macOS 27 & Jamf Pro
- Validierung der bestehenden Jamf Pro Cloud-Instanz hinsichtlich der Unterstützung von macOS 27
- Test der aktuellen Management- und Sicherheitsfunktionen unter macOS 27
- Analyse der Auswirkungen auf bestehende:
- Konfigurationen
- Policies
- Workflows
- Management-Prozesse
- Identifikation notwendiger Anpassungen für den produktiven Betrieb
- Dokumentation der Kompatibilität und Testergebnisse
Rollout- und Migrationsplanung
- Planung und Vorbereitung der macOS-27-Rollout-Kampagne
- Entwicklung einer geeigneten Update- und Migrationsstrategie
- Definition von:
- Benutzerkommunikation
- Benachrichtigungen
- Migrationsfristen
- Pilotgruppen
- Stufen-/Phasenrollouts
- Erstellung eines belastbaren Pilot- und Stufenrollout-Konzepts
- Definition geeigneter Kriterien für die Freigabe der einzelnen Rollout-Phasen
x86 ? ARM Migration
Ein wesentlicher Bestandteil des Projekts ist die Vorbereitung auf das Ende der x86-Anwendungsunterstützung in macOS 28.
Dazu gehören:
- Bestandsaufnahme der auf den verwalteten Macs installierten x86-Anwendungen
- Bewertung der Kompatibilität mit der zukünftigen macOS-Umgebung
- Identifikation kritischer bzw. betroffener Anwendungen
- Bewertung verfügbarer ARM-nativer Versionen
- Planung erforderlicher Updates oder Ersatzlösungen
- Definition von Migrationsmaßnahmen und Fristen
- Erstellung einer belastbaren Entscheidungsgrundlage für die weitere Migration
Platform SSO & Identity
Ein weiterer Schwerpunkt ist die Einführung und Bewertung von Platform SSO in Verbindung mit modernen DDM-Konfigurationen.
Zu den Aufgaben gehören:
- Implementierung und Test der vereinfachten Einrichtung von Platform SSO
- Implementierung von Platform SSO auf Basis neuer DDM-Konfigurationen
- Vergleich verschiedener Platform-SSO-Ansätze, insbesondere:
- Passwortsynchronisierung
- Secure-Enclave-basierte Authentifizierung
- Bewertung der Ansätze hinsichtlich:
- Sicherheit
- Benutzerfreundlichkeit
- Administrationsaufwand
- Enterprise-Tauglichkeit
- Erarbeitung einer Zielarchitektur für Platform SSO
- Umsetzung und Test der neuen macOS-Anmeldeerfahrung
- Bevorzugte Evaluierung eines Secure-Enclave-basierten Ansatzes
Authentifizierung & Security
Die neue Authentifizierung soll unter realistischen Enterprise-Bedingungen validiert werden.
Dabei werden insbesondere getestet:
- Multi-Faktor-Authentifizierung
- Touch ID am Anmeldefenster
- Touch ID bei der Bildschirmentsperrung
- Authentifizierung im Zusammenhang mit FileVault
- Zusammenspiel von Platform SSO, Identitätsanbieter und macOS-Anmeldung
- Benutzerfreundlichkeit und Administrierbarkeit der neuen Anmeldeprozesse
Die Ergebnisse fließen in die Entscheidung über die zukünftige Platform-SSO-Architektur ein.
Declarative Device Management & neue macOS-Funktionen
Zusätzlich sollen die neuen DDM- und Enterprise-Funktionen von macOS 27 evaluiert werden.
Dazu gehören insbesondere:
- Neue DDM-Konfigurationen und Statusinformationen
- Deklarative App-Konfiguration
- Paketdeinstallation über DDM
- Deklarative Identitäts- und Anmeldeinformationskonfigurationen
- Binäre Allow-/Deny-Policies
- Neue Datenschutz- und Berechtigungskonzepte
- Verbesserte Geräte- und Statusinformationen
- Weitere relevante Enterprise- und MDM-Innovationen aus der WWDC 2026
Für die jeweiligen Funktionen soll bewertet werden, ob und unter welchen Voraussetzungen sie für einen produktiven Einsatz geeignet sind.