Obtén información sobre el contenido para empresas que Apple lanzó en macOS Sequoia.
Las actualizaciones de macOS mejoran la estabilidad, el rendimiento o la compatibilidad del dispositivo y se recomiendan para todos los usuarios. Los administradores de dispositivos pueden administrar las actualizaciones de software con un servicio de administración de dispositivos.
Para obtener información sobre las mejoras generales, obtén información sobre las actualizaciones de macOS Sequoia.
Para obtener más detalles sobre el contenido de seguridad de estas actualizaciones, consulta el artículo Versiones de seguridad de Apple.
El comando softwareupdate —fetch-full-installer
se completa correctamente.
Las computadoras Mac ya no fallan al obtener una dirección IP a través de DHCP cuando se usa una extensión de red proxy transparente.
El Asistente de configuración se completa correctamente si el usuario intenta migrar datos desde una computadora o un respaldo, y la administración de dispositivos omite tanto los Términos y condiciones como la migración de datos.
Se resolvió un problema en el que las computadoras Mac podían iniciarse en Recuperación después de instalar una actualización de software.
La inscripción en el SSO de la plataforma ya no falla cuando se requiere una configuración de dominios asociados.
El tiempo de espera de autenticación aumenta cuando se ingresan las credenciales 802.1X manualmente.
macOS ahora es compatible con la opción de nombre de dominio completo de DHCPv6.
El panel Localización ya no se omite de forma incorrecta durante la configuración cuando la MDM omite la creación de usuarios y se crea un usuario fuera del Asistente de configuración.
Se solucionó un problema por el que las computadoras Mac que se actualizaban desde macOS 15.4 con SSO en la plataforma configurado podían iniciarse en Recuperación hasta que FileVault estuviera desactivado.
Se solucionó un problema por el que el Centro de control presentaba alertas repetidas de que una aplicación para compartir pantalla estaba accediendo a tu pantalla.
Las claves de SSO de la plataforma ya no fallan en la certificación.
El cliente de Protocolo de archivos de Apple (AFP) está obsoleto y se eliminará en una versión futura de macOS.
Mejora la confiabilidad al instalar actualizaciones de macOS.
El Asistente de configuración permite la autenticación con claves de acceso y claves de seguridad de hardware compatibles durante la inscripción en la MDM.
La MDM ahora puede configurar la inscripción en los programas beta de macOS.
La MDM no puede omitir el panel “Transferir tus datos a esta Mac” mientras se utiliza el Asistente de configuración. La tecla de omisión de “Restaurar” aún impide transferir datos desde otra computadora o un respaldo mientras se utiliza el Asistente de configuración.
Se muestra un nuevo panel del Asistente de configuración para activar las actualizaciones automáticas de software. Este panel se omite cuando la MDM configura las actualizaciones automáticas o cuando se usa la tecla de omisión de “Actualización de Software”.
Cuando la MDM desactiva la dirección Wi-Fi privada para una red Wi-Fi administrada, el usuario no puede activarla manualmente para esa red.
La MDM puede desactivar las respuestas inteligentes en Mail, la capacidad de resumir el contenido en Safari y los informes de Apple Intelligence.
Cuando se usan paquetes de cifrado TLS_ECDHE_RSA o TLS_DHE_RSA, los certificados TLS que contienen una extensión de uso de claves deben tener configurado el uso de claves de Firma digital.
Cuando se usa el paquete de cifrado TLS_RSA, los certificados TLS que contienen una extensión de uso de claves deben tener configurado el uso de claves de Encriptación de clave.
Se resolvió un problema intermitente en el que la ventana de inicio de sesión no aceptaba una contraseña correcta.
Las extensiones de filtro de contenido reciben correctamente el tráfico de protocolo de red que no es TCP/UDP.
Se resolvió un problema en el que la actualización de software ofrecía un instalador completo que requería autorización del administrador para la instalación en lugar de una actualización incremental más pequeña.
Se resolvió un problema en el que el consejo de Reacciones aparecía más de lo previsto en las apps de videoconferencia y no se podía descartar.
Se resolvió un problema que podía provocar que una MacBook se iniciara en Recuperación después de una actualización de software administrada mientras no estaba conectada a la alimentación.
Se resolvió un problema en el que las actualizaciones de software administradas solicitaban incorrectamente una contraseña de usuario cuando había un identificador de arranque.
Mejora la confiabilidad de la autenticación 802.1X a través de una red Ethernet después de un reinicio cuando FileVault está activado.
Los tickets de Kerberos se solicitan correctamente cuando la Retransmisión privada de iCloud está activada.
El Finder ya no falla al copiar algunos archivos sin datos de los archivos compartidos SMB.
Apple Intelligence se activa automáticamente después de actualizar a macOS 15.3 o durante la configuración del dispositivo, a menos que la MDM omita el panel de configuración de Apple Intelligence.
La MDM puede requerir el inicio de sesión desde un ID de espacio de trabajo específico para las solicitudes de integraciones de inteligencia externas, como ChatGPT.
La MDM puede desactivar el resumen de la transcripción en Notas.
AirPlay se conecta correctamente cuando se usa el firewall integrado y una extensión de filtro de contenido.
Mejora la estabilidad de las apps a través de conexiones VPN cuando se usa el firewall integrado y una extensión de filtro de contenido.
La MDM puede administrar integraciones de Apple Intelligence, incluido ChatGPT.
La MDM puede restringir la generación de imágenes de Apple Intelligence en Image Playgrounds y otras apps.
Las cargas útiles de MDM de AirPlay se pueden instalar con un elemento de contraseña con la cadena DeviceName necesaria para tvOS 18 y la cadena DeviceID obsoleta que se usaba en versiones anteriores.
Hay una nueva opción disponible para restablecer la configuración de OpenSSH. Abre man apple_ssh_and_fips
en Terminal para obtener más información.
La autenticación multifactor en Safari acepta de forma confiable el PIN de las claves de seguridad de hardware.
Mejora la estabilidad de las apps de videoconferencia y la resolución de DNS cuando se usa el firewall integrado y una extensión de filtro de contenido.
El descubrimiento de servicios como parte de la inscripción basada en cuentas puede solicitar el recurso conocido desde una ubicación alternativa especificada en la solución de MDM vinculada a Apple School Manager o Apple Business Manager.
MDM puede administrar Herramientas de Escritura y el resumen de Mail.
MDM puede impedir que las apps activen las tecnologías de captura de contenido obsoletas.
MDM puede impedir que los usuarios activen Compartir contenido multimedia en Configuración del Sistema.
El inicio de sesión y el desbloqueo se completan sin demora cuando MDM configura una política de códigos.
La actualización a macOS 15 Sequoia se completa correctamente cuando hay una cuenta de usuario local sin un directorio de inicio válido.
Mejora la estabilidad de la red al usar extensiones de filtro de contenido.
Mejora la compatibilidad de los APN con productos VPN antiguos.
Mejora la compatibilidad con el software de seguridad de terceros
Mejora la confiabilidad de la autenticación del inicio de sesión único en Safari
macOS Sequoia incluye nuevas funcionalidades, como la administración de extensiones de Safari, una nueva configuración de administración de discos para almacenamiento externo y de red, y mejoras para la administración de actualizaciones de software.
La MDM puede administrar qué extensiones de Safari están permitidas, que siempre estén activadas o desactivadas y a qué sitios web pueden acceder.
La nueva configuración de administración de discos se puede usar para elegir si se permite o no el almacenamiento externo o de red, o limitar el montaje a volúmenes de solo lectura.
Las actualizaciones de software ahora se pueden administrar por completo con la administración declarativa de dispositivos, lo que reemplaza los perfiles de MDM por las restricciones de actualización de software, la configuración y los comandos y las consultas de actualización de software.
Los archivos ejecutables, los scripts y los archivos de configuración launchd se pueden instalar mediante la MDM y se pueden almacenar en una ubicación segura y a prueba de alteraciones.
El nombre de la sección Perfiles de Configuración del Sistema cambia a Administración de dispositivos y ahora aparece en la sección General.
profiles renew -type enrollment
ya no requiere credenciales de administrador si aún no te inscribiste en la MDM.
Hay nuevas opciones de autenticación disponibles para el inicio de sesión único de la plataforma.
Hay nuevas claves de configuración disponibles para la carga útil SSO de Kerberos.
La MDM puede impedir que una Mac duplique cualquier iPhone.
La MDM puede impedir que las extensiones del sistema se desactiven en Configuración del Sistema.
La nueva pantalla de bienvenida de la Mac se puede omitir cuando se usa el avance automático o la tecla de omisión de bienvenida.
La MDM puede configurar el uso de la dirección MAC de hardware en lugar de una dirección MAC privada en una red Wi-Fi administrada. Cuando se usa la dirección MAC del hardware, se muestra una advertencia de privacidad porque permite el seguimiento de las redes Wi-Fi y los dispositivos Wi-Fi cercanos.
Las claves EnableLogging y LoggingOption de la carga útil Firewall están obsoletas y ya no son necesarias. El registro del firewall de la aplicación aumenta de forma predeterminada para el proceso socketfilterfw.
La inscripción de usuarios basada en perfiles ya no es compatible con macOS 15. Para realizar la inscripción de usuarios, inicia sesión en una cuenta administrada de Apple en Configuración.
Una app o un agente de lanzamiento de terceros que quiera interactuar con dispositivos en la red local de un usuario debe pedir permiso la primera vez que intente navegar por la red local. Esto no se aplica a los daemons de lanzamiento que se ejecutan como root. Al igual que iOS y iPadOS, el usuario puede ir a Configuración del Sistema > Privacidad > Red local para permitir o denegar este acceso, lo que les da a los usuarios el control sobre su privacidad.
dscl
y dsimport
activarán mensajes relativos a la privacidad al intentar cambiar el directorio de inicio de un usuario. Anteriormente, esto no sucedía cuando un dispositivo estaba bajo administración de MDM. Las apps se pueden aprobar previamente para acceder a SystemPolicySysAdminFiles mediante la MDM con una carga útil PrivacyPreferencesPolicyControl.
La configuración del firewall de la aplicación ya no está incluida en una lista de propiedades. Si tu app o flujo de trabajo se basa en cambiar la configuración del firewall de la aplicación mediante la modificación del archivo /Library/Preferences/com.apple.alf.plist, debes realizar cambios para usar la herramienta de línea de comandos socketfilterfw
en su lugar.
Los administradores o usuarios pueden usar el nuevo comando xprotect
para invocar manualmente la funcionalidad XProtect.
El marco de seguridad ahora puede importar archivos PKCS12 creados con encriptación AES-256-CBC.
Spctl
ya no se puede usar para desactivar Gatekeeper.
De forma predeterminada, el comando sudo
en macOS 15 no tiene activado el registro. Para activar el registro de sudo
, elimina la línea Defaults !log_allowed del archivo de configuración de sudoers.
Se eliminó la compatibilidad del complemento DirectoryService con los complementos de terceros. Los desarrolladores deben migrar al SSO de la plataforma.
El rendimiento mejora cuando se ejecutan extensiones de seguridad de punto final que usan la detección en vivo.
El inicio de sesión automático se activa correctamente cuando se usa la carga útil LoginWindow para configurar AutologinUsername y AutologinPassword para un usuario existente.
Cuando la clave RequireAdminForAirPortNetworkChange se establece en falso en una carga útil MCX, la opción que requiere autorización del administrador para cambiar redes ya no se activa.
Los dispositivos se reconectan de forma más confiable a las redes Wi-Fi ocultas administradas.