Custom DDM Payloads mit BlackBerry UEM 12.24

Apple verlagert immer mehr Funktionen des klassischen Mobile Device Management zu Declarative Device Management (DDM). Einige klassische MDM Restrictions sind seit iOS 26.4 beziehungsweise iOS 27 als deprecated gekennzeichnet und werden durch neue DDM Configurations ersetzt. Deprecated bedeutet bei Apple in der Regel, dass diese Einstellungsmöglichkeiten in einer zukünftigen OS-Version entfernt werden.

BlackBerry UEM 12.24 unterstützt Custom DDM Payloads. Damit lassen sich neue Apple DDM Configurations bereits verwenden, auch wenn UEM dafür noch keine eigene Einstellung in der Administrationsoberfläche anbietet.

UEM benötigt dafür den Configuration Type und den eigentlichen JSON-Payload. Die vollständige DDM Declaration erzeugt UEM selbst.

Siri

Mehrere klassische Siri Restrictions sind seit iOS 26.4 deprecated. Der neue Configuration Type lautet: com.apple.configuration.siri.settings

{
  "Enabled": false,
  "AllowUserGeneratedContent": false,
  "AllowWhileLocked": false
}

Keyboard

Auch verschiedene Keyboard Restrictions wurden mit iOS 26.4 deprecated. Der neue Configuration Type lautet: com.apple.configuration.keyboard.settings

{
  "AllowAutoCorrection": false,
  "AllowDefinitionLookup": false,
  "AllowPredictiveText": false,
  "AllowSlideToType": false,
  "AllowSpellCheck": false,
  "AllowTextReplacement": false
}

Apple Intelligence

Für Apple Intelligence gibt es ebenfalls eine eigene DDM Configuration: com.apple.configuration.intelligence.settings

{
  "AllowAppleIntelligenceReport": false,
  "AllowImagePlayground": false,
  "AllowImageWand": false,
  "AllowPersonalizedHandwritingResults": false,
  "AllowVisualIntelligence": false,
  "AllowWritingTools": false,
  "Apps": {
    "Mail": {
      "AllowSmartReplies": false,
      "AllowSummary": false
    },
    "Safari": {
      "AllowSummary": false
    }
  }
}

Externe Intelligence-Dienste lassen sich separat über com.apple.configuration.external-intelligence.settings deaktivieren:

{
  "Enabled": false,
  "AllowSignIn": false
}

Apps sperren

Mit iOS 27 sind auch blockedAppBundleIDs und allowListedAppBundleIDs deprecated. Der Nachfolger ist: com.apple.configuration.app.settings

Beispielsweise lassen sich damit Shortcuts, Journal und WeChat sperren:

{
  "Allowed": {
    "DeniedApps": [
      {
        "AppIdentifier": "com.apple.shortcuts"
      },
      {
        "AppIdentifier": "is.workflow.my.app"
      },
      {
        "AppIdentifier": "com.apple.journal"
      },
      {
        "AppIdentifier": "com.tencent.xin"
      }
    ]
  }
}

Software Updates

Nicht für jede DDM-Funktion werden Custom Payloads benötigt. Declarative Software Update Management ist bereits direkt in BlackBerry UEM implementiert. Dafür müssen keine Custom DDM Payloads erstellt werden. Das ist für OS 27 wichtig, weil dort die legacy MDM-Mechanismen von Apple entfernt wurden.