macOS Golden Gate 27 企業應用的新功能
本文說明 Apple 在 macOS Golden Gate 27 中所發布的企業應用內容。
macOS 更新項目提升了裝置的穩定性、效能或相容性,建議所有使用者都安裝更新項目。裝置管理者可以使用裝置管理服務來管理軟體更新項目。
如需一般改進功能的相關資訊,請參閱 macOS Golden Gate 更新項目。
如需這些更新項目的詳細安全性內容,請參閱「Apple 安全性發布」。
macOS Golden Gate 27
macOS Golden Gate 包含多項新功能,例如啟動 App 和二進位檔的管理、App 和網站的整合隱私權同意書,以及「平台單一登入」(SSO)的增強功能。
裝置管理
裝置管理可以管理允許執行的 App 或二進位檔。
裝置管理可以配置整合的同意提示,讓使用者授予 App 或網站必要的預設隱私權限。
「平台 SSO」可設定為在「檔案保險箱」解鎖、鎖定畫面和登入視窗中使用 OpenID 與識別身分提供者進行認證。這可支援多步驟和多重認證流程,以及行動條碼登入。
「平台 SSO」的其他增強功能,包括登入或解鎖時的網路控制項目和限制網路的支援、需要 Touch ID 或 Apple Watch 的選項,以及「檔案保險箱」對已認證訪客模式的支援。
在搭載 iOS 27、iPadOS 27、macOS 27 和 tvOS 27 的裝置上,AppleCare 工作單中要求的記錄收集,可透過裝置管理功能在受監管的裝置上遠端啟動。
宣告式裝置管理新增多項網路設定,包括 VPN、DNS 和中繼。
可以使用宣告式裝置管理提供內容快取新的回報選項。
ManagedApp 架構現已在 macOS 上提供。
裝置管理可以限制 Siri AI、「視覺智慧」以及「自然語言行事曆事件編輯」的使用。
裝置管理可以設定移除受管理套件時的所需行為,確保不再需要時不會在裝置上留下不想要的資料和檔案。
macOS 針對教育評量新增的評量模式功能,將協助 App 廠商管理在 Apple 裝置上的標準化測驗。
ACME 和 SCEP 憑證資產宣告新增控制項目,可設定認證憑證是否只在首次解鎖後可用。
現已推出新的狀態項目,可主動提供裝置資訊,包括註冊類型、鎖定模式狀態,以及裝置在「設定輔助程式」中等待裝置管理服務的時間。
舊版 MDM 描述檔現在可以作為宣告式資產傳送。
裝置管理可以略過新的 Liquid Glass 設定面板。
使用「自動裝置註冊」在設定期間首次將 Mac 註冊到裝置管理服務時,可靠性已提升。
在「隱私權偏好政策控制」承載資料中套用已停用的「輔助使用」鍵時,系統會針對每個已設定的 App 向使用者顯示一次通知,讓使用者知道該 App 可以存取他們的資料、監視鍵盤和網站及錄製螢幕等。此外,使用者可於「系統設定」中停用由裝置管理授予的輔助使用權限。
舊版軟體更新管理不再適用於所有 27.0 作業系統。包括:軟體更新指令、軟體更新查詢、建議的頻率設定,以及軟體更新限制,例如延後和「背景安全性改進」。IT 團隊應採用宣告式軟體更新管理,以便在提升使用者透明度和控制的同時,配置並強制執行裝置更新。
錯誤修正和其他改進項目
當選單列空間不足以顯示所有項目時,macOS 選單列會動態調整。選單列項目會隱藏起來,並替換成精簡的溢位指示燈,按下時會顯示隱藏的項目。
App Attest 現已提供,可用來驗證 Mac App 的真實性。
新的
tccutil list指令可回報受管理裝置上指定服務或 App 的目前隱私權授權。如需更多資訊,請參閱tccutil --info。App 無法再直接存取本機 TCC 資料庫。
如果先前已安裝 Rosetta,在升級至 macOS 27 時,將不會自動回復。Rosetta 將繼續作為通用的相容性工具,直到升級至 macOS 27。
針對包含大量檔案的 SMB 目錄,檔案列舉效能已提升。
解決使用者登入後,共享的 Mac 電腦可能會顯示畫面全黑的問題。