Що нового для підприємств у macOS Golden Gate 27
Із цієї статті ви дізнаєтеся про вдосконалення корпоративних функцій Apple у macOS Golden Gate 27.
Оновлення macOS покращують стабільність роботи, продуктивність і сумісність пристрою. Їх рекомендовано інсталювати всім користувачам. Адміністратори пристроїв можуть керувати оновленнями програмного забезпечення через сервіс керування пристроями.
Докладніше про загальні покращення див. в статті про оновлення macOS Golden Gate.
Відомості про проблеми системи безпеки, які усунено в цих оновленнях, див. на сторінці Випуски оновлень безпеки Apple.
macOS Golden Gate 27
У macOS Golden Gate додано нові функції, зокрема керування запуском програм і бінарних файлів, загальний запит на згоду щодо приватності для програм і сайтів, а також удосконалення єдиного входу (SSO) на платформі.
Керування пристроями
У сервісі керування пристроями тепер можна визначати, які програми або бінарні файли дозволено запускати.
За допомогою сервісу керування пристроями можна налаштувати загальний запит на згоду, щоб користувачі надавали програмі чи сайту необхідні стандартні дозволи щодо приватності.
Для функції єдиного входу на платформі можна налаштувати автентифікацію через OpenID у вашого постачальника ідентифікаційних даних під час розблокування FileVault, на замкненому екрані й у вікні входу. Ця функція підтримує багатокрокові й багатофакторні процедури автентифікації, а також вхід за допомогою QR-коду.
Додано інші покращення для функції єдиного входу на платформі: засоби керування мережею та підтримка мереж із попередньою автентифікацією під час входу або розблокування, можливість вимагати Touch ID або Apple Watch для входу чи розблокування, а також підтримка FileVault для режиму гостя з автентифікацією.
На пристроях з iOS 27, iPadOS 27, macOS 27 і tvOS 27 збір журналів, необхідний у межах звернень AppleCare, можна ініціювати віддалено на контрольованих пристроях через сервіс керування пристроями.
У декларативному керуванні пристроями доступні нові мережеві конфігурації, зокрема VPN, DNS і ретрансляція.
У декларативному керуванні пристроями з’явилися нові параметри звітування для кешування контенту.
У macOS тепер доступний фреймворк ManagedApp.
Сервіс керування пристроями може обмежувати використання Siri AI, візуального інтелекту й редагування подій у Календарі природною мовою.
За допомогою сервісу керування пристроями можна налаштовувати бажану поведінку під час видалення керованого пакета, завдяки чому непотрібні дані й файли не залишаються на пристроях, коли вони більше не потрібні.
Завдяки новим функціям режиму оцінювання в macOS для сфери освіти розробники програм зможуть проводити стандартизоване тестування за допомогою пристроїв Apple.
У деклараціях ресурсів облікових даних ACME й SCEP з’явилися нові параметри, які дають змогу визначити, чи стають облікові дані сертифіката доступними тільки після першого розблокування.
Додано нові елементи стану, які надають проактивну інформацію про пристрій, зокрема тип реєстрації, статус режиму блокування та очікування підключення до сервісу керування пристроями в Асистенті налаштування.
Застарілі профілі MDM тепер можна доставляти як декларативні ресурси.
За допомогою сервісу керування пристроями можна вимкнути відображення нової панелі налаштування Liquid Glass.
Покращено надійність першої реєстрації Mac у сервісі керування пристроями під час налаштування за допомогою автоматичної реєстрації пристроїв.
Якщо застосовується застарілий ключ Accessibility (Доступність) у корисних даних Privacy Preferences Policy Control (Керування політикою параметрів приватності), користувачеві показується сповіщення (один раз для кожної налаштованої програми) про те, що програма може отримувати доступ до його даних, відстежувати введення з клавіатури й відвідувані сайти, записувати екран тощо. Крім того, у меню «Системні параметри» користувач може вимкнути дозволи доступності, надані сервісом керування пристроями.
У всіх операційних системах версії 27.0 більше не працює застарілий механізм керування оновленнями програмного забезпечення. Це стосується команд і запитів оновлення ПЗ, рекомендованих налаштувань періодичності, а також обмежень на оновлення (наприклад, відтермінування та фонові вдосконалення безпеки). IT-відділам слід використовувати декларативне керування оновленнями програмного забезпечення, щоб налаштовувати й примусово впроваджувати оновлення на пристроях із більшою прозорістю для користувачів і розширеним контролем.
Виправлені помилки й інші покращення
Смуга меню macOS динамічно адаптується, коли бракує місця для відображення всіх елементів. Приховані елементи смуги меню замінюються компактним індикатором переповнення, натискання якого відображає всі приховані пункти.
За допомогою сервісу App Attest тепер можна перевіряти автентичність програм для Mac.
Нова команда
tccutil listдає змогу переглядати поточні дозволи приватності для зазначених сервісів або програм на керованих пристроях. Щоб дізнатися більше, скористайтеся командоюtccutil --info.Програми більше не мають прямого доступу до локальної бази даних TCC.
Інстальований раніше емулятор Rosetta не відновлюється автоматично після оновлення до macOS 27. Rosetta й надалі використовуватиметься як універсальний інструмент забезпечення сумісності в macOS 27.
Покращено продуктивність перелічення файлів для каталогів SMB із великою кількістю файлів.
Усунено проблему, через яку на спільних комп’ютерах Mac міг відображатися чорний екран після входу користувача в систему.