随着 Android 的不断发展,每个新操作系统版本都会引入更改,这些更改可能会影响设备行为、管理功能以及与 Workspace ONE UEM 的整体兼容性。从更新的企业 API 到修改的权限模型,这些平台更新通常会影响 IT 管理员在其环境中配置、部署和支持 Android 设备的方式。
为了帮助您提前应对这些更改,Android OS 兼容性和行为跟踪程序逐个版本集中概述了 Workspace ONE UEM 与 Android 的集成方式。这包括:
- 按 Android 版本划分的 Workspace ONE UEM 兼容性细目
- 关于我们观察到的任何兼容模式或限制的说明
- 可能影响设备管理的 Android 平台行为亮点
- 支持新操作系统功能的 Workspace ONE 版本要求
此页面会定期更新,因此随着 Android 的发展,您可以始终获取最新信息。
主要操作系统版本
Android 16 (2025)
从 2025 年 6 月起,Android 16 可在 Pixel Android 设备上使用,并将在未来几个月内进行部署。本文档提供了有关 Android 16 中的更新以及针对您组织的 Workspace ONE UEM 环境所做的准备工作的信息。有关 Android 16 的更多信息,请访问:Android 开发者网站。
适用于应用程序开发者的资源
Workspace ONE UEM Console 对 Android 16 的支持
Omnissa 会更新 SaaS 上的 Workspace ONE UEM Console 中的设备种子数据,以支持 Android 16 注册、注册限制以及任何针对 Android 16 的筛选器。 如果内部部署环境需要种子数据,则可以使用累积种子数据更新脚本 来支持 Android 16。
Android 16 的应用程序支持
Omnissa 会使用最新操作系统版本验证应用程序,以确保您的设备在升级时能够成功。为确保升级成功,建议用户更新到列出的每个 Android 应用的指定版本,以完全支持 Android 16。
| 应用程序 | Android 16 支持的版本 |
|---|---|
| Assist | 25.02 |
| Boxer | 25.04 |
| Content | 25.02.1 |
| Workspace ONE Intelligent Hub | 25.05 |
| Workspace ONE Launcher | 25.05 |
| Mobile Threat Defense SDK | 25.04 |
| Workspace ONE SDK | 25.02 |
| Tunnel | 25.02 |
| Web | 25.02.1 |
| Send | 25.02.1 |
| PIV-D | 24.11.02 |
Android 15 (2024)
Android 15 自 2024 年 9 月起正式发布。本文档提供了有关 Android 15 中的更新以及针对您组织的 Workspace ONE UEM 环境所做的准备工作的指南。 有关 Android 15 的更多信息,请访问:Android 开发者网站。
适用于应用程序开发者的资源
新功能
Google 在 Android 15 中引入了一系列适用于企业的新功能和增强功能 。以下是这些功能的完整列表。
注意:本文无意于为 Workspace ONE UEM 的以下任何功能提供支持。要了解有关支持的新功能的更多信息,请遵循我们的 Workspace ONE UEM 发行说明 。
嵌入式 SIM (eSIM) 远程置备和管理
Android 15 允许组织将嵌入式 SIM (eSIM) 远程置备到受管设备。组织可以从其运营商处获取 eSIM 激活码,并通过 UEM 解决方案将其推送到设备。这减少了在一系列受管设备载入或更改 eSIM 提供程序所需的工作量。Android 加入了其他支持远程 eSIM 置备的平台,包括 iOS 和 Windows。
在企业拥有设备上,此置备过程是静默的,组织可以选择激活受管 eSIM。在员工拥有的设备上,最终用户需要同意激活受管 eSIM。
由于组织置备的 eSIM 被视为受管 eSIM,因此组织可以随时将其从设备中移除。
私人空间
借助 Android 15,用户现在可以在以"工作配置文件"或"企业拥有、个人启用"模式注册的设备上创建私人空间。这是个人配置文件中的一个单独的应用容器,允许用户将某些应用程序锁定在单独的 PIN 码或密码后面。对于企业拥有、个人启用 (COPE) 设备,Android 15 还为组织引入了禁用私人空间的功能。
在处于工作受管模式的设备上,私人空间不可用。
对屏幕录制的更改
借助 Android 15,Google 引入了两项屏幕录制/共享增强功能,可帮助保护敏感的组织资源:
- 现在,应用程序可以检测当所述应用程序位于前台时,设备屏幕是否正在被录制。
- 应用程序可以仅共享或录制一个应用窗口,而不是整个设备屏幕。此功能最初是在 Android 14 QPR2 中为某些设备(如 Pixel)启用的。当启动屏幕共享会话时,系统会提示用户选择他们希望共享单个应用程序还是共享整个屏幕。
更多设备管理策略
Google 还通过 Android 15 引入了新的设备管理功能,使组织能够:
- 禁用 Thread 网络,这是一种允许 Android 与智能家居和其他 IoT 系统交互的网络协议。这类似于在 Android 14 中引入禁用超宽带的策略。此策略仅在企业拥有的设备上可用。
- 禁止用户将嵌入式 SIM 添加到受管设备。此策略仅在企业拥有的设备上可用。
- 禁用 Assist 内容:禁止对 Assistant 应用程序显示有关应用程序的上下文信息。上下文信息包括当前位于前台的应用程序视图中所显示的内容。
- 管理 COPE 设备上的屏幕亮度和超时:Android 15 现在扩展了为企业拥有、个人启用 (COPE) 设备设置屏幕亮度级别、启用/禁用自动屏幕亮度以及设置屏幕超时的功能。以前只能在工作受管设备上执行该操作。
- 禁止用户在"企业拥有、个人启用"的设备上修改个人配置文件中的默认应用程序。
已知问题
我们发现了一个问题,该问题会阻止 Android 15 设备在自定义 DPC 模式下注册到 Workspace ONE UEM 中。Google Play 服务 (com.google.android.gms) 版本低于 24.29.00 的 Android 15 设备将无法注册到 Workspace ONE UEM。尽管在 Intelligent Hub 中未发现任何故障,但设备在 Workspace ONE UEM Console 中停滞在"正在注册"状态,并且应用程序、配置文件和其他资源都没有推送到设备。
此问题不会影响大多数员工拥有的设备,因为 Google Play 服务是 Android 自动更新的系统。如果需要,请按照以下步骤手动更新 Google Play 服务 - 让您的设备和应用持续使用 Google Play 服务。对于企业拥有的设备,如果设备映像中的 Google Play 服务版本低于 24.29.00,则在使用 Intelligent Hub 24.07 注册时会出现此问题。我们正积极努力在即将发布的 Intelligent Hub 版本中解决此问题。本文档中将会发布更多信息。
Workspace ONE UEM Console 对 Android 15 的支持
Omnissa 会自动更新 SaaS 上的 Workspace ONE UEM Console 中的设备种子数据,以支持 Android 15 注册、注册限制以及任何针对 Android 15 的筛选器。
如果内部部署环境需要种子数据,则可以使用以下累积种子数据更新脚本来支持 Android 15。
Android 15 的应用程序支持
Omnissa 会使用最新操作系统版本验证应用程序,以确保您的设备在升级时能够成功。为确保升级成功,建议用户更新到下面列出的每个 Android 应用的指定版本,以完全支持 Android 15。
| 应用程序 | Android 15 支持的版本 |
|---|---|
| Assist | 24.03 |
| Boxer | 24.09 |
| Content | 24.07 |
| Intelligent Hub | 24.07 |
| Launcher | 24.08 |
| SDK | 24.07 |
| Tunnel | 24.08 |
| Web | 24.08 |
| Send | 24.01 |
| PIV-D | 24.07 |
Android 14 (2023)
Android 已于 2023 年 10 月推出 Android 14。本文档提供了有关所有更新以及针对您组织的 Workspace ONE UEM 环境所做的准备工作的指南。
有关 Android 14 的更多信息,请访问此处。
Android 预览计划预计针对每个主要操作系统版本每年运行一次。它包含 Android 的迭代版本,从早期的开发者预览版到更稳定的内部测试版。一旦 Android 14 达到被称为"平台稳定性"的里程碑,后续版本将包含极少的更改。这是 Workspace ONE UEM 可以声明支持 Android 14 的最早时间点。
新功能
要查看 Android 14 上的新 Android Enterprise 功能,请参阅 Google 开发者页面。
- 对于 Android 应用开发者,请查看可能影响您的应用的行为更改: 在此处可以查看影响所有应用的更改。
- 在此处可以查看影响面向 Android 14 的应用的更改。
- 在此处可以查看有关非 SDK 接口限制的更新。
Android 14 上的 Workspace ONE UEM 中的行为更改
在 Android 14 中,已确定 Workspace ONE UEM 发生了以下行为更改:
- 弃用了对跨配置文件联系人/来电显示的访问限制
早期的 Android 版本引入了以下支持:禁止个人应用程序访问存储在工作配置文件中的受管联系人。在 Workspace ONE UEM 中,可使用以下控制作为 Android 限制配置文件的一部分:
- 允许工作联系人来电显示
- 允许在个人联系人应用中保存工作联系人
Android 14 弃用了这些全局控制。在禁用这些设置的情况下安装限制配置文件将不再阻止访问受管联系人。
- 弃用了用于 Samsung APN 配置文件负载的 Samsung API
在 KNOX 3.8 中,Samsung 弃用了 Workspace ONE UEM 在 Samsung 设备上配置接入点名称时使用的 OEM 特定 API。在 Android 14 中,这些 API 将停止工作。这意味着,Samsung 特定的 APN 配置文件负载将不再适用于运行 Android 14 的 Samsung 设备。
Intelligent Hub 23.02 引入了一种向任何工作受管 Android 设备添加接入点名称配置的新方法。此方法利用与 OEM 无关的 API,因此可用于在以工作受管模式注册的操作系统 9.0 及更高版本的任何 Android 设备上管理 APN。自 2023 年 6 月 21 日起,仅通过自定义设置配置文件负载支持这项与 OEM 无关的功能。未来,Workspace ONE UEM 将支持在 Workspace ONE UEM Console 中将其作为新的单独配置文件负载。
- 企业 Wi-Fi 配置文件中的域要求
作为从 2023 年 4 月开始推出的 Android 主线更新的一部分,运行 Android 11 及更高版本的设备现在在任何企业 Wi-Fi 配置中都需要域值。管理员应在安全类型设置为 WPA/WPA2 企业的任何 Android Wi-Fi 配置文件中指定域值。如果没有,具有最新主线更新的设备将无法连接到网络。这会影响:
- Android 11 至 13 上接收了 2023 年 4 月及之后的 Android 主线更新的设备
- Android 14 及更高版本上的所有设备
域字段是在 Workspace ONE UEM 2210 中引入的。有关域字段的更多信息,请参阅《如何配置 Android 配置文件》中的"Wi-Fi"部分。
对于低于 2210 的 Workspace ONE UEM 版本,请参阅《在 Android 11+ 设备上无法安装 WPA2 企业 Wi-Fi 配置文件 (92679)》中的解决办法部分。
已知问题
以下是 Android 14 发布时的已知问题:
- 更改工作或设备密码
如果新密码的长度为 4 或 5 位(例如 4 位或 5 位 PIN 码),则向 Android 14 设备发送"更改设备密码"或"更改工作密码"的命令可能会失败。在这类情况下,无法解锁设备或工作配置文件。要重新获得对设备的访问权限,请发送新命令以设置长度不小于 6 位的新密码。
该问题将在 Android 14 QPR1 版本中解决。
Workspace ONE UEM Console 对 Android 14 的支持
Omnissa 会自动更新 SaaS 上的 Workspace ONE UEM Console 中的设备种子数据,以支持 Android 14 注册、注册限制以及任何针对 Android 14 的筛选器。
如果内部部署环境需要种子数据,则可以使用以下累积种子数据更新脚本来支持 Android 14。
Omnissa 应用程序对 Android 14 的支持
Omnissa 会使用最新操作系统版本验证应用程序,以确保您的设备在升级时能够成功。为确保升级成功,建议用户更新到下面列出的每个 Android 应用的指定版本,以完全支持 Android 14。
| 应用程序 | Android 14 支持的版本 |
|---|---|
| Assist | 23.07 |
| Boxer | 23.07 |
| Content | 23.08 |
| Intelligent Hub | 23.07 |
| Launcher | 23.07 |
| Notebook | |
| SDK | 23.06 |
| Tunnel | 23.06 |
| Web | 23.08 |
| Send | 23.01 |
Android 12
从 2022 年 9 月 29 日起,Google 正式发布 Android 12,请咨询您的设备制造商,了解 Android 12 何时可供您使用。
Intelligent Hub 22.09 将面向 API 级别 31。
新功能 要查看 Android 12 上的新 Android Enterprise 功能,请单击此处。 对于 Android 应用开发者,请查看可能影响您的应用的行为更改:
Android 12 上的 Workspace ONE UEM 中的行为更改
- 运行 Android 12 的工作配置文件设备将无法对不可重置的设备标识符(如序列号、IMEI 和 MEID)进行采样。
- 升级到 Android 12 的现有设备将不受影响,因为这些标识符已经采样
- 新注册的设备将无法再捕获这些设备详细信息。
任何依赖于 IMEI 或序列号的功能(包括为查找这些值而配置的任何注册限制)都将无法在 Android 12 上正常工作。工作配置文件设备将被阻止注册。建议的替代方案:如果要使用这些标识符来识别在不同系统中注册的设备,建议使用设备 UDID。
-
运行 Android 12 的工作配置文件设备也无法对 SIM 卡序列号进行采样。对于升级到 Android 12 的现有设备,SIM 卡值可能不再显示在 Workspace ONE UEM Console 中。
-
Android 12 工作配置文件和 COPE 注册无法再预先授予某些权限。如果需要,用户可以向工作配置文件应用授予以下权限(除非被其 IT 管理员拒绝),并且无法再预先授予这些权限。
- 位置
- 当前需要,用于收集 Wi-Fi SSID、IP 地址和 MAC 地址
- 摄像头
- 麦克风
- 身体传感器
- 身体活动
面向 Android 12 时 Workspace ONE Intelligent Hub 中的行为更改 通过 Google Play 商店交付的应用程序必须在每年 11 月提供的目标 API 级别的一年内提供。当今年 11 月 Intelligent Hub 开始面向 Android 12 API 级别时,Android 12 及更高版本设备上的应用程序行为可能会更改。Omnissa 将持续测试更新目标 API 级别的全部影响,并将在知识库中提供信息。
在此处可以查看影响面向 Android 12 的应用的完整更改列表。下面记录了更新到将面向 Android 12(版本待定)的 Intelligent Hub 版本时的已知行为更改。
- 一些与密码质量要求相关的 API 已正式弃用,转而使用 Android 12 中引入的新 API,以强制执行密码复杂性要求。更多详细信息,请参阅 Android 12 的密码配置文件更改:
- Workspace ONE UEM Console 2212 引入了对直接配置这些新复杂性值的支持。
- 在版本低于 2212 的 Workspace ONE UEM Console 中,对于 Intelligent Hub 22.09+ 上的工作配置文件 Android 12+ 设备,强制执行的密码要求可能与密码配置文件中设置的要求不同。这是因为新 API 不是现有 API 的直接替代。更多详细信息,请参阅仅支持密码内容和最小长度的 Workspace ONE UEM 版本 。
- 完全受管设备和 COPE 设备以及所有 Android 11 及更低版本设备均不受此 API 弃用的限制。
随着测试的继续,将记录更多行为更改。
Android 12 的密码 API 更新概述
以前,组织能够以精细的方式设置设备和工作配置文件密码的最低复杂性要求。在 Workspace ONE UEM Console 中,管理员可通过设置最小密码内容(数字、复杂数字、字母数字等)和最小密码长度来执行此操作。
Intelligent Hub 面向 Android 12 后,用于设置最小密码内容和最小密码长度的 API 被弃用,转而支持用于要求更宽泛的复杂性级别的新 API。完全受管设备和 COPE 设备不受此弃用的限制。新的 API 允许组织强制执行密码复杂性"低"、"中"和"高"。
更具体地说,Android 12 中不同密码类型和模式的影响如下所示:
设备密码
- 对于工作配置文件设备,组织无法再设置密码内容和最小密码长度要求。只能要求新的密码复杂性(低、中、高)。
- 对于完全受管和 COPE 设备,组织可以使用密码复杂性(低、中、高)。但他们仍可以选择通过密码内容和最小密码长度来设置精细的复杂性要求。
工作密码
- 对于所有设备,组织可以使用密码复杂性(低、中、高)。但他们仍可以选择通过密码内容和最小密码长度来设置精细的复杂性要求。
- 设置更宽泛的复杂性要求使最终用户更容易记住其密码。根据 Google,Android 使用硬件支持的限制来阻止设备的屏幕锁定遭到联机和脱机暴力破解,因此设置精细的密码复杂性要求可能无法提供与以前相同的安全优势。
Intelligent Hub 22.09 中的密码配置文件更改
Intelligent Hub 22.09 将面向 API 级别 31,并支持新的密码复杂性设置。截至撰写本文时,Workspace ONE UEM Console 2212 中引入了对设置新密码复杂性的支持。
在组织升级到 Workspace ONE UEM Console 2212 或更高版本之前,使用 Android 12 或更高版本的工作配置文件设备的最终用户可能会发现设备密码要求比管理员在密码配置文件中设置的更为严格。
对于 Android 12 或更高版本的工作配置文件设备,Intelligent Hub 会将设备密码设置从密码内容(任意、数字、复杂数字等)和最小长度转换为密码复杂性:
配置文件特定信息
在 Android 10 和 11 上管理 Wi-Fi 需要启用定位服务
问题
在禁用定位服务的 Android 10 和 11 设备上,Workspace ONE UEM 无法移除或更新 Wi-Fi 配置。因此,如果:
- 从设备上卸载 Wi-Fi 配置文件,Workspace ONE UEM 将无法从设备中移除 Wi-Fi 配置。
- 将新版本添加到已安装的现有 Wi-Fi 配置文件中,Workspace ONE UEM 将无法使用新配置文件版本中的任何设置更改更新设备上的 Wi-Fi 配置。
更新或移除网络失败时,Android 设备日志中会显示以下内容(以下代码段中的某些值替换了虚拟字符):
E/Wi-FiService: Permission violation - getConfiguredNetworks not allowed for uid=####, packageName=com.xxx.xxx, reason=java.lang.SecurityException: Location mode is disabled for the device
原因
如果 Android 设备管理客户端尝试查看设备上的受管网络,并且设备上的定位服务已禁用,Android 将会阻止此操作。
解决方案
尽管在 Android 10 和 11 中,这似乎是预期行为,但我们正积极与 Google 合作以获取确认。
解决办法
在以工作受管模式注册的 Android 10 和 11 设备上,通过推送限制配置文件将允许定位服务配置设置为无以外的任何值来启用定位服务。
注意:在 Android 11 或更新版本中,将允许定位服务配置设置为任意值将仅启用定位服务,而不会设置位置精度。
无法在 Android 11+ 设备上安装 WPA2 企业 Wi-Fi 配置文件
症状 当组织安装安全类型为"WPA/WPA2 企业"的 Wi-Fi 配置文件时,如果配置文件中未指定域值,则可能无法在 Android 11+ 设备上安装该配置文件。即使在 Wi-Fi 配置文件中指定了根证书,也会出现此问题。域字段是在 Omnissa Workspace ONE UEM 2210 中引入的。出现该问题时,配置文件安装状态为"失败"。在收到最新安全更新的 Android 11+ 设备上会出现此问题。
Android 设备日志显示以下内容:
E Wi-FiConfigManager:企业网络配置缺失根 CA 或域名
解决方案
作为从 2023 年开始推出的 Android 主线更新的一部分,Android 11 及更高版本现在在任何企业 Wi-Fi 配置中都需要域值。管理员应在安全类型设置为 WPA/WPA2 企业的任何 Android Wi-Fi 配置文件中指定域值。如果没有,具有最新主线更新的设备将无法连接到网络。这会影响:
- Android 11 至 13 上接收了 2023 年 4 月及之后的 Android 主线更新的设备
- Android 14 及更高版本上的所有设备
域字段是在 Omnissa Workspace ONE UEM 2210 中引入的。有关域字段的更多信息,请参阅《如何配置 Android 配置文件》中的"Wi-Fi"部分:
- 目前,只有在 [资源 > 配置文件和基准 > 配置文件] 下创建的配置文件中,"域"才是受支持的字段。对于在 [设备 > 产品 > 组件 > 配置文件] 下创建的产品配置文件,不支持此字段。对于用于产品置备的配置文件,必须改用自定义设置配置文件。请参阅下面的"解决办法"部分。
- 对于低于 2210 的 Workspace ONE UEM 版本,请参阅"解决办法"部分,了解使用自定义设置配置文件负载配置 Wi-Fi 配置文件的步骤。
解决办法
如果您使用的 Workspace ONE UEM 版本低于 2210,则可以使用自定义设置负载将域参数添加到 Wi-Fi 配置中。
开始之前:
身份和密码:当管理员查看或编辑配置文件时,Workspace ONE UEM Console 会对敏感字段进行模糊处理,如身份和密码。使用自定义设置配置文件时,这些值将以纯文本形式显示在 Workspace ONE UEM Console 中。如果已限制只有组织中的特定管理员才能访问这些值,请考虑使用管理员角色来限制在 Workspace ONE UEM Console 中查看配置文件的访问权限。
证书:如果您的配置文件使用证书,请务必创建一个副本(步骤 1),并将 Wi-Fi 负载替换为副本配置文件中的自定义设置负载。这是为了在 Wi-Fi 负载中保留凭证负载及其与身份证书和根证书的映射。
使用域字段配置自定义设置配置文件
- 通过导航到资源 > 配置文件和基准 > 配置文件,创建现有 Wi-Fi 配置文件的副本。
- 单击受影响的 Wi-Fi 配置文件旁边的单选按钮。
- 选择更多操作 > 复制
- 重命名配置文件,然后继续按提示执行操作,直到配置文件完成为止。
- 导出配置文件副本的 XML 版本(在步骤 1 中生成)
- 单击配置文件旁边的单选按钮,然后选择 XML
- 复制配置文件 XML 数据并将其粘贴到文本编辑器中。
- 将 Wi-Fi 负载与配置文件 XML 分开并添加域字段。
- 搜索"com.airwatch.android.androidwork.Wi-Fi"特征的开头,并将其与其余数据分开。
- 删除上方的数据,因为这是所需的唯一数据。
- 从数据末尾移除""。
- 在配置文件 XML 中将 Domain 参数添加为新行 -
的完整代码。
- 创建自定义设置负载
- 编辑"复制"的 Wi-Fi 配置文件
- 单击 Wi-Fi 负载右侧的垃圾桶图标以删除 Wi-Fi 负载。
- 添加"自定义设置"负载。粘贴在步骤 3 中创建的 XML。
- 保存并发布该配置文件。
验证新配置文件
- 将新配置文件安装到具有最新安全更新的 Android 11+ 设备
- 验证安装和域配置是否正确。
如果看到以下错误:
- 验证自定义设置 XML 中已正确闭合所有起始标记。
- 验证**"PayloadCertificateUUID"和"CAPayloadCertificateUUID"**与移除的相应特征 UUID 是否匹配。
此页面对您有帮助吗?