Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka
Tento průvodce je rozdělen do několika odlišných fází. Začněte tím, že si projdete 1. fázi: Plánování integrace.
Fáze 5: Multi-Identity (volitelné)
Ve výchozím nastavení sada SDK použije zásady na aplikaci jako celek. Multiidentita je funkce MAM, u které můžete povolit použití zásad na úrovni jednotlivých identit. To vyžaduje větší zapojení aplikace než jiné funkce MAM.
Aplikace musí informovat sadu SDK aplikací, když má v úmyslu změnit aktivní identitu. Sada SDK také aplikaci upozorní, když je vyžadována změna identity. V současné době se podporuje jenom jedna spravovaná identita. Jakmile uživatel zařízení nebo aplikaci zaregistruje, sada SDK tuto identitu použije a považuje ji za primární spravovanou identitu. Ostatní uživatelé v aplikaci budou považováni za nespravované s neomezeným nastavením zásad.
Všimněte si, že identita je jednoduše definována jako řetězec. Identity nerozlišují velká a malá písmena. Požadavky na sadu SDK pro identitu nemusí vrátit stejná malá písmena, která byla původně použita při nastavení identity.
Cíle fází
- Zjistěte, jestli vaše aplikace potřebuje podporu více identit.
- Seznamte se s tím, jak sada SDK aplikací Intune vnímá identity.
- Refaktorujte svou aplikaci pro povědomí o identitě.
- Přidejte kód, který bude sadu SDK informovat o aktivních a měnících se identitách v celé aplikaci.
- Důkladně otestujte vynucování zásad ochrany aplikací pro spravované i nespravované identity.
Přehled identity
Identita je jednoduše uživatelské jméno účtu (například). user@contoso.com Vývojáři můžou nastavit identitu aplikace na následujících úrovních:
Identita procesu: Nastavuje identitu pro celý proces a používá se hlavně pro aplikace s jednou identitou. Tato identita má vliv na všechny úkoly, soubory a uživatelské rozhraní.
Identita uživatelského rozhraní: Určuje, jaké zásady se použijí na úlohy uživatelského rozhraní v hlavním vlákně, jako je vyjmutí/kopírování/vložení, PIN kód, ověřování a sdílení dat. Identita uživatelského rozhraní nemá vliv na úlohy týkající se souborů, jako je šifrování a zálohování.
Identita vlákna: Ovlivňuje, jaké zásady jsou použity v aktuálním vlákně. Tato identita má vliv na všechny úkoly, soubory a uživatelské rozhraní.
Aplikace zodpovídá za správné nastavení identit bez ohledu na to, jestli je uživatel spravovaný nebo ne.
Každé vlákno má vždy efektivní identitu pro úlohy uživatelského rozhraní a úlohy souborů. Toto je identita, která se používá ke kontrole, jaké zásady (pokud nějaké) se mají použít. Pokud je identita "bez identity" nebo uživatel není spravovaný, nebudou použity žádné zásady. Následující diagramy ukazují, jak se určují efektivní identity.
Fronty vláken
Aplikace často odesílají asynchronní a synchronní úlohy do front vláken. Sada SDK zachycuje volání Grand Central Dispatch (GCD) a přidružuje aktuální identitu vlákna k odeslaným úkolům. Po dokončení úloh sada SDK dočasně změní identitu vlákna na identitu přidruženou k úlohám, dokončí úlohy a pak obnoví původní identitu vlákna.
Vzhledem k tomu, že NSOperationQueue je postaven na GCD, bude spuštěn na identitě vlákna v době, NSOperations kdy jsou úlohy přidány do NSOperationQueue.
NSOperations nebo funkce odeslané přímo prostřednictvím GCD mohou také změnit aktuální identitu vlákna, když jsou spuštěny. Tato identita přepíše identitu zděděnou z odesílajícího vlákna.
V rychlém režimu, kvůli důsledku toho, jak sada SDK propaguje identity pro DispatchWorkItem, je identita přidružená k a DispatchWorkItem identitou vlákna, které položku vytvořilo, nikoli vlákna, které ji odešle.
Vlastník souboru
Tato sada SDK sleduje identity místních vlastníků souborů a podle toho uplatňuje zásady. Vlastník souboru se určí vytvořením souboru nebo otevřením souboru v režimu zkrácení. Vlastník je nastaven na efektivní identitu úlohy souboru vlákna, které úlohu provádí.
Alternativně můžou aplikace nastavit identitu vlastníka souboru explicitně pomocí IntuneMAMFilePolicyManager. Před zobrazením obsahu souboru můžou aplikace načíst IntuneMAMFilePolicyManager vlastníka souboru a nastavit identitu uživatelského rozhraní.
Sdílená data
Pokud aplikace vytváří soubory s daty spravovaných i nespravovaných uživatelů, zodpovídá za šifrování dat spravovaných uživatelů. Data můžete šifrovat pomocí protect rozhraní API and unprotect v IntuneMAMDataProtectionManagerrozhraní .
Metoda protect přijímá identitu, která může být spravovaným nebo nespravovaným uživatelem. Pokud je uživatel spravovaný, budou data šifrovaná. Pokud je uživatel nespravovaný, přidá se k datům, která kódují identitu, hlavička, ale data nebudou šifrovaná. Tuto protectionInfo metodu můžete použít k načtení vlastníka dat.
Sdílení rozšíření
Pokud má aplikace příponu sdílení, vlastníka sdílené položky lze získat pomocí protectionInfoForItemProvider metody v IntuneMAMDataProtectionManager. Pokud je sdílenou položkou soubor, sada SDK zpracuje nastavení vlastníka souboru. Pokud jsou sdílenou položkou data, aplikace zodpovídá za nastavení vlastníka souboru, pokud jsou tato data trvalá v souboru, a za volání setUIPolicyAccountId rozhraní API před zobrazením těchto dat v uživatelském rozhraní.
Zapnutí funkce více identit
Ve výchozím nastavení se aplikace považují za jednu identitu. Sada SDK nastaví identitu procesu na zaregistrovaného uživatele. Pokud chcete povolit podporu více identit, přidejte do slovníku IntuneMAMSettings v souboru Info.plist aplikace logické nastavení s názvem MultiIdentity a hodnotou YES .
Poznámka
Pokud je povolena více identit, identita procesu, identita uživatelského rozhraní a identity vlákna jsou nastaveny na nulu. Aplikace zodpovídá za jejich správné nastavení.
Přepnutí identit
Důležité
Sada SDK nemůže nezávisle detekovat změny identity. Při jejich nahlašování se zcela spoléhá na aplikaci. Pokud aplikace správně neupozorní sadu SDK na přepínač identity:
- Zásady Ochrana aplikací nemusí být pro aktivního uživatele vynucovány, takže spravovaná data zůstanou nechráněná.
- Nespravovaná data můžou být nesprávně omezená.
Aplikace musí volat příslušná rozhraní API pro přepínání identit (například setUIPolicyAccountId) při každé změně aktivního uživatele, včetně při spuštění aplikace, při změně účtu a při zobrazování dat pro jiného uživatele.
Přepínač identit iniciovaný aplikací:
Při spuštění se má za to, že aplikace s více identitami běží pod neznámým a nespravovaným účtem. Uživatelské rozhraní podmíněného spuštění se nespustí a v aplikaci nebudou vynucovány žádné zásady. Aplikace je zodpovědná za upozornění sady SDK při každé změně identity. Obvykle k tomu dochází vždy, když se aplikace chystá zobrazit data pro konkrétní uživatelský účet.
Příkladem může být situace, kdy se uživatel pokusí otevřít dokument, poštovní schránku nebo kartu v poznámkovém bloku. Aplikace musí sadu SDK upozornit ještě předtím, než se soubor, poštovní schránka nebo karta skutečně otevřou. To se provádí prostřednictvím
setUIPolicyAccountIdrozhraní API vIntuneMAMPolicyManager. Toto rozhraní API by se mělo volat bez ohledu na to, jestli je uživatel spravovaný. Pokud je uživatel spravovaný, sada SDK provede kontroly podmíněného spuštění, jako je detekce jailbreaku, PIN kód a ověřování.Výsledek přepnutí identity se vrátí do aplikace asynchronně prostřednictvím obslužné rutiny dokončení. Aplikace by měla odložit otevření dokumentu, poštovní schránky nebo karty, dokud nevrátí kód výsledku úspěchu. Pokud se přepnutí identit nepovedlo, měla by aplikace úlohu zrušit.
Aplikace s více identitami by se neměly používat
setProcessAccountIdjako způsob nastavení identity. Aplikace, které používají UIScenes, by měly k nastavení identity použítsetUIPolicyAccountId:forWindowrozhraní API.Aplikace mohou také nastavit identitu pro aktuální vlákno pomocí
setCurrentThreadIdentity:asetCurrentThreadIdentity:forScope:. Aplikace může například vytvořit vlákno na pozadí, nastavit identitu na spravovanou identitu a pak provádět operace se soubory se spravovanými soubory. Pokud aplikace používásetCurrentThreadAccountId:, měla by ho také použítgetCurrentThreadAccountId, aby mohla po dokončení obnovit původní identitu. Pokud aplikace používásetCurrentThreadAccountId:forScope:, obnoví se stará identita automaticky. Je upřednostňováno použitísetCurrentThreadAccountId:forScope:.Ve swift, kvůli async/await,
[IntuneMAMPolicyManager setCurrentThreadAccountId:]a[IntuneMAMPolicyManager setCurrentThreadAccountId:forScope:]nejsou dostupné. Místo toho rychle nastavit aktuální identitu použitíIntuneMAMSwiftContextManager.setAccountId(_, forScope:). Existují varianty tohoto rozhraní API pro asynchronní, vyvolávací a asynchronní vyvolávání uzávěrů, které se mají předat.Přepínač identit iniciovaný sadou SDK:
V některých případech musí sada SDK požádat aplikaci o přepnutí na konkrétní identitu. Aplikace s více identitami
identitySwitchRequiredForAccountIdmusí implementovat metodu inIntuneMAMPolicyDelegatepro zpracování tohoto požadavku.Pokud je tato metoda volána a aplikace dokáže zpracovat požadavek na přepnutí na zadanou identitu, měla by se předat
IntuneMAMAddIdentityResultSuccessdo obslužné rutiny dokončení. Pokud nezvládne přepnutí identity, měla by aplikace předatIntuneMAMAddIdentityResultFaileddo obslužné rutiny dokončení.Aplikace nemusí na toto volání volat
setUIPolicyAccountId. Pokud sada SDK potřebuje, aby se aplikace přepnula na nespravovaný uživatelský účet, předáidentitySwitchRequiredForAccountIdse do volání prázdný řetězec.Automatická registrace identit iniciovaná sadou SDK:
Pokud sada SDK potřebuje automaticky zaregistrovat uživatele v aplikaci, aby mohla provést nějakou akci, musí aplikace implementovat
addIdentity:completionHandler:metodu vIntuneMAMPolicyDelegate. Aplikace pak musí zavolat obslužnou rutinu dokončení a předat IntuneMAMAddIdentityResultSuccess, pokud aplikace může přidat identitu nebo IntuneMAMAddIdentityResultFailed jinak.Selektivní setření:
Když se aplikace selektivně vymaže, sada SDK zavolá
wipeDataForAccountIdmetodu vIntuneMAMPolicyDelegate. Aplikace je zodpovědná za odebrání účtu určeného uživatele a veškerých dat s ním spojených. Sada SDK dokáže odebrat všechny soubory vlastněné uživatelem a udělá to, pokud aplikace z volání vrátí hodnotu FALSEwipeDataForAccountId.Všimněte si, že tato metoda je volána z vlákna na pozadí. Aplikace by neměla vrátit hodnotu, dokud se neodeberou všechna data pro uživatele (s výjimkou souborů, pokud aplikace vrátí hodnotu FALSE).
Kritéria pro ukončení
Naplánujte si, že budete muset věnovat značný čas ověření integrace více identit vaší aplikace. Než začnete testovat:
- Vytvořte a přiřaďte účtu zásady ochrany aplikací. Bude to váš testovaný spravovaný účet.
- Vytvořte jiný účet, ale nepřiřaďte mu zásady ochrany aplikací. Bude to váš testovací nespravovaný účet. Případně, pokud vaše aplikace podporuje více typů účtů nad rámec účtů Microsoft Entra, můžete jako nespravovaný testovací účet použít existující účet, který není typu AAD.
- Znovu se seznamte s tím, jak se zásady ve vaší aplikaci vynucují. Testování více identit vyžaduje, abyste snadno rozlišili, kdy vaše aplikace funguje a kdy nefunguje s vynucenými zásadami. Nastavení zásad ochrany aplikací pro blokování snímků obrazovky účinně testuje vynucování zásad.
- Zamyslete se nad celou sadou uživatelského rozhraní, které vaše aplikace nabízí. Vytvořte výčet obrazovek, na kterých se zobrazují data účtu. Prezentuje vaše aplikace najednou pouze data jednoho účtu, nebo může prezentovat data patřící více účtům současně?
- Vezměte v úvahu celou sadu souborů, které vaše aplikace vytvoří. Vytvořte výčet, které z těchto souborů obsahují data patřící účtu a které nejsou na úrovni systému.
- Určete, jak budete ověřovat šifrování u každého z těchto souborů.
- Zamyslete se nad všemi způsoby, jak může vaše aplikace spolupracovat s jinými aplikacemi. Vytvořte výčet všech vstupních a výstupních bodů. Jaké typy dat může vaše aplikace ingestovat? Jaké záměry zpráva vysílá? Jaké poskytovatele obsahu implementuje?
- Určete, jak budete každou z těchto funkcí sdílení dat používat.
- Připravte testovací zařízení se spravovanými i nespravovanými aplikacemi, které můžou s vaší aplikací pracovat.
- Zvažte, jak vaše aplikace umožňuje koncovému uživateli pracovat se všemi přihlášenými účty. Musí uživatel ručně přepnout na účet, aby se mu zobrazily údaje o účtu?
Jakmile důkladně vyhodnotíte aktuální chování aplikace, ověřte integraci více identit provedením následující sady testů. Upozorňujeme, že se nejedná o úplný seznam a nezaručuje, že implementace vaší aplikace s více identitami je bez chyb.
Ověřování scénářů přihlášení a odhlášení
Vaše aplikace s více identitami podporuje až 1 spravovaný účet a několik nespravovaných účtů. Tyto testy pomáhají zajistit, aby integrace více identit nesprávně nezměnila ochranu při přihlašování nebo odhlašování uživatelů.
Pro tyto testy nainstalujte aplikaci na testovací zařízení. Před zahájením testu se nepřihlašujte.
| Scénář | Kroky |
|---|---|
| Nejprve se přihlaste, spravujte | - Nejprve se přihlaste pomocí spravovaného účtu a ověřte, zda jsou data tohoto účtu spravována. - Přihlaste se pomocí nespravovaného účtu a ověřte, že data tohoto účtu nejsou spravovaná. |
| Nejdřív se přihlásit nespravovaně | - Nejprve se přihlaste pomocí nespravovaného účtu a ověřte, že data tohoto účtu nejsou spravovaná. - Přihlaste se pomocí spravovaného účtu a ověřte, zda jsou data tohoto účtu spravována. |
| Přihlášení k více spravovaným službám | - Nejprve se přihlaste pomocí spravovaného účtu a ověřte, zda jsou data tohoto účtu spravována. - Přihlaste se pomocí druhého spravovaného účtu a ověřte, že má uživatel zablokované přihlášení, aniž by nejprve odebral původní spravovaný účet. |
| Podařilo se odhlásit | - Přihlaste se k aplikaci pomocí spravovaného i nespravovaného účtu. - Odhlaste se ze spravovaného účtu. - Zkontrolujte, zda byl z aplikace odstraněn spravovaný účet a zda byla odstraněna všechna data tohoto účtu. - Potvrďte, že je nespravovaný účet stále přihlášený, žádná data nespravovaného účtu nebyla odebrána a zásady se stále nepoužijí. |
| Odhlášení bez správy | - Přihlaste se k aplikaci pomocí spravovaného i nespravovaného účtu. - Odhlaste se z nespravovaného účtu. - Zkontrolujte, zda byl z aplikace odstraněn nespravovaný účet a zda byla odstraněna všechna data tohoto účtu. - Ověřte, že je spravovaný účet stále přihlášený, že žádná data nespravovaného účtu nebyla odebrána a že se zásady stále používají. |
Ověření aktivní identity a životního cyklu aplikace
Vaše aplikace pro více identit může prezentovat zobrazení s daty jednoho účtu a umožnit uživateli explicitně změnit aktuální účet, který se používá. Může také prezentovat zobrazení s daty více účtů současně. Tyto testy pomáhají zajistit, aby integrace více identit poskytovala správnou ochranu pro aktivní identitu na každé stránce v průběhu celého životního cyklu aplikace.
Pro tyto testy nainstalujte aplikaci na testovací zařízení. Před zahájením testování se přihlaste pomocí spravovaného i nespravovaného účtu.
| Scénář | Kroky |
|---|---|
| Spravované zobrazení jednoho účtu | - Přepněte na spravovaný účet. - Přejděte na všechny stránky v aplikaci, které prezentují údaje jednoho účtu. - Potvrďte, že se zásady uplatňují na každé stránce. |
| Zobrazení jednoho účtu, nespravované | - Přepněte na nespravovaný účet. - Přejděte na všechny stránky v aplikaci, které prezentují údaje jednoho účtu. - Potvrďte, že zásady nejsou aplikovány na žádnou stránku. |
| Zobrazení více účtů | - Přejděte na všechny stránky aplikace, které prezentují údaje více účtů současně. - Potvrďte, že se zásady uplatňují na každé stránce. |
| Řízená pauza | - Na obrazovce se zobrazenými spravovanými daty a aktivní zásadou pozastavte aplikaci tak, že přejdete na domovskou obrazovku zařízení nebo do jiné aplikace. - Pokračujte v aplikaci. - Potvrďte, že se zásada stále používá. |
| Nespravovaná pauza | - Na obrazovce se zobrazenými nespravovanými daty a bez aktivní zásady pozastavte aplikaci tak, že přejdete na domovskou obrazovku zařízení nebo do jiné aplikace. - Pokračujte v aplikaci. - Ověřte, že se zásada nepoužívá. |
| Řízené zabití | - Na obrazovce se zobrazenými spravovanými daty a aktivní zásadou vynuťte ukončení aplikace. - Restartujte aplikaci. - Ujistěte se, že pokud se aplikace obnoví na obrazovce s daty spravovaného účtu (očekávané), zásady se stále používají. Pokud se aplikace obnoví na obrazovce s daty nespravovaného účtu, ověřte, že se tato zásada nepoužívá. |
| Neřízené zabití | - Na obrazovce se zobrazenými nespravovanými daty a aktivní zásadou vynuťte ukončení aplikace. - Restartujte aplikaci. - Ujistěte se, že pokud se aplikace obnoví na obrazovce s daty nespravovaného účtu (očekávané), zásady se nepoužijí. Pokud se aplikace obnoví na obrazovce s daty spravovaného účtu, ověřte, že jsou zásady stále použité. |
| Změna identity ad hoc | - Experimentujte s přepínáním mezi účty a pozastavením / obnovením / zabitím / restartováním aplikace. - Potvrďte, že data spravovaného účtu jsou vždy chráněná a data nespravovaného účtu nejsou chráněná nikdy. |
Ověřování scénářů sdílení dat
Vaše aplikace s více identitami může odesílat data do jiných aplikací a přijímat je z jiných aplikací. Zásady ochrany aplikací Intune obsahují nastavení, která toto chování diktují. Tyto testy pomáhají zajistit, aby integrace více identit respektovala tato nastavení sdílení dat.
Pro tyto testy nainstalujte aplikaci na testovací zařízení. Před zahájením testování se přihlaste pomocí spravovaného i nespravovaného účtu. Kromě toho:
- Nastavte zásady spravovaného účtu takto:
- "Posílat organizační data do jiných aplikací" na "Aplikace spravované podle zásad".
- "Přijímat data z jiných aplikací" na "Aplikace spravované podle zásad".
- Nainstalujte na testovací zařízení další aplikace:
- Spravovaná aplikace, na kterou se zaměřují stejné zásady jako vaše aplikace a která může odesílat a přijímat data (jako třeba Microsoft Outlook).
- Libovolná nespravovaná aplikace, která může odesílat a přijímat data.
- Přihlaste se k jiné spravované aplikaci pomocí spravovaného testovacího účtu. I když má druhá spravovaná aplikace více identit, přihlašujte se pouze pomocí spravovaného účtu.
Pokud má vaše aplikace schopnost posílat data do jiných aplikací, například Microsoft Outlook odesílá přílohu dokumentu do systém Microsoft Office:
| Scénář | Kroky |
|---|---|
| Spravovaná identita odeslána do nespravované aplikace | - Přepněte na spravovaný účet. - Přejděte do umístění, kam může vaše aplikace odesílat data. - Pokuste se odeslat data do nespravované aplikace. - Odesílání dat do nespravované aplikace by se vám mělo zablokovat. |
| Odeslání spravované identity do spravované aplikace | - Přepněte na spravovaný účet. - Přejděte do umístění, kam může vaše aplikace odesílat data. - Pokuste se odeslat data do jiné spravované aplikace s přihlášeným spravovaným účtem. - Měli byste mít oprávnění odesílat data do spravované aplikace. |
| Nespravovaná identita odeslat do spravované aplikace | - Přepněte na nespravovaný účet. - Přejděte do umístění, kam může vaše aplikace odesílat data. - Pokuste se odeslat data do jiné spravované aplikace s přihlášeným spravovaným účtem. - Odesílání dat do jiné spravované aplikace by se vám mělo zablokovat. |
| Odeslání nespravované identity do nespravované aplikace | - Přepněte na nespravovaný účet. - Přejděte do umístění, kam může vaše aplikace odesílat data. - Pokuste se odeslat data do nespravované aplikace. - Vždy byste měli mít možnost odesílat údaje z nespravovaného účtu do nespravované aplikace. |
Vaše aplikace může aktivně importovat data z jiných aplikací, například Microsoft Outlook může připojit soubor z Microsoft OneDrivu. Vaše aplikace může také pasivně přijímat data z jiných aplikací, například z systém Microsoft Office otevírající dokument z přílohy Microsoft Outlooku. Nastavení zásad ochrany aplikací pro příjem pokrývá oba scénáře.
Pokud má vaše aplikace schopnost aktivně importovat data z jiných aplikací:
| Scénář | Kroky |
|---|---|
| Import spravované identity z nespravované aplikace | - Přepněte na spravovaný účet. - Přejděte na místo, kam může vaše aplikace importovat data z jiných aplikací. - Pokuste se importovat data z nespravované aplikace. - Měl by vám být zablokován import dat z nespravovaných aplikací. |
| Import spravované identity ze spravované aplikace | - Přepněte na spravovaný účet. - Přejděte na místo, kam může vaše aplikace importovat data z jiných aplikací. - Pokuste se importovat data z jiné spravované aplikace s přihlášeným spravovaným účtem. - Měli byste mít možnost importovat data z jiné spravované aplikace. |
| Import nespravované identity ze spravované aplikace | - Přepněte na nespravovaný účet. - Přejděte na místo, kam může vaše aplikace importovat data z jiných aplikací. - Pokuste se importovat data z jiné spravované aplikace s přihlášeným spravovaným účtem. - Import dat z jiné spravované aplikace by měl být zablokován. |
| Import nespravované identity z nespravované aplikace | - Přepněte na nespravovaný účet. - Přejděte na místo, kam může vaše aplikace importovat data z jiných aplikací. - Pokuste se importovat data z nespravované aplikace. - Vždy byste měli mít možnost importovat data z nespravované aplikace pro nespravovaný účet. |
Pokud má vaše aplikace schopnost pasivně přijímat data z jiných aplikací:
| Scénář | Kroky |
|---|---|
| Příjem spravované identity z nespravované aplikace | - Přepněte na spravovaný účet. - Přepněte na nespravovanou aplikaci. - Přejděte na místo, kam může odesílat data. - Pokuste se odeslat data z nespravované aplikace do vaší aplikace. - Spravovaný účet vaší aplikace by neměl být schopen přijímat data z nespravované aplikace. |
| Příjem spravované identity ze spravované aplikace | - Přepněte na spravovaný účet. - Přepněte na jinou spravovanou aplikaci s přihlášeným spravovaným účtem. - Přejděte na místo, kam může odesílat data. - Pokuste se odeslat data ze spravované aplikace do vaší aplikace. - Spravovaný účet vaší aplikace by měl mít možnost přijímat data z jiné spravované aplikace. |
| Příjem nespravované identity ze spravované aplikace | - Přepněte na nespravovaný účet. - Přepněte na jinou spravovanou aplikaci s přihlášeným spravovaným účtem. - Přejděte na místo, kam může odesílat data. - Pokuste se odeslat data ze spravované aplikace do vaší aplikace. - Nespravovaný účet vaší aplikace by neměl být schopen přijímat data ze spravované aplikace. |
| Příjem nespravované identity z nespravované aplikace | - Přepněte na nespravovaný účet. - Přepněte na nespravovanou aplikaci. - Přejděte na místo, kam může odesílat data. - Pokuste se odeslat data z nespravované aplikace do vaší aplikace. - Nespravovaný účet vaší aplikace by měl mít vždy možnost přijímat data z nespravované aplikace. |
Selhání v těchto testech může znamenat, že vaše aplikace nemá při pokusech o odesílání nebo příjem dat nastavenou správnou aktivní identitu. Můžete to prozkoumat tak, že v okamžiku odesílání nebo příjmu využijete rozhraní API get identity sady SDK a potvrdíte, že je aktivní identita správně nastavená.
Další kroky
Po dokončení všech výše uvedených kritérií ukončení je teď vaše aplikace úspěšně integrovaná jako multiidentita a může vynucovat zásady ochrany aplikace pro jednotlivé identity. Následující části, fáze 6: Podpora podmíněného přístupu služby App Protection a fáze 7: Funkce webového zobrazení, mohou, ale nemusí být vyžadovány v závislosti na požadované podpoře zásad ochrany aplikací vaší aplikace.