מה חדש עבור ארגונים ב-macOS Golden Gate 27
קבלו מידע על התוכן הארגוני ש-Apple הפיצה עבור macOS Golden Gate 27.
העדכונים עבור macOS משפרים את היציבות, הביצועים או התאימות של המכשיר והם מומלצים לכל המשתמשים. מנהלי מכשירים יכולים לנהל עדכוני תוכנה באמצעות שירות ניהול מכשירים.
למידע על שיפורים כלליים, למדו על העדכונים ל-macOS Golden Gate.
לקבלת פרטים על תוכן האבטחה של עדכונים אלה, עיינו בעדכוני האבטחה של Apple.
macOS Golden Gate 27
macOS Golden Gate כוללת מאפיינים חדשים כגון ניהול הפעלת יישומים וקבצים בינאריים, הסכמה משולבת לפרטיות עבור יישומים ואתרי אינטרנט, ושיפורים בפלטפורמת כניסה יחידה (SSO).
ניהול מכשירים
באמצעות ניהול מכשירים ניתן לקבוע אילו יישומים או קבצים בינאריים מותר להפעיל.
ניהול מכשירים יכול להגדיר בקשת הסכמה מאוחדת כדי לאפשר למשתמשים להעניק ליישום או לאתר אינטרנט את הרשאות ברירת המחדל הנחוצות לשמירה על הפרטיות.
ניתן להגדיר את המאפיין 'כניסה יחידה' (SSO) לפלטפורמה לאימות מול ספק הזהויות המשמש אתכם באמצעות OpenID בעת ביטול הנעילה של FileVault, במסך הנעילה ובחלון ההתחברות. כך ניתן לתמוך בתהליכי אימות מרובי שלבים וגורמים, וכן בהתחברות באמצעות קוד QR.
שיפורים נוספים בפלטפורמת ה-SSO כוללים פקדי רשת ותמיכה באתרי חובה לכניסה לרשת או לביטול נעילה שלה, אפשרויות לדרוש שימוש ב-Touch ID או ב-Apple Watch בעת כניסה או ביטול נעילה, ותמיכה ב-FileVault עבור מצב 'אורח מאומת'.
במכשירים עם iOS 27, iPadOS 27, macOS 27 ו-tvOS 27, ניתן להפעיל מרחוק איסוף יומנים שנדרש כחלק מפנייה ל-AppleCare במכשירים בפיקוח באמצעות ניהול מכשירים.
תצורות רשת חדשות זמינות בניהול מכשירים הצהרתי, כולל VPN, DNS וממסר.
אפשרויות דיווח חדשות זמינות עבור אחסון תוכן במטמון באמצעות ניהול הצהרתי.
מסגרת ManagedApp זמינה כעת ב-macOS.
ניהול מכשירים יכול להגביל את השימוש ב-Siri AI, ב-Visual Intelligence וב'עריכת אירועי לוח שנה בשפה טבעית'.
ניהול מכשירים יכול להגדיר את אופן ההתנהלות הרצוי בעת הסרת חבילה מנוהלת, כדי להבטיח שנתונים וקבצים שאינם נחוצים יותר לא יישארו במכשיר.
מאפיינים חדשים במצב הערכה ב-macOS בתחום החינוך יסייעו לספקי יישומים לנהל מבחנים סטנדרטיים באמצעות מכשירי Apple.
להצהרות נכסי האישורים של ACME ו-SCEP נוספו פקדים חדשים שמאפשרים לקבוע אם אישור התעודה יהיה זמין רק לאחר ביטול הנעילה הראשון.
זמינים פריטי סטטוס חדשים שמספקים מידע יזום על מכשיר, כולל סוג ההרשמה, סטטוס 'מצב נעילה' וקביעת המועד שבו הוא ממתין ב'מדריך ההגדרות' עבור שירות ניהול המכשירים.
כעת ניתן לספק פרופילי MDM מדור קודם כנכסים הצהרתיים.
ניהול מכשירים יכול לדלג על חלונית ההגדרה החדשה של Liquid Glass.
המהימנות משופרת בעת רישום של Mac בשירות ניהול מכשירים בפעם הראשונה במהלך ההגדרה באמצעות 'רישום מכשירים אוטומטי'.
בעת החלת מפתח הנגישות שיצא משימוש בחבילת נתוני ההגדרה 'בקרת מדיניות להעדפות פרטיות', מוצג למשתמש עדכון פעם אחת עבור כל יישום שהוגדר, כדי שהוא יהיה מודע לכך שהיישום יכול לגשת לנתונים שלו, לנטר את המקלדת ואת האתרים שלו, להקליט את המסך שלו ועוד. בנוסף, המשתמש יכול להשבית את הרשאות הנגישות שהוענקו על ידי ניהול המכשירים ב'הגדרות המערכת'.
ניהול עדכוני תוכנה מדור קודם לא פועל יותר בגרסה 27.0 של כל מערכות ההפעלה. זה כולל: פקודות עדכון תוכנה, שאילתות עדכון תוכנה, הגדרות קצב מומלצות והגבלות על עדכוני תוכנה, כגון דחיות ו'שיפורי אבטחה ברקע'. צוותי IT צריכים להשתמש בניהול הצהרתי של עדכוני תוכנה כדי להגדיר ולאכוף עדכונים במכשירים, תוך שליטה רבה יותר ושקיפות משופרת למשתמשים.
תיקוני באגים ושיפורים נוספים
שורת התפריטים ב-macOS משתנה באופן דינמי כאשר אין מספיק מקום להצגת כל הפריטים. פריטי שורת התפריטים מוסתרים ומוחלפים במחוון קומפקטי של פריטים עודפים, שמציג את הפריטים המוסתרים כשלוחצים עליו.
המאפיין App Attest זמין כעת לאימות האותנטיות של יישומים ל-Mac.
הפקודה החדשה
tccutil listיכולה לדווח על הרשאות הפרטיות הנוכחיות עבור שירותים או יישומים ספציפיים במכשירים מנוהלים. למידע נוסף, עיינו ב-tccutil --info.יישומים כבר לא יכולים לגשת ישירות למסד הנתונים המקומי של TCC.
אם Rosetta הייתה מותקנת בעבר, היא לא תשוחזר באופן אוטומטי בעת השדרוג ל-macOS 27. Rosetta תמשיך לפעול ככלי תאימות רב-תכליתי עד macOS 27.
ביצועי סריקת קבצים שופרו עבור ספריות SMB עם מספר רב של קבצים.
נפתרה בעיה שבה מחשבי Mac משותפים עשויים להציג מסך שחור לאחר שמשתמש נכנס לחשבון.