macOS Golden Gate 27 企業應用的新功能

本文說明 Apple 在 macOS Golden Gate 27 中所發布的企業應用內容。

macOS 更新項目提升了裝置的穩定性、效能或相容性,建議所有使用者都安裝更新項目。裝置管理者可以使用裝置管理服務來管理軟體更新項目

如需一般改進功能的相關資訊,請參閱 macOS Golden Gate 更新項目

如需這些更新項目的詳細安全性內容,請參閱「Apple 安全性發布」。

macOS Golden Gate 27

macOS Golden Gate 包含多項新功能,例如啟動 App 和二進位檔的管理、App 和網站的整合隱私權同意書,以及「平台單一登入」(SSO)的增強功能。

裝置管理

  • 裝置管理可以管理允許執行的 App 或二進位檔。

  • 裝置管理可以配置整合的同意提示,讓使用者授予 App 或網站必要的預設隱私權限。

  • 「平台 SSO」可設定為在「檔案保險箱」解鎖、鎖定畫面和登入視窗中使用 OpenID 與識別身分提供者進行認證。這可支援多步驟和多重認證流程,以及行動條碼登入。

  • 「平台 SSO」的其他增強功能,包括登入或解鎖時的網路控制項目和限制網路的支援、需要 Touch ID 或 Apple Watch 的選項,以及「檔案保險箱」對已認證訪客模式的支援。

  • 在搭載 iOS 27、iPadOS 27、macOS 27 和 tvOS 27 的裝置上,AppleCare 工作單中要求的記錄收集,可透過裝置管理功能在受監管的裝置上遠端啟動。

  • 宣告式裝置管理新增多項網路設定,包括 VPN、DNS 和中繼。

  • 可以使用宣告式裝置管理提供內容快取新的回報選項。

  • ManagedApp 架構現已在 macOS 上提供。

  • 裝置管理可以限制 Siri AI、「視覺智慧」以及「自然語言行事曆事件編輯」的使用。

  • 裝置管理可以設定移除受管理套件時的所需行為,確保不再需要時不會在裝置上留下不想要的資料和檔案。

  • macOS 針對教育評量新增的評量模式功能,將協助 App 廠商管理在 Apple 裝置上的標準化測驗。

  • ACME 和 SCEP 憑證資產宣告新增控制項目,可設定認證憑證是否只在首次解鎖後可用。

  • 現已推出新的狀態項目,可主動提供裝置資訊,包括註冊類型、鎖定模式狀態,以及裝置在「設定輔助程式」中等待裝置管理服務的時間。

  • 舊版 MDM 描述檔現在可以作為宣告式資產傳送。

  • 裝置管理可以略過新的 Liquid Glass 設定面板。

  • 使用「自動裝置註冊」在設定期間首次將 Mac 註冊到裝置管理服務時,可靠性已提升。

  • 在「隱私權偏好政策控制」承載資料中套用已停用的「輔助使用」鍵時,系統會針對每個已設定的 App 向使用者顯示一次通知,讓使用者知道該 App 可以存取他們的資料、監視鍵盤和網站及錄製螢幕等。此外,使用者可於「系統設定」中停用由裝置管理授予的輔助使用權限。

  • 舊版軟體更新管理不再適用於所有 27.0 作業系統。包括:軟體更新指令、軟體更新查詢、建議的頻率設定,以及軟體更新限制,例如延後和「背景安全性改進」。IT 團隊應採用宣告式軟體更新管理,以便在提升使用者透明度和控制的同時,配置並強制執行裝置更新。

錯誤修正和其他改進項目

  • 當選單列空間不足以顯示所有項目時,macOS 選單列會動態調整。選單列項目會隱藏起來,並替換成精簡的溢位指示燈,按下時會顯示隱藏的項目。

  • App Attest 現已提供,可用來驗證 Mac App 的真實性。

  • 新的 tccutil list 指令可回報受管理裝置上指定服務或 App 的目前隱私權授權。如需更多資訊,請參閱 tccutil --info

  • App 無法再直接存取本機 TCC 資料庫。

  • 如果先前已安裝 Rosetta,在升級至 macOS 27 時,將不會自動回復。Rosetta 將繼續作為通用的相容性工具,直到升級至 macOS 27。

  • 針對包含大量檔案的 SMB 目錄,檔案列舉效能已提升。

  • 解決使用者登入後,共享的 Mac 電腦可能會顯示畫面全黑的問題。

發佈日期: