Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
O suporte ao Xamarin terminou em 1º de maio de 2024 para todos os SDKs do Xamarin, incluindo Xamarin.Forms, SDK do Aplicativo do Intune, Associações do Xamarin e suporte relacionado ao Microsoft Tunnel. O Xamarin.Forms evoluiu para a MAUI (Interface do Usuário de Aplicativos Multiplataforma) do .NET. Os projetos existentes do Xamarin devem ser migrados para o .NET MAUI. Para obter mais informações sobre como atualizar projetos do Xamarin para o .NET, consulte a documentação Atualização do Xamarin para o .NET & o .NET MAUI e a interface do usuário do aplicativo multiplataforma do .NET . Para obter suporte do Intune na plataforma Android, consulte a documentação do SDK do Aplicativo do Intune para .NET MAUI – Android e .NET para Android. Para obter suporte do Intune na plataforma iOS, consulte SDK do aplicativo do Microsoft Intune para MAUI.iOS e .NET para iOS.
Este guia ajudará você a habilitar rapidamente seu aplicativo móvel para dar suporte a políticas de proteção de aplicativo com o Microsoft Intune. Talvez seja útil entender primeiro os benefícios do SDK do aplicativo do Intune, conforme explicado na visão geral do SDK do aplicativo do Intune.
O SDK do aplicativo do Intune dá suporte a cenários semelhantes no iOS e no Android e destina-se a criar uma experiência consistente entre as plataformas para administradores de TI. Mas há pequenas diferenças no suporte de determinados recursos, devido a diferenças e limitações de plataforma.
Fluxo do processo
O diagrama a seguir fornece o fluxo de processo para o SDK do aplicativo do Intune para iOS e o SDK do aplicativo do Intune para Android:
Registrar seu aplicativo da loja com a Microsoft
Se o seu aplicativo for interno da sua organização e não estiver disponível publicamente:
Você não precisa registrar seu aplicativo. Para aplicativos de linha de negócios internos (LOB) que foram escritos por ou para sua empresa, o administrador de TI implantará o aplicativo internamente. O Intune detectará que o aplicativo foi criado com o SDK e permitirá que o administrador de TI aplique políticas de proteção do aplicativo a ele. Você pode pular para a seção Habilitar seu aplicativo iOS ou Android para política de proteção de aplicativo.
Se seu aplicativo for lançado em uma loja de aplicativos pública, como a Apple App Store ou o Google Play:
Você deve primeiro registrar seu aplicativo no Microsoft Intune e concordar com os termos de registro. Os administradores de TI podem aplicar uma política de proteção de aplicativo ao aplicativo gerenciado, que será listado como um aplicativo de produtividade do parceiro.
Até que o registro seja concluído e confirmado pela equipe do Microsoft Intune, os administradores do Intune não terão a opção de aplicar a política de proteção do aplicativo ao link profundo do seu aplicativo. A Microsoft também adicionará seu aplicativo à sua página de Parceiros do Microsoft Intune. Lá, o ícone do aplicativo será exibido para mostrar que ele dá suporte às políticas de proteção do aplicativo Intune.
O processo de registro
Para iniciar o processo de registro, e se você ainda não estiver trabalhando com um contato da Microsoft, preencha o Questionário de Parceiro de Aplicativos do Microsoft Intune.
Usaremos os endereços de email listados em sua resposta ao questionário para entrar em contato e continuar o processo de registro. Além disso, usamos seu endereço de email de registro para entrar em contato com você se tivermos alguma dúvida.
Observação
Todas as informações coletadas no questionário e por meio de correspondência por email com a equipe do Microsoft Intune respeitarão a Política de Privacidade da Microsoft.
O que esperar do processo de registro:
Depois de enviar o questionário, entraremos em contato com você por meio de seu endereço de e-mail de registro, para confirmar o recebimento bem-sucedido ou solicitar informações adicionais para concluir o registro.
Depois de recebermos todas as suas informações necessárias, enviaremos o Contrato de Parceiro de Aplicativos do Microsoft Intune para assinar. Este contrato descreve os termos que sua empresa deve aceitar antes de se tornar um parceiro de aplicativo do Microsoft Intune.
Você será notificado quando seu aplicativo for registrado com êxito no serviço do Microsoft Intune e quando seu aplicativo for apresentado no site de parceiros do Microsoft Intune.
Por fim, o link profundo do aplicativo será adicionado à próxima atualização mensal do Serviço do Intune. Por exemplo, se as informações de registro forem concluídas em julho, o link profundo terá suporte em meados de agosto.
O link profundo é o link para a listagem do seu aplicativo na loja de aplicativos pública. Se o link profundo do aplicativo for alterado no futuro, você precisará registrar novamente seu aplicativo.
Baixar os arquivos do SDK
Os SDKs do aplicativo do Intune para iOS e Android nativos estão hospedados em uma conta do Microsoft GitHub. Esses repositórios públicos têm os arquivos SDK para iOS e Android nativos, respectivamente:
Se o aplicativo for compilado com o .NET Multi-platform App UI (.NET MAUI), use esta variante do SDK:
- SDK do aplicativo do Intune para .NET MAUI - Android
- SDK do aplicativo do Intune para .NET MAUI - iOS
Observação
Usando o SDK do aplicativo do Intune para .NET MAUI, você pode desenvolver aplicativos Android ou iOS para o Intune que incorporem a interface do usuário do aplicativo multiplataforma do .NET. Os aplicativos desenvolvidos usando essa estrutura permitirão que você imponha o gerenciamento de aplicativos móveis do Intune.
É uma boa ideia se inscrever em uma conta do GitHub que você pode usar para bifurcar e extrair de nossos repositórios. O GitHub permite que os desenvolvedores se comuniquem com nossa equipe de produto, abram problemas e recebam respostas rápidas, exibam notas de versão e forneçam comentários à Microsoft. Para perguntas sobre o GitHub do SDK do Aplicativo do Intune, entre em contato com msintuneappsdk@microsoft.com.
Habilitar seu aplicativo iOS ou Android para política de proteção de aplicativo
Você precisará de um dos seguintes guias de desenvolvedor para ajudá-lo a integrar o SDK do Aplicativo do Intune ao seu aplicativo:
Guia do Desenvolvedor do SDK do Aplicativo do Intune para iOS: este documento orientará você passo a passo na habilitação do seu aplicativo iOS nativo com o SDK do Aplicativo do Intune.
Guia do Desenvolvedor do SDK do Aplicativo do Intune para Android: este documento orientará você passo a passo na habilitação do seu aplicativo Android nativo com o SDK do Aplicativo do Intune.
Importante
O Intune lança regularmente atualizações para o SDK do aplicativo do Intune. Recomendamos assinar os repositórios do SDK do Aplicativo do Intune para obter atualizações, para que você possa incorporar a atualização ao ciclo de lançamento de desenvolvimento de software e garantir que seus aplicativos dêem suporte às configurações mais recentes da Política de Proteção do Aplicativo.
Planeje fazer atualizações obrigatórias do SDK do Aplicativo do Intune antes de cada versão principal do sistema operacional para garantir que seu aplicativo continue funcionando sem problemas, pois as atualizações do sistema operacional podem causar alterações significativas. Se você não atualizar para a versão mais recente antes de uma versão principal do sistema operacional, poderá correr o risco de encontrar uma alteração significativa e/ou não conseguir aplicar políticas de proteção de aplicativo ao seu aplicativo.
Habilitar seu aplicativo iOS ou Android para acesso condicional baseado em aplicativo
Além de habilitar seu aplicativo para política de proteção de aplicativo, o seguinte é necessário para que seu aplicativo funcione corretamente com o Acesso Condicional baseado no aplicativo Microsoft Entra:
O aplicativo é criado com a Biblioteca de Autenticação da Microsoft e habilitado para autenticação do agente do Microsoft Entra.
A ID do Cliente do Microsoft Entra para seu aplicativo deve ser exclusiva nas plataformas iOS e Android.
Configurar a telemetria do seu aplicativo
O Microsoft Intune coleta dados sobre estatísticas de uso do seu aplicativo.
SDK do aplicativo do Intune para iOS: o SDK registra dados de telemetria do SDK em eventos de uso por padrão. Esses dados são enviados para o Microsoft Intune.
- Se você optar por não enviar dados de telemetria do SDK para o Microsoft Intune do seu aplicativo, deverá desabilitar a transmissão de telemetria definindo a propriedade
MAMTelemetryDisabledcomo "SIM" no dicionário IntuneMAMSettings.
- Se você optar por não enviar dados de telemetria do SDK para o Microsoft Intune do seu aplicativo, deverá desabilitar a transmissão de telemetria definindo a propriedade
SDK do aplicativo do Intune para Android: o SDK do aplicativo do Intune para Android não controla a coleta de dados do seu aplicativo. O aplicativo do Portal da Empresa registra dados de telemetria por padrão. Esses dados são enviados para o Microsoft Intune. De acordo com a Política da Microsoft, não coletamos nenhuma informação de identificação pessoal (PII).
- Se os usuários finais optarem por não enviar esses dados, eles deverão desativar a telemetria em Configurações no aplicativo do Portal da Empresa. Para saber mais, consulte Desativar a coleta de dados de uso da Microsoft.
Números de versão do aplicativo de linha de negócios
Os aplicativos de linha de negócios no Intune agora exibem o número da versão para aplicativos iOS e Android. O número é exibido no centro de administração do Microsoft Intune, na lista de aplicativos e na folha de visão geral do aplicativo. Os usuários finais podem ver o número do aplicativo no aplicativo do Portal da Empresa e no portal da Web.
Número completo da versão
O número completo da versão identifica uma versão específica do aplicativo. O número aparece como Versão (Build). Por exemplo, 2.2(2.2.17560800).
O número completo da versão tem dois componentes:
Versão
O número da versão é o número de lançamento legível do aplicativo. Isso é usado pelos usuários finais para identificar diferentes versões do aplicativo.Número da compilação
O número do build é um número interno que pode ser usado na detecção de aplicativos e para gerenciar programaticamente o aplicativo. O número da compilação refere-se a uma iteração do aplicativo que faz referência a alterações no código.
Número de versão e build no Android e iOS
O Android e o iOS usam números de versão e compilação em referência a aplicativos. No entanto, ambos os sistemas operacionais têm significados específicos do sistema operacional. A tabela a seguir explica como esses termos estão relacionados.
Ao desenvolver um aplicativo de linha de negócios para uso no Intune, lembre-se de usar a versão e o número do build. Os recursos de gerenciamento de aplicativos do Intune dependem de um CFBundleVersion (para iOS) e PackageVersionCode (para Android) significativos. Esses números estão incluídos no manifesto do aplicativo.
| Intune | iOS | Android | Descrição |
|---|---|---|---|
| Número da versão | CFBundleShortVersionString | PackageVersionName | Esse número indica uma versão específica do aplicativo para usuários finais. |
| Número de compilação | CFBundleVersion | PackageVersionCode | Esse número é usado para indicar uma iteração no código do aplicativo. |
iOS
-
CFBundleShortVersionString
Especifica o número da versão de lançamento do pacote. Esse número identifica uma versão lançada do aplicativo. O número é usado pelos usuários finais para fazer referência ao aplicativo. -
CFBundleVersion
A versão da compilação do pacote, que identifica uma iteração do pacote. O número pode identificar um pacote de lançamento ou não lançado. O número é usado para detecção de aplicativos.
Android
-
PackageVersionName
O número da versão mostrado para os usuários. Esse atributo pode ser definido como uma cadeia de caracteres bruta ou como uma referência a um recurso de cadeia de caracteres. A cadeia de caracteres não tem outro propósito além de ser exibida aos usuários. -
PackageVersionCode
Um número de versão interno. Esse número é usado somente para determinar se uma versão é mais recente do que outra, com números mais altos indicando versões mais recentes. Esta não é a versão
Próximas etapas após a integração
Testar seu aplicativo
Depois de concluir as etapas necessárias para integrar seu aplicativo iOS ou Android ao SDK do Aplicativo do Intune, você precisará garantir que todas as políticas de proteção do aplicativo estejam habilitadas e funcionando para o usuário e o administrador de TI. Para testar seu aplicativo integrado, você precisará fazer o seguinte:
Conta de teste do Microsoft Intune: para testar seu aplicativo gerenciado pelo Intune em relação aos recursos de proteção do aplicativo do Intune, você precisará de uma conta do Microsoft Intune.
Se você for um ISV habilitando seus aplicativos da loja iOS ou Android para a política de proteção de aplicativo do Intune, receberá um código promocional depois de concluir o registro com o Microsoft Intune, conforme descrito na etapa de registro. O código promocional permitirá que você se inscreva em uma avaliação do Microsoft Intune por um ano de uso estendido.
Se você estiver desenvolvendo um aplicativo de linha de negócios que não será enviado para a loja, espera-se que você tenha acesso ao Microsoft Intune por meio de sua organização. Você também pode se inscrever para uma avaliação gratuita de um mês no Microsoft Intune.
Se você estiver testando seu aplicativo em um dispositivo móvel usando uma conta de usuário final, verifique se você concedeu a essa conta uma licença do Intune no site do Centro de administração do Microsoft 365 depois de fazer logon com uma conta de administrador, consulte Atribuir licença do Microsoft Intune.
Políticas de proteção do aplicativo do Intune: para testar seu aplicativo em relação a todas as políticas de proteção do aplicativo do Intune, você deve saber qual é o comportamento esperado para cada configuração de política. Consulte as descrições das políticas de proteção de aplicativo iOS e políticas de proteção de aplicativo Android. Se seu aplicativo tiver integrado o SDK do Intune, mas não estiver listado na lista de aplicativos direcionáveis, você poderá especificar a ID do pacote do aplicativo (iOS) ou o nome do pacote (Android) na caixa de texto ao selecionar Aplicativos Personalizados.
Solução de problemas: se você tiver problemas ao testar manualmente a experiência do usuário de instalação do aplicativo, consulte Solucionar problemas de instalação do aplicativo.
Conceda acesso ao aplicativo ao serviço de Gerenciamento de Aplicativos Móveis do Intune
Se seu aplicativo estiver usando suas próprias configurações personalizadas do Microsoft Entra para autenticação, as etapas a seguir deverão ser executadas para aplicativos de repositório público e aplicativos LOB internos. As etapas não precisarão ser executadas se o aplicativo estiver usando a ID de cliente padrão do SDK do Intune.
Depois de registrar seu aplicativo em um locatário do Azure e ele aparecer em Todos os Aplicativos, você deverá conceder ao seu aplicativo acesso ao serviço de Gerenciamento de Aplicativos Móveis do Intune. No Centro de administração do Microsoft Intune:
- Vá para a folha do Microsoft Entra ID.
- Em Registros de aplicativo, vá para a listagem configurada para o aplicativo.
- Clique em + Adicionar uma permissão.
- Clique nas APIs que minha organização usa.
- Na caixa de pesquisa, insira Gerenciamento de Aplicativos Móveis da Microsoft.
- Em Permissões delegadas, marque a caixa de seleção DeviceManagementManagedApps.ReadWrite: ler e gravar os dados de gerenciamento do aplicativo do usuário*.
- Clique em Adicionar permissões.
Selar seu aplicativo (opcional)
Depois de validar se as políticas de proteção do aplicativo do Intune funcionam em seu aplicativo, você poderá sinalizar o ícone do aplicativo com o logotipo de proteção do aplicativo do Intune.
Esse selo indica aos administradores de TI, usuários finais e clientes potenciais do Intune que seu aplicativo funciona com as políticas de proteção do aplicativo do Intune. Ele incentiva o uso e a adoção do seu aplicativo pelos clientes do Intune.
O selo é um ícone de maleta e pode ser visto nos exemplos abaixo:
O que você precisará para marcar seu aplicativo:
Um aplicativo de manipulação de imagem que pode ler arquivos .eps ou um aplicativo Adobe que pode ler arquivos .ai .
Você pode encontrar os ativos e diretrizes do emblema do aplicativo do Intune no GitHub do Microsoft Intune.