Jamf Pro 11.20 新功能介紹

Jamf 推出 Jamf Pro 11.20!快來看看這次有哪些全新功能與更新。

September 2 2025 作者

Sean Smith

Grouping of Jamf admins releasing light-filled kites celebrating the release of Jamf Pro 11.15

Jamf Pro 11.20 版本提供與 Apple 作業系統的相容性支援(根據最新 Apple 測試版驗證結果),並新增 Return to Service 的更新及 Platform SSO 簡化設定支援。

注意:本篇文章已於 9 月 15 日更新,反映 Jamf 已正式支援 Apple 最新的作業系統版本。

版本摘要

  • 支援 Apple 作業系統相容性
  • 支援 macOS 26 的新宣告項目
  • Platform SSO 簡化設定
  • 設定檔現在支援新的限制項目、略過設定步驟鍵(skip keys),以及 Network Relay 的承載資料。
  • Return to Service 應用程式保留功能

支援 Apple 作業系統相容性

Apple 向來與眾不同。 每年,Apple 都會為旗下主要平台推出全新的作業系統(OS),包括 macOS、iOS、iPadOS、tvOS、visionOS 及 watchOS。今年,各平台統一使用「26」的版本號碼,讓 IT 團隊與終端使用者都更容易識別。macOS 依舊延續以加州地標命名的傳統,本次版本名稱為「macOS 26 Tahoe」。

Jamf 很高興宣布 Jamf Pro 已通過最新 Apple 測試版的驗證,全面支援各作業系統的相容性。這表示 IT 管理員可以放心在環境 中升級裝置測試 最新的 Apple 作業系統,而 不會影響 Jamf Pro 的工作流程。
Jamf Pro 11.20 與下列作業系統相容:

  • macOS 26 Tahoe
  • iOS 26
  • iPadOS 26
  • tvOS 26
  • visionOS 26
  • WatchOS 26

Platform SSO 簡化設定

Jamf 現在支援 macOS 裝置上的全新「平台單一登入(PSSO)」流程。這項流程讓 Mac 管理員能在「設定輔助程式(Setup Assistant)」階段就部署 Platform SSO 應用程式。透過此流程,終端使用者在第一次開啟 Mac 時,就能更輕鬆地連線至企業資源。成功登入後,SSO 會自動完成本機 Mac 帳號與組織資源的驗證註冊。若使用相同的身分供應商(IdP),使用者可直接登入其受管 Apple 帳號,而不必再次輸入憑證。

重要提醒:若要完整實作此流程並讓使用者能驗證 Mac,IdP 必須支援 Platform SSO 的簡化設定。

跳過「設定輔助程式」步驟

Apple 的自動裝置註冊(ADE),又稱為零接觸部署(zero-touch deployment),能在使用者首次開機時自動註冊並設定裝置,完全不需 IT 人員介入。這項流程讓使用者能更快上手新裝置並立即展開工作。不論是個人或企業用途,開箱任何新的 Apple 裝置時都會出現「設定輔助程式」,讓使用者依個人偏好進行設定。

許多組織希望能自訂這段流程,以提供更一致的使用體驗。39 在此版本中,IT 管理員可選擇不顯示以下設定畫面(適用於電腦與行動裝置):

  • Multitasking(iOS 26 以上)
  • OSShowcase(iOS 26 以上)
  • AdditionalPrivacySettings(macOS 26 以上)

新增電腦與行動裝置限制項目

Jamf Pro 11.20 讓 IT 管理員能透過設定檔,進一步管理 Apple 的各項功能。本次更新可限制以下項目:

  • 清除 Safari 瀏覽紀錄
  • 私密瀏覽模式
  • 封鎖特定 ICCID

ICCID 是用來識別行動裝置中 SIM 卡的唯一數字代碼。這表示組織能更有效控管訊息與通訊服務。

Network Relay 承載資料

Network Relay 是新一代的遠端存取解決方案,能透過 MDM 提供穩定連線,且對使用者完全透明。Jamf 的 Network Relay 服務是以 Apple 對 QUIC 加密協 定(MASQUE)及受管裝置驗證(MDA)的原生支援為基礎,並整合 Jamf 的條件式存取引擎所打造。

隨著 Jamf Pro 11.20 的推出,Jamf 現在支援更多可透過設定檔部署的新鍵值項目,包括:

  • dnsOverHTTPSURL
  • syntheticDNSAnswerIPv4Prefix
  • UIToggleEnabled

syntheticDNSAnswerIPv4Prefix」可讓其他瀏覽器(如 Google Chrome、Firefox 或 Edge)也能搭配 Network Relay 使用。「 UIToggleEnabled 」則可防止終端使用者手動關閉此服務。這對高度法規管制的產業尤其重要。

Return to Service 功能優化

Return to Service 能自動化裝置重置與重新註冊 MDM 的流程。這項功能可以省去使用者在設定助理中選擇語言、地區及 Wi-Fi 設定檔的步驟。能略過 Wi-Fi 設定尤其關鍵,因為啟用裝置時必須有 Wi-Fi 連線。Return to Service 特別適用於零售、醫療與教育等產業。

現在,Return to Service 不僅適用於 iOS 與 iPadOS,Jamf Pro 11.20 版本也支援 visionOS 裝置。

在執行 iOS、iPadOS 或 visionOS 26 以上版本的裝置中,Return to Service 現在也能保留受管 App。Return to Service 流程會安全清除使用者資料,但會保留 App 本體檔案,以加快重設速度。

若醫療機構使用 Jamf Pro 的 Healthcare Listener,可直接發出清除指令並將裝置恢復可用狀態。

若想了解 Jamf Pro 11.20 版本的所有更新,請 參閱版本發佈說明

閱讀 Jamf Pro 11.20 版本發佈說明。

標籤: