
Uaktualnienia zarządzania urządzeniami z konferencji WWDC26
Uwaga: Funkcje omówione na tej stronie są wersjami przedpremierowymi i mogą być niekompletne, ulec zmianie lub zostać usunięte przed ostatecznym wydaniem.
Poniższe informacje są uporządkowane według wersji systemów operacyjnych, a następnie według liczby odnośnych systemów operacyjnych:
Konfiguracje sieci
Nowe konfiguracje sieci dostępne w deklaratywnym zarządzaniu urządzeniami pozwalają na stosowanie spójnych zasad sieciowych na urządzeniach na wszystkich głównych platformach. Dzięki zaletom deklaratywnego zarządzania urządzeniami zespoły IT mogą udostępniać dane uwierzytelniania jako zasób deklaratywny do celów uwierzytelniania, zamiast dołączać je do samego profilu. Ułatwia to automatyczne i bezproblemowe odnawianie tych danych uwierzytelniających przez zespoły IT i użytkowników oraz pozwala na używanie tych samych danych uwierzytelniania w różnych konfiguracjach sieci.
Konfiguracja | Obsługiwane platformy 27.0 | Opisy | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS | Konfigurowanie VPN przy użyciu wtyczki VPN | |||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | Konfigurowanie VPN IKEv2 | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurowanie VPN IPsec | |||||||||
| iOS, iPadOS, visionOS | Konfigurowanie funkcji VPN Always-On | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurowanie rozszerzenia sieciowego serwera proxy DNS | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurowanie ustawień szyfrowanych serwerów DNS | |||||||||
| iOS, iPadOS, macOS, visionOS | Konfigurowanie ustawień przekaźników sieciowych | |||||||||
Profile konfiguracji jako zasoby deklaratywne
Obecnie, jeśli dostarczany jest starszy profil, adres URL musi wskazywać na usługę zarządzania urządzeniami, a dostęp jest uwierzytelniany za pomocą certyfikatu tożsamości urządzenia.
Aby zapewnić płynne przejście, deklaratywne zarządzanie urządzeniami obsługuje wdrażanie starszych profili jako konfiguracji.
Na urządzeniach z iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 i watchOS 27 starsze profile mogą być dostarczane jako zasoby deklaratywne. Dzięki temu można bardziej elastycznie określać, gdzie są hostowane te profile i jak urządzenia uwierzytelniają się, aby je pobrać. Deklaratywne zarządzanie urządzeniami ma również wbudowaną weryfikację integralności, która pomaga zapewnić, że pobrany zasób nie został zmodyfikowany.
Gdy konfiguracja zostanie zastosowana, urządzenie pobiera profil z podanego adresu URL. Zespoły IT mogą skonfigurować tę opcję przy użyciu nowego klucza ProfileAssetReference, który jest dostępny w następujących konfiguracjach:
Konfiguracja | Obsługiwane systemy operacyjne 27.0 | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS, iPadOS, macOS, tvOS, visionOS, watchOS | ||||||||||
| iOS, iPadOS, macOS, tvOS, visionOS | ||||||||||
Zwiększone wymagania dotyczące bezpieczeństwa sieci
Na urządzeniach z iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 i watchOS 27 niektóre procesy systemowe wymuszają bardziej rygorystyczne wymagania dotyczące bezpieczeństwa sieciowego (TLS). Te nowe wymagania mogą powodować niepowodzenie połączeń, jeśli usługa zarządzania urządzeniami ich nie spełnia. Procesy, których to dotyczy, to te związane z zarządzaniem urządzeniami, automatycznym rejestrowaniem urządzeń, instalacją profilu konfiguracji, instalacją aplikacji oraz uaktualnieniami oprogramowania. Usługi zarządzania urządzeniami muszą obsługiwać co najmniej protokół TLS 1.2 przy użyciu zestawów szyfrów i certyfikatów spełniających nowe wymagania App Transport Security (ATS).
Aby uzyskać dodatkowe szczegóły dotyczące procesów, których to dotyczy, wymagań oraz sposobu audytowania i diagnozowania niepowodzeń w zarządzanych środowiskach, zapoznaj się z artykułem Wsparcia Apple Przygotowywanie środowiska sieciowego do bardziej rygorystycznych wymagań bezpieczeństwa.
Aby uzyskać więcej szczegółowych informacji na temat ATS i nowych wymagań, zobacz: Preventing Insecure Network Connections (Zapobieganie niezabezpieczonym połączeniom sieciowym) w dokumentacji Apple dla deweloperów.
Ulepszenia raportowania statusu
Rejestracja i kondycja urządzeń
Monitorowanie statusu rejestracji urządzeń jest kluczowym elementem zarządzania urządzeniami. Obecnie usługa zarządzania urządzeniami musi używać zapytań MDM, które powodują opóźnienia i obciążają serwer, nie zapewniając jednocześnie dokładności w czasie rzeczywistym.
Na urządzeniach z iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 i watchOS 27 dostępne są nowe elementy statusu, które dostarczają proaktywnych informacji o urządzeniu:
mdm.enrollment-type: Jest to typ rejestracji urządzenia, którym może być:Nadzorowane: W przypadku nadzorowanej rejestracji
Urządzenie: Dla rejestracji urządzenia
Użytkownik: Dla rejestracji użytkownika
mdm.is-awaiting-configuration: Jest to zwracane, gdy urządzenie czeka w Asystencie ustawień na usługę zarządzania urządzeniami.mdm.is-return-to-service: Wskazuje, czy urządzenie zostało skonfigurowane do procedury Return to Service z zachowaniem aplikacji.mdm.is-shared-ipad: Wskazuje, czy iPad został skonfigurowany jako wspólny iPad.mdm.push-magicimdm.push-token: Zapewniają szczegóły dotyczące właściwości usługi powiadomień w trybie push firmy Apple (APN), które są wymagane do zarządzania urządzeniami.device.system.health(tylko iPhone i iPad): Pozwalają uzyskać informacje na temat stanu i autentyczności komponentów sprzętowych, takich jak baseband, aparat, Face ID, Touch ID, NFC i Ultra-Wideband.
Tryb blokady
Tryb blokady to ekstremalny, opcjonalny mechanizm ochronny, przeznaczony dla nielicznych osób, które ze względu na to, kim są lub co robią, mogą być celem zaawansowanych zagrożeń cyfrowych. Jeśli osoby te należą do organizacji, zespół IT może chcieć upewnić się, że na ich urządzeniach włączony jest tryb blokady, oraz monitorować jego stan.
Na nadzorowanych urządzeniach z iOS 27, iPadOS 27, macOS 27 i watchOS 27 usługi zarządzania urządzeniami mogą subskrybować nowy element statusu security.lockdown-mode, który proaktywnie zgłasza status trybu blokady urządzenia.
Konfiguracja wtyczki filtra zawartości witryny
Filtrowanie zawartości jest częstą potrzebą w środowiskach edukacyjnych i biznesowych. Pozwala to zespołom IT zapewnić zarządzane funkcje przeglądania oraz blokować niechciane strony internetowe. Systemy iOS, iPadOS, macOS i visionOS oferują szablony robocze, które umożliwiają integrację rozwiązań filtrujących zawartość internetową z systemem operacyjnym oraz filtrowanie ruchu w sieci.
Na urządzeniach z iOS 27, iPadOS 27, macOS 27 i visionOS 27 niezbędne ustawienia można wdrożyć przy użyciu konfiguracji com.apple.configuration.webcontent-filter.plugin, która pozwala organizacjom korzystać z możliwości deklaratywnego zarządzania urządzeniami w tej dziedzinie zarządzania.
Gromadzenie dzienników AppleCare
Gromadzenie danych z dzienników z urządzeń w celu wsparcia zgłoszenia w ramach AppleCare jest powszechnym i ważnym krokiem w diagnozowaniu określonego zachowania. Obecnie wymaga to zwykle fizycznego dostępu do urządzenia oraz współpracy użytkownika i często jest procesem czasochłonnym i nieporęcznym, szczególnie gdy użytkownicy podróżują lub przebywają w innym budynku.
Na urządzeniach z iOS 27, iPadOS 27, macOS 27 i tvOS 27 zespoły IT mogą zdalnie rozpoczynać i anulować gromadzenie dzienników na urządzeniach nadzorowanych za pomocą dwóch nowych poleceń MDM:
TriggerEnhancedLogCollection: Rozpoczyna to sesję zdalnego gromadzenia dzienników i wymaga podania tokenu dostarczonego przez AppleCare. Po utworzeniu plików dzienników są one automatycznie przesyłane do Apple i załączane do zgłoszenia w ramach AppleCare.CancelEnhancedLogCollection: Kończy to aktywną sesję.
Uwaga: Aby przetestować tę funkcję w wersjach beta, wymagana jest umowa AppleCare Enterprise. Aby uzyskać więcej informacji, odwiedź witrynę AppleCare Professional Support.
W zależności od urządzenia i jego stanu zespół IT może poprosić o token interaktywny lub nieinteraktywny w ramach zgłoszenia AppleCare w celu autoryzacji sesji gromadzenia dzienników na urządzeniu. Dodatkowe szczegóły sesji:
Sesja interaktywnego gromadzenia dzienników prosi użytkownika o wyrażenie zgody. Użytkownik może natychmiast wyrazić zgodę na gromadzenie i przesyłanie danych, wybrać przeglądanie danych przed przesłaniem lub anulować gromadzenie dzienników.
Podczas korzystania z nieinteraktywnego sposobu gromadzenia dzienników urządzenie wyświetla powiadomienie oraz gromadzi i przesyła dzienniki w tle.
Komputery Mac zawsze używają interaktywnego gromadzenia dzienników. Urządzenia iPhone i iPad wymagają interaktywnego gromadzenia dzienników, jeśli skonfigurowano na nich konto (np. App Store, iCloud, Poczta itp.) lub ustawiono kod. Apple TV i wspólny iPad zawsze korzystają z nieinteraktywnego gromadzenia dzienników.
Dodatkowo, informacje o gromadzeniu dzienników są dostępne w nowych deklaratywnych elementach statusu:
enhanced-logging.status: Pokazuje, czy gromadzenie dzienników zostało rozpoczęte, zakończone lub anulowane, czy urządzenie czeka na zgodę użytkownika oraz czy przesyłanie jest w toku.enhanced-logging.timestamp: Zgłasza jest znacznik czasu ostatniej zmiany statusu.enhanced-logging.applecare-token: Zgłasza dostarczony token AppleCare.
Przywracanie backupu
Na urządzeniach z iOS 27, iPadOS 27 i visionOS 27 urządzenia nie odtwarzają już informacji o zarządzaniu urządzeniem z backupu. Obejmuje to profil rejestracji, konfigurację zarządzania oraz status nadzoru. Urządzenia obecne w usłudze Apple School Manager lub Apple Business po przywróceniu automatycznie rozpoczynają rejestrację przy użyciu automatycznej rejestracji urządzenia, aby upewnić się, że otrzymają aktualny stan zarządzania, a nie przestarzałą konfigurację z backupu.
Jeśli zarządzana aplikacja nie jest oznaczona do usunięcia po wyrejestrowaniu, jej dane są przywracane. Usługi zarządzania urządzeniami mogą przejąć zarządzanie tymi danymi, instalując odpowiednią zarządzaną aplikację po przywróceniu.
Uwaga: Z powodu tej zmiany klucz do_not_use_profile_from_backup w profilu rejestracji zarządzania urządzenia, który jest obecny w profilu automatycznego rejestrowania urządzeń, nie ma wpływu na urządzenia z iOS 27, iPadOS 27 i visionOS 27.
Ulepszenia procedury Return to Service
Poniżej przedstawiono ulepszenia funkcji Return to Service.
Ponowna próba automatycznej rejestracji
Obecnie, gdy urządzenie otrzymuje polecenie Return to Service, wykonuje zerowanie i próbuje zarejestrować się w określonej usłudze zarządzania urządzeniami. W niektórych przypadkach, np. podczas przejściowych problemów z siecią lub po napotkaniu błędów w usłudze zarządzania urządzeniami, rejestracja może się nie powieść, pozostawiając urządzenie wymazane, ale niezarejestrowane.
Na urządzeniach iPhone i iPad z iOS 27 i iPadOS 27 dodano nowy klucz ShouldRetryEnrollment do słownika ReturnToService polecenia EraseDevice, który ma na celu poprawę sytuacji w takich przypadkach. Gdy ten klucz jest ustawiony na wartość TRUE, urządzenie automatycznie ponownie próbuje zarejestrować się z rosnącym opóźnieniem (do pięciu minut), jeśli początkowa próba nie powiodła się.
Ustawianie języka i regionu
Na urządzeniach iPhone i iPad z iOS 27 i iPadOS 27 zespoły IT mogą ustalać język i region urządzenia w profilu automatycznej rejestracji urządzeń. Zapewnia to dodatkową elastyczność podczas procesu Return to Service, ponieważ zespoły IT mogą ustawić żądane ustawienia regionalne na urządzeniu podczas jego zerowania. W innym przypadku zostanie zastosowany wcześniej dokonany wybór. Język i region można ustawić za pomocą dwóch nowych kluczy w profilu rejestracji zarządzania urządzenia:
language: Określa język, który ma zostać ustawiony przy użyciu dwuliterowego kodu ISO 639-1.region: Określa region, który ma zostać ustawiony przy użyciu dwuliterowego kodu ISO 3166-1.
Inicjowanie procedury Return to Service
Na urządzeniach iPhone i iPad z iOS 27 i iPadOS 27, które zostały skonfigurowane do procedury Return to Service z opcją zachowania aplikacji, dostępne są nowe opcje inicjowania tej procedury.
Użytkownicy mogą uruchamiać procedurę Return to Service z centrum sterowania lub zespoły IT mogą używać klucza SharedDeviceConfiguration.TemporarySessionTimeout w poleceniu Settings, aby skonfigurować procedurę Return to Service w celu automatycznego uruchomienia po określonym czasie bezczynności (w sekundach).
Gdy procedura Return to Service zostanie zainicjowana z centrum sterowania, urządzenie wyśle żądanie ReturnToService do usługi zarządzania urządzeniami, aby pobrać niezbędne informacje do rejestracji. Informacje mogą również zawierać nowy klucz ShouldRetryEnrollment.
Wymuszanie uaktualnień oprogramowania
Na urządzeniach z iOS 27, iPadOS 27 i visionOS 27 zespoły IT mogą wymagać uaktualniania oprogramowania na nadzorowanym urządzeniu, gdy urządzenie otrzyma polecenie erase w ramach procedury Return to Service. Usługa zarządzania urządzeniami musi zwrócić podczas rejestracji odpowiedź 403, która zawiera informacje o wersji systemu operacyjnego wymaganej na urządzeniu. Następnie urządzenie automatycznie wykonuje uaktualnienie oprogramowania i kontynuuje procedurę Return to Service.
Zmiana terminu Wi-Fi Assist
Na urządzeniach z iOS 27 i iPadOS 27 termin „Wi‑Fi Assist” zostanie zmieniony na „Pomoc w zakresie połączeń”. Klucz WiFiAssistPolicy usługi zarządzania urządzeniami w NetworkUsageRules.SIMRulesItem NIE zostanie zmieniony.
Konfiguracja magazynu zawartości
Magazyn zawartości to usługa w systemie macOS, która przyspiesza pobieranie oprogramowania udostępnianego przez Apple oraz danych przechowywanych przez użytkowników w iCloud, zachowując materiały pobrane przez lokalne urządzenia Apple. Zachowane materiały są przechowywane w magazynie zawartości na Macu. Są one udostępniane innym urządzeniom do pobrania z pominięciem Internetu.
Zespół IT może skonfigurować magazyn zawartości na nadzorowanym Macu z macOS 27 przy użyciu deklaratywnego zarządzania urządzeniami. Nowa konfiguracja com.apple.configuration.content-cache.settings zawiera wszystkie klucze, które były wcześniej dostępne w starszym profilu.
Dodatkowo dostępne są nowe deklaratywne elementy statusu, przesyłane do usługi zarządzania urządzeniami, która je subskrybuje:
content-cache.info: Ogólne informacje dotyczące pamięci podręcznej zawartości, takie jak dostępna i zajęta przestrzeń dyskowa, stan oraz obciążenie pamięci podręcznej.content-cache.status: Bardziej szczegółowe informacje dotyczące stanu rejestracji, adresów IP, stanu zgłoszenia oraz napotkanych błędów.content-cache.parents: Lista i status nadrzędnych magazynów zawartości.content-cache.peers: Lista i status równorzędnych magazynów zawartości.
Uwaga: Element statusu content-cache.info jest wysyłany, gdy zmienia się status oraz zgodnie ze zdefiniowanym odstępem czasowym DeclarativeStatusInterval, jeśli ten odstęp został skonfigurowany z wartością większą niż 0 — nawet jeśli pamięć podręczna jest nieaktywna lub nieskonfigurowana.
Mac może również regularnie wysyłać informacje do dowolnego punktu końcowego HTTPS określonego w kluczu ManagementStatusTarget, używając odstępu czasowego określonego w kluczu ManagementReportingInterval. Dzięki temu można tworzyć niestandardowe rozwiązania monitorujące i panele, które dostarczają bardziej szczegółowych informacji na temat sposobu używania usługi magazynu zawartości.
Aby zabezpieczyć połączenie z punktem końcowym HTTP, który odbiera dane, konfiguracja ManagementSecurityConfig oferuje trzy opcje:
no-cert: Brak weryfikacji certyfikatu TLS serwera (pozwala to również na wysyłanie zwykłych żądań HTTP, na przykład w celach testowych).signedByCACert: Certyfikat serwera jest weryfikowany względem urzędu certyfikacji, któremu urządzenie ufa.specificServerCert: Certyfikat usługi musi odpowiadać certyfikatowi serwera podanemu w zasobieManagementStatusCertificateReference.
Pamięć podręczna zawartości wysyła aktualny status pamięci jako tekst w formacie JSON przy użyciu żądania HTTPS POST. Zawiera on identyfikator serverGUID, który może być używany do przypisywania wielu żądań do tego samego serwera.
Ważne: Wraz z wprowadzeniem nowej konfiguracji com.apple.configuration.content-cache.settings profil com.apple.AssetCache.managed został wycofany w systemie macOS 27.
Aby uzyskać więcej informacji na temat tego formatu zobacz: Declaration to configure the content caching service (Deklaracja konfiguracji usługi buforowania zawartości) w dokumentacji Apple dla deweloperów.
Nowe ograniczenia visionOS
Na urządzeniach z visionOS 27 zespoły IT otrzymują dodatkową kontrolę nad nadzorowanymi urządzeniami Apple Vision Pro dzięki nowym ograniczeniom:
allowBluetoothModification: Uniemożliwia użytkownikom modyfikowanie ustawień Bluetooth.allowChat: Ogranicza korzystanie z iMessage.
Zespoły IT mogą również używać kluczy allowListedAppBundleIDs i blockedAppBundleIDs, ale powinny zacząć przechodzić na deklaratywne zarządzanie w celu uruchamiania aplikacji. Oba ograniczenia zostały wycofane w systemie visionOS 27.
Zarządzanie Apple Intelligence, Siri i klawiaturą
Apple modernizuje zarządzanie inteligentnymi systemami dostępnymi na urządzeniu, przenosząc możliwości ze starych pakietów danych ograniczeń MDM do konfiguracji deklaratywnego zarządzania urządzeniami. To przejście zapewnia jaśniejsze określenie założeń zasad, większą elastyczność w zakresie stosowania konfiguracji oraz uproszczoną ścieżkę dostępu do funkcji zarządzania. Poniższe ustawienia są dostępne w nowoczesnej konfiguracji deklaratywnej:
Apple Intelligence
Zewnętrzne systemy inteligentne
Siri
Klawiatura
Ważne: Klucze w pakiecie danych ograniczeń MDM służące do zarządzania ustawieniami Apple Intelligence, Siri i klawiatury zostały wycofane w systemach iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 i watchOS 26.4.
Ustawienia Apple Intelligence
W przypadku nadzorowanych urządzeń z systemem iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 lub nowszym zespoły IT mogą używać konfiguracji com.apple.configuration.intelligence.settings, aby pozwolić na dostęp do funkcji Apple Intelligence na całym urządzeniu lub go odmówić, w tym:
AllowGenmoji: GenmojiAllowImagePlayground: Image PlaygroundAllowWritingTools: Narzędzia pisaniaAllowImageWand: Różdżka graficzna (iOS, iPadOS, visionOS)
Oprócz tych ustawień obejmujących całe urządzenie, zespoły IT mogą także kontrolować następujące aspekty:
Funkcje inteligencji specyficzne dla aplikacji Poczta, Notatki i Safari
Raport Apple Intelligence
Spersonalizowane wyniki pisma odręcznego (tylko iOS, iPadOS)
Podsumowania z funkcji Inteligencja wizualna (tylko iOS, iPadOS)
Przetwarzanie tylko na urządzeniu dla dyktowania i tłumaczenia (tylko iOS, iPadOS)
Na urządzeniach nadzorowanych z iOS 27, iPadOS 27, macOS 27 i visionOS 27 klucz Apps.Calendar.AllowNaturalLanguageEditing w konfiguracji com.apple.configuration.intelligence.settings kontroluje, czy użytkownik może tworzyć wydarzenia w kalendarzu przy użyciu danych wejściowych w języku naturalnym, gdy klucz ten jest ustawiony na wartość FALSE.
Ustawienia zewnętrznych systemów inteligentnych
W przypadku urządzeń nadzorowanych z systemem iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4 lub nowszym organizacje mogą zarządzać integracjami z zewnętrznymi systemami inteligentnymi przy użyciu konfiguracji com.apple.configuration.external-intelligence.settings. Umożliwia to zespołom IT korzystanie z usług zewnętrznych systemów inteligentnych lub je ograniczać, a także kontrolować dostęp do tych usług poprzez logowanie.
Ograniczenia egzekwowania w wersjach wstępnych systemów operacyjnych 27.0 zostały udokumentowane w sekcji Znane problemy w notatkach dotyczących wersji wstępnych na stronie AppleSeed for IT.
Ważne: Dodatkowe funkcje zarządzania Siri AI i Inteligencją wizualną będą dostępne w przyszłych wersjach beta.
Ustawienia Siri
W przypadku nadzorowanych urządzeń z systemem iOS 26.4, iPadOS 26.4, macOS 26.4, visionOS 26.4, watchOS 26.4 lub nowszym oraz tvOS 27 zespoły IT mogą używać konfiguracji com.apple.configuration.siri.settings do zarządzania następującymi aspektami:
Globalne pozwalanie lub niepozwalanie na korzystanie z Siri (iOS, iPadOS, macOS, tvOS, visionOS)
Kontrolowanie dostępu do Siri, gdy urządzenie jest zablokowane (iOS, iPadOS, watchOS)
Pozwalanie lub niepozwalanie na przetwarzanie przez Siri treści generowanych przez użytkowników (iOS, iPadOS, watchOS)
Wymuszanie filtrowanie wulgaryzmów w odpowiedziach Siri (iOS, iPadOS, macOS)
Ustawienia klawiatury
W przypadku nadzorowanych urządzeń z systemem iOS 26.4, iPadOS 26.4, macOS 26.4 lub nowszym zespoły IT mogą używać konfiguracji com.apple.configuration.keyboard.settings do zarządzania następującymi funkcjami:
Dyktowanie
Wyszukiwanie definicji
Sugestie klawiatury do obliczeń matematycznych
Predykcja tekstu (tylko iOS, iPadOS)
Rysuj ścieżkę, aby pisać (tylko iOS, iPadOS)
Skróty do zastępowania tekstu (tylko iOS, iPadOS)
Korekta tekstu: automatyczna korekta, sprawdzanie pisowni (tylko iOS, iPadOS)
Zarządzanie dostawcami plików
W przypadku komputerów Mac z systemem macOS 26.4 lub nowszym organizacje uzyskują dodatkową kontrolę nad rozszerzeniami dostawcy plików. Użytkownicy mogą określać, do jakich woluminów mają dostęp rozszerzenia dostawców plików oraz jak dane są synchronizowane. Dzięki temu można rozszerzyć istniejącą opcję definiowania sposobu synchronizacji danych z folderów Biurko i Dokumenty użytkownika przez rozszerzenia dostawcy plików.
Funkcje te zapewniają organizacjom korzystającym z rozwiązań do zarządzania plikami w przedsiębiorstwie bardziej szczegółową kontrolę przy jednoczesnym zachowaniu zabezpieczeń wokół woluminów danych.
Dzięki pakietowi danych com.apple.fileproviderd zespoły IT zyskują następujące możliwości:
Ogólne zezwolenie lub zablokowanie synchronizacji danych dla rozszerzeń dostawcy plików.
Uwaga: Wyłączenie synchronizacji wyłącza również synchronizację danych z folderów Biurko i Dokumenty.
Określanie, czy rozszerzenia dostawcy plików mogą synchronizować się z lokalizacjami na zaszyfrowanych dyskach zewnętrznych w formacie APFS.
Ograniczanie synchronizacji i synchronizacji zewnętrznej do rozszerzeń dostawcy plików tylko w zatwierdzonych aplikacjach.
Wybierz, które aplikacje mają domyślnie włączoną rozszerzenie dostawcy plików.
Zarządzany Asystent migracji
Na Macu z systemem macOS 26.4 lub nowszym zarządzany Asystent migracji usprawnia migrację danych między Macami podczas korzystania z Asystenta ustawień, dając organizacjom kontrolę nad tym, jakie dane są przenoszone na nowego Maca, bez konieczności podejmowania takich decyzji przez użytkowników.
Asystent migracji wybiera najlepszą opcję migracji danych na podstawie prędkości. Opcje obejmują bezpośrednie połączenie przez Wi-Fi, infrastrukturę Wi-Fi, Ethernet lub Thunderbolt. Asystent migracji często sprawdza również, czy podczas migracji pojawiła się szybsza opcja.
Aby dostosować i uprościć proces migracji, zespoły IT mogą określić:
RequiredPaths: które podfoldery i pliki w folderze domowym użytkownika są nią objęte,ExcludedPaths: które podfoldery i pliki są z niej wykluczone,ExcludedAccounts: które konta użytkowników nie będą przenoszone,ShouldMigrateSecurityPrivacySettings: czy ustawienia prywatności na poziomie systemu są przenoszone.
Aby uzyskać więcej informacji, zobacz: Zarządzany Asystent migracji dla systemu macOS.
Usunięcie polecenia uaktualnienia oprogramowania
Jak ogłoszono w ubiegłym roku, klasyczne zarządzanie uaktualnieniami oprogramowania nie działa już we wszystkich systemach operacyjnych 27.0. Obejmuje to:
Polecenia uaktualnienia oprogramowania
Zapytania o uaktualnienia oprogramowania
Zalecane ustawienia częstotliwości uaktualnień
Ograniczenia dotyczące uaktualnień oprogramowania, takie jak odroczenia i udoskonalenia zabezpieczeń instalowane w tle
Zespoły IT powinny korzystać z deklaratywnego zarządzania uaktualnieniami oprogramowania, aby konfigurować i wymuszać uaktualnianie urządzeń przy zwiększonej przejrzystości dla użytkowników i większej kontroli.
Aby uzyskać więcej informacji, zobacz dokumentację zarządzania urządzeniami w dokumentacji Apple dla deweloperów.