Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Mit dem Microsoft Intune App SDK für iOS können Sie Intune-App-Schutzrichtlinien (auch bekannt als APP- oder MAM-Richtlinien) in Ihre native iOS-App integrieren. Eine MAM-fähige Anwendung ist eine Anwendung, die in das Intune App SDK integriert ist. IT-Administratoren können App-Schutzrichtlinien für Ihre mobile App bereitstellen, wenn Intune die App aktiv verwaltet.
Wichtig
Intune veröffentlicht regelmäßig Updates für das Intune App SDK. Es wird empfohlen, die Intune App SDK-Repositorys für Updates zu abonnieren, damit Sie das Update in den Veröffentlichungszyklus Ihrer Softwareentwicklung integrieren und sicherstellen können, dass Ihre Apps die neuesten App-Schutzrichtlinieneinstellungen unterstützen.
Planen Sie obligatorische Intune App SDK-Updates vor jeder Hauptversion des Betriebssystems ein, um sicherzustellen, dass Ihre App weiterhin reibungslos ausgeführt wird, da Betriebssystemupdates wichtige Änderungen verursachen können. Wenn Sie vor einer Hauptversion des Betriebssystems nicht auf die neueste Version aktualisieren, besteht möglicherweise das Risiko, dass eine umfassende Änderung auftritt und/oder App-Schutzrichtlinien nicht auf Ihre App angewendet werden können.
Phase 1: Planen der Integration
Dieses Handbuch richtet sich an iOS-Entwickler, die Unterstützung für die App-Schutzrichtlinien von Microsoft Intune in ihre vorhandene iOS-App integrieren möchten.
Etappenziele
- Erfahren Sie, welche Richtlinieneinstellungen für den App-Schutz für iOS verfügbar sind und wie diese Richtlinien in Ihrer Anwendung funktionieren.
- Verstehen Sie die wichtigsten Entscheidungspunkte während des SDK-Integrationsprozesses und planen Sie die Integration Ihrer App.
- Machen Sie sich mit den Anforderungen für Anwendungen vertraut, die das SDK integrieren.
- Erstellen Sie einen Intune-Testmandanten, und konfigurieren Sie eine iOS-App-Schutzrichtlinie.
MAM verstehen
Bevor Sie mit der Integration des Intune App SDK in Ihre iOS-Anwendung beginnen, nehmen Sie sich einen Moment Zeit, um sich mit der Lösung von Microsoft Intune für die Verwaltung mobiler Anwendungen vertraut zu machen:
- Was ist Microsoft Intune App-Verwaltung bietet einen umfassenden Überblick über die MAM-Funktionen auf verschiedenen Plattformen und darüber, wo diese Features im Microsoft Intune Admin Center zu finden sind.
- Übersicht über das Intune App SDK geht eine Ebene tiefer und beschreibt die aktuellen Features des SDK.
- Erste Schritte mit Intune App SDK-Leitfaden erläutert, wie die Integration auf jeder unterstützten Plattform vorbereitet wird.
- In den Richtlinieneinstellungen für iOS-App-Schutz wird jede iOS-Einstellung im Detail beschrieben. Ihre App unterstützt diese Einstellungen durch die Integration des SDK. Während des SDK-Integrationsprozesses konfigurieren Sie diese Einstellungen auch in Ihrem eigenen Testmandanten zur Validierung.
- (Optional) Planen der mobilen Anwendungsverwaltung in Microsoft Intune – Schulung | Microsoft Learn erläutert die Planung der mobilen Anwendungsverwaltung mit Microsoft Intune mit Schwerpunkt auf dem Hinzufügen von Apps zu Intune, der Verwendung von App-Schutzrichtlinien und App-Konfigurationsrichtlinien sowie der Problembehandlung bei der Bereitstellung von App-Schutzrichtlinien.
Wichtige Entscheidungen für die SDK-Integration
Muss ich meine Anwendung bei der Microsoft Identity Platform registrieren?
Ja, alle Apps, die in das Intune SDK integriert sind, müssen sich bei der Microsoft Identity Platform registrieren. Führen Sie die Schritte im Schnellstart: Registrieren einer App bei der Microsoft Identity Platform – Microsoft Identity Platform aus.
Habe ich Zugriff auf den Quellcode meiner Anwendung?
Wenn Sie keinen Zugriff auf den Quellcode Ihrer Anwendung haben und nur Zugriff auf die kompilierte Anwendung im .app- oder .ipa-Format haben, können Sie das SDK nicht in Ihre Anwendung integrieren. Möglicherweise ist Ihre Anwendung jedoch weiterhin mit Intune-App-Schutzrichtlinien kompatibel. Weitere Informationen finden Sie unter App Wrapping Tool für iOS.
Sollte meine Anwendung die Microsoft-Authentifizierungsbibliothek (MSAL) integrieren?
Ja, Sie müssen MSAL integrieren, bevor Sie das Intune SDK integrieren. Vor der Integration in MSAL müssen sich alle Apps bei der Microsoft Identity Platform registrieren. Führen Sie die Schritte im Schnellstart: Registrieren einer App bei der Microsoft Identity Platform – Microsoft Identity Platform aus.
Anweisungen zur Integration von MSAL und zusätzliche Details zu Identitätsszenarien in Ihrer Anwendung finden Sie unter Phase 2: MSAL-Voraussetzung und -Einrichtung .
Gibt an, ob meine Anwendung eine Single-Identity- oder eine Multi-Identity-Anwendung ist?
Wie verarbeitet Ihre Anwendung ohne Unterstützung der Intune-App-Schutzrichtlinie die Benutzerauthentifizierung und Konten?
Lässt Ihre Anwendung derzeit nur die Anmeldung eines einzigen Kontos zu? Erzwingt Ihre Anwendung explizit, dass sich das angemeldete Konto abmeldet – und die Daten des vorherigen Kontos löscht –, bevor einem anderen Konto die Anmeldung gestattet wird? Wenn ja, ist Ihre Anwendung mit einer einzigen Identität.
Lässt Ihre Anwendung derzeit die Anmeldung eines zweiten Kontos zu, auch wenn bereits ein anderes Konto angemeldet ist? Zeigt Ihre Anwendung die Daten mehrerer Konten auf einem freigegebenen Bildschirm an? Speichert Ihre Anwendung die Daten mehrerer Konten? Ermöglicht Ihre Anwendung Benutzern das Wechseln zwischen verschiedenen angemeldeten Konten? Wenn dies der Fall ist, ist Ihre Anwendung für mehrere Identitäten zuständig, und Sie müssen Phase 5 befolgen: Aktivieren von Mehrfachidentitäten. Dieser Abschnitt ist für Ihre App erforderlich.
Auch wenn es sich bei Ihrer Anwendung um mehrere Identitäten handelt, befolgen Sie diesen Integrationsleitfaden in der angegebenen Reihenfolge. Die anfängliche Integration und das Testen als Single-Identity tragen dazu bei, eine ordnungsgemäße Integration sicherzustellen und Fehler zu verhindern, bei denen Unternehmensdaten ungeschützt bleiben.
Was passiert, wenn meine App mit .NET Multi-Plattform-App-Benutzeroberfläche (.NET MAUI) erstellt wird?
Wenn Ihre App mit .NET Multi-Platform App UI (.NET MAUI) erstellt wird, finden Sie weitere Informationen unter Intune App SDK für .NET MAUI – iOS.
Verfügt oder benötigt meine Anwendung App Configuration-Einstellungen?
Intune unterstützt Anwendungskonfigurationen, die unabhängig vom Geräteverwaltungsmodus für SDK-integrierte Anwendungen gelten. Administratoren können diese Anwendungskonfigurationsrichtlinien für verwaltete Apps im Microsoft Intune Admin Center konfigurieren.
Das Intune App SDK unterstützt beide Arten der Anwendungskonfiguration und bietet eine einzelne API für den Zugriff auf Konfigurationen aus beiden Kanälen. Wenn Ihre Anwendung über eine dieser Arten der Anwendungskonfiguration verfügt oder diese unterstützt, müssen Sie Phase 4 befolgen: Aktivieren der gezielten Konfiguration (APP/MAM-App-Konfiguration) für Ihre iOS-Anwendungen.
Weitere Informationen zum Erstellen einer MAM-App-Konfigurationsrichtlinie in iOS finden Sie im Abschnitt zur MAM-gezielten App-Konfiguration in Verwenden von Microsoft Intune-App-Konfigurationsrichtlinien für iOS/iPadOS.
Muss meine Anwendung einen präzisen Schutz für den Ein- und Ausgang von Daten definieren?
Wenn Ihre App Benutzern das Speichern oder Öffnen von Daten in Clouddiensten oder an Gerätespeicherorten ermöglicht, müssen Änderungen vorgenommen werden, um die erweiterte Datenübertragungsrichtlinie zu unterstützen. Weitere Informationen finden Sie unter Verwalten der Datenübertragung zwischen iOS-Apps in Microsoft Intune.
Verfügt meine Anwendung über Ressourcen, die durch bedingten Zugriff geschützt werden sollten?
Bedingter Zugriff (Conditional Access, CA) ist ein Feature von Microsoft Entra ID, das verwendet werden kann, um den Zugriff auf Microsoft Entra-Ressourcen zu steuern. Intune-Administratoren können CA-Regeln definieren, die den Ressourcenzugriff nur von Geräten oder Apps zulassen, die von Intune verwaltet werden.
Intune unterstützt zwei Arten von Zertifizierungsstellen: die gerätebasierte Zertifizierungsstelle und die App-basierte Zertifizierungsstelle, auch bekannt als App-Schutzzertifizierungsstelle. Die gerätebasierte Zertifizierungsstelle blockiert den Zugriff auf geschützte Ressourcen, bis das gesamte Gerät von Intune verwaltet wird. App-basierte Zertifizierungsstelle blockiert den Zugriff auf geschützte Ressourcen, bis die jeweilige App von einer Intune-App-Schutzrichtlinie verwaltet wird.
Wenn Ihre App Microsoft Entra-Zugriffstoken erhält und auf Ressourcen zugreift, die durch eine Zertifizierungsstelle geschützt werden können, müssen Sie [Phase 4: Unterstützung der Zertifizierungsstelle für App-Schutz] befolgen.
Erstellen einer Richtlinie zum Schutz von iOS-Apps
Demo-Mandanteneinrichtung
Wenn Sie noch keinen Mandanten in Ihrem Unternehmen haben, können Sie einen Demomandanten mit oder ohne vorab generierte Daten erstellen. Sie müssen sich als Microsoft-Partner registrieren, um auf Microsoft CDX zugreifen zu können. So erstellen Sie ein neues Konto:
- Navigieren Sie zur Microsoft CDX-Mandantenerstellungswebsite, und erstellen Sie einen Microsoft 365 Enterprise-Mandanten.
- Richten Sie Intune ein, um die Verwaltung mobiler Geräte (Mobile Device Management, MDM) zu aktivieren.
- Benutzer erstellen.
- Erstellen von Gruppen.
- Weisen Sie Lizenzen entsprechend Ihren Tests zu.
Richtlinienkonfiguration für App-Schutz
Erstellen und Zuweisen von App-Schutzrichtlinien im Microsoft Intune Admin Center. Zusätzlich zum Erstellen von App-Schutzrichtlinien können Sie in Intune eine App-Konfigurationsrichtlinie erstellen und zuweisen.
Bevor Sie App-Schutzrichtlinieneinstellungen in Ihrer eigenen Anwendung testen, ist es hilfreich, sich damit vertraut zu machen, wie sich diese Einstellungen in anderen SDK-integrierten Anwendungen verhalten.
Tipp
Wenn Ihre App nicht im Microsoft Intune Admin Center aufgeführt ist, können Sie sie mit einer Richtlinie adressieren, indem Sie die Option "Weitere Apps" auswählen und den Paketnamen im Textfeld angeben. Sie müssen Ihre App mit einer App-Schutzrichtlinie ausrichten und die Richtlinie für einen Benutzer bereitstellen, um Ihre Integration erfolgreich zu testen. Selbst wenn die Richtlinie zielgerichtet ist und bereitgestellt wird, erzwingt Ihre App Richtlinien erst dann ordnungsgemäß, wenn das SDK erfolgreich integriert wurde.
Beendigungskriterien
- Haben Sie sich damit vertraut gemacht, wie sich verschiedene App-Schutzrichtlinieneinstellungen in Ihrer iOS-Anwendung verhalten?
- Haben Sie Ihre App überprüft und ihre Integration in Bezug auf MSAL, bedingten Zugriff, Mehrfachidentität, App Configuration und alle zusätzlichen SDK-Features geplant?
- Haben Sie eine iOS-App-Schutzrichtlinie in Ihrem Testmandanten erstellt?
Häufig gestellte Fragen
Wo kann ich das SDK herunterladen?
Informationen zum Herunterladen des SDK finden Sie unter Herunterladen der SDK-Dateien.
Wo melde ich Probleme bei der Integration des Intune App SDK in meine Apps?
Please submit a request for support on GitHub.
Nächste Schritte
Nachdem Sie alle oben genannten Beendigungskriterien erfüllt haben, fahren Sie mit Phase 2 fort: MSAL-Voraussetzung und -Einrichtung.