Tại WWDC 2026, Apple chính thức đưa Declarative Device Management (DDM) trở thành chuẩn quản lý thiết bị duy nhất trên macOS 27 và iOS 27, thay cho cách quản lý MDM truyền thống đã dùng nhiều năm qua.
Khác biệt lớn nhất nằm ở cách máy giao tiếp với hệ thống quản lý của công ty. Với MDM cũ, server phải liên tục hỏi máy về tình trạng rồi mới gửi lệnh tiếp theo, giống một quy trình hỏi đáp qua lại không ngừng. Với DDM, máy chỉ cần nhận một bản mô tả trạng thái cần đạt được, sau đó tự kiểm tra và tự điều chỉnh, chỉ báo lại cho server khi có thay đổi thật sự xảy ra. Cách này giúp hệ thống quản lý phản hồi nhanh hơn và vẫn giữ được cấu hình bảo mật ngay cả khi máy mất kết nối internet tạm thời.

Chuyển đổi profile và quản lý cập nhật phần mềm
Các cấu hình quản lý kiểu cũ giờ có thể được chuyển sang mô hình mới mà không cần làm lại từ đầu, thông qua một cơ chế gọi là ProfileAssetReference. Tuy nhiên có một điểm doanh nghiệp cần lưu ý: hệ thống quản lý thiết bị giờ buộc phải hỗ trợ chuẩn bảo mật kết nối TLS 1.2 trở lên. Nếu phần mềm quản lý thiết bị của công ty chưa cập nhật theo chuẩn này, các tác vụ như đăng ký máy mới hay cài đặt cấu hình sẽ không thực hiện được.
Một thay đổi khác là khi khôi phục máy từ bản backup cũ, máy sẽ không còn lấy lại thông tin quản lý cũ mà tự đăng ký lại từ đầu để đảm bảo nhận đúng cấu hình hiện tại.
Các lệnh cập nhật phần mềm kiểu cũ cũng chính thức ngừng hoạt động trên hệ điều hành mới, buộc các công ty chuyển hoàn toàn sang cách quản lý cập nhật mới. Việc kiểm soát các tính năng Apple Intelligence như Genmoji, Image Playground và Writing Tools cũng được chuyển sang cách quản lý này, cho phép bộ phận IT bật hoặc tắt từng tính năng nếu công ty không muốn nhân viên sử dụng.
Bảo mật, định danh và trải nghiệm thiết lập máy
macOS 27 cho phép quản trị viên kiểm soát chặt hơn việc chạy ứng dụng trên máy công ty, có thể cho phép hoặc chặn những phần mềm cụ thể, hữu ích với các tổ chức cần ngăn nhân viên chạy công cụ chưa được phê duyệt. Apple cũng thêm một cửa sổ xin quyền riêng tư hợp nhất khi mở ứng dụng lần đầu, giúp giảm tình trạng người dùng bị hỏi xin quyền liên tục như trước.
Việc đăng nhập cũng được cải thiện. Tính năng đăng nhập một lần (Platform SSO) giờ hỗ trợ xác thực qua web ngay tại màn hình đăng nhập máy, bao gồm xác thực hai lớp hiện đại và đăng nhập bằng mã QR. Với máy dùng chung, công ty có thể yêu cầu bắt buộc xác thực qua Touch ID khi đăng nhập máy.
Khi thiết lập máy mới, bộ phận IT giờ có thể chỉ định chính xác dữ liệu nào được chuyển từ máy cũ sang máy mới, thay vì để nhân viên tự chọn. Tính năng đưa máy vào trạng thái sẵn sàng sử dụng lại (Return to Service) cũng được cải thiện, cho phép đặt sẵn ngôn ngữ và khu vực, cùng khả năng bắt buộc cập nhật phần mềm khi máy bị xóa dữ liệu từ xa.
Theo dõi tình trạng thiết bị và cấp phép ứng dụng
Máy được quản lý giờ có thể tự báo cáo tình trạng phần cứng như camera hay Face ID về hệ thống quản lý. Khi máy gặp sự cố, bộ phận IT có thể bật thu thập log từ xa để tìm hiểu nguyên nhân nhanh hơn.
Apple cũng bổ sung cơ chế cấp phép theo số lượng lớn cho các ứng dụng dạng thuê bao, giúp doanh nghiệp quản lý việc mua bản quyền phần mềm dạng dịch vụ dễ dàng hơn, tương tự cách vẫn áp dụng cho ứng dụng mua đứt từ trước.
Ngoài các thay đổi trên, Apple Business cũng mở rộng phạm vi hoạt động ra hơn 200 quốc gia và vùng lãnh thổ trong năm nay.
