Novinky v macOS Golden Gate 27 pro podniky

Přečtěte si o obsahu pro podniky, který společnost Apple vydala pro macOS Golden Gate 27.

Aktualizace macOS zlepšují stabilitu, výkon a kompatibilitu vašeho zařízení a jsou doporučené všem uživatelům. Správci zařízení můžou aktualizace softwaru spravovat pomocí služby správy zařízení.

Informace o obecných vylepšeních naleznete v článku o aktualizacích macOS Golden Gate.

Podrobnosti o bezpečnostním obsahu těchto aktualizací najdete v článku Bezpečnostní aktualizace Apple.

macOS Golden Gate 27

macOS Golden Gate obsahuje nové funkce, jako je správa spouštění aplikací a binárních souborů, sjednocený souhlas s ochranou soukromí pro aplikace a weby a vylepšení pro jednotné přihlašování k platformě (SSO).

Správa zařízení

  • Správa zařízení může určovat, které aplikace nebo binární soubory je možné spustit.

  • Správa zařízení může nakonfigurovat sjednocenou výzvu k udělení souhlasu, aby uživatelé aplikaci nebo webu udělili potřebná výchozí oprávnění ohledně ochrany soukromí.

  • Přihlašování SSO k platformě lze nakonfigurovat pro ověřování u vašeho poskytovatele identity pomocí OpenID při odemknutí FileVaultu, na zamčené obrazovce a v přihlašovacím okně. To podporuje vícestupňové a vícefaktorové ověřování, stejně jako přihlašování pomocí QR kódu.

  • Další vylepšení pro přihlašování SSO k platformě zahrnují síťové řízení a podporu kaptivních sítí při přihlášení nebo odemknutí, možnosti vyžadovat Touch ID nebo Apple Watch při přihlášení nebo odemknutí a podporu FileVaultu pro ověřený režim hosta.

  • Na dozorovaných zařízeních s iOS 27, iPadOS 27, macOS 27 a tvOS 27 lze pomocí správy zařízení vzdáleně spouštět sběr protokolů potřebných v rámci tiketů AppleCare.

  • V deklarativní správě zařízení jsou k dispozici nové síťové konfigurace včetně VPN, DNS a relay.

  • Pro mezipaměť obsahu jsou k dispozici nové možnosti hlášení pomocí deklarativní správy zařízení.

  • Na macOS je nyní dostupný framework ManagedApp.

  • Správa zařízení může omezit používání Siri AI, vizuální inteligence a úprav událostí kalendáře v přirozeném jazyce.

  • Správa zařízení může nakonfigurovat požadované chování při odebrání spravovaného balíčku, čímž zajistí, že nežádoucí data a soubory nezůstanou na zařízeních, když už nejsou potřeba.

  • Nové funkce režimu hodnocení na macOS pro školní hodnocení pomohou dodavatelům aplikací spravovat standardizované testování pomocí zařízení Apple.

  • Deklarace prostředků přihlašovacích údajů ACME a SCEP mají nové možnosti nastavení, které umožňují konfigurovat, zda budou certifikátové přihlašovací údaje dostupné až po prvním odemknutí.

  • K dispozici jsou nové stavové položky, které poskytují proaktivní informace o zařízení včetně typu registrace, stavu režimu blokování a toho, jestli čeká v průvodci nastavením na službu správy zařízení.

  • Zastaralé profily MDM je teď možné doručovat jako deklarativní prostředky.

  • Nový panel nastavení Liquid Glass lze pomocí správy zařízení přeskočit.

  • Spolehlivost byla zlepšena při první registraci Macu do služby správy zařízení během nastavení pomocí automatické registrace zařízení.

  • Při použití zastaralého klíče přístupu v datové části Privacy Preferences Policy Control se uživateli zobrazí jedno upozornění pro každou nakonfigurovanou aplikaci, aby si byl vědom, že aplikace může přistupovat k datům, monitorovat klávesnici a weby, nahrávat obrazovku a další. Navíc může uživatel v Nastavení systému zakázat přístupová oprávnění udělená správou zařízení.

  • Starší správa aktualizací softwaru už v žádném operačním systému verze 27.0 nefunguje. To zahrnuje: příkazy k aktualizaci softwaru, dotazy na aktualizaci softwaru, nastavení doporučené kadence a omezení aktualizací softwaru, jako jsou odklady a vylepšení zabezpečení na pozadí. V zájmu větší transparentnosti pro uživatele a lepší kontroly by IT týmy měly ke konfiguraci a vynucování aktualizací na zařízeních používat deklarativní správu aktualizací softwaru.

Opravy chyb a další vylepšení

  • Když není dost místa na zobrazení všech položek řádku nabídek macOS, řádek se dynamicky přizpůsobuje. Položky řádku nabídek se skryjí a nahradí kompaktním indikátorem přetečení, po jehož stisknutí se skryté položky zobrazí.

  • K ověření pravosti Mac aplikací je nyní dostupná služba App Attest.

  • Nový příkaz tccutil list může na spravovaných zařízeních hlásit aktuální oprávnění týkající se ochrany soukromí pro zadané služby nebo aplikace. Více informací naleznete pomocí příkazu tccutil --info.

  • Aplikace již nemohou přímo přistupovat k místní databázi TCC.

  • Pokud byla dříve nainstalována Rosetta, při upgradu na macOS 27 nebude automaticky obnovena. Rosetta bude i nadále sloužit jako univerzální nástroj pro zajištění kompatibility až do macOS 27.

  • Byl zlepšen výkon při výčtu souborů u adresářů SMB s velkým počtem souborů.

  • Byl odstraněn problém, kdy sdílené počítače Mac mohly po přihlášení uživatele zobrazit černou obrazovku.

Datum zveřejnění: