Meer informatie over nieuwe functies en verbeteringen die zijn aangebracht in de releases van Workspace ONE UEM console. Krijg snel toegang tot het UEM console-wijzigingenlogboek, de interoperabiliteitsmatrix en onze belangrijke aankondigingen over beëindiging van de ondersteuning.
Door een in eerste instantie geleidelijke uitrol van onze software in gedeelde SaaS-omgevingen, kunnen de Saas Ops- en ontwikkelteams het succes van de updates controleren voordat de software algemeen beschikbaar komt voor specifieke SaaS- en on-premises-klanten. Specifieke SaaS en on-premises-onderdelen worden aangekondigd en komen binnen enkele weken na de gedeelsde SaaS-release beschikbaar voor onze klanten.
We hebben het ophalen van certificaten voor Entrust en OpenTrust PKI verbeterd.
Om ondersteuning te bieden bij het ophalen en uitrollen van eerdere S/MIME-certificaten op toestellen (voor het ontsleutelen van oudere S/MIME-e-mails die zijn versleuteld met een oud, verlopen certificaat), kunt u nu Voor S/MIME inschakelen in het certificaatsjabloon voor Entrust- en OpenTrust PKI-CA's. Deze checkbox op het certificaatsjabloon bepaalt of historische certificaten worden opgehaald of niet. Bovendien wordt voor alle bestaande EntrustPKI V9 en Opentrust PKI CA's de checkbox Voor S/MIME aangevinkt tijdens de eenmalige migratie.
Ondersteuning voor voorwaardelijke toegang tot de UEM Console op locatie in een gesloten netwerkomgeving
Klanten op locatie met een UEM console in een gesloten netwerkomgeving kunnen nu voorwaardelijke toegang tot Microsoft Azure Active Directory inschakelen door de functievlag ConditionalAccessClosedNetworkSupportFeatureFlag in te schakelen. Met deze functie hoeven klanten met een UEM Console op een gesloten netwerk niet langer een openbaar omzetbare UEM console-URL te maken voor VMware Workspace ONE Intelligence om contact te kunnen maken via poort 443. Zie Netwerkgegevens in Azure Active Directory-beleid voor voorwaardelijke toegang gebruiken voor meer informatie.
We hebben wijzigingen aangebracht in de vereisten voor de inhoud van de toegangscode voor Android-apparaten.
Er is nu een nieuwe instelling toegangscodecomplexiteit beschikbaar in de onderdelen Werktoegangscode en Toesteltoegangscode van het Toegangscodeprofiel. Met deze functie kunt u bepalen of u algemene of geavanceerde wachtwoordinstellingen wilt op de toestellen van uw gebruikers. Raadpleeg Android toegangscodeprofiel voor meer informatie.
Het uitrollen van iOS-profielen gaat nu sneller en eenvoudiger met de nieuwe, gegevensgestuurde gebruikersinterface.
Met de nieuwe DDUI (op gegevens gebaseerde gebruikersinterface) gebruikerservaring kunt u nu snel payloads toevoegen, zoeken en samenvattingen van profielen bekijken. Houd deze nieuwe iOS gebruikerservaring voor gedeelde SaaS in de gaten. We zijn van plan om in de toekomst meer payloads en sleutels toe te voegen die door Apple worden vrijgegeven aan Workspace ONE. Hierdoor kunnen beheerders veel sneller uitrollen. Deze functionaliteit zal geleidelijk over Shared SaaS uitgerold worden. Raadpleeg iOS-apparaatprofielen voor meer informatie over specifieke iOS-profielen.
We hebben de mogelijkheid toegevoegd om de versleuteling van verwisselbare stations in de Workspace ONE UEM-console te configureren via de To Go BitLocker-instellingen. U kunt nu de versleutelingsmethode, de minimale lengte van het wachtwoord en de mogelijkheid om alleen gebruikte ruimte te versleutelen zelf instellen.
Een nieuw dashboard voor Windows en macOS!
Op de pagina Toesteldashboard van de Workspace ONE UEM-console kunt u nu nieuw toegevoegde dashboards zien. Deze dashboards tonen het aantal iOS-toestellen waarop elke versie wordt uitgevoerd.
We hebben een tool voor gebruikersmigratie toegevoegd voor LDAP-organisatiegroepen.
Een migratietool verhelpt fouten in het synchronisatieproces van gebruikersgroepen en corrigeert niet-verwerkte werkstroom- en databasemigratiefouten. U kunt deze tool alleen gebruiken voor organisatiegroepen waarvoor het Lightweight Directory Access Protocol (LDAP) is ingesteld. Zie Gebruikers- en beheerdersaccounts voor meer informatie.
Dubbele verificaties verholpen bij toegang en registratietokenconfiguraties.
Wanneer u registratietokens inschakelt en Workspace ONE Access als verificatiebron kiest, worden gebruikers niet langer onderworpen aan dubbele verificaties. Er is geen systeeminstelling om te configureren, omdat deze instelling standaard is ingeschakeld.
De pagina's Beheerdersgroepen en Beheerderslijstweergave hebben nu verbeterde gebruikersinterfaces.
We hebben het uiterlijk van de pagina's Beheerdersgroepen en Beheerderslijstweergave vernieuwd zonder dat de functies of functionaliteit zijn gewijzigd.
We hebben het proces voor het uploaden van interne applicaties vereenvoudigd
De Workspace ONE UEM-console uploadt nu een interne app naar het CDN (Content Delivery Network) op de achtergrond, naast het weergeven van de voortgang van de CDN-upload. Deze verbetering vermindert de tijd die voor het uploaden van de app wordt gebruikt en maakt het u mogelijk om andere taken uit te voeren in de Workspace ONE UEM console terwijl de console de app voorbereidt voor distributie.
Laat uw apps standaard gegevens delen met communicatie tussen profielen.
In de modi Werkprofiel en Bedrijfseigen persoonlijk ingeschakeld hebben applicaties nu standaard een beperkte mogelijkheid om gegevens met elkaar te delen. In Android 11 of hoger ondersteunt Workspace ONE UEM de optie om specifieke applicaties toe te staan om gebruikerstoestemming voor communicatie tussen profielen aan te vragen. Zie Profiel Beperkingen voor meer informatie.
We ondersteunen nu het configureren van domeinachtervoegsels in WPA/WPA2 Enterprise Wi-Fi-profielen.
Workspace ONE UEM ondersteunt nu het instellen van een domeinachtervoegsel voor servercertificaatvalidatie in WPA/WPA2 Enterprise Wi-Fi-netwerken. Zie Configuratie van Wi-Fi-profielen voor meer informatie.
Ondersteuning voor apparaatmetrieken in producttoewijzingsregels.
U kunt nu apparaatmetrieken zoals IP-adres, serienummer, accuniveau en meer gebruiken voor toewijzingsregels wanneer u een nieuw product maakt dat moet worden ingericht. Meer informatie vindt u in Een product maken.
We hebben een nieuwe beveiligingsfunctie toegevoegd waarmee u de BitLocker-herstelsleutel uniek kunt maken. Een herstelsleutel voor eenmalig gebruik roteert de sleutel wanneer deze wordt gebruikt om de pc te ontgrendelen, zodat deze in de toekomst niet meer opnieuw kan worden gebruikt.
Behoud applicaties op een apparaat, zelfs als de inschrijving wordt opgeheven.
Als u het apparaatgebonden profiel inschakelt in de Workspace ONE UEM Console, kunt u apps die op een apparaat worden beheerd behouden, zelfs als de inschrijving wordt opgeheven.
We hebben Intelligent Hub versie 22.10.1 en Applicatie Uitrolagent (Application Deployment Agent, SFD) versie 22.6.14 uitgerold in deze release van de Workspace ONE UEM console.
We hebben de algemene zoekopdracht verbeterd om uw zoekresultaten nog beter te maken.
Algemene zoekresultaten voor toestellen bevatten nu ook de organisatiegroep van het toestel. Dit biedt context voor het vinden van het toestel in grote omgevingen. Er is geen instelling vereist voor deze standaardfunctie. Zie Algemene zoekfunctie voor meer informatie.
De pagina Toestelgegevens wissen is nu veel sneller.
We hebben de snelheid van de pagina Toestelgegevens wissen verbeterd door een filter te implementeren dat alleen gegevens voor het wissen van toestellen ophaalt uit de toestelopdracht-tabel. Dit versnelt het weergeven van de pagina Toestel wissen.
Ervaar snellere en meer naadloze SaaS-omgevingsupgrades.
Het upgraden naar SaaS heeft meer tijd in beslag genomen dan verwacht vanwege bepaalde logica in de migratiecode, met name het toevoegen van UUID's (Universally Unique Identifiers) aan de meldingstabel van omgevingen met grote aantallen. We hebben nu beslist om die specifieke set gegevens niet te verplaatsen maar in plaats daarvan de UUID toe te voegen aan elk nieuw record. De UUID is alleen vereist voor nieuwere SaaS-meldings-API's en niet voor alle API's die betrekking hebben op UEM console-meldingen.
Tenancy-handhaving op de pagina Toewijzingsgroepen.
Zorg ervoor dat werknemers in ploegendienst tijdens werk- en niet-werktijden toegang hebben tot de juiste apps en services met behulp van Shift Based Access Control.
U kunt nu beperkingen voor Hub Services, Meldingen, App-rechten en Single Sign-On configureren wanneer de gebruiker niet wordt beschouwd als werkend, op basis van de definities voor Werktijden en Aanwezigheidssysteem. Voor deze functie zijn Experience Workflows, Workspace ONE Hub Services 2209, Workspace ONE Access 2209 en Workspace ONE Intelligent Hub 2209 vereist voor iOS en Android.
Wilt u meer controle over automatische updates voor Android-apps? We hebben een oplossing voor u.
U kunt nu een prioriteit voor automatisch bijwerken instellen voor publieke Android-apps voor apparaten die worden beheerd door Workspace ONE UEM. U kunt ervoor kiezen om updates met hoge prioriteit in te schakelen of updates 90 dagen te vertragen voor elke app. Zie voor meer informatie. Zie Applicatie uitrollen op uw Android-toestellen via de Managed Google Play Store voor meer informatie.
We hebben een nieuwe Bedrijfsgegevens wissen geïntroduceerd om het eigenaarschap van Android 11+ COPE-apparaten los te laten.
U kunt nu alleen het Werkprofiel wissen op Android 11+ COPE-toestellen, zodat organisaties het eigenaarschap van het apparaat kunnen intrekken voor een gebruiker. Voorheen werden met de actie Bedrijfsgegevens wissen de fabrieksinstellingen op het toestel hersteld, deze actie heet nu Apparaat wissen. Met de nieuwe actie Bedrijfsgegevens wissen blijven persoonlijke apps en gegevens behouden en wordt niet teruggegaan naar de fabrieksinstellingen.
Beperk gebruikers om afbeeldingen te uploaden naar de Content-app met alleen de camera van het toestel.
U kunt gebruikers beperken tot het uploaden van afbeeldingen naar de Content-app vanaf de camera van het toestel. Hiervoor activeert u de optie Uploaden alleen vanaf camera toestaan wanneer u een beheerdersrepository in de Workspace ONE UEM console configureert. Voor meer informatie, raadpleeg Een beheerdersrepository configureren.
Geef op hoeveel bestanden gebruikers naar de Content-app kunnen uploaden.
Stel in hoeveel bestanden gebruikers maximaal kunnen uploaden bij het configureren van de Workspace ONE Content-app via de Workspace ONE console. U kunt nu gebruikers toestaan om maximaal 40 bestanden tegelijk te uploaden in de Content-app. Zie VMware Workspace ONE Content configureren voor meer informatie.
macOS ondersteunt nu het uploaden van MobileConfig-bestanden.
U kunt nu mobieleconfig-profielen voor macOS direct naar de Workspace ONE UEM Console uploaden. Zie Een profiel uploaden voor meer informatie.
Geef aan welke Intelligent Hub-versie naar de toestellen moet worden gedistribueerd.
U kunt nu op de pagina Instellingen de versie van Intelligent Hub selecteren die u wilt uitrollen. Tijdens automatische inschrijving met Apple Business Manager of School Manager, of met inschrijving via het internet kunt u opgeven welke versie van Intelligent Hub op alle nieuwe apparaten moet worden geïnstalleerd. U kunt de nieuwste versie van de Intelligent Hub in de UEM console seeden of een specifieke versie opgeven als deze wordt ondersteund en compatibel is met de versie van uw console. Geleidelijk aan voegen we deze functie tijdens de uitrol toe aan de SaaS-omgevingen. Zie Voorwaarde met applicaties voor meer informatie.
U kunt nu applicatie- en bestandsvoorwaarden toevoegen aan macOS-werkstromen. Windows werkstromen ondersteunen momenteel deze voorwaarden. Om een applicatie of een bestandsvoorwaarde voor macOS toestellen toe te voegen, vereist de Freestyle Orchestrator-functie minimaal versie 22.08 van VMware Workspace ONE Intelligent Hub die op het doeltoestel is geïnstalleerd. Zie Voorwaarde met applicaties voor meer informatie.
We hebben de standaardwaarden voor foutverwerking aangepast.
Voorheen hadden de standaardinstellingen voor foutverwerking zeer lange wachttijden tussen nieuwe pogingen. We hebben de tijd gereduceerd die voor nieuwe pogingen werd gebruikt zodat de werkstroom met een meer redelijke frequentie kan doorgaan of falen.
Timeout - 120 minuten
Probeer opnieuw na 15 minuten
Maximum aantal pogingen - 1
Bockofffrequentie - 2
Dit heeft geen invloed op bestaande werkstromen - alleen nieuw gemaakte werkstromen hebben deze nieuwe standaardwaarden. U kunt ze altijd naar uw behoeften aanpassen door te klikken op Extra instellingen > Foutverwerking bewerken. U vindt meer informatie onder Resource-verwerking.
Vraag baselines uit in Workspace ONE UEM voor Windows desktopapparaten.
U kunt nu baselines uitvragen op toestellen om baseline-voorbeelden bij te werken en de conformiteitsstatus van de baselines te vernieuwen. Gebruik de query-functie in de weergave Toestelgegevens. Als u het baseline-voorbeeld van het toestel wilt vernieuwen, gaat u naar Meer acties > Query > Baselines in het toestelrecord. De status van de baseline-conformiteit kan worden gevonden in Resources > Profielen en baselines > Baselines, waar u de baseline kunt selecteren en de kaart met de conformiteitsstatus kunt bekijken. Zie Het gebruik van baselines voor meer informatie.
Aan de slag met Zero-touchinschrijving voor Android-toestellen is nog nooit zo eenvoudig geweest!
Workspace ONE UEM integreert nu direct met het zero-touch inschrijvingsportaal. Door uw Zero-touch inschrijvingsaccount aan de UEM Console te koppelen kunt u een standaardinschrijvingsconfiguratie en contactgegevens voor geregistreerde toestellen instellen. De standaardconfiguratie is van toepassing op toestellen die nog geen gekoppelde inschrijvingsconfiguratie in het Zero-touch-portaal hebben. Voor het instellen van deze integratie bladert u naar het nieuwe tabblad Zero Touch op de pagina Android EMM registratie-instellingen. Zie Android EMM-registratie voor meer informatie.
U kunt nu een eenvoudige werkstroom gebruiken om een gebruikte Mac gereed te maken voor een andere gebruiker zonder dat u de hele schijf en het besturingssysteem hoeft te wissen. Net als bij iOS kunt u de acties Alle inhouds- en instellingen (EACS) wissen gebruiken om alle gebruikersgegevens en door gebruikers geïnstalleerde apps van het apparaat te verwijderen en het apparaat eenvoudig te herstellen met macOS Monterey. Dit allemaal zonder het besturingssysteem opnieuw te hoeven installeren. Zie Alle inhoud en instellingen (EACS) verwijderen voor meer informatie.
We hebben de berichten over de werkstroomstap verbeterd.
Voor probleemoplossingsdoeleinden hebben we de werkstroomberichten die per stap worden weergegeven op de pagina Toestelgegevens en de pagina Werkstroomgegevens verbeterd. De foutberichten bieden informatie over de oorzaak en onderdelen van de fout. Klik op de link op het foutenscherm om een gedetailleerd berichtmodel voor foutberichten te bekijken die de woordlimiet overschrijdt.
We hebben verbeteringen aangebracht in Toestel Wissen!
Hiervoor konden bepaalde BitLocker-profielinstellingen, zoals "versleuteling verplichten", nadelige gevolgen hebben voor het wissen van betrouwbare toestellen. Bedrijfsgegevens wissen en bedrijfsreset zorgen er nu voor dat toestelgegevens zoals verwacht worden gewist.
Ontvang onbeheerde appvoorbeelden als er geen gebruikerssessie is.
Apparaten die werken zonder een ingelogde gebruiker zullen nu app-steekproeven retourneren om alle software die op een PC is geïnstalleerd correct weer te geven. Voorheen werden appvoorbeelden alleen verzonden wanneer een gebruiker was ingelogd, dus wijzigingen in de app-inventaris zijn mogelijk niet nauwkeurig.
U kunt nu beheerde app-configuraties toepassen op interne Android-applicaties. Als u interne Android-applicaties toewijst via de Workspace ONE UEM-console, dan geeft Workspace ONE UEM alle ondersteunde sleutelwaardeparen voor de configuratie van beheerde apps weer op het tabblad Applicatieconfiguratie. Voor deze functie is Workspace ONE Intelligent Hub 22.04 vereist.
Het uitrollen van macOS-profielen gaat nu sneller en eenvoudiger met de nieuwe, gegevensgestuurde gebruikersinterface.
Vanaf macOS 10.14 en hoger kunnen beheerders een apparaat met Apple Silicon vergrendelen met een pincode van zes cijfers en een bericht opgeven dat wordt weergegeven op het ontgrendelingsscherm. Raadpleeg Toestellen vergrendelen voor meer informatie.
Met de nieuwe DDUI (op gegevens gebaseerde gebruikersinterface) gebruikerservaring kunt u nu snel payloads toevoegen, zoeken en samenvattingen van profielen bekijken. Houd deze nieuwe macOS gebruikerservaring voor gedeelde SaaS in de gaten. In de oorspronkelijke release van het nieuwe profielframework voor macOS voegen we nieuwe payloads en payloadsleutels toe aan de Workspace ONE Console-gebruikersinterface. Nieuwe ondersteunde sleutels kunt u vinden in de onderstaande payloads:
Gekoppelde domeinen
Inhoudsfilter
DNS-instellingen
Bestandsprovider
Firewall (systeemeigen)
Kernelextensiebeleid
NSExtensie
Beperkingen
Transparantie van certificaten
Installatieassistent overslaan
SSO-extensie
We zijn van plan om in de toekomst meer payloads en sleutels toe te voegen die door Apple worden vrijgegeven aan Workspace ONE. Hierdoor kunnen beheerders veel sneller uitrollen. Deze functionaliteit zal geleidelijk over gedeelde SaaS uitgerold worden. macOS-apparaatprofielen
We hebben nu een nieuwe maximale bestandsgrootte voor de provisioning van bestanden of acties.
De maximale bestandsgrootte voor te uploaden bestanden of acties in een product wordt nu bepaald door uw serverconfiguratie, met een maximale grootte van 5 GB. Meer informatie vindt u in Maak een Bestanden-Acties component. Meer informatie vindt u in Maak een Bestanden-Acties component.
We hebben een nieuwe voorwaarde voor productlevering en een gebeurtenisactie geïntroduceerd om de beveiliging te versterken.
Toestel offline is een nieuwe voorwaarde die detecteert of uw Android-toestel gedurende een bepaald aantal dagen niet bij de console is ingecheckt. U kunt deze voorwaarde koppelen aan de nieuwe gebeurtenisactie voor Android, Toestel wissen, om een hoge beveiligingstoestand van verloren toestellen hoog in te stellen. Zie Productvoorwaarden en Gebeurtenisacties, Android en WinRugg voor meer informatie.
Geniet van een betere ervaring met de snelle uitrol van producten.
We hebben de snelle uitrol van door u gemaakte producten verbeterd. Producten met deze prioritering hebben nu voorrang op andere producten, voor levering en installatie op toestellen. Zie Prioriteer uw product met snellere uitrol voor meer informatie.
Vind uw VMware Workspace ONE Intelligence-instantie eenvoudiger in de Workspace ONE Cloud Admin Hub.
Met het rechter navigatiepaneel in de Workspace ONE Cloud Admin Hub kunt u nu snel uw Workspace ONE Intelligence-instantie vinden als u Workspace ONE UEM en Workspace ONE Intelligence gebruikt. Gebruik het navigatiemenu om toegang te krijgen tot uw VMware Cloud Services (het vierkantje in de rechterbovenhoek). Als u toegang wilt krijgen tot de Workspace ONE Intelligence-console, gaat u naar Mijn services en klikt u op het duidelijk aangegeven Workspace ONE Intelligence ingeschakeld.
We hebben een meldingsbanner toegevoegd voor organisatiegroepbeperkingen voor smart groups.
Met de meldingsbanner blijft u op de hoogte van wijzigingen in de beperkingen van de smart group-organisatiegroep. Wanneer u navigeert naar Toewijzingsgroepen>Lijstweergave wordt u nu begroet met de volgende melding: Creation of Smart Groups above Customer OGs will not be allowed in future releases.
De tekst "Geregistreerd" op het dashboard Toestel en Monitor wordt nu weergegeven als "Registratierecord vóór inschrijving".
Het nummer naast de tekst "Geregistreerd" misleidde gebruikers, omdat het verwijst naar de registratierecord die op de console is gemaakt in plaats van het daadwerkelijk ingeschreven apparaat in de geregistreerde inschrijvingsmodus. Daarom hebben we de tekst "Geregistreerd" gewijzigd in "Registratierecord vóór inschrijving" om dubbelzinnigheid te voorkomen.
Wilt u de werktoegangscode opnieuw instellen terwijl het werkprofiel is vergrendeld in direct opstarten? Wij kunnen u helpen.
Wanneer een werkprofiel is vergrendeld in direct opstarten, bevat het vergrendelingsscherm van het werkprofiel nu de knop Mijn wachtwoord vergeten voor Android 11-apparaten met afzonderlijke apparaat- en werkprofielwachtwoorden. Zie Android-apparaatbeheer met Workspace ONE UEM voor meer informatie.
U ontvangt een melding wanneer uw Apple Business Manager-tokens binnenkort verlopen.
Beheerders in Workspace ONE UEM kunnen nu per e-mail of rechtstreeks in de console worden gewaarschuwd 30 dagen voor het verlopen van een Apple Business Manager-apptoken of -apparaattoken (ABM). Apparaattokens kunnen beheerders ook informerenn wanneer fouten optreden, zoals de acceptatie van nieuwe ABM-gebruiksvoorwaarden. Zie voor meer informatie raadpleegt u Console-meldingen configureren.
Overschrijf het standaardgedrag voor apparaat opnieuw opstarten voor uw win32-apps tijdens de installatie.
Workspace ONE UEM biedt u nu de flexibiliteit om het gedrag van apparaat opnieuw opstarten te definiëren, niet alleen op het niveau van de app-configuratie, maar ook op het niveau van de app-toewijzing. U kunt de opties voor apparaat opnieuw starten instellen door de nieuwe instelling Verwerking van opnieuw opstarten negeren te activeren op het niveau van de applicatietoewijzing. De herstartopties die u op het toewijzingsniveau configureert, overschrijven de opties die u heeft geconfigureerd op het niveau van de app-configuratie. Zie Win32-bestanden uploaden en configureren voor softwaredistributie en Toewijzingen en uitsluitingen toevoegen aan uw applicatie voor meer informatie.
Volg en rapporteer nauwkeurig de app-installatiestatus op Windows apparaten.
Met de Workspace ONE UEM console kunt u nu de juiste installatiestatus van applicaties op Windows-toestellen zien. Deze verbetering helpt bij het bepalen of de gebruiker de applicatie handmatig verwijdert. Ook verbetert dit de gebruikerservaring dankzij een nauwkeurige lijst met geïnstalleerde apps op de toestellen van de gebruiker.
Pas de knop Bevestigen aan de behoeften van uw bedrijf aan.
U kunt de tekst configureren die wordt weergegeven op de bevestigingsknop en de tijd waarbinnen gebruikers een vereist document moeten bevestigen. Ga hiervoor naar Instellingen > Workspace ONE Content-app > Documentbevestiging en schakel de functie Documentbevestiging in. Zie de sectie Documentbevestiging in Workspace ONE Content voor meer informatie.
Maakt u zich zorgen over de beveiliging van gebruikersgegevens als u een apparaat kwijtraakt of als het wordt gestolen? We hebben een oplossing voor u bedacht.
We hebben de beheercommando's bijgewerkt met het commando Gebruikersprofielen wissen, waarmee alle gebruikers van het apparaat worden uitgelogd en verwijderd. Zie Commando's voor apparaatbeheer voor Chrome OS voor meer informatie.
U kunt de gegevens die op uw toestellen achterblijven niet meer bekijken na het wissen van bedrijfsgegevens.
We hebben het commando Bedrijfsgegevens wissen voor Chrome OS-toestellen bijgewerkt met een nieuwe optie om ervoor te zorgen dat alle opgeslagen gegevens worden verwijderd na het ongedaan maken van de inrichting. We hebben ook een commando Toestel wissen toegevoegd voor het wissen van gegevens zonder de inrichting van het apparaat ongedaan te maken. Zie Commando's voor apparaatbeheer voor meer informatie.
We hebben de ondersteuning voor toestelvergrendeling verbeterd.
Vanaf macOS 10.14 en hoger kunnen beheerders een apparaat met Apple Silicon vergrendelen met een pincode van zes cijfers en een bericht opgeven dat wordt weergegeven op het ontgrendelingsscherm. Raadpleeg Toestellen vergrendelen voor meer informatie.
We hebben ondersteuning voor macOS-herstelvergrendeling toegevoegd.
Vanaf macOS 11.5 kunt u als MDM-beheerder een wachtwoord instellen dat moet worden ingevoerd voordat een gebruiker een Apple Silicon macOS-toestel opnieuw kan opstarten naar herstelbeheer via de API. Het wachtwoord kan alleen via de MDM-oplossing worden ingesteld of verwijderd. U kunt de status van de herstelvergrendeling ook bekijken in Gebeurtenislogboeken. Zie Status herstelvergrendeling voor meer informatie.
Het leveren van producten aan toestellen in een SaaS-omgeving is nu nog eenvoudiger geworden!
Gebruik CDN om producten aan toestellen te leveren voor optimale prestaties en om aanzienlijke resources in UEM vrij te maken. Standaard hebben we de provisioning-instelling voor de organisatiegroep die apparaten host ingesteld op Ingeschakeld. U kunt de instelling Productdownloads via CDN inschakelen door te navigeren naar Groepen en instellingen > Alle instellingen > Beheer > Productprovisioning.
Zie 2111 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Verwachte functies en technische previews
Lees meer over de functies en mogelijkheden van Workspace ONE UEM die in de technische preview zitten of binnenkort worden uitgebracht. Functies in technische previews zijn niet volledig getest en sommige functies werken mogelijk niet naar verwachting. Deze previews helpen Workspace ONE UEM echter om de huidige functionaliteit te verbeteren en toekomstige verbeteringen te ontwikkelen.
Ondersteuning voor voorwaardelijke toegang tot Microsoft voor het macOS-platform
Workspace ONE Drop Ship Provisioning (online) biedt een zelfregistratie van Windows-apparaten als technische preview.
Als alternatief voor het huidige proces voor Drop Ship Provisioning (online) waar u met uw OEM werkt om uw Windows-apparaten te registreren, kunt u dit proces gebruiken om uw apparaten zelf te registreren en in te richten. Dit proces is ook nuttig om de provisioning van enkele apparaten te testen voordat u provisioningopdrachten naar uw OEM verzendt. Voor zelfregistratie werkt u op het Windows toestel en in de Workspace ONE UEM console. U richt Windows toestellen in met het Drop Ship Provisioning Generic PPKG en registreert uw toestellen en configureert hun profielen in de console. Voor meer informatie over deze technische preview gaat u naar Technische Preview: Zelfregistratie voor Workspace ONE Drop Ship Provisioning (online).
Nieuwe functies in deze versie
Console
Blijf op de hoogte met onze gloednieuwe console-bannermeldingen.
Met de nieuwe consolebannermeldingen die bovenaan de UEM-console worden weergegeven, kunt u op de hoogte blijven van onderhoudsproblemen, upgrades, storingen en productaankondigingen. Zie voor meer informatie Console-meldingen.
Gebruik Launcher-apparaten zonder het volledige verificatieproces te doorlopen.
U kunt nu een tweede Launcher-profiel instellen als gastsessieprofiel en gebruikers in staat stellen directoryverificatie over te slaan en snel toegang te krijgen tot geïnstalleerde applicaties. Zie VMware Workspace ONE Launcher voor meer informatie.
Houd uw workflow gaande met het verbeterde commando 'In bulk verwijderen'.
Als u voorheen een commando voor bulkverwijdering gaf waardoor een wisbeveiliging werd geactiveerd, werd het commando voor bulkverwijdering afgesloten en moest u handmatig apparaten verwijderen. We hebben de werkstroom verbeterd, zodat 'In bulk verwijderen' nu wordt hervat na het oplossen van de wisbescherming. Zie voor meer informatie Toestellijstweergave.
Voorkom dat toestellen en onderliggende organisatiegroepen abusievelijk worden gewist met onze nieuwe verwijderingslogica voor organisatiegroepen.
Wanneer u nu een organisatiegroep in de UEM console probeert te verwijderen, controleert het systeem op onderliggende organisatiegroepen en toestellen in de organisatiegroep die u probeert te verwijderen. Als er een onderliggende organisatiegroep of een apparaat in de organisatiegroepstructuur wordt gevonden, wordt het verwijderen geannuleerd. Zie Een organisatiegroep verwijderen voor meer informatie.
Voeg de taal van uw besturingssysteem toe aan uw versleutelde PPKG-pakketten voor DropShip Provisioning (Offline).
U kunt nu de taal van uw besturingssysteem toevoegen wanneer u versleutelde pakketten configureert voor DropShip Provisioning (Offline). Voer een door Microsoft goedgekeurde BCP 47-code in het veld Aangepaste besturingssysteemtaal in. Deze instelling zorgt ervoor dat uw versleutelde pakketten in de juiste datum- en tijdindeling worden uitgevoerd. U vindt dit nieuwe veld in Toestellen > Levenscyclus > Voorbereide inrichting > Windows. Maak een nieuw provisioningpakket of bewerk een bestaand pakket. Selecteer Versleuteld PPKG en ga naar Configuraties > OOBE-configuratie > Taal besturingssysteem > Andere. Zie Werken met provisioningpakketten voor meer informatie.
Freestyle
We hebben enkele verbeteringen aangebracht in Freestyle Orchestrator.
Freestyle is gepromoveerd van technische preview naar beperkte beschikbaarheid voor SaaS-klanten. De volgende verbeteringen in Freestyle Orchestrator zijn in deze release aangebracht.
We hebben een snelle leveringsmethode voor workflows voor kleine toestellen toegevoegd. Dit houdt in dat als workflows worden geïmplementeerd op < 2000 toestellen, de toestellen onmiddellijk na publicatie een melding ontvangen.
Workflows in Windows kunnen door toestellen worden opgehaald tijdens het inchecken van het toestel, zelfs wanneer geen gebruiker is aangemeld. Voor deze functionaliteit is Windows Hub 22.01 vereist.
Workflowstatussen worden nu vaker gemeld door toestellen om de zichtbaarheid voor beheerders te vergroten. Hiervoor is Windows Hub 22.01 vereist.
Wij hebben wijzigingen aangebracht in de functionaliteit van de Hub Catalog en de toewijzingsstatus wanneer een app zowel vanuit workflows als direct wordt toegewezen.
Daarnaast kunnen beheerders nu een wijzigingslogboek aan workflows toevoegen en deze gedwongen uitvoeren.
Android
We hebben prestatieverbeteringen aangebracht om de batchverwerking voor de implementatie van openbare Android-apps te verbeteren.
Deze verbeteringen zijn handig voor grotere app-implementaties, zowel geautomatiseerd als op aanvraag.
We hebben het in- en uitchecken flexibeler gemaakt door gastsessies voor Launcher te introduceren
U kunt nu een tweede Launcher-profiel instellen als gastsessieprofiel en gebruikers in staat stellen directoryverificatie over te slaan en snel toegang te krijgen tot geïnstalleerde applicaties. Zie VMware Workspace ONE Launcher voor meer informatie.
Wilt u inschrijving voor niet-Android Enterprise-toestellen blokkeren?
Als 'Gebruik altijd Android' is ingeschakeld en het toestel niet is gecertificeerd voor Android Enterprise-gebruik, wordt de inschrijving geblokkeerd en ziet de gebruiker een melding 'Android Enterprise-inschrijving is vereist om door te gaan voor dit toestel' op hun toestel.
Wilt u de Launcher-instellingen aanpassen zonder aangepaste XML te gebruiken? We hebben een oplossing voor u.
We hebben de configuratie van Workspace ONE Launcher vereenvoudigd door UI-besturingselementen toe te voegen voor 14 functies die voorheen aangepaste XML vereisten. U ziet dat deze functies zijn geïmplementeerd met de nieuwe gegevensgestuurde gebruikersinterface voor Android. De configuratie van het Launcher-profiel bevat nu de volgende geavanceerde Launcher-instellingen:
Legacy-API's voor Launcher gebruiken
Standaard Gebruikstoegang instellen
Machtiging voor schrijfinstellingen vereisen
Wissen van applicatiegegevens/cache inschakelen
Beheerdersmodus op CICO-scherm inschakelen
Activiteiten in toestemmingslijst op incheck-/uitcheckscherm
Android-activiteiten specifiek voor toestemmingslijst
Aangepaste toestelinstellingen toevoegen
Zwevende knop voor één app aanpassen
Launcher-branding toevoegen
Snelheidsvergrendeling inschakelen
Launcher als standaard instellen na opnieuw opstarten
Installeer uw vereiste App Store-apps op de achtergrond
Met iOS 15.1 kunt u elke afzonderlijke App Store-app als vereiste app instellen tijdens de inschrijving. Wanneer u de applicatie installeert met Workspace ONE UEM of Workspace ONE Intelligent Hub, wordt de app op de achtergrond geïmplementeerd, zelfs op toestellen zonder supervisie. Zie Organisatie-instellingen configureren voor meer informatie.
Help gebruikers hun persoonlijke toestellen gemakkelijker in te schrijven met accountgestuurde gebruikersinschrijving.
Op toestellen met iOS 15 en hoger kunnen gebruikers zich rechtstreeks aanmelden met hun beheerde Apple ID in de iOS-app Instellingen in plaats van via een URL in Safari. Zo kunnen gebruikers zich concentreren op het instellen van hun bedrijfsaccount en hoeven ze niet meer tussen schermen en meerdere prompts te schakelen. Zie Een iOS-toestel inschrijven via accountgestuurde gebruikersinschrijving voor meer informatie.
Scripts
We hebben de scriptfunctionaliteit voor BYOD-apparaten gedeactiveerd.
Om de privacy van de eindgebruiker te garanderen, worden nu macOS- en Windows-toestellen die eigendom zijn van de werknemer, uitgesloten van scripttoewijzing.
Chrome OS
We hebben ondersteuning voor SCEP-certificaten toegevoegd
Vanuit een Chrome-gebruikersprofiel of -toestelnetwerkprofiel (of inloggegevensprofiel) kunt u nu een SCEP-certificaatautoriteit en sjabloon kiezen wanneer u sjabloongebaseerd certificaat toevoegt. Zie Ondersteunde certificaatautoriteiten voor meer informatie
Zie 2109 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Het toewijzen van het standaard SDK-profiel aan uw iOS Intelligent Hub is nu nog eenvoudiger geworden. U hoeft het standaard SDK-profiel niet meer handmatig aan uw iOS-Intelligent Hub toe te wijzen omdat Workspace ONE UEM het voor u toewijst. Deze verbetering verhelpt verschillende problemen zoals inconsistente pushberichten van de UEM console, SDK-profielen die in een wachtstatus vastlopen, problemen bij het inschrijven van apparaten via de Intelligent Hub voor iOS en inconsistenties met inschrijvingsprompts. De instellingen voor de Intelligent Hub en het standaard SDK-profiel vindt u in de Workspace ONE UEM console onder Groepen en instellingen > Alle instellingen > Toestellen en gebruikers > Apple > Apple iOS > Intelligent Hub-instellingen.
We hebben de lijst met ondersteunde Launcher-versies opgeschoond. We hebben de ondersteuning van Workspace ONE Launcher v1 en v2 beëindigd. U kunt deze versies niet meer selecteren in het vervolgkeuzemenu onder Serviceapplicaties. Om toegang te krijgen tot alle nieuwe functies, moet u uw Workspace ONE Launcher upgraden naar de nieuwste versie. Zie VMware Workspace ONE Launcher-versie-informatie voor meer informatie.
Maximaliseer uw zoekresultaten met jokertekens in de algemene zoekopdracht in UEM. U kunt nu het sterretje als jokerteken gebruiken in uw algemene zoekopdrachten om uw zoekresultaten te verbeteren. Zie Algemene zoekfunctie voor meer informatie.
Workspace ONE UEM en Workspace ONE Access delen geen configuraties meervoor SaaS-apps, toegangsbeleid en virtuele apps. U kunt deze applicatiebeheerfuncties eenvoudig vinden in de Workspace ONE Access-console. Zie Workspace ONE Access-documentatie voor meer informatie.
We hebben nu de UEM Monitor-link hersteld voor toegang tot Workspace ONE Intelligence. Als u een Cloud Services-account heeft, heeft u nu toegang tot Workspace ONE Intelligence via de knop Monitor in het hoofdmenu. Zie Console-monitor voor meer informatie.
Intrekking van certificaten beheren op basis van steekproef van certificaten. U kunt bepalen wanneer toestelcertificaten worden ingetrokken als ze ontbreken in het voorbeeld. Als u kiest voor het
uitschakelen
van deze instelling, trekt Workspace ONE UEM geen certificaten in van apparaten waarvan het certificaat ontbreekt in het voorbeeld. Bovendien werken handmatige intrekking en intrekking tijdens niet-inschrijving nog steeds, ook als de instelling is gedeactiveerd.
Binnenkort beschikbaar - Workspace ONE UEM ondersteuning voor Linux-gebaseerde toestellen. We willen deze nieuwe functie graag aan u toewijzen, maar zullen deze in fasen inschakelen om voor succesvolle implementaties te zorgen. U kunt deze functie de komende maanden gebruiken wanneer we deze wereldwijd uitrollen naar SaaS-omgevingen. Wanneer deze beschikbaar is, ziet u wijzigingen in uw gebruikersinterface, zoals het toevoegen van Linux als platform in filters, smart groups en instellingen. U heeft ook de optie om Linux te selecteren wanneer u profielen maakt in Workspace ONE UEM. In de komende weken kondigen we de release van de bijbehorende Workspace ONE Intelligent Hub voor Linux aan, samen met alle documentatie die nodig is om u te helpen bij het gebruik van dit fantastische nieuwe aanbod van het Workspace ONE-team.
We hebben de nieuwe, gegevensgestuurde gebruikersinterface voor Android en tvOS ingesteld als het standaardprofiel. U kunt nu Android- en tvOS-profielen eenvoudig en snel configureren en implementeren met behulp van de nieuwe gebruikerservaring voor DDUI-profielen. Dit nieuwe gegevensgestuurde model bevat nieuwe lay-outs van dataladingen, zoekmogelijkheden en profielsamenvattingen. Met het nieuwe, gegevensgestuurde UI-framework kan VMware nieuwe profielfuncties sneller leveren. Zie Android-profielen configureren voor specifieke informatie over Android-profielen en zie Apple tvOS-profielen voor informatie over Apple tvOS-profielen.
We hebben SafetyNet Attestation verbeterd met Hardware_Backed controle U kunt nu kiezen welke evaluatietypen van SafetyNet Attestation worden vertrouwd als onderdeel van Android Compromised Detection. Zie het onderwerp Apps / Instellingen en beleid / Beveiligingsbeleid voor meer informatie.
Configureer uw Windows 10-apparaten met behulp van de VMware Dynamic Environment Manager (DEM)-integratie met Workspace ONE UEM. We hebben DEM nu met Workspace ONE UEM geïntegreerd, zodat u met UEM een DEM-configuratieprofiel kunt implementeren op uw beheerde Windows-desktopapparaten (Windows 10). Als u het DEM-profiel wilt gebruiken, installeert u de DEM Management Console om DEM-configuratiebestanden te maken en implementeert u de DEM FlexEngine op beheerde toestellen om de DEM-configuratiebestanden toe te passen. U kunt de beginpagina voor deze integratie in Workspace ONE UEM vinden door te navigeren naar Groepen en instellingen > Configuraties > Dynamic Environment Manager. Het profiel vindt u in Workspace ONE UEM onderResources > Profielen en uitgangswaarden > Profielen > Toevoegen > Profiel toevoegen > Windows > Windows Desktop > Toestelprofiel. Raadpleeg het onderwerp Profielen voor Windows Desktop en de DEM-documentatie voor meer informatie.
We hebben het vernieuwingsmechanisme voor toestellen voor Windows Desktop verbeterd. Wanneer u eerder ingeschreven toestellen vernieuwt en opnieuw inschrijft in Workspace ONE UEM, wordt de originele toestelrecord opnieuw gebruikt in de Workspace ONE UEM Console. Dankzij het hergebruik van de originele toestelrecord is het niet meer nodig dubbele records in de console te gebruiken. Deze verbetering is van toepassing op fysieke toestellen, maar niet op virtual machines.
We hebben prestatieverbeteringen aangebracht bij het opvragen van Windows Update-metagegevens op Windows-desktopapparaten.
Zie 2107 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen.
We hebben de toegestane interne app-grootte verhoogd. U kunt nu interne apps van maximaal 10 GB naar de Workspace ONE UEM console uploaden. Deze bestandsgrootte is groter dan de vorige limiet van 200 MB. U moet CDB inschakelen om de grotere app-grootte te kunnen gebruiken. In SaaS-implementaties hebben we CDN's standaard ingeschakeld. Als uw implementatie op locatie gebruikmaakt van CDN, heeft uw omgeving ook deze bijgewerkte groottelimieten. Zie Interne applicaties implementeren als lokaal bestand voor meer informatie.
Haal toestelinformatie op met de maximale paginagrootte van 500 via de API /device/search. De API /device/search heeft nu een maximale paginagrootte van 500. Elke API-aanroep kan maximaal 500 records bevatten. Gebruikers moeten meerdere pagina's doorlopen als de paginaformaat de maximumlimiet overschrijdt om alle records te kunnen ophalen.
We hebben enkele verbeteringen aangebracht in de Remote Management API's (V1 en V2).
De Remote Management API's (V1 en V2) ondersteunen nu toegangscontrole op basis van rollen. U kunt nu het toegangsniveau beperken dat een gebruiker moet ontvangen wanneer hij Workspace ONE Assist via de Remote Management API's gebruikt. Met Workspace ONE Assist kunnen de volgende functies worden beperkt binnen een gebruikersrol: Externe weergave, Externe bediening, Bestandsbeheer, Registereditor, Remote Shell, Sessiesamenwerking en Onbeheerde toegang op desktops.
U kunt nu de Remote Management API (V2) gebruiken om aanvullende parameters door te geven waarmee gebruikers specifieke tools voor extern beheer, zoals Scherm delen, Bestandsbeheer en Remote Shell, kunnen kiezen voorafgaand aan een sessie. Wanneer u de Remote Management API's gebruikt, kunt u nu eenvoudig opgeven met welke Workspace ONE Assist-tool u verbinding wilt maken wanneer u een externe sessie start. Deze functionaliteit is al beschikbaar wanneer een sessie wordt gestart vanuit de UEM console. We hebben de Remote Management API's in deze versie verbeterd om dezelfde functionaliteit te ondersteunen.
Ondersteuning voor Apple Silicon in Smart Groups. Workspace ONE UEM ondersteunt nu filteren op CPU-architectuur in Smart Groups voor macOS-apparaten. U kunt Smart Groups definiëren op basis van Intel (x86) of Apple Silicon (arm64) processortypen. We hebben ook het filter Toestellijstweergave en de pagina Toestelgegevens bijgewerkt met het nieuwe CPU-type. Ondersteuning voor het filteren van Windows-apparaten op basis van CPU-type komt in een toekomstige release beschikbaar. Zie Support voor Apple Silicon Macs voor meer informatie.
We hebben de pagina E-maillijstweergave vereenvoudigd. We hebben toestelgegevens zoals besturingssysteem, platform, telefoonnummer of IMEI verwijderd van de pagina Email > Lijstweergave. U kunt deze informatie nog steeds zien in het pagina Toestellijstweergave.
Wilt u uw oude opslag voor persoonlijke inhoud verwijderen, maar weet u niet hoe? We hebben een oplossing voor u. U kunt de opslag van persoonlijke inhoud nu eenvoudig vanuit uw Workspace ONE UEM console verwijderen met de API /V2/content/groups/{organizationGroupUuid}/personal-content. Deze API verwijdert alle opslagplaatsen voor persoonlijke inhoud uit de opgegeven organisatiegroep en de onderliggende groepen. U hebt toegang tot deze API via Workspace ONE UEM API Explorer.
We hebben enkele wijzigingen aangebracht in de CDN-configuratie om het gebruik te verbeteren. We hebben de functionaliteit voor het testen van de verbinding van de CDN-configuratie uitgebreid met controles van gebruikersaccountrechten. We hebben ook een CDN-configuratietool gepubliceerd die onafhankelijk van de Workspace ONE UEM console kan worden gebruikt. Met deze nieuwe tool kunnen klanten op locatie gemakkelijker hun origin servers instellen. U vindt de tool op My Workspace ONE. Zie Workspace ONE UEM en Akamai integratiewerkstroomvoor meer informatie.
We hebben afscheid genomen van Windows Phone. Omdat Windows Phone het einde van de algemene ondersteuning heeft bereikt, hebben we alle gerelateerde instanties uit de Workspace ONE UEM console verwijderd. We ondersteunen het beheer van dit telefoonmodel niet meer. Zie de Aankondiging van einde van ondersteuning voor meer informatie.
Stel uw eigen uitgangswaarden voor Windows 10 samen zonder gebruik van een vooraf geconfigureerde sjabloon. U hebt geen sjabloon meer nodig om uitgangswaarden in Workspace ONE UEM te maken. U kunt nu uitgangswaarden aanmaken door beleidsregels uit onze beleidscatalogus te selecteren. Selecteer de juiste Windows 10-versie in de wizard voor maken van uitgangswaarden en selecteer vervolgens uw beleidsregels in de beleidscatalogus. Uitgangswaarden kunt u in Workspace ONE UEM vinden onder Resources > Uitgangswaarden. Zie Uitgangswaarden gebruiken voor meer informatie.
Launcher in- en uitchecken is toegevoegd als voorwaarde voor een gebeurtenisactie. De Launcher van uw Android-apparaat kan nu worden gepolled door een gebeurtenisactie en zijn Intent uitvoeren op basis van het feit of Launcher is in- of uitgecheckt. Zie Gebeurtenisacties voor meer informatie.
Zie 2105 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen.
Binnenkort - Het implementeren van Android- en tvOS-profielen gaat nu sneller en eenvoudiger met de nieuwe, gegevensgestuurde gebruikersinterface. We zijn benieuwd naar de nieuwe DDUI-functie, maar we willen ervoor zorgen dat problemen die van invloed kunnen zijn op de bruikbaarheid, worden opgelost. U kunt deze functie de komende weken gebruiken wanneer we deze uitrollen. U ontvangt updates voor uw gebruikersinterface zodra deze beschikbaar is. Met de nieuwe, gegevensgestuurde gebruikersinterface kunt u profielen configureren voor Android- en tvOS-platforms. Dit gegevensgestuurde model bevat nieuwe lay-outs van dataladingen, zoekmogelijkheden en profielsamenvattingen. Er kunnen ook nieuwe sleutels en dataladingen die door Google en Apple worden uitgebracht mee aan Workspace ONE worden toegevoegd, zodat beheerders deze veel sneller kunnen implementeren. Zie Android-profielen configureren voor specifieke informatie over Android-profielen en zie Apple tvOS-profielen voor informatie over Apple tvOS-profielen.
Technische preview: Maximaliseer uw zoekresultaten met jokertekens in de algemene zoekopdracht in UEM. U kunt nu het sterretje als jokerteken gebruiken in uw algemene zoekopdrachten om uw zoekresultaten te verbeteren. Ondersteuning van jokertekens in algemene zoekopdrachten in UEM is een technische preview-functie. Functies in technische previews zijn niet volledig getest en sommige functies werken mogelijk niet naar verwachting. Deze previews helpen Workspace ONE UEM echter om de huidige functionaliteit te verbeteren en toekomstige verbeteringen te ontwikkelen. Zie Algemene zoekfunctie voor meer informatie.
Er is een limiet toegevoegd voor het in bulk verwijderen van toestellen. Er is een limiet geïmplementeerd voor het in bulk verwijderen van toestellen om te voorkomen dat u vanuit uw tenant of organisatiegroep per ongeluk meer toestellen verwijdert dan de bedoeling is. De nieuwe limiet (100 toestellen) staat standaard ingeschakeld en vereist geen wijzigingen in de systeeminstellingen.
Inschakelen of
uitschakelen
van de Hub Services-ervaring is mogelijk op alle onderliggende OG-niveaus in de OG-structuur. Er is Hub-integratie op OG-niveau geïmplementeerd. Zie Inschrijfopties voor Hub-integratie instellen voor meer informatie.
Heeft u problemen met het openen van Launcher-functies wanneer uw toestellen niet met een netwerk zijn verbonden? We hebben een oplossing. Definieer uw Launcher-profiel als profiel voor offlinemodus. Er is nu toegang mogelijk tot profielen voor offlinemodus wanneer het toestel offline is. Hierdoor kunt u doorgaan met uw werk, zelfs wanneer u niet kunt inloggen. Zie Launcher-profiel configureren voor meer informatie.
Binnenkort - Introductie van gegevensgestuurde profielen voor uw Android-toestellen - Een snellere manier om te profiteren van de nieuwe MDM-API's. U zult verschillende wijzigingen zien in uw Android-profielconfiguratie, met nieuwe profiellay-outs, zoekmogelijkheden en samenvattingspagina's.
Het profiel voor de één-app-modus heet nu modus Taak vergrendelen, waarmee u één applicatie of een vooraf bepaalde groep applicaties kunt vastzetten op de voorgrond van de toestellauncher. U kunt applicaties toevoegen aan een toestemmingslijst en specifieke acties instellen, zoals het gebruik van de Thuisknop of Recente weergeven met een algemene actie.
U kunt nu opgeven of uw gebruikers de automatische invulfunctie op hun toestellen kunnen gebruiken. Sommige apps kunnen de weergaven in andere apps invullen met gegevens die eerder door de gebruiker zijn verstrekt. Inschakelen of
uitschakelen
van deze functie is mogelijk in het profiel Beperkingen.
Het datum-/tijdprofiel is toegevoegd om u in staat te stellen de instellingen voor datum en tijd te configureren op Android 9+ via door Work beheerde toestellen en om te voorkomen dat de gebruiker de configuratie wijzigt.
Onder het profiel Beperkingen kunnen kalender-apps die in het persoonlijke profiel worden uitgevoerd nu gebeurtenissen uit de werkprofielkalender tonen. Het profiel bevat een nieuwe optie, Kalendertoegang voor meerder profielen, waarmee u dit recht kunt instellen. Dit is beschikbaar voor toestellen met Android 10 of hoger, en vereist de ondersteuning van de kalenderapplicatie om de kalendergegevens met het systeem te delen.
Er worden nu toestelgebaseerde accounts ondersteund die zijn ingeschreven als Bedrijfseigen persoonlijk ingeschakeld (COPE). In scenario's waarin toestellen niet aan een specifieke gebruiker zijn gekoppeld, zijn de inschrijvingsinstellingen geüpdate met op toestel gebaseerde inschrijvingen. Dit is handig voor voorbereide inrichting voor één gebruiker wanneer toestellen zijn ingeschreven voordat ze aan de eindgebruiker worden gegeven. Als Toestelgebaseerd is geselecteerd, worden unieke, op toestelgebaseerde accounts gegenereerd op basis van de inschrijving in plaats van op basis van een bestaand beheerd Google-account in het geval de gebruiker al eerder een toestel heeft ingeschreven. Raadpleeg Inschrijving Android-toestellen voor meer informatie.
Wilt u zeker weten dat uw toestellen veilig zijn? Voer beveiligingsaudits uit op bedrijfseigen, volledig beheerde Android-toestellen door een beveiligingslogboek te verzamelen. In de beveiligingslogboeken worden mogelijke beveiligingslekken op het toestel gerapporteerd door bepaalde activiteiten vóór en na het opstarten te rapporteren, zoals verificatiepogingen, wijzigingen in de opslag van inloggegevens, pogingen tot ADB-verbindingen en meer. U kunt deze aanvraag aanpassen in Toestelgegevens. Raadpleeg Android-apparaatbeheer voor meer informatie. N.B: Hiervoor is een toekomstige versie van Workspace ONE Intelligent Hub vereist.
Automatische seeding van Android-fabrikanten en -modellen. Android-toestelfabrikanten en -modellen worden nu automatisch aan de console toegevoegd bij inschrijving of toestelsynchronisatie. De OEM en modellen kunnen worden gebruikt voor inschrijvingsbeperkingen, compliancebeleid en het nieuw geïntroduceerde Android OEM & Model-filter in Smart Groups.
Plaats toestellen automatisch in de beoogde organisatiegroepen. Chrome OS-toestellen kunnen nu in de verwachte organisatiegroepen worden geplaatst op basis van lidmaatschap van een gebruikersgroep. De UEM-extensie voor Chrome OS zal de momenteel ingelogde gebruiker rapporteren en het toestelrecord wordt automatisch verplaatst naar de betreffende organisatiegroep.
Vereenvoudig de provisioning van macOS-toestellen met een nieuwe onboardingervaring na inschrijving. Houd gebruikers op de hoogte van de toestelprovisioning nadat de inschrijving is voltooid, dankzij de nieuwe onboardingervaring die is ingebouwd in Workspace ONE Intelligent Hub. Nadat de inschrijving is voltooid, geeft Intelligent Hub een nieuw venster weer waarin alle binnenkomende applicatie-installaties worden gevolgd. Beheerders kunnen de ervaring in de UEM Console inschakelen en aanpassen. Zie Instellingen voor onboarding na inschrijving inschakelen voor meer informatie.
Stroomlijn het inschakelen van Intelligent Hub op macOS-eindpunten. Het bestaande geseede profiel Privacyvoorkeuren voor macOS Intelligent Hub bevat nu ook de datalading Meldingen en de datalading Systeemextensies om automatisch alle Intelligent Hub-functionaliteit op eindpunten in te schakelen zonder dat u de profielen zelf hoeft te maken.
Standaardgebruikers toegang tot privacyrechten geven op macOS Big Sur Met nieuwe sleutels in het profiel Privacyvoorkeuren kunnen beheerders nu gebruikers met standaardrechten op macOS Big Sur de mogelijkheid geven om in video conferencing-tools services voor schermopnamen en invoerbewaking toe te staan.
MacOS-sensoren activeren op basis van netwerk Met de nieuwe trigger voor netwerkwijziging kunnen beheerders nu sensoren zo configureren dat ze actief zijn wanneer de netwerkstatus van een toestel verandert. Zie Een sensor voor macOS toestellen maken voor meer informatie.
Mogelijkheid tot ondersteuning voor tunneling van toestelverkeersregels voor Samba-domeinen op iOS-platform. U kunt nu een regel voor Samba-domeinen toevoegen in de gebruikersinterface voor verkeersregels van het Tunnel-toestel. Deze functie wordt alleen ondersteund op het iOS-platform. Zie Verkeersregels voor toestellen maken voor meer informatie.
Verwelkom goedkeuringen van Windows-apps. Als u Windows Hub Client versie 21.05 gebruikt, kunt u nu uw aanvragen van Windows-apps uit de Hub Catalog onderbouwen. Zie App-goedkeuringen voor meer informatie.
Maak kennis met ondersteuning voor BitLocker To Go. Gebruik de Workspace ONE UEM om de versleuteling van verwisselbare stations op uw Windows 10-toestellen met BitLocker verplicht te stellen. Selecteer in uw versleutelingsbeleid het selectievakje Ondersteuning voor BitLocker To Go inschakelen. Wanneer u ondersteuning inschakelt, ontvangen gebruikers de instructie een wachtwoord in te voeren, vindt versleuteling plaats en geeft Workspace ONE UEM de herstelsleutel voor het station in bewaring. Gebruikers voeren dit wachtwoord in telkens wanneer ze het verwisselbare station op hun toestel openen. U vindt het versleutelingsprofiel in de console onder Toestellen > Profielen en resources > Profielen. Als gebruikers hun wachtwoorden vergeten, kunt u de stations herstellen met behulp van de herstelsleutel die is opgeslagen in de console op het tabblad Toestellen > Profielen en resources > Lijstweergave > Verwisselbare opslag. Als u duizenden herstel-ID's ziet, kunt u de beschikbare filterfuncties gebruiken om de exacte sleutel te vinden die u nodig heeft. Zie Versleuteling voor meer informatie over deze ondersteuning.
BitLocker op Windows 10-toestellen opheffen en hervatten vanaf de console. Gebruik het menu-item Meer acties > BitLocker opheffen of BitLocker hervatten in uw toestelrecords om uw Windows 10-gebruikers zonder recht te helpen BitLocker te bedienen. Kies ervoor een toestel op te heffen en sta toe dat er 1 tot 15 keer opnieuw wordt opgestart om onderhoud op een systeem uit te voeren, of hervat BitLocker als die op een eerder moment is opgeheven. Ga voor meer informatie over deze functie naar Beheer van Windows-desktopapparaten > Meer acties.
Maak een configuratie voor het samenvoegen van een domein voor een werkgroep en maak eventueel een lokale beheerdersaccount met Workplace Join voor Windows. U kunt nu Workspace ONE UEM gebruiken om uw Windows-toestellen aan een werkgroep toe te voegen. Ga voor meer informatie naar Configuraties voor domein samenvoegen implementeren voor Windows Desktop.
Kopieer uitgangswaarden en bewerk de kopieën zonder gevolgen voor de oorspronkelijke uitgangswaarde. Maak kopieën van uw uitgangswaarde met dezelfde beleidsregels en waarden en pas deze aan op basis van uw vereisten. Zie Uitgangswaarden gebruiken voor meer informatie.
Beheerde applicaties op uw Windows 10-toestellen behouden als u de bedrijfsgegevens op het toestel wist. Versnel het proces van opnieuw inschrijven van uw Windows 10-toestel voor een andere gebruiker. Zie Windows Desktop-apparatuurbeheervoor meer informatie.
Is live gegaan op 26 februari 2021. Zie 2102 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
We hebben verbeteringen aangebracht in de UEM console om de uitschakelen van de toegangscode bij gebruik van Direct opstarten mogelijk te maken. Apps worden niet standaard tijdens de modus Direct opstarten uitgevoerd, wanneer het apparaat is ingeschakeld, maar de gebruiker het apparaat niet heeft ontgrendeld. We hebben enkele wijzigingen aangebracht in de UEM Console waarmee u een opdracht voor het wissen van de toegangscode kunt verzenden met Workspace ONE Intelligent Hub voor Android terwijl de apparaten zich in de modus Direct opstarten bevinden. Direct opstarten is alleen beschikbaar op Android 7.0-toestellen en hoger die ondersteuning bieden voor een specifiek type bestandsgebaseerde encryptie. Raadpleeg Android-apparaatbeheer voor meer informatie.
We hebben een systeemeigen ervaring geïntroduceerd met het gebruik van uw Android-apparaten als gedeelde apparaten. Native Android die Check-In Check-Out voor gedeelde toestellen gebruikt, ondersteunt eenvoudigere toepassingsvoorbeelden waarvoor minder aanpassing nodig is dan bij Launcher. U kunt secundaire gebruikers maken, eenvoudige branding gebruiken, beperkingen implementeren en applicaties beperken. Zie Gedeelde Android-apparaten configureren voor uw ploegendienst voor meer informatie.
Laat meerdere gebruikers veilig hetzelfde apparaat delen binnen uw organisatie. Met beheerde gastsessies kunt u nu uw apparaten als gedeelde apparaten laten gebruiken door meerdere gebruikers binnen de organisatie. Hiermee kan Chromebook in- en uitloggen als gedeelde gebruiker. Verschillende gebruikers kunnen op een veilige manier hetzelfde toestel delen voor browsen, voorraadbeheer, sollicitaties of schoolexamens. Gedeelde gebruikers hebben beperkte toegang tot het apparaat en gegevens kunnen niet worden gedeeld tussen sessies. Zie de sectie Kiosk van Chrome OS-profielbeheer voor meer informatie.
Technische preview: Plan de installatie van resources op uw gemak. De benodigde tijd om apparaten met downloadbare inhoud, zoals apps, te updaten kan lang zijn en de prestaties van het apparaat tijdens een update vaak slecht, op zijn minst. Met de functie Tijdvenster kunt u deze updates buiten de piekuren plannen op basis van de lokale tijd van het toestel. U hoeft niet langer te kiezen tussen het up-to-date houden van uw toestel en uw productiviteit. N.B: Tijdvenster kan alleen worden toegepast op Freestyle-werkstromen. Functies in technische previews zijn niet volledig getest en sommige functies werken mogelijk niet naar verwachting. Deze previews helpen Workspace ONE UEM echter om de huidige functionaliteit te verbeteren en toekomstige verbeteringen te ontwikkelen. Voor meer informatie, zie Technische preview: Een tijdvenster maken en dit op toestellen toepassen.
Koop en implementeer openbare apps op uw beheerde tvOS-apparaten. U kunt nu licenties voor de tvOS-app synchroniseren, toewijzen en implementeren in de Workspace ONE UEM Console. Alle instellingen die beschikbaar zijn voor iOS-apps, inclusief installatie, configuratie, update en verwijdering, zijn nu ook van applicatie op de implementatie van openbare apps.Zie Beheer van publieke applicaties (tvOS) voor gedetailleerde informatie.
Wilt u controleren welke tijdzone is ingesteld op uw Apple-apparaten om eventuele wijzigingen te evalueren? U kunt nu de tijdzone van uw Apple-apparaten in de UEM console controleren. U kunt bij Toestelgegevens de tijdzone bijhouden die door de iOS-, MacOS- en tvOS-apparaten in de Workspace ONE UEM console wordt gemeld.
Gebruik de Autopilot-integratie in Workspace ONE UEM om domeinsamenvoeging te implementeren voor zowel cloud- als lokale gebruikers. We hebben nu Microsoft Autopilot met Workspace ONE UEM geïntegreerd om Hybrid Domain Join te ondersteunen. Met de nieuwe integratie kunt u het on-premises proces voor domein samenvoegen in Workspace ONE UEM combineren met de configuraties van uw Autopilot-apparaat die zijn ingesteld in Azure. Zie voor meer informatie over het instellen van deze integratie Integratie met Microsoft Autopilot.
Ontvang e-mail- en consolemeldingen als een nieuwe versie van een bestaande app in uw catalogus beschikbaar wordt. U kunt nu op "Applicatie toevoegen" klikken in de consolemelding en u wordt automatisch door de stappen geleid om de nieuwe versie van uw applicatie bij te werken en te distribueren. U kunt ook meldingen voor de bestaande EAR-apps inschakelen door deze te bewerken in het gedeelte Apps en Boeken. Zie voor meer informatie Win32-bestanden uploaden en configureren voor softwaredistributie.
Is live gegaan op 22 januari 2021. Zie 2101 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
We hebben enkele wijzigingen aangebracht in het beleid voor Intune-appbeveiliging. Workspace ONE UEM stuurt u nu een melding als het Intune-appbeveiligingsbeleid is verwijderd of gewijzigd. U ontvangt een melding na het opstarten van het Microsoft Intune-appbeveiligingsbeleid in Workspace ONE UEM console.
Integratie met de Compliance Broker-service voor voorwaardelijke toegang. U kunt nu de gegevens van Azure synchroniseren als er wijzigingen zijn aangebracht op de pagina Apparaatnalevingspartners in Intune en opnieuw synchroniseren om UEM-toestelgegevens te synchroniseren met Azure. We hebben ook een verbetering aangebracht waardoor u nu de optie Alle gebruikersgroepen kunt gebruiken op de pagina Apparaatnalevingspartners. Raadpleeg voor meer informatie Netwerkgegevens in het Azure AD-beleid voor voorwaardelijke toegang gebruiken door Workspace ONE UEM te integreren met Microsoft.
Wilt u weten hoeveel opslagruimte er beschikbaar is op de toestellen die door de UEM console worden beheerd? Op de pagina Toestelgegevens vindt u nu de interne opslag en externe opslag voor de ingeschreven toestellen. Dit wordt ondersteund voor toestellen die zijn ingeschreven voor de volledig beheerde modus. Zie Android-apparaatbeheer voor meer informatie
We werken aan een digitale werkplek die inclusiever is. Als onderdeel van onze inspanningen op het gebied van inclusie letten we goed op dat we inclusiever taalgebruik hanteren. We zijn bezig met het proces om termen te toetsen en problematische termen door alternatieven te vervangen. U zult een aantal terminologie-updates in de gebruikersinterface zien.
Een betere manier om nieuwe versies van applicaties bij te werken en te beheren. Het versienummer van uw interne applicatie kan nu een vierde decimaal veld bevatten, zodat u gemakkelijker nieuwe applicatieversies kunt uploaden. We hebben ook enkele updates in de gebruikersinterface doorgevoerd. De Huidige versie wordt nu de App-versie genoemd en de Interne versie heet nu UEM-versie. Raadpleeg voor meer informatie Interne applicatieversies.
We hebben
uitgeschakeld:
synchronisatie met de bedrijfsbestandsserver. De overbelasting van de server voor toestelservices en de database, die wordt veroorzaakt door de constante automatische synchronisatie van de bedrijfsbestandsserver, leidt vaak tot prestatieproblemen. Om de overbelasting te verminderen, is nu
uitschakelen
mogelijk van de automatische synchronisatie van de bedrijfsopslagplaatsen op de pagina Instellingen > Content > Geavanceerd > Bedrijfsbestandsservers van de UEM console. Ook mogelijk is het
uitschakelen
Van de weergave van de content van de bedrijfsbestandsserver op de pagina Content > Lijstweergave.
We hebben afscheid genomen van persoonlijke content. Omdat de algemene ondersteuning voor persoonlijke content is beëindigd, hebben we de verouderde code voor alle configuraties met betrekking tot persoonlijke content verwijderd.
Geef voorrang aan bepaalde producten en plaats die 'vooraan in de rij'. U kunt bepaalde producten voorrang geven en die vooraan in de rij plaatsen om vóór andere producten te worden geüpload naar relayservers. Dit betekent dat producten met voorrang op toestellen worden geïnstalleerd vóór producten zonder voorrang. Dit is nuttig wanneer u een belangrijke update hebt die zo snel mogelijk naar de toestellen moet, zoals een opgeloste fout in een kritische bedrijfsapplicatie, beveiligingspatches of updates van het besturingssysteem, terugdraaiacties van onbedoelde implementaties en vele andere scenario's. Raadpleeg voor meer informatie het tabblad Implementatie van Een product maken.
Bekijk het bijgewerkte encryptieprofiel met verbeterde ondersteuning voor systeemeigen BitLocker-encryptie voor Windows Desktop. We hebben onze ondersteuning voor BitLocker bijgewerkt en daarin de escrowing van herstelsleutels opgenomen. Als de stations op uw Windows 10-toestellen niet opnieuw kunnen worden opgestart, heeft Workspace ONE UEM voor elk station een herstelsleutel. Met de instelling Uitgebrreide pincode toestaan bij opstarten, kunt u gebruikers toestaan om pincodes met meer dan alleen cijfers in te stellen. Gebruikers kunnen hoofdletters, kleine letters, symbolen, cijfers en spaties gebruiken. N.B: Niet alle systemen ondersteunen niet-numerieke tekens bij het opstarten, dus test dit zorgvuldig in uw omgeving. We hebben ook meer BitLocker-statussen toegevoegd aan de pagina Toestelgegevens. Zoek op de statussen Versleuteld, Bezig met versleutelen, Opgeschort en Gedeeltelijk beveiligd. Deze statussen komen overeen met netwerkbeleidsregels, zodat u beleid kunt configureren om de BitLocker-encryptiestatus die u wilt afdwingen, te ondersteunen. Raadpleeg Encryptieprofiel voor meer informatie.
Gebruik Workspace ONE UEM om uw on-premises domein toe te voegen tijdens de inschrijving. U kunt Workspace ONE UEM nu de mogelijkheid geven om computerobjecten in uw on-premises Active Directory te maken en de configuratie van het domein aan uw Windows-apparaten te leveren, zodat het volledige provisioningproces als onderdeel van de inschrijving plaatsvindt. Gebruik deze functie met VMware Tunnel om een gebruiksklaar, aan een domein gekoppeld Windows-apparaat te leveren aan uw externe eindgebruikers, zodat ze direct kunnen inloggen op hun volledig geconfigureerde desktop met hun domein-inloggegevens en meteen aan de slag kunnen. Zie Domeinkoppeling configureren voor Windows Desktop voor meer informatie.
Is live gegaan op 15 januari 2021. Zie 2011 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Bent u een nieuwe klant die zich aanmeldt bij Hub Services of Workspace ONE Access vanuit UEM? Dan ziet u niet meer de servicevoorwaarden van VMware als u de service al hebt geaccepteerd in de UEM Console.
Werk de inhoud van de knopinfo van de uitgaande proxy bij om ook alle AirWatch-services opnieuw op te starten. Wanneer u de algemene proxy-instelling opslaat, worden alle uitgaande aanvragen van AirWatch-services uitgevoerd afhankelijk van de gestarte stroom. Daarom hebben we de knopinfo-inhoud gewijzigd zodat alle AirWatch-services opnieuw worden gestart.
Certificaten met of zonder WiFi-netwerk configureren. We hebben de profielen bijgewerkt om de sectie certificaten van het netwerkprofiel te splitsen in een nieuw inloggegevensprofiel. Na de upgrade worden alle bestaande certificaten gemigreerd naar het inloggegevensprofiel en kunt u certificaten met of zonder WiFi-netwerk configureren. Wilt u meer weten? Zie Inloggegevensprofiel configureren.
Migreer Chrome EMM-registratie eenvoudiger tussen consoles. Om uw Chrome EMM-registratie te kunnen migreren van de ene omgeving naar een andere, worden wanneer u Chrome-instellingen in de UEM console wist, en worden alle Chrome OS-toestelrecords verwijderd. Ook worden alle vanuit de console naar Chrome-gebruikers en/of -toestellen gepushte certificaten ingetrokken en wordt de UEM-extensie van toestellen verwijderd. Wilt u meer weten? Zie Configuratie-instellingen voor Chrome OS instellen. Wilt u meer weten? Zie Configuratie-instellingen voor Chrome OS instellen.
Wist u dat er wijzigingen zijn aangebracht in Android-beheer via toestelbeheerder (Android legacy)?. We hebben de UEM console bijgewerkt zodat Android Enterprise het standaardimplementatiemodel voor Android-toestellen is. Het Legacy Android-beheermodel (ook wel toestelbeheerder genoemd) is alleen bij uitzondering toegankelijk. Android Enterprise is op maat gemaakt voor de toestelmodi voor BYOD, bedrijfseigen en toegewezen toestellen, elk met unieke beheerfuncties en gebruikerservaringen. Zie voor meer informatie over deze wijziging Komende wijzigingen in Android-beheer via toestelbeheerder (Android legacy). .
Gebruikers op gedeelde iPads monitoren, uitloggen en verwijderen. Beheerders met gedeelde zakelijke iPads kunnen nu de gebruikers die op hun toestellen bestaan, volgen en deze gebruikers gedwongen laten uitloggen of zelfs verwijderen. Wilt u meer weten? Zie Gebruiker monitoren, uitloggen en verwijderen.
Vereenvoudig toestelupdates door enkele of alle schermen over te slaan op iOS 14 en macOS Big Sur 11.0 toestellen. U kunt nu een datalading voor het overslaan van de configuratieassistent implementeren en ervoor kiezen om de installatieschermen na een update van het besturingssysteem over te slaan. Zie voor meer informatie Een configuratieassistentprofiel configureren Zie voor meer informatie Een configuratieassistentprofiel configureren.
Updates in Bootstrap Token voor macOS 11 Big Sur. Bootstrap Token is verbeterd om macOS Big Sur te ondersteunen. Gegevens over de escrowstatus van Bootstrap Tokens kunnen nu worden opgehaald met console-API's voor toestelinformatie, en gebeurtenislogboeken geven nu de verwijdering van Bootstrap Tokens weer. Zie MDM Bootstrap Token voor meer informatie.
macOS SSO-extensieprofiel in gebruikerscontext. Vanuit macOS Big Sur kunnen beheerders nu het SSO-extensieprofiel maken in een toestel- of gebruikerscontext, afhankelijk van de implementatiebehoeften. Wilt u meer weten? Zie Een SSO-extensieprofiel configureren.
Interne apps sorteren op de datum en tijd waarop ze zijn gemaakt en filteren op de bron vanwaaruit ze zijn toegevoegd. We hebben twee nieuwe kolommen toegevoegd aan de pagina Lijstweergave voor interne apps. Met de kolom Gemaakt op kunt u de apps sorteren op de tijdstempel van het aanmaakmoment van de apps en met de kolom Bron kunt u apps filteren op basis van de applicatiebron.
We hebben het toevoegen van opslagplaatsen geautomatiseerd via API's. U kunt nu opslagplaatsen toevoegen met API's in plaats van opslagplaatsen handmatig toe te voegen op de UEM console.
We hebben het einde van de ondersteuning aangekondigd voor het gedeelte Persoonlijke inhoud van de Workspace ONE Content-oplossing. De algemene ondersteuning voor VMware Workspace ONE Persoonlijke inhoud wordt beëindigd. Wilt u meer weten? Zie Aankondiging van einde van ondersteuning.
Expliciete beveiliging met NSX-T. De Tunnel NSX-integratie ondersteunt nu NSX-T. Hiermee kunt u expliciete paden tussen uw apps op toestellen en services in uw datacenter opgeven. Zie VMware Tunnel integreren met NSX voor meer informatie.
Smart groups voor regels voor toestelverkeer. Wilt u een Zero Trust-beleid afdwingen voor toegang tot applicaties? U kunt nu meerdere beleidsregels voor toestelverkeer maken en deze toewijzen aan afzonderlijke profielen, waardoor u een toegangsbeleid op basis van de laagste rechten kunt realiseren. Zie Verkeersregels voor toestellen maken voor meer informatie.
Is live gegaan op 14 oktober 2020. Zie 2010 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Hebt u onze nieuwe navigatie-interface binnen de pagina gezien? Zo niet, bekijk dan VMware Workspace ONE UEM Console-documentatie. We hebben uit uw feedback begrepen dat de traditionele geneste inhoudsopgave lastig te gebruiken is. Vanaf 2008 kunt u inhoud zoeken en vinden via onze nieuwe navigatiestartpagina die is georganiseerd op basis van uw gebruik van het product.
Let op: we hebben de indeling op basis van releases uit onze linkernavigatiebalk verwijderd. Als u naar cloudinhoud zoekt, kunt u services selecteren in het vervolgkeuzemenu voor versies. Als u op zoek bent naar on-premises documentatie, kiest u de versie van Workspace ONE UEM waarover u meer wilt weten, waarna u op de VMware Docs-site terecht komt.
Bekijk onze nieuwe navigatiestartpagina en vertel ons wat u ervan vindt. Als u feedback wilt geven, gaat u naar Workspace ONE UEM Console-documentatie, bladert u naar de onderkant van het feedbackgedeelte en laat u ons weten wat u vindt van de nieuwe interface.
Snellere Windows 10-certificaatlevering voor escrowed SMIME-certificaten. De overschakeling naar een gebeurtenisgestuurd model om UEM te laten weten wanneer certificaten zijn geüpload naar de Credential Escrow Gateway verhoogt de snelheid waarmee we escrowed certificaten op Windows 10-apparaten kunnen leveren. N.B: Certificaten die vóór 1.2 naar de Escrow Gateway (EG) zijn geüpload, zijn niet langer compatibel. Nadat u Redis-gegevens hebt gemigreerd naar EG 1.2 of recenter, uploadt u de certificaten opnieuw met behulp van een v1- of v2-eindpunt om ze te behouden gedurende de volledige lengte van uw geconfigureerde retentieperiode.
Kennismaking met Freestyle Orchestrator (preview). Freestyle Orchestrator is een IT-platform dat de flexibiliteit biedt om werkstromen te maken voor resources zoals apps, profielen en scripts, en deze toe te passen op toestellen op basis van gedetailleerde criteria. Deze functie biedt klanten de mogelijkheid om complexe introductiewerkstromen te definiëren en processen met meerdere stappen te doorlopen, zoals het upgraden van BitLocker met een eenmalige configuratie, en kan ook worden gebruikt om bepaalde toestellen in te stellen op basis van toestelcriteria. Wilt u meer weten? Zie Wat is Freestyle Orchestrator.
Bekijk de tijdstempel "Laatst opnieuw opgestart' in de UEM Console onder Toestelgegevens. Wilt u weten wanneer uw toestellen voor het laatst opnieuw zijn opgestart terwijl u problemen probeert op te lossen of de toestelgegevens bekijkt? U kunt nu de tijdstempel 'Last Reboot' bekijken in de UEM Console onder de toestelgegevens. Raadpleeg Toestelgegevens voor meer informatie.
Distribueer applicaties voor gesloten tests. In de UEM Console kunt u nu aangepaste interne testtracks van de applicatie testen en implementeren voor de release van de productieversie. Zie voor meer informatie Privé-applicaties implementeren op een testtrack.
Meld gebruikers geforceerd af voor gedeelde iPads voor zakelijke doeleinden. U kunt nu de huidige gebruiker van een gedeelde iPad geforceerd afmelden om de iPad terug te brengen naar het primaire vergrendelingsscherm. Hierdoor kan een nieuwe gebruiker het toestel ophalen en gebruiken. Zie Een gebruiker handmatig afmelden voor meer informatie.
Voorkom dat uw Apple-apparaten een willekeurig MAC-adres kiezen. iOS 14 lanceert een nieuwe privacy-functie waarbij toestellen die verbinding maken met Wi-Fi een willekeurig MAC-adres weergegeven in plaats van het echte MAC-adres van de hardware. Met Workspace ONE UEM kunt u dit voorkomen voor specifieke Wi-Fi-netwerken.
Voorkom dat gebruikers beheerde iOS-applicaties verwijderen. U kunt nu instellen dat beheerde apps op iOS 14-toestellen niet door gebruikers kunnen worden verwijderd.
Stel specifieke domeinen in die moeten worden opgenomen in of uitgesloten van VPN-configuraties. In iOS 14 kunnen per app specifieke domeinen en subdomeinen worden ingesteld om VPN te gebruiken voor verbindingen of om VPN-gebruik juist te voorkomen.
Implementeer uw APNs-verkeer via een HTTP-proxy. Als u een HTTP-proxy voor de Workspace ONE UEM-omgeving hebt, kunt u ervoor kiezen om al het verkeer via de proxy voor uitgaande APNs te verzenden.
Stel software-updates uit op macOS Big Sur. Voorheen konden macOS-apparaten alleen belangrijke updates voor besturingssysteemsoftware uitstellen. In macOS Big Sur kunnen beheerders nu updates van niet-besturingssysteemsoftware uitstellen op macOS-apparaten.
Voorkom dat uw Apple-apparaten een willekeurig MAC-adres kiezen. macOS 11 Big Sur lanceert een nieuwe privacy-functie waarbij toestellen die verbinding maken met Wi-Fi een willekeurig MAC-adres weergegeven in plaats van het echte MAC-adres van de hardware. Met Workspace ONE UEM kunt u dit voorkomen voor specifieke Wi-Fi-netwerken.
Stel specifieke domeinen in die moeten worden opgenomen in of uitgesloten van VPN-configuraties. In macOS Big Sur kunnen per app specifieke domeinen en subdomeinen worden ingesteld om VPN te gebruiken voor verbindingen of om VPN-gebruik juist te voorkomen.
Maak uw software-implementaties eenvoudiger en flexibeler bij veranderende criteria voor installatievoltooiing. U kunt nu de criteria voor installatievoltooiing bewerken bij implementaties van Windows-apps. Zie voor meer informatie Win32-bestanden configureren voor softwaredistributie.
We hebben de ondersteuning voor Windows Phone-toestellen in de Workspace ONE UEM Console verwijderd. Windows Phone-toestellen zijn niet langer beschikbaar in de Workspace ONE UEM Console vanaf de Workspace ONE UEM 2010-versie. U kunt de toestellen niet via de console beheren, wissen of opnieuw instellen. Als u toestelbeheer wilt verwijderen, start u met het verwijderen van het werkaccount of herstelt u de fabrieksinstellingen van het toestel. Raadpleeg het KB-artikel Windows Phone-beheer wordt verwijderd uit Workspace ONE 2010 voor meer informatie.
Bekijk de technische preview voor Workspace ONE Drop Ship Provisioning (online). Workspace ONE Drop Ship Provisioning voor OTA maakt een einde aan de noodzaak om PPKG's te maken en met uw hardwarefabrikant te delen. Wijs gewoon uw dataladingen toe aan een label in de Workspace ONE UEM console en plaats vervolgens een bestelling bij uw Windows 10-hardwarefabrikant en gebruik daarbij dat Workspace ONE UEM-label. Functies in technische previews zijn niet volledig getest en sommige functies werken mogelijk niet naar verwachting. Deze previews helpen Workspace ONE UEM echter om de huidige functionaliteit te verbeteren en toekomstige verbeteringen te ontwikkelen. Zie voor meer informatie onze KB-artikel over Technical Preview: Workspace ONE Drop Ship Provisioning voor OTA.
Blokkeer toegang tot uw Workspace ONE SDK-apps wanneer de apps niet worden beheerd door EMM op de toestellen van uw eindgebruikers. Als u tijdens het configureren van de app-toewijzing de vlag EMM Managed Access instelt op 'EMM-beheer vereist', probeert de SDK-app de configuratie van de EMM Managed app op het toestel te openen. Als de app geen toegang heeft tot deze informatie, betekent dit dat de applicatie onbeheerd is en dat de toegang tot de app geblokkeerd is. Zie Toewijzingen en uitsluitingen toevoegen aan uw applicaties voor meer informatie.
Als onderdeel van onze inspanningen op het gebied van inclusie, hebben we een aantal aanstootgevende termen vervangen. We hebben een proces geïmplementeerd om mogelijk aanstootgevende termen op pagina's in de console Mobiel inhoudsbeheer te evalueren en er alternatieven voor te gebruiken.
De aangepaste instellingen voor SEG zijn nu beschikbaar als sleutel-/waardeparen in de Workspace ONE UEM Console. U kunt nu de aangepaste instellingen voor SEG configureren als sleutel-/waardeparen in de Workspace ONE UEM Console. De meest gebruikte eigenschappen worden in de Workspace ONE UEM Console geseed. Zie voor meer informatie Aangepaste gateway-instellingen voor SEG.
Integratie met de Compliance Broker-service voor voorwaardelijke toegang. Microsoft voorwaardelijke toegang is GA. We ondersteunen nu synchronisatie op aanvraag van het Azure-partnerbeleid met Workspace ONE UEM en synchronisatie op aanvraag van UEM-toestelgegevens naar Azure. We staan slechts één Azure-tenantconfiguratie per Workspace ONE UEM-omgeving toe. Raadpleeg voor meer informatie Netwerkgegevens in het Azure AD-beleid voor voorwaardelijke toegang gebruiken door Workspace ONE UEM te integreren met Microsoft.
Zet content in de wachtrij van relayservers zonder uw toestellen toe te wijzen. U kunt nu content toevoegen aan push- en pull-relayservers (inclusief cloudconnectors voor relayservers) zonder dat bij deze servers toestellen in de bijbehorende organisatiegroep moeten zijn ingeschreven. Dit betekent dat u alle applicaties en content kunt klaarzetten voordat toestellen worden ingeschreven. Meer informatie vindt u in Product publiceren op relayserver.
Gebruik scripts om eindpunt-configuraties te automatiseren. Gebruik de nieuwe Scripts-functie voor macOS- en Windows Desktop-apparaten om code te verzenden naar apparaten zodat ze processen kunnen uitvoeren. Push bijvoorbeeld een script naar macOS-apparaten om printerconfiguraties opnieuw in te stellen of push een script naar Windows Desktop-apparaten om gebruikers eraan te herinneren hun machines opnieuw op te starten. Workspace ONE UEM gebruikt variabelen om met behulp van obfuscatie gevoelige gegevens in uw scripts veilig te houden, zoals e-mailwachtwoorden en sessietokens. Als u uw Workspace ONE Intelligent Hub met Scripts integreert, hebben uw apparaatgebruikers altijd toegang tot deze nuttige scripts. Scripts wordt weergegeven in de sectie met applicaties van de Hub-catalogus. Voor informatie over scripts voor Windows Desktop raadpleegt u Eindpunt-configuraties automatiseren met scripts voor Windows Desktop-apparaten. Zie Eindpuntconfiguraties automatiseren met scripts voor macOS-apparaten voor meer informatie over het scripts op macOS.
Zoek sensoren op de nieuwe plaats in de navigatie en bekijk de updates. We hebben sensoren verplaatst naar Resources zodat u deze gemakkelijker kunt vinden. En u kunt nu niet alleen sensoren met Windows Desktop gebruiken, we hebben ook ondersteuning voor macOS toegevoegd. Gebruik scripts in uw sensoren om allerlei soorten gegevens te verzamelen. Deze kunt u per apparaat bekijken via het tabblad Sensoren op de pagina met apparaatgegevens van dat apparaat. Dankzij dit nieuwe tabblad hoeft u niet langer de VMware Workspace ONE Intelligence service te gebruiken. Maar ook als u Intelligence gebruikt, kunt u met rapporten en dashboards gewoon gegevens voor meerdere apparaten blijven bekijken. Zie voor meer informatie Gegevens verzamelen met sensoren voor Windows Desktop-apparaten. Zie voor meer informatie over sensoren Gegevens verzamelen met sensoren voor macOS-apparaten.
Is live gegaan op 15 september 2020. Zie 2008 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Welkom bij de nieuwe startpagina die u helpt vinden van de juiste documentatie. We introduceren een nieuwe startpagina waarmee u uw documentatie sneller vindt. De pagina laat zien wat er beschikbaar is in ons documentatieportaal, wijst u in de juiste richting en helpt u snel aan de slag te gaan. We hebben onze documentatie in logische groepen geordend zodat u snel kunt vinden wat u zoekt. Wilt u de documentatie verkennen? Bekijk VMware Workspace ONE UEM-documentatie.
Sla de laatste introductieschermen voor iOS 14 en macOS Big Sur over. U kunt nu de meest recente introductieschermen van de configuratie-assistent, zoals Toegankelijkheid, Bijwerken voltooid en Terugzetten voltooid, overslaan.
Voorkom dat gebruikers App Clips accepteren. U kunt nu voorkomen dat iOS 14-toestellen een nieuwe functie genaamd App Clips (Appfragmenten) weergeven, waarbij een gebruiker een klein deel van een groter app-programmabestand kan bekijken en gebruiken zonder de volledige app zelf te downloaden.
Overschrijf bestaande wachtwoorden tijdens het configureren van native e-mail. In iOS 14 kunt u er nu voor kiezen om een vorig wachtwoord op een apparaat te overschrijven wanneer u een Exchange ActiveSync e-mailprofiel installeert.
Beheer meldingsweergaven van uw apps in iOS 14. Als een geïnstalleerde app pushmeldingen ontvangt die aan de gebruiker worden weergegeven, kunnen beheerders als het toestel vergrendeld is, verhinderen dat de inhoud van de melding wordt weergegeven.
Voeg uw macOS-apparaten toe met echte zero-touch. U kunt uw nieuwe Mac-computers nu gewoon op Ethernet aansluiten en deze inschakelen. Wanneer Automatisch verder voor setup is geconfigureerd in Workspace ONE UEM, zullen macOS-apparaten automatisch worden toegevoegd, waarbij alle vereiste schermen worden overgeslagen zonder tussenkomst van de gebruiker.
Detecteer netwerkactiviteiten op uw bedrijfstoestellen. U kunt netwerklogboekregistratie inschakelen voor Android-apparaten die zijn geïmplementeerd via Work Managed inschrijving. Indien actief, registreert Android DNS-aanvragen en netwerkverbindingen van apps in een logboekbestand voor de opgegeven duur via het commando Apparaatlogbestand opvragen. Deze optie is alleen beschikbaar voor Work Managed apparaten waarop Android 8 of recenter wordt uitgevoerd.
Configureer Workspace ONE Boxer om meerdere beheerde accounts te ondersteunen. U kunt met de Boxer-applicatie nu uw meerdere e-mailaccounts beheren waaraan verschillende instellingen zijn toegewezen. Deze functionaliteit is beschikbaar in Boxer versie 5.21 of hoger en vereist SSO-activering.
De optie 'Gebruik oudere instellingen en beleid' wordt niet meer weergegeven in de instellingen voor legacy-content. Om conflicten tussen de oudere configuratie-instellingen voor inhoud en de andere SDK-instellingen te voorkomen, is de instelling "Gebruik oudere instellingen en beleid" onder Systeeminstellingen > Inhoud > Applicaties > Workspace ONE Content-app verwijderd. Het toegewezen SDK-profiel biedt nu ondersteuning voor het aanleveren van de DLP-beleidsregels aan de Workspace ONE Content-app. Zie VMware Workspace ONE Content configureren voor meer informatie.
Workspace ONE Launcher geeft nu alleen de installatiestatus weer als dit relevant is voor het apparaatrecord. Er zijn enkele wijzigingen in de gebruikersinterface van Workspace ONE UEM Launcher aangebracht. U kunt de installatiestatus van Launcher nu alleen in de toestelgegevens van de Workspace ONE UEM Console zien als het apparaat is toegewezen aan een multi-staging-gebruiker of als het Launcher-profiel aan een apparaat is toegewezen. Zie Workspace ONE Launcher-status voor meer informatie.
Er is ondersteuning voor tekenreeksvergelijking toegevoegd aan productprovisioning. Wanneer u een toewijzingsregel maakt, blijven de vergelijkingsoperators 'kleiner dan' (<) en 'groter dan' (>) (en hun varianten) alleen van toepassing op vergelijkingen met strikt numerieke waarden. De nieuwe uitzondering is wanneer u OEM-versie versies vergelijkt. U kunt dan de operators < en > op niet-numerieke ASCII-strings toepassen. Een voorbeeld hiervan is een OEM-updatebestandsnaam met streepjes, punten en andere tekens in combinatie met cijfers. Dergelijke toewijzingsregels moeten een apparaatfabrikant herkennen in de logica van de regel, en de vergelijking wordt als geldig beschouwd wanneer de indeling op het apparaat overeenkomt met de indeling op de server.
SDK-tunneling ondersteunt nu externe certificaatautoriteiten voor clientverificatie. Tunneling met de Workspace ONE Web-app of andere apps die u kunt bouwen met het Tunnel-onderdeel in SDK, ondersteunt de beveiligde SCEP-CA die is geïntegreerd in uw UEM-services. We ondersteunen nu ook uw andere certificaatautoriteiten voor gebruik met Tunnel. Voor meer informatie over embedded tunneling met Workspace ONE Web. Zie voor meer informatie AirWatch App Tunnel.
Interne SMB-domeinen vanuit Archieven op iOS bereiken via de Workspace ONE Tunnel-applicatie. U heeft nu toegang tot interne SMB-bestandsshares via de app Archieven op iOS. De app is al geseed en beschikbaar voor configuratie via de regels voor toestelverkeer op de pagina Tunnelconfiguratie. Voor meer informatie over het configureren van zowel mobiele als desktopcomputers met app-tunnelingregels, zie Regels voor toestelverkeer maken.
Is live gegaan op 20 juli 2020. Zie 2007 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Beveiligd opstarten uitschakelen wanneer u een pincode voor uw Android-toestellen instelt. We hebben een nieuw veld toegevoegd aan het toegangscodeprofiel dat
uitschakelen
mogelijk maakt van veilig opstarten voor gebruikers wanneer ze een pincode instellen op Android-apparaten. Als deze optie is uitgeschakeld, wordt gebruikers niet gevraagd om een pincode als zij het toestel opnieuw opstarten en kunnen toestellen zonder problemen als gedeelde toestellen worden gebruikt. Deze functie ondersteunt ook de Boxer-client voor Android en iOS. Zie Toegangscode-instellingen afdwingen voor meer informatie.
Het delen van iPads voor een line of business en andere zakelijke doeleinden is veiliger geworden. Workspace ONE UEM biedt nu de mogelijkheid om gedeelde iPads voor zakelijke doeleinden te implementeren. Elk compatibel toestel dat is ingeschreven via Apple Business Manager kan nu worden geïmplementeerd als een gedeelde iPad en unieke gegevenspartities mogelijk maken met behulp van de Managed Apple ID of een tijdelijke sessie. Gebruikersgegevens worden beveiligd in de partitie en gebruikers zien alleen de apps en profielen die aan hen zijn toegewezen wanneer zij zich aan- en afmelden op het toestel. Zie Gedeelde iPads voor zakelijke doeleinden voor meer informatie.
Het uploaden van de SMIME-certificaten naar Workspace ONE UEM voor onze on-premises iOS- en Android-gebruikers is nu nog eenvoudiger geworden. De Escrow Gateway voor inloggegevens is nu geautomatiseerd via Workspace ONE UEM. Wanneer een toestel is ingeschreven, wordt een gebeurtenis verzonden naar uw gedefinieerde webhook, wat de certificaatprovider vertelt dat het gebruikerscertificaat naar de Escrow Gateway moet worden geüpload. Zodra het certificaat beschikbaar is, vult de waarborggateway het profiel met de vereiste informatie en versleutelt het profiel voor het toestel. Daarna wordt het certificaat van de waarborggateway verwijderd volgens de geconfigureerde instellingen. Zie gateway voor het waarborgen van inloggegevens voor meer informatie.
Verkeer omleiden naar een opgegeven HTTPS-proxy die zich achter Tunnel bevindt. U kunt nu een Tunnel-verbinding opzetten en verifiëren met een uitgaande proxy die zich achter de Tunnel-gateway bevindt. Deze functie wordt alleen ondersteund door de Tunnel-SDK op iOS, zoals gebruikt door de Workspace ONE Web-app. Zie Verkeersregels voor toestellen maken voor meer informatie.
Schakel gebruikersmeldingen uit tijdens het installeren en verwijderen van applicaties op Windows 10-toestellen. Mogelijk wilt u voor sommige applicaties die u implementeert niet dat meldingen voor uw eindgebruikers worden weergegeven. Bijvoorbeeld voor applicaties op het gebied van beveiliging en infrastructuur, of vaak veranderende applicaties. U kunt nu de installatiemeldingen voor automatisch geïmplementeerde apps verbergen vanuit het Actiecentrum in Windows en de Installatiemonitor in de Intelligent Hub en de Workspace ONE-app. Zie Toewijzingen en applicatiebeleid toevoegen aan uw Win32-applicaties voor meer informatie.
We hebben het SCEP-profiel voor Windows Desktop bijgewerkt. Het is niet langer verplicht om de uitgever van uw CA-certificaat in te voeren, waarmee we onze ondersteuning voor certificaatautoriteiten (CA's) voor Windows 10 verbeteren. U kunt nu ook SCEP-certificaten gebruiken die gebruikmaken van SAN-kenmerken bij niet-AirWatch certificaatautoriteiten. Het systeem verzendt de toegevoegde SAN-kenmerken met de certificaataanvraag via het SCEP-profiel. Zoek het SCEP-profiel voor Windows 10-toestellen in Toestellen > Profielen.
We hebben ondersteuning toegevoegd voor de geregistreerde modus voor Windows 10-toestellen. Windows 10-toestellen die worden ingeschreven bij Workspace ONE Intelligent Hub of OOBE kunnen ook worden ingeschreven zonder MDM-beheer met geregistreerde modus. De geregistreerde modus wordt ook wel beheermodus genoemd. U kunt deze inschrijvingsmethode toewijzen per organisatiegroep of per Smart group. Zoek de instellingen voor de geregistreerde modus in Toestellen > Toestelinstellingen > Toestellen en gebruikers > Algemeen > Inschrijving > Beheermodus. Zie Inschrijving met geregistreerde modus voor meer informatie.
Snel en eenvoudig uw populairste zakelijke applicaties toevoegen met Enterprise App Repository. Het toevoegen en toewijzen van de meest gebruikte Windows-applicaties is nu nog eenvoudiger met Enterprise App Repository. Zie Applicaties toevoegen vanuit de Enterprise App Repository voor meer informatie.
Is live gegaan op 17 juni 2020. Zie 2006 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Consolegebeurtenislogboeken geven nu de productnaam weer. Consolegebeurtenissen gaven alleen de product-ID weer, maar nu wordt de productnaam weergegeven.
Configureerbare hint voor aanmelden voor inschrijving. U kunt een vriendelijke hint (of niet zo vriendelijk, het is aan u) configureren voor eindgebruikers die hun apparaten inschrijven. U kunt zo specifiek of generiek zijn als u wilt. Als de inschrijving bijvoorbeeld hetzelfde is als de Active Directory-referenties, zegt u dat. U kunt ook een link opnemen waarop ze kunnen klikken om hulp te krijgen. Deze functie wordt momenteel alleen ondersteund door Windows-toestellen.
Avi-netwerken (VMware NSX Advanced Load Balancer) worden nu ondersteund voor alle Workspace ONE-services. We hebben Avi-netwerken met Workspace ONE UEM-implementaties geïntegreerd. Zie Avi Vantage en VMware Workspace ONE UEM voor meer informatie.
We hebben uw migratie vereenvoudigd. U kunt Zebra-apparaten met Android 7 of hoger op de achtergrond en op afstand migreren naar de modus Work Managed zonder de fabrieksinstellingen te herstellen of opnieuw op te starten. Omdat de ondersteuning van Device Administrator niet meer wordt ondersteund, willen we u eenvoudige manieren bieden om uw apparaten die zijn ingeschreven onder Android (Legacy) te migreren naar Android Enterprise. Raadpleeg Android Legacy-migratie voor meer informatie.
Verzamel locatiegegevens zonder dat dit ten koste gaat van de levensduur van de batterij. Google heeft de API van de Fused Location Provider gemaakt. Het is een eenvoudige en batterijbesparende API voor Android. We hebben een nieuwe apparaatinstelling toegevoegd ter ondersteuning van deze API, Location Data Accuracy, waarmee u locatiegegevens nauwkeuriger kunt verzamelen zonder dat dit ten koste gaat van de levensduur van de batterij. Zie voor meer informatie Apparaten en gebruikers / Android / Hub-instellingen.
We ondersteunen nu MDM Bootstrap Token in MacOS 10.15. Voor door de gebruiker goedgekeurde, met MDM ingeschreven apparaten op macOS 10.15 Catalina wordt automatisch een bootstrap-token gegenereerd en bij de volgende login naar Workspace ONE UEM verzonden door elke gebruiker voor wie SecureToken is ingeschakeld. Deze bootstrap-token wordt dan gebruikt om automatisch een SecureToken toe te wijzen aan gebruikers van mobiele accounts en het optionele beheerde administrator-account dat is gemaakt tijdens inschrijving via Apple Business Manager. Zie MDM Bootstrap Token voor meer informatie.
Gebruik de toestelservice om de bijgewerkte apparaatstatus te verkrijgen. Als u de bijgewerkte apparaatstatus wilt verkrijgen, gebruikt u een eindpunt voor de apparaatservice in plaats van de bestaande tabel dbo.Device. De tabel dbo.Device is verouderd en wordt niet meer bijgewerkt met de apparaatstatus.
Maak kennis met de Relay Server Cloud Connector. Een Relay Server Cloud Connector (RSCC) is een hybride oplossing die content ophaalt van een service-endpoint en deze naar uw relayservers distribueert. Dit ontwerp initieert een uitgaande verbinding van uw netwerk naar de VMware Cloud om inhoud te downloaden voor distributie. Een dergelijke uitgaande verbinding vormt een beveiligingsvoordeel ten opzichte van andere relayserverontwerpen. Meer informatie vindt u in Een relayserver configureren.
Workspace Intelligent Hub voor Windows ondersteunt nu inschrijving met Workspace ONE Access. Als u Workspace ONE Access gebruikt als uw identiteitsprovider, kunt u nu Windows 10-apparaten met Intelligent Hub for Windows registreren. Wanneer u de verificatiebron voor Intelligent Hub configureert, selecteert u Workspace ONE Access. Configureer deze instellingen in Apparaten > Apparaatinstellingen > Apparaten en gebruikers > Algemeen > Inschrijving. Zie Inschrijvingsoptie configureren voor meer informatie.
Is live gegaan op 11 juni 2020. Zie 2005 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
We hebben de manier waarop inschrijvingsbeperkingen werken voor Android 10+ toestellen gewijzigd. Wanneer u Android 10- of nieuwere toestellen inschrijft voor de modus Werkprofiel, worden deze voor een evaluatieperiode vastgehouden totdat we de IMEI en het serienummer kunnen ophalen. De UEM console geeft het toestel weer als 'Inschrijving in behandeling' totdat de UEM console bevestigt of het IMEI- of serienummer aanwezig is op de
witte lijst
of
zwarte lijst
Dit zorgt ervoor dat de werkgegevens (apps, profielen, enz.) niet naar een Android 10-toestel worden verzonden totdat de inschrijvingsbeperkingen zijn geëvalueerd. Zie Inschrijvingsbeperkingen voor Android voor meer informatie.
Implementeer de nieuwste iOS 10.15.4-beperkingen. U kunt nu de toegang beperken tot verouderde TLS-versies, gedeelde tijdelijke iPad-sessies, iPhone-instellingen van een iPhone in de buurt en wachtwoordverzoeken van een toestel in de buurt.
Maak uw SSO-ervaring eenvoudiger met macOS-identiteitsvoorkeuren en -certificaatvoorkeuren. Als u meerdere clientcertificaten implementeert, kunnen uw gebruikers soms worden gevraagd welk certificaat ze voor verificatie willen gebruiken. Met deze functie die beschikbaar is in het macOS-gebruikerscertificaat of de datalading van het SCEP-profiel, kunt u URL('s) definiëren die dit certificaat automatisch moeten gebruiken, zodat gebruikers deze niet telkens hoeven te selecteren wanneer ze de service openen. Zie Een SCEP-/verificatieprofiel configureren voor meer informatie.
Het ophalen van Intelligent Hub-logboeken voor macOS is nu nog eenvoudiger. U kunt nu op afstand het Intelligent Hub-logboek opvragen bij macOS-apparaten voor probleemoplossing via Toestelgegevens. Als u te maken krijgt met een verhoogd privacybeleid, bevat deze functie een optionele instelling waarmee de eindgebruiker wordt gevraagd om goedkeuring voordat de logboeken worden verzameld en verzonden. Voor deze functie is Workspace ONE Intelligent Hub 20.05 vereist. Zie Apparaatlogbestand opvragen voor meer informatie.
Implementeer de nieuwste macOS 10.15.4-beperkingen. U kunt nu de toegang beperken tot verouderde TLS-versies, gedeelde tijdelijke iPad-sessies, iPhone-instellingen van een iPhone in de buurt en wachtwoordverzoeken van een toestel in de buurt.
Uw licenties automatisch intrekken wanneer u een Apple Business Manager iOS-app verwijdert. Apple Business Manager-licenties voor iOS-apps die zijn toegewezen maar handmatig door de gebruiker zijn verwijderd, worden automatisch ingetrokken en zijn beschikbaar voor distributie. Zie Licenties intrekken van niet-geïnstalleerde applicaties voor meer informatie.
U kunt uw eigen applicatieversie voor Windows SFD-applicaties invoeren. U kunt nu de feitelijke versie van de applicatie en het versieveld bewerken voor SFD-applicaties met bestandstype EXE of ZIP. Deze nieuwe functie is alleen van toepassing wanneer u een nieuw EXE- of ZIP-bestand uploadt. Voor alle bestaande applicaties kunt u een nieuwe versie van de applicatie toevoegen. Het versieveld wordt weergegeven als alleen-lezen voor de nieuwere versie die u toevoegt. Zie Win32-bestanden configureren voor softwaredistributie voor meer informatie.
Herstel de communicatie tussen Windows 10-apparaten en de Workspace ONE Intelligent Hub voor Windows. Bepaalde gebeurtenissen kunnen communicatieproblemen veroorzaken, zoals HMAC-fouten en mislukte upgrades van de Workspace ONE Intelligent Hub voor Windows. U kunt deze communicatieproblemen oplossen met de nieuwe actie Hub repareren op de pagina Toestelgegevens van Windows 10-apparaten. U kunt deze actie ook gebruiken om de Hub opnieuw te installeren. Zoek deze instelling op in Toestellen > Lijstweergave > selecteer het Windows-desktopapparaat > Meer acties > Beheer > Hub repareren. Zie de pagina Details van Windows-desktopapparaten voor meer informatie.
We hebben wijzigingen aangebracht in het gedrag van de gebruikerscertificaatbron voor SDK-apps. Wanneer gebruikers zijn geconfigureerd om SMIME-certificaten te ontvangen samen met hun andere aangepaste SDK-configuraties, maar ze hebben geen bijbehorend SMIME-certificaat, voorkomt het systeem niet meer dat andere aangepaste SDK-configuraties worden verwerkt. Zoek certificaten voor het aangepaste SDK-profiel in Groepen en instellingen > Alle instellingen > Apps > Instellingen en beleid > Profielen > Toevoegen > SDK-profiel > Datalading voor inloggegevens.
Android Enterprise-apparaten ondersteunen nu SCEP-generatie van Tunnel Client-certificaten met sleutellengte 4096 bij gebruik van de AW-certificaatautoriteit (standaard). Als u een Tunnel Client-certificaat voor Android Enterprise-toestellen via SCEP wilt verzenden, slaat u uw tunnelconfiguratie opnieuw op. Alle nieuwe certificaten die worden gegenereerd, maken gebruik van SCEP met de verhoogde sleutellengte. Er is geen directe invloed op de toestellen met bestaande profielen.
Is live gegaan op 3 april 2020. Zie 2004 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Bepalen hoe widgets werken in een werkprofiel. De optie Apps toestaan widgets te gebruiken in het werkprofiel bepaalt of gebruikers widgets kunnen gebruiken van apps die zijn toegevoegd aan uw werkprofiel. Wanneer deze optie is ingeschakeld, kunt u openbare app-widgets toevoegen. Zie Restricties voor Android-apparaten configureren met Workspace ONE UEM voor meer informatie.
Aangepaste filters toepassen om vast te stellen hoe uw apparaten zijn ingeschreven in Workspace ONE UEM. We hebben een aangepast filter toegevoegd aan de lijstweergave waarmee u snel kunt zien hoe uw apparaten worden beheerd. In de nieuwe aangepaste weergavekolom wordt aangegeven of het apparaat Android (legacy), Werkprofiel, COPE en/of Work Managed is. Raadpleeg Android-apparaatbeheer voor meer informatie.
Wilt u documenteren waarom de bedrijfsgegevens op een Chromebook zijn gewist? Nu kan dat. Wanneer u de bedrijfsgegevens van een Chromebook wist, wordt een nieuwe optie weergegeven waarmee u kunt selecteren of u het apparaat wilt wissen voor vervanging of buitengebruikstelling. Zie Apparaatbeheeropdrachten voor Chrome OS-apparaten voor meer informatie.
Dell Provisioning voor VMware Workspace ONE heeft een nieuwe naam gekregen. Het wordt nu Factory Provisioning genoemd. We hebben de naam van Dell Provisioning voor VMware Workspace ONE verandert in Factory Provisioning. De functionaliteit blijft hetzelfde. Zie Factory Provisioning voor meer informatie.
We hebben het antivirusprofiel voor Windows Desktop bijgewerkt. Het antivirusprofiel dat werkt met uw Windows Defender-antivirussysteem bevat nu meer opties. Stel niveaus voor cloudbeveiliging in, identificeer mogelijk ongewenste applicaties, schakel bescherming tegen manipulatie in en vraag om toestemming van de gebruiker. Zoek het antivirusprofiel voor Windows Desktop in de console via Toestellen > Profielen > Lijstweergave. Zie Een antivirusprofiel configureren voor Windows Desktop voor meer informatie.
De installatie van uw toepassing uitstellen tijdens de app-toewijzing. U kunt de installatie van de app nu uitstellen tijdens de app-toewijzing. U kunt deze wijzigingen aanbrengen terwijl u app-toewijzingen en beleidsregels aan uw Win32-applicaties toevoegt. Zie Toewijzingen en applicatiebeleid toevoegen aan uw Win32-applicaties voor meer informatie. N.B: Uitstellen van apps is een Tech Preview-functie en is mogelijk niet beschikbaar in alle omgevingen. Overweeg deze functie alleen voor testdoeleinden te gebruiken. Uitstellen van apps kan beter niet worden gebruikt in een productieomgeving. De functie is nog niet definitief en kan op elk moment worden gewijzigd.
We hebben enkele verbeteringen aangebracht in de deactivering van productprovisioning Als u een actieve productprovisioning-implementatie moet annuleren (als gevolg van misbruik of een probleem met de inhoud van het product), kunt u de verbeterde deactiveringswerkstroom gebruiken. Naast het leegmaken van de commandowachtrij van het apparaat, het annuleren van taken in behandeling en het verwijderen van commando's uit Content-servicetabellen, wordt met de nieuwe deactiveringswerkstroom eerst gecontroleerd of het product actief is en worden inhoudsitems uit de Content-servicetabel verwijderd.
Apps toewijzen heeft een nieuw uiterlijk. Maak kennis met de nieuwe toewijzingservaring voor al uw apps met volledige API-ondersteuning. We hebben gestroomlijnd hoe onze app-configuratie werkt met smart groups. Zie Toewijzingen en uitsluitingen toevoegen aan uw applicaties voor meer informatie.
Het configureren van Workspace ONE Boxer is nog gemakkelijker geworden. Algemene configuraties die door Workspace ONE Boxer worden ondersteund, kunnen nu worden geconfigureerd in het gedeelte Apps en boeken. U kunt Boxer ook configureren voor implementaties van interne apps. Zie Workspace ONE Boxer toewijzen en configureren voor meer informatie.
Notebook-applicatie configureren via het gedeelte Apps en boeken. Configureer uw Workspace ONE Notebook-applicatie voor zowel beheerde als onbeheerde apparaten met behulp van Apps toewijzen in Apps & boeken. Deze nieuwe functie is beschikbaar als u Notebook versie 1.4 of hoger gebruikt. Zie Workspace ONE Notebook toewijzen en configureren voor meer informatie.
Bekijk het exacte aantal Smartfolio-gebruikers dat uw document heeft bevestigd. Smartfolio-gebruikers kunnen nu de documenten bevestigen die u aan hen toewijst als vereiste inhoud. In de Workspace ONE UEM console kunt u deze bevestigingen bekijken op de pagina's Inhoud - Lijstweergave en Toestelgegevens. Zie Bevestiging in Smartfolio voor meer informatie.
Is live gegaan op 6 maart 2020. Zie 2003 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Zie een melding op het scherm als uw rapport de groottelimiet overschrijdt. Als u een rapport aanvraagt dat groter is dan de maximumgrootte, wordt dit nu weergegeven in Monitor > Rapporten en analytische gegevens > Exporten met een nieuw statuslabel genaamd "Bestandsgrootte overschrijdt de limiet". De nieuwe status Exporten verschijnt als uw rapport meer bestandsruimte nodig heeft dan de harde limiet van 4 GB.
We hebben een paar updates gemaakt voor SAML en Verificatie van directory in Workspace ONE Express. Bij het instellen van SAML op de configuraties van de Directory Services in Express, kunt u nu zonder problemen de instellingen van de serviceprovider exporteren. Ook is mapverificatie ingeschakeld voor Express-organisatiegroepen, wat betekent dat u nu apparaten kunt aanmelden met mapverificatie.
Benut de gebeurtenisgegevens om Workspace ONE API's te gebruiken op basis van UUID's. We hebben de kenmerken EnrollmentUUID en DeviceUUID toegevoegd aan gebeurtenismeldingen. Deze extra id's zijn gekoppeld aan de gebruiker en het apparaat.
Ophalen van feedback die wordt gerapporteerd door OEM-configuratietoepassingen voor een snelle detectie van fouten. Gebruik het feedbackkanaal om granulaire app-feedback en probleemoplossingsinformatie te krijgen die door apps wordt verzonden. Zie Feedback van OEM-configuratietoepassingen ophalen voor meer informatie.
Bepaal welke Google-accounts kunnen worden gebruikt in de beheerde Google Play Store. Soms wilt u toestaan dat gebruikers G-suite-accounts kunnen toevoegen om toegang te krijgen tot zakelijke mailberichten of persoonlijke accounts (bijvoorbeeld om mail te lezen in Gmail), maar niet toestaan dat het niet-beheerde Google-account toegang krijgt tot een onbeperkte Google Play. Met de nieuwe Toegestane accounts in de Google Play-instelling in het profiel Beperking kunt u kiezen of u toegang tot niet-beheerde Google Play wilt beperken of toestaan. U kunt een lijst van accounts instellen die mensen kunnen gebruiken in Google Play. Zie Profiel Beperking voor meer informatie.
Beperk dat persoonlijke apps gegevens delen met werkapplicaties. Beperk dat persoonlijke apps gegevens delen met werkapplicaties In het profiel Beperking kunt u nu voorkomen dat persoonlijke apps bestanden, afbeeldingen en gegevens delen in het beheerde profiel. Zie Profiel Beperking voor meer informatie.
Converteer al uw Apple Business Manager-licenties met één klik. U kunt nu alle gebruikerslicenties die zijn gesynchroniseerd vanuit Apple Business Manager converteren naar apparaatgebaseerde licenties door één, meerdere of alle programma's voor een bepaalde organisatiegroep te selecteren. Zie Licenties configureren en toewijzen via flexibele implementatie voor meer informatie.
Houd uw aangepaste Apple apps up-to-date. U kunt nu automatische updates voor Apple Aangepaste apps inschakelen, gesynchroniseerd vanuit Apple Business Manager. Op elk apparaat dat een app rapporteert die niet op de laatste versie staat, wordt de app automatisch geüpdatet.
Proces van externe hulp gestroomlijnd in de Lijstweergave voor toestellen en Detailsweergave. U hoeft nu minder te klikken om vanuit de Lijstweergave voor toestellen en Detailsweergave van de UEM console een externe-hulpsessie te starten op een in aanmerking komend apparaat. Uw externe sessies voor het oplossen van problemen met en het uitvoeren van geavanceerde configuraties op uw apparaten worden snel geïnitieerd, omdat u het specifieke client-hulpprogramma voor hulp op afstand selecteert voordat u verbinding maakt. Raadpleeg de Lijstweergave voor toestellen voor meer informatie.
Krijg toegang tot de prestatiegegevens van uw BranchCache vanaf zowel het apparaat als de server. Het nieuwe Peer Distribution Panel onder Apps&Books > Native > List View > Application Details geeft u een overzicht van het aantal apparaten dat de applicatie heeft gedownload met behulp van de peer distribution, de hoeveelheid gedownloade gegevens en de bron van de gedownloade gegevens. Het tabblad Apparaten van de applicatie geeft u nu individuele BranchCache-prestatiegegevens voor elk van uw apparaten. Raadpleeg de Lijstweergave voor toestellen voor meer informatie.
De communicatieveerkracht voor Windows 10 is beter dankzij de automatische HMAC-herstel. Workspace ONE UEM controleert automatisch de HMAC op Windows 10-apparaten. Als het systeem een beschadigde of ontbrekende HMAC identificeert, wordt een HMAC-herstel bewerking gestart. Deze wordt verzonden via het systeemeigen OMADM-kanaal naar de Workspace ONE Intelligent Hub om de communicatie opnieuw tot stand te brengen.
Zorg ervoor dat uw apps zijn geïnstalleerd op uw apparaten. Met de nieuwe instelling voor Desired State Management kunt u nu uw beheerde apps beschermen tegen verwijdering van uw apparaten. Zie Toewijzingen en applicatiebeleid toevoegen aan uw Win32-applicaties voor meer informatie.
Implementeer profielen met de nieuwe Windows - AAD ingeschreven slimme groepscategorie. Gebruik de nieuwe Windows - AAD ingeschreven categorie in slimme groepen wanneer u Windows 10-apparaten wilt uitsluiten of opnemen, afhankelijk van hun beheerstatus. Configureer bijvoorbeeld de Algemene datalading van een profiel met inloggegevens om een Windows - AAD ingeschreven slimme groep uit te sluiten, zodat u certificaten kunt inzetten op beheerde apparaten, maar niet op OOBE-apparaten. Bij het maken van smart groups, vindt u de nieuwe Windows - AAD Ingeschreven-categorie in Criteriumtype > Inschrijvingscategorie. Bij het configureren van profielen, gaat u naar de Algemene datalading en selecteert u de groep met Windows - AAD Ingeschreven geconfigureerd voor Smart groups of schakelt u Uitsluitingen in en selecteert u hetzelfde voor Uitgesloten groepen.
We hebben de integratie van Dell Command | Update (DCU) met de Workspace ONE UEM Console bijgewerkt, die functies van de Command-Line Interface (CLI) biedt en is afgestemd op de nieuwste DCU 3.1-versie van Dell. We hebben de integratie van Dell Command | Update met de Workspace ONE UEM Console bijgewerkt die functies biedt voor de Command-Line Interface (CLI). Met de nieuwe versie van Dell Command | Update hebben we een aantal oplossingen en scripts om CLI-gebruik te behouden. Bekijk de techzone van VMware (https://techzone.vmware.com/) voor nieuws over de integratie en de volgende stappen.
Automatiseer uw content gateway instellingen in de UEM Console. Nu kunt u in de UEM console configuratiebestanden maken voor UAG-implementatie. Deze bestanden vereenvoudigen de implementatie van uw content gateway servers die via UAG worden ingezet. Zie Content Gateway op de UEM Console configureren voor meer informatie.
Android-applicatieprovisioning ondersteunt VPN per app. VPN per app wordt nu ondersteund voor de provisioning van apps op Android-apparaten. Wanneer u een Android-app configureert voor provisioning met de optie VPN per app, wordt automatisch verbinding gemaakt wanneer de Android-app wordt gestart en worden alle app-verkeer via de VPN geleid. Meer informatie vindt u in Een product maken.
Productprovisioning ondersteunt nu CDN. De strijd om bandbreedte in uw provisioningomgeving is nu iets eenvoudiger geworden en de ondersteuning voor CDN (content Deliverion Networks) is geïntroduceerd. Als deze optie is ingeschakeld en geconfigureerd, kan CDN de distributie van de productbelasting verlichten om het netwerk te ontlasten van verkeer. Meer informatie vindt u in Een CDN configureren voor provisioning.
Configureer gedetailleerde Unified Access Gateway-instellingen vanaf de UEM console. U kunt nu geavanceerde configuratie-instellingen voor de Tunnel Gateway rechtstreeks vanaf de UEM console instellen zonder dat u hoeft in te loggen op uw UAG-servers. Zie Per-App Tunnel configureren voor meer informatie.
Is live gegaan op 26 februari 2020. Zie 2001 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
Pas zoveel filters toe als u wilt met het nieuwe filter voor apparaten. We verbeteren de manier waarop filtering werkt op apparaten in de toestellijstweergave. U kunt nu zoveel filters toepassen als u wilt en de lijst met apparaten wordt pas bijgewerkt als u de knop Toepassen selecteert. Dit bespaart u tijd bij het wachten tot de console bij elke filterselectie wordt bijgewerkt.
Presentatie van de servicevoorwaarden voor onze SaaS-klanten. SaaS-klanten die voor het eerst op de console inloggen, krijgen nu een servicevoorwaarden-overeenkomst (TOS) voor het gebruik van VMware Cloud Service te zien. Na acceptatie wordt dezelfde TOS niet meer getoond bij volgende logins van een beheerder. Zie VMware Cloud Service-producten voor meer informatie over de inhoud van de overeenkomst.
Bekijk al uw beheerde toestellen die zijn verbonden met dezelfde WiFi-router in de lijstweergave Toestellen met aangepaste indeling. U kunt nu de SSID (Service Set Identifier), ook wel de WiFi-netwerknaam genoemd, opnemen in de lijstweergave Toestellen. In deze nieuwe kolom kunt u eenvoudig alle beheerde toestellen weergeven die met dezelfde WiFi-router zijn verbonden. Schakel deze nieuwe kolom in door de optie voor aangepaste indeling te selecteren en SSID te selecteren in de lijst met beschikbare kolommen.
Uw rapporten nemen niet meer te veel schijfruimte in beslag. Er is een harde limiet van 4 GB ingesteld voor de grootte van uw Workspace ONE UEM-rapporten. Deze limiet voorkomt dat buitensporig veel verwerkingscycli worden uitgevoerd bij het maken van te grote rapporten. Zie Rapporten genereren voor meer informatie.
Het is tijd om uw .NET Framework te upgraden naar 4.8. Voor de automatische update van de VMware AirWatch Cloud Connector is .NET Framework 4.8 vereist voor servers waarop ACC is geïnstalleerd.
Registreer en beheer uw door Work beheerde GMS- en niet-GMS-apparaten binnen dezelfde organisatiegroep . Om te voorkomen dat meerdere organisatiegroepen moeten worden gemaakt om GMS- en niet-GMS-apparaten te beheren, hebben we de inschrijving met QR-code aangepast met een optie die AOSP/ Gesloten netwerkinschrijving afdwingt. Als deze optie is ingeschakeld in de instellingen voor inschrijving met QR-code, wordt uw apparaat ingeschreven als AOSP/Gesloten netwerk, ongeacht het type Door Work beheerd-inschrijving dat is ingesteld in de Android-inschrijvingsinstellingen. Zie QR-code genereren met de configuratiewizard voor inschrijving voor meer informatie.
U kunt nu uw certificaten configureren, vernieuwen en intrekken vanaf de UEM console. Met de Workspace ONE UEM-extensie voor Chrome OS kunt u certificaten op gebruikers- en apparaatniveau volledig beheren. Zie VMware Workspace ONE UEM-extensie voor Chrome OS voor meer informatie.
Definieer uw uitgangswaarde-toewijzingen met de nieuwe Uitsluitingen-functie . U kunt nu specifieke smart groups uitsluiten bij het toewijzen van uitgangswaarden aan uw Windows 10-apparaten. Met deze functie kunt u de uitgangswaarde toewijzen aan een grote smart group en vervolgens de toewijzing verfijnen en specifieke, kleinere smart groups uitsluiten.
Zorg ervoor dat uw gegevens worden beschermd op Windows 10-apparaten, zelfs na het wissen van toestelgegevens. Het encryptieprofiel ondersteunt nu dat het systeem altijd versleuteld blijft. Dit geldt ook na het verwijderen van het profiel, na het wissen van het apparaat of na een onderbreking in de communicatie tussen Workspace ONE UEM en uw Windows 10-apparaten.
Is live gegaan op 10 december 2019. Zie 1912 Release Notes voor de volledige release notes over opgeloste problemen en bekende problemen
VMware Identity Manager heet nu Workspace ONE Access Onze intelligente toegang voor de digitale werkomgeving heet nu Workspace ONE Access.
We hebben de console-respons voor verwijderde apparaten verbeterd. Wanneer u een apparaat verwijdert uit de console, wordt de beschrijvende naam van het apparaat niet meer verborgen in de respons, zodat u het apparaat kunt identificeren.
Het is tijd om uw .NET Framework te upgraden naar 4.8. Voor de automatische update van de VMware AirWatch Cloud Connector is .NET Framework 4.8 vereist voor servers waarop ACC is geïnstalleerd.
De Systeemhelp-pagina onder Alle instellingen > Beheer > Diagnostische gegevens is verhuisd. Maar we hebben ervoor gezorgd dat een deel van de functionaliteit voor de cloud connector behouden blijft. U kunt nu de status van de cloud-connector controleren met Test verbinding. U krijgt dezelfde informatie als op de pagina Systeemgezondheid.
PIV-D Manager is niet meer beperkt tot Android Legacy-apparaten. PIV-D Manager ondersteunt nu Android Enterprise-apparaten. Push de PIV-D Manager naar uw Android Enterprise-implementatie. U kunt deze gebruiken in combinatie met Workspace ONE Boxer, Web, Wi-Fi en VPN-systemen, samen met uw provider van afgeleide inloggegevens. Deze versie ondersteunt het gebruik van Gmail met afgeleide inloggegevens niet op Android Enterprise. Ga voor meer informatie naar Profielen gebruiken om regelen hoe Android (Enterprise)-apparaten gebruikmaken van certificaten voor afgeleide inloggegevens.
Houd uw iOS-apparaten up-to-date en gebruik de nieuwste iOS-versies met uitgebreide functionaliteit. Beheer de OS-updates van uw iOS-apparaten met het nieuwe Update-framework. Met het nieuwe framework kunt u apparaten dwingen om alle voor het apparaat beschikbare iOS-updates te downloaden en te installeren. U kunt gebruikers ook op de hoogte stellen wanneer elke stap is voltooid. Met een nieuw rapportagedashboard kunt u de implementatie van elke update op uw apparaten volgen en op specifieke apparaten inzoomen voor een gedetailleerde lijst met updates voor het apparaat.
Ervaar een moderne gebruikersinterface voor gebruikersinschrijving en aangepaste inschrijving. Gebruikers die inschrijven met de nieuwe gebruikersinschrijving voor BYOD en aangepaste inschrijving voor apparaten die zijn toegevoegd aan Apple Business Manager, krijgen een moderne en vernieuwde interface te zien die is afgestemd op de inschrijvingsweergave van Workspace ONE Intelligent Hub.
Stel extra controls voor Wi-Fi en de app Bestanden in op uw iOS 13+ bedrijfstoestellen. U kunt nu Wi-Fi afdwingen voor apparaten onder supervisie met iOS 13 en u kunt verbindingen met netwerkstations vanuit de app Bestanden voorkomen in het profiel Beperking.
Zorg voor een betere implementatie van aangepaste apps met uitgebreide metagegevens in de Workspace ONE UEM Console. U kunt de metagegevens voor aangepaste apps die via integratie aan Apple Business Manager worden toegevoegd, nu automatisch synchroniseren, net zoals bij openbare apps. Zie Beheer van aangepaste applicaties activeren voor meer informatie.
Helpdeskondersteuning is nu nog eenvoudiger geworden dankzij de remote assist-oplossing voor meerdere platformen. Workspace ONE Assist is nu beschikbaar voor macOS. Zie Weergave op afstand voor meer informatie.
Verbeterde beveiliging voor het beheer van een lokaal beheerdersaccount met een uniek willekeurig wachtwoord voor elk apparaat dat kan worden bekeken in de beheerconsole. We hebben de beveiliging voor het beheer van het lokale beheerdersaccount op macOS verbeterd. Workspace ONE UEM gaat ook een stap verder en activeert automatisch een wachtwoordrotatie 8 uur nadat iemand probeert het wachtwoord voor een bepaald apparaat weer te geven in de console.
We herstellen nu automatisch apparaten waarop de vereiste certificaten ontbreken. We hebben het gewenste-statusbeheer van macOS-certificaten verbeterd door apparaten waarop vereiste certificaten ontbreken, automatisch te herstellen. Zie Flexibiliteit certificaatprofielen voor meer informatie.
Bepaal wanneer uw Windows 10-apparaten worden bijgewerkt met het verbeterde Windows Update-profiel. We hebben het Windows Update-profiel uitgebreid om de gebruikerservaring te verbeteren. We hebben enkele velden gecomprimeerd, oude opties verwijderd en de indeling enigszins gereorganiseerd. We hebben ook de nieuwe optie Maximum aantal actieve uren toegevoegd waarmee u het aantal actieve uren voor toestelupdates kunt beperken. U kunt ook deadlines voor opnieuw opstarten instellen op basis van het type update met de opties voor Geplande herstart.
Het maken van uitgangswaarden is eenvoudiger met onze verbeterde gebruikersinterface. We hebben de gebruikerservaring voor het maken van uitgangswaarden verbeterd. Navigeer gemakkelijker door aangepaste beleidsregels met de nieuwe verticale lay-out. Het controleren van aanvullende beleidsregels is eenvoudiger met de nieuwe, samenvouwbare indeling.
Weet welke build uw Windows 10-apparaten gebruiken. We hebben de pagina Toestelgegevens verbeterd en tonen nu de nieuwste patchversie of de vierde decimaal van de besturingssysteemversie van uw Windows 10-apparaten in het veld Buildnummer.
We hebben de gebruikerservaring voor al uw Windows app-installaties verbeterd. U kunt het opnieuw opstarten nu uitstellen tot een later tijdstip, of meerdere applicaties installeren en opnieuw opstarten nadat alle applicaties zijn geïnstalleerd. Raadpleeg Toestel herstarten voor meer informatie.
Roteer uw G Suite-wachtwoord zonder het gedoe van vroeger. Roteer het Google Suite-wachtwoord voor G Suite-gebruikersaccounts zonder dat u een apparaat hoeft in- of uit te schrijven.
We hebben ondersteuning voor domeingebruikersnamen toegevoegd aan de Stage Now relayserver-inloggegevens. U kunt nu domeingebaseerde gebruikersnamen gebruiken om Stage Now relayservers te verifiëren. Geaccepteerde indelingen voor domeingebruikersnamen zijn gebruikersnaam@domein en domein\gebruikersnaam. Zie stap 3 in Speciale tekens in Zebra Stage Now, Android voor meer informatie.
We laten uw VMware Launcher-ervaring zo nauw mogelijk aansluiten op die van de systeemeigen launchers. Maak pictogrammen vast aan hot seat-balk en omgekeerd terwijl u Workspace ONE Launcher gebruikt. Voeg een app toe aan de onderste balk terwijl u Workspace ONE Launcher gebruikt. Deze balk blijft zichtbaar wanneer gebruikers naar andere Launcher-schermen vegen.