Intune App SDK Androidhoz – App Configuration

Az Androidhoz készült Microsoft Intune App SDK lehetővé teszi az Intune alkalmazásvédelmi szabályzatok (más néven MAM-házirendek) beépítését a natív Java/Kotlin Android-alkalmazásba. Az Intune által felügyelt alkalmazások integrálva vannak az Intune App SDK-val. Az Intune rendszergazdái egyszerűen telepíthetnek alkalmazásvédelmi szabályzatokat az Intune által felügyelt alkalmazásra, ha az Intune aktívan kezeli az alkalmazást.

Megjegyzés:

Ez az útmutató több különálló szakaszra oszlik. Első lépésként tekintse át az 1. szakaszt: Az integráció megtervezése.

6. szakasz: App Configuration

Szakasz céljai

  • További információ az Android alkalmazások konfigurációs lehetőségeiről.
  • Döntse el, hogy az alkalmazás milyen konfigurációkat vegyen fel.
  • Integrálja az Intune App SDK alkalmazáskonfigurációs API-kat.
  • Ütközésfeloldási logika implementálása az egyéni alkalmazáskonfigurációkhoz.

App Configuration Androidon

Az alkalmazáskonfigurációk, más néven felügyelt konfigurációk vagy alkalmazáskorlátozások olyan alkalmazásspecifikus és fejlesztő által definiált beállítások, amelyeket hozzáadhat az alkalmazáshoz, hogy a rendszergazdák nagyobb szabályozási lehetőségeket adhassanak a felügyelt környezetben használt alkalmazásélmény felett. Ha például az alkalmazás egy böngésző, megadhat olyan konfigurációkat, amelyek lehetővé teszik a rendszergazdáknak a könyvjelzők előzetes beállítását, bizonyos weblapok letiltását, illetve az inkognitó üzemmód letiltását. Az alkalmazáskonfiguráció egy teljesen opcionális, de hatékony eszköz az alkalmazás felügyeleti élményének javítására.

További részletekért lásd: Alkalmazáskonfigurációs házirendek a Microsoft Intune-hoz.

Az Android Built-In alkalmazáskonfigurációi

Az Android felügyelt konfigurációknak nevezett beépített alkalmazáskonfigurációval rendelkezik a platformba. Ezek a konfigurációk nem függnek az Intune App SDK-tól, és engedélyezhetők olyan alkalmazásokban, amelyek nem integrálják az Intune App SDK-t. Ezek a konfigurációk csak akkor érvényesek, ha az alkalmazást olyan eszközön használja, amelyet a Google Android Enterprise üzemmódjainak egyikével kezelnek. Az Android Enterprise-üzemmódok Microsoft Intune szolgáltatásban való beállításáról az Android-eszközök regisztrálása című témakörben olvashat. A rendszergazdák konfigurálhatják ezeket az alkalmazáskonfigurációs házirendeket a felügyelt Android Enterprise-eszközökhöz a Microsoft Intune.

Az alkalmazás az Androidon RestrictionsManager vagy az Intune App SDK-n keresztül lekérheti ezeket a rendszergazda által konfigurált értékeket. További információt az alkalmazáskonfiguráció SDK-ból való lekérését ismertető cikkben talál.

Delegált hatókörök felügyelt Google Play-alkalmazásokhoz

Az alkalmazásfejlesztők delegált hatókörökkel bővített engedélyeket integrálhatnak a felügyelt Google Play-alkalmazásaikhoz. A delegált keresési tartományok a következő képességeket biztosítják a felügyelt Google Play-alkalmazásokhoz:

  • Tanúsítványok telepítésének és kezelésének engedélyezése más alkalmazások számára
  • Az alkalmazás hozzáférhet az Android biztonsági naplóihoz
  • Az alkalmazás hozzáférhet az Android-hálózat tevékenységnaplóihoz

Miután ezeket a képességeket integrálta egy felügyelt Google Play alkalmazásba a Google API-jával, ezeket a beállításokat az Intune-ban eszközkonfigurációs profilok használatával konfigurálhatja. További információ: Android Enterprise eszközbeállítások –> Vállalati tulajdonú > alkalmazások.

Az alkalmazás implementálásának részleteit az Android fejlesztői dokumentációja – Delegálási hatókörök című témakörben találja.

Intune App SDK-alkalmazáskonfigurációk

Az Intune App SDK támogatja az alkalmazáskonfigurációk egy másik mechanizmusát, amely elkülönül az Android Enterprise által felügyelt konfigurációktól. Ezek a konfigurációk kizárólag a Microsoft Intune-ban érhetők el, és csak azokra az alkalmazásokra vonatkoznak, amelyek integrálták az Intune App SDK-t. Ezek a konfigurációk azonban nem korlátozódnak az Android Enterprise felügyelettel rendelkező eszközökre. A rendszergazdák konfigurálhatják ezeket az alkalmazáskonfigurációs házirendeket a felügyelt alkalmazásokhoz a Microsoft Intune.

Megjegyzés:

Az alkalmazáskonfiguráció a Graph API használatával is konfigurálható. További információt a Graph API célzott konfigurációs dokumentációjában talál.

Az alkalmazásnak le kell kérnie ezeket a rendszergazda által konfigurált értékeket az Intune App SDK-n keresztül. További információt az alkalmazáskonfiguráció SDK-ból való lekérését ismertető cikkben talál.

Milyen konfigurációkat kell hozzáadnom az alkalmazáshoz?

Ez az útmutató nem tud választ adni erre a kérdésre. Csak Ön és csapata tudja, hogy felügyelet alatt állva mely funkciók teszik hasznosabbá az alkalmazását.

A következő kérdések segíthetnek a beszélgetésekben, és felfedhetik az alkalmazáshoz hozzáadni kívánt konfigurációkat:

  • Milyen funkciókat kínál ma az alkalmazás?
    • Van értelme letiltani a funkciók bármelyikét, amíg felügyelet alatt áll?
    • Van értelme módosítani e szolgáltatások bármelyikét, amíg felügyelet alatt áll?
  • Hogyan használják jelenleg az alkalmazást a felügyelet alatt?
    • Vannak olyan beállítások, amelyeket a rendszergazdák előre konfigurálhatnak a felhasználók nevében?
    • Vannak olyan műveletek, amelyeket a rendszergazdák vagy a végfelhasználók végeznek, kivéve a felügyelt forgatókönyvek esetén?
    • A felügyelt felhasználók olyan funkciókat kértek, amelyek nem felelnek meg a teljes felhasználói populáció számára?

Minden egyes konfigurációhoz, amelyet hozzá szeretne adni az alkalmazáshoz, három elemet kell megadnia:

  • Kulcs – ez a karakterlánc egyedileg azonosítja ezt a beállítást a többi beállításból. A rendszergazdák által konfigurált formában is olvashatónak kell lennie.
  • Típus – milyen adattípus ez a beállítás? Ez egy karakterlánc, logikai érték, egész szám, tömb stb.?
  • Ütközésfeloldási stratégia – hogyan reagál az alkalmazás, ha a rendszergazdák több értéket is konfigurálnak ugyanahhoz a kulcshoz? A fent említett böngészőpéldában a könyvjelzőlista egyesítheti az összes értéket, míg az inkognitó letiltására vonatkozó beállítás letilthatja, ha az ütköző értékek bármelyike "igaz".

Támogatnia kell az alkalmazásomnak a felügyelt eszközök vagy felügyelt alkalmazások konfigurációját?

A felügyelt eszközökre vonatkozó konfigurációk és a felügyelt alkalmazásokra vonatkozó konfigurációk nem zárják ki egymást. Amikor eldönti, hogy milyen típusú konfigurációt (vagy mindkettőt) támogatja, vegye figyelembe a felhasználók igényeit.

Konfiguráció terület Felügyelt eszközök konfigurációja Felügyelt alkalmazások konfigurálása
Eszköz alkalmazhatósága Csak az Android Enterprise eszközkezelés alatt álló eszközökön érvényes. Minden eszközre érvényes, ha az alkalmazás integrálja az Intune App SDK-t, és a Céges portál telepítve van.
Platform Csak Android, Google-szolgáltatásokkal rendelkező eszközökre korlátozva Az iOS App SDK ugyanezeket a konfigurációkat támogatja. Fejlesztőként megoszthatja ezeket a kulcsokat az egységes platformfüggetlen élmény érdekében.
Alkalmazhatóság Bármely EMM A Microsoft Intune kizárólagos része
Séma felfedezhetősége A séma nyilvánosan elérhető az alkalmazás Play funkcióba való feltöltése után. Sémafelfedezhetőség fejlesztői felügyelet alatt

Az alkalmazáskonfiguráció mindkét típusa kulcs–érték párokra támaszkodik. A Microsoft Intune nem vizsgálja meg ezeknek a konfigurációknak a tartalmát, és egyszerűen átadja a rendszergazda által konfigurált értékeket az alkalmazásnak.

Az Intune App SDK alkalmazáskonfigurációs API mindkét csatornából tartalmazza a rendszergazda által konfigurált értékeket. Ha az alkalmazás támogatja az alkalmazáskonfiguráció mindkét típusát, akkor az alábbiak szerint használja az API-t.

Alkalmazáskonfiguráció lekérése az SDK-ból

Az alkalmazások mindkét csatornáról fogadhatnak konfigurációkat a MAMAppConfigManager és a MAMAppConfig osztály használatával.

MAMAppConfigManager configManager = MAMComponents.get(MAMAppConfigManager.class);
String oid = <OID of user account>;
MAMAppConfig appConfig = configManager.getAppConfigForOID(oid);
String fooValue = appConfig.getStringForKey("foo", MAMAppConfig.StringQueryType.Any);

Ha nincs MAM-regisztrált fiók, de az alkalmazás továbbra is le szeretné kérni az Android Enterprise konfigurációs értékeit (amelyek nem egy adott fiókra lesznek célozva), átadhat egy null vagy üres sztringet az OID-nek.

Megjegyzés:

Ha az alkalmazás az Intune App SDK-t használja az Android Enterprise felügyelt konfigurációinak lekéréséhez, és a Céges portál nincs telepítve, ezek a konfigurációk üres identitással lesznek kézbesítveMAMUserNotification.

Az alkalmazás a nyers adatokat kulcs-érték párok listájaként is lekérheti ahelyett, hogy adott kulcsok alapján kérdezné le.

List<Map<String, String>> getFullData()

Az alkalmazás regisztrálhat arra az REFRESH_APP_CONFIG értesítésre is, amely arról tájékoztatja az alkalmazást, hogy új alkalmazáskonfigurációs adatok állnak rendelkezésre. Ha az alkalmazás gyorsítótárazza az alkalmazáskonfigurációs adatokat, regisztrálnia kell erre az értesítésre, és érvénytelenítenie kell a kezelőben lévő összes gyorsítótárazott adatot. További részletekért lásd: Regisztráció az SDK értesítéseire .

Ütközések feloldása

Ha több alkalmazáskonfigurációs házirend van ugyanarra az alkalmazásra és fiókra irányulva, több ütköző érték is tartozhat ugyanahhoz a kulcshoz.

Megjegyzés:

A mobileszköz-kezelési app konfigurációjában megadott érték felülbírál egy azonos kulcskészlettel rendelkező értéket az Android Enterprise-konfigurációban.

Ha egy rendszergazda ütköző értékeket konfigurál ugyanahhoz a kulcshoz, az Intune nem tudja automatikusan feloldani ezt az ütközést, és az összes értéket elérhetővé teszi az alkalmazás számára. Ilyen típusú ütközés akkor fordulhat elő, ha a rendszergazda különböző alkalmazáskonfigurációs készleteket céloz meg ugyanazzal a kulccsal, több csoportra, amelyek ugyanazt a fiókot tartalmazzák.

Az alkalmazás lekérheti egy adott kulcs összes értékét egy MAMAppConfig objektumból, így feloldhatja az ütközéseket a saját üzleti logikájával:

List<Boolean> getAllBooleansForKey(String key)
List<Long> getAllIntegersForKey(final String key)
List<Double> getAllDoublesForKey(final String key)
List<String> getAllStringsForKey(final String key)

Másik lehetőségként kérheti egy érték kiválasztását valamelyik beépített ütközésfeloldási stratégiával:

Boolean getBooleanForKey(String key, BooleanQueryType queryType)
Long getIntegerForKey(String key, NumberQueryType queryType)
Double getDoubleForKey(String key, NumberQueryType queryType)
String getStringForKey(String key, StringQueryType queryType)

A rendelkezésre álló beépített ütközésfeloldási stratégiák közé tartoznak az alábbiak:

  • BooleanQueryType.Any, BooleanQueryType.And, BooleanQueryType.Or
  • NumberQueryType.Any, NumberQueryType.Min, NumberQueryType.Max
  • StringQueryType.Any, , StringQueryType.MinStringQueryType.Max, ahol a min és a max egy betűrendbe rendezett listában található.

Kilépési feltételek

Az Intune felelős az alkalmazáskonfigurációs házirend értékeinek alkalmazásnak való kézbesítéséért; ezt követően az alkalmazás felelős azért, hogy ezeket az értékeket felhasználva módosítsa az alkalmazáson belüli viselkedést vagy felhasználói felületet. Az alapos, végpontok közötti tesztelésnek mindkét összetevőre ki kell terjednie.

Annak ellenőrzése, hogy az Intune megfelelően teljesíti-e az alkalmazáskonfigurációs házirendet:

  1. Konfiguráljon egy alkalmazáskonfigurációs házirendet, amely az alkalmazásra vonatkozik, és telepítve van a tesztfiókra.
  2. Jelentkezzen be az alkalmazásba a tesztfiókjával.
  3. Navigáljon az alkalmazáson keresztül, és MAMAppConfigManagergyakorolja az 's getAppConfigForOID vagy getFullData.
    • A hívások getAppConfigForOID eredményének naplózásával egyszerűen ellenőrizhető, hogy mely beállítások lettek letöltve. Mivel azonban a rendszergazdák bármilyen adatot megadhatnak az alkalmazások konfigurációs beállításaiban, ügyeljen arra, hogy ne naplózza a magánfelhasználók adatait.
  4. Lásd : Az alkalmazott alkalmazáskonfigurációs házirend ellenőrzése.

Mivel az alkalmazáskonfigurációk alkalmazásspecifikusak, csak Ön tudja ellenőrizni, hogy az alkalmazásnak hogyan kell módosítania a viselkedést vagy a felhasználói felületet az egyes alkalmazáskonfigurációs beállításokhoz.

A tesztelés során vegye figyelembe a következőket:

  • Győződjön meg arról, hogy minden forgatókönyvre kiterjed különböző tesztalkalmazás-konfigurációs szabályzatok létrehozása, amelyek az alkalmazás által támogatott minden értékkel megegyeznek.
  • Az alkalmazás ütközésfeloldási logikájának ellenőrzése több tesztalkalmazás-konfigurációs házirend létrehozásával, amelyek minden beállításhoz különböző értékeket tartalmaznak.
  • Ha az alkalmazás regisztrált az értesítésre REFRESH_APP_CONFIG , frissítse az alkalmazáskonfigurációs házirendet, miközben az alkalmazás aktív használatban van, várja meg a házirend frissítését, valamint ellenőrizze, hogy megfelelően végzett a kódútvonal végrehajtása.
  • Ha az alkalmazás támogatja az alkalmazáskonfiguráció mindkét típusát, mindkét forgatókönyv tesztelésével győződjön meg arról, hogy az implementáció a megfelelő identitást getAppConfigForOIDbiztosítja.

Következő lépések

Miután teljesítette az összes fenti kilépési feltételt , az alkalmazás sikeresen integrálva van, mint az alkalmazáskonfigurációs házirendbe.

A következő, 7. szakasz: Az alkalmazásban való részvételi funkciók szükségesek vagy nem kötelezőek lehetnek attól függően, hogy az alkalmazás milyen alkalmazásvédelmi irányelveket kíván támogatni. Ha nem biztos abban, hogy ezen funkciók bármelyike alkalmazható-e az Ön alkalmazására, tekintse át újra az SDK-integrációval kapcsolatos legfontosabb döntéseket.