Začínáme se sadou Microsoft Intune App SDK

Důležité

Podpora Xamarinu skončila 1. května 2024 pro všechny sady Xamarin SDK, včetně Xamarin.Forms, vazeb Xamarin sady Intune App SDK a související podpory Microsoft Tunnel. Xamarin.Forms se vyvinul do .NET Multi-Platform App UI (MAUI). Existující projekty Xamarin by se měly migrovat do .NET MAUI. Další informace o upgradu projektů Xamarin na .NET najdete v dokumentaci k upgradu z Xamarinu na .NET & .NET MAUI a .NET Multi-platform App UI . Podporu Intune na platformě Android najdete v dokumentaci k sadě Intune App SDK pro .NET MAUI – Android a .NET pro Android. Podporu Intune na platformě iOS najdete v tématu Microsoft Intune App SDK pro MAUI.iOS a .NET pro iOS.

Tato příručka vám pomůže rychle povolit mobilní aplikaci, aby podporovala zásady ochrany aplikací s Microsoft Intune. Může být užitečné nejprve porozumět výhodám sady Intune App SDK, jak je vysvětleno v přehledu sady Intune App SDK.

Sada Intune App SDK podporuje podobné scénáře v iOSu a Androidu a jejím cílem je vytvořit konzistentní prostředí napříč platformami pro správce IT. Existují však malé rozdíly v podpoře určitých funkcí, a to z důvodu rozdílů a omezení platformy.

Tok procesu

Následující diagram poskytuje tok procesu pro sadu Intune App SDK pro iOS a sadu Intune App SDK pro Android:

Diagram architektury vysoké úrovně pro Microsoft Intune.

Registrace aplikace ze Storu u Microsoftu

Pokud je vaše aplikace interní ve vaší organizaci a nebude veřejně dostupná:

Aplikaci nemusíte registrovat. U interních obchodních aplikací , které byly vytvořeny vaší společností nebo pro vaši společnost, ji správce IT nasadí interně. Intune zjistí, že aplikace je sestavená pomocí sady SDK, a umožní správci IT, aby na ni použil zásady ochrany aplikací. Můžete přeskočit na část Povolte v aplikaci pro iOS nebo Android zásady ochrany aplikací.

Pokud bude vaše aplikace vydána ve veřejném obchodě s aplikacemi, jako je Apple App Store nebo Google Play:

Nejdřív musíte svoji aplikaci zaregistrovat ve službě Microsoft Intune a souhlasit s podmínkami registrace. Správci IT pak můžou na spravovanou aplikaci použít zásady ochrany aplikací, které budou uvedené jako partnerské kancelářské aplikace.

Dokud nebude registrace dokončena a potvrzena týmem Microsoft Intune, nebudou mít správci Intune možnost použít zásady ochrany aplikací na přímý odkaz vaší aplikace. Microsoft vaši aplikaci také přidá na svou stránku partnerů služby Microsoft Intune. Tam se zobrazí ikona aplikace, která ukazuje, že podporuje zásady ochrany aplikací Intune.

Proces registrace

Pokud chcete zahájit proces registrace a pokud ještě nepracujete s kontaktem Microsoftu, vyplňte Dotazník pro partnery aplikací Microsoft Intune.

E-mailové adresy uvedené v odpovědi na dotazník použijeme k tomu, abychom vás kontaktovali a pokračovali v procesu registrace. Kromě toho používáme vaši registrační e-mailovou adresu k tomu, abychom vás kontaktovali, pokud budeme mít nějaké obavy.

Poznámka

Veškeré informace shromážděné v dotazníku a prostřednictvím e-mailové korespondence s týmem služby Microsoft Intune budou dodržovat Prohlášení společnosti Microsoft o zásadách ochrany osobních údajů.

Co můžete očekávat v procesu registrace:

  1. Po odeslání dotazníku vás budeme kontaktovat prostřednictvím vaší registrační e-mailové adresy, abychom buď potvrdili úspěšné přijetí, nebo požádali o další informace k dokončení registrace.

  2. Jakmile od vás obdržíme všechny potřebné informace, pošleme vám k podpisu smlouvu s partnerem aplikací pro službu Microsoft Intune. Tato smlouva popisuje podmínky, které musí vaše společnost přijmout, než se stane partnerem aplikace Microsoft Intune.

  3. Až se vaše aplikace úspěšně zaregistruje ve službě Microsoft Intune a doporučí se na webu partnerů služby Microsoft Intune, dostanete oznámení.

  4. Nakonec se přímý odkaz na vaši aplikaci přidá do příští měsíční aktualizace služby Intune. Pokud jsou například registrační informace dokončeny v červenci, bude přímý odkaz podporován v polovině srpna.

Přímý odkaz je odkaz na popis aplikace ve veřejném obchodě s aplikacemi. Pokud se přímé odkazy vaší aplikace v budoucnu změní, budete muset aplikaci znovu zaregistrovat.

Stažení souborů sady SDK

Sady SDK aplikace Intune pro nativní iOS a Android jsou hostované na účtu Microsoft GitHub. Tato veřejná úložiště obsahují soubory sady SDK pro nativní iOS a Android:

Pokud se vaše aplikace vytváří pomocí uživatelského rozhraní .NET Multi-Platform App UI (.NET MAUI), použijte tuto variantu sady SDK:

Poznámka

Pomocí sady Intune APP SDK pro .NET MAUI můžete vyvíjet aplikace pro Android nebo iOS pro Intune, které zahrnují uživatelské rozhraní multiplatformních aplikací .NET. Aplikace vyvinuté pomocí tohoto rámce vám umožní vynutit Intune správu mobilních aplikací.

Je dobré si zaregistrovat účet GitHub, který můžete použít k forku a stahování z našich repozitářů. GitHub umožňuje vývojářům komunikovat s naším produktovým týmem, otevírat problémy a získávat rychlé odpovědi, zobrazovat poznámky k verzi a poskytovat zpětnou vazbu Microsoftu. Pokud máte dotazy týkající se sady Intune App SDK GitHub, kontaktujte msintuneappsdk@microsoft.com.

Povolení zásad ochrany aplikací v aplikaci pro iOS nebo Android

Budete potřebovat jednu z následujících příruček pro vývojáře, která vám pomůže integrovat sadu Intune App SDK do vaší aplikace:

Důležité

Intune pravidelně vydává aktualizace sady Intune App SDK. Doporučujeme přihlásit se k odběru úložišť sady Intune App SDK pro aktualizace, abyste mohli aktualizaci začlenit do cyklu vydávání softwaru a zajistit, aby vaše aplikace podporovaly nejnovější nastavení zásad ochrany aplikací.

Naplánujte si povinné aktualizace sady SDK pro aplikaci Intune před každým hlavním vydáním operačního systému, abyste zajistili, že vaše aplikace poběží hladce, protože aktualizace operačního systému můžou způsobit zásadní změny. Pokud neprovedete aktualizaci na nejnovější verzi před vydáním hlavní verze operačního systému, můžete se vystavit riziku, že dojde k zásadní změně a/nebo že nebudete moct u své aplikace použít zásady ochrany aplikací.

Povolení podmíněného přístupu založeného na aplikaci pro iOS nebo Android

Kromě povolení zásad ochrany aplikace je pro vaši aplikaci vyžadováno následující, aby správně fungovala s podmíněným přístupem založeným na aplikaci Microsoft Entra:

Konfigurace telemetrie pro vaši aplikaci

Microsoft Intune shromažďuje data na základě statistik využití vaší aplikace.

  • Sada Intune App SDK pro iOS: Sada SDK ve výchozím nastavení protokoluje telemetrická data sady SDK o událostech použití. Tato data se odesílají do služby Microsoft Intune.

    • Pokud se rozhodnete neodesílat telemetrická data sady SDK do Microsoft Intune z vaší aplikace, musíte zakázat přenos telemetrie nastavením vlastnosti MAMTelemetryDisabled na "YES" ve slovníku IntuneMAMSetings.
  • Sada Intune App SDK pro Android: Sada Intune App SDK pro Android neřídí shromažďování dat z vaší aplikace. Aplikace Portál společnosti ve výchozím nastavení protokoluje telemetrická data. Tato data se odesílají do služby Microsoft Intune. Podle zásad společnosti Microsoft neshromažďujeme žádné identifikovatelné osobní údaje.

Čísla verzí obchodních aplikací

Obchodní aplikace v aplikaci Intune teď zobrazují číslo verze aplikací pro iOS a Android. Číslo se zobrazí v Centru pro správu Microsoft Intune v seznamu aplikací a v okně s přehledem aplikací. Koncoví uživatelé uvidí číslo aplikace v aplikaci Portál společnosti a na webovém portálu.

Úplné číslo verze

Úplné číslo verze identifikuje konkrétní verzi aplikace. Číslo se zobrazí jako Verze(Build). Například 2.2(2.2.17560800).

Úplné číslo verze se skládá ze dvou částí:

  • Verze
    Číslo verze je číslo vydání aplikace čitelné pro člověka. Koncoví uživatelé ji používají k identifikaci různých verzí aplikace.

  • Číslo buildu
    Číslo buildu je interní číslo, které lze použít při detekci aplikací a k programové správě aplikace. Číslo buildu odkazuje na iteraci aplikace, která odkazuje na změny v kódu.

Verze a číslo buildu v Androidu a iOSu

Android i iOS používají čísla verzí a buildů s odkazem na aplikace. Oba operační systémy však mají významy, které jsou specifické pro operační systém. Následující tabulka vysvětluje, jak spolu tyto pojmy souvisí.

Při vývoji obchodní aplikace pro použití v aplikaci Intune nezapomeňte použít verzi i číslo buildu. Funkce správy aplikací Intune spoléhají na smysluplné CFBundleVersion (pro iOS) a PackageVersionCode (pro Android). Tato čísla jsou obsažená v manifestu aplikace.

Intune iOS Android Popis
Číslo verze CFBundleShortVersionString Název verze balíčku Toto číslo označuje konkrétní verzi aplikace pro koncové uživatele.
Číslo buildu CFBundleVersion Kód PackageVersionCode Toto číslo označuje iteraci v kódu aplikace.

iOS

  • CFBundleShortVersionString
    Určuje číslo vydané verze sady. Toto číslo identifikuje vydanou verzi aplikace. Číslo používají koncoví uživatelé k odkazování na aplikaci.
  • CFBundleVersion
    Verze buildu sady, která identifikuje iteraci sady. Číslo může identifikovat vydaný nebo nevydaný balíček. Číslo se používá k detekci aplikací.

Android

  • Název verze balíčku
    Číslo verze zobrazované uživatelům. Tento atribut lze nastavit jako nezpracovaný řetězec nebo jako odkaz na řetězcový prostředek. Tento řetězec nemá jiný účel než zobrazení uživatelům.
  • Kód PackageVersionCode
    Jedná se o interní číslo verze. Toto číslo se používá jenom k určení, jestli je jedna verze novější než jiná, přičemž vyšší čísla označují novější verze. Toto není verze

Další kroky po integraci

Otestování aplikace

Po dokončení nezbytných kroků k integraci aplikace pro iOS nebo Android se sadou Intune App SDK budete muset zajistit, aby všechny zásady ochrany aplikací byly povolené a fungovaly pro uživatele a správce IT. K otestování integrované aplikace budete potřebovat následující:

  • Microsoft Intune testovací účet: Pokud chcete otestovat aplikaci spravovanou na Intune na Intune funkce ochrany aplikací, budete potřebovat účet Microsoft Intune.

    • Pokud jste nezávislý výrobce softwaru povolující svým aplikacím pro iOS nebo Android Store zásady ochrany aplikací Intune, obdržíte propagační kód po dokončení registrace v Microsoft Intune, jak je uvedeno v kroku registrace. Propagační kód vám umožní zaregistrovat si zkušební verzi aplikace Microsoft Intune na jeden rok prodlouženého používání.

    • Pokud vyvíjíte obchodní aplikaci, která se nebude dodávat do obchodu, očekává se, že budete mít přístup k Microsoft Intune prostřednictvím vaší organizace. Můžete se také zaregistrovat k měsíční bezplatné zkušební verzi v aplikaci Microsoft Intune.

    • Pokud testujete aplikaci na mobilním zařízení pomocí účtu koncového uživatele, ujistěte se, že jste tomuto účtu udělili licenci Intune tak, že na webu Centrum pro správu Microsoftu 365 po přihlášení pomocí účtu správce najdete další informace v tématu Přiřazení licence k službě Microsoft Intune.

  • Intune zásady ochrany aplikací: Pokud chcete aplikaci otestovat podle všech Intune zásad ochrany aplikací, měli byste vědět, jaké je očekávané chování jednotlivých nastavení zásad. Podívejte se na popisy zásad ochrany aplikací pro iOS a zásad ochrany aplikací pro Android. Pokud vaše aplikace integrovala sadu Intune SDK, ale není uvedená v seznamu cílových aplikací, můžete při výběru vlastních aplikací do textového pole zadat ID sady prostředků aplikace (iOS) nebo název balíčku (Android).

  • Řešení potíží: Pokud při ručním testování uživatelského prostředí instalace aplikace narazíte na nějaké problémy, přečtěte si téma Řešení potíží s instalací aplikace.

Udělení přístupu aplikace ke službě pro správu mobilních aplikací Intune

Pokud vaše aplikace používá k ověřování vlastní nastavení Microsoft Entra, měli byste následující kroky provést jak pro aplikace z veřejného úložiště, tak pro interní obchodní aplikace. Tyto kroky není nutné provádět, pokud vaše aplikace používá výchozí ID klienta sady Intune SDK.

Jakmile svoji aplikaci zaregistrujete v tenantovi Azure a zobrazí se v části Všechny aplikace, musíte aplikaci udělit přístup ke službě Intune Mobile App Management. V Centru pro správu služby Microsoft Intune:

  1. Přejděte do okna Microsoft Entra ID.
  2. V části Registrace aplikací přejděte na výpis nastavený pro aplikaci.
  3. Klikněte na + Přidat oprávnění.
  4. Klikněte na rozhraní API, která používá moje organizace.
  5. Do vyhledávacího pole zadejte Microsoft Mobile Application Management.
  6. V části Delegovaná oprávnění zaškrtněte políčko DeviceManagementManagedApps.ReadWrite: Read and Write the User's App Management Data*.
  7. Klikněte na Přidat oprávnění.

Označení aplikace (volitelné)

Po ověření, že Intune zásady ochrany aplikací ve vaší aplikaci fungují, můžete ikonu aplikace označit logem ochrany Intune aplikací.

Tento odznáček upozorňuje správce IT, koncové uživatele a potenciální Intune zákazníky, že vaše aplikace pracuje s Intune zásadami ochrany aplikací. Podporuje používání a přijetí vaší aplikace zákazníky služby Intune.

Odznáček je ikona aktovky a můžete ho vidět v ukázkách níže:

Zásady ochrany aplikací Intune – příklad odznáčku 1Zásady ochrany aplikací Intune – příklad odznáčku 2

Co budete potřebovat k označení aplikace: