什么是“信任企业级应用”?
在使用iPhone的过程中,我们绝大多数应用程序都来自于苹果官方的App Store。这些应用都经过了苹果严格的审查,确保了安全性、隐私性和功能性。然而,有些特殊场景下,例如企业内部使用的定制化应用、学校或科研机构提供的特定工具,或者开发者在测试阶段的内部版本,它们并不会通过App Store发布。这类应用通常被称为“企业级应用”或“内部分发应用”。
这些应用之所以被称为“企业级”,是因为它们通常是企业通过苹果的“企业开发者计划”(Apple Developer Enterprise Program)来开发和分发的。该计划允许企业为其员工或特定群体开发和分发内部使用的应用程序,无需经过App Store的公开审核流程。
当您尝试打开一个从App Store以外的渠道安装的应用程序时,iPhone出于安全考虑,会默认阻止其运行。此时,您会看到一个提示,告知您该应用的开发者是“不受信任的”。为了让这些应用正常运行,您就需要手动前往设置,执行“信任”操作。
为什么iPhone需要您“信任”这些应用?
苹果对用户隐私和设备安全有着严格的控制。App Store是其安全生态的核心,所有上架应用都必须符合一系列严格的准则。然而,企业级应用绕过了这个App Store的审查机制。
之所以需要手动信任,主要有以下几个原因:
- 安全防护:这是最重要的原因。如果iPhone允许任意来源的应用随意运行,那么恶意软件、病毒、窃取信息的应用就可能轻易侵入您的设备,对您的个人数据和隐私构成巨大威胁。通过要求用户明确“信任”,苹果将运行非官方应用的风险告知用户,并将决策权交由用户,要求用户承担相应的风险。
- 区分应用来源:明确区分了来自App Store的已验证应用和来自其他渠道的未验证应用。这有助于用户了解其设备上应用程序的来源和潜在风险。
- 企业分发需求:企业需要一种机制来向其内部员工分发定制应用,而这些应用通常不适合或不需要面向大众发布。通过企业开发者计划和手动信任机制,苹果在满足企业需求的同时,也维持了其整体的安全策略。
- 防止未经授权的安装:即使有人试图在您的设备上安装一个企业级应用,如果未经您的手动信任,该应用也无法运行,从而防止了未经授权的应用在您不知情的情况下运行。
哪些应用需要被信任以及不信任会有什么影响?
如前所述,需要被信任的应用主要是通过“企业开发者计划”分发的应用,或者开发者为了测试目的,直接安装到设备上的开发版本应用。这些应用通常不会出现在App Store中,而是通过企业内部网站、邮件链接或特殊工具进行分发。
不信任的影响:
当您尝试打开一个尚未被信任的企业级应用时,您会遇到以下情况:
- 应用程序图标会显示在您的主屏幕上。
- 当您点击该应用程序图标时,一个弹窗会显示,提示“未受信任的企业级开发者”或“未受信任的开发者”,并附带该开发者的名称。
- 弹窗中通常只有“取消”按钮,没有“信任”或“打开”的选项。
- 您无法启动该应用程序,它会始终停留在提示界面,直到您点击“取消”按钮。
这意味着,在您完成信任操作之前,该应用程序对您的iPhone来说是“死”的,无法被使用。
如何信任企业级应用:详细步骤指南
信任一个企业级应用是一个相对直接的过程,但需要确保您已连接到互联网,以便iPhone可以验证开发者的证书。以下是详细的操作步骤:
-
安装应用并尝试打开:
首先,您需要从企业或开发者提供的渠道下载并安装该应用。安装完成后,尝试打开它。此时,iPhone会弹出“未受信任的企业级开发者”提示。请记下弹窗中显示的开发者名称(例如:“[公司名称] 的 iPhone 企业级应用”)。点击“取消”关闭提示。
-
进入设置:
返回到iPhone的主屏幕,找到并点击“设置”图标。
-
导航到“通用”:
在“设置”菜单中,向下滚动并点击“通用”选项。
-
找到“VPN 与设备管理”:
在“通用”菜单中,继续向下滚动。根据您的iOS版本,您可能会看到以下选项之一:
- “VPN 与设备管理”(较新的iOS版本,如iOS 15及更高版本)
- “设备管理”
- “描述文件与设备管理”
点击进入该选项。
重要提示:如果您的设备上没有安装任何需要信任的企业级应用、VPN配置或管理描述文件,您可能不会看到这个“VPN 与设备管理”或类似的选项。这意味着您的设备当前没有需要手动信任的项目。
-
选择企业级应用开发者:
进入“VPN 与设备管理”界面后,您会看到几个部分,例如“配置描述文件”、“VPN”和“企业级应用”。在“企业级应用”部分下,您会看到之前弹出提示中显示的开发者名称(例如:“[公司名称] 的 iPhone 企业级应用”)。点击这个开发者名称。
-
执行信任操作:
点击开发者名称后,您会进入一个新界面,显示该开发者证书的相关信息以及该开发者名下的所有已安装应用列表。您会看到一个蓝色的链接,上面写着“信任 ‘[开发者名称]’”。点击这个链接。
-
确认信任:
系统会再次弹出一个确认对话框,询问您是否确定要信任此应用的开发者。这个对话框会再次强调信任后该开发者名下的应用将可以在您的iPhone上运行。点击红色字体显示的“信任”按钮进行确认。
完成上述步骤后,该开发者及其名下的所有企业级应用都将被您的iPhone信任。您现在可以返回到主屏幕,再次点击之前无法打开的应用,它应该就能正常启动并运行了。
信任过程中的常见疑问与重要提示
为什么我找不到“VPN 与设备管理”选项?
如果您在“通用”设置中找不到“VPN 与设备管理”、“设备管理”或“描述文件与设备管理”的选项,这通常意味着您的iPhone上当前没有安装任何需要手动信任的企业级应用,也没有配置任何VPN或管理描述文件。该选项只会在设备上存在相关内容时才会显示。请确保您已经安装了需要信任的企业级应用,并且尝试打开它,看到了“未受信任的企业级开发者”提示。
我信任了一个开发者,但他们的应用过了一段时间又不能用了,怎么办?
企业级应用的开发者证书具有有效期。当证书过期时,即使您之前信任过该开发者,其应用也可能再次变得无法打开,并显示类似的“未受信任”提示。
在这种情况下,通常需要由企业或开发者更新其应用和证书,并重新分发给用户。您可能需要联系应用的提供方,获取最新版本的应用或等待他们更新证书。更新应用后,您可能需要再次执行上述的信任操作。
信任应用需要连接互联网吗?
是的,在执行信任操作时,您的iPhone需要连接到互联网。这是因为iPhone需要连接到苹果的服务器来验证该开发者证书的有效性、是否被吊销等信息。如果无法连接互联网,信任操作将无法完成。
信任非App Store的应用是否安全?
这是非常关键的一点。信任一个企业级应用意味着您将绕过苹果App Store的审查机制。因此,您应该只信任来自您完全了解并信任的来源的应用,例如您所在的公司、学校或您认识的可靠开发者。
- 潜在风险:如果信任了恶意或不可靠来源的应用,它们可能会窃取您的个人数据、发送垃圾邮件、在后台执行恶意操作,甚至控制您的设备。
- 最佳实践:
- 只从您信任的组织或个人那里获取企业级应用。
- 不要轻易点击陌生链接安装应用。
- 如果对应用的来源有任何疑问,请不要进行信任操作。
- 定期检查您已信任的开发者列表,移除不再需要的或可疑的信任。
如何管理已信任的应用?
一旦您信任了一个企业级应用的开发者,该开发者名下的所有当前和未来安装的企业级应用都将可以在您的iPhone上运行,而无需再次进行信任操作(除非证书过期或被吊销)。
查看已信任的开发者:
您可以随时返回到“设置”>“通用”>“VPN 与设备管理”界面,在“企业级应用”部分查看所有您已信任的开发者列表。
删除已信任的应用:
如果您不再需要某个企业级应用,直接在主屏幕上长按应用图标并选择“删除App”即可将其从设备上移除。
重要说明:删除某个应用并不会立即取消对该开发者所有其他应用的信任。如果该开发者名下还有其他应用安装在您的设备上,它们仍将保持可运行状态。
移除对特定开发者的信任:
如果您想彻底取消对某个开发者的信任(例如,您不再与该公司合作,或怀疑其应用可能存在问题),您可以:
- 进入“设置”>“通用”>“VPN 与设备管理”。
- 在“企业级应用”下,点击您想要取消信任的开发者名称。
- 您可能会看到一个红色的选项,通常是“删除App”或者一个与删除描述文件相关的选项(这取决于企业配置的方式)。如果该开发者名下所有应用都被删除,并且没有其他配置描述文件,那么该开发者的条目将从列表中消失。
- 在某些情况下,如果企业部署了更复杂的管理描述文件,您可能需要点击“移除描述文件”来彻底取消对该企业所有应用的信任。但这会删除所有与该描述文件相关的设置和应用。请务必谨慎操作。
请注意:通常情况下,当您从设备上移除某个企业级应用时,与该应用关联的信任(即该开发者在您设备上的信任状态)并不会立即被取消。只有当该开发者在您设备上的所有相关应用都被删除,或者其企业级配置文件被手动移除后,该开发者的条目才可能从“VPN 与设备管理”的“企业级应用”列表中消失。
总而言之,了解并正确操作iPhone的企业级应用信任设置,是保障设备安全和有效使用非App Store应用的必要技能。始终记住,只信任来自可靠来源的应用,是保护您个人信息和设备安全的第一道防线。