A Microsoft Intune App SDK használatának első lépései

Fontos

A Xamarin támogatása 2024. május 1-jén megszűnt az összes Xamarin SDK esetében, beleértve a Xamarin.Forms, az Intune App SDK, a Xamarin Bindings és a kapcsolódó Microsoft Tunnel támogatást. A Xamarin.Forms a .NET Multi-platform App UI-vá (MAUI) fejlődött. A meglévő Xamarin-projekteket át kell telepíteni a .NET MAUI-ba. A Xamarin-projektek .NET-re frissítésével kapcsolatos további információkért tekintse meg a Frissítés Xamarinról .NET-re & a .NET MAUI és a .NET Multi-platform alkalmazás felhasználói felületének dokumentációját. Az Intune támogatásáról az Android platformon lásd: Intune App SDK for .NET MAUI – Android és .NET for Android dokumentációja. Az Intune iOS-platformon való támogatásáért lásd: Microsoft Intune App SDK MAUI.iOS és .NET iOS-hez.

Ez az útmutató segítséget nyújt ahhoz, hogy a mobilalkalmazás gyorsan támogassa az alkalmazásvédelmi házirendeket a Microsoft Intune-nal. Hasznosnak találhatja, ha először megérti az Intune App SDK előnyeit, ahogy azt az Intune App SDK áttekintése ismerteti.

Az Intune App SDK hasonló forgatókönyveket támogat iOS és Android rendszeren, és célja, hogy egységes felhasználói élményt nyújtson a különböző platformokon a rendszergazdák számára. A platformok közötti különbségek és korlátozások miatt azonban vannak kis eltérések bizonyos funkciók támogatásában.

Folyamat folyamatábra

Az alábbi diagram az iOS-hez készült Intune App SDK és az Androidhoz készült Intune App SDK folyamatát ismerteti:

Magas szintű architekturális diagram a Microsoft Intune-hoz.

Store-beli alkalmazás regisztrálása a Microsoftnál

Ha az alkalmazás szervezeten belüli alkalmazás, és nem lesz nyilvánosan elérhető:

Nem szükséges regisztrálnia az alkalmazást. A vállalat által vagy számára írt belső üzletági alkalmazások esetében az alkalmazást a rendszergazda fogja belső rendszerbe helyezni. Az Intune észleli, hogy az alkalmazás az SDK-val lett létrehozva, és lehetővé teszi a rendszergazdának, hogy alkalmazásvédelmi szabályzatokat alkalmazzon rá. Ugorhat az iOS- vagy Android-app engedélyezése az alkalmazásvédelmi házirendhez.

Ha az alkalmazást egy nyilvános App Store áruházban adják ki, például az Apple App Store-ban vagy a Google Playen:

Először regisztrálnia kell az alkalmazást a Microsoft Intune-ban, és el kell fogadnia a regisztrációs feltételeket. A rendszergazdák ezután alkalmazásvédelmi házirendet alkalmazhatnak a felügyelt alkalmazásra, amely partnerhatékonyságnövelő alkalmazásként jelenik meg.

Amíg a regisztráció be nem fejeződik, és a Microsoft Intune csapata meg nem erősíti, az Intune rendszergazdái nem alkalmazhatnak alkalmazásvédelmi szabályzatot az alkalmazás mélyhivatkozására. A Microsoft emellett felveszi az alkalmazást a Microsoft Intune-partnerek lapjára. Itt megjelenik az alkalmazás ikonja, amely azt jelzi, hogy az alkalmazás támogatja az Intune alkalmazásvédelmi szabályzatait.

A regisztráció folyamata

A regisztrációs folyamat megkezdéséhez, és ha még nem dolgozik együtt egy Microsoft-partnerrel, töltse ki a Microsoft Intune alkalmazáspartneri kérdőívet.

A kérdőív válaszában szereplő e-mail-címeket használjuk a kapcsolatfelvételhez és a regisztrációs folyamat folytatásához. Emellett a regisztrációs e-mail-címét arra is használjuk, hogy kapcsolatba lépjünk Önnel, ha bármilyen problémánk van.

Megjegyzés:

A kérdőívben és a Microsoft Intune csapatával folytatott e-mailes levelezés során összegyűjtött összes információ tiszteletben tartja a Microsoft adatvédelmi nyilatkozatát.

Mire számíthat a regisztrációs folyamat során:

  1. A kérdőív elküldése után felvesszük Önnel a kapcsolatot a regisztrációs e-mail címén keresztül, hogy megerősítsük a sikeres beérkezést, vagy további információkat kérjünk a regisztráció befejezéséhez.

  2. Miután minden szükséges információt megkaptunk Öntől, elküldjük aláírásra a Microsoft Intune alkalmazáspartneri szerződést. Ez a szerződés leírja azokat a feltételeket, amelyeket a vállalatának el kell fogadnia, mielőtt Microsoft Intune alkalmazáspartnerré válna.

  3. Értesítést fog kapni, ha alkalmazása sikeresen regisztrálva lett a Microsoft Intune szolgáltatásban, és ha az alkalmazás megjelenik a Microsoft Intune partnerwebhelyen.

  4. Végül az alkalmazás mélyhivatkozása hozzá lesz adva az Intune következő havi szolgáltatásfrissítéséhez. Ha például a regisztrációs adatok júliusban elkészülnek, a mélyhivatkozás augusztus közepén lesz támogatott.

A mélyhivatkozás az alkalmazás nyilvános App Store-beli termékoldalára mutató hivatkozás. Ha az alkalmazás mélyhivatkozása a jövőben megváltozik, újra regisztrálnia kell az alkalmazást.

Az SDK-fájlok letöltése

A natív iOS és Android rendszerhez készült Intune App SDK-k egy Microsoft GitHub-fiókban üzemelnek. Ezek a nyilvános adattárak a natív iOS és Android SDK-fájljait tartalmazzák:

Ha az alkalmazás .NET többplatformos alkalmazás felhasználói felülettel (.NET MAUI) épül fel, használja ezt az SDK-változatot:

Megjegyzés:

A .NET MAUI-hoz készült Intune APP SDK használatával olyan Android vagy iOS alkalmazásokat fejleszthet az Intune-hoz, amelyek tartalmazzák a .NET többplatformos alkalmazás felhasználói felületét. Az ezzel a keretrendszerrel fejlesztett alkalmazások lehetővé teszik az Intune mobilalkalmazás-kezelés kényszerítését.

Érdemes regisztrálni egy GitHub-fiókot, amellyel az adattárakból származhat. A GitHub lehetővé teszi, hogy a fejlesztők kommunikáljanak termékcsapatunkkal, problémákat tárjanak meg, gyors válaszokat kapjanak, kibocsátási megjegyzéseket tekintsenek meg, és visszajelzést küldjenek a Microsoftnak. Ha kérdése van a GitHub Intune App SDK-val kapcsolatban, forduljon a következőhözmsintuneappsdk@microsoft.com:

Az alkalmazásvédelmi házirend engedélyezése az iOS- vagy Android-alkalmazásban

Az Intune App SDK alkalmazásba való integrálásához az alábbi fejlesztői útmutatók egyikére lesz szüksége:

Fontos

Az Intune rendszeresen ad ki frissítéseket az Intune App SDK-hoz. Javasoljuk, hogy fizessen elő az Intune App SDK adattáraira a frissítésekért, hogy beépíthesse a frissítést a szoftverfejlesztési kiadási ciklusba, és biztosíthassa, hogy az alkalmazások támogassák a legújabb alkalmazásvédelmi házirend-beállításokat.

Tervezze meg az Intune App SDK kötelező frissítéseinek elvégzését minden főbb operációsrendszer-kiadás előtt, így biztosítva az alkalmazás zökkenőmentes működését, mivel az operációsrendszer-frissítések kompatibilitástörő változásokat okozhatnak. Ha nem frissít a legújabb verzióra az operációs rendszer egyik főbb kiadása előtt, fennáll annak a veszélye, hogy hibát érintő módosításba ütközik, és/vagy nem tudja alkalmazni az appvédelmi házirendeket az alkalmazásra.

Appalapú feltételes hozzáférés engedélyezése az iOS- vagy Android-alkalmazásban

Az alkalmazásvédelmi házirend engedélyezésén kívül a következők szükségesek ahhoz, hogy az alkalmazás megfelelően működjön a Microsoft Entra alkalmazásalapú feltételes hozzáférésével:

Telemetria konfigurálása az alkalmazáshoz

A Microsoft Intune adatokat gyűjt az alkalmazás használati statisztikáiról.

  • iOS-hez készült Intune App SDK: Az SDK alapértelmezés szerint naplózza az SDK telemetriai adatait a használati eseményekről. Ezeket az adatokat a rendszer elküldi a Microsoft Intune-nak.

    • Ha úgy dönt, hogy nem küld SDK-telemetriai adatokat a Microsoft Intune-nak az alkalmazásból, le kell tiltania a telemetria-átvitelt úgy, hogy a tulajdonságot MAMTelemetryDisabled "YES" értékre állítja az IntuneMAMSettings szótárban.
  • Intune App SDK Androidhoz: Az Androidhoz készült Intune App SDK nem szabályozza az alkalmazásból való adatgyűjtést. A Céges portál alkalmazás alapértelmezés szerint naplózza a telemetriai adatokat. Ezeket az adatokat a rendszer elküldi a Microsoft Intune-nak. A Microsoft szabályzata értelmében nem gyűjtünk személyazonosításra alkalmas adatokat.

Üzletági alkalmazás verziószámai

Az Intune üzletági alkalmazásai mostantól megjelenítik az iOS- és Android-alkalmazások verziószámát. A szám a Microsoft Intune Felügyeleti központ alkalmazáslistájában és az alkalmazás áttekintése panelen jelenik meg. A végfelhasználók láthatják az appszámot a Céges portál appban és a webes portálon.

Teljes verziószám

A teljes verziószám az alkalmazás konkrét kiadását azonosítja. A szám Version(Build) formátumban jelenik meg. Például: 2.2(2.2.17560800).

A teljes verziószám két részből áll:

  • Verzió
    A verziószám az alkalmazás emberek számára olvasható kiadási száma. Ezt a számot a végfelhasználók használják az alkalmazás különböző kiadásainak azonosítására.

  • Build száma
    A buildszám egy belső szám, amely az alkalmazások észlelésére és az alkalmazás programozás útján történő kezelésére használható. A buildszám az alkalmazás egy iterációjára utal, amely a kód változásaira hivatkozik.

Verzió- és buildszám Android és iOS rendszeren

Az Android és az iOS egyaránt verzió- és buildszámokat használ az alkalmazásokra hivatkozva. Mindkét operációs rendszernek azonban operációsrendszer-specifikus jelentése van. Az alábbi táblázat ismerteti e fogalmak közötti kapcsolatot.

Amikor az Intune-ban használandó üzletági alkalmazást fejleszt, ne felejtse el használni a verziót és a buildszámot is. Az Intune alkalmazáskezelési funkciói értelmes CFBundleVersion-re (iOS-hez) és PackageVersionCode-ra (Androidhoz) támaszkodnak. Ezek a számok megtalálhatók az alkalmazásjegyzékben.

Intune iOS Android Leírás
Verziószám CFBundleShortVersionString PackageVersionName Ez a szám az alkalmazás egy, a végfelhasználók számára készített kiadását jelöli.
Buildszám CFBundleVersion PackageVersionCode Ez a szám egy iterációt jelöl az alkalmazás kódjában.

iOS

  • CFBundleShortVersionString
    A csomag kiadási verziószáma. Ez a szám az alkalmazás végleges verzióját azonosítja. A számot a végfelhasználók használják az alkalmazásra való hivatkozáshoz.
  • CFBundleVersion
    A csomag buildverziója, amely a csomag iterációját azonosítja. A szám egy kiadás vagy egy kiadatlan csomag azonosítására utalhat. Ez a szám az alkalmazások észlelésére szolgál.

Android

  • PackageVersionName
    A felhasználók számára megjelenített verziószám. Ez az attribútum beállítható nyers karakterláncként vagy karakterlánc-erőforrásra való hivatkozásként. A karakterláncnak nincs más rendeltetése, mint hogy megjelenjen a felhasználók számára.
  • PackageVersionCode
    Egy belső verziószám. Ez a szám csak annak megállapítására használható, hogy az egyik verzió újabb-e a másiknál, és a magasabb számok újabb verziókat jelölnek. Ez nem a megfelelő verzió

Az integráció utáni következő lépések

Az alkalmazás tesztelése

Miután elvégezte az iOS- vagy Android-alkalmazás Intune App SDK-val való integrálásához szükséges lépéseket, meg kell győződnie arról, hogy az összes alkalmazásvédelmi szabályzat engedélyezve van és működik a felhasználó és a rendszergazda számára. Az integrált alkalmazás teszteléséhez a következőkre lesz szüksége:

  • Microsoft Intune tesztfiók: Ha az Intune által felügyelt alkalmazást az Intune alkalmazásvédelmi funkcióival szeretné tesztelni, Microsoft Intune-fiókra lesz szüksége.

    • Ha Ön egy független szoftverszállító, és engedélyezi az iOS vagy Android áruházbeli alkalmazásait az Intune alkalmazásvédelmi szabályzatához, promóciós kódot kap a regisztráció befejezése után a Microsoft Intune-ban, a regisztrációs lépésben leírtak szerint. A promóciós kód lehetővé teszi, hogy feliratkozzon a Microsoft Intune egy éves próbaverziójára, amely hosszabb ideig használható.

    • Ha olyan üzletági alkalmazást fejleszt, amelyet nem szállítanak a Store-ba, akkor a szervezeten keresztül is hozzá kell férnie a Microsoft Intune-hoz. A Microsoft Intune egy hónapos ingyenes próbaverziójára is regisztrálhat.

    • Ha egy mobileszközön végfelhasználói fiókkal teszteli az appot, győződjön meg arról, hogy adott Intune licence Microsoft 365 Felügyeleti központ t a fiókhoz a rendszergazdai fiókkal való bejelentkezés után. Lásd: Microsoft Intune licenc hozzárendelése.

  • Intune alkalmazásvédelmi szabályzatok: Ha tesztelni szeretné az alkalmazást az összes Intune alkalmazásvédelmi szabályzattal, tudnia kell, hogy mi a várt viselkedés az egyes házirend-beállítások esetén. Lásd az iOS alkalmazásvédelmi szabályzatok és az Android alkalmazásvédelmi szabályzatok leírását. Ha az alkalmazás integrálta az Intune SDK-t, de nem szerepel a megcélzott alkalmazások listájában, az Egyéni alkalmazások kiválasztásakor megadhatja az alkalmazás csomagazonosítóját (iOS) vagy csomagnevét (Android).

  • Hibaelhárítás: Ha bármilyen problémát tapasztal az alkalmazás telepítési felhasználói élményének manuális tesztelése során, tekintse meg az Alkalmazástelepítéssel kapcsolatos problémák elhárítása című témakört.

Hozzáférés megadása az alkalmazásnak az Intune mobilalkalmazás-kezelési szolgáltatáshoz

Ha az alkalmazás a saját egyéni Microsoft Entra-beállításait használja a hitelesítéshez, akkor az alábbi lépéseket kell elvégezni mind a nyilvános áruházbeli alkalmazások, mind a belső üzletági alkalmazások esetében. A lépéseket nem kell elvégezni, ha az alkalmazás az Intune SDK alapértelmezett ügyfélazonosítóját használja.

Miután regisztrálta az alkalmazást egy Azure-bérlőn belül, és az megjelenik a Minden alkalmazás listában, hozzáférést kell adnia az alkalmazásnak az Intune mobilalkalmazás-kezelési szolgáltatáshoz. A Microsoft Intune Felügyeleti központban:

  1. Lépjen a Microsoft Entra ID panelre.
  2. Az Alkalmazásregisztrációk területen lépjen az alkalmazáshoz beállított termékoldalra.
  3. Kattintson az + Engedély hozzáadása elemre.
  4. Kattintson a szervezet által használt API-kra.
  5. A keresőmezőbe írja be a Microsoft mobilalkalmazás-kezelés kifejezést.
  6. A Delegált engedélyek területen jelölje be a DeviceManagementManagedApps.ReadWrite: A felhasználó alkalmazáskezelési adatainak olvasása és írása* jelölőnégyzetet.
  7. Kattintson az Engedélyek hozzáadása gombra.

Az alkalmazás jelvénye (nem kötelező)

Miután ellenőrizte, hogy az Intune alkalmazásvédelmi szabályzatok működnek-e az alkalmazásban, az alkalmazás ikonját jelvényként láthatja el az Intune alkalmazásvédelmi emblémával.

Ez a jelvény azt jelzi a rendszergazdáknak, a végfelhasználóknak és a potenciális Intune-ügyfeleknek, hogy az alkalmazás együttműködik az Intune alkalmazásvédelmi szabályzataival. Arra ösztönzi az alkalmazást, hogy az Intune ügyfelei használják és fogadják el őket.

A jelvény egy aktatáska ikon, és az alábbi mintákban látható:

Intune alkalmazásvédelmi szabályzatok – 1. jelvénypélda Intune alkalmazásvédelmi szabályzatok – 2. jelvénypélda

A jelvények megjelenéséhez az alkalmazásnak a következőkre lesz szüksége: