macOS Golden Gate 27 企業適用的新功能

了解 Apple 為 macOS Golden Gate 27 推出的企業內容。

macOS 的更新項目可提升裝置的穩定性、效能表現或相容性,建議所有用户下載。裝置管理員可以使用裝置管理服務管理軟件更新

如想了解一般改善項目的詳情,請參閱關於 macOS Golden Gate 更新

如想深入了解這些更新的保安內容,請參閱 Apple 保安發佈

macOS Golden Gate 27

macOS Golden Gate 包括各種新功能,例如 app 和二進制檔案的啟動管理、app 和網站的整合式私隱同意,以及「平台單一登入」(SSO) 的增強功能。

裝置管理

  • 裝置管理可以管理哪些 app 或二進制檔案獲准執行。

  • 裝置管理可以設定整合式同意提示,讓用户向 app 或網站授予所需的預設私隱權限。

  • 「平台 SSO」可設定為在「檔案保險箱」解鎖程序、鎖定畫面和登入視窗,使用 OpenID 向你的身分供應商驗證。這支援多步驟和多重認證流程以及二維碼登入。

  • 「平台 SSO」的其他增強功能包括:在登入或解鎖時提供網絡控制和限制網絡支援、選擇在登入或解鎖時要求使用 Touch ID 或 Apple Watch,以及在「已認證的訪客模式」提供「檔案保險箱」支援。

  • 裝有 iOS 27、iPadOS 27、macOS 27 和 tvOS 27 的裝置,可透過裝置管理功能於受監管的裝置上遙距開始收集記錄,以符合 AppleCare 服務單的要求。

  • 聲明式裝置管理加入了新的網絡配置,包括 VPN、DNS 和轉送。

  • 新的報告選項適用於使用聲明式裝置管理的內容快取。

  • ManagedApp 框架現在適用於 macOS。

  • 裝置管理可以限制使用 Siri AI、「視覺智能」及「Natural Language Calendar Event Editing」(自然語言日曆行程編輯)。

  • 裝置管理可以設定在移除受管套件時的預期行為,確保裝置不會保留不再需要的資料和檔案。

  • macOS 推出適用於教育評估的全新評估模式功能,可協助 app 供應商使用 Apple 裝置管理標準化測試。

  • ACME 和 SCEP 憑證資產聲明加入了新控制項,可設定認證憑證是否只在首次解鎖後可用。

  • 現已推出新的狀態項目,主動提供裝置相關資料,包括註冊類型、封鎖模式狀態以及裝置是否正在「設定輔助程式」中等候裝置管理服務。

  • 舊版 MDM 描述檔現在可作為聲明式資產傳送。

  • 可透過裝置管理略過新的 Liquid Glass 設定面板。

  • 設定期間首次使用「自動裝置註冊」將 Mac 註冊到裝置管理服務時的可靠度有所提升。

  • 在「私隱偏好設定政策控制」承載資料中套用已淘汰的「輔助使用」金鑰時,每個已設定的 app 會向用户顯示一次通知,讓用户知道該 app 可取用其資料、監察鍵盤和網站和錄製螢幕等。此外,用户可以在「系統設定」中停用裝置管理授予的輔助使用權限。

  • 舊版軟件更新管理在所有 27.0 操作系統中不再適用,這包括:軟件更新指令、軟件更新查詢、建議週期設定以及軟件更新限制,例如延期和「背景保安改進」。IT 團隊應使用聲明式軟件更新管理,在提高用户透明度和加強控制的情況下,為裝置配置和強制執行更新。

錯誤修正和其他改善項目

  • 當沒有足夠空間顯示每個項目時,macOS 選單列會動態調整。選單列項目會隱藏並改為精簡的溢位指示器,按下後會顯示隱藏的項目。

  • App Attest 現已推出,可用於驗證 Mac app 的真偽。

  • 新的 tccutil list 指令可報告受管裝置上指定服務或 app 的當前私隱授權。詳情請參閱 tccutil --info

  • App 無法再直接存取本機 TCC 資料庫。

  • 如果之前安裝了 Rosetta,在升級至 macOS 27 時不會自動還原。Rosetta 將繼續作為通用的相容性工具,直至 macOS 27 為止。

  • 包含大量檔案的 SMB 目錄提升了檔案列舉效能。

  • 解決了用户登入後共用 Mac 電腦可能顯示全黑畫面的問題。

發佈日期: