Что нового для корпоративных клиентов в macOS Golden Gate 27
Узнайте о возможностях для корпоративных пользователей, представленных компанией Apple в macOS Golden Gate 27.
Обновления macOS повышают стабильность работы, производительность или совместимость вашего устройства и рекомендованы для всех пользователей. Администраторы устройств могут управлять обновлениями программного обеспечения через сервис управления устройствами.
Дополнительную информацию об общих улучшениях см. в статье об обновлениях macOS Golden Gate.
Подробную информацию об этих обновлениях системы безопасности см. на странице Выпуски безопасности Apple.
macOS Golden Gate 27
В macOS Golden Gate добавлены новые функции, в частности управление запуском приложений и двоичных файлов, общий запрос согласия на доступ к конфиденциальным данным для приложений и сайтов, а также улучшения единого входа (SSO) на платформу.
Управление устройствами
В сервисе управления устройствами теперь можно определять, какие приложения или двоичные файлы разрешено запускать.
С помощью сервиса управления устройствами можно настроить общий запрос согласия на доступ к конфиденциальным данным, чтобы пользователи предоставляли приложению или сайту необходимые стандартные разрешения.
Для функции единого входа на платформу можно настроить аутентификацию через OpenID у вашего поставщика идентификационных данных при разблокировке FileVault, на заблокированном экране и в окне входа. Эта функция поддерживает многошаговые и многофакторные процедуры аутентификации, а также вход с помощью QR-кода.
Добавлены другие улучшения для функции единого входа на платформу: средства управления сетью и поддержка сетей с авторизацией при входе или разблокировке, возможность требовать Touch ID или Apple Watch для входа или разблокировки, а также поддержка FileVault для гостевого режима с аутентификацией.
На устройствах с iOS 27, iPadOS 27, macOS 27 и tvOS 27 сбор журналов, необходимый в рамках заявок AppleCare, можно инициировать удаленно на контролируемых устройствах через сервис управления устройствами.
В системе декларативного управления устройствами доступны новые сетевые конфигурации, включая VPN, DNS и ретрансляцию.
В системе декларативного управления устройствами появились новые параметры отчетов для кэширования контента.
В macOS теперь доступен фреймворк ManagedApp.
Сервис управления устройствами может ограничивать использование Siri AI, визуального интеллекта и редактирования событий в Календаре на естественном языке.
С помощью сервиса управления устройствами можно настраивать желаемое поведение при удалении управляемого пакета, благодаря чему ненужные данные и файлы не остаются на устройствах, когда они больше не нужны.
Благодаря новым функциям режима оценки в macOS для сферы образования разработчики приложений смогут проводить стандартизированное тестирование с помощью устройств Apple.
В декларациях ресурсов учетных данных ACME и SCEP появились новые параметры, позволяющие определить, становятся ли учетные данные сертификата доступными только после первой разблокировки.
Добавлены новые элементы состояния, которые предоставляют проактивную информацию об устройстве, в частности тип регистрации, статус режима блокировки и ожидание подключения к сервису управления устройствами в Ассистенте настройки.
Устаревшие профили MDM теперь можно доставлять в виде декларативных ресурсов.
С помощью сервиса управления устройствами можно отключить отображение новой панели настройки Liquid Glass.
Улучшена надежность первой регистрации Mac в сервисе управления устройствами во время настройки с помощью автоматической регистрации устройств.
Если применяется устаревший ключ Accessibility (Универсальный доступ) в полезных данных Privacy Preferences Policy Control (Управление политикой параметров конфиденциальности), пользователю отображается уведомление (один раз для каждого настроенного приложения) о том, что приложение может получать доступ к его данным, отслеживать ввод с клавиатуры и посещаемые сайты, записывать экран и т. д. Кроме того, в меню «Системные настройки» пользователь может отключить разрешения универсального доступа, предоставленные сервисом управления устройствами.
Во всех операционных системах версии 27.0 больше не работает устаревший механизм управления обновлениями программного обеспечения. Это касается команд и запросов обновления ПО, рекомендуемых настроек периодичности, а также ограничений на обновление (например, возможность отложить установку и улучшения безопасности в фоновом режиме). IT-отделам следует использовать декларативное управление обновлениями программного обеспечения для настройки и принудительной установки обновлений ПО на устройствах с большей прозрачностью для пользователей и более широкими возможностями контроля.
Устранение ошибок и другие улучшения
Строка меню macOS динамически адаптируется, когда не хватает места для отображения всех элементов. Скрытые элементы строки меню заменяются компактным индикатором переполнения, нажатие на который отображает все скрытые пункты.
С помощью сервиса App Attest теперь можно проверять аутентичность приложений для Mac.
Новая команда
tccutil listпозволяет просматривать текущие разрешения конфиденциальности для указанных сервисов или приложений на управляемых устройствах. Чтобы узнать больше, воспользуйтесь командойtccutil --info.Приложения больше не имеют прямого доступа к локальной базе данных TCC.
Установленный ранее эмулятор Rosetta не восстанавливается автоматически после обновления до macOS 27. Rosetta по-прежнему будет использоваться в качестве универсального инструмента обеспечения совместимости в macOS 27.
Улучшена производительность перечисления файлов для каталогов SMB с большим количеством файлов.
Устранена проблема, из-за которой на общих компьютерах Mac мог отображаться черный экран после входа пользователя в систему.