
WWDC26 앱 관리 업데이트
참고: 이 페이지에 설명된 기능은 시험판 버전이며 최종 출시 전에 미완성 상태이거나 변경되거나 제거될 수 있습니다.
아래 내용은 운영 체제 버전순으로 나열되며 다음으로 영향을 받은 운영 체제 수에 따라 정렬되었습니다.
앱 및 바이너리 실행에 대한 관리
예를 들어, 규정 준수 요구사항을 충족하기 위해 IT 팀은 감독 중인 iOS, iPadOS, tvOS, visionOS 기기 및 감독 중인 Mac 컴퓨터의 바이너리에서 어떤 앱을 사용할 수 있는지 제어해야 할 수 있습니다.
iOS 27, iPadOS 27, tvOS 27 및 visionOS 27이 설치된 감독 중인 기기에서는 새로운 com.apple.configuration.app.settings 구성에 AllowedApps 및 DeniedApps 키가 포함됩니다. 이 구성은 해당 플랫폼에서 앱 실행 규칙을 구현하는 데 사용할 수 있습니다.
macOS 27이 설치된 감독 중인 Mac 컴퓨터에서 새로운 com.apple.configuration.app.settings 구성은 엔드포인트 보안 확장 프레임워크를 사용하여 허용된 바이너리를 실행하는 것에 대한 세분화되고 유연한 관리를 제공합니다. 이러한 바이너리는 독립 실행형이거나 앱 번들에 포함된 바이너리일 수 있습니다. 서명되고 무결성이 보호된 운영 체제에 포함된 대부분의 바이너리는 항상 허용됩니다.
IT 팀은 AlwaysAllowManagedApps 키를 사용하여 관리형 앱의 실행을 자동으로 허용할 수 있습니다. 이 앱은 com.apple.configuration.app.managed 구성을 사용하여 또는 InstallApplication 명령의 TRUE로 설정된 InstallAsManaged 플래그를 사용하여 배포된 앱입니다. 이렇게 하면 규칙 세트의 유지 관리 부담을 줄일 수 있습니다.
참고: 앱 바이너리의 실행이 차단되면 기기에 사용자 알림이 표시됩니다. 바이너리가 두 목록에 모두 포함되어 있는 경우에는 실행이 차단됩니다.
아래 표에 키 및 관련 정보가 나열되어 있습니다.
키 | 목적 | 일치 기준 | 동작 |
|---|---|---|---|
| iOS, iPadOS, tvOS, visionOS용 허용 목록 | 번들 ID | 목록에 있는 앱만 실행할 수 있습니다. 목록에 없는 앱은 실행할 수 없습니다. |
| iOS, iPadOS, tvOS, visionOS용 거부 목록 | 번들 ID | 목록에 있는 모든 앱을 실행할 수 없습니다. 목록에 없는 앱은 실행할 수 있습니다. 참고: |
| macOS에서 실행할 수 있는 항목 정의 | CD 해시, 팀 ID(선택 사항: 경로, 상태, 서명 ID) | 목록에 있는 바이너리만 실행할 수 있습니다. 목록에 없는 바이너리는 실행할 수 없습니다. |
| macOS에서 실행할 수 없는 항목 정의 | CD 해시, 팀 ID, 서명 ID(선택사항: 경로, 상태) | 목록에 있는 바이너리를 실행할 수 없습니다. 목록에 없는 바이너리는 실행할 수 있습니다. |
중요사항: 어떤 앱의 실행을 허용할지 관리하는 com.apple.applicationaccess.new 프로필은 macOS 27에서 더 이상 사용되지 않습니다.
개인정보 보호 동의 업데이트
앱용
현재 조직에 배포된 앱이 개인정보 보호에 민감한 기능에 필요한 접근 권한을 갖도록 하는 과정은 많은 시간이 걸릴 수 있으며, 사용자에게 불편을 줄 수도 있습니다. 기본 선택 항목이 없는 권한 요청이 예기치 않은 시점에 나타날 수 있습니다. 이로 인해 사용자가 잘못된 선택을 하거나 앱의 작업흐름이 중단되고, 불필요한 지원 요청이 발생할 수 있습니다.
iOS 27, iPadOS 27 및 macOS 27이 설치된 감독 중인 기기에서는 com.apple.configuration.app.settings 구성의 새로운 Privacy 키를 통해 IT 팀이 필요한 기본 앱 권한을 제공할 수 있습니다.
앱을 처음 실행하면 앱에 필요한 모든 권한이 하나의 통합된 동의 요청으로 표시됩니다. 이때 관리자가 설정한 기본값이 적용되며, ‘허용’ 버튼이 기본 선택 항목으로 표시됩니다. 이렇게 하면 사용자가 올바른 선택을 하도록 안내할 수 있습니다. 동의 요청에는 조직 이름, 앱 이름, 그리고 조직이 구성의 일부로 제공한 권한 요청 사유도 표시됩니다. 사용자가 ‘허용’을 선택하면 기본값이 적용되고 추가 권한 요청은 표시되지 않습니다. 사용자가 ‘지금 안 함’을 선택하면 표준 구성요소별 요청이 표시됩니다.
조직은 앱별로 다음 기본 권한을 설정할 수 있습니다.
손쉬운 사용: 보조 기술 접근
Bluetooth: 주변기기 및 기기 페어링
카메라: 비디오 캡처
받아쓰기: 음성으로 텍스트 입력
LocalNetwork: 로컬 네트워크 기기에 접근
위치: 위치 데이터
LocationAccuracy: 정확한 위치 또는 대략적인 위치
마이크: 오디오 캡처
중요사항: com.apple.TCC.configuration-profile-policy 프로필에서 해당 키는 iOS 27, iPadOS 27 및 macOS 27에서 더 이상 사용되지 않습니다.
Safari에서 웹사이트용
iOS 27, iPadOS 27 및 macOS 27이 설치된 감독 중인 기기에서 IT 팀은 다음을 수행할 수 있습니다.
Safari의 웹사이트에도 동일한 통합된 개인정보 보호 동의 모델을 적용합니다. 이를 통해 웹 기반 기업용 도구에서 반복되는 권한 요청으로 인한 피로를 줄이고, 관리형 기기에서 사용자가 잘못 선택하는 것을 줄일 수 있습니다.
com.apple.configuration.safari.settings구성에서 새로운Privacy키를 사용하여 웹사이트 개인정보 보호 권한 기본값을 정의할 수 있습니다.
또한 Safari를 사용하여 접근하는 각 웹 페이지에 대해 다음 기본 허용 권한을 개별적으로 설정할 수 있습니다.
카메라: 비디오 캡처
마이크: 오디오 캡처
웹 페이지는 다음에 의해 정의됩니다.
특정 도메인(예: melardclothing.com). 권한 기본값은 해당 웹사이트에만 적용됩니다.
와일드카드 도메인(예: *.melardclothing.com)은 접두어로 단일 ‘*’ 문자를 사용합니다. 권한 기본값은 정확한 도메인 및 모든 하위 도메인(예: www.melardclothing.com)에 적용됩니다.
Safari는 여러 패턴이 웹사이트와 일치할 때 가장 정확한 패턴을 사용합니다.
앱 등급 면제
iOS 26.1, iPadOS 26.1 이상이 설치된 iPhone 및 iPad 기기에서, 조직은 특정 앱을 연령 등급에 따른 제한에서 제외할 수 있습니다. IT 팀은 ratingAppsExemptedBundleIDs 제한 키를 사용하여 번들 ID 배열을 제공할 수 있습니다.
그런 다음 운영 체제는 해당 앱을 부모용 제어 기능 제한 및 연령 등급 제한에서 제외합니다. 이 기능은 연령 등급과 관계없이 특정 앱을 조직 운영에 반드시 사용해야 하는 교육 기관이나 특정 기업 환경에서 특히 유용합니다. iOS 및 iPadOS는 교차 결합 규칙을 사용하여 이러한 면제 항목을 ‘스크린 타임’을 포함한 부모용 제어 기능 앱에서 지정한 면제 항목과 결합합니다.
macOS의 ManagedApp 프레임워크
macOS 27의 앱에서 이제 ManagedApp 프레임워크를 구현할 수 있습니다. 이미 iOS, iPadOS 및 visionOS에서 사용할 수 있는 이 프레임워크는 앱별 구성 및 보안 정보를 안전하게 배포하는 데 사용할 수 있습니다. 예를 들어 하드웨어에 결합된 ID, 암호 및 인증서를 배포할 수 있습니다. IT 팀은 앱의 동작을 사용자화하고 사용자 경험을 간소화할 수 있습니다. 앱 유형에 따라 다음을 사용하십시오.
ManagedApp 프레임워크를 사용하는 앱:
com.apple.configuration.app.managed사용ManagedApp 프레임워크를 사용하지 않는 레거시 앱: MDMv1 .plist 파일을
com.apple.asset.data항목으로 저장하고LegacyAppConfigAssetReference를 사용하여 참조하십시오.지원되는
com.apple.asset.data콘텐츠 유형은 다음과 같습니다.application/plistapplication/x-plistapplication/xmltext/xml
참고: com.apple.configuration.app.managed를 사용한 후에는 앱 구성을 위한 모바일 기기 관리(MDM) 명령을 사용할 수 없습니다.
자세한 정보는 Apple Developer 문서에서 ManagedApp 프레임워크(영문)를 참조하십시오.
macOS의 App Attest
백엔드 서비스에 연결되는 iPhone 및 iPad 앱이 신뢰할 수 있는 앱만 되도록 보장하는 것은 제로 트러스트 아키텍처의 핵심 구성 요소입니다. Apple은 앱 개발자가 백엔드 서비스에 연결할 때 앱의 무결성을 확인할 수 있도록 DeviceCheck 프레임워크를 제공하고 있습니다. 이를 통해 사기, API 남용 및 변조된 앱 버전으로 인한 위협을 방지할 수 있습니다.
macOS 27이 설치된 Mac에서는 Mac 앱에 대해 App Attest를 사용할 수 있습니다. App Attest는 Secure Enclave에서 하드웨어로 백업되는 암호화 키를 생성하고, Apple 서버를 사용해 앱 및 시스템 속성이 포함된 증명 데이터를 생성합니다. 앱이 백엔드 서비스에 연결되면, 서비스는 인증서를 사용하여 앱의 진위 여부를 확인하고 유효하며 서명이 있는 요청만 수락합니다.
자세한 정보는 WWDC26 세션 App Attest로 앱 보호하기를 참조하십시오.
패키지 설치 제거 동작 제어
macOS 27이 설치된 Mac에서 IT 팀은 관리형 패키지를 제거할 때 패키지 파일을 어떻게 처리할지 제어할 수 있습니다. 이 기능을 사용하면 더 이상 필요하지 않은 데이터와 파일이 기기에서 제거되는 것을 보장할 수 있습니다. com.apple.configuration.package 구성에 있는 새로운 UninstallBehavior 키는 파일 제거 동작을 지정하기 위해 Remove 불리언 하위 키(기본값은 FALSE)가 있는 사전을 사용합니다. IT 팀은 패키지 설치 전에 Remove 키를 TRUE로 설정하여 macOS가 패키지 설치 중에 모든 파일을 기록하고 IT 팀이 기기에서 구성을 제거할 때 해당 파일을 제거하도록 할 수 있습니다.
중요사항: 다음은 중요한 고려 사항입니다.
패키지 설치 전에
Remove키를TRUE로 설정해야 합니다. 이미 설치된 패키지에 적용하는 것은 아무런 효과가 없습니다. macOS는 파일 매니페스트를 소급하여 생성할 수 없습니다.설치 후 스크립트 변경 사항은 추적되지 않습니다.
설치 후 로컬 파일 수정은 추적되지 않습니다.
손쉬운 사용 제거 관리
macOS 26.2가 설치된 Mac에서 com.apple.TCC.configuration-profile-policy 프로필을 사용하여 손쉬운 사용 하위 시스템에서 앱에 접근 권한을 부여하는 기능은 더 이상 사용되지 않으며 macOS 27에서 제거되었습니다. Apple은 앱 권한을 관리하기 위한 보다 현대적이고 안전한 방법을 채택하기 위해 macOS 보안 모델을 발전시켰습니다. 손쉬운 사용 접근 관리가 필요한 경우, com.apple.configuration.app.settings에서 Privacy 키를 사용하십시오.
Intel 기반 Mac 컴퓨터 지원
macOS 26은 Intel 기반 Mac 컴퓨터를 온전히 지원하는 마지막 macOS 릴리즈입니다. macOS 26.4 이상이 설치된 모든 Mac 컴퓨터에서 Rosetta를 사용하는 응용 프로그램을 실행할 때, Rosetta 지원 중단 예정 사실을 사용자에게 명확히 알리는 팝업 알림이 표시됩니다. 이러한 사전 예방적 커뮤니케이션은 IT 팀과 사용자가 앱 호환성 및 전환을 미리 잘 계획할 수 있도록 지원합니다. IT 팀은 자동 기기 등록, 계정 기반 기기 등록 및 프로필 기반 기기 등록을 사용하여 등록하는 기기에 allowRosettaUsageAwareness 제한을 사용하여 이 알림이 표시되지 않도록 설정할 수 있습니다.
Apple은 3년 동안 Intel 기반 Mac 컴퓨터용 소프트웨어 보안 업데이트를 계속 제공합니다. Rosetta는 macOS 27까지 범용 호환성 도구로 계속 유지됩니다. 이 외에도, Intel 기반 프레임워크를 사용하는 유지보수가 되지 않는 오래된 게임 타이틀을 지원하는 Rosetta 기능의 일부가 유지됩니다. Intel 기반 Mac 컴퓨터를 사용하는 조직은 지금부터 전환 계획을 시작해야 합니다.
자세한 정보는 Apple Developer 문서에서 Rosetta 번역 환경에 관하여(영문)를 참조하십시오.