEM Console 的默认用户模式设置。
- 检索到的模式将由 Hub 进行验证并存储在本地。
- Hub 会根据设置相应地配置 Windows 设备。
管理 Windows 设备上的 Intelligent Hub 应用程序版本
通过技术预览版功能 Intelligent Hub 应用程序版本控制,管理员可以精确控制 Windows 设备上安装的 Intelligent Hub 版本,同时支持 Win32 和 ARM 平台。现在,您可以独立于 Workspace ONE UEM Console 升级部署 Intelligent Hub 更新,并且无需手动下载或上载步骤即可直接访问测试版内部版本。统一版本控制适用于 Intel/AMD (Win32) 和基于 ARM 的 Windows 设备。
Intelligent Hub 自动更新设置一旦启用,将被重命名为使用 Intelligent Hub 版本控制,并且可以利用 Intelligent Hub 目标植入的新增部分在组织组级别进行版本分配。主要功能包括:
- 现在,您可以将特定版本分配给生产 OG 以确保一致性,同时在测试 OG 中使用最新的 GA 或 Beta 版本进行验证。
- 即时将更改应用于新注册的设备(包括 OOBE 和 Autopilot),现有设备则在 48 小时内自动更新。
- 已运行较新版本的设备不支持降级。
如果之前已启用 Intelligent Hub 自动更新,则新设置默认设为最新可用。相反,如果停用了自动更新,则新的版本控制设置也将保持禁用状态。
注意:此功能需要 Workspace ONE UEM 版本 2506 或更高版本。
通过 Intelligent Hub 加快 SFD 交付和安装速度
Workspace ONE 现在通过将安装过程从传统的 OMA-DM 通道转移到基于 Hub 的安装,更快、更高效地安装软件分发框架 (SFD)。借助此增强功能,SFD 与 Hub 捆绑在一起,并在注册后立即安装,从而能够更早地部署应用程序并提高整体设备就绪程度。我们进行了以下改进:
- SFD 现在独立于 OMA-DM 工作流,通过 Intelligent Hub 进行安装。
- 由于 SFD 软件包是 Intelligent Hub 的一部分,因此在注册后立即进行安装,从而减少置备过程中的延迟。
- 可以更快地开始安装应用程序,从而加速提高工作效率。
- 设备可以更快地达到可用状态,从而增强最终用户体验。
注意:此功能需要 Workspace ONE UEM 版本 2506 或更高版本以及 Hub 版本 25.06.x。
增强的脱机域加入 (ODJ) 配置
脱机域加入 (ODJ) 配置过程得到了显著增强,以提高可靠性和灵活性,尤其是在 Autopilot 混合加入方案中。配置脱机域加入不再与设备注册过程相关联。它现在可以随时应用,从而显著降低 Autopilot 注册期间因争用条件或超时而导致的失败风险。通过此更新,还可以将 ODJ 配置为 Freestyle 工作流中的步骤,尤其是最近引入的新载入工作流,从而使 IT 团队能够在设备到达最终用户之前正确排序和暂存设备。这可确保更顺畅的载入体验和更一致的设备就绪状态。有关详细信息,请参阅工作流中的脱机域加入。
管理员现在可以部署 ODJ,即使在设备已移动到其他组织组 (OG)(包括子 OG)后也是如此。此外,为了保持命名的一致性,设备的计算机名称仅在设备尚未加入域时才会更改。
注意:此功能需要 Workspace ONE UEM 版本 2506 或更高版本以及 Hub 版本 25.06.x。
日志记录和故障排除方面的改进
此次发布引入了多项强大的增强功能,以提高可见性、简化故障排除并缩短最终用户和管理员解决问题的时间。
-
从 Intelligent Hub 提交日志:用户现在可以从 Hub 的“支持”选项卡将日志直接发送到 Workspace ONE UEM,除了现有的收集日志功能外,还添加了两个新选项:
- 将 Hub 日志发送到 UEM:自动将所有 Intelligent Hub 相关日志上载到 UEM Console。日志可以在设备详细信息 > 附件 > 文档下访问。
- 将其他日志发送到 UEM:将日志从 DEEM、Workspace ONE Assist 和 Workspace ONE Tunnel 发送到 UEM Console 中的同一位置。日志上载完成后,用户会收到确认,从而提高了透明度和支持效率。
-
应用程序部署事件日志记录:为增强对应用程序部署的可见性,Intelligent Hub 现在会将详细的应用程序部署事件摘要发送到 UEM Console 的“设备详细信息 > 故障排除 > 事件日志”下。这些事件日志包含有关检测状态、前置条件检查、退出代码等的数据,可帮助管理员快速确定应用程序安装和卸载失败的原因。
-
按持续时间和组件筛选日志:管理员现在可以根据时间范围和日志源筛选收集的日志,从而在故障排除期间更轻松地隔离相关数据。
- 时间范围筛选器:所有日志,或过去 1、3、7 或 14 天的日志。
- 组件筛选器:Hub(来自 Intelligent Hub、应用部署 Agent、置备 Agent、出厂置备和 MDM 的日志)、系统(Windows 和 PCRefresh 日志)、其他(来自 Assist、DEEM 遥测 Agent 和 Workspace ONE Tunnel 的日志)
注意:此功能需要 Workspace ONE UEM 版本 2506 或更高版本以及 Hub 版本 25.06.x。
适用于应用部署的增强型处理器架构选择
借助此新功能,管理员可以基于处理器架构对应用分发进行精细控制。以前,管理员在应用部署期间只能选择 32 位、64 位和 ARM64 中的一个选项作为“支持的处理器架构”。然后,UEM 将在后端确定向设备架构的分发,因而限制了灵活性。主要功能包括:
- 多选选项:管理员现在可以在应用部署期间选择多种处理器架构。可用选项包括 32 位、64 位、ARM32 和 ARM64。
- 精细控制:利用此增强功能可以更精确地控制应用分发。例如,
- 仅将 32 位应用'X'分发到具有 32 位和 64 位架构(不包括 ARM64)的设备。
- 将 64 位应用'Y'分发到具有 64 位和 ARM64 架构的设备,利用 x64 模拟来实现兼容性。
注意:此功能需要 Workspace ONE UEM 版本 2506 或更高版本以及 Hub 版本 25.06.x。
支持具有配置文件的管理模板 (ADMX)
借助此技术预览版功能,Workspace ONE UEM 现在支持管理模板 (ADMX),提供了一种统一且可扩展的方式来管理整个设备库的 Windows 策略。使用此功能,您可以直接从 UEM Console 管理 Windows 10、Windows 11 和 Windows Server 的所有管理模板。系统将为您提供适用于常见应用程序的预上载 ADMX 模板,包括适用于 Microsoft Office、Omnissa Horizon、Google Chrome、Mozilla Firefox 等的模板。
注意:重新应用基准将会重置通过 ADMX 配置文件应用的策略。当此功能正式发布后,将引入可使基准和 ADMX 配置文件无缝共存的功能。如果当前已配置基准,请不要使用此功能。
Windows 本机注册:通过允许列表将设备自动移动到指定的组织组
管理员现在可以在为 Windows 设备创建允许列表记录时分配目标组织组 (OG)。注册时,设备会自动移动到指定的组织组,从而简化了设备管理,无需事先与用户关联。此功能在 Windows 本机注册(开箱即注册/OOBE 和 Autopilot)中处于有限可用性状态。要启用此功能,请联系您的客户团队。
已解决的问题
管理员体验
-
FCA-205420:消息模板中的 EnrollmentUserCredentials 查找值生成的消息预览格式错误。
-
FCA-206116:Console 事件不会记录某些管理员角色事件。
-
FCA-207442:在 JavaScript 实施期间设置 SSP testCookie,无需明确定义属性。
-
FCA-207572:用于内部存储的“设备列表视图”筛选器没有在 UI 中显示操作。
-
FCA-207745: 使用新部署方法按下主页按钮后,UEM Console 会就帐户修改发送电子邮件通知。
-
FCA-207895: UEM Console 在启用 2FA 并配置了登录页的管理员用户的登录页上发出错误的请求。
-
FCA-208029: 没有为 iPad 设备填充 EID 值和电话号码。
-
FCA-208136: API 调用“DeviceExtensiveSearchAsync”无法正常使用多个筛选。
-
FCA-208232: “POST /devices/gps/search”API 调用未遵循日期范围。
-
FCA-208380: 未正确选择用于管理员激活的自定义消息模板。
-
FCA-208389: mdm/devices/search 端点的 Workspace ONE API 请求持续失败并显示 500 内部服务器错误。
-
FCA-208390:从“分配组”页面打开设备列表时,筛选器上的“应用”按钮不起作用。
-
FCA-208419: NetworkInfoSearch API 未使用官方文档中显示的步骤。
-
FCA-208708:管理员密码重置电子邮件未显示为可自定义的消息模板。
-
FCA-208958:onmodalexit 查询参数中基于 DOM 的跨站点脚本 (XSS) 会导致 ATO/环境完全受损。
-
FCA-209732:在设备列表视图(布局 → 自定义)中将鼠标悬停在设备上时,闪烁的弹出窗口会使右键单击选项更难使用 (UEM 2410)。
-
FCA-209861:启用"AdminSaaSNotificationsDLManagementFeatureFlag"后,"管理员帐户设置 > 通知"中未显示"维护和升级"选项。
-
FCA-209869:“查询设备”操作不适用于批量选择列表视图中的设备。
-
FCA-209873:图像在保存后会从自定义消息模板中消失。
-
FCA-209897:筛选“容器”作为一种管理模式也会在设备列表视图上返回“已注册 Hub”的设备。
-
FCA-209901:在 Android 设备上执行“查找设备”操作时,事件日志错误地将“sysadmin”显示为管理员。
-
FCA-209920:如果启用了“按 IP 范围区分用户名”,则当管理员更新 IP 地址时,Intelligent Hub 将重定向到登录屏幕。
-
FCA-209970:设备列表视图操作系统版本筛选器不适用于 iOS 设备。
-
FCA-210004:“删除设备”批量操作会导致“保存失败”错误。
-
FCA-210023:在“设备详细信息 > 故障排除”选项卡中打开事件数据时显示错误屏幕。
-
FCA-210177:在启用了 MFA 的 UEM 中,无法重置基本管理员帐户的密码。
-
FCA-210276:管理员角色比较不起作用。
-
FCA-210331:UAT 环境迁移到新的访问 URL,而 Access 尚未准备好使用新的访问端点 URL。
-
FCA-210440:MDM API V1 中的 /devices/extensivesearch API 不使用 MAC 地址筛选设备记录。
Android 管理
-
AGGL-17018:与应用分配结合时,并不总会移除具有 Launcher 的 CICO 应用。
-
AGGL-17044:Android 设备间歇性地未添加到按制造商和型号筛选的智能组。
-
AGGL-17096:Android 的“IsEncrypted” API 调用不起作用。
-
AGGL-17113: VPN 配置文件 URL 白名单未通过配置文件 UI 得到应用。
-
AGGL-17115: Android 设备上的应用程序配置对于签入和签出用户表现出不一致的行为。
-
AGGL-17575:在已启用“允许静默应用访问”的情况下添加版本时,Android 凭证配置文件出现损坏。
-
AGGL-17940: Android 应用被管理员重命名后从设备中被移除。
-
AGGL-18098:从 UEM Console 重新引导设备时显示了不正确的警告消息。
-
AGGL-18123: Workspace ONE UEM 可能无法使用 Tunnel 为 Android 设备配置每应用 VPN。
-
AGGL-18137:在擦除设备之前,Android Enterprise 出厂重置保护配置文件未提示移除 FRP 的选项。
-
AGGL-18264:Android Enterprise 设备上错误地安装了 Android 旧版配置文件。
-
AGGL-18400:UEM Console 中未报告或未准确报告上次重新引导。
-
AGGL-18561:无法覆盖隐私设置。
Assist
- AET-18974:从 RemoteManagementV1/V2 控制器 MDM API 启动会话时,Assist 聊天功能不可见。
核心平台
-
CRSVC-50701:增强的日志记录功能现在会针对完整的 API 密钥条目进行模糊处理。
-
CRSVC-51190:即使使用正确的密码重新启用定向日志记录测试并稍后将其禁用,该测试也会失败并显示错误。
-
CRSVC-53629:资源交付被具有企业擦除操作的合规策略阻止。
-
CRSVC-57801:合规策略评估经过增强,可以立即反映策略规则的更新。
-
CRSVC-58522:无法从服务器提取工作流元数据,导致资源交付出现延迟。
-
CRSVC-60875:设备擦除日志未成功加载。
-
CRSVC-62002:尝试启用基于设备的定向日志记录失败。
-
CRSVC-62148:子 OG 的管理员无法重新评估由父 OG 管理的合规策略。
-
CRSVC-62531:Workspace ONE 数据库升级维护结构定义冲突导致作业失败。
-
CRSVC-62714:跨租户 IDOR 允许上载不属于 iOS Exchange 资源租户的 MIME 登录证书。
-
CRSVC-62832:UEM Console 的事件通知列表下未显示'ConnectSync' webhook 事件。
注册
- ENRL-4305:注册被 UEM Console 的客户 OG 中的服务器超时阻止。
注册和服务集成
-
ESI-103:没有为通过 Dropship Provisioning 注册的设备分配标记。
-
ESI-554:注册的设备记录具有错误的用户信息链接。
Freestyle Orchestrator
-
FS-5588:工作流安装了已淘汰的应用版本。
-
FS-5716:Windows 应用程序安装失败并显示错误。
-
FS-6560:传感器状态“失败”被工作流错误地解析为“未满足条件”。
-
FS-7790:更新时,工作流完成率急剧下降。
iOS 管理
-
AAPP-17070: 在使用 DDUI 的 iOS 桌面设备配置文件中,“允许查找我的设备”的 aw 标记位置不正确。
-
AAPP-17815: 自定义命令在“设备详细信息”的“故障排除”选项卡中显示“待执行”。
-
AAPP-17981:成功安装 iOS 更新时未发送通知。
-
AAPP-18028: 注册时没有安装 ABM 资源。
-
AAPP-18183: 尽管没有启用 Console 的隐私设置,个人或用户安装的应用仍显示在 Console 中。
-
AAPP-18397: DEP 等待配置在设备完全配置到位之前提前结束。
-
AAPP-18577:添加新版本的 iOS VPN 配置文件时,默认情况下会启用该配置文件的每应用规则。
-
AAPP-18578:从智能组中排除设备时,不会移除处于“正在排队”状态的“计划操作系统更新”命令。
-
AAPP-18601:无法编辑 iOS 配置文件。
-
AAPP-18837:无法删除受监督的 iOS 设备。
-
AAPP-18840:设备仪表板和设备列表视图页面中的'未加密设备'计数不匹配。
-
AAPP-18864:处理重复的用户列表样本导致数据库 CPU 达到峰值。
-
AAPP-18868:增强的单应用模式可满足对原生 Apple 应用程序的支持。
-
AAPP-18903:VPP 许可证请求未确认完成时,应用安装失败。
-
AAPP-19172:由于“页面未找到”错误,无法更新 iOS 设备。
-
AAPP-19307:当注册限制策略设置为 iOS 18.4.1 时,无法注册 iOS 18.5 设备。
-
AAPP-19353:尝试以 UEM 管理员身份手动触发所选 vpp 应用程序的安装时,显示“访问被拒绝”灰色横幅。
Launcher
-
LAUN-21:当配置文件类型为多应用或模板时,不应显示“自定义单个应用浮动”按钮。
-
LAUN-22:添加多个应用后,无法滚动 Launcher 布局页面。
-
LAUN-54:将应用添加到“产品”下现有的 Launcher 配置文件失败。
-
LAUN-58:最新 Canonical 的全球化失败。
-
LAUN-61:在 Launcher 配置文件画布上编辑应用的属性允许将应用程序 ID 更改为已存在的其他应用包 ID。
-
LAUN-63:具有相同名称的 Web 链接阻止了 Android Enterprise Launcher 画布更改和保存正确的链接。
macOS 管理
-
MACOS-5322:在 DEP 注册时,macOS 设备未按预期完成注册,并在与服务器进行交互时卡在“等待管理”状态。
-
MACOS-5408:磁盘加密配置文件被错误地交付到已排除的设备。
-
MACOS-5594:隐私首选项配置文件无法安装在 macOS 设备上。
-
MACOS-5817:重新注册的 macOS 设备未安装配置文件,除非在重新注册之前删除了设备记录。
资源管理
-
ARES-28988:UEM 管理员无法导出应用程序的用户评级列表。
-
ARES-29119: 针对 Windows 和 Mac 设备的 GET API mdm/devices/{deviceUuid}/apps/search 响应中缺少 Application_UUID。
-
ARES-29230: 在 Windows 应用的部署选项中的“何时宣告安装完成”下添加条件时,收到“退出”或“取消”配置的警示。
-
ARES-29493: BIOS 密码配置文件在通过工作流部署时未应用于设备。
-
ARES-29876: 在“资源 > 应用 > 内部 > 3CX 桌面应用 > 设备”中单击“查询”按钮时出现“找不到页面”错误。
-
ARES-29939: 应用“启用 FastSync”应用策略后,无法保存 iOS Boxer 应用程序配置。
-
ARES-30062: 从“应用程序部署跟踪”页面导出已评估设备列表造成导出失败。
-
ARES-30074: 在“配置文件列表视图”页面搜索数字时出现 Spaceman 错误。
-
ARES-30565:在“配置文件列表视图”页面上,“平台”筛选器内的'设置组'子筛选器不会筛选配置文件。
-
ARES-30844:在“内部应用部署跟踪”页面上按安装状态详细信息或上次操作筛选设备失败。
-
ARES-30919:从“设备详细信息配置文件”选项卡执行“移除”操作时,没有从设备中移除配置文件。
-
ARES-30935:如果 iOS 配置文件的任何负载值包含空格,则管理员无法查看这些配置文件。
-
ARES-30970:对于某些配置文件,未分配的智能组仍显示在配置文件列表视图上的'分配组'列下。
-
ARES-31047:配置了自定义查找字段的 Launcher 配置文件未能安装到设备上。
-
ARES-31178:对于“设备详细信息应用”摘要页面上的种子应用(如 Launcher),“已安装但未分配”状态错误地突出显示为红色。
-
ARES-31350:如果将一个子 OG 智能组分配给父 OG 中现有的配置文件,则删除子 OG 会导致父 OG 的配置文件列表视图崩溃。
-
ARES-31581:从"部署跟踪"页面编辑分配时, Windows 内部应用分配页面上的"分发"选项卡缺少多个选项。
-
ARES-31813:保存 SDK 配置文件显示发生了错误,但在打开配置文件进行查看时,输入的详细信息仍然存在。
-
ARES-32056: 如果在 UEM 环境中启用了 DDUI,则打开或编辑 Android Enterprise 配置文件时会显示错误。
-
ARES-32065:设备配置文件列表上显示的配置文件总数有时不正确。
-
ARES-32251:“设备详细信息配置文件”选项卡上的配置文件按反向字母顺序列出。
-
ARES-32296:无法在“内部应用列表视图”页面上为 Windows 内部应用应用“依赖应用”筛选器。
-
ARES-32356:发布 VPP 应用时,即使未对分配进行任何更改,设备预览页面也会显示“已添加”设备。
-
ARES-32372:非活动配置文件有时在配置文件列表视图中不可见。
-
ARES-32380:子 OG 的管理员在访问父 OG 中添加的应用的“部署跟踪”页面时收到“门已锁定”错误。
-
ARES-32467:即使不存在直接分配或工作流分配,也会在应用列表视图上针对内部应用版本显示“查看”而不是“分配”。
-
ARES-32641:尝试删除配置文件时,显示“门已锁定”错误。
-
ARES-32708:在合作伙伴启用的 UEM 环境中,一些配置文件在设备配置文件列表中不可见。
-
ARES-32733:从设备应用列表中强制移除内部应用有时会显示“门已锁定”错误。
-
ARES-32773:对于通过工作流安装的应用,设备应用列表中有时存在状态为“已安装但未分配”的重复条目。
-
ARES-32924:分配的应用有时在 Intelligent Hub 应用目录中不可见。
-
ARES-33156:编辑已排除智能组但没有分配智能组的配置文件时显示错误。
强固型设备管理
-
RUGG-13452:在 OG 名称中包含尾随空格的 OG 中无法下载拉取服务配置文件。
-
RUGG-13523:Zebra 打印机注册未遵循子组织组上覆盖的 SiteURL,而是使用“全局”值。
Tunnel
- PPAT-17434: 在设备重新获得合规性后,Tunnel 客户端没有重新连接。
用户管理
-
UM-9541:跨租户 IDOR 允许查看不属于我们的电子邮件消息模板。
-
UM-9640:无法在“生产力”组织组中添加设备。
Windows 管理
-
AMST-41583: 设备启动时没有正确显示防火墙的合规性状态。
-
AMST-41874: 无法删除 OG 并显示错误“保存失败,删除失败”。
-
AMST-41960: UEM 上未正确报告应用程序安装状态。
-
AMST-42059: 无法在 Windows 11 系统上安装防火墙配置文件。
-
AMST-42286:EAR 更新通知未正常工作。
-
AMST-42316:从 SG 取消分配的设备仍显示已排除设备的传感器数据。
-
AMST-42458: 在利用现代 SaaS 架构时未通过可选分配安装证书配置文件。
-
AMST-42513:“共享设备日志”页面未显示正确的计数和页码。
-
AMST-42613: ARM64 OOBE 注册的 Windows 设备停滞在“待处理”Hub 状态。
-
AMST-42648: 设备使用容器管理类型注册。
-
AMST-42717:PPKG 在 UEM 中消失,但显示在数据库中。
-
AMST-42753:如果完成操作超过 30 秒时间范围,API/system/users/delete 将会失败并显示 500 错误。
-
AMST-42758:Windows 注册预备注册的设备被指定用户签出时未更新友好名称。
-
AMST-42785: 破解状态在 Modstack 后显示为未知。
-
AMST-42826: Windows 设备在收到 WNS 通知后没有签入。
-
AMST-42846: 在手动重新保存智能组之前,智能组设备计数不会更新。
-
AMST-42971:ARM64 设备无法使用注册表检测条件。
-
AMST-42987:手动推送 SCEP 配置文件时未安装 AirWatch CA 证书。
-
AMST-43082:在 UEM 24.2.0.18 中升级 Hub 和 SFD 后,AppX 应用部署无法正常工作。
-
AMST-43251:移除配置文件后,证书保留在设备上。
-
AMST-43407:尝试移除管理员时,管理员帐户停滞在“正在删除”状态。
-
AMST-42629:Windows 脚本在查找值中不可见,无法在 Intelligence 中运行。
修补程序解决的问题
Patch 1
-
UM-9814:在 Android 共享设备上为基本用户签出失败。
-
UM-9813:具有 Omnissa Identity Services 集成的子 OG 上的基本用户身份验证失败。
-
MACOS-5941: 从配置文件列表视图编辑声明性配置文件失败。
-
FS-7926: Freestyle Orchestrator 应用程序版本存在条件失败,并显示 UI 错误。
-
CRSVC-62849:应用筛选器时,并非所有已安装的应用程序都在预览报告中可见。
-
CRSVC-59993: 删除证书 API 不考虑配置文件中的证书引用。
-
AMST-44005: 引入了 API,以启用更新现有应用的 LaunchCommand。
-
AAPP-19505: 配置文件样本在 macOS 设备上被查询时无法更新。
-
RUGG-13687:当设备的配置文件产品具有定期和强制重新处理的作业时,“设备详细信息”页面崩溃。
-
ARES-33610: 对于被分配到具有排除项的内部应用版本的设备,其分配和安装数据报告错误。
-
ARES-32051: 用户签出 Windows 设备时,设备配置文件列表不会更新。
Patch 2
-
UM-9806: 对于具有应用、配置文件分配或针对注册分组、限制和用户角色的策略映射的用户组,无法删除其权限。
-
RUGG-13652: “设备详细信息摘要”选项卡中的应用和配置文件计数应考虑未分配的资源,并且应用一旦重新分配便应移至“已安装”。
-
MACOS-5913: 将 Hubd/Hub daemon 进程的已更名包 ID 添加到 Intelligent Hub 设置配置文件。
-
MACOS-5768: 由于不正确地使用 UseSharedDeviceKeys,macOS SSOExtension 配置文件失败。
-
MACOS-5574: 修改 XML 以允许有效字体的 base 64 编码数据,并在 iOS 和 macOS 设备上执行 E2E 测试。
-
MACOS-4581: 可扩展单点登录 Kerberos 负载更新。
-
FCA-210742: 导航到 UEM Console 中的不同页面时出错。
-
ESI-608: 注册预备用户无法在仅限登记设备模式下注册已登记到最终用户的 Android 设备。
-
ESI-549: 当存在设备型号的注册限制时,即使设备在允许列表中,Launcher CICO 也会失败。
-
ATL-25652: 植入 - 将最新的 SFD 24.10.7 内部版本植入到 UEM 2506。
-
AMST-43813: 在将配置文件 XML 发送到设备之前,对其自定义设置进行验证。
-
AGGL-19047: 以 XML 格式查看时,应用控制中被拒绝的应用程序名称和 ID 不会解析为实际值。
-
AGGL-18988: 分配合规策略后,Android 设备注册后会安装两次证书配置文件。
-
AGGL-18954: 在共享 iPad 上安装和移除配置文件时间歇性失败。
-
AGGL-18884: ChromeOS 的凭据负载上载证书失败。
-
AGGL-18821: 在应用配置中使用时,电话号码查找返回空白。
-
AGGL-17263: 以 XML 格式查看时,应用控制中被拒绝的应用程序名称和 ID 不会解析为实际值。
-
AAPP-19722: Console 中某些应用程序的 VPP 许可证同步错误。
-
AAPP-19394: iOS 设备更新详细信息页面的可读性更新。
-
AAPP-19271: 自定义 DEP 现在支持最低操作系统版本强制实施。
-
ARES-33458: Windows 设备应用列表上显示了内部应用的多个版本级别条目。
-
AGGL-18692: 在共享 iPad 上安装和移除配置文件时间歇性失败。
Patch 3
-
UM-10016: 在身份验证源设置为 Workspace ONE Access 的情况下使用 OIS 时,注册身份验证失败。
-
FS-8210: 创建安装应用操作时,在列表中显示“已购买的应用”选项。
-
FCA-210730: 如果未找到某些设备,API mdm/devices/search 不应引发 404。
-
ATL-25833: 在此修补程序中植入了 Windows Intelligent Hub v25.06。
-
ATL-25812: 在此修补程序中植入了软件分发 Agent 25.06。
-
AMST-44237: 由于冲突解决组键与 MTD 资源重叠,ODJ ES 规则迁移在某些情况下会失败。
-
AAPP-19398: 查看 iOS 操作系统更新详细信息时,合格设备总数与设备状态图表不匹配。
-
AAPP-12092: iOS - AirPrint 缺少键。
-
AAPP-12090: iOS - Google 帐户缺少键。
-
AAPP-19836: Apple DDM GitHub 集成正式发布。
Patch 4
-
RUGG-13736:未推送注册预备清单,StageNow 条形码注册失败并显示发现错误。
-
RUGG-13708:未推送注册预备清单,二维码注册失败并显示发现错误。
-
ATL-26006:将 Windows Hub 25.06.1 x86 和 ARM64 MSI 植入到 UEM 2506。
-
AGGL-19016:在某些 Android 设备的“设备列表视图”中不显示 IMEI。
-
AAPP-19738: 将"释放设备"权限扩展到 Console 管理员和 Airwatch 管理员 UEM 角色。
-
AAPP-19393:“iOS 设备更新详细信息”页面的更新状态网格筛选器未按预期工作。
Patch 5
-
UM-10014:尝试导出用户列表时出现性能问题。
-
FCA-210686:对于启用 Modstack 的环境,在列表视图中无法按 IP 地址搜索设备。
-
ESI-614:当用户的注册 OG 从父 OG 更改为子 OG 时,通过 SAML 注册设备失败。
-
CRSVC-63879:改进证书模板 OID/SAN SID 映射以支持查找和静态条目。
-
ATL-26181:植入了适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.2。
-
ARES-33952:当页面大小小于总记录数时,设备配置文件列表中显示的配置文件总数不正确。
-
ARES-33410:在启用了 Modstack 的环境中,当从“部署跟踪”页面分配 Windows 内部应用时,缺少“保持应用自动更新”设置。
-
ARES-33301:计划用于未来部署的应用立即安装在启用了 Modstack 的环境中。
-
AMST-44408:在查找值服务中添加了对 {ComputerSID} 的查找支持。
-
AMST-44340:(BitLocker 配置文件)添加了支持,仅对已配置的密钥强制实施密钥保护程序。
-
AMST-44046:修复了设备根证书重新应用无法按预期工作的问题。
-
AAPP-19306:无法使用 Exchange ActiveSync 负载编辑配置文件。
Patch 6
-
ARES-34443:管理员有时无法保存 Android 内部应用的分配。
-
ARES-33371:更新支持多个平台的已购应用分配时,设备预览显示不正确的计数。
-
UM-10083:当用户组具有多个注册组织组映射时,UI 和用户组/搜索 API 中显示重复的用户组。
-
MACOS-6415:尝试保存声明性 LDAP 配置文件时失败。
-
MACOS-6249:支持在 Apple OS 26 中引入的音频附件和 Safari 设置声明性配置。
-
MACOS-6132:在声明性密码配置中支持自定义正则表达式。
-
MACOS-6092:修复了渲染声明性配置键时的 UI 错误。
-
ESI-603:在自助服务门户上删除设备时显示错误消息。
-
CRSVC-64211:对于 CICO 场景,通过“重新同步”重置重新处理时间间隔,以便将设备恢复到所需状态。
-
AGGL-18822:在 CICO 中同步共享设备的配置文件和应用时出现间歇性延迟。
-
AAPP-19829:切换用户时,商务共享 iPad 出现资源交付延迟。
-
AAPP-19530:支持在 Apple OS 26 中引入的新的设置助理(跳过)键。
-
AAPP-19528:支持在 Apple OS 26 中引入的新的 VPN 键。
-
AAPP-19526:支持在 Apple OS 26 中引入的新的受管中继和限制键。
-
AAPP-19523:支持在 Apple OS 26 中引入的新的可扩展 SSO 键。
-
AAPP-19472:为网页剪辑负载生成的 XML 不正确。
Patch 7
-
INTEL-67893:UEM 和 Intelligence 之间的 iOS 设备计数不匹配。
-
ESI-563:设备未被分配正确的所有权类型。
-
CRSVC-63331:注册预备用户的设备列表未显示与该用户关联的正确设备数量
-
ARES-33742:当应用搜索 API /apps/search 中的“distinctApplicationsPerOg”为 True 时,没有返回每个 OG 的最高应用版本。
-
AMST-44530:工作组配置更新导致 ES 规则创建失败。
-
AGGL-19217:当 iOS 设备处于锁定状态时,为其生成多个证书。
Patch 8
-
CRSVC-66560:应用程序被移除,工作流再次运行时失败。
-
CRSVC-66340:从 ELS 读取时,在 UI 中观察到事件记录的帐户名称发生更改。
-
CRSVC-66290:“更改事件序列”表中存在差异。
-
CRSVC-65652:扇出问题:在 UEM 中删除租户导致发出包含错误数据的事件。
-
CRSVC-64298:确保所有网络适配器都存在名称。
-
CRSVC-62771:优化证书续订工作流,以避免 macOS 设备上的 Windows 配置文件意外排队。
-
CRSVC-62638:基于设备型号的搜索不适用于 Windows 设备。
-
ATL-26293:将 SFD 25.06.1 内部版本植入到 UEM 2506 修补程序版本。
-
ARES-34857:发布其负载尚未更新的配置文件时,有时会收到“无法保存配置文件”错误。
-
AMST-44608:在注册期间清除现有命令会出现异常。
-
AMST-44461:修复 MSIX 卸载。
-
AMST-44455:DiskEncryptionV3SampleProcessor 上保存采样失败。
-
AMST-44176:Intel vPro - 修复了电源操作,现在无论购买的 SKU 如何,都会在所有环境中显示电源操作。
-
AMST-43994:当为 Windows 设备复制 WiFi 配置文件时,无法编辑 SSID。
-
AMST-43968:未选择(支持的架构)必填字段即可保存内部应用程序。
-
AGGL-19053:在启用了现代堆栈的环境中,当管理员执行设备擦除时,不会收到 FRP 移除配置文件命令。
-
AGGL-17150:配置应用控制配置文件和允许列表应用组后,内部应用停止自动安装。
-
AAPP-19524:支持在 Apple OS 26 中引入的新的"家长控制->内容筛选器"键。
-
AAPP-19168:未保存配置文件主屏幕布局负载。
-
AAPP-18853: 支持新的 iOS 18.4 和 macOS 15.4 设置助理(跳过)键。
-
MACOS-6449:解决了声明具有多个版本的 DDM 配置文件读取问题。
-
MACOS-6421:支持 Safari 扩展声明性配置。
-
MACOS-6015:OG 无法继承 Intelligent Hub 设置。
Patch 9
-
PRNT-71:升级 24.10 后,不再准确报告 Zebra 打印机上的文件和配置文件。
-
PPAT-20208:无法在 iOS 和 Android 设备上安装 VPN 配置文件。
-
MACOS-4996:从凭据配置文件中移除分配时不会将证书移至已吊销状态。
-
MACOS-4472:macOS 安装字体配置文件在发送到设备的 XML 中具有不正确的“FontName”设置。
-
FCA-211051:配置对所有设置具有只读访问权限的管理员角色。
-
FS-8296:脚本错误地显示在“设备 ->工作流”选项卡下。
-
ESI-727:在 Drop Ship Provisioning 注册过程中,没有将标记应用于设备。
-
CRSVC-64367:客户具有一个合规性策略,该策略规定如果设备未加密,则会发送推送通知、阻止 VPN 配置文件,并推送用于加密的合规性配置文件。已附上原始合规性策略图片 original compliance policy.png。
-
CRSVC-64700:DigiCert 配置文件提取 API 更新至版本 3。
-
ATL-26539:将 Machost 植入到 Canonical 版本 PR2506-Patch9。
-
ARES-33719:在负载页面反复单击“下一步”按钮后,配置文件发布失败。
-
AMST-44769:升级 Patch 24 后, CN70 环境中的 Windows Autopilot 注册停滞在 OOBE“设置工作单位或学校”屏幕。
-
AMST-44665:未启用 WindowsAgentAutoUpgrade 时,SFD 不会自动升级。
-
AGGL-19201:当密码配置文件使用 L/M/H 复杂性时,修补 AMAPI 设备策略失败。
-
AAPP-20057:英国用户无法注册其设备,并会收到错误 403。
-
AAPP-18714:某些内部和购买的 iOS 应用会失败,并显示错误 12008 MDM 命令无效。
Patch 10
-
UM-10250: 用户组列表视图不会加载超出选定页面大小的结果。
-
RUGG-13784: 产品 Wi-Fi 配置文件域不接受 URL 和 IP。
-
RUGG-13738:即使通过产品安装失败,应用也会在“应用”选项卡中错误地显示为“已安装”。
-
FS-8432:升级后,macOS 上的工作流步骤停滞。
-
FCA-211627:“所有设置”下的某些屏幕无法访问。
-
FCA-211402:对于注册类别包括“Apple - 受监督”的组,设备列表视图中的智能组筛选器显示的设备列表不正确。
-
ESI-775:多个平台无法进行注册预备用户注册。
-
ESI-711:执行操作后,“注册”页面标题更改为“注册状态”。
-
CRSVC-66301:某些 iOS 设备的内部应用安装会显示“应用安装被阻止”错误。
-
CMSVC-20517:在合作伙伴 OG 中创建 OAuth 令牌时出错。
-
ATL-26606:将 Machost v2506.3430 植入到 2506 修补程序版本。
-
ATL-26548:将 SFD 25.6.2 内部版本植入到 UEM 2506 修补程序版本。
-
AGGL-19351:Android PRM 签入流程在首次尝试后立即重置强制同步。
-
AGGL-19177:将 SCEP 配置文件发送到 Android 设备时 SAN 值出现重复。
-
AAPP-19035:iOS 18.4 和 macOS 15.4 限制 - SSO 扩展、VPN 和中继、XSAN。
-
AAPP-16990: 改进了已购应用程序删除流程。
Patch 11
-
AAPP-18402:支持 iOS 蜂窝网络配置文件负载中缺失的键。
-
AAPP-20263:额外的增强功能,可防止在商用共享 iPad 上切换用户时出现资源交付延迟。
-
AAPP-20371:在配置文件中支持 iOS 18.4 和 macOS 15.4 限制和设置助理(跳过)键。
-
AGGL-17372:基于现有调节限值限制 SCEP 负载创建。
-
AMST-45025:在 Windows 计算机上使用其他用户登录时显示“设备重新分配失败”错误提示。
-
AMST-44217:已删除的 OG 仍存在于 UI 中。
-
ARES-31936:除非手动触发按需工作流,否则不会在具有“自动”直接分配的设备上安装配置文件。
-
ARES-33173:单击“配置文件列表”上的“查看”时显示 Spaceman 错误。
-
ARES-33466:重新发布 Web 链接时,现有分配在分配预览中显示为“已添加”。
-
ARES-34536:Wifi 负载下的“受信任凭据”设置无法保存在 DDUI 配置文件中。
-
ATL-26794:植入适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.4。
-
CRSVC-66526:空应用程序名称导致应用程序事件数据被丢弃。
-
FCA-210682:无法编辑已弃用语言的自定义消息模板。
-
FCA-210698:当 API 针对某些场景返回 400 错误请求时出现不正确的异常。
-
FS-7867:应用移除日志缺失。
-
LAUN-66:使用 UEM UI 的 ForYouWidget 功能未按预期工作。
Patch 12
- FCA-211779:在 CP 版本和 UEM 版本不同的环境中,当在设备列表视图中使用“最后上线时间”筛选器时,批量操作应用不正确。
Patch 13
-
RUGG-13807: 更新标记为“已完成”后,自定义更新的设备级别更新状态未同步。
-
FS-8083: 执行时间和报告时间列格式错误。
-
FS-7918: 在注册之前安装并分配给工作流的应用不会将步骤显示为已完成。
-
FCA-211788: 对多个 JavaScript 库进行升级,以避免潜在的跨站点脚本漏洞。
-
ATL-26930: 植入 Machost 到 Canonical 版本 PR2506-13。
-
ARES-35315: 通过产品置备交付的应用在丢失分配时会从设备中移除。
-
ARES-35213: 其他租户的配置文件有时会显示在“设备配置文件”列表中。
-
ARES-33477: 如果之前通过现已删除的工作流将一些配置文件分配给智能组,这些配置文件会意外地安装在该智能组上。
-
AAPP-20600: “设备更新”页面无法加载新版本 (iOS/macOS)。
-
AAPP-20019: 已购应用 API 端点 (/mam/apps/purchased/search) 上出现 500 错误。
-
AAPP-19871: 在 iOS 设备上从注册预备切换到最终用户时不会卸载 VPP 应用。
-
AAPP-19508: DEP 设备可以由所分配用户以外的用户注册。
-
INTEL-73644:在 Workspace ONE Intelligence 中创建报告时观察到数据差异。
Patch 14
- ESI-834:取消注册或擦除设备时不会吊销 Azure AD 令牌。
Patch 15
-
CRSVC-68364: 当设备处于 NotNow 状态时处理操作 (iOS/Mac)。
-
ARES-34933: 执行与应用和配置文件相关的操作时,有时会显示“发生错误”。
-
AAPP-20440: 添加遥测以识别队列中的消息源。
Patch 16
-
FS-8831: 增强了针对套接字异常的错误处理,防止在脚本执行期间出现静默故障。
-
FS-8564: 由于意外重新引导导致 macOS 设备上的数据库损坏,脚本无法执行。
-
FCA-211751: 设备列表视图中应用的 OG 筛选器在导出时没有被应用。
-
FCA-211387: 不会发送管理员密码重置电子邮件。
-
FCA-211339: 更新 mdm/device/search v2 API 以报告物理内存(以字节为单位)。
-
ESI-728: 如果启用“始终提示使用条款”,Launcher 将停滞在登录循环中。
-
CRSVC-70627: Tunnel 应用在重新安装之前一直显示访问被拒绝。
-
CRSVC-55456: 证书列表 API 和 UI 显示的证书数量不正确。
-
ATL-27195: 将最新的 Machost 植入到 2506。
-
ATL-27069: 植入适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.5。
-
ARES-35269: 查看配置文件列表视图时间歇性地出现错误。
-
ARES-34142: 移除上次评估依赖关系并应用更改,以保留部署跟踪衡量指标。
-
AGGL-19412: 查看 ChromeOS 凭据配置文件时显示过时的设置。
-
AGGL-17740: 意外地从 AMAPI 设备中移除了应用配置、应用策略和每应用 VPN 设置。
-
AAPP-20593: 修复了设备证明和从 ABM 中释放设备的 SKU 映射。
-
AAPP-20215: 大型 iOS 设备库的 VPP 应用安装出现延迟。
-
AAPP-20207: 当国家/地区代码为非英语时,Console 中的 VPP 应用程序版本不会更新。
-
AAPP-20016: Apple TV - 从“设备详细信息”页面移除应用后不会吊销 VPP 许可证。
-
AAPP-20207: 当国家/地区代码为非英语时,Console 中的 VPP 应用程序版本不会更新。
-
AAPP-19826: VPP 同步应用程序改进。
-
AAPP-19620: 无法使用“安装到选定项”选项在选定设备上安装/升级 VPP 应用。
Patch 17
-
UM-10252: “服务提供程序 (AirWatch) 证书”和“身份提供程序证书”无法执行清除和保存操作。
-
RUGG-13821: 当 FTP 服务器在慢速网络连接下运行时,将大型文件上载到推送中继服务器会间歇性失败。
-
MACOS-6589: 新版本的本机 Mac 应用上载不正确地处理更名的 (com.ws1) 包 ID。
-
FS-8580: 由于完成后仍然存在步骤超时,macOS 26 RC 1 设备上的工作流失败。
-
FCA-211628: “管理帐户设置”中未显示 EventLogSyncFailure 设置。
-
ESI-825: 从合作伙伴租户进行部署时,通过智能组激活 MTD 失败。
-
CMCM-191640: 在 Content 应用中单击“登录”后,管理员存储库为空。
-
CMCM-191535: UEM 升级到 24.10 后无法访问 Content 应用上的网络共享。
-
ATL-27264: 将 Machost v2506.4931 植入到 Workspace ONE UEM 2506。
-
ARES-35595: 无法在“应用组”应用列表视图中对应用进行排序。
-
ARES-34661: 从配置文件分配中移除智能组可能会移除其他已分配智能组中的配置文件。
-
AMST-44776: 移除了批准的更新采样逻辑,以避免 DM 资源处理延迟。
-
AMST-44611: 修复了 Workspace ONE Intelligence 无法提取在合作伙伴 OG 下创建的客户 OG 的传感器数据的问题。
-
AGGL-19570: 当 VPN 配置文件包含其他负载时,每应用 VPN 设置不起作用。
-
AAPP-20322: “iOS 设备更新详细信息”页面的更新状态网格筛选器未按预期工作。
-
AAPP-20171: 新 iOS 18.4 限制键的标记未显示设备需要受监督。
-
AAPP-20151: VPP 许可证同步逻辑中的改进。
-
AAPP-19914: 对于 Apple > SCEP,Workspace ONE UEM Console 继承设置被阻止。
-
RUGG-13731: 当重新引导清单与其他操作配合使用时,会重复进行产品交付和设备重新引导。
Patch 18
-
RUGG-13770: 创建自定义更新被限制为最多加载 10 个策略。
-
FCA-209987: [UI] 即使处于禁用状态,“入门”也会显示为一个菜单项。
-
ESI-644: Android 设备在注册时没有注册记录。
-
CRSVC-71133: 解决了可能无法为新注册的 macOS 设备正确安装使用 SCEP 证书的配置文件的情况。
-
CRSVC-66851: 解决了设备被间歇性添加到合规性目标(尽管不在分配组中)的情况。
-
ATL-27295: 植入适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.6。
-
ARES-34956: 配置凭据配置文件时,意外地在不同凭据集之间复制有效性设置。
-
ARES-34842: 编辑 iOS 锁屏消息配置文件时出错。
-
ARES-34502: 导出应用日志时收到“发生意外错误”的错误。
-
ARES-34450: 设备应用列表上的安装状态“上次扫描”有时会显示未来的时间。
-
ARES-34394: 因标记更改引起的事件的故障排除日志中错误地报告了管理员。
-
ARES-34947: 创建 macOS 凭据配置文件时,证书数据被错误地交叉使用。
-
ARES-34117: 通过 API 删除产品置备的应用会从设备中卸载该应用。
-
AMST-45464: 主要 - DropshipProvisioning - 向后移植 Dropship 项目。
-
AMST-45408: Windows 设备重新分配因 HybridAD 设置而失败。
-
AMST-45190: 处理出现内部服务器错误的设备重新分配故障。
-
AMST-44447:无法删除 ODJ 缓存服务器。
-
AMST-44385: Windows 内部应用程序的应用移除操作即时失败。
-
AMST-43680:通过 UEM console 发送推送通知时,通知中未显示消息正文。
-
AGGL-19219: UEM 的“Android 设备摘要”中未列出企业版。
-
AGGL-19140: 在公共应用自动更新策略为“从不”时推送维护时段。
-
AGGL-19057: 不允许从设备中移除 Launcher 应用。
-
AGGL-18782: 使用配置文件时,供应商密钥未部署到 Android 上的 Pulse Secure。
-
AAPP-20421: 已购应用 API 端点 (/mam/apps/purchased/search) 上出现 500 错误。
-
AAPP-19962: VPP V2 - 无法按预期取消注册基于共享用户的许可证的主设备。
-
AAPP-18838: Apple 声明性设备管理故障排除日志条目中的改进。
-
ARES-34956:凭据插槽 3 中的静态证书上载导致插槽 1 中的证书数据进行镜像操作。
Patch 19
-
SINST-176707: 更正了未遵循更新的 ACC 安装目录的状况。
-
FCA-211185: 首次加载时,“Cookie 使用情况”页面引发锁定门错误。
-
ATL-27459: 植入适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.7。
-
ARES-36022: 尝试发布包含应用配置的应用分配时出现“保存失败”错误。
-
ARES-33310: 尝试编辑和发布配置文件时,负载视图中的加载指示器仍然可见。
-
AMST-44772: 在较低级别 OG 中未找到较高级别 OG 分配的域加入配置。
-
AMST-44018: Windows 设备的“网络”选项卡显示 LAN 的随机 IP 地址。
-
AET-20109: 通过适用于 Windows 的 Assist 配置扩展了无人值守访问支持。
Patch 20
-
PPAT-20873: 未实施 Tunnel 管理员角色限制。
-
LUEM-1060: 在设备上安装配置文件的 Intel WF 不起作用。
-
FS-8071: 修复了以下问题:如果设备上存在已删除的工作流,macOS 工作流将仍停滞在进行中状态。
-
ESI-892: 注册状态写入到 DST 时可能存在间断。
-
CRSVC-71542: 合规性操作在出现并发异常后没有恢复。
-
CRSVC-70502: 修复了读取就绪标志缓存和无租户启用问题。
-
CRSVC-70337: 改进了与应用程序移除保护相关的设备命令队列存储过程的逻辑。
-
CRSVC-68243: 证书模板中的“证书配置文件”选项在模板保存并重新打开后不会保留设置。
-
AAPP-20276: 支持在 Apple OS 26 中引入的新 Web 内容筛选器键。
-
AAPP-20190: 已分配和已兑换的 VPP 计数计算不正确,导致未分配计数为负数。
Patch 21
-
RUGG-13935: Zebra 注册后,某些设备的资格状态未更新。
-
RUGG-13748: 从设备详细信息页面强制重新处理任何产品集失败,并显示页面未找到错误。
-
ESI-888: 注册后未保留资产编号。
-
CRSVC-70831: 当设备报告新的 GoogleDeviceID 时,旧 GoogleDeviceID 未设置为“非受管”。
-
ATL-27819: 将 SFD 25.6.3 内部版本植入到 UEM 2506 修补程序版本。
-
AMST-45176: 将 Windows 11 版本 25H2 添加到 Windows 更新仪表板。
-
AMST-45113: ADMX 配置文件 - 未在设备上应用列表元素。
-
AMST-44011: 由于重复限制,无法访问特定 OG 的注册限制。
-
AAPP-20775: 适用于 iOS 26+ 的正确 IMEI/MEID/电话号码报告。
Patch 22
-
SINST-176738: 使用 Windows 身份验证时,证书安装程序在应用程序部署期间崩溃。
-
ATL-28104: 植入 Machost 到 Canonical 版本 2506。
-
ATL-27956: 将适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.8 植入到 UEM 2506。
-
AMST-46253: 验证 24.10 中的冲突 systemcodeID 是否会在升级期间导致问题。
-
AGGL-20108: ChromeOS - 证书移除问题(Canonical 端)。
-
AGGL-20047: 如果对设备执行 Powerwash 操作并立即重新注册,则不会安装 ChromeOS 证书。
-
AGGL-19967: 每次用户登录时,UEM 都会重新推送 ChromeOS 证书。
-
AGGL-19954: UEM 在 ChromeOS 设备上重复安装证书。
-
AGGL-19947: ChromeOS 凭据配置文件停滞在挂起状态。
-
AGGL-19913: 重新注册的设备上未安装 ChromeOS 证书。
-
AAPP-21374: 启用 Apple VPP V2 API。
Patch 23
-
FCA-212168: 显示帮助页面,而不是传感器和脚本工作流分配选项卡上的分配列表。
-
FCA-212071: 对于在 UEM Console 中配置了有效值的某些设置,设置导出显示为空。
-
ESI-998: Omni 无法访问 Intelligence Console,并提供不正确的查询 AI 响应。
-
CTRLP-13184: CP 服务(Hashi 组件 + CP 核心服务)的密钥轮换。
-
CRSVC-72697: 在控制台代理设置中未遵循绕过列表。
-
CRSVC-71256: 在某些环境中,不会通过短信发送合规性通知。
-
CRSVC-68230: 通过工作流安装的配置文件在“设备详细信息配置文件”选项卡中错误地显示“已安装但未分配”状态。
-
CRSVC-65481: 对于公共应用,“设备详细信息应用”选项卡上的“应用状态”列下缺少已安装的应用版本。
-
AGGL-20113: 已取消置备的 ChromeOS 设备仍然可以签入并获取证书。
-
AAPP-20699: 为 DDUI 配置文件更新了新的跳过和限制键。
-
AAPP-20461: 在 ADE 配置文件中增加对新的跳过/设置助理键的支持:相机控制、键盘、听写、年龄保证、基于年龄的安全设置。
Patch 24
- FCA-212970:对 OG 筛选器使用"全选"或多页设备选择时,批量操作会错误地应用于所有设备。
Patch 25
-
CRSVC-75705:当合作伙伴类型的 OG 设置为租户时,可能不会发送条件访问注册和状态更新。
-
CRSVC-72895:停用或移除分配组后,没有从“设备详细信息”中移除配置文件。
-
ARES-32876:尽管在时间段内未达到设备阈值,但仍触发了应用程序移除保护,从而导致虚假警报。
-
AAPP-21457:为 macOS 26.4 添加新的文件提供程序同步管理设置。
-
AAPP-21456:支持 OS 26.4 DDM 配置(Intelligence、键盘、Siri)和 MDM 密钥(限制、家长控制)。
-
AAPP-21334:支持新的 OS 26.4 DDM 配置(外部智能、迁移辅助程序)。
-
AAPP-20461:在 ADE 配置文件中增加对新的跳过/设置助理键的支持:相机控制、键盘、听写、年龄保证、基于年龄的安全设置。
-
FCA-213345:从设备列表视图执行批量操作的设备范围不正确。
Patch 26
-
MACOS-5970:DEP 设备配置的命令被错误地传送到用户通道。
-
CMSVC-20840:改进了通过 API 创建智能组期间对 OEM 和型号 ID 字段进行的输入验证。
-
ARES-37278:将不正确的应用配置交付到新注册的设备,并且这些设备已分配到将来日期的内部应用分配。
-
AMST-46752:在线 Dropship Provisioning 停滞在随机设备上。
-
AMST-46303:Tunnel - 客户端身份验证证书不存在。
-
AAPP-21825:在 VPP v2 流中,不会记录 Apple Jingle ID。
-
AAPP-21692:VPP 应用未接收到应用配置设置。
-
AAPP-21214:VPP 应用程序未安装在 AppleTV 设备上。
-
AAPP-21075:在 DDM 流中向后移植哈希创建。
-
AAPP-20729:设备未反映正确的安装状态数据。
-
AAPP-20699:为设备配置文件更新了新的跳过键(相机控制、键盘、听写、年龄保证、基于年龄的安全设置)和限制键 (RatingAppsExemptedBundleIDs)。
-
AAPP-20681:启动 iOS 操作系统更新和查询更新进度时缺少预期的事件数据。
-
AAPP-20656:更新 ExternallyRedeemedVPPLicensesCleanupJob 以传递正确的 VppLicenseId。
-
AAPP-20576:无法提取 macOS 设备的用户令牌。
-
AAPP-19193:应用发布流仍会调用 custombatch,并且不会通知设备进行签入。
Patch 27
-
SINST-176753*:证书安装程序强化。
-
RUGG-14238:改进了具有大量产品分配 (50+) 的设备的搜索和排序功能。
-
MACOS-7216:无法编辑 IKEv2 类型的 iOS VPN 负载。
-
HUBW-22664:2602 Bitlocker 配置文件在载入工作流中被阻止。
-
FCA-213604:修改了升级通知横幅,以防止屏幕上的用户操作被阻挡。
-
CRSVC-78779:修复了 Bitlocker 配置文件在载入工作流中被阻止的问题。
-
CRSVC-76143:更新了 DeviceStatev3 API 响应,以防止报告重复的设备 UUID 值。
-
CRSVC-75006:如果设备在脱机时被删除,Azure 令牌可能无法撤销。
-
CRSVC-72697: 解决了在控制台代理设置中设置的绕过列表未被正确遵循的情况。
-
CRSVC-68517:针对本机 MDM 目标资源的重复配置文件安装命令被发送到 macOS 设备。
-
ATL-29339:植入适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.9。
-
ATL-29296:植入 SFD 25.6.4 内部版本。
-
ARES-36827:将应用和配置文件的 Fastlane 最大交付数量提高到 20,000 个设备 - 正式发布。
-
AMST-46381:更正了 Shiplify 未下载最高可用版本的情况。
-
AMST-44384:改进了 syncML 报告,可在启用 ProfileDeliveryAtScaleFeatureFlag 后包含
节点。 -
AMST-44074:"设备更新"和"更新详细信息"页面现在支持合作伙伴 OG。
-
AGGL-20005:解决了 Android 工作受管设备可能无法正确向 UEM Console 报告电话号码的情况。
-
AAPP-22155:改进 VPP v2 调用的重试逻辑。
-
AAPP-21798:改进 Apple 对 VPP v2 流程的节流限制处理方式。
-
AAPP-21422:改进 VPP v2 许可证管理流程。
Patch 28
-
MACOS-7103:部署到较低 OG 的较新应用程序版本错误地继承并覆盖包标识符结构定义。
-
FS-8548:解决 Android 上的应用和配置文件快速操作工作流故障。
-
ATL-29614:植入适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.10。
-
AGGL-20112:具有凭据负载的 ChromeOS Wi‑Fi 配置文件安装失败。
-
AAPP-22508:"设备更新"选项卡中的"Apple OS 更新"显示"不可用"。
Patch 29
-
PPAT-19201:部署 Workspace ONE Tunnel 应用时隐藏"Tunnel 和其他属性"。
-
FCA-213739:某些控制台屏幕上错误地显示了授权错误消息。
-
AMST-46946:修复了 UEM Console 中的以下问题:选择要包含在置备软件包 (PPKG) 中的应用后,"下一步"按钮变为灰显,并且在返回到初始页面时,在其中选择的应用会丢失。
-
AMST-46668:在设备注册列表视图中使用序列号进行筛选时不起作用。
-
AAPP-20744:为 iOS 配置文件同时生成了操作和命令。
已知问题
Vision Pro 设备身份验证问题 当使用常规 ADE 进行预期会提示输入用户凭据的身份验证时,Vision Pro 设备可能无法完成注册。设备可能不会显示预期的身份验证提示,并且似乎停滞在注册过程中。
解决办法:如果在注册期间需要进行身份验证,请在 ADE 配置文件中启用自定义注册。这样可以确保正确显示身份验证提示并成功完成注册。
版本可用性
版本可用性
我们努力交付高质量产品,并确保质量和无缝转换,我们将分阶段部署我们的产品。每次部署可能需要多达四周才能完成,并且将分以下阶段提供:
-
**阶段 1:**演示、共享 SaaS UAT 和最新模式 UAT
-
**阶段 2:**共享 SaaS 环境
-
**阶段 3:**最新模式环境
为主要操作系统版本做好准备
要为主要设备供应商即将推出的软件更新做准备,请阅读 Omnissa 产品文档的为主要操作系统版本做好准备部分。
文档
要了解有关 Workspace ONE UEM 的更多信息,请浏览 Workspace ONE UEM 文档。
Omnissa 文档的本地化内容
有关 Omnissa 本地化策略的详细信息,请参阅知识库文章宣布推出 Omnissa 本地化支持。
支持联系信息
要获取支持,请访问 Omnissa Customer Connect。有关在 Customer Connect 中提出支持请求和使用 Cloud Services 门户的信息,请参阅此处的知识库文章。
此页面对您有帮助吗?