macOS Golden Gate 27 企业版新增功能
了解 Apple 针对 macOS Golden Gate 27 发布的企业内容。
macOS 更新可提高设备的稳定性、性能或兼容性,建议所有用户都安装这些更新。设备管理员可以管理软件更新(使用设备管理服务)。
有关一般改进的相关信息,请了解 macOS Golden Gate 的更新。
如需详细了解这些更新的安全性内容,请参阅“Apple 安全性更新”。
macOS Golden Gate 27
macOS Golden Gate 包含多项新功能,例如 App 和二进制文件的启动管理、App 和网站的整合式隐私同意,以及平台单点登录 (SSO) 的增强功能。
设备管理
设备管理可以管理允许运行哪些 App 或二进制文件。
设备管理可以配置一个整合的同意提示,以便让用户向 App 或网站授予必要的默认隐私权限。
平台 SSO 可配置为在“文件保险箱”解锁时、锁定屏幕上以及登录窗口中,使用 OpenID 通过你的身份提供商进行认证。这支持多步骤和多因素认证流程以及 QR 码登录。
平台 SSO 的其他增强功能包括:登录或解锁时的网络控制和强制网络支持、登录或解锁时要求使用触控 ID 或 Apple Watch 的选项,以及“文件保险箱”对“认证的客人”模式的支持。
在装有 iOS 27、iPadOS 27、macOS 27 和 Apple tvOS 27 的设备上,作为 AppleCare 工单一部分的日志收集,可以使用设备管理在受监督的设备上远程启动。
声明式设备管理中提供了新的网络配置,包括 VPN、DNS 和中继。
使用声明式设备管理的内容缓存现提供新的报告选项。
ManagedApp 框架现已在 macOS 上提供。
设备管理可以限制 Siri AI、视觉智能和自然语言日历日程编辑的使用。
设备管理可以配置移除受管理软件包时的预期行为,确保不再需要时不会在设备上遗留不需要的数据和文件。
macOS 上用于教育评估的新评估模式功能将帮助 App 供应商使用 Apple 设备管理标准化测试。
ACME 和 SCEP 凭证资产声明提供了新的控制项,可用于配置证书凭证是否仅在首次解锁后可用。
新增了状态项,可提供有关设备的主动信息,包括注册类型、锁定模式状态,以及设备在“设置助理”中等待设备管理服务的时机。
旧版 MDM 描述文件现在可以作为声明式资源进行交付。
设备管理可以跳过新的 Liquid Glass 设置面板。
在设置期间使用“自动设备注册”首次将 Mac 注册到设备管理服务时,可靠性得到了提升。
在“隐私偏好设置策略控制”有效负载中应用已弃用的“辅助功能”密钥时,系统会为每个配置的 App 向用户显示一次通知,以便用户知晓该 App 可以访问其数据、监控其键盘和网站、录制其屏幕等。此外,用户可以在“系统设置”中停用由设备管理授予的辅助功能权限。
旧版软件更新管理不再适用于所有 27.0 操作系统。其中包括:软件更新命令、软件更新查询、推荐的频率设置,以及软件更新限制,如推迟和后台安全改进。IT 团队应使用声明式软件更新管理,在设备上配置和强制执行更新,提高用户透明度并加强控制。
错误修复和其他改进
当没有足够空间显示所有项目时,macOS 菜单栏会动态调整。菜单栏项目会被隐藏并替换为紧凑的溢出指示器,按下该指示器时会显示隐藏的项目。
App Attest 现已推出,可用于验证 Mac App 的真实性。
新的
tccutil list命令可以报告受管设备上指定服务或 App 的当前隐私授权。请参阅tccutil --info以了解更多信息。App 无法再直接访问本地 TCC 数据库。
如果之前安装了 Rosetta,在升级到 macOS 27 后,Rosetta 不会自动恢复。在 macOS 27 中,Rosetta 将继续作为一款通用兼容性工具。
对于包含大量文件的 SMB 目录,文件枚举性能得到了改进。
解决了共享的 Mac 电脑在用户登录后可能会显示黑屏的问题。