Vorbereiten branchenspezifischer Apps für App-Schutzrichtlinien

Mithilfe des Intune-App-Einbindungstools oder des Intune App SDK können Sie Ihren Apps die Verwendung von App-Schutzrichtlinien ermöglichen. Verwenden Sie diese Informationen, um mehr über diese beiden Methoden und ihre Verwendung zu erfahren.

Intune-App-Einbindungstool

Das App Wrapping Tool wird hauptsächlich für brancheninterne Apps verwendet. Das Tool ist eine Befehlszeilenanwendung, die einen Wrapper um die App erstellt, der dann die Verwaltung der Intune-App-Schutzrichtlinie ermöglicht. Beim Schutz einer App, die von einem unabhängigen Softwareanbieter (Independent Software Vendor, ISV) bereitgestellt wird, ist es wichtig zu klären, ob der ISV die umschlossene App unterstützt.

Sie benötigen keinen Quellcode, um das Tool zu verwenden, aber Sie benötigen gültige Anmeldeinformationen. Weitere Informationen zu den Signaturanforderungen finden Sie unter Zertifikat-, Bereitstellungsprofil- und Authentifizierungsanforderungen. Die Dokumentation zum App Wrapping Tool finden Sie unter Android App Wrapping Tool und iOS App Wrapping Tool.

Das App Wrapping Tool unterstützt keine Apps, die im Apple App Store oder Google Play Store verfügbar sind. Es unterstützt auch bestimmte Features nicht, die eine Entwicklerintegration erfordern (siehe folgende Featurevergleichstabelle).

Weitere Informationen zum App Wrapping Tool für App-Schutzrichtlinien auf Geräten, die nicht in Intune registriert sind, finden Sie unter Schützen von Branchen-Apps und -Daten auf Geräten, die nicht bei Microsoft Intune registriert sind.

Wichtig

Intune veröffentlicht regelmäßig Updates für die Intune App Wrapping Tool. Überprüfen Sie regelmäßig die Intune App Wrapping Tool Repositorys auf Updates, und integrieren Sie sie in den Veröffentlichungszyklus Ihrer Softwareentwicklung, um sicherzustellen, dass Ihre Apps die neuesten App-Schutzrichtlinieneinstellungen unterstützen.

Gründe für die Verwendung des App Wrapping Tool

  • Ihre App verfügt nicht über integrierte Datenschutzfeatures
  • Ihre App wird intern bereitgestellt und ist nicht im Apple App Store oder Google Play Store verfügbar
  • Sie haben keinen Zugriff auf den Quellcode der App.
  • Sie haben die App nicht entwickelt.
  • Ihre App verfügt über minimale Benutzerauthentifizierungsfunktionen.

Intune App SDK

Das App SDK ist in erster Linie für Kunden gedacht, die über Apps im Apple App Store oder Google Play Store verfügen und die Apps mit Intune verwalten möchten. Jede App kann jedoch die Vorteile der Integration des SDK nutzen, sogar branchenspezifische Apps.

Weitere Informationen zum SDK finden Sie in der Übersicht. Informationen zu den ersten Schritten mit dem SDK finden Sie unter Erste Schritte mit dem Microsoft Intune App SDK.

Gründe für die Verwendung des SDK

  • Ihre App verfügt nicht über integrierte Datenschutzfeatures
  • Ihre App wird in einem öffentlichen App Store wie Google Play oder Apple App Store bereitgestellt.
  • Sie sind App-Entwickler und haben den technischen Hintergrund, um das SDK zu verwenden
  • Ihre App verfügt über andere SDK-Integrationen.
  • Ihre App wird häufig aktualisiert.

Sie verwenden keine zuvor aufgeführte App-Entwicklungsplattform?

Das Intune SDK-Entwicklungsteam testet und verwaltet aktiv die Unterstützung für Apps, die mit den nativen Android- und iOS-Plattformen (Obj-C, Swift) erstellt wurden. Für andere Plattformen ist keine Anleitung verfügbar, aber es ist möglich, das native SDK zum Erstellen eigener Plug-Ins zu verwenden.

Featurevergleich

In dieser Tabelle sind die Einstellungen aufgeführt, die aktiviert sind, wenn eine App das App SDK oder das App Wrapping Tool verwendet. Bei einigen Features müssen App-Entwickler eine Logik außerhalb der grundlegenden Integration in das Intune SDK anwenden. Sie sind daher nicht aktiviert, wenn die App das App Wrapping Tool verwendet.

Feature App-SDK App Wrapping Tool
Einschränken der Anzeige von Webinhalten in einem vom Unternehmen verwalteten Browser X X
Verhindern von Android-, iTunes- oder iCloud-Sicherungen X X
App Übertragung von Daten an andere Apps erlauben X X
Zulassen, dass die App Daten von anderen Apps empfängt X X
Ausschneiden, Kopieren und Einfügen mit anderen Apps einschränken X X
Geben Sie die Anzahl der Zeichen an, die aus einer verwalteten App ausgeschnitten oder kopiert werden dürfen. X X
Einfache PIN für den Zugriff erforderlich X X
Geben Sie die Anzahl der Versuche an, bevor die PIN zurückgesetzt wird X X
Fingerabdruck anstelle von PIN zulassen X X
Gesichtserkennung anstelle von PIN zulassen (nur iOS) X X
Unternehmensanmeldeinformationen für Zugriff erforderlich X X
Festlegen eines PIN-Ablaufs X X
Ausführen verwalteter Apps auf Geräten mit Jailbreak oder Rootzugriff blockieren X X
App-Daten verschlüsseln X X
Erneutes Überprüfen der Zugriffsanforderungen nach einer bestimmten Anzahl von Minuten X X
Festlegen des Offline-Aktivierungszeitraums X X
Bildschirmaufnahme blockieren (nur Android) X X
Unterstützung für MAM ohne Geräteregistrierung X X
Vollständiges Löschen von App-Daten X X
Selektives Löschen von Geschäfts-, Schul- und Unidaten in Szenarien mit mehreren Identitäten

Hinweis: Wenn für iOS/iPadOS das Verwaltungsprofil entfernt wird, wird auch die App entfernt.
X
Verhindern von "Speichern unter" X
Gezielte Anwendungskonfiguration (oder App-Konfiguration über den "MAM-Kanal") X
Unterstützung für Mehrfachidentitäten X
Anpassbarer Stil X
On-Demand-Anwendungs-VPN-Verbindungen mit Citrix mVPN X X
Kontaktsynchronisierung deaktivieren X X
Drucken deaktivieren X X
Erfordern einer App-Mindestversion X X
Mindestens erforderliches Betriebssystem X X
Mindestens Android-Sicherheitspatch-Version erforderlich (nur Android) X X
Mindestens erforderliches Intune SDK für iOS (nur iOS) X X
Urteil zur Integrität der Wiedergabe (nur Android) X X
Bedrohungsüberprüfung in Apps (nur Android) X X
Maximale Risikostufe für Mobile Threat Defense-Anbietergeräte erforderlich X
Konfigurieren des App-Benachrichtigungsinhalts für Organization-Konten X X
Verwendung genehmigter Tastaturen erforderlich (nur Android) X X
App-Schutzrichtlinie erforderlich (bedingter Zugriff) X

Nächste Schritte

Weitere Informationen zu App-Schutzrichtlinien und Intune finden Sie unter: