Co je v macOS Sonoma nového pro firmy
Přečtěte si o novinkách pro firmy, které Apple zahrnul do macOS Sonoma.
Aktualizace macOS zlepšují stabilitu, výkon a kompatibilitu vašeho zařízení a jsou doporučené všem uživatelům. Správci zařízení můžou spravovat aktualizace softwaru pomocí řešení správy mobilních zařízení (MDM).
Informace o obecných vylepšeních najdete v článku o aktualizacích macOS Sonoma.
Podrobnosti o bezpečnostním obsahu těchto aktualizací najdete v článku o bezpečnostních aktualizacích Apple.
macOS Sonoma 14.7.1
Přihlášení a odemknutí se dokončí bez prodlení, když je pomocí MDM nakonfigurovaná zásada kódu.
macOS Sonoma 14.6
Přihlašovací svazek klíčů je správně vytvořen při prvním přihlášení mobilního uživatele.
Vynucení konkrétní verze aktualizace softwaru se zdaří i v případě, že se nejedná o nejnovější dostupnou aktualizaci.
Obnovovací klíč pro FileVault se po aktualizaci již nezobrazuje, když MDM FileVault nakonfiguruje tak, aby klíč nezobrazoval.
Uživatele lze úspěšně přidat na seznam přístupu pro vzdálenou správu v nabídce Nastavení systému.
Omezení allowAssistant správně brání otevření aplikace Siri.
macOS Sonoma 14.5
MDM může nyní v Průvodci nastavením při používání automatické registrace zařízení vynutit konkrétní beta verzi.
Zamykací obrazovka má nyní možnost Přepnout uživatele, když je nakonfigurovaná na zobrazování jména a hesla a jsou k dispozici síťové účty.
Zlepšila se spolehlivost deklarativních upozornění na aktualizace softwaru.
Byl vyřešen problém, kdy po aktualizaci mohlo dojít k odstranění nakonfigurovaných tiskáren.
Když jsou zároveň povoleny služby iCloud Drive a Microsoft OneDrive, aplikace už nebudou nesprávně vyžadovat přístup k ploše a dokumentům.
Příkaz uptime už nehlásí nepřesné informace.
macOS Sonoma 14.4
MDM teď může standardním uživatelům v rámci Průvodce nastavením vynutit FileVault.
MDM teď dokáže hlásit stav baterie Maců s čipem Apple.
Po připojení k síti 802.1X během Průvodce nastavením už uživatelé nebudou podruhé vyzváni k důvěřování certifikátům.
Nainstalováním deklarace o aktualizaci softwaru se teď přepíšou dřív nainstalované deklarace stejné verze operačního systému.
Registrace do platformového jednotného přihlašování (SSO) se teď po vytvoření nového uživatelského účtu během přihlašování provede bez interakce s uživatelem.
Byl vyřešen problém, kdy instalace aplikací přiřazených zařízením nemusela používat dostupnou službu na ukládání obsahu do mezipaměti.
Hodnoty nastavené v souboru
sysctl.conf
se teď na Macích s čipem Apple používají správně.Byl vyřešen problém, kvůli kterému mohlo selhat zobrazení sdílené obrazovky z nástroje Apple Remote Desktop.
macOS Sonoma 14.3.1
Šifrované e-mailové zprávy lze úspěšně dešifrovat pomocí čipových karet.
macOS Sonoma 14.3
Svazky Xsan se již automaticky připojují.
Hesla v přihlašovacím okně je již možné měnit.
Zlepšuje spolehlivost ověřování na tiskovém serveru SMB.
Zlepšuje spolehlivost díky jednotnému přihlášení, když je využívána proxy pro provoz přidružených domén.
macOS Sonoma 14.2
Zamknutá obrazovka správně přijímá přihlašovací heslo, když je přes MDM nakonfigurováno, aby se v přihlašovacím okně skryly účty administrátorů.
Zařízení už dokáže dokončit rozšiřitelné SSO přihlašování, které vyžaduje víc kroků.
Deklarativní aktualizace softwaru se nainstalují do vynuceného data, i když Mac spí.
V Nastaveních systému se v části se spravovanými položkami spouštěnými po přihlášení už nezobrazuje vykřičník.
Na ploše už se po aktualizaci nezobrazí žádost o přístup k poloze.
macOS Sonoma 14.1
Funkce kontinuity lze použít se spravovanými Apple ID.
Nové panely nastavení režimu blokování a tapety macOS Sonoma se pomocí MDM dají přeskočit.
Obsah sdílených složek SMB se při používání souborového systému DFS (Distributed File System) zobrazuje správně.
MDM už neselhává při instalaci podnikových aplikací po instalaci aplikace App Store.
Aktualizace softwaru už nezobrazuje oznámení „Je vyžadována spravovaná aktualizace“, když nejsou k dispozici žádné aktualizace.
macOS Sonoma 14.0
macOS Sonoma obsahuje nové funkce, jako je deklarativní správa zařízení pro aktualizace softwaru, registrace založená na účtech a vylepšení spravovaných Apple ID.
Správa zařízení
MDM může vynutit aktualizace softwaru do určitého data a času a uživatelé získají v Nastavení systému další informace, když je aktualizace vyžadovaná a když je vynucená.
Po Průvodci nastavením je možné vynutit automatizovanou registraci zařízení.
MDM může povolit registraci uživatelů založenou na účtech a registraci zařízení založenou na účtech, aby uživatelé mohli zaregistrovat Mac pomocí svého ID organizace v Nastavení systému. Registrace uživatelů založená na profilech je zastaralá a v budoucí verzi bude odstraněna.
Oznámení, které žádá o registraci uživatele do MDM, je nahrazené Průvodcem nastavením na celou obrazovku pro Mac používající automatizovanou registraci zařízení.
Nové funkce v jednotném přihlašování k platformám.
Vylepšené vynucování požadavků na heslo.
MDM může podrobně omezit více individuálních nastavení v Nastavení systému.
MDM může vyžadovat, aby správci během Průvodce nastavením zapnuli FileVault.
macOS teď podporuje atestaci spravovaných zařízení.
Deklarativní správa zařízení může spravovat sadu konfigurací pro některé integrované služby.
Nové deklarace podporují nasazování certifikátů a identit.
Nový integrovaný síťový přenos podporuje bezpečné a transparentní tunelování provozu jako alternativu k používání VPN při přístupu k interním zdrojům.
MDM může nastavit pořadí, ve kterém transparentní proxy rozšíření zpracovávají síťový provoz.
macOS teď podporuje vytváření hardwarově vázaných privátních klíčů pro certifikáty vydané protokolem ACME.
Mezi počítači Mac s čipem Apple jsou vylepšené možnosti sdílení obrazovky přes připojení s vysokou šířkou pásma.
Opravy chyb a další vylepšení
Zařízení Apple teď podporují připojení k sítím 802.1X vaší organizace pomocí EAP-TLS s TLS 1.3.
Mac se systémem macOS Sonoma může zotavit nebo obnovit Mac připojený přes USB v režimu DFU pomocí Finderu.
Při odebrání
/private/var/db/.AppleSetupDone
se už znovu nespustí Průvodce nastavením, pokud už na Macu existuje nějaký místní uživatel. Možnost Smazat všechna data a nastavení může zařízení resetovat a spustit Průvodce nastavením.Zastaralý subsystém auditu je v macOS Sonoma ve výchozím nastavení zakázaný. Podrobnosti najdete na stránce manuálu k
auditd
.Pomocí
/etc/pam.d/sudo_local
je teď možné povolit Touch ID i prosudo
, přičemž konfigurace přetrvá napříč aktualizacemi softwaru. Podrobnosti najdete v/etc/pam.d/sudo_local.template
.Byl vyřešen problém, kdy se v Kalendáři pro některé uživatele nepodařilo synchronizovat události Exchange.
Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.