通过


适用于 macOS 的全局安全访问客户端发行说明

本文列出了适用于 macOS 的 Global Secure Access 客户端的已发布版本,并介绍了每个版本的更改。

下载最新版本

可以从 Microsoft Entra 管理中心下载全局安全访问客户端的当前版本。

  1. 全局安全访问管理员身份登录到 Microsoft Entra 管理中心
  2. 浏览到“全球安全访问”“连接”>“客户端下载”>
  3. 选择 macOS 选项卡。
  4. 选择“下载客户端” “客户端下载”屏幕的屏幕截图,其中突出显示了“下载客户端”按钮。

版本 1.1.25111702

发布日期:2026 年 2 月 5 日。

功能更改

  • 支持智能本地访问(预览版)。
  • 仅当专用访问通道处于活动状态时,才支持联系专用 DNS。

其他更改

  • 内存管理改进
  • 其他 bug 修复和改进。

版本 1.1.25090800

于2025年11月24日发布下载。

其他更改

  • 修复错误:当设备在网络间切换时,更好地恢复与全球安全访问云服务的连接。
  • 修复错误:与全球安全访问云服务的互助传输层安全(mTLS)连接在续签后使用正确的证书。
  • 修复错误:Microsoft Edge 浏览器中的网页翻译功能完全正常。
  • 修复错误:支持在公共DNS服务器中查询服务记录(SRV)。
  • 增强的遥测,以提高可支持性和监视性。
  • 其他 bug 修复和改进。

版本 1.1.25070402

发布日期:2025 年 8 月 19 日。

其他更改

  • Bug 修复:修复了 macOS 26 的兼容性问题。

重要

若要维护功能,请在升级到 macOS 26 之前部署客户端版本 1.1.25070402

  • 安装程序现在包含一个装订的公证票证,因此 macOS 可以验证其完整性并在脱机安装期间避免安全警告。

版本 1.1.25070401

发布日期:2025 年 7 月 29 日。

功能更改

  • 正式版的第一个版本。
  • Bug 修复:为大型转发配置文件提供更好的支持。
  • 支持使用脚本收集日志。
  • 增加客户端的日志文件大小,以便进行更全面的日志记录。

其他更改

  • 修复错误:为macOS 15.4及以后版本因macOS变更而出现的动态主机配置协议(DHCP)失败实现了一种变通方案。
  • Bug 修复:避免重复不必要的证书签名请求。
  • 增强的遥测,以提高可支持性和监视性。
  • 其他 bug 修复和改进。

已知问题

  • 客户端版本 1.1.25070401 与 macOS 26 存在已知的兼容性问题,导致设备失去连接。 若要保持与 macOS 26 的兼容性,请在升级到 macOS 26 之前升级到并部署客户端版本 1.1.25070402

版本 1.1.25060400

发布日期:2025 年 6 月 24 日。

使用移动设备管理部署的重要更改(MDM)

  • 分发配置文件标识符已更改:
    • 上一篇: com.microsoft.naas.globalsecure-df →新建: com.microsoft.globalsecureaccess
    • 上一篇: com.microsoft.naas.globalsecure.tunnel-df →新建: com.microsoft.globalsecureaccess.tunnel
  • 从版本 1.1.584.1 (或更早版本)移动到版本 1.1.25060400 (或更高版本)时,适用特殊升级说明:
    1. 从分发以前的客户端版本的 MDM 策略中排除要升级的 macOS 设备,以避免并行安装,这可能会破坏客户端行为。
    2. 部署 MDM 策略以自动 允许系统扩展 并允许 透明应用代理
    3. 按照新标识符的更新说明作:
      • com.microsoft.globalsecureaccess
      • com.microsoft.globalsecureaccess.tunnel
    4. 创建新的策略以安装新的客户端版本。
    5. 删除允许系统扩展和筛选已弃用标识符的应用代理的任何旧策略。
  • 除非另有说明,否则将来的版本会保留新的分发配置文件标识符。
  • 从低于 1.1.584.1 的版本升级时,不需要特殊的升级过程,因为这些版本已使用新标识符。

功能更改

  • 支持mTLS连接至全球安全访问。

Note

mTLS 连接通过云服务逐渐向客户推出。 客户继续使用传输层安全性(TLS)连接,直到获得 mTLS。

  • 已启用遥测收集。
  • 新 UI 包含指向Microsoft隐私策略的链接,以符合遥测收集策略。
  • 添加了卸载程序应用程序,以便轻松删除全局安全访问客户端,作为卸载脚本的替代方法。
  • 禁用专用访问的选项,允许用户直接通过公司网络访问专用应用程序。
  • 重启后客户端禁用状态不会保留;重启后,客户端会自动重新启用。
  • 支持全局安全访问客户端身份验证中的持续访问评估 (CAE)。
  • 高级诊断工具和主窗口的辅助功能改进。
  • Bug 修复:规范名称(CNAME)记录现在正确解析(以前解析为 A 记录)。
  • Bug 修复:修复了从睡眠恢复时出现的连接问题。

其他更改

  • 客户端版本格式现在使用构建日期。 旧版本的数字值可能高于较新的数值,但将来的版本会以数字方式递增。
  • Bug 修复:现在默认禁用日志记录网络跟踪以优化性能。
  • 高级诊断的改进和 bug 修复。
  • 其他 bug 修复和改进。

版本 1.1.584

发布日期:2024 年 11 月 18 日。

功能更改

  • 第一个公共预览版。