Skip to main content

2026 年 8 月 28 日

Omnissa Workspace ONE UEM 版本說明

我們很高興分享 Workspace ONE UEM 2602 版的新版本!請繼續閱讀,以了解此版本中的新功能和改進內容。

此版本的新增功能

管理員使用體驗

全新 Workspace ONE UEM Console 體驗
體驗全新設計的 Workspace ONE UEM Console,具備現代化版面、直覺式導覽,以及更新的裝置清單檢視,以提升管理員效率。管理員可按照自己的步調選擇加入新體驗,並隨時切換回舊版 Console。此功能目前僅在有限可用性下提供。如需詳細資訊,請參閱知識庫文章。如要啟用此功能,請連絡您的 Omnissa 帳戶團隊。

取消佇列中的抹除命令
管理員現在可以取消仍在佇列中且尚未送達裝置的誤發裝置抹除企業抹除命令。裝置詳細資料頁面中的全新取消抹除動作,有助於防止非預期的資料遺失,並確保裝置持續安全地註冊在 Workspace ONE UEM 中。如需詳細資訊,請參閱裝置動作

改善註冊失敗的可視性和疑難排解
由管理員設定的註冊限制所導致的註冊失敗,現在會顯示清晰且易於理解的錯誤訊息,並指出阻止註冊的具體限制。詳細事件會記錄在 Console 中,以協助管理員快速診斷問題,並加速修復。如需詳細資訊,請參閱疑難排解受限制的裝置

Android 管理

支援遠端管理 eSIM (自訂 DPC)
Workspace ONE UEM 現在允許管理員遠端管理透過自訂 DPC 管理的 Android 裝置上的嵌入式 SIM 卡 (eSIM)。可透過 Workspace ONE UEM Console 將個別 eSIM 推送至裝置,管理員也能使用 Workspace ONE UEM REST API 來擴大部署規模。此外,Workspace ONE UEM 現在會報告 SIM 是實體的還是嵌入式的,並將 eSIM 分類為受管理或未受管。需要 Android Intelligent Hub 26.02。如需詳細資訊,請參閱註冊模式支援的 Android 裝置命令

檢視和監控裝置詳細資料 (自訂 DPC) 中的多張 SIM 卡
Workspace ONE UEM 現在允許管理員查看雙 SIM 卡與支援 eSIM 裝置上的多個 SIM 卡資訊,因此您不再受限於僅能查看主 SIM 卡插槽。對於使用自訂 DPC 管理的裝置,您可以在裝置詳細資料 > 網路下檢視多個 SIM 卡的資訊。此外,裝置詳細資料 > 網路中的 SIM 可分類為受管理或未受管。Workspace ONE UEM REST API 現在也會傳回多個 SIM 卡的詳細資料。需要 Android Intelligent Hub 26.02

透過將狀態與命令處理分開,來最佳化裝置通訊
我們透過將裝置活動訊號與指令處理程序分開,改善了 Intelligent Hub 與 Workspace ONE UEM Console 之間的通訊。裝置活動訊號是一種摘要狀態更新,會以更高的頻率傳達關鍵資訊,例如 IP 位址以及裝置是否遭到破解。這讓系統更有效率,同時能保持重要細節 (例如裝置位置與 IP 位址) 的即時更新。管理員現在可以在 Android Intelligent Hub 設定頁面中,針對活動訊號間隔和簽入間隔設定不同的值。需要 Android Intelligent Hub 25.08

MAC 位址隨機化控制 (自訂 DPC)
您現在可以針對透過 Workspace ONE UEM 管理的 Wi-Fi 組態停用 MAC 隨機化。MAC 位址隨機化設定已新增至 Android 自訂 DPC 的 Wi-Fi 設定檔裝載。當您將此欄位設定為硬體時,Android 在連線至網路時會使用裝置的硬體 MAC 位址。需要 Android Intelligent Hub 25.10。如需詳細資訊,請參閱 Android 裝置管理

AMAPI 的新管理功能
我們擴充了對 AMAPI 的支援,以涵蓋新的 Android 管理原則。這些原則會新增至 Android AMAPI 設定檔。

  • 螢幕和顯示器 (Android 15+):您現在可以更精確地控制螢幕逾時與亮度,包括在公司擁有且個人啟用的裝置上,可以選擇將亮度鎖定在固定等級。
  • 私人空間 (Android 15+):您現在可以防止使用者在公司擁有且個人啟用裝置的個人設定檔中啟用私人空間。
  • 內容保護原則 (Android 15+):您現在可以控制是否允許 Google Play 安全防護使用即時掃描來偵測詐欺應用程式。
  • 畫圈搜尋 (Android 15+):您現在可以在工作設定檔中停用畫圈搜尋功能。
  • 應用程式功能 (Android 16+):您現在可以防止工作設定檔中的應用程式向其他應用程式 (例如助理應用程式) 開放功能,以進行跨應用程式的協調。您也可以選擇僅防止個人應用程式存取工作設定檔應用程式的功能。
  • 允許系統認證提供者 (Android 14+):您現在可以控制是否允許系統應用程式擔任認證提供者,用以儲存密碼或其他認證資訊。
  • 網路切片支援:管理員現在可以設定預設的網路切片,並定義應用程式特定的原則,以優先處理業務關鍵的流量。
  • WOA2 Enterprise Wi-Fi 設定檔中支援多個受信任 CA:您現在可以在 Wi-Fi 設定檔中選擇多個根憑證,方式與自訂 DPC 所使用的模式相同。這提供了更大的靈活性,並支援將網路伺服器憑證移轉至新的廠商。
  • Wi-Fi 漫遊 (Android 15+):您現在可以設定裝置在連線至 WiFi 網路時,於各個存取點之間的漫遊行為。針對特定網路,您可以啟用更積極的漫遊設定,以優先確保訊號強度,而非電池續航力。支援公司擁有且個人啟用的裝置。
  • 更多裝置連線控制:您現在可以封鎖傳出的藍牙連線、防止使用者修改 VPN 設定、封鎖掛接實體儲存媒體,以及停用列印功能。

Android 管理 (AMAPI) 在 COPE 模式下的增強功能
此版本包含各種功能和使用者介面增強功能,以確保使用 AMAPI 在 COPE 模式下註冊的 Android 裝置可提供相同的核心功能。這些更新包括:

  • 抹除時保留原廠重設保護:管理員現在在裝置抹除過程中擁有更大的控制權。如果已將企業原廠重設保護設定檔指派給裝置,您現在可以在透過 Workspace ONE UEM 抹除裝置時選擇保留它。透過保留此組態,您可以防止未經授權的使用者在原廠重設後設定裝置。這有助於企業防止公司擁有的裝置遺失。

  • 管理來源篩選:我們已更新裝置清單檢視,新增了篩選選項,以協助您更好地管理各種 Android 機群:

    • 新的 Android 管理來源篩選器可讓您快速區分透過 AMAPI 管理的裝置與自訂 DPC 管理的裝置。
    • 現有的 Android 管理篩選器已重新命名為 Android 管理模式

提升 Android 管理 API (AMAPI) 的可支援性與韌性
此版本包含下列改進功能,可預防並更輕鬆地修復影響 AMAPI 管理裝置的問題:

  • 增強查詢功能查詢動作現在會擷取 AMAPI 所擁有的受管裝置的最新資訊。雖然在正常情況下,每當有裝置的新資訊時,AMAPI 都會通知 Workspace ONE UEM,但增強後的查詢動作則為 AMAPI 通知失敗的情況提供額外的備援保障。
  • AMAPI 記錄收集要求裝置記錄動作現在支援 AMAPI 選項。Workspace ONE UEM 會從 AMAPI 擷取目前套用的原則以及最新的裝置資訊。輸出會儲存在裝置詳細資料 > 更多 > 附件下的記錄檔中,以加快調查和解決問題的速度。
  • 針對 Intelligent Hub 連線問題的韌性:在 Intelligent Hub 無法與 Workspace ONE UEM 通訊的情況下,裝置仍可安裝或移除原則與應用程式。當 Workspace ONE UEM 從 AMAPI 接收到新的裝置狀態資訊時,現在會將其視為一次 "簽入",並讓裝置與管理員指派的資源同步。

條件式存取

透過 Entra ID 共用裝置模式,為 Workspace ONE UEM iOS 共用裝置提供全域登入/登出功能
有限提供功能可簡化前線工作者在共用 iOS 裝置上的使用者體驗。它能為 Intelligent Hub、Microsoft 應用程式,以及其他支援 Microsoft 驗證程式庫 (MSAL) 與共用裝置模式的企業應用程式,提供無縫的單一登入 (SSO) 體驗。此外,它支援全域登出功能,可清除裝置上的授權 Token 快取,透過單一操作即可確保所有相關應用程式中的 Entra ID 認證均已清除,以提升安全性。

內容管理

使用者存放庫圖片上傳的進階 DLP 控制項
管理員現在可以選擇僅允許使用者在其存放庫中透過相機上傳影像。此功能可讓終端使用者直接從相機上傳相片,同時防止其存取相簿。

  • 使用者只能從相機上傳相片。
  • 使用者無法從圖庫上傳相片。
  • 使用者無法將相片匯入其存放庫。

Azure 檔案共用與 Workspace ONE Content 整合
Workspace ONE Content 使用者現在可以從託管於統一端點管理 (UEM) 系統中的 Azure 檔案共用存放庫存取檔案與資料夾。使用者現在可以存取 Azure 檔案共用存放庫、下載和上傳檔案,以及建立新資料夾。

UEM 推送新內容的使用者通知
管理員現在可以提醒使用者有來自統一端點管理 (UEM) 系統的新內容。此功能可提升使用者的參與度,並確保及時交付重要的更新。

  • 使用者可以點選通知,直接導覽至新內容的位置。
  • 當使用者同時收到多個新內容項目時,通知會被歸類在一起。
  • 應用程式安裝完成或初始同步完成後,若有新增內容,使用者會在應用程式中收到通知。

Freestyle Orchestrator

針對 Windows 傳送近乎即時的工作流程步驟狀態樣本
我們已縮短工作流程步驟狀態回報的最小間隔,目前以有限提供的方式提供。管理員現在可以將其選擇性工作流程步驟狀態設定為每 5 分鐘傳送一次。若要為您的環境啟用此功能,請連絡您的客戶團隊。

簡化 macOS 工作流程中的上線分派
工作流程中的新進人員權限現在已支援 macOS。此功能可讓管理員優先指派用於新進人員啟用的關鍵資源,並使其優先於其他資源指派。

macOS 工作流程記錄增強功能
我們已將結構化記錄轉換為非結構化格式,以便能夠以純文字形式閱讀。

iOS 管理

iOS 的增強型宣告式裝置管理 (DDM)

  • 狀態項目:DDM 現在會自動訂閱關鍵裝置狀態項目,提供持續監控而無需管理員介入。依預設,現在已訂閱下列狀態項目:

    • 電池健全狀況:目前電池狀況
    • 密碼存在:是否已設定裝置密碼
    • 密碼合規性:密碼符合組織安全性要求
    • 型號行銷名稱:用於資產管理的裝置型號識別碼
  • 新增 Apple DDM 組態:Safari 書籤
    Workspace ONE UEM 現在支援 iOS 的 Apple 宣告式裝置管理 safari.bookmarks 組態。管理員可以使用宣告式設定檔,在 iPhone 和 iPad 上部署並管理精選的 Safari 書籤集合。

iOS 裝置的強化智慧群組篩選準則
增強的智慧群組篩選準則現在包含 Apple 裝置的「未受監督」和「使用者註冊」註冊類別,讓您能更精準地鎖定並簡化裝置管理。如需詳細資訊,請參閱 iOS 裝置的智慧群組

簡化 iOS 的 ADE 設定、還原和應用程式控制

  • 跳過新的設定輔助程式畫面:ADE 設定檔現在包含選項,可跳過額外的設定輔助程式頁面,例如相機控制、鍵盤設定、語言與語音選擇,以及基於年齡的安全畫面。這有助於管理員為使用者提供完全引導、零接觸的開箱即用體驗,同時防止他們卡在新的 iOS 設定流程中。
  • 備份還原後的註冊可靠性提升:全新的 ADE 設定檔選項可確保從 iCloud 或電腦備份還原的裝置,一律套用來自 Omnissa UEM 的最新註冊設定檔,而非使用備份中所儲存的舊版設定檔。當 IT 定期重新佈建裝置,或是在不同使用者之間循環使用裝置時,這能有效減少註冊失敗以及組態偏移的問題。
  • 應用程式分級限制的例外狀況:管理員現在可以在強制執行應用程式分級限制時,針對特定應用程式定義例外狀況。這可讓您允許具有較高年齡分級的關鍵業務或臨床應用程式,同時仍對 App Store 的其餘內容實施更嚴格的分級管制。

簡化 Apple 裝置基於身分的註冊
我們已在 Workspace ONE UEM 伺服器上,新增對託管 Apple 知名服務探索檔案的支援。管理員可以從 Console 啟用帳戶驅動的使用者註冊功能,並在 Apple 商務管理中自動使用 UEM 託管的 URL,省去了在自己的網域上託管檔案的需求,也消除了採用以身分為基礎進行註冊的主要障礙。

適用於 Workspace ONE UEM 部署的 VPP v2 支援

  • 擴展性與效能提升:VPP v2 API 採非同步處理,可實現更具調整性與效能的應用程式部署,特別適合大型環境 (例如:向 10 萬台裝置發布應用程式)。相較於同步處理的 v1 API,這能有效減少效能瓶頸並提升可靠性。
  • 提高可靠性:透過具通知訂閱的非同步事件處理,確保應用程式安裝及其他操作的狀態追蹤更加可靠。
  • 無縫移轉:支援從 v1 移轉至 v2,過程中不會造成授權遺失或服務中斷,且現有工作流程在移轉後仍可正常運作。

macOS 管理

動態硬體植入 - 在取得新 macOS 裝置後即可立即註冊並管理
我們已在 Workspace ONE UEM 中自動化新增與支援新的 macOS 型號。當 Apple 推出具有未識別型號 ID 的新 macOS 裝置時,您仍可成功完成註冊。此外,Workspace ONE UEM 中其他依賴此資訊的區域也會自動更新,以使用該裝置的型號 ID。不再需要為 macOS 型號 ID 手動植入指令碼。

macOS 的增強型宣告式裝置管理 (DDM)

  • 狀態項目:DDM 現在會自動訂閱關鍵裝置狀態項目,收集裝置屬性,並提供持續監控而無需管理員介入。依預設,現在已訂閱下列狀態項目:

    • 電池健全狀況:目前電池狀況
    • 型號行銷名稱:用於資產管理的裝置型號識別碼
  • 新增 Apple DDM 組態:Safari 書籤
    Workspace ONE UEM 現在支援 macOS 的 Apple 宣告式裝置管理 safari.bookmarks 組態。管理員可以透過宣告式設定檔管理 Safari 書籤集合。

macOS 裝置的強化智慧群組篩選準則
增強的智慧群組篩選準則現在包含 Apple 裝置的「未受監督」和「使用者註冊」註冊類別,讓您能更精準地鎖定並簡化裝置管理。如需詳細資訊,請參閱 macOS 裝置的智慧群組

適用於 Workspace ONE UEM 部署的 VPP v2 支援

  • 擴展性與效能提升:VPP v2 API 採非同步處理,可實現更具調整性與效能的應用程式部署,特別適合大型環境 (例如:向 10 萬台裝置發布應用程式)。相較於同步處理的 v1 API,這能有效減少效能瓶頸並提升可靠性。
  • 提高可靠性:透過具通知訂閱的非同步事件處理,確保應用程式安裝及其他操作的狀態追蹤更加可靠。
  • 無縫移轉:支援從 v1 移轉至 v2,過程中不會造成授權遺失或服務中斷,且現有工作流程在移轉後仍可正常運作。

資源管理

透過 API 的應用程式 Blob 存取
我們正在推出強化的 API 支援,用於存取應用程式 Blob,使得在應用程式管理中更容易建立可擴展且自動化驅動的使用案例。透過此更新,API apps/internal/{applicationId} 現在會公開應用程式圖示與套件的 Blob UUID。這些 Blob UUID 可與 API blobs/downloadblob/{uuid} 搭配使用,以直接擷取對應的 Blob。如需有關實作這些 API 的詳細指引,請參閱 API 說明文件

內部應用程式的分階段部署
您現在可以分階段逐步將內部應用程式部署到裝置,讓您能在影響更大範圍的裝置之前,及早識別並降低潛在風險。透過此功能,您可以在每個階段鎖定特定的指派群組,並選擇階段的推進方式:手動或自動。此外,您可以依階段追蹤部署情況,獲得詳細的見解,進而確保更安全且更可預測的部署。此功能目前僅在有限可用性下提供,並且需要啟用新的現代化 Console 體驗。如果您想參與限量推行,請連絡您的客戶團隊。

裝置詳細資料中的即時設定檔指派狀態
您現在可以在裝置詳細資訊頁面的設定檔索引標籤中即時查看設定檔指派狀態。此增強功能可讓您即時查看設定檔指派狀態、減少疑難排解延遲,並協助您更快速採取行動。此功能目前提供有限使用。若要為您的環境啟用此功能,請連絡您的客戶團隊。

現在會在資源和智慧群組更新時保留安裝指標
對應用程式與設定檔進行指派或裝載更新,或其所指派的智慧群組被修改並發佈時,將會保留至今已達成的安裝指標,並在部署追蹤頁面上顯示為目前已指派。此表示所有在任一時間已確認被指派至應用程式或設定檔的裝置。此增強功能可確保在您更新指派時,安裝指標仍能持續顯示。如需詳細資訊,請參閱追蹤與監控應用程式與設定檔部署 (現代化版本)

為大規模裝置族群更快地交付資源
快速資源交付現已支援更大規模的裝置機群。當發佈新應用程式或設定檔、更新指派或裝載,或變更智慧群組規則時,只要受影響的裝置數量低於定義的臨界值,就會觸發該動作。受這些更新影響的裝置將立即簽入,並安裝或移除必要的資源,而不需等待標準的簽入週期。您也可以降低會觸發「快速資源交付」的預設受影響裝置臨界值,使其能夠與您的網路或測試需求保持一致。這些增強功能自此版本起正式提供。如果您想要降低租用戶中的臨界值,請連絡支援團隊。如需詳細資訊,請參閱使用快速通道部署加速資源交付

智慧群組編輯的影響預覽
管理員現在編輯已有指派的智慧群組時,會收到關於裝置將如何受影響的警告。指派預覽畫面會顯示有多少裝置將被新增或移除,協助避免未預期的資源部署或移除,並降低大規模設定變更所帶來的風險。如需詳細資訊,請參閱編輯智慧群組

增強智慧群組指派可視性
智慧群組指派預覽和清單檢視現在可正確顯示更多資源類型,包括裝置更新、工作流程、時間區段和基準。

支援 UUID 的增強型標籤 API
標籤管理 API 已增強以支援 UUID,提升跨整合的可靠性與互通性。管理員可以建立、更新、刪除並將標籤指派給裝置,也可以使用新的基於 UUID 的 API 搜尋裝置。

使用者管理

增強使用者驗證與存取管理

  • 基本管理員的密碼原則:您現在可以在客戶類型合作夥伴類型的組織群組中,設定符合組織需求的密碼與驗證原則,以控制密碼複雜度、有效期限、復原問題、無效登入嘗試次數上限等。如需詳細資訊,請參閱密碼原則

  • 增強的註冊使用者變更稽核功能:您現在可以在 Console 的使用者詳細資料頁面中檢視稽核資訊,例如建立最後修改的時間戳記,以及使用者建立與修改相關的管理員帳戶。這些詳細資訊也可透過 GET user v2 API - /users/search/users/{uuid} 取得。稽核資訊還包含觸發該帳戶最後一次變更的工作流程與服務的高階資訊。此外,當使用者的電子郵件地址、名字、姓氏和使用中/非使用中狀態被修改時,發佈到 Console 事件的使用者修改事件現在會顯示這些屬性的舊值和新值。

  • 增強的管理員帳戶變更稽核功能:您現在可以在 GET admins v2 API - /admins/search/admins/{uuid} 中檢視稽核資訊,例如建立最後修改的時間戳記,以及授權管理員建立與修改的管理員帳戶。稽核資訊還包含觸發該帳戶最後一次變更的工作流程與服務的高階資訊。

  • 註冊使用者密碼設定:基本註冊使用者的密碼設定已增強,以提供額外的控制項,例如密碼到期期間、密碼到期通知期間、無效登入嘗試次數上限和鎖定期間。這些設定僅適用於基本使用者,讓目錄使用者的安全性與密碼控制可由您的身分識別提供者或內部部署目錄直接管理。這目前是技術預覽功能。

  • 提升自動化使用者群組同步的韌性:如果目錄中找不到多個使用者群組,針對 LDAP 整合的自動 (排程) 群組同步程序將不再因此終止。如果缺少某個群組,則該群組將停用自動同步自動合併自動新增群組成員, 以防止其包含在未來的同步週期中。此外,將會產生 Console 事件 (找不到使用者群組。已停用自動同步),讓您能夠在重新啟用自動同步及其其他功能之前,識別受影響的群組並解決問題。如果某個群組不再存在於您的目錄中,您可以從 Workspace ONE UEM 中刪除該群組。在舊版中,如果在目錄中找不到三個以上的群組,則組織群組的群組同步程序就會停止。

Windows 管理

針對 Windows 裝置的增強應用程式清單與報告功能
Workspace ONE 現在提供增強的應用程式清單功能,確保跨平台的一致且精確的應用程式報告。 

  • 統一應用程式取樣:全新的取樣架構,可在 Intelligent Hub、UEM 和 DEX 中一致地收集應用程式資料。
  • 全面的應用程式涵蓋:現在會報告所有已安裝的軟體,包括 Win32 和 .appx 應用程式。
  • 擴充的應用程式屬性:清單報告現在包含顯示名稱、版本、發行者、安裝日期、安裝位置、預估大小、語言、解除安裝字串,以及資料來源 (使用者或裝置登錄,32 位元或 64 位元)。

如需更多資訊,請參閱檢視裝置應用程式清單

透過企業應用程式存放庫 v2 (EARv2) 簡化應用程式管理
此功能可簡化管理員在 Workspace ONE UEM 中針對 Windows 裝置探索、設定及部署超過 8500 個企業應用程式的流程。全新的企業應用程式存放庫 (EAR) 提供集中且安全的預先驗證應用程式來源,可直接透過 UEM Console 進行管理,進而減少手動封裝與設定的需求。

  • 集中式應用程式目錄:直接從 UEM Console 即可輕鬆瀏覽、搜尋並新增企業應用程式存放庫中的可信任應用程式。
  • 自動設定:存放庫會自動產生安裝、解除安裝及偵測命令,可減少手動設定並提升一致性。
  • 現有應用程式連結:現有 (手動上傳) 的應用程式現在可與存放庫建立連結,以自動追蹤版本並顯示更新狀態。
  • 無縫更新:直接從 UEM Console 啟動更新,以最少人力進行持續的應用程式維護。

如需更多資訊,請參閱從企業應用程式存放庫新增 Windows 應用程式

透過企業應用程式存放庫 (EARv2) 自動化 Windows 應用程式修補
Workspace ONE UEM 現在支援自動修補超過 8500 個應用程式,這些應用程式可從 Enterprise Application Repository (EARv2) 匯入,或是已新增存放庫 ID 的現有應用程式。這項新功能可讓您設定更新排程,以確保應用程式在沒有手動介入的情況下保持最新狀態。

  • 在新增應用程式時自動更新:從 EARv2 新增應用程式時可啟用自動更新。
  • 現有應用程式的自動更新:將存放庫 ID 新增至現有應用程式,並啟用與從 EAR 新增應用程式相同的自動更新功能。
  • 彈性的排程選項:可依組織需求設定更新每日、每週或每月執行。
  • 自動版本匯入:當有新版本可用時,Workspace ONE UEM 會依照存放庫預設值自動匯入並設定更新。

Hub 管理的註冊:透過 Intelligent Hub 管理模式的次世代 Windows 管理
Workspace ONE UEM 推出一種稱為 Hub 管理的全新 Windows 註冊模式。此模式提供完整的 Intelligent Hub 式管理,適用於無法使用原生 OMADM 管理的裝置,或是正在從其他基於 OMADM 的管理工具轉換過來的裝置。

透過 Hub 管理模式,IT 管理員可以:

  • 完整管理僅透過 Intelligent Hub 註冊的 Windows 裝置

    • 透過軟體散發代理程式(Software Distribution Agent,簡稱 SFD)交付和管理應用程式
    • 指派並強制執行 Hub 目標設定檔與 ADMX 型設定檔
    • 使用工作流程協調多步驟部署
    • 利用基準、感應器與指令碼來進行設定、監控與修復
    • 在所有註冊類型中繼續使用 Tunnel 設定檔
  • 針對透過 OG 設定進行的新註冊,以 Intelligent Hub 管理模式啟動

    • 透過所有設定 > 裝置與使用者 > 一般 > 註冊 > 管理模式中的 OG 設定,為全新註冊啟用 Intelligent Hub 管理模式。
    • 使用現有的佈建方法,例如 Dropship 或無訊息註冊。

    **附註:**由於 Hub 管理模式依賴 OMADM,因此不支援像 Autopilot 這類型的 OOBE。

  • 無需重新註冊即可從已註冊模式升級至 Hub 管理模式

    • 對現有的 Hub 已註冊裝置,在準備就緒時,執行伺服器端的升級Hub 管理
    • 裝置會自動取得完整的 Hub 管理,無需終端使用者重新註冊
  • 擴充 Hub 目錄功能

    • 在 Hub 管理模式下的終端使用者,可以直接從 Intelligent Hub 目錄隨需安裝或解除安裝應用程式,並執行工作流程或指令碼,與完整 MDM 裝置的操作體驗類似。

關鍵價值

  • 在 Windows 管理上具備更高的靈活性。從以下項目中選擇:

    • Hub 註冊: 提供有限的管理功能,支援指令碼與感應器,並可搭配我們的數位員工體驗解決方案使用。
    • Hub 管理:完全由 Hub 驅動的管理模式,無需透過 OMADM 進行註冊。
    • 完整 MDM:結合原生 OMADM 與 Hub 管理。這是現有的功能。
  • 無需依賴原生 MDM 的現代化管理

    非常適合從其他基於 OMADM 的管理工具移轉至 Workspace ONE 的環境,提供靈活彈性,讓您能依照自己的進度轉換工作負載,而不會中斷整個裝置的移轉。這也非常適合於以下情境:裝置由其他 MDM 透過 OMADM 管理、不希望或無法使用 OMADM 管理,或仍需要從 Workspace ONE UEM 獲得完整的應用程式、設定檔、工作流程與自動化功能。

  • 簡化管理員體驗

    • UEM 裝置詳細資訊提供清晰且具模式感知的使用者介面:分頁與操作會依註冊類型而調整 (例如,在 Hub 管理模式下可使用合規性、工作流程、應用程式、基準、指令碼、感應器與更新等功能)。
    • 一致的資源目標規則,確保僅限 OMADM 的內容持續只路由至完整 MDM 裝置,以避免衝突。
  • 授權感知啟用

    • Hub 管理模式適用於擁有 WS1 Standard、Advanced、Enterprise、Desktop Essentials 或 UEM Essentials 授權的客戶。

如需 Hub 管理模式的詳細資訊,請參閱 Intelligent Hub 管理模式註冊

Drop Ship 佈建的增強功能提供更佳的管理員體驗
我們透過增強的自動化和更完善的記錄管理,提升 Drop Ship 佈建 (DSP) 的管理員體驗。

  • 批次 DSP 線上註冊 API:新增可支援批次 Drop Ship 佈建 (DSP) 線上註冊操作的 API。
  • 改善裝置記錄管理:簡化新增、編輯和移除流程。DSP 裝置記錄的變更會自動同步,讓管理員無需在每次操作後手動按一下同步,以減少重複的裝置記錄。
    附註:Console 仍保留同步按鈕,以供進行疑難排解。
  • 新增上次修改時間欄:新增上次修改時間欄,以顯示每個裝置記錄的變更日期和時間。
    附註:由於 [上次修改時間] 可提供更精確且詳盡的資訊,上次同步欄位已棄用。
  • 在組織群組 (OG) 層級增強 DSP 啟用流程:現在啟用 DSP 時系統會檢查先決條件,並在不符合需求時通知管理員。

此外,還解決了兩個重大問題:因使用者偵測問題導致的間歇性佈建問題,以及因序號區分大小寫處理造成的重複裝置註冊。

針對 Windows 裝置的精細化應用程式保留控制
管理員現在可以從應用程式層級與指派層級,管理當裝置執行企業抹除或取消應用程式指派時,是否保留或移除 Windows 應用程式。此功能適用於 Windows 桌上型電腦與 Windows Server 裝置,相較於以往全有或全無的全域管理方式,能為 IT 部門提供更為精細的控制能力。

透過企業抹除時保留應用程式取消指派時保留應用程式這兩個全新的指派層級選項,您可以選擇:

  • 在抹除或取消指派時,一律保留重要應用程式 (例如安全工具、VPN、防火牆)
  • 當裝置遺失、遭竊或取消註冊時,自動移除商務或敏感應用程式
  • 在應用程式意外取消指派時減少對使用者造成的干擾,並透過保留大型應用程式,加速在疑難排解抹除後的復原速度。

如需詳細資訊,請參閱為您的 Windows 裝置指派應用程式

支援透過連結上傳應用程式
Workspace ONE UEM 現在可讓管理員將內部應用程式以外部連結的方式新增,無需再由 UEM 下載、儲存或散發應用程式的二進位檔案。管理員可以使用 URL 型連結新增內部應用程式,而不是將二進位檔上傳至 UEM。如需詳細資訊,請參閱將內部應用程式新增為連結

在裝置詳細資料的 [應用程式] 索引標籤內存取應用程式部署記錄
您現在可以在 UEM Console 的裝置詳細資料頁面中,直接查看每個受管 Windows 應用程式的上次部署記錄。在裝置詳細資料 > 應用程式 > 受管應用程式索引標籤中,新增了一個記錄欄,其中顯示受管應用程式的檢視連結,點選後即可直接在 Console 中以內嵌視窗開啟最新的部署記錄。

透過應用程式上次部署記錄,管理員現在可以:

  • 無需提取完整的裝置記錄,就能查看特定應用程式在特定 Windows 裝置上最後一次部署的確切情況
  • 透過直接查看相關的應用程式記錄行,縮短部署問題的解決時間
  • 透過讓團隊快速且精準地掌握應用程式安裝問題,提升支援效率
  • 將對基礎結構的影響降至最低,因為記錄是在發生錯誤時或隨選上傳,而不是透過大量記錄收集。

如需更多資訊,請參閱檢視裝置應用程式清單

具有設定檔的管理範本 (ADMX)
Workspace ONE UEM 現在支援管理範本 (ADMX),提供統一且可擴充的方式來管理整個裝置機群中的 Windows 原則。透過此功能,您可以直接從 UEM Console 管理 Windows 10、Windows 11 和 Windows Server 的所有管理範本。我們為您提供常見應用程式的預先上傳 ADMX 範本,包括 Microsoft Office、Omnissa Horizon、Google Chrome、Mozilla Firefox 等。如需詳細資訊,請參閱 Windows ADMX 設定檔

支援在無作用中使用者登入時,以機器模式執行基準
先前,僅當有作用中的 Windows 使用者工作階段時,才會套用基準並重新整理。在此版本中,無論是否有使用者登入,裝置層級和使用者層級的基準現在都會套用並重新套用。此增強功能會自動生效,無需進行額外設定。

  • 當無使用者登入時,僅裝置層級的基準會生效。
  • 使用者層級的基準會套用,但僅在終端使用者登入後才會生效。

主要功能包括

  • 裝置層級基準套用:現在即使沒有作用中的使用者工作階段,基準也會套用並重新整理。
  • 基準衝突解決方案:當多個基準同時套用到同一裝置時,會依照建立日期的先後順序套用 (最新的基準優先)。
  • 新的安裝順序欄會指出優先順序。

附註:避免為同一裝置建立多個重疊的基準,以防止非預期的設定覆寫。
如需詳細資訊,請參閱在無使用者工作階段期間強制執行裝置層級基準原則

對感應器的快速通道支援
此增強功能讓管理員在指派感應器時,能立即收到裝置通知,並可取得多達 20,000 台裝置的即時感應器資料。

  • 感應器整合:在指派感應器後,現在會立即觸發裝置通知,確保能及時取得資料。
  • 即時資料存取:管理員在指派感應器後即可擷取感應器資料,提升回應速度與營運效率。

UEM 儀表板可用於追蹤受管裝置上的 Intelligent Hub/SFD 版本
Workspace ONE Agent 更新儀表板可針對您裝置機群中的 Intelligent Hub 與 SFD 代理程式版本,提供近乎即時的可視性。您可以在 UEM Console 的單一儀表板中切換不同的代理程式、透過視覺化圖表查看版本分佈、深入追蹤至裝置清單,並套用批次標籤以進行針對性修復。透過新的儀表板,您現在可以:

  • 直接在 UEM Console 中集中追蹤代理程式版本
  • 加速識別整個裝置機群中過舊的 Hub/SFD 版本
  • 輕鬆找到更新遺漏或延遲的裝置,降低版本推送的風險
  • 透過讓您在儀表板直接標記版本過舊的裝置,以進行後續處理 (例如指派智慧群組或觸發升級工作流程),改善修復工作流程

如需詳細資訊,請參閱 Workspace ONE UEM Console 中的 Workspace ONE Agent 儀表板

隨選指令碼和工作流程的即時狀態
終端使用者現在可針對從 Windows 版 Intelligent Hub 應用程式目錄中啟動的隨選指令碼與工作流程,即時查看其狀態更新。使用者無需等待下次同步或手動重新整理,即可立即看到指令碼或工作流程是正在執行、已失敗,或已完成。

從 Windows 應用程式目錄啟動的隨選指令碼與工作流程有哪些變更:

  • 即時狀態顯示

    • 進行中、失敗和已完成等狀態,現在會直接顯示在應用程式目錄動態磚或動作區域中。
    • 當 Windows 代理程式向 Hub 回報進度時,狀態將會即時更新。

如需詳細資訊,請參閱隨選指令碼與工作流程的即時執行狀態

在取消註冊後保留安裝 Hub 的選項
新增的管理者設定選項,可讓裝置在取消註冊後仍保留已安裝的 Hub。此功能支援 Horizon 工作流程,可透過 UEM 來設定虛擬機器範本 (最佳配置映像)。IT 管理員現在可以輕鬆為範本進行預備註冊,並在後續的日常管理中直接註冊複製機,無需重新安裝 Hub。如需更多資訊,請參閱受管資源設定檔

Windows Server:支援主要的 Workspace ONE 設定檔
我們正將 Workspace ONE UEM 的設定檔支援擴展至 Windows Server 裝置,做為更廣泛 Windows Server 管理計畫的一部分。管理員現在可以在支援的 Windows Server 版本上使用一組已選定的現有 Windows 設定檔,包括:

  • 用於在伺服器上安裝憑證的憑證設定檔 (不支援 SCEP)
  • 用於套用進階代理程式組態的自訂設定設定檔
  • 受管資源設定檔,用於控制 Workspace ONE 資源是否保留或移除

設定檔是透過現有的 Windows 舊版設定檔使用者介面建立與管理,並新增可指定目標為 Windows 桌面或 Windows Server 的選項。Windows 桌面行為保持不變。此增強功能可讓您重複使用熟悉的 Windows 設定檔工作流程來同時設定桌面和伺服器,有助於標準化 Windows 資產管理,同時我們也會在未來版本中持續擴展 Windows Server 設定檔的支援範圍。如需詳細資訊,請參閱 Windows Server 設定檔

改善 Intel C2C 用戶端可觀測性與疑難排解

  • 專用的 C2C 記錄

    • C2C 事件現在擁有專用的記錄檔,確保管理員可以快速找到和分析相關記錄,而不必在無關資料中進行篩選。
    • 增強的記錄詳細資料可提供更深入的可視性,涵蓋驅動程式版本、服務狀態以及用戶端操作,進而提升診斷的準確性。
  • 用戶端設計改進:已修訂和改進 AMT 介面的啟動和檢查流程。如需詳細資訊,請參閱 Intel Chip to Cloud 記錄檔

BIOS 設定檔 - 支援 Dell Trusted Devices 的新簽署者
我們已針對使用 Dell Trusted Devices 的 Windows 裝置,更新了 Workspace ONE Intelligent Hub 中的 BIOS 驗證工作流程。Dell 已在近期的代理程式版本中,棄用先前的 BIOS 檢查方法。為了確保營運連續性,Intelligent Hub 現已採用 Dell 最新且官方支援的整合方式來取得 BIOS 驗證結果,並一如往常地將其回報至 UEM 合規性。此項變更為支援的 Dell Trusted Device 代理程式版本恢復了 BIOS 完整性報告功能,並確保與未來版本的相容性,管理員無需進行組態變更。

透過背景下載提升 Windows Hub 自動升級的可靠性
Windows Hub 現在在從 UEM 執行自動升級時,會使用 Windows 背景智慧傳輸服務 (BITS) 來下載 Hub 的新版本。BITS 是 Windows 原生的背景下載服務,具備強大的抗干擾能力,即使遇到網路中斷或裝置重啟也能穩定運作。

  • 減少升級失敗次數:如果升級期間發生網路中斷或裝置重啟,Hub 下載現在可以從中斷點續傳,而無需重新開始。
  • 更有效率的頻寬使用:續傳功能可大幅減少在不穩定連線下重複進行完整下載的情況。
  • 更可靠的大規模部署:即使面對龐大的機群和遠端裝置,也不再容易因暫時性網路問題而導致 Hub 版本停留在舊版。

當 UEM 提供新的 Hub 版本時,Hub 會利用 BITS 在背景下載安裝程式。如果裝置無法使用 BITS 或 BITS 重複執行失敗,Hub 會自動回退至標準的 HTTP 下載方式,以確保升級仍能完成。

附註

  • 現有部署不需要變更任何組態。
  • 從 UEM 執行 Windows Hub 自動升級時,此功能已預設啟用。
  • 現有的自動升級政策與工作流程將維持照常運作;此項變更純粹是為了讓底層的下載程序更加穩健。

Windows 原生註冊:透過允許清單自動將裝置移至指定的組織群組 (OG)
管理員現在可以在為 Windows 裝置建立允許清單紀錄時,指定目標組織群組。裝置在註冊後會自動移至指定的組織群組 (OG),簡化裝置管理,且無需事先與使用者關聯。

基於規則的權限提升
Workspace ONE UEM Enterprise 授權現在包含權限提升設定檔,提供進階的基於規則的權限提升功能。此設定檔允許管理員根據路徑、雜湊值、發行者及其他條件定義權限提升規則,以便對提升動作進行更精細的控制。

已解決的問題

管理員使用體驗

  • FCA-210698:當 API 針對某些情況傳回 400 錯誤的要求時,會出現錯誤的例外狀況。

  • FCA-210837:診斷 API 的權限未顯示在管理員角色檢視中。

  • FCA-211319:從 [報告] 區段匯出時,裝置抹除記錄報告為空白。

  • FCA-211387:不會傳送管理員密碼重設電子郵件。

  • FCA-211419:透過 SMS 簡訊一次性連結註冊的 Android 裝置,無法在 Intelligent Hub 中自動填入伺服器 URL 和群組 ID。

Android 管理

  • AGGL-18684:Android 裝置包含在智慧群組中,但部分應用程式未在註冊預備時指派。

  • AGGL-19052:在 Samsung KSP 應用程式設定中,使用 UserSmimeEncryption 查詢值預期應解析為 P12 憑證資料,但目前無法正常運作。

  • AGGL-19412:檢視 ChromeOS 憑證設定檔時顯示過期的設定。

核心平台

  • CRSVC-65637:在 Console 檢視裝置憑證頁面時發生錯誤。

  • CRSVC-66140:條件式存取記錄會將註冊狀態顯示為 NA 而非未受管理。

  • CRSVC-66297:取消指派合規性原則時,合規性狀態更新不會傳送至條件式存取合作夥伴。

  • CRSVC-66301:部分 iOS 裝置的內部應用程式安裝顯示 "應用程式安裝遭封鎖" 錯誤。

  • CRSVC-66480:Android 裝置簽出時由於合規性問題,資源移除遭到封鎖。

  • CRSVC-66654:"中斷 MDM" 事件通知中的不一致性影響稽核與整合工作流程。

  • CRSVC-66851:當裝置不屬於指派的群組時,將不再被新增至合規性目標。

  • CRSVC-66733:記錄伺服器故障通知未傳送給具有角色衝突的管理員,且使用者名稱可能被錯誤快取。

  • CRSVC-67416:當針對特定設定檔的合規原則仍在評估中,且包含封鎖/移除動作時,將會阻止資源交付。

  • CRSVC-68243:儲存並重新開啟憑證範本中的 [憑證設定檔] 選項後不會保留設定。

  • CRSVC-70582:如果以標籤為基礎的智慧群組未指派給任何原則,則標籤變更後不會進行合規性評估。

  • CRSVC-71133:已解決使用 SCEP 憑證的設定檔在新註冊的 macOS 裝置上可能無法正確安裝的問題。

  • CRSVC-71542:當裝置恢復合規時,合規性安裝或封鎖設定檔的動作不會被還原。

iOS 管理

  • AAPP-19829:商務共享 iPad 在切換使用者時,資源傳送會出現延遲。

  • AAPP-19914:Workspace ONE UEM Console 對 Apple > SCEP 的繼承設定遭到封鎖。

  • AAPP-20190:已分配與已兌換 VPP 數量的計算錯誤,導致未分配數量為負值。

  • AAPP-21229:重要的 VPP 應用程式正在從 iPad 中移除。

  • AAPP-20869:DDM 設定檔 Account:Exchange 在 iOS 裝置上未遵循使用者識別資產。

Freestyle Orchestrator

  • FS-4749:已替換排程器,使工作流程步驟逾時更可靠,避免步驟卡在進行中/失敗狀態。

資源管理

  • ARES-34004:在刪除關聯的工作流程或移除智慧群組後,無法儲存內部應用程式指派。

  • ARES-34023:無法從裝置上的可用設定檔清單中移除設定檔。

  • ARES-34111:系統應用程式被視為受管理,進而觸發合規性原則,將裝置標記為不合規。

  • ARES-34117:透過 API 刪除產品佈建的應用程式時,會將其從裝置中解除安裝。

  • ARES-34443:管理員偶爾無法儲存 Android 內部應用程式的指派。

  • ARES-34459:修改後的設定檔在 Console 事件中沒有對應的項目來驗證該動作。

  • ARES-34502:匯出應用程式記錄時收到 '發生未預期錯誤' 的訊息。

  • ARES-34661:將智慧群組從設定檔指派中移除,可能導致該設定檔在其他指派的智慧群組中移除。

  • ARES-34664:依裝置顯示的設定檔詳細資料報告中的 '安裝日期' 欄為空白。

  • ARES-34857:發佈裝載尚未更新的設定檔時,有時會收到 '無法儲存設定檔' 錯誤。

  • ARES-34947:建立 macOS 認證設定檔時,憑證資料遭到不正確的跨用。

  • ARES-36784:iPhone 未在共用裝置的裝置簽入時清除密碼。

使用者管理

  • UM-10204:裝置管理員使用者可以存取使用者批次詳細資料。

  • UM-10746:使用者批次匯入時,不會移除使用者屬性中的前置或後置空白字元。

Windows 管理

  • AMST-44385:Windows 內部應用程式的移除立即失敗。

  • AMST-44769:在發布 Patch 24 升級後,Windows Autopilot 註冊卡在 OOBE 的 "正在設定工作或學校" 畫面。

  • AMST-45025:在 Windows 機器上使用不同使用者登入時,顯示 "裝置重新指派失敗"的錯誤提示。

  • AMST-45224:對 Windows 相依性應用程式 "部署選項" 中的 "重試次數、重試間隔、安裝逾時" 所做的變更不會保留。

  • AMST-45408:使用 HybridAD 設定時,Windows 裝置重新指派失敗。

  • AMST-45591:VPN 設定檔無法安裝在裝置上;問題似乎僅發生在先前已安裝過該設定檔的裝置上。

修補程式已解決的問題

Patch 1

  • UM-10484:在 [新增裝置註冊] 畫面中,使用者搜尋選項允許搜尋空白字串。

  • MACOS-6719:macOS 進階安全控制設定檔對多個應用程式的限制未能正確套用。

  • MACOS-6594:移除智慧卡時啟動螢幕保護程式選項無法正確儲存。

  • FS-9293:將資料庫初始化移至應用程式啟動階段。

  • FCA-212711:在裝置表格中,於水平捲動時觀察到核取方塊重疊的情況。

  • FCA-212558:確保啟用加密時,使用者資料仍能正常顯示於裝置清單檢視中。

  • ATL-28012:將 Machost 植入正式版本 PR2602-1。

  • ATL-27821:植入 Workspace ONE Intelligent Hub v26.02.1 for Windows。

  • AGGL-19335: 如果應用程式架構中包含重複的鍵值,則無法設定應用程式組態設定。

Patch 2

  • PPAT-21050: 無法在 UEM Console 的 Tunnel 設定頁面下儲存多重要素驗證設定。

  • CRSVC-71550: 條件式存取 Google BeyondCorp 整合 - 由於 e-tag 不相符,導致傳送至 Google 的狀態更新呼叫出現間歇性失敗。

  • CRSVC-71334: 在 iOS 和 macOS 裝置上解除鎖定後,無法安裝透過工作流程指派的應用程式和設定檔。

  • CMSVC-20830: 遺漏 [名稱] 欄位時,智慧群組更新 API 會失敗。

  • ATL-28161: 將 SFD 26.2.1 組建植入 UEM 2602 版本。

  • ARES-37387: 升級至 2602 版本後,Intelligence 工作流程無法在新註冊的裝置上執行。

  • AGGL-20047: 如果裝置已恢復原廠預設 (Powerwash) 並立即重新註冊,ChromeOS 憑證將不會安裝。

  • AGGL-19967: 每次使用者登入時,UEM 都會重新推送 ChromeOS 憑證。

  • AGGL-19954: UEM 會在 ChromeOS 裝置上反覆安裝憑證。

  • AGGL-19947: ChromeOS 認證設定檔卡在待處理狀態。

  • AGGL-19913: ChromeOS 憑證未安裝在重新註冊的裝置上。

  • AAPP-21456: 支援 OS 26.4 DDM 組態 (Intelligence、鍵盤、Siri) 和 MDM 金鑰 (限制、家長控制)。

  • AAPP-21445: 啟用 Apple Vision Pro 的內部 visionOS 應用程式部署。

Patch 3

  • FCA-212784:確保啟用加密時,使用者資料仍會顯示在裝置清單檢視中。

  • CRSVC-66502:釘選在 SaaS 中管理 BYOK 的客戶或合作夥伴 OG。

  • CRSVC-62768:已解決 Windows 裝置上 SCEP NDES 自動續期失敗的情況。

  • ATL-28366:植入 Workspace ONE Intelligent Hub v26.02.2 for Windows。

  • ATL-28345:將 macOS Hub 26.0.1.1 植入 UEM 2602。

  • ARES-37111:嘗試從裝置移除 iOS 或 Mac 應用程式時,會顯示「門已鎖定 (Door locked)」。

  • AMST-46322:應用程式上傳失敗,並顯示「在檔案連結中找不到有效的副檔名」錯誤。

  • AMST-46303:Tunnel - 找不到用戶端驗證憑證。

  • AMST-46183:[FedRAMP] docker-local-ws1uem-qe-builds/intel-command-processor。

  • AGGL-20158:在 UEM Console 中匯出裝置資料後,匯出狀態顯示 "失敗" 而非 "下載"。

  • AGGL-20113:已取消佈建的 Chrome OS 裝置仍可簽入並取得憑證。

  • AGGL-20026:應用程式狀態未更新為「已安裝」。

  • AGGL-19665:內部應用程式的應用程式組態畫面對於某些下拉式設定未顯示所有選項。

  • AGGL-19606:當 Modstack 啟用時,SDK 設定檔移除會失敗。

  • AAPP-21334:支援新版 OS 26.4 的 DDM 組態 (外部智慧、移轉輔助程式)。

  • AAPP-21277:在 UEM Console 中,對於回報 RAM 容量 ≥ 4GB 的 iOS 或 iPadOS 裝置,將實體記憶體顯示為「Unavailable」。

Patch 4

  • SRVMGT-624: UEM Console 在刪除裝置時顯示錯誤。

  • MACOS-6810: 如果裝置針對某項排程採樣回報 NotNow,則系統不會嘗試下一個採樣。

  • FS-9064: 在鎖定之外執行/評估的 Sqlite 查詢將擲回例外狀況。

  • FCA-212583: 在 [裝置詳細資料] 中按一下其他索引標籤時,載入 [摘要] 頁面。

  • ESI-871: 透過回呼參數產生的開放式重新導向漏洞。

  • CRSVC-66733: 已更新管理員通知邏輯,以允許針對更多管理員數量傳送通知。

  • ATL-28538: 將 Machost 植入正式版本 PR2602-4。

  • ARES-32876: 即使裝置未在時間範圍內達到臨界值,仍觸發了應用程式移除保護,導致誤報

  • AMST-46256: 應僅針對 Windows 裝置顯示應用程式保留警告訊息。

  • AMST-46178: 處於僅註冊模式的 Windows 裝置未能一致地回報正確的易記名稱。

  • AMST-46177: 受管理的應用程式名稱未正確顯示。

  • AMST-46121: 即使植入的 SCEP 設定檔安裝失敗,SCEP 樣本仍會排入佇列。

  • AMST-45619: Windows Wi-Fi 設定檔應允許編輯 SSID。

  • AMST-43621: 處理 Windows 裝置缺少使用者物件識別碼的問題。

  • AAPP-21457: 為 macOS 26.4 新增檔案提供者同步管理設定。

Patch 5

  • ARES-37118:Windows 內部應用程式不會進行分階段部署的自動化推進

  • FCA-213005:語言設定為非英文地區設定時,多個 Console 頁面會當機。

  • FCA-212910:按一下 UEM 標誌會重新導向至未定義的錯誤頁面。

  • FCA-212810:在 Zebra LG OTA 更新中編輯下載開始、結束和安裝截止時間欄位時,日期選擇器失敗。

  • FCA-213345:在裝置清單檢視中執行批次動作時,範圍包含了不正確的裝置。

  • CRSVC-73705:增強的 SCEP 自動續期邏輯,以支援使用者型設定檔,其中登入使用者與註冊使用者並不一致。

  • CMCM-191789:iPad 和 Android 上的 Content 應用程式會顯示相同資料夾的重複項目。

  • AMST-46304: 精細層級的應用程式控制 UI 需要移轉至現代化使用者介面。

  • AMST-44384:當啟用 ProfileDeliveryAtScaleFeatureFlag 時,恢復後的 syncML 中不會包含刪除節點。

  • AGGL-20435: 新註冊的 Zebra 裝置顯示錯誤的 OEM 資訊。

Patch 6

  • UM-11073:在已啟用 OIS 的租用戶中,基本使用者註冊到子系 OG 失敗。

  • MACOS-7043:資產停用功能無法正常運作。

  • FS-8357:對於先前曾依觸發條件執行過的指令碼,主控台中移除所有指令碼觸發條件的變更將不會生效。

  • FCA-212924:在飛航模式下取消裝置的待處理企業抹除指令,會導致該裝置的註冊日期在 UEM Console 中被錯誤更新。

  • CRSVC-74796:存取主控台中的使用者同步失敗事件會導致出現錯誤。

  • CMSVC-20840:加強了透過 API 建立智慧群組時,針對 OEM 及裝置型號 ID 欄位的輸入驗證。

  • ARES-37278:不正確的應用程式組態被傳送至新註冊的裝置,這些裝置已指派至未來日期的內部應用程式指派。

  • AMST-46752:在某些裝置上進行線上 Dropship Provisioning 時會卡住。

  • ATL-28839: 將 Machost 植入正式版本 PR2602-7

  • ARES-37278:不正確的應用程式組態被傳送至新註冊的裝置,這些裝置已指派至未來日期的內部應用程式指派。

  • AMST-46752:在某些裝置上進行線上 Dropship Provisioning 時會卡住。

  • AMST-46344:將 EAR v2 UI 移轉至 Mod UI。

  • AMST-46325:在應用程式上傳期間,Blob 連結未儲存。

  • AMST-46119:MSIX 應用程式安裝失敗,並顯示錯誤「套件相依於無法找到的架構」。

  • AGGL-20395:與 Wi-Fi 設定檔綁定的憑證未填入 Wi-Fi 設定檔中的憑證欄位。

  • AAPP-21609:預先註冊裝置登錄記錄與已註冊裝置詳細資料之間存在差異。

Patch 7

  • RUGG-13772:產品狀態檢視報告未能回報裝置。

  • FCA-212880:'新增指派' 畫面中的部分欄位未對齊。

  • FCA-212377:在 iOS 裝置上執行傳送訊息動作時,從裝置清單檢視傳送電子郵件會因未預期的錯誤而失敗。

  • FCA-210931:更新事件記錄,以顯示觸發批次動作的管理員使用者名稱。

  • CRSVC-75705:將合作夥伴類型 OG 設定為租用戶時,可能無法傳送條件式存取登錄與狀態更新。

  • CRSVC-75370:已更新超連結至正確的公開文件,以便上傳金鑰資料。

  • CRSVC-73175:在裝置疑難排解事件中,為已初始化的事件類型新增狀態原因。

  • ARES-37360:Android 設定檔錯誤地顯示為宣告式設定檔。

  • AGGL-20483:修正 Android APK 解析當機問題,並提升資源解析的健全性。

  • AGGL-20008:在自動指派後,AMAPI COPE 裝置的設定檔安裝狀態未在 UEM Console 中更新。

  • AGGL-19936:在指派預覽中未顯示 AMAPI 裝置,且自動指派的公開應用程式顯示了錯誤的狀態 (顯示為 "已安裝但未指派")。

  • AAPP-21692:VPP 應用程式未收到傳送的應用程式設定。

Patch 8

  • SINST-176753:憑證安裝程式強化。

  • RUGG-14288:透過產品佈建設定檔發佈的 Android 裝置,憑證更新失敗。

  • RUGG-14238:當裝置內含超過 50 個產品時,裝置詳細資料頁面中的產品搜尋與排序功能將無法運作。

  • PPAT-21484:修正發佈設定檔時發生的 Tunnel 異常問題。

  • MACOS-7327:WS1 Assist - 進行 Hub 同步時,'遠端協助' 按鈕會消失。

  • MACOS-7103:子組織群組中的新版本應用程式會被錯誤地建立為 com.ws1.* 識別碼。

  • FS-9924:升級至 2602 或 2604 版本後,工作流程與指令碼在既存 macOS 裝置上發生執行失敗的問題。

  • FCA-213604:修改了升級通知橫幅,以避免阻擋使用者在畫面上的操作。

  • FCA-212660:在使用平台作為篩選條件時,裝置 "extensivesearch" API 傳回無效結果。

  • FCA-212597:已強化 RequireJS 頁面,以防止顯示版本資訊。

  • FCA-212214:更新預設唯讀管理員角色以包含所有讀取權限。

  • CRSVC-76143:更新了 DeviceStatev3 API 的回應內容,以防止重複回報裝置的 UUID 值。

  • ATL-29181:更新 macOS 工作流程套件。

  • AMST-47061:命令列簽出時現在會強制執行註冊限制,從而封鎖未經核准的使用者帳戶自動建立。

  • AMST-47028:即使已啟用取消指派後保留應用程式選項,應用程式仍會從裝置中移除。

  • AMST-46117:增強已清查的應用程式機制,以防止在所有應用程式檢視中重複顯示託管與非託管的應用程式。

  • AMST-46045:安裝在 Hololens 上的應用程式顯示為 "未受管理",導致某些管理功能無法正常運作。

  • AGGL-20567:增強已清查的應用程式機制,以防止在所有應用程式檢視中重複顯示託管與非託管的應用程式。

  • AGGL-20378:裝置詳細資料中缺少 eSIM 操作,且安裝 eSIM 時會擲回錯誤。

  • AGGL-20112:具有認證裝載的 ChromeOS Wi-Fi 設定檔安裝失敗。

Patch 9

  • AGGL-20730:受管理的應用程式組態因階層式金鑰而損毀。

  • AAPP-20831:在 iOS 或 iPadOS 的 MDM 移轉期間支援應用程式保留功能。

Patch 10

  • RUGG-14484:產品集卡在處理狀態,無法進行編輯。

  • MACOS-7216:無法編輯 IKEv2 類型的 iOS VPN 裝載。

  • FS-10219:安裝後指令碼問題可能會破壞工作流程二進位檔,並導致工作流程在 macOS 裝置上無法執行。

  • FS-10111:macOS 裝置上的內部裝置憑證若過期,可能會導致工作流程卡在進行中狀態,並阻礙新工作流程的執行。

  • FS-9762:在 macOS 裝置簽入後,事件觸發的指令碼執行頻率高於預期。

  • FCA-214069:已修正長時間編輯設定檔可能會觸發工作階段錯誤,導致在指派前中斷編輯。

  • CRSVC-73175:在裝置疑難排解事件中,為已初始化的事件類型新增狀態原因。

  • CRSVC-71788:裝置詳細資料 > 摘要中的憑證計數與裝置詳細資料 > 憑證之下的資料不一致。

  • ATL-29536:將 Machost 植入正式版本 PR2602-10。

  • ATL-29377:植入適用於 Windows 的 Workspace ONE Intelligent Hub 26.02.3 版本。

  • ATL-29297:將 SFD 26.2.2 組建植入 Workspace ONE UEM 2602 版本。

  • ARES-38352:Mod UI 使用者可以在 [設定檔] 下看到兩個平台篩選器選項。

  • ARES-38095:無法從裝置詳細資料匯出應用程式和設定檔清單。

  • ARES-37562:無法針對 Android 限制設定檔中的「允許可使用小工具的應用程式」設定多個應用程式。

  • AMST-47802:權限提升功能現已納入 Workspace ONE Advanced SKU。

  • AMST-46036:已修正透過 BranchCache 下載應用程式時,傳送的點對點散發詳細資訊出現問題。

  • AMST-43186:已推出全新 API 版本,支援建立具備多種處理器架構的應用程式。

  • AGGL-20450:改善 Android 應用程式目錄的效能。

  • AGGL-20395:與 Wi-Fi 設定檔綁定的憑證未填入 Wi-Fi 設定檔中的憑證欄位。

  • AGGL-19985:未在 Chrome OS 裝置上設定註冊日期。

  • AAPP-22508:在裝置更新索引標籤中,Apple OS 更新顯示「無法使用」。

  • AAPP-22155: 改善 VPP v2 呼叫的重試邏輯。

  • AAPP-21301:由於 Apple 速率限制 (HTTP 429),導致 ADE 同步出現不定期失敗。

  • AAPP-20831:在 iOS 或 iPadOS 的 MDM 移轉期間支援應用程式保留功能。

Patch 11

  • UM-11243:已修正 Android 裝置註冊失敗且出現回應碼 500 的問題。

  • UM-11206:即使已停用即時同步使用者群組,在註冊 iOS 或 macOS 裝置時,使用者群組成員資格仍會被更新。

  • PPAT-21355:當排班狀態變更後,ETag 並未隨之更新。

  • FS-8052:工作流程詳細資料頁面的裝置狀態表缺少搜尋功能。

  • FCA-214062:修復了 Freestyle Orchestrator 頁面上的顯示問題,該問題導致無法命名與建立工作流程。

  • FCA-213920:當透過 Workspace ONE Access 進行驗證時,自助入口網站 (SSP) 的語言選擇功能無法使用。

  • FCA-213739:在部分主控台畫面上,錯誤地顯示授權錯誤訊息。

  • CRSVC-74767:已解決在裝置設定檔索引標籤中未顯示選用設定檔的情況。

  • ARES-36322:在 ADMX 設定檔裝載中自動加入逸出字元。

  • AMST-47779:僅在支援的作業系統組建版本上,管理是否納入 AllowOOBEUpdates 節點。

  • AMST-46946:已修正 UEM Console 中的問題:選取要包含在佈建套件 (PPKG) 中的應用程式後,若導覽回初始頁面,將會導致 [下一步] 按鈕變更為灰色且無法使用,且初始頁面上的應用程式選取狀態也會遺失。

  • AAPP-21422:改善 VPP v2 授權管理。

  • AAPP-20744:針對 iOS 設定檔產生動作和命令。

Patch 12

  • RUGG-14521:當產品啟用時,屬於指派至該產品的智慧群組之裝置,其「最後上線時間」時間戳記會遭到錯誤更新。

  • PPAT-22197:受管理的 Tunnel 用戶端組態回應中,meta.gateway 為空。

  • PPAT-22044:改善 Tunnel 允許清單端點的效能。

  • FCA-213916:若智慧群組包含大量手動加入的裝置/使用者清單,DLV 智慧群組篩選功能可能會發生異常。

  • FCA-213887:主控台管理員無法看見唯讀管理員帳戶與角色。

  • ATL-29894:植入 Workspace ONE Intelligent Hub v26.02.4 for Windows。

  • ARES-38312:當設定檔指派給擁有權類型為「未定義」的裝置時,會導致設定檔儲存失敗。

  • ARES-38099:已安裝的設定檔在 Intelligence 中顯示為已移除。

  • ARES-36887: 部分回報至 Intelligence 的設定檔安裝狀態不正確。

  • ARES-34956:在認證設定檔裝載中,將靜態憑證上傳至某個認證槽位時,會複製另一槽位的有效日期與指紋。

  • AMST-48015:如果設定了多個網域,則網域加入組態會忽略基本 DN 組態。

  • AGGL-20938:FCM 的應用程式 ID 解析失敗。

  • AGGL-20864:支援 AWIntegrationResourceSyncQueue 的多個讀取器。

  • AGGL-20473:新增個別佇列以處理來自新註冊裝置的資源同步要求。

  • AAPP-22395:可關閉排程的取樣功能 (在持續收到 NotNow 回應期間)。

Patch 13

  • FCA-212096:停用 [工作階段管理] 下的 [允許多個工作階段] 設定時,Workspace ONE UEM 中防止並行管理員工作階段。

  • ATL-29672:將 SFD 26.2.3 組建植入 UEM 2602 修補程式發行版本。

  • ARES-39049:修正當系統應用程式側載至裝置時的應用程式取樣問題。

  • ARES-38920:在啟用現代架構的環境中,地理柵欄區域變更事件未傳送正確的設定檔。

已知問題

  • VOS-128:在使用需要使用者憑證提示的標準 ADE 驗證時,Vision Pro 裝置可能無法完成註冊。裝置可能不會顯示預期的驗證提示,而似乎卡在註冊程序中。

因應措施:如果需要在註冊期間進行驗證,請在 ADE 設定檔中開啟自訂註冊。如此可確保驗證提示正確顯示且註冊會成功完成。

版本可用性

我們致力於提供高品質產品,為確保品質與順暢的轉換,我們會分階段推出產品。每次推出可能需要多達四週的時間,並且會依下列階段進行發佈:

  • **階段 1:**示範、共用 SaaS UAT 和最新模式 UAT

  • **階段 2:**共用的 SaaS 環境

  • **階段 3:**最新模式環境

為主要作業系統版本做好準備

若要為主要裝置廠商即將推出的軟體更新做好準備,請詳閱 Omnissa 產品說明文件為主要作業系統版本做好準備一節。

說明文件

若要進一步瞭解 Workspace ONE UEM,請瀏覽 Workspace ONE UEM 說明文件

Omnissa 文件的當地語系化內容

如需有關 Omnissa 當地語系化策略的詳細資料,請參閱知識庫文章宣佈提供 Omnissa 當地語系化支援

支援連絡資訊

若要取得支援,請存取 Omnissa Customer Connect。有關在 Customer Connect 中提交支援請求和使用 Cloud Services 入口網站的相關資訊,請參閱 此處的知識庫文章。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…