Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Sada Microsoft Intune App SDK pro Android umožňuje začlenit zásady ochrany aplikací Intune (označované také jako zásady MAM) do nativní aplikace Java/Kotlin pro Android. Aplikace spravovaná Intune je aplikace, která je integrovaná se sadou Intune App SDK. Správci Intune můžou do vaší Intune spravované aplikace snadno nasadit zásady ochrany aplikací Intune když ji aktivně spravuje.
Poznámka
Tento průvodce je rozdělen do několika odlišných fází. Začněte tím, že si projdete 1. fázi: Plánování integrace.
2. fáze: Předpoklad MSAL
Cíle fází
- Zaregistrujte svou aplikaci pomocí Microsoft Entra ID.
- Integrujte MSAL do své aplikace pro Android.
- Ověřte, že vaše aplikace může získat token, který uděluje přístup k chráněným prostředkům.
Pozadí
Knihovna Identity a ověřování Microsoftu (MSAL) dává vaší aplikaci možnost používat Microsoft Cloud tím, že podporuje účty Microsoft Entra ID a Microsoft.
MSAL není specifický pro Intune. Intune je závislý na službě Microsoft Entra ID. Všechny uživatelské účty služby Intune jsou účty služby Microsoft Entra. V důsledku toho bude drtivá většina aplikací pro Android, které integrují sadu Intune App SDK, muset jako předpoklad integrovat MSAL.
Tato fáze průvodce sadou SDK přehleduje proces integrace MSAL, který souvisí s Intune; postupujte podle všech odkazovaných průvodců MSAL.
Aby se zjednodušil proces integrace sady Intune App SDK, vývojářům aplikací pro Android se důrazně doporučuje, aby před stažením sady Intune App SDK plně integrovali a otestovali MSAL.Proces integrace sady Intune App SDK vyžaduje změny kódu týkající se získání tokenu MSAL. Bude snazší otestovat změny získání tokenu specifické pro Intune, pokud jste již potvrdili, že původní implementace získání tokenu vaší aplikace funguje podle očekávání.
Další informace o Microsoft Entra ID najdete v tématu Co je Microsoft Entra ID?
Další informace o MSAL najdete na webu MSAL Wiki a seznamu knihoven MSAL.
Registrace aplikace pomocí Microsoft Entra ID
Před integrací MSAL do vaší aplikace pro Android se všechny aplikace musí zaregistrovat na platformě Microsoft identity platform. Postupujte podle kroků v tématu Rychlý start: Registrace aplikace na platformě Microsoft identity platform – Microsoft identity platform. Tím se vygeneruje ID klienta pro vaši aplikaci.
Dále postupujte podle pokynů a udělte aplikaci přístup ke službě Intune Mobile App Management.
Konfigurace knihovny Identity a ověřování Microsoftu (MSAL)
Nejprve si přečtěte pokyny k integraci MSAL, které najdete v úložišti MSAL na GitHubu, konkrétně část, která používá MSAL.
Tento průvodce popisuje, jak:
- Přidejte MSAL jako závislost do své aplikace pro Android.
- Vytvořte konfigurační soubor MSAL.
- Nakonfigurujte rozhraní
AndroidManifest.xml. - Přidejte kód pro získání tokenu.
Zprostředkované ověřování
Jednotné přihlašování (SSO) umožňuje uživatelům zadat své přihlašovací údaje jenom jednou a nechat tyto přihlašovací údaje automaticky fungovat napříč aplikacemi. MSAL může povolit jednotné přihlašování napříč vaší sadou aplikací. pomocí zprostředkovatelské aplikace (Microsoft Authenticator nebo Microsoft Intune Portál společnosti) můžete rozšířit jednotné přihlašování na celé zařízení. Zprostředkované ověřování se vyžaduje také pro podmíněný přístup. Další podrobnosti o zprostředkovaném ověřování najdete v tématu Povolení jednotného přihlašování mezi aplikacemi v Androidu pomocí MSAL .
Tato příručka předpokládá, že ve svých aplikacích povolujete zprostředkované ověřování podle kroků na výše uvedeném odkazu, zejména vygenerujte identifikátor URI přesměrování pro zprostředkovatele a nakonfigurujte MSAL tak, aby používal zprostředkovatele pro konfiguraci a ověření integrace zprostředkovatele pro testování.
Pokud ve své aplikaci nepovolujete zprostředkované ověřování, věnujte zvláštní pozornost konfiguraci MSAL specifické pro Intune.
Konfigurace prostředí MSAL specifická pro Intune
Ve výchozím nastavení Intune bude požadovat tokeny z Microsoft Entra veřejného prostředí. Pokud vaše aplikace vyžaduje jiné než výchozí prostředí, jako je například suverénní cloud, je nutné do rozhraní AndroidManifest.xmlvaší aplikace přidat následující nastavení.
Po nastavení bude tokeny pro vaši žádost vydávat zadaná autorita služby Microsoft Entra.
Tím se zajistí, že se zásady ověřování služby Intune řádně vynucují.
<meta-data
android:name="com.microsoft.intune.mam.aad.Authority"
android:value="https://AAD authority/" />
Upozornění
Většina aplikací by parametr Authority neměla nastavovat. Aplikace, které neintegrují MSAL, navíc nesmí tuto vlastnost v manifestu obsahovat.
Další podrobnosti o možnostech konfigurace MSAL, které nejsou specifické pro Intune, najdete v konfiguračním souboru knihovny Identity a ověřování Microsoftu pro Android.
Další podrobnosti o suverénních cloudech najdete v tématu Použití MSAL v národním cloudovém prostředí.
Kritéria pro ukončení
- Integrovali jste MSAL do své aplikace?
- Povolili jste ověřování zprostředkovatele vygenerováním identifikátoru URI přesměrování a jeho nastavením v konfiguračním souboru MSAL?
- Nakonfigurovali jste nastavení MSAL specifická pro Intune v ?
AndroidManifest.xml - Otestovali jste zprostředkované ověřování, potvrdili, že pracovní účet je přidaný do Správce účtů Androidu, a otestovali jednotné přihlašování s dalšími aplikacemi Microsoft 365?
- Pokud jste implementovali podmíněný přístup, otestovali jste certifikační autoritu založenou na zařízení i certifikační autoritu založenou na aplikaci, abyste ověřili implementaci certifikační autority?
Časté otázky
A co knihovnu ADAL?
Předchozí knihovna ověřování Microsoftu, Azure knihovna ADAL (Active Directory Authentication Library), je zastaralá.
Pokud už vaše aplikace má integrovanou knihovnu ADAL, přečtěte si téma Aktualizace aplikací tak, aby používaly knihovnu Identity a ověřování Microsoftu (MSAL). Pokud chcete aplikaci migrovat z ADAL do MSAL, přečtěte si téma Migrace Android ADAL do MSAL a Rozdíly mezi ADAL a MSAL.
Před integrací sady Intune App SDK se doporučuje migrovat z ADAL na MSAL.
Další kroky
Po splnění všech výše uvedených závěrečných kritérií pokračujte do 3. fáze: Začínáme s MAM.