Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Le SDK d’application Microsoft Intune pour Android vous permet d’incorporer des stratégies de protection des applications Intune (également appelées stratégies MAM) dans votre application Android Java/Kotlin native. Une application gérée par Intune est une application intégrée au Kit de développement logiciel (SDK) Intune App. Intune administrateurs peuvent facilement déployer des stratégies de protection des applications sur votre application gérée par Intune lorsque Intune gère activement l’application.
Remarque
Ce guide est divisé en plusieurs étapes distinctes. Commencez par passer en revue l’étape 1 : Planifiez l’intégration.
Étape 2 : Le prérequis MSAL
Objectifs de la scène
- Inscrivez votre application avec Microsoft Entra ID.
- Intégrez MSAL dans votre application Android.
- Vérifiez que votre application peut obtenir un jeton qui accorde l’accès aux ressources protégées.
Arrière-plan
La bibliothèque d’authentification Microsoft (MSAL) permet à votre application d’utiliser le Microsoft Cloud en prenant en charge Microsoft Entra ID et les comptes Microsoft.
MSAL n’est pas spécifique à Intune. Intune a une dépendance sur Microsoft Entra ID ; tous les comptes d’utilisateurs Intune sont des comptes Microsoft Entra. Par conséquent, la grande majorité des applications Android qui intègrent le kit de développement logiciel (SDK) d’application Intune devront intégrer MSAL comme condition préalable.
Cette étape du guide du Kit de développement logiciel (SDK) donne une vue d’ensemble du processus d’intégration MSAL en ce qui concerne Intune ; suivez les guides MSAL liés dans leur intégralité.
Pour simplifier le processus d’intégration du SDK d’application Intune, les développeurs d’applications Android sont vivement encouragés à intégrer et à tester complètement MSAL avant de télécharger le SDK d’application Intune. Le processus d’intégration du kit de développement logiciel (SDK) de l’application Intune nécessite des modifications de code concernant l’acquisition de jetons MSAL. Il sera plus facile de tester les modifications apportées à l’acquisition de jetons spécifiques à Intune si vous avez déjà confirmé que l’implémentation de l’acquisition de jetons d’origine de votre application fonctionne comme prévu.
Pour en savoir plus sur Microsoft Entra ID, voir Qu’est-ce que Microsoft Entra ID ?
Pour en savoir plus sur MSAL, consultez le wiki MSAL et la liste des bibliothèques MSAL.
Inscrire votre application avec Microsoft Entra ID
Avant d’intégrer MSAL dans votre application Android, toutes les applications doivent s’inscrire auprès de la Plateforme d’identités Microsoft. Suivez les étapes du Guide de démarrage rapide : Inscrire une application dans la plateforme d’identités Microsoft - Plateforme d’identités Microsoft. Cela génère un ID client pour votre application.
Suivez ensuite les instructions pour autoriser votre application à accéder au service de gestion des applications mobiles Intune.
Configurer la bibliothèque d’authentification Microsoft (MSAL)
Tout d’abord, lisez les instructions d’intégration MSAL trouvées dans le référentiel MSAL sur GitHub, en particulier la section utilisant MSAL.
Ce guide décrit comment effectuer les opérations suivantes :
- Ajoutez MSAL en tant que dépendance à votre application Android.
- Créez un fichier de configuration MSAL.
- Configurez l’de
AndroidManifest.xmlvotre application. - Ajoutez du code pour acquérir un jeton.
Authentification répartie
L’authentification unique (SSO) permet aux utilisateurs d’entrer leurs informations d’identification une seule fois et de faire en sorte que ces informations d’identification fonctionnent automatiquement entre les applications. MSAL peut activer l’authentification unique dans votre suite d’applications ; à l’aide d’une application Broker (Microsoft Authenticator ou Microsoft Intune Portail d'entreprise), vous pouvez étendre l’authentification unique à l’ensemble de l’appareil. L’authentification répartie est également requise pour l’accès conditionnel. Pour plus d’informations sur l’authentification répartie, consultez Activer l’authentification unique inter-applications sur Android à l’aide de MSAL .
Ce guide suppose que vous activez l’authentification répartie dans votre/vos application(s) en suivant les étapes décrites dans le lien ci-dessus, en particulier Générez un URI de redirection pour un broker et Configurez MSAL pour utiliser un broker pour la configuration et Vérifiez l’intégration du broker pour le test.
Si vous n’activez pas l’authentification répartie dans votre application, accordez une attention particulière à la configuration MSAL spécifique à Intune.
Configuration d’environnement MSAL spécifique à Intune
Par défaut, Intune demandera des jetons à l’environnement public Microsoft Entra. Si votre application nécessite un environnement autre que celui par défaut, tel qu’un cloud souverain, ajoutez le paramètre suivant à votre champ AndroidManifest.xml.
Une fois configurée, l’autorité Microsoft Entra entrée émet les jetons pour votre application.
Cela garantit que la stratégie d’authentification d’Intune est correctement appliquée.
<meta-data
android:name="com.microsoft.intune.mam.aad.Authority"
android:value="https://AAD authority/" />
Attention
La plupart des applications ne doivent pas définir le paramètre Authority. En outre, les applications qui n’intègrent pas MSAL ne doivent pas inclure cette propriété dans le manifeste.
Pour plus d’informations sur les options de configuration MSAL non spécifiques à Intune, consultez Fichier de configuration de la bibliothèque d’authentification Microsoft Android.
Pour plus d’informations sur les clouds souverains, consultez Utiliser MSAL dans un environnement cloud national.
Critères de sortie
- Avez-vous intégré MSAL dans votre application ?
- Avez-vous activé l’authentification Broker en générant un URI de redirection et en le définissant dans le fichier de configuration MSAL ?
- Avez-vous configuré les paramètres MSAL spécifiques à Intune dans le
AndroidManifest.xml? - Avez-vous testé l’authentification répartie, confirmé qu’un compte professionnel est ajouté au gestionnaire de compte Android et testé l’authentification unique avec d’autres applications Microsoft 365 ?
- Si vous avez implémenté l’accès conditionnel, avez-vous testé à la fois l’autorité de certification basée sur l’appareil et l’autorité de certification basée sur l’application pour valider votre implémentation de l’autorité de certification ?
FAQ
Qu’en est-il d’ADAL ?
L’ancienne bibliothèque d’authentification de Microsoft, Azure Bibliothèque d’authentification Active Directory (ADAL), est obsolète.
Si votre application a déjà intégré ADAL, consultez Mettre à jour vos applications pour utiliser la bibliothèque d’authentification Microsoft (MSAL). Pour migrer votre application d’ADAL vers MSAL, voir Migrer Android ADAL vers MSAL et Différences entre ADAL et MSAL.
Il est recommandé de migrer d’ADAL vers MSAL avant d’intégrer le Kit de développement logiciel (SDK) d’application Intune.
Étapes suivantes
Une fois que vous avez rempli tous les critères de sortie ci-dessus, passez à l’étape 3 : Prise en main avec MAM.