
تحديثات إدارة التطبيقات في WWDC26
ملاحظة: الميزات التي تتناولها هذه الصفحة هي إصدارات مبدئية، وقد تكون غير مكتملة أو تخضع للتغيير أو الإزالة قبل الإصدار النهائي.
يتم سرد المحتوى أدناه وفقًا لترتيب إصدارات أنظمة التشغيل، ثم عدد أنظمة التشغيل المتأثرة:
إدارة تشغيل التطبيقات والملفات الثنائية
قد تحتاج فرق تقنية المعلومات إلى التحكم في التطبيقات التي يمكن استخدامها على أجهزة iOS و iPadOS و tvOS و visionOS الخاضعة للإشراف، وكذلك في الملفات الثنائية على أجهزة Mac الخاضعة للإشراف، وذلك، على سبيل المثال، لتلبية متطلبات الامتثال.
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 27 و iPadOS 27 و tvOS 27 و visionOS 27، يحتوي التكوين الجديد com.apple.configuration.app.settings على المفتاحين AllowedApps و DeniedApps اللذين يمكن استخدامهما لتطبيق قواعد تشغيل التطبيقات على تلك الأنظمة الأساسية.
على أجهزة Mac الخاضعة للإشراف المثبَّت عليها macOS 27، يستخدم التكوين الجديد com.apple.configuration.app.settings إطار عمل ملحقات أمن نقطة النهاية لتوفير إدارة مرنة ودقيقة للملفات الثنائية المسموح بتشغيلها. يمكن أن تكون هذه ملفات ثنائية مستقلة أو ملفات ثنائية مضمنة داخل حزمة تطبيق. يتم السماح دائمًا بمعظم الملفات الثنائية المضمنة في نظام التشغيل الموقَّع والمختوم.
بإمكان فرق تقنية المعلومات استخدام المفتاح AlwaysAllowManagedApps للسماح تلقائيًا بتنفيذ التطبيقات المُدارة. وهي التطبيقات التي يتم نشرها باستخدام التكوين com.apple.configuration.app.managed أو باستخدام العلم InstallAsManaged المعيَّن على TRUE في الأمر InstallApplication. يمكن أن يساعد ذلك في تقليل النفقات العامة لصيانة مجموعة القواعد.
ملاحظة: إذا تم حظر تشغيل ملف ثنائي لتطبيق، يعرض الجهاز للمستخدم تنبيهًا. إذا ظهر في كلتا القائمتين، يمنع الجهاز تشغيله.
تظهر المفاتيح والمعلومات المرتبطة بها في الجدول أدناه.
المفتاح | الغرض | معايير المطابقة | السلوك |
|---|---|---|---|
| السماح بالقائمة لـ iOS و iPadOS و tvOS و visionOS | معرِّف الحزمة | يمكن بدء تشغيل التطبيقات المدرجة فقط. ولكن لا يمكن بدء تشغيل التطبيقات غير المدرجة. |
| رفض القائمة لـ iOS و iPadOS و tvOS و visionOS | معرِّف الحزمة | لا يمكن بدء تشغيل كل التطبيقات المدرجة. ولكن يمكن بدء تشغيل التطبيقات غير المدرجة. ملاحظة: يمكن تقييد بدء تشغيل مقاطع الويب عند تحديد |
| تعريف ما يمكن تشغيله على macOS | CD Hash ومعرِّف الفريق (اختياريًا: المسار والحالة ومعرِّف التوقيع) | يمكن تشغيل الملفات الثنائية المدرجة فقط. لا يمكن تشغيل الملفات الثنائية غير المدرجة. |
| تعريف ما لا يمكن تشغيله على macOS | CD Hash ومعرِّف الفريق ومعرِّف التوقيع (اختياريًا: المسار والحالة) | لا يمكن تشغيل الملفات الثنائية المدرجة. ولكن يمكن تشغيل الملفات الثنائية غير المدرجة. |
مهم: تم إهمال ملف التعريف com.apple.applicationaccess.new المستخدم لإدارة التطبيقات المسموح ببدء تشغيلها في macOS 27.
تحديثات موافقات الخصوصية
بالنسبة للتطبيقات
حاليًا، قد تكون عملية ضمان حصول التطبيقات المنشورة داخل المؤسسة على الأذونات اللازمة للوصول إلى الوظائف الحساسة للخصوصية عمليةً تستغرق وقتًا طويلًا، كما أنها تسبب إزعاجًا للمستخدم، إذ تظهر مطالبات في أوقات غير مناسبة من دون أي خيار افتراضي محدد. وقد يؤدي ذلك إلى اختيارات غير صحيحة، وتعطل سير عمل التطبيقات، ومكالمات دعم غير ضرورية.
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 27 و iPadOS 27 و macOS 27، يسمح المفتاح الجديد Privacy في التكوين com.apple.configuration.app.settings لفرق تقنية المعلومات بتوفير أذونات التطبيقات الافتراضية اللازمة.
عند بدء تشغيل أحد التطبيقات لأول مرة، ينشئ الجهاز مطالبة موافقة موحدة واحدة لجميع الأذونات اللازمة، مع تطبيق الإعدادات الافتراضية المُدارة، ويُعرض الزر "السماح" كإعداد افتراضي. يساعد ذلك في توجيه المستخدمين إلى الاختيار الصحيح. كما تعرض المطالبة اسم المؤسسة، واسم التطبيق، ومبررًا توفره المؤسسة ضمن التكوين. إذا اختار المستخدم "السماح"، يتم تطبيق الإعدادات الافتراضية ولا تظهر أي مطالبات إضافية. إذا اختار المستخدم "ليس الآن"، تظهر المطالبات القياسية لكل مكوِّن.
بإمكان المؤسسات تعيين الأذونات الافتراضية التالية لكل تطبيق على حدة:
تسهيلات الاستخدام: الوصول إلى تقنيات المساعدة
Bluetooth: إقران الأجهزة الطرفية والأجهزة
الكاميرا: التقاط الفيديو
الإملاء: الإدخال الصوتي إلى نص
LocalNetwork: الوصول إلى أجهزة الشبكة المحلية
الموقع: بيانات الموقع
LocationAccuracy: الموقع الدقيق أو التقريبي
الميكروفون: التقاط الصوت
مهم: تم إهمال المفاتيح المقابلة في ملف التعريف com.apple.TCC.configuration-profile-policy في iOS 27 و iPadOS 27 و macOS 27.
بالنسبة للمواقع الإلكترونية في سفاري
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 27 و iPadOS 27 و macOS 27، بإمكان فرق تقنية المعلومات ما يلي:
تطبيق نموذج الموافقة الموحَّد نفسه للخصوصية على المواقع الإلكترونية في سفاري، مما يحل مشكلة إرهاق المطالبات في أدوات المؤسسة المستندة إلى الويب ويقلل من اختيارات المستخدمين الخاطئة على الأجهزة المُدارة.
استخدام المفتاح الجديد
Privacyفي التكوينcom.apple.configuration.safari.settingsلتحديد الإعدادات الافتراضية لأذونات خصوصية المواقع الإلكترونية.
يمكنها أيضًا تعيين الأذونات الافتراضية التالية بشكل فردي لكل صفحة ويب يتم الوصول إليها باستخدام سفاري:
الكاميرا: التقاط الفيديو
الميكروفون: التقاط الصوت
يتم تعريف صفحات الويب من خلال:
نطاق محدد، على سبيل المثال melardclothing.com. تنطبق الإعدادات الافتراضية للأذونات على هذا الموقع الإلكتروني فقط.
نطاق حرف بدل، على سبيل المثال .melardclothing.com، باستخدام حرف "*" واحد كبادئة. تنطبق الإعدادات الافتراضية للأذونات على النطاق المحدد تمامًا وأي نطاقات فرعية له، على سبيل المثال www.melardclothing.com.
يستخدم سفاري النمط الأكثر دقة عند تطابق أنماط متعددة مع أحد المواقع الإلكترونية.
استثناءات تصنيف التطبيقات
على أجهزة iPhone و iPad المثبَّت عليها iOS 26.1 و iPadOS 26.1 أو أحدث، بإمكان المؤسسات استثناء تطبيقات محددة من قيود التصنيفات العمرية. بإمكان فرق تقنية المعلومات توفير مجموعة من معرِّفات الحزم باستخدام مفتاح القيد ratingAppsExemptedBundleIDs.
ثم يعفي نظام التشغيل هذه التطبيقات من قيود الإشراف العائلي وقيود التقييم. تكون هذه الميزة مفيدة بشكل خاص للمؤسسات التعليمية أو حالات استخدام أعمال محددة، حيث تكون بعض التطبيقات، رغم تصنيفها العمري، ضرورية للوظائف المؤسسية. ويجمع iOS و iPadOS هذه الاستثناءات مع أي استثناءات توفرها تطبيقات الإشراف العائلي، بما في ذلك "مدة استخدام الجهاز"، باستخدام قواعد الجمع بالتقاطع.
إطار عمل ManagedApp على macOS
بإمكان التطبيقات على macOS 27 الآن تنفيذ إطار عمل ManagedApp. يمكن استخدام إطار العمل هذا، المتوفر بالفعل على iOS و iPadOS و visionOS، لنشر التكوينات الخاصة بالتطبيقات والأسرار (مثل الهويات المرتبطة بالأجهزة وكلمات السر والشهادات) بطريقة آمنة. بإمكان فرق تقنية المعلومات تخصيص سلوك أحد التطبيقات وتبسيط تجربة المستخدم. بناءً على نوع التطبيق، استخدم ما يلي:
التطبيقات التي تستخدم إطار عمل ManagedApp: استخدم
com.apple.configuration.app.managedالتطبيقات القديمة التي لا تستخدم إطار عمل ManagedApp: تخزين ملف MDMv1 .plist كأصل
com.apple.asset.dataوالإشارة إليه باستخدامLegacyAppConfigAssetReference.أنواع محتوى
com.apple.asset.dataالمدعومة هي:application/plistapplication/x-plistapplication/xmltext/xml
ملاحظة: بعد استخدام com.apple.configuration.app.managed، تصبح أوامر إدارة الأجهزة المحمولة (MDM) الخاصة بتكوين التطبيقات غير متاحة.
لمزيد من المعلومات، انظر إطار عمل ManagedApp في وثائق مطوري Apple.
إثبات التطبيق على macOS
يُعد ضمان اتصال تطبيقات iPhone و iPad الموثوق بها فقط بخدمة خلفية أحد المكونات الأساسية لبنية خالية من الثقة. قدمت Apple إطار عمل DeviceCheck لتمكين مطوري التطبيقات من التحقق من سلامة التطبيقات عند اتصالها بالخدمات الخلفية. ويمكن أن يساعد ذلك في الحماية من الاحتيال، وإساءة استخدام واجهات برمجة التطبيقات، وإصدارات التطبيقات المعدَّلة.
على Mac المثبَّت عليها macOS 27، تتوفر ميزة "تصديق التطبيق" لتطبيقات Mac. تنشئ ميزة "تصديق التطبيق" مفاتيح تشفير مدعومة بالأجهزة داخل Secure Enclave، وتستخدم خوادم Apple لتوليد مصادقات تتضمن خصائص التطبيق والنظام. عند اتصال أحد التطبيقات بخدمة خلفية، تتحقق الخدمة من أصالة التطبيق باستخدام المصادقات، ولا تقبل إلا الطلبات الصحيحة والموقَّعة.
لمزيد من المعلومات، راجع جلسة WWDC26 تأمين التطبيقات باستخدام تصديق التطبيق.
التحكم في سلوك إلغاء تثبيت الحزمة
على Mac المثبَّت عليه macOS 27، بإمكان فرق تقنية المعلومات التحكم في ما يحدث لملفات الحزم عند إزالة حزمة مُدارة. يساعد ذلك في ضمان إزالة البيانات والملفات غير المرغوب فيها من الأجهزة عند عدم الحاجة إليها بعد الآن. مفتاح UninstallBehavior الجديد في التكوين com.apple.configuration.package يأخذ قاموسًا يتضمن المفتاح الفرعي المنطقي Remove (القيمة الافتراضية هي FALSE) لتحديد سلوك إزالة الملفات. بإمكان فرق تقنية المعلومات تعيين المفتاح Remove على TRUE قبل التثبيت، بحيث يسجل macOS جميع الملفات أثناء تثبيت الحزمة، ثم يزيل تلك الملفات عند إزالة فرق تقنية المعلومات التكوين من الجهاز.
مهم: فيما يلي اعتبارات مهمة:
يجب تعيين المفتاح
RemoveعلىTRUEقبل تثبيت الحزمة. ولا يؤدي تطبيقه على حزمة مثبَّتة مسبقًا إلى أي تأثير، إذ لا يستطيع macOS إنشاء قائمة الملفات بأثر رجعي.لا يتم تتبع التغييرات التي تُجريها البرامج النصية بعد التثبيت.
لا يتم تتبع التعديلات المحلية التي تُجرى على الملفات بعد تثبيت الحزمة.
إزالة إدارة تسهيلات الاستخدام
على Mac المثبَّت عليه macOS 26.2، تم إهمال إمكانية منح أحد التطبيقات حق الوصول باستخدام النظام الفرعي لتسهيلات الاستخدام من خلال ملف التعريف com.apple.TCC.configuration-profile-policy، وتم إزالته في macOS 27. طورت Apple نموذج الأمان في macOS لاعتماد أساليب أكثر حداثة وأمانًا لإدارة أذونات التطبيقات. إذا كانت إدارة الوصول إلى تسهيلات الاستخدام مطلوبة، فاستخدم المفتاح Privacy في com.apple.configuration.app.settings.
دعم أجهزة كمبيوتر Mac المستندة إلى Intel
macOS 26 هو آخر إصدار من macOS يوفر دعمًا كاملًا لأجهزة كمبيوتر Mac المستندة إلى Intel. تعرض جميع أجهزة كمبيوتر Mac المثبَّت عليها macOS 26.4 أو أحدث إشعارًا منبثقًا لإبلاغ المستخدمين بشفافية بإهمال التطبيق عند تشغيل تطبيق يستخدم Rosetta. ويساعد هذا التواصل الاستباقي فرق تقنية المعلومات والمستخدمين على التخطيط لتوافق التطبيقات وعمليات الانتقال بشكل جيد قبل الموعد المحدد. بإمكان فرق تقنية المعلومات استخدام القيد allowRosettaUsageAwareness لمنع ظهور هذا الإشعار على الأجهزة المسجَّلة باستخدام التسجيل التلقائي للأجهزة، أو تسجيل الأجهزة المستند إلى الحساب، أو تسجيل الأجهزة المستند إلى ملف تعريف.
ستواصل Apple توفير تحديثات أمن البرامج لأجهزة كمبيوتر Mac المستندة إلى Intel لمدة ثلاث سنوات. ستستمر Rosetta كأداة توافق للأغراض العامة حتى macOS 27. بعد ذلك، سيتم الاحتفاظ بمجموعة فرعية من وظائف Rosetta لدعم الألعاب القديمة غير المدعومة (والتي تعتمد على أطر العمل المستندة إلى Intel). يجب على المؤسسات التي تستخدم أجهزة كمبيوتر Mac المستندة إلى Intel البدء الآن في التخطيط لعملية الانتقال.
لمزيد من المعلومات، انظر حول بيئة ترجمة Rosetta في وثائق مطوري Apple.