Apple verlagert immer mehr Funktionen des klassischen Mobile Device Management zu Declarative Device Management (DDM). Einige klassische MDM Restrictions sind seit iOS 26.4 beziehungsweise iOS 27 als deprecated gekennzeichnet und werden durch neue DDM Configurations ersetzt. Deprecated bedeutet bei Apple in der Regel, dass diese Einstellungsmöglichkeiten in einer zukünftigen OS-Version entfernt werden.
BlackBerry UEM 12.24 unterstützt Custom DDM Payloads. Damit lassen sich neue Apple DDM Configurations bereits verwenden, auch wenn UEM dafür noch keine eigene Einstellung in der Administrationsoberfläche anbietet.
UEM benötigt dafür den Configuration Type und den eigentlichen JSON-Payload. Die vollständige DDM Declaration erzeugt UEM selbst.
Siri
Mehrere klassische Siri Restrictions sind seit iOS 26.4 deprecated. Der neue Configuration Type lautet: com.apple.configuration.siri.settings
{
"Enabled": false,
"AllowUserGeneratedContent": false,
"AllowWhileLocked": false
}
Keyboard
Auch verschiedene Keyboard Restrictions wurden mit iOS 26.4 deprecated. Der neue Configuration Type lautet: com.apple.configuration.keyboard.settings
{
"AllowAutoCorrection": false,
"AllowDefinitionLookup": false,
"AllowPredictiveText": false,
"AllowSlideToType": false,
"AllowSpellCheck": false,
"AllowTextReplacement": false
}
Apple Intelligence
Für Apple Intelligence gibt es ebenfalls eine eigene DDM Configuration: com.apple.configuration.intelligence.settings
{
"AllowAppleIntelligenceReport": false,
"AllowImagePlayground": false,
"AllowImageWand": false,
"AllowPersonalizedHandwritingResults": false,
"AllowVisualIntelligence": false,
"AllowWritingTools": false,
"Apps": {
"Mail": {
"AllowSmartReplies": false,
"AllowSummary": false
},
"Safari": {
"AllowSummary": false
}
}
}
Externe Intelligence-Dienste lassen sich separat über com.apple.configuration.external-intelligence.settings deaktivieren:
{
"Enabled": false,
"AllowSignIn": false
}
Apps sperren
Mit iOS 27 sind auch blockedAppBundleIDs und allowListedAppBundleIDs deprecated. Der Nachfolger ist: com.apple.configuration.app.settings
Beispielsweise lassen sich damit Shortcuts, Journal und WeChat sperren:
{
"Allowed": {
"DeniedApps": [
{
"AppIdentifier": "com.apple.shortcuts"
},
{
"AppIdentifier": "is.workflow.my.app"
},
{
"AppIdentifier": "com.apple.journal"
},
{
"AppIdentifier": "com.tencent.xin"
}
]
}
}
Software Updates
Nicht für jede DDM-Funktion werden Custom Payloads benötigt. Declarative Software Update Management ist bereits direkt in BlackBerry UEM implementiert. Dafür müssen keine Custom DDM Payloads erstellt werden. Das ist für OS 27 wichtig, weil dort die legacy MDM-Mechanismen von Apple entfernt wurden.





















