
WWDC26 App 管理更新
【注】本页中所讨论的功能为预发布版本,可能会不完整、有更改或在最终发布前移除。
以下内容先按操作系统版本,然后按受影响的操作系统数量列出:
用于启动 App 和二进制文件的管理
IT 团队可能需要控制受监督 iOS、iPadOS、Apple tvOS、visionOS 设备上可使用的 App,以及受监督 Mac 电脑上可使用的二进制文件,例如,用于符合监管要求。
在运行 iOS 27、iPadOS 27、Apple tvOS 27 和 visionOS 27 的受监督设备上,新 com.apple.configuration.app.settings 配置包含 AllowedApps 和 DeniedApps 键,可用于在这些平台上实施 App 启动规则。
在运行 macOS 27 的受监督 Mac 电脑上,新 com.apple.configuration.app.settings 配置使用端点安全扩展框架为允许运行的二进制文件提供精细、灵活的管理功能。此类二进制文件可以是独立二进制文件或嵌入 App 捆绑包的二进制文件。签名和封装操作系统中包括的大多数二进制文件始终被允许。
IT 团队可使用 AlwaysAllowManagedApps 键自动允许执行受管理 App。此类 App 使用 com.apple.configuration.app.managed 配置或使用 InstallApplication 命令中设为 TRUE 的 InstallAsManaged 旗标部署。这有助于减少规则集的维护负担。
【注】如果 App 二进制文件启动被阻止,设备会向用户显示提醒。如果其同时显示在两个列表中,设备会阻止其启动。
下表列出了键和关联信息。
键 | 用途 | 匹配标准 | 行为 |
|---|---|---|---|
| iOS、iPadOS、Apple tvOS、visionOS 允许列表 | 捆绑包 ID | 仅列出的 App 可启动。未列出的 App 无法启动。 |
| iOS、iPadOS、Apple tvOS、visionOS 拒绝列表 | 捆绑包 ID | 所有列出的 App 均无法启动。未列出的 App 可启动。 【注】在 |
| 定义可在 macOS 上运行的内容 | CD 哈希值、团队 ID(可选:路径、状态、签名 ID) | 仅列出的二进制文件可运行。未列出的二进制文件无法运行。 |
| 定义无法在 macOS 上运行的内容 | CD 哈希值、团队 ID、签名 ID(可选:路径、状态) | 列出的二进制文件无法运行。未列出的二进制文件可运行。 |
【重要事项】用于管理允许启动哪些 App 的 com.apple.applicationaccess.new 描述文件在 macOS 27 中已弃用。
隐私同意更新
针对 App
目前,确保组织中所部署 App 能够对隐私敏感功能进行必要访问可能是一个耗时且会为用户带来阻碍的过程,提示会不适时出现且没有默认选择。这可能导致选择错误、App 工作流程破坏和非必要支持电话。
在运行 iOS 27、iPadOS 27 和 macOS 27 的受监督设备上,com.apple.configuration.app.settings 配置中的新 Privacy 键可让 IT 团队提供必要的默认 App 许可。
App 首次启动时,设备会为所有必要许可生成单个整合同意提示,带有受管理的默认许可和显示为默认的“允许”按钮。这有助于引导用户选择正确选项。提示还会显示组织名称、App 名称和组织在配置中提供的合理理由。如果用户选择“允许”,默认许可会应用且不会出现额外提示。如果用户选择“以后”,针对每个组件的标准提示会出现。
组织可为每个 App 设定以下默认许可:
无障碍:辅助技术访问
蓝牙:外设和设备配对
相机:视频拍摄
听写:语音转文本输入
LocalNetwork:访问本地网络设备
位置:位置数据
LocationAccuracy:精确或大致位置
麦克风:音频采集
【重要事项】com.apple.TCC.configuration-profile-policy 描述文件中的相应键在 iOS 27、iPadOS 27 和 macOS 27 中已弃用。
针对 Safari 浏览器中的网站
在运行 iOS 27、iPadOS 27 和 macOS 27 的受监督设备上,IT 团队可:
为 Safari 浏览器中的网站应用相同的整合隐私同意模型,以解决基于网页的企业工具中的繁琐提示并减少用户在受管理设备上作出错误选择。
使用
com.apple.configuration.safari.settings配置中的新Privacy键定义网站隐私许可默认项。
团队还可为使用 Safari 浏览器访问的每个网页单独设定以下默认许可:
相机:视频拍摄
麦克风:音频采集
网页定义方式:
特定域,例如 melardclothing.com。许可默认项仅应用至该网站。
泛域,例如 *.melardclothing.com,使用单个“*”字符作为前缀。许可默认项会应用至该确切域和任何子域,例如 www.melardclothing.com。
当多个模式匹配同一个网站时,Safari 浏览器会使用最精确的模式。
App 分级例外
在运行 iOS 26.1、iPadOS 26.1 或更高版本的 iPhone 和 iPad 设备上,组织可为特定 App 免除基于年龄的分级限制。IT 团队可使用 ratingAppsExemptedBundleIDs 限制键提供捆绑包 ID 数组。
然后,操作系统会为这些 App 免除家长控制限制和分级限制。对于教育机构或者某些 App 虽不符合年龄分级要求但仍为组织运作必备的特定商务使用场景,此功能尤其有用。iOS 和 iPadOS 会使用交集合并规则,将这些例外与家长控制 App(包括“屏幕时间”)提供的任何例外相结合。
macOS 上的 ManagedApp 框架
macOS 27 上的 App 现可实施 ManagedApp 框架。此框架已在 iOS、iPadOS 和 visionOS 上提供,可用于以安全方式部署 App 特定配置和密钥(例如硬件绑定身份、密码和证书)。IT 团队可自定义 App 的行为并简化用户体验。基于 App 类型使用以下内容:
使用 ManagedApp 框架的 App:使用
com.apple.configuration.app.managed未使用 ManagedApp 框架的旧有 App:将 MDMv1 .plist 文件储存为
com.apple.asset.data资源,并使用LegacyAppConfigAssetReference引用它。受支持
com.apple.asset.data内容类型:application/plistapplication/x-plistapplication/xmltext/xml
【注】com.apple.configuration.app.managed 开始使用后,用于 App 配置的移动设备管理 (MDM) 命令将不可用。
有关更多信息,请参阅 Apple 开发者文稿中的 ManagedApp 框架。
macOS 上的 App Attest
确保仅受信任 iPhone 和 iPad App 才能连接后端服务是零信任架构中的一个关键组成部分。Apple 提供了 DeviceCheck 框架,可让 App 开发者在连接后端服务时验证 App 完整性。这有助于防范欺诈、API 滥用和 App 版本修改。
在运行 macOS 27 的 Mac 上,App Attest 可用于 Mac App。App Attest 会在安全隔区中创建受硬件支持的加密密钥,并使用 Apple 服务器生成嵌入 App 和系统属性的证明。App 连接后端服务时,该服务会使用证明验证 App 真实性,且只接受有效的已签名请求。
有关更多信息,请参阅 WWDC26 讲座:使用 App Attest 保护你的 App。
软件包卸载行为控制
在运行 macOS 27 的 Mac 上,IT 团队可控制受管理软件包被移除时将如何处理软件包文件。这有助于确保不再需要数据和文件时将其从设备上移除。com.apple.configuration.package 配置中的新 UninstallBehavior 键会通过 Remove 布尔值子键(默认为 FALSE)获取词典,用于指定文件移除行为。IT 团队可在安装前将 Remove 键设为 TRUE,使 macOS 在软件包安装期间记录所有文件,并在 IT 团队从设备移除该配置时移除这些文件。
【重要事项】重要注意事项如下:
软件包安装前,
Remove键需要设为TRUE。将此行为应用至已安装软件包并无效果。macOS 无法追溯过去构建文件清单。安装后的脚本更改不会被追踪。
安装后的本地文件修改不会被追踪。
无障碍管理移除
在运行 macOS 26.2 的 Mac 上,通过 com.apple.TCC.configuration-profile-policy 描述文件使用“无障碍”子系统为 App 授权的功能在 macOS 27 中已弃用和移除。Apple 改善了 macOS 安全模型,采用更现代和安全的方法管理 App 许可。如需管理无障碍访问,请使用 com.apple.configuration.app.settings 中的 Privacy 键。
基于 Intel 的 Mac 电脑支持
对于基于 Intel 的 Mac 电脑,macOS 26 是为其提供完全支持的最后一个 macOS 版本。运行 macOS 26.4 或更高版本的所有 Mac 电脑会在使用 Rosetta 的应用程序启动时显示弹出式通知,明确告知用户该弃用行为。此主动告知有助于 IT 团队和用户提前规划 App 兼容性和过渡。IT 团队可使用 allowRosettaUsageAwareness 限制,在使用自动设备注册、账户驱动型设备注册和基于描述文件的设备注册进行注册的设备上禁止此通知。
Apple 将在三年内继续为基于 Intel 的 Mac 电脑提供软件安全更新。Rosetta 将在 macOS 27 中继续作为通用兼容性工具。除此之外,Rosetta 中支持无维护旧款游戏作品(依赖基于 Intel 的框架)的一部分功能将保留。拥有基于 Intel 的 Mac 电脑的组织应立即启动过渡计划。
有关更多信息,请参阅 Apple 开发者文稿中的关于 Rosetta 转换环境。