Что нового для корпоративных клиентов в macOS Golden Gate 27

Узнайте о возможностях для корпоративных пользователей, представленных компанией Apple в macOS Golden Gate 27.

Обновления macOS повышают стабильность работы, производительность или совместимость вашего устройства и рекомендованы для всех пользователей. Администраторы устройств могут управлять обновлениями программного обеспечения через сервис управления устройствами.

Дополнительную информацию об общих улучшениях см. в статье об обновлениях macOS Golden Gate.

Подробную информацию об этих обновлениях системы безопасности см. на странице Выпуски безопасности Apple.

macOS Golden Gate 27

В macOS Golden Gate добавлены новые функции, в частности управление запуском приложений и двоичных файлов, общий запрос согласия на доступ к конфиденциальным данным для приложений и сайтов, а также улучшения единого входа (SSO) на платформу.

Управление устройствами

  • В сервисе управления устройствами теперь можно определять, какие приложения или двоичные файлы разрешено запускать.

  • С помощью сервиса управления устройствами можно настроить общий запрос согласия на доступ к конфиденциальным данным, чтобы пользователи предоставляли приложению или сайту необходимые стандартные разрешения.

  • Для функции единого входа на платформу можно настроить аутентификацию через OpenID у вашего поставщика идентификационных данных при разблокировке FileVault, на заблокированном экране и в окне входа. Эта функция поддерживает многошаговые и многофакторные процедуры аутентификации, а также вход с помощью QR-кода.

  • Добавлены другие улучшения для функции единого входа на платформу: средства управления сетью и поддержка сетей с авторизацией при входе или разблокировке, возможность требовать Touch ID или Apple Watch для входа или разблокировки, а также поддержка FileVault для гостевого режима с аутентификацией.

  • На устройствах с iOS 27, iPadOS 27, macOS 27 и tvOS 27 сбор журналов, необходимый в рамках заявок AppleCare, можно инициировать удаленно на контролируемых устройствах через сервис управления устройствами.

  • В системе декларативного управления устройствами доступны новые сетевые конфигурации, включая VPN, DNS и ретрансляцию.

  • В системе декларативного управления устройствами появились новые параметры отчетов для кэширования контента.

  • В macOS теперь доступен фреймворк ManagedApp.

  • Сервис управления устройствами может ограничивать использование Siri AI, визуального интеллекта и редактирования событий в Календаре на естественном языке.

  • С помощью сервиса управления устройствами можно настраивать желаемое поведение при удалении управляемого пакета, благодаря чему ненужные данные и файлы не остаются на устройствах, когда они больше не нужны.

  • Благодаря новым функциям режима оценки в macOS для сферы образования разработчики приложений смогут проводить стандартизированное тестирование с помощью устройств Apple.

  • В декларациях ресурсов учетных данных ACME и SCEP появились новые параметры, позволяющие определить, становятся ли учетные данные сертификата доступными только после первой разблокировки.

  • Добавлены новые элементы состояния, которые предоставляют проактивную информацию об устройстве, в частности тип регистрации, статус режима блокировки и ожидание подключения к сервису управления устройствами в Ассистенте настройки.

  • Устаревшие профили MDM теперь можно доставлять в виде декларативных ресурсов.

  • С помощью сервиса управления устройствами можно отключить отображение новой панели настройки Liquid Glass.

  • Улучшена надежность первой регистрации Mac в сервисе управления устройствами во время настройки с помощью автоматической регистрации устройств.

  • Если применяется устаревший ключ Accessibility (Универсальный доступ) в полезных данных Privacy Preferences Policy Control (Управление политикой параметров конфиденциальности), пользователю отображается уведомление (один раз для каждого настроенного приложения) о том, что приложение может получать доступ к его данным, отслеживать ввод с клавиатуры и посещаемые сайты, записывать экран и т. д. Кроме того, в меню «Системные настройки» пользователь может отключить разрешения универсального доступа, предоставленные сервисом управления устройствами.

  • Во всех операционных системах версии 27.0 больше не работает устаревший механизм управления обновлениями программного обеспечения. Это касается команд и запросов обновления ПО, рекомендуемых настроек периодичности, а также ограничений на обновление (например, возможность отложить установку и улучшения безопасности в фоновом режиме). IT-отделам следует использовать декларативное управление обновлениями программного обеспечения для настройки и принудительной установки обновлений ПО на устройствах с большей прозрачностью для пользователей и более широкими возможностями контроля.

Устранение ошибок и другие улучшения

  • Строка меню macOS динамически адаптируется, когда не хватает места для отображения всех элементов. Скрытые элементы строки меню заменяются компактным индикатором переполнения, нажатие на который отображает все скрытые пункты.

  • С помощью сервиса App Attest теперь можно проверять аутентичность приложений для Mac.

  • Новая команда tccutil list позволяет просматривать текущие разрешения конфиденциальности для указанных сервисов или приложений на управляемых устройствах. Чтобы узнать больше, воспользуйтесь командой tccutil --info.

  • Приложения больше не имеют прямого доступа к локальной базе данных TCC.

  • Установленный ранее эмулятор Rosetta не восстанавливается автоматически после обновления до macOS 27. Rosetta по-прежнему будет использоваться в качестве универсального инструмента обеспечения совместимости в macOS 27.

  • Улучшена производительность перечисления файлов для каталогов SMB с большим количеством файлов.

  • Устранена проблема, из-за которой на общих компьютерах Mac мог отображаться черный экран после входа пользователя в систему.

Дата публикации: