
WWDC26:n laitehallintapäivitykset
Huomaa: Tällä sivulla mainitut ominaisuudet ovat ennakkoversioita, ja ne voivat olla puutteellisia tai ne voivat muuttua tai poistua ennen lopullista julkaisua.
Alla oleva sisältö on lueteltu käyttöjärjestelmäversioiden mukaan ja sen jälkeen sisältöä koskevien käyttöjärjestelmien määrän mukaan:
Verkkoasetukset
Uusien deklaratiivisessa laitehallinnassa saatavilla olevien verkkomääritysten avulla voidaan käyttää yhtenäisiä verkkokäytäntöjä kaikille laitteille tärkeimmillä alustoilla. Deklaratiivisen laitehallinnan ansiosta IT-tiimit voivat tarjota todentamista varten tunnistetiedon deklaratiivisena resurssina sen sijaan, että ne yhdistettäisiin samaan profiiliin. Näin tunnistetiedot uusitaan automaattisesti ja saumattomasti IT-tiimeille ja käyttäjille. Lisäksi samaa tunnistetietoa voidaan käyttää eri verkkomäärityksissä.
Määritys | Tuetut 27.0-alustat | Kuvaukset | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS | Määrittää VPN:n käyttäen VPN-liitännäistä | |||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | Määrittää IKEv2 VPN:n | |||||||||
| iOS, iPadOS, macOS, visionOS | Määrittää IPsec VPN:n | |||||||||
| iOS, iPadOS, visionOS | Määrittää Aina päällä ‑VPN:n | |||||||||
| iOS, iPadOS, macOS, visionOS | Määrittää DNS-välipalvelimen verkkolaajennuksen | |||||||||
| iOS, iPadOS, macOS, visionOS | Määrittää salatut DNS-asetukset | |||||||||
| iOS, iPadOS, macOS, visionOS | Määrittää verkkovälitysasetukset | |||||||||
Asetusprofiilit deklaratiivisina resursseina
Jos tällä hetkellä annetaan vanha profiili, URL-osoitteen on oltava kohdistettu laitehallintapalveluun, ja profiilin käyttö todennetaan laitteen identiteettivarmenteella.
Sujuvan siirtymisen takaamiseksi deklaratiivinen laitehallinta tukee vanhojen profiilien käyttöönottoa määrityksinä.
Laitteissa, joissa on iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 tai watchOS 27, vanhat profiilit voidaan toimittaa deklaratiivisina resursseina. Tämä tarjoaa lisäjoustoa siihen, missä profiileja säilytetään ja miten laitteet todentautuvat niiden hakemista varten. Deklaratiivisessa laitehallinnassa on myös sisäänrakennettu eheyden tarkistus, joka auttaa varmistamaan, ettei ladattua resurssia ole muokattu.
Kun määritys otetaan käyttöön, laite lataa profiilin URL-osoitteesta. IT-tiimit voivat määrittää tämän käyttämällä uutta ProfileAssetReference-avainta, joka on saatavilla seuraavissa määrityksissä:
Määritys | Tuetut 27.0-käyttöjärjestelmät | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS, watchOS | ||||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | ||||||||||
Tiukemmat verkon suojausvaatimukset
Laitteissa, joissa on iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 tai watchOS 27, tietyillä järjestelmäprosesseilla on tiukemmat verkkosuojausvaatimukset (TLS). Yhteydet voivat katketa näiden uusien vaatimusten vuoksi, jos laitehallintapalvelu ei täytä niitä. Tämä koskee prosesseja, jotka koskevat laitehallintaan, automaattiseen laiterekisteröintiin, asetusprofiilien asentamiseen, appien asentamiseen ja ohjelmistopäivityksiin liittyviä toimintoja. Laitehallintapalvelujen on tuettava vähintään TLS 1.2:ta käyttäen uusia App Transport Security (ATS) ‑vaatimukset täyttäviä salausmenetelmiä ja varmenteita.
Jos haluat lisätietoja tähän liittyvistä prosesseista, vaatimuksista ja siitä, miten hallituissa ympäristöissä tehdään virheiden auditointi ja vianmääritys, katso Applen tukiartikkeli Verkkoympäristön valmistelu tiukempia suojausvaatimuksia varten.
Jos haluat lisätietoja ATS:stä ja uusista vaatimuksista, katso Preventing Insecure Network Connections Apple Developer ‑dokumentaatiossa.
Tilaraportoinnin parannukset
Rekisteröinti ja laitteen kunto
Laitteiden rekisteröinnin tilan valvominen on keskeinen osa laitehallintaa. Tällä hetkellä laitehallintapalvelun täytyy käyttää mobiililaitteiden hallinnan (MDM) kyselyitä, jotka aiheuttavat viiveitä ja kuormittavat palvelinta eivätkä tarjoa reaaliaikaista tarkkuutta.
Laitteissa, joissa on iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 tai watchOS 27, on saatavilla uusia tilakohteita, jotka tarjoavat tietoja laitteesta ennakoivasti:
mdm.enrollment-type: Tämä ilmoittaa laitteen rekisteröintityypin, joka voi olla:Valvottu: valvottu rekisteröinti
Laite: laiterekisteröinti
Käyttäjä: käyttäjärekisteröinti
mdm.is-awaiting-configuration: Tämä palautetaan, kun laite odottaa käyttöönottoapurissa laitehallintapalvelua.mdm.is-return-to-service: Tämä ilmoittaa, onko laite määritetty palvelutilaan palautettavaksi appien säilytyksellä.mdm.is-shared-ipad: Tämä kohde ilmoittaa, onko iPad määritetty jaetuksi iPadiksi.mdm.push-magicjamdm.push-token: Nämä tarjoavat tietoja laitehallintaan tarvittavista Applen push-ilmoituspalvelun (APNs) ominaisuuksista.device.system.health(vain iPhone ja iPad): Tämä tarjoaa tila‑ ja aitoustietoja laitteistokomponenteista, kuten kantataajuuskaistasta, kamerasta, Face ID:stä, Touch ID:stä, NFC:stä ja Ultra-Widebandistä.
Sulkutila
Sulkutila on äärimmäinen, valinnainen suojaus, joka on suunniteltu niitä erittäin harvoja käyttäjiä varten, jotka voivat joutua henkilöllisyytensä tai toimintansa vuoksi erittäin kehittyneen digitaalisen uhan kohteeksi. Jos kyseiset henkilöt kuuluvat organisaatioon, IT-tiimin kannattaa varmistaa, että heidän laitteissaan on päällä sulkutila, ja valvoa sen tilaa.
Valvotuissa laitteissa, joissa on iOS 27, iPadOS 27, macOS 27 tai watchOS 27, laitehallintapalvelut voivat tilata uuden security.lockdown-mode-tilakohteen, joka ilmoittaa ennakoivasti laitteen sulkutilan.
Verkkosisällön suodatinliitännäisen määritys
Koulutusalalla ja yritysympäristöissä tarvitaan usein sisällönsuodatusta. Sen avulla IT-tiimit voivat tarjota hallitun selauskokemuksen ja estää ei-toivotut verkkosivustot. iOS:n, iPadOS:n, macOS:n ja visionOS:n sovelluskehyksien avulla verkkosisällön suodatusratkaisut voidaan integroida käyttöjärjestelmään, ja niitä voidaan käyttää verkkoliikenteen suodattamiseen.
Laitteissa, joissa on iOS 27, iPadOS 27, macOS 27 tai visionOS 27, tarvittavat asetukset voidaan ottaa käyttöön com.apple.configuration.webcontent-filter.plugin-määrityksellä, jonka avulla organisaatiot voivat käyttää deklaratiivisen laitehallinnan toimintoja tällä hallintadomainilla.
AppleCare-lokien kerääminen
Lokitietojen kerääminen laitteista AppleCare-tapausta varten on yleinen ja tärkeä vaihe tietyn toiminnan diagnosoimiseksi. Tällä hetkellä se vaatii yleensä fyysistä pääsyä laitteeseen ja käyttäjän yhteistyötä. Usein se on aikaavievää ja hankalaa, erityisesti kun käyttäjät ovat matkustaneet muualle tai sijaitsevat eri rakennuksessa.
Laitteissa, joissa on iOS 27, iPadOS 27, macOS 27 tai tvOS 27, IT-tiimit voivat aloittaa ja perua etänä valvottujen laitteiden lokien keräämisen käyttäen kahta uutta MDM-komentoa:
TriggerEnhancedLogCollection: Tämä käynnistää lokien keräämisistunnon etänä ja vaatii AppleCaren tarjoaman tunnisteen määrityksen. Kun lokit on luotu, ne lähetetään automaattisesti Applelle ja liitetään AppleCare-tikettiin.CancelEnhancedLogCollection: Tämä lopettaa aktiivisen istunnon.
Huomaa: Tämän ominaisuuden testaamiseen betajulkaisuissa tarvitaan AppleCare Enterprise ‑sopimus. Jos haluat lisätietoja, katso AppleCare Professional -tuki.
Laitteesta ja sen tilasta riippuen IT-tiimi voi pyytää interaktiivista tai ei-interaktiivista tunnistetta AppleCare-tiketissä, jolla valtuutetaan lokien kerääminen laitteesta. Istunnon lisätiedot sisältävät seuraavat:
Interaktiivinen lokien keräämisistunto pyytää käyttäjältä suostumusta. Käyttäjä voi hyväksyä keräämiseen ja lähettämisen heti, tarkastella tietoja ennen lähettämistä tai perua lokien keräämisen.
Kun lokeja kerätään ei-interaktiivisesti, laite näyttää ilmoituksen ja kerää ja lähettää lokit taustalla.
Mac-tietokoneet käyttävät aina interaktiivista lokien keräämistä. iPhone‑ ja iPad-laitteet vaativat interaktiivisen lokien keräämisen, jos tili (kuten App Store, iCloud tai Mail) on määritetty tai laitteeseen on asetettu pääsykoodi. Apple TV ja jaettu iPad käyttävät aina ei-interaktiivista lokien keräämistä.
Lisäksi lokien keräämisen tiedot ovat saatavilla uusissa deklaratiivisissa tilakohteissa:
enhanced-logging.status: Tämä näyttää, onko lokien kerääminen aloitettu, saatu päätökseen vai peruttu, odottaako laite käyttäjän suostumusta ja onko lähettäminen käynnissä.enhanced-logging.timestamp: Tämä ilmoittaa viimeisimmän tilamuutoksen aikaleiman.enhanced-logging.applecare-token: Tämä ilmoittaa annetun AppleCare-tunnisteen.
Varmuuskopion palauttaminen
Laitteissa, joissa on iOS 27, iPadOS 27 tai visionOS 27, laitteet eivät enää palauta laitehallintatietoja varmuuskopiosta. Näitä tietoja ovat rekisteröintiprofiili, hallinnan määritys ja valvonnan tila. Apple School Managerissa tai Apple Businessissa näkyvät laitteet rekisteröityvät automaattisesti automaattisen laiterekisteröinnin avulla, kun laite on palautettu. Näin varmistetaan, että ne saavat hallinnan nykyisen tilan eikä vanhaa määritystä varmuuskopiosta.
Jos hallittua appia ei ole merkitty poistettavaksi rekisteröinnin yhteydessä, sen tiedot palautetaan. Laitehallintapalvelut voivat ottaa tämän datan hallintaansa asentamalla palautuksen jälkeen vastaavan hallitun apin.
Huomaa: Tämän muutoksen vuoksi automaattisen laiterekisteröinnin profiilissa oleva laitehallintarekisteröinnin profiilin do_not_use_profile_from_backup-avain ei vaikuta laitteisiin, joissa on iOS 27, iPadOS 27 tai visionOS 27.
Palvelutilaan palautuksen parannukset
Seuraavana on lueteltu palvelutilaan palautuksen parannuksia.
Rekisteröinnin automaattinen uudelleenyritys
Kun laite tällä hetkellä vastaanottaa Palauta palvelutilaan ‑komennon, se nollautuu ja yrittää rekisteröityä tiettyyn laitehallintapalveluun. Rekisteröinti voi epäonnistua tietyissä tilanteissa esimerkiksi tilapäisten verkko-ongelmien tai laitehallintapalvelun virheiden yhteydessä, jolloin laite on tyhjennetty, mutta sitä ei ole rekisteröity.
iPhone‑ ja iPad-laitteissa, joissa on iOS 27 tai iPadOS 27, EraseDevice-komennon ReturnToService-sanakirjan uusi ShouldRetryEnrollment-avain on suunniteltu parantamaan kyseisiä tilanteita. Kun tämä avaimen arvoksi on asetettu TOSI, laite yrittää automaattisesti rekisteröityä uudelleen, jos ensimmäinen yritys on epäonnistunut. Rekisteröintiyritykset tehdään kasvavalla aikavälillä (enintään viisi minuuttia).
Kielen ja alueen asettaminen
iPhone‑ ja iPad-laitteissa, joissa on iOS 27 tai iPadOS 27, IT-tiimit voivat asettaa laitteen kielen ja alueen automaattisen laiterekisteröinnin profiilissa. Se tuo lisäjoustoa palvelutilaan palautukseen, sillä IT-tiimit voivat määrittää laitteeseen halutun alueen nollauksen yhteydessä. Muussa tapauksessa käytetään aiemmin tehtyä valintaa. Kieli ja alue voidaan asettaa laitehallinnan rekisteröintiprofiilin kahdella uudella avaimella:
language: Määrittää asetettavan kielen kaksikirjaimisella ISO 639-1 ‑koodilla.region: Määrittää asetattavan alueen kaksikirjaimisella ISO 3166-1 ‑koodilla.
Palvelutilaan palautuksen aloittaminen
Niissä iPhone‑ ja iPad-laitteissa, joissa on iOS 27 tai iPadOS 27 ja joihin on määritetty apit säilyttävä palvelutilaan palautus, on uusia vaihtoehtoja käynnistää palvelutilaan palautus.
Käyttäjät voivat käynnistää palvelutilaan palautuksen Ohjauskeskuksesta. Vaihtoehtoisesti IT-tiimit voivat määrittää Settings-komennon SharedDeviceConfiguration.TemporarySessionTimeout-avaimella niin, että Palauta palvelutilaan ‑toiminto käynnistetään automaattisesti, kun on kulunut määritetty käyttämättömyysaika (sekunteina).
Kun palvelutilaan palautus käynnistetään Ohjauskeskuksesta, laite suorittaa ReturnToService-ilmoittautumisen laitehallintapalvelulle, josta se saa tarvittavat rekisteröintitiedot. Tiedot voivat sisältää myös uuden ShouldRetryEnrollment-avaimen.
Ohjelmistopäivitysten pakottaminen
Laitteissa, joissa on iOS 27, iPadOS 27 tai visionOS 27, IT-tiimit voivat tehdä ohjelmistopäivityksiä valvottuun laitteeseen, kun se vastaanottaa Palauta palvelutilaan ‑toiminnon erase-komennon. Laitehallintapalvelun on palautettava rekisteröinnin aikana 403-vastaus, joka sisältää tiedon laitteella vaadittavasta käyttöjärjestelmäversiosta. Sen jälkeen laite suorittaa automaattisesti ohjelmistopäivityksen ja jatkaa Palauta palvelutilaan ‑toimintoa.
Wi-Fi-apurin nimen muuttuminen
Laitteissa, joissa on iOS 27 tai iPadOS 27, Wi-Fi-apurin nimeksi muuttuu Yhteysapuri. Laitehallinnan WiFiAssistPolicy-avain NetworkUsageRules.SIMRulesItem-kohteessa EI muutu.
Sisältövälimuistin määritys
Sisältövälimuisti on macOS:n sisältämä palvelu. Se nopeuttaa Applen jakelemien ohjelmistojen ja käyttäjien iCloudiin tallentamien tietojen lataamista tallentamalla sisällön, jonka paikalliset Apple-laitteet ovat jo ladanneet. Tallennettu sisältö varastoidaan sisältövälimuistiin Macissa. Se on muiden laitteiden noudettavissa ilman, että sitä tarvitsee hakea internetistä.
Valvotussa Macissa, jossa on macOS 27, IT-tiimit voivat määrittää sisältövälimuistin deklaratiivisella laitehallinnalla. Uudessa com.apple.configuration.content-cache.settings-määrityksessä on kaikki vanhassa profiilissa olleet avaimet.
Lisäksi saatavilla on uusia deklaratiivisia tilakohteita, jotka lähetetään tilaavalle laitehallintapalvelulle:
content-cache.info: Yleisiä tietoja sisältövälimuistista, kuten saatavilla oleva ja käytetty tallennustila, tila ja välimuistin käyttö.content-cache.status: Tarkempia tietoja rekisteröinnin tilasta, IP-osoitteista, raportin tilasta ja havaituista virheistä.content-cache.parents: Edeltäjäsisältövälimuistien luettelo ja tila.content-cache.peers: Kumppanisisältövälimuistien luettelo ja tila.
Huomaa: content-cache.info-tilakohde lähetetään, kun tila muuttuu. Se tehdään määritetyn DeclarativeStatusInterval-aikavälin mukaan, jos aikaväli on määritetty arvolla, joka on suurempi kuin 0. Tämä pätee myös, kun välimuisti ei ole aktiivinen tai sitä ei ole määritetty.
Mac voi myös lähettää säännöllisesti tietoja ManagementStatusTarget-avaimessa määritettyyn satunnaiseen HTTPS-päätepisteeseen käyttäen ManagementReportingInterval-avaimessa määritettyä aikaväliä. Tämä mahdollistaa muokatut valvontaratkaisut ja ‑näkymät, jotka antavat tarkempia tietoja siitä, kuinka sisältövälimuistipalvelua käytetään.
ManagementSecurityConfig varmistaa yhteyden vastaanottavaan HTTP-päätepisteeseen tarjoamalla kolme vaihtoehtoa:
no-cert: Palvelimen TLS-varmennetta ei validoida (tämä sallii myös esimerkiksi testaukseen tarkoitetut tavalliset HTTP-pyynnöt).signedByCACert: Palvelimen varmenne validoidaan laitteen luottaman varmentajan avulla.specificServerCert: Palvelun varmenteen tulee vastata palvelimen varmennetta, joka onManagementStatusCertificateReference-resurssissa.
Sisältövälimuisti lähettää välimuistin nykyisen tilan HTTPS POST ‑pyynnöllä JSON-muotoisena tekstinä. Se sisältää serverGUID:n, jota voidaan käyttää useiden pyyntöjen yhdistämiseen samalle palvelimelle.
Tärkeää: Uuden com.apple.configuration.content-cache.settings-määrityksen myötä com.apple.AssetCache.managed-profiili poistetaan käytöstä macOS 27:ssä.
Jos haluat lisätietoja muodosta, katso The declaration to configure the content caching service Apple Developer ‑dokumentaatiossa.
Uudet visionOS-rajoitukset
Laitteissa, joissa on visionOS 27, IT-tiimit voivat hallita valvottuja Apple Vision Pro ‑laitteita tarkemmin uusilla rajoituksilla:
allowBluetoothModification: Estää käyttäjiä muokkaamasta Bluetooth-asetuksia.allowChat: Rajoittaa iMessagen käyttöä.
IT-tiimit voivat käyttää myös allowListedAppBundleIDs‑ ja blockedAppBundleIDs-määrityksiä, mutta niiden tulisi siirtyä käyttämään deklaratiivista hallintaa appien käynnistämiseen. Molemmat rajoitukset poistuvat käytöstä visionOS 27:ssä.
Älytoimintojen, Sirin ja näppäimistön hallinta
Apple päivittää laitteessa saatavilla olevien älykkäiden järjestelmien hallintaa siirtämällä ominaisuuksia vanhoista MDM-rajoitusten tietosisällöistä deklaratiiviseen laitehallintaan. Tämän siirron ansiosta käytäntöjen tarkoitukset ovat selkeämpiä, määritysten soveltamisajankohta on joustavampi ja hallintaominaisuuksien löytäminen on sujuvampaa. Seuraavat asetukset ovat saatavilla modernilla deklaratiivisella määrityksellä:
Apple Intelligence
Ulkoiset älytoiminnot
Siri
Näppäimistö
Tärkeää: MDM-rajoitusten tietosisällössä olevat avaimet, joilla hallitaan Apple Intelligencea, Siriä ja näppäimistön asetuksia, ovat poistuneet käytöstä iOS 26.4:ssä, iPadOS 26.4:ssä, macOS 26.4:ssä, visionOS 26.4:ssä ja watchOS 26.4:ssä.
Apple Intelligence ‑asetukset
Valvotuissa laitteissa, joissa on iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 tai uudempi, IT-tiimit voivat sallia tai kieltää com.apple.configuration.intelligence.settings-määrityksellä koko laitetta koskevat Apple Intelligence ‑ominaisuudet, mukaan lukien:
AllowGenmoji: GenmojiAllowImagePlayground: Image PlaygroundAllowWritingTools: KirjoitustyökalutAllowImageWand: Taikasauva (iOS, iPadOS, visionOS)
Näiden koko laitetta koskevien asetusten lisäksi IT-tiimit voivat hallita myös seuraavia:
Appikohtaiset älyominaisuudet Mailissa, Muistiinpanoissa ja Safarissa
Apple Intelligence -raportti
Personoidun käsialan tulokset (vain iOS, iPadOS)
Visuaalisen älyn yhteenveto (vain iOS, iPadOS)
Sanelun ja käännöksen vain laitteessa tapahtuva käsittely (vain iOS, iPadOS)
Valvotuissa laitteissa, joissa on iOS 27, iPadOS 27, macOS 27 tai visionOS 27, uusi com.apple.configuration.intelligence.settings-määrityksen Apps.Calendar.AllowNaturalLanguageEditing-avain ohjaa, voiko käyttäjä luoda kalenteritapahtumia syöttämällä luonnollista kieltä, kun avaimen arvoksi on asetettu EPÄTOSI.
Ulkoisten älytoimintojen asetukset
Valvotuissa laitteissa, joissa on iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 tai uudempi, organisaatiot voivat hallita ulkoisia älyintegraatioita com.apple.configuration.external-intelligence.settings-määrityksellä. Näin IT-tiimit voivat sallia tai estää ulkoisten älypalveluiden käytön ja hallita näiden palvelujen kirjautumisoikeuksia.
27.0-käyttöjärjestelmän ensimmäisten seed-versioiden toteutusrajoitukset on dokumentoitu tunnetuiksi ongelmiksi seed-version muistiinpanoissa AppleSeed for IT ‑sivustolla.
Tärkeää: Tulevien julkaisujen myötä Siri AI:lle ja visuaaliselle älylle on tulossa lisää hallintaominaisuuksia.
Siri-asetukset
Valvotuissa laitteissa, joissa on iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4, watchOS 26.4 tai uudempi tai tvOS 27, IT-tiimit voivat hallita com.apple.configuration.siri.settings-määrityksellä seuraavia:
Sirin salliminen tai kieltäminen kaikkialla (iOS, iPadOS, macOS, tvOS, visionOS)
Sirin käytön hallitseminen, kun laite on lukittu (iOS, iPadOS, watchOS)
Sirin käyttäjän luoman sisällön käsittelyn salliminen tai kieltäminen (iOS, iPadOS, watchOS)
Kirosanasuodatuksen pakottaminen Siri-vastauksille (iOS, iPadOS, macOS)
Näppäimistö-asetukset
Valvotuissa laitteissa, joissa on iOS 26.4, iPadOS 26.4, macOS 26.4 tai uudempi, IT-tiimit voivat hallita com.apple.configuration.keyboard.settings-määrityksellä seuraavia:
Sanelu
Määritelmien etsiminen
Matematiikkanäppäimistön ehdotukset
Ennakoiva tekstinsyöttö (vain iOS, iPadOS)
Kirjoita liu'uttamalla (vain iOS, iPadOS)
Tekstin korvaamisen pikakomennot (vain iOS, iPadOS)
Tekstin korjaus: automaattikorjaus, oikeinkirjoituksen tarkistus (vain iOS, iPadOS)
Tiedostontarjoajan hallinta
Macissa, jossa on macOS 26.4 tai uudempi, organisaatiot saavat lisää hallintamahdollisuuksia tiedostontarjoajalaajennuksille. Ne voivat määrittää, mitä taltioita tiedostontarjoajan laajennukset voivat käyttää ja miten ne synkronoivat tietoja. Tämä laajentaa olemassa olevaa vaihtoehtoa, jolla voidaan määrittää, miten tiedostontarjoajan laajennukset voivat synkronoida tietoja käyttäjän Työpöytä‑ ja Dokumentit-kansioista.
Näiden ominaisuuksien ansiosta yrityskäyttöön tarkoitettuja tiedostonhallintaratkaisuja käyttävät organisaatiot saavat käyttöönsä tarkemman hallinnan ja säilyttävät datataltioiden suojausrajat.
com.apple.fileproviderd-tietosisällön avulla IT-tiimit voivat tehdä seuraavaa:
Salli tai estä yleisesti datan synkronointi tiedostontarjoajalaajennuksille.
Huomaa: Jos synkronointi laitetaan pois päältä, myös Työpöytä‑ ja Dokumentit-kansioiden tietojen synkronointi laitetaan pois päältä.
Määritä, voivatko tiedostontarjoajalaajennukset synkronoida sijainteihin salatuilla APFS-muotoisilla ulkoisilla tallennuslaitteilla.
Rajoita erikseen synkronointi ja ulkoinen synkronointi tiedostontarjoajalaajennuksiin vain hyväksytyille apeille.
Valitse, minkä appien tiedostontarjoajalaajennus on oletuksena käytössä.
Hallittu Siirtymisapuri
Macissa, jossa on macOS 26.4 tai uudempi, hallittu Siirtymisapuri sujuvoittaa tietojen siirtämistä Macista toiseen Maciin Käyttöönottoapurin aikana, jolloin organisaatiot voivat hallita sitä, mitkä tiedot siirretään uuteen Maciin, eikä käyttäjien tarvitse tehdä näitä päätöksiä.
Siirtymisapuri valitsee nopeuden perusteella parhaan siirtotavan. Vaihtoehtoja ovat vertais-Wi-Fi, infrastruktuuri-Wi-Fi, Ethernet ja Thunderbolt. Siirtymisapuri myös tarkistaa säännöllisesti, onko siirron aikana tullut saataville nopeampi vaihtoehto.
IT-tiimit voivat muokata ja sujuvoittaa siirtokokemusta määrittämällä seuraavat:
RequiredPaths: Mitkä käyttäjän Koti-kansiossa olevat alikansiot ja tiedostot tarvitaan siirtoon.ExcludedPaths: Mitkä alikansiot ja tiedostot jätetään pois siirrosta.ExcludedAccounts: Mitä käyttäjätilejä ei tarjota siirrettäväksi.ShouldMigrateSecurityPrivacySettings: Siirretäänkö järjestelmätason tietosuoja-asetuksia.
Jos haluat lisätietoja, katso Hallittu Siirtymisapuri macOS:lle.
Ohjelmistopäivityskomennon poistaminen
Viime vuonna ilmoitettu vanhojen ohjelmistojen päivitysten hallinta ei enää toimi missään 27.0-käyttöjärjestelmässä. Tämä kattaa seuraavat:
Ohjelmistopäivityskomennot
Ohjelmistopäivityskyselyt
Suositellun tahdin asetukset
Ohjelmistopäivitysten rajoitukset, kuten lykkääminen ja taustasuorituksen suojauspäivitykset
IT-tiimien tulee määrittää ja toteuttaa päivitykset laitteisiin deklaratiivisella ohjelmistopäivitysten hallinnalla, mikä tuo enemmän läpinäkyvyyttä käyttäjille sekä hallintaa.
Jos haluat lisätietoja, katso Device Management documentation Apple Developer ‑dokumentaatiossa.