
WWDC26 डिवाइस प्रबंधन अपडेट
नोट : इस पृष्ठ पर जिन फ़ीचर के बारे में बताया गया है, वे प्री-रिलीज़ संस्करण हैं और हो सकता है कि वे अधूरे हों और अंतिम रिलीज़ से पहले उनमें कोई बदलाव किया जाए या उन्हें हटा दिया जाए।
नीचे दिया गया कॉन्टेंट ऑपरेटिंग सिस्टम संस्करणों के क्रम में सूचीबद्ध है और उसके बाद प्रभावित ऑपरेटिंग सिस्टम की संख्या दी गई है :
नेटवर्क कॉन्फ़िगरेशन
डेक्लरेटिव डिवाइस प्रबंधन में उपलब्ध नए नेटवर्क कॉन्फ़िगरेशन हर प्रमुख प्लैटफ़ॉर्म पर डिवाइस पर सुसंगत नेटवर्क नीतियाँ लागू करने की अनुमति देते हैं। डेक्लरेटिव डिवाइस प्रबंधन में मिलने वाले फ़ायदों के साथ, IT टीमें प्रमाणन उद्देश्यों के लिए क्रेडेंशियल को डेक्लरेटिव ऐसेट के रूप में प्रदान कर सकती हैं, इसके बजाय कि उसे समान प्रोफ़ाइल में बंडल किया जाए। इससे IT टीमों और यूज़र के लिए उन क्रेडेंशियल का नवीनीकरण ऑटोमैटिक और आसान हो जाता है और इसके ज़रिए एक ही क्रेडेंशियल को अलग-अलग नेटवर्क कॉन्फ़िगरेशन में उपयोग किया जा सकता है।
कॉन्फ़िगरेशन | समर्थित 27.0 प्लैटफ़ॉर्म | वर्णन | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS | VPN प्लग-इन का उपयोग करके VPN कॉन्फ़िगर करता है | |||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | IKEv2 VPN कॉन्फ़िगर करता है | |||||||||
| iOS, iPadOS, macOS, visionOS | IPsec VPN कॉन्फ़िगर करता है | |||||||||
| iOS, iPadOS, visionOS | “VPN हमेशा चालू” कॉन्फ़िगर करें | |||||||||
| iOS, iPadOS, macOS, visionOS | DNS प्रॉक्सी नेटवर्क एक्सटेंशन कॉन्फ़िगर करता है | |||||||||
| iOS, iPadOS, macOS, visionOS | एंक्रिप्टेड DNS सेटिंग कॉन्फ़िगर करता है | |||||||||
| iOS, iPadOS, macOS, visionOS | नेटवर्क रिले सेटिंग कॉन्फ़िगर करता है | |||||||||
डेक्लरेटिव ऐसेट के रूप में कॉन्फ़िगरेशन प्रोफ़ाइल
वर्तमान में, अगर कोई लेगसी प्रोफ़ाइल प्रदान किया जाता है, तो URL डिवाइस प्रबंधन सेवा को उपलब्ध कराना होता है और ऐक्सेस को डिवाइस पहचान सर्टिफ़िकेट के साथ प्रमाणित किया जाता है।
आसान ट्रांज़िशन प्रदान करने के लिए डेक्लरेटिव डिवाइस प्रबंधन कॉन्फ़िगरेशन के रूप में लेगसी प्रोफ़ाइल को डिप्लॉय करने का समर्थन करता है।
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 और watchOS 27 वाले डिवाइस पर, लेगसी प्रोफ़ाइल को डेक्लरेटिव ऐसेट के रूप में डिलीवर किया जा सकता है। यह अतिरिक्त फ़्लेक्सिबिलिटी देता है कि उन प्रोफ़ाइल को कहाँ होस्ट किया जाता है और डिवाइस उन्हें रिट्रीव करने के लिए कैसे प्रमाणित करते हैं। इसके अलावा, डेक्लरेटिव डिवाइस प्रबंधन में इनबिल्ट इंटीग्रिटी सत्यापन होता है जो यह सुनिश्चित करता है कि डाउनलोड किया गया ऐसेट संशोधित नहीं है।
कॉन्फ़िगरेशन लागू होने पर, डिवाइस URL से प्रोफ़ाइल डाउनलोड करता है। IT टीमें निम्नलिखित कॉन्फ़िगरेशन में उपलब्ध नई ProfileAssetReference “की” का उपयोग करके इसे कॉन्फ़िगर कर सकती हैं :
कॉन्फ़िगरेशन | समर्थित 27.0 ऑपरेटिंग सिस्टम | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS, watchOS | ||||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | ||||||||||
ज़्यादा नेटवर्क सुरक्षा आवश्यकताएँ
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 और watchOS 27 वाले डिवाइस पर ऐसी सिस्टम प्रोसेस का चयन करें जो सख्त नेटवर्क सुरक्षा (TLS) आवश्यकताएँ लागू करते हैं। अगर डिवाइस प्रबंधन सेवा इन नई आवश्यकताओं को पूरा नहीं करती है, तो कनेक्शन असफल हो सकता है। प्रभावित प्रोसेस वे होती हैं जिनमें डिवाइस प्रबंधन से संबंधित गतिविधियाँ, ऑटोमेटेड डिवाइस नामांकन, कॉन्फ़िगरेशन प्रोफ़ाइल इंस्टॉलेशन, ऐप इंस्टॉलेशन और सॉफ़्टवेयर अपडेट शामिल होते हैं। नई App Transport Security (ATS) आवश्यकताओं को पूरा करने वाले साइफ़र सूट और सर्टिफ़िकेट का उपयोग करके न्यूनतम TLS 1.2 के समर्थन की ज़रूरत होती है।
प्रभावित प्रोसेस, आवश्यकताओं और प्रबंधित वातावरण में विफलता का ऑडिट और निदान कैसे करें, इसके बारे में अतिरिक्त विवरण के लिए Apple सहायता आलेख सख्त सुरक्षा आवश्यकताओं के लिए अपना नेटवर्क वातावरण तैयार करें देखें।
ATS और नई आवश्यकताओं पर अतिरिक्त विवरण के लिए Apple Developer दस्तावेज़ में असुरक्षित नेटवर्क कनेक्शन रोकना देखें।
स्टेटस रिपोर्टिंग सुधार
नामांकन और डिवाइस हेल्थ
डिवाइस नामांकन स्टेटस की मॉनिटरिंग करना डिवाइस प्रबंधन का एक मुख्य कंपोनेंट है। वर्तमान में, डिवाइस प्रबंधन सेवा को मोबाइल डिवाइस प्रबंधन (MDM) क्वेरीज़ का उपयोग करना पड़ता है जिसकी वजह से रियल-टाइम सटीकता प्रदान किए बिना लेटेंसी और सर्वर लोड होता है।
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 और watchOS 27 वाले डिवाइस पर नए स्टेटस आइटम उपलब्ध हैं जो किसी डिवाइस के बारे में सक्रिय जानकारी प्रदान करते हैं :
mdm.enrollment-type: यह डिवाइस के नामांकन प्रकार की रिपोर्ट करता है, जो यह हो सकता है :पर्यवेक्षित : पर्यवेक्षित नामांकन के लिए
डिवाइस : डिवाइस नामांकन के लिए
यूज़र : यूज़र नामांकन के लिए
mdm.is-awaiting-configuration: यह तब प्रदान किया जाता है जब डिवाइस सेटअप सहायक में डिवाइस प्रबंधन सेवा के लिए प्रतीक्षा कर रहा होता है।mdm.is-return-to-service: यह दर्शाता है कि ऐप संरक्षण के साथ “सेवा पर लौटें” के लिए डिवाइस कॉन्फ़िगर किया गया है या नहीं।mdm.is-shared-ipad: यह दर्शाता है कि iPad को शेयर किया गया iPad के रूप में कॉन्फ़िगर किया गया है या नहीं।mdm.push-magicऔरmdm.push-token: ये डिवाइस प्रबंधन के लिए आवश्यक Apple Push Notification सेवा (APNs) प्रॉपर्टी से संबंधित विवरण प्रदान करते हैं।device.system.health(केवल iPhone और iPad) : यह बेसबैंड, कैमरा, Face ID, Touch ID, NFC और Ultra-Wideband जैसे हार्डवेयर कंपोनेंट के स्टेटस और प्रामाणिकता के बारे में जानकारी देता है।
लॉकडाउन मोड
लॉकडाउन मोड एक वैकल्पिक, अत्यधिक सुरक्षा है जिसे उन ख़ास लोगों को ध्यान में रखकर डिज़ाइन किया गया है जो अपने पेशे या अन्य कारणों से बेहद उन्नत साइबर हमलों का व्यक्तिगत रूप से शिकार हो सकते हैं। अगर ऐसे व्यक्ति किसी संगठन का हिस्सा हैं, तो IT टीम यह सुनिश्चित कर सकती है कि उनके डिवाइस के लिए लॉकडाउन मोड चालू है और स्टेटस की निगरानी की जा रही है।
iOS 27, iPadOS 27, macOS 27 और watchOS 27 वाले पर्यवेक्षित डिवाइस पर, डिवाइस प्रबंधन सेवाएँ एक नए security.lockdown-mode स्टेटस आइटम को सब्सक्राइब कर सकती हैं जो किसी डिवाइस के लॉकडाउन मोड स्टेटस की सक्रिय रूप से रिपोर्ट करता है।
वेब कॉन्टेंट फ़िल्टर प्लग-इन कॉन्फ़िगरेशन
शिक्षा और व्यवसाय के माहौल में कॉन्टेंट फ़िल्टरिंग एक सामान्य आवश्यकता है। इससे IT टीमों को प्रबंधित ब्राउज़िंग अनुभव प्रदान करने और अवांछित वेब पृष्ठों को ब्लॉक करने की सुविधा मिलती है। iOS, iPadOS, macOS और visionOS में ऐसे फ़्रेमवर्क मिलते हैं जो वेब कॉन्टेंट फ़िल्टरिंग समाधानों को ऑपरेटिंग सिस्टम के साथ इंटीग्रेट करने और वेब ट्रैफ़िक को फ़िल्टर करने की अनुमति देते हैं।
iOS 27, iPadOS 27, macOS 27 और visionOS 27 वाले डिवाइस पर आवश्यक सेटिंग com.apple.configuration.webcontent-filter.plugin कॉन्फ़िगरेशन का उपयोग करके डिप्लॉय की जा सकती हैं, जो संगठनों को इस प्रबंधन डोमेन में डेक्लरेटिव डिवाइस प्रबंधन क्षमताओं का फ़ायदा उठाने की अनुमति देता है।
AppleCare लॉग संग्रह
किसी निश्चित व्यवहार की जाँच करने के लिए AppleCare केस का समर्थन करने हेतु डिवाइस से लॉग जानकारी एकत्रित करना एक सामान्य और महत्वपूर्ण चरण है। वर्तमान में, इसके लिए आम तौर पर डिवाइस के फ़िज़िकल ऐक्सेस और यूज़र के सहयोग की आवश्यकता होती है और यह अक्सर समय लेने वाली और बोझिल प्रक्रिया होती है, विशेष रूप से तब जब यूज़र यात्रा में हों या किसी अलग इमारत में मौजूद हों।
iOS 27, iPadOS 27, macOS 27 और tvOS 27 वाले डिवाइस पर, IT टीमें दो नए MDM कमांड का उपयोग करके पर्यवेक्षित डिवाइस पर रिमोटली लॉग संग्रह को शुरू और रद्द कर सकती हैं :
TriggerEnhancedLogCollection: यह रिमोट लॉग संग्रह सत्र शुरू करता है और AppleCare द्वारा प्रदान किए गए टोकन की विशिष्टताओं की आवश्यकता होती है। लॉग बनने के बाद, उन्हें ऑटोमैटिकली Apple पर अपलोड और AppleCare टिकट से अटैच कर दिया जाता है।CancelEnhancedLogCollection: इससे सक्रिय सत्र को समाप्त कर दिया जाता है।
नोट : बीटा रिलीज़ में इस फ़ीचर को टेस्ट करने के लिए AppleCare एंटरप्राइज़ अनुबंध की आवश्यकता होती है। अधिक जानकारी के लिए AppleCare Professional Support देखें।
डिवाइस और उसके स्टेटस के आधार पर, IT टीम लॉग संग्रह सत्र को डिवाइस पर अधिकृत करने के लिए AppleCare टिकट के हिस्से के रूप में इंटरऐक्टिव या ग़ैर-इंटरऐक्टिव टोकन का अनुरोध कर सकती है। अतिरिक्त सत्र विवरण इस प्रकार है :
इंटरऐक्टिव लॉग संग्रह सत्र यूज़र को सहमति के लिए संकेत देता है। यूज़र संग्रह और अपलोड के लिए तुरंत सहमति दे सकता है, अपलोड करने से पहले जानकारी की समीक्षा करने का विकल्प चुन सकता है या लॉग संग्रह रद्द कर सकता है।
ग़ैर-इंटरऐक्टिव लॉग संग्रह का उपयोग करते समय, डिवाइस एक सूचना प्रदर्शित करता है और बैकग्राउंड में लॉग एकत्रित और अपलोड करता है।
Mac कंप्यूटर हमेशा इंटरऐक्टिव लॉग संग्रह का उपयोग करते हैं। अगर कोई खाता (उदाहरण के लिए App Store, iCloud, मेल इत्यादि) कॉन्फ़िगर किया गया है या डिवाइस पर पासकोड सेट है, तो iPhone और iPad डिवाइस के लिए इंटरऐक्टिव लॉग संग्रह आवश्यक है। Apple TV और शेयर किया गया iPad हमेशा ग़ैर-इंटरऐक्टिव लॉग संग्रह का उपयोग करते हैं।
इसके अलावा, लॉग संग्रह के बारे में जानकारी नए डेक्लरेटिव स्टेटस आइटम में उपलब्ध है :
enhanced-logging.status: यह दिखाता है कि लॉग संग्रह शुरू किया गया है, समाप्त किया गया है या रद्द किया गया है, डिवाइस के लिए यूज़र सहमति की प्रतीक्षा है या नहीं और अपलोड चल रहा है या नहीं।enhanced-logging.timestamp: यह पिछले स्टेटस परिवर्तन का टाइमस्टैम्प रिपोर्ट करता है।enhanced-logging.applecare-token: यह प्रदान किए गए AppleCare टोकन पर रिपोर्ट करता है।
बैकअप रीस्टोरेशन
iOS 27, iPadOS 27 और visionOS 27 वाले डिवाइस पर, डिवाइस अब बैकअप से डिवाइस प्रबंधन जानकारी को रीस्टोर नहीं कर सकते हैं। इसमें नामांकन प्रोफ़ाइल, प्रबंधन कॉन्फ़िगरेशन और पर्यवेक्षण स्टेटस शामिल है। डिवाइस रीस्टोर होने के बाद, Apple School Manager या Apple Business में दिखाई देने वाले डिवाइस “ऑटोमेटेड डिवाइस नामांकन” का इस्तेमाल करके ऑटोमैटिकली नामांकित हो जाते हैं, जिससे यह सुनिश्चित होता है कि उन्हें बैकअप से पुराने कॉन्फ़िगरेशन के बजाय वर्तमान प्रबंधन स्टेटस प्राप्त होता है।
अगर नामांकन हटाने पर प्रबंधित ऐप को हटाने के लिए चिह्नित नहीं किया गया है, तो उसका डेटा रीस्टोर किया जाता है। रीस्टोर के बाद संबंधित प्रबंधित ऐप इंस्टॉल करके डिवाइस प्रबंधन सेवाएँ इस डेटा के प्रबंधन को अपने हाथों में ले सकती हैं।
नोट : इस बदलाव के कारण, ऑटोमेटेड डिवाइस नामांकन प्रोफ़ाइल में डिवाइस प्रबंधन नामांकन प्रोफ़ाइल की do_not_use_profile_from_backup “की” का iOS 27, iPadOS 27 और visionOS 27 वाले डिवाइस पर कोई असर नहीं होता है।
“सेवा पर लौटें” में सुधार
“सेवा पर लौटें” फ़ीचर में निम्नलिखित सुधार किए गए हैं।
ऑटोमैटिक नामांकन की दोबारा कोशिश
वर्तमान में, जब किसी डिवाइस को “सेवा पर लौटें” कमांड मिलता है, तो डिवाइस रीसेट हो जाता है और एक विशिष्ट डिवाइस प्रबंधन सेवा में नामांकन करने की कोशिश करता है। कुछ मामलों में, उदाहरण के लिए, ट्रांज़िएंट नेटवर्क समस्याओं के दौरान या डिवाइस प्रबंधन सेवा एरर का सामना करते समय नामांकन विफल हो सकता है, जिससे डिवाइस का डेटा तो मिटा दिया जाता है लेकिन डिवाइस नामांकित नहीं हो पाता है।
iOS 27 और iPadOS 27 वाले iPhone और iPad डिवाइस पर EraseDevice कमांड के ReturnToService शब्दकोश में एक नई ShouldRetryEnrollment “की” को उन स्थितियों को बेहतर बनाने में मदद करने के लिए डिज़ाइन किया गया है। जब यह “की” TRUE पर सेट हो और शुरुआती कोशिशें विफल हो जाती हैं, तो डिवाइस ऑटोमैटिकली समय विलंब (पाँच मिनट तक) को बढ़ाते हुए नामांकन की फिर से कोशिश करता है।
भाषा और क्षेत्र सेट करें
iOS 27 और iPadOS 27 वाले iPhone और iPad डिवाइस पर, IT टीमों के द्वारा “ऑटोमेटेड डिवाइस नामांकन” प्रोफ़ाइल में डिवाइस की भाषा और क्षेत्र सेट किया जा सकता है। यह “सेवा पर लौटें” प्रक्रिया के दौरान अतिरिक्त फ़्लेक्सिबिलिटी प्रदान करता है क्योंकि IT टीमें रीसेट के दौरान डिवाइस पर वांछित लोकेल सेट कर सकती हैं। अन्यथा, पहले से चुने गए विकल्पों को लागू कर दिया जाता है। डिवाइस प्रबंधन नामांकन प्रोफ़ाइल में भाषा और क्षेत्र को दो नई कीज़ के साथ सेट किया जा सकता है :
भाषा: ISO 639-1 दो-अक्षर वाले कोड का उपयोग करके सेट की जाने वाली भाषा को निर्धारित करता है।क्षेत्र: ISO 3166-1 दो-अक्षर वाले कोड का उपयोग करके सेट किए जाने वाले क्षेत्र को निर्धारित करता है।
“सेवा पर लौटें” शुरू करें
ऐप संरक्षण के साथ “सेवा पर लौटें” के लिए कॉन्फ़िगर किए गए iOS 27 और iPadOS 27 वाले iPhone और iPad डिवाइस पर “सेवा पर लौटें” प्रोसेस शुरू करने के लिए नए विकल्प दिए गए हैं।
यूज़र या तो “सेवा पर लौटें” को कंट्रोल सेंटर से शुरू कर सकते हैं या IT टीमें “सेवा पर लौटें” को निष्क्रियता की निर्धारित अवधि (सेकंड में) के बाद ऑटोमैटिकली लॉन्च करने के लिए कॉन्फ़िगर करने हेतु सेटिंग कमांड में SharedDeviceConfiguration.TemporarySessionTimeout “की” का इस्तेमाल कर सकती हैं।
जब “सेवा पर लौटें” को कंट्रोल सेंटर से शुरू किया जाता है, तो डिवाइस आवश्यक नामांकन जानकारी रिट्रीव करने के लिए डिवाइस प्रबंधन सेवा के साथ ReturnToService चेक-इन करता है। जानकारी में नई ShouldRetryEnrollment “की” भी शामिल हो सकती है।
सॉफ़्टवेयर अपडेट लागू करना
जब डिवाइस पर “सेवा पर लौटें” erase कमांड मिलता है, तो iOS 27, iPadOS 27 और visionOS 27 वाले डिवाइस पर IT टीमें पर्यवेक्षित डिवाइस पर सॉफ़्टवेयर अपडेट लागू कर सकती हैं। डिवाइस प्रबंधन सेवा को नामांकन के दौरान 403 प्रतिक्रिया प्रदान करनी होगी जिसमें डिवाइस पर आवश्यक ऑपरेटिंग सिस्टम संस्करण के बारे में जानकारी शामिल होती है। इसके बाद डिवाइस ऑटोमैटिकली सॉफ़्टवेयर अपडेट करता है और “सेवा पर लौटें” के साथ प्रक्रिया को जारी रखता है।
वाई-फ़ाई सहायता शब्द में बदलाव
iOS 27 और iPadOS 27 वाले डिवाइस पर “वाई-फ़ाई सहायता” शब्द “कनेक्टिविटी सहायता” में बदल जाएगा। NetworkUsageRules.SIMRulesItem में डिवाइस प्रबंधन WiFiAssistPolicy “की” नहीं बदलेगी।
कॉन्टेंट कैशिंग कॉन्फ़िगरेशन
कॉन्टेंट कैशिंग macOS की एक सेवा है जो Apple द्वारा वितरित सॉफ़्टवेयर और उस डेटा की डाउनलोडिंग की गति बढ़ाती है जिसे यूज़र iCloud में सहेजता है। ऐसा उस कॉन्टेंट को सहेज कर किया जाता है जिसे स्थानीय Apple डिवाइस ने पहले ही डाउनलोड किया हुआ है। सहेजा गया कंन्टेंट आपके Mac पर कॉन्टेंट कैश में संग्रहित किया जाता है और यह इंटरनेट पर जाए बगैर अन्य डिवाइस द्वारा रिट्रीव करने के लिए उपलब्ध होता है।
macOS 27 वाले पर्यवेक्षित Mac पर, IT टीमें डेक्लरेटिव डिवाइस प्रबंधन का उपयोग करके कॉन्टेंट कैशिंग कॉन्फ़िगर कर सकती हैं। नए com.apple.configuration.content-cache.settings कॉन्फ़िगरेशन में लेगसी प्रोफ़ाइल में पहले उपलब्ध रहीं सभी “कीज़” शामिल हैं।
इसके अलावा, नए डेक्लरेटिव स्टेटस आइटम उपलब्ध हैं जिन्हें सब्सक्राइबिंग डिवाइस प्रबंधन सेवा को भेजा जाता है :
content-cache.info: कॉन्टेंट कैश के बारे में सामान्य जानकारी, जैसे उपलब्ध और उपयोग किया गया स्टोरेज स्पेस, स्टेटस और कैश प्रेशर।content-cache.status: पंजीकरण स्टेटस, IP पते, रिपोर्ट स्टेटस और सामने आए एरर के बारे में अधिक विस्तृत जानकारी।content-cache.parents: पैरेंट कॉन्टेंट कैश की सूची और स्टेटस।content-cache.peers: पियर कॉन्टेंट कैश की सूची और स्टेटस।
नोट : यदि अंतराल को 0 से अधिक मान के साथ कॉन्फ़िगर किया गया है जिसमें कैश निष्क्रिय होने या कॉन्फ़िगर न होने की स्थिति भी शामिल है, तो content-cache.info स्टेटस आइटम तब भेजा जाता है जब स्टेटस में बदलाव हो और समय निर्धारित DeclarativeStatusInterval अंतराल के अनुसार हो।
ManagementReportingInterval “की” द्वारा निर्धारित समय अंतराल का उपयोग करके, Mac द्वारा ManagementStatusTarget “की” में निर्दिष्ट आर्बिट्रेरी HTTPS एंडपॉइंट को नियमित आधार पर जानकारी भी भेजी जा सकती है। यह कस्टम मॉनिटरिंग समाधान और डैशबोर्ड की अनुमति देता है, जिससे यह जानकारी मिलती है कि कॉन्टेंट कैशिंग सेवा का उपयोग किस तरह से किया जाता है।
प्राप्त करने वाले HTTP एंडपॉइंट से कनेक्शन सुरक्षित करने के लिए ManagementSecurityConfig तीन विकल्प प्रदान करता है :
no-cert: सर्वर के TLS सर्टिफ़िकेट का कोई वैलिडेशन नहीं (यह साधारण HTTP अनुरोधों की अनुमति भी देता है, जैसे टेस्टिंग उद्देश्यों के लिए)।signedByCACert: सर्वर सर्टिफ़िकेट को डिवाइस द्वारा विश्वसनीय CA के विरुद्ध वैलिडेट किया जाता है।specificServerCert: सर्विस सर्टिफ़िकेट कोManagementStatusCertificateReferenceऐसेट में दिए गए सर्वर सर्टिफ़िकेट से मेल खाना चाहिए।
कॉन्टेंट कैश HTTPS POST अनुरोध का उपयोग करके JSON फ़ॉर्मैट वाले टेक्स्ट के रूप में वर्तमान कैश स्टेटस भेजता है और इसमें serverGUID शामिल होता है, जिसका उपयोग एक ही सर्वर पर कई अनुरोधों को ऐट्रिब्यूट करने के लिए किया जा सकता है।
महत्वपूर्ण : नए com.apple.configuration.content-cache.settings कॉन्फ़िगरेशन के आने के साथ, macOS 27 में com.apple.AssetCache.managed प्रोफ़ाइल अप्रचलित कर दिया गया है।
फ़ॉर्मैट की अधिक जानकारी के लिए Apple Developer दस्तावेज़ में कॉन्टेंट कैशिंग सेवा को कॉन्फ़िगर करने के लिए घोषणा देखें।
नए visionOS प्रतिबंध
visionOS 27 वाले डिवाइस पर, IT टीमों को नए प्रतिबंधों के साथ पर्यवेक्षित Apple Vision Pro डिवाइस पर अतिरिक्त नियंत्रण मिलता है :
allowBluetoothModification: यूज़र को Bluetooth सेटिंग संशोधित करने से रोकता है।allowChat: iMessage के उपयोग को प्रतिबंधित करता है।
IT टीमें allowListedAppBundleIDs और blockedAppBundleIDs का भी उपयोग कर सकती हैं, लेकिन ऐप्स लॉन्च करने के लिए डेक्लरेटिव प्रबंधन में ट्रांज़िशन शुरू करना होगा। दोनों प्रतिबंध visionOS 27 में अप्रचलित कर दिए गए हैं।
इंटेलिजेंस, Siri और कीबोर्ड प्रबंधन
Apple, लेगसी MDM प्रतिबंध पेलोड से डेक्लरेटिव डिवाइस प्रबंधन कॉन्फ़िगरेशन में क्षमताओं को स्थानांतरित करके डिवाइस पर उपलब्ध इंटेलिजेंट सिस्टम के प्रबंधन का आधुनिकीकरण कर रहा है। यह माइग्रेशन स्पष्ट नीति उद्देश्य, कॉन्फ़िगरेशन लागू करने के लिए ज़्यादा फ़्लेक्सिबिलिटी और प्रबंधन क्षमताओं का पता लगाने के लिए स्ट्रीमलाइन पाथ प्रदान करता है। निम्नलिखित सेटिंग मॉडर्न डेक्लरेटिव कॉन्फ़िगरेशन के माध्यम से उपलब्ध हैं :
Apple Intelligence
बाहरी इंटेलिजेंस
Siri
कीबोर्ड
महत्वपूर्ण : Apple Intelligence, Siri और कीबोर्ड सेटिंग को प्रबंधित करने के लिए MDM प्रतिबंध पेलोड में कीज़ को iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 और watchOS 26.4 में प्रचलन से हटा दिया गया है।
Apple Intelligence सेटिंग
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 या उसके बाद के संस्करण वाले पर्यवेक्षित डिवाइस पर, IT टीमें com.apple.configuration.intelligence.settings कॉन्फ़िगरेशन का उपयोग करके डिवाइस-व्यापी Apple Intelligence फ़ीचर की अनुमति दे सकती हैं या उन्हें अस्वीकार कर सकती हैं, जिनमें शामिल हैं :
AllowGenmoji: GenmojiAllowImagePlayground: Image PlaygroundAllowWritingTools: लेखन टूलAllowImageWand: Image Wand (iOS, iPadOS, visionOS)
इन डिवाइस-व्यापी सेटिंग के अलावा, IT टीमें यह भी कंट्रोल कर सकती हैं :
मेल, नोट्स और Safari के लिए ऐप-विशिष्ट इंटेलिजेंस क्षमताएँ
Apple Intelligence रिपोर्ट
वैयक्तिकृत हस्तलेखन परिणाम (केवल iOS, iPadOS)
विज़ुअल इंटेलिजेंस सारांश (केवल iOS, iPadOS)
डिक्टेशन और अनुवाद के लिए सिर्फ़ डिवाइस पर प्रोसेसिंग (केवल iOS, iPadOS)
iOS 27, iPadOS 27, macOS 27 और visionOS 27 वाले पर्यवेक्षित डिवाइस पर, com.apple.configuration.intelligence.settings कॉन्फ़िगरेशन में नई Apps.Calendar.AllowNaturalLanguageEditing “की” के FALSE पर सेट होने पर यह नियंत्रित किया जाता है कि यूज़र नैचुरल लैंग्वेज इनपुट का उपयोग करके कैलेंडर इवेंट बना सकता है या नहीं।
बाहरी इंटेलिजेंस सेटिंग
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 या उसके बाद के संस्करण वाले पर्यवेक्षित डिवाइस पर, संगठन com.apple.configuration.external-intelligence.settings कॉन्फ़िगरेशन का उपयोग करके बाहरी इंटेलिजेंस इंटीग्रेशन को प्रबंधित कर सकते हैं। इससे IT टीमों को बाहरी इंटेलिजेंस सेवाओं की अनुमति देने या उन्हें प्रतिबंधित करने और इन सेवाओं के लिए साइन-इन ऐक्सेस को नियंत्रित करने की अनुमति मिलती है।
प्रारंभिक 27.0 ऑपरेटिंग सिस्टम सीड में प्रवर्तन सीमाएँ AppleSeed for IT पर उनके संबंधित सीड नोट्स में “ज्ञात समस्याएँ” में दर्ज हैं।
महत्वपूर्ण : आगे आने वाले बीटा रिलीज़ में Siri AI और विज़ुअल इंटेलिजेंस के लिए अतिरिक्त प्रबंधन उपलब्ध होगा।
Siri सेटिंग्ज़
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4, watchOS 26.4 या उसके बाद के संस्करण और tvOS 27 वाले पर्यवेक्षित डिवाइस पर, IT टीमें निम्नलिखित को प्रबंधित करने के लिए com.apple.configuration.siri.settings कॉन्फ़िगरेशन का उपयोग कर सकती हैं :
Siri को सभी जगह अनुमति दें या अस्वीकार करें (iOS, iPadOS, macOS, tvOS, visionOS)
डिवाइस लॉक होने पर Siri ऐक्सेस नियंत्रित करें (iOS, iPadOS, watchOS)
Siri को यूज़र द्वारा जनरेट किए गए कॉन्टेंट की प्रोसेसिंग करने की अनुमति दें या अस्वीकार करें (iOS, iPadOS, watchOS)
Siri से मिलने वाली प्रतिक्रियाओं के लिए अश्लीलता फ़िल्टरिंग लागू करें (iOS, iPadOS, macOS)
कीबोर्ड सेटिंग्ज़
iOS 26.4, iPadOS 26.4, macOS 26.4 या उसके बाद के संस्करण वाले पर्यवेक्षित डिवाइस पर IT टीमें निम्नलिखित को प्रबंधित करने के लिए com.apple.configuration.keyboard.settings कॉन्फ़िगरेशन का उपयोग कर सकती हैं :
डिक्टेशन
डेफ़िनिशन की तलाश
गणित कीबोर्ड सुझाव
प्रीडिक्टिव टेक्स्ट (केवल iOS, iPadOS)
टाइप करने के लिए स्लाइड करें (केवल iOS, iPadOS)
टेक्स्ट बदलने के शॉर्टकट (केवल iOS, iPadOS)
पाठ सुधार : ऑटो-करेक्शन, वर्तनी जाँच (केवल iOS, iPadOS)
फ़ाइल प्रोवाइडर प्रबंधन
macOS 26.4 या उसके बाद के संस्करण वाले Mac पर, संगठनों को File Provider एक्सटेंशन पर अतिरिक्त कंट्रोल मिलते हैं। वे यह तय कर सकते हैं कि File Provider एक्सटेंशन किन वॉल्यूम को ऐक्सेस कर सकते हैं और वे डेटा को कैसे सिंक्रोनाइज़ करते हैं। यह मौजूदा विकल्प को यह निर्धारित करने के लिए विस्तार देता है कि फ़ाइल प्रोवाइडर एक्सटेंशन यूज़र के डेस्कटॉप और दस्तावेज़ फ़ोल्डर से डेटा को किस तरह सिंक्रोनाइज़ कर सकते हैं।
ये फ़ीचर एंटरप्राइज़ फ़ाइल प्रबंधन समाधानों का उपयोग करने वाले संगठनों को डेटा वॉल्यूम के आस-पास सुरक्षा सीमा बनाए रखते हुए अधिक सूक्ष्म नियंत्रण की अनुमति देते हैं।
com.apple.fileproviderd पेलोड का उपयोग करके, IT टीमें यह कर सकती हैं :
फ़ाइल प्रोवाइडर एक्सटेंशन के लिए सामान्य तौर पर डेटा सिंक्रोनाइज़ेशन की अनुमति दें या अस्वीकार करें।
नोट : सिंक्रोनाइज़ेशन बंद करने से डेस्कटॉप और दस्तावेज़ से डेटा का सिंक्रोनाइज़ेशन भी बंद हो जाता है।
निर्धारित करें कि फ़ाइल प्रोवाइडर एक्सटेंशन एंक्रिप्टेड APFS-फ़ॉर्मैटेड बाहरी स्टोरेज पर मौजूद जगहों के साथ सिंक कर सकते हैं या नहीं।
अनुमोदित ऐप्स के भीतर फ़ाइल प्रोवाइडर एक्सटेंशन के लिए सिंकिंग और बाहरी सिंकिंग को अलग-अलग प्रतिबंधित करें।
चुनें कि किन ऐप्स के फ़ाइल प्रोवाइडर एक्सटेंशन को डिफ़ॉल्ट रूप से सक्षम किया जाए।
प्रबंधित माइग्रेशन सहायक
macOS 26.4 या बाद के संस्करण वाले Mac पर, “प्रबंधित माइग्रेशन सहायक” सेटअप सहायक के दौरान Mac-से-Mac डेटा माइग्रेशन को आसान बनाता है, जिससे यूज़र पर निर्भर रहे बिना संगठनों को यह नियंत्रण मिलता है कि कौन-सा डेटा नए Mac पर ट्रांसफ़र किया जाए।
“माइग्रेशन सहायक” गति के आधार पर माइग्रेशन के लिए सबसे अच्छा ट्रांसपोर्ट विकल्प चुनता है। विकल्पों में पीयर-टू-पीयर वाई-फ़ाई, इन्फ़्रास्ट्रक्चर वाई-फ़ाई, ईथरनेट या Thunderbolt शामिल हैं। “माइग्रेशन सहायक” माइग्रेशन के दौरान यह देखने के लिए भी बार-बार जाँच करता है कि कोई तेज़ विकल्प उपलब्ध है या नहीं।
IT टीम निम्नलिखित निर्दिष्ट करके माइग्रेशन अनुभव को कस्टमाइज़ और सुव्यवस्थित कर सकती हैं :
RequiredPaths: यूज़र के होम फ़ोल्डर के अंदर किन सबफ़ोल्डर और फ़ाइलों को माइग्रेट करने की आवश्यकता है।ExcludedPaths: कौन से सब-फ़ोल्डर और फ़ाइल बाहर रखनी हैं।ExcludedAccounts: माइग्रेशन के लिए कौन से यूज़र खाते उपलब्ध नहीं हैं।ShouldMigrateSecurityPrivacySettings: सिस्टम-स्तर की गोपनीयता सेटिंग माइग्रेट की जाएँ या नहीं।
अधिक जानकारी के लिए macOS के लिए प्रबंधित माइग्रेशन सहायक देखें।
सॉफ़्टवेयर अपडेट कमांड हटाना
पिछले साल घोषित किया गया, लेगसी सॉफ़्टवेयर अपडेट प्रबंधन अब सभी 27.0 ऑपरेटिंग सिस्टम पर कार्य नहीं करता है। इसमें शामिल है :
सॉफ़्टवेयर अपडेट कमांड
सॉफ़्टवेयर अपडेट क्वेरी
अनुशंसित कैडेंस सेटिंग
सॉफ़्टवेयर अपडेट प्रतिबंध, जैसे विलंबन और बैकग्राउंड सुरक्षा सुधार
IT टीमों को डिवाइस पर अपडेट कॉन्फ़िगर और लागू करने के लिए ज़्यादा यूज़र ट्रांसपरेंसी और नियंत्रण वाले डेक्लरेटिव सॉफ़्टवेयर अपडेट प्रबंधन का उपयोग करना चाहिए।
अधिक जानकारी के लिए Apple Developer दस्तावेज़ में डिवाइस मैनेजमेंट दस्तावेज़ देखें।