
WWDC26 ऐप प्रबंधन अपडेट
नोट : इस पृष्ठ पर जिन फ़ीचर के बारे में बताया गया है, वे प्री-रिलीज़ संस्करण हैं और हो सकता है कि वे अधूरे हों और अंतिम रिलीज़ से पहले उनमें कोई बदलाव किया जाए या उन्हें हटा दिया जाए।
नीचे दिया गया कॉन्टेंट ऑपरेटिंग सिस्टम संस्करणों के क्रम में सूचीबद्ध है और उसके बाद प्रभावित ऑपरेटिंग सिस्टम की संख्या दी गई है :
ऐप्स और बाइनरी लॉन्च करने के लिए प्रबंधन
अनुपालन आवश्यकताओं को पूरा करने के लिए IT टीमों को यह नियंत्रण करने की ज़रूरत हो सकती है कि पर्यवेक्षित iOS, iPadOS, tvOS, visionOS डिवाइस पर कौन से ऐप्स का और पर्यवेक्षित Mac कंप्यूटर पर कौन से बाइनरी का इस्तेमाल किया जा सकता है।
iOS 27, iPadOS 27, tvOS 27 और visionOS 27 वाले पर्यवेक्षित डिवाइस पर, नए com.apple.configuration.app.settings कॉन्फ़िगरेशन में AllowedApps और DeniedApps कीज़ होती हैं जिनका इस्तेमाल उन प्लैटफ़ॉर्म पर ऐप लॉन्च नियम लागू करने के लिए किया जा सकता है।
macOS 27 वाले पर्यवेक्षित Mac कंप्यूटर पर, नए com.apple.configuration.app.settings कॉन्फ़िगरेशन द्वारा एंडपॉइंट सुरक्षा एक्सटेंशन फ़्रेमवर्क का इस्तेमाल उन बाइनरी के ग्रैन्युलर और फ़्लेक्सिबल प्रबंधन करने के लिए किया जाता है जिन्हें रन करने की अनुमति है। वे अलग-अलग बाइनरी या ऐप बंडल में एंबेडेड बाइनरी हो सकते हैं। साइन और सील किए गए ऑपरेटिंग सिस्टम में शामिल अधिकांश बाइनरी को हमेशा अनुमति होती है।
IT टीमें प्रबंधित ऐप्स के एक्सिक्यूशन की ऑटोमैटिकली अनुमति देने के लिए AlwaysAllowManagedApps “की” का उपयोग कर सकती हैं। ये com.apple.configuration.app.managed कॉन्फ़िगरेशन का इस्तेमाल करके या InstallApplication कमांड में TRUE पर सेट किए गए InstallAsManaged फ़्लैग का इस्तेमाल करके डिप्लॉय किए गए ऐप्स हैं। इससे नियमों के रखरखाव के भार को कम करने में मदद मिल सकती है।
नोट : किसी ऐप बाइनरी का लॉन्च ब्लॉक होने पर डिवाइस यूज़र को एक अलर्ट दिखाता है। अगर यह दोनों सूचियों में दिखाई देता है, तो डिवाइस इसे लॉन्च करने से ब्लॉक करता है।
कीज़ और संबंधित जानकारी नीचे दी गई टेबल में सूचीबद्ध है।
“की” | उद्देश्य | मिलान मापदंड | व्यवहार |
|---|---|---|---|
| iOS, iPadOS, tvOS, visionOS के लिए अनुमति सूची | बंडल ID | केवल सूचीबद्ध ऐप्स ही लॉन्च हो सकते हैं। उन ऐप्स को लॉन्च करने में असमर्थ जो सूची में नहीं हैं। |
| iOS, iPadOS, tvOS, visionOS के लिए अस्वीकृत सूची | बंडल ID | सभी सूचीबद्ध ऐप्स लॉन्च नहीं किए जा सकते हैं। सूचीबद्ध न किए गए ऐप्स लॉन्च करने में सक्षम हैं। नोट : जब |
| निर्धारित करें कि macOS पर क्या चलाया जा सकता है | CD हैश, टीम ID (वैकल्पिक : पाथ, स्थिति, साइनिंग ID) | केवल सूचीबद्ध बाइनरी को ही चलाया जा सकता है। सूचीबद्ध न किए गए बाइनरी को चलाया नहीं जा सकता है। |
| निर्धारित करें कि macOS पर क्या नहीं चलाया जा सकता है | CD हैश, टीम ID, साइनिंग ID (वैकल्पिक : पाथ, स्थिति) | सूचीबद्ध बाइनरी को नहीं चलाया जा सकता है। सूचीबद्ध न किए गए बाइनरी को चलाया जा सकता है। |
महत्वपूर्ण : com.apple.applicationaccess.new प्रोफ़ाइल अप्रचलित है, जिसका उपयोग macOS 27 में यह प्रबंधित करने के लिए किया जाता है कि किन ऐप्स को लॉन्च करने की अनुमति है।
गोपनीयता सहमति अपडेट
ऐप्स के लिए
वर्तमान में, यह सुनिश्चित करना कि किसी संगठन में डिप्लॉय किए गए ऐप्स को गोपनीयता-संवेदनशील फ़ंक्शन का आवश्यक ऐक्सेस हो, यह एक समय लेने वाली प्रक्रिया हो सकती है जिससे यूज़र मतभेद भी होता है और बिना किसी डिफ़ॉल्ट चयन के अनुपयुक्त समय पर प्रॉम्प्ट दिखाई देते हैं। इसकी वजह से ग़लत विकल्प, ब्रोकन ऐप वर्कफ़्लो और अनावश्यक सहायता कॉल हो सकते हैं।
iOS 27, iPadOS 27 और macOS 27 वाले पर्यवेक्षित डिवाइस पर, com.apple.configuration.app.settings कॉन्फ़िगरेशन में नई गोपनीयता “की” से IT टीमों को आवश्यक डिफ़ॉल्ट ऐप अनुमतियाँ प्रदान करने की सुविधा मिलती है।
ऐप के पहले लॉन्च पर, डिवाइस प्रबंधित डिफ़ॉल्ट के साथ सभी आवश्यक अनुमतियों के लिए एकल समेकित सहमति प्रॉम्प्ट जनरेट करता है और डिफ़ॉल्ट के रूप में “अनुमति दें” बटन दिखाया जाता है। यह यूज़र को सही विकल्प चुनने में मदद करता है। प्रॉम्प्ट में कॉन्फ़िगरेशन के हिस्से के रूप में संगठन द्वारा प्रदान किया गया संगठन का नाम, ऐप का नाम और स्वीकार्य कारण भी दिखाया जाता है। अगर यूज़र “अनुमति दें” चुनता है, तो डिफ़ॉल्ट लागू किए जाते हैं और कोई अतिरिक्त प्रॉम्प्ट दिखाई नहीं देते हैं। अगर यूज़र “अभी नहीं” चुनता है, तो मानक प्रति-कंपोनेंट प्रॉम्प्ट दिखाई देते हैं।
संगठन ऐप्स के आधार पर निम्नलिखित डिफ़ॉल्ट अनुमतियाँ सेट कर सकते हैं :
ऐक्सेसिबिलिटी : असिस्टिव तकनीक ऐक्सेस
Bluetooth: सहायक उपकरण और डिवाइस पेयरिंग
कैमरा : वीडियो कैप्चर करें
डिक्टेशन : वॉइस से टेक्स्ट इनपुट
LocalNetwork: स्थानीय नेटवर्क डिवाइस ऐक्सेस
स्थान : स्थान डेटा
LocationAccuracy: सटीक या अनुमानित स्थान
माइक्रोफ़ोन : ऑडियो कैप्चर करें
महत्वपूर्ण : iOS 27, iPadOS 27 और macOS 27 में com.apple.TCC.configuration-profile-policy प्रोफ़ाइल में संबंधित कीज़ प्रचलन में नहीं हैं।
Safari में वेबसाइट के लिए
iOS 27, iPadOS 27 और macOS 27 वाले पर्यवेक्षित डिवाइस पर IT टीमें ये कार्य कर सकती हैं :
Safari में वेबसाइटों पर वही समेकित गोपनीयता सहमति मॉडल लागू करें, जो वेब-आधारित एंटरप्राइज़ टूल के लिए प्रॉम्प्ट की परेशानी को दूर करता है और प्रबंधित डिवाइस पर ग़लत यूज़र विकल्पों को कम करता है।
वेबसाइट गोपनीयता अनुमति डिफ़ॉल्ट निर्धारित करने के लिए
com.apple.configuration.safari.settingsकॉन्फ़िगरेशन में नईगोपनीयता“की” का उपयोग करें।
वे Safari का उपयोग करके ऐक्सेस किए गए हर वेब पृष्ठ के लिए निम्नलिखित डिफ़ॉल्ट अनुमतियाँ अलग-अलग सेट भी कर सकते हैं :
कैमरा : वीडियो कैप्चर करें
माइक्रोफ़ोन : ऑडियो कैप्चर करें
वेब पृष्ठों को निर्धारित किया जाता है :
विशिष्ट डोमेन, उदाहरण के लिए melardclothing.com अनुमति डिफ़ॉल्ट केवल उस वेबसाइट पर लागू होते हैं।
वाइल्डकार्ड डोमेन, उदाहरण के लिए *.melardclothing.com, एक “*” वर्ण को प्रीफ़िक्स के रूप में उपयोग करता है। अनुमति डिफ़ॉल्ट सटीक डोमेन और किसी भी सब-डोमेन पर लागू होते हैं, उदाहरण के लिए www.melardclothing.com
जब कई पैटर्न किसी वेबसाइट से मेल खाते हैं, तब Safari सबसे सटीक पैटर्न का उपयोग करता है।
ऐप रेटिंग छूट
iOS 26.1, iPadOS 26.1 या बाद के संस्करण वाले iPhone और iPad डिवाइस पर, संगठन कुछ ऐप्स को उम्र आधारित रेटिंग के प्रतिबंधों से छूट दे सकते हैं। IT टीमों द्वारा ratingAppsExemptedBundleIDs प्रतिबंध “की” का उपयोग करके बंडल ID ऐरे प्रदान किया जा सकता है।
ऑपरेटिंग सिस्टम तब इन ऐप्स को पैरेंटल कंट्रोल सीमा और रेटिंग प्रतिबंध से छूट देता है। यह फ़ीचर शैक्षिक संस्थानों या विशिष्ट व्यावसायिक उपयोग के लिए विशेष रूप से उपयोगी है जहाँ कुछ ऐप्स उनकी उम्र रेटिंग के बावजूद भी संगठनात्मक कार्यों के लिए आवश्यक होते हैं। iOS और iPadOS में इंटरसेक्शन संयुक्त नियम का उपयोग करके इस तरह की छूट को स्क्रीन टाइम सहित पैरेंटल कंट्रोल ऐप्स द्वारा दी गई किसी भी छूट के साथ मिला दिया जाता है।
macOS पर ManagedApp फ़्रेमवर्क
macOS 27 पर ऐप्स अब ManagedApp फ़्रेमवर्क लागू कर सकते हैं। iOS, iPadOS और visionOS पर पहले से उपलब्ध इस फ़्रेमवर्क का उपयोग ऐप-आधारित कॉन्फ़िगरेशन और सीक्रेट (उदाहरण के लिए, हार्डवेयर-बाउंड पहचान, पासवर्ड और सर्टिफ़िकेट) को सुरक्षित तरीक़े से डिप्लॉय करने के लिए किया जा सकता है। IT टीमें ऐप के व्यवहार को कस्टमाइज़ कर सकती हैं और यूज़र अनुभव को स्ट्रीमलाइन कर सकती हैं। ऐप प्रकार के आधार पर, निम्नलिखित का इस्तेमाल करें :
ManagedApp फ़्रेमवर्क का उपयोग करने वाले ऐप्स :
com.apple.configuration.app.managedका उपयोग करेंManagedApp फ़्रेमवर्क का उपयोग न करने वाले लेगसी ऐप्स : MDMv1 .plist फ़ाइल को
com.apple.asset.dataऐसेट के रूप में संग्रहित करें औरLegacyAppConfigAssetReferenceका उपयोग करके उसका संदर्भ दें।समर्थित
com.apple.asset.dataकॉन्टेंट प्रकार हैं :application/plistapplication/x-plistapplication/xmltext/xml
नोट : com.apple.configuration.app.managed के उपयोग में आने के बाद ऐप कॉन्फ़िगरेशन के लिए मोबाइल डिवाइस प्रबंधन (MDM) कमांड उपलब्ध नहीं होते हैं।
अधिक जानकारी के लिए Apple Developer दस्तावेज़ में ManagedApp फ़्रेमवर्क देखें।
macOS पर App Attest
ज़ीरो-ट्रस्ट आर्किटेक्चर का एक मुख्य हिस्सा यह पक्का करना है कि सिर्फ़ विश्वसनीय iPhone और iPad ऐप्स ही बैकएंड सर्विस से कनेक्ट कर सकें। ऐप डेवलपर को बैकएंड सेवाओं से कनेक्ट होने पर ऐप्स की इंटेग्रिटी सत्यापित करने की अनुमति देने के लिए Apple ने DeviceCheck फ़्रेमवर्क प्रदान किया है। यह धोखाधड़ी, API दुरुपयोग और संशोधित ऐप संस्करणों से बचाव करने में मदद कर सकता है।
macOS 27 वाले Mac पर, Mac ऐप्स के लिए App Attest उपलब्ध है। App Attest, Secure Enclave में हार्डवेयर से जुड़ी क्रिप्टोग्राफ़िक-कीज़ बनाता है और ऐप और सिस्टम प्रॉपर्टी को ऐम्बेड करने वाले अटेस्टेशन जनरेट करने के लिए Apple सर्वर का इस्तेमाल करता है। जब कोई ऐप बैकएंड सेवा से कनेक्ट होता है, तो सेवा द्वारा ऐप्लिकेशन की प्रामाणिकता की पुष्टि अटेस्टेशन का उपयोग करके की जाती है और केवल मान्य, साइन किए गए अनुरोध स्वीकार किए जाते हैं।
अधिक जानकारी के लिए WWDC26 सत्र App Attest के साथ अपने ऐप्स सुरक्षित करें देखें।
पैकेज अनइंस्टॉल व्यवहार नियंत्रण
macOS 27 वाले Mac पर, IT टीमें नियंत्रित कर सकती हैं कि प्रबंधित पैकेज हटाए जाने पर पैकेज फ़ाइलों का क्या किया जाए। यह सुनिश्चित करने में मदद करता है कि ज़रूरत न रहने पर अवांछित डेटा और फ़ाइलों को डिवाइस से हटा दिया जाए। com.apple.configuration.package कॉन्फ़िगरेशन में एक नई UninstallBehavior “की” द्वारा फ़ाइल हटाने से जुड़े व्यवहार को निर्दिष्ट करने के लिए Remove बूलियन सब-की (डिफ़ॉल्ट FALSE है) के साथ शब्दकोश का इस्तेमाल किया जाता है। इंस्टॉलेशन से पहले IT टीमें Remove “की” को TRUE पर सेट कर सकती हैं, ताकि macOS पैकेज के इंस्टॉलेशन के दौरान सभी फ़ाइलों को रिकॉर्ड कर सके और जब IT टीमें डिवाइस से कॉन्फ़िगरेशन हटाएँ, तब उन फ़ाइलों को हटाया जा सके।
महत्वपूर्ण : निम्नलिखित को ध्यान में रखना महत्वपूर्ण है :
पैकेज इंस्टॉलेशन से पहले
Remove“की” काTRUEपर सेट होना आवश्यक है। इसे पहले से इंस्टॉल किए गए पैकेज पर लागू करने से कोई असर नहीं पड़ता है। macOS फ़ाइल मैनिफ़ेस्ट को पहले से तैयार नहीं कर सकता है।पोस्ट-इंस्टॉल स्क्रिप्ट बदलाव ट्रैक नहीं किए जाते हैं।
इंस्टॉलेशन के बाद पोस्ट-इंस्टॉलेशन स्थानीय फ़ाइल संशोधन ट्रैक नहीं किए जाते हैं।
ऐक्सेसिबिलिटी प्रबंधन हटाना
macOS 26.2 वाले Mac पर, com.apple.TCC.configuration-profile-policy प्रोफ़ाइल के माध्यम से ऐक्सेसिबिलिटी सबसिस्टम का उपयोग करके किसी ऐप को ऐक्सेस देने की क्षमता को बंद कर दिया गया था और इसे macOS 27 में हटा दिया गया है। ऐप अनुमतियों को प्रबंधित करने के अधिक आधुनिक और सुरक्षित तरीक़े अपनाने के लिए Apple ने macOS सुरक्षा मॉडल विकसित किया है। अगर ऐक्सेसिबिलिटी ऐक्सेस के प्रबंधन की आवश्यकता है, तो com.apple.configuration.app.settings में गोपनीयता “की” का उपयोग करें।
Intel-आधारित Mac कंप्यूटर के लिए समर्थन
macOS 26 Intel-आधारित Mac कंप्यूटर के लिए पूर्ण समर्थन वाला अंतिम macOS रिलीज़ है। macOS 26.4 या बाद के संस्करण वाले सभी Mac कंप्यूटर एक पॉप-अप सूचना प्रदर्शित करते हैं जिसके ज़रिए यूज़र को ट्रांसपरेंसी के साथ सूचित किया जाता है कि जब Rosetta का उपयोग करने वाला ऐप्लिकेशन लॉन्च होता है, तो उसे डेप्रिकेट कर दिया जाता है। इस अग्रिम संचार से IT टीमों और यूज़र को ऐप संगतता और ट्रांज़िशन की योजना पूर्व से ही अच्छी तरह से बनाने में मदद मिलती है। IT टीमों द्वारा allowRosettaUsageAwareness प्रतिबंध का इस्तेमाल उन डिवाइस पर इस सूचना को न दिखाने के लिए किया जा सकता है जिन्हें ऑटोमेटेड डिवाइस नामांकन, खाते के ज़रिए डिवाइस नामांकन और प्रोफ़ाइल-आधारित डिवाइस नामांकन का उपयोग करके नामांकित किया गया है।
Apple तीन वर्षों तक Intel-आधारित Mac कंप्यूटरों के लिए सॉफ़्टवेयर सुरक्षा अपडेट उपलब्ध कराता रहेगा। macOS 27 के माध्यम से सामान्य-उद्देश्य संगतता टूल के रूप में Rosetta जारी रहेगा। इसके अलावा, Rosetta कार्यक्षमता का एक सबसेट रखा जाएगा जो मेंटेन नहीं किए गए पुराने गेमिंग शीर्षक (जो Intel आधारित फ़्रेमवर्क पर निर्भर करते हैं) का समर्थन करता है। Intel-आधारित Mac कंप्यूटरों का इस्तेमाल करने वाले संगठनों को अब ट्रांज़िशन प्लानिंग शुरू कर देनी चाहिए।
अधिक जानकारी के लिए Apple Developer दस्तावेज़ में Rosetta अनुवाद इनवायरन्मेंट के बारे में देखें।