macOS Golden Gate 27 企业版新增功能

了解 Apple 针对 macOS Golden Gate 27 发布的企业内容。

macOS 更新可提高设备的稳定性、性能或兼容性,建议所有用户都安装这些更新。设备管理员可以管理软件更新(使用设备管理服务)。

有关一般改进的相关信息,请了解 macOS Golden Gate 的更新

如需详细了解这些更新的安全性内容,请参阅“Apple 安全性更新”。

macOS Golden Gate 27

macOS Golden Gate 包含多项新功能,例如 App 和二进制文件的启动管理、App 和网站的整合式隐私同意,以及平台单点登录 (SSO) 的增强功能。

设备管理

  • 设备管理可以管理允许运行哪些 App 或二进制文件。

  • 设备管理可以配置一个整合的同意提示,以便让用户向 App 或网站授予必要的默认隐私权限。

  • 平台 SSO 可配置为在“文件保险箱”解锁时、锁定屏幕上以及登录窗口中,使用 OpenID 通过你的身份提供商进行认证。这支持多步骤和多因素认证流程以及 QR 码登录。

  • 平台 SSO 的其他增强功能包括:登录或解锁时的网络控制和强制网络支持、登录或解锁时要求使用触控 ID 或 Apple Watch 的选项,以及“文件保险箱”对“认证的客人”模式的支持。

  • 在装有 iOS 27、iPadOS 27、macOS 27 和 Apple tvOS 27 的设备上,作为 AppleCare 工单一部分的日志收集,可以使用设备管理在受监督的设备上远程启动。

  • 声明式设备管理中提供了新的网络配置,包括 VPN、DNS 和中继。

  • 使用声明式设备管理的内容缓存现提供新的报告选项。

  • ManagedApp 框架现已在 macOS 上提供。

  • 设备管理可以限制 Siri AI、视觉智能和自然语言日历日程编辑的使用。

  • 设备管理可以配置移除受管理软件包时的预期行为,确保不再需要时不会在设备上遗留不需要的数据和文件。

  • macOS 上用于教育评估的新评估模式功能将帮助 App 供应商使用 Apple 设备管理标准化测试。

  • ACME 和 SCEP 凭证资产声明提供了新的控制项,可用于配置证书凭证是否仅在首次解锁后可用。

  • 新增了状态项,可提供有关设备的主动信息,包括注册类型、锁定模式状态,以及设备在“设置助理”中等待设备管理服务的时机。

  • 旧版 MDM 描述文件现在可以作为声明式资源进行交付。

  • 设备管理可以跳过新的 Liquid Glass 设置面板。

  • 在设置期间使用“自动设备注册”首次将 Mac 注册到设备管理服务时,可靠性得到了提升。

  • 在“隐私偏好设置策略控制”有效负载中应用已弃用的“辅助功能”密钥时,系统会为每个配置的 App 向用户显示一次通知,以便用户知晓该 App 可以访问其数据、监控其键盘和网站、录制其屏幕等。此外,用户可以在“系统设置”中停用由设备管理授予的辅助功能权限。

  • 旧版软件更新管理不再适用于所有 27.0 操作系统。其中包括:软件更新命令、软件更新查询、推荐的频率设置,以及软件更新限制,如推迟和后台安全改进。IT 团队应使用声明式软件更新管理,在设备上配置和强制执行更新,提高用户透明度并加强控制。

错误修复和其他改进

  • 当没有足够空间显示所有项目时,macOS 菜单栏会动态调整。菜单栏项目会被隐藏并替换为紧凑的溢出指示器,按下该指示器时会显示隐藏的项目。

  • App Attest 现已推出,可用于验证 Mac App 的真实性。

  • 新的 tccutil list 命令可以报告受管设备上指定服务或 App 的当前隐私授权。请参阅 tccutil --info 以了解更多信息。

  • App 无法再直接访问本地 TCC 数据库。

  • 如果之前安装了 Rosetta,在升级到 macOS 27 后,Rosetta 不会自动恢复。在 macOS 27 中,Rosetta 将继续作为一款通用兼容性工具。

  • 对于包含大量文件的 SMB 目录,文件枚举性能得到了改进。

  • 解决了共享的 Mac 电脑在用户登录后可能会显示黑屏的问题。

发布日期: