Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El SDK de aplicaciones de Microsoft Intune para Android le permite incorporar directivas de protección de aplicaciones de Intune (también conocidas como directivas MAM) en su aplicación nativa de Android Java/Kotlin. Una aplicación administrada por Intune es aquella que está integrada con el SDK de la aplicación de Intune. Los administradores de Intune pueden implementar fácilmente directivas de protección de aplicaciones en la aplicación administrada por Intune cuando Intune administra activamente la aplicación.
Nota:
Esta guía se divide en varias etapas distintas. Comience por revisar la Etapa 1: Planifique la integración.
Fase 2: requisito previo de MSAL
Objetivos de la etapa
- Registre su aplicación con Microsoft Entra ID.
- Integre MSAL en la aplicación para Android.
- Compruebe que la aplicación puede obtener un token que conceda acceso a los recursos protegidos.
Información previa
La Biblioteca de autenticación de Microsoft (MSAL) ofrece a la aplicación la posibilidad de usar Microsoft Cloud al admitir cuentas de Microsoft Entra ID y Microsoft.
MSAL no es específico de Intune. Intune tiene una dependencia de Microsoft Entra ID; todas las cuentas de usuario de Intune son cuentas de Microsoft Entra. Como resultado, la gran mayoría de las aplicaciones Android que integran el SDK de la aplicación de Intune deberán integrar MSAL como requisito previo.
En esta fase de la guía del SDK se describe el proceso de integración de MSAL en relación con Intune; siga las guías de MSAL vinculadas en su totalidad.
Para simplificar el proceso de integración del SDK de aplicaciones de Intune, se recomienda encarecidamente a los desarrolladores de aplicaciones Android que integren completamente y prueben MSAL antes de descargar el SDK de aplicaciones de Intune. El proceso de integración del SDK de la aplicación de Intune requiere cambios de código en torno a la adquisición de tokens MSAL. Será más fácil probar los cambios de adquisición de tokens específicos de Intune si ya ha confirmado que la implementación de adquisición de tokens original de la aplicación funciona según lo esperado.
Para obtener más información sobre Microsoft Entra ID, consulte ¿Qué es Microsoft Entra ID?
Para obtener más información sobre MSAL, consulte el wiki de MSAL y la lista de bibliotecas de MSAL.
Registro de la aplicación con Microsoft Entra ID
Antes de integrar MSAL en la aplicación Android, todas las aplicaciones deben registrarse en la Plataforma de identidad de Microsoft. Siga los pasos descritos en Inicio rápido: Registro de una aplicación en la Plataforma de identidad de Microsoft: la Plataforma de identidad de Microsoft. Esto genera un identificador de cliente para la aplicación.
A continuación, siga las instrucciones para conceder a la aplicación acceso al servicio de administración de aplicaciones móviles de Intune.
Configurar la Biblioteca de autenticación de Microsoft (MSAL)
En primer lugar, lea las directrices de integración de MSAL que se encuentran en el repositorio de MSAL en GitHub, específicamente la sección que usa MSAL.
En esta guía se describe cómo hacerlo:
- Agregue MSAL como dependencia a la aplicación Android.
- Cree un archivo de configuración MSAL.
- Configure el
AndroidManifest.xmlarchivo de la aplicación - Agregue código para adquirir un token.
Autenticación asincrónica
El inicio de sesión único (SSO) permite a los usuarios solo escribir sus credenciales una vez y hacer que esas credenciales funcionen automáticamente en todas las aplicaciones. MSAL puede habilitar el SSO en todo el conjunto de aplicaciones; mediante una aplicación de agente (Microsoft Authenticator o Microsoft Intune Portal de empresa), puede extender el SSO por todo el dispositivo. La autenticación asincrónica también es necesaria para el acceso condicional. Consulte Habilitar el SSO entre aplicaciones en Android mediante MSAL para obtener más información sobre la autenticación asincrónica.
En esta guía se da por sentado que está habilitando la autenticación asincrónica en las aplicaciones siguiendo los pasos descritos en el vínculo anterior, especialmente Genere un URI de redireccionamiento para un agente y configure MSAL para que use un agente para la configuración y compruebe la integración del agente para realizar pruebas.
Si no está habilitando la autenticación asincrónica en la aplicación, preste especial atención a la configuración de MSAL específica de Intune.
Configuración del entorno MSAL específica de Intune
De forma predeterminada, Intune solicitará tokens del entorno público de Microsoft Entra. Si su aplicación requiere un entorno no predeterminado, como una nube soberana, se debe agregar la siguiente configuración al archivo AndroidManifest.xml.
Cuando se establezca, la autoridad de Microsoft Entra especificada emitirá los tokens para la aplicación.
Esto garantiza que la directiva de autenticación de Intune se aplique correctamente.
<meta-data
android:name="com.microsoft.intune.mam.aad.Authority"
android:value="https://AAD authority/" />
Precaución
La mayoría de las aplicaciones no deben establecer el parámetro Authority. Además, las aplicaciones que no integran MSAL no deben incluir esta propiedad en el manifiesto.
Para obtener más información sobre las opciones de configuración de MSAL no específicas de Intune, consulte Archivo de configuración de la biblioteca de autenticación de Microsoft para Android.
Para obtener más información sobre las nubes soberanas, consulte Uso de MSAL en un entorno de nube nacional.
Criterios de salida
- ¿Ha integrado MSAL en su aplicación?
- ¿Ha habilitado la autenticación del agente generando un URI de redireccionamiento y estableciéndolo en el archivo de configuración MSAL?
- ¿Ha configurado las opciones de MSAL específicas de Intune en el
AndroidManifest.xml? - ¿Ha probado la autenticación asincrónica, confirmado que se agrega una cuenta profesional al Administrador de cuentas de Android y probado el SSO con otras aplicaciones de Microsoft 365?
- Si implementó el acceso condicional, ¿ha probado la CA basada en dispositivos y la CA basada en aplicaciones para validar la implementación de la CA?
Preguntas más frecuentes
¿Qué pasa con ADAL?
La biblioteca de autenticación anterior de Microsoft, la Biblioteca de autenticación de Active Directory de Azure (ADAL), está obsoleta.
Si la aplicación ya ha integrado ADAL, consulte Actualización de las aplicaciones para que usen la Biblioteca de autenticación de Microsoft (MSAL). Para migrar la aplicación de ADAL a MSAL, consulte Migrar ADAL de Android a MSAL y Diferencias entre ADAL y MSAL.
Se recomienda migrar de ADAL a MSAL antes de integrar el SDK de la aplicación de Intune.
Pasos siguientes
Después de completar todos los criterios de salida anteriores, continúe con la Fase 3: Introducción a MAM.