WWDC之後,企業 IT 管理人員必須留意的 Apple 平台重大變化
Apple 在 WWDC 2026 發表了各平台作業系統的新功能,包括 Apple Intelligence、Siri、效能與安全性方面的改進。針對企業裝置管理,Apple 也宣布多項重大調整,其中最值得 IT 管理人員注意的,是「宣告式裝置管理」(Declarative Device Management,DDM)逐漸成為 Apple 裝置管理的標準方式。
Intel Mac 時代進入尾聲
Apple 早已預告 Intel Mac 的支援終將結束。macOS 26 是最後一個支援 Intel Mac 的主要版本,macOS 27 將完全不再支援 Intel 處理器。不過,這不代表 Intel Mac 在 macOS 27 發布後會立即失去所有支援。Apple 仍會為這些 Intel 裝置提供三年的安全性更新,使用者也可以繼續透過 Rosetta,在 Apple 晶片 Mac 上執行為 Intel 架構開發的舊版應用程式。但若企業現在仍依賴 Intel 版應用程式或 Intel Mac,現在的確應該開始計畫升級或淘汰。
DDM 從未來走向現在
宣告式裝置管理過去曾被視為未來趨勢,如今已成為當前標準。Apple 正逐步淘汰傳統 MDM 機制,全面轉向 DDM。
開源端點管理平台 Fleet 指出:「對 IT 管理人員而言,WWDC 是一個關鍵的遷移年。Apple 正在移除傳統 MDM 機制並以 DDM 取代,有些項目迫在眉睫,有些則需要制定計畫。」
這是一項重要進展,但 IT 管理人員必須確保組織內的裝置群組不再依賴傳統 MDM 機制,尤其在軟體與安全性更新管理方面。雖然多數 MDM 供應商應已陸續加入 DDM 支援,但企業仍應及早確認,以免系統更新後管理流程失效。
Apple 在不同作業系統、應用程式及身分管理功能中加入了多項新的 DDM 工具,主要變化包括:
- VPN 與網路設定可透過 DDM 部署,並改為依賴憑證進行驗證,簡化管理流程。
- Apple Intelligence、Siri 與鍵盤設定亦可透過 DDM 進行配置,管理人員還可以個別控管不同的 Apple Intelligence 功能。
- 網頁內容過濾與內容快取均支援以 DDM 管理。
- 新增隱私金鑰(Privacy key),方便 IT 部門控管相機、麥克風等硬體存取權限。
- 新增裝置系統健康狀態回報功能,可驗證 iPhone 與 iPad 內的硬體零組件是否為原廠正品。
- IT 部門將能偵測裝置是否啟用了「封閉模式」(Lockdown Mode)。
Iru 資深產品經理 Adam Henry 表示:「我最期待的新功能之一,是能夠為受管理的應用程式,以及透過 Safari 瀏覽的網站設定預設權限。雖然使用者仍會收到授權提示,但現在可以在 App 啟動時將這些要求整合為單一提示,並附上自訂說明,解釋為何需要該權限 — 例如頻繁需要視訊與麥克風的會議軟體。」
Siri 與 AI
針對 AI 帶來的變革,JumpCloud 產品管理資深副總裁 Joel Rennich 提醒:「傳統身分與存取管理(IAM)模型假設使用者是直接與應用程式互動,但代理式系統(Agentic systems)改變了這項前提。AI 中介系統現在能跨系統擷取資料、執行工作流程並做出決策,企業需要建立一套能一致管理人類與非人類行為者的身分架構。」他補充道:「資料儲存的位置與實際使用的位置之間,界線對使用者而言將愈來愈模糊。未來主要的輸入將是使用者意圖,而不再是選擇哪一款應用程式。」
另一方面,Apple 裝置上的 AI 持續演進,也為企業使用者帶來不少可能性。
Jamf 企業產品與解決方案工程資深副總裁 Matt Vlasach 也表示:「最值得關注的是 Siri AI 以及推動裝置端運算、具備更強上下文感知能力的模型。這些功能在發表會展示的消費級場景中相當直覺,若未來能透過更先進的 Apple Intelligence 架構延伸至企業工作情境,將會是令人振奮的進展。」
告別 AFP 通訊協定
Apple 終於在 macOS 中徹底移除了 Apple 檔案通訊協定(Apple Filing Protocol,AFP)。若企業仍在使用舊款 Time Capsule 或老舊 NAS 儲存裝置,可能會受到影響,建議予以淘汰,或參考開源專案 TimeCapsuleSM)。對多數企業而言,影響有限,因為 Apple 早在 2013 年便將 SMB 改為主要檔案共享協定,AFP 伺服器支援亦已於 2020 年停止。
AppleCare 支援遠端收集系統記錄
Apple 將推出直接與支援基礎架構整合的遠端系統記錄收集功能。當 AppleCare 支援團隊與企業 IT 部門合作處理問題時,可提供一組「強化記錄權杖(Enhanced logging token)」。IT 人員將權杖部署至裝置後,裝置即可自動收集診斷記錄並上傳至 AppleCare,大幅加快問題診斷與解決速度。
單一登入功能改進
Apple 也為單一登入(Single Sign-On,SSO)帶來多項重要更新,重點包括:
- IT 部門可要求受管理裝置同時使用生物辨識與密碼進行身分驗證。
- 支援「已驗證訪客模式(Authenticated Guest Mode)」,讓使用者在共用 Mac 上建立快速、安全的臨時工作階段。。
- macOS 27 的平台單一登入( Platform SSO) 新增網頁式身分驗證(Web-based authentication)支援。
網路安全與其他管理更新
- TLS 1.2 強制要求:裝置管理所使用的網路層級系統程序全面要求採用 TLS 1.2 或更新版本,若企業或 MDM 系統未支援,功能將會中斷(Apple 已發布技術支援文件協助測試環境)。
- 訂閱服務管理:IT 管理人員未來可直接透過 Apple 商務(Apple Business)購買與管理應用程式訂閱。
- 受管理轉移(Managed Migration):推出新的轉移功能,可在轉移裝置資料的同時,完整保留裝置管理註冊狀態與既有設定。
