Apple 裝置的「隱私權偏好設定規則控制」裝置管理承載資料設定

你可以替在裝置管理服務中註冊的 Mac 使用者配置「隱私權偏好設定規則控制」承載資料設定,藉此管理「安全性與隱私權」偏好設定中「隱私權」面板內的設定。如果此類型的承載資料超過一個,作業系統會使用限制更嚴格的設定。若你使用裝置管理服務套用此承載資料便需要監管。

「隱私權偏好設定規則控制」承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊

  • 支援的核准方式:需要使用者核准

  • 支援的安裝方式:需要裝置管理服務安裝。

  • 支援的承載資料識別碼:com.apple.TCC.configuration-profile-policy

  • 支援的作業系統和頻道:macOS 裝置。

  • 支援的註冊方式:「裝置註冊」、「自動裝置註冊」。

  • 允許的重複項目:True:多個「隱私權偏好設定規則控制」承載資料可以傳送到裝置。

你可以搭配「隱私權偏好設定」承載資料使用下表中的設定。

一般設定

設定

說明

必要

輔助使用

允許指定的 App 透過「輔助使用」API 來控制 Mac。

AppleEvent

允許指定的 App 將受限制的 AppleEvent 傳送至其他程序。

藍牙

允許指定的 App 取用藍牙裝置。

行事曆

允許指定的 App 取用由「行事曆」管理的行程。

相機

用來拒絕指定的 App 取用相機。

聯絡人

允許指定的 App 取用由「聯絡人」管理的聯絡資訊。

桌面檔案夾

允許指定的 App 取用「桌面」檔案夾。

文件檔案夾

允許指定的 App 取用「文件」檔案夾。

下載項目檔案夾

允許指定的 App 取用「下載項目」檔案夾。

輸入裝置

設定哪些經核准的 App 具有輸入裝置(滑鼠、鍵盤、觸控式軌跡板)的指定取用權限。

媒體資料庫

允許指定的 App 取用 Apple Music、音樂和影片活動,以及媒體資料庫。

麥克風

拒絕指定的 App 取用麥克風。

網路卷宗

允許指定的 App 取用網路卷宗上的檔案。

照片

允許指定的 App 取用由「照片」App 管理的影像,這些影像位於:

/使用者/使用者名稱/圖片/照片圖庫

【注意】如果使用者將照片圖庫置於其他位置,便無法防止 App 取用該圖庫。

發佈事件

允許指定的 App 使用 CoreGraphics API 來將 CGEvents 傳送至系統事件串流。

提醒事項

允許指定的 App 取用由「提醒事項」管理的資訊。

可卸除式卷宗

允許指定的 App 取用可卸除式卷宗上的檔案。

螢幕錄影

拒絕指定的 App 擷取(讀取)系統顯示器的內容。

如需更多資訊,請參閱:允許 App 承載資料範例的螢幕錄影

語音辨識

允許指定的 App 使用系統「語音辨識」功能並傳送語音資料到 Apple。

所有檔案的系統規則

允許指定的 App 取用「郵件」、「訊息」、Safari、「家庭」、「時光機」備份等資料,以及 Mac 所有使用者的特定管理設定。

管理員檔案的系統規則

允許指定的 App 取用系統管理員所使用的部分檔案。

Apple 裝置的「自訂」裝置管理承載資料設定

若要允許或不允許 App 或二進位取用其中一種隱私類別的資料,你可製作自訂承載資料且其中需要符合以下需求:

需求

說明

範例

識別碼類型

指定套件識別碼或檔案路徑。

套件識別碼

識別碼名稱或檔案路徑

指定套件識別碼名稱或實際檔案路徑。

套件識別碼:com.MyOrganization.AppName

檔案路徑:/Applications/AppName

允許或拒絕

指定要允許或拒絕 App 取用。

允許:True

拒絕:False

代碼簽名需求

指定實際的代碼簽名值。若要取得該值,請打開「終端機」App 並執行以下指令:

  • App:codesign -dr - /path/to/Application.app

  • 二進位:codesign -dr - /path/to/mybinary

App:designated => (anchor apple generic and certificate leaf[field.1.2.345.678901.234.5.6.7] /* exists */ or anchor apple) and identifier "com.apple.appname.ui"

二進位:designated => identifier "com.organization.binaryname" and anchor apple

【注意】非由 Apple 提供的 App 和二進位的指定需求可能非常長。「designated =>」之後的所有內容都應包含在描述檔中。

註解

加入選擇性註解。

允許我機構的 App 與所有檔案互動而不提示使用者。

若要檢視此自訂承載資料的完整範例,請參閱:「隱私權偏好設定規則控制」自訂承載資料範例。建立和部署自訂承載資料後,若仍看到對話框提示,可使用下列指令來嘗試即時識別你試圖允許其取用的 App 或二進位:

log stream --debug --predicate 'subsystem == "com.apple.TCC" AND eventMessage BEGINSWITH "AttributionChain"'

【注意】各裝置管理服務開發者對這些設定的實作方式有所不同。若要瞭解「隱私權偏好設定規則控制」設定如何套用到裝置,請參閱開發者的裝置管理服務文件。

發佈日期:2024 年 7 月 29 日
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
有幫助?
字元限制: 250
最大字元限制為 250。
感謝您的寶貴意見。
Morty Proxy This is a proxified and sanitized view of the page, visit original site.