
WWDC26 eszközfelügyeleti frissítések
Megjegyzés: Az ezen az oldalon tárgyalt funkciók előzetes verziók, és előfordulhat, hogy hiányosak, illetve el lesznek távolítva vagy módosítva lesznek a végső kiadásukat megelőzően.
Az alábbi tartalom az operációs rendszer verziói szerint kerül felsorolásra, amelyet az érintett operációs rendszerek száma követ:
Hálózati konfigurációk
A deklaratív eszközfelügyeletben elérhető új hálózati konfigurációk lehetővé teszik egységes hálózati szabályzatok alkalmazását a főbb platformok eszközein. A deklaratív eszközfelügyelet előnyeinek köszönhetően az IT-csapatok hitelesítési célokra deklaratív eszközként biztosíthatnak bejelentkezési adatokat ahelyett, hogy ugyanabba a profilba helyeznék el. Ily módon automatizálható és zökkenőmentessé tehető ezen hitelesítő adatok megújítása az IT-csapatok és a felhasználók számára, valamint lehetővé teszi azt is, hogy ugyanazok a hitelesítő adatok különböző hálózati konfigurációkban is használhatók legyenek.
Konfiguráció | Támogatott 27.0 platformok | Leírások | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS | Egy VPN beépülő modul segítségével konfigurálja a VPN‑t | |||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | Konfigurálja az IKEv2 VPN‑t | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurálja az IPsec VPN‑t | |||||||||
| iOS, iPadOS, visionOS | Konfigurálja a Mindig bekapcsolt VPN‑t | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurál egy DNS-proxy hálózati bővítményt | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurálja a titkosított DNS-beállításokat | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurálja a hálózati átjátszó beállításait | |||||||||
Konfigurációs profilok mint deklaratív eszközök
Jelenleg, ha egy örökölt profil van megadva, az URL-nek az eszközfelügyeleti szolgáltatásra kell mutatnia, és a hozzáférés az eszközidentitás-tanúsítvánnyal kerül hitelesítésre.
A zökkenőmentes átmenet biztosítása érdekében a deklaratív eszközfelügyelet támogatja az örökölt profilok konfigurációként való telepítését.
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 és watchOS 27 rendszert futtató eszközökön az örökölt profilok deklaratív eszközökként kézbesíthetők. Ez további rugalmasságot biztosít a profilok hosztolási helyével, valamint azzal kapcsolatban, hogy az eszközök hogyan hitelesítik magukat a lekérésükhöz. Továbbá a deklaratív eszközfelügyelet beépített integritás-ellenőrzéssel is rendelkezik, amely segít biztosítani, hogy a letöltött erőforrás ne legyen módosítva.
A konfiguráció alkalmazásakor az eszköz letölti a profilt az URL-címről. Az IT-csapatok ezt az új ProfileAssetReference kulcs használatával konfigurálhatják, amely a következő konfigurációkban érhető el:
Konfiguráció | Támogatott 27.0-s operációs rendszerek | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS, watchOS | ||||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | ||||||||||
Fokozott hálózatbiztonsági követelmények
iOS 27, az iPadOS 27, a macOS 27, a tvOS 27, a visionOS 27 és a watchOS 27 rendszert futtató eszközökön bizonyos rendszerfolyamatok szigorúbb hálózati biztonsági (TLS) követelményeket érvényesítenek. Az új követelményekből adódóan előfordulhat, hogy a kapcsolatok meghiúsulnak, ha az eszközfelügyeleti szolgáltatás nem felel meg nekik. Az érintett folyamatok azok, amelyek részt vesznek az eszközfelügyelettel, az Automatikus eszközregisztrációval, a konfigurációs profilok telepítésével, az appok telepítésével és a szoftverfrissítésekkel kapcsolatos tevékenységekben. Az eszközfelügyeleti szolgáltatásoknak támogatniuk kell legalább a TLS 1.2‑t olyan titkosítási csomagok és tanúsítványok használatával, amelyek megfelelnek az új App Transport Security (ATS) követelményeinek.
Az érintett folyamatokkal, követelményekkel, valamint a felügyelt környezetekben előforduló hibák ellenőrzésével és diagnosztizálásával kapcsolatos további részletekért tekintse meg a következő Apple-támogatási cikket: A hálózati környezet felkészítése a szigorúbb biztonsági követelményekre.
Az ATS-ről és az új követelményekről szóló további részletekért tekintse meg a Preventing Insecure Network Connections című részt az Apple fejlesztői dokumentációban.
Állapotjelentéssel kapcsolatos fejlesztések
Regisztráció és eszközállapot
Az eszközök regisztrációs állapotának felügyelete kulcsfontosságú összetevője az eszközfelügyeletnek. Jelenleg az eszközfelügyeleti szolgáltatásoknak mobileszköz-felügyeleti (MDM) lekérdezéseket kell használniuk, amelyek késést és szerverterhelést okoznak anélkül, hogy valós idejű pontosságot biztosítanának.
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 és watchOS 27 rendszert futtató eszközökön új állapotelemek érhetők el, amelyek proaktív információkat biztosítanak az eszközökről:
mdm.enrollment-type: Ez jelenti az eszköz regisztrációjának típusát, amely lehet:Adminisztrált: Felügyelt regisztrációhoz
Eszköz: Eszközregisztrációhoz
Felhasználó: Felhasználóregisztrációhoz
mdm.is-awaiting-configuration: Ez az üzenet jelenik meg, amikor az eszköz a Beállítási asszisztensben várakozik az eszközfelügyeleti szolgáltatásra.mdm.is-return-to-service: Azt jelöli, hogy az eszköz konfigurálva van‑e az appok megőrzése folyamattal rendelkező Visszahelyezés szolgálatba funkcióhoz.mdm.is-shared-ipad: Azt jelöli, hogy az iPad megosztott iPadként van‑e konfigurálva.mdm.push-magicésmdm.push-token: Az Apple push-értesítési szolgáltatás (APNs) tulajdonságaihoz kapcsolódó részleteket tartalmaznak, amelyek az eszközfelügyelethez szükségesek.device.system.health(csak iPhone és iPad): Betekintést nyújt az olyan hardverkomponensek állapotára és eredetiségére, mint az alapsáv, a kamera, a Face ID, a Touch ID, az NFC és az ultraszélessávú technológia.
Zárt mód
A Zárt mód egy opcionális, extrém védelem, amelyet annak a kevés embernek terveztünk, akik személyük vagy munkájuk következtében rendkívül kifinomult kiberfenyegetések célpontjaivá válhatnak. Ha a szervezet rendelkezik ilyen magánszemélyekkel, az informatikai osztálynak érdemes biztosítani, hogy a Zárt mód be legyen kapcsolva az eszközeiken, és figyelemmel kísérni az állapotot.
iOS 27, iPadOS 27, macOS 27 és watchOS 27 rendszert futtató felügyelt eszközökön az eszközfelügyeleti szolgáltatások feliratkozhatnak egy új security.lockdown-mode állapotelemre, amely proaktívan jelenti egy eszköz Zárt módjának állapotát.
Webtartalomszűrő beépülő modul konfigurációja
A tartalomszűrés gyakori igény az oktatási és üzleti környezetekben. Lehetővé teszi az IT-csapatok számára felügyelt böngészési élmény biztosítását és a nem kívánt weboldalak blokkolását. Az iOS, az iPadOS, a macOS és a visionOS rendszerek olyan keretrendszereketet kínálnak, amelyek lehetővé teszik a webes tartalomszűrési megoldások számára az operációs rendszerrel való integrációt és a webes forgalom szűrését.
iOS 27, iPadOS 27, macOS 27 és visionOS 27 rendszert futtató eszközökön a szükséges beállítások telepíthetők a com.apple.configuration.webcontent-filter.plugin konfiguráció használatával, amely lehetővé teszi a szervezetek számára, hogy kihasználják a deklaratív eszközfelügyeleti képességeket ebben a felügyeleti doménben.
AppleCare-naplógyűjtés
Az eszközökről szóló naplóinformációk gyűjtése egy AppleCare-ügyben gyakori és fontos lépés egy bizonyos viselkedés diagnosztizálásához. Jelenleg ez általában a készülék fizikai elérését és a felhasználó együttműködését igényli, és gyakran időigényes és nehézkes folyamat – különösen akkor, ha a felhasználók utaznak, vagy egy másik épületben tartózkodnak.
iOS 27, az iPadOS 27, a macOS 27 és a tvOS 27 rendszert futtató eszközökön az IT-csapatok két új MDM-parancs segítségével távolról elindíthatják és megszakíthatják a naplógyűjtést a felügyelt eszközökön:
TriggerEnhancedLogCollection: Ez aktivál egy távoli naplógyűjtési munkamenetet, és megköveteli az AppleCare által biztosított token megadását. A naplók létrehozását követően a rendszer automatikusan feltölti őket az Apple-nek, és csatolja őket az AppleCare-jegyhez.CancelEnhancedLogCollection: Ez megszakítja az aktív munkamenetet.
Megjegyzés: AppleCare Enterprise-szerződés szükséges a funkció bétaverziókban történő teszteléséhez. További tudnivalókért lásd: AppleCare Professional Support.
Az eszköz és annak állapota függvényében az IT-csapat interaktív vagy nem interaktív tokent kérhet egy AppleCare-jegy részeként a naplógyűjtési munkamenet eszközön történő engedélyezéséhez. További munkamenet-részletek:
Az interaktív naplógyűjtési munkamenet felkéri a felhasználót a jóváhagyás megadására. A felhasználó azonnal hozzájárulhat az adatok gyűjtéséhez és feltöltéséhez, dönthet úgy, hogy feltöltés előtt áttekinti az információkat, illetve meg is szakíthatja a naplógyűjtést.
Nem interaktív naplógyűjtés használatakor az eszköz megjelenít egy értesítést, és a háttérben begyűjti és feltölti a naplókat.
A Macek mindig interaktív naplógyűjtést használnak. Az iPhone-ok és iPadek interaktív naplógyűjtést igényelnek, ha egy fiók (például App Store, iCloud, Mail stb.) konfigurálva van, vagy egy jelkód be van állítva az eszközön. Az Apple TV és a megosztott iPad minden esetben nem interaktív naplógyűjtést alkalmaznak.
Ezenkívül a naplógyűjtésről szóló információk új deklaratív állapotelemekben érhetők el:
enhanced-logging.status: Megmutatja, hogy egy naplógyűjtés elindult, befejeződött vagy megszakadt, hogy az eszköz felhasználói hozzájárulásra vár, és hogy folyamatban van egy feltöltés.enhanced-logging.timestamp: Az utolsó állapotváltozás időbélyegét jelenti.enhanced-logging.applecare-token: Jelentést készít a megadott AppleCare-tokenről.
Biztonsági mentések visszaállítása
Az iOS 27, iPadOS 27 és visionOS 27 rendszert futtató eszközök már nem állítják vissza az eszközfelügyeleti információkat biztonsági mentésből. Ez magában foglalja a regisztrációs profilt, a felügyeleti konfigurációt és a felügyeleti állapotot. Az Apple School Managerben vagy Apple Businessben megjelenő eszközök automatikusan regisztrálva lesznek automatizált eszközregisztráción keresztül az eszközök visszaállítását követően. Ezzel biztosítható, hogy a biztonsági mentésből származó elavult konfiguráció helyett az aktuális felügyeleti állapotot kapják meg.
Ha egy felügyelt app nincs eltávolításra jelölve a regisztráció megszűntetésekor, az adatai vissza lesznek állítva. Eszközfelügyeleti szolgáltatások átvehetik ezen adatok felügyeletét a megfelelő felügyelt app telepítésével a visszaállítás után.
Megjegyzés: Ezen módosítás miatt az automatizált eszközregisztrációs profil eszközfelügyeleti regisztrációs profiljában található do_not_use_profile_from_backup kulcs nem befolyásolja azokat az eszközöket, amelyeken iOS 27, iPadOS 27 és visionOS 27 rendszer fut.
A Visszahelyezés szolgálatba funkcióval kapcsolatos fejlesztések
Az alábbiak a Visszahelyezés szolgálatba funkció fejlesztései.
Az automatikus regisztráció újrapróbálása
Jelenleg, amikor egy eszköz megkapja a Visszahelyezés szolgálatba parancsot, alaphelyzetbe áll, és megpróbál regisztrálni egy adott eszközfelügyeleti szolgáltatásba. Bizonyos esetekben, például átmeneti hálózati problémák során vagy eszközfelügyeleti szolgáltatási hibák esetén, a regisztráció meghiúsulhat, így az eszköz törölt állapotban regisztrálva marad.
iOS 27 és iPadOS 27 rendszert futtató iPhone-okon és iPadeken az EraseDevice parancs ReturnToService szótárában található új ShouldRetryEnrollment kulcs célja, hogy segítsen javítani ezeken a helyzeteken. A kulcs TRUE értékre állítását követően az eszköz automatikusan újrapróbálja a regisztrációt növekvő időbeli késleltetéssel (legfeljebb öt percig), ha a kezdeti próbálkozás sikertelen.
Nyelv és régió beállítása
iOS 27 és iPadOS 27 rendszert futtató iPhone-okon és iPadeken az IT-csapatok beállíthatják az eszköz nyelvét és régióját az automatizált eszközregisztráció profiljában. Ez további rugalmasságot biztosít a Visszahelyezés szolgálatba folyamat során, mivel az IT-csapatok az alaphelyzetbe állítás során beállíthatják a kívánt területi beállítást az eszközön. Ellenkező esetben az előzőleg kiválasztott lehetőség kerül alkalmazásra. A nyelv és a régió beállítható két új kulccsal az eszközfelügyeleti regisztrációs profilban:
nyelv: Meghatározza a beállítandó nyelvet az ISO 639-1 kétbetűs kódjával.régió: Meghatározza a beállítandó régiót az ISO 3166-1 kétbetűs kódjával.
A Visszahelyezés szolgálatba funkció aktiválása
Olyan iOS 27 és iPadOS 27 rendszert futtató iPhone-okon és iPadeken, amelyek az appok megőrzése folyamattal rendelkező Visszahelyezés szolgálatba funkcióhoz vannak konfigurálva, új lehetőségek állnak rendelkezésre a Visszahelyezés szolgálatba folyamat elindításához.
A felhasználók elindíthatják a Visszahelyezés szolgálatba funkciót a Vezérlőközpontból, vagy az IT-csapatok használhatják a Settings parancs SharedDeviceConfiguration.TemporarySessionTimeout kulcsát, hogy beállítsák, hogy a Visszahelyezés szolgálatba funkció adott időtartamú inaktivitást (másodpercben mérve) követően automatikusan aktiválásra kerüljön.
Amikor a Visszahelyezés szolgálatba funkciót a Vezérlőközpontból aktiválják, az eszköz ReturnToService bejelentkezést hajt végre az eszközfelügyeleti szolgáltatásban a szükséges regisztrációs információk lekéréséhez. Előfordulhat, hogy az információ az új ShouldRetryEnrollment kulcsot is tartalmazza.
Szoftverfrissítések kényszerítése
iOS 27, iPadOS 27 és visionOS 27 rendszert futtató eszközökön az IT-csapatok kényszeríthetik a szoftverfrissítéseket a felügyelt eszközökön, amikor az eszköz megkapja a Visszahelyezés szolgálatba erase parancsát. Az eszközfelügyeleti szolgáltatásnak vissza kell adnia egy 403-as választ a regisztráció során, amely tartalmazza az eszközön megkövetelt operációsrendszer-verzióra vonatkozó információkat. Az eszköz ezután automatikusan végrehajtja a szoftverfrissítést, és folytatja a Visszahelyezés szolgálatba folyamatot.
A Wi-Fi-asszisztens kifejezés módosítása
iOS 27 és iPadOS 27 rendszert futtató eszközökön a „Wi-Fi-aszisztens” kifejezés „Csatlakozási asszisztens” kifejezésre változik. A NetworkUsageRules.SIMRulesItem elemben található eszközfelügyeleti WiFiAssistPolicy kulcs VÁLTOZATLAN marad.
Tartalom-gyorsítótárazási konfiguráció
A tartalom-gyorsítótárazás egy olyan szolgáltatás a macOS rendszerben, amely úgy gyorsítja fel az Apple által terjesztett szoftverek és a felhasználók által az iCloudban tárolt adatok letöltését, hogy elmenti a tartalmakat, amelyek a helyi Apple-eszközökre már le lettek töltve. A mentett tartalom egy Mac tartalom-gyorsítótárába kerül, és más eszközök elérhetik onnan, anélkül hogy internetforgalmat bonyolítanának.
A macOS 27 rendszert futtató felügyelt Maceken az IT-csapatok konfigurálhatják a tartalom-gyorsítótárazást deklaratív eszközfelügyelet segítségével. Az új com.apple.configuration.content-cache.settings configuration tartalmazza az örökölt profilban korábban elérhető összes kulcsot.
Ezenkívül új deklaratív állapotelemek érhetők el, amelyek egy regisztrált eszközfelügyeleti szolgáltatásnak lesznek elküldve:
content-cache.info: Általános információk a tartalm-gyorsítótárról, például a rendelkezésre álló és felhasznált tárhelyről, az állapotról és a gyorsítótárnyomásról.content-cache.status: Részletesebb információk a regisztrációs állapotról, az IP-címekről, a jelentés állapotáról és az előforduló hibákról.content-cache.parents: A szülő-tartalomgyorsítótárak listája és állapota.content-cache.peers: A társ-tartalomgyorsítótárak listája és állapota.
Megjegyzés: A content-cache.info állapotelem elküldésre kerül, amikor az állapot megváltozik, és egy meghatározott DeclarativeStatusInterval intervallum alapján, ha az intervallum 0-nál nagyobb értékkel van konfigurálva (beleértve azt az esetet is, amikor a gyorsítótár inaktív vagy nincs konfigurálva).
A Mac rendszeres időközönként információkat is küldhet tetszőleges HTTPS-végpontra, amelyet a ManagementStatusTarget kulcsban határoztak meg, a ManagementReportingInterval kulcs által meghatározott időintervallum használatával. Ez lehetővé teszi egyéni felügyeleti megoldások és irányítópultok létrehozását, nagyobb betekintést nyújtva abba, hogy hogyan használják a tartalom-gyorsítótárazási szolgáltatást.
A fogadó HTTP-végponthoz való kapcsolat biztosításához a ManagementSecurityConfig három lehetőséget kínál:
no-cert: Nincs hitelesítés a szerver TLS-tanúsítványához (ez lehetővé teszi a titkosítatlan HTTP-kéréseket is, például tesztelési célokra).signedByCACert: A szerver tanúsítványa érvényesítésre kerül egy olyan CA-val szemben, amelyet az eszköz megbízhatónak tart.specificServerCert: A szolgáltatási tanúsítványnak egyeznie kell aManagementStatusCertificateReferenceeszközben megadott szervertanúsítvánnyal.
A tartalom-gyorsítótár elküldi az aktuális gyorsítótár-állapotot JSON formátumú szövegként egy HTTPS POST-kérés használatával, és belefoglal a kérésbe egy serverGUID‑t, amely felhasználható több kérés ugyanahhoz a szerverhez való hozzárendeléséhez.
Fontos: Az új com.apple.configuration.content-cache.settings configuration bevezetésével a com.apple.AssetCache.managed profil elavulttá válik macOS 27 rendszer alatt.
A formátummal kapcsolatos további információkért tekintse meg a tartalomgyorsítótár-szolgáltatás konfigurálásához szükséges deklarációt az Apple fejlesztői dokumentációban.
Új visionOS-korlátozások
visionOS 27 rendszert futtató eszközökön az IT-csapatok további vezérlést kapnak a felügyelt Apple Vision Prók felett az új korlátozásoknak köszönhetően:
allowBluetoothModification: Megakadályozza, hogy a felhasználók módosítsák a Bluetooth-beállításokat.allowChat: Korlátozza az iMessage funkció használatát.
Az IT-csapatok is használhatják az allowListedAppBundleIDs és a blockedAppBundleIDs kulcsot, de az appok indításához el kell kezdeniük az átállást deklaratív felügyeletre. Mindkét korlátozás elavult visionOS 27 rendszer alatt.
Intelligence, Siri és billentyűzetkezelés
Az Apple modernizálja az eszközön elérhető intelligens rendszerek kezelését azáltal, hogy a képességeket a régi MDM-korlátozási hasznos adatokból deklaratív eszközfelügyeleti konfigurációkba helyezi át. Ez a költöztetés egyértelműbb szabályzati szándékot, valamint nagyobb rugalmasságot biztosít a konfigurációk alkalmazásának időpontjával kapcsolatban, és egyszerűsített útvonalat nyújt a felügyeleti képességek megtalálásához. A következő beállítások a modern deklaratív konfiguráción keresztül érhetők el:
Apple Intelligence
Külső intelligencia
Siri
Billentyűzet
Fontos: Az MDM-korlátozások adatcsomagban található, az Apple Intelligence, Siri és a billentyűzet beállításainak kezeléséhez használt kulcsok elavulttá váltak iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 és watchOS 26.4 rendszerek alatt.
Az Apple Intelligence beállításai
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 vagy újabb rendszert futtató felügyelt eszközökön az IT-csapatok a com.apple.configuration.intelligence.settings konfigurációval engedélyezhetik vagy letilthatják az eszközszintű Apple Intelligence-funkciókat, többek között a következőket:
AllowGenmoji: GenmojiAllowImagePlayground: Image PlaygroundAllowWritingTools: ÍráseszközökAllowImageWand: Image Wand (iOS, iPadOS, visionOS)
Ezen eszközszintű beállításokon kívül az IT-csapatok a következőket szintén vezérelhetik:
Appspecifikus intelligenciafunkciók a Mail, Jegyzetek és Safari appban
Apple Intelligence-jelentés
Személyre szabott kézíráseredmények (csak iOS és iPadOS)
Vizuálisintelligencia-összegzések (csak iOS és iPadOS)
Csak eszközön történő feldolgozás diktáláshoz és fordításhoz (csak iOS és iPadOS)
iOS 27, iPadOS 27, macOS 27 és visionOS 27 rendszert futtató felügyelt eszközökön a com.apple.configuration.intelligence.settings konfigurációban található új Apps.Calendar.AllowNaturalLanguageEditing kulcs szabályozza, hogy a felhasználó létrehozhat‑e naptáreseményeket természetes nyelvi bevitellel, ha a kulcs FALSE értékre van állítva.
A külső intelligencia beállításai
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 vagy újabb rendszert futtató felügyelt eszközökön a szervezetek a com.apple.configuration.external-intelligence.settings konfigurációval kezelhetik a külső intelligencia-integrációkat. Ez lehetővé teszi az IT-csapatok számára, hogy engedélyezzék vagy korlátozzák a külső intelligenciaszolgáltatásokat, és szabályozzák a bejelentkezési hozzáférést ezekhez a szolgáltatásokhoz.
A kezdeti 27.0 operációsrendszer-magokban lévő végrehajtási korlátozások dokumentálva vannak az AppleSeed adminisztrátoroknak weboldalon található megfelelő magjegyzetek Ismert problémák részében.
Fontos: A Siri AI és a vizuális intelligencia további felügyelete a jövőbeli bétaverziókban lesz elérhető.
Siri-beállítások
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4, watchOS 26.4 vagy újabb, illetve tvOS 27 rendszert futtató felügyelt eszközökön az IT-csapatok a következő beállítások kezeléséhez használhatják a com.apple.configuration.siri.settings konfigurációt:
Siri globális engedélyezése és letiltása (iOS, iPadOS, macOS, tvOS és visionOS)
Siri-hozzáférés szabályozása zárolt állapotban (iOS, iPadOS, watchOS)
Sirin keresztül, felhasználók által létrehozott tartalmak feldolgozásának engedélyezése és letiltása (iOS, iPadOS és watchOSÖ
Káromkodásszűrés kényszerítése Siri válaszaihoz (iOS, iPadOS, macOS)
Billentyűzetbeállítások
iOS 26.4, iPadOS 26.4, macOS 26.4 vagy újabb rendszert futtató felügyelt eszközökön az IT-csapatok a com.apple.configuration.keyboard.settings konfigurációval kezelhetik a következőket:
Diktálás
Definíciókeresés
Matematikai billentyűzetjavaslatok
Prediktív szöveg (csak iOS és iPadOS)
Csúsztatva gépelés (csak iOS és iPadOS)
Szövegcsere-parancsok (csak iOS és iPadOS)
Szövegjavítás: automatikus javítás, helyesírás-ellenőrzés (csak iOS és iPadOS)
Fájlszolgáltató-felügyelet
macOS 26.4 vagy újabb rendszert futtató Macen a szervezetek további vezérléshez jutnak a Fájlszolgáltató-bővítmények felett. Ők határozhatják meg, hogy a Fájlszolgáltató-bővítmények mely kötetekhez férhetnek hozzá, és hogyan szinkronizálják az adatokat. Ez kibővíti a meglévő lehetőséget annak meghatározására, hogy a Fájlszolgáltató-bővítmények hogyan szinkronizálhatják az adatokat a felhasználó Íróasztal és Dokumentumok mappáiból.
Ezek a funkciók lehetővé teszik a vállalati fájlkezelési megoldásokat használó szervezetek számára a részletesebb vezérlést, miközben fenntartják a biztonsági határokat az adatmennyiségek körül.
A com.apple.fileproviderd adatcsomag segítségével az IT-csapatok a következőket végezhetik el:
Engedélyezhetik és letilthatják az adatszinkronizálást általánosan a Fájlszolgáltató-bővítmények számára.
Megjegyzés: A szinkronizálás kikapcsolásával az Íróasztal és Dokumentumok mappában található adatok szinkronizálása is megszűnik.
Meghatározza, hogy a Fájlszolgáltató-bővítmények szinkronizálhatnak‑e titkosított APFS-formátumú külső tárhelyen lévő helyekre.
Egyenként korlátozhatják a szinkronizálást és a Fájlszolgáltató-bővítményekkel végzett külső szinkronizálást, kizárólag a jóváhagyott appokon belül.
Kiválaszthatja, hogy mely appok esetében legyen alapértelmezésként bekapcsolva a Fájlszolgáltató-bővítmény.
Felügyelt költöztető asszisztens
A macOS 26.4 vagy újabb rendszert futtató Maceken a Felügyelt költöztető asszisztens zökkenőmentessé teszi az adatok Macek között történő átköltöztetését a Beállítási asszisztens alatt, amely segítségével a szervezetek szabályozhatják, hogy milyen adatok kerüljenek át egy új Macre anélkül, hogy a felhasználókra bíznák ezeket a döntéseket.
A költöztető asszisztens a sebesség alapján kiválasztja a költöztetéshez legmegfelelőbb átviteli lehetőséget. Ezek között megtalálható a közvetlen kapcsolatú Wi-Fi, az infrastruktúra Wi-Fi, az Ethernet és a Thunderbolt. A költöztető asszisztens továbbá a költöztetés közben gyakran ellenőrzi, hogy elérhetővé vált‑e gyorsabb opció.
Az alábbiak megadásával az IT-csapatok testreszabhatják és zökkenőmentessé tehetik a költöztetés élményét:
RequiredPaths: Mely, a felhasználó saját mappájában található almappák és fájlok szükségesek a költöztetéshez.ExcludedPaths: Mely almappák és fájlok vannak kizárva.ExcludedAccounts: Melyik felhasználói fiókok ne legyenek felajánlva a költöztetéshez.ShouldMigrateSecurityPrivacySettings: A rendszerszintű adatvédelmi beállítások költöztetésre kerüljenek‑e.
Bővebben: Felügyelt költöztető asszisztens macOS-hez.
Szoftverfrissítési parancs eltávolítása
A tavaly bejelentett örökölt szoftverfrissítés-felügyelet már nem működik az összes 27.0 operációs rendszer alatt. Ide tartoznak a következők:
Szoftverfrissítés-parancsok
Szoftverfrissítés-lekérdezések
Javasolt ütemezési beállítások
Szoftverfrissítési korlátozások, például késleltetések és háttérbiztonsági fejlesztések
Az IT-csapatoknak deklaratív szoftverfrissítés-felügyelet segítségével érdemes konfigurálniuk és kényszeríteniük a frissítéseket azokon az eszközökön, amelyek fokozott felhasználói átláthatósággal és nagyobb vezérléssel rendelkeznek.
További információkért tekintse meg az Eszközfelügyelet dokumentációt az Apple fejlesztői dokumentációban.