Có gì mới dành cho doanh nghiệp trong macOS Golden Gate 27

Tìm hiểu về nội dung dành cho doanh nghiệp mà Apple đã phát hành cho macOS Golden Gate 27.

Các bản cập nhật macOS giúp cải thiện tính ổn định, hiệu năng hoặc khả năng tương thích của thiết bị và được khuyến nghị cho tất cả người dùng. Quản trị viên thiết bị có thể quản lý các bản cập nhật phần mềm bằng dịch vụ quản lý thiết bị.

Để biết thông tin về các cải tiến chung, hãy tìm hiểu về các bản cập nhật dành cho macOS Golden Gate.

Để biết thông tin chi tiết về nội dung bảo mật trong các bản cập nhật này, hãy xem các bản phát hành bảo mật của Apple.

macOS Golden Gate 27

macOS Golden Gate bao gồm các tính năng mới như quản lý việc khởi chạy ứng dụng và tệp nhị phân, hợp nhất yêu cầu chấp thuận về quyền riêng tư cho ứng dụng và trang web, cùng các cải tiến đối với Đăng nhập một lần (SSO) vào nền tảng.

Quản lý thiết bị

  • Quản lý thiết bị có thể kiểm soát những ứng dụng hoặc tệp nhị phân nào được phép chạy.

  • Quản lý thiết bị có thể cấu hình một lời nhắc đồng ý hợp nhất để người dùng cấp cho ứng dụng hoặc trang web các quyền riêng tư mặc định cần thiết.

  • Đăng nhập một lần (SSO) vào nền tảng có thể được cấu hình để xác thực với nhà cung cấp danh tính của bạn bằng OpenID khi mở khóa FileVault, tại Màn hình khóa và tại cửa sổ đăng nhập. Tính năng này hỗ trợ các quy trình xác thực nhiều bước và xác thực nhiều yếu tố, cũng như đăng nhập bằng mã QR.

  • Các cải tiến bổ sung cho Đăng nhập một lần (SSO) vào nền tảng bao gồm các biện pháp kiểm soát mạng và hỗ trợ mạng xác thực khi đăng nhập hoặc mở khóa; các tùy chọn yêu cầu Touch ID hoặc Apple Watch khi đăng nhập hoặc mở khóa và hỗ trợ FileVault cho chế độ Khách đã xác thực.

  • Trên các thiết bị chạy iOS 27, iPadOS 27, macOS 27 và tvOS 27, việc thu thập nhật ký cần thiết trong quá trình xử lý một phiếu hỗ trợ AppleCare có thể được khởi động từ xa trên các thiết bị được giám sát thông qua quản lý thiết bị.

  • Các cấu hình mạng mới hiện khả dụng trong quản lý thiết bị khai báo, bao gồm VPN, DNS và chuyển tiếp.

  • Các tùy chọn báo cáo mới dành cho bộ nhớ đệm nội dung hiện khả dụng thông qua quản lý thiết bị khai báo.

  • Khung ManagedApp hiện khả dụng trên macOS.

  • Quản lý thiết bị có thể hạn chế việc sử dụng Siri AI, Trí thông minh thị giác và tính năng Sửa sự kiện lịch bằng ngôn ngữ tự nhiên.

  • Quản lý thiết bị có thể cấu hình cách xử lý mong muốn khi một gói được quản lý bị gỡ bỏ, giúp đảm bảo dữ liệu và tệp không còn cần thiết sẽ không bị lưu lại trên thiết bị.

  • Các tính năng mới của chế độ đánh giá trên macOS dành cho hoạt động đánh giá trong giáo dục sẽ giúp các nhà cung cấp ứng dụng quản lý các kỳ thi chuẩn hóa bằng thiết bị Apple.

  • Các khai báo tài sản thông tin xác thực ACME và SCEP hiện có thêm các tùy chọn kiểm soát mới để cấu hình việc chứng chỉ xác thực chỉ khả dụng sau lần mở khóa đầu tiên của thiết bị.

  • Các mục trạng thái mới hiện khả dụng, cung cấp thông tin chủ động về thiết bị, bao gồm loại hình đăng ký thiết bị, trạng thái chế độ phong tỏa và trạng thái thiết bị đang chờ trong Trợ lý thiết lập để kết nối với dịch vụ quản lý thiết bị.

  • Hồ sơ MDM kiểu cũ hiện có thể được phân phối dưới dạng tài sản khai báo.

  • Ngăn thiết lập Liquid Glass mới có thể được bỏ qua thông qua quản lý thiết bị.

  • Độ tin cậy được cải thiện khi đăng ký máy Mac vào dịch vụ quản lý thiết bị lần đầu tiên trong quá trình thiết lập bằng tính năng Đăng ký thiết bị tự động.

  • Khi áp dụng khóa Trợ năng đã lỗi thời trong payload Kiểm soát chính sách quyền riêng tư, người dùng sẽ nhận được một thông báo cho từng ứng dụng đã được cấu hình để họ biết rằng ứng dụng đó có thể truy cập dữ liệu của họ, giám sát bàn phím và các trang web, ghi màn hình và thực hiện các hoạt động khác. Ngoài ra, người dùng có thể tắt các quyền trợ năng đã được cấp thông qua quản lý thiết bị trong Cài đặt hệ thống.

  • Cơ chế quản lý cập nhật phần mềm kiểu cũ không còn hoạt động trên tất cả các hệ điều hành 27.0. Điều này bao gồm: các lệnh cập nhật phần mềm, truy vấn cập nhật phần mềm, cài đặt nhịp độ được đề xuất và các hạn chế cập nhật phần mềm, chẳng hạn như trì hoãn cập nhật và các Cải tiến bảo mật trong nền. Các nhóm CNTT nên sử dụng cơ chế quản lý cập nhật phần mềm khai báo để cấu hình và bắt buộc áp dụng các bản cập nhật trên thiết bị, đồng thời tăng tính minh bạch đối với người dùng và cung cấp nhiều quyền kiểm soát hơn.

Phần sửa lỗi và các cải tiến khác

  • Thanh menu của macOS có thể tự động điều chỉnh khi không đủ không gian để hiển thị tất cả các mục. Các mục trên thanh menu sẽ được ẩn và thay thế bằng một chỉ báo thu gọn cho các mục tràn; khi nhấn vào chỉ báo này, các mục đang bị ẩn sẽ được hiển thị.

  • App Attest hiện đã khả dụng để xác minh tính xác thực của các ứng dụng trên máy Mac.

  • Lệnh mới tccutil list có thể báo cáo các quyền riêng tư hiện đang được cấp đối với các dịch vụ hoặc ứng dụng được chỉ định trên các thiết bị được quản lý. Tham khảo tccutil --info để biết thêm thông tin.

  • Các ứng dụng không còn có thể truy cập trực tiếp vào cơ sở dữ liệu TCC cục bộ.

  • Nếu đã được cài đặt trước đó, Rosetta sẽ không tự động được khôi phục sau khi nâng cấp lên macOS 27. Rosetta sẽ tiếp tục được duy trì như một công cụ tương thích đa dụng trong suốt vòng đời của macOS 27.

  • Hiệu năng liệt kê tệp đã được cải thiện đối với các thư mục SMB có số lượng tệp lớn.

  • Đã khắc phục sự cố khiến các máy tính Mac dùng chung có thể hiển thị màn hình đen sau khi người dùng đăng nhập.

Ngày đăng: