Intune App SDK für iOS – Anhang

Etappenziele

Das Handbuch enthält einige bewährte iOS-Methoden zur Integration des Intune SDK, allgemeine FAQs und andere hilfreiche Inhalte.

Bewährte Methoden für iOS

Hier sind die empfohlenen bewährten Methoden für die Entwicklung für iOS:

  • Im iOS-Dateisystem wird zwischen Groß- und Kleinschreibung unterschieden. Stellen Sie sicher, dass die Groß-/Kleinschreibung für Dateinamen wie IntuneMAMResources.bundle.
  • Durch das Registrieren von benutzerdefinierten URL-Schemas können bestimmte URLs in Ihre App umgeleitet werden. iOS und iPadOS ermöglichen mehreren Apps, dasselbe benutzerdefinierte URL-Schema zu registrieren, und das Betriebssystem bestimmt, welche Anwendung aufgerufen wird. Weitere Informationen finden Sie in der Apple-Dokumentation zum Definieren eines benutzerdefinierten URL-Schemas für Ihre App . Empfehlungen zur Vermeidung von Konflikten mit benutzerdefinierten URL-Schemas sowie Sicherheitsrichtlinien für den Umgang mit falsch formatierten URLs.

FAQs

Sind alle APIs über natives Swift oder Objective-C und Swift-Interoperabilität adressierbar?

Die Intune App SDK-APIs sind nur in Objective-C und unterstützen natives Swift nicht. Schnelle Interoperabilität mit Objective-C ist erforderlich.

Müssen alle Benutzer meiner Anwendung beim APP-WE-Dienst registriert sein?

Nein Tatsächlich sollten nur Geschäfts-, Schul- oder Unikonten mit dem Intune App SDK registriert werden. Apps sind dafür verantwortlich, zu bestimmen, ob ein Konto im Geschäfts-, Schul- oder Unikontext verwendet wird.

Was ist mit Benutzern, die sich bereits bei der Anwendung angemeldet haben? Müssen sie registriert werden?

Die Anwendung ist für die Registrierung von Benutzern verantwortlich, nachdem diese erfolgreich authentifiziert wurden. Die Anwendung ist auch für die Registrierung aller vorhandenen Konten verantwortlich, die möglicherweise vorhanden waren, bevor die Anwendung MDM-lose MAM-Funktionalität hatte.

Dazu sollte die Anwendung die registeredAccounts: Methode verwenden. Diese Methode gibt ein NSDictionary zurück, in dem alle Konten im Intune MAM-Dienst registriert sind. Wenn vorhandene Konten in der Anwendung nicht in der Liste enthalten sind, sollte die Anwendung diese Konten über registerAndEnrollAccount:registrieren und registrieren.

Wie oft wiederholt das SDK Registrierungen?

Das SDK wiederholt automatisch alle zuvor fehlgeschlagenen Registrierungen in einem 24-Stunden-Intervall. Mit diesem Schritt stellt das SDK sicher, dass Richtlinien erfolgreich registriert werden und Richtlinien empfangen werden, wenn die organization eines Benutzers MAM aktiviert hat, nachdem sich der Benutzer bei der Anwendung angemeldet hat.

Das SDK beendet die Wiederholung, wenn es erkennt, dass ein Benutzer die Anwendung erfolgreich registriert hat. Dies liegt daran, dass nur ein Benutzer zu einem bestimmten Zeitpunkt eine Anwendung registrieren kann. Wenn die Registrierung des Benutzers aufgehoben wurde, beginnen die Wiederholungsversuche erneut im selben 24-Stunden-Intervall.

Warum muss der Benutzer abgemeldet werden?

Das SDK führt diese Aktionen regelmäßig im Hintergrund aus:

  • Wenn die Anwendung noch nicht registriert ist, wird alle 24 Stunden versucht, alle registrierten Konten zu registrieren.
  • Wenn die Anwendung registriert ist, überprüft das SDK alle 8 Stunden auf MAM-Richtlinienupdates.

Durch die Aufhebung der Registrierung eines Benutzers wird das SDK darüber informiert, dass der Benutzer die Anwendung nicht mehr verwenden wird, und das SDK kann jedes der periodischen Ereignisse für dieses Benutzerkonto beenden. Außerdem wird bei Bedarf die Aufhebung der App-Registrierung und das selektive Löschen ausgelöst.

Sollte ich das doWipe-Flag in der deregister-Methode auf true setzen?

Diese Methode sollte aufgerufen werden, bevor der Benutzer von der Anwendung abgemeldet wird. Wenn die Daten des Benutzers im Rahmen der Abmeldung aus der Anwendung gelöscht werden, doWipe kann auf "false" festgelegt werden. Wenn die Anwendung die Daten des Benutzers jedoch nicht entfernt, sollte es auf "true" festgelegt werden, doWipe damit das SDK die Daten löschen kann.

Gibt es andere Möglichkeiten, die Registrierung einer Anwendung aufzuheben?

Ja, der IT-Administrator kann einen Befehl zum selektiven Zurücksetzen an die Anwendung senden. Dadurch wird die Registrierung des Benutzers aufgehoben, und seine Daten werden gelöscht. Das SDK verarbeitet dieses Szenario automatisch und sendet eine Benachrichtigung über die Delegatmethode zum Aufheben der Registrierung.

Gibt es eine Beispiel-App, die die Integration des SDK veranschaulicht?

Ja! Weitere Informationen finden Sie in der Chatr-Beispiel-App.

Wie kann ich Probleme mit meiner App beheben?

Das Intune SDK für iOS 9.0.3+ unterstützt die Möglichkeit, eine Diagnose-Konsole zum Testen von Richtlinien und Protokollieren von Fehlern in der mobilen App hinzuzufügen. IntuneMAMDiagnosticConsole.hDefiniert die IntuneMAMDiagnosticConsole Klassenschnittstelle, über die Entwickler die Intune-Diagnosekonsole anzeigen können. Auf diese Weise können Endbenutzer oder Entwickler während des Tests Intune Protokolle sammeln und freigeben, um mögliche Probleme zu diagnostizieren. Diese API ist für Integratoren optional.