Przygotowywanie aplikacji biznesowych pod kątem zasad ochrony aplikacji

Możesz włączyć w swoich aplikacjach korzystanie z zasad ochrony aplikacji przy użyciu Intune App Wrapping Tool lub Intune App SDK. Skorzystaj z tych informacji, aby poznać te dwie metody i dowiedzieć się, kiedy ich używać.

Intune App Wrapping Tool

Ten App Wrapping Tool jest używany przede wszystkim w przypadku wewnętrznych aplikacji biznesowych (LOB). Narzędzie jest aplikacją wiersza polecenia, która tworzy otokę wokół aplikacji, która następnie umożliwia zasadom ochrony aplikacji usługi Intune zarządzanie aplikacją. W przypadku ochrony aplikacji dostarczonej przez niezależnego dostawcę oprogramowania (ISV) ważne jest, aby wyjaśnić, czy niezależny dostawca oprogramowania obsługuje opakowaną aplikację.

Do korzystania z narzędzia nie jest potrzebny kod źródłowy, ale są potrzebne prawidłowe poświadczenia podpisywania. Aby uzyskać więcej informacji na temat wymagań dotyczących podpisywania, zobacz Certyfikat, profil aprowizacji i wymagania dotyczące uwierzytelniania. Aby zapoznać się z dokumentacją narzędzia App Wrapping Tool, zobacz Narzędzie App Wrapping Tool dla systemu Android i Narzędzie App Wrapping Tool dla systemu iOS.

Narzędzie App Wrapping Tool nie obsługuje aplikacji dostępnych w sklepie Apple App Store lub Google Play. Nie obsługuje też niektórych funkcji wymagających integracji dewelopera (zobacz poniższą tabelę porównawczą funkcji).

Aby uzyskać więcej informacji o narzędziu App Wrapping Tool na potrzeby zasad ochrony aplikacji na urządzeniach, które nie są zarejestrowane w usłudze Intune, zobacz Ochrona aplikacji biznesowych i danych na urządzeniach niezarejestrowanych w usłudze Microsoft Intune.

Ważna

Intune regularnie wydaje aktualizacje Intune App Wrapping Tool. Regularnie sprawdzaj repozytoria Intune App Wrapping Tool pod kątem aktualizacji i uwzględniaj je w cyklu tworzenia oprogramowania, aby upewnić się, że Twoje aplikacje obsługują najnowsze ustawienia zasad ochrony aplikacji.

Powody, dla których warto korzystać z App Wrapping Tool

  • Aplikacja nie ma wbudowanych funkcji ochrony danych
  • Aplikacja jest wdrażana wewnętrznie i nie jest dostępna w sklepie Apple App Store ani Google Play Store
  • Nie masz dostępu do kodu źródłowego aplikacji
  • Aplikacja nie została opracowana przez Ciebie
  • Aplikacja ma minimalne środowiska uwierzytelniania użytkowników

Zestaw SDK aplikacji usługi Intune

Zestaw App SDK jest przeznaczony głównie dla klientów, którzy mają aplikacje w sklepie Apple App Store lub Google Play Store i chcą zarządzać aplikacjami za pomocą usługi Intune. Jednak każda aplikacja może korzystać z zalet integracji zestawu SDK, nawet aplikacje biznesowe.

Aby dowiedzieć się więcej o zestawie SDK, zobacz Omówienie. Aby rozpocząć pracę z zestawem SDK, zobacz Wprowadzenie Za pomocą zestawu SDK aplikacji Microsoft Intune.

Powody, dla których warto używać zestawu SDK

  • Aplikacja nie ma wbudowanych funkcji ochrony danych
  • Aplikacja została wdrożona w publicznym sklepie z aplikacjami, takim jak Google Play lub Apple App Store
  • Jesteś deweloperem aplikacji i masz przygotowanie techniczne do korzystania z zestawu SDK
  • Aplikacja ma inne integracje z zestawem SDK
  • Aplikacja jest często aktualizowana

Nie korzystasz z wcześniej wymienionej platformy do tworzenia aplikacji?

Zespół programistów zestawu SDK usługi Intune aktywnie testuje i utrzymuje obsługę aplikacji utworzonych przy użyciu natywnych platform Android i iOS (Obj-C, Swift). Wskazówki nie są dostępne dla innych platform, ale istnieje możliwość użycia natywnego zestawu SDK do tworzenia własnych wtyczek.

Porównanie funkcji

Ta tabela zawiera listę ustawień, które są włączone, gdy aplikacja korzysta z zestawu SDK aplikacji lub narzędzia App Wrapping Tool. Niektóre funkcje wymagają od deweloperów aplikacji zastosowania pewnej logiki poza podstawową integracją z zestawem Intune SDK, i jako takie nie są włączone, jeśli aplikacja korzysta z narzędzia App Wrapping Tool.

Funkcja Zestaw SDK aplikacji App Wrapping Tool
Ograniczanie zawartości sieci Web do wyświetlania w przeglądarce zarządzanej przez firmę X X
Zapobiegaj tworzeniu kopii zapasowych Androida, iTunes lub iCloud X X
Zezwalaj aplikacji na przesyłanie danych do innych aplikacji X X
Zezwalaj aplikacji na odbieranie danych z innych aplikacji X X
Ogranicz wycinanie, kopiowanie i wklejanie w innych aplikacjach X X
Określ liczbę znaków, które można wyciąć lub skopiować z aplikacji zarządzanej X X
Wymagaj prostego numeru PIN w celu uzyskania dostępu X X
Określ liczbę prób przed zresetowaniem numeru PIN X X
Zezwalaj na używanie odcisku palca zamiast numeru PIN X X
Zezwalaj na rozpoznawanie twarzy zamiast numeru PIN (tylko iOS) X X
Wymaganie poświadczeń firmowych w celu uzyskania dostępu X X
Ustawianie wygaśnięcia numeru PIN X X
Blokuj uruchamianie aplikacji zarządzanych na urządzeniach ze zdjętymi zabezpieczeniami systemu lub odblokowanym dostępem do konta administratora X X
Szyfruj dane aplikacji X X
Ponowne sprawdzanie wymagań dostępu po upływie określonej liczby minut X X
Określanie okresu prolongaty w trybie offline X X
Blokowanie przechwytywania ekranu (tylko system Android) X X
Obsługa zarządzania aplikacjami mobilnymi bez rejestracji urządzeń X X
Pełne czyszczenie danych aplikacji X X
Selektywne czyszczenie danych służbowych w scenariuszach z wieloma tożsamościami

Uwaga: W przypadku systemu iOS/iPadOS usunięcie profilu zarządzania powoduje również usunięcie aplikacji.
X
Zapobieganie używaniu polecenia "Zapisz jako" X
Konfiguracja aplikacji docelowej (lub konfiguracja aplikacji za pośrednictwem "kanału MAM") X
Obsługa wielu tożsamości X
Konfigurowalny styl X
Połączenia sieci VPN aplikacji na żądanie z siecią Citrix mVPN X X
Wyłączanie synchronizacji kontaktów X X
Wyłącz drukowanie X X
Wymaganie minimalnej wersji aplikacji X X
Wymagaj minimalnej wersji systemu operacyjnego X X
Wymagaj minimalnej wersji poprawki zabezpieczeń systemu Android (tylko system Android) X X
Wymaganie minimalnego zestawu SDK usługi Intune dla systemu iOS (tylko system iOS) X X
Werdykt dotyczący uczciwości odtwarzania (tylko system Android) X X
Skanowanie aplikacji w poszukiwaniu zagrożeń (tylko system Android) X X
Wymaganie maksymalnego poziomu ryzyka urządzenia dostawcy usługi Mobile Threat Defense X
Konfigurowanie zawartości powiadomień aplikacji dla kont organizacji X X
Wymaganie użycia zatwierdzonych klawiatur (tylko system Android) X X
Wymagaj zasad ochrony aplikacji (dostęp warunkowy) X

Następne kroki

Aby uzyskać więcej informacji na temat zasad ochrony aplikacji i usługi Intune, zobacz: