Nouveautés pour les entreprises dans macOS Golden Gate 27

Découvrez le contenu pour les entreprises qu’Apple a publié pour macOS Golden Gate 27.

Les mises à jour de macOS améliorent la stabilité, les performances ou la compatibilité de votre appareil. Elles sont recommandées à l’ensemble des utilisateurs et des utilisatrices. Les administrateurs d’appareils peuvent gérer les mises à jour logicielles à l’aide d’un service de gestion des appareils.

Pour en savoir plus sur les améliorations générales, découvrez les mises à jour de macOS Golden Gate.

Pour en savoir plus sur les correctifs de sécurité de ces mises à jour, consultez l’article Mises à jour de sécurité Apple.

macOS Golden Gate 27

macOS Golden Gate comprend de nouvelles fonctionnalités telles que la gestion du lancement des apps et des binaires, le consentement de confidentialité consolidé pour les apps et les sites web, et des améliorations de l’authentification unique de la plateforme (SSO).

Gestion des appareils

  • La gestion des appareils peut gérer les apps ou les binaires autorisés à s’exécuter.

  • La gestion des appareils peut configurer une invite de consentement consolidée pour que les utilisateurs accordent à une app ou à un site web les autorisations de confidentialité par défaut nécessaires.

  • L’authentification unique de la plateforme peut être configurée pour s’authentifier auprès de votre fournisseur d’identité à l’aide d’OpenID lors du déverrouillage de FileVault, sur l’écran de verrouillage et dans la fenêtre d’ouverture de session. Cela prend en charge les processus d’authentification à plusieurs étapes et à plusieurs facteurs, ainsi que la connexion par code QR.

  • Les améliorations supplémentaires de l’authentification unique de la plateforme comprennent des commandes réseau et la prise en charge des réseaux captifs lors de l’ouverture de session ou du déverrouillage, des options pour exiger Touch ID ou l’Apple Watch lors de l’ouverture de session ou du déverrouillage, et la prise en charge de FileVault pour le mode Invité authentifié.

  • Sur les appareils dotés d’iOS 27, d’iPadOS 27, de macOS 27 et de tvOS 27, la collecte de journaux requise dans le cadre d’un ticket AppleCare peut être lancée à distance sur les appareils supervisés à l’aide de la gestion des appareils.

  • De nouvelles configurations réseau sont disponibles dans la gestion déclarative des appareils, notamment VPN, DNS et relais.

  • De nouvelles options de rapport sont disponibles pour la mise en cache de contenu à l’aide de la gestion déclarative des appareils.

  • Le framework ManagedApp est désormais disponible sur macOS.

  • La gestion des appareils peut restreindre l’utilisation de Siri AI, d’Intelligence visuelle et de la modification en langage naturel des évènements de Calendrier.

  • La gestion des appareils peut configurer le comportement souhaité lors de la suppression d’un paquet géré, garantissant que les données et fichiers indésirables ne sont pas laissés sur les appareils lorsqu’ils ne sont plus nécessaires.

  • Les nouvelles fonctionnalités du mode d’évaluation sur macOS pour l’évaluation dans l’enseignement aideront les fournisseurs d’apps à gérer les tests standardisés à l’aide d’appareils Apple.

  • Les déclarations de ressources d’identifiants ACME et SCEP disposent de nouvelles commandes pour configurer si l’identifiant de certificat n’est disponible qu’après le premier déverrouillage.

  • De nouveaux éléments d’état sont disponibles pour fournir des informations proactives sur un appareil, notamment le type d’enrôlement, l’état du mode d’isolement et lorsqu’il est en attente dans l’Assistant réglages pour le service de gestion des appareils.

  • Les anciens profils MDM peuvent désormais être fournis en tant que ressources déclaratives.

  • Le nouveau volet de configuration Liquid Glass peut être ignoré par la gestion des appareils.

  • La fiabilité est améliorée lors de l’enrôlement d’un Mac dans un service de gestion des appareils pour la première fois pendant la configuration à l’aide de l’Enrôlement automatisé des appareils.

  • Lors de l’application de la clé d’accessibilité obsolète dans l’entité de contrôle de la politique des préférences de confidentialité, une notification est présentée à l’utilisateur une fois pour chaque app configurée, l’informant que l’app peut accéder à ses données, surveiller son clavier et les sites web consultés, enregistrer son écran, et plus encore. De plus, l’utilisateur ou l’utilisatrice peut désactiver les autorisations d’accessibilité accordées par la gestion des appareils dans Réglages Système.

  • L’ancienne gestion des mises à jour logicielles ne fonctionne plus dans tous les systèmes d’exploitation 27.0. Cela inclut : les commandes de mise à jour logicielle, les requêtes de mise à jour logicielle, les réglages de cadence recommandés et les restrictions de mise à jour logicielle, comme les reports et les améliorations de la sécurité en arrière-plan. Les équipes informatiques doivent utiliser la gestion déclarative des mises à jour logicielles pour configurer et appliquer les mises à jour sur les appareils avec une transparence accrue pour l’utilisateur ou l’utilisatrice et plus de contrôle.

Corrections de bogues et autres améliorations

  • La barre des menus de macOS s’adapte dynamiquement lorsqu’il n’y a pas assez d’espace pour afficher tous les éléments. Les éléments de la barre des menus sont masqués et remplacés par un indicateur de dépassement compact qui affiche les éléments masqués lorsque vous appuyez dessus.

  • App Attest est désormais disponible pour vérifier l’authenticité des apps Mac.

  • La nouvelle commande tccutil list peut signaler les autorisations de confidentialité actuelles pour des services ou des apps spécifiques sur les appareils gérés. Consultez tccutil --info pour en savoir plus.

  • Les apps ne peuvent plus accéder directement à la base de données TCC locale.

  • Si Rosetta était déjà installé, il ne sera pas restauré automatiquement lors de la mise à niveau vers macOS 27. Rosetta restera un outil de compatibilité à usage général jusqu’à macOS 27.

  • Les performances d’énumération des fichiers sont améliorées pour les répertoires SMB contenant un grand nombre de fichiers.

  • Résolution d’un problème où les ordinateurs Mac partagés pouvaient afficher un écran noir après l’ouverture de session d’un utilisateur.

Date de publication: