Nouveautés pour l’entreprise dans macOS Golden Gate 27
Découvrez le contenu pour l’entreprise qu’Apple a publié pour macOS Golden Gate 27.
Les mises à jour de macOS améliorent la stabilité, les performances ou la compatibilité de votre appareil et elles sont recommandées à tous les utilisateurs. Les administrateurs d’appareils peuvent gérer les mises à jour logicielles à l’aide d’un service de gestion des appareils.
Pour en savoir plus sur les améliorations générales, découvrez les mises à jour de macOS Golden Gate.
Pour en savoir plus sur les correctifs de sécurité de ces mises à jour, consultez les mises à jour de sécurité Apple.
macOS Golden Gate 27.0.1
Résolution d'un problème où l'authentification unique SSO de la plateforme n'affichait pas les champs de nom d'utilisateur et de mot de passe sur l'écran de verrouillage après la sortie du mode de veille.
macOS Golden Gate 27
macOS Golden Gate comprend de nouvelles fonctionnalités telles que la gestion du lancement des apps et des binaires, le consentement consolidé à la confidentialité pour les apps et les sites web et des améliorations pour l’authentification unique de la plateforme.
Gestion des appareils
La gestion des appareils peut gérer les apps ou les binaires qui sont autorisés à s’exécuter.
La gestion des appareils peut configurer une demande de consentement consolidée pour que les utilisateurs accordent à une app ou à un site web les autorisations de confidentialité par défaut nécessaires.
L’authentification unique de la plateforme peut être configurée pour s’authentifier auprès de votre fournisseur d’identité à l’aide d’OpenID lors du déverrouillage de FileVault, sur l’écran verrouillé et dans la fenêtre d’ouverture de session. Cela prend en charge les flux d’authentification à plusieurs étapes et à plusieurs facteurs ainsi que la connexion par code QR.
Les améliorations supplémentaires pour l’authentification unique de la plateforme comprennent des contrôles réseau et la prise en charge des réseaux captifs lors de l’ouverture de session ou du déverrouillage, des options pour exiger Touch ID ou l’Apple Watch lors de l’ouverture de session ou du déverrouillage, et la prise en charge de FileVault pour le mode Invité authentifié.
Sur les appareils dotés d’iOS 27, d’iPadOS 27, de macOS 27 et de tvOS 27, la collecte de journaux requise dans le cadre d’un billet AppleCare peut être lancée à distance sur les appareils supervisés à l’aide de la gestion des appareils.
De nouvelles configurations réseau sont disponibles dans la gestion déclarative des appareils, y compris le VPN, le DNS et le relais.
De nouvelles options de rapport sont disponibles pour la mise en cache de contenu à l’aide de la gestion déclarative des appareils.
Le cadre ManagedApp est maintenant disponible sur macOS.
La gestion des appareils peut restreindre l’utilisation de Siri AI, de l'intelligence visuelle et de la modification en langage naturel des événements de calendrier.
La gestion des appareils peut configurer le comportement souhaité lorsqu’un paquet géré est supprimé, en s’assurant que les données et les fichiers indésirables ne sont pas laissés sur les appareils lorsqu’ils ne sont plus nécessaires.
Les nouvelles fonctionnalités du mode d’évaluation sur macOS pour l’évaluation en éducation aideront les fournisseurs d’apps à gérer les tests normalisés à l’aide d’appareils Apple.
Les déclarations de ressources d’identifiants ACME et SCEP disposent de nouveaux contrôles pour configurer si l’identifiant de certificat n’est disponible qu’après le premier déverrouillage.
De nouveaux éléments d’état sont disponibles et fournissent des informations proactives sur un appareil, y compris le type d’enrôlement, l’état du mode de confinement et le moment où il est en attente dans l’Assistant réglages pour le service de gestion des appareils.
Les profils MDM existants peuvent désormais être distribués en tant que ressources déclaratives.
Le nouveau volet de configuration Liquid Glass peut être ignoré par la gestion des appareils.
La fiabilité est améliorée lors de l’inscription d’un Mac à un service de gestion des appareils pour la première fois pendant la configuration à l’aide de l’Inscription automatisée des appareils.
Lors de l’application de la clé d’accessibilité obsolète dans la charge utile du contrôle de la politique des préférences de confidentialité, l’utilisateur reçoit une notification une fois pour chaque app configurée afin qu’il sache que l’app peut accéder à ses données, surveiller son clavier et les sites web, enregistrer son écran et plus encore. De plus, l’utilisateur peut désactiver les autorisations d’accessibilité accordées par la gestion des appareils dans Réglages Système.
La gestion héritée des mises à jour logicielles ne fonctionne plus dans tous les systèmes d’exploitation 27.0. Cela comprend : les commandes de mise à jour logicielle, les requêtes de mise à jour logicielle, les réglages de cadence recommandés et les restrictions de mise à jour logicielle, comme les reports et les Améliorations de la sécurité en arrière-plan. Les équipes des TI devraient utiliser la gestion déclarative des mises à jour logicielles pour configurer et appliquer les mises à jour sur les appareils avec une transparence accrue pour l’utilisateur et plus de contrôle.
Corrections de bogues et autres améliorations
La barre des menus de macOS s’adapte dynamiquement lorsqu’il n’y a pas assez d’espace pour afficher tous les éléments. Les éléments de la barre des menus sont masqués et remplacés par un indicateur de débordement compact qui fait apparaître les éléments masqués lorsqu’on appuie dessus.
App Attest est maintenant disponible pour vérifier l’authenticité des apps Mac.
La nouvelle commande
tccutil listpeut signaler les autorisations de confidentialité actuelles pour des services ou des apps spécifiques sur les appareils gérés. Consulteztccutil --infopour plus d’informations.Les apps ne peuvent plus accéder directement à la base de données TCC locale.
Si Rosetta était précédemment installée, elle ne sera pas automatiquement restaurée lors de la mise à niveau vers macOS 27. Rosetta continuera d’être un outil de compatibilité à usage général jusqu’à macOS 27.
Les performances d’énumération des fichiers sont améliorées pour les répertoires SMB contenant un grand nombre de fichiers.
La résolution d'un problème où les ordinateurs Mac partagés pouvaient afficher un écran noir après l’ouverture de session d’un utilisateur.