《VMware Workspace ONE UEM 发行说明》提供了有关每个版本中新功能和改进的信息。此页面包含 2107 中引入的新功能的摘要以及已解决的问题。
预计何时我可以使用最新版本?
我们努力交付高质量产品,并确保质量和无缝转换,我们将分阶段部署我们的产品。每次部署可能需要多达四周才能完成,并且将分以下阶段提供:
- 阶段 1:演示、共享 SaaS UAT 和最新模式 UAT
- 阶段 2:共享 SaaS 环境
- 阶段 3: 最新模式环境
此版本仅适用于处于最新模式的 SaaS 客户。此版本包含的功能和改进将在下一个本地部署版本中供本地部署或托管客户使用。有关详细信息,请参阅知识库文章。
为 Apple 2021 年秋季版本做好准备
了解有关即将推出的 Apple 2021 年秋季版本的详细信息。有关详细信息,请参见为 Apple 2021 年秋季版本做好准备。
此版本中的新功能
Console
-
我们增加了允许的内部应用大小。
现在,您可以将多达 10GB 的内部应用上载到 Workspace ONE UEM console。此文件大小从之前的 200 MB 增加到现在的大小。您必须启用 CDN 才能使用增加的应用大小。在 SaaS 部署中,我们已默认启用 CDN。如果内部部署使用 CDN,则您的环境也将具有这些更新的大小限制。要了解更多信息,请参阅以本地文件形式部署内部应用。 -
使用 /device/search API 获取页面大小上限为 500 的设备信息。
/device/search API 现在的页面大小限制为 500。每个 API 调用最多可以具有 500 条记录。如果页面大小超过最大限制,用户必须遍历页面才能获取所有记录。 - 我们对远程管理 API(V1 和 V2)进行了一些增强。
- 远程管理 API(V1 和 V2)现在支持基于角色的访问控制。现在,您可以通过远程管理 API 限制用户使用 Workspace ONE Assist 时必须接收的访问权限级别。Workspace ONE Assist 允许在用户级别角色限制以下功能:桌面上的远程查看、远程控制、文件管理器、注册表编辑器、远程 Shell、会话协作和无人参与访问。
- 现在,您可以使用远程管理 API (V2) 传递其他参数,以允许用户在会话之前选择特定的远程管理工具,如共享屏幕、文件管理器和远程 Shell。现在使用远程管理 API 可以轻松指定在启动远程会话时要连接到的 Workspace ONE Assist 工具。从 UEM console 启动会话时,便可使用此功能。我们在此版本中增强了远程管理 API,以支持相同的功能。
Android
- 想要确保用户无法更改其设备上的位置?我们为您提供了一个解决方案。
我们新增了一个限制,使管理员能够阻止用户更改设备的位置设置。应用限制时,将使用之前的位置设置。此功能需要数据驱动的配置文件。有关更多信息,请参阅《如何配置 Android 配置文件》。 - 允许特定应用始终有权访问 VPN。
“VPN 始终开启锁定允许列表”为工作配置文件、工作受管设备或 COPE/EWP 中的指定应用提供了继续访问互联网的方法,即使“始终开启 VPN”断开连接或不可用。此功能需要数据驱动的配置文件。有关更多息,请参阅《如何配置 Android 配置文件》。
macOS
- 在智能组中支持 Apple Silicon。
Workspace ONE UEM 现在支持在智能组中按 CPU 架构筛选 macOS 设备。您可以根据 Intel (x86) 或 Apple Silicon (arm64) 处理器类型定义智能组。我们还更新了设备列表视图筛选器和“设备详细信息”页面以包含新的 CPU 类型。未来版本将支持按 CPU 类型筛选 Windows 设备。有关更多信息,请参阅支持 Apple Silicon Mac。
电子邮件管理
- 我们简化了“电子邮件列表视图”页面。
我们从电子邮件 > 列表视图页面中移除了操作系统、型号、平台、电话号码或 IMEI 等设备详细信息。您仍然可以从“设备列表视图”页面中查看这些信息。
内容管理
-
想要删除旧的个人内容存储,但不确定该如何操作?我们为您提供了一个解决方案。
现在,您可以使用 /V2/contents/groups/{organizationGroupUuid}/personal-content API 从 Workspace ONE UEM console 中轻松移除个人内容存储。此 API 将从提供的组织组及其子组织组中删除所有个人内容存储库。您可以在 Workspace ONE UEM API Explorer 访问此 API。
应用管理
-
我们已对 CDN 配置进行了一些修改,以提高易用性。
我们增强了 CDN 配置的测试连接功能,以包括检查用户帐户权限。我们还发布了一个 CDN 配置工具,该工具可以独立于 Workspace ONE UEM console 使用。使用此新工具,内部部署客户可以更轻松地设置其源服务器。您可以在 My Workspace ONE 上找到此工具。有关更多信息,请参阅 Workspace ONE UEM 和 Akamai 集成工作流。
Windows
- 我们已经告别了 Windows Phone。
由于 Windows Phone 已终止常规支持,我们已从 Workspace ONE UEM console 中移除与其相关的所有实例。我们不再支持此电话型号的管理。要了解更多信息,请参阅终止支持公告。 - 在不使用预配置的模板的情况下为 Windows 10 构建您自己的基准。
您不再需要模板即可在 Workspace ONE UEM 中创建基准。现在,您只需从我们的策略目录中选择策略即可从头开始创建基准。在创建向导中选择相应的 Windows 10 版本,然后从策略目录中选择策略。可以在 Workspace ONE UEM 的资源 > 基准下找到基准。有关详细信息,请参阅使用基准。
强固型
- 已将 Launcher 签入/签出添加为事件操作条件。
Android 设备 Launcher 现在可以通过事件操作轮询,并根据 Launcher 是签入还是签出来执行其运行意图。有关更多信息,请参阅事件操作。
已解决的问题
解决的问题分为如下类别:
- 2107 已解决的问题
- 21.7.0.2 修补程序解决的问题
- 21.7.0.3 修补程序解决的问题
- 21.7.0.4 修补程序解决的问题
- 21.7.0.5 修补程序发行说明
- 21.7.0.6 修补程序解决的问题
- 21.7.0.9 修补程序解决的问题
- 21.7.0.10 修补程序解决的问题
AAPP-11745: 共享 iPad 上未显示网页剪辑。
AAPP-11907: VPP 应用程序不遵循操作为“屏蔽/移除受管应用程序”的 iOS 设备。
AAPP-12061: UEM 证书中包含的清关 SCEP 仅含有一个特定类型的 SAN。
AAPP-12292: 所有设备通道配置文件在 ABM 共享 iPad 上显示的安装状态不正确。
AAPP-12426: 为 PurchasedAppAssigment 表的 RecommendedExternalApplicationID 列创建索引。
AGGL-9885: 即使已成功安装 Launcher 配置文件,Launcher 应用也不会下载到设备。
AGGL-10227: 没有为所有分配的设备调用批量 Setmanagedconfigurationfordevices API。
AGGL-10422: 设备重新引导菜单选项不适用于 Android Enterprise AOSP 设备。
AMST-32724: 已注册的设备未标记。
AMST-33356: OOBE 注册失败,状态跟踪提示已启用。
AMST-33442: 域加入选项未在控制台中显示可用。
ARES-19744:数据库运行状况问题。
ARES-19768: 如果 actualFileVersion 以 0 开头,则用于创建 Windows 10 应用程序的 /begininstall API 调用将失败。
ARES-19777: 存储过程 RetryScheduler_ProcessSuccessfulStatuses 超时。
ARES-19786: 如果所选设备数量超过 50,则不会生成批量安装命令。
AAPP-12048:“受管设备”页面间歇性地不显示特定应用的任何设备。
AAPP-12041: 当同一 LG 上存在相同的 iOS 公共应用时,保存自定义应用失败。
AAPP-12049:更新 iOS 密码配置文件中失败尝试次数上限的标签。
AAPP-12115: 如果注册状态为已启动擦除,则无法删除受监督的 iOS 设备。
AAPP-12129:在关闭 Hub 的情况下查询时,友好名称显示为查找值 {emailaddress}。
AAPP-12398: 已购买应用的应用程序删除事件不存在。
AAPP-12169:Workspace ONE UEM console 2003 中来自 iOS 的网络示例缺少 WiFi IP 地址。
AAPP-12288:iOS 应用程序列表示例在 Hub 升级期间未反映 21.04.1 Hub,从而导致违规和企业擦除。
AAPP-12201:在 MessagingService 重新启动之前,iOS 设备不会处理命令。
AAPP-12334:iOS WiFi 配置文件为 TLSTrustedServerNames 创建空白密钥。
AAPP-11907: VPP 应用程序不遵循操作为“屏蔽/移除受管应用程序”的 iOS 设备。
AAPP-12464: 启用了 FindMy 的不受监督设备将激活锁显示为已禁用。
AAPP-12157:多个 VPP 应用停滞在待检查状态。
AGGL-9867: 未遵循注册限制,并且不会在设备上显示设备受阻页面,但会完全注册设备。
AGGL-9946: 未为处于签出状态的设备分配配置文件和应用。
AGGL-10003: 如果 Android Enterprise 不可用,则 Hub 注册模式不适用于 Android 设备。
AGGL-10236:上载数据库中已存在的证书时,Android 配置文件行为与其他配置文件类型不同。
AGGL-10018: 当具有自定义角色的管理员更改并保存任何 Hub 设置时,电信和定位 Hub 设置均将遭到禁用。
AGGL-10502: PerAppVPNAssociation 映射间歇性失败。
AGGL-10020: 无法部署 Wi-Fi 配置文件。
AGGL-10111: 集成 EMM 后,无法将 Microsoft Launcher 应用程序添加到 console。
AGGL-10232:工作配置文件设备正在获取 Android 旧版配置文件。
AGGL-10237: Hub 注册的 Android 设备无法安装非工作 Google Play 应用。
AGGL-10549: HCL Verse 应用在具有 SEG V2 的 Android Enterprise 设备上无法正常工作。
AGGL-10264: 注册后,Hub 注册的 Android 应用分配未更新。
AGGL-10295:查找信息在友好名称或 Launcher 中不可用。
AGGL-10463: 在删除配置文件或吊销证书时,该扩展应该能够移除证书。
AGGL-10546: 如果在 Launcher 中添加了过多应用,则无法在 DDUI 中编辑 Launcher 配置文件。
AGGL-9908:Chrome 应用控制配置文件问题。
AGGL-10438: 配置文件不适用于设备。
AGGL-10397:使用 CICO 在 Android 设备上更改自定义友好名称。
ENRL-2976: 从 EnrollmentToken_Search 存储过程看到巨大内存授予。
AGGL-10327: 设备的基于网络 IP 范围的组织组分配出现问题。
AMST-32402: 生产中的 Win10 设备上的证书未被吊销。
AMST-32428:Windows 应用转换文件上限为 10。
AMST-32433: 将防病毒负载添加到 Windows 10 的现有配置文件中后,DS 无法构建安装配置文件。
AMST-32458: 用于从 DiskEncryptionSample 表插入缺少的恢复密钥的迁移脚本。
AMST-33500: 公共应用自动更新配置文件在 UEM Console 上错误地标记为“已移除”,但仍留在设备上。
AMST-32574: DeviceReportedName 错误地进行临时报告,导致在此时推送的证书的 SubjectName 不正确。
AMST-32637:客户的生产 OG 未收到位置样本。
AMST-32902:Windows 桌面的数据保护负载的标签不正确。
AMST-32458: 用于从 DiskEncryptionSample 表插入缺少的恢复密钥的迁移脚本。
AMST-32646:通过 API 执行的设备锁定命令未记录 Windows 设备的“已请求设备锁定”。
AMST-32672: 由于应用程序信息亭中的旧版映射记录,无法删除 Win 公共应用。
AMST-33042:因之前的停用而将移除命令排入设备队列后,Windows 配置文件激活/停用未触发安装/移除命令。
AMST-33250:deviceApplication.Application 和 interrogator.HashTable 之间的版本哈希不匹配,导致应用安装计数不正确。
ARES-19934: 无法保存并发布具有大量分配的配置文件。
AMST-33043:未遵循应用转换文件选择。
AMST-33118: 当分配名称超过 64 个字符时,加载分配会引发错误。
ARES-18214: 无法将 ipa 和 apk 更新为捆绑包 ID 和版本均相同的 Workspace ONE UEM。
ARES-18253: 用户在控制台升级到 2102 后更改了 iOS Hub 中的消息提示。
ARES-19383:从智能组中移除设备后,设备协调失败。
ARES-19161:无法访问设备的“配置文件”选项卡。
ARES-18356:如果按需应用属于特定的智能组,则会自动安装在 iOS 设备上。
ARES-18645: 当尝试移除/卸载设备详细信息页面中的应用时,UEM 显示“门已锁定”错误。
ARES-19371:管理员运行自定义报告时出现内存泄漏。
ARES-18649: 如果用户不是添加到拒绝列表应用组的用户组成员,则此用户的应用不会显示在目录中。
ARES-19033:通过 Boxer 注册的随机 iOS 设备的所有权不断更改为“未定义”。
ARES-18659: 无法编辑隧道配置文件。
CMCM-188954: 尝试编辑并保存内容分配时,SQL 发生超时。
CMCM-189134: 未在 Content 应用中显示内容存储库。
CMCM-188985:从“内容”选项卡导出大量数据时出现性能问题。
CMSVC-15105: 使用非 NULL LDAPDefinitionID 创建的基本和 AuthProxy 用户。
CMSVC-15106: 当 LDAP 权限设置为“覆盖”时,智能组允许与父组织组中的目录用户或用户组相关联。
CMSVC-15144: 通过“额外项”添加到分配组的设备未正确分配到组任务。
CMSVC-15170: 目录测试连接因 Kerberos 而失败。
CMSVC-15214:API 文档不足。
CMSVC-15267:用户搜索 API 在输出中缺少字段“DisplayName”。
CMSVC-15408: 通过 API 更新目录用户属性。
CMEM-186470: 当 MEM 设备不存在任何设备记录时,运行合规性将失败。
CMEM-186419: Walmart SEG 未更新策略。
CRSVC-22744:SMTP 在 21.05 升级后不再起作用。
CMCM-189114: .ods 文件格式缺少打开方式选项。
CRSVC-18424:审核策略对于日语不合规。
CRSVC-20032:基准状态不合规。
CRSVC-20449: “应用详细信息视图”>“部署进度”卡显示工作流类型 AWEntitySmartGroupAssignmentMap 的记录。
CRSVC-20614: 能够删除与活动工作流关联的 SG。
CRSVC-23287: 证书配置文件无法在设备上安装,并对通用 SCEP 集成显示错误消息“Scep 响应状态:挂起;FailureInfo:BadAlg”。
CRSVC-20638:区域设置更改未应用于 console。
CRSVC-20879:添加应用程序的新版本时,应用发布失败。
CRSVC-20970: SCEP/PKI 在 SCEP 和 EG 方案中面临的多个难题。
CRSVC-21297:在“启用证书吊销”说明中,将 AirWatch 更改为 Workspace ONE。
CRSVC-21557: 无法加载设备列表视图。
CRSVC-21557: 无法加载设备列表视图。
CRSVC-17503: 无法在“设备摘要”页面上检测到 SIM 卡。
CRSVC-22365:无法编辑默认自定义管理员消息模板。
CRSVC-22534:AuthorizationToken_SaveBatch 上的 SQL 超时。
CRSVC-22707:“企业 - 共享”设备的隐私位置 GPS 数据设置改用“企业 - 专用”设置。
CRSVC-22816: 重新应用后,基准状态为等待重新引导。
CRSVC-22816: 重新应用后,基准状态为等待重新引导。
CRSVC-23013:还必须将 EventLog 新列添加到 EventLog_Delete 表中。
CRSVC-23052:无法使用 GSuite 设置 Android EMM。
FCA-198106: 参数在置备配置文件到期通知中未正确显示。
ENRL-2896:作为安全措施,控制台管理员在控制台 >“设备详细信息”页面上禁用了单因素和双因素令牌的消息模板链接。
ENRL-2956: 基于自定义属性查找的友好名称。
ENRL-2857: 配置操作系统版本限制策略后,无法注册 macOS Big Sur 设备。
ENRL-2919:无法在配置了 DEP 和 Okta 的情况下注册 macOS。
FCA-196939: 设备列表视图中的批量操作并未对所有设备进行处理。
FCA-197073: 当您连续多次查询 iOS 设备时,console 不会更新最后上线时间。
FCA-197098:FCA-197098:注销 Console 后,“记住我”复选框未保持勾选状态。
FCA-197141:时区值未更新。
FCA-197169: 批量短信未正常工作。
FCA-197236: Workspace ONE Express 没有收集和显示位置数据的隐私选项。
FCA-197258: 未记录的 204 空响应代码。
FCA-197659:设备列表视图导出因超时而失败。
FCA-197985: 未在设备列表视图中填充某些设备的 WiFi IP 地址。
FCA-197751:最近的“报告”选项卡未使用最新报告进行更新。
FCA-197879:当管理员从 console 删除设备时,未从 iOS 设备中移除 MDM 配置文件(设备已关闭并稍后打开)。
FCA-198106: 参数在置备配置文件到期通知中未正确显示。
FCA-198233: 向 OG 中的所有设备发送推送消息。
MACOS-2432:MAC 操作系统配置文件安装状态。
INTEL-29749: 未填充所有设备的“制造商名称”字段。
MACOS-2209: “安装适用于 macOS 的 Intelligent Hub”选项不可用。
INTEL-29749: 未填充所有设备的“制造商名称”字段。
MACOS-2238:单击 UEM console 中的应用程序链接时出现未定义的错误。
MACOS-2410:对于不受监督的 macOS 设备,无法将设备名称设置为友好名称。
PPAT-9085: Tunnel 服务器或客户端证书在 UEM console 中返回的日期无效。
RUGG-9746:无法生成 Honeywell 条形码。
RUGG-9961:无法通过 API 将“适用性规则”添加到产品集中的产品。
RUGG-9985:无法使用更高级别的 OG 用户创建二维码注册。
RUGG-10006: 组织组停滞在“正在删除”状态。
AMST-33529: 域加入分配在编辑后混用了分配组。
FCA-198219: 数据库运行状况问题。
FCA-198458: “编辑应用分配”窗口无法间歇性加载。
INTEL-30971: 用户的 Intelligence 报告不一致。
AMST-33701:将 2105 修补程序 SFD 植入到 UEM console。
AMST-33810:将 v2107.2 修补程序中心植入到 UEM console。
CRSVC-24014:从 2105 升级到 2107 所用的时间超过 4 小时。
CRSVC-24015:从事件日志搜索存储过程中移除其他 UUID 列。
ARES-20383:由 UniqueKey 进行的配置文件查找导致争用。
CRSVC-24252:示例包含无效数据。
CMCM-189234:存储库显示为列出,但未在内容中同步。
RUGG-10171:列不允许为空。
AMST-33786:即使设备在样本中发送它,处理器架构也未更新。
MACOS-2545:自定义 MDM 命令已发送到用户通道。
AGGL-10596:并非所有应用都适用时,应用不会从 Play 商店中移除。
MACOS-2522:在添加新版本时,保持子负载的负载 UUID 一致。
AMST-33943:配置文件发布未将设备的命令排入队列。
CRSVC-24391:控制台上的合规性操作选项卡出错。
AMST-33714:将 v2107.6 修补程序中心植入到 UEM console。
CMCM-189378:内存存储过程调用量较高。
AMST-34101:OOBE TOU 必须适合屏幕。
CRSVC-24464:设备状态迁移工具必须作为计划程序服务的一部分进行部署。
AGGL-10827:升级到 2107 并启用 DDUI FF 后,某些 Android Launcher 配置文件无法加载。
AAPP-12871:ScheduleOSUpdate API 在 UEM 21.05 上失败。
CRSVC-24603:由于唯一标识符,iOS 15 上的配置文件安装失败。
AGGL-10827:升级到 2107 并启用 DDUI 功能标记后,某些 Android Launcher 配置文件无法加载。
CRSVC-25078:计划程序服务的 CPU/内存利用率较高。
CRSVC-24501:升级到 21.7.0.2 后未加载 API。