VMware Workspace ONE UEM 2111 | 2021 年 11 月 17 日 请查看这些发行说明是否有新增内容及更新。 |
《由 AirWatch 提供支持的 VMware Workspace ONE UEM™ 发行说明》提供了有关每个版本中新功能和改进的信息。此页面包含 2111 中引入的新功能的摘要以及已解决的问题和已知问题。
我们努力交付高质量产品,并确保质量和无缝转换,我们将分阶段部署我们的产品。每次部署可能需要多达四周才能完成,并且将分以下阶段提供:
在逐步部署完成后,我们将面向本地部署和托管客户发布正式版本。有关详细信息,请参阅知识库文章。
了解有关即将推出的 Apple 2021 年秋季版本的详细信息。有关详细信息,请参见为 Apple 2021 年秋季版本做好准备。
了解技术预览版或即将发布的 Workspace ONE UEM 特性和功能。技术预览版功能未经过充分测试,某些功能无法按预期工作。但是,这些预览版可帮助 Workspace ONE UEM 改进当前功能,并开发未来的增强功能。
管理员现在可以使用 Azure 身份提供程序对 Microsoft Office 应用程序的访问进行身份验证。它基于从 UEM 发送到 Azure 的设备合规和管理状态,以改善安全状态(统一端点管理)。有关此集成的详细信息,请参见通过将 Workspace ONE UEM 与 Microsoft 集成在 Azure AD 条件访问策略中使用合规性数据。
作为当前 Drop Ship Provisioning(联机)流程(与 OEM 一起注册 Windows 设备)的替代方法,您可以使用此流程自行注册和置备设备。此流程还有助于在您将置备订单发送给 OEM 之前测试一些设备的置备。对于自行注册,您可以在 Windows 设备上和 Workspace ONE UEM console 中使用。您可以使用 Drop Ship Provisioning Generic PPKG 对 Windows 设备进行注册预备,并在控制台中注册设备并配置其配置文件。有关此技术预览版的详细信息,请访问技术预览版:Workspace ONE Drop Ship Provisioning(联机)自行注册。
Console
通过显示在 UEM console 顶部的新控制台横幅通知,您可以随时了解维护问题、升级、中断和产品公告。有关详细信息,请参阅 Console 通知。
现在,您不仅可以将另一个 Launcher 配置文件指定为客户机会话配置文件,并使用户能够跳过目录身份验证及快速访问已安装的应用程序。有关详细信息,请参阅 VMware Workspace ONE Launcher。
以前,您发出触发擦除保护的批量删除命令时,批量删除命令将结束,您必须手动删除设备。我们改进了工作流,现在可以在解决擦除保护问题后恢复批量删除。有关详细信息,请参阅设备列表视图。
现在,当您尝试在 UEM console 中删除组织组时,系统会检查您尝试删除的 OG 中的子 OG 和设备。如果在 OG 树中的任何位置找到子 OG 或设备,则取消删除。有关详细信息,请参阅删除组织组。
现在,您可以在为 DropShip Provisioning(脱机)配置加密包时添加操作系统语言。在自定义操作系统语言字段中输入 Microsoft 批准的 BCP 47 代码。此设置可确保您的加密包以正确的日期和时间格式运行。在“设备”>“生命周期”>“注册预备”>“Windows”中找到此新字段。创建新的置备包或编辑现有的置备包。选择加密的 PPKG,然后转到“配置”>“OOBE 配置”>“操作系统语言”>“其他”。有关详细信息,请参阅使用置备包。
Freestyle
对于 SaaS 客户,Freestyle 已从技术预览版提升为有限可用性。本版本对 Freestyle Orchestrator 进行了以下改进。
Android
这些改进将有助于大型应用部署,无论是自动部署还是按需部署。
现在,您不仅可以将另一个 Launcher 配置文件指定为客户机会话配置文件,并使用户能够跳过目录身份验证及快速访问已安装的应用程序。有关详细信息,请参阅 VMware Workspace ONE Launcher。
如果启用了“始终使用 Android”,并且设备未通过 Android Enterprise 使用认证,则注册将被阻止,并且用户将在其设备上看到“此设备需要 Android Enterprise 注册才能继续”消息。
有关详细信息,请参阅 Android 设备注册。
我们为以前需要自定义 XML 的 14 项功能添加了 UI 控件,从而简化了 Workspace ONE Launcher 配置。您可以看到这些功能是通过适用于 Android 的新数据驱动用户界面实现的。Launcher 配置文件配置现在包括以下高级 Launcher 设置:
有关详细信息,请参阅 VMware Workspace ONE Launcher 配置文件配置。
iOS
使用 iOS 15.1,您可以在注册期间将任何单个 App Store 应用设置为必需的应用。使用 Workspace ONE UEM 或 Workspace ONE Intelligent Hub 安装应用时,即使在非监督的设备上,应用也会自行部署。有关详细信息,请参阅配置组织设置。
在 iOS 15 及更高版本的设备上,用户可以直接在“iOS 设置”应用中使用其管理式 Apple ID 登录,而无需在 Safari 中导航到 URL。这使用户可以专注于设置其企业帐户,而不是在屏幕和多个提示之间切换。有关详细信息,请参阅使用帐户驱动的用户注册来注册 iOS 设备。
脚本
为了保护最终用户隐私,现在已从脚本分配中排除具有“员工所有”所有权的 macOS 和 Windows 设备。
Chrome OS
从 Chrome 用户或设备网络(或凭据)配置文件中,您现在可以在添加基于模板的证书时选择 SCEP 证书颁发机构和模板。有关详细信息,请参阅支持的证书颁发机构
AAPP-12438:应用 Apple 墙纸设置,但未选中所有选项。
AAPP-12774:ScheduleOSUpdate API 在 UEM 2105 上失败。
AAPP-12809:用于 AirWatch Container 和 AirWatch Inbox 的应用程序过期通知 APNs。
N/A
AGGL-8201:由于数据库中设备的 googleuserid 缺失,在跨环境执行 AndroidWorkGoogleDeviceIdValidationJob 期间观察到多个防护失败。
N/A
AGGL-10772:DDUI Launcher 复制配置文件中的配置缺失。
N/A
AGGL-10797:升级到 2107 并启用 DDUI FF 后,某些 Android Launcher 配置文件无法加载。
N/A
AGGL-10815:新公共应用的部署速度缓慢。
N/A
AGGL-10867:无法将值保存为未选择。
N/A
AGGL-10816:设备和 DS 不同步。
N/A
AGGL-10901:保存时禁用“锁定方向”复选框。
N/A
AGGL-10922:Android OEM 服务在旧版设备注册期间无法安装。
N/A
AGGL-10950:在 ChromeOS Kiosk 负载下添加自动安装应用程序,在“保存并发布”后会消失。
N/A
AGGL-10940:Samsung Knox 密码负载下的锁屏覆盖无法使用新的 DDUI 更改。
N/A
AMST-33898:使用较低级别组织组时,无法在 TechDirect 中对 Drop Ship Provisioning 进行身份验证。
N/A
AMST-33903:新构建和注册的设备(使用 Windows 10 x64 映像构建并使用 21.5.4 集线器注册)未处理应用安装命令。
N/A
AMST-33988:设备在 DSP 注册后未同步。
N/A
AMST-33982:Windows 更新显示为功能更新的取消批准失败。
N/A
AMST-34074:企业级重置后,Windows 应用程序无法重新安装到 2105 及更高版本。
N/A
AMST-34286:如果已注册的用户也具有 ProfilePayloadIdentifierOnDevice 分配,则 OG 删除将失败。
N/A
AMST-34373:单击“远程协助”按钮会在控制台上永久显示加载图标,并且不会继续操作
N/A
AMST-34393:设备注册时未正确显示使用条款 (TOU)。
N/A
AMST-34331:在某些用例中,API 用户停用流程不会触发 Windows 设备的擦除保护
N/A
AMST-34444:RestartDeadlineInDays 未在 /begininstall API 调用中设置以创建 Windows 10 应用程序。
N/A
CRSVC-19102:无法从“合规性”页面激活非活动的合规策略。
N/A
CRSVC-24331:升级到 21.7.0.2 后未加载 API。
N/A
CRSVC-24392:无法从工作流列表视图中删除工作流。
N/A
CRSVC-24515:电话、当前运营商和家庭运营商信息在设备列表视图中显示为“私人”,即使隐私设置被设为“显示”也是如此。
N/A
CRSVC-24566:无法从工作流中移除智能组。
N/A
CRSVC-24437:Wi-Fi 适配器未显示正确的 IP 地址。
N/A
CRSVC-24526:使用 Web 服务参考时,SSL 证书身份验证失败并显示临时密钥。
N/A
CRSVC-24607:awdevicecomplianceactionsqueue 在 API 节点上备份。
N/A
CRSVC-24709:自 UEM 升级到 2105 和 2107 后,Pulse VPN 连接失败。
N/A
CRSVC-24731:DesiredStateCalculator 类中的 System.ArgumentOutOfRangeException。
N/A
CRSVC-25020:计划程序服务的 CPU 内存利用率较高。
N/A
CRSVC-25044:DuplicateCertificate_Purge 作业未有效移除重复证书。
N/A
CRSVC-25100:在 UEM 中加载基准页面时出现基准微服务连接错误。
N/A
ENRL-3153:设备激活模板。
N/A
ENRL-3171:根据网络范围更改设备组织组后,不会更新智能组。
ENRL-3226:Workspace ONE UEM 数据库升级失败。
N/A
FCA-195293:时区未在“创建组织组”屏幕上排序。
N/A
FCA-200135:从“导出”页面下载报告时控制台崩溃。
N/A
FCA-199991:从“最新可用”恢复到先前版本时,工作流中的应用程序版本不被接受。
N/A
FCA-199468:消息模板未在控制台 UI 中显示完整的消息正文内容。
N/A
INTEL-33360:Intelligence 缺失数据。
N/A
FCA-200222:用户帐户拒绝服务。
N/A
MACOS-2595:无法在受监督设备上安装允许通过身份验证移除的 iOS 配置文件。
N/A
PPAT-9841:在控制台和数据库中,带有端口的设备流量规则集为空。
N/A
MACOS-2609:macOS 引导软件包未排入新注册时的安装队列。
N/A
RUGG-9961:无法通过 API 将“适用性规则”添加到产品集中的产品。
N/A
RUGG-10236:从 UEM Console 中的“设备”->“置备”->“产品列表视图”单击时出现意外错误。
N/A
UM-1845:REST API 端点无法正确分页。
N/A
UM-313:通过批量导入将目录用户添加到子 OG 时,会发送在“全局”上配置的默认模板。
N/A
RUGG-10301:未应用作为注册预备 WiFi 配置文件 (WS1) 一部分配置的代理设置,因此注册停止。
N/A
CRSVC-25134:内部 iOS SDK 应用程序在启动时显示错误。
N/A
UM-1871:在 UEM 版本 2105 及更高版本上,使用“高级”模板进行批量导入的用户激活电子邮件采用纯文本形式,而不是 HTML。
N/A
AAPP-13256:在多个环境中出现异常。
N/A
FCA-200862:更新 SKUORDER 更新 API,以允许将 Freestyle 基本 SKU 添加到较旧的 UEM 版本。
N/A
UM-7238:由于 dbo.UserGroup_SelectUserGroupMembers 存储过程超时,无法加载用户组用户列表
N/A
FCA-200968:迁移脚本 Notification.UpdateNotificationUUID 导致升级失败。
N/A
AGGL-11276:在签入时,不会从设备详细信息/自动注销发送用于清除帐户的参数。
AMST-34890: 禁用 HardwareDeviceIdentifierForWindowsFeatureFlag 仍在合并设备记录。
AMST-34954: 运输置备:公共访问覆盖和设备 E2E 测试
CRSVC-26375:WMT PROD 数据库上的 SQL 阻止进程。
RUGG-10563:LogZ 错误:ContentPullService 日志中出现数量极多的唯一键限制错误
CRSVC-26469:工作流 - 限制工作流步骤状态原因中原因的大小
转换后的字符串“控制台”和“浏览器”未加载到登录历史记录列表中
在登录历史记录页面中,“登录类型和应用程序”列值(分别为控制台和浏览器)未转换为控制台区域设置。
解决办法:没有解决办法,因为它是本地化问题,内容始终以英文显示。
发布工作流后,Freestyle 详细信息页面出现截断问题。
如果发布工作流操作失败或我们“暂停”工作流并转到工作流详细信息页面,则痕迹导航菜单将从工作流详细信息页面中截断。
解决办法:页面刷新时,我们可以看到完整的痕迹导航菜单。
应用配置:无法将值保存为未选择
Android 应用配置旨在允许“未选择”配置,以便从发送到 Google 的配置中排除这些配置。未选择某些内容因数据类型而异(可以将文本字段留空,将布尔值设置为“选择”等)。对于布尔值,将其设置为“选择”不会保存,但会在发送到设备的负载中排除。因此,在编辑时,未选择的值将设置为字段的默认值
解决办法:在设备上设置的部署和策略不会受到影响,但在编辑使用“未选择”的布尔值部署的应用配置时,必须在编辑时将其重新设置为“未选择”。
Hub - 存在 Prod 和 Beta 轨道时,目录显示的版本不正确。
在查询 Google Play 以确定要在目录中显示的应用版本时,将选择第一个结果,而不考虑应用程序版本的分配或安装。即使未安装测试版或未将测试版分配给用户,这也可能会导致显示应用的测试版本号。
解决办法:从 Google Play 中移除测试版或将测试版分配给设备会导致无法显示错误的版本。
将版本添加到产品内的 Launcher 配置文件会导致 Launcher 停留在重新加载屏幕上
客户正在通过产品安装 Launcher 配置文件。最近,当他们更新 Launcher 配置文件并重新保存(添加新版本)时,他们会看到在控制台中移除了设备的配置文件,然后再重新安装。在出现此问题之前,该配置文件会在设备上更新,而无需移除并再次应用。这是因为在通过产品部署的新数据驱动配置文件 UI 中添加新版本的 Launcher 配置文件时缺少激活/停用选项。
解决办法:我们可以通过配置文件和资源部署新版本的 Launcher,而不能通过更新置备配置文件来部署。