VMware Workspace ONE UEM 发行说明

了解新增功能以及对 Workspace ONE UEM console 版本所做的功能增强。快速访问 UEM console 更改日志、互操作性列表和我们重要的终止支持公告。

通过允许最初以渐进方式将我们的软件部署到共享 SaaS 环境中,SaaS 运营和工程部门能够在将软件公开提供给专用 SaaS 和内部部署客户之前监控更新的成功情况。在我们的 SaaS 发布后的几周内,我们将发布并向客户提供专用 SaaS 和内部部署组件。

想要查看我们最新的 SaaS 和内部部署文档?请查看 VMware Workspace ONE UEM Console 文档

要查看包含新功能已解决问题已知问题的完整发行说明,请参见发行说明版本 2310

要查看包含新功能已解决问题修补程序更新已知问题的完整发行说明,请参见发行说明版本 2306

要查看包含新功能已解决问题修补程序更新已知问题的完整发行说明,请参见发行说明版本 2302

要查看包含已解决问题和已知问题的完整发行说明,请参见发行说明版本 2212

Console

  • 我们增强了 Entrust 和 OpenTrust PKI 的证书检索功能。

    要支持检索过去的 S/MIME 证书并将其部署到设备(用于解密使用过去的过期证书加密的旧 S/MIME 电子邮件),您现在可以在 Entrust 和 OpenTrust PKI CA 的证书模板上启用“For S/MIME”。证书模板上的此复选框用于确定是否检索历史证书。此外,所有现有的 EntrustPKI V9 和 Opentrust PKI CA 都将在一次性迁移中选中用于“For S/MIME”复选框。

  • 封闭式网络环境中的内部部署 UEM Console 的条件访问支持

    现在,具有封闭式网络 UEM Console 环境的内部部署客户可以通过启用功能标记 ConditionalAccessClosedNetworkSupportFeatureFlag 来启用 Microsoft Azure AD 条件访问。通过使用此功能,使用封闭式网络 UEM Console 的客户不再需要为 VMware Workspace ONE Intelligence 创建可公开解析的 UEM Console URL,以便通过端口 443 进行访问。有关详细信息,请参见在 Azure AD 条件访问策略中使用合规性数据

Android

  • 我们已对 Android 设备的密码内容要求进行了更改。

    现在,将在“密码配置文件”的“工作密码”和“设备密码”部分中提供新的“密码复杂性”设置。通过此功能,您可以确定用户设备上需要基本的密码设置还是高级密码设置。有关详细信息,请参见 Android 密码配置文件

iOS

  • 现在,借助数据驱动的全新用户界面,可以更轻松、更快速地部署 iOS 配置文件

    借助数据驱动的全新用户界面 (DDUI) 用户体验,您现在可以快速添加有效负载、搜索和查看配置文件摘要。请注意共享 SaaS 的这一新 iOS 用户体验。我们打算在未来将 Apple 发布的更多负载和密钥添加到 Workspace ONE,以便管理员能够更快速地部署。此功能将在共享 SaaS 中逐步部署。有关 iOS 配置文件的详细信息,请参见 iOS 设备配置文件

Windows

  • 我们增强并改进了 Bitlocker。

    我们添加了在 Workspace ONE UEM Console 中通过 BitLocker To Go 设置配置可移动驱动器加密的功能。现在,您可以自定义加密方法、最小密码长度以及仅加密已用空间的功能。

  • 适用于 Windows 和 macOS 的新仪表板!

    在 Workspace ONE UEM Console 的设备仪表板页面中,您可以看到新添加的仪表板这些仪表板显示运行每个版本的 iOS 设备的数量。

Linux

  • Workspace ONE UEM 2212 增加了对在 Amazon WorkSpaces 上运行的 Linux 虚拟机的支持。

    UEM 同时支持 Ubuntu 和 Amazon Linux 2 WorkSpaces 实例。

要查看包含已解决问题和已知问题的完整发行说明,请参见发行说明版本 2210

Console

  • 我们为启用了 LDAP 的组织组添加了用户迁移工具。

    用户迁移工具可解决用户组同步过程中的错误,并纠正未处理的工作流和数据库迁移错误。您只能在设置了轻型目录访问协议(Lightweight Directory Access Protocol,LDAP)的组织组上使用此工具。有关详细信息,请参阅用户和管理员帐户

  • 删除了访问和注册令牌配置上的重复身份验证。

    当您启用注册令牌并选择 Workspace ONE Access 作为身份验证源时,用户将不再需要重复的身份验证。此配置没有系统设置,默认情况下启用此更改。

  • 现在,“管理员组”和“管理员列表视图”页面具有增强的用户界面。

    我们刷新了“管理员组”和“管理员列表视图”页面的外观,但未更改其特性或功能。

  • 我们简化了上载内部应用程序的过程

    除了显示 CDN 上载进度外,Workspace ONE UEM Console 现在还将内部应用上载到后台的内容交付网络 (CDN)。此增强功能可减少应用上载屏幕所用的时间,让您在控制台准备分发应用时可以在 Workspace ONE UEM console 中执行其他任务。

Android

  • 默认情况下,允许您的应用通过跨配置文件通信共享数据。

    在“工作配置文件”和“企业拥有、个人启用”模式下,默认情况下,应用程序现在彼此共享数据的能力有限。在 Android 11 或更高版本中,Workspace ONE UEM 支持允许特定应用程序请求用户同意进行跨配置文件通信。有关更多信息,请参阅限制配置文件

  • 现在,我们支持在 WPA/WPA2 企业 Wi-Fi 配置文件中配置域后缀。

    Workspace ONE UEM 现在支持在 WPA/WPA2 企业 Wi-Fi 网络中为服务器证书验证设置域后缀。有关更多信息,请参阅 Wi-Fi 配置文件配置

强固型

  • 支持产品分配规则中的设备衡量指标。

    现在,在创建要置备的新产品时,您可以对分配规则使用 IP 地址、序列号、电池电量等设备衡量指标。有关详细信息,请参阅创建产品

Windows

  • 我们已增强 Bitlocker 支持。

    我们添加了一项新的安全功能,使您能够使 Bitlocker 恢复密钥唯一。一次性恢复密钥会在用于解锁 PC 时轮换密钥,从而确保在使用密钥解锁驱动器后,以后无法重新使用该密钥。

  • 即使取消注册应用,仍保留应用在设备上。

    在 Workspace ONE UEM Console 中启用基于设备的配置文件时,即使已取消注册应用,您也可以保留在设备上管理的应用。

  • 我们在此版本的 Workspace ONE UEM Console 中植入了 Intelligent Hub 版本 22.10.1 和应用程序部署代理 (SFD) 版本 22.6.14。

要查看包含已解决问题和已知问题的完整发行说明,请参见发行说明版本 2209

Console

  • 我们增强了全局搜索功能以提升您的搜索结果。

    设备的全局搜索结果现在包括设备的组织组。这为在大型环境中查找设备提供了上下文。此默认功能无需设置。有关详细信息,请参阅全局搜索

  • “设备擦除”页面现在加载速度更快!

    通过实施仅从完整设备命令表中检索设备擦除数据的筛选器,我们增强了“设备擦除”页面的性能。这加快了“设备擦除”页面的呈现。

  • 体验更快、更无缝的 SaaS 环境升级。

    由于迁移代码中的某些逻辑,升级到 SaaS 所用的时间比预期长,特别是将 UUID(通用唯一标识符)添加到高容量环境的通知表中。我们现在决定不移动该特定数据集,而是将 UUID 添加到每个新记录。仅较新的 SaaS 通知 API 需要 UUID,而不是与 UEM Console 通知相关的所有 API。

  • 使用基于班次的访问控制确保基于班次的员工在非工作时间内有权访问正确的应用和服务。

    现在,您可以根据工作空间时间和考勤系统定义,在用户不工作时,为 Hub 服务、通知、应用授权和单点登录配置限制。此功能需要使用 Experience Workflows、Workflows, Workspace ONE Hub Services 2209、Workspace ONE Access 2209 和 Workspace ONE Intelligent Hub 2209(适用于 iOS 和 Android)。

Android

  • 想要更好地控制 Android 应用的自动更新吗?我们为您提供了一个解决方案。

    现在,您可以为 Workspace ONE UEM 管理的设备设置 Android 公共应用的自动更新优先级。您可以选择为每个应用启用高优先级更新或延迟 90 天更新。有关详细信息,请参阅有关详细信息,请参阅通过受管的 Google Play 商店在 Android 设备上部署应用程序

  • 引入了新的企业擦除以放弃 Android 11+ COPE 设备的所有权

    现在,您只能在 Android 11+ COPE 设备上擦除工作配置文件,从而允许组织将设备的所有权放弃给用户。以前,“企业擦除”操作将在设备上启动出厂重置,现在已将其重命名为“设备擦除”。新的企业擦除操作可保持个人应用和数据不变,并且不会启动出厂重置。

内容

  • 限制用户只能使用设备的摄像头将图像上载到 Content 应用。

    您可以限制用户只能从设备的摄像头将图像上载到 Content 应用。为此,请在 Workspace ONE UEM Console 中配置管理员存储库时激活仅允许从摄像头上载选项。有关详细信息,请参阅配置管理员存储库

  • 指定用户可以上载到 Content 应用的文件数。

    使用 Workspace ONE 控制台配置 Workspace ONE Content 应用时,设置用户可以上载的最大文件数。现在,您可以在 Content 应用中允许用户一次上载多达 40 个文件。有关详细信息,请参阅配置 VMware Workspace ONE Content

macOS

  • macOS 现在支持上载 MobileConfig 文件。

    现在,您可以将 macOS 的 mobileconfig 配置文件直接上载到 Workspace ONE UEM Console。有关详细信息,请参阅上载配置文件

  • 指定要分发到设备的 Intelligent Hub 版本。

    现在,可以选择 Intelligent Hub 版本以在“设置”页面上部署。在使用 Apple Business Manager 或 School Manager 自动注册期间,或者通过基于 Web 的注册,您可以指定必须在所有新设备上安装的 Intelligent Hub 版本。您可以将最新版本的 Intelligent Hub 植入到 UEM Console 中,或者指定特定版本(如果该版本受支持且与您的控制台版本兼容)。在部署期间,我们将逐步将该功能添加到 SaaS 环境中。有关详细信息,请参阅应用程序的条件

Freestyle

  • 支持应用和文件条件。

    您现在可以将应用程序和文件条件添加到 macOS 工作流。Windows 工作流当前支持这些条件。要为 macOS 设备添加应用程序或文件条件,Freestyle Orchestrator 功能需要在目标设备上安装最低版本的 VMware Workspace ONE Intelligent Hub 22.08。有关详细信息,请参阅应用程序的条件

  • 我们已调整错误处理默认值。

    以前,默认错误处理设置在重试尝试之间等待的时间非常长。我们减少了重试所用的时间,以便工作流能够以更合理的速率继续运行或失败。

    • 超时 - 120 分钟
    • 15 分钟后重试
    • 最大重试次数 - 1
    • Bockoff 率 - 2

    现有工作流不会受到影响,只有新创建的工作流才会具有这些新的默认值。您可以随时根据需要调整这些值,方法是单击其他设置 > 编辑错误处理。有关详细信息,请参阅资源错误处理

Windows

  • 在适用于 Windows 桌面设备的 Workspace ONE UEM 中查询基准。

    现在,您可以在设备上查询基准以更新基准示例并刷新基准合规性状态。使用设备详细信息视图中的查询功能。要刷新设备的基准示例,请转到设备记录中的更多操作 > 查询 > 基准。可以在资源 > 配置文件和基准 > 基准中找到基准合规性状态,您可以在其中选择基准并查看合规性状态卡。有关详细信息,请参阅使用基准

要查看包含已解决问题和已知问题的完整发行说明,请参见发行说明版本 2206

Android

  • Android 设备零接触式注册入门从未如此简单!

    现在,Workspace ONE UEM 直接与零接触式注册门户集成。通过将零接触式注册帐户链接到 UEM Console,您可以设置默认注册配置并支持已注册设备的联系信息。默认配置将应用于零接触门户中尚未具有关联注册配置的设备。要设置此集成,请浏览到 Android EMM 注册设置页面下的“新零接触”选项卡。有关详细信息,请参阅 Android EMM 注册

macOS

  • 轻松还原 macOS 12 设备。

    现在,您可以使用简单的工作流将使用的 Mac 供其他用户使用,而无需清除整个驱动器和操作系统。与使用 iOS 一样,您可以使用擦除所有内容和设置 (EACS) 操作清除设备中的所有用户数据和用户安装的应用,并轻松还原具有 macOS Monterey 的设备。无需重新安装操作系统即可完成所有操作。有关详细信息,请参阅清除所有内容和设置 (EACS)

Freestyle

  • 我们改进了工作流步骤消息。

    为了进行故障排除,我们增强了“设备详细信息”页面和“工作流详细信息”页面上每个步骤显示的工作流消息。错误消息提供有关错误原因和部分的信息。单击错误屏幕中的超链接可查看超出单词限制的错误消息的详细消息模型。

Windows

  • 我们改进了设备擦除!

    早些时候,某些 BitLocker 配置文件设置(例如,Force Encryption)可能会干扰可靠的设备。企业擦除和企业重置现在将确保按预期执行设备擦除。

  • 获取没有用户会话的非受管应用示例。

    未登录用户的情况下运行的设备现在将返回应用示例,以正确反映 PC 上安装的所有软件。以前,仅在用户登录时发送应用样本,因此对应用清单所做的更改可能不准确。

要查看包含已解决问题和已知问题的完整发行说明,请参见发行说明版本 2204

双向

  • 内部应用程序的受管配置。

    您现在可以将受管应用配置应用于 Android 内部应用程序。通过 Workspace ONE UEM console 分配 Android 内部应用程序时,Workspace ONE UEM 会在应用程序配置选项卡下显示应用程序的所有支持的受管应用配置键值对。此功能需要 VMware Workspace ONE Intelligent Hub 22.04。

macOS

  • 现在,借助数据驱动的全新用户界面,可以更轻松、更快速地部署 macOS 配置文件。

    从 macOS 10.14 及更高版本的设备开始,管理员可以使用 Apple Silicon 通过六位数 PIN 锁定设备,并且可以提供显示在解锁屏幕上的消息。有关更多信息,请参阅锁定设备

    借助数据驱动的全新用户界面 (DDUI) 用户体验,您现在可以快速添加有效负载、搜索和查看配置文件摘要。请注意共享 SaaS 的这一新 macOS 用户体验。随着新的 macOS 配置文件框架的初始发布,我们将向 Workspace ONE Console UI 添加新的负载和负载密钥。可以在下列负载中找到新支持的密钥:
    • 关联的域
    • 内容筛选器
    • DNSSetting
    • FileProvider
    • 防火墙(本机)
    • 内核扩展策略
    • NSExtension
    • 限制
    • 证书透明度
    • 跳过设置帮助
    • SSO 扩展

    我们打算在未来将 Apple 发布的更多负载和密钥添加到 Workspace ONE,以便管理员能够更快速地部署。此功能将在共享 SaaS 中逐步部署。 macOS 设备配置文件

强固型

  • 我们现在对置备文件或操作有一个新的最大文件大小限制。

    现在,可以为产品的文件或操作组件上载的最大文件大小取决于服务器配置,最大大小为 5 GB。有关详细信息,请参阅创建文件-操作组件。有关详细信息,请参阅创建文件-操作组件

  • 我们引入了新的产品置备条件和事件操作以增强安全性。

    设备脱机是一种新条件,可检测 Android 设备是否在指定天数内未签入控制台。您可以将此条件与适用于 Android 的新事件操作(设备擦除)配对,以便为丢失的设备采取高度防御的安全态势。有关详细信息,请参阅产品条件事件操作、Android 和 WinRugg

  • 通过加速产品部署,获得更好的体验。

    我们改进了所创建产品的加速部署。现在,具有此优先级的产品优先于其他产品在设备上的交付和安装。有关详细信息,请参阅使用加速部署为产品确定优先级

要查看包含已解决问题和已知问题的完整发行说明,请参见发行说明版本 2203

Workspace ONE UEM Console

  • 在 Workspace ONE Cloud Admin Hub 中更轻松地找到 VMware Workspace ONE Intelligence 实例。

    现在,您可以通过 Workspace ONE Cloud Admin Hub 中的右侧导航面板快速找到 Workspace ONE Intelligence 实例(如果使用 Workspace ONE UEM 和 Workspace ONE Intelligence)。使用导航菜单访问您的 VMware Cloud Services(右上角的方块)。要访问 Workspace ONE Intelligence 控制台,请导航到我的服务,然后单击明确标记的 Workspace ONE Intelligence 已启用

  • 针对智能组 OG 限制引入了通知横幅。

    通知横幅将通知您对智能组 OG 限制所做的任何更改。导航到分配组>列表视图时,您现在会收到以下通知:Creation of Smart Groups above Customer OGs will not be allowed in future releases

     

  • “设备和监控器”仪表板上的“已登记”文本现在读作“注册前登记记录”。

    “已登记”文本旁边的数字会误导用户,因为它是指在控制台上创建的登记记录,而不是在注册登记模式下实际注册的设备。因此,我们已将“已登记”重命名为“注册前登记记录”,以避免任何歧义。

Android

  • 希望在直接启动过程中工作配置文件锁定时重置工作密码吗?我们可以为您提供帮助。

    对于具有单独的设备和工作配置文件密码的 Android 11 设备,直接启动过程中工作配置文件锁定后,工作配置文件锁定屏幕现在会提示用户使用忘记我的密码按钮。有关信息,请参阅 使用 Workspace ONE UEM 进行的 Android 设备管理

Apple

  • 当 Apple Business Manager 令牌即将过期时,将收到通知。

    现在,在 Apple 商务管理 (ABM) 应用令牌或设备令牌过期前 30 天,Workspace ONE UEM 中的管理员可以通过电子邮件或直接在控制台中收到通知。当发生错误(如接受新的 ABM 使用条款)时,设备令牌还可以通知管理员。有关详细信息,请参阅配置 Console 通知

应用程序管理

  • 在安装期间覆盖 Win32 应用的默认设备重新引导行为。

    现在,在 Workspace ONE UEM 中,您可以在应用配置级别以及应用分配级别灵活地定义设备重新引导行为。您可以通过在应用分配级别激活新引入的替代重新引导处理设置来设置设备重新启动选项。在分配级别配置的重新启动选项会覆盖在应用配置级别配置的选项。有关更多信息,请参阅上载和配置用于软件分发的 Win32 文件以及向应用程序添加分配项和排除项

     

  • 准确跟踪和报告 Windows 设备上的应用安装状态。

    现在您可以通过 Workspace ONE UEM Console 查看 Windows 设备上应用程序的准确安装状态。此增强功能有助于确定用户是否手动卸载应用程序。它还通过在用户设备上显示准确的已安装应用列表来改善用户体验。

内容管理

  • 调整“确认”按钮以满足贵公司的需求。

    您可以配置“确认”按钮上显示的文本,以及用户确认所需文档所需的时间。为此,请导航到设置 < Workspace ONE Content 应用 < 文档确认并启用文档确认功能。有关更多信息,请参阅 Workspace ONE Content 中的文档确认部分。

Chrome OS

  • 如果设备丢失或被盗,您是否担心用户数据的安全性?我们为您提供了一个解决方案。

    我们更新了管理命令,加入了“清除用户配置文件”命令,该命令将注销并从设备中删除所有用户。有关更多信息,请参阅适用于 Chrome OS 的设备管理命令

     

  • 企业擦除后,您无法再查看保留在设备上的数据。

    我们更新了 Chrome OS 设备的“企业擦除”命令,添加了一个新选项,以确保在取消置备后删除所有存储的数据。我们还添加了设备擦除命令,用于在不取消置备设备的情况下清除数据。有关更多信息,请参阅设备管理命令

macOS

  • 我们增强了对设备锁定功能的支持

    从 macOS 10.14 及更高版本的设备开始,管理员可以使用 Apple Silicon 通过六位数 PIN 锁定设备,并且可以提供显示在解锁屏幕上的消息。有关更多信息,请参阅锁定设备

     

  • 我们增加了对 macOS 恢复锁定的支持

    从 macOS 11.5 开始,作为 MDM 管理员,您可以设置密码,用户必须先输入该密码,然后才能通过 API 将 Apple Silicon macOS 设备重新启动到恢复操作系统。密码只能由 MDM 解决方案设置或移除。您还可以在事件日志中查看恢复锁定状态。要了解更多信息,请参阅恢复锁定状态

强固型

  • 在 SaaS 环境中向设备交付产品变得更简单!

    要在 UEM 中优化性能并释放大量资源,请使用 CDN 向设备交付产品。默认情况下,我们已将托管设备的组织组的置备设置设为已启用。您可以导航到组与设置 > 所有设置 > 管理员 > 产品置备,查看通过 CDN 下载产品设置。

要查看包含已解决问题和已知问题的完整发行说明,请参见 2111 发行说明

即将发布的功能和技术预览版

了解技术预览版或即将发布的 Workspace ONE UEM 特性和功能。技术预览版功能未经过充分测试,某些功能无法按预期工作。但是,这些预览版可帮助 Workspace ONE UEM 改进当前功能,并开发未来的增强功能。

  • Workspace ONE Drop Ship Provisioning(联机)将 Windows 设备的自行注册作为技术预览版提供。

    作为当前 Drop Ship Provisioning(联机)流程(与 OEM 一起注册 Windows 设备)的替代方法,您可以使用此流程自行注册和置备设备。此流程还有助于在您将置备订单发送给 OEM 之前测试一些设备的置备。对于自行注册,您可以在 Windows 设备上和 Workspace ONE UEM console 中使用。您可以使用 Drop Ship Provisioning Generic PPKG 对 Windows 设备进行注册预备,并在控制台中注册设备并配置其配置文件。有关此技术预览版的详细信息,请访问技术预览版:Workspace ONE Drop Ship Provisioning(联机)自行注册

 

 

此版本中的新功能

Console

  • 随时了解我们全新的控制台横幅通知。

    通过显示在 UEM console 顶部的新控制台横幅通知,您可以随时了解维护问题、升级、中断和产品公告。有关详细信息,请参阅 Console 通知

  • 无需进行整个身份验证过程即可使用 Launcher 设备。

    现在,您不仅可以将另一个 Launcher 配置文件指定为客户机会话配置文件,并使用户能够跳过目录身份验证及快速访问已安装的应用程序。有关详细信息,请参阅 VMware Workspace ONE Launcher

  • 使用改进的批量删除命令以保持工作流正常运行

    以前,您发出触发擦除保护的批量删除命令时,批量删除命令将结束,您必须手动删除设备。我们改进了工作流,现在可以在解决擦除保护问题后恢复批量删除。有关详细信息,请参阅设备列表视图

  • 使用我们新的 OG 删除逻辑避免放弃设备和子 OG

    现在,当您尝试在 UEM console 中删除组织组时,系统会检查您尝试删除的 OG 中的子 OG 和设备。如果在 OG 树中的任何位置找到子 OG 或设备,则取消删除。有关详细信息,请参阅删除组织组

  • 将操作系统语言添加到 DropShip Provisioning(脱机)加密的 PPKG 包中。

    现在,您可以在为 DropShip Provisioning(脱机)配置加密包时添加操作系统语言。在自定义操作系统语言字段中输入 Microsoft 批准的 BCP 47 代码。此设置可确保您的加密包以正确的日期和时间格式运行。在“设备”>“生命周期”>“注册预备”>“Windows”中找到此新字段。创建新的置备包或编辑现有的置备包。选择加密的 PPKG,然后转到“配置”>“OOBE 配置”>“操作系统语言”>“其他”。有关详细信息,请参阅使用置备包

Freestyle

  • 我们对 Freestyle Orchestrator 进行了一些增强。

    对于 SaaS 客户,Freestyle 已从技术预览版提升为有限可用性。本版本对 Freestyle Orchestrator 进行了以下改进。

    • 我们为小型设备库添加了工作流的快速通道交付。也就是说,部署到超过 2000 台设备的工作流会在发布后立即通知设备。
    • 设备签入期间,设备可以检索 Windows 中的工作流,即使没有用户登录也是如此。此行为需要 Windows Hub 22.01。
    • 现在,设备将更频繁地报告工作流状态,以提高管理员的可见性,这需要 Windows Hub 22.01。
    • 在从工作流和直接分配应用时,我们对 Hub 目录和分配状态行为进行了更改。
    • 此外,管理员现在可以将更改日志添加到工作流并强制其执行。

Android

  • 我们进行了性能增强,以改进 Android 公共应用程序部署的批处理。

    这些改进将有助于大型应用部署,无论是自动部署还是按需部署。

  • 通过为 Launcher 引入客户机会话,我们使签入签出变得更加灵活

    现在,您不仅可以将另一个 Launcher 配置文件指定为客户机会话配置文件,并使用户能够跳过目录身份验证及快速访问已安装的应用程序。有关详细信息,请参阅 VMware Workspace ONE Launcher

  • 是否要阻止非 Android Enterprise 设备的注册?

    如果启用了“始终使用 Android”,并且设备未通过 Android Enterprise 使用认证,则注册将被阻止,并且用户将在其设备上看到“此设备需要 Android Enterprise 注册才能继续”消息。

    有关详细信息,请参阅 Android 设备注册

  • 想要在不使用自定义 XML 的情况下自定义 Launcher 设置?我们为您提供了一个解决方案。

    我们为以前需要自定义 XML 的 14 项功能添加了 UI 控件,从而简化了 Workspace ONE Launcher 配置。您可以看到这些功能是通过适用于 Android 的新数据驱动用户界面实现的。Launcher 配置文件配置现在包括以下高级 Launcher 设置:

    • 使用旧版 Launcher API
    • 默认为使用访问
    • 需要写入设置权限
    • 启用应用数据/缓存清除
    • 在 CICO 屏幕上启用管理员模式
    • 在签入签出屏幕上将活动列入允许列表
    • 将特定 Android 活动列入允许列表
    • 添加自定义设备设置
    • 自定义单个应用浮动按钮
    • 添加 Launcher 品牌标识
    • 启用速度锁定
    • 重新引导后将 Launcher 设置为默认值
    • 移除浮动主页按钮设置
    • 允许弹出通知

    有关详细信息,请参阅 VMware Workspace ONE Launcher 配置文件配置

iOS

  • 无提示安装所需的 App Store 应用

    使用 iOS 15.1,您可以在注册期间将任何单个 App Store 应用设置为必需的应用。使用 Workspace ONE UEM 或 Workspace ONE Intelligent Hub 安装应用时,即使在非监督的设备上,应用也会自行部署。有关详细信息,请参阅配置组织设置

  • 通过帐户驱动的用户注册,帮助用户更轻松地注册他们的个人设备

    在 iOS 15 及更高版本的设备上,用户可以直接在“iOS 设置”应用中使用其管理式 Apple ID 登录,而无需在 Safari 中导航到 URL。这使用户可以专注于设置其企业帐户,而不是在屏幕和多个提示之间切换。有关详细信息,请参阅使用帐户驱动的用户注册来注册 iOS 设备

脚本

  • 我们已停用 BYO 设备的脚本功能。

    为了保护最终用户隐私,现在已从脚本分配中排除具有“员工所有”所有权的 macOS 和 Windows 设备。

     

Chrome OS

  • 我们增加了对 SCEP 证书部署的支持

    从 Chrome 用户或设备网络(或凭据)配置文件中,您现在可以在添加基于模板的证书时选择 SCEP 证书颁发机构和模板。有关详细信息,请参阅支持的证书颁发机构

要查看包含已解决问题和已知问题的完整发行说明,请参见 2109 发行说明

Workspace ONE UEM Console

  • 将默认 SDK 配置文件分配给 iOS Intelligent Hub 变得更加简单。
    您无需再手动将默认 SDK 配置文件分配给 iOS Intelligent Hub,因为 Workspace ONE UEM 会为您分配该配置文件。此改进解决了多个问题,例如,来自 UEM console 的推送消息不一致、SDK 配置文件停滞在排队状态、通过 iOS 版 Intelligent Hub 注册设备时遇到困难以及与注册提示不一致。可以在 Workspace ONE UEM console 中的组与设置 > 所有设置 > 设备与用户 > Apple > Apple iOS > Intelligent Hub 设置下找到 Intelligent Hub 的设置和默认 SDK 配置文件。
  • 我们清理了受支持的 Launcher 版本列表。
    我们现已停止支持 Workspace ONE Launcher v1 和 v2。您将无法再在“服务应用程序”下的下拉菜单中选择这些版本。要访问所有新功能,您必须将 Workspace ONE Launcher 升级到最新版本。有关详细信息,请参见 VMware Workspace ONE Launcher 版本信息。 
  • 在 UEM 全局搜索中,可使用通配符来获得最多的搜索结果。
    现在,您可以在全局搜索中使用星号通配符来改进搜索结果。有关详细信息,请参阅全局搜索
  • Workspace ONE UEM 和 Workspace ONE Access 不再共享 SaaS 应用、访问策略和虚拟应用的配置您可以在 Workspace ONE Access 控制台中轻松找到这些应用管理功能。有关详细信息,请参见 Workspace ONE Access 文档。 
  • 现在,我们已还原用于访问 Workspace ONE Intelligence 的 UEM Monitor 链接。
    如果您拥有 Cloud Services 帐户,现在可以通过主菜单上的 Monitor 按钮访问 Workspace ONE Intelligence。有关详细信息,请参阅 Console Monitor
  • 根据证书采样控制证书吊销。
    如果采样中缺少设备证书,您可以确定何时吊销这些证书。如果您选择 禁用 该设置,Workspace ONE UEM 不会从采样中缺少证书的设备吊销证书。此外,即使停用了该设置,手动吊销和取消注册期间的吊销也继续有效。
  • 即将推出 – Workspace ONE UEM 支持基于 Linux 的设备。 
    我们非常希望为您提供这项新功能,但该功能将分阶段启用以确保成功部署。您可以在我们将其推出到全球 SaaS 环境后的几个月内使用该功能。该功能可用时,您将会注意到用户界面的变化,例如在筛选器、智能组和设置中添加了 Linux 作为平台。此外,在 Workspace ONE UEM 中创建配置文件时,您还可以选择 Linux。在接下来的几周内,我们将发布适用于 Linux 的相应 Workspace ONE Intelligent Hub 版本,以及有助于您利用 Workspace ONE 团队提供的这一令人兴奋的新产品所需的所有文档。
  • 我们已将适用于 Android 和 tvOS 的全新数据驱动型用户界面设置为默认配置文件体验。
    现在,您可以使用新的 DDUI 配置文件用户体验,轻松快速地配置和部署 Android 和 tvOS 配置文件。这种数据驱动型新模型包括新的负载布局、搜索功能和配置文件摘要。全新数据驱动型 UI 框架使 VMware 能够更快地提供新的配置文件功能。有关 Android 配置文件的具体信息,请参阅《如何配置 Android 配置文件》;有关 Apple tvOS 配置文件的具体信息,请参阅《Apple tvOS 配置文件》
  • 我们通过 Hardware_Backed 检查增强了 SafetyNet Attestation
    现在,您可以在 Android 破解检测过程中从 SafetyNet Attestation 中选择受信任的评估类型。有关详细信息,请参阅主题应用/设置和策略/安全策略

Windows

  • 使用 VMware Dynamic Environment Manager (DEM) 与 Workspace ONE UEM 的集成来配置 Windows 10 设备。
    现在,我们已将 DEM 与 Workspace ONE UEM 集成,从而允许您使用 UEM 将 DEM 配置文件部署到受管 Windows 桌面 (Windows 10) 设备。要使用 DEM 配置文件,请安装 DEM 管理控制台以创建 DEM 配置文件,并将 DEM FlexEngine 部署到受管设备以应用 DEM 配置文件。您可以在 Workspace ONE UEM 中找到此集成的登录页,方法是导航至 组与设置 > 配置 > Dynamic Environment Manager。您可以在 Workspace ONE UEM 的以下位置找到配置文件:资源 > 配置文件和基准 > 配置文件 > 添加 > 添加配置文件 > Windows > Windows 桌面 > 设备配置文件 有关详细信息,请参阅 Windows 桌面的配置文件主题和 DEM 文档
  • 我们改进了 Windows 桌面的设备刷新机制。
    在 Workspace ONE UEM 中刷新并重新注册以前注册的设备时,将在 Workspace ONE UEM Console 中重复使用原始设备记录。对原始设备记录的重复使用,使得控制台中无需出现重复记录。此增强功能适用于物理设备,但不适用于虚拟机。
  • 我们改进了在 Windows 桌面设备中查询 Windows 更新元数据时的性能。

要查看包含已解决问题和已知问题的完整发行说明,请参阅 2107 发行说明

Console
  • 我们增加了允许的内部应用大小。 
    现在,您可以将多达 10GB 的内部应用上载到 Workspace ONE UEM console。此文件大小从之前的 200 MB 增加到现在的大小。您必须启用 CDB 才能使用增加的应用大小。在 SaaS 部署中,我们已默认启用 CDN。如果内部部署使用 CDN,则您的环境也将具有这些更新的大小限制。要了解更多信息,请参阅以本地文件形式部署内部应用

  • 使用 /device/search API 获取页面大小上限为 500 的设备信息。
    /device/search API 现在的页面大小限制为 500。每个 API 调用最多可以具有 500 条记录。如果页面大小超过最大限制,用户必须遍历页面才能获取所有记录。

  • 我们对远程管理 API(V1 和 V2)进行了一些增强。 
    • 远程管理 API(V1 和 V2)现在支持基于角色的访问控制。现在,您可以通过远程管理 API 限制用户使用 Workspace ONE Assist 时必须接收的访问权限级别。Workspace ONE Assist 允许在用户级别角色限制以下功能:桌面上的远程查看、远程控制、文件管理器、注册表编辑器、远程 Shell、会话协作和无人参与访问。
    • 现在,您可以使用远程管理 API (V2) 传递其他参数,以允许用户在会话之前选择特定的远程管理工具,如共享屏幕、文件管理器和远程 Shell。现在使用远程管理 API 可以轻松指定在启动远程会话时要连接到的 Workspace ONE Assist 工具。从 UEM console 启动会话时,便可使用此功能。我们在此版本中增强了远程管理 API,以支持相同的功能。

macOS

  • 在智能组中支持 Apple Silicon。
    Workspace ONE UEM 现在支持在智能组中按 CPU 架构筛选 macOS 设备。您可以根据 Intel (x86) 或 Apple Silicon (arm64) 处理器类型定义智能组。我们还更新了设备列表视图筛选器和“设备详细信息”页面以包含新的 CPU 类型。未来版本将支持按 CPU 类型筛选 Windows 设备。有关更多信息,请参阅支持 Apple Silicon Mac

电子邮件管理

  • 我们简化了“电子邮件列表视图”页面。
    我们从电子邮件 > 列表视图页面中移除了操作系统、型号、平台、电话号码或 IMEI 等设备详细信息。您仍然可以从“设备列表视图”页面中查看这些信息。

内容管理

  • 想要删除旧的个人内容存储,但不确定该如何操作?我们为您提供了一个解决方案。 
    现在,您可以使用 /V2/contents/groups/{organizationGroupUuid}/personal-content API 从 Workspace ONE UEM console 中轻松移除个人内容存储。此 API 将从提供的组织组及其子组织组中删除所有个人内容存储库。您可以在 Workspace ONE UEM API Explorer 访问此 API。

应用管理

  • 我们已对 CDN 配置进行了一些修改,以提高易用性。  
    我们增强了 CDN 配置的测试连接功能,以包括检查用户帐户权限。我们还发布了一个 CDN 配置工具,该工具可以独立于 Workspace ONE UEM console 使用。使用此新工具,内部部署客户可以更轻松地设置其源服务器。您可以在 My Workspace ONE 上找到此工具。有关更多信息,请参阅 Workspace ONE UEM 和 Akamai 集成工作流

Windows

  • 我们已经告别了 Windows Phone
    由于 Windows Phone 已终止常规支持,我们已从 Workspace ONE UEM console 中移除与其相关的所有实例。我们不再支持此电话型号的管理。要了解更多信息,请参阅终止支持公告

  • 在不使用预配置的模板的情况下为 Windows 10 构建您自己的基准。
    您不再需要模板即可在 Workspace ONE UEM 中创建基准。现在,您只需从我们的策略目录中选择策略即可从头开始创建基准。在创建向导中选择相应的 Windows 10 版本,然后从策略目录中选择策略。可以在 Workspace ONE UEM 的资源 > 基准下找到基准。有关更多信息,请参阅使用基准

强固型

  • 已将 Launcher 签入/签出添加为事件操作条件。
    Android 设备 Launcher 现在可以通过事件操作轮询,并根据 Launcher 是签入还是签出来执行其运行意图。有关更多信息,请参阅事件操作

要查看包含已解决问题和已知问题的完整发行说明,请参阅 2105 发行说明

Console

  • 即将推出 - 现在,借助数据驱动的全新用户界面,可以更快速、更轻松地部署 Android 和 tvOS 配置文件。
    我们非常乐意为您提供新的 DDUI 功能,但我们希望确保解决任何可能影响可用性的问题。您可在我们将其推出后的几周内使用此功能。当用户界面更新可用时,您会注意到它。使用新的数据驱动型用户界面,您可以为 Android 和 tvOS 平台配置配置文件。此数据驱动型模型包括新的负载布局、搜索功能和配置文件摘要。它还允许将 Google 和 Apple 发布的新密钥和负载添加到 Workspace ONE,以便管理员更快速地部署。有关 Android 配置文件的具体信息,请参阅《如何配置 Android 配置文件》;有关 Apple tvOS 配置文件的具体信息,请参阅《Apple tvOS 配置文件》
     
  • 技术预览版:在 UEM 全局搜索中,可使用通配符来获得最多的搜索结果。
    现在,您可以在全局搜索中使用星号通配符来改进搜索结果。UEM 全局搜索中的通配符支持是一项技术预览版功能。技术预览版功能未经过充分测试,某些功能无法按预期工作。但是,这些预览版可帮助 Workspace ONE UEM 改进当前功能,并开发未来的增强功能。有关详细信息,请参阅全局搜索
  • 我们增加了批量设备删除限制。
    为了防止您意外地从租户或组织组中删除超过您预期数量的设备,我们实施了批量设备删除限制。默认情况下,将启用新限制(100 个设备),且不需要对系统设置进行任何更改。

  • 禁用 OG 树的任何子 OG 级别启用或禁用 Hub 服务体验。
    我们在 OG 级别实施了 Hub 集成有关详细信息,请参阅在 Hub 集成上配置注册选项

Android

  • 当您的设备未连接到网络时,您是否在访问 Launcher 功能时遇到问题?我们提供了一个解决方案。将 Launcher 配置文件指定为脱机模式配置文件。
    现在可以在设备脱机时访问脱机模式配置文件,即使您无法登录也可以继续工作。有关详细信息,请参阅配置 Launcher 配置文件

  • 即将推出 - 为 Android 设备引入数据驱动的配置文件 – 利用新 MDM API 的一种更快方式。
    您可以在 Android 配置文件配置中看到一些更改,其中包括新的配置文件布局、搜索功能和摘要页面。

    • “单应用模式”配置文件已重命名为“锁定任务模式”,它允许您将一个应用或一组预先确定的应用锁定到设备启动器前台。您可以将应用添加到允许列表并设置特定操作,例如将“主页”按钮或“显示最近使用的项目”与全局操作一起使用。
    • 现在,您可以指定用户能否将自动填充功能用于其设备。某些应用可以使用用户以前提供的数据填充其他应用中的视图。您可以 禁用 限制配置文件中启用或禁用此功能。
    • 日期/时间配置文件已添加,以允许您在 Android 9+ 工作受管设备上配置日期和时间设置,并防止用户修改配置。
    • 在“限制”配置文件下,在个人配置文件中运行的日历应用现在可以显示工作配置文件日历中的事件。配置文件中提供了一个新选项启用跨配置文件日历访问,它允许您设置此权限。此功能适用于 Android 10 或更高版本的设备,需要日历应用程序支持以将日历数据共享给系统。
  • 现在,我们支持具有企业拥有、个人启用 (COPE) 注册的基于设备的帐户。​
    对于设备未与特定用户关联的情况,更新了注册设置以包含基于设备的注册。如果在将设备提供给最终用户之前已经注册,则此功能对于单用户注册预备非常有用。如果选择“基于设备”,则在注册时会生成基于设备的唯一帐户,而不是使用现有的受管 Google 帐户(如果用户已注册以前的设备)。有关详细信息,请参阅 Android 设备注册
  • 您想要确保设备安全吗?通过收集安全日志,在企业拥有的完全受管 Android 设备上执行安全审核。
    安全日志通过报告某些引导前和引导后活动(如身份验证尝试、凭据存储修改、尝试的 ADB 连接等)来报告设备上可能出现的安全违规。您可以在“设备详细信息”中自定义此请求。有关详细信息,请参阅 Android 设备管理
    注意:这需要 VMware Workspace ONE Intelligent Hub 的将来版本。 

  • 自动植入 Android 制造商和型号。
    现在,Android 设备制造商和型号会在注册或设备同步时自动添加到 console。  OEM 和型号可用于注册限制、合规策略以及智能组中新引入的 Android OEM 和型号筛选器。

Chrome OS

  • 自动将设备置于目标组织组中。
    现在,根据用户组成员资格,可以将 Chrome OS 设备放置在预期的组织组中。适用于 Chrome OS 的 UEM 扩展将报告当前登录的用户,并且设备记录会自动移动到相应的组织组中。

macOS

  • 简化 macOS 设备置备并具有全新的注册后载入体验。
    借助内置于 VMware Workspace ONE Intelligent Hub 中的全新载入体验,使用户在注册完成后保持获得有关设备置备流程的通知。注册完成后,Intelligent Hub 将显示一个新窗口,跟踪所有入站应用程序安装。管理员可以在 UEM Console 中启用和自定义该体验。有关详细信息,请参阅启用注册后载入设置。 
  • 简化在 macOS 端点上启用 Intelligent Hub 设备。
    macOS Intelligent Hub 的现有已植入“隐私首选项”配置文件现在还包含“通知”负载和“系统扩展”负载,以便自动在端点上启用所有 Intelligent Hub 功能,而无需自己创建配置文件。

  • 允许标准用户访问 macOS Big Sur 上的隐私权限
    借助“隐私首选项”配置文件中的新秘钥,管理员现在可以启用具有 Big Sur macOS 标准权限的用户,从而允许视频会议工具访问“屏幕录制”和“输入监控”服务。

  • 触发基于网络的 macOS 传感器
    借助新的“网络更改”触发器,管理员现在可以将传感器配置为每当设备的网络状态发生变化时运行。
    有关更多信息,请参阅为 macOS 设备创建传感器

Tunnel

  • 能够针对 iOS 平台的 Samba 域提供隧道设备流量规则支持。
    现在,您可以在“隧道设备流量规则”UI 中添加 Samba 域规则。仅 iOS 平台支持此功能。有关更多信息,请参阅创建设备流量规则

Windows

  • 欢迎 Windows 应用批准。
    如果您使用的是 Windows Hub 客户端版本 21.05,则现在可以在从 Hub 目录请求 Windows 应用时提供理由。有关详细信息,请参阅应用批准。 

  • 引入 BitLocker To Go 支持。
    使用 Workspace ONE UEM 要求在 Windows 10 设备上使用 BitLocker 对可移动驱动器进行加密。
    只需选中加密策略中的启用 BitLocker To Go 支持复选框即可。启用支持后,系统会提示用户输入密码,然后进行加密,并且 Workspace ONE UEM 会托管驱动器的恢复密钥。 
    每次用户在其设备上访问可移动驱动器时,都需要输入该密码。在控制台的设备 > 配置文件与资源 > 配置文件中找到加密配置文件。如果用户忘记了密码,您可以使用控制台中存储的恢复密钥恢复驱动器。恢复密钥位于设备 > 配置文件与资源 > 列表视图 > 可移动存储选项卡中。如果您看到数千个恢复 ID,请使用可用的筛选器功能查找所需的准确密钥。 
    有关此支持的详细信息,请参阅加密。 

  • 在 Windows 10 设备上从控制台中挂起和恢复 BitLocker。
    使用设备记录中的更多操作 > 挂起 BitLocker恢复 BitLocker 菜单项帮助没有 BitLocker 控制权限的 Windows 10 用户。选择挂起设备并允许 1-15 次重新引导以对系统进行维护,或者如果 BitLocker 之前已挂起则恢复它。
    有关此功能的详细信息,请访问 Windows 桌面设备管理 > 更多操作。 

  • 为工作组创建域加入配置,并且可以选择使用 Workplace Join for Windows 创建本地管理员帐户。
    现在,您可以使用 Workspace ONE UEM 让 Windows 设备加入工作组。有关详细信息,请访问如何为 Windows 桌面部署域加入配置?

  • 复制基准并编辑副本,而没有损害原始基准的风险。
    复制具有相同策略和值的基准副本,并根据您的要求对它们进行自定义。有关详细信息,请参阅使用基准

  • 在企业擦除时,将受管应用保留在 Windows 10 设备上。
    加快将 Windows 10 设备重新注册到其他用户的过程。有关详细信息,请参阅《Windows 桌面设备管理》

2021 年 2 月 26 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2102 发行说明

Android

  • 我们增强了 UEM console,以使用直接引导启用清除密码功能。
    默认情况下,应用在直接引导模式(即设备已打开电源,但用户尚未解锁设备)期间不运行。我们已在 UEM Console 中进行了一些修改,允许您在设备进入直接引导模式时通过 Android 版 VMware Workspace ONE Intelligent Hub 发送清除密码命令。直接引导仅适用于支持特定类型的基于文件加密的 Android 7.0 及以上版本设备。有关详细信息,请参阅 Android 设备管理。 
  • 我们引入了将 Android 设备作为共享设备的本机体验。  对共享设备使用签入签出的本机 Android 支持更简单的用例,这些用例需要的自定义操作不像 Launcher 那么多。您可以创建辅助用户、使用简单的品牌、实施限制和限制应用程序。有关更多信息,请参阅为轮班员工配置共享 Android 设备

Chrome OS

  • 让多个用户安全地共享您组织内的同一台设备。
    借助受管客户机会话,您现在可以将您的设备用作组织中多个用户的共享设备。它允许 Chromebook 以共享用户身份登录和注销,从而让不同用户安全地共享同一个设备,以便进行 Web 浏览、清单查找、工作申请或学校考试。共享用户对设备的访问权限有限,无法在会话之间共享数据。有关详细信息,请参阅 Chrome OS 配置文件管理的 Kiosk 部分。 

Freestyle

  • 技术预览版:安排在方便时安装资源。
    使用可下载内容(如应用)更新设备所花的时间可能非常长,而且设备在此期间的性能通常较差(至少可以说)。使用时间段功能,您可以使用设备的本地时间在高峰工作时间之外安排这些更新。您不再需要在让设备保持最新状态和提高工作效率之间纠结。
    注意:时间段只能应用于 Freestyle 工作流。技术预览版功能未经过充分测试,某些功能无法按预期工作。但是,这些预览版可帮助 Workspace ONE UEM 改进当前功能,并开发未来的增强功能。有关详细信息,请参阅技术预览版:创建时间段并将其分配给设备。 

iOS

  • 购买公共应用并部署到您的受管 tvOS 设备。
    现在,您可以在 Workspace ONE UEM console 中同步、分配和部署 tvOS 应用许可证。适用于 iOS 应用的所有设置(包括安装、配置、更新和删除)现在也适用于公共应用的部署。有关详细信息,请参阅公共应用程序管理 (tvOS)
  • 您是否要检查在 Apple 设备上设置的时区以评估任何更改?现在,您可以在 UEM console 中监控 Apple 设备的时区。 
    您可以在 Workspace ONE UEM console 中的“设备详细信息”下跟踪 iOS、macOS 和 tvOS 设备报告的时区。

Windows

  • 使用 Workspace ONE UEM 中的 Autopilot 集成来为云用户和内部部署用户部署域加入。
    现在,我们已将 Microsoft Autopilot 与 Workspace ONE UEM 集成以支持混合域加入。通过新的集成,您可以将 Workspace ONE UEM 中的内部部署域加入过程与在 Azure 中设置的 Autopilot 设备配置结合使用。有关如何设置此集成的详细信息,请参阅与 Microsoft Autopilot 集成。 

  • 当目录中的现有应用有新版本可用时,获取电子邮件和 console 通知。
    现在,您只需单击控制台通知中的“添加应用程序”,它将自动引导您完成更新和分发新版本应用程序的步骤。您还可以通过编辑“应用和图书”部分中的通知来启用现有 EAR 应用的通知。有关详细信息,请参见上载和配置用于软件分发的 Win32 文件

2021 年 1 月 22 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2101 发行说明

Console

  • 我们对 Intune 应用保护策略进行了一些更改
    Workspace ONE UEM 现在通知您 Intune 应用保护策略是否已被删除或修改。在 Workspace ONE UEM console 中启动 Microsoft Intune 应用保护策略时,您将收到通知。

与 Azure AD 条件访问策略集成

Android

  • 您是否想知道 UEM console 管理的设备上有多少存储可用?
    “设备详细信息摘要”页面现在会报告已注册设备的内部存储和外部存储。注册为完全受管模式的设备支持此功能。有关详细信息,请参阅 Android 设备管理

iOS

  • 我们正在努力构建更具包容性的数字工作区
    作为包容性工作的一部分,我们正在仔细研究以确保我们使用更具包容性的语言。我们正在进行审查术语的流程,并将其中一些有问题的术语替换为替代术语。您将在我们的用户界面中看到一些术语更新。

应用程序管理

  • 更新和管理新应用程序版本的更好方法
    您的内部应用版本号现在可以具有第四个十进制字段,以便您可以更轻松地上载新的应用程序版本。此外,我们还进行了一些 UI 更新。实际版本现在称为应用版本,而内部版本现在称为 UEM 版本。有关详细信息,请参阅内部应用程序版本

内容管理

  • 我们已 禁用 与企业文件服务器同步
    由于企业文件服务器的持续自动同步而导致设备服务服务器和数据库过载通常会导致性能问题。为了减少过载,您现在可以 禁用 UEM console 的“设置”>“内容”>“高级”>“企业文件服务器”页面上禁用企业存储库的自动同步。您还可以 禁用 查看“内容”>“列表视图”页面上显示的企业文件服务器内容。
  • 我们已经告别了个人内容
    随着个人内容的常规支持终止,我们移除了与个人内容相关的所有配置的过时代码。

强固型

  • 确定选定产品的优先级并将其移至最前列
    您可以确定选定产品的优先级,将其移动到最前列,然后将其优先于其他产品上载到中继服务器。这意味着优先产品可以在非优先产品之前安装在设备上。当您有重要更新必须尽快安装到设备上时,这非常有用。例如,对关键业务应用的错误修复、安全修补程序和操作系统更新、意外部署回滚以及许多其他情况。有关详细信息,请参见创建产品的“部署”选项卡。

Windows

  • 查看更新后的加密配置文件,该配置文件增强了对 Windows 桌面本地 BitLocker 加密的支持
    我们更新了对 BitLocker 的支持以包含恢复密钥的托管。如果无法在 Windows 10 设备上重新启动驱动器,则 Workspace ONE UEM 将为每个驱动器提供一个恢复密钥。您可以允许用户使用“启动时允许增强 PIN”设置来设置包含多个数字的 PIN。用户可以设置大写和小写字母并使用符号、数字和空格。注意:并非所有系统启动时都支持非数字字符,因此请在您的环境中仔细测试。我们还在“设备详细信息”页面中添加了更多 BitLocker 状态。查找“已加密”、“正在加密”、“已挂起”和“部分受保护”状态。这些状态对应于合规策略中的规则,以便您可以配置策略以支持要强制实施的 BitLocker 加密状态。有关更多信息,请参阅加密配置文件
  • 在注册期间使用 Workspace ONE UEM 加入内部部署域
    现在,您可以使 Workspace ONE UEM 能够在内部部署 Active Directory 中创建计算机对象,并将域加入配置传递到 Windows 设备,从而在注册过程中协调完整的置备过程。将此功能与 VMware Tunnel 配合使用,可将完全准备就绪且已加入域的 Windows 设备直接分发给您的远程最终用户,从而允许他们使用其域凭据直接登录到已完全配置的桌面,并在几分钟内变得高效。有关详细信息,请参阅 Windows 桌面域加入配置

2021 年 1 月 15 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2011 发行说明

Console

  • 您是否是从 UEM 选择加入 Hub 服务或 Workspace ONE Access 的新客户?如果您已接受 UEM console 中的服务条款,则不会再看到 VMware 服务条款
  • 更新出站代理工具提示内容,以包括重新启动所有 AirWatch 服务
    保存全局代理设置时,所有 AirWatch 服务都会根据启动的流程发出出站请求,因此我们更新了工具提示内容以包括重新启动所有 AirWatch 服务。

Chrome OS

  • 使用或不使用 wi-fi 网络配置证书
    我们更新了配置文件,将网络配置文件的证书部分拆分为新的凭证配置文件。升级后,所有现有证书都将迁移到凭证配置文件,您可以使用也可以不使用 wi-fi 网络配置证书。想要了解更多信息?请参阅配置凭证配置文件
  • 在控制台之间迁移 Chrome EMM 注册变得更轻松
    为了支持将 Chrome EMM 注册从一个环境迁移到另一个环境,当您在 UEM console 中清除 Chrome 设置时,将清除所有 Chrome OS 设备记录,从控制台推送到 Chrome 用户和/或设备的所有证书都将吊销,并且 UEM 扩展将从设备中移除。想了解更多信息?请参见“设置 Chrome OS 配置设置”。想了解更多信息?请参见设置 Chrome OS 配置设置

Android

  • 您是否知道使用设备管理员(Android 旧版)对 Android 管理进行了更改?
    我们已更新 UEM console,使 Android Enterprise 成为 Android 设备的默认部署模型,而旧版 Android 管理模型(也称为设备管理员)可在例外时访问。Android Enterprise 是为自带设备 (BYOD)、企业自有设备和专用设备模式量身定制的,每种模式都会提供独特的管理控制和用户体验。有关此更改的详细信息,请参见即将使用设备管理员(Android 旧版)对 Android 管理进行的更改。的完整代码。

iOS

  • 监控、注销和删除共享 iPad 上的用户
    具有商用共享 iPad 的管理员现在可以跟踪其设备上存在的用户,以及强制这些用户注销,甚至将其删除。想要了解更多信息?请参见监控、注销和删除用户
  • 通过跳过 iOS 14 和 macOS Big Sur 11.0 设备上的部分或所有屏幕来改善设备更新体验
    现在,您可以部署“跳过设置助手”负载,并选择在操作系统更新后跳过设置屏幕。有关更多信息,请参阅“配置设置助手配置文件”。有关更多信息,请参见配置设置助手配置文件

macOS

  • macOS 11 Big Sur 更新为引导令牌
    引导令牌已得到增强,可支持 macOS Big Sur。现在可以使用设备信息 Console API 检索引导令牌托管状态详细信息,事件日志现在显示引导令牌移除。有关详细信息,请参阅 MDM 引导令牌
  • 用户上下文中的 macOS SSO 扩展配置文件
    从 macOS Big Sur 开始,管理员现在可以根据部署需求在设备或用户上下文中创建 SSO 扩展配置文件。想要了解更多信息?请参阅配置 SSO 扩展配置文件

应用程序管理

  • 按内部应用创建日期对其进行排序,并按添加来源对其进行筛选。
    我们在内部应用列表视图页面中添加了两个新列。在创建时间列中,您可以根据应用创建时间戳对应用进行排序,并且来源列允许您根据应用程序来源对应用进行筛选。

内容管理

  • 我们已通过 API 自动为您添加了存储库。
    现在,您可以使用 API 添加存储库,不必在 UEM console 上手动添加存储库。
  • 我们已宣布终止对 Workspace ONE Content 解决方案的“个人内容”部分的支持。
    终止对 VMware Workspace ONE“个人内容”部分的常规支持。想要了解更多信息?请参见终止支持公告

Tunnel

  • NSX-T 的显式安全性
    Tunnel NSX 集成现在支持 NSX-T。通过这种方式,您可以在数据中心的设备和服务上指定应用之间的显式路径。有关详细信息,请参见将 VMware Tunnel 与 NSX 集成
  • 设备流量规则的智能组
    想要对应用程序访问强制实施零信任策略?现在,您可以为设备流量规则创建多个策略,并将其分配给各个配置文件,从而帮助您实现基于最低特权的访问策略。有关更多信息,请参见创建设备流量规则

2020 年 10 月 14 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2010 发行说明

文档

  • 您是否注意到了新的页面内导航界面?如果还没看到,请参见 VMware Workspace ONE UEM Console 文档
    您反馈说,传统的嵌套式目录 (TOC) 结构很难使用,我们听到了您的心声。从 2008 版本开始,您可以使用新的导航主页来搜索和发现内容,这个新的导航主页按照您使用产品的方式。

    不要忘记,我们已经在左导航侧栏中移除了基于发布的版本控制。如果要查找云内容,您可以从版本选择器下拉菜单中选择服务。如果您要查找内部部署文档,请在您登录的 VMware Docs 网站内容页面中选择您想要进一步了解的 Workspace ONE UEM 的版本。

     

    请体验一下我们的新导航主页,并告诉我们您的想法。如果想给我们留言反馈,请转到 Workspace ONE UEM Console 文档,跳转到我们的反馈部分,然后告诉我们您对新体验的想法。

凭证托管网关

  • 为托管 SMIME 证书实现更快的 Windows 10 证书交付
    将证书上载到凭证托管网关时,转移到事件驱动式模型以通知 UEM 可以大大提高我们将托管证书交付到 Windows 10 设备的速度。
    注意:上传到早于 1.2 版本的托管网关 (EG) 的任何证书都将不再兼容。将 Redis 数据迁移到 EG 1.2+ 后,请使用 v1 或 v2 端点再次上载证书,以便在配置的整个保留期内保留。

Freestyle Orchestrator(预览版)

  • Freestyle Orchestrator(预览版)简介
    Freestyle Orchestrator 是一个低代码 IT 编排平台,可让您灵活地创建应用、配置文件和脚本等资源的工作流,并根据精确度条件将其应用于设备。此功能使客户能够定义复杂的载入工作流,执行多步骤过程,例如,通过一次性设置升级 BitLocker,此外还可以用于根据任何设备相关条件定位设备。想要了解更多?请参见什么是 Freestyle Orchestrator

Android

  • 在 UEM console 中的“设备详细信息”下,查看“上次重新引导”时间戳。
    您是否希望在故障排除或查看设备详细信息时了解设备上次的重新引导时间?现在,您可以在 UEM console 中的“设备详细信息”下查看“上次重新引导”时间戳。有关详细信息,请参阅设备详细信息
  • 分发应用程序以进行封闭式测试
    在 UEM console 中,您现在可以在发布生产版本之前测试和部署应用程序的自定义内部测试轨道。有关详细信息,请参见将专用应用程序部署到测试轨道

iOS

  • 强制注销商务共享 iPad 的用户
    现在,您可以强制注销 Shared iPad 的当前用户,使其返回主锁定屏幕。这样一来,就能让新用户进行选择并开始使用设备。有关详细信息,请参见手动注销用户
  • 防止 Apple 设备随机分配其 MAC 地址
    iOS 14 提供了一项新的隐私功能,即连接到 Wi-Fi 的设备的 MAC 地址是随机的,而不是显示真正的硬件 MAC 地址。使用 Workspace ONE UEM,可以防止目标 Wi-Fi 网络出现这种情况。
  • 防止用户移除任何受管 iOS 应用程序
    现在,您可以将 iOS 14 设备上的任何受管应用设置为用户无法移除。
  • 设置 VPN 配置中要包括或排除的特定域
    在 iOS 14 中,每应用 VPN 配置可设置特定域和子域,以利用或避免 VPN 连接。
  • 通过 HTTP 代理部署 APNs 流量
    若要为用户 Workspace ONE UEM 环境使用 HTTP 代理,用户可选择通过代理发送出站 APNs 的所有流量。

macOS

  • 推迟 macOS Big Sur 上的软件更新
    以前,macOS 设备只能推迟主要操作系统软件更新。在 macOS Big Sur 中,管理员现在可以推迟 macOS 设备上的非操作系统软件更新。
  • 防止 Apple 设备随机分配其 MAC 地址
    macOS 11 Big Sur 为您提供了一项新的隐私功能,即连接到 Wi-Fi 的设备的 MAC 地址是随机的,而不是显示真正的硬件 MAC 地址。使用 Workspace ONE UEM,可以防止目标 Wi-Fi 网络出现这种情况。
  • 设置 VPN 配置中要包括或排除的特定域
    在 macOS Big Sur 中,每应用 VPN 配置可设置特定域和子以利用或避免 VPN 连接。

Windows

  • 当安装完成条件更改时,使软件部署更简单、更灵活。
    现在,您可以编辑 Windows 应用部署的“何时宣告安装完毕”条件。有关详细信息,请参见配置用于软件分发的 Win32 文件
  • 我们已在 Workspace ONE UEM console 中移除对 Windows Phone 设备的支持
    从 Workspace ONE UEM 2010 版本开始,Windows Phone 设备在 Workspace ONE UEM console 中不再可用。您将无法从控制台管理、擦除或重置设备。要移除任何设备管理,请开始删除我们的工作帐户或出厂重置设备。有关详细信息,请参见我们的知识库文章将从 Workspace ONE 2010 中移除 Windows Phone 管理
  • 探索 Workspace ONE Drop Ship Provisioning 技术预览版(联机)
    适用于 OTA 的 Workspace ONE Drop Ship Provisioning 消除了创建并与硬件制造商共享 PPKG 的需要。您只需将负载分配给 Workspace ONE UEM console 中的一个标记,然后使用该 Workspace ONE UEM 标记向 Windows 10 硬件制造商下订单即可。技术预览版功能未经过充分测试,某些功能无法按预期工作。但是,这些预览版可帮助 Workspace ONE UEM 改进当前功能,并开发未来的增强功能。有关详细信息,请参见技术预览版相关知识库文章:适用于 OTA 的 Workspace ONE Drop Ship Provisioning

应用程序管理

  • 当您的最终用户设备上的应用不受 EMM 管理时,请阻止对您的 Workspace ONE SDK 应用的访问
    在配置应用分配时,如果将“EMM 受管访问”标记设置为“需要 EMM 管理”,则 SDK 应用将尝试访问设备上的 EMM 受管应用配置。如果应用无法访问此信息,则表示该应用处于未受管状态,对该应用的访问遭到阻止。有关详细信息,请参阅向应用程序添加分配项和排除项

内容管理

  • 作为我们包容性工作的一部分,我们替换了一些冒犯性用语
    我们实施了一个流程,以便评估和采用移动内容管理控制台页面中潜在攻击性术语的替代方案。

电子邮件管理

  • SEG 自定义设置现在可用作 Workspace ONE UEM console 中的键值对
    现在,您可以在 Workspace ONE UEM console 中将 SEG 自定义设置配置为键值对。常用属性植入到 Workspace ONE UEM Console 中。有关详细信息,请参见 SEG 自定义网关设置

集成目录服务

强固型

  • 在不分配设备的情况下,将内容排队到中继服务器
    您现在可以将内容添加到推送和提取中继服务器(包括中继服务器云连接器),而无需让这些服务器在其关联的组织组中注册设备。这意味着您可以在设备注册之前就将所有应用和内容暂存起来。有关详细信息,请参见将产品发布到中继服务器

脚本和传感器

  • 使用脚本自动执行端点配置
    使用适用于 macOS 和 Windows 桌面设备的新脚本功能将代码发送到设备以运行进程。例如,将脚本推送到 macOS 设备以重置打印机配置或将脚本推送到 Windows 桌面设备,以提醒用户重新引导其计算机。为了使脚本中的敏感数据保持安全,Workspace ONE UEM 包含一些变量来混淆电子邮件密码和会话令牌等信息。如果将 VMware Workspace ONE Intelligent Hub 与脚本集成,则您的设备用户可以随时访问这些有用脚本。脚本将显示在 Hub 目录的“应用”部分中。有关适用于 Windows 桌面的脚本的信息,请访问使用适用于 Windows 桌面设备的脚本来自动执行端点配置。有关 macOS 上脚本的详细信息,请参见使用脚本为 macOS 设备自动尽心端点配置
  • 在导航中的新位置查找传感器并查看更新
    我们已将传感器移到“资源”下,这样更便于您找到。现在,您不仅可在 Windows 桌面上使用传感器,我们还增加了对 macOS 的支持。使用传感器中的脚本收集功能,可在设备的“设备详细信息”页面的“传感器”选项卡上,查看单个设备所有类型的数据。此新选项卡不再需要使用 VMware Workspace ONE Intelligence 服务。但不必担心,如果您使用 Intelligence,则可以继续使用报告和仪表板查看多个设备的数据并与之交互。有关详细信息,请参见使用适用于 Windows 桌面设备的传感器收集数据。有关适用于 macOS 的传感器的详细信息,请参见通过适用于 macOS 设备的传感器收集数据

2020 年 9 月 15 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2008 发行说明

文档

  • 欢迎访问新的导航主页,这些主页可帮助您到达要访问的位置
    我们即将推出一个新的导航主页,它可以帮助您更快找到所需的文档。该页面将向您展示我们的文档门户中提供的内容,为您提供正确的方向,并帮助您入门。我们已经按逻辑桶对文档进行分组,以帮助缩小查找范围。喜欢探索吗?请参见 VMware Workspace ONE UEM 文档

iOS

  • 跳过最新的 iOS 14 和 macOS Big Sur 载入屏幕
    现在,您可以跳过最新的“设置助理”屏幕,如“辅助功能”、“更新完成”和“还原完成”屏幕。
  • 阻止用户接受应用剪辑
    现在,您可以阻止 iOS 14 设备显示称为应用剪辑的新功能,用户可以在其中查看较大应用二进制文件的一小部分并与之交互,而无需下载完整应用。
  • 配置本机邮件时覆盖现有密码
    在 iOS 14 中,您现在可以选择在安装 Exchange ActiveSync 电子邮件配置文件时覆盖设备上的先前密码。
  • 控制 iOS 14 中的应用通知预览
    如果安装的应用正在接收向用户显示的推送通知,管理员可以在设备锁定时阻止显示通知内容。

macOS

  • 真正零接触式载入 macOS 设备
    现在,您只需将新的 Mac 计算机连接到以太网并打开它们的电源。在 Workspace ONE UEM 中配置了自动前进后,将自动载入 macOS 设备,跳过所有需要交互的屏幕,而无需用户交互。

Android

  • 在企业拥有的设备上检测和监控网络活动
    您可以为通过工作受管注册部署的 Android 设备启用网络日志记录。当处于活动状态时,Android 会通过“请求设备日志”命令将指定持续时间内来自应用的 DNS 请求和网络连接记录到日志文件。此选项仅适用于运行 Android 8 及更高版本的工作受管设备。

应用程序管理

  • 配置 Workspace ONE Boxer 以支持多个受管帐户
    现在,您可以使用 Boxer 应用程序来管理分配了不同设置的多个电子邮件帐户。此功能随 Boxer 版本 5.21 或更高版本附带提供,并且需要激活 SSO。

内容管理

  • 如果“Content 旧版设置”中未显示“使用旧版设置和策略配置”,不必惊讶
    为避免 Content 旧版配置设置与其他 SDK 设置之间发生冲突,已弃用“系统设置”>“Content”>“应用程序”>“Workspace ONE Content 应用”下的“使用旧版设置和策略配置”设置。现在,分配的 SDK 配置文件将成为受支持的机制,用于将 DLP 策略交付到 Workspace ONE Content 应用。有关详细信息,请参见配置 VMware Workspace ONE Content

强固型

  • Workspace ONE Launcher 现在仅在安装状态与设备记录相关时才会显示安装状态
    我们对 Workspace ONE UEM Launcher 进行了一些用户界面更改。现在,如果将设备分配给多注册预备用户,或者将 Launcher 配置文件分配给设备,您将只能在 Workspace ONE UEM console“设备详细信息”中查看 Launcher 的安装状态。有关详细信息,请参见 Workspace ONE Launcher 状态
  • 我们为产品置备添加了字符串比较支持
    创建分配规则时,使用小于 (<) 和大于 (>) 运算符(及其变体)的比较仍仅适用于严格数值的比较。新的例外是在比较 OEM 内部版本时,您可以对非数字 ASCII 字符串应用 < 和 > 运算符。例如,OEM 更新文件名包括连字符、句点和其他字符以及数字。此类分配规则必须在规则逻辑中标识设备制造商,并且当设备上的格式与服务器上指定的格式匹配时,该比较被视为准确。

Tunnel

  • SDK 隧道现在支持使用第三方证书颁发机构进行客户端身份验证
    借助 Workspace ONE Web 应用或者您可能使用 SDK 中的 Tunnel 组件以本机方式构建的任何其他应用进行隧道支持集成到 UEM 服务中的安全 SCEP CA。现在,我们还支持将其他证书颁发机构与 Tunnel 一起使用。有关借助 Workspace ONE Web 进行嵌入式隧道的详细信息。有关更多信息,请参阅 AirWatch App Tunnel
  • 通过 Workspace ONE Tunnel 应用从 iOS 上的“文件”访问内部 SMB 域
    现在,您可以通过 iOS 上的“文件”应用访问内部 SMB 文件共享。该应用程序已植入,可通过“Tunnel 配置”页面上的“设备流量规则”进行配置。有关为移动设备和桌面设备配置应用隧道规则的详细信息。有关更多信息,请参阅创建设备流量规则

2020 年 7 月 20 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2007 发行说明

Android

  • 在为您的 Android 设备设置 PIN 时,请关闭安全启动
    我们在密码配置文件中添加了一个新字段,允许您 禁用 用户在 Android 设备上设置 PIN 时禁用安全启动。禁用后,系统不会提示用户输入 PIN 以重新引导设备,并且设备仍可用作共享设备,而不会出现任何问题。此功能还支持 Android 和 iOS Boxer 客户端。有关详细信息,请参见强制使用密码设置

iOS

  • 为业务线和其他企业共享 iPad 的安全性更高
    Workspace ONE UEM 现在提供了部署商务共享 iPad 的能力。通过 Apple 商务管理注册的任何兼容设备现在都可以部署为共享 iPad,并使用其管理式 Apple ID 或临时会话创建唯一的数据分区。用户的数据在其分区中是安全的,仅当他们在本地登录和注销设备时,才会看到分配给他们的应用和配置文件。有关详细信息,请参见商务共享 iPad

证书

  • 对于内部部署 iOS 和 Android 用户,可以更轻松地将 SMIME 证书上载到 Workspace ONE UEM。凭证托管网关现可通过 Workspace ONE UEM 实现自动化
    注册设备后,将向您定义的 webhook 发送一个事件,告知证书提供商将用户证书上载到托管网关。证书可用后,托管网关将使用所需信息填充配置文件,加密设备的配置文件,并根据配置的设置从托管网关中删除证书。有关更多信息,请参见凭证托管网关

Tunnel

  • 将流量重定向到位于 Tunnel 后面的指定 HTTPS 代理
    现在,您可以创建 Tunnel 连接并对位于 Tunnel 网关后面的出站代理进行身份验证。仅 iOS 上 Workspace ONE Web 应用使用的 Tunnel SDK 支持此功能。有关更多信息,请参见创建设备流量规则

Windows

  • 在您的 Windows 10 设备上安装和移除应用程序时,禁用用户通知
    在部署某些应用程序(如安全性、基础架构或频繁更改的应用)时,您可能希望阻止向最终用户显示通知。现在,您可以选择在 Windows 操作中心以及 Intelligent Hub 和 Workspace ONE 应用的“安装监控”中隐藏自动部署的应用的安装通知。有关详细信息,请参见将分配和应用策略添加到您的 Win32 应用程序
  • 我们已更新 Windows 桌面的 SCEP 配置文件
    为了增强我们对 Windows 10 证书颁发机构 (CA) 的支持,我们不再要求输入 CA 的颁发者。此外,您现在可以使用将 SAN 属性与非 AirWatch 证书颁发机构结合使用的 SCEP 证书。系统利用 SCEP 配置文件通过证书请求发送添加的 SAN 属性。在设备 > 配置文件中,找到适用于 Windows 10 设备的 SCEP 配置文件。
  • 我们为 Windows 10 设备添加了对注册模式的支持
    使用 VMware Workspace ONE Intelligent Hub 或 OOBE 注册的 Windows 10 设备也可以使用注册模式进行注册,无需进行 MDM 管理。注册模式也称为管理模式,您可以按组织组或智能组分配此注册方法。在“设备”>“设备设置”>“设备与用户”>“常规”>“注册”>“管理模式”下,查找注册模式的设置。有关详细信息,请参见使用注册模式进行注册
  • 使用企业应用存储库快速、轻松地添加最受欢迎的企业应用程序
    通过企业应用存储库,添加和分配最常见的 Windows 应用程序变得更加简单。有关详细信息,请参阅从企业应用存储库添加应用程序

2020 年 6 月 17 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2006 发行说明

Console

  • Console 事件日志现在显示产品名称
    Console 事件以往仅显示产品 ID,但现在显示产品名称。
  • 注册登录的可配置提示
    您可以为注册其设备的最终用户配置友好提示(或不友好,由您决定)。您可以根据需要设置特定或通用内容。例如,如果其注册登录与其 Active Directory 凭据相同,则可这样做。您还可以包含可通过单击获取帮助的链接。当前仅 Windows 设备支持此功能。
  • 现在,我们对所有 Workspace ONE 服务支持 Avi Networks (VMware NSX Advanced Load Balancer)
    我们已将 Avi Networks 与 Workspace ONE UEM 部署集成在一起。有关详细信息,请参见 Avi Vantage 和 VMware Workspace ONE UEM

Android

  • 我们简化了您的迁移。您可以静默将运行 Android 7 或更高版本的 Zebra 设备远程迁移到工作受管模式,而无需出厂重置或重新引导
    由于我们弃用了设备管理员支持,我们希望为您提供一种简便的方式,将您在 Android(旧版)下注册的设备迁移到 Android Enterprise。有关详细信息,请参阅 Android 旧版迁移
  • 收集位置数据,而不会牺牲您的设备电池寿命
    Google 创建了 Fused Location Provider API。这是适用于 Android 的简单且省电的位置 API。我们添加了一个新的设备设置“位置数据准确性”来支持此 API,使您可以更准确地收集位置数据,而不会牺牲电池寿命。有关详细信息,请参阅设备与用户/Android/Hub 设置

macOS

  • 我们现在支持 macOS 10.15 中的 MDM 引导令牌
    对于在 macOS 10.15 Catalina 上注册的用户批准的 MDM 设备,任何启用了安全令牌的用户下次登录时,都会自动生成引导令牌并将其发送到 Workspace ONE UEM。然后,此引导令牌将用于自动向移动帐户用户和在 Apple 商务管理注册过程中创建的可选受管管理员帐户授予安全令牌。有关详细信息,请参阅 MDM 引导令牌

移动内容管理

  • 使用设备服务获取更新的设备状态
    要获取更新的设备状态,请使用设备服务端点,而不是现有 dbo.Device 表。dbo.Device 表已弃用,已不再更新为设备状态。

强固型

  • Relay Server Cloud Connector 简介
    Relay Server Cloud Connector (RSCC) 是一种混合解决方案,可从服务端点提取内容并将其分发给您的中继服务器。此设计将启动从您的网络到 VMware Cloud 的出站连接,以便下载要分发的内容。与其他中继服务器设计相比,此类出站连接具有安全优势。有关详细信息,请参阅配置中继服务器

Windows

  • 适用于 Windows 的 Workspace Intelligent Hub 现在支持使用 Workspace ONE Access 注册
    如果您使用 Workspace ONE Access 作为身份提供程序,则现在可以使用适用于 Windows 的 Intelligent Hub 注册 Windows 10 设备。为 Intelligent Hub 配置身份验证源时,请选择 Workspace ONE Access。在“设备”>“设备设置”>“设备与用户”>“常规”>“注册”中配置这些设置。有关详细信息,请参见配置注册选项

2020 年 6 月 11 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2005 发行说明

Android

  • 我们已对 Android 10+ 设备的注册限制方式进行了更改
    在将 Android 10 或更高版本的设备注册到工作配置文件模式时,设备将被保留在评估期一段时期,直到我们能收集 IMEI 和序列号为止。在 UEM Console 确认 IMEI 或序列号是否已列入白名单或黑名单中之前,UEM Console 会将设备列为“待注册” 在注册限制评估完成之前,这将确保工作数据(应用程序、配置文件等)不会发送到 Android 10 设备。有关详细信息,请参见适用于 Android 的注册限制

iOS

  • 部署最新 iOS 10.15.4 限制
    现在,您可以限制对已弃用 TLS 版本、共享的 iPad 临时会话、附近 iPhone 的 iPhone 设置、来自附近设备的密码请求的访问权限。

macOS

  • 利用 macOS 身份和证书首选项简化 SSO 体验
    如果部署了多个客户端证书,系统可能会经常提示用户选择要用哪个证书来进行身份验证。使用 macOS 用户证书或 SCEP 配置文件负载中提供的此功能时,可以定义应自动使用此证书的 URL,以便用户在每次访问服务时无需选择证书。有关详细信息,请参见配置 SCEP/凭据配置文件
  • 检索 macOS 的 Intelligent Hub 日志变得更简单
    现在,您可以从 macOS 设备远程请求 Intelligent Hub 的日志检索,以便从设备详细信息进行故障排除。如果您面临更高的隐私策略,则此功能包括一个可选设置,用于在收集和传输日志之前提示最终用户进行批准。此功能需要 VMware Workspace ONE Intelligent Hub 20.05。有关详细信息,请参见请求设备日志
  • 部署最新 macOS 10.15.4 限制
    现在,您可以限制对已弃用 TLS 版本、共享的 iPad 临时会话、附近 iPhone 的 iPhone 设置、来自附近设备的密码请求的访问权限。

Apple Business Manager

  • 移除 Apple 商务管理 iOS 应用时会自动撤销您的许可证
    已分配但遭到用户手动移除的 iOS 应用 Apple 商务管理许可证将会自动撤消并可供分发。有关详细信息,请参见撤销已卸载应用程序的许可证

Windows

  • 您可为 Windows SFD 应用程序输入自己的应用程序版本
    现在,您可以编辑类型为 EXE 和 Zip 的 SFD 应用程序的实际应用程序版本和版本字段。只有在上载新的 EXE 或 Zip 文件时,此新功能才适用。对现有的所有应用程序,您可以添加新的应用程序版本,对您添加的新版本,版本字段将显示为只读。有关详细信息,请参见配置用于软件分发的 Win32 文件
  • 在 Windows 10 设备和适用于 Windows 的 VMware Workspace ONE Intelligent Hub 之间重新建立通信
    某些事件可能会导致诸如 HMAC 错误以及适用于 Windows 的 VMware Workspace ONE Intelligent Hub 升级失败之类的通信问题。您可在 Windows 10 设备的“设备详细信息”页面上,使用新的“修复 Hub”操作解决此类通信问题,也可以使用此操作重新安装 Hub。此设置可通过“设备”>“列表视图”>选择“Windows 桌面设备”>“更多操作”>“管理”>“修复 Hub”来找到。有关详细信息,请参见 Windows 桌面设备详细信息页面

SDK

  • 我们已对 SDK 构建应用的用户证书凭据源行为进行了更改
    如果已将用户配置为接收 SMIME 证书及其他自定义 SDK 配置,但又没有关联 SMIME 证书时,系统将不再停止处理其他自定义 SDK 配置。要查找自定义 SDK 配置文件的证书,请选择“组和设置”>“所有设置”>“应用”>“设置和策略”>“配置文件”>“添加”>“SDK 配置文件”>“凭据负载”。

Tunnel

  • 在使用 AW(默认)证书颁发机构时,Android Enterprise 设备现在支持通过 SCEP 生成密钥长度为 4096 的 Tunnel 客户端证书。
    要通过 SCEP 为 Android Enterprise 设备发送 Tunnel 客户端证书,请重新保存 Tunnel 配置。生成的所有新证书将使用具有增加的密钥长度的 SCEP。对具有现有配置文件的设备没有直接影响。

2020 年 4 月 3 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2004 发行说明

Android

  • 控制小组件在工作配置文件中的工作方式
    允许应用在工作配置文件中使用小组件限制控制用户是否可以从添加到工作配置文件中的应用使用小组件。启用后,您可以添加公共应用小组件。有关更多信息,请参阅通过 Workspace ONE UEM 为 Android 设备配置限制
  • 应用自定义筛选器以了解您的设备如何在 Workspace ONE UEM 中注册
    我们在列表视图中添加了一个自定义筛选器,可让您快速查看设备的管理方式。新的“自定义视图”列指示设备是 Android(旧版)、工作配置文件、COPE 还是/或者工作受管。有关详细信息,请参阅 Android 设备管理

Chrome OS

  • 想要记录 Chromebook 被企业擦除的原因?现在您能做到
    当您对 Chromebook 设备执行企业擦除时,将显示一个新选项,让您可以选择是否要擦除设备以更换或弃用设备。有关详细信息,请参阅适用于 Chrome OS 设备的设备管理命令

Windows

  • 适用于 VMware Workspace ONE 的 Dell 置备改用新名称。现在称为 Factory Provisioning
    我们已将适用于 VMware Workspace ONE 的 Dell 置备的名称更新为出厂置备。功能保持不变。有关详细信息,请参阅产品置备
  • 我们已更新 Windows 桌面的防病毒配置文件
    与您的 Windows Defender 防病毒系统配合使用的防病毒配置文件现在包含更多选项。设置云保护级别,识别可能不需要的应用程序,启用篡改保护以及提示用户同意。在控制台的“设备”>“配置文件”>“列表视图”中找到适用于 Windows 桌面的防病毒配置文件。有关详细信息,请参阅配置防病毒配置文件(Windows 桌面)
  • 在应用分配期间延迟应用程序安装
    现在,您可以在应用分配期间延迟应用安装。您可以在将应用分配和策略添加到 Win32 应用程序时进行这些更改。有关更多信息,请参阅向 Win32 应用程序添加分配项和应用策略
    注意:应用延迟是一项技术预览版功能,并非所有环境都适用。请考虑将此功能限制为仅用于测试目的。应用延迟不应在生产环境中使用。该功能不是最终功能,可能会随时发生更改。

强固型

  • 我们对产品置备停用进行了一些改进
    如果您发现自己必须取消正在进行的产品置备部署(由于置备误用或产品内容出现问题),您可以使用改进后的停用流。除了清除设备命令队列、取消正在进行的作业以及清除内容服务表中的命令之外,新的停用流还会在处理之前检查产品是否处于活动状态,并从内容服务表中删除内容项。

应用管理

  • 应用分配焕然一新
    为您的所有应用提供全新的分配体验,并提供完整的 API 支持。我们简化了应用配置与智能组的协作方式。有关详细信息,请参阅向应用程序添加分配项和排除项
  • 配置 Workspace ONE Boxer 变得更加简单
    Workspace ONE Boxer 支持的常见配置现在可以从“应用与图书”部分进行配置。您还可以为内部应用部署配置 Boxer。有关详细信息,请参阅分配和配置 Workspace ONE Boxer
  • 从“应用与图书”部分配置 Notebook 应用程序
    使用“应用与图书”部分中的应用分配,为受管和非受管设备配置 Workspace ONE Notebook 应用。如果使用的是 Notebook 版本 1.4 或更高版本,则可以使用此新功能。有关详细信息,请参阅分配和配置 Workspace ONE Notebook

内容管理

  • 查看已确认您的文档的 Smartfolio 用户的确切计数
    现在,Smartfolio 用户可以根据所需内容确认为其分配的文档。在 Workspace ONE UEM console 上,您可以在“内容列表视图”和“设备详细信息”页面中查看这些确认。有关详细信息,请参阅 Smartfolio 中的确认

2020 年 3 月 6 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2003 发行说明

Workspace ONE UEM Console

  • 如果您的报告超出大小限制,请查看屏幕上的通知
    如果您请求的报告超出大小限制,则报告现在显示在“监控”>“报告和分析”>“事件”>“导出”中并且带有新的状态标签“文件大小超出限制”。如果您的报告所需的文件空间超过 4GB 的硬性限制,则会显示新的“导出”状态。
  • 我们已对 Workspace ONE Express 中的 SAML 和目录身份验证进行了一些更新。
    在 Express 中的目录服务配置页面上设置 SAML 时,您现在可以导出服务提供商的设置,而不会出现任何问题。此外,为 Express 组织组启用目录身份验证,这意味着您现在可以使用目录身份验证注册设备。
  • 利用事件数据来基于 UUID 使用 Workspace ONE API
    我们已将 EnrollmentUUID 和 DeviceUUID 属性添加到事件通知中。这些附加标识符与用户和设备相关联。

Android

  • 检索 OEM 配置应用程序报告的反馈,以快速检测错误
    使用反馈通道可获取精确的应用反馈和应用发送的故障排除信息。有关更多信息,请参阅从 OEM 配置应用程序检索反馈
  • 控制可在受管的 Google Play 商店中使用哪些 Google 帐户
    有时,您可能希望允许用户添加 G-Suite 帐户以访问公司电子邮件或者添加个人帐户(例如在 Gmail 中阅读邮件),但又不希望非受管 Google 帐户访问不受限制的 Google Play。利用限制配置文件中新的“Google Play 中允许的帐户”设置,您可以选择是限制还是允许非受管 Google Play 访问。您可以设置用户可在 Google Play 中使用的帐户列表。有关更多信息,请参阅限制配置文件
  • 限制个人应用与工作应用程序共享数据
    现在,利用限制配置文件中的限制个人应用与工作应用共享数据设置,您可以防止个人应用将文件、图片和数据共享到受管配置文件中。有关更多信息,请参阅限制配置文件

iOS

  • 只需单击即可转换所有 Apple Business Manager 许可证
    现在,您可以为给定组织组选择一个、多个或所有应用程序,从而将从 Apple Business Manager 同步的任何基于用户的许可证转换为基于设备的许可证。有关更多信息,请参阅配置许可证并使用灵活部署功能进行分配
  • 使您的自定义 Apple 应用保持最新状态
    现在,您可以为从 Apple Business Manager 同步的 Apple 自定义应用启用自动更新。报告某个应用不是最新版本的任何设备都将自动更新应用。
  • 在设备列表视图和详细信息视图中简化了远程协助过程
    现在,从 UEM console 的设备列表视图和详细信息视图在合格设备上启动远程协助会话所需的单击次数更少。由于您在连接之前选择了特定的远程协助客户端工具,因此您可以快速启动远程会话,以便对设备库中的设备进行故障排除和执行高级配置。有关详细信息,请参阅设备列表视图

Windows

  • 从设备和服务器访问 BranchCache 性能数据
    利用应用与图书 > 本机 > 列表视图 > 应用程序详细信息下新的对等分发面板,您能够了解已使用对等分发下载应用程序的设备数量、下载的数据量和所下载数据的来源。现在,应用程序的“设备”选项卡可为您提供每台设备各个 BranchCache 的性能数据。有关详细信息,请参阅设备列表视图
  • 有了自动 HMAC 恢复功能,Windows 10 的通信复原能力变得更好
    Workspace ONE UEM 会自动检查 Windows 10 设备上的 HMAC。如果系统发现 HMAC 损坏或缺失,则会触发 HMAC 恢复。它通过本机 OMADM 通道将其发送到 VMware Workspace ONE Intelligent Hub 以重新建立通信。
  • 将您的应用安装在设备上
    通过新的“所需状态管理”设置,您现在可以保护受管应用不会从设备中移除。有关更多信息,请参阅向 Win32 应用程序添加分配项和应用策略
  • 使用新的“Windows - 通过 AAD 注册”智能组类别部署配置文件
    如果您希望根据 Windows 10 设备的管理状态排除或包括这些设备,请在智能组中使用新的“Windows - 通过 AAD 注册”类别。例如,将凭据配置文件的常规负载配置为排除“Windows - 通过 AAD 注册”智能组,以便您可以将证书部署到受管设备,而不是 OOBE 设备。创建智能组时,请在“条件类型”>“注册类别”中查找新的“Windows - 通过 AAD 注册”类别。配置配置文件时,请转到常规负载,然后选择为智能组配置了“Windows - 通过 AAD 注册”的组,或启用“排除项”,然后为“排除的组”选择相同的组。
  • 我们更新了 Dell Command | Update (DCU) 与 Workspace ONE UEM console 的集成,该集成可提供命令行界面 (CLI) 功能并与 Dell 最新发布的 DCU 3.1 保持一致。
    我们更新了 Dell Command | Update 与 Workspace ONE UEM console 的集成,该集成可提供命令行界面 (CLI) 功能。使用新版本的 Dell Command | Update,我们将有几个解决办法和脚本来维护 CLI 使用。请观看 VMware 的 Tech Zone (https://techzone.vmware.com/),了解有关集成和后续工作的新闻。

内容管理

  • 在 UEM Console 中自动处理内容网关设置
    现在,您可以在 UEM console 中创建用于 UAG 部署的配置文件。这些文件简化了部署通过 UAG 部署的内容网关服务器的过程。有关更多信息,请参阅在 UEM Console 上配置 Content Gateway

强固型

  • Android 应用程序置备支持每应用 VPN
    现在,支持使用每应用 VPN 将应用程序置备到 Android 设备。如果您将某个 Android 应用配置为使用每应用 VPN 选项进行置备,则 VPN 会在该 Android 应用程序启动时自动连接,并通过 VPN 路由所有应用流量。有关详细信息,请参阅创建产品
  • 产品置备现在支持 CDN
    引入了内容交付网络 (CDN) 支持后,在您的置备环境中对带宽的争夺变得更加轻松。启用并配置此选项后,CDN 可以减轻产品负载的分布,从而减轻网络流量的负载。有关详细信息,请参阅配置 CDN 以进行置备

Tunnel

  • 从 UEM console 配置详细的 Unified Access Gateway 设置
    现在,您可以直接从 UEM console 设置 Tunnel 网关的高级配置设置,而无需登录到 UAG 服务器。有关更多信息,请参阅配置每应用隧道

2020 年 2 月 26 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 2001 发行说明

Workspace ONE UEM Console

  • 使用新的设备筛选器应用任意数量筛选器。
    我们大大改进了筛选在设备列表视图中的设备上的工作方式。现在,您可以应用任意数量筛选器,且设备列表在您选择“应用”按钮之前不会更新。这样,您就可以节省等待控制台更新每个筛选器选择的时间。
  • 为我们的 SaaS 客户提供服务条款 (TOS) 协议。
    现在,首次登录到控制台的 SaaS 客户将会收到有关 VMware Cloud 服务产品的服务条款 (TOS) 协议。接受后,任何管理员在后续登录时,都不会收到 TOS。有关协议内容的详细信息,请参阅 VMware Cloud 服务产品
  • 在设备列表视图自定义布局中查看连接到同一 Wi-Fi 路由器的所有受管设备。
    现在,您可以在设备列表视图中包括服务集标识符 (SSID),常称为 Wi-Fi 网络名称。此新列便于显示连接到同一 Wi-Fi 路由器的所有受管设备。通过选择自定义布局选项并从可用列列表中选择 SSID,可启用此新列。
  • 您的报告不会再占用过多的磁盘空间
    您的 Workspace ONE UEM 报告的大小已设置了 4 GB 的硬性限制。此限制可防止用于创建超大报告的处理周期可能过长。有关更多信息,请参见生成报告
  • 现在是时候将 .NET Framework 升级到 4.8 了。
    要使 VMware AirWatch Cloud Connector 自动更新,安装了 ACC 的服务器需要 .NET Framework 4.8。

Android

  • 在同一组织组中注册和管理 GMS 和非 GMS 工作受管设备
    为了避免必须创建多个组织组来管理 GMS 和非 GMS 设备,我们更新了二维码注册,以包含一个强制执行 AOSP/封闭式网络注册的选项。在二维码注册设置中启用此功能后,无论 Android 注册设置中设置的 Work 受管注册类型如何,您的设备都将注册为 AOSP/封闭式网络。有关更多信息,请参阅使用注册配置向导生成二维码

Chrome OS

iOS

  • 只需单击一下即可更新 Apple Custom 应用
    现在,您可以将更新推送到过期的 Apple Custom 应用。

Windows

  • 使用新的“排除”功能定义基准分配
    现在,在为 Windows 10 设备分配基准时,您可以从分配中排除特定智能组。通过此功能,您可以将基准分配给大型智能组,然后细化分配以排除特定的较小智能组。
  • 确保您的数据即使在擦除设备后也会在 Windows 10 设备上受到保护
    加密配置文件现在支持始终对系统进行加密。这包括移除配置文件、擦除设备或 Workspace ONE UEM 与 Windows 10 设备之间的通信中断后。

2019 年 12 月 10 日生效。要查看包含已解决问题和已知问题的完整发行说明,请参见 1912 发行说明

Workspace ONE UEM Console

  • VMware Identity Manager 现已改名为 Workspace ONE Access。
    现在,我们的适用于数字化工作空间的智能访问称为 Workspace ONE Access。
  • 我们增强了对已删除设备的控制台响应。
    从控制台中删除设备时,您看到的响应将不再隐藏设备的友好名称,从而允许您识别该设备。
  • 现在是时候将 .NET Framework 升级到 4.8 了。
    要使 VMware AirWatch Cloud Connector 自动更新,安装了 ACC 的服务器需要 .NET Framework 4.8。
  • “所有设置”>“管理”>“诊断”下的系统帮助页面丢失了主页。但我们已确保保留其为云连接器提供服务所需的部分功能。
    您现在可以使用测试连接检查云连接器状态。它为您提供与系统运行状况检查页面相同的信息。

Android

  • PIV-D Manager 不再局限于 Android 旧版设备。PIV-D Manager 现在支持 Android Enterprise 设备。
    将 PIV-D Manager 推送到您的 Android Enterprise 部署。将其与派生的凭据提供程序一起用于 Workspace ONE Boxer、Web、Wi-Fi 和 VPN 系统。此迭代不支持在 Android Enterprise 上搭配使用 Gmail 和派生的凭据。有关详细信息,请访问使用配置文件控制 Android (Enterprise) 设备使用派生的凭据证书的方式

iOS

  • 使您的 iOS 设备保持最新状态,并运行最新的功能丰富的 iOS 版本。
    使用新的更新框架管理 iOS 设备的操作系统更新。利用新框架,您可以强制设备下载并安装适用于该设备的任何 iOS 更新。您还可以在每个步骤完成时通知用户。通过使用新的报告仪表板,您可以跟踪设备中每个更新的部署,并深入查看特定设备,从而获得该设备更详细的更新列表。
  • 体验用于用户注册和自定义注册的新式用户界面。
    对于 BYOD 使用新发布的用户注册进行注册,而对添加到 Apple Business Manager 的设备使用自定义注册进行注册的用户将体验焕然一新的新式界面,以便与 VMware Workspace ONE Intelligent Hub 的注册视图保持一致。
  • 向企业 iOS 13+ 设备提供对 Wi-Fi 和“文件”应用的额外控制。
    现在,您可以强制对 iOS 13 受监督设备开启 Wi-Fi,并防止从限制配置文件中的“文件”应用连接到网络驱动器。
  • 通过在 Workspace ONE UEM Console 中查看丰富的元数据,更好地部署自定义应用。
    现在,您可以自动同步通过与 Apple Business Manager 集成添加的自定义应用的元数据,方式与实现公共应用类似。有关详细信息,请参阅激活自定义应用程序管理

macOS

  • 跨平台远程协助解决方案使技术支持变得更加轻松。
    Workspace ONE Assist 现在可用于 macOS。有关详细信息,请参见远程查看
  • 对可在管理控制台中查看的每个设备使用唯一随机密码,增强了管理本地管理员帐户的安全性。
    我们提高了在 macOS 上管理本地管理员帐户的安全性。此外,Workspace ONE UEM 还进一步做了改进,会在有用户尝试在控制台中查看特定设备相关密码的 8 小时后自动触发密码轮换
  • 我们现在会自动修复缺少所需证书的设备。
    我们通过自动修复缺少所需证书的设备,改进了 macOS 证书的所需状态管理。要了解详细信息,请参见证书配置文件弹性

Windows

  • 控制 Windows 10 设备何时使用改进的 Windows 更新配置文件进行更新。
    我们增强了 Windows 更新配置文件以改善用户体验。我们压缩了一些字段,移除了传统选项,并重新组织了一下布局。我们还新增了“最长活动时段”选项,允许您限制设备更新的活动小时数。您还可以根据更新的类型,使用“有效的重新启动截止时间”选项设置重新引导截止时间。
  • 使用改进的 UI 可以更轻松地创建基准。
    我们改进了创建基准的用户体验。使用新的垂直布局更轻松地导航自定义策略。使用新的可折叠布局更容易查看其他策略。
  • 了解您的 Windows 10 设备正在使用的内部版本。
    我们改进了“设备详细信息”页面,在“内部版本号”字段下显示 Windows 10 设备的最新修补程序版本或操作系统版本的第 4 位小数。

应用管理

  • 我们已停止从您的设备收集个人应用信息,即使强制实施应用合规性或应用控制策略也是如此。
    我们对在您将隐私权政策设置为“不收集”时的个人应用信息收集操作做了一些更改。有关详细信息,请参见隐私设置对应用程序列表合规性和应用程序控制配置文件的影响
  • 我们改进了所有 Windows 应用安装的用户体验。
    现在,您可以选择将重新引导推迟到更方便的时间执行,或者安装多个应用程序并在这些应用程序全部安装完后重新引导。有关详细信息,请参阅设备重新启动

内容管理

  • 管理现有手动模板变得更简单。
    现在,您可以将链接添加到现有模板

电子邮件管理

强固型

  • 我们已在 Stage Now 中继服务器凭据中添加了对域用户名的支持。
    现在,您可以使用基于域的用户名对 Stage Now 中继服务器进行身份验证。域用户名的可接受格式为 username@domain 和域\用户名。有关详细信息,请参见 Zebra Stage Now 特殊字符 (Android) 中的步骤 3。
  • 我们正让您的 VMware Launcher 体验尽可能接近本机启动器的体验。在使用 Workspace ONE Launcher 时将图标固定到底部任务栏,反之亦然。
    使用 Workspace ONE Launcher 时,将应用添加到底部栏。当用户滑动到不同的 Launcher 屏幕时,此栏仍然可见。

兼容性列表

VMware 产品互操作性列表详细介绍了 VMware 产品和组件的当前版本与以前版本的兼容性。

终止支持公告

Workspace ONE UEM console 版本和常规支持终止列表提供所有 Workspace ONE UEM console 版本的常规可用性、终止提供和支持终止日期。

 
check-circle-line exclamation-circle-line close-line
Scroll to top icon