
Uppdateringar av apphantering från WWDC26
Obs! Funktionerna som beskrivs på den här sidan är förhandsversioner och kan vara ofullständiga, ändras eller tas bort innan den slutgiltiga versionen släpps.
Innehållet nedan är sorterat efter operativsystemversioner och sedan efter antalet operativsystem som påverkas:
Hantering för öppning av appar och binärfiler
IT-team kan till exempel behöva styra vilka appar som kan användas på övervakade iOS-, iPadOS-, tvOS- och visionOS-enheter och binärfiler på övervakade Mac-datorer för att uppfylla krav på överensstämmelse.
På övervakade enheter med iOS 27, iPadOS 27, tvOS 27 och visionOS 27 innehåller den nya konfigurationen com.apple.configuration.app.settings nycklarna AllowedApps och DeniedApps som kan användas till att implementera regler för appöppning på de plattformarna.
På övervakade Mac-datorer med macOS 27 använder den nya konfigurationen com.apple.configuration.app.settings tilläggsramverket för Endpoint Security för att tillhandahålla finmaskig och flexibel hantering av binärfiler som får köras. Dessa kan vara fristående binärfiler eller binärfiler som är inbäddade i ett appaket. De flesta binärfiler som ingår i det signerade och förseglade operativsystemet är alltid tillåtna.
IT-team kan använda nyckeln AlwaysAllowManagedApps för att automatiskt tillåta körning av hanterade appar. Det här är appar som har driftsatts med konfigurationen com.apple.configuration.app.managed eller med flaggan InstallAsManaged inställd på TRUE i kommandot InstallApplication. Detta kan bidra till att minska underhållsbelastningen för regeluppsättningen.
Obs! Om öppning av en appbinärfil blockeras visar enheten en notis för användaren. Om den visas i båda listorna blockerar enheten att den öppnas.
Nycklarna och associerad information listas i tabellen nedan.
Nyckel | Funktion | Matcha villkor | Beteende |
|---|---|---|---|
| Lista med tillåtna för iOS, iPadOS, tvOS, visionOS | Bundle ID | Endast listade appar kan öppnas. Appar som inte listas kan inte öppnas. |
| Lista med nekade för iOS, iPadOS, tvOS, visionOS | Bundle ID | Alla listade appar kan inte öppnas. Appar som inte listas kan öppnas. Obs! Öppning av webbklipp kan begränsas när |
| Definiera vad som får köras i macOS | CD-hash, team-ID (frivilligt: sökväg, status, signerings-ID) | Endast listade binärfiler kan köras. Binärfiler som inte listas kan inte köras. |
| Definiera vad som inte får köras i macOS | CD-hash, team-ID, signerings-ID (frivilligt: sökväg, status) | Listade binärfiler kan inte köras. Binärfiler som inte listas kan köras. |
Viktigt: Profilen com.apple.applicationaccess.new som används till att hantera vilka appar som får öppnas är utfasad i macOS 27.
Uppdateringar av integritetssamtycke
För appar
För närvarande kan det vara en tidskrävande process att se till att appar som används i en organisation har nödvändig åtkomst till integritetskänsliga funktioner. Det kan också störa användarna eftersom meddelanden visas vid olämpliga tillfällen utan något förval. Det kan leda till felaktiga val, avbrutna apparbetsflöden och onödiga supportsamtal.
På övervakade enheter med iOS 27, iPadOS 27 och macOS 27 tillåter den nya nyckeln Privacy i konfigurationen com.apple.configuration.app.settings att IT-team tillhandahåller nödvändiga förvalda appbehörigheter.
Vid den första öppningen av en app genererar enheten ett enda samtyckesmeddelande för alla nödvändiga behörigheter med de hanterade förvalen och knappen Tillåt visas som förval. Detta hjälper användarna att välja rätt. Meddelandet visas också organisationens namn, appens namn och en motivering som organisationen har tillhandahållit som en del av konfigurationen. Om användaren väljer Tillåt används förvalen och inga fler meddelanden visas. Om användaren väljer Inte nu visas standardmeddelandena för varje komponent.
Organisationer kan ställa in följande förvalda behörigheter per app:
Hjälpmedel: Åtkomst till hjälpmedelsteknik
Bluetooth: Parkoppling av kringutrustning och enheter
Kamera: Videoinspelning
Diktering: Röst-till-text-inmatning
LocalNetwork: Tillgång till lokala nätverksenheter
Plats: Platsdata
LocationAccuracy: Exakt eller ungefärlig platsinformation
Mikrofon: Ljudinspelning
Viktigt: Motsvarande nycklar i profilen com.apple.TCC.configuration-profile-policy är utfasade i iOS 27, iPadOS 27 och macOS 27.
För webbplatser i Safari
På övervakade enheter med iOS 27, iPadOS 27 och macOS 27 kan IT-team:
Använda samma samlade modell för integritetssamtycke på webbplatser i Safari, vilket löser problemet med att användare blir trötta på meddelanden från webbaserade företagsverktyg och minskar antalet felaktiga användarval på hanterade enheter.
Använda den nya nyckeln
Privacyi konfigurationencom.apple.configuration.safari.settingstill att definiera förval för integritetsbehörighet på webbplatser.
De kan också ställa in följande förvalda behörigheter enskilt för varje webbsida som öppnas med Safari:
Kamera: Videoinspelning
Mikrofon: Ljudinspelning
Webbsidor definieras av:
En specifik domän, till exempel melardclothing.com. Förvalda behörigheter gäller endast den webbplatsen.
En domän med jokertecken, till exempel *.melardclothing.com, som använder ett enda ”*”-tecken som prefix. Förvalda behörigheter gäller för den exakta domänen och alla underdomäner, till exempel www.melardclothing.com.
Safari använder det mest exakta mönstret när flera mönster matchar en webbplats.
Undantag för appåldersgränser
På iPhone- och iPad-enheter med iOS 26.1, iPadOS 26.1 eller senare kan organisationer undanta specifika appar från åldersbaserade åldersgränser. IT-team kan tillhandahålla en uppsättning paket-ID:n med begränsningsnyckeln ratingAppsExemptedBundleIDs.
Operativsystemet undantar sedan dessa appar från begränsningar via föräldrakontroll och åldersgränser. Den här funktionen är särskilt användbar för utbildningsinstitutioner eller vissa användningsfall i företag där särskilda appar, trots åldersgräns, är nödvändiga för organisationsfunktioner. iOS och iPadOS kombinerar dessa undantag med alla som tillhandahålls av föräldrakontrollappar, inklusive Skärmtid, med hjälp av kombineringsregler för skärningspunkten.
Ramverket ManagedApp i macOS
Appar i macOS 27 kan nu implementera ManagedApp-ramverket. Detta ramverk, som redan är tillgängligt i iOS, iPadOS och visionOS, kan användas till att driftsätta appspecifika konfigurationer och hemligheter (till exempel maskinvarubundna identiteter, lösenord och certifikat) på ett säkert sätt. IT-team kan anpassa en apps beteende och strömlinjeforma användarupplevelsen. Beroende på apptypen används följande:
Appar som använder ManagedApp-ramverket: Använd
com.apple.configuration.app.managedÄldre appar som inte använder ManagedApp-ramverket: Spara MDMv1 .plist-filen som en
com.apple.asset.data-resurs och referera till den med hjälp avLegacyAppConfigAssetReference.Innehållstyper som stöds av
com.apple.asset.dataär:application/plistapplication/x-plistapplication/xmltext/xml
Obs! När com.apple.configuration.app.managed används är MDM-kommandon för appkonfiguration inte tillgängliga.
Mer information finns i ManagedApp framework i Apple Developer-dokumentation.
Appattestering i macOS
Att se till att endast betrodda iPhone- och iPad-appar ansluter till en backend-tjänst är en viktig del av en nolltillitsarkitektur. Apple har tillhandahållit ramverket DeviceCheck så att apputvecklare kan verifiera integriteten hos appar när de ansluter till backend-tjänster. Det kan bidra till att försvara mot bedrägerier, API-missbruk och ändrade appversioner.
På en Mac med macOS 27 är App Attest tillgängligt för Mac-appar. App Attest skapar kryptografiska nycklar som stöds av maskinvara i Secure Enclave och använder Apples servrar till att generera attesteringar som innehåller app- och systemegenskaper. När en app ansluter till en backend-tjänst verifierar tjänsten appens äkthet med hjälp av attesteringar och accepterar endast giltiga, signerade förfrågningar.
Mer information finns i WWDC26-sessionen Secure your apps with App Attest.
Styrning av beteende vid avinstallation av paket
På en Mac med macOS 27 kan IT-team styra vad som händer med paketfiler när ett hanterat paket tas bort. Detta bidrar till att säkerställa att oönskade data och filer tas bort från enheter när de inte längre behövs. Den nya nyckeln UninstallBehavior i konfigurationen com.apple.configuration.package tar en ordbok med den booleska undernyckeln Remove (förvalet är FALSE) för att ange beteendet vid filborttagning. IT-team kan ställa in nyckeln Remove på TRUE före installationen så att macOS registrerar alla filer under installationen av ett paket och tar bort de filerna när IT-team tar bort konfigurationen från enheten.
Viktigt: Följande är viktiga överväganden:
Nyckeln
Removemåste ställas in påTRUEföre paketinstallation. Det går inte att använda den på ett paket som redan är installerat. macOS kan inte bygga om manifestfilen i efterhand.Ändringar i skript som används efter installation spåras inte.
Ändringar i lokala filer efter installation spåras inte.
Borttagning av hjälpmedelshantering
På en Mac med macOS 26.2 har möjligheten att ge en app åtkomst till hjälpmedelsundersystemet via en com.apple.TCC.configuration-profile-policy-profil fasats ut och tas bort i macOS 27. Apple har vidareutvecklat säkerhetsmodellen för macOS till att använda modernare och säkrare metoder för att hantera appbehörigheter. Använd nyckeln Privacy i com.apple.configuration.app.settings om hantering av hjälpmedelsåtkomst krävs .
Stöd för Intel-baserade Mac-datorer
macOS 26 är den sista macOS-versionen med fullt stöd för Intel-baserade Mac-datorer. Alla Mac-datorer med macOS 26.4 eller senare visar en popupnotis som informerar användare om att Rosetta fasas ut när en app som använder Rosetta öppnas. Denna proaktiva kommunikation hjälper IT-team och användare att planera appkompatibilitet och övergångar i god tid. IT-team kan använda begränsningen allowRosettaUsageAwareness till att gömma denna notis på enheter som har registrerats med automatisk enhetsregistrering, kontodriven enhetsregistrering och profilbaserad enhetsregistrering.
Apple fortsätter att tillhandahålla säkerhetsrelaterade programuppdateringar för Intel-baserade Mac-datorer i tre år. Rosetta fortsätter att vara ett kompatibilitetsverktyg för allmänt bruk till och med macOS 27. Dessutom kommer en del av Rosetta-funktionaliteten att bevaras som stöder äldre spel som inte längre underhålls (som är beroende av Intel-baserade ramverk). Organisationer med Intel-baserade Mac-datorer bör påbörja övergångsplaneringen nu.
Mer information finns i About the Rosetta translation environment i Apple Developer-dokumentation.