
تحديثات تكامل الهويات في WWDC26
ملاحظة: الميزات التي تتناولها هذه الصفحة هي إصدارات مبدئية، وقد تكون غير مكتملة أو تخضع للتغيير أو الإزالة قبل الإصدار النهائي.
يتم سرد المحتوى أدناه وفقًا لترتيب إصدارات أنظمة التشغيل، ثم عدد أنظمة التشغيل المتأثرة:
تكوين تسجيل الدخول الموحد القابل للتوسيع
على الأجهزة المثبَّت عليها iOS 27، و iPadOS 27، و macOS 27، و visionOS 27، يوفر تكوين com.apple.configuration.extensible-sso الجديد إعدادات تسجيل الدخول الموحد القابل للتوسيع (iOS و iPadOS و macOS و visionOS) وإعدادات تسجيل الدخول الموحد على النظام الأساسي (macOS فقط) ضمن إدارة الأجهزة الإفصاحية.
المصادقة المستندة إلى الويب باستخدام تسجيل الدخول الموحد على النظام الأساسي
على Mac المثبَّت عليه macOS 27، بإمكان فرق تقنية المعلومات نشر أساليب مصادقة حديثة ومرنة ومقاومة للتصيد الاحتيالي باستخدام المصادقة المستندة إلى الويب. عند تكوين OpenID لـ UserCreation.NewUserAuthenticationMethods أو UserCreation.NewUserAuthenticationMethods (التكوين)، أو NewUserAuthenticationMethods أو NewUserAuthenticationMethods (ملف التعريف)، يعرض macOS نافذة ويب تعرض نموذج تسجيل الدخول الخاص بمزود الهوية عند فتح قفل خزنة الملفات، وعلى شاشة القفل، وعلى نافذة تسجيل الدخول. تدعم نافذة الويب تدفقات المصادقة متعددة الخطوات ومتعددة العوامل، بالإضافة إلى تسجيل الدخول باستخدام رمز QR.
يوفر تسجيل الدخول باستخدام رمز QR طريقة مصادقة سريعة باستخدام الكاميرا المدمجة أو كاميرا متصلة. على سبيل المثال، لدعم تسجيل دخول الطلاب إلى Mac لحضور حصة دراسية أو تسجيل دخول المستخدمين إلى أجهزة كمبيوتر Mac المستخدمة كأكشاك. للمساعدة في حماية خصوصية المستخدم، يستخدم macOS عملية نظام آمنة ولا يشارك مع مزود الهوية سوى الرمز الذي تم مسحه ضوئيًا. يتعامل مزود الهوية مع هذا الرمز كنص، ويمكن أن يمثل رمزًا مميزًا أو رابطًا أو عوامل أخرى يتطلبها مزود الهوية.
أثناء عملية المصادقة المستندة إلى الويب، لا يمكن تحميل سوى عناوين الروابط التي يسمح بها فريق تقنية المعلومات باستخدام أحد المفاتيح التالية:
التكوين:
WebAuthentication.URLAllowListملف التعريف:
WebLoginURLAllowList
يجب تعريف كل عنوان رابط بالكامل باستخدام اسم النطاق المؤهل بالكامل (FQDN)، وتضمين المخطط والمضيف، على سبيل المثال: https://login.idp.com.
ملاحظة: المصادقة المستندة إلى الويب باستخدام تسجيل الدخول الموحد على النظام الأساسي لا تدعم أحرف البدل.
إذا كانت المصادقة المستندة إلى الويب غير متاحة، على سبيل المثال، عندما يكون Mac غير متصل بالإنترنت، بإمكان المستخدم استخدام كلمة سر حسابه المحلي للمصادقة لعدد من الأيام كما يحدده فريق تقنية المعلومات باستخدام أحد المفاتيح التالية:
التكوين:
Policies.OfflineGracePeriodملف التعريف:
OfflineGracePeriod
يمكن مزامنة كلمة السر التي يتم إدخالها أثناء تدفق المصادقة المستندة إلى الويب مع حساب المستخدم المحلي. يتطلب ذلك:
دعم من مزود الهوية.
السماح من فرق تقنية المعلومات بالميزة باستخدام أحد المفاتيح التالية:
التكوين:
WebAuthentication.AllowPasswordSyncملف التعريف:
AllowWebLoginPasswordSync
وصول الشبكة إلى نافذة تسجيل الدخول على macOS
على Mac خاضع للإشراف ومثبَّت عليه macOS 27، بإمكان فرق تقنية المعلومات السماح للمستخدمين بالاتصال بشبكة مختلفة والمصادقة باستخدام البوابات المقيدة عند فتح قفل خزنة الملفات، وعلى شاشة القفل، وعلى نافذة تسجيل الدخول. يساعد هذا التغيير أجهزة كمبيوتر Mac المشتركة التي تم تكوينها باستخدام تسجيل الدخول الموحد على النظام الأساسي على استخدام ميزات مثل المصادقة المستندة إلى الويب أو نمط الضيف المخوَّل، والتي تتطلب اتصال Mac بمزود الهوية لإجراء المصادقة.
يوجد مفتاحان جديدان في ملف التعريف com.apple.applicationaccess (القيود) للسماح بهذه الميزة:
ForceWifiConfigurationOnLockScreen: يسمح ذلك للمستخدمين باختيار شبكة Wi-Fi مختلفة. القيمة الافتراضية هيFALSE.
ForceCaptivePortalConnectionFromLockScreen: يسمح ذلك بالمصادقة باستخدام بوابة Wi-Fi المقيدة. القيمة الافتراضية هيFALSE.
اشتراط بصمة الإصبع لتسجيل الدخول الموحد على النظام الأساسي
تعتبر العديد من المؤسسات المصادقة البيومترية أحد أقوى عوامل المصادقة، لأنها تعتمد على السمات الجسدية الفريدة بدلًا من المعرفة المشتركة، وتشكل عنصرًا أساسيًا في استراتيجية المصادقة متعددة العوامل.
على جهاز Mac خاضع للإشراف ومثبَّت عليه macOS 27، بإمكان المؤسسات طلب استخدام بصمة الإصبع — أو بدلاً من ذلك فتح القفل باستخدام Apple Watch — كعامل إضافي عند كل نقطة دخول مصادقة مهمة في macOS، للمساعدة في توفير مصادقة بيومترية متعددة العوامل (MFA) مقاومة للتصيد الاحتيالي دون الحاجة إلى بنية تحتية إضافية. بإمكان فرق تقنية المعلومات تعيين الخيار الجديد RequireTouchID أو RequireTouchIDOrWatch بشكل فردي ضمن سياسة تسجيل الدخول باستخدام تسجيل الدخول الموحد على النظام الأساسي في خزنة الملفات وشاشة القفل ونافذة تسجيل الدخول. يمكن طلب بصمة الإصبع عند تكوين المصادقة باستخدام تسجيل الدخول الموحد على النظام الأساسي لاستخدام مفتاح مدعوم بواسطة Secure Enclave أو كلمة سر.
إذا لم تكن بصمة الإصبع متاحة، بإمكان المؤسسات السماح باستخدام المصادقة المستندة إلى الويب كخيار احتياطي. إذا لم تكن بصمة الإصبع ولا المصادقة المستندة إلى الويب متاحتين، فلن يتمكن المستخدم من تسجيل الدخول.
خزنة الملفات لنمط الضيف المخوَّل
على Mac مشترك مثبَّت عليه macOS 27، تدعم خزنة الملفات الآن نمط الضيف المخوَّل. ويسمح ذلك للمستخدمين المؤقتين الذين تمت مصادقتهم بواسطة مزود الهوية بفتح قفل خزنة الملفات والوصول إلى Mac، مما يدعم عمليات نشر أجهزة Mac المشتركة التي تتطلب الامتثال للتشفير الكامل للقرص.
نظرًا لأن المصادقة تتم بواسطة مزود الهوية، يحتاج Mac إلى اتصال شبكة نشط وإمكانية الوصول إلى مزود الهوية.
نمط الضيف المخوَّل لجهاز iPad المشترك
في وقت لاحق من هذا العام، سيتوفر نمط الضيف المخوَّل على iPad المشترك. عند تكوين نمط الجلسة المؤقتة فقط، يدعم نمط الضيف المخوَّل على iPad المشترك الجلسات المؤقتة بعد المصادقة باستخدام حساب Apple مُدار. يوفر ذلك تجربة تسجيل دخول أسرع، ويسمح تلقائيًا بتسجيل الدخول الموحد في التطبيقات المدعومة، ولا يتطلب تكوين حصص تخزين المستخدمين على الجهاز.
يسجِّل المستخدمون الدخول باستخدام حساب Apple المُدار، باستخدام المصادقة الأصلية أو المصادقة الموحدة مع مزود الهوية. إذا تم تطبيق سياسة رمز دخول، يُطلب من المستخدم تعيين رمز دخول خاص بالجلسة يفي بأي متطلبات تعقيد مُكوَّنة لرمز الدخول. يمكن بعد ذلك استخدام رمز الدخول هذا لفتح قفل جلسة نشطة. عند تسجيل المستخدمين الخروج، تتم إزالة جميع البيانات المحلية ورمز دخول الجلسة وحساب Apple المُدار تلقائيًا من iPad.
ملاحظة: لا يتطلب استخدام نمط الضيف المخوَّل من المستخدم تحديد رمز دخول على iPad المشترك. وبدلاً من ذلك، يستخدم المصادقة مع مزود الهوية ورمز دخول الجلسة.
دعم واجهة API لـ Microsoft Graph
أعلنت Microsoft عن انتهاء خدمات الويب لـ Exchange (EWS) في Exchange Online قريبًا. تعمل Apple حاليًا مع Microsoft لتحديث تطبيقات البريد والتقويم وجهات الاتصال والملاحظات والتذكيرات لاستخدام واجهة برمجة التطبيقات Graph في تحديث مستقبلي لـ macOS 27، بما في ذلك تكوين إفصاحي لخدمات إدارة الأجهزة.
قامت Microsoft بتوثيق الخيارات المتاحة للمؤسسات لمواصلة استخدام EWS بعد أكتوبر 2026. لمزيد من المعلومات، انظر Exchange Online EWS، أوشك وقتك على الانتهاء على مدونة فريق Exchange.
تحديثات إطار عمل الإشارات المشتركة
يحتاج مزودو الهوية إلى الحفاظ على المزامنة مع البنية الأساسية لاتحاد Apple مع تطور معايير الأمان. تم تحديث دعم إطار عمل الإشارات المشتركة (SSF) من Apple ليتوافق مع مواصفة إطار عمل الإشارات المشتركة 1.0 المعتمدة من OpenID.