Workspace ONE UEM | 26 марта 2019 г.

Проверьте наличие дополнений и обновлений данных примечаний к выпуску.

Что содержится в данных примечаниях к выпуску

В данных примечаниях к выпуску рассматриваются следующие вопросы:

Новые возможности в этом выпуске

Workspace ONE UEM Console

  • Переключение между всеми настроенными сервисами Workspace ONE.
    Теперь можно переключаться между всеми сервисами Workspace ONE с помощью нового значка бэнто в меню заголовка. Чтобы использовать эту новую функцию, выберите новый значок справа от имени учетной записи. Эта функция по умолчанию включена.
  • Критерии фильтрации смарт-группы стали более интеллектуальными.
    Теперь при создании смарт-группы можно использовать две новые полезные категории: Тип управления и Категория регистрации
    «Тип управления» позволяет выбирать устройства на базе различных платформ, которые управляются MDM или приложением (например, Boxer или Content). 
    «Категория регистрации» позволяет дополнительно детализировать пул, содержащий только устройства Apple или Android, изолируя устройства по их пути регистрации. Например, можно выбрать только устройства Apple, зарегистрированные по программе DEP, или только устройства Android Enterprise. Чтобы просмотреть полный набор типов управления и категорий регистрации, перейдите в раздел Группы и настройки > Группы > Группы назначений и нажмите кнопку Добавить смарт-группу.
  • Доступ к шаблонам сообщений для вашего процесса регистрации.
    При добавлении отсутствующих пользователей Active Directory в группы пользователей теперь вы можете использовать шаблоны сообщений, специфичные для вашей регистрации. Это означает, что ваши пользователи могут получать сообщение о регистрации, которое учитывает вашу конфигурацию. Например, если регистрация выполняется только для зарегистрированных устройств с маркером, вы можете отправить пользователям электронное сообщение о регистрации, отражающее эту конфигурацию и содержащее маркер. Чтобы использовать эту функцию, перейдите в раздел Учетные записи > Группы пользователей > Список, выберите Добавить, затем Добавить группу пользователей. Включите параметр Отправить сообщение электронной почты пользователю при добавлении отсутствующих пользователей и выберите Шаблон сообщения, наиболее соответствующий вашим потребностям.
  • Теперь можно организовать одну группу администраторов, которая будет создавать метки для устройств, и поручить назначение меток другой группе.
    Улучшено назначение меток устройствам. Можно организовать одну группу администраторов, которые будут создавать все метки для устройств, и поручить массовое назначение этих меток другой группе администраторов.
    Чтобы использовать эту функцию, перейдите в раздел Учетные записи > Администраторы > Роли и добавьте новый ресурс «Массовое управление устройством с назначением меток» к вашим ролям администраторов.
  • Предоставляя больше гибкости при управлении устройствами, AirWatch Express теперь поддерживает три новых действия с устройствами.
    Теперь AirWatch Express поддерживает функции удаления секретного кода, удаления данных устройства и обновления ОС (для iOS и macOS). 
    Перейдите в раздел Устройства > Список и выберите понятное имя в списке, чтобы открыть окно «Сведения», затем нажмите кнопку «Дополнительные действия».
  • Настройка коннекторов для мобильных потоков на основе служебных учетных записей в Workspace ONE UEM Console.
    Теперь администраторы могут вводить данные служебной учетной записи на консоли при настройке готовых к использованию коннекторов.
  • Расширенная утилита Identity Manager в качестве источника аутентификации для Workspace ONE Intelligent Hub.
    Ранее утилита Identity Manager и ее функция многофакторной аутентификации позволяли выполнять аутентификацию только пользователям Active Directory UEM. Теперь базовые/локальные пользователи UEM могут проходить аутентификацию с помощью Identity Manager в Intelligent Hub. 
    Кроме того, Identity Manager теперь можно использовать для первоначальной настройки Android и регистрации устройств с общим доступом в Intelligent Hub. В настоящее время эта функция доступна только для Android. Функция для iOS будет реализована в следующем выпуске.
  • Реализован единый вход для доступа к приложению Intelligent Hub и ресурсам без запроса повторной аутентификации.
    Теперь можно включать синхронизацию базовых пользователей, чтобы добавлять локальных пользователей в локальный каталог UEM VMware Identity Manager. При синхронизации базовых учетных записей можно использовать единый вход в Workspace ONE Intelligent Hub для доступа к ресурсам.
  • Впервые реализована функция быстрого поиска полезных данных с помощью фильтров.
    Теперь имеется специальная строка для сужения поиска искомых полезных данных в окне профилей. Для поиска полезных данных достаточно ввести текст в фильтре поиска Поиск полезных данных.
  • Для повышения уровня безопасности заблокировано создание нового пользователя регистрации в рамках дополнительной промежуточной настройки для одного пользователя.
    Теперь пользователям больше не разрешается создавать других пользователей в рамках процесса дополнительной промежуточной настройки для одного пользователя. Пользователям разрешается только регистрировать устройство от имени другого существующего пользователя.
  • Очищайте любые консольные уведомления при помощи одной кнопки.
    Можно отклонить все активные оповещения и переместить их в список отклоненных оповещений. Чтобы воспользоваться этой функцией, выберите значок колокольчика в правом верхнем углу окна Workspace ONE UEM Console и выберите Отклонить все. Параметра для активации этой функции не предусмотрено. Она включена по умолчанию.

Android 

  • Настройка обновлений встроенного ПО, выполняемых на мобильных корпоративных устройствах.
    На странице обновлений Android в Workspace ONE UEM Console добавлены параметры настройки обновлений для решения Samsung EFOTA (Enterprise Firmware Over the Air).
    Чтобы настроить следующие обновления Android для Samsung EFOTA, перейдите в раздел «Устройства > Жизненный цикл > Обновления» и выберите вкладку Android:
    • Метод установки
    • Время начала и окончания развертывания
    • Часовой пояс сервера
    • Сеть
  • Прекращена поддержка службы интеграции с магазином Play Store.
    15 декабря 2018 года компания VMware прекратила поддержку службы интеграции с магазином Play Store, о чем было объявлено в декабре 2017 года для заказчиков, использующих метод развертывания Android (старые версии). Существующим пользователям Android (старые версии), использующим службу интеграции с магазином Play Store для поиска и добавления общедоступных приложений Android в Workspace ONE UEM Console, рекомендуется настроить Android Enterprise для использования официальной функции поиска в магазине Play Store. 
    Хотите узнать больше? Читайте статью базы знаний Завершение общей поддержки службы интеграции с магазином Play Store на портале My Workspace ONE.

iOS

  • Теперь мы помогаем пользователям легко установить профиль MDM при регистрации устройств BYO iOS версии 12.2 и выше
    Теперь пользователи будут видеть в Safari экраны с инструкциями во время регистрации устройств с последней версией iOS и более поздней. В этой версии пользователям необходимо вручную перейти к приложению «Настройки iOS», чтобы установить профиль MDM, так как они больше не перенаправляются туда автоматически.
  • Получайте точные отзывы о текущем состоянии очистки корпоративных данных или данных устройства для устройств iOS, на которых включена блокировка активации.
    Теперь администраторы имеют более наглядные данные при очистке устройств iOS с функцией блокирования активации и могут более эффективно удалять эти устройства.
  • Получите точное количество лицензий и их статус использования для приложений Apple Business Manager.
    Теперь администраторы могут видеть объединенное более точное количество лицензий и их статус использования для приложений Apple Business Manager и Apple School Manager.

Mobile Application Management

  • Управляйте ресурсами Horizon, Citrix и ThinApp из Workspace ONE UEM, используя все новые коллекции виртуальных приложений.
    Помимо веб-приложений можно интегрировать рабочие места и приложения Horizon, рабочие места и приложения Horizon Cloud, опубликованные ресурсы Citrix и приложения ThinApp в Workspace ONE UEM благодаря интеграции с коллекциями виртуальных приложений.
  • Мы предлагаем систему однорангового распространения для развертывания приложений Win32 в корпоративных сетях.
    Теперь можно настроить встроенное одноранговое распространение Workspace ONE UEM, использующее функцию Windows BranchCache. Однако в нескольких первых выпусках встроенная система однорангового распространения будет скрыта при включенном флаге функции. Если вы хотите опробовать эту функцию как техническую версию, обратитесь к представителю Workspace ONE UEM и попросите его включить "WorkspaceOneP2PBranchCacheFeatureFlag". 

Устройства повышенной прочности

  • Мы ускорили передачу Content Delivery Service.
    Улучшена скорость передачи CDS. Благодаря внедрению новой методики передачи файлов наши инженеры смогли реализовать параллельную передачу данных на серверы ретрансляции вместе последовательной, как раньше. Для этой функции не заданы системные настройки, она включена по умолчанию.
  • Перед применением действия определите, существует ли определенный файл на устройстве Android. 
    Можно задать условие файла в качестве дополнительного критерия для загрузки и/или установки продукта на основе наличия или отсутствия файла. Создайте условие, используя этот критерий; для этого перейдите в раздел Устройства > Предоставление > Компоненты > Условия, выберите Добавить условие, выберите платформу Android и выберите Файл в раскрывающемся меню Условие. Новое условие файла действует только на устройствах Android с версией Intelligent Hub 19.03. 
  • Мы продолжаем повышать производительность при предоставлении продуктов.
    Была значительно повышена производительность при предоставлении продуктов. В настоящее время, если устройству не удается обработать предоставляемый продукт, требуется вмешательство пользователя, который должен вручную запустить принудительную повторную обработку. Улучшение запускает автоматическую повторную попытку отправки продукта, когда обнаруживает частоту отказов отправки до 5%. Максимальное количество попыток для каждого устройства составляет три, что позволяет свести к минимуму количество выполняемых вручную принудительных повторных обработок. Включите эту функцию при создании продукта, перейдя в раздел Устройства > Предоставление > Список продуктов и выбрав Добавить продукт, а затем платформу. Флажок Автоматическая повторная попытка появляется на вкладке Развертывание.

Tunnel

  • Быстрая настройка туннелирования для приложения для корпоративного доступа.
    Мы создали новую административную среду, которая упрощает развертывание и управление настройками Tunnel. Чтобы начать работу, перейдите в раздел Группы и настройки > Конфигурации > Tunnel.

Linux

  • Зарегистрируйте устройства, работающие под управлением любой версии и сборки Linux, в вашей среде Workspace ONE UEM.
    Теперь можно регистрировать устройства Linux с помощью Workspace ONE UEM. В развертывании Workspace ONE UEM можно регистрировать устройства под управлением любой версии и сборки Linux на x86_64 или ARM7. Для этого установите на устройство приложение Workspace ONE Intelligent Hub, после чего устройство отображается в Workspace ONE UEM Console.
    Загрузить приложение Workspace ONE Intelligent Hub для Linux можно только в том случае, если ваша организация внесена в белый список в Workspace ONE UEM. Для получения доступа к файлу загрузки обратитесь к представителю VMware по работе с заказчиками.

Устраненные проблемы

Устраненные проблемы группируются следующим образом.

Проблемы, устраненные в версии 1903

  •  AAPP-2436: Отмена регистрации управляемого устройства по программе DEP с помощью агента переводит устройство в режим пропажи.

  • AAPP-4596: На портале самообслуживания не отображается личное восстановление для устройств macOS.

  • AAPP-5208: Команда очистки устройства не может записать информацию об очистке устройства, если управляемое устройство iOS выключено.

  • AAPP-5759: Администраторы Workspace ONE UEM Console не имеют разрешения на доступ к странице Профили в разделе Все настройки > Устройство и пользователи > Apple > Профили.

  • AAPP-6259: При выполнении пакетного удаления устройств устройства зависают в состоянии «Выполняется удаление». 

  • AAPP-6370: Профиль EAS и полезная нагрузка сертификата передаются на устройства, даже если устройства iOS не совместимы.

  • AAPP-6377: Невозможно удалить страницу 1 для профиля «Макет начального экрана» iOS во время редактирования профиля.

  • AAPP-6490: Сертификаты устройства аннулируются, если список сертификатов пользователя получен от устройств macOS.

  • AAPP-6545: Копирование профиля VPN для iOS в VMware Tunnel не работает должным образом и приводит к появлению сообщения «Не удалось сохранить. Произошла ошибка. Эта ошибка автоматически сохранена для дальнейшего анализа. Обратитесь в службу технической поддержки».

  • AAPP-6550: Запланированный запуск в профиле энергосбережения не работает должным образом, и профиль устанавливается с типом события «Неизвестно».

  • AAPP-6557: Для устройств, зарегистрированных по программе DEP, ошибочно изменяется тип принадлежности устройства на «Корпоративное общее», даже если для регистрации по умолчанию установлено значение «Корпоративное выделенное».

  • AAPP-6567: Команда обходного кода блокировки активации не работает должным образом при выполнении очистки устройства на управляемых устройствах iOS.

  • AAPP-6576: Отчеты об иерархии устройств показывают неправильную физическую память для устройств macOS, даже если на странице «Сведения об устройстве» отображается правильная память.

  • AAPP-6581: Экспорт файла mobileconfig для автоматической регистрации невозможен, если имя ОГ содержит запятую.

  • AAPP-6610: Синхронизация DEP не работает должным образом, если модель устройства в API-интерфейсе синхронизации возвращается как «Другая служба».

  • AAPP-6614: Публикация профиля VPN Tunnel для iOS не работает должным образом. Команды профиля не помещаются в очередь и не отражаются в количестве удаленных для профиля.

  • AAPP-6623: Профиль док-станции macOS не обрабатывает поля поиска.

  • AAPP-6624: Просмотр сведений о приобретенном приложении приводит к ошибкам, если используется код погашения.

  • AAPP-6681: Параметр «Установить шрифты» в разделе Все настройки > Устройства и пользователи > Apple не отображается после обновления Workspace ONE UEM 1902.

  • AGGL-4939: Профиль секретного кода Android Enterprise неверно отображает минимальное количество символов как 1, даже после установки для него значения «--».

  • AGGL-5009: Редактирование версий внутренних приложений для устройств Android не работает должным образом, если версия приложения содержит буквенно-цифровую строку.

  • AGGL-5017: При загрузке в консоль в качестве внутреннего приложения SecureBrowser-production-release apk отображает старый значок файла.

  • AGGL-5023: Запрос Handlers/VIdmConfigDetailsEndpoint не выполняется и возвращает внутреннюю ошибку сервера 500 для устройств iOS и macOS.

  • AGGL-5019: Администратору, использующему устройство Android, не удается выйти из режима одного приложения при использовании средства запуска.

  • AGGL-5052: Страница «Добавить приложение» для ОГ Android Enterprise отображается пустой при использовании браузера Chrome.

  • AGGL-5102: Приложения, доставляемые с использованием раздела через «Приложения и книги > Внутренний поток» в Workspace ONE UEM Console не отображаются в списке управляемых приложениях VPN, если профиль передан пользователю регистрации, а приложения переданы промежуточному пользователю. 

  • AGGL-5089: На Workspace ONE UEM Console не отображается запрос на создание секретного кода администратора при создании копии профиля средства запуска Android Enterprise.

  • AGGL-5093: На экране «Настройка приложения» неправильно отображается вложенная конфигурация после выбора ссылки «Настроить».

  • AMST-9939: В Workspace ONE UEM Console во время удаления приложения неправильно отображается состояние внутренних приложений.

  • AMST-12580​: При сохранении контекст установки неправильно меняется.

  • AMST-13253: Обновления Windows в Workspace ONE UEM Console отображаются как GUID, а не как метаданные.

  • AMST-13732: Сертификат SCEP не передается на устройство во время готовой к использованию регистрации.

  • AMST-13756: На странице Устройства > Жизненный цикл > Обновления отображается сообщение об ошибке «Произошла ошибка. Произошло что-то непредвиденное. Если проблему не удается устранить, свяжитесь с ИТ-администратором».

  • AMST-13946: Добавление версии во внутреннее приложение приводит к ошибке тайм-аута sproc.

  • AMST-13998: Образец подтверждения работоспособности для устройств Windows не работает должным образом.

  • ARES-6867: Параметры цвета шрифта навигации, отображаемые в каталоге приложений, не соответствуют дизайну интерфейса.

  • ARES-7382: iOS Boxer не предоставляет возможность ввода пароля через конфигурацию приложения.

  •  ARES-7426: Сбой регистрации автономного каталога для устройств Android.

  • ARES-7545: Когда при изменении существующего профиля VPN для приложения iOS добавляются новые домены Safari, неправильно исключаются правила VPN для приложения, которые ранее были включены в тип подключения «CiscoAnyConnect» или «Custom».

  • ARES-7578: Данные событий Syslog неверно возвращают profileID, а не profilename.

  • ARES-7764: Установка новой версии приложения iOS со страницы «Сведения об устройстве» приводит к ошибке «Отказано в доступе».

  • ARES-7904: Устройства, не имеющие последней версии приложения, не отображаются в разделе Hub > Устройства.

  • CMCM-188079: При добавлении репозитория в SSP возникает ошибка «Недопустимое содержимое HTML», если какое-либо из полей содержит «<» + цепочку символов.

  • CMEM-185072: Настройки MEM на UEM Console не работают надлежащим образом. 

  • CMEM-185091: Запрос POST для почтового клиента Windows 10 изменен V2 SEG, и NetScalar рассматривает его как недопустимый.

  • CMSVC-8279: Политика соответствия для списка приложений iOS не работает должным образом

  • CMSVC-8432: Добавление меток к устройству из Workspace ONE UEM Console не работает должным образом, что приводит к ошибке API. 

  • CMSVC-9073: Настройки по умолчанию для настраиваемой пользовательской роли не соответствуют наследованию. Наследование работает должным образом только при переопределении настроек.

  • CMSVC-9195: Карта устройств смарт-группы не обновляется после отмены регистрации устройства, а сетка смарт-группы показывает количество незарегистрированных устройств в смарт-группе.

  • CMSVC-9325: При назначении смарт-группы устройству не отражается изменение имени ОГ

  • CMSVC-9358: Периодически происходит сбой подписки на отчеты с ошибкой обработки.

  • CMSVC-9335: Уведомление пользователя о нарушении соответствия возвращает 0 для DeviceName или ID.

  • CMSVC-9464: Назначение группы пользователей смарт-группы показывает несоответствие при обновлении назначения группы пользователей. 

  • CMSVC-9469: Не удается автоматически назначить смарт-группы после регистрации.

  • CRSVC-4334: API-интерфейс Cisco не работает с Directory Auth и не работает должным образом, в результате чего появляется сообщение об ошибке «Не удается вставить значение NULL в столбец "IP источника", таблица "AirWatch_DB135.dbo.LoginAudit"».

  • CRSVC-4681: Сертификаты, загруженные с недопустимым набором символов в пароле, содержат пароль в виде простого текста.

  • CRSVC-4725: Сбой службы AirWatch Agent Builder из-за необработанного исключения.

  • CRSVC-4745: Не удается загрузить представление журнала для внутренних приложений.

  • CRSVC-4816: Изменение настраиваемого профиля SDK не работает должным образом при обновлении UEM Console до версии 1902.

  • CRSVC-5099: Настройка параметров регистрации сертификата SCEP на устройствах iOS не работает должным образом, и конфигурация SCEP не сохраняется.

  • ENRL-411: Маркеры регистрации для пользователей AD не работают должным образом, если шаблон сообщения содержит тег даты.

  • ENRL-805: Функция «Отправить сообщение электронной почты пользователю при добавлении отсутствующих пользователей» не отправляет пользователю уведомление по электронной почте.

  • ENRL-806: Время принятия лицензионного соглашения с конечным пользователем в соответствии с Условиями использования отображается неверно.

  • ENRL-812: Время источника регистрации устройства не соответствует часовому поясу администратора.

  • ENRL-815: Удаление устройств на основе API-интерфейса не соответствует пределу очистки устройства, установленному в Workspace ONE UEM Console.

  • ENRL-913: Регистрация iOS через Hub и автоматическое обнаружение не выполняется, если в качестве источника аутентификации выбран Identity Manager.

  • ENRL-989: При редактировании сопоставления группы пользователей и организационной группы устройства не переносятся в ОГ в соответствии с новым сопоставлением.

  • FCA-188615: Сообщение об ограничении действия отображает информацию о PIN, даже если запрос PIN отключен.

  • FCA-188721: На странице сведений об устройстве возникает ошибка глобализации.

  • FCA-188735: GroupID имеет значение NULL, если администратор, у которого нет разрешения на редактирование groupID, сохраняет данные ОГ. 

  • FCA-188865: Не удается загрузить страницу сведений ОГ при обновлении Workspace ONE UEM Console до версии 1811.

  • FCA-188926: Портал самообслуживания выбирает адрес электронной почты из настраиваемого атрибута при добавлении устройства.

  • FCA-188969: Устройства вызывают проблемы политики соответствия роуминга, даже если в тарифном плане для партнеров по роумингу установлено значение «Все операторы».

  • FCA-188987: API-интерфейс REST Telecom не работает должным образом, что приводит к ошибке «204 Нет контента».

  •  FCA-189009: Некоторые действия в событиях Syslog неправильно возвращают ID или номер, а не entityName.

  • FDB-2445: Очистка фильтра событий устройства приводит к ошибке.

  • INTEL-10601: Создание отчетов по приложениям занимает более 40 минут.

  • LOC-10486: «Завершение работы» и «Перезагрузка» в пакетном управлении переведены неверно.

  • RUGG-3483: В API-интерфейсе создания штрихкода есть несколько проблем проверки.

  • RUGG-6040: Принудительная повторная обработка дочернего устройства в качестве дочернего администратора для родительского продукта на странице «Сведения об устройстве > Продукты» не работает должным образом. 

  • RUGG-6078: Оператор LIKE в правиле назначения продукта создает несогласованные результаты.

  • RUGG-6193: На устройствах macOS не удается поставить команды в очередь для выбранных продуктов из каталога приложений.

  • RUGG-6267: ContentServiceItem_GetNextRelayServerItems приводит к высокой нагрузке на ЦП в базе данных, поскольку в таблице relayServer.ContentServiceItem слишком много элементов CSI.

  •  RUGG-6268: Сведения о пользовательском атрибуте не отображаются в Workspace ONE UEM Console.

  • RUGG-6282: Повторная обработка устройства не работает должным образом и приводит к ошибке «Идентификатор устройства не может быть неопределенным или пустым, если для флага принудительного применения установлено значение "true"».

  • SINST-174983: Недостаточно надежные списки управления доступом в файлах приложений Content Gateway Windows позволяют любому прошедшему аутентификацию пользователю получить доступ ко всем файлам приложений.

  • SINST-175127: Не удается установить AirWatch Cloud Connector, если имя ОГ содержит специальный символ.

  • AAPP-7936: Не удалось очистить секретный код для зарегистрированных устройств iOS/iPadOS 13.

Проблемы, устраненные в исправлении 19.3.0.1
  • AAPP-6795: Приложение iOS Hub ошибочно очищено после установки пакета SDK.

  • AAPP-6824: После проверки подлинности промежуточного пользователя не удается разрешить предварительно зарегистрированным конечным пользователям взять устройство DEP в режим пользования.

  • AAPP-6877: Приложение iOS Hub не работает должным образом после установки пакета SDK. 

  • AMST-15134: Не удалось переопределить датчики Windows.

  • AMST-15185: Выборки данных датчиков, отправляемые по расписанию, отправляются в Intelligence, но не достигают Intelligence. 

  • CRSVC-5296: Настройки прокси-сервера SOCKS не работают должным образом. 

Проблемы, устраненные в исправлении 19.3.0.2
  • FDB-2551: Обновления смарт-групп не обрабатываются после обновления до версии Workspace ONE UEM 1903.

  • CMSVC-9974: Смарт-группа не обновляется.

Проблемы, устраненные в исправлении 19.3.0.3
  • AAPP-6804: Не удается добавить/удалить смарт-группу для устройств VPP.

  • AAPP-6889: Добавление независимого от версии сценария для очистки команд в производстве.

  • AMST-15527: Dell Command | Monitor задается как системное приложение для определения последовательности установки профиля BIOS после завершения установки Dell Command | Monitor.

  • CMSVC-9974: Обновление смарт-групп завершается сбоем.

  • CMSVC-9979: Обновления смарт-групп не обрабатываются после обновления до версии Workspace ONE UEM 1903.

  • CRSVC-5115: Служба очереди опросчика автоматически останавливается во время тестирования производительности.

  • CRSVC-5219: Не удается отправить на устройства профиль App Wrapping с настроенной полезной нагрузкой «Прокси», и приложение не запускается.

  • CRSVC-5330: Приведение в канонический вид регистра URL-адресов в CheckInEndpoint Response безопасного канала.

  • INTEL-11207: При обновлении приложений некоторые поля приложений периодически отображаются как незаполненные.

  • INTEL-11350: База данных консоли | приложения по требованию не удаляются после отмены назначения.

  • INTEL-11428: Во время очистки отображается событие «Console Database | Handle delete», когда отправляются только записи, принадлежащие к удаленным устройствам.

Проблемы, устраненные в исправлении 19.3.0.4
  • CRSVC-5460: В некоторых полях для службы сообщений создаются резервные копии очередей сообщений.

Проблемы, устраненные в исправлении 19.3.0.5
  • AMST-16300: Отключение автоматических обновлений для Windows Unified Agent.

Проблемы, устраненные в исправлении 19.3.0.6
  • AMST-15909: В консоли Intelligence не отображаются данные датчиков.

  • AMST-15971: При модернизации Intelligent Hub для Windows происходит сбой, а при откате удаляется сервис AirWatch Agent.

Проблемы, устраненные в исправлении 19.3.0.7
  • FDB-2431: Систематическая ошибка по тайм-ауту процедуры хранения для приложений VPP на основе устройства.

Проблемы, устраненные в исправлении 19.3.0.9
  • RUGG-6338: Хранимая процедура PolicyListSample_Save обновляет существующее задание в следующем примере даже в том случае, если задание находится в конечном состоянии и приводит к сбою. 

  • PPAT-5073: Не удалось изменить/настроить правила трафика на устройстве.

  • CRSVC-5031: Уменьшите количество вызовов AD для пользователей каталога, которые обмениваются данными с AirWatch API.

  • RUGG-6601: Сохранение образца настраиваемых атрибутов приводит к ограничению первичного ключа. 

Проблемы, устраненные в исправлении 19.3.0.10
  • CRSVC-6024: Регистрация на устройствах Android и iOS не выполняется из-за превышения времени ожидания.

Проблемы, устраненные в исправлении 19.3.0.11
  • CMSVC-9076: Не удается изменить или создать пользователя регистрации, так как для обновления авторизованных организационных групп используются несколько хранимых процедур.

  • CMSVC-10102: В сценарии миграции пользователей регистрации отсутствуют авторизованные организационные группы. 

  • INTEL-11495: Приложения с пустыми идентификаторами не пропускаются в выходных данных вызовов хранимых процедур.

Проблемы, устраненные в исправлении 19.3.0.12
  • AGGL-5456: API-интерфейс «api/mam/apps/internal/xxx/assignments» не может связать профиль VPN AfW. 

  • AGGL-5523: Команда сопоставления приложений не отправляется при взятии/возврате (CICO) с промежуточным хранением для нескольких пользователей в Android for Internal Apps. 

  •  AMST-16724: Снижение производительности из-за зависимостей базовых показателей использования Windows. 

  • AMST-16725: Снижение производительности из-за неправильной обработки запросов на возврат Windows. 

Проблемы, устраненные в исправлении 19.3.0.13
  • ENRL-978: После стирания корпоративных данных имя пользователя удаляется из записи устройства. 

  • ENRL-978: Секретный код устройства iOS для взятия/возврата (CICO) не очищается при возврате устройства.

  • AGGL-5663: Команды VPN на приложение для устройств ставятся в очередь несколько раз. 

Проблемы, устраненные в исправлении 19.3.0.17
  • FCA-190396: Администраторы не могут принять условия использования после модернизации консоли.

  • AAPP-7264: После модернизации до iOS 12.2 для параметра шифрования для сообщений в профилях EAS iOS устанавливается значение «False».

  • AGGL-5715: Неправильный XML-файл в профиле сертификата S/MIME на портале самообслуживания (SSP).

  • ENRL-1053: Взятие многопользовательского устройства не работает должным образом, если временный пользователь создан в ОГ контейнера.

  • ARES-8073: Приложению не разрешено регистрироваться на устройстве. 

Проблемы, устраненные в исправлении 19.3.0.19
  • CMSVC-10349: Не удается выполнить синхронизацию групп пользователей между UEM и vIDM, когда ImmutableID сопоставлен с externalID.

  • CMSVC-10352: Синхронизация пользователей между UEM и IDM завершается со сбоем, когда учетные записи пользователя и администратора в UEM имеют одно и то же значение первичного ключа.

  • AAPP-6408: Функция «Очистка устройства» не разрешает удалять блокирование активации, если устройство было перемещено в дочернюю ОГ.

  • AMST-18272: Ошибки подключения к базе данных могут привести к отмене регистрации устройств Windows 10.

Проблемы, устраненные в исправлении 19.3.0.21
  • AMST-18797: Не удается синхронизировать метаданные службы Windows Updates (WSUS) из-за исключения API-интерфейса SOAP.

  • ENRL-1279: Для типа принадлежности устройства задано значение «Не определено», хотя по умолчанию для типа принадлежности устройства задано значение «Корпоративное выделенное».

  • FCA-191302: Метод FetchTokenAsync из VidmOAuthTokenService вызывается неправильно. 

Проблемы, устраненные в исправлении 19.3.0.26
  • PPAT-6095: Происходит сбой приложений с включенным прокси-сервером Tunnel, если сертификат сервера не соответствует новым политикам сертификатов Apple TLS для iOS 13.

Проблемы, устраненные в исправлении 19.3.0.32
  • AAPP-9906: Выполнение команды «Удалить устройство» не приводит к очистке устройства в редких случаях, когда устройство регистрируется непосредственно перед выполнением команды. 

  • CRSVC-11197: Не удается удалить профили устройств с помощью пользовательского интерфейса Console. 

Проблемы, устраненные в исправлении 19.3.0.33
  • AMST-27386: Регистрация устройства зависает в состоянии «Выполняется».

Известные проблемы

  • AAPP-6795: После установки SDK очищается приложение iOS Hub.

    Если устройства iOS 12.2 зарегистрированы в контейнере, то при отмене их регистрации и последующей регистрации в MDM удаляется приложение iOS Hub. 

  • AGGL-4141: Инвентарный номер устройства, указанный на устройстве Android во время прямой регистрации, не соответствует информации, указанной на странице сведений об устройстве.

    Инвентарный номер на странице сведений об устройстве не соответствует инвентарному номеру, введенному во время регистрации устройства.

  • AGGL-4433: Во время регистрации сохраняются имя пользователя и домен из предыдущей регистрации, и выбор домена пропускается.

    Имя пользователя и домен сохраняются при проверке подлинности через VIDM.

  • AGGL-4484: Не устанавливаются профили сети для устройств ChromeOS с сертификатами. 

    Не устанавливаются профили сети для устройств ChromeOS с сертификатами. Однако профили пользователей с такой же конфигурацией устанавливаются успешно.

  • AGGL-4694: Контейнер Knox исчезает при перезапуске в двойном режиме.

    Устройства, зарегистрированные в Knox Play for Work с двойным режимом, удаляют контейнер Knox из зарегистрированного устройства после перезапуска устройства. 

  • AGGL-5159: Вызов API «GET api/mdm/devices?searchby=serialnumber&id=» после повторной регистрации устройства возвращает ошибку 404, а не сведения об устройстве.

    Повторная регистрация устройства с помощью вызова API «GET api/mdm/devices?searchby=serialnumber&id=» не работает должным образом. 

  • AGGL-5291: Регистрация SAML с настройкой vIDM не работает, если SAML настроен в дочерней ОГ.

    Если настроить SAML в дочерней ОГ под родительской ОГ заказчика, то регистрация SAML с помощью vIDM не будет работать, если SAML настроен в дочерней ОГ.

    В качестве обходного решения перенесите настройку SAML в родительскую ОГ.

  • AGGL-5310: Невозможно выполнить поиск общедоступного приложения в группе приложений, если не настроен аккаунт Google.

    При поиске приложения из группы приложений для ОГ, для которой не настроен аккаунт Google на странице интеграции с Google Play, появляется следующее сообщение об ошибке: «Учетная запись Google должна быть определена в пункте Настройки > Устройства и пользователи > Android > Google Play Интеграция, чтобы пользоваться этой функцией».

    В качестве временного решения можно добавлять общедоступные приложения по URL-адресу.

  • AGGL-5266: Приложение исчезает из каталога при удалении более новой версии управляемого внутреннего приложения.

    При обновлении каталога приложение не отображается в каталоге, если удалить более новую версию управляемого внутреннего приложения.

    В качестве временного решения можно повторно опубликовать приложение.

  • AGGL- 5295: Процесс взятия/возврата (CICO) не работает с единым входом Android

    Процесс взятия/возврата (CICO) не работает с единым входом Android, если профиль VPN назначен для промежуточного и для конечного пользователя, а сертификат пользователя не выдан повторно.

  • AGGL-5311: Таблица AL не обновляется для общедоступных приложений, если для параметра конфиденциальности задано значение «Не собирать».

    Обновляются только внутренние записи приложения, и ни одна из записей не отражает общедоступные приложения.

  • AMST-14947: Профиль Exploit Guard в Защитнике Windows не работает должным образом. 

    Блокировка выполнения недоверенных или неподписанных исполняемых файлов на съемном USB-носителе не работает должным образом.

  • AMST-15013: В окне статуса установки приложения отображается неправильное сообщение о статусе. 

    В случае сбоя удаления приложения SFD может отображаться состояние «Не установлено/Сбой» или «Установлено/Установлено пользователем»), а не «Установлено/Сбой удаления приложения». 

  • ARES-6552: При загрузке нескольких версий приложения меню «Другие версии» в разделе «Дополнительно» не работает должным образом.

    Сортировка версий приложения не работает должным образом, если приложение имеет несколько версий. 

  • ARES-6830: Количество приложений для приложения Workspace ONE в UEM Console не совпадает с базой данных. 

    Имеется несоответствие между количеством приложений в базе данных и в данных, отображаемых в пользовательском интерфейсе.

  • ARES-6832: Конечная точка статуса приложения неправильно обрабатывает обновления версии приложения. 

    Если администратор добавляет версию приложения, конечная точка статуса приложения возвращает статус «Не назначено» для старой версии приложения.

  • ARES-7946: Не загружается страница настроек каталога приложений.

    Из-за дублирования записи ключа метки категории проверка не проходит и появляется сообщение об ошибке «Произошла непредвиденная ошибка».

  • CMSVC-9729: Регистрация устройств Windows не работает должным образом, так как происходит сбой службы Dell Provisioning при проверке подлинности промежуточной настройки в UEM Console 1902. 

    Данные пользователей повреждаются при повторном сохранении, если включена конфиденциальность. После повреждения данных процесс регистрации для устройств Windows прерывается, так как при регистрации предпринимается попытка выполнить проверку на основе адреса электронной почты, который больше не существует. 

  • CRSVC-5031:  Слишком большое количество вызовов API для AirWatch API.

    Слишком большое количество вызовов API для AirWatch API увеличивает время загрузки страницы.

  • CRSVC-5048: UEM Console не сбрасывает недействительные попытки входа.

    Сообщение о блокировании учетной записи не отображается после того, как разблокирована учетная запись и успешно выполнен вход в UEM Console в первый раз, а во второй раз при входе введены неправильные учетные данные. Сообщение о блокировании учетной записи отображается при восстановлении пароля для разблокирования учетной записи.

  • CRSVC-5111​: Фильтры журнала событий не работают должным образом. 

    Фильтры журнала событий не возвращают соответствующие результаты на уровне глобальной ОГ.

  • HW-96721​: Пользователи Windows 10 версии 1803 (сборка 17134) и версии с исправлением (сборка 17134.590) могут столкнуться со сбоем при попытке запуска каталога приложений Workspace ONE.

    Каталог приложений Workspace ONE использует библиотеки DCOM ОС Windows 10. В случае повреждения библиотек может произойти сбой приложения. Чтобы просмотреть ошибки, в разделе Distributed COM перейдите к пункту Просмотр событий Windows > Система. Отображается сообщение об ошибке «Не удается запустить DCOM-сервер: AirwatchLLC.WorkspaceONE.xxx» (где «xxx» — номер версии).

    В качестве временного решения запустите файл DCOMCNFG.EXE для регистрации отсутствующего класса DCOM, выполнив следующие действия:

    1. Одновременно нажмите клавишу Windows + R для вызова окна Windows «Выполнить» и введите «dcomcnfg».
    2. Разверните узел «Службы компонентов > Компьютеры > Мой компьютер > Конфигурация DCOM».
    3. При этом могут появиться сообщения о незарегистрированных элементах. Выберите «Да» для каждого из них.
    4. После этого приложение Workspace ONE должно запуститься успешно.
  • ENRL-987: Проверка устройств для пользователей AD не работает должным образом. 

    Проверка устройства для пользователя AD не выполняется, если пользователь не входил в ОГ во время сопоставления группы пользователей и организационной группы. 

  • ENRL-990: Политика ограничения устройств не блокирует регистрацию устройства.

    Ограничение регистрации не функционирует должным образом, если администратор создает пользовательский шаблон «Устройство заблокировано ограничением регистрации» в модели оповещений жизненного цикла.

    В качестве обходного пути администратор может использовать шаблон оповещения по умолчанию.

  • FCA-189523​: В представлении PDF для Monitor неправильно отображаются графики и есть проблемы форматирования.

    В Monitor Overview при экспорте в формат PDF возникают проблемы форматирования, что создает трудности при чтении информации.

  • FCA-189553: Заказчики из различных уровней ОГ не могут выбрать другую региональную настройку, кроме региональной настройки, определенной в глобальной ОГ.

    На странице входа портала самообслуживания (SSP) при выборе раскрывающегося меню «Язык» автоматически выбирается язык, выбранный в разделе «Глобальная ОГ». 

    В качестве обходного пути локальные заказчики могут включить региональную настройку на глобальном уровне, а заказчики SaaS могут обратиться к администраторам для добавления региональной настройки на глобальный уровень.

  • FCA-189562: Невозможно создать организационные группы на нескольких языках, если используется Internet Explorer 11.

    Присутствие в имени организационной группы многобайтовых символов приводит к ошибке в случае использования Internet Explorer 11. Такое поведение влияет на такие языки, как японский, корейский и китайский.

    В качестве обходного пути можно использовать любой другой браузер.

  • FCA-189572: Невозможно экспортировать Monitor Overview в IE11.

    Экспорт Monitor Overview в Internet Explorer 11 не работает должным образом.

  • RUGG-6133: Активация или деактивация сервера ретрансляции приводит к увеличению объема оперативной памяти на 3000 МБ в рабочем процессе IIS. 

    Если среда содержит большое количество устройств (около 200 тыс.) и изменяется статус активации сервера ретрансляции, в IIS может отображаться увеличение объема памяти до 3000 МБ. Это происходит из-за того, что все 200 тыс. устройств извлекаются из базы данных, а для всех устройств создается команда профиля, что приводит к увеличению объема памяти. Однако нужно учитывать, что эта проблема устраняется автоматически при сборке мусора.

  • RUGG-6430​: Модуль политик возвращает исключение «Нарушение требований первичного ключа».

    При выполнении функции «Автоматическая повторная попытка» во время теста масштабируемости обработка модуля политик не работает должным образом из-за нарушения ограничения «ПЕРВИЧНЫЙ КЛЮЧ».

  • AMST-16107: Новейшая поддерживаемая версия монитора команд Dell автоматически устанавливается как зависимость от поддерживаемых устройств Dell при развертывании профиля BIOS (для настольных компьютеров Windows). Обновляются все существующие версии монитора команд Dell (включая предварительно развернутые с помощью Workspace ONE UEM Console).

    Профиль BIOS находится в состоянии ожидания, пока не будет успешно установлена зависимость от монитора команд Dell. После этого следующая попытка установить профиль BIOS будет выполнена после того, как устройство установит связь с Workspace ONE UEM. Это может привести к задержке продолжительностью в несколько часов между установкой монитора команд Dell в качестве зависимости и применением профиля BIOS.

    В качестве обходного пути администраторы могут принудительно установить связь устройства с Workspace ONE UEM, выполнив синхронизацию с устройством вручную или запросив устройство в Workspace ONE UEM Console.

  • CRSVC-4391: Не удается сохранить изменения в профилях VPN Bluecoat, отображается сообщение об ошибке «Сбой сохранения: не удалось получить доверенные сертификаты».

    При интеграции между Workspace ONE UEM и Bluecoat используется сертификат проверки подлинности, заполненный на консоли, а для инициации интеграции администратор вводит идентификатор арендатора в полезных данных VPN. Истек срок действия заполненного сертификата проверки подлинности, что приводит к ошибке при попытке администратора внести изменения в профиль Bluecoat.

    Мы обратились в Bluecoat с просьбой предоставить новый сертификат, использующий SHA-512, и порекомендовали им для повышения безопасности предлагать сертификаты уровня арендатора или сертификаты проверки подлинности, созданные поставщиком. 

  • AGGL-5447: Настройка Pulse Secure при отправке профиля VPN не работает должным образом.

    Не удается настроить Pulse Secure при отправке профиля VPN, если для проверки подлинности требуется сертификат.

  • FCA-190396: Администраторы не могут принять условия использования после обновления консоли.

    Для некоторых учетных записей администраторов после первого входа в WS1 UEM после обновления среды до версии 1903 администраторы не смогут принять условия использования и перейти дальше этой страницы, в результате чего их доступ к Console будет блокирован.

    Чтобы избежать этой проблемы, удалите и заново создайте учетную запись администратора.

check-circle-line exclamation-circle-line close-line
Scroll to top icon