This site will be decommissioned on December 31st 2024. After that date content will be available at techdocs.broadcom.com.

Les notes de mise à jour de VMware Workspace ONE UEM fournissent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page comprend un résumé des nouvelles fonctionnalités de la version 2402, ainsi que les problèmes résolus et les problèmes connus.

Quand puis-je espérer la dernière version ?

Nous nous efforçons de livrer des produits de haute qualité. Afin d'assurer des transitions transparentes et de qualité, nous déployons nos produits par étapes. Chaque déploiement peut prendre jusqu'à quatre semaines et est effectué selon les phases suivantes :

  • Phase 1 : Démo, UAT SaaS partagées et UAT en mode le plus récent

  • Phase 2 : Environnements SaaS partagés

  • Phase 3 : Environnements en mode le plus récent

Cette version est initialement disponible pour nos clients SaaS en mode le plus récent. Les fonctionnalités et améliorations intégrées à cette version seront disponibles pour nos clients hébergés sur site ou gérés avec la prochaine version sur site. Pour plus d'informations, voir l'article de la base de connaissances.

Préparation pour les versions majeures du système d'exploitation

Vous souhaitez en savoir plus sur les dernières mises à jour majeures du système d'exploitation et leurs implications sur Workspace ONE ? Pour plus d'informations, reportez-vous à la section Préparation pour les versions majeures du système d'exploitation de la documentation de Workspace ONE UEM Console.

Nouveautés

API héritées

Nous supprimons les API héritées de Workspace ONE UEM

Important:

Pour améliorer les performances et la sécurité, nous avons amélioré nos API Workspace ONE UEM. Nous supprimons les API héritées qui ont été précédemment marquées pour l'abandon. Pour en savoir plus sur la fin de vie des API de Workspace ONE UEM abandonnées, reportez-vous à l'article de la base de connaissances here.

Android

Mises à jour de l'intégration de Firebase Cloud Messaging pour la gestion des terminaux Android

Workspace ONE UEM utilise Firebase Cloud Messaging pour prendre en charge l'envoi de commandes et de ressources à Workspace ONE Intelligent Hub en temps réel. En juin 2023, Google a annoncé l’abandon de plusieurs API FCM utilisées par Workspace ONE UEM pour communiquer avec Intelligent Hub. Les API obsolètes seront arrêtées le 21 juin 2024. Workspace ONE UEM version 2402 met à jour son intégration FCM pour éviter les interruptions résultant de cet abandon. Pour en savoir plus, reportez-vous à Paramètres Android pour Workspace ONE Intelligent Hub.

Fin de disponibilité de VMware Workspace ONE UEM pour Samsung E-FOTA

Avec l'introduction de Samsung Knox E-FOTA One, les mises à jour du microprogramme Samsung ont été déplacées dans une console distincte, qui est gérée par Samsung. Si vous utilisez Samsung E-FOTA pour MDM dans la Workspace ONE UEM Console, consultez le Guide de Migration ou contactez Samsung pour savoir comment migrer vers Knox E-FOTA One. 

Console

Relevez les défis des adresses MAC aléatoires avec l'intégration de Cisco Identity Services Engine (ISE) versions 3.1 et ultérieures à Workspace ONE UEM

Les terminaux des utilisateurs finaux peuvent désormais se connecter en toute sécurité aux ressources réseau, même avec des adresses MAC aléatoires, en intégrant Workspace ONE UEM à Cisco Identity Services Engine (ISE) versions 3.1 et ultérieures, que nous fournissons en tant que fonctionnalité à disponibilité limitée. Contactez votre gestionnaire de compte pour activer cette fonctionnalité. Pour plus d'informations et pour obtenir des instructions sur l'intégration, reportez-vous à l'article Tech Zone Intégration de Workspace ONE UEM et Cisco ISE v3.1 et ultérieures.

iOS

Nous avons ajouté une nouvelle clé de restrictions pour les magasins d'applications tiers.

Nous avons ajouté une nouvelle clé de restrictions pour autoriser ou bloquer l'installation d'applications à partir d'autres marketplaces. Cette nouvelle clé est intitulée « Autoriser l'installation d'applications à partir d'autres marketplaces » et est disponible pour les terminaux supervisés exécutant iOS versions 17.4 et ultérieures. Pour plus d'informations, reportez-vous à la section Profils de restriction pour iOS.

Contrôle du mode Perdu via REST API

Nous avons ajouté une nouvelle REST API pour activer ou désactiver le mode Perdu pour les terminaux iOS. Cette API permet aux workflows tiers de s'intégrer à Workspace ONE UEM pour activer ou désactiver par programmation le mode Perdu. Pour plus d'informations sur les REST API, reportez-vous à l'article Tech Zone Démarrer avec les REST API Workspace ONE UEM

macOS

Améliorez la sécurité de votre terminal en activant la protection du verrouillage d'activation

Workspace ONE UEM permet d'activer le verrouillage d'activation sur les terminaux pendant que vous configurez votre profil du Programme d'inscription des terminaux. Vous pouvez stocker le MDM et les codes de contournement du terminal visibles dans la console. En utilisant des codes de contournement, vous pouvez désactiver le verrouillage d'activation sur votre terminal. Workspace ONE UEM prend désormais en charge le paramètre MDM pour activer le verrouillage d'activation de l'utilisateur via Find My Mac.

Avant de commencer

Workspace ONE Unified Endpoint Management (UEM) Console prend en charge les derniers builds stables des navigateurs Web suivants.

  • Chrome

  • Firefox

  • Safari

  • Microsoft Edge

Des tests approfondis ont été effectués sur plusieurs plateformes afin de garantir le bon fonctionnement de ces navigateurs Internet. Si vous exécutez UEM console avec une version de navigateur plus ancienne ou avec un navigateur non certifié, il est possible que vous rencontriez des problèmes mineurs.

Problèmes résolus

Problèmes résolus pour la version 2402

  • AAPP-17074 : Les attributions VPP à la demande s'installent automatiquement sur les terminaux.

  • AMST-40687 : Impossible d'enregistrer le profil avec deux erreurs de certificats : échec de l'enregistrement et certificat non valide

  • CMSVC-17671 : Échec intermittent de SmartGroupSearch V2 en raison d'une erreur de serveur interne.

  • MACOS-4269 : Le code PIN de déverrouillage n'a pas été mis en séquestre sur la Workspace ONE UEM Console.

  • MACOS-4330 : la notification de mise à jour des terminaux macOS se répète après l'installation.

  • MACOS-4368 : L'environnement FedRAMP ne peut pas installer automatiquement l'application Intelligent Hub macOS.

  • AAPP-16024 : Le terminal iOS se fige dans la configuration du mode d'application unique si le profil s'installe avant l'installation du Hub.

  • AAPP-16282 : Le nombre installé de profils d'informations d'identification dérivées varie constamment.

  • AAPP-16428 : Après la mise à niveau d'UEM, il n'est plus possible d'ajouter ou de modifier la carte SIM approuvée pour certains terminaux.

  • AAPP-16463 : Une erreur Spaceman s'affiche lorsque vous attribuez, modifiez ou gérez un terminal pour l'application VPP.

  • AAPP-16576 : La licence de l'application VPP ne s'affiche pas sur UEM Console et n'indique aucun enregistrement.

  • AAPP-16554 : Les icônes d'application pour certaines applications iOS internes ne s'afficheront pas dans UEM Console et le catalogue du Hub.

  • AAPP-16566 : Pendant les CICO natif iOS, les terminaux ne sont pas attribués à l'utilisateur final après la connexion avec AppleID.

  • AAPP-16644 : Certains des profils iOS créés avant UEM 2212 ne sont pas convertis en profils DDUI iOS après la mise à niveau d'UEM Console.

  • AAPP-16633 : Impossible de supprimer l'enregistrement ABM périmé de la page Cycle de vie de l'enrôlement.

  • AAPP-16682 : Impossible d'afficher l'attribution pour iPad for Business partagé pour les profils pris en charge.

  • AAPP-16638 : Impossible d'installer un profil VPN sur les terminaux iOS.

  • AAPP-16722 : Le terminal n'est pas attribué à l'utilisateur final dans l'onglet Liste d'utilisateurs.

  • AAPP-16725 : Dans les services du Hub, la fonctionnalité Faire du bruit affiche un message d'erreur.

  • AAPP-16791 : L'API ne renvoie aucun résultat de réussite lors de la suppression de terminaux iOS.

  • AAPP-16809 : La copie du profil iOS avec Context = 0 provoque une erreur spaceman.

  • AAPP-16864 : Le téléchargement d'iOS Mobileconfig génère une page DDUI vide.

  • AAPP-16892 : Les mises à jour iOS n'ont aucun modèle de terminal éligible sur la console et sont vides.

  • AAPP-16985 : Le profil de certificat iOS créé via l'API ne peut pas s'ouvrir dans DDUI.

  • AAPP-16899 : Impossible d'ajouter l'application dans la liste bloquée du groupe d'applications.

  • AAPP-16967 : Erreur lors de l'appel de l'API GET /apps/purchased/search

  • AMST-36814 : La page Résumé se bloque pour les applications de dépendance Windows.

  • AAPP-16991 : L'application VPP ne met pas à jour la version sur la console pour une application, mais transfère la version mise à jour vers les terminaux.

  • AMST-36722 : Informations d'aide d'Azure AD sur la mise à jour de la Workspace ONE UEM Console.

  • AMST-38952 : Le profil BIOS Windows ne dispose pas des attributs de BIOS personnalisés après l'enregistrement.

  • AMST-40267 : UEM ne traite pas les attributions, sauf si elles sont déclenchées.

  • AMST-40244 : La version de fichier réelle n'est pas mise à jour lors de l'ajout d'une nouvelle version pour l'application Windows.

  • AMST-40252 : Le profil d'informations d'identification Windows s'affiche comme installé lorsque la demande de certificat échoue.

  • AMST-40324 : Les certificats Wi-Fi ne sont pas renouvelés automatiquement.

  • AMST-40547 : Désactivez l'utilisation du serveur de mise en cache.

  • ARES-25268 : Workspace ONE Express : impossible d'ajouter ou de modifier des images d'icône pour les applications Web.

  • ARES-26301 : L'administrateur reçoit en permanence l'alerte de stockage des journaux d'applications du terminal pour différents groupes d'organisation.

  • ARES-26721 : La publication de SmartGroup ne déclenche pas le rapprochement de l'attribution des ressources attribuées.

  • ARES-26864 : Impossible d'enregistrer les icônes pour le WebClip Windows.

  • ARES-27127 : L'échantillonnage n'enregistre pas SampleHash dans la table de hachage de l'interrogateur.

  • ARES-27288 : La fenêtre Nouveau script affiche de manière inattendue toutes les catégories, y compris celles créées au niveau des groupes d'organisation frères.

  • ARES-27264 : L'ajout d'une version plus récente d'une application via des API supprime les KVP de configuration d'application de la version précédente.

  • ARES-27690 : La solution MTD n'affiche plus les informations utilisateur pour les applications non gérées après la mise à niveau d'UEM.

  • ARES-27373 : Lorsque FastSync est activée, elle ne s'affiche pas comme activée dans UEM après l'enregistrement de l'attribution d'application.

  • ARES-27488 : Impossible de supprimer certaines applications internes.

  • ARES-27955 : Le nombre total de terminaux attribués en aperçu de la page d'attribution de profil ne fonctionne pas correctement.

  • ARES-27988 : Impossible d'afficher le fichier XML de profils iOS spécifiques si l'option Signer un certificat est activée.

  • ARES-27798 : Le rapport de liens Web est vide.

  • ARES-27794 : Erreur de base de données lors de l'extraction des détails des terminaux attribués à chaque application pour Android ou application publique.

  • ARES-27803 : Le rapport Position de sécurité du terminal n'affiche pas le nombre correct de terminaux dans la colonne Installations en attente.

  • ARES-27674 : La messagerie ARP (App Removal Protection) n'est pas déclenchée lorsque le seuil est atteint.

  • ARES-28121 : Impossible d'ajouter Dell Command Update v5.1.0 à partir d'EAR.

  • ARES-28222 : Impossible de modifier ou d'ajouter une nouvelle version pour une application Windows interne « Zoom », obtention d'une erreur spaceman.

  • CMCM-190818 : Les fichiers téléchargés disparaissent sur des terminaux aléatoires.

  • CMEM-187004 : Impossible d'exécuter la commande de synchronisation de la boîte aux lettres sur tous les utilisateurs, mais elle peut s’exécuter en sélectionnant des utilisateurs individuels.

  • CMSVC-17435 : Impossible de créer un Smart Group via l'API lorsque le nom du Smart Group contient un symbole ou un nombre codé sur deux octets.

  • CRSVC-43260 : Une erreur se produit lors de l'exportation d'une liste de certificats si la taille du fichier est supérieure à 4 Go.

  • CRSVC-42809 : Certains certificats d'identité sont reconnus comme type « Cert » dans une erreur.

  • CRSVC-43578 : L'onglet Résumé de la stratégie de conformité n'affiche pas le nombre de terminaux correct pour l'état Conforme ou Non conforme lors de l'utilisation de la règle Étiquettes de terminal.

  • CRSVC-44553 : ACC ne peut pas exporter lorsque le certificat d'autorité de certification existe dans des magasins avec une clé privée.

  • CRSVC-44714 : Le champ Autre nom du sujet (SAN) est manquant dans les demandes de signature de certificat (CSR) eJBCA.

  • CRSVC-45750 : Les SMS en masse échouent lors de la notification de plus de 500 terminaux.

  • CRSVC-46731 : Les champs Enregistrement d'Azure Active Directory et ID du terminal Azure pour macOS ne sont pas visibles sous la page Résumé du terminal.

  • CRSVC-46455 : Autorité de certification AAD : impossible d'enregistrer la page des paramètres Intelligent Hub sur les groupes d'organisation inférieurs.

  • CRSVC-45792 : Dans les correctifs récents ou versions de Workspace ONE UEM, la communication par canal sécurisé avec les versions antérieures d'Android Intelligent Hub (20.X et versions antérieures) est interrompue.

  • CRSVC-47017 : Commandes appelées d'appel d'API associées à un compte administrateur inconnu.

  • CRSVC-47130 : Erreur de référence d'objet non définie sur une instance d'un objet si le SAN n'est pas configuré.

  • CMSVC-17526 : L'appel d'API pour la recherche de Smart Group ne fonctionne pas.

  • CMSVC-17608 : Lors de la création d'un profil de conformité dans un groupe organisationnel Conteneur, le SG Tous les terminaux créé automatiquement n'affiche pas les terminaux enrôlés.

  • ENRL-3913 : Ajout de politiques de restriction d'enrôlement dans d'autres locataires.

  • ENRL-4013 : Le bouton Enregistrer et annuler ne s'affiche pas lors de l'ajout d'un ou de plusieurs terminaux pour un utilisateur depuis l'affichage en liste des terminaux.

  • ENRL-4098 : Après la mise à niveau d'UEM 2310, CICO échoue lorsqu'une version au-dessus d'une version spécifique d'iOS est utilisée dans la stratégie de restriction d'enrôlement.

  • FCA-205246 : Les Conditions d'utilisation affichent la valeur Unicode lorsqu'elles sont refusées.

  • FCA-205910 : La console ne doit pas déclencher de notifications pour l'APNs et le profil de provisionnement déjà expirés tous les 75 jours.

  • FCA-206523 : Le journal de localisation du terminal récupère de nombreux enregistrements pendant une durée d'échantillonnage. Il semble donc qu'il y ait des enregistrements dupliqués.

  • FCA-206076 : La liste des plages réseau ne respecte pas la taille de page.

  • FCA-206695 : Impossible de modifier le logo de l'entreprise.

  • FCA-206903 : La notification Push ne laisse pas le journal dans EventLog lorsque le service HUB est activé.

  • FCA-206840 : La lenteur de la console est observée lors de l'ajout des rôles aux administrateurs existants.

  • FCA-206880 : L'affichage en liste des terminaux n'est pas trié par version de build.

  • FCA-207109 : Les conditions d'utilisation comptent deux fois les utilisateurs qui définissent le paramètre d’autre langue en plus de l'anglais (États-Unis).

  • FCA-207346 : L'autorisation Envoyer un message contrôle la visibilité de l'option de localisation dans l'affichage en liste des terminaux.

  • FS-4844 : Les nouvelles tentatives planifiées ne sont pas nettoyées à la fin de l'étape.

  • FS-5009 : La page de l'interface utilisateur du workflow se bloque lorsque nous modifions un workflow existant et vérifions le script dans le workflow.

  • INTEL-51122 : L'état de l'extraction Intelligence ne reflète pas de manière fiable l'état réel de l'extraction.

  • MACOS-4086 : Tous les workflows affichent l'état En cours.

  • MACOS-4137 : La jonction automatique est automatiquement sélectionnée dans le profil réseau macOS.

  • MACOS-4217 : Les paramètres de profil TLS pour le profil réseau macOS s'affichent de manière incorrecte sur différentes versions de console.

  • MACOS-4184 : La gestion des mises à jour macOS ne fonctionne pas lorsque l'action d'installation est « Install Later » (Installer plus tard).

  • MACOS-4195 : La charge utile de restriction macOS ajoute automatiquement le moniteur d'activité aux applications autorisées dans les restrictions de lancement.

  • MACOS-4265 : Impossible d'enregistrer des profils macOS d'extension système modifiés ou nouveaux.

  • RUGG-11602 : La condition d'heure est convertie en UTC, quelle que soit l'heure de la console.

  • SINST-176321 : Des erreurs de connexion se produisent après la mise à niveau vers la version 23.06 et la réinitialisation du mot de passe de la base de données.

  • UM-8701 : Impossible de supprimer le compte administrateur depuis UEM Console.

  • UM-8719 : Impossible d'accéder aux groupes d'utilisateurs, même avec des rôles d'administrateur et des autorisations appropriées.

  • UM-8444 : L'onglet Groupe d'organisation du compte administrateur est supprimé de la nouvelle DDUI à partir de la version v2210.

  • UM-8525 : Le rôle d'administrateur n'est pas rempli automatiquement dans DDUI lors de l'ajout manuel d'un administrateur.

  • UM-8638 : L'affichage en liste des groupes d'utilisateurs génère des erreurs au niveau des groupes d'organisation principaux.

Problèmes connus

  • MACOS-4362 : plusieurs certificats installés lors de l'enrôlement du terminal dans l'environnement compatible module

    En raison des événements de modification déclenchés (au niveau de l'attribut du terminal) dans quelques scénarios du flux d'enrôlement et avec la synchronisation des commandes consommées, il peut y avoir un scénario dans lequel une commande d'installation de profil est mise en file d'attente deux fois.

    Il n'y a aucun impact sur le terminal de l'utilisateur final et il est possible que l'utilisateur final ou l'administrateur ne constate rien.

  • ARES-28277 : Erreur spaceman lors de la navigation depuis l'écran d'attribution si l'élément supprimable a été supprimé de la charge utile

    Lors de l'ajout de Mise en miroir AirPlay pour la plateforme iOS dans l'écran DDUI, si la Liste autorisée est effacée et que l'utilisateur continue en cliquant sur Écran suivant et tente de revenir à l'écran précédent en cliquant sur le bouton Précédent, la page se bloque. Si l'utilisateur décide de continuer sans utiliser le bouton Précédent, l'enregistrement et la livraison du profil ne sont pas affectés.

    Ne cliquez pas sur le bouton Précédent sur l'écran d'attribution s'il n'y a pas d'entrée dans la Liste autorisée de Mise en miroir AirPlay pour la plateforme iOS.

  • ARES-27817 : Sur la page Attribution d'application iOS, Tunnel et d'autres attributs s'affichent à tort avec une icône de point d'exclamation rouge

    Empêcher la suppression est défini sous la section Autres attributs dans JSON. Par conséquent, lorsque nous ajoutons/supprimons les Autres attributs, Empêcher la suppression est également supprimée du fichier JSON. Lorsque nous essayons de modifier à nouveau l'attribution d'application, la validation de Empêcher la suppression échoue, ce qui affiche une icône rouge.

    Lorsque vous définissez l'option Empêcher la suppression, ne supprimez pas Autres attributs

  • AAPP-17014 : Le profil Apple Education ne met pas en file d'attente une suppression

    Le profil Apple Education n'est pas supprimé du terminal lors de la suppression du mappage EnrollmentUser - AppleEducationMember. Lors de la suppression du mappage, les profils liés à Apple Education ne sont pas sélectionnés en fonction du type de terminal et, par conséquent, un profil incorrect (profils liés à MacOS) est sélectionné pour suppression. Étant donné que le terminal ne dispose pas du profil, aucune commande de suppression du profil n'est mise en file d'attente.

    Il n'existe actuellement aucune solution de contournement pour ce problème.

  • LUEM-838 : Le filtre du modèle de périphérique de Workspace ONE UEM Console pour « Arch » pour les terminaux Linux est incorrect

    Dans l'affichage en liste des terminaux, lorsque le filtre Modèle de périphérique est appliqué pour rechercher des terminaux « Arch Linux », aucun terminal n'est affiché. Si « Arch Linux » est utilisé avec d'autres plateformes, par exemple Ubuntu, seuls les terminaux Ubuntu seront affichés. Les terminaux Linux Arch sont affichés sur la grille si aucun filtre modèle de périphérique n'est utilisé. Cela est dû au fait que la plateforme est en fait envoyée à UEM en tant que « Arch », pas « Arch Linux ». Cela n'affecte pas la recherche d'autres plateformes ou modèles.

    Les utilisateurs peuvent utiliser la barre de recherche de l'affichage en liste des terminaux et effectuer une recherche à l'aide du mot clé « Arch » pour obtenir ces terminaux.

  • AAPP-17047 : La tâche de nettoyage des licences VPP génère une erreur et n'efface pas les licences utilisées en externe

    La tâche de nettoyage des licences VPP échoue dans le flux V2 où les attributions VPP ne sont pas récupérées à partir d'Apple. Le flux continue à s'exécuter sur l'ensemble null renvoyé par Apple, ce qui entraîne l'échec de la tâche en raison de l'absence d'une gestion des exceptions appropriée.

    Il n'existe actuellement aucune solution de contournement pour ce problème.

  • UM-8400 : Expiration du mot de passe du compte d'API Cisco ISE

    Workspace ONE UEM impose une rotation obligatoire des mots de passe sur les comptes administrateur UEM de base (avec un rôle d'administrateur d'API spécifique) utilisés pour l'intégration Cisco Identity Services Engine (ISE) à Workspace ONE UEM.

    Voici la solution que vous devez mettre en œuvre avant la mise à niveau vers Workspace ONE UEM 2402. Consultez l'article de la base de connaissances.

Documentations

Informations de contact du support

Pour recevoir le support, accédez à VMware Customer Connect. Pour en savoir plus sur les stratégies de prise en charge, reportez-vous à la section Policies de support. Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et sur l'utilisation du portail Cloud Services, reportez-vous à l'article de la base de connaissances VMware ici.

check-circle-line exclamation-circle-line close-line
Scroll to top icon