Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Vous pouvez autoriser vos applications à utiliser des stratégies de protection des applications à l’aide de l’outil de création de package de restrictions d’application Intune ou du Kit de développement logiciel (SDK) d’application Intune. Utilisez ces informations pour découvrir ces deux méthodes et savoir quand les utiliser.
Outil de création de package de restrictions d’application Intune
L’App Wrapping Tool est principalement utilisé pour les applications métier internes. L’outil est une application en ligne de commande qui crée une enveloppe autour de l’application, ce qui permet ensuite à la stratégie de protection des applications Intune de gérer l’application. Lors de la protection d’une application fournie par un éditeur de logiciels indépendant (ISV), il est important de préciser si l’ISV prend en charge l’application encapsulée.
Vous n’avez pas besoin du code source pour utiliser l’outil, mais vous avez besoin d’informations d’identification de signature valides. Pour plus d’informations sur les exigences de signature, consultez Certificat, profil d’approvisionnement et exigences d’authentification. Pour obtenir la documentation de l’App Wrapping Tool, voir Android App Wrapping Tool et iOS App Wrapping Tool.
L’App Wrapping Tool ne prend pas en charge les applications ou ne sont pas disponibles dans l’Apple App Store ou Google Play Store. Il ne prend pas non plus en charge certaines fonctionnalités qui nécessitent l’intégration de développeurs (voir le tableau de comparaison des fonctionnalités suivant).
Pour plus d’informations sur l’App Wrapping Tool pour les stratégies de protection des applications sur les appareils qui ne sont pas inscrits dans Intune, voir Protéger les applications et données métier sur les appareils non inscrits dans Microsoft Intune.
Importante
Intune publie régulièrement des mises à jour du Intune App Wrapping Tool. Effectuez régulièrement case activée les référentiels de Intune App Wrapping Tool pour les mises à jour et intégrez-les à votre cycle de publication de développement logiciel pour vous assurer que vos applications prennent en charge les derniers paramètres de stratégie de protection des applications.
Raisons d’utiliser l’App Wrapping Tool
- Votre application ne dispose pas de fonctionnalités de protection des données intégrées
- Votre application est déployée en interne et elle n’est pas disponible dans le App Store Apple ou Google Play Store
- Vous n’avez pas accès au code source de l’application
- Vous n’avez pas développé l’application
- Votre application dispose d’expériences d’authentification utilisateur minimales
Kit de développement logiciel (SDK) d’applications pour iOS
Le SDK d’application est principalement conçu pour les clients qui ont des applications dans Apple App Store ou Google Play Store et qui souhaitent pouvoir gérer les applications avec Intune. Toutefois, n’importe quelle application peut tirer parti de l’intégration du Kit de développement logiciel (SDK), ainsi que des applications métier.
Pour en savoir plus sur le Kit de développement logiciel (SDK), consultez la vue d’ensemble. Pour commencer à utiliser le SDK, consultez la section Prise en main du Kit de développement logiciel (SDK) de l’application Microsoft Intune.
Raisons d’utiliser le SDK
- Votre application ne dispose pas de fonctionnalités de protection des données intégrées
- Votre application est déployée sur un magasin d’applications public tel que le Google Play ou l’App Store d’Apple
- Vous êtes développeur d’applications et disposez des connaissances techniques nécessaires pour utiliser le Kit de développement logiciel (SDK)
- Votre application a d’autres intégrations de kit de développement logiciel (SDK)
- Votre application est fréquemment mise à jour
Vous n’utilisez pas une plateforme de développement d’applications répertoriée précédemment ?
L’équipe de développement du SDK Intune teste et maintient activement la prise en charge des applications créées avec les plates-formes natives Android et iOS (Obj-C, Swift). Aucune indication n’est fournie pour les autres plateformes, mais il est possible d’utiliser le Kit de développement logiciel (SDK) natif pour créer vos propres plug-ins.
Comparaison des fonctionnalités
Ce tableau répertorie les paramètres qui sont activés si une application utilise le SDK d’application ou l’App Wrapping Tool. Certaines fonctionnalités nécessitent que les développeurs d’applications appliquent une logique en dehors de l’intégration de base avec le kit de développement logiciel (SDK) Intune et, en tant que telles, ne sont pas activées si l’application utilise l’App Wrapping Tool.
| Fonctionnalité | SDK d’application | App Wrapping Tool |
|---|---|---|
| Limiter l’affichage du contenu web dans un navigateur géré par l’entreprise | X | X |
| Empêcher les sauvegardes sur Android, iTunes ou iCloud | X | X |
| Autoriser l'application à transférer des données vers d'autres applications | X | X |
| Autoriser l'application à recevoir des données d'autres applications | X | X |
| Restreindre les opérations Couper, Copier et Coller avec d’autres applications | X | X |
| Spécifier le nombre de caractères qui peuvent être coupés ou copiés à partir d’une application gérée | X | X |
| Nécessite un code confidentiel simple pour y accéder | X | X |
| Spécifier le nombre de tentatives avant la réinitialisation du code confidentiel | X | X |
| Autoriser une empreinte digitale à la place du code confidentiel | X | X |
| Autoriser la reconnaissance faciale au lieu du code PIN (iOS uniquement) | X | X |
| Exiger des informations d’identification d’entreprise pour y accéder | X | X |
| Définir une expiration de code confidentiel | X | X |
| Bloquer l'exécution des applications gérées sur les appareils jailbreakés ou rootés | X | X |
| Chiffrer les données des applications | X | X |
| Vérifiez à nouveau les conditions d’accès requises après un certain nombre de minutes | X | X |
| Spécifier la période de grâce hors connexion | X | X |
| Bloquer la capture d’écran (Android uniquement) | X | X |
| Prise en charge de la gestion des applications mobiles sans inscription des appareils | X | X |
| Effacement complet des données de l’application | X | X |
| Effacement sélectif des données professionnelles et scolaires dans les scénarios multi-identités Remarque : Pour iOS/iPadOS, lorsque le profil de gestion est supprimé, l’application est également supprimée. |
X | |
| Empêcher l’option « Enregistrer sous » | X | |
| Configuration d’application ciblée (ou configuration d’application via le « canal GAM ») | X | |
| Prise en charge de la gestion multi-identités | X | |
| Style personnalisable | X | |
| Connexions VPN d’application à la demande avec Citrix mVPN | X | X |
| Désactiver la synchronisation des contacts | X | X |
| Désactiver l’impression | X | X |
| Exiger une version minimale de l’application | X | X |
| Exiger un minimum de système d’exploitation | X | X |
| Nécessite une version minimale du correctif de sécurité Android (Android uniquement) | X | X |
| Exiger un SDK Intune minimal pour iOS (iOS uniquement) | X | X |
| Verdict d’intégrité de lecture (Android uniquement) | X | X |
| Analyse des menaces sur les applications (Android uniquement) | X | X |
| Exiger le niveau de risque de l’appareil du fournisseur Mobile Threat Defense maximal | X | |
| Configurer le contenu des notifications d’application pour les comptes d’organisation | X | X |
| Exiger l’utilisation de claviers approuvés (Android uniquement) | X | X |
| Exiger une stratégie de protection des applications (accès conditionnel) | X |
Étapes suivantes
Pour plus d’informations sur les stratégies de protection des applications et sur Intune, voir :