Nowości dla użytkowników korporacyjnych w systemie macOS Golden Gate 27

Dowiedz się więcej na temat zawartości dotyczącej użytkowników korporacyjnych wprowadzonej przez Apple w systemie macOS Golden Gate 27.

Uaktualnienia systemu macOS poprawiają stabilność, wydajność oraz zgodność Twojego urządzenia i są zalecane dla wszystkich użytkowników systemu. Administratorzy urządzeń mogą zarządzać uaktualnieniami oprogramowania za pomocą usługi zarządzania urządzeniami.

Więcej informacji dotyczących ogólnych ulepszeń znajdziesz w artykule na temat uaktualnień systemu macOS Golden Gate.

Szczegółowe informacje o zawartości związanej z zabezpieczeniami w tych uaktualnieniach można znaleźć w artykule Wersje uaktualnień Apple.

macOS Golden Gate 27

System macOS Golden Gate zawiera nowe funkcje, takie jak zarządzanie uruchamianiem aplikacji i plików binarnych, skonsolidowane monity o zgodę w zakresie prywatności dla aplikacji i witryn www oraz ulepszenia Platform SSO.

Zarządzanie urządzeniami

  • Funkcja Zarządzanie urządzeniami może decydować o tym, które aplikacje lub pliki binarne mogą być uruchamiane.

  • Zarządzanie urządzeniami może skonfigurować zintegrowany monit o zgodę, aby użytkownicy mogli przyznać aplikacji lub witrynie www wymagane domyślne uprawnienia w zakresie prywatności.

  • Platform SSO może być skonfigurowane do uwierzytelniania u dostawcy tożsamości za pomocą OpenID podczas odblokowywania FileVault, na ekranie blokady oraz w oknie logowania. Obsługuje to procesy uwierzytelniania wielostopniowego i wielopoziomowego, a także logowanie za pomocą kodu QR.

  • Dodatkowe usprawnienia funkcji Platform SSO obejmują kontrolę sieci oraz obsługę przy logowaniu lub odblokowaniu sieci wymagającej uwierzytelnienia, opcje wymagania Touch ID lub Apple Watch przy logowaniu lub odblokowaniu oraz wsparcie FileVault dla trybu uwierzytelnionego gościa.

  • Na nadzorowanych urządzeniach z systemami iOS 27, iPadOS 27, macOS 27 i tvOS 27 można zdalne uruchomić gromadzenie dzienników wymagane w ramach obsługi zgłoszenia AppleCare.

  • W deklaratywnym zarządzaniu urządzeniami są dostępne nowe konfiguracje sieciowe, w tym konfiguracje VPN, DNS i przekaźników sieciowych.

  • Dostępne są nowe opcje raportowania dla magazynowania zawartości przy użyciu deklaratywnego zarządzania urządzeniami.

  • Framework ManagedApp jest już dostępny na macOS.

  • Zarządzanie urządzeniami może ograniczyć użycie funkcji Siri AI, Inteligencja wizualna oraz edycji wydarzeń kalendarza w języku naturalnym.

  • Zarządzanie urządzeniami może skonfigurować pożądane zachowanie po usunięciu zarządzanego pakietu; pozwala to zapewnić, że niechciane i niepotrzebne już dane i pliki nie pozostaną na urządzeniach.

  • Nowe funkcje trybu oceny w systemie macOS dla oceniania w edukacji ułatwią dostawcom aplikacji zarządzanie standaryzowanymi testami za pomocą urządzeń Apple.

  • Deklaracje zasobów poświadczeń ACME i SCEP mają nowe opcje umożliwiające skonfigurowanie, czy poświadczenie certyfikatu zostanie udostępnione dopiero po pierwszym odblokowaniu.

  • Udostępniono nowe elementy statusu zapewniające proaktywne informacje o urządzeniu, w tym typ rejestracji, status trybu blokady oraz informację o tym, kiedy urządzenie oczekuje w Asystencie ustawień na usługę zarządzania urządzeniami.

  • Starsze profile MDM mogą być teraz dostarczane jako zasoby deklaratywne.

  • Zarządzanie urządzeniami pozwala pominąć nowy panel konfiguracji interfejsu Liquid Glass.

  • Poprawiono niezawodność podczas pierwszej rejestracji Maca w usłudze zarządzania urządzeniami, przy konfiguracji przy użyciu zautomatyzowanej rejestracji urządzeń.

  • Podczas stosowania przestarzałego klucza dostępności w pakiecie danych Privacy Preferences Policy Control użytkownik otrzyma pojedyncze powiadomienie dla każdej skonfigurowanej aplikacji. Zapewnia to przekazanie informacji, że aplikacja może uzyskiwać dostęp do jego danych, monitorować klawiaturę i witryny www, nagrywać ekran i nie tylko. Ponadto użytkownik może wyłączyć w Ustawieniach systemowych przyznane przez zarządzanie urządzeniami uprawnienia dostępności.

  • Starsze zarządzanie uaktualnieniami oprogramowania nie jest już obsługiwane w żadnym systemie operacyjnym 27.0. Obejmuje to polecenia uaktualniania oprogramowania, zapytania dotyczące uaktualniania oprogramowania, zalecane ustawienia częstotliwości oraz ograniczenia uaktualniania oprogramowania, takie jak odroczenia i udoskonalenia zabezpieczeń instalowane w tle. Zespoły IT do konfiguracji i wymuszania uaktualnień na urządzeniach powinny używać deklaratywnego zarządzania uaktualnieniami oprogramowania. Daje to większą przejrzystość dla użytkowników i większą kontrolę.

Poprawki błędów i inne ulepszenia

  • Pasek menu macOS dynamicznie dostosowuje się do małej ilości miejsca niepozwalającej wyświetlić wszystkich elementów. Elementy paska menu są ukryte i zastąpione skróconym wskaźnikiem przepełnienia, który po naciśnięciu wyświetla ukryte elementy.

  • Dostępna jest usługa App Attest umożliwiająca weryfikację autentyczności aplikacji na Macu.

  • Nowe polecenie tccutil list może zgłaszać bieżące autoryzacje prywatności dla określonych usług lub aplikacji na zarządzanych urządzeniach. Więcej informacji można uzyskać, uruchamiając polecenie tccutil --info.

  • Aplikacje nie mogą już uzyskiwać bezpośredniego dostępu do lokalnej bazy danych TCC.

  • Zainstalowana wcześniej aplikacja Rosetta nie zostanie automatycznie odtworzona po uaktualnieniu systemu do wersji macOS 27. W macOS 27 Rosetta będzie nadal działać jako ogólne narzędzie do obsługi zgodności.

  • Poprawiono wydajność wyliczania plików w katalogach SMB zawierających dużą liczbę plików.

  • Rozwiązano problem powodujący, że udostępniony Mac po zalogowaniu się użytkownika mógł wyświetlać czarny ekran.

Data publikacji: