Skip to main content

2026 年 8 月 7 日

Omnissa Workspace ONE UEM 发行说明

我们很高兴与大家分享新发布的 Workspace ONE UEM 版本 2509!请继续阅读,了解本版本的新增功能和改进。

该版本的新增功能

管理员体验

设置的只读访问控制
现在,您可以创建自定义管理员角色,该角色对 Workspace ONE UEM 中的所有设置都具有只读权限。通过此功能,用户可以查看每个设置页面,而无需修改配置或与配置交互。它可以在保持配置完整性的同时提高可见性和审核能力。

Android 管理

在设备上设置 WiFi 漫游行为(自定义 DPC)
现在,您可以配置设备在连接到 WiFi 网络时在接入点之间漫游。对于特定网络,您可以启用更激进的漫游,优先考虑信号强度而不是电池消耗。此功能在运行 Android 15 及更高版本的工作受管设备和企业拥有、个人启用 (COPE) 设备上受支持。

证书管理

OID/SAN 证书属性中的可自定义 SID 映射
Omnissa 增强了 OID/SAN 证书模板属性中的 SID 映射配置能力。最新的实施引入了以下支持:覆盖基于默认用户的 SID 配置,允许管理员定义固定 SID 或将其替换为自定义变量,例如新引入的 ComputerSID。这种增强的可配置性使组织可以通过在 SID 分配中提供更大的灵活性,来满足其他高级映射要求。

Console 设置

自带密钥 (BYOK):掌控数据安全
Workspace ONE UEM 首选 SaaS 现在支持自带密钥 (BYOK),允许组织管理自己的用于静态数据加密的 RSA-4096 封装密钥加密密钥 (KEK)。BYOK 不仅提供加密,还使组织能够定义自己的安全规则并保持对其密钥的控制。主要功能包括:

  • 客户控制的 KEK:使用客户控制的 KEK 的组织可以管理自己的密钥加密密钥 (KEK),设置续订计划,并控制加密生命周期操作。
  • 安全存储:Omnissa 将 KEK 安全地存储在硬件安全模块 (HSM) 中,确保对信任根的有限系统访问。
  • 可审核性:所有密钥访问和加密操作都是完全可审核的,支持治理和合规性要求。
  • 零信任一致性:BYOK 为零信任架构奠定了基础,实现了对不断发展的安全模型和技术的敏捷适应。

有关更多信息,请参阅 Workspace ONE UEM 首选 SaaS 支持自带密钥 (BYOK)

改进了设备和 Console 日志收集
Workspace ONE UEM 为您带来升级,增强了日志收集功能。它现在支持一键式日志收集,可收集所有日志,包括服务器和设备应用程序日志(Hub、Boxer、Tunnel 等)。您可以以 Console 或服务日志为目标,也可以在设备上下文中启动日志收集。此过程可确保在首次尝试日志捕获时包含所有必要信息,避免需要多个日志收集请求,从而增强支持体验并简化故障排除。现在,Omnissa 支持团队可以通过内部工具访问收集的日志。

Freestyle Orchestrator

快速轻松地移除 Freestyle Orchestrator Mobile 的应用和配置文件
现在,您可以创建一个工作流,包含从 iOS 和 Android 设备中移除应用程序和/或配置文件的步骤。部署工作流后,将从设备中移除指定的应用或配置文件。有关详细信息,请参阅使用工作流从移动设备中移除应用程序和配置文件

简化在 macOS 工作流中载入授权
有限可用性的 macOS 现在支持在工作流中载入授权。此功能允许管理员优先处理对载入而言必不可少的资源,这些资源优先于其他资源分配项。要为您的环境启用此功能,请联系您的客户团队。

macOS 支持 ARM64
工作流引擎现在完全兼容 ARM64,无需在 Apple Silicon 设备上进行 Rosetta 转译。

macOS 管理

加快用于 macOS 注册的 FileVault 恢复密钥托管
在注册期间,macOS 设备将 FileVault 恢复密钥托管到 Workspace ONE UEM 中所需的时间已减少。此更改允许更快地访问密钥,便于注册后立即查看。以前,如果用户在设置后忘记他们的密码,设备将会锁定,并且恢复密钥在 Console 中尚不可用。现在,快速托管过程可确保 FileVault 恢复密钥在设置助手中激活后立即进行托管。这一点改善了用户体验。

资源管理

设备详细信息中的实时应用分配状态
现在,您可以在设备详细信息视图的应用选项卡中实时查看应用分配状态。此增强功能可即时查看应用分配状态,减少故障排除延迟并帮助您更快采取行动。此功能当前处于有限可用性状态。要为您的环境启用此功能,请联系您的客户团队。

现在,资源和智能组更新后会保留安装指标
现在,在对应用和配置文件进行分配或负载更新时,或者在修改并重新发布为其分配的智能组时,目前为止已实现的安装衡量指标将会保留,并在“部署跟踪”页面上继续显示为当前已分配。它表示在任意给定时间已确认分配到应用或配置文件的所有设备。此增强功能从 Patch 15 开始正式发布。

为更多设备用户更快地交付资源
现在支持在发布应用和配置文件后为更多设备用户更快地交付资源。每当发布新应用或配置文件、更新现有应用或配置文件的分配、修改配置文件负载,或当受此类更新影响的设备数量低于定义的阈值而更改智能组规则时,将启动此类交付。受这些更新影响的设备将会立即签入并安装或移除必要的资源,而不是等待标准签入周期。此增强功能从 2509 Patch 3 开始以有限可用性方式提供,并在 2509 Patch 19正式发布

Windows 管理

增强了 Hub 的版本管理并改进了 Workspace ONE UEM 中的 ARM 集成
现在,您可以直接从 Workspace ONE UEM Console 中选择 Intelligent Hub 版本,而无需为每个新版本重新打包和部署安装程序。

关键功能包括:

  • 灵活的版本管理:选择用于部署的 Intelligent Hub 版本,包括:
    • GA 版本(正式发布)
    • 测试版(用于特定组织组中的测试和验证)
  • Win32 和 ARM 支持:在所有部署方案中都完全支持 Win32 和基于 ARM 的设备。

有关更多信息,请参阅 Intelligent Hub 应用程序版本控制Intelligent Hub 应用程序主题。

使用企业应用程序存储库 v2 (EARv2) 简化应用程序管理
有限可用性功能简化了管理员在 Workspace ONE UEM 中发现、配置和部署适用于 Windows 设备的 8000 多个企业应用程序的方式。新的企业应用程序存储库 (EAR) 为可直接从 UEM Console 管理的已预先审查的应用程序提供了一个安全的集中式源,最大限度减少了手动打包和配置。

  • 集中式应用程序目录:直接从 UEM Console 轻松导航、搜索和添加企业应用程序存储库中的受信任应用程序。
  • 自动化配置:存储库自动生成用于安装、卸载和检测的命令,从而减少了手动设置并提高了一致性。
  • 棕地应用链接:现有(手动上载)的应用程序现在可以链接到存储库,以实现自动版本跟踪和更新可见性。
  • 无缝更新:直接从 Console 启动更新,有利于以最少的工作量实现持续的应用程序维护。

更多详细信息,请参阅从企业应用程序存储库添加 Windows 应用程序

已解决的问题

管理员体验

  • FCA-210682:无法编辑已弃用语言的自定义消息模板。

  • FCA-210742:导航到 UEM Console 中的不同页面时出错。

  • FCA-210698:当 API 针对某些场景返回 400 错误请求时出现不正确的异常。

  • FCA-210746:UEM 管理面板中未正确反映许可证计数。

  • FCA-207442:在 JavaScript 实施期间设置'testCookie'而未明确定义属性时,会出现问题。

Android 管理

  • AGGL-18872:数据库脚本无法正确处理所有日期格式的 nvarchar 到日期时间转换。

常见服务

  • CMSVC-20517:在合作伙伴 OG 中创建 OAuth 令牌时出错。

内容基础结构

  • CMCM-191349: 使用"内容管理"管理员角色访问"内容仪表板"时遇到问题。

核心平台

  • CRSVC-63683:无法通过搜索帐户名称来筛选 Console 日志。

  • CRSVC-64367:当设备通过阻止/移除资源操作符合策略要求时,没有取消阻止资源交付。

  • CRSVC-66909:API 调用计数器未按预期报告使用情况。

注册和服务集成

  • ESI-563:设备未被分配正确的所有权类型。

  • ESI-603:在自助服务门户上删除设备时显示错误消息。

  • ESI-615:无法为注册限制添加自定义用户组。

  • ESI-710:无法批量移除设备注册令牌。

  • ESI-711:执行操作后,"注册"页面标题更改为"注册状态"。

  • ESI-775:多个平台无法进行注册预备用户注册。

Freestyle Orchestrator

  • FS-7946:UEM 更新意外触发 macOS 的范围内工作流/脚本。

  • FS-8071:修复使用工作流步骤的反馈时导致工作流停滞的错误。

iOS 管理

  • AAPP-19306:无法使用 Exchange ActiveSync/订阅日历 iOS 负载编辑配置文件。

  • AAPP-19829:切换用户时,商务共享 iPad 出现资源交付延迟。

  • AAPP-20057:实施操作系统限制策略后,iOS 18.6.2 的设备注册失败。

资源管理

  • ARES-31936:除非手动触发按需工作流,否则不会在具有“自动”直接分配的设备上安装配置文件。

  • ARES-33173:单击配置文件列表上的"查看"时显示 Spaceman 错误。

  • ARES-33301:计划用于未来部署的应用立即安装。

  • ARES-33361:"设备详细信息"视图显示不正确的配置文件摘要计数。

  • ARES-33426:已删除和已停用的配置文件显示在"设备配置文件"列表中。

  • ARES-33466:重新发布 Web 链接时,现有分配在分配预览中显示为“已添加”。

  • ARES-33477:如果之前通过现已删除的工作流将一些配置文件分配给智能组,这些配置文件会意外地安装在该智能组上。

  • ARES-33610:对于被分配到具有排除项的内部应用版本的设备,其分配和安装数据报告错误。

  • ARES-34443:管理员有时无法保存 Android 内部应用的分配。

  • ARES-34450:设备应用列表上的安装状态"上次扫描"有时会显示未来的时间。

  • ARES-34502:从 UEM Console 导出应用日志时收到"发生意外错误"的错误。

  • ARES-34536:Wifi 负载下的“受信任凭据”设置无法保存在 DDUI 配置文件中。

  • ARES-34857:发布其负载尚未更新的配置文件时,有时可能发生"无法保存配置文件"错误。

用户管理

  • UM-10250:用户组列表视图不会加载超出选定页面大小的结果。

  • UM-10252:"服务提供程序 (AirWatch) 证书"和"身份提供程序证书"无法执行清除和保存操作。

Windows 管理

  • AMST-44769:Patch 24 升级后,Windows Autopilot 注册停滞在 OOBE"设置工作单位或学校"屏幕。

  • AMST-44385: Windows 内部应用程序的应用移除操作即时失败。

  • AMST-45025:一组特定用户的设备重新分配操作间歇性失败。

修补程序解决的问题

Patch 1

  • FS-8831: 增强了针对套接字异常的错误处理,防止在脚本执行期间出现静默故障。

  • FS-8564: 由于意外重新引导导致 macOS 设备上的数据库损坏,脚本无法执行。

  • FCA-211680: 在"用户详细信息"下拉列表中添加了用于收集日志的链接。

  • ATL-27185: 将 Machost v2509.4802 植入到 2509 patch 1。

  • ATL-27071: 将适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.5 植入到 UEM 2509。

  • ARES-35268: 通过产品置备交付的应用在丢失分配时会从设备中移除。

  • ARES-34933: 执行与应用和配置文件相关的操作时,有时会显示“发生错误”。

  • AGGL-19412: 查看 ChromeOS 凭据配置文件时显示过时的设置。

  • AAPP-20600: “设备更新”页面无法加载新版本 (iOS/macOS)。

  • AAPP-20593: 修复了设备证明和从 ABM 中释放设备的 SKU 映射。

  • AAPP-20016: Apple TV - 从"设备详细信息"页面移除应用后不会吊销 VPP 许可证。

Patch 2

  • MACOS-6589: 新版本的本机 Mac 应用上载不正确地处理更名的 (com.ws1) 包 ID。

  • FS-8580: 由于完成后仍然存在步骤超时,macOS 26 RC 1 设备上的工作流失败。

  • ESI-825: 从合作伙伴租户进行部署时,通过智能组激活 MTD 失败。

  • CRSVC-70627: Tunnel 应用在重新安装之前一直显示访问被拒绝。

  • CMCM-191640: 在 Content 应用中单击“登录”后,管理员存储库为空。

  • ATL-27265: 将 Machost 2509.4939 植入到 Workspace ONE UEM 2509。

  • ARES-35269: 查看配置文件列表视图时间歇性地出现错误。

  • AGGL-19570: 当 VPN 配置文件包含其他负载时,每应用 VPN 设置不起作用。

  • AGGL-19522: 运行种子脚本后,Android 16 的 API 级别显示为 null。

  • AAPP-20322: "iOS 设备更新详细信息"页面的更新状态网格筛选器未按预期工作。

  • AAPP-20207: 当国家/地区代码为非英语时,Console 中的 VPP 应用程序版本不会更新。

  • AAPP-19914: 对于 Apple -> SCEP,Workspace ONE UEM Console 继承设置被阻止。

  • RUGG-13731: 当重新引导清单与其他操作配合使用时,会重复进行产品交付和设备重新引导。

Patch 3

  • RUGG-13764: 更新标记为"已完成"后,自定义更新的设备级别更新状态未同步。

  • LUEM-963: 适用于 Linux 设备的软件更新配置文件。

  • FCA-211628: 帐户设置中未显示"日志记录服务器故障"通知首选项。

  • FCA-211339: 更新了 mdm/device/search v2 API,以添加用于按内存单位报告物理内存的字段。

  • ESI-834: 取消注册或擦除设备时不会吊销 Azure AD 令牌。

  • ESI-644: Android 设备在注册时没有注册记录。

  • CRSVC-71133: 解决了可能无法为新注册的 macOS 设备正确安装使用 SCEP 证书的配置文件的情况。

  • CRSVC-70627: 在快速签入/签出共享 Android 设备时,Tunnel 应用显示访问被拒绝。

  • CRSVC-70337: 改进了与应用程序移除保护相关的设备命令队列存储过程的逻辑。

  • CRSVC-55456: 解决了证书列表 API 和 UI 之间的不一致问题。

  • CMCM-191535: UEM 升级到 24.10 后无法访问 Content 应用上的网络共享。

  • ATL-27303: 将 macOS Hub 25.11 植入到 UEM 25.09 Patch 3。

  • ATL-27297: 将适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.6 植入到 2509。

  • ARES-34394: 某些设备故障排除日志事件报告了错误的管理员。

  • AMST-45190:处理出现内部服务器错误的设备重新分配故障。

  • AAPP-20421: 已购应用 API 端点 (/mam/apps/purchased/search) 上出现 500 错误。

  • AAPP-20216: 编辑 iOS VPN 配置文件需要选择重复的 DTR 字段。

  • AAPP-19962: VPP V2 - 无法按预期取消注册基于共享用户的许可证的主设备。

Patch 4

  • FS-8392:Kafka 针对 FIPS 的探索性工作。

  • ATL-27493:将 Machost 植入到 Canonical 版本 PR2509-3。

  • ATL-27460:将适用于 Windows 的 Workspace ONE Intelligent Hub 版本 25.06.7 植入到 2509。

  • ARES-36022:尝试发布包含应用配置的应用分配时,收到"保存失败"错误。

  • ARES-35570:Google 负载声明性配置文件保存失败。

  • ARES-34664:"按设备列出的配置文件详细信息"报告中的"安装日期"列为空。

  • AMST-45464:主要 - DropshipProvisioning - 向后移植 Dropship 项目。

  • AMST-45408:Windows 设备重新分配因 HybridAD 设置而失败。

  • AMST-44772:在较低级别 OG 中未找到较高级别 OG 分配的域加入配置。

  • AAPP-20636:为 APNS 处理添加超时和其他诊断。

  • AAPP-20276:支持在 Apple OS 26 中引入的新 Web 内容筛选器密钥。

  • AAPP-20190:已分配和已兑换的 VPP 计数计算不正确,导致未分配计数为负数。

Patch 5

  • PPAT-20873: 未实施 Tunnel 管理员角色限制。

  • CRSVC-68243: 证书模板中的“证书配置文件”选项在模板保存并重新打开后不会保留设置。

  • ARES-36022: 尝试发布包含应用配置的应用分配时出现“保存失败”错误。

  • ARES-34664: "按设备列出的配置文件详细信息"报告中的"安装日期"列为空。

Patch 6

  • SINST-176707: 更正了未遵循更新的 ACC 安装目录的状况。

  • LUEM-1060: 在设备上安装配置文件的 Intel WF 不起作用。

  • ESI-892: 注册状态写入到 DST 时可能存在间断。

  • CRSVC-71542: 合规性操作在出现并发异常后没有恢复。

  • CRSVC-70502: 修复了读取就绪标志缓存和无租户启用问题。

Patch 7

  • MACOS-5970:DEP 设备配置的命令被错误地传送到用户通道。

  • ESI-1000:在启用"需要登记令牌"的情况下使用 UEM 签入时,某些 Android 设备会被取消注册。

  • ATL-27650:更新 25.09 macOS Hub 植入版本 (v26.01)。

  • ARES-34736:无法在"应用和配置文件监控"下添加应用程序。

  • ARES-34004:删除关联的工作流或移除智能组后,无法保存内部应用分配。

  • AAPP-20775:适用于 iOS 26+ 的正确 IMEI/MEID/电话号码报告。

Patch 8

  • UM-10598: DirectoryUserMigration_PreCheck 存储过程中的多次检查导致虚假故障。

  • CRSVC-73010: UEM 升级到 2509 后,没有将 {ComputerSID} 注入到新设备的证书中。

  • CRSVC-72895: 停用或移除分配组后,没有从"设备详细信息"中移除配置文件。

  • CRSVC-71256: 在某些环境中,不会通过短信发送合规性通知。

  • CRSVC-70831: 当设备报告新的 GoogleDeviceID 时,旧 GoogleDeviceID 未设置为“非受管”。

  • ATL-27820: 将 SFD 25.6.3 内部版本植入到 UEM 2509 修补程序版本。

  • AMST-45176: 更新仪表板中缺失 Windows 11 25H2。

  • AGGL-19892: [AMAPI] 具有预发行内部版本的设备的"设备详细信息"崩溃。

  • AGGL-19769: [AMAPI] 注册 ID 显示为工作配置文件设备的序列号。

Patch 9

  • SINST-176738: 使用 Windows 身份验证时,证书安装程序在应用程序部署期间崩溃。

  • FCA-212558: 启用加密后,确保用户数据显示在设备列表视图中。

  • ESI-1000: 在启用"需要登记令牌"的情况下使用 UEM 签入时,某些 Android 设备会被取消注册。

  • ESI-888: 通过自定义置备包进行 Windows 注册后,不会保留资产编号。

  • CRSVC-68517: 针对本机 MDM 目标资源的重复配置文件安装命令被发送到 macOS 设备。

  • ATL-27942: 将 Mac 工作流主机文件植入到 2509 Patch 9 中。

  • AMST-45591: 无法在设备上安装 VPN 配置文件。

  • AMST-45113: (ADMX 配置文件)未在设备上应用列表元素。

  • AMST-44776: 移除了批准的更新采样逻辑,以避免 DM 资源处理延迟。

  • AAPP-21374: 启用 Apple VPP V2 API。

  • AAPP-20461: 在 ADE 配置文件中增加对新的跳过/设置助理键的支持:相机控制、键盘、听写、年龄保证、基于年龄的安全设置。

Patch 10

  • RUGG-13841: 即使在设备样本中收到新的操作系统版本后,产品状态中的设备列表视图仍显示旧操作系统版本。

  • RUGG-13748: 从"设备详细信息"页面强制重新处理任何产品集失败,并显示页面未找到错误。

  • FCA-212380: 在多个设备上下文中选择所有设备时,"定位服务"中的"发送消息"按钮无响应。

  • ESI-998: Omni 无法访问 Intelligence Console,并提供不正确的查询 AI 响应。

  • ATL-27957: 将适用于 Windows 的 Workspace ONE Intelligent Hub v25.06.8 植入到 UEM 2509。

  • AAPP-21214:VPP 应用程序未安装在 AppleTV 设备上。

Patch 11

  • CRSVC-72697:在控制台代理设置中未遵循绕过列表。

Patch 12

  • PPAT-21050:无法在 UEM Console 下保存 Tunnel 设置页面的多因素身份验证设置。

  • FCA-212784:启用加密后,确保用户数据显示在设备列表视图中。

  • FCA-212071:对于在 UEM Console 中配置了有效值的某些设置,设置导出显示为空。

  • CRSVC-65481:对于公共应用,"设备详细信息应用"选项卡上的"应用状态"列下缺少已安装的应用版本。

  • CMSVC-20830:缺少"名称"字段时,智能组更新 API 失败。

  • AGGL-20047:如果对设备执行完全擦除操作并立即重新注册,则不会安装 ChromeOS 证书。

  • AGGL-20008:自动分配后,UEM Console 中 AMAPI COPE 设备的配置文件安装状态未更新。

  • AGGL-19967:每次用户登录时,UEM 都会重新推送 ChromeOS 证书。

  • AGGL-19954:UEM 在 ChromeOS 设备上重复安装证书。

  • AGGL-19947:ChromeOS 凭据配置文件停滞在挂起状态。

  • AGGL-19936:AMAPI 设备未显示在分配预览中,并且自动公共应用的应用状态不正确地显示为"已安装但未分配"。

  • AGGL-19913:重新注册的设备上未安装 ChromeOS 证书。

Patch 13

  • CRSVC-71334:通过工作流分配的应用和配置文件在 iOS 和 macOS 设备解锁后不会安装。

  • ARES-37111: 尝试从设备中移除 iOS/Mac 应用时显示门锁。

  • AGGL-20113: 已取消置备的 ChromeOS 设备仍然可以签入并获取证书。

  • AAPP-21456: 支持 OS 26.4 DDM 配置(Intelligence、键盘、Siri) 和 MDM 密钥(限制、家长控制)。

Patch 14

  • UM-11090: UMS 中的更新发生冲突。

  • UM-10484: "添加设备注册"屏幕中的"用户搜索"选项允许搜索空字符串。

  • CRSVC-73705: 更新 SCEP 证书自动续订流程 - 已签名用户和注册用户之间基于用户的配置文件不匹配。

  • ARES-37360: Android 配置文件错误地显示为声明性配置文件。

  • ARES-32876: 尽管在时间段内未达到设备阈值,但仍触发了应用程序移除保护,从而导致虚假警报。

  • AMST-46322: [EAR] 应用上载失败,并显示错误"在文件链接中未找到有效的文件扩展名"。

  • AMST-46183: [FedRAMP] docker-local-ws1uem-qe-builds/intel-command-processor。

  • AGGL-20241: 我们看到 CN1498 的 Msmq 消息堆积,并且 Google 显示服务器不可用错误。

  • AGGL-20026: [AMAPI] 应用程序状态未更新为"已安装"。

  • AGGL-19606: 启用 Modstack 后,SDK 配置文件移除失败。

  • AGGL-19262: 修复 MAL 示例中的 application_uuid。

  • AGGL-17740: 意外地从 AMAPI 设备中移除了应用配置、应用策略和每应用 VPN 设置。

  • AAPP-21334: 支持新的 OS 26.4 DDM 配置(外部智能、Migration Assistant)。

  • AAPP-20729: 设备未反映正确的安装状态数据。

  • AAPP-20699: 为配置文件更新了新的跳过键(摄像头控制、键盘、听写、年龄保证、基于年龄的安全设置)和限制键 (RatingAppsExemptedBundleIDs)。

Patch 15

  • UM-10484:“添加设备注册”屏幕中的“用户搜索”选项允许搜索空字符串。

  • CRSVC-73705:增强了 SCEP 自动续订逻辑,可在已签名用户和注册用户不相同的情况下支持基于用户的配置文件。

  • ARES-37360:Android 配置文件错误地显示为声明性配置文件。

  • ARES-32876:尽管在时间段内未达到设备阈值,但仍触发了应用程序移除保护,从而导致虚假警报。

  • AMST-46322:EAR 应用上载失败,并显示错误"在文件链接中未找到有效的文件扩展名"。

  • AGGL-20026:AMAPI 应用程序状态未更新为"已安装"。

  • AGGL-19606:Android SDK 配置文件移除失败。

  • AGGL-19262:修复 MAL 示例中的 application_uuid。

  • AGGL-17740:意外地从 AMAPI 设备中移除了应用配置、应用策略和每应用 VPN 设置。

  • AAPP-21334:支持新的 OS 26.4 DDM 配置(外部智能、迁移辅助程序)。

  • AAPP-20729:设备未反映正确的安装状态数据。

  • AAPP-20699:为设备配置文件更新了新的跳过键(摄像头控制、键盘、听写、年龄保证、基于年龄的安全设置)和限制键 (RatingAppsExemptedBundleIDs)。

  • FCA-213345:从设备列表视图执行批量操作的设备范围不正确。

  • ARES-34608:更新分配后,应用列表上的查看计数与部署跟踪不匹配。

  • AMST-43621:为 Windows 设备处理不存在的用户对象标识符。

Patch 16

  • FS-9925:macOS 设备重新安装本机配置文件。

Patch 17

  • PPAT-20482:客户将 AirWatch SDK 与"SmileToPay"应用程序集成,该应用程序将设备用作启用了单应用模式的自助服务终端 (Kiosk) 机器。

  • CRSVC-74767:解决了设备配置文件选项卡中不显示可选配置文件的情况。

  • FCA-212362:Workspace ONE UEM Console 徽标在某些页面上以不正确的颜色渲染。

  • ARES-37278:将不正确的应用配置交付到新注册的设备,并且这些设备已分配到将来日期的内部应用分配。

  • AAPP-21692:VPP 应用未接收到应用配置设置。

Patch 18

  • RUGG-14288:通过产品置备配置文件发布的 Android 设备的证书续订失败。

  • RUGG-14238:如果设备拥有的产品数量超过 50 个,则无法在设备详细信息页面中搜索和排序产品。

Patch 19

  • PPAT-21484:修复配置文件发布期间的 Tunnel 异常。

  • FS-9293:由于 macOS 设备上的初始化时间,设备重新引导期间可能会发生数据库损坏。

  • FCA-212597:禁止在应用程序界面中显示 require.js 版本信息。

  • FCA-212168:显示帮助页面,而不是传感器和脚本工作流分配选项卡上的分配列表。

  • CRSVC-75705:当合作伙伴类型的 OG 设置为租户时,可能不会发送条件访问注册和状态更新。

  • CRSVC-70440:如果存在现有连接器,则数据连接器更新不包括所有连接器配置。

  • CMSVC-20840:改进了通过 API 创建智能组期间对 OEM 和型号 ID 字段进行的输入验证。

  • AMST-44074:"设备更新"和"更新详细信息"页面现在支持合作伙伴 OG。

  • AAPP-20403:网络信息中缺少 EID 值。

Patch 20

  • UM-11073:启用了 OIS 的租户中的基本用户向子 OG 注册时失败。

  • SINST-176753:证书安装程序强化。

  • MACOS-7216:无法编辑 IKEv2 类型的 iOS VPN 负载。

  • FCA-213604:修改了升级通知横幅,以防止屏幕上的用户操作被阻挡。

  • FCA-212660:使用"平台"作为筛选器时,设备的"extensivesearch" API 返回无效结果。

  • FCA-212413:单击设备仪表板中的"操作系统"细分图表中的"其他"时显示错误。

  • FCA-210931:更新事件日志以显示触发批量操作的管理员的用户名。

  • ESI-835:添加被拒绝的设备记录后,未注册设备的注册状态更改为"企业擦除挂起"。

  • CRSVC-76143:更新了 DeviceStatev3 API 响应,以防止报告重复的设备 UUID 值。

  • CRSVC-75006:如果设备在脱机时被删除,Azure 令牌可能无法撤销。

  • CRSVC-62768:解决了 Windows 设备自动续订 SCEP NDES 失败的场景。

  • CMCM-191789:iPad 和 Android 上的 Content 应用重复显示相同的文件夹。

  • AMST-47061:现在,在 CLI 签出期间遵循注册限制,阻止自动创建未经批准的用户帐户。

  • AMST-46752:Dropship Provisioning Online 可能间歇性地无法注册设备。

  • AMST-46303:Tunnel - 客户端证书可能需要重新推送才能加载到设备上。

  • AMST-46045:Hololens 上安装的应用显示为"未受管",这会阻止某些管理功能。

  • AMST-46039:选择 CIS 最新模板后,"添加策略"上显示无效的版本。

  • AGGL-20483:解决了 Android APK 解析崩溃和 InvalidOperationExceptions。

  • AGGL-20005:解决了 Android 工作受管设备可能无法正确向 UEM Console 报告电话号码的情况。

  • AAPP-21457:为 macOS 26.4 添加新的文件提供程序同步管理设置。

  • AAPP-20681:启动 iOS 操作系统更新和查询更新进度时缺少预期的事件数据。

  • AAPP-20263:额外的增强功能,可防止在将用户切换到商用共享 iPad 时出现资源交付延迟。

Patch 21

  • VOS-254:在 visionOS 设备上禁用 MAC 地址随机化。

  • RUGG-14484:产品集一直停滞在处理状态,无法进行编辑。

  • PPAT-21400:更新了 Tunnel 页面只读 RBAC 角色权限。

  • MACOS-7103:解决了部署到较低 OG 的较新应用程序版本错误地继承并覆盖包标识符结构定义的问题。

  • MACOS-5921:如果设备操作具有重复项,则所有配置文件安装都会失败。

  • MACOS-5832:如果设备在未删除的情况下重新注册,则不会正确更新用户令牌。

  • HUBW-22664:2602 Bitlocker 配置文件在载入工作流中被阻止。

  • ESI-1024:从自助门户删除设备时出现错误消息。

  • CRSVC-78779:修复了 Bitlocker 配置文件在载入工作流中被阻止的问题。

  • CRSVC-71788:"设备详细信息">"摘要"中的证书计数与"设备详细信息">"证书"下的数据不匹配。

  • CRSVC-71550:条件访问 - 冗余状态更新调用可能导致合规性状态更新失败。

  • CRSVC-66297:取消分配合规策略后,不会向条件访问合作伙伴发送合规性状态更新。

  • ARES-37562:无法根据 Android 限制配置文件设置"允许可以利用小组件的应用"配置多个应用。

  • ARES-34470:即使在设备上安装了应用,应用仍显示在"待定操作"下面。

  • AMST-46364:多用户签出限制在子 OG 中不会被覆盖。

  • AMST-45142:意外禁用子 OG 上的 Drop Ship Provisioning。

  • AGGL-20112:具有凭据负载的 ChromeOS Wi‑Fi 配置文件安装失败。

  • AAPP-22508:"设备更新"选项卡中的"Apple OS 更新"显示"不可用"。

  • AAPP-22155:改进 VPP v2 调用的重试逻辑。

  • AAPP-22136:实施 Apple 关于基于 VPP V2 回退的调用的建议。

  • AAPP-21422:改进 VPP v2 许可证管理。

Patch 22

  • AAPP-21798:改进 Apple 对 VPP v2 流程的节流限制的处理方式。

  • AGGL-20112:具有凭据负载的 Chrome OS Wi-Fi 配置文件安装失败。

  • AMST-46542:修复了在直接导航至"分配"选项卡时 MST 应用不可用的问题。

  • AMST-47928:UEM 升级到 2509 后,Windows 上的 Intelligent Hub 未更新。

  • CRSVC-66297:取消分配合规策略后,不会向条件访问合作伙伴发送合规性状态更新。

  • CRSVC-78779:修复了 Bitlocker 配置文件在载入工作流中被阻止的问题。

  • FCA-213739:某些控制台屏幕上未正确显示授权错误消息。

  • FCA-213920:通过 Workspace ONE Access 进行身份验证时,自助门户 (SSP) 语言选择不可用。

  • FCA-214069:长时间编辑配置文件可能触发会话错误,从而中断分配前的编辑工作。

  • PPAT-19201:部署 Workspace ONE Tunnel 应用时隐藏"Tunnel 和其他属性"。

  • UM-11206:即使禁用了"实时同步用户组",在注册 iOS 或 macOS 设备时也会更新用户组成员资格。

Patch 23

  • RUGG-14521:在产品激活时,分配给该产品的属于智能组的设备会错误地更新"最后上线时间"时间戳。

已知问题

  • FS Mobile:旧版屏幕上显示过期的分配状态
    在通过移动工作流移除资源后,某些旧版屏幕可能无法准确显示应用/配置文件分配状态。例如,ETLv2 之前的旧版应用目录和 Intelligence 仪表板可能会显示过期的分配信息。

    解决办法:升级为使用与 Modstack 兼容的最新功能(例如变为可用的 Hub 服务应用目录和 ETLv2),以确保正确显示分配状态。

  • Vison Pro 设备身份验证问题 当使用常规 ADE 进行预期会提示输入用户凭据的身份验证时,Vision Pro 设备可能无法完成注册。设备可能不会显示预期的身份验证提示,并且似乎停滞在注册过程中。

    解决办法:如果在注册期间需要进行身份验证,请在 ADE 配置文件中启用自定义注册。这样可以确保正确显示身份验证提示并成功完成注册。

版本可用性

我们努力交付高质量产品,并确保质量和无缝转换,我们将分阶段部署我们的产品。每次部署可能需要多达四周才能完成,并且将分以下阶段提供:

  • **阶段 1:**演示、共享 SaaS UAT 和最新模式 UAT

  • **阶段 2:**共享 SaaS 环境

  • **阶段 3:**最新模式环境

为主要操作系统版本做好准备

要为主要设备供应商即将推出的软件更新做准备,请阅读 Omnissa 产品文档为主要操作系统版本做好准备部分。

文档

要了解有关 Workspace ONE UEM 的更多信息,请浏览 Workspace ONE UEM 文档

Omnissa 文档的本地化内容

有关 Omnissa 本地化策略的详细信息,请参阅知识库文章宣布推出 Omnissa 本地化支持

支持联系人信息

要获得支持,请访问 Omnissa Customer Connect。有关在 Customer Connect 中提出支持请求和使用 Cloud Services 门户的信息,请参阅知识库文章 此处

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…