ソフトブレーン・インテグレーション株式会社
iPhoneやiPadなどのスマートデバイス導入コンサルティング
​ソフトブレーン・インテグレーション株式会社 

​お問い合わせ: 03-6892-1180(平日9:00~17:30)
  • ホーム
  • トピックス
  • サービス案内
    • Jamf >
      • Jamf Pro
      • Jamf Now
      • Jamf Now リモート導入支援
      • [Jamf×Mac] オフィス内の管理されていないMacが企業に脅威をもたらす
      • Jamf Protect
      • Jamf Connect
    • iOS ビジネスコネクト >
      • スマートフォン導入支援サービス
      • iPhone/iPad/Macキッティング
    • AMC (Advanced Mobile Center)
    • Ivanti Neurons for MDM >
      • ACCESS / SENTRY
      • Threat Defense
      • UEM
    • Zoom (Web会議システム)
    • Okta (ID管理クラウドサービス)
    • RemoteOperator Helpdesk
    • iOS 教育サービス >
      • iOS アーキテクチャ講習会
      • iOS ユーザー向け講習会
  • 会社案内
    • 会社概要
    • ご挨拶
    • 企業理念
    • 所在地
    • 採用情報
  • ブログ
  • お問い合せ

iOS 18 and iPadOS 18,macOS Sequoia 15,tvOS 18,watchOS 11,visionOS 2 他一気リリース

9/17/2024

1 コメント

 

iOS 18 and iPadOS 18, macOS Sequoia 15, tvOS 18, watchOS 11,visionOS 2 他一気リリース

iOS 18 , iPadOS 18 , macOS Sequoia 15,tvOS 18, watchOS 11 , visionOS 2 他一気リリース!Apple Intelligense は暫しお待ちを!

そうなるだろうな~と思っていた通り、iOS/iPadOS 17.4 以降で代替アプリマーケットプレースが解放されるや否や、#Fortnite のみならず Epic Game Store がリリースされちゃいましたね。個人的には、オープン化の波がどこまで拡がるかはとても気になるポイントではありますが、Apple Intelligense もどんなものやらとても気になります。

最近の Apple のOSリリースは、機能未実装でマイナーバージョン上げつつ機能も付けてくるという形が多いので、組織で導入する際にはちょっと神経質になってしまいますが、予告通り macOS Sequoia も同日リリースになったということで、OS 間の統合がどんどん図られてる結果なのかと思われます。

さてさて、リリースされたOSは以下の一覧にあるものです。
  1. macOS Sequoia 15
  2. iOS 18 と iPadOS 18
  3. tvOS 18
  4. watchOS 11
  5. visionOS 2
  6. iOS 17.7 と iPadOS 17.7
  7. macOS Sonoma 14.7
  8. macOS Ventura 13.7
  9. Safari 18
  10. XCode 16

新しいOSの対応端末は以下の通り!

◆macOS Sequoia 15
MacBook Air 2020 年以降
MacBook Pro 2018 年以降
iMac 2019 年以降
iMac Pro 2017 年以降
Mac Studio 2022 年以降
Mac mini 2018 年以降
Mac Pro 2019 年以降
​
◆iOS 18
iPhone 16,Plus,Pro,Pro Max
iPhone 15,Plus,Pro,Pro Max
iPhone 14,Plus,Pro,Pro Max
iPhone 13,mini,Pro,Pro Max 
iPhone 12,mini,Pro,Pro Max 
iPhone 11,Pro,Pro Max
iPhone XR,XS,XS Max
iPhone SE2,SE3

◆iPadOS 18
iPad Pro (M4)
iPad Pro 12.9-inch 第3世代以降
iPad Pro 11-inch 第1世代以降
iPad Air (M2)
iPad Air 第3世代以降
iPad 第7世代以降
iPad mini 第5世代以降

◆気になる Apple Intelligense は
iPhone 16,iPhone 16 Plus (A18)
iPhone 16 Pro,iPhone 16 Pro Max(A18 Pro)
iPhone 15 Pro,iPhone 15 Pro Max(A17 Pro)
iPad Pro(M1以降),iPad Air(M1以降)
MacBook Air,MacBook Pro,iMac,Mac mini(M1以降)
Mac Studio(M1 Max以降)
Mac Pro(M2 Ultra)

ドラスティックな法人向け機能変更

プロファイルベースのユーザ登録がついに、iOS , iPadOS , macOS でも廃止となりました。これは大きなインパクトのある変更です。ドラスティックに変えるのが好きな Apple ですが、元々 BYOD 向けに付け焼き刃的に実装された機能(ユーザと組織という概念的な区分けもなく)のわりには長く残してきたな~という実感です。
​
また、mac への iPhone ミラーリングは、macOS 側、iOS 側で制限ができます。

macOS では、よりセキュリティは強化される方向にあり、spctl でゲートキーパーの無効化ができなくなり、MDM配下にあるなしに関わらず、dscl と dsimport コマンドでユーザーのホーム ディレクトリを変更しようとするとプライバシープロンプトが表示されるようになり、Platform SSO では新しいオプションが追加になり、なんとなんと再びMDMから外部ストレージの制御が可能になっております。

詳細は下記をご覧ください。
​

iOS 18 , iPadOS 18 のMDMなどに絡む組織向け変更点

  1. MDM プロファイルのソフトウェア更新の制限、設定、ソフトウェア更新のコマンドとクエリを置き換えて、宣言型デバイス管理でソフトウェア更新を完全に管理できるようになりました。
  2. MDM から、どの Safari 拡張機能を許可するか、常にオン/常にオフにするか、どの Web サイトにアクセスできるかを管理できます。
  3. 組織は監視対象のデバイスでは、ユーザーによる「アプリの非表示」「アプリをロック」の機能を無効にできます。
  4. allowVPNCreation制限によって、非管理アプリによって VPN 設定が変更されることを防止できます。
  5. プロファイルベースのユーザー登録はサポートされなくなり、アカウント駆動型ユーザ登録を利用する必要があります。今後のユーザー登録は「設定」で管理対象 Apple アカウントにサインインしてください。
  6. 新しいMDM制限を設定して、デバイスがローカルで消去されるときにeSIMが削除されないようにすることができます。MDMの消去コマンドを使用する場合、制限が設定されているかどうかに関係なく、eSIMをクリアできます。
  7. Math Notes、Math Notes キーボード、科学モード、単位変換の制限は、MDM およびアセスメントモードで設定できます。
  8. MDM から iPhone が Mac にミラーリングされるのを防ぐことができます。(iPhone向け)
  9. iOS で代替マーケットプレイスを管理するための MDM 制限とコマンドが iPadOS でも利用できるようになりました。(iPadOS 向け)

【バグ修正・機能追加】
  • MDM を使用せずにインストールされた独自の社内アプリでは、配布 ID を完全に信頼するためにデバイスの再起動が必要になります。アップグレード前に信頼された ID は保持されます。
  • セキュリティフレームワークは、AES-256-CBC暗号化で作成されたPKCS12ファイルをインポートできるようになりました。
  • 複雑なパスワードを持つユーザーは、キーボードを表示するためにホームボタンでデバイスをロックおよびロック解除する必要がなくなりました。
  • ユーザーは、iPhoneのファイルアプリの[移動]パネルを移動できます。
  • ホストのペアリングが制限されているデバイスは、正しい監視IDを使用してMacコンピュータ上のXcodeに接続できます。
  • 共有iPadのユーザーは、ネットワーク拡張機能の使用中に認証できます。(iPadOS 向け)

macOS Sequoia 15 のMDMなどに絡む組織向け変更点

  1. MDM プロファイルのソフトウェア更新の制限、設定、ソフトウェア更新のコマンドとクエリを置き換えて、宣言型デバイス管理でソフトウェア更新を完全に管理できるようになりました。
  2. MDM から、どの Safari 拡張機能を許可するか、常にオン/常にオフにするか、どの Web サイトにアクセスできるかを管理できます。
  3. 新しいディスク管理設定を使用して、外部ストレージまたはネットワークストレージを許可するか許可しないかを選択したり、マウントを読み取り専用ボリュームに制限したりできます。
  4. 実行可能ファイル、スクリプト、および起動された構成ファイルは、MDMを使用してインストールし、安全で改ざん防止の場所に保存できます。
  5. 「システム設定」の「プロファイル」セクションの名前が「デバイス管理」に変更され、「一般」セクションに表示されるようになりました。
  6. まだ MDM に登録していない場合、「profiles renew -type enrollment」では管理者の資格情報が必要なくなりました。
  7. Platform Single Sign-onでは、新しい認証オプションが使用可能になりました。
  8. Kerberos SSO ペイロードで新しい設定キーを使用できます。
  9. MDMは、MacがiPhoneをミラーリングするのを防ぐことができます。
  10. MDMでは、システム機能拡張が「システム設定」で無効になるのを防ぐことができます。
  11. 新しい「Macへようこそ」画面は、自動進行を使用する場合、または「ようこそ」スキップキーを使用してスキップできます。
  12. MDMでは、管理対象Wi-Fiネットワーク上のプライベートMACアドレスの代わりにハードウェアMACアドレスの使用を構成できます。ハードウェアMACアドレスを使用すると、Wi-Fiネットワークや近くのWi-Fiデバイスによる追跡が許可されるため、プライバシー警告が表示されます。
  13. ファイアウォールペイロードの EnableLogging キーと LoggingOption キーは廃止され、不要になりました。アプリケーションファイアウォールのログ記録は、socketfilterfw プロセスのデフォルトで増加します。
  14. プロファイルベースのユーザー登録はmacOS 15 でサポートされなくなり、アカウント駆動型ユーザ登録を利用する必要があります。今後のユーザー登録は「設定」で管理対象 Apple アカウントにサインインしてください。

【バグ修正・機能追加】
  • ユーザーのローカル ネットワーク上のデバイスと対話するサードパーティのアプリまたは起動エージェントは、ローカル ネットワークを初めて参照しようとするときに、アクセス許可を求める必要があります。これは、root として実行している起動デーモンには適用されません。iOSやiPadOSと同様に、ユーザーはシステム設定のプライバシーローカルネットワークに移動して、このアクセスを許可または拒否し、ユーザーがプライバシーを制御できるようにすることができます。
  • dscl と dsimport は、ユーザーのホーム ディレクトリを変更しようとすると、プライバシー プロンプトをトリガーします。以前は、デバイスがMDMの管理下にある場合、これは発生しませんでした。アプリは、PrivacyPreferencesPolicyControl ペイロードで MDM を使用して SystemPolicySysAdminFiles アクセスを事前に承認できます。
  • アプリケーションファイアウォールの設定は、プロパティリストに含まれなくなりました。アプリケーションまたはワークフローが /Library/Preferences/com.apple.alf.plist を変更してアプリケーション ファイアウォールの設定を変更することに依存している場合は、代わりに socketfilterfw コマンド ライン ツールを使用するように変更を加える必要があります。
  • 新しい xprotectコマンドは、管理者またはユーザーが手動でXProtect機能を呼び出すために使用できます。
  • セキュリティフレームワークは、AES-256-CBC暗号化で作成されたPKCS12ファイルをインポートできるようになりました。
  • spctl を使用してゲートキーパーを無効にすることはできなくなりました。
  • デフォルトでは、macOS 15 の sudo コマンドではログ記録が有効になっていません。sudo のログを有効にするには、sudoers 設定ファイルから Defaults !log_allowed 行を削除します。
  • サードパーティ製プラグインの DirectoryService プラグインのサポートは削除されました。開発者は、プラットフォームSSOに移行する必要があります。
  • ライブ検出を使用するエンドポイントセキュリティ拡張機能を実行する際のパフォーマンスが向上しました。
  • LoginWindow ペイロードを使用して既存のユーザの AutologinUsername と AutologinPassword を設定すると、自動ログインが正常に有効になります。
  • MCX ペイロードで RequireAdminForAirPortNetworkChange キーが false に設定されている場合、[ネットワークの変更には管理者の承認が必要] は有効でなくなります。
  • デバイスは管理された非表示のWi-Fiネットワークに、より確実に再接続します。
​
当社のコンサルティングに関して詳しい内容はこちらをご覧ください。
1 コメント

Apple Business Manager への利用規約同意をお願いします

9/17/2024

0 コメント

 

Apple Business Manager への利用規約同意をお願いします

写真

Apple Software OS Update に伴うABMの利用規約同意が必要です

OSアップデートや特定機能の追加により、定期・不定期にApple Business Manager の利用規約同意が求められるケースがありますが、これを行わないと以下のような制約が出ますのでご注意ください。
​
  • Apple Business Manager のマネージャがユーザのパスワードをリセットし、ログイン情報を送信またはプリントすることはできますが、その他のABM機能は無効になります。
  • Apple Business Managerで、新たに購入したデバイスを特定のモバイルデバイス管理 (MDM) サーバに自動的に割り当てるオプションを選択している場合でも、新しいデバイスを MDM サーバに割り当てることはできません。
  • Apple のデバイス管理サーバとの通信時に、MDM サーバから「403 T_C_NOT_SIGNED」というようなエラーメッセージが報告される場合があります。
​
当社のコンサルティングに関して詳しい内容はこちらをご覧ください。
0 コメント

    Author

    ソフトブレーン・インテグレーション株式会社
    代表取締役
    柴崎忠生
    ビジネス・インキュベーター
    セキュリティ・コンサルタント
    ITIL プロフェッショナル

    Archives

    4月 2025
    3月 2025
    1月 2025
    11月 2024
    10月 2024
    9月 2024
    7月 2024
    6月 2024
    3月 2024
    1月 2024
    12月 2023
    10月 2023
    9月 2023
    6月 2023
    5月 2023
    4月 2023
    3月 2023
    2月 2023
    1月 2023
    12月 2022
    11月 2022
    10月 2022
    9月 2022
    8月 2022
    7月 2022
    6月 2022
    5月 2022
    4月 2022
    3月 2022
    2月 2022
    1月 2022
    12月 2021
    11月 2021
    10月 2021
    9月 2021
    7月 2021
    6月 2021
    5月 2021
    4月 2021
    3月 2021
    2月 2021
    1月 2021
    12月 2020
    11月 2020
    10月 2020
    9月 2020
    8月 2020
    7月 2020
    6月 2020
    5月 2020
    4月 2020
    3月 2020
    12月 2019
    10月 2019
    9月 2019
    8月 2019
    7月 2019
    6月 2019
    5月 2019
    3月 2019
    2月 2019
    12月 2018
    9月 2018
    8月 2018
    7月 2018
    6月 2018
    5月 2018
    4月 2018
    3月 2018
    2月 2018
    1月 2018
    12月 2017
    11月 2017
    10月 2017
    9月 2017
    7月 2017
    6月 2017
    5月 2017
    4月 2017
    3月 2017
    1月 2017
    12月 2016
    10月 2016
    9月 2016
    8月 2016
    7月 2016
    6月 2016
    5月 2016
    4月 2016
    3月 2016
    2月 2016
    1月 2016
    12月 2015
    11月 2015
    10月 2015
    9月 2015
    8月 2015
    7月 2015
    4月 2015
    3月 2015
    12月 2014
    11月 2014
    10月 2014
    9月 2014
    8月 2014
    7月 2014
    6月 2014
    5月 2014

    Categories

    すべて
    Apple Transport Security
    Apple TV
    Apple Watch
    AppleConfigurator2
    Google Chrome
    ICloud
    IOS Security
    IOS ウィルス
    IOS セキュリティ
    IOS マルウエア
    IOS 安全性
    IOS7
    IOS8
    Ios8.2
    IOS9
    IOS9 コンテンツブロッカー
    IPad
    IPhone
    IPhone 6 Plus
    IPhone 6 Plus カメラ交換プログラム
    IPod Touch
    ITunes
    MacOSX
    MacOSX EL Capitan 10.11
    Microsoft Exchange
    WatchOS2
    XCodeGhost
    スクリプト
    セキュリティ
    バッテリー
    ベーシック認証廃止
    モバイルセキュリティ
    モバイル安全性
    モビリティ設計
    運用
    設計
    年金情報流出
    年金情報漏洩

    RSSフィード

ソフトブレーン・インテグレーション株式会社
〒
103-0012 東京都中央区日本橋堀留町2丁目3-5 木下ビルディング8階
tel 03-6892-1180 fax 03-6892-1183 url https://www.sbi.co.jp/
ホーム  | トピックス | セミナー情報  | お問合せ
会社案内 | 会社概要 | ご挨拶 | 企業理念 | 所在地
サービス案内 | 導入支援 | キッティング | AMC | ​Jamf Pro | Jamf Now | Jamf Nowリモート導入支援 | Mobile Iron | Zoom | Okta | iOSアーキテクチャ講習会 | iOSユーザ向け講習会 
サイトポリシー | サイトマップ 
Picture
ソフトブレーン・インテグレーション株式会社は、Apple Consultants Network に参加しています。Appleに認定されたコンサルタントとしてiOS/MAC 等Apple製品の導入支援事業を行っております。
▲上に戻る

Copyright(C) SOFTBRAIN INTEGRATION Co.,Ltd. All Right s Reserved.