Нови корпоративни функции в macOS Golden Gate 27
Научете повече за корпоративното съдържание, което Apple пусна за macOS Golden Gate 27.
Актуализациите на macOS подобряват стабилността, представянето или съвместимостта на вашето устройство и са препоръчителни за всички потребители. Администраторите на устройства могат да управляват софтуерни актуализации с помощта на услуга за управление на устройства.
За информация относно общите подобрения научете за актуализациите на macOS Golden Gate.
За подробности относно съдържанието за сигурността на тези актуализации вижте Обновявания на сигурността на Apple.
macOS Golden Gate 27
macOS Golden Gate включва нови функции като управление на стартирането на приложения и двоични файлове, консолидирано съгласие за поверителност за приложения и уебсайтове и подобрения в Platform Single Sign-On (SSO).
Управление на устройства
Управлението на устройства може да управлява кои приложения или двоични файлове са разрешени за изпълнение.
Чрез управлението на устройства може да се конфигурира единна подкана за съгласие, чрез която потребителите да предоставят на приложение или уебсайт необходимите разрешения за поверителност по подразбиране.
Platform SSO може да бъде конфигурирано за удостоверяване с вашия доставчик на самоличност чрез OpenID при отключване на FileVault, на заключения екран и в прозореца за влизане. Това поддържа многостъпкови и многофакторни потоци за удостоверяване, както и влизане с QR код.
Допълнителните подобрения за Platform SSO включват контрол на мрежата и поддръжка на затворена мрежа при вход или отключване, опции за изискване на Touch ID или Apple Watch при вход или отключване, и поддръжка на FileVault за удостоверен режим за гости.
На устройства с iOS 27, iPadOS 27, macOS 27 и tvOS 27 събирането на регистрационни файлове, необходимо като част от заявка за AppleCare, може да се стартира от разстояние на устройства под наблюдение с помощта на управление на устройства.
Налични са нови мрежови конфигурации за декларативното управление на устройства, включително VPN, DNS и Relay (Пренасочване).
Налични са нови опции за отчитане при кеширане на съдържание с помощта на декларативно управление на устройства.
Рамката ManagedApp вече е налична за macOS.
Чрез управлението на устройства може да се ограничи използването на Siri AI, Visual Intelligence и редактирането на събития в Calendar (Календар) чрез естествен език.
Управлението на устройства може да конфигурира желаното поведение при премахване на управляван пакет, като гарантира, че на устройствата не остават нежелани данни и файлове, когато вече не са необходими.
Новите функции на режима за оценка в macOS за образователни оценки ще помогнат на доставчиците на приложения да управляват стандартизираното тестване с устройства на Apple.
Декларациите за активи с идентификационни данни ACME и SCEP разполагат с нови контроли за конфигуриране дали идентификационните данни за сертификата да са налични само след първото отключване.
Налични са нови елементи за състоянието, които предоставят проактивна информация за дадено устройство, включително типа на регистрацията, състоянието на Lockdown Mode (Режим на заключване) и дали устройството изчаква услугата за управление на устройства в Setup Assistant (Помощник за настройка).
Наследените MDM профили вече могат да се предоставят като декларативни активи.
Новият панел за настройване на Liquid Glass може да бъде пропуснат чрез управлението на устройства.
Надеждността е подобрена при регистриране на Mac в услуга за управление на устройства за първи път по време на настройка, използвайки Automated Device Enrollment (Автоматично записване на устройства).
Когато отхвърленият ключ за достъпност се прилага в полезно съдържание на Privacy Preferences Policy Control (Управление на политиката за предпочитания за поверителност), на потребителя се показва известие веднъж за всяко конфигурирано приложение, за да е наясно, че приложението може да достъпва неговите данни, да следи клавиатурата и уебсайтовете му, да записва екрана и други. Освен това потребителят може да дезактивира разрешенията за достъпност, предоставени от управлението на устройства, в System Settings (Системни настройки).
Наследеното управление на софтуерните актуализации вече не работи в никоя от операционните системи версия 27.0. Това включва: команди и заявки за софтуерни актуализации, настройки за препоръчителна периодичност и ограничения за софтуерни актуализации, като отлагания и Background Security Improvements (Подобрения на сигурността във фонов режим). ИТ екипите трябва да използват декларативното управление на софтуерните актуализации, за да конфигурират и налагат актуализации на устройствата с по-голяма прозрачност за потребителите и повече възможности за контрол.
Корекции на грешки и други подобрения
Лентата с менюта на macOS се адаптира динамично, когато няма достатъчно място за показване на всички елементи. Елементите от лентата с менюта са скрити и заменени с компактен индикатор за препълване, който показва скритите елементи при натискане.
Приложението Attest вече е налично за проверка на автентичността на приложенията за Mac.
Новата
команда tccutil listможе да отчита текущите разрешения за поверителност за определени услуги или приложения на управлявани устройства. Вижтеtccutil --infoза повече информация.Приложенията вече нямат директен достъп до локалната TCC база данни.
Ако Rosetta е била инсталирана предварително, тя няма да бъде автоматично възстановена при надстройване до macOS 27. Rosetta ще продължи да бъде универсален инструмент за съвместимост до macOS 27.
Подобрена е производителността при изброяване на файлове в SMB директории с голям брой файлове.
Отстранен е проблем, при който на споделени компютри Mac може да се показва черен екран след влизане на потребител.