Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use la Microsoft Intune App Wrapping Tool para Android para cambiar el comportamiento de las aplicaciones Android internas restringiendo las características de la aplicación sin cambiar el código de la propia aplicación.
La herramienta es una aplicación de línea de comandos de Windows que se ejecuta en PowerShell y crea un contenedor alrededor de la aplicación Android. Una vez encapsulada la aplicación, puede cambiar su funcionalidad configurando directivas de administración de aplicaciones móviles en Intune.
Antes de ejecutar la herramienta, revise las consideraciones de seguridad para ejecutar la herramienta App Wrapping Tool. Para descargar la herramienta, vaya a la Microsoft Intune App Wrapping Tool para Android en GitHub.
Nota:
Si tienes problemas con el uso del Intune App Wrapping Tool con tus aplicaciones, envía una solicitud de asistencia en GitHub.
Cumplir los requisitos previos para usar la herramienta App Wrapping Tool
La aplicación debe usar bibliotecas actualizadas
La aplicación debe ser compatible con los requisitos de Google Play
Si la aplicación es compleja, debe integrarse con el SDK de la aplicación de Intune para Android
Debe ejecutar la App Wrapping Tool en un equipo Windows que ejecute Windows 10 o posterior.
La aplicación de entrada debe ser un paquete de aplicación Android válido con la extensión de archivo .apk y:
- No se puede cifrar.
- No debe haber sido encapsulado previamente por el Intune App Wrapping Tool.
- Debe escribirse para Android 9.0 o posterior.
Nota:
Si tu app de entrada es un Android App Bundle (.aab), tendrás que convertirlo en un APK antes de usar el Intune App Wrapping Tool. Para obtener más información, consulta Convertir Android App Bundle (AAB) a APK. A partir de agosto de 2021, las nuevas aplicaciones privadas aún se pueden publicar en Google Play Store como APK.
La aplicación debe ser desarrollada por o para su empresa. No puede utilizar esta herramienta en aplicaciones disponibles en Google Play Store. Esto incluye la descarga u obtención de la aplicación desde Google Play Store.
Para ejecutar el App Wrapping Tool, debe instalar la versión más reciente del entorno de ejecución de Java y, a continuación, asegurarse de que la variable de ruta de Java se ha establecido en C:\ProgramData\Oracle\Java\javapath en las variables de entorno de Windows. Para obtener más ayuda, consulte la documentación de Java.
Nota:
En algunos casos, la versión de 32 bits de Java puede provocar problemas de memoria. Es una buena idea instalar la versión de 64 bits.
Android requiere que todos los paquetes de aplicaciones (.apk) estén firmados. Para reutilizar los certificados existentes y una guía general para firmar certificados, consulte Reutilización de certificados de firma y ajuste de aplicaciones. Una vez que haya envuelto el archivo .apk usando el Intune App Wrapping Tool, la recomendación es utilizar la herramienta Apksigner proporcionada por Google. Esto garantizará que una vez que su aplicación llegue a los dispositivos del usuario final, los estándares de Android puedan iniciarla correctamente.
(Opcional) A veces, una aplicación puede alcanzar el límite de tamaño de Dalvik Executable (DEX) debido a las clases de SDK MAM de Intune que se agregan durante el ajuste. Los archivos DEX son parte de la compilación de una aplicación de Android. El Intune App Wrapping Tool controla automáticamente el desbordamiento de archivos DEX durante el ajuste para aplicaciones con un nivel mínimo de API de 21 o superior (a partir de la versión 1.0.2501.1). Para las aplicaciones con un nivel de API mínimo de < 21, la práctica recomendada sería aumentar el nivel de API mínimo mediante la marca del
-UseMinAPILevelForNativeMultiDexenvoltorio. Para los clientes que no pueden aumentar el nivel mínimo de API de la aplicación, están disponibles las siguientes soluciones alternativas de desbordamiento de DEX. En determinadas organizaciones, esto puede requerir trabajar con quien compila la aplicación (es decir, el equipo de compilación de la aplicación):- Usa ProGuard para eliminar las referencias de clase no usadas del archivo DEX principal de la aplicación.
- Para los clientes que usan la versión 3.1.0 o superior del complemento Android Gradle, deshabilite D8 dexer.
¿Con qué frecuencia debo reajustar mi aplicación Android con el Intune App Wrapping Tool?
Los escenarios principales en los que necesitaría volver a envolver las aplicaciones son los siguientes:
La propia aplicación ha publicado una nueva versión. La versión anterior de la aplicación se ajustó y cargó en el Centro de administración de Microsoft Intune.
El Intune App Wrapping Tool para Android ha publicado una nueva versión que habilita correcciones de errores clave o nuevas características específicas de directiva de protección de aplicaciones Intune. Esto sucede cada 6-8 semanas a través del repositorio de GitHub para la Microsoft Intune App Wrapping Tool para Android.
Entre las prácticas recomendadas para volver a encapsular se incluyen:
- Mantenimiento de los certificados de firma usados durante el proceso de compilación, consulte Reutilización de certificados de firma y ajuste de aplicaciones
Instalación de la herramienta de ajuste de aplicaciones App Wrapping Tool
Desde el repositorio de GitHub, descargue el archivo de instalación InstallAWT.exe para el Intune App Wrapping Tool para Android en un equipo Windows. Abra el archivo de instalación.
Acepte el contrato de licencia y, a continuación, finalice la instalación.
Anote la carpeta en la que instaló la herramienta. La ubicación predeterminada es: C:\Program Files (x86)\Microsoft Intune Mobile Application Management\Android\App Wrapping Tool.
Ejecutar la App Wrapping Tool
Importante
Intune publica periódicamente actualizaciones para el Intune App Wrapping Tool. Compruebe periódicamente si hay actualizaciones de Intune App Wrapping Tool para Android e incorpórelas a su ciclo de lanzamiento de desarrollo de software para asegurarse de que sus aplicaciones sean compatibles con la configuración más reciente de la directiva de protección de aplicaciones.
En el equipo Windows donde instaló el App Wrapping Tool, abra una ventana de PowerShell.
En la carpeta donde instaló la herramienta, importe el módulo de PowerShell de App Wrapping Tool:
Import-Module .\IntuneAppWrappingTool.psm1Ejecute la herramienta mediante el comando invoke-AppWrappingTool , que tiene la siguiente sintaxis de uso:
Invoke-AppWrappingTool [-InputPath] <String> [-OutputPath] <String> [<CommonParameters>]En la tabla siguiente se detallan las propiedades del comando invoke-AppWrappingTool :
| Propiedad | Information |
|---|---|
| -Ruta< de entradacadena> | Ruta de acceso de la aplicación Android de origen (.apk). |
| -Ruta< de salidacadena> | Ruta de acceso a la aplicación Android de salida. Si se trata de la misma ruta de acceso al directorio que InputPath, se producirá un error en el empaquetado. |
| <CommonParameters> | (Opcional) El comando admite parámetros comunes de PowerShell, como detallado y depurado. |
Para obtener una lista de parámetros comunes, vea el Centro de scripts de Microsoft.
Para ver información detallada sobre el uso de la herramienta, escriba el comando:
Help Invoke-AppWrappingTool
Ejemplo:
Importe el módulo de PowerShell.
Import-Module "C:\Program Files (x86)\Microsoft Intune Mobile Application Management\Android\App Wrapping Tool\IntuneAppWrappingTool.psm1"
Ejecute el App Wrapping Tool en el HelloWorld.apk de la aplicación nativa.
invoke-AppWrappingTool -InputPath .\app\HelloWorld.apk -OutputPath .\app_wrapped\HelloWorld_wrapped.apk -Verbose
La aplicación ajustada y un archivo de registro se generan y guardan en la ruta de salida especificada.
Reutilización de certificados de firma y ajuste de aplicaciones
Android requiere que todas las aplicaciones estén firmadas por un certificado válido para poder instalarse en dispositivos Android.
Las aplicaciones encapsuladas se pueden firmar después del ajuste con las herramientas de firma existentes (se descarta cualquier información de firma de la aplicación antes del ajuste). Si es posible, la información de firma que ya se usó durante el proceso de compilación debe usarse durante el ajuste. En determinadas organizaciones, esto puede requerir trabajar con quien sea el propietario de la información del almacén de claves (es decir, el equipo de compilación de la aplicación).
Si no se puede usar el certificado de firma anterior o si la aplicación no se ha implementado antes, puedes crear un nuevo certificado de firma siguiendo las instrucciones de la Guía para desarrolladores de Android.
Si la aplicación se ha implementado anteriormente con un certificado de firma diferente, la aplicación no se podrá cargar en Intune después de la actualización. Los escenarios de actualización de aplicaciones se interrumpirán si la aplicación está firmada con un certificado diferente al que contiene la aplicación. Por lo tanto, se deben conservar los nuevos certificados de firma para las actualizaciones de aplicaciones.
Consideraciones de seguridad para ejecutar la herramienta App Wrapping Tool
Para evitar posibles ataques de suplantación de identidad, divulgación de información y elevación de privilegios:
Asegúrese de que la aplicación de línea de negocio (LOB) de entrada y la aplicación de salida estén en el mismo equipo Windows donde se ejecuta el App Wrapping Tool.
Importe la aplicación de salida a Intune en la misma máquina donde se ejecuta la herramienta. Consulte keytool para obtener más información sobre Java keytool.
Si la aplicación de salida y la herramienta están en una ruta de acceso de convención de nomenclatura universal (UNC) y no está ejecutando la herramienta y los archivos de entrada en el mismo equipo, configure el entorno para que sea seguro utilizando el protocolo de seguridad de Internet (IPsec) o la firma de bloque de mensajes del servidor (SMB).
Asegúrese de que la aplicación proviene de un origen de confianza.
Proteja el directorio de salida que contiene la aplicación ajustada. Considere la posibilidad de usar un directorio de nivel de usuario para la salida.
Convertir Android App Bundle (AAB) a APK
Actualmente, la Intune App Wrapping Tool solo admite entradas de APK. Los paquetes de aplicaciones de Android primero deben convertirse en un APK para usarlos con la herramienta.
Un Android App Bundle se puede convertir en un APK usando la herramienta de línea de comandos de Google, bundletool. La última versión se puede descargar desde el repositorio GitHub bundletool de bundle-tool Google.
bundletoolSe puede usar para producir un único APK universal para su uso con el Intune App Wrapping Tool mediante el siguiente comando:
bundletool build-apks --bundle=input.aab --mode=universal --output=input.apks
El .apks archivo de salida es un archivo ZIP que contiene un único archivo APK universal. Descomprime el archivo y utiliza ese archivo APK como entrada para el Intune App Wrapping Tool.