Workspace ONE UEM | 2019 年 5 月 30 日

查看版本資訊的新增與更新內容。

版本資訊內容

版本資訊內容

版本資訊涵蓋下列主題:

此版本的新功能

Workspace ONE UEM Console

    充分發揮採用全新預設組態的 AirWatch Express 之功效。
    • 目前會依預設為新的 AirWatch Express 部署開啟位置收集。.終端使用者現在可於裝置上收到確認提示,要求他們提供收集位置資料的權限。若授與權限,位置資料會出現在 UEM Console 上的 [裝置詳細資料]。
    • 對於新的 AirWatch Express 部署,現在會依預設啟用 [應用程式目錄]。註冊後,[應用程式目錄] 網路剪輯會顯示在裝置主畫面上,讓終端使用者可查看所有指派的應用程式。
    • 從 [裝置詳細資料] 檢視中的動作工具列,可將置於 [遺失模式] 的 iOS 裝置快速解鎖。
  • AirWatch Express 的一些組態已獲得改善,這些改進會影響 iOS 裝置的位置收集、應用程式目錄和遺失模式。
  • 使用全新的 SCIM API 來擷取您的使用者帳戶和群組。
    新的 SCIM API 可幫助擷取使用者所屬的所有群組。 
  • 從 [Office 365 開始使用精靈] 自動核准應用程式。
    [Office 365 開始使用精靈] 可讓您自動核准適用於 Android Enterprise 的 Office 365 應用程式。現在這是一般流程。
  • 將報告匯出至 XLSX 檔案,就像 CSV 檔案。
    除了匯出 CSV 檔案,您現在也可以將清單視圖和報告匯出為 XLSX 檔案。您可以使用這個新選項,避免 CSV 格式所造成的格式問題。

Workspace ONE Intelligent Hub

  • 如果您已經在使用 VMware Identity Manager 和 Workspace ONE UEM,則可以輕鬆啟用 Hub 服務。
    如果您已經在使用 VMware Identity Manager 和 Workspace ONE UEM,現在可以輕鬆啟用 Hub 服務。
    只需輸入您現有的 VMware Identity Manager URL 即可啟用 Hub 服務。無需再次重新輸入 Admin 使用者認證。我們使用您已提供的認證來連結 VMware Identity Manager 和 Workspace ONE UEM。

iOS

  • 使用新的雙 SIM 卡支援,開始針對實體 SIM 卡和 eSIM 提出報告。
    管理員現在可以針對受支援 iOS 裝置 (例如 iPhone XR、XS 和 XS Max) 上設定的實體 SIM 卡和 eSIM 提出報告。

行動內容管理

  • 新增萬用字元值,以防止使用者建立手動存放庫和子資料夾。
    您現在可以在檔案路徑的開頭和結尾使用萬用字元 (*),以防止使用者使用手動範本建立手動存放庫和子資料夾。

堅固型

  • 輕鬆使用自動化功能,將應用程式新增至 Launcher 設定檔。
    您現在可以建立動態規則,自動將白名單應用程式新增至 Launcher 設定檔。這些規則支援在應用程式欄位中使用萬用字元。新增萬用字元後,應用程式圖示會顯示為應用程式服務包,並出現在可用空間的 Launcher 中。您不需要每次新增一個新應用程式,便重新發佈應用程式。
  • 我們已將內容傳遞網路 (CDN) 擴充至 VMware Workspace ONE Launcher。
    內容傳遞網路 (CDN) 現已擴充至 VMware Workspace ONE Launcher。在註冊期間,將 Launcher 推送到裝置上時,會是透過 CDN 而不是裝置服務推送。這能改善將 Launcher 傳遞至裝置上的效能,並降低部署新版 Launcher 時的伺服器負載。

Windows

  • 使用更新的 BIOS 設定檔和 Dell Command | Monitor 整合充分利用 Dell 裝置。
    您不再需要手動推送 Dell Command | Monitor 至您的 Windows 桌面裝置即可使用 BIOS 設定檔。當您將設定檔推送至裝置時,Workspace ONE UEM 會自動將 Dell Command | Monitor 推送至裝置。
  • 為使用者提供資訊。使用可立即使用的體驗 (OOBE) 工作流程啟用 Windows 桌面裝置註冊的進度顯示。
    新的進度顯示可告知使用者在 OOBE 註冊期間畫面後端發生什麼情況。您也可以允許使用者在特定逾時期間後略過 OOBE。

  • 終端使用者裝置不再需要 Intelligent Hub 即可使用 Windows 桌面防毒設定檔。
    現在使用 Windows Defender 保護 Windows 桌面裝置的安全已比以往更加輕鬆,因為我們不再需要 Windows 桌面裝置的代理程式使用更新的防毒設定檔。

  • 裝置具大量的相關聯屬性。控制感應器的能力來鎖定您要的特定裝置。
    Windows 桌面版裝置要記住的屬性難以計數,例如硬體、作業系統、憑證、修補程式、應用程式等等。為追蹤這些所有屬性,我們建立了感應器。現在您可以為特定的屬性建立感應器,並且可在儀表板上建立視覺化內容及自訂報告,以便在 Workspace ONE Intelligence 檢視此資料。

已解決的問題

已解決的問題分類如下。

1905 已解決的問題
  • AAPP-2103:VPP 應用程式組態無法使用陣列值類型。

  • AAPP-5525:管理員無法發佈 macOS 無線設定檔。

  • AAPP-6094:清除啟動鎖定未如預期運作。

  • AAPP-6108:具有多個現有註冊 Token 記錄的 DEP 裝置在 DEP 裝置的實際數目上產生不一致。 

  • AAPP-6140:透過 URL 新增的 iOS 公用應用程式未顯示在裝置詳細資料頁面上的應用程式索引標籤底下。 

  • AAPP-6744:當整合 SDK 的應用程式是以受管理的 VPP 應用程式推送時,無法在 iOS 裝置上載入。

  • AAPP-6843:來自批次匯入的資產編號無法套用至 DEP 註冊。

  • AAPP-6845:更新 iOS 佈建設定檔未如預期運作。

  • AAPP-6859:VPP 應用程式的終端使用者授權合約不會更新。

  • AAPP-6882:無法為透過 API 呼叫而非批次匯入註冊的裝置變更 DEP 設定檔指派。

  • AAPP-6886:針對 macOS 裝置的裝置搜尋 API 呼叫或傳回網路樣本的任何呼叫皆失敗。

  • AAPP-6903:自訂 B2B VPP 應用程式未顯示在指定的類別下。

  • AAPP-6905:當裝置註冊至終端使用者時,UEM 會錯誤地回應網路使用者驗證訊息。

  • AAPP-6969:隨選檔案或動作產品無法從 macOS Intelligent Hub 目錄部署。

  • AAPP-7020:解除安裝所購買的應用程式 API 失敗,代表此應用程式或使用者沒有存取權。

  • AGGL-192:伺服器 API system/users/enrolleddevices/search 無法傳回企業群組。

  • AGGL-4544:Android Enterprise 裝置不接受註冊限制設定。 

  • AGGL-4940:為工作受管裝置起始裝置抹除時停用 FRP 未如預期運作。

  • AGGL-5024:Android for Work 裝置上的系統應用程式,在註冊後若是透過主控台指派則無法自動管理。

  • AGGL-5306:啟用 AFW 時,無法在應用程式群組中搜尋 Android 應用程式。

  • AGGL-5363:在應用程式組態中所用以裝置為基礎的查閱值不會推送到裝置。

  • AGGL-5366:系統應用程式 (Chrome) 透過 Android For Work 註冊時,無法取得 VPN 設定檔。

  • AGGL-5411:Android Enterprise 裝置的應用程式組態查閱值無法點選。

  • AGGL-5447:在推送 VPN 設定檔時,如果驗證需要憑證,則無法設定 Pulse Secure。

  • AGGL-5456:Android 企業內部應用程式無法使用 API 來與 Android For Work VPN 設定檔建立關聯。

  • AGGL-5459:Android Enterprise 註冊不接受以使用者群組為基礎的限制。

  • AGGL-5501:序號查閱值無法填入 Android for Work 應用程式組態。

  • AMST-14774:在「何時安裝」一節中資料可能發生的事件未如預期運作。

  • AMST-14843:Windows 桌面 VPN 設定檔失敗,並顯示無效的 DNS 伺服器錯誤。

  • AMST-15004:InterrogatorDataHandler 造成 OverflowException 錯誤。

  • AMST-15094:如果 Win-10 裝置上已安裝 Dell BIOS 設定檔,則 BIOS 設定檔變更失敗後會重新推送該設定檔。

  • AMST-15198:在 AAD Premium 流程中不允許建立本機使用者。

  • AMST-15203:設定檔錯誤地套用在 Dell Command Suite 應用程式上。

  • AMST-15744:疑難排解 Hololens 裝置樣本的記錄未如預期運作。

  • AMST-16054:客戶無法推送 BIOS 設定檔,除非 DCM 已在裝置上。

  • AMST-16345:當我們為已註冊的裝置推送全新的自動 BIOS 設定檔時,DCM 應用程式無法佇列。

  • ARES-2791:[管理裝置] 功能表允許移除遭拒的應用程式以及錯誤顯示為「已安裝」狀態。

  • ARES-2831:管理的應用程式清單顯示無效的資料。

  • ARES-6830:UEM Console 上的 Workspace ONE 應用程式計數與資料庫中的數量不相符。

  • ARES-6832:應用程式狀態端點傳回未支援/未指派給舊版應用程式。

  • ARES-6859:當公用應用程式為「非使用中」時,「管理裝置」畫面中的「找不到記錄」會顯示為「已安裝裝置」。

  • ARES-7989:使用者因無驗證而能夠儲存無效的應用程式組態索引鍵值組。 

  • ARES-8162:針對與向終端使用者所示訊息相反的原生應用程式,在 Workspace ONE 應用程式目錄中的搜尋欄位無法依據應用程式的說明進行搜尋。

  • ARES-8171:在 [裝置與使用者]/[Apple]/[Apple iOS]/[Intelligent Hub 設定] 下的應用程式名稱不相符。

  • CMCM-187739:分散式檔案系統與 Content Gateway 不相容。

  • CMEM-185163: 無法在有 SSP 的裝置上安裝保留密碼的 G 套件。

  • CMSVC-9154:最後的密碼到期電子郵件通知依據 UTC 時間錯誤傳送。

  • CMSVC-9155:無法將 NULL 值插入到「UserName」欄。

  • CMSVC-9624:使用 REST API 更新 Admin 使用者項目時無法傳送通知電子郵件。

  • CMSVC-9933:子系管理員無法編輯使用者群組。

  • CMSVC-9974:智慧群組更新失敗,且未如預期運作。

  • CMSVC-10016:UEM Console 中的 Azure AD 影像和範例是舊的。 

  • CMSVC-10037:智慧群組指派編輯未如預期運作。按一下核取方塊旁的空白字元 
    即可啟用或停用該選取項目。

  • CRSVC-4729:如果序號開頭為零,對該憑證所做的 OCSP 選擇會傳回不正確的狀態。

  • CRSVC-5465:若環境中有不只一個被標記要進行目標記錄的裝置,會無法從裝置詳細資料停止目標記錄。 

  • ENRL-308:使用者群組對應系統設定無法允許管理員從組態離開使用者群組。

  • ENRL-1084:如果客戶執行指令碼以刪除資料庫中的裝置,而不留下追蹤,裝置將保持在已註冊狀態,並繼續簽入。由於裝置現在已無法追蹤,因此會很難識別及重新註冊。

  • ENRL-1119:環境升級後註冊失敗。

  • ENRL-1193:若以使用者名稱作為網域的首碼,使用者的登入會在接受使用者授權合約時失敗。

  • ENRL-1120:裝置註冊未如預期運作。

  • FBI-178092:裝置安全性態勢報告顯示安全性修補程式層級欄位的錯誤資料。

  • FBI-178093:為非白名單應用程式產生「依裝置顯示黑名單或非白名單應用程式詳細資料」時,報告錯誤地包含已列入白名單的應用程式。

  • FCA-186959:如果在日文版 Windows 作業系統上執行 Excel 並開啟匯出的 csv 檔案,其多位元組字元會變為亂碼。

  • FCA-188925:如果自訂 Monitor 篩選器有超過 1000 個裝置,裝置清單視圖的匯出將無法如預期運作。

  • FCA-189086:改進設定頁面的存取安全。 

  • FCA-189092:UEM Console 和資料庫中的應用程式版本編號不相符。

  • FCA-189523:監視器總覽的 PDF 匯出有格式上的問題。

  • FCA-189839:VMware Identity Connector 安裝程式連結無法指向安裝程式下載。

  • FCA-189930:註冊無法儲存,且當 UEM Console 語言設定為法文時,會顯示錯誤訊息。

  • FCA-189969:管理員無法刪除 OG。

  • FCA-190245:隱私權應用程式顯示 iOS 和 Android 裝置的不正確電信資料收集。

  • FDB-2326:無法在具有唯一索引 IX_EnrollmentUserID 的物件 mobileManagement.EnrollmentUser 中插入重複金鑰列。

  • FDB-2497:相較於主控台的其他頁面,監控頁面的載入時間太長。

  • INTEL-11312:接收不到透過產品發佈之應用程式的資料匯出。 

  • INTEL-11730:Workspace ONE Intelligence 顯示的已註冊裝置數量不正確。

  • PPAT-4887:在刪除 Tunnel 組態後,重新設定 Tunnel Proxy 卻無法清除舊的 SSL 憑證。

  • PPAT-5073:無法編輯或修改裝置流量規則。

  • PPAT-5305:Android 版的內部應用程式不會在裝置流量規則中顯示。

  • RUGG-5615:註冊預備套件不正確地傳輸到所有 OG。

  • RUGG-5857:管理員能夠錯誤儲存早於開始時間的時間。

  • RUGG-5965:在 Brick FTP 轉送伺服器上刪除檔案未如預期運作。 

  • RUGG-6231:包含雙位元組字元的產品名稱儲存成功,即使顯示錯誤。 

  • RUGG-6373:產生條碼時,註冊預備設定檔無法列出子系 Wi-Fi 設定檔。

  • RUGG-6430:原則引擎擲回主索引鍵違規例外狀況錯誤。

  • RUGG-6525:方向鎖定核取方塊無法儲存在啟動器設定檔中。

  • RUGG-6601:自訂屬性樣本儲存中的主索引鍵限制。

  • RUGG-6626:Android 和強固型平台的未受管理抹除保護核取切換未如預期運作。 

  • AGGL-4492:已改善裝置詳細資料中 [摘要] 索引標籤下的 [最後上線時間] 欄位,可提供更精確的時間戳記。

19.5.0.1 修補程式已解決的問題
  • AGGL-5662:若未設定 Memcached,UEM 應用程式伺服器會發生高 CPU 使用率問題。

19.5.0.2 修補程式已解決的問題
  • ARES-8588:上傳新版的內部應用程式時選取「淘汰先前版本」,導致最新版本遭淘汰。

19.5.0.3 修補程式已解決的問題
  • CMSVC-10004:使用者清單視圖中顯示的裝置錯誤地顯示來自同層級企業群組的裝置。 

     

19.5.0.4 修補程式已解決的問題
  • CRSVC-6253:當使用者名稱為電子郵件地址時,裝置註冊會失敗。 

  •  AAPP-7264:完成 iOS 12.2 升級後,所有 iOS EAS 設定檔的依每一訊息切換加密設定為 False。

  • CRSVC-6002:SystemCode API 與 BG (藍色/綠色) 不相容。

  • INTEL-12761:ETL | CDC 應用程式匯出未考慮個人應用程式的隱私權設定。

  • INTEL-12724:Console 資料庫 | Windows 修補程式資料不包含 ETL 執行緒。

19.5.0.5 修補程式已解決的問題
  • RUGG-6799:移轉至 1905 後無法下載 Launcher。

  • PPAT-5317:孫系 OG 從祖系 OG 繼承 DTR,而非從父系 OG。 

  • AGGL-5663:個別應用程式 VPN 命令多次為裝置排入佇列。

  •  AMST-18272:資料庫連線失敗可能導致 Windows 10 裝置取消註冊。

  •  AAPP-7487:裝置僅註冊至一個使用者帳戶。

  • INTEL-12509:產品類別匯出至實體類型清單。

19.5.0.6 修補程式已解決的問題
  • AAPP-7561:在 SDK 開啟 SSO 的情況下啟動版本 19.5 的修補程式 5 時,iOS Web 應用程式會造成「無法擷取應用程式狀態」錯誤。

19.5.0.7 修補程式已解決的問題
  • RUGG-6900:Hub 目錄錯誤地為所有應用程式顯示黑色圖示。

  • AAPP-7543:Mac 裝置都會註冊至一個使用者帳戶。 

19.5.0.8 修補程式已解決的問題
  • CMSVC-10349:對照 externalID 來對應 ImmutableID 時,將使用者群組從 UEM console 同步至 vIDM 會失敗。

  • CMSVC-10352:當管理員帳戶和註冊使用者帳戶在 UEM console 共用相同的主索引鍵值時,將使用者從 UEM console 同步至 IDM 會失敗。

  •   CMSVC-10460:UEM 到 IDM 的目錄整合只會同步化 20 個使用者群組。

  • ARES-8700:應用程式狀態端點無法接受標準 JSON 回應格式。

19.5.0.9 修補程式已解決的問題
  •  AMST-18797:由於 SOAP API 發生例外狀況,Windows Updates (WSUS) 中繼資料同步化失敗。

19.5.0.10 修補程式已解決的問題
  • RUGG-6750:複製檔案/動作和從複製的檔案/動作中刪除檔案會影響原始檔案動作。 

  • INTEL-13179:取消註冊裝置後,未受管應用程式會顯示在報告中。 

19.5.0.12 修補程式已解決的問題
  • AAPP-7936:無法清除 iOS/iPadOS 13 註冊裝置的密碼。

19.5.0.13 修補程式已解決的問題
  • PPAT-6095:如果伺服器憑證不符合 iOS 13 的新 Apple TLS 憑證原則,啟用 Tunnel Proxy 的應用程式會失敗。

1905 修補程式已解決的問題
  • AAPP-9904:裝置在發出命令之前簽入時,少數情況下,刪除裝置並不會將裝置抹除。 

19.5.0.15 修補程式已解決的問題
  • AMST-27384:裝置註冊狀態停滯在進行中。

19.5.0.16 修補程式已解決的問題
  • AAPP-10087:透過 HTTP/2 與 Apple 裝置通訊,進行裝置管理,並推送推播通知給 VMware 生產力應用程式

已知問題

  • PPAT-3982:客戶一次僅能在一個 OG 設定 NSX。

    在第二個 OG 同步 NSX 會從第一個 OG 抹除安全群組設定。

  • PPAT-4817:切換 OG 時,Tunnel 組態未正確顯示。

    切換 OG 時,使用者介面會顯示不正確的 Tunnel 組態。UI 顯示的是原始 OG 的組態。

  • PPAT-5382:若使用者先設定 Workspace ONE 應用程式的裝置流量規則,再從「使用入門」途徑執行 Mobile SSO 精靈,就會出現重複的 Workspace ONE 應用程式裝置流量規則。

    系統會產生重複的 Workspace ONE 裝置流量規則,而不會略過。 

    因應措施是刪除重複的項目。 

  • PPAT-5388:若有任何應用程式規則存在於父系階層,則子系 OG 未經覆寫時,其中的裝置流量規則可能會遭到誤導。

    應用程式不會顯示為受父系管理。

  • PPAT-4844:UEM Console 可以讓個別應用程式通道和 Proxy 組態使用相同連接埠。

    如果 Proxy 和個別應用程式通道使用相同的伺服器,應該要有不允許使用相同連接埠的驗證程序。

    因應措施是使用不同連接埠來設定個別應用程式通道和 Tunnel Proxy 伺服器。

  • AMST-17342:無法移除 FW 規則。 

    客戶無法在編輯時移除裝置的 FW 規則。

    因應措施是刪除或移除任何含有規則的設定檔,以從裝置清除組態。

  • ARES-6552:應用程式版本排序未如預期運作。 

    UEM console 中的其他版本 -> 排序依據版本編號未如預期運作。

  • CMEM-185217:SEG MemConfig 會顯示於 [Monitor] -> [管理面板] 之下。

    SEG 組態不應顯示於 [管理面板] 中。

  • CMEM-184489:[同步郵箱] 狀態快顯視窗無法正常顯示於使用者介面。 

    使用者介面中的狀態快顯視窗會被截斷。 

  • AMST-17297:客戶無法編輯登錄準則,因為應用程式狀態仍維持「已發送安裝命令」。 

    當登錄準則具有 hkey_local_machine 而非 HKLM 時,系統即會處理安裝命令。理想情況下,這類案例的安裝命令應該會失敗。

    因應措施是從 UEM console 刪除應用程式,然後使用適當的偵測準則將其再次新增。

  • AMST-17107:SFD 工作排程器未如預期運作。

    用戶端升級之後,SFD 工作排程器仍維持執行狀態。系統不會處理任何在升級後才排入佇列的應用程式,直到 SFD 工作排程器重新啟動。

    因應措施是結束 SFD 工作排程器並重新啟動。此一特殊問題屬於極端案例,因為並非所有應用程式都會在下載的過程中停滯。

  • AMST-17391:RS3 裝置的 OOBE 封鎖畫面不會自動移至下一頁。

    RS3 裝置的 OOBE 封鎖畫面無法自動移至下一頁。然而,使用者可按一下知道了按鈕來繼續工作流程。此外,RS3 裝置 [選擇性提示] 下的 [佈建 Windows OOBE 註冊上的實體] 設定也無法運作。

  • FCA-190511:Mobile SSO 精靈會將 VMware Tunnel 設定狀態顯示為 [設定] 而非 [編輯設定]。 

    即使 Mobile SSO 精靈完成所有 Tunnel 相關組態,摘要頁面上的工作狀態卻不會顯示為 [編輯設定]。

  • FCA-190415:書籤未如預期運作。 

    [我的最愛] 圖示成功將頁面新增至書籤清單,但該頁面不會顯示在下拉式清單中。 

    因應措施是重新整理頁面。 

  • FCA-190417:藍圖檢閱圖磚的導覽未如預期運作。

    管理員會從 AW Express 藍圖檢閱圖磚被導覽至不正確的區段。

    因應措施是在檢閱頁面使用軌跡來進行導覽。

  • AAPP-7212:iOS 裝置 SeedScript 不會顯示產生號碼。

    裝置顯示為「iPad mini」和「iPad Air」,且不會顯示產生號碼。

  • AAPP- 7000:DEP 頁面允許管理員選擇在客戶 OG 管理的預設註冊預備使用者。

    管理員在設定 DEP 時可同時看見父系和子系預設註冊預備使用者,因而可能無意間選取了錯誤的使用者。 

    因應措施是變更任何受影響裝置的 OG,或重新註冊裝置。

  • AAPP- 6997:促銷活動下未顯示自訂 B2B VPP 應用程式。 

    搜尋 API 目前不會傳回應用程式的自訂 B2B 類型。

  • CRSVC-4391:變更 Bluecoat VPN 設定檔失敗,並顯示「儲存失敗 - 無法擷取受信任的憑證」錯誤。

    Workspace ONE UEM 與 Bluecoat 之間的整合,會利用植入主控台的驗證憑證與 VPN 裝載中由管理員輸入的租用戶識別碼「客戶 ID」,來啟動整合。植入的驗證憑證已過期,導致管理員嘗試變更 Bluecoat 設定檔時發生錯誤。

    目前我們已要求 Bluecoat 提供利用 SHA-512 的新憑證,並建議他們提供租用戶層級的憑證或廠商產生的驗證憑證來增加安全性。 

  • FCA-190396:Console 更新後,管理員無法接受使用條款。

    管理員無法登入 console。

  • PPAT-5730:無效的 Safari 網域會防止設定檔安裝至裝置上。

    若使用單一空格或逗號作為設定檔建立規則,則設定檔 XML 將無法安裝至裝置上。 

    因應措施是將有效的 Safari 網域新增至設定檔裝載。

check-circle-line exclamation-circle-line close-line
Scroll to top icon