В примечаниях к выпуску VMware Workspace ONE UEM приводятся сведения о новых функциях и улучшениях каждой версии. На этой странице содержится сводная информация о новых функциях, представленных в версии 2107, а и также об устраненных проблемах.
Когда ожидать последнюю версию?
Мы стремимся предоставлять качественные продукты и для обеспечения качества и беспрепятственного перехода к новым версиям мы развертываем продукты в несколько этапов. Каждое развертывание может занять до четырех недель и подразделяется на следующие этапы:
- Этап 1. Демонстрация, общие интерфейсы UAT SaaS и последние режимы UAT
- Этап 2. Общие среды SaaS
- Этап 3. Последние среды режима
Эта версия доступна только для наших заказчиков SaaS с последними версиями. Возможности и улучшения, включенные в эту версию, будут доступны для локальных сред или управляемых размещенных заказчиков начиная со следующего локального выпуска. Подробнее см. в статье базы знаний.
Подготовка осенних выпусков 2021 г. для Apple
Узнайте больше о предстоящих осенних выпусках 2021 г. для Apple. Дополнительную информацию см. в разделе Подготовка осенних выпусков 2021 г. для Apple.
Новые возможности в этом выпуске
Console
-
Увеличен разрешенный размер внутреннего приложения.
Теперь в Workspace ONE UEM Console можно загружать внутренние приложения размером до 10 ГБ. Размер этого файла увеличен с предыдущих 200 МБ. Чтобы использовать увеличенный размер приложения, необходимо включить CDN. В средах SaaS сеть доставки контента (CDN) включена по умолчанию. Если в локальной среде используется CDN, ограничения размера будут обновлены и в вашей среде . Подробную информацию см. в разделе Развертывание внутренних приложений как локального файла. -
Получайте сведения об устройстве благодаря увеличению максимального размера страницы до 500 записей с помощью API-интерфейса /device/search.
Теперь для API-интерфейса /device/search предельный размер страницы составляет 500. Каждый вызов API-интерфейса теперь может отображать до 500 записей. Если размер страницы превышает максимально допустимое значение, то для просмотра всех записей пользователи должны переключаться на другие страницы. - Усовершенствованы API-интерфейсы удаленного управления (V1 и V2).
- API-интерфейсы удаленного управления (V1 и V2) теперь поддерживают управление доступом на основе ролей. Теперь можно ограничить уровень доступа, который получает пользователь при использовании Workspace ONE Assist через API-интерфейсы удаленного управления. Workspace ONE Assist позволяет ограничить следующие функции для роли на уровне пользователя на настольных компьютерах: «Удаленный просмотр», «Удаленное управление», «Диспетчер файлов», «Редактор реестра», «Удаленная оболочка», «Совместная работа в сеансах» и «Автоматический доступ».
- Теперь можно использовать API-интерфейс удаленного управления (V2) для передачи дополнительных параметров, позволяющих пользователям выбирать определенные средства удаленного управления, например, «Демонстрация экрана», «Диспетчер файлов» и «Удаленная оболочка», до начала сеанса. При использовании API-интерфейсов удаленного управления теперь можно с легкостью указать, к какому инструменту Workspace ONE Assist необходимо подключиться при запуске удаленного сеанса. Эта функция уже доступна при запуске сеанса из UEM Console. В этом выпуске мы усовершенствовали API-интерфейсы удаленного управления, добавив поддержку этой функции.
Android
- Необходимо сделать так, чтобы пользователи не могли менять свое местоположение на своих устройствах? Есть решение.
Добавлено новое ограничение, которое позволяет администраторам запретить пользователям изменять настройки местоположения устройства. После применения ограничения используется предыдущая настройка местоположения. Для этой функции требуются профили на основе данных. Подробнее см. в разделе Настройка профилей Android. - Разрешите определенным приложениям всегда иметь доступ к VPN.
Разрешенный список блокировки VPN Always On обеспечивает доступ к Интернету для указанных приложений в рабочем профиле, на управляемом рабочем устройстве или на устройствах COPE/EWP, даже если сеть VPN Always On отключена или недоступна. Для этой функции требуются профили на основе данных. Подробнее см. в разделе Настройка профилей Android.
macOS
- Поддержка процессоров Apple в смарт-группах.
Теперь Workspace ONE UEM поддерживает в смарт-группах фильтрацию по архитектуре ЦП для устройств macOS. Вы можете определить смарт-группы на основе процессоров Intel (x86) или Apple (arm64). Также обновлены фильтр «Список устройств» и страница «Сведения об устройстве» — добавлен новый тип ЦП. Поддержка фильтрации устройств Windows по типу ЦП будет реализована в будущем выпуске. Подробнее см. в разделе Поддержка Apple Mac.
Управление электронной почтой
- Упрощена страница «Список электронной почты».
Со страницы Электронная почта > Список Удалены такие сведения об устройстве, как ОС, модель, платформа, номер телефона и IMEI. Эту информацию можно просмотреть на странице "Список устройств".
Управление контентом
-
Хотите удалить старое хранилище личного контента, но не знаете как? Есть решение.
Теперь можно с легкостью удалить хранилище личного контента из Workspace ONE UEM Console с помощью API-интерфейса /V2/contents/groups/{organizationGroupUuid}/personal-content. Этот API-интерфейс удаляет все репозитории личного контента из указанной организационной группы и ее дочерних элементов. Доступ к этому API-интерфейсу можно получить через Workspace ONE UEM API Explorer.
Управление приложениями
-
В конфигурацию CDN внесены несколько улучшений, чтобы повысить удобство использования.
Улучшены функции проверки подключения в конфигурации CDN: добавлены проверки разрешений учетных записей пользователей. Также опубликовано средство настройки CDN, которое можно использовать независимо от Workspace ONE UEM Console. Благодаря новому инструменту локальным пользователям стало проще настраивать свои серверы-источники. Это средство доступно на странице My Workspace ONE. Подробнее см. в разделе Рабочий процесс интеграции Workspace ONE UEM и Akamai.
Windows
- Прекращена поддержка Windows Phone.
Поскольку прекращена общая поддержка Windows Phone, все связанные экземпляры удалены из Workspace ONE UEM Console. Управление такими телефонами больше не поддерживается. Подробнее см. в разделе Объявление об окончании поддержки. - Создайте собственные базовые показатели для Windows 10 без использования предварительно настроенного шаблона.
Для создания базовых показателей в Workspace ONE UEM больше не требуется шаблон. Теперь базовые показатели можно создать с нуля, просто выбрав политики в нашем каталоге политик. Выберите соответствующую версию Windows 10 в мастере создания, а затем выберите политики в каталоге политик. Базовые показатели можно найти в Workspace ONE UEM в разделе Ресурсы > Базовые показатели. Подробнее см. в разделе Использование базовых показателей.
Устройства повышенной прочности
- В качестве условия действия события добавлено взятие/возврат Launcher.
Теперь с помощью действия события можно опросить средство Launcher на устройстве Android и запустить его в зависимости от того, было ли выполнено взятие и возврат Launcher. Подробнее см. в разделе Действия события.
Устраненные проблемы
Устраненные проблемы группируются следующим образом.
- Проблемы, устраненные в версии 2107
- Проблемы, устраненные в исправлении 21.7.0.2
- Проблемы, устраненные в исправлении 21.7.0.3
- Проблемы, устраненные в исправлении 21.7.0.4
- Примечания к выпуску исправления 21.7.0.5
- Проблемы, устраненные в исправлении 21.7.0.6
- Проблемы, устраненные в исправлении 21.7.0.9
- Проблемы, устраненные в исправлении 21.7.0.10
AAPP-11745: Веб-клипы не отображаются на общих устройствах iPad.
AAPP-11907: Приложение VPP не подчиняется устройству iOS с действием «Заблокировать/удалить управляемое приложение».
AAPP-12061: ClearPass SCEP в сертификатах UEM содержит только одну сеть SAN определенного типа.
AAPP-12292: Все профили каналов устройства показывают неверный статус установки на общих устройствах iPad ABM.
AAPP-12426: Создайте индекс для столбца RecommendedExternalApplicationID в таблице PurchasedAppEnsegment.
AGGL-9885: Приложение Launcher никогда не загружается на устройство даже после успешной установки профиля Launcher.
AGGL-10227: API-интерфейс для пакетной команды Setmanagedconfigurationfordevices не вызывается для всех назначенных устройств.
AGGL-10422: Параметр меню «Перезагрузка устройства» недоступен для устройств Android Enterprise AOSP.
AMST-32724: Зарегистрированные устройства не отмечены.
AMST-33356: Сбой регистрации OOBE, когда включен запрос отслеживания статуса.
AMST-33442: Параметр «Присоединение к домену» не отображается в Console.
ARES-19744: Проблемы работоспособности базы данных.
ARES-19768: Вызов API -интерфейса /begininstall для создания приложения Windows 10 завершается сбоем, если значение actualFileVersion начинается с 0.
ARES-19777: Время ожидания для сохраненной процедуры RetryScheduler_ProcessSuccessfulStatuses.
ARES-19786: Команда массовой установки не создается, если количество выбранных устройств превышает 50.
AAPP-12048: На странице управляемых устройств периодически не отображаются устройства для некоторых приложений.
AAPP-12041: Сохранение пользовательского приложения завершается сбоем, если такое же общедоступное приложение iOS присутствует в такой же группе расположения.
AAPP-12049: Обновите метку максимального числа неудачных попыток в профиле секретного кода iOS.
AAPP-12115: Не удается удалить контролируемое устройство iOS, если статус регистрации — «инициирована очистка».
AAPP-12129: Понятное имя отображается как значение подстановки {emailaddress}, если поисковый запрос создается при закрытом Hub.
AAPP-12398: Отсутствует событие удаления приложения для приобретенного приложения.
AAPP-12169: IP-адрес Wi-Fi отсутствует в выборке сети iOS в Workspace ONE UEM Console 2003.
AAPP-12288: Выборка списка приложений iOS не показывает Hub 21.04.1 во время обновления Hub, что приводит к нарушению соответствия нормативным требованиям и очистке корпоративных данных.
AAPP-12201: Устройства iOS не обрабатывают команды до перезапуска MessagingService.
AAPP-12334: Профиль Wi-Fi для iOS создает пустой ключ для TLSTrustedServerNames.
AAPP-11907: Приложение VPP не подчиняется устройству iOS с действием «Заблокировать/удалить управляемое приложение».
AAPP-12464: Неуправляемые устройства с включенной функцией FindMy показывают функцию блокирования активации как выключенную.
AAPP-12157: Несколько приложений VPP зависают в состоянии «Ожидание проверки».
AGGL-9867: Ограничения регистрации не соблюдаются: устройство не отображает страницу заблокированного устройства, но полностью регистрирует устройство.
AGGL-9946: Профили и приложения не назначаются для устройств в состоянии взятия.
AGGL-10003: Режим регистрации Hub не работает на устройствах Android, если версия Android Enterprise недоступна.
AGGL-10236: Поведение профиля Android отличается от других типов профилей при отправке сертификата, который уже существует в базе данных.
AGGL-10018: Настройки телекоммуникаций и местоположения в Hub отключаются, если администратор с настраиваемой ролью меняет и сохраняет какие-либо настройки Hub.
AGGL-10502: Сопоставление PerAppVPNAssociation периодически прерывается.
AGGL-10020: Не удается развернуть профиль Wi-Fi.
AGGL-10111: Не удается добавить приложение Microsoft Launcher в Console при интеграции EMM.
AGGL-10232: Устройства рабочего профиля получают профили устаревших версий Android.
AGGL-10237: На устройствах Android, зарегистрированных в Hub, нельзя устанавливать неработающие приложения Google Play.
AGGL-10549: Приложение HCL Verse не работает на устройствах Android Enterprise с SEG V2.
AGGL-10264: Назначения зарегистрированных в Hub приложений Android не обновляются после регистрации.
AGGL-10295: Информация подстановки недоступна в понятном имени или Launcher.
AGGL-10463: При удалении профиля или отзыве сертификата расширение должно иметь возможность удалить сертификат.
AGGL-10546: Не удается изменить профиль Launcher в DDUI, если в Launcher добавлено слишком много приложений.
AGGL-9908: Проблемы с профилем управления приложениями Chrome.
AGGL-10438: Профили не применяются к устройству.
AGGL-10397: Настраиваемое понятное имя изменяется на устройствах Android, использующих CICO.
ENRL-2976: В сохраненной процедуре EnrollmentToken_Search наблюдается предоставление большого объема памяти.
AGGL-10327: Проблема с назначением организационной группы на основе диапазона IP-адресов сети для устройств.
AMST-32402: Сертификаты на устройствах Win10 в производственной среде не отзываются.
AMST-32428: Количество файлов преобразования приложений Windows не может быть больше 10.
AMST-32433: Если в существующий профиль в Windows 10 добавляются полезные данные антивирусной программы, DS не удается создать профиль установки.
AMST-32458: Сценарий миграции для вставки отсутствующих ключей восстановления из таблицы DiskEncryptionSample.
AMST-33500: Профиль для автоматического обновления общедоступных приложений неправильно помечен как «Удален» в UEM Console, но остается на устройстве.
AMST-32574: Имя DeviceReportedName временно передается неверно, в результате чего сертификаты, которые были переданы в это время, имеют неверное имя SubjectName.
AMST-32637: Производственная ОГ заказчика не получает выборку местоположения.
AMST-32902: Неверная метка для полезных данных «Защита данных» для настольного компьютера Windows.
AMST-32458: Сценарий миграции для вставки отсутствующих ключей восстановления из таблицы DiskEncryptionSample.
AMST-32646: Команда блокировки устройства, отправленная через API-интерфейс, не регистрирует в журнале запись «Запрошена блокировка устройства» для устройства Windows.
AMST-32672: Не удается удалить общедоступные приложения Windows из-за устаревших записей сопоставлений в киоске.
AMST-33042: Активация/деактивация профиля Windows не запускает команду установки/удаления, если в очереди устройств уже добавлена команда удаления из-за предыдущей деактивации.
AMST-33250: Несоответствие хеша версии между deviceApplication.Application и опросчиком. Таблица хэширования приводит к некорректному подсчету установок приложений.
ARES-19934: Не удается сохранить и опубликовать профиль с большим количеством назначений.
AMST-33043: Не учитывается выбор файла преобразования приложения.
AMST-33118: При загрузке назначения возникает ошибка, если длина имени назначения превышает 64 символа.
ARES-18214: Невозможно обновить IPA и APK в Workspace ONE UEM пакетом с одинаковым идентификатором и версией.
ARES-18253: Пользователь изменил запрос сообщения в iOS Hub после обновления Console до версии 2102.
ARES-19383: Согласование устройства завершается сбоем, если устройство удалено из смарт-группы.
ARES-19161: Не удается получить доступ к вкладке профиля для устройства.
ARES-18356: Приложения по требованию автоматически устанавливаются на устройства iOS, если они относятся к определенной смарт-группе.
ARES-18645: При попытке удалить приложения на странице «Сведения об устройстве» в UEM отображается ошибка «Недостаточно прав для доступа».
ARES-19371: Происходит утечка памяти, если администратор запускает настраиваемые отчеты.
ARES-18649: Приложение не отображается в каталоге для пользователя, который не входит в группу пользователей, добавленных в группу запрещенного списка в приложении.
ARES-19033: Тип владения для случайных устройств iOS, зарегистрированных через Boxer, меняется на «Не определено».
ARES-18659: Не удается изменить профили Tunnel.
CMCM-188954: Истекает время ожидания SQL при попытке изменить и сохранить назначение для содержимого.
CMCM-189134: Репозитории контента не отображаются в приложении Content.
CMCM-188985: Проблема с производительностью при экспорте больших объемов данных с вкладки содержимого.
CMSVC-15105: Базовые пользователи и пользователи AuthProxy, созданные с помощью идентификатора LDAPDefinitionID, не являющегося неопределенным.
CMSVC-15106: Смарт-группы позволяют связать пользователей каталога или группы пользователей из родительских организационных групп, если для разрешения LDAP установлено значение «Переопределить».
CMSVC-15144: Устройства, добавленные в группу назначения с помощью дополнений, не назначаются группе назначения.
CMSVC-15170: Проверка подключения к каталогу с Kerberos завершается сбоем.
CMSVC-15214: Недостаточно документации по API-интерфейсу.
CMSVC-15267: В API-интерфейсе поиска пользователей в выходных данных отсутствуют поля «DisplayName».
CMSVC-15408: Обновление атрибутов пользователя каталога с помощью API-интерфейса.
CMEM-186470: Проверка соответствия завершается сбоем, если отсутствуют записи об устройстве MEM.
CMEM-186419: Walmart SEG не обновляют политики.
CRSVC-22744: Протокол SMTP не работает после обновления до версии 21.05.
CMCM-189114: Отсутствует параметр «Открыть в» для файла в формате ODS.
CRSVC-18424: Политики аудита не соответствуют нормативным требованиям для японского языка.
CRSVC-20032: Статус базовых показателей не соответствует требованиям.
CRSVC-20449: Карты «Просмотр сведений о приложении > Ход выполнения развертывания» отображают записи AWEntitySmartGroupAssignmentMap для типа рабочего процесса.
CRSVC-20614: Возможность удаления SG, связанной с активным рабочим процессом.
CRSVC-23287: Происходит сбой установки профиля сертификата на устройстве с ошибкой «Scep response Status: Pending; FailureInfo: BadAlg» для интеграции универсальной SCEP.
CRSVC-20638: Изменение языкового стандарта не применяется к Console.
CRSVC-20879: Сбой публикации приложений при добавлении новой версии приложения.
CRSVC-20970: Несколько ключей запроса для SCEP/PKI в сценарии SCEP и EG.
CRSVC-21297: Изменение AirWatch на Workspace ONE в описании параметра «Разрешить отзыв сертификатов».
CRSVC-21557: Не удается загрузить представление списка устройств.
CRSVC-21557: Не удается загрузить представление списка устройств.
CRSVC-17503: Не удается обнаружить SIM-карту на странице «Сводка устройства».
CRSVC-22365: Не удается изменить шаблон настраиваемого сообщения администратора по умолчанию.
CRSVC-22534: Истекает время ожидания SQL для AuthorizationToken_SaveBatch.
CRSVC-22707: Настройки GPS-данных о конфиденциальности местоположения для устройств типа «Корпоративные — общие» используют настройки устройств типа «Корпоративные — личные».
CRSVC-22816: После повторного применения статус базовых показателей ожидает перезагрузки.
CRSVC-22816: После повторного применения статус базовых показателей ожидает перезагрузки.
CRSVC-23013: Новые столбцы EventLog также должны быть добавлены в таблицу EventLog_Delete.
CRSVC-23052: Не удается настроить Android EMM с помощью GSuite.
FCA-198106: Аргументы отображаются неправильно в уведомлении о завершении срока предоставления профиля.
ENRL-2896: Ссылка на шаблон сообщения отключена для маркеров однофакторной и двухфакторной проверки подлинности на странице Console «Сведения об устройстве» для администраторов Console в целях безопасности.
ENRL-2956: Понятное имя на основе поиска настраиваемого атрибута.
ENRL-2857: Не удается зарегистрировать устройства macOS Big Sur, если настроена политика ограничения версии ОС.
ENRL-2919: Не удается зарегистрировать macOS с настроенными параметрами DEP и Okta.
FCA-196939: Пакетное действие из списка устройств обрабатывается не для всех устройств.
FCA-197073: При запросе устройства iOS несколько раз подряд Console не обновляет время последнего подключения.
FCA-197098: FCA-197098: Флажок «Запомнить меня» не сохраняется после выхода из Console.
FCA-197141: Значение часового пояса не обновляется.
FCA-197169: Массовая рассылка SMS не работает.
FCA-197236: Workspace ONE Express не имеет параметра конфиденциальности для сбора и отображения данных о местоположении.
FCA-197258: Незарегистрированный пустой код ответа 204.
FCA-197659: Экспорт списка устройств завершается сбоем из-за истечения времени ожидания.
FCA-197985: IP-адрес сети Wi-Fi не заполняется для некоторых устройств в списке устройств.
FCA-197751: Вкладка недавнего отчета не обновляется с учетом последних отчетов.
FCA-197879: Профиль MDM не удаляется с устройства iOS (устройство выключено и включено позднее), когда администратор удаляет устройство из Console.
FCA-198106: Аргументы отображаются неправильно в уведомлении о завершении срока предоставления профиля.
FCA-198233: Push-уведомление отправлено на все устройства в организационной группе.
MACOS-2432: Статус установки профиля MAC OS.
INTEL-29749: Поле «Имя производителя» заполняется не для всех устройств.
MACOS-2209: Параметр «Установить Intelligent Hub для macOS» не доступен.
INTEL-29749: Поле «Имя производителя» заполняется не для всех устройств.
MACOS-2238: Неопределенная ошибка при нажатии на ссылку приложения в UEM Console.
MACOS-2410: Невозможно «задать понятное имя для имени устройства» для неуправляемого устройства macOS.
PPAT-9085: Сертификат сервера или клиента Tunnel возвращает в UEM Console недействительную дату.
RUGG-9746: Не удается создать штрихкод Honeywell.
RUGG-9961: Не удается добавить «Правила применения» для продуктов из наборов продуктов с помощью API-интерфейса.
RUGG-9985: Не удается настроить регистрацию с помощью QR-кода для пользователей организационной группы более высокого уровня.
RUGG-10006: Организационная группа зависает в состоянии «ВЫПОЛНЯЕТСЯ УДАЛЕНИЕ».
AMST-33529: Назначения присоединения к домену смешиваются в группах назначений при редактировании.
FCA-198219: Проблемы работоспособности базы данных.
FCA-198458: Периодически не загружается окно редактирования назначения приложения.
INTEL-30971: Отчет Intelligence для пользователей содержит несогласованные данные.
AMST-33701: Инициализация SFD исправлений 2105 в UEM Console.
AMST-33810: Инициализация центра исправлений v2107.2 в UEM Console.
CRSVC-24014: Обновление с 2105 до 2107 занимает больше 4 часов.
CRSVC-24015: Удалите дополнительные столбцы UUID из сохраненной процедуры поиска журнала событий.
ARES-20383: Поиск профиля по параметру UniqueKey приводит к конфликту.
CRSVC-24252: В выборках имеются недопустимые данные.
CMCM-189234: Репозитории отображаются в списке, но не синхронизируются в Content.
RUGG-10171: В столбце не разрешено использовать значения NULL.
AMST-33786: Архитектура процессора не обновляется, даже если устройство отправляет ее в выборке.
MACOS-2545: Настраиваемая MDM-команда отправляется в канал пользователя.
AGGL-10596: Приложения не удаляются из Play Store, если все эти приложения неприменимы.
MACOS-2522: PayloadUUIDs остаются согласованными для вложенных полезных данных при добавлении новых версий.
AMST-33943: Публикация профиля не добавляет в очередь команду для устройств.
CRSVC-24391: На вкладке действия по проверке соответствия нормативным требованиям в Console возникает ошибка.
AMST-33714: Инициализация центра исправлений v2107.6 в UEM Console.
CMCM-189378: Высокий уровень вызовов сохраненной процедуры памяти.
AMST-34101: Условия использования OOBE должны помещаться на экране.
CRSVC-24464: Инструмент миграции состояния устройства должен быть развернут как часть службы планировщика.
AGGL-10827: Некоторые профили Android Launcher не загружаются после обновления до версии 2107 и включения DDUI FF.
AAPP-12871: Сбой API-интерфейса ScheduleOSUpdate в UEM 21,05.
CRSVC-24603: Не удалось установить профиль на iOS 15 из-за уникального идентификатора.
AGGL-10827: Некоторые профили Android Launcher не загружаются после обновления до версии 2107 и включения флага компонента DDUI.
CRSVC-25078: Высокий уровень использования ЦП/памяти службой планировщика.
CRSVC-24501: API-интерфейс не загружается после обновления до версии 21.7.0.2.