
WWDC26 uygulama yönetimi güncellemeleri
Not: Bu sayfada ele alınan özellikler ön sürümlerdir ve son sürümden önce eksik olabilir, değişebilir ya da kaldırılabilir.
Aşağıdaki içerik işletim sistemi sürümlerine göre, sonra etkilenen işletim sistemi sayısına göre listelenir:
Uygulamaları ve ikilileri başlatma yönetimi
BT ekiplerinin, örneğin uyumluluk gereksinimlerini karşılamak amacıyla, denetlenip yönetilen iOS, iPadOS, tvOS, visionOS aygıtlarında hangi uygulamaların ve denetlenip yönetilen Mac bilgisayarlarında hangi ikili dosyaların kullanılabileceği konusunda denetim sahibi olması gerekebilir.
iOS 27, iPadOS 27, tvOS 27 ve visionOS 27 ile denetlenip yönetilen aygıtlarda yeni bir com.apple.configuration.app.settings konfigürasyonu, bu platformlarda uygulama başlatma kurallarını uygulamak için kullanılabilen AllowedApps ve DeniedApps anahtarlarını içerir.
macOS 27 ile denetlenip yönetilen Mac bilgisayarlarında yeni bir com.apple.configuration.app.settings konfigürasyonu, çalışmasına izin verilen ikili dosyaların ayrıntılı ve esnek yönetimini sağlamak için Uç Nokta Güvenliği genişletme çerçevesini kullanır. Bunlar bağımsız ikili dosyalar veya uygulama paketinde gömülü ikili dosyalar olabilir. İmzalanmış işletim sistemine dahil edilen ikili dosyaların çoğu her zaman izinlidir.
BT ekipleri, yönetilen uygulamaların çalıştırılmasına otomatik olarak izin vermek için AlwaysAllowManagedApps anahtarını kullanabilir. Bunlar, com.apple.configuration.app.managed yapılandırması kullanılarak ya da InstallApplication komutunda TRUE olarak ayarlanmış InstallAsManaged bayrağı kullanılarak dağıtılan uygulamalardır. Bu, kural kümesinin bakım yükünü azaltmaya yardımcı olabilir.
Not: Bir uygulama ikili dosyasının başlatılması engellenirse aygıt, kullanıcıya bir uyarı gösterir. Her iki listede de görünüyorsa aygıt ikili dosyasının başlatılmasını engeller.
Aşağıdaki tabloda anahtarlar ve ilişkili bilgiler listelenmiştir.
Anahtar | Amaç | Eşleştirme ölçütleri | Davranış |
|---|---|---|---|
| iOS, iPadOS, tvOS, visionOS için İzin verilenler listesi | Paket Tanıtıcısı | Yalnızca listelenen uygulamalar başlatılabilir. Listede olmayan uygulamalar başlatılamaz. |
| iOS, iPadOS, tvOS, visionOS için ret listesi | Paket Tanıtıcısı | Listelenen uygulamaların hiçbiri başlatılamaz. Listelenmeyen uygulamalar başlatılabilir. Not: |
| macOS’te neyin çalışabileceğini tanımlama | CD Hash, Takım Tanıtıcısı (isteğe bağlı: yol, durum, imzalama kimliği) | Yalnızca listelenen ikililer çalıştırılabilir. Listelenmeyen ikililer çalıştırılamaz. |
| macOS’te neyin çalışamayacağını tanımlama | CD Hash, Takım Kimliği, imzalama kimliği (isteğe bağlı: yol, durum) | Listelenen ikililer çalıştırılamaz. Listelenmeyen ikililer çalıştırılabilir. |
Önemli: Hangi uygulamaların başlatılmasına izin verileceğini yöneten com.apple.applicationaccess.new profili macOS 27’de kullanımdan kaldırılmıştır.
Gizlilik onayı güncellemeleri
Uygulamalar için
Şu anda bir kuruluşta dağıtılan uygulamaların gizlilik açısından hassas işlevlere gerekli erişime sahip olmasını sağlamak, kullanıcıların işini zorlaştıran ve zaman alıcı bir süreç olabilir. Uyarılar saptanmış seçim olmaksızın uygunsuz anlarda ekranda görünür. Bu durum yanlış seçimlere, uygulama iş akışlarının bozulmasına ve gereksiz destek aramalarına yol açabilir.
iOS 27, iPadOS 27 ve macOS 27 sürümlerine sahip olan denetlenip yönetilen aygıtlarda, com.apple.configuration.app.settings konfigürasyonundaki yeni bir Privacy (Gizlilik) anahtarı, BT ekiplerinin gerekli saptanmış uygulama izinlerini sağlamasına olanak tanır.
Bir uygulamanın ilk başlatılmasında aygıt, yönetilen saptanmışlarla ve saptanmış olarak gösterilen İzin Ver düğmesiyle gerekli tüm izinler için tek bir birleştirilmiş onay istemcisi üretir. Bu, kullanıcıların doğru seçimi yapmasına yardımcı olur. İstem ayrıca konfigürasyonun bir parçası olarak kuruluş tarafından sağlanan gerekçenin yanı sıra kuruluşun adını ve uygulamanın adını da gösterir. Kullanıcı, İzin Ver’i seçerse saptanmış ayarlar uygulanır ve ek istemler görüntülenmez. Kullanıcı Şimdi Değil’i seçerse bileşen başına standart istemler görünür.
Kuruluşlar, her uygulama için aşağıdaki saptanmış izinleri ayarlayabilir:
Erişilebilirlik: Yardımcı teknoloji erişimi
Bluetooth: Çevre Birimi ve aygıt eşleme
Kamera: Video çekimi
Dikte: Sesli metin girişi
LocalNetwork: Yerel ağ aygıtlarına erişim
Konum: Konum verileri
Konum Doğruluğu: Tam veya yaklaşık konum
Mikrofon: Ses yakalama
Önemli: com.apple.TCC.configuration-profile-policy profilindeki ilgili anahtarlar, iOS 27, iPadOS 27 ve macOS 27 sürümlerinde kullanımdan kaldırılmıştır.
Safari’deki web siteleri için
iOS 27, iPadOS 27 ve macOS 27 sürümüne sahip olan denetlenip yönetilen aygıtlarda BT ekipleri şunların yapılmasını sağlayabilir:
Safari’deki web sitelerine aynı birleştirilmiş gizlilik onayı modelini uygulayarak web tabanlı kurumsal araçlar için istem yorgunluğunu giderebilir ve yönetilen aygıtlardaki yanlış kullanıcı seçimlerini azaltabilir.
Web sitesi gizlilik izni saptanmışlarını tanımlamak için
com.apple.configuration.safari.settingskonfigürasyonunda yeniPrivacyanahtarını kullanabilir.
Ayrıca Safari kullanarak erişilen her web sayfası için aşağıdaki saptanmış izinleri ayrı ayrı ayarlayabilirler:
Kamera: Video çekimi
Mikrofon: Ses yakalama
Web sayfaları şu şekilde tanımlanır:
Özel bir alan, örneğin melardclothing.com. İzin saptanmışları yalnızca o web sitesi için geçerlidir.
Joker alan adı, örneğin ön ek olarak tek bir "*" karakteri kullanan *.melardclothing.com. İzin saptanmışları, tam alan ve alt alanlara (örneğin www.melardclothing.com) uygulanır.
Safari, birden çok örüntü bir web sitesiyle eşleştiğinde en kesin örüntüyü kullanır.
Uygulama yaş sınırı muafiyetleri
iOS 26.1, iPadOS 26.1 veya daha yeni sürüme sahip iPhone ve iPad aygıtlarında kuruluşlar belirli uygulamaları yaşa göre uygulanan sınırlamaların dışında tutabilir. BT ekipleri, ratingAppsExemptedBundleIDs kısıtlama anahtarını kullanarak bir dizi paket tanıtıcısı sağlayabilir.
İşletim sistemi böylece bu uygulamaları ebeveyn denetimi sınırlamalarından ve yaş sınırı kısıtlamalarından muaf tutar. Bu özellik, yaş sınıflandırmalarına rağmen belirli uygulamaların kurumsal işlevler için gerekli olduğu eğitim kurumları veya belirli iş kullanım senaryoları için özellikle yararlıdır. iOS ve iPadOS, bu muafiyetleri, Ekran Süresi de dahil olmak üzere ebeveyn denetim uygulamaları tarafından sağlanan muafiyetlerle kesişim kurallarını uygulayarak birleştirir.
macOS’teki ManagedApp framework’ü
macOS 27’deki uygulamalar artık ManagedApp framework’ünü uygulayabilir. iOS, iPadOS ve visionOS’de zaten bulunan bu framework, uygulamaya özel konfigürasyonları ve gizli bilgileri (örneğin, donanıma bağlı kimlikler, parolalar ve sertifikalar) güvenli bir şekilde dağıtmak için kullanılabilir. BT ekipleri, bir uygulamanın davranışını özelleştirebilir ve kullanıcı deneyimini kolaylaştırabilir. Uygulama türüne göre aşağıdakileri kullanın:
ManagedApp framework’ünü kullanan uygulamalar:
com.apple.configuration.app.managedkullanınManagedApp framework’ünü kullanmayan eski uygulamalar: MDMv1 .plist dosyasını
com.apple.asset.datavarlığı olarak saklayın veLegacyAppConfigAssetReferenceile referans gösterin.Desteklenen
com.apple.asset.dataiçerik türleri şunlardır:application/plistapplication/x-plistapplication/xmltext/xml
Not: com.apple.configuration.app.managed kullanıldıktan sonra uygulama yapılandırması için mobil aygıt yönetimi (MDM) komutları kullanılamaz.
Daha fazla bilgi için Apple Geliştirici belgelerindeki ManagedApp framework sayfasına bakın.
macOS’te Uygulama Onaylama
Yalnızca güvenilir iPhone ve iPad uygulamalarının bir sunucu servisine bağlanmasını sağlamak sıfır güven mimarisinin önemli bir bileşenidir. Apple, uygulama geliştiricilerinin sunucu servislerine bağlandıklarında uygulamaların bütünlüğünü doğrulamalarına olanak sağlamak için DeviceCheck framework’ünü sağlamıştır. Bu, dolandırıcılığa, API kötüye kullanımına ve değiştirilmiş uygulama sürümlerine karşı koruma sağlamaya yardımcı olabilir.
macOS 27 yüklü bir Mac’te Mac uygulamaları için Uygulama Onaylama kullanılabilir. Uygulama Onaylama, Secure Enclave’de donanım destekli şifreli anahtarlar oluşturur ve uygulama ile sistem özelliklerinin gömüldüğü onaylamalar oluşturmak için Apple sunucularını kullanır. Bir uygulama sunucu servisine bağlandığında, hizmet doğrulama belgeleri kullanarak uygulamanın gerçekliğini doğrular ve yalnızca geçerli, imzalı istekleri kabul eder.
Daha fazla bilgi için Uygulamalarınızı Uygulama Onaylama ile güvence altına alın adlı WWDC26 oturumuna bakın.
Paket yüklemesi kaldırma davranışı denetimi
macOS 27 yüklü Mac’te BT ekipleri, yönetilen bir paket kaldırıldığında paket dosyalarına ne olacağını denetleyebilir. Bu, aygıtlarda artık gerekmediğinde istenmeyen verilerin ve dosyaların kaldırılmasını sağlar. com.apple.configuration.package konfigürasyonundaki yeni UninstallBehavior anahtarı, dosya kaldırma davranışını belirtmek için Remove boole alt anahtarına (varsayılan FALSE) sahip bir sözlük alır. BT ekipleri, yüklemeden önce Remove anahtarını TRUE olarak ayarlayabilir, böylece macOS, bir paketin yüklenmesi sırasında tüm dosyaları kaydeder ve BT ekipleri yapılandırmayı aygıttan kaldırdığında bu dosyaları kaldırır.
Önemli: Aşağıdakiler önemli konulardır:
Removeanahtarı, paket kurulumundan önceTRUEolarak ayarlanmalıdır. Zaten yüklenmiş bir pakete uygulanmasının hiçbir etkisi yoktur. macOS, dosya manifestosunu geriye dönük olarak oluşturamaz.Yükleme sonrası betik değişiklikleri izlenmez.
Yüklemeden sonra yükleme sonrası yerel dosya değişiklikleri izlenmez.
Erişilebilirlik yönetiminin kaldırılması
macOS 26.2 yüklü bir Mac‘te, com.apple.TCC.configuration-profile-policy profiliyle Erişilebilirlik alt sistemini kullanarak bir uygulamaya erişim izni verme özelliği kullanımdan kaldırılmıştır ve macOS 27 sürümünde kaldırılmıştır. Apple, uygulama izinlerini yönetmek için daha modern ve güvenli yöntemler benimsemek üzere macOS güvenlik modelini geliştirdi. Erişilebilirlik erişiminin yönetimi gerekiyorsa com.apple.configuration.app.settings içindeki Privacy anahtarını kullanın.
Intel tabanlı Mac bilgisayarları için destek
macOS 26, Intel tabanlı Mac bilgisayarları için tam destek içeren son macOS sürümüdür. macOS 26.4 veya daha yenisi yüklü tüm Mac bilgisayarlar, Rosetta kullanan bir uygulama başlatıldığında kullanıcıları kullanımdan kaldırılacak özellik hakkında şeffaf bir şekilde bilgilendirmek için açılır bildirim gösterir. Bu proaktif iletişim, BT ekiplerinin ve kullanıcıların uygulama uyumluluğunu ve geçişlerini çok önceden planlamasına yardımcı olur. BT ekipleri, Otomatik Aygıt Kaydı, hesaba dayalı Aygıt Kaydı ve profil tabanlı Aygıt Kaydı kullanılarak kaydettirilen aygıtlarda bu bildirimi gizlemek için allowRosettaUsageAwareness sınırlamasını kullanabilir.
Apple, Intel tabanlı Mac bilgisayarlar için üç yıl daha yazılım güvenlik güncellemeleri sağlamaya devam edecektir. Rosetta, macOS 27 sürümüne kadar genel amaçlı bir uyumluluk aracı olarak kullanılmaya devam edecektir. Bunun ötesinde, artık desteklenmeyen oyun başlıklarını (Intel tabanlı framework’lere dayanan) destekleyen Rosetta işlevlerinin bir alt kümesi saklanacaktır. Intel tabanlı Mac bilgisayarları olan kuruluşlar, geçiş planlamasına hemen başlamalıdır.
Daha fazla bilgi için Apple Geliştirici belgelerindeki Rosetta çeviri ortamıyla ilgili bilgiler konusuna bakın.