Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zestaw SDK aplikacji usługi Microsoft Intune dla systemu iOS umożliwia dołączanie zasad ochrony aplikacji usługi Intune (znanych również jako zasady APP lub MAM) do natywnej aplikacji systemu iOS. Aplikacja obsługująca zarządzanie aplikacjami mobilnymi to taka, która jest zintegrowana z zestawem SDK aplikacji usługi Intune. Administratorzy IT mogą wdrażać zasady ochrony aplikacji w aplikacji mobilnej, gdy usługa Intune aktywnie zarządza aplikacją.
Ważna
Usługa Intune regularnie wydaje aktualizacje zestawu SDK aplikacji usługi Intune. Zalecamy zasubskrybowanie repozytoriów zestawu SDK aplikacji usługi Intune w celu uzyskania aktualizacji, co pozwoli uwzględnić aktualizacje w cyklu tworzenia oprogramowania i upewnić się, że aplikacje obsługują najnowsze ustawienia zasad ochrony aplikacji.
Zaplanuj wykonanie obowiązkowych aktualizacji zestawu SDK aplikacji usługi Intune przed każdą główną wersją systemu operacyjnego, aby zapewnić ciągłość bezproblemowego działania aplikacji, ponieważ aktualizacje systemu operacyjnego mogą powodować przełomowe zmiany. Jeśli nie zaktualizujesz do najnowszej wersji przed głównym wydaniem systemu operacyjnego, możesz napotkać zmianę powodującą niezgodność i/lub nie będzie można zastosować zasad ochrony aplikacji do aplikacji.
Etap 1: Zaplanuj integrację
Ten przewodnik jest przeznaczony dla deweloperów systemu iOS, którzy chcą dodać obsługę zasad ochrony aplikacji usługi Microsoft Intune w istniejącej aplikacji systemu iOS.
Cele etapu
- Dowiedz się, jakie ustawienia zasad ochrony aplikacji są dostępne dla systemu iOS i jak te zasady będą działać w Twojej aplikacji.
- Zrozumienie kluczowych punktów decyzyjnych podczas procesu integracji zestawu SDK i zaplanowanie integracji aplikacji.
- Zapoznaj się z wymaganiami dotyczącymi aplikacji integrujących zestaw SDK.
- Utwórz testową dzierżawę usługi Intune i skonfiguruj zasady ochrony aplikacji systemu iOS.
Opis zarządzania aplikacjami mobilnymi
Zanim zaczniesz integrować zestaw SDK aplikacji usługi Intune z aplikacją systemu iOS, poświęć chwilę na zapoznanie się z rozwiązaniem do zarządzania aplikacjami mobilnymi usługi Microsoft Intune:
- Co to jest Zarządzanie aplikacjami usługi Microsoft Intune zapewnia ogólny przegląd funkcji zarządzania aplikacjami mobilnymi na różnych platformach oraz gdzie można znaleźć te funkcje w centrum administracyjnym usługi Microsoft Intune.
- Omówienie zestawu SDK aplikacji usługi Intune jest o jedną warstwę głębsze, opisując bieżące funkcje zestawu SDK.
- Wprowadzenie do zestawu App SDK usługi Intune W przewodniku wyjaśniono, jak przygotować się do integracji na każdej obsługiwanej platformie.
- Ustawienia zasad ochrony aplikacji dla systemu iOS szczegółowo opisują poszczególne ustawienia systemu iOS. Twoja aplikacja będzie obsługiwać te ustawienia przez zintegrowanie zestawu SDK. Podczas procesu integracji zestawu SDK skonfigurujesz również te ustawienia we własnej dzierżawie testowej na potrzeby weryfikacji.
- (Opcjonalnie) Planowanie zarządzania aplikacjami mobilnymi w usłudze Microsoft Intune — szkolenie | W witrynie Microsoft Learn wyjaśniono, jak zaplanować zarządzanie aplikacjami mobilnymi przy użyciu usługi Microsoft Intune, ze szczególnym uwzględnieniem dodawania aplikacji do usługi Intune, korzystania z zasad ochrony aplikacji i zasad konfiguracji aplikacji oraz rozwiązywania problemów z wdrażaniem zasad ochrony aplikacji.
Kluczowe decyzje dotyczące integracji z zestawem SDK
Czy muszę zarejestrować moją aplikację na Platforma tożsamości Microsoft?
Tak, wszystkie aplikacje integrujące się z zestawem SDK usługi Intune są wymagane do zarejestrowania się na platformie Platforma tożsamości Microsoft. Postępuj zgodnie z instrukcjami podanymi w przewodniku Szybki start: rejestrowanie aplikacji na Platforma tożsamości Microsoft — Platforma tożsamości Microsoft.
Czy mam dostęp do kodu źródłowego mojej aplikacji?
Jeśli nie masz dostępu do kodu źródłowego aplikacji i masz dostęp tylko do skompilowanej aplikacji w formacie .app lub ipa, nie będzie można zintegrować zestawu SDK z aplikacją. Jednak aplikacja może być nadal zgodna z zasadami ochrony aplikacji usługi Intune. Aby uzyskać więcej szczegółowych informacji, zobacz App Wrapping Tool dla systemu iOS.
Czy moja aplikacja powinna integrować bibliotekę Microsoft Authentication Library (MSAL)?
Tak, przed zintegrowaniem zestawu SDK usługi Intune wymagane jest zintegrowanie z biblioteką MSAL. Przed integracją z MSAL wszystkie aplikacje muszą zarejestrować się na Platforma tożsamości Microsoft. Postępuj zgodnie z instrukcjami podanymi w przewodniku Szybki start: rejestrowanie aplikacji na Platforma tożsamości Microsoft — Platforma tożsamości Microsoft.
Zobacz etap 2: Wymagania wstępne i konfiguracja biblioteki MSAL, aby uzyskać instrukcje dotyczące integrowania biblioteki MSAL i dodatkowe szczegóły dotyczące scenariuszy tożsamości wewnątrz aplikacji.
Czy moja aplikacja jest pojedynczą tożsamością, czy wieloma tożsamościami?
Bez obsługi zasad ochrony aplikacji usługi Intune, jak aplikacja obsługuje uwierzytelnianie i konta użytkowników?
Czy Twoja aplikacja obecnie pozwala na zalogowanie się tylko na jedno konto? Czy aplikacja jawnie wymusza wylogowanie zalogowanego konta — i usunięcie danych poprzedniego konta — przed zezwoleniem na zalogowanie się na inne konto? Jeśli tak, Twoja aplikacja jest pojedynczą tożsamością.
Czy Twoja aplikacja obecnie zezwala na zalogowanie się na drugie konto, nawet jeśli zalogowane jest już inne konto? Czy aplikacja wyświetla dane wielu kont na udostępnionym ekranie? Czy aplikacja przechowuje dane wielu kont? Czy Twoja aplikacja umożliwia użytkownikom przełączanie się między różnymi zalogowanymi kontami? Jeśli tak, Twoja aplikacja obsługuje wiele tożsamości i musisz wykonać etap 5: Włączanie wielu tożsamości. Ta sekcja jest wymagana w przypadku aplikacji.
Nawet jeśli Twoja aplikacja obsługuje wiele tożsamości, postępuj zgodnie z tym przewodnikiem integracji w kolejności. Początkowa integracja i testowanie jako pojedyncza tożsamość pomoże zapewnić właściwą integrację i zapobiec błędom, gdy dane firmowe nie są chronione.
Co się stanie, jeśli moja aplikacja zostanie skompilowana przy użyciu wieloplatformowego interfejsu użytkownika aplikacji platformy .NET (.NET MAUI)?
Jeśli aplikacja jest tworzona przy użyciu wieloplatformowego interfejsu użytkownika aplikacji U.NET (.NET MAUI), zobacz Zestaw SDK aplikacji usługi Intune dla platformy .NET MAUI — iOS.
Czy moja aplikacja ma lub potrzebuje ustawień App Configuration?
Usługa Intune obsługuje konfiguracje aplikacji, które mają zastosowanie do aplikacji zintegrowanych z zestawem SDK, niezależnie od trybu zarządzania urządzeniami. Administratorzy mogą konfigurować te zasady konfiguracji aplikacji dla aplikacji zarządzanych w centrum administracyjnym usługi Microsoft Intune.
Zestaw SDK aplikacji usługi Intune obsługuje oba typy konfiguracji aplikacji i udostępnia jeden interfejs API do uzyskiwania dostępu do konfiguracji z obu kanałów. Jeśli aplikacja ma lub będzie obsługiwać jeden z tych typów konfiguracji aplikacji, musisz wykonać etap 4. Włącz konfigurację kierowaną (konfigurację aplikacji/MAM) dla aplikacji systemu iOS.
Aby uzyskać więcej informacji na temat tworzenia zasad konfiguracji aplikacji docelowej zarządzania aplikacjami mobilnymi w systemie iOS, zobacz sekcję dotyczącą konfiguracji aplikacji docelowej zarządzania aplikacjami mobilnymi w Jak używać zasad konfiguracji aplikacji usługi Microsoft Intune dla systemu iOS/iPadOS.
Czy moja aplikacja musi definiować szczegółową ochronę dla ruchu przychodzącego i wychodzącego danych?
Jeśli aplikacja umożliwia użytkownikom zapisywanie lub otwieranie danych z usług w chmurze lub w lokalizacjach urządzeń, musi wprowadzić zmiany, aby obsługiwać ulepszone zasady transferu danych. Zobacz Zarządzanie transferem danych między aplikacjami systemu iOS w usłudze Microsoft Intune.
Czy moja aplikacja ma zasoby, które powinny być chronione przez dostęp warunkowy?
Dostęp warunkowy (CA) to funkcja usługi Tożsamość Microsoft Entra, której można używać do kontrolowania dostępu do zasobów usługi Microsoft Entra. Administratorzy usługi Intune mogą definiować reguły CA, które zezwalają na dostęp do zasobów tylko z urządzeń lub aplikacji zarządzanych przez usługę Intune.
Usługa Intune obsługuje dwa typy urzędu certyfikacji: urząd certyfikacji oparty na urządzeniu i urząd certyfikacji oparty na aplikacji, znany również jako urząd certyfikacji ochrony aplikacji. Zależny od urządzenia urząd certyfikacji blokuje dostęp do chronionych zasobów, dopóki całe urządzenie nie będzie zarządzane przez usługę Intune. Kontener certyfikacji oparty na aplikacji blokuje dostęp do chronionych zasobów, dopóki określona aplikacja nie będzie zarządzana przez zasady ochrony aplikacji usługi Intune.
Jeśli aplikacja uzyskuje jakiekolwiek tokeny dostępu usługi Microsoft Entra i uzyskuje dostęp do zasobów, które mogą być chronione przez urząd certyfikacji, musisz wykonać czynności [Etap 4: Obsługa urzędu certyfikacji ochrony aplikacji].
Tworzenie testowych zasad ochrony aplikacji systemu iOS
Demonstracja konfiguracji dzierżawy
Jeśli nie masz jeszcze dzierżawy w firmie, możesz utworzyć dzierżawę demonstracyjną ze wstępnie wygenerowanymi danymi lub bez nich. Aby uzyskać dostęp do platformy Microsoft CDX, musisz zarejestrować się jako partner firmy Microsoft . Aby utworzyć nowe konto:
- Przejdź do witryny tworzenia dzierżawy usługi Microsoft CDX i utwórz dzierżawę usługi Microsoft 365 Enterprise.
- Skonfiguruj usługę Intune, aby włączyć zarządzanie urządzeniami przenośnymi (MDM).
- Tworzenie użytkowników.
- Tworzenie grup.
- Przypisz licencje odpowiednio do testów .
Konfiguracja zasad ochrony aplikacji
Utwórz i przypisz zasady ochrony aplikacji w centrum administracyjnym usługi Microsoft Intune. Oprócz tworzenia zasad ochrony aplikacji można utworzyć i przypisać zasady konfiguracji aplikacji w usłudze Intune.
Przed przetestowaniem ustawień zasad ochrony aplikacji we własnej aplikacji warto zapoznać się z tym, jak te ustawienia zachowują się w innych aplikacjach zintegrowanych z zestawem SDK.
Porada
Jeśli Twoja aplikacja nie znajduje się na liście w centrum administracyjnym usługi Microsoft Intune, możesz kierować do niej zasady, wybierając opcję Więcej aplikacji i podając nazwę pakietu w polu tekstowym. Musisz kierować swoją aplikację za pomocą zasad ochrony aplikacji i wdrożyć zasady u użytkownika, aby pomyślnie przetestować integrację. Nawet jeśli zasady są ukierunkowane i wdrożone, aplikacja nie będzie prawidłowo wymuszać zasad, dopóki nie zostanie pomyślnie zintegrowana z zestawem SDK.
Kryteria zakończenia
- Czy zapoznano się z tym, jak różne ustawienia zasad ochrony aplikacji będą działać w aplikacji systemu iOS?
- Czy dokonano przeglądu aplikacji i zaplanowano jej integrację wokół biblioteki MSAL, dostępu warunkowego, wielu tożsamości, App Configuration i wszystkich dodatkowych funkcji zestawu SDK?
- Czy utworzono zasady ochrony aplikacji systemu iOS w dzierżawie testowej?
Często zadawane pytania
Skąd mogę pobrać zestaw SDK?
Aby pobrać zestaw SDK, zobacz Pobieranie plików zestawu SDK.
Gdzie zgłaszać problemy z integracją zestawu SDK aplikacji usługi Intune z moimi aplikacjami?
Prześlij prośbę o pomoc w witrynie GitHub.
Następne kroki
Po spełnieniu wszystkich powyższych kryteriów zakończenia przejdź do etapu 2: Wymagania wstępne i konfiguracja biblioteki MSAL.