Kit de développement logiciel (SDK) de l’application Intune pour iOS - Planifier l’intégration

Le SDK d’application Microsoft Intune pour iOS vous permet d’incorporer des stratégies de protection des applications Intune (également appelées stratégies APP ou GAM) dans votre application iOS native. Une application compatible GAM est une application intégrée au Kit de développement logiciel (SDK) d’application Intune. Les administrateurs informatiques peuvent déployer des stratégies de protection des applications sur votre application mobile lorsque Intune gère activement l’application.

Importante

Intune publie régulièrement des mises à jour du Kit de développement logiciel (SDK) d’application Intune. Nous vous recommandons de vous abonner aux référentiels du Kit de développement logiciel (SDK) d’application Intune pour les mises à jour, afin de pouvoir intégrer la mise à jour dans votre cycle de lancement de développement logiciel et de vous assurer que vos applications prennent en charge les derniers paramètres de stratégie de protection des applications.

Prévoyez de prendre les mises à jour obligatoires du SDK de l’application Intune avant chaque version majeure du système d’exploitation pour vous assurer que votre application continue de fonctionner correctement, car les mises à jour du système d’exploitation peuvent entraîner des changements cassants. Si vous ne mettez pas à jour vers la dernière version avant une version majeure du système d’exploitation, vous risquez de rencontrer une modification cassante et/ou de ne pas pouvoir appliquer des stratégies de protection des applications à votre application.

Étape 1 : Planifier l’intégration

Ce guide s’adresse aux développeurs iOS qui cherchent à ajouter la prise en charge des stratégies de protection des applications de Microsoft Intune dans leur application iOS existante.

Objectifs de la scène

  • Découvrez quels paramètres de stratégie de protection des applications sont disponibles pour iOS et comment ces stratégies fonctionneront à l’intérieur de votre application.
  • Comprenez les points de décision clés pendant le processus d’intégration du SDK et planifiez l’intégration de votre application.
  • Comprendre les exigences pour les applications intégrant le Kit de développement logiciel (SDK).
  • Créez un client Intune de test et configurez une stratégie de protection des applications iOS.

Présentation de la gestion des applications mobiles

Avant de commencer à intégrer le Kit de développement logiciel (SDK) d’application Intune dans votre application iOS, prenez quelques instants pour vous familiariser avec la solution de gestion des applications mobiles de Microsoft Intune :

Décisions clés pour l’intégration du SDK

Dois-je inscrire mon application auprès de la Plateforme d’identités Microsoft ?

Oui, toutes les applications qui s’intègrent au SDK Intune doivent s’inscrire auprès du Plateforme d'identités Microsoft. Suivez les étapes du Guide de démarrage rapide : Inscrire une application dans la Plateforme d’identités Microsoft - Plateforme d’identités Microsoft.

Ai-je accès au code source de mon application ?

Si vous n’avez pas accès au code source de votre application et que vous avez uniquement accès à l’application compilée au format .app ou .ipa, vous ne pourrez pas intégrer le SDK dans votre application. Toutefois, il est possible que votre application reste compatible avec les stratégies de protection des applications Intune. Voir App Wrapping Tool pour iOS pour plus de détails.

Mon application doit-elle intégrer la bibliothèque d’authentification Microsoft (MSAL) ?

Oui, vous devez intégrer MSAL avant d’intégrer le Kit de développement logiciel (SDK) Intune. Avant l’intégration avec MSAL, toutes les applications doivent s’inscrire auprès de la plateforme d’identités Microsoft. Suivez les étapes du Guide de démarrage rapide : Inscrire une application dans la Plateforme d’identités Microsoft - Plateforme d’identités Microsoft.

Reportez-vous à Étape 2 : Configuration requise et installation de MSAL pour obtenir des instructions sur l’intégration de MSAL et des détails supplémentaires sur les scénarios d’identité dans votre application.

Mon application est-elle à identité unique ou multi-identité ?

Sans la prise en charge de la stratégie de protection des applications Intune, comment votre application gère-t-elle l’authentification des utilisateurs et des comptes ?

  • Votre application ne permet-elle actuellement qu’une seule connexion à un seul compte ? Votre application force-t-elle explicitement le compte connecté à se déconnecter et à supprimer les données de ce compte précédent avant d’autoriser un autre compte à se connecter ? Si c’est le cas, votre application est à identité unique.

  • Votre application autorise-t-elle actuellement la connexion d’un deuxième compte, même si un autre compte est déjà connecté ? Votre application affiche-t-elle les données de plusieurs comptes sur un écran partagé ? Votre application stocke-t-elle les données de plusieurs comptes ? Votre application permet-elle aux utilisateurs de basculer entre différents comptes connectés ? Si c’est le cas, votre application est multi-identité et vous devez suivre l’étape 5 : Activer multi-identités. Cette section est obligatoire pour votre application.

Même si votre application est multi-identités, suivez ce guide d’intégration dans l’ordre. L’intégration et les tests initiaux en tant qu’identité unique permettront d’assurer une bonne intégration et d’éviter les bogues où les données de l’entreprise se retrouvent sans protection.

Que se passe-t-il si mon application se génère avec l’interface utilisateur d’application multiplateforme .NET (.NET MAUI) ?

Si votre application est générée avec .NET Multi-Platform App UI (.NET MAUI), consultez Kit de développement logiciel (SDK) d’application Intune pour .NET MAUI - iOS.

Mon application a-t-elle ou a-t-elle besoin de paramètres App Configuration ?

Intune prend en charge les configurations d’application qui s’appliquent aux applications intégrées au SDK, quel que soit le mode de gestion des appareils. Les administrateurs peuvent configurer ces stratégies de configuration d’application pour les applications gérées dans le Centre d’administration Microsoft Intune.

Le Kit de développement logiciel (SDK) de l’application Intune prend en charge les deux types de configuration d’application et fournit une API unique pour accéder aux configurations à partir des deux canaux. Si votre application prend en charge l’un ou l’autre de ces types de configuration d’application, vous devez suivre l’étape 4 : Activer la configuration ciblée (configuration d’application APP/GAM) pour vos applications iOS.

Pour plus d’informations sur la création d’une stratégie de configuration d’application ciblée MAM dans iOS, consultez la section sur la configuration d’application ciblée MAM dans Comment utiliser les stratégies de configuration d’application Microsoft Intune pour iOS/iPadOS.

Mon application doit-elle définir une protection granulaire pour l’entrée et la sortie des données ?

Si votre application permet aux utilisateurs d’enregistrer ou d’ouvrir des données sur des services cloud ou sur des emplacements d’appareils, elle doit apporter des modifications pour prendre en charge la stratégie de transfert de données améliorée. Consultez Gérer le transfert de données entre applications iOS dans Microsoft Intune.

Mon application contient-elle des ressources qui doivent être protégées par l’accès conditionnel ?

L’accès conditionnel (CA) est une fonctionnalité de Microsoft Entra ID qui peut être utilisée pour contrôler l’accès aux ressources de Microsoft Entra. Les administrateurs d’Intune peuvent définir des règles d’autorité de certification qui autorisent l’accès aux ressources uniquement à partir d’appareils ou d’applications gérés par Intune.

Intune prend en charge deux types d’autorité de certification : l’autorité de certification basée sur l’appareil et l’autorité de certification basée sur l’application, également appelée autorité de certification de protection des applications. L’autorité de certification basée sur l’appareil bloque l’accès aux ressources protégées tant que l’ensemble de l’appareil n’est pas géré par Intune. L’autorité de certification basée sur l’application bloque l’accès aux ressources protégées tant que l’application spécifique n’est pas gérée par Intune stratégie de protection des applications.

Si votre application acquiert des jetons d’accès Microsoft Entra et accède à des ressources qui peuvent être protégées par une autorité de certification, vous devez suivre [Étape 4 : prise en charge de l’autorité de certification Protection des applications].

Création d’une stratégie de protection des applications iOS de test

Configuration du client de démonstration

Si vous n’avez pas encore de client avec votre entreprise, vous pouvez créer un client de démonstration avec ou sans données prégénérées. Vous devez vous inscrire en tant que partenaire Microsoft pour accéder à Microsoft CDX. Pour créer un compte :

  1. Accédez au site de création de client Microsoft CDX et créez un locataire Microsoft 365 Entreprise.
  2. Configurez Intune pour activer la gestion des périphériques mobiles (GPM).
  3. Créer des utilisateurs.
  4. Créer des groupes.
  5. Attribuez des licences en fonction de vos tests.

Configuration de la stratégie de protection d’applications

Créez et attribuez des stratégies de protection des applications dans le Centre d’administration Microsoft Intune. Outre la création de stratégies de protection des applications, vous pouvez créer et attribuer une stratégie de configuration d’application dans Intune.

Avant de tester les paramètres de stratégie de protection des applications au sein de votre propre application, il est utile de vous familiariser avec le comportement de ces paramètres dans d’autres applications intégrées au Kit de développement logiciel (SDK).

Conseil

Si votre application n’est pas répertoriée dans le Centre d’administration Microsoft Intune, vous pouvez la cibler avec une stratégie en sélectionnant l’option Plus d’applications et en fournissant le nom du package dans la zone de texte. Vous devez cibler votre application avec une stratégie de protection des applications et déployer la stratégie sur un utilisateur pour tester correctement votre intégration. Même si la stratégie est ciblée et déployée, votre application n’appliquera pas correctement les stratégies tant qu’elle n’aura pas intégré avec succès le Kit de développement logiciel (SDK).

Critères de sortie

  • Vous êtes-vous familiarisé avec le comportement des différents paramètres de stratégie de protection des applications au sein de votre application iOS ?
  • Avez-vous passé en revue votre application et planifié l’intégration de votre application autour de MSAL, de l’accès conditionnel, de la multi-identité, de App Configuration et de toutes les fonctionnalités supplémentaires du Kit de développement logiciel (SDK) ?
  • Avez-vous créé une stratégie de protection des applications iOS dans votre locataire test ?

FAQ

Où télécharger le Kit de développement logiciel (SDK) ?

Pour télécharger le Kit de développement logiciel (SDK), consultez Télécharger les fichiers du Kit de développement logiciel (SDK).

Où puis-je signaler les problèmes liés à l’intégration du SDK d’application Intune dans mes applications ?

Envoyez une demande d’assistance sur GitHub.

Étapes suivantes

Une fois que vous avez rempli tous les critères de sortie ci-dessus, passez à l’étape 2 : configuration requise et MSAL.