Wat is er nieuw voor enterprise in macOS Golden Gate 27

Lees meer over de enterprise-content die Apple heeft uitgebracht voor macOS Golden Gate 27.

macOS-updates verbeteren de stabiliteit, prestaties of compatibiliteit van je apparaat en worden aanbevolen voor alle gebruikers. Apparaatbeheerders kunnen software-updates beheren met behulp van een apparaatbeheerdienst.

Voor informatie over algemene verbeteringen lees je meer over updates voor macOS Golden Gate.

Raadpleeg Apple beveiligingsreleases voor details over de beveiligingscontent van deze updates.

macOS Golden Gate 27

macOS Golden Gate bevat nieuwe functies, zoals beheer van het starten van apps en binaire bestanden, samengevoegde privacytoestemming voor apps en websites en verbeteringen voor Platform Single Sign-on (SSO).

Apparaatbeheer

  • Apparaatbeheer kan bepalen welke apps of binaire bestanden mogen worden uitgevoerd.

  • Apparaatbeheer kan een geconsolideerde toestemmingsprompt configureren waarmee gebruikers een app of website de benodigde standaardprivacy-machtigingen kunnen verlenen.

  • Platform-SSO kan worden geconfigureerd om te authenticeren met je identiteitsprovider via OpenID bij het ontgrendelen van FileVault, op het vergrendelscherm en in het inlogvenster. Dit ondersteunt authenticatieprocessen met meerdere stappen en meerdere factoren, evenals inloggen met een QR-code.

  • Aanvullende verbeteringen voor Platform SSO omvatten netwerkcontroles en ondersteuning voor captive netwerkverbindingen bij inloggen of ontgrendelen, opties om Touch ID of Apple Watch te vereisen bij inloggen of ontgrendelen, en FileVault-ondersteuning voor Authenticated Guest-modus.

  • Het verzamelen van logbestanden dat vereist is als onderdeel van een AppleCare-ticket kan op afstand worden gestart op apparaten onder supervisie met behulp van apparaatbeheer op iOS 27, iPadOS 27, macOS 27 en tvOS 27.

  • Nieuwe netwerkconfiguraties zijn beschikbaar in declaratief apparaatbeheer, waaronder VPN, DNS en relay.

  • Nieuwe rapportageopties zijn beschikbaar voor inhoudscaching met behulp van declaratief apparaatbeheer.

  • Het ManagedApp-framework is nu beschikbaar op macOS.

  • Apparaatbeheer kan het gebruik van Siri AI, Visuele intelligentie en het bewerken van kalendergebeurtenissen in natuurlijke taal beperken.

  • Apparaatbeheer kan het gewenste gedrag configureren wanneer een beheerd pakket wordt verwijderd, zodat er geen ongewenste gegevens en bestanden achterblijven op apparaten wanneer deze niet meer nodig zijn.

  • Nieuwe functies voor de beoordelingsmodus op macOS voor educatieve toetsing helpen app-aanbieders bij het beheren van gestandaardiseerde toetsen op Apple apparaten.

  • ACME- en SCEP-certificaatverklaringen hebben nieuwe opties om te configureren of het certificaat alleen beschikbaar is na de eerste ontgrendeling.

  • Er zijn nieuwe statusitems beschikbaar die proactieve informatie over een apparaat bieden, waaronder het inschrijvingstype, de status van de lockdown-modus en wanneer het apparaat wacht in Setup Assistant op de apparaatbeheerdienst.

  • Legacy MDM-profielen kunnen nu als declaratieve assets worden geleverd.

  • Het nieuwe Liquid Glass-configuratiepaneel kan door apparaatbeheer worden overgeslagen.

  • De betrouwbaarheid is verbeterd wanneer een Mac voor het eerst wordt ingeschreven bij een apparaatbeheerdienst tijdens de installatie met Automated Device Enrollment.

  • Wanneer de verouderde toegankelijkheidssleutel wordt toegepast in de Privacy Preferences Policy Control-payload, ontvangt de gebruiker per geconfigureerde app één melding zodat de gebruiker weet dat de app toegang tot zijn gegevens kan krijgen, het toetsenbord en websites kan monitoren, het scherm kan opnemen en meer. Bovendien kan de gebruiker toegankelijkheidsrechten die door apparaatbeheer zijn verleend, uitschakelen in Systeeminstellingen.

  • Verouderd software-updatebeheer werkt niet meer in alle 27.0-besturingssystemen. Dit omvat: commando's voor software-updates, zoekopdrachten naar software-updates, aanbevolen cadansinstellingen en beperkingen voor software-updates, zoals uitstelacties en beveiligingsverbeteringen op de achtergrond. IT-teams dienen declaratief beheer van software-updates toe te passen om updates op apparaten te configureren en af te dwingen, met verhoogde transparantie voor gebruikers en meer controle.

Oplossingen voor problemen en overige verbeteringen

  • De menubalk van macOS wordt automatisch aangepast wanneer er onvoldoende ruimte is om elk item te tonen. Menubalkitems worden verborgen en vervangen door een compacte overflow-indicator die de verborgen items toont wanneer erop wordt geklikt.

  • App Attest is nu beschikbaar om de authenticiteit van Mac-apps te verifiëren.

  • Met het nieuwe commando tccutil list kun je de huidige privacyautorisaties voor opgegeven services of apps op beheerde apparaten rapporteren. Raadpleeg tccutil --info voor meer informatie.

  • Apps hebben niet langer rechtstreeks toegang tot de lokale TCC-database.

  • Als Rosetta eerder was geïnstalleerd, wordt het niet automatisch opnieuw geïnstalleerd bij het upgraden naar macOS 27. Rosetta blijft tot en met macOS 27 beschikbaar als een algemene compatibiliteitstool.

  • De prestaties van het opsommen van bestanden zijn verbeterd voor SMB-mappen met een groot aantal bestanden.

  • Er is een probleem opgelost waarbij gedeelde Mac-computers mogelijk een zwart scherm tonen nadat een gebruiker is ingelogd.

Publicatiedatum: