Se dopo il passaggio a iOS 27, iPadOS 27 o macOS 27 il tuo MDM non riesce più a interrogare, rinviare o imporre gli aggiornamenti software, non è necessariamente un guasto del server. Apple ha rimosso il vecchio sistema di gestione degli update in tutti i sistemi operativi 27.0: per continuare a controllare gli aggiornamenti serve la gestione dichiarativa.
| Funzione legacy | Su OS 27 |
|---|---|
| Comandi software update | Non funzionano più |
| Query sugli aggiornamenti | Non funzionano più |
| Recommended cadence | Non funziona più |
| Deferral e restrizioni update | Non funzionano più |
| Gestione dichiarativa degli update | È il percorso da usare |

Perché gli aggiornamenti MDM legacy non funzionano su iOS 27
Apple lo indica nella documentazione enterprise di iOS 27 e nelle note dedicate a macOS Golden Gate 27: la gestione legacy degli aggiornamenti software non funziona più sui sistemi 27.0.
La rimozione comprende comandi e query per gli aggiornamenti, impostazioni di cadenza consigliata e restrizioni come rinvii e Background Security Improvements. Il dispositivo può restare correttamente registrato nel servizio MDM mentre la vecchia policy di aggiornamento smette di ottenere l’effetto previsto.
1. Verifica se la policy usa ancora il modello legacy
Il primo controllo va fatto nella console del servizio MDM. Cerca le policy che gestiscono disponibilità, rinvio, installazione e scadenze degli aggiornamenti. Se il vendor distingue tra gestione tradizionale e Declarative Device Management, verifica quale metodo sta usando il gruppo che contiene i dispositivi già aggiornati a OS 27.
Non dare per scontato che l’upgrade del dispositivo converta automaticamente ogni vecchia regola. Il comportamento dipende anche dalla piattaforma MDM e da come il vendor ha implementato le dichiarazioni Apple.
2. Passa alla gestione dichiarativa degli aggiornamenti
Apple indica ai team IT di usare la gestione dichiarativa per configurare e imporre gli aggiornamenti. In pratica il server descrive lo stato desiderato, mentre il dispositivo gestisce localmente l’applicazione e restituisce informazioni sullo stato.
Prima di una distribuzione ampia, crea un gruppo pilota con pochi dispositivi supervisionati e verifica tre aspetti: rilevamento della versione disponibile, enforcement della versione scelta e report dello stato dopo il riavvio. Solo dopo estendi la policy alla flotta.

3. Attenzione alle flotte miste con iOS 26 e iOS 27
Durante la transizione potresti avere dispositivi su versioni precedenti e altri già su 27.0. Non applicare una diagnosi unica a tutta la flotta: il vecchio meccanismo può continuare a essere rilevante per sistemi precedenti mentre i dispositivi 27 richiedono il percorso dichiarativo.
Se devi decidere quali iPhone aggiornare, consulta anche la guida su iOS 27 o iOS 26.7. Per i Mac che non vedono ancora il nuovo sistema, abbiamo invece una guida separata su macOS 27 che non compare o non si installa.
4. Cosa chiedere al fornitore MDM
- la versione minima della piattaforma che supporta gli update dichiarativi Apple;
- se il supporto vale per iOS 27, iPadOS 27 e macOS 27;
- come vengono impostate scadenze e versioni target;
- quali stati di installazione vengono restituiti alla console;
- come vengono gestiti dispositivi ancora su versioni 26;
- se le vecchie policy devono essere rimosse o possono convivere durante la migrazione.
Cosa evitare durante la migrazione
- Non cancellare e registrare di nuovo un dispositivo solo perché una vecchia policy update non risponde.
- Non confondere il normale enrollment MDM con la gestione specifica degli aggiornamenti.
- Non estendere una nuova policy a tutta la flotta senza un gruppo pilota.
- Non mantenere un deferral legacy aspettandoti che continui a essere applicato su OS 27.
Verifica finale
La migrazione è riuscita quando la console MDM vede correttamente il dispositivo OS 27, rileva l’aggiornamento disponibile, applica la configurazione dichiarativa e riceve uno stato coerente dopo l’installazione. Se enrollment, inventario e app gestite funzionano ma soltanto gli update non seguono più la policy, controlla prima il passaggio dal modello legacy a quello dichiarativo.