Skip to main content

2026 年 8 月 28 日

Omnissa Workspace ONE UEM 发行说明

我们很高兴与大家分享新发布的 Workspace ONE UEM 版本 2602!请继续阅读,了解本版本的新增功能和改进。

该版本的新增功能

管理员体验

全新 Workspace ONE UEM Console 体验
体验重新设计的 Workspace ONE UEM Console,其采用现代化的布局、直观的导航和焕然一新的设备列表视图,可提高管理员效率。管理员可以按照自己的节奏选择加入新体验,并随时切换回旧版 Console。此功能目前以有限可用性方式提供。有关详细信息,请参阅知识库文章。要启用此功能,请联系您的 Omnissa 客户团队。

取消排队的擦除命令
管理员现在可以取消仍在排队且尚未到达设备的意外设备擦除企业擦除命令。设备详细信息页面中新增的取消擦除操作有助于防止意外的数据丢失,并使设备安全地注册到 Workspace ONE UEM。有关详细信息,请参阅设备操作

改进了注册失败的可见性和故障排除
由管理员配置的注册限制导致的注册失败现在会显示清晰、用户友好的错误消息,其中标识了阻止注册的具体限制。Console 中记录了详细的事件,可帮助管理员快速诊断问题并加快修复速度。有关详细信息,请参阅对受限设备进行故障排除

Android 管理

支持远程管理 eSIM(自定义 DPC)
Workspace ONE UEM 现在允许管理员远程管理使用自定义 DPC 管理的 Android 设备上的嵌入式 SIM (eSIM)。单个 eSIM 可通过 Workspace ONE UEM Console 推送到设备,管理员则可使用 Workspace ONE UEM REST API 扩大部署规模。此外,Workspace ONE UEM 现在会报告 SIM 卡是物理卡还是嵌入式卡,并将 eSIM 分为受管或非受管类别。需要使用 Android Intelligent Hub 26.02。有关详细信息,请参阅按注册模式列出的支持的 Android 设备命令

在“设备详细信息(自定义 DPC)”中查看和监控多个 SIM 卡
Workspace ONE UEM 现在允许管理员查看双 SIM 卡设备和支持 eSIM 的设备上的多个 SIM 卡,因此您不再局限于主 SIM 插槽。对于使用自定义 DPC 管理的设备,可以在设备详细信息 > 网络下查看多个 SIM 卡的信息。此外,设备详细信息 > 网络中的 SIM 卡被分为受管或非受管类别。Workspace ONE UEM REST API 现在还将返回多个 SIM 卡的详细信息。需要使用 Android Intelligent Hub 26.02

通过分离的状态和命令处理优化设备通信
通过分离设备检测信号与命令处理,我们改进了 Intelligent Hub 和 Workspace ONE UEM Console 之间的通信。设备检测信号是一种摘要状态更新,能以更高的频率传达关键信息,例如 IP 地址以及设备是否遭到破解。这样可以提高系统效率,同时让重要的详细信息(如设备位置和 IP 地址)保持最新状态。管理员现在可以在 Android Intelligent Hub 设置页面中设置不同的检测信号间隔和签入间隔值。需要使用 Android Intelligent Hub 25.08

MAC 地址随机化控制(自定义 DPC)
现在,您可以为通过 Workspace ONE UEM 管理的 Wi-Fi 配置禁用 MAC 随机化。MAC 地址随机化设置已添加到 Android 自定义 DPC Wi-Fi 配置文件负载中。将此字段设置为硬件时,Android 在连接到网络时会使用设备的硬件 MAC 地址。需要使用 Android Intelligent Hub 25.10。有关详细信息,请参阅 Android 设备管理

新增 AMAPI 管理功能
我们扩展了 AMAPI 支持,以涵盖新的 Android 管理策略。这些策略已添加到 Android AMAPI 配置文件中。

  • 屏幕和显示 (Android 15+):现在,您可以更精确地控制屏幕超时和亮度,包括在企业拥有、个人启用的设备上将亮度锁定在固定水平的选项。
  • 私人空间 (Android 15+):现在,您可以阻止用户在企业拥有、个人启用的设备上的个人配置文件中启用私人空间。
  • 内容保护策略 (Android 15+):现在,您可以控制 Google Play Protect 是否可以使用实时扫描来检测欺骗性应用。
  • 圈选即搜 (Android 15+):现在,您可以在工作配置文件中禁用圈选即搜功能。
  • 应用功能 (Android 16+):现在,您可以阻止工作配置文件中的应用将功能公开给其他应用(例如助理应用程序)以进行跨应用编排。您也可以仅阻止个人应用访问工作配置文件应用的功能。
  • 允许系统凭证提供程序 (Android 14+):现在,您可以控制系统应用程序是否可以充当凭证提供程序,存储密码和其他凭证。
  • 网络切片支持:您现在可以设置默认网络切片并定义应用程序特定的策略,以确定关键业务流量的优先级。
  • WOA2 企业 Wi-Fi 配置文件中的多个受信任 CA:现在,您可以按照自定义 DPC 中使用的模式,在 Wi-Fi 配置文件中选择多个根证书。这提供了更大的灵活性,并支持将网络服务器证书迁移到新供应商。
  • Wi-Fi 漫游 (Android 15+):现在,您可以配置设备在连接到 Wi-Fi 网络时在接入点之间漫游。对于特定网络,您可以启用更激进的漫游,优先考虑信号强度而不是电池消耗。在企业拥有、个人启用的设备上受支持。
  • 更多设备连接控制:现在,您可以阻止出站蓝牙连接、防止用户修改 VPN 设置、阻止挂载物理存储介质以及禁用打印。

适用于 COPE 模式的 Android 管理 (AMAPI) 增强功能
此版本包括各种功能和 UI 增强功能,以确保在 COPE 模式下使用 AMAPI 注册的 Android 设备提供相同的核心功能。这些更新包括:

  • 擦除时保留出厂重置保护:管理员现在对设备擦除过程拥有更大的控制权。如果为设备分配了企业出厂重置保护配置文件,您现在可以选择在从 Workspace ONE UEM 擦除设备时保留该配置文件。通过保留此配置,可以防止未经授权的用户在出厂重置后设置设备。这有助于组织防止企业拥有的设备丢失。

  • 管理源筛选:我们更新了设备列表视图,新增了筛选选项,以帮助您更好地管理各种 Android 设备库:

    • 新的 Android 管理源筛选器可让您快速区分通过 AMAPI 管理的设备与通过自定义 DPC 管理的设备。
    • 现有的 Android 管理筛选器已重命名为 Android 管理模式

改进了 Android Management API (AMAPI) 的可支持性和恢复能力
此版本包括以下改进,可防止影响 AMAPI 受管设备的问题并且更轻松地进行修复:

  • 增强型查询查询操作现在将检索 AMAPI 拥有的受管设备的最新信息。AMAPI 通常会在有关设备的新信息可用时通知 Workspace ONE UEM,而增强型查询操作则为 AMAPI 通知失败的情况提供了一定程度的冗余。
  • AMAPI 日志收集请求设备日志操作现在支持 AMAPI 选项。Workspace ONE UEM 从 AMAPI 获取当前应用的策略和最新设备信息。输出存储在设备详细信息 > 更多 > 附件下的日志文件中,并可加快问题的调查和解决速度。
  • 针对 Intelligent Hub 连接问题的恢复能力:在 Intelligent Hub 无法与 Workspace ONE UEM 通信的情况下,仍可以在设备中安装和移除策略与应用程序。当 Workspace ONE UEM 从 AMAPI 收到新的设备状态信息时,Workspace ONE UEM 现在会将其视为“签入”,并使设备与管理员分配的资源保持同步。

条件访问

使用 Entra ID 共享设备模式进行 Workspace ONE UEM iOS 共享设备全局登录/注销
有限可用性功能简化了共享 iOS 设备上的一线员工的用户体验。它支持对 Intelligent Hub、Microsoft 应用以及其他支持 Microsoft 身份验证库 (MSAL) 和共享设备模式的企业应用程序进行无缝单点登录 (SSO)。此外,它还包括对全局注销功能的支持,该功能可清除设备上缓存的授权令牌,确保通过单个操作从所有这些应用中清除用户的 Entra ID 凭据以提高安全性。

内容管理

针对用户存储库图像上载的高级 DLP 控制
现在,管理员可以选择为用户存储库启用仅从相机上载图像。此功能允许最终用户直接从其相机上载照片,同时阻止访问其相册。

  • 用户只能从相机上载照片。
  • 用户无法上载图库中的照片。
  • 用户无法将照片导入到其存储库中。

Workspace ONE Content 的 Azure 文件共享集成
Workspace ONE Content 用户现在可以访问统一端点管理 (UEM) 系统中托管的 Azure 文件共享存储库中的文件和文件夹。用户现在可以访问 Azure 文件共享存储库、下载和上载文件,以及创建新文件夹。

有关来自 UEM 的新推送内容的用户通知
管理员现在可以警示用户有关来自统一端点管理 (UEM) 系统的新内容。此功能可提高用户参与度,并确保及时交付重要更新。

  • 用户可以通过轻触通知直接导航到新内容的位置。
  • 当用户同时收到多个新内容项时,通知将分组在一起。
  • 在安装应用或完成初始同步后,将在应用上收到有关新添加内容的通知。

Freestyle Orchestrator

发送适用于 Windows 的近乎实时的工作流步骤状态样本
我们通过有限可用性缩短了最小工作流步骤状态报告间隔。管理员现在可以将其选择性工作流步骤状态配置为每 5 分钟发送一次。要为您的环境启用此功能,请联系您的客户团队。

简化 macOS 工作流中的引导授权
macOS 现在支持在工作流中引导授权。此功能允许管理员优先处理对引导而言必不可少的资源,这些资源优先于其他资源分配项。

macOS 工作流日志记录增强功能
我们已将结构化日志转换为非结构化格式,以便可以按纯文本方式读取日志。

iOS 管理

增强了适用于 iOS 的声明性设备管理 (DDM)

  • 状态项:DDM 现在会自动订阅关键设备状态项,无需管理员干预即可提供持续监控。现在默认订阅以下状态项:

    • 电池运行状况:当前电池状况
    • 密码存在:是否配置了设备密码
    • 密码合规性:密码符合组织的安全要求
    • 型号营销名称:用于库存管理的设备型号标识符
  • 新增 Apple DDM 配置:Safari 书签
    Workspace ONE UEM 现在支持适用于 iOS 的 Apple 声明性设备管理 safari.bookmarks 配置。管理员可以使用声明性配置文件在 iPhone 和 iPad 上部署和管理精选的 Safari 书签集。

增强了适用于 iOS 设备的智能组筛选条件
增强的智能组筛选条件现在包括 Apple 设备的“不受监督”和“用户注册”注册类别,从而实现更精确的定位和简化的设备管理。有关详细信息,请参阅适用于 iOS 设备的智能组

简化了适用于 iOS 的 ADE 设置、恢复和应用控制

  • 跳过新的设置助理屏幕:ADE 配置文件现在包括跳过其他设置助理窗格的选项,例如摄像头控制、键盘设置、语言和语音选择以及基于年龄的安全屏幕。这有助于管理员为用户提供完全引导式的零接触开箱即用体验,同时防止其停滞在新的 iOS 设置流程上。
  • 备份还原后注册更可靠:新的 ADE 配置文件选项可确保从 iCloud 或计算机备份还原的设备始终应用来自 Omnissa UEM 的当前注册配置文件,而不是使用存储在备份中的较旧配置文件。当 IT 部门定期重新置备设备或在用户之间回收设备时,这可以减少注册失败和配置偏差。
  • 应用评级限制的例外:管理员现在可以在强制实施应用评级限制时为特定应用定义例外。这样可以允许具有较高年龄评级的关键业务或临床应用,同时仍对 App Store 的其余部分应用更严格的内容控制。

简化了 Apple 设备基于身份的注册
我们添加了对在 Workspace ONE UEM 服务器上托管 Apple 众所周知的服务发现文件的支持。管理员可以从 Console 启用帐户驱动的用户注册,并在 Apple 商务管理中自动使用 UEM 托管的 URL,从而无需在其自己的域中托管文件,并消除了采用基于身份的注册的主要障碍。

VPP v2 支持 Workspace ONE UEM 部署

  • 可扩展性和性能改进:VPP v2 API 是异步 API,可实现更具扩展性和高性能的应用部署,尤其对于大型环境(例如,将应用发布到 10 万台设备)。与同步 v1 API 相比,这样减少了瓶颈并提高了可靠性。
  • 提高了可靠性:通过通知订阅进行异步事件处理,确保更可靠地跟踪应用安装和其他操作的状态。
  • 无缝迁移:支持从 v1 迁移到 v2,而不会丢失许可证或发生中断,并且现有工作流在迁移后仍可正常运行。

macOS 管理

动态硬件植入 - 获得任何新的 macOS 设备后立即注册和管理该设备
我们已实现在 Workspace ONE UEM 中自动添加和支持新的 macOS 型号。当 Apple 发布具有无法识别的型号 ID 的新 macOS 设备时,您可以成功注册该设备。此外,依赖于此信息的其他 Workspace ONE UEM 区域将自动更新为使用设备的型号 ID。不再需要针对 macOS 型号 ID 的手动种子脚本。

增强了适用于 macOS 的声明性设备管理 (DDM)

  • 状态项:DDM 现在会自动订阅关键设备状态项,收集设备属性,并且无需管理员干预即可提供持续监控。现在默认订阅以下状态项:

    • 电池运行状况:当前电池状况
    • 型号营销名称:用于库存管理的设备型号标识符
  • 新增 Apple DDM 配置:Safari 书签
    Workspace ONE UEM 现在支持适用于 macOS 的 Apple 声明性设备管理 safari.bookmarks 配置。管理员可以通过声明性配置文件管理 Safari 书签集合。

增强了适用于 macOS 设备的智能组筛选条件
增强的智能组筛选条件现在包括 Apple 设备的“不受监督”和“用户注册”注册类别,从而实现更精确的定位和简化的设备管理。有关详细信息,请参阅适用于 macOS 设备的智能组

VPP v2 支持 Workspace ONE UEM 部署

  • 可扩展性和性能改进:VPP v2 API 是异步 API,可实现更具扩展性和高性能的应用部署,尤其对于大型环境(例如,将应用发布到 10 万台设备)。与同步 v1 API 相比,这样减少了瓶颈并提高了可靠性。
  • 提高了可靠性:通过通知订阅进行异步事件处理,确保更可靠地跟踪应用安装和其他操作的状态。
  • 无缝迁移:支持从 v1 迁移到 v2,而不会丢失许可证或发生中断,并且现有工作流在迁移后仍可正常运行。

资源管理

通过 API 访问应用程序 blob
我们引入了用于访问应用程序 blob 的增强 API 支持,从而可以更轻松地围绕应用程序管理构建可扩展和自动化驱动的用例。通过此更新,API apps/internal/{applicationId} 现在会公开应用程序图标和软件包的 blob UUID。这些 blob UUID 可以与 API blobs/downloadblob/{uuid} 一起使用,直接检索相应的 blob。有关实现这些 API 的详细指导,请参阅 API 文档

内部应用的分阶段部署
现在,您可以分阶段逐步将内部应用部署到设备,从而能够在潜在风险影响更多设备之前及早识别和缓解这些风险。使用此功能,您可以确定每个阶段特定的目标分配组,并选择阶段的进展方式 - 手动或自动。此外,您还可以在阶段级别利用详细见解跟踪部署,确保部署更安全、更可预测。此功能当前以有限可用性方式提供,并需要启用新的现代 Console 体验。如果您希望参与有限部署,请联系您的客户团队。

设备详细信息中的实时配置文件分配状态
现在,您可以在设备详细信息视图的配置文件选项卡中实时查看配置文件分配状态。此增强功能可即时查看配置文件分配状态,减少故障排除延迟并帮助您更快采取行动。此功能当前处于有限可用性状态。要为您的环境启用此功能,请联系您的客户团队。

现在,资源和智能组更新后会保留安装指标
现在,在对应用和配置文件进行分配或负载更新时,或者在修改并发布为其分配的智能组时,目前为止已实现的安装衡量指标将会保留,并在“部署跟踪”页面上继续显示为当前已分配。它表示在任意给定时间已确认分配到应用或配置文件的所有设备。此增强功能可确保持续了解安装衡量指标,即使在更新分配时也是如此。有关更多信息,请参阅跟踪和监控应用程序和配置文件的部署(现代化)

为规模更大的设备群更快地交付资源
更快资源交付现在支持规模更大的设备群。当发布新应用或配置文件、更新分配或负载,或者智能组规则发生变化时,只要受影响的设备数量低于定义的阈值,就会触发此功能。受这些更新影响的设备将会立即签入并安装或移除必要的资源,而不是等待标准签入周期。您还可以降低触发更快资源交付的默认受影响设备阈值,使其与您的网络或测试需求保持一致。这些增强功能在本版本正式发布。如果要降低租户中的阈值,请联系支持团队。有关详细信息,请参阅使用快速通道部署加速资源交付

关于智能组编辑的影响预览
管理员现在会收到警告,说明在其编辑具有分配的智能组时,设备将会受到何种影响。分配预览屏幕会显示将要添加或移除的设备数量,这有助于防止意外的资源部署或移除,并降低大规模配置更改带来的风险。有关详细信息,请参阅编辑智能组

增强的智能组分配可见性
智能组分配预览和列表视图现在可以正确显示更多资源类型,包括设备更新、工作流、时间段和基准。

通过支持 UUID 增强了标记 API
标记管理 API 经过增强,可支持 UUID,从而提高了集成的可靠性和集成间的互操作性。管理员可以使用基于 UUID 的新 API 创建、更新、删除标记、将标记分配给设备,以及搜索设备。

用户管理

增强了用户身份验证和访问管理

  • 基本管理员的密码策略:现在,您可以在客户类型合作伙伴类型的组织组中配置满足组织需求的密码和身份验证策略,以控制密码复杂性、有效性、恢复问题、最大无效登录尝试次数等。有关详细信息,请参阅密码策略

  • 增强了针对注册用户更改的审核功能:现在,您可以在 Console 的用户详细信息页面中查看审核信息,例如创建上次修改时间戳、与创建和修改用户相关的管理员帐户。GET 用户 v2 API - /users/search/users/{uuid} 也提供了这些详细信息。审核信息还包括触发了帐户的上次更改的工作流和服务的高级别信息。此外,在修改用户的电子邮件地址、名字、姓氏以及活跃/非活跃状态属性时,发布到 Console 事件的“用户已修改”事件现在会显示这些属性的旧值和新值。

  • 增强了针对管理员帐户更改的审核功能:现在,您可以在 GET 管理员 v2 API - /admins/search/admins/{uuid} 中查看审核信息,例如创建上次修改时间戳、授权创建和修改管理员的管理员帐户。审核信息还包括触发了帐户的上次更改的工作流和服务的相关高级别信息。

  • 注册用户密码设置:基本注册用户的密码设置经过增强,可提供额外的控制,如密码到期期限、密码到期通知期限、无效登录尝试次数上限和锁定期限。这些设置仅适用于基本用户,允许通过您的身份提供程序或内部部署目录直接控制目录用户的安全和密码控制。此功能目前为技术预览版功能。

  • 提高了自动用户组同步的弹性:在目录中找不到多个用户组时不会再终止 LDAP 集成的自动(计划)组同步过程。如果缺少某个组,则会对该组禁用自动同步自动合并自动添加组成员,从而防止将该组包含在未来的同步周期中。此外,还会生成 Console 事件(未找到用户组。已禁用自动同步),以便识别受影响的组并解决这些问题,然后再为其重新启用自动同步和其他功能。如果某个组不再存在于您的目录中,则可以将其从 Workspace ONE UEM 中删除。以前,如果在目录中找不到三个或更多的组,组织组的组同步过程会停止。

Windows 管理

增强了 Windows 设备的应用程序清单和报告
Workspace ONE 现在提供增强的应用程序清单,确保提供一致且准确的跨平台应用程序报告。 

  • 统一应用程序采样:一种新的采样框架,在 Intelligent Hub、UEM 和 DEX 之间以一致的方式收集应用程序数据。
  • 全面的应用覆盖范围:现在会报告所有已安装的软件,包括 Win32 和 .appx 应用程序。
  • 扩展的应用程序属性:清单报告现在包括显示名称、版本、发布者、安装日期、安装位置、估算大小、语言、卸载字符串和数据源(用户或设备注册表,32 位或 64 位)。

有关详细信息,请参阅查看设备应用程序清单

使用企业应用程序存储库 v2 (EARv2) 简化应用程序管理
此功能简化了管理员在 Workspace ONE UEM 中发现、配置和部署适用于 Windows 设备的 8500 多个企业应用程序的方式。新的企业应用程序存储库 (EAR) 为可直接从 UEM Console 管理的已预先审查的应用程序提供了一个安全的集中式源,最大限度减少了手动打包和配置。

  • 集中式应用程序目录:直接从 UEM Console 轻松导航、搜索和添加企业应用程序存储库中的受信任应用程序。
  • 自动化配置:存储库自动生成用于安装、卸载和检测的命令,从而减少了手动设置并提高了一致性。
  • 现有应用链接:现有(手动上载)的应用程序现在可以链接到存储库,以实现自动版本跟踪和更新可见性。
  • 无缝更新:直接从 UEM Console 启动更新,有利于以最少的工作量促进持续的应用程序维护。

更多详细信息,请参阅从企业应用程序存储库添加 Windows 应用程序

使用企业应用程序存储库 (EARv2) 自动进行 Windows 应用修补
Workspace ONE UEM 现在支持自动修补从企业应用程序存储库 (EARv2) 导入的 8500 多个应用程序或添加了存储库 ID 的现有应用程序。此新功能允许您配置更新计划,以确保应用程序无需手动干预即可保持最新状态。

  • 添加应用期间自动更新:从 EARv2 添加应用程序时启用自动更新。
  • 现有应用程序的自动更新:将存储库 ID 添加到现有应用程序,并启用与 EAR 添加的应用程序相同的自动更新功能。
  • 灵活的调度选项:根据组织要求配置每天、每周或每月运行更新。
  • 自动版本导入:当有更新的版本可用时,Workspace ONE UEM 会自动导入更新并使用存储库默认值来配置更新。

Hub 受管注册:使用 Intelligent Hub 受管模式进行新一代 Windows 管理
Workspace ONE UEM 引入了一种称为 Hub 受管的全新 Windows 注册模式,该模式为无法使用本机 OMADM 管理或正在从其他基于 OMADM 的管理工具进行转换的设备提供完全基于 Intelligent Hub 的管理。

利用 Hub 受管模式,IT 管理员可以:

  • 全面管理仅通过 Intelligent Hub 注册的 Windows 设备

    • 交付和管理应用(通过软件分发代理,也称为 SFD)
    • 分配和强制实施 Hub 定向配置文件和基于 ADMX 的配置文件
    • 使用工作流编排多步骤部署
    • 利用基准、传感器和脚本进行配置、监控和修复
    • 在所有注册类型中继续使用 Tunnel 配置文件
  • 通过基于 OG 的设置,开始对新注册使用 Intelligent Hub 受管模式

    • 通过位于所有设置 > 设备和用户 > 常规 > 注册 > 管理模式中的基于 OG 的设置,为全新注册启用 Intelligent Hub 受管模式。
    • 使用现有的置备方法,如 Dropship 或静默注册。

    **注意:**由于对 OMADM 的依赖,Autopilot 等 OOBE 在 Hub 受管模式下不受支持。

  • 从“已注册”步升至“Hub 受管”而无需重新注册

    • 对于现有的 Hub 注册设备,准备就绪后,执行到 Hub 受管的服务器端步升
    • 设备自动获得基于 Hub 的全面管理,无需最终用户重新注册
  • 扩展 Hub 目录功能

    • 与完整 MDM 设备类似,Hub 受管设备上的最终用户可以直接从 Intelligent Hub 目录安装或卸载应用程序以及按需执行工作流或脚本。

关键价值

  • 提高 Windows 管理的灵活性。从以下选项中选择:

    • Hub 注册: 提供脚本和传感器支持的有限管理,可与我们的数字化员工体验解决方案一起使用。
    • Hub 受管:Hub 驱动的全面管理,无需 OMADM 注册。
    • 完整 MDM:本机 OMADM 与 Hub 管理相结合。这是现有的功能。
  • 无本机 MDM 依赖性的现代管理

    非常适合正在从其他基于 OMADM 的管理工具迁移到 Workspace ONE 的环境,让您能够按照自己的节奏灵活地转换工作负载,避免出现中断的完整设备迁移。当设备由另一个 MDM 进行 OMADM 管理时、OMADM 管理不可取或不可用时,或者仍在从 Workspace ONE UEM 获取丰富的应用、配置文件、工作流和自动化功能时,这也是理想的选择。

  • 简化的管理体验

    • UEM 设备详细信息中清晰的模式感知 UI:选项卡和操作会根据注册类型进行调整(例如,针对 Hub 受管模式提供“合规性”、“工作流”、“应用”、“基准”、“脚本”、“传感器”和“更新”)。
    • 一致的资源定位规则使仅限 OMADM 的内容继续仅路由至完整 MDM 设备,从而避免冲突。
  • 许可证感知的启用

    • Hub 受管适用于获得 WS1 Standard、Advanced、Enterprise、Desktop Essentials 或 UEM Essentials 许可的客户。

有关 Hub 受管模式的更多信息,请参阅 Intelligent Hub 受管模式注册

Drop Ship Provisioning 增强功能实现更出色的管理员体验
我们通过增强的自动化和更好的记录管理增强了 Drop Ship Provisioning (DSP) 管理员体验。

  • 批量 DSP 联机注册 API:添加了一个 API 以支持批量 Drop Ship Provisioning (DSP) 联机注册操作。
  • 改进了设备记录管理:简化了添加、编辑和移除流程。对 DSP 设备记录的更改会自动同步,管理员无需在每次操作后单击同步,并减少了重复的设备记录。
    注意:Console 中的同步按钮仍可用于故障排除的目的。
  • 新列“上次修改时间”:添加了上次修改时间列,以显示每条设备记录更改的日期和时间。
    注意上次同步字段已弃用,因为“上次修改时间”提供了更准确、更精细的信息。
  • 增强了组织组 (OG) 级别的 DSP 启用流程:启用 DSP 时现在会检查必备条件,并在不满足要求时通知管理员。

此外,还解决了两个严重问题:由于用户检测问题而导致的间歇性置备问题,以及由于序列号处理区分大小写而导致的设备重复注册。

适用于 Windows 设备的精细应用程序保留控制
现在,管理员能够在应用程序和分配级别管理在对设备执行企业擦除或取消分配应用程序时,是保留还是移除 Windows 应用程序。此功能适用于 Windows 桌面和 Windows Server 设备,与以前的全有或全无全局方法相比,为 IT 部门提供了更精细的控制。

通过两个新的分配级选项(企业擦除时保留应用取消分配时保留应用),您可以选择:

  • 在擦除或取消分配时始终保留关键应用(例如安全工具、VPN、防火墙)
  • 在设备丢失、被盗或取消注册时自动移除企业或敏感应用
  • 减少应用意外取消分配时的最终用户中断,并通过在原位置保留大型应用来加快在因故障排除而执行擦除后的恢复速度。

有关详细信息,请参阅分配应用程序至 Windows 设备

支持通过链接上载应用
Workspace ONE UEM 现在允许管理员将内部应用程序添加为外部链接,而无需 UEM 下载、存储或分发应用程序二进制文件。管理员可以使用基于 URL 的链接添加内部应用程序,而不是将二进制文件上载到 UEM。有关更多详细信息,请参阅以链接形式添加内部应用程序

在“设备详细信息”的“应用”选项卡中访问应用程序部署日志
现在,您可以直接从 UEM Console 中的设备详细信息页面查看每个受管 Windows 应用程序的上次部署日志。设备详细信息 > 应用 > 受管应用选项卡上的新日志列显示受管应用的查看链接,从而在 Console 中以内嵌方式打开最新部署日志。

借助应用上次部署日志,管理员现在可以:

  • 无需提取完整的设备日志,即可准确了解上次在特定 Windows 设备上部署特定应用时发生的情况
  • 通过直接转到相关应用日志行,缩短解决部署问题的时间
  • 通过让团队快速、有针对性地了解应用安装问题,提高支持效率
  • 最大限度减少对基础架构的影响,因为日志将在发生错误时上载或按需上载,而不是通过批量日志收集进行上载。

有关详细信息,请参阅查看设备应用程序清单

具有配置文件的管理模板 (ADMX)
Workspace ONE UEM 现在支持管理模板 (ADMX),提供了一种统一且可扩展的方式来管理整个设备库的 Windows 策略。使用此功能,您可以直接从 UEM Console 管理 Windows 10、Windows 11 和 Windows Server 的所有管理模板。系统将为您提供适用于常见应用程序的预上载 ADMX 模板,包括适用于 Microsoft Office、Omnissa Horizon、Google Chrome、Mozilla Firefox 等的模板。有关更多信息,请参阅 Windows ADMX 配置文件

当没有已登录的活动用户时,支持在计算机模式下使用基准
以前,仅当存在活动的 Windows 用户会话时,才会应用和刷新基准。在此版本中,无论用户是否登录,现在都会应用和重新应用设备级及用户级基准。此增强功能会自动进行,无需其他任何配置。

  • 当没有用户登录时,仅设备级基准生效。
  • 会应用用户级基准,但在最终用户登录后才会生效。

关键功能包括

  • 设备级基准应用:现在,即使没有处于活动状态的 Windows 用户会话,也会应用和刷新基准。
  • 基准冲突解决:当多个基准以同一设备为目标时,将按创建日期的顺序应用基准 — 最新者胜出。
  • 新的安装顺序列指示了优先级。

注意:避免为同一设备创建多个重叠的基准,以防止意外的配置覆盖。
有关详细信息,请参阅在无用户会话期间强制实施设备级基准策略

Fastlane 对传感器的支持
此增强功能使管理员能够在分配传感器时立即接收设备通知,并提供对多达 20,000 个设备的传感器数据的实时访问。

  • 传感器集成:现在,分配传感器时会立即触发设备通知,从而确保及时的数据可用性。
  • 实时数据访问:管理员可以在分配传感器后立即检索传感器数据,从而提高响应能力和运营效率。

UEM 中的仪表板跨受管设备跟踪 Intelligent Hub/SFD 版本
Workspace ONE 代理更新仪表板可让您近乎实时地了解整个设备库中的 Intelligent Hub 和 SFD 代理版本。在代理之间切换、通过可视化图表查看版本分发、深入查看设备列表以及应用批量标记以进行针对性修复 — 所有这些操作都可以从 UEM Console 中的单个仪表板完成。借助新仪表板,您现在可以:

  • 直接在 UEM Console 中集中跟踪代理版本
  • 加快识别设备库中过时的 Hub/SFD 版本
  • 通过简化查找错过更新或延迟更新的设备的操作,降低部署风险
  • 通过让您直接从仪表板标记过期设备以便采取后续操作(例如,分配智能组或触发升级工作流),改进修复工作流

有关详细信息,请参阅 Workspace ONE UEM Console 中的 Workspace ONE 代理仪表板

按需脚本和工作流的实时状态
现在,最终用户可以查看从 Windows 上的 Intelligent Hub 应用目录启动的按需脚本和工作流的实时状态更新。用户无需等待下一次同步或手动刷新,而是可以立即查看脚本或工作流是正在运行、已失败还是已完成。

对从 Windows 上的应用目录启动的按需脚本和工作流进行的更改:

  • 实时状态显示

    • 正在进行中、失败和已完成等状态现在直接显示在应用目录磁贴或操作区域中。
    • 当 Windows 代理向 Hub 回报进度时,会实时更新状态。

有关详细信息,请参阅按需脚本和工作流的实时执行状态

使 Hub 在取消注册后保持安装状态的选项
一项管理员可配置的新设置允许 Hub 在设备取消注册后保持安装状态。此功能支持 Horizon 工作流,在此工作流中,系统使用 UEM 配置虚拟机模板(黄金镜像)。IT 管理员现在可以轻松注册其模板以进行预备,然后注册克隆以进行实施后管理,而无需重新安装 Hub。有关详细信息,请参阅受管资源配置文件

Windows Server:支持关键 Workspace ONE 配置文件
作为更广泛的 Windows Server 管理计划的一部分,我们正在将 Workspace ONE UEM 配置文件支持范围扩展到 Windows Server 设备。管理员现在可以将一组选定的现有 Windows 配置文件与支持的 Windows Server 版本一起使用,包括:

  • 用于在服务器上安装证书的“证书”配置文件(不支持 SCEP)
  • 用于应用高级代理配置的“自定义设置”配置文件
  • 用于控制保留还是移除 Workspace ONE 资源的“受管资源”配置文件

通过现有的 Windows 旧版配置文件用户界面创建和管理配置文件,并新增了一个面向 Windows 桌面或 Windows Server 的选项。Windows 桌面行为保持不变。此增强功能允许您重用熟悉的 Windows 配置文件工作流来配置桌面和服务器,协助实现标准化 Windows 资产管理,同时我们还会在未来版本中继续扩大 Windows Server 配置文件的覆盖范围。有关更多信息,请参阅 Windows Server 配置文件

Intel C2C 客户端可观察性和故障排除改进

  • 专用 C2C 日志记录

    • C2C 事件现在被分隔到一个专用日志文件中,确保管理员可以快速查找和分析相关日志,而无需筛选不相关的数据。
    • 增强的日志详细信息有助于更深入地了解驱动程序版本、服务状态和客户端操作,从而提高诊断准确性。
  • 客户端设计改进:AMT 接口的激活和检查得到修订和改进。有关详细信息,请参阅 Intel Chip to Cloud 日志文件

BIOS 配置文件 - 支持新的 Dell Trusted Devices 签名者
我们针对使用 Dell Trusted Devices 的 Windows 设备,更新了 Workspace ONE Intelligent Hub 中的 BIOS 验证工作流。Dell 已在最新代理版本中弃用了以前的 BIOS 检查方法。为确保连续性,Intelligent Hub 现在使用 Dell 官方支持的最新集成来检索 BIOS 验证结果,并像以前一样将这些结果报告给 UEM “合规性”中。此更改恢复了受支持的 Dell Trusted Device 代理版本的 BIOS 完整性报告并使其具备未来适应性,管理员无需进行任何配置更改。

增强了 Windows Hub 通过后台下载自动升级的可靠性
从 UEM 执行自动升级时,Windows Hub 现在使用 Windows 后台智能传输服务 (BITS) 下载新版本的 Hub。BITS 是一种 Windows 本机后台下载服务,旨在提升应对网络问题和设备重新启动的弹性。

  • 减少升级失败的情况:如果在升级过程中发生网络中断或设备重新启动,Hub 下载现在可以从中断的位置继续运行,而不是重新开始。
  • 提高带宽使用效率:恢复功能最大程度减少了连接不稳定时重复进行的完整下载。
  • 提高大规模部署的可靠性:大型设备库和远程设备由于暂时性网络问题而留在较旧 Hub 版本的可能性更低。

当 UEM 提供新的 Hub 版本时,Hub 将在后台使用 BITS 下载安装程序。如果 BITS 在设备上不可用或重复失败,Hub 将自动回退至标准 HTTP 下载方法,以确保升级仍然可以完成。

备注

  • 对于现有部署,无需进行任何配置更改。
  • 默认情况下,将为从 UEM 启动的适用于 Windows 的 Hub 自动升级启用该功能。
  • 现有的自动升级策略和工作流继续像以前一样工作;此更改单纯为了提高底层下载进程的可靠性。

Windows 本机注册:通过允许列表将设备自动移动到指定的组织组 (OG)
管理员现在可以在为 Windows 设备创建允许列表记录时分配目标组织组。注册时,设备会自动移动到指定的组织组,从而简化了设备管理,无需事先与用户关联。

基于规则的特权提升
Workspace ONE UEM Enterprise 许可证现在包括特权提升配置文件,提供基于规则的高级提升功能。此配置文件允许管理员根据路径、哈希、发布者和其他条件定义特权提升规则,以便对提升的操作进行更精细的控制。

已解决的问题

管理员体验

  • FCA-210698:当 API 针对某些场景返回 400 错误请求时出现不正确的异常。

  • FCA-210837:诊断 API 的权限未显示在管理员角色视图中。

  • FCA-211319:从“报告”部分导出时,设备擦除日志报告为空。

  • FCA-211387:不会发送管理员密码重置电子邮件。

  • FCA-211419:通过基于短信的一次性链接注册的 Android 设备无法在 Intelligent Hub 中自动填充服务器 URL 和组 ID。

Android 管理

  • AGGL-18684:Android 设备包含在智能组中,但某些应用在预备注册时未进行分配。

  • AGGL-19052:在 Samsung KSP 应用配置中使用预计解析为 P12 证书数据的 UserSmimeEncryption 查找值不起作用。

  • AGGL-19412:查看 ChromeOS 凭据配置文件时显示过时的设置。

核心平台

  • CRSVC-65637:在 Console 上查看“设备证书”页面时出现错误。

  • CRSVC-66140: 条件访问日志将注册状态显示为“不适用”而不是“非受管”。

  • CRSVC-66297:取消分配合规策略后,不会向条件访问合作伙伴发送合规性状态更新。

  • CRSVC-66301:某些 iOS 设备的内部应用安装会显示“应用安装被阻止”错误。

  • CRSVC-66480:由于 Android 设备签出时的合规性问题,资源移除被阻止。

  • CRSVC-66654:影响审核和集成工作流的“中断 MDM”事件通知中存在不一致

  • CRSVC-66851:当设备不属于分配的组时,不再将其添加至合规性目标。

  • CRSVC-66733:未向具有冲突角色的管理员发送日志记录服务器故障通知,并且用户名可能会被错误缓存。

  • CRSVC-67416:当特定配置文件的阻止/移除操作的合规策略处于待评估状态时,资源交付被阻止。

  • CRSVC-68243:证书模板中的“证书配置文件”选项在模板保存并重新打开后不会保留设置。

  • CRSVC-70582:在基于标记的智能组未分配给任何策略的情况下,更改标记后未进行合规性评估。

  • CRSVC-71133:解决了可能无法为新注册的 macOS 设备正确安装使用 SCEP 证书的配置文件的情况。

  • CRSVC-71542: 当设备变得合规时,不会恢复合规性安装或阻止配置文件操作。

iOS 管理

  • AAPP-19829:切换用户时,商务共享 iPad 出现资源交付延迟。

  • AAPP-19914:对于 Apple > SCEP,Workspace ONE UEM Console 继承设置被阻止。

  • AAPP-20190:已分配和已兑换的 VPP 计数计算不正确,导致未分配计数为负数。

  • AAPP-21229:关键 VPP 应用正被从 iPad 中移除。

  • AAPP-20869:DDM 配置文件帐户:Exchange 配置未遵循 iOS 设备上的用户标识符资产。

Freestyle Orchestrator

  • FS-4749:替换了调度程序,使工作流步骤超时更加可靠,从而防止步骤停滞在正在进行中/失败状态。

资源管理

  • ARES-34004:删除关联的工作流或移除智能组后,无法保存内部应用分配。

  • ARES-34023:无法从设备上的可用配置文件列表中移除配置文件。

  • ARES-34111:系统应用被视为受管,从而触发合规策略,将设备标记为不合规。

  • ARES-34117:通过 API 删除产品置备的应用会从设备中卸载该应用。

  • ARES-34443:管理员有时无法保存 Android 内部应用的分配。

  • ARES-34459:修改后的配置文件在 Console 事件中没有用于验证操作的相应条目。

  • ARES-34502:导出应用日志时收到“发生意外错误”的错误。

  • ARES-34661:从配置文件分配中移除智能组可能会移除其他已分配智能组中的配置文件。

  • ARES-34664:"按设备列出的配置文件详细信息"报告中的"安装日期"列为空。

  • ARES-34857:发布其负载尚未更新的配置文件时,有时会收到“无法保存配置文件”错误。

  • ARES-34947:创建 macOS 凭据配置文件时,证书数据被错误地交叉使用。

  • ARES-36784:iPhone 在共享设备的设备签入操作时未清除密码。

用户管理

  • UM-10204:设备管理器用户可以访问用户批处理详细信息。

  • UM-10746:用户批量导入不会去除用户属性开头或结尾的空格。

Windows 管理

  • AMST-44385:Windows 内部应用程序的应用移除操作即时失败。

  • AMST-44769:Patch 24 升级后,Windows Autopilot 注册停滞在 OOBE “设置工作单位或学校”屏幕。

  • AMST-45025:在 Windows 计算机上使用其他用户登录时显示“设备重新分配失败”错误提示。

  • AMST-45224:对 Windows 依赖项应用程序“部署选项”的“重试计数、重试间隔、安装超时”所做的更改不会保留。

  • AMST-45408:Windows 设备重新分配因 HybridAD 设置而失败。

  • AMST-45591:VPN 配置文件无法安装在设备上;似乎仅局限于之前已安装了该配置文件的设备。

修补程序解决的问题

Patch 1

  • UM-10484:“添加设备注册”屏幕中的“用户搜索”选项允许搜索空字符串。

  • MACOS-6719:macOS 高级安全控制配置文件 - 多个应用的限制未正确应用。

  • MACOS-6594:“移除智能卡时显示屏幕保护程序”选项未正确保存。

  • FS-9293:将数据库初始化移至应用程序启动时。

  • FCA-212711:水平滚动时,“设备”表中出现重叠的复选框。

  • FCA-212558:启用加密后,确保用户数据显示在设备列表视图中。

  • ATL-28012:将 Machost 植入到 Canonical 版本 PR2602-1。

  • ATL-27821:植入适用于 Windows 的 Workspace ONE Intelligent Hub v26.02.1。

  • AGGL-19335:如果应用在其结构定义中有重复的键,则无法设置应用程序配置。

Patch 2

  • PPAT-21050: 无法在 UEM Console 下保存 Tunnel 设置页面的多因素身份验证设置。

  • CRSVC-71550: 条件访问 Google BeyondCorp 集成 - 由于电子标记不匹配,对 Google 的状态更新调用间歇性失败。

  • CRSVC-71334: 通过工作流分配的应用和配置文件在 iOS 和 macOS 设备解锁后不会安装。

  • CMSVC-20830: 缺少“名称”字段时,智能组更新 API 失败。

  • ATL-28161: 将 SFD 26.2.1 内部版本植入到 UEM 2602 版本。

  • ARES-37387: 2602 升级后,Intelligence 工作流未在新注册的设备上执行。

  • AGGL-20047: 如果对设备执行 Powerwash 操作并立即重新注册,则不会安装 ChromeOS 证书。

  • AGGL-19967: 每次用户登录时,UEM 都会重新推送 ChromeOS 证书。

  • AGGL-19954: UEM 在 ChromeOS 设备上重复安装证书。

  • AGGL-19947: ChromeOS 凭据配置文件停滞在挂起状态。

  • AGGL-19913: 重新注册的设备上未安装 ChromeOS 证书。

  • AAPP-21456: 支持 OS 26.4 DDM 配置(Intelligence、键盘、Siri) 和 MDM 密钥(限制、家长控制)。

  • AAPP-21445: 为 Apple Vision Pro 启用内部 visionOS 应用部署。

Patch 3

  • FCA-212784:启用加密后,确保用户数据显示在设备列表视图中。

  • CRSVC-66502:固定在 SaaS 中管理 BYOK 的客户或合作伙伴 OG。

  • CRSVC-62768:解决了 Windows 设备自动续订 SCEP NDES 失败的场景。

  • ATL-28366:植入适用于 Windows 的 Workspace ONE Intelligent Hub v26.02.2。

  • ATL-28345:将 macOS Hub 26.0.1.1 植入到 UEM 2602。

  • ARES-37111:尝试从设备中移除 iOS 或 Mac 应用时显示"门已锁定"。

  • AMST-46322:应用上载失败,并显示错误“在文件链接中未找到有效的文件扩展名”。

  • AMST-46303:Tunnel - 客户端身份验证证书不存在。

  • AMST-46183:[FedRAMP] docker-local-ws1uem-qe-builds/intel-command-processor。

  • AGGL-20158:在 UEM Console 中导出设备数据后,导出状态显示"失败"而不是"下载"。

  • AGGL-20113:已取消置备的 Chrome OS 设备仍然可以签入并获取证书。

  • AGGL-20026:应用程序状态未更新为“已安装”。

  • AGGL-19665:内部应用的“应用配置”屏幕没有显示某些下拉菜单设置的所有选项。

  • AGGL-19606:启用 Modstack 后,SDK 配置文件移除失败。

  • AAPP-21334:支持新的 OS 26.4 DDM 配置(外部智能、迁移辅助程序)。

  • AAPP-21277:对于报告 ≥ 4GB RAM 的 iOS 或 iPadOS 设备,在 UEM Console 中将物理内存显示为“不可用”。

Patch 4

  • SRVMGT-624: UEM Console 在删除设备时显示错误。

  • MACOS-6810: 如果设备针对一个计划的采样报告 NotNow,则不会尝试下一个采样。

  • FS-9064: 在锁定之外执行/评估的 Sqlite 查询将出现异常。

  • FCA-212583: 单击“设备详细信息”中的其他选项卡时加载摘要页面。

  • ESI-871: 通过回调参数存在开放重定向漏洞。

  • CRSVC-66733: 更新了管理员通知逻辑,允许针对更多管理员发送通知。

  • ATL-28538: 植入 Machost 到 Canonical 版本 PR2602-4。

  • ARES-32876: 尽管在时间段内未达到设备阈值,但仍触发了应用程序移除保护,从而导致虚假警报。

  • AMST-46256: 应仅对 Windows 设备显示应用保留警告消息。

  • AMST-46178: 处于仅注册模式的 Windows 设备并非始终报告正确的友好名称。

  • AMST-46177: 未正确显示纳管应用名称。

  • AMST-46121: 即使植入的 SCEP 配置文件安装失败,SCEP 采样也会排队。

  • AMST-45619: Windows Wi-Fi 配置文件应允许编辑 SSID。

  • AMST-43621: 为 Windows 设备处理不存在的用户对象标识符。

  • AAPP-21457: 为 macOS 26.4 添加新的文件提供程序同步管理设置。

Patch 5

  • ARES-37118:Windows 内部应用的分阶段部署没有发生自动进展

  • FCA-213005:当语言设置为非英语区域设置时,多个 Console 页面崩溃。

  • FCA-212910:单击 UEM 徽标会重定向到未定义的错误页面。

  • FCA-212810:在 Zebra LG OTA 更新中编辑下载开始日期、结束日期和安装截止日期字段时,日期选取器失败。

  • FCA-213345:从设备列表视图执行批量操作的设备范围不正确。

  • CRSVC-73705:增强了 SCEP 自动续订逻辑,可在已签名用户和注册用户不相同的情况下支持基于用户的配置文件。

  • CMCM-191789:iPad 和 Android 上的 Content 应用重复显示相同的文件夹。

  • AMST-46304:需要将粒度级别应用控制 UI 迁移到现代 UI。

  • AMST-44384:启用 ProfileDeliveryAtScaleFeatureFlag 后,当恢复运行时,删除节点在 syncML 中不存在。

  • AGGL-20435:新注册的 Zebra 设备显示错误的 OEM 信息。

Patch 6

  • UM-11073:启用了 OIS 的租户中的基本用户向子 OG 注册时失败。

  • MACOS-7043:资产停用不起作用。

  • FS-8357:对于之前在触发器上执行过的脚本,在控制台中移除所有脚本触发器的操作将不生效。

  • FCA-212924:在处于飞行模式的设备上取消待处理的企业擦除命令会导致在 UEM Console 中错误地更新设备的注册日期。

  • CRSVC-74796:在 Console 中访问"用户同步失败"事件导致错误。

  • CMSVC-20840:改进了通过 API 创建智能组期间对 OEM 和型号 ID 字段进行的输入验证。

  • ARES-37278:将不正确的应用配置交付到新注册的设备,并且这些设备已分配到将来日期的内部应用分配。

  • AMST-46752:在线 Dropship Provisioning 停滞在随机设备上。

  • ATL-28839: 将 Machost 植入到 Canonical 版本 PR2602-7

  • ARES-37278:将不正确的应用配置交付到新注册的设备,并且这些设备已分配到将来日期的内部应用分配。

  • AMST-46752:在线 Dropship Provisioning 停滞在随机设备上。

  • AMST-46344:将 EAR v2 UI 迁移到现代 UI。

  • AMST-46325:在应用上载期间未保存 blob 链接。

  • AMST-46119:MSIX 应用的应用安装失败,并显示错误"软件包依赖的框架找不到"。

  • AGGL-20395:绑定到 Wi-Fi 配置文件的证书未填充在 Wi-Fi 配置文件的证书字段中。

  • AAPP-21609:预注册设备登记记录与已注册设备详细信息之间存在差异。

Patch 7

  • RUGG-13772:产品状态视图报告无法报告设备。

  • FCA-212880:"添加分配"屏幕中的某些字段未对齐。

  • FCA-212377:iOS 设备上的"发送消息"操作无法从设备列表视图发送电子邮件,并显示意外错误。

  • FCA-210931:更新事件日志以显示触发批量操作的管理员的用户名。

  • CRSVC-75705:当合作伙伴类型的 OG 设置为租户时,可能不会发送条件访问注册和状态更新。

  • CRSVC-75370:更新超链接,指向正确的上载密钥材料公开文档。

  • CRSVC-73175:在设备故障排除事件中添加了初始化事件类型的状态原因。

  • ARES-37360:Android 配置文件错误地显示为声明性配置文件。

  • AGGL-20483:修复 Android APK 解析崩溃并提高资源解析健全度。

  • AGGL-20008:自动分配后,UEM Console 中 AMAPI COPE 设备的配置文件安装状态未更新。

  • AGGL-19936:AMAPI 设备未显示在分配预览中,并且自动公共应用的应用状态不正确地显示为"已安装但未分配"。

  • AAPP-21692:VPP 应用未接收到应用配置设置。

Patch 8

  • SINST-176753:证书安装程序强化。

  • RUGG-14288:通过产品置备配置文件发布的 Android 设备的证书续订失败。

  • RUGG-14238:如果设备拥有的产品数量超过 50 个,则无法在设备详细信息页面中搜索和排序产品。

  • PPAT-21484:修复配置文件发布期间的 Tunnel 异常。

  • MACOS-7327:WS1 Assist - Hub 同步时"远程协助"按钮消失/缺失。

  • MACOS-7103:错误地使用 com.ws1.* 标识符创建子 OG 中的新应用版本。

  • FS-9924:升级到 2602 或 2604 后,工作流和脚本无法在棕地 macOS 设备上执行。

  • FCA-213604:修改了升级通知横幅,以防止屏幕上的用户操作被阻挡。

  • FCA-212660:使用"平台"作为筛选器时,设备的"extensivesearch" API 返回无效结果。

  • FCA-212597:增强了 RequireJS 页面,以防止显示版本信息。

  • FCA-212214:更新了默认只读管理员角色以包含所有读取权限。

  • CRSVC-76143:更新了 DeviceStatev3 API 响应,以防止报告重复的设备 UUID 值。

  • ATL-29181:更新 macOS Workflowd 软件包。

  • AMST-47061:现在,在 CLI 签出期间遵循注册限制,阻止自动创建未经批准的用户帐户。

  • AMST-47028:即使启用了"取消分配后保留应用"选项,也会从设备中移除应用程序。

  • AMST-46117:增强列入清单的应用,以防止在所有应用视图中重复显示受管和非受管应用程序。

  • AMST-46045:Hololens 上安装的应用显示为"未受管",这会阻止某些管理功能。

  • AGGL-20567:增强列入清单的应用,以防止在所有应用视图中重复显示受管和非受管应用程序。

  • AGGL-20378:"设备详细信息"中缺少 eSIM 操作,安装 eSIM 引发错误。

  • AGGL-20112:具有凭据负载的 ChromeOS Wi-Fi 配置文件安装失败。

Patch 9

  • AGGL-20730:受管应用配置被层级键损坏。

  • AAPP-20831:支持在 iOS 或 iPadOS 的 MDM 迁移期间保留应用。

Patch 10

  • RUGG-14484:产品集一直停滞在处理状态,无法进行编辑。

  • MACOS-7216:无法编辑 IKEv2 类型的 iOS VPN 负载。

  • FS-10219:安装后脚本问题可能导致工作流二进制文件损坏,并阻止在 macOS 设备上运行工作流。

  • FS-10111:过期的内部设备凭据可能导致工作流卡在"进行中"状态,并阻止在 macOS 设备上执行新工作流。

  • FS-9762:在 macOS 上签入设备后,基于事件的脚本运行频率比预期的更高。

  • FCA-214069:修复了长时间编辑配置文件可能触发会话错误,从而中断分配前的编辑工作的问题。

  • CRSVC-73175:在设备故障排除事件中添加了初始化事件类型的状态原因。

  • CRSVC-71788:"设备详细信息">"摘要"中的证书计数与"设备详细信息">"证书"下的数据不匹配。

  • ATL-29536:将 Machost 植入到 Canonical 版本 PR2602-10。

  • ATL-29377:植入适用于 Windows 的 Workspace ONE Intelligent Hub 版本 26.02.3。

  • ATL-29297:将 SFD 26.2.2 内部版本植入到 Workspace ONE UEM 2602 版本。

  • ARES-38352:现代 UI 用户可以在"配置文件"下看到两个平台筛选器选项。

  • ARES-38095:无法从"设备详细信息"导出应用和配置文件列表。

  • ARES-37562:无法根据 Android 限制配置文件设置"允许可以利用小组件的应用"配置多个应用。

  • AMST-47802:特权提升功能现在是 Workspace ONE Advanced SKU 的一部分。

  • AMST-46036:修复了为通过分支缓存下载的应用发送的对等分发详细信息存在的问题。

  • AMST-43186:可使用新的 API 版本,利用多种处理器架构创建应用程序。

  • AGGL-20450:提高 Android 应用目录的性能。

  • AGGL-20395:绑定到 Wi-Fi 配置文件的证书未填充在 Wi-Fi 配置文件的证书字段中。

  • AGGL-19985:Chrome OS 设备上没有设置注册日期。

  • AAPP-22508:"设备更新"选项卡中的"Apple OS 更新"显示"不可用"。

  • AAPP-22155:改进 VPP v2 调用的重试逻辑。

  • AAPP-21301:由于 Apple 速率限制 (HTTP 429),导致间歇性 ADE 同步失败。

  • AAPP-20831:支持在 iOS 或 iPadOS 的 MDM 迁移期间保留应用。

Patch 11

  • UM-11243:修复了响应代码为 500 的 Android 注册失败问题。

  • UM-11206:即使禁用了"实时同步用户组",在注册 iOS 或 macOS 设备时也会更新用户组成员资格。

  • PPAT-21355:ETag 在轮班状态发生变化后不会更新。

  • FS-8052:工作流详细信息页面的设备状态表上缺少搜索功能。

  • FCA-214062:修复了 Freestyle Orchestrator 页面上的一项显示问题,该问题阻止了工作流命名和创建工作流。

  • FCA-213920:通过 Workspace ONE Access 进行身份验证时,自助门户 (SSP) 语言选择不可用。

  • FCA-213739:某些控制台屏幕上错误地显示了授权错误消息。

  • CRSVC-74767:解决了设备配置文件选项卡中没有显示可选配置文件的情况。

  • ARES-36322:转义字符自动添加到 ADMX 配置文件负载中。

  • AMST-47779:仅在支持的操作系统内部版本上管理 AllowOOBEUpdates 节点的纳入。

  • AMST-46946:修复了 UEM Console 中的以下问题:选择要包含在置备软件包 (PPKG) 中的应用后,"下一步"按钮变为灰显,并且在返回到初始页面时,在其中选择的应用会丢失。

  • AAPP-21422:改进 VPP v2 许可证管理。

  • AAPP-20744:为 iOS 配置文件同时生成了操作和命令。

Patch 12

  • RUGG-14521:在产品激活时,分配给该产品的属于智能组的设备会错误地更新"最后上线时间"时间戳。

  • PPAT-22197:受管 Tunnel 的 client-config 响应中的 meta.gateway 为空。

  • PPAT-22044:改进了 Tunnel 允许列表端点的性能。

  • FCA-213916: DLV 智能组筛选器对于包含手动添加的较大设备/用户列表的智能组不起作用。

  • FCA-213887:只读管理员帐户和角色对控制台管理员不可见。

  • ATL-29894:植入适用于 Windows 的 Workspace ONE Intelligent Hub v26.02.4。

  • ARES-38312:当分配给所有权类型为"未定义"的设备时,配置文件保存失败。

  • ARES-38099:安装的配置文件在 Intelligence 中显示为已移除。

  • ARES-36887:在 Intelligence 中为一些配置文件报告了不正确的安装状态。

  • ARES-34956:将静态证书上载到凭据配置文件负载中的凭据插槽时复制了另一个插槽的有效日期和指纹。

  • AMST-48015:如果配置了多个域,域加入配置将会忽略基本 DN 配置。

  • AGGL-20938:FCM 的应用程序 ID 解析失败。

  • AGGL-20864:AWIntegrationResourceSyncQueue 支持多个读取器。

  • AGGL-20473:添加了单独的队列以处理来自新注册设备的资源同步请求。

  • AAPP-22395:能够关闭计划的样本收集(在持续的 NotNow 响应期间)。

Patch 13

  • FCA-212096:当"会话管理"下的"允许多个会话"设置处于禁用状态时,禁止 Workspace ONE UEM 中的并发管理员会话。

  • ATL-29672:将 SFD 26.2.3 内部版本植入到 UEM 2602 修补程序发布中。

  • ARES-39049:修复了将系统应用旁加载到设备后出现的应用采样问题。

  • ARES-38920:在启用了现代架构的环境中,地理围栏区域更改事件未交付正确的配置文件。

已知问题

  • VOS-128:当使用常规 ADE 进行预期会提示输入用户凭据的身份验证时,Vision Pro 设备可能无法完成注册。设备可能不会显示预期的身份验证提示,并且似乎停滞在注册过程中。

解决办法:如果在注册期间需要进行身份验证,请在 ADE 配置文件中启用自定义注册。这样可以确保正确显示身份验证提示并成功完成注册。

版本可用性

我们努力交付高质量产品,并确保质量和无缝过渡,我们将分阶段部署我们的产品。每次部署可能需要多达四周才能完成,并且将分以下阶段提供:

  • **阶段 1:**演示、共享 SaaS UAT 和最新模式 UAT

  • **阶段 2:**共享 SaaS 环境

  • **阶段 3:**最新模式环境

为主要操作系统版本做好准备

要为主要设备供应商即将推出的软件更新做准备,请阅读 Omnissa 产品文档为主要操作系统版本做好准备部分。

文档

要了解有关 Workspace ONE UEM 的更多信息,请浏览 Workspace ONE UEM 文档

Omnissa 文档的本地化内容

有关 Omnissa 本地化策略的详细信息,请参阅知识库文章宣布推出 Omnissa 本地化支持

支持联系信息

要获得支持,请访问 Omnissa Customer Connect。有关在 Customer Connect 中提出支持请求和使用 Cloud Services 门户的信息,请参阅知识库文章 此处

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…