
WWDC26 기기 관리 업데이트
참고: 이 페이지에 설명된 기능은 시험판 버전이며 최종 출시 전에 미완성 상태이거나 변경되거나 제거될 수 있습니다.
아래 내용은 운영 체제 버전순으로 나열되며 다음으로 영향을 받은 운영 체제 수에 따라 정렬되었습니다.
네트워크 구성
선언적 기기 관리에서 사용할 수 있는 새로운 네트워크 구성을 통해 모든 주요 플랫폼의 기기에 일관된 네트워크 정책을 적용할 수 있습니다. 선언적 기기 관리의 이점 덕분에 IT 팀은 동일한 프로필에 자격 증명을 번들로 묶는 대신 인증 목적으로 선언적 항목으로 자격 증명을 제공할 수 있습니다. 이렇게 하면 IT 팀과 사용자에게 자격 증명 갱신이 자동으로 원활하게 이루어지며, 동일한 자격 증명을 서로 다른 네트워크 구성에서도 사용할 수 있습니다.
구성 | 지원되는 27.0 플랫폼 | 설명 | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS | VPN 플러그인을 사용하여 VPN을 구성합니다. | |||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | IKEv2 VPN을 구성합니다. | |||||||||
| iOS, iPadOS, macOS, visionOS | IPsec VPN을 구성합니다. | |||||||||
| iOS, iPadOS, visionOS | 상시 연결 VPN을 구성합니다. | |||||||||
| iOS, iPadOS, macOS, visionOS | DNS 프록시 네트워크 확장 프로그램을 구성합니다. | |||||||||
| iOS, iPadOS, macOS, visionOS | 암호화된 DNS 설정을 구성합니다. | |||||||||
| iOS, iPadOS, macOS, visionOS | 네트워크 릴레이 설정을 구성합니다. | |||||||||
선언적 자산으로서의 구성 프로필
현재 레거시 프로필이 제공되는 경우, URL이 기기 관리 서비스를 가리켜야 하며 기기 신원 인증서를 사용하여 접근이 인증되어야 합니다.
매끄러운 전환을 위해 선언적 기기 관리는 레거시 프로필을 환경 설정으로 배포하는 것을 지원합니다.
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 및 watchOS 27이 설치된 기기에서 레거시 프로필을 선언적 자산으로 전달할 수 있습니다. 이렇게 하면 해당 프로필을 호스팅하는 위치와 기기가 프로필을 가져오기 위해 기기를 인증하는 방법에 대해 추가적인 유연성을 제공할 수 있습니다. 또한, 선언적 기기 관리에는 다운로드한 항목이 수정되지 않았는지 확인하는 내장된 무결성 검증 기능이 있습니다.
구성이 적용되면 기기가 URL에서 프로필을 다운로드합니다. IT 팀은 다음 구성에서 사용할 수 있는 새로운 ProfileAssetReference 키를 사용하여 이 설정을 구성할 수 있습니다.
구성 | 지원되는 27.0 운영 체제 | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS, watchOS | ||||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | ||||||||||
강화된 네트워크 보안 요구사항
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 및 watchOS 27이 설치된 기기에서 시스템 프로세스가 더 엄격한 네트워크 보안(TLS) 요구사항을 강제하도록 선택하십시오. 기기 관리 서비스가 이러한 새로운 요구 사항을 충족하지 않으면 연결이 실패할 수 있습니다. 영향을 받는 프로세스는 기기 관리, 자동 기기 등록, 구성 프로필 설치, 앱 설치 및 소프트웨어 업데이트와 관련된 작업에 관여하는 프로세스입니다. 기기 관리 서비스는 새로운 App 전송 보안(ATS) 요구 사항을 충족하는 암호화 스위트 및 인증서를 사용하여 최소한 TLS 1.2를 지원해야 합니다.
영향을 받는 프로세스, 요구 사항 및 관리된 환경에서 실패를 감사하고 진단하는 방법에 대한 추가 세부사항은 Apple 지원 문서 보다 엄격한 보안 요구 사항에 대비하여 네트워크 환경 준비를 참조하십시오.
ATS 및 새로운 요구 사항에 관한 추가 세부사항은 Apple Developer 문서에서 보안하지 않은 네트워크 연결 방지(영문)를 참조하십시오.
상태 리포트 개선
등록 및 기기 상태
기기의 등록 상태를 모니터링하는 것은 기기 관리의 핵심 구성 요소입니다. 현재 기기 관리 서비스는 MDM(모바일 기기 관리) 쿼리를 사용해야 하지만, 이 방식은 실시간으로 정확한 정보를 제공하지 못하면서 지연과 서버 부하를 증가시킵니다.
iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 및 watchOS 27이 설치된 기기에서 기기에 대한 선제적 정보를 제공하는 새로운 상태 항목이 제공됩니다.
mdm.enrollment-type: 이 항목은 기기의 등록 유형을 보고하며, 다음과 같은 유형이 있습니다.기기 감독 여부: 감독 중인 등록의 경우
기기: 기기 등록의 경우
사용자: 사용자 등록의 경우
mdm.is-awaiting-configuration: 이 항목은 기기가 ‘설정 지원’에서 기기 관리 서비스의 응답을 기다리는 동안 반환됩니다.mdm.is-return-to-service: 이 항목은 기기가 앱 보존이 적용된 ‘서비스 상태로 돌아가기’로 구성되었는지 여부를 나타냅니다.mdm.is-shared-ipad: 이 항목은 iPad가 공유 iPad로 구성되었는지 여부를 나타냅니다.mdm.push-magic및mdm.push-token: 이 항목은 기기 관리에 필요한 Apple 푸시 알림 서비스(APNs) 속성에 관련된 세부 정보를 제공합니다.device.system.health(iPhone 및 iPad만 해당): 이 기능을 사용하면 베이스밴드, 카메라, Face ID, Touch ID, NFC 및 초광대역과 같은 하드웨어 구성요소의 상태 및 진위 여부에 대한 통찰력을 얻을 수 있습니다.
차단 모드
차단 모드는 신원과 직업에 따라 개인적으로 고도로 정교한 디지털 위협의 대상이 될 수 있는 매우 소수의 사람을 위해 개발되었으며, 극도로 보호하는 선택적인 방법입니다. 이러한 사용자가 조직의 일원인 경우, IT 팀은 사용자의 기기에서 차단 모드가 켜져 있는지 확인하고 상태를 모니터링하려고 할 수 있습니다.
iOS 27, iPadOS 27, macOS 27 및 watchOS 27이 설치된 감독 중인 기기에서 기기 관리 서비스는 기기의 차단 모드를 사전에 보고하는 새로운 security.lockdown-mode 상태 항목을 구독할 수 있습니다.
웹 콘텐츠 필터 플러그인 구성
콘텐츠 필터링은 교육 및 비즈니스 환경에서 흔히 요구되는 사항입니다. IT 팀이 관리형 브라우징 경험을 제공하고 원치 않는 웹 페이지의 접근을 제한할 수 있도록 합니다. iOS, iPadOS, macOS 및 visionOS는 웹 콘텐츠 필터링 솔루션이 운영체제와 통합되어 웹 트래픽을 필터링할 수 있도록 하는 프레임워크를 제공합니다.
iOS 27, iPadOS 27, macOS 27 및 visionOS 27이 설치된 기기에서 com.apple.configuration.webcontent-filter.plugin 구성을 사용하여 필요한 설정을 배포할 수 있으며, 이를 통해 조직은 이 관리 영역에서 선언적 기기 관리 기능을 활용할 수 있습니다.
AppleCare 로그 수집
AppleCare 케이스를 지원하기 위해 기기에서 로그 정보를 수집하는 것은 특정 동작을 진단하는 데 있어 일반적이고 중요한 단계입니다. 현재 이 작업에는 일반적으로 기기에 직접 접근하고 사용자의 협조를 받아야 해서 시간이 많이 걸리고 번거로운 프로세스입니다. 특히 사용자가 여행 중이거나 다른 건물에 있을 때는 더욱 그렇습니다.
iOS 27, iPadOS 27, macOS 27 및 tvOS 27이 설치된 기기에서 IT 팀은 다음의 두 가지 새로운 MDM 명령을 사용하여 감독 중인 기기에서 원격으로 로그 수집을 시작하고 취소할 수 있습니다.
TriggerEnhancedLogCollection: 이 옵션은 원격 로그 수집 세션을 시작하며 AppleCare에서 제공하는 토큰을 지정해야 합니다. 로그가 생성되면 자동으로 Apple에 업로드되고 AppleCare 티켓에 첨부됩니다.CancelEnhancedLogCollection: 이 옵션은 활성 세션을 종료합니다.
참고: 베타 릴리즈에서 이 기능을 테스트하려면 AppleCare Enterprise 계약이 필요합니다. 자세한 정보는 AppleCare Professional Support를 참조하십시오.
기기 및 기기의 상태에 따라 IT 팀은 기기에서 로그 수집 세션을 승인하기 위해 AppleCare 티켓의 일부로 대화형 또는 비대화형 토큰을 요청할 수 있습니다. 세션의 추가 세부사항은 다음과 같습니다.
대화형 로그 수집 세션이 사용자에게 동의를 요청합니다. 사용자는 로그 수집 및 업로드를 즉시 승인하거나, 업로드하기 전에 정보를 검토하도록 선택하거나, 로그 수집을 취소할 수 있습니다.
비대화형 로그 수집을 사용하는 경우, 기기에 알림이 표시되고 백그라운드에서 로그를 수집하고 업로드합니다.
Mac 컴퓨터는 항상 대화형 로그 수집을 사용합니다. 계정(예를 들어 App Store, iCloud, Mail 등)이 구성되어 있거나 기기에 암호가 설정된 경우, iPhone 및 iPad 기기에서 대화형 로그 수집이 필요합니다. Apple TV 및 공유 iPad는 항상 비대화형 로그 수집을 사용합니다.
또한, 새로운 선언적 상태 항목에서 로그 수집에 대한 정보를 확인할 수 있습니다.
enhanced-logging.status: 로그 수집이 시작되었는지, 완료되었는지 또는 취소되었는지, 기기가 사용자 동의를 대기 중인지, 업로드가 진행 중인지 여부를 나타냅니다.enhanced-logging.timestamp: 마지막 상태 변경의 타임스탬프를 보고합니다.enhanced-logging.applecare-token: 제공된 AppleCare 토큰에 대한 정보를 보고합니다.
백업 복원
iOS 27, iPadOS 27, visionOS 27이 설치된 기기에서는 더 이상 백업에서 기기 관리 정보를 복원하지 않습니다. 여기에는 등록 프로필, 관리 구성 및 감독 상태가 포함됩니다. Apple School Manager 또는 Apple Business에 표시되는 기기는 복원 후 ‘자동 기기 등록’을 통해 자동으로 등록됩니다. 따라서 백업에 저장된 오래된 구성 대신 최신 관리 상태가 기기에 적용됩니다.
등록 해제 시 관리형 앱이 제거 대상으로 표시되지 않으면 해당 데이터가 복원됩니다. 기기 관리 서비스는 복원 후 해당 관리형 앱을 설치하여 이 데이터의 관리를 인수할 수 있습니다.
참고: 이 변경으로 인해 ‘자동 기기 등록’ 프로필의 기기 관리 등록 프로필에 있는 do_not_use_profile_from_backup 키는 iOS 27, iPadOS 27 및 visionOS 27이 설치된 기기에 영향을 미치지 않습니다.
‘서비스 상태로 돌아가기’ 개선사항
다음은 ‘서비스 상태로 돌아가기’ 기능의 개선사항입니다.
자동 등록 재시도
현재 기기가 ‘서비스 상태로 돌아가기’ 명령을 받으면, 기기가 재설정되고 특정 기기 관리 서비스에 등록을 시도합니다. 일시적인 네트워크 문제나 기기 관리 서비스 오류가 발생하는 등 특정 상황에서는 등록에 실패하여 기기가 지워진 상태로 남고 등록되지 않을 수 있습니다.
iOS 27 및 iPadOS 27이 설치된 iPhone 및 iPad 기기의 경우, EraseDevice 명령의 ReturnToService 사전에 있는 새로운 ShouldRetryEnrollment 키가 이러한 상황을 개선하는 데 도움이 되도록 설계되었습니다. 이 키가 TRUE로 설정되어 있으면 초기 등록 시도가 실패할 경우, 기기는 재시도 간격을 최대 5분까지 점차 늘려 가며 등록을 자동으로 다시 시도합니다.
언어 및 지역 설정
iOS 27 및 iPadOS 27이 설치된 iPhone 및 iPad 기기의 경우, IT 팀은 ‘자동 기기 등록’ 프로필에서 기기의 언어 및 지역을 설정할 수 있습니다. 이 기능을 사용하면 IT 팀이 재설정 중에 기기에서 원하는 지역을 설정할 수 있으므로, ‘서비스 상태로 돌아가기’ 프로세스 중에 추가적인 유연성을 제공합니다. 그렇지 않으면 이전에 선택한 항목이 적용됩니다. 기기 관리 등록 프로필에서 다음 두 개의 새로운 키로 언어 및 지역을 설정할 수 있습니다.
language: ISO 639-1 두 글자 코드를 사용하여 설정할 언어를 정의합니다.region: ISO 3166-1 두 글자 코드를 사용하여 설정할 지역을 정의합니다.
‘서비스 상태로 돌아가기’ 시작하기
iOS 27 및 iPadOS 27이 설치되어 있고, 앱 보존을 사용하는 ‘서비스 상태로 돌아가기’가 구성된 iPhone 및 iPad 기기에서는 ‘서비스 상태로 돌아가기’ 프로세스를 시작할 수 있는 새로운 옵션이 제공됩니다.
사용자는 제어 센터에서 ‘서비스 상태로 돌아가기’를 시작하거나, IT 팀은 Settings 명령에 있는 SharedDeviceConfiguration.TemporarySessionTimeout 키를 사용하여, 일정 시간 동안(초 단위) 비활성 상태가 지속되면 자동으로 ‘서비스 상태로 돌아가기’를 시작하도록 구성할 수 있습니다.
제어 센터에서 ‘서비스 상태로 돌아가기’를 시작하면 기기가 기기 관리 서비스와 ReturnToService 체크인하여 필요한 등록 정보를 가져옵니다. 이 정보에는 새로운 ShouldRetryEnrollment 키도 포함될 수 있습니다.
소프트웨어 업데이트 강제 적용
iOS 27, iPadOS 27 및 visionOS 27이 설치된 기기에서 IT 팀은 ‘서비스 상태로 돌아가기’ erase 명령을 받으면 감독 중인 기기에 소프트웨어 업데이트를 강제할 수 있습니다. 기기 관리 서비스는 등록 중에 기기에 필요한 운영 체제 버전 정보를 포함하는 403 응답을 반환해야 합니다. 그런 다음 기기가 자동으로 소프트웨어 업데이트를 수행하고 ‘서비스 상태로 돌아가기’를 계속 진행합니다.
Wi-Fi 지원 용어 변경
iOS 27 및 iPadOS 27이 설치된 기기에서 ‘Wi-Fi 지원’이라는 용어가 ‘연결 지원’으로 변경됩니다. NetworkUsageRules.SIMRulesItem의 기기 관리 WiFiAssistPolicy 키는 변경되지 않습니다.
콘텐츠 캐싱 구성
콘텐츠 캐싱은 Apple 기기가 이미 다운로드한 콘텐츠를 로컬에 저장하여 Apple이 배포한 소프트웨어와 사용자가 iCloud에 저장한 데이터의 다운로드 속도를 높이는 macOS의 서비스입니다. 저장된 콘텐츠는 Mac의 콘텐츠 캐시에 저장되며 인터넷에 연결되어 있지 않아도 다른 기기로 가져올 수 있습니다.
IT 팀은 macOS 27이 설치되고 감독 중인 Mac에서 선언적 기기 관리를 사용하여 콘텐츠 캐싱을 구성할 수 있습니다. 새로운 com.apple.configuration.content-cache.settings configuration은 레거시 프로필에서 이전에 사용할 수 있었던 모든 키를 포함합니다.
또한, 구독 중인 기기 관리 서비스로 전송되는 새로운 선언적 상태 항목을 사용할 수 있습니다.
content-cache.info: 사용 가능한 저장 공간, 사용된 저장 공간, 상태 및 캐시 부하와 같은 콘텐츠 캐시에 관한 일반적인 정보content-cache.status: 등록 상태, IP 주소, 리포트 상태 및 발생한 오류에 대한 보다 자세한 정보content-cache.parents: 상위 콘텐츠 캐시의 목록 및 상태content-cache.peers: 피어 콘텐츠 캐시의 목록 및 상태
참고: content-cache.info 상태 항목은 상태가 변경될 때 전송되며, DeclarativeStatusInterval 간격이 0보다 큰 값으로 구성되는 경우에는 정의된 해당 간격에 따라서도 전송됩니다. 여기에는 캐시가 비활성 상태이거나 구성되지 않은 경우도 포함됩니다.
또한 Mac은 ManagementReportingInterval 키에 의해 정의된 시간 간격을 사용하여 ManagementStatusTarget 키에 지정된 임의의 HTTPS 엔드포인트로 정기적으로 정보를 보낼 수 있습니다. 이렇게 하면 사용자 설정 모니터링 솔루션 및 대시보드를 사용할 수 있어 콘텐츠 캐싱 서비스의 현황을 더욱 자세히 파악할 수 있습니다.
수신 HTTP 엔드포인트에 대한 연결을 보안하기 위해 ManagementSecurityConfig에서는 다음 세 가지 옵션을 제공합니다.
no-cert: 서버의 TLS 인증서에 대한 유효성 검사 없음(예를 들어 테스트 목적으로 일반 HTTP 요청도 허용함).signedByCACert: 서버 인증서는 기기가 신뢰하는 인증 기관(CA)을 기준으로 유효성이 검증됩니다.specificServerCert: 서비스 인증서는ManagementStatusCertificateReference항목에 제공된 서버 인증서와 일치해야 합니다.
콘텐츠 캐시는 HTTPS POST 요청을 사용하여 현재 캐시 상태를 JSON 형식의 텍스트로 전송하며, 여러 요청이 동일한 서버에서 전송되었는지 식별하는 데 사용할 수 있는 serverGUID를 포함합니다.
중요사항: 새로운 com.apple.configuration.content-cache.settings configuration이 도입되면서 macOS 27에서는 com.apple.AssetCache.managed 프로필이 더 이상 사용되지 않습니다.
형식에 관한 추가 정보는 Apple Developer 문서에서 콘텐츠 캐싱 서비스를 구성하는 선언(영문)을 참조하십시오.
새로운 visionOS 제한 사항
visionOS 27이 설치된 기기에서 IT 팀은 새로운 제한 사항을 통해 감독 중인 Apple Vision Pro 기기에 대해 추가적인 제어 권한을 얻습니다.
allowBluetoothModification: 사용자가 Bluetooth 설정을 수정할 수 없도록 차단합니다.allowChat: iMessage 사용을 제한합니다.
IT 팀은 allowListedAppBundleIDs 및 blockedAppBundleIDs도 사용할 수 있지만 앱 실행을 위한 선언적 관리로의 전환을 시작해야 합니다. 두 제한 사항 모두 visionOS 27에서 지원되지 않습니다.
지능형 기능, Siri 및 키보드 관리
Apple은 기존 MDM 제한 사항 페이로드의 기능을 선언적 기기 관리 구성으로 이전하여, 온디바이스로 사용 가능한 지능형 시스템의 관리 방식을 현대화하고 있습니다. 이 마이그레이션을 통해 정책 의도가 더욱 명확해지고, 구성을 적용할 시점에 대한 유연성이 증가하며, 관리 기능을 찾는 경로가 간소화됩니다. 다음 설정은 최신 선언적 구성을 통해 사용할 수 있습니다.
Apple Intelligence
외부 지능 시스템
Siri
키보드
중요사항: Apple Intelligence, Siri 및 키보드 설정을 관리하기 위한 MDM 제한 사항 페이로드의 키는 iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 및 watchOS 26.4에서 더 이상 지원되지 않습니다.
Apple Intelligence 설정
IT 팀은 iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 이상이 설치된 감독 중인 기기에서 com.apple.configuration.intelligence.settings 구성을 사용할 수 있습니다. 이 구성은 기기 전체의 Apple Intelligence 기능을 허용하거나 거부할 수 있습니다. 이 기능에는 다음이 포함됩니다.
AllowGenmoji: 젠모지AllowImagePlayground: Image PlaygroundAllowWritingTools: 글쓰기 도구AllowImageWand: 이미지 마술봉(iOS, iPadOS, visionOS)
기기 전체에 적용되는 이러한 설정 외에도 IT 팀은 다음 항목을 제어할 수도 있습니다.
Mail, 메모 및 Safari에 대한 앱별 지능형 기능
Apple Intelligence 리포트
개인 맞춤형 손글씨 결과(iOS, iPadOS 전용)
비주얼 인텔리전스 요약(iOS, iPadOS 전용)
받아쓰기 및 번역 사용을 기기 내에서만 처리(iOS, iPadOS 전용)
iOS 27, iPadOS 27, macOS 27 및 visionOS 27이 설치된 감독 중인 기기에서 com.apple.configuration.intelligence.settings 구성에 있는 새로운 Apps.Calendar.AllowNaturalLanguageEditing 키는 키가 FALSE로 설정되어 있을 때 사용자가 자연어 입력을 사용하여 캘린더 이벤트를 생성할 수 있는지 여부를 제어합니다.
외부 지능 시스템 설정
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 이상이 설치된 감독 중인 기기에서 조직은 com.apple.configuration.external-intelligence.settings 구성을 사용하여 외부 지능 시스템 통합을 관리할 수 있습니다. 이렇게 하면 IT 팀이 외부 지능 시스템 서비스를 허용하거나 제한하고, 이러한 서비스에 대한 로그인 접근을 제어할 수 있습니다.
초기 27.0 운영 체제 시드의 적용 제한 사항은 AppleSeed for IT에서 각 시드 노트의 알려진 문제에 설명되어 있습니다.
중요사항: 향후 베타 릴리즈에서는 Siri AI 및 비주얼 인텔리전스에 대한 추가 관리가 가능합니다.
Siri 설정
iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4, watchOS 26.4 이상 및 tvOS 27이 설치된, 감독 중인 기기에서 IT 팀은 com.apple.configuration.siri.settings 구성을 사용하여 다음 항목을 관리할 수 있습니다.
전체적으로 Siri 허용 또는 거부(iOS, iPadOS, macOS, tvOS, visionOS)
기기가 잠겨 있을 때 Siri 접근 제어(iOS, iPadOS, watchOS)
Siri 사용자 생성 콘텐츠 처리 허용 또는 거부(iOS, iPadOS, watchOS)
Siri 응답에 대한 선정적 내용 필터 적용(iOS, iPadOS, macOS)
키보드 설정
iOS 26.4, iPadOS 26.4, macOS 26.4 이상이 설치된 감독 중인 기기에서 IT 팀은 com.apple.configuration.keyboard.settings 구성을 사용하여 다음을 관리할 수 있습니다.
받아쓰기
정의 찾아보기
수학 키보드 제안
자동 완성 텍스트(iOS, iPadOS 전용)
슬라이딩 입력(iOS, iPadOS 전용)
텍스트 대치 단축어(iOS, iPadOS 전용)
텍스트 수정: 자동 수정, 맞춤법 검사(iOS, iPadOS 전용)
파일 제공자 관리
macOS 26.4 이상이 설치된 Mac에서는 조직이 파일 제공자 확장 프로그램을 추가로 제어할 수 있습니다. 파일 제공자 확장 프로그램이 접근할 수 있는 볼륨 및 데이터를 동기화하는 방법을 정의할 수 있습니다. 이는 파일 제공자 확장 프로그램이 사용자의 데스크탑 및 문서 폴더에 있는 데이터를 동기화하는 방법을 정의하는 기존 옵션을 확장합니다.
이러한 기능을 사용하면 기업용 파일 관리 솔루션을 사용하는 조직이 데이터 볼륨 주변의 보안 경계를 유지하면서 보다 세밀한 제어를 할 수 있습니다.
IT 팀은 com.apple.fileproviderd 페이로드를 사용하여 다음 작업을 수행할 수 있습니다.
파일 제공자 확장 프로그램에 대해 일반적인 데이터 동기화를 허용하거나 거부합니다.
참고: 동기화를 끄면 데스크탑 및 문서 폴더의 데이터 동기화도 꺼집니다.
파일 제공자 확장 프로그램이 암호화된 APFS 포맷의 외장 저장 장치에 데이터를 동기화할 수 있는지 여부를 지정합니다.
승인된 앱 내에서만 파일 제공자 확장 프로그램에 대한 동기화 및 외부 동기화를 개별적으로 제한합니다.
기본적으로 파일 제공자 확장 프로그램을 활성화할 앱을 선택합니다.
관리형 마이그레이션 지원
macOS 26.4 이상이 설치된 Mac에서 ‘관리형 마이그레이션 지원’은 설정 지원 도중 Mac에서 Mac으로의 데이터 마이그레이션을 간소화합니다. 이는 조직이 사용자에게 결정을 맡기지 않고 새로운 Mac으로 어떤 데이터를 전송할지 제어할 수 있습니다.
마이그레이션 지원은 속도를 기준으로 마이그레이션에 가장 적합한 전송 옵션을 선택합니다. 옵션에는 P2P Wi-Fi, 인프라 Wi-Fi, 이더넷 또는 Thunderbolt가 포함됩니다. 마이그레이션 지원은 또한 마이그레이션 도중 더 빠른 옵션이 사용 가능한지 자주 확인합니다.
IT 팀은 다음 항목을 지정하여 마이그레이션 경험을 사용자화하고 간소화할 수 있습니다.
RequiredPaths: 사용자의 홈 폴더 내부에 있는 마이그레이션해야 하는 하위 폴더 및 파일.ExcludedPaths: 제외되는 하위 폴더 및 파일.ExcludedAccounts: 마이그레이션에 제공되지 않는 사용자 계정.ShouldMigrateSecurityPrivacySettings: 시스템 수준의 개인정보 보호 설정의 마이그레이션 여부.
자세한 정보는 macOS용 관리형 마이그레이션 지원의 내용을 참조하십시오.
소프트웨어 업데이트 명령 제거
작년에 발표된 레거시 소프트웨어 업데이트 관리는 모든 27.0 운영 체제에서 더 이상 작동하지 않습니다. 여기에는 다음 사항이 포함됩니다.
소프트웨어 업데이트 명령어
소프트웨어 업데이트 쿼리
권장 케이던스 설정
연기 및 백그라운드 보안 향상과 같은 소프트웨어 업데이트 제한 사항
IT 팀은 선언적 소프트웨어 업데이트 관리를 사용해 업데이트를 구성하고 기기에 적용해야 합니다. 이는 사용자 투명성이 향상되고, 업데이트를 더욱 세밀하게 제어할 수 있습니다.
자세한 정보는 Apple Developer 문서에서 기기 관리 문서(영문)를 참조하십시오.