Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Sada Microsoft Intune App SDK pro iOS umožňuje začlenit zásady ochrany aplikací Intune (označované také jako zásady APP nebo MAM) do nativní aplikace pro iOS. Aplikace s podporou MAM je aplikace, která je integrovaná se sadou Intune App SDK. Správci IT můžou zásady ochrany aplikací nasadit do mobilní aplikace, když ji Intune aktivně spravuje.
Důležité
Intune pravidelně vydává aktualizace sady Intune App SDK. Doporučujeme přihlásit se k odběru úložišť sady Intune App SDK pro aktualizace, abyste mohli aktualizaci začlenit do cyklu vydávání softwaru a zajistit, aby vaše aplikace podporovaly nejnovější nastavení zásad ochrany aplikací.
Naplánujte si povinné aktualizace sady SDK pro aplikaci Intune před každým hlavním vydáním operačního systému, abyste zajistili, že vaše aplikace poběží hladce, protože aktualizace operačního systému můžou způsobit zásadní změny. Pokud neprovedete aktualizaci na nejnovější verzi před vydáním hlavní verze operačního systému, můžete se vystavit riziku, že dojde k zásadní změně a/nebo že nebudete moct u své aplikace použít zásady ochrany aplikací.
1. fáze: Plánování integrace
Tato příručka je určená pro vývojáře iOS, kteří chtějí přidat podporu pro zásady ochrany aplikací Microsoft Intune do své stávající aplikace pro iOS.
Cíle fází
- Přečtěte si, jaká nastavení zásad ochrany aplikací jsou k dispozici pro iOS a jak budou tato nastavení fungovat ve vaší aplikaci.
- Pochopte klíčové rozhodovací body během procesu integrace sady SDK a naplánujte integraci své aplikace.
- Seznamte se s požadavky na aplikace integrující sadu SDK.
- Vytvořte testovacího tenanta Intune a nakonfigurujte zásady ochrany aplikací pro iOS.
Seznámení s MAM
Než začnete integrovat sadu Intune App SDK do aplikace pro iOS, věnujte chvíli tomu, abyste se seznámili s řešením správy mobilních aplikací Microsoft Intune:
- Co je Správa aplikací Microsoft Intune poskytuje přehled funkcí MAM na vysoké úrovni na různých platformách a kde tyto funkce najít v centru pro správu Microsoft Intune.
- Přehled sady SDK pro aplikace Intune jde ještě o jednu vrstvu hlouběji a popisuje aktuální funkce sady SDK.
- Začínáme s sadou Intune App SDK Průvodce vysvětluje, jak se připravit na integraci na jednotlivých podporovaných platformách.
- Nastavení zásad ochrany aplikací pro iOS podrobně popisuje každé nastavení iOS. Vaše aplikace bude tato nastavení podporovat integrací sady SDK. Během procesu integrace sady SDK nakonfigurujete tato nastavení také ve vlastním testovacím tenantovi pro ověření.
- (Volitelné) Plán správy mobilních aplikací v Microsoft Intune – školení | Microsoft Learn vysvětluje, jak naplánovat správu mobilních aplikací pomocí Microsoft Intune se zaměřením na přidávání aplikací do Intune, pomocí zásad ochrany aplikací a zásad konfigurace aplikací a řešení potíží s nasazením zásad ochrany aplikací.
Klíčová rozhodnutí pro integraci sady SDK
Musím svou aplikaci zaregistrovat u platformy Microsoft identity platform?
Ano, všechny aplikace integrované se sadou Intune SDK se musí zaregistrovat u platformy Microsoft identity platform. Postupujte podle pokynů v tématu Rychlý start: Registrace aplikace na platformě Microsoft identity platform – Microsoft identity platform.
Mám přístup ke zdrojovému kódu své aplikace?
Pokud nemáte přístup ke zdrojovému kódu vaší aplikace a máte přístup pouze ke zkompilované aplikaci ve formátu .app nebo .ipa, nebudete moct sadu SDK do své aplikace integrovat. Vaše aplikace ale může být stále kompatibilní se zásadami ochrany aplikací Intune. Další podrobnosti najdete v části App Wrapping Tool pro iOS.
Má moje aplikace integrovat knihovnu Identity a ověřování Microsoftu (MSAL)?
Ano, před integrací sady Intune SDK je nutné provést integraci s MSAL. Před integrací s MSAL se všechny aplikace musí zaregistrovat na platformě Microsoft identity platform. Postupujte podle pokynů v tématu Rychlý start: Registrace aplikace na platformě Microsoft identity platform – Microsoft identity platform.
Pokyny k integraci MSAL a další podrobnosti o scénářích identit do vaší aplikace najdete v části 2: Předpoklad a nastavení MSAL .
Je moje aplikace s jednou nebo více identitami?
Jak vaše aplikace zpracovává ověřování uživatelů a účty bez podpory zásad ochrany aplikací Intune?
Umožňuje vaše aplikace aktuálně přihlášení pouze k jednomu účtu? Nutí vaše aplikace výslovně přihlášený účet, aby se odhlásil a odstranil data předchozího účtu, než povolí přihlášení jinému účtu? Pokud ano, vaše aplikace je s jednou identitou.
Umožňuje vaše aplikace aktuálně přihlášení druhému účtu, i když je už přihlášený jiný účet? Zobrazuje vaše aplikace na sdílené obrazovce data více účtů? Ukládá vaše aplikace data více účtů? Umožňuje vaše aplikace uživatelům přepínat mezi různými přihlášenými účty? Pokud ano, vaše aplikace má více identit a budete muset postupovat podle 5. fáze: Povolení více identit. Tato část je pro vaši aplikaci povinná.
I když je vaše aplikace s více identitami, postupujte podle tohoto průvodce integrací v pořadí. Počáteční integrace a testování s jedinou identitou pomůže zajistit správnou integraci a zabránit chybám, kdy podniková data skončí nechráněná.
Co když se moje aplikace vytvoří pomocí uživatelského rozhraní .NET Multi-platform App UI (.NET MAUI)?
Pokud se vaše aplikace sestaví pomocí uživatelského rozhraní .NET Multiplatformní aplikace (.NET MAUI), přečtěte si téma Sada Intune App SDK pro .NET MAUI – iOS.
Má nebo potřebuje moje aplikace nastavení App Configuration?
Intune podporuje konfigurace aplikací, které se vztahují na aplikace integrované se sadou SDK, bez ohledu na režim správy zařízení. Správci můžou tyto zásady konfigurace aplikací pro spravované aplikace konfigurovat v Centru pro správu služby Microsoft Intune.
Sada Intune App SDK podporuje oba typy konfigurace aplikací a poskytuje jedno rozhraní API pro přístup ke konfiguracím z obou kanálů. Pokud vaše aplikace má nebo bude podporovat některý z těchto typů konfigurace aplikace, budete muset postupovat podle 4 . fáze: Povolení cílové konfigurace (konfigurace aplikace APP/MAM) pro aplikace pro iOS.
Další informace o tom, jak vytvořit zásady konfigurace cílených aplikací MAM v iOS, najdete v části o konfiguraci cílených aplikací MAM v tématu Jak používat zásady konfigurace aplikací Microsoft Intune pro iOS/iPadOS.
Musí moje aplikace definovat podrobnou ochranu pro příchozí a odchozí přenos dat?
Pokud vaše aplikace umožňuje uživatelům ukládat data do cloudových služeb nebo otevírat data z cloudových služeb nebo na různá zařízení, musí provést změny, které budou podporovat rozšířené zásady přenosu dat. Viz Správa přenosu dat mezi aplikacemi pro iOS v Microsoft Intune.
Má moje aplikace prostředky, které by měly být chráněné podmíněným přístupem?
Podmíněný přístup (CA) je funkce Microsoft Entra ID, kterou je možné použít k řízení přístupu k prostředkům aplikace Microsoft Entra. Správci služby Intune můžou definovat pravidla certifikační autority, která umožňují přístup k prostředkům jenom ze zařízení nebo aplikací spravovaných službou Intune.
Intune podporuje dva typy certifikačních autorit: certifikační autoritu založenou na zařízení a certifikační autoritu založenou na aplikaci, která se označuje také jako certifikační autorita pro ochranu aplikací. Certifikační autorita založená na zařízení blokuje přístup k chráněným prostředkům, dokud není celé zařízení spravované přes Intune. Certifikační autorita založená na aplikaci blokuje přístup k chráněným prostředkům, dokud není konkrétní aplikace spravovaná zásadami ochrany aplikací Intune.
Pokud vaše aplikace získá nějaké přístupové tokeny Microsoft Entra a přistupuje k prostředkům, které je možné chránit certifikační autoritou, budete muset postupovat podle [4. fáze: Podpora certifikační autority pro ochranu aplikací].
Vytvoření testovací zásady ochrany aplikace pro iOS
Ukázkové nastavení tenanta
Pokud ještě nemáte u vaší společnosti tenanta, můžete vytvořit ukázkového tenanta s předgenerovanými daty nebo bez nich. Pro přístup k Microsoft CDX se musíte zaregistrovat jako partner společnosti Microsoft . Vytvoření nového účtu:
- Přejděte na web pro vytvoření tenanta Microsoft CDX a vytvořte tenanta Microsoft 365 Enterprise.
- Nastavte aplikaci Intune a povolte správu mobilních zařízení (MDM).
- Vytvářejte uživatele.
- Vytvářet skupiny
- Přiřaďte licence podle potřeby.
Konfigurace zásad Ochrana aplikací
Zásady ochrany aplikací můžete vytvářet a přiřazovat v Centru pro správu služby Microsoft Intune. Kromě vytváření zásad ochrany aplikací můžete vytvořit a přiřadit zásady konfigurace aplikací v Intune.
Před testováním nastavení zásad ochrany aplikací ve vlastní aplikaci je užitečné seznámit se s tím, jak se tato nastavení chovají v jiných aplikacích integrovaných se sadou SDK.
Tip
Pokud vaše aplikace není uvedená v Centru pro správu služby Microsoft Intune, můžete na ni zacílit pomocí zásady tak, že vyberete možnost Další aplikace a do textového pole zadáte název balíčku. Pokud chcete úspěšně otestovat integraci, musíte aplikaci zacílit pomocí zásad ochrany aplikací a nasadit zásady na uživatele. I když jsou zásady cílené a nasazené, vaše aplikace nebude zásady správně vynucovat, dokud sadu SDK úspěšně neintegruje.
Kritéria pro ukončení
- Seznámili jste se s tím, jak se různá nastavení zásad ochrany aplikací budou chovat ve vaší aplikaci pro iOS?
- Zkontrolovali jste svou aplikaci a naplánovali integraci aplikace kolem MSAL, podmíněného přístupu, více identit, App Configuration a všech dalších funkcí sady SDK?
- Vytvořili jste v rámci testovacího tenanta zásady ochrany aplikací pro iOS?
Časté otázky
Kde si můžu stáhnout tuto sadu SDK?
Pokud si chcete stáhnout sadu SDK, přečtěte si téma Stažení souborů sady SDK.
Kde mám nahlásit problémy s integrací sady Intune App SDK do svých aplikací?
Odešlete žádost o pomoc na GitHubu.
Další kroky
Po splnění všech výše uvedených kritérií ukončení pokračujte do fáze 2: Předpoklad a nastavení MSAL.