O que há de novo para empresas no macOS Golden Gate 27
Saiba mais sobre o conteúdo empresarial que a Apple lançou para o macOS Golden Gate 27.
As atualizações do macOS trazem melhorias de estabilidade, desempenho ou compatibilidade do dispositivo e são recomendadas para todos os usuários. Os administradores de dispositivos podem gerenciar as atualizações de software usando um serviço de gerenciamento de dispositivos.
Para obter informações sobre melhorias gerais, saiba mais sobre as atualizações do macOS Golden Gate.
Para obter informações sobre o conteúdo de segurança dessas atualizações, consulte o artigo Versões de segurança da Apple.
macOS Golden Gate 27.0.1
Resolve um problema em que o SSO de Plataforma não exibia os campos de nome de usuário e senha na Tela Bloqueada ao despertar.
macOS Golden Gate 27
O macOS Golden Gate inclui novos recursos, como gerenciamento para iniciar apps e binários, consentimento de privacidade consolidado para apps e sites e melhorias para o Início de Sessão Único (SSO) de Plataforma.
Gerenciamento de dispositivos
O gerenciamento de dispositivos pode gerenciar quais apps ou binários têm permissão para serem executados.
O gerenciamento de dispositivos pode configurar um aviso de consentimento consolidado para que os usuários concedam a um app ou site as permissões de privacidade padrão necessárias.
O SSO de Plataforma pode ser configurado para autenticar com seu provedor de identidade usando OpenID no desbloqueio do FileVault, na Tela Bloqueada e na janela de início de sessão. Isso é compatível com fluxos de autenticação de vários passos e de vários fatores, bem como com o início de sessão com código QR.
As melhorias adicionais para o SSO de Plataforma incluem controles de rede e compatibilidade com redes cativas durante o início de sessão ou o desbloqueio, opções para exigir o Touch ID ou o Apple Watch nesses momentos e compatibilidade do FileVault com o modo Convidado Autenticado.
Em dispositivos com iOS 27, iPadOS 27, macOS 27 e tvOS 27, a coleta de registros necessária como parte de um tíquete do AppleCare pode ser iniciada remotamente em dispositivos supervisionados usando o gerenciamento de dispositivos.
Novas configurações de rede estão disponíveis no gerenciamento declarativo de dispositivos, incluindo VPN, DNS e retransmissão.
Novas opções de relatório estão disponíveis para o cache de conteúdo usando o gerenciamento declarativo de dispositivos.
O framework ManagedApp agora está disponível no macOS.
O gerenciamento de dispositivos pode restringir o uso da IA da Siri, da Inteligência Visual e da Edição de Eventos de Calendário em Linguagem Natural.
O gerenciamento de dispositivos pode configurar o comportamento desejado quando um pacote gerenciado é removido, garantindo que dados e arquivos indesejados não permaneçam nos dispositivos quando não forem mais necessários.
Novos recursos do modo de avaliação no macOS para avaliação educacional ajudarão os fornecedores de apps a gerenciar testes padronizados usando dispositivos Apple.
As declarações de ativos de credenciais ACME e SCEP têm novos controles para configurar se a credencial de certificado está disponível apenas após o primeiro desbloqueio.
Novos itens de status estão disponíveis para fornecer informações proativas sobre um dispositivo, incluindo o tipo de registro, o status do Modo de Bloqueio e quando ele está aguardando no Assistente de Configuração pelo serviço de gerenciamento de dispositivos.
Perfis de MDM legados agora podem ser entregues como ativos declarativos.
O novo painel de configuração do Liquid Glass pode ser ignorado pelo gerenciamento de dispositivos.
A confiabilidade foi aprimorada ao registrar um Mac em um serviço de gerenciamento de dispositivos pela primeira vez durante a configuração usando o Registro Automatizado de Dispositivo.
Ao aplicar a chave de Acessibilidade obsoleta no payload de Controle da Política de Preferências de Privacidade, o usuário recebe uma notificação para cada app configurado, informando que o app pode acessar seus dados, monitorar seu teclado e os sites que visita, gravar sua tela e muito mais. Além disso, o usuário pode desativar as permissões de acessibilidade concedidas pelo gerenciamento de dispositivos nos Ajustes do Sistema.
O gerenciamento de atualizações de software legado não funciona mais em todos os sistemas operacionais 27.0. Isso inclui: comandos de atualização de software, consultas de atualização de software, ajustes de cadência recomendada e restrições de atualização de software, como adiamentos e Melhorias de Segurança em Segundo Plano. As equipes de TI devem usar o gerenciamento declarativo de atualizações de software para configurar e aplicar atualizações em dispositivos com maior transparência para o usuário e mais controle.
Correções de erro e outras melhorias
A barra de menus do macOS se adapta dinamicamente quando não há espaço suficiente para mostrar todos os itens. Os itens da barra de menus são ocultados e substituídos por um indicador compacto de excesso, que exibe os itens ocultos quando pressionado.
O App Attest agora está disponível para verificar a autenticidade de apps do Mac.
O novo comando
tccutil listpode relatar as autorizações de privacidade atuais para serviços ou apps especificados em dispositivos gerenciados. Consultetccutil --infopara obter mais informações.Os apps não podem mais acessar o banco de dados TCC local diretamente.
Se o Rosetta foi instalado anteriormente, ele não será restaurado automaticamente ao atualizar para o macOS 27. O Rosetta continuará como uma ferramenta de compatibilidade de uso geral até o macOS 27.
O desempenho da enumeração de arquivos foi aprimorado para diretórios SMB com um grande número de arquivos.
Resolvido um problema em que computadores Mac compartilhados podiam exibir uma tela preta após um usuário iniciar a sessão.