Novinky v macOS Golden Gate 27 pro podniky
Přečtěte si o obsahu pro podniky, který společnost Apple vydala pro macOS Golden Gate 27.
Aktualizace macOS zlepšují stabilitu, výkon a kompatibilitu vašeho zařízení a jsou doporučené všem uživatelům. Správci zařízení můžou aktualizace softwaru spravovat pomocí služby správy zařízení.
Informace o obecných vylepšeních naleznete v článku o aktualizacích macOS Golden Gate.
Podrobnosti o bezpečnostním obsahu těchto aktualizací najdete v článku Bezpečnostní aktualizace Apple.
macOS Golden Gate 27
macOS Golden Gate obsahuje nové funkce, jako je správa spouštění aplikací a binárních souborů, sjednocený souhlas s ochranou soukromí pro aplikace a weby a vylepšení pro jednotné přihlašování k platformě (SSO).
Správa zařízení
Správa zařízení může určovat, které aplikace nebo binární soubory je možné spustit.
Správa zařízení může nakonfigurovat sjednocenou výzvu k udělení souhlasu, aby uživatelé aplikaci nebo webu udělili potřebná výchozí oprávnění ohledně ochrany soukromí.
Přihlašování SSO k platformě lze nakonfigurovat pro ověřování u vašeho poskytovatele identity pomocí OpenID při odemknutí FileVaultu, na zamčené obrazovce a v přihlašovacím okně. To podporuje vícestupňové a vícefaktorové ověřování, stejně jako přihlašování pomocí QR kódu.
Další vylepšení pro přihlašování SSO k platformě zahrnují síťové řízení a podporu kaptivních sítí při přihlášení nebo odemknutí, možnosti vyžadovat Touch ID nebo Apple Watch při přihlášení nebo odemknutí a podporu FileVaultu pro ověřený režim hosta.
Na dozorovaných zařízeních s iOS 27, iPadOS 27, macOS 27 a tvOS 27 lze pomocí správy zařízení vzdáleně spouštět sběr protokolů potřebných v rámci tiketů AppleCare.
V deklarativní správě zařízení jsou k dispozici nové síťové konfigurace včetně VPN, DNS a relay.
Pro mezipaměť obsahu jsou k dispozici nové možnosti hlášení pomocí deklarativní správy zařízení.
Na macOS je nyní dostupný framework ManagedApp.
Správa zařízení může omezit používání Siri AI, vizuální inteligence a úprav událostí kalendáře v přirozeném jazyce.
Správa zařízení může nakonfigurovat požadované chování při odebrání spravovaného balíčku, čímž zajistí, že nežádoucí data a soubory nezůstanou na zařízeních, když už nejsou potřeba.
Nové funkce režimu hodnocení na macOS pro školní hodnocení pomohou dodavatelům aplikací spravovat standardizované testování pomocí zařízení Apple.
Deklarace prostředků přihlašovacích údajů ACME a SCEP mají nové možnosti nastavení, které umožňují konfigurovat, zda budou certifikátové přihlašovací údaje dostupné až po prvním odemknutí.
K dispozici jsou nové stavové položky, které poskytují proaktivní informace o zařízení včetně typu registrace, stavu režimu blokování a toho, jestli čeká v průvodci nastavením na službu správy zařízení.
Zastaralé profily MDM je teď možné doručovat jako deklarativní prostředky.
Nový panel nastavení Liquid Glass lze pomocí správy zařízení přeskočit.
Spolehlivost byla zlepšena při první registraci Macu do služby správy zařízení během nastavení pomocí automatické registrace zařízení.
Při použití zastaralého klíče přístupu v datové části Privacy Preferences Policy Control se uživateli zobrazí jedno upozornění pro každou nakonfigurovanou aplikaci, aby si byl vědom, že aplikace může přistupovat k datům, monitorovat klávesnici a weby, nahrávat obrazovku a další. Navíc může uživatel v Nastavení systému zakázat přístupová oprávnění udělená správou zařízení.
Starší správa aktualizací softwaru už v žádném operačním systému verze 27.0 nefunguje. To zahrnuje: příkazy k aktualizaci softwaru, dotazy na aktualizaci softwaru, nastavení doporučené kadence a omezení aktualizací softwaru, jako jsou odklady a vylepšení zabezpečení na pozadí. V zájmu větší transparentnosti pro uživatele a lepší kontroly by IT týmy měly ke konfiguraci a vynucování aktualizací na zařízeních používat deklarativní správu aktualizací softwaru.
Opravy chyb a další vylepšení
Když není dost místa na zobrazení všech položek řádku nabídek macOS, řádek se dynamicky přizpůsobuje. Položky řádku nabídek se skryjí a nahradí kompaktním indikátorem přetečení, po jehož stisknutí se skryté položky zobrazí.
K ověření pravosti Mac aplikací je nyní dostupná služba App Attest.
Nový příkaz
tccutil listmůže na spravovaných zařízeních hlásit aktuální oprávnění týkající se ochrany soukromí pro zadané služby nebo aplikace. Více informací naleznete pomocí příkazutccutil --info.Aplikace již nemohou přímo přistupovat k místní databázi TCC.
Pokud byla dříve nainstalována Rosetta, při upgradu na macOS 27 nebude automaticky obnovena. Rosetta bude i nadále sloužit jako univerzální nástroj pro zajištění kompatibility až do macOS 27.
Byl zlepšen výkon při výčtu souborů u adresářů SMB s velkým počtem souborů.
Byl odstraněn problém, kdy sdílené počítače Mac mohly po přihlášení uživatele zobrazit černou obrazovku.