Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bir uygulama içinde web içeriğini görüntüleme
iOS'ta web görünümleri, uygulamanın bağlamından ayrılmak zorunda kalmadan çok çeşitli web içeriğini ortaya çıkarmak için kullanılabilir. Bazı uygulamalar, özellikleri ve kullanıcı arabirimini birden çok platformda paylaşmanın bir yolu olarak web görünümlerini de kullanabilir.
Web görünümleri uygulamanın içinde bulunduğundan, uygulamayı olası veri sızıntılarına maruz bırakır. Bir kullanıcı bir uygulama içindeki rastgele harici web sayfalarına gidebiliyorsa (kasıtlı uygulama tasarımı yoluyla veya işlenen web sayfasının html içeriğindeki açık bağlantılar arasında akıllıca manevra yaparak), kullanıcı uygulamadan yönetilen verileri sızdırabilir.
TIntuneIntune MAM SDK'sı, hem yönetilen hem de yönetilmeyen içeriğin bir uygulama içindeki web görünümleri aracılığıyla ortaya çıktığı farklı senaryoları işlemek için çeşitli API'ler sağlar. Bu API'lerin yalnızca uygulamada oturum açmış bir yönetilen kullanıcı varsa çağrılması gerekir. Hangi API'nin hangi senaryoya uygulandığı konusunda hızlı bir kılavuz olarak lütfen aşağıdaki tabloya bakın.
| Senaryo | API'ler |
|---|---|
| Rastgele web sayfaları riski olmadan yalnızca kullanıcı ve kuruluş içeriği | API gerekmez |
| Yalnızca kullanıcı ve kuruluş dışı içerik | Ayarlamak TreatAllWebViewsAsUnmanaged için Info.plist |
| Kullanıcı/kuruluş ve kullanıcı/kuruluş dışı içeriğin bir karışımı (çoğunluğu kullanıcı dışı/kuruluş dışı) | Kullanıcı veya kuruluş verileri içeren web görünümlerinde Info.plist ayarlayın TreatAllWebViewsAsUnmanaged ve bunlarla IntuneMAMWebViewPolicyCurrentIdentity birlikte kullanın setWebViewPolicy:forWebViewer: |
| Kullanıcı/kuruluş ve kullanıcı/kuruluş dışı içeriğin bir karışımı (çoğunluk kullanıcı/kuruluş) | Yalnızca kullanıcı veya kuruluş verileri içermeyen web görünümleriyle IntuneMAMWebViewPolicyUnmanaged kullanın setWebViewPolicy:forWebViewer: |
| Kullanıcı veya kuruluş içeriği, ancak rastgele web sayfaları riski taşır | 'nin TreatAllWebViewsAsUnmanagedsetWebViewPolicy:forWebViewer:uygun kullanımını takiben, isteğe bağlı web sayfalarına gidebilecek web görünümleri IntuneMAMWebViewPolicyDelegate için de uygulayın |
Web Görünümü Senaryo 1: Yalnızca kullanıcı veya kuruluş içeriğini görüntüleyen web sayfaları
Bir uygulama, kullanıcı veya kuruluş içeriğini işlemenin bir yolu olarak yalnızca web görünümlerini kullanıyorsa ve web görünümünün rastgele harici web sayfalarına gitme riski yoksa, API'lerin veya ayarların hiçbirini kullanmaya gerek yoktur. Varsayılan olarak SDK, uygulama içinde ortaya çıkan tüm web görünümlerini geçerli kullanıcı arabirimi ilke kimliğine ait içerik olarak kabul eder.
Yönetilen kullanıcı bir uygulama içinde web görünümü açarsa, web görünümündeki tüm kesilen/kopyalanan veriler yönetilen içerik olarak kabul edilir. Web görünümüne yapıştırma işlemi, yönetilen hesabın ilkelerine göre yapılır.
Yönetilmeyen bir kullanıcı bir uygulama içinde bir web görünümü açarsa, web görünümünden kesilen/kopyalanan tüm veriler yönetilmeyen içerik olarak kabul edilir. Web görünümüne yapıştırma işlemi, yönetilmeyen hesap tarafından yapılmış gibi işlem görür ve ek kısıtlamalar uygulanmaz.
Web Görünümü Senaryo 2: Yalnızca kullanıcı veya kuruluş içeriğini görüntülemeyen web sayfaları
Bir uygulama, kullanıcı veya kuruluş içeriğini hiçbir zaman bir web görünümünde Info.plistgörüntülemeyeceğini biliyorsa, TreatAllWebViewsAsUnmanagedYES o zaman uygulamanın . Bu, bir web görünümünde herhangi bir kullanıcı tarafından gerçekleştirilen tüm kesme, kopyalama ve yapıştırma eylemlerini yönetilmemiş olarak kabul eder. Eylemleri gerçekleştirmek için kullanılan hesabın yönetim durumu ne olursa olsun, eylem yönetilmeyen bir kullanıcı tarafından gerçekleştirilmiş gibi kabul edilir.
Bunu yapmak, yönetilen uygulama içeriğinin web görünümü aracılığıyla uygulamanın dışına sızdırılmamasını sağlar. Bir uygulama yalnızca web görünümlerini kullanarak gizlilik bildirimlerini, EULA'ları veya kullanıcının görüntülemesini gerektirmeyen diğer statik sayfa içeriklerini görüntülüyorsa bu bayrağı ayarlamak iyi bir fikir olabilir.
Ayarlandığında TreatAllWebViewsAsUnmanaged , web görünümlerinin kendileri yönetilmiyor olarak kabul edildiğinden, web görünümlerinde görüntülenen tüm içerik diğer yönetilmeyen uygulamalara kopyalanıp yapıştırılabilir .
Web Görünümü Senaryo 3: Kullanıcı/kuruluş ve kullanıcı dışı/kuruluş dışı içerik karışımı
Daha karmaşık uygulamalar, kullanıcı/kuruluş ve kullanıcı/kuruluş dışı web görünümlerinin bir bileşimini kullanabilir. Bir uygulama, gizlilik bildirimlerini görüntülemek için web görünümlerini kullanabilir, ancak aynı zamanda kullanıcı içeriğini ortaya çıkarmak için web görünümlerini de kullanabilir. Bu durumda, 'nin API'si IntuneMAMPolicyManagersetWebViewPolicy:forWebViewer: kullanılabilir. Bu API, bir uygulamanın tek tek web görünümlerini yönetilmeyen olarak işaretlemesine veya tek tek web görünümlerinin TreatAllWebViewsAsUnmanaged etkisini geri almasına olanak tanır.
API iki bağımsız değişken alır. Birincisi, türdeki bir numaralandırma IntuneMAMWebViewPolicy değeridir. İkincisi, alt görünüm hiyerarşisinde bir WKWebView içerebilen bir UIView veya UIViewController olabilir. Bir WKWebView'ın kendisi de doğrudan ikinci bağımsız değişken olarak geçirilebilir.
WKWebView, ikinci bağımsız değişken olarak geçirilen UIView veya UIViewController'ın alt öğesiyse, bu API'nin çağrıldığı sırada görünüm hiyerarşisi içinde bulunması gerekmez. UIView veya UIViewController'da geçirilen herhangi bir alt WKWebView'lar, eklendiklerinde uygun ilkenin uygulanmasına sahip olacaktır.
-
IntuneMAMWebViewPolicyUnset- Bu, tüm WKWebView'ler için varsayılan politikadır. Web görünümleriTreatAllWebViewsAsUnmanagedyalnızca bayrağa göre işlem görür. -
IntuneMAMWebViewPolicyUnmanaged- Bu ilkeyle etiketlenmiş bir web görünümünde bir kullanıcı tarafından gerçekleştirilen kesme/kopyalama/yapıştırma eylemleri, yönetilmeyen bir kimlik tarafından gerçekleştiriliyormuş gibi kabul edilecektir. Bu ilke bayrağınTreatAllWebViewsAsUnmanagedüzerine yazacaktır. -
IntuneMAMWebViewPolicyCurrentIdentity- Bu politikayla etiketlenmiş bir web görünümünde bir kullanıcı tarafından gerçekleştirilen tüm kesme/kopyalama/yapıştırma eylemleri, geçerli UI politika kimliği tarafından gerçekleştirilmiş gibi kabul edilecektir. Bu ilke bayrağınTreatAllWebViewsAsUnmanagedüzerine yazacaktır.
Çoğunluğu kullanıcı olmayan ve kuruluş dışı veriler
Bir uygulamadaki web görünümlerinin çoğunluğu yönetilmeyen içerik görüntülüyorsa, TreatAllWebViewsAsUnmanaged uygulamanın web görünümlerinde Info.plist ayarlanabilir ve setWebViewPolicy:forWebViewer: kullanıcı IntuneMAMWebViewPolicyCurrentIdentity veya kuruluş içeriği web görünümlerinde çağrılabilir.
Çoğunluğu kullanıcı ve kuruluş verileri
Bir uygulamadaki web görünümlerinin çoğunluğu kullanıcı veya kuruluş içeriği görüntülüyorsa, tüm web görünümleri varsayılan olarak yönetiliyor olarak kabul edildiğinden, yalnızca setWebViewPolicy:forWebViewer:IntuneMAMWebViewPolicyUnmanaged yönetilmeyen web görünümlerinin çağrılması gerekir.
Web Görünümü Senaryo 4: Rastgele web sayfaları riski taşıyan kullanıcı veya kuruluş içeriği
Web görünümü, kullanıcı veya kuruluş içeriğini görüntülemek için kullanılıyorsa ancak rastgele harici URL'lere gitme riski taşıyorsa, ve setWebViewPolicy:forWebViewer:ile TreatAllWebViewsAsUnmanaged birlikte ek bir API kullanılabilir. Bir arama motoruna doğrudan veya dolaylı bağlantıları olan Özellik Önerin veya Geri Bildirim web sayfaları buna örnek olarak gösterilebilir.
IntuneMAMWebViewPolicyDelegatekullanılarak setWebViewPolicyDelegate:forWebViewer:uygulanabilir ve bir web görünümüne IntuneMAMPolicyManagerayarlanabilir. Gerekli IntuneMAMWebViewPolicyDelegate bir yöntemi vardır, isExternalURL:.
Yöntemin setWebViewPolicyDelegate:forWebViewer: doğrudan bir WKWebView veya SFSafariViewController üzerinde çağrılması gerekir.
Web görünümü yeni bir sayfaya her gittiğinde, isExternalURL: temsilci yöntemi çağrılır. Uygulamalar, temsilci yöntemine geçirilen URL'nin, kullanıcı veya kuruluş verilerinin yapıştırılabileceği bir iç web sitesini mi yoksa kuruluş verilerini sızdırabilecek bir dış web sitesini mi temsil ettiğini belirlemelidir. Geri döndürme NO işlemi SDK'ya yüklenmekte olan web sitesinin kullanıcı veya kuruluş verilerinin paylaşılabileceği bir kuruluş konumu olduğunu bildirir. Bunun döndürülmesi YES , geçerli ilke ayarları gerektiriyorsa SDK'nın URL'yi WKWebView veya SFSafariViewController yerine Microsoft Edge'de açmasına neden olur. Bu, uygulama içindeki hiçbir kullanıcı veya kuruluş verisinin dış web sitesine sızdırılmamasını sağlar.
Web Görünümü API'leri örneği
Bir uygulama beş web görünümüyle (A, B, C, D ve E) oluşturulur. Web görünümleri A, B ve C'de kullanıcı veya kuruluş verileri görüntülenmez. Web görünümü D, şirketin tüm kullanıcılarının kullanabileceği bir kuruluş sayfası görüntüler. Web görünümü E, kullanıcının bağlantılar içerebilen belgelerini işler.
Web görünümlerinin çoğu yönetilmediğinden (A, B ve C), aramamız gereken setWebViewPolicy:forWebViewer:sayı sayısını azaltmak için ayarlayabilirizTreatAllWebViewsAsUnmanaged.
D ve E web görünümleri kullanıcı içeriği görüntülediğinden ve tüm web görünümleri artık varsayılan olarak yönetilmediğinden, bunları setWebViewPolicy:forWebViewer:IntuneMAMWebViewPolicyCurrentIdentitykullanarak etiketlememiz gerekiyor.
Web görünümü E, kullanıcının tıklayabileceği ve isteğe bağlı URL'lere gitmek için kullanabileceği bağlantılar içerdiğinden, uygulamasını da kullanarak IntuneMAMWebViewPolicyDelegatesetWebViewPolicyDelegate:forWebViewer:web görünümü E'ye ayarlamamız gerekir. Uygulamamızda isExternalURL: , gelen URL'leri kontrol edebilir ve belgenin URL'si ile aynı olup olmadıklarını görebiliriz. Eşleşmiyorlarsa bunun bir dış URL olduğunu anlarız ve YES. Eşleşirlerse bunun bir iç URL olduğunu anlarız ve .NO
Bu API'lerin uygulanması ve çağrılması, yönetilen kullanıcı veya kuruluş içeriğinin A, B ve C web görünümlerine sızamayacağı anlamına gelir. Ayrıca, yönetilen içeriğin, kullanıcının belgelerdeki bağlantılara tıklayarak E'de gidebileceği harici URL'lere sızamayacağı anlamına gelir. Yönetilen içerik, D ve E web görünümlerinden gelen verilerin uygulama dışına sızması önlenerek de korunur.