Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Wsparcie techniczne platformy Xamarin zakończyło się 1 maja 2024 r. dla wszystkich zestawów SDK platformy Xamarin, w tym platformy Xamarin.Forms, zestawu SDK aplikacji usługi Intune, powiązań platformy Xamarin i powiązanej pomocy technicznej dla aplikacji Microsoft Tunnel. Platforma Xamarin.Forms została przekształcona w wieloplatformowy interfejs użytkownika aplikacji platformy .NET (MAUI). Istniejące projekty platformy Xamarin należy zmigrować do środowiska .NET MAUI. Aby uzyskać więcej informacji na temat uaktualniania projektów platformy Xamarin do platformy .NET, zobacz dokumentację uaktualniania platformy Xamarin do platformy .NET & .NET MAUI i interfejsu użytkownika aplikacji wieloplatformowych .NET . Aby uzyskać pomoc techniczną Intune na platformie Android, zobacz dokumentację zestawu Intune App SDK dla platformy .NET MAUI — Android i .NET dla systemu Android. Aby uzyskać pomoc techniczną Intune na platformie iOS, zobacz Microsoft Intune App SDK dla MAUI.iOS i .NET dla systemu iOS.
Ten przewodnik pomoże Ci szybko włączyć obsługę zasad ochrony aplikacji aplikacji za pomocą usługi Microsoft Intune. Warto najpierw poznać zalety zestawu SDK aplikacji usługi Intune, zgodnie z opisem w artykule Omówienie zestawu SDK aplikacji usługi Intune.
Zestaw SDK aplikacji usługi Intune obsługuje podobne scenariusze w systemach iOS i Android i ma na celu utworzenie spójnego środowiska na platformach dla administratorów IT. Istnieją jednak niewielkie różnice w obsłudze niektórych funkcji ze względu na różnice i ograniczenia platformy.
Przebieg procesu
Poniższy diagram przedstawia przepływ procesu dla zestawu SDK aplikacji usługi Intune dla systemu iOS i zestawu SDK aplikacji usługi Intune dla systemu Android:
Rejestrowanie aplikacji ze sklepu przy użyciu konta Microsoft
Jeśli aplikacja jest wewnętrzna w organizacji i nie będzie publicznie dostępna:
Nie musisz rejestrować aplikacji. W przypadku wewnętrznych aplikacji biznesowych (LOB) napisanych przez firmę lub dla Twojej firmy administrator IT wdroży aplikację wewnętrznie. Usługa Intune wykryje, że aplikacja została utworzona przy użyciu zestawu SDK, i zezwoli administratorowi IT na zastosowanie do niej zasad ochrony aplikacji. Możesz przejść do sekcji Włączanie zasad ochrony aplikacji dla systemu iOS lub Android.
Jeśli aplikacja zostanie udostępniona w publicznym sklepie z aplikacjami, takim jak Apple App Store lub Google Play:
Musisz najpierw zarejestrować aplikację w usłudze Microsoft Intune i zaakceptować warunki rejestracji. Administratorzy IT mogą następnie zastosować zasady ochrony aplikacji do aplikacji zarządzanej, która będzie wyświetlana na liście jako aplikacje biurowe partnera.
Do czasu zakończenia rejestracji i potwierdzenia przez zespół usługi Microsoft Intune, administratorzy usługi Intune nie będą mieli możliwości zastosowania zasad ochrony aplikacji do linku bezpośredniego aplikacji. Firma Microsoft doda także Twoją aplikację do strony partnerów usługi Microsoft Intune. Zostanie wyświetlona ikona aplikacji, aby pokazać, że obsługuje zasady ochrony aplikacji usługi Intune.
Proces rejestracji
Aby rozpocząć proces rejestracji, jeśli jeszcze nie pracujesz z kontaktem firmy Microsoft, wypełnij kwestionariusz dla partnera aplikacji usługi Microsoft Intune.
Skorzystamy z adresów e-mail podanych w odpowiedzi na kwestionariusz, aby kontynuować proces rejestracji. Ponadto używamy Twojego zarejestrowanego adresu e-mail, aby kontaktować się z Tobą w razie jakichkolwiek wątpliwości.
Uwaga
Wszystkie informacje zebrane w kwestionariuszu i za pośrednictwem korespondencji e-mail z zespołem usługi Microsoft Intune będą honorować oświadczenie o ochronie prywatności firmy Microsoft.
Czego można się spodziewać w procesie rejestracji:
Po przesłaniu kwestionariusza skontaktujemy się z Tobą za pośrednictwem Twojego adresu e-mail do rejestracji, aby potwierdzić pomyślny odbiór lub poprosić o dodatkowe informacje w celu ukończenia rejestracji.
Po otrzymaniu od Ciebie wszystkich niezbędnych informacji wyślemy Ci do podpisania Umowę partnerską dotyczącą aplikacji usługi Microsoft Intune. W niniejszej umowie opisano warunki, które Twoja firma musi zaakceptować, zanim zostanie partnerem aplikacji usługi Microsoft Intune.
Otrzymasz powiadomienie, gdy Twoja aplikacja zostanie pomyślnie zarejestrowana w usłudze Microsoft Intune i gdy zostanie przedstawiona w witrynie partnerów usługi Microsoft Intune.
Na koniec, link bezpośredni Twojej aplikacji zostanie dodany do następnej comiesięcznej aktualizacji usługi Intune. Jeśli na przykład rejestrowanie informacji zakończy się w lipcu, precyzyjny link będzie obsługiwany w połowie sierpnia.
Bezpośredni link to link prowadzący do pozycji Twojej aplikacji w publicznym sklepie z aplikacjami. Jeśli w przyszłości link bezpośredni aplikacji ulegnie zmianie, musisz ponownie zarejestrować aplikację.
Pobieranie plików zestawu SDK
Zestawy SDK aplikacji usługi Intune dla natywnych systemów iOS i Android są hostowane na koncie usługi Microsoft GitHub. Te repozytoria publiczne mają pliki SDK odpowiednio dla natywnego systemu iOS i Android:
- Zestaw SDK aplikacji usługi Intune dla systemu iOS
- Zestaw SDK aplikacji usługi Intune dla systemu Android
Jeśli aplikacja jest tworzona przy użyciu wieloplatformowego interfejsu użytkownika aplikacji platformy .NET (.NET MAUI), użyj tego wariantu zestawu SDK:
- Zestaw SDK aplikacji usługi Intune dla programu .NET MAUI — Android
- Zestaw SDK aplikacji usługi Intune dla platformy .NET MAUI — iOS
Uwaga
Przy użyciu zestawu SDK aplikacji usługi Intune dla platformy .NET MAUI można opracowywać aplikacje systemu Android lub iOS dla usługi Intune, które zawierają interfejs użytkownika aplikacji wieloplatformowej platformy .NET. Aplikacje opracowane przy użyciu tej struktury umożliwiają wymuszanie zarządzania aplikacjami mobilnymi usługi Intune.
Dobrym pomysłem jest założenie konta GitHub, którego możesz użyć do rozwidlenia i pobierania z naszych repozytoriów. Usługa GitHub umożliwia deweloperom komunikowanie się z naszym zespołem produktu, otwieranie zgłoszeń i otrzymywanie szybkich odpowiedzi, wyświetlanie informacji o wersji i przesyłanie opinii do firmy Microsoft. Jeśli masz pytania dotyczące zestawu SDK aplikacji usługi Intune w usłudze GitHub, skontaktuj się z msintuneappsdk@microsoft.com.
Włączanie aplikacji dla systemu iOS lub Android dla zasad ochrony aplikacji
Potrzebujesz jednego z następujących przewodników dla deweloperów, aby ułatwić integrację zestawu SDK aplikacji usługi Intune z aplikacją:
Zestaw SDK aplikacji usługi Intune dla systemu iOS — przewodnik dewelopera: Ten dokument przeprowadzi Cię krok po kroku przez proces włączania natywnej aplikacji systemu iOS za pomocą zestawu SDK aplikacji usługi Intune.
Zestaw SDK aplikacji usługi Intune dla systemu Android — przewodnik dewelopera: Ten dokument przeprowadzi Cię krok po kroku przez proces włączania natywnej aplikacji systemu Android za pomocą zestawu SDK aplikacji usługi Intune.
Ważna
Usługa Intune regularnie wydaje aktualizacje zestawu SDK aplikacji usługi Intune. Zalecamy zasubskrybowanie repozytoriów zestawu SDK aplikacji usługi Intune w celu uzyskania aktualizacji, co pozwoli uwzględnić aktualizacje w cyklu tworzenia oprogramowania i upewnić się, że aplikacje obsługują najnowsze ustawienia zasad ochrony aplikacji.
Zaplanuj wykonanie obowiązkowych aktualizacji zestawu SDK aplikacji usługi Intune przed każdą główną wersją systemu operacyjnego, aby zapewnić ciągłość bezproblemowego działania aplikacji, ponieważ aktualizacje systemu operacyjnego mogą powodować przełomowe zmiany. Jeśli nie zaktualizujesz do najnowszej wersji przed głównym wydaniem systemu operacyjnego, możesz napotkać zmianę powodującą niezgodność i/lub nie będzie można zastosować zasad ochrony aplikacji do aplikacji.
Włączanie aplikacji dla systemu iOS lub Android dla dostępu warunkowego opartego na aplikacji
Oprócz włączenia aplikacji dla zasad ochrony aplikacji, wymagane są następujące elementy, aby aplikacja prawidłowo działała z dostępem warunkowym opartym na aplikacji Microsoft Entra:
Aplikacja jest zbudowana przy użyciu biblioteki uwierzytelniania firmy Microsoft i włączona dla uwierzytelniania brokera usługi Microsoft Entra.
Identyfikator klienta usługi Microsoft Entra dla aplikacji musi być unikatowy na platformach iOS i Android.
Konfigurowanie telemetrii dla aplikacji
Usługa Microsoft Intune zbiera dane dotyczące statystyk użycia aplikacji.
Zestaw SDK aplikacji usługi Intune dla systemu iOS: zestaw SDK domyślnie rejestruje dane telemetryczne zestawu SDK dotyczące zdarzeń użycia. Te dane są wysyłane do usługi Microsoft Intune.
- Jeśli zdecydujesz się nie wysyłać danych telemetrycznych zestawu SDK do usługi Microsoft Intune z aplikacji, musisz wyłączyć transmisję telemetryczną, ustawiając właściwość
MAMTelemetryDisabledna "TAK" w słowniku IntuneMAMSettings.
- Jeśli zdecydujesz się nie wysyłać danych telemetrycznych zestawu SDK do usługi Microsoft Intune z aplikacji, musisz wyłączyć transmisję telemetryczną, ustawiając właściwość
Zestaw SDK aplikacji usługi Intune dla systemu Android: zestaw SDK aplikacji usługi Intune dla systemu Android nie kontroluje zbierania danych z aplikacji. Aplikacja Portal firmy domyślnie rejestruje dane telemetryczne. Te dane są wysyłane do usługi Microsoft Intune. Zgodnie z zasadami firmy Microsoft nie zbieramy żadnych danych osobowych (PII).
- Jeśli użytkownicy końcowi zdecydują się nie wysyłać tych danych, muszą wyłączyć telemetrię w obszarze Ustawienia w aplikacji Portal firmy. Aby dowiedzieć się więcej, zobacz sekcję Wyłączanie zbierania danych użycia przez firmę Microsoft.
Numery wersji aplikacji biznesowych
W aplikacjach biznesowych w usłudze Intune są teraz wyświetlane numery wersji aplikacji dla systemów iOS i Android. Numer jest wyświetlany w centrum administracyjnym usługi Microsoft Intune na liście aplikacji i w bloku przeglądu aplikacji. Użytkownicy końcowi mogą zobaczyć numer aplikacji w aplikacji Portal firmy i w portalu internetowym.
Pełny numer wersji
Pełny numer wersji identyfikuje konkretną wersję aplikacji. Numer będzie wyświetlany jako Wersja (kompilacja). Na przykład 2.2(2.2.17560800).
Pełny numer wersji składa się z dwóch elementów:
Wersja
Numer wersji jest czytelnym dla użytkownika numerem wersji aplikacji. Jest on używany przez użytkowników końcowych do identyfikowania różnych wersji aplikacji.Numer kompilacji
Numer kompilacji to numer wewnętrzny, którego można używać do wykrywania aplikacji i do programistycznego zarządzania aplikacją. Numer kompilacji odnosi się do iteracji aplikacji, która odwołuje się do zmian w kodzie.
Numer wersji i kompilacji w systemach Android i iOS
W systemach Android i iOS używane są numery wersji i kompilacji w odniesieniu do aplikacji. Oba systemy operacyjne mają jednak znaczenia zależne od systemu operacyjnego. W poniższej tabeli wyjaśniono, jakie są relacje między tymi terminami.
Podczas tworzenia aplikacji biznesowej do użycia w usłudze Intune należy pamiętać o użyciu zarówno numeru wersji, jak i numeru kompilacji. Funkcje zarządzania aplikacjami usługi Intune polegają na znaczących elementach CFBundleVersion (dla systemu iOS) i PackageVersionCode (dla systemu Android). Te numery są zawarte w manifeście aplikacji.
| Intune | iOS | Android | Opis |
|---|---|---|---|
| Numer wersji | CFBundleShortVersionString | PackageVersionName (Nazwa wersji pakietu) | Ten numer oznacza konkretną wersję aplikacji dla użytkowników końcowych. |
| Numer kompilacji | CFBundleVersion (wersja CFBundleVersion) | PackageVersionCode (Kod wersji pakietu) | Ten numer jest używany do wskazywania iteracji w kodzie aplikacji. |
iOS
-
CFBundleShortVersionString
Określa numer wersji pakietu. Ten numer identyfikuje wydaną wersję aplikacji. Numer ten jest używany przez użytkowników końcowych do odwoływania się do aplikacji. -
CFBundleVersion (wersja CFBundleVersion)
Wersja kompilacji pakietu, która identyfikuje iterację pakietu. Numer może wskazywać wersję lub niewydany pakiet. Numer jest używany do wykrywania aplikacji.
Android
-
PackageVersionName (Nazwa wersji pakietu)
Numer wersji wyświetlany użytkownikom. Ten atrybut można ustawić jako ciąg nieprzetworzony lub jako odwołanie do zasobu ciągu. Ciąg nie ma innego celu niż wyświetlanie go użytkownikom. -
PackageVersionCode (Kod wersji pakietu)
Wewnętrzny numer wersji. Ta liczba jest używana tylko do określenia, czy dana wersja jest nowsza od innej; wyższe numery wskazują nowsze wersje. To nie jest wersja
Kolejne kroki po integracji
Testowanie aplikacji
Po zakończeniu niezbędnych kroków w celu zintegrowania aplikacji dla systemu iOS lub Android z zestawem SDK aplikacji usługi Intune należy upewnić się, że wszystkie zasady ochrony aplikacji są włączone i działają dla użytkownika i administratora IT. Do przetestowania zintegrowanej aplikacji są potrzebne następujące elementy:
Konto testowe usługi Microsoft Intune: Aby przetestować aplikację zarządzaną przez usługę Intune pod kątem funkcji ochrony aplikacji usługi Intune, potrzebne jest konto usługi Microsoft Intune.
Jeśli jesteś niezależnym dostawcą oprogramowania, który włącza dla aplikacji ze sklepu dla systemów iOS lub Android zasady ochrony aplikacji usługi Intune, otrzymasz kod promocyjny po zakończeniu rejestracji w usłudze Microsoft Intune, zgodnie z opisem w kroku rejestracji. Kod promocyjny umożliwi Ci utworzenie konta w celu uzyskania wersji próbnej usługi Microsoft Intune na rok rozszerzonego użytkowania.
Jeśli tworzysz aplikację biznesową, która nie zostanie wysłana do sklepu, musisz mieć dostęp do usługi Microsoft Intune za pośrednictwem swojej organizacji. Możesz również utworzyć konto na miesiąc bezpłatnej wersji próbnej w usłudze Microsoft Intune.
Jeśli testujesz aplikację na urządzeniu przenośnym przy użyciu konta użytkownika końcowego, upewnij się, że nadano temu kontu licencję usługi Intune w witrynie administracyjnego Centrum administracyjne platformy Microsoft 365 po zalogowaniu się przy użyciu konta administratora, zobacz Przypisywanie licencji usługi Microsoft Intune.
Zasady ochrony aplikacji usługi Intune: Aby przetestować aplikację pod kątem zgodności ze wszystkimi zasadami ochrony aplikacji usługi Intune, należy wiedzieć, jakiego zachowania oczekują poszczególne ustawienia zasad. Zobacz opisy zasad ochrony aplikacji dla systemu iOS i zasad ochrony aplikacji dla systemu Android. Jeśli aplikacja ma zintegrowany zestaw SDK usługi Intune, ale nie znajduje się na liście aplikacji docelowych, możesz określić identyfikator pakietu aplikacji (iOS) lub nazwę pakietu (Android) w polu tekstowym podczas wybierania pozycji Aplikacje niestandardowe.
Rozwiązywanie problemów: jeśli napotkasz jakiekolwiek problemy podczas ręcznego testowania środowiska użytkownika instalacji aplikacji, zobacz Rozwiązywanie problemów z instalacją aplikacji.
Udzielanie aplikacji dostępu do usługi zarządzania aplikacjami mobilnymi usługi Intune Mobile
Jeśli aplikacja używa własnych niestandardowych ustawień usługi Microsoft Entra do uwierzytelniania, należy wykonać następujące kroki zarówno dla aplikacji sklepu publicznego, jak i wewnętrznych aplikacji LOB. Tych kroków nie trzeba wykonywać, jeśli aplikacja używa domyślnego identyfikatora klienta zestawu SDK usługi Intune.
Po zarejestrowaniu aplikacji w dzierżawie platformy Azure i wyświetleniu jej w obszarze Wszystkie aplikacje należy nadać aplikacji dostęp do usługi zarządzania aplikacjami mobilnymi usługi Intune. W centrum administracyjnym usługi Microsoft Intune:
- Przejdź do blade'a usługi Microsoft Entra ID.
- W obszarze Rejestracje aplikacji przejdź do listy skonfigurowanej dla aplikacji.
- Kliknij pozycję + Dodaj uprawnienie.
- Kliknij interfejsy API, z których korzysta moja organizacja.
- W polu wyszukiwania wpisz Microsoft Mobile Application Management.
- W obszarze Uprawnienia delegowane zaznacz pole wyboru DeviceManagementManagedApps.ReadWrite: odczyt i zapis danych zarządzania aplikacjami użytkownika*.
- Kliknij przycisk Dodaj uprawnienia.
Znaczek aplikacji (opcjonalnie)
Po sprawdzeniu, czy zasady ochrony aplikacji usługi Intune działają w Twojej aplikacji, możesz oznaczać ikonę aplikacji logo ochrony aplikacji usługi Intune.
Ten znaczek wskazuje administratorom IT, użytkownikom końcowym i potencjalnym klientom usługi Intune, że Twoja aplikacja współpracuje z zasadami ochrony aplikacji usługi Intune. Zachęca do używania i wdrażania aplikacji przez klientów usługi Intune.
Znaczek jest ikoną aktówki i można go zobaczyć w poniższych przykładach:
Co jest potrzebne do oznaczania aplikacji:
Aplikacja do obróbki obrazów, która może odczytywać pliki .eps , lub aplikacja firmy Adobe, która może odczytywać pliki .ai .
Zasoby znaczków aplikacji usługi Intune i wskazówki dotyczące aplikacji można znaleźć w witrynie GitHub usługi Microsoft Intune.