IntuneAndroid için Intune Uygulama SDK'sı - Tümleştirmeyi Planlama

Android için Microsoft Intune Uygulama SDK'sı, Intune uygulama koruma ilkelerini (MAM ilkeleri olarak da bilinir) yerel Java/Kotlin Android uygulamanıza dahil etmenize olanak tanır. Bir IntuneIntune-yönetilen uygulama, IntuneIntune App SDK ile tümleştirilmiş bir uygulamadır. IntuneIntune yöneticileri, IntuneIntune uygulamayı etkin olarak yönettiğinde, IntuneIntune-managed app to your IntuneIntune-managed app.

1. Aşama: Tümleştirmeyi Planlama

Bu kılavuz, mevcut Android uygulamalarında Microsoft Intune uygulama koruma ilkeleri için destek eklemek isteyen Android geliştiricileri içindir.

Aşama Hedefleri

  • Android için hangi uygulama koruma ilkesi ayarlarının kullanılabilir olduğunu ve bu ilkelerin uygulamanızın içinde nasıl çalışacağını öğrenin.
  • SDK entegrasyon sürecindeki önemli karar noktalarını anlayın ve uygulamanızın entegrasyonunu planlayın.
  • SDK'yı entegre eden uygulamaların gereksinimlerini anlayın.
  • Test IntuneIntune kiracısı oluşturun ve bir Android uygulama koruma ilkesi yapılandırın.

MAM'ı Anlamak

Intune App SDK'yı Android uygulamanıza tümleştirmeye başlamadan önce, Microsoft Intune'nin Mobil Uygulama Yönetimi çözümü hakkında bilgi edinmek için bir dakikanızı ayırın:

Not

Bazı Android uygulama koruma ilkesi ayarlarının desteklenmesi için belirli bir kod gerekir. Daha fazla ayrıntı için Aşama 7: Uygulamaya Katılım Özellikleri bölümüne bakın.

SDK entegrasyonu için Önemli Kararlar

Başvurumu Microsoft kimlik platformu kaydettirmem gerekiyor mu?

Evet, IntuneIntune SDK'sı ile tümleştirilen tüm uygulamaların Microsoft kimlik platformuMicrosoft kimlik platformu'a kaydolması gerekir. Lütfen Hızlı Başlangıç'taki adımları izleyin: Uygulama kaydetme Microsoft kimlik platformuMicrosoft kimlik platformu - Microsoft kimlik platformuMicrosoft kimlik platformu.

Uygulamamın kaynak koduna erişimim var mı?

Uygulamanızın kaynak koduna erişiminiz yoksa ve derlenmiş uygulamaya yalnızca .apk veya .aab biçiminde erişiminiz varsa, SDK'yı uygulamanızla tümleştiremezsiniz. Ancak, uygulamanız yine de Intune uygulama koruma ilkeleriyle uyumlu olabilir. Daha fazla ayrıntı için Android için App Wrapping Tool bölümüne bakın.

Uygulamam Microsoft Kimlik Doğrulama Kitaplığı'nı (MSAL) tümleştirmeli mi?

Uygulamanızın MSAL'yi tümleştirmesi gerekip gerekmediğini belirlemek için Microsoft Kimlik Doğrulama Kitaplığı'na (MSAL) Genel Bakış'a bakın. Çoğu uygulamanın IntuneIntune SDK'sını tümleştirmeden önce MSAL'yi tümleştirmesi gerekir.

Uygulamanız yalnızca aşağıdakilerin tümü doğruysa MSAL'yi tümleştirmeyi atlayabilir:

  • Uygulamanız etkileşimli bir oturum açma ve oturum kapatma son kullanıcı deneyimine sahip değildir veya buna gerek yoktur.
  • Uygulamanız aynı anda oturum açmış birden çok hesabı desteklemiyor.
  • Uygulamanızın olmayan IntuneIntune hesapları desteklemesi gerekmez.
  • Uygulamanız Koşullu Erişim tarafından korunan hiçbir kaynağa erişim izni vermez.

Uygulamanız yukarıdaki koşulların tümünü karşılıyorsa ve MSAL'yi tümleştirmediyse, yönetilmeyen kullanım seçeneği olmasa da uygulama koruma ilkeleri tarafından korunabilir. Ayrıntılar için Varsayılan Kayıt bölümüne bakın.

MSAL'yi tümleştirme yönergeleri ve uygulamanızın içindeki kimlik senaryolarıyla ilgili ek ayrıntılar için Aşama 2: MSAL Ön Koşulu'na bakın.

Uygulamam tek kimlikli mi yoksa çok kimlikli mi?

Intune Uygulama Koruma İlkesi desteği olmadan, uygulamanız kullanıcı kimlik doğrulamasını ve hesapları nasıl işler?

  • Uygulamanız şu anda yalnızca tek bir hesapla oturum açılmasına izin veriyor mu? Uygulamanız başka bir hesabın oturum açmasına izin vermeden önce oturum açmış olan hesabı oturumu kapatmaya ve önceki hesabın verilerini silmeye açıkça zorluyor mu? Öyleyse, uygulamanız tek kimliklidir.

  • Uygulamanız şu anda farklı bir hesapta oturum açmış olsa bile ikinci bir hesabın oturum açmasına izin veriyor mu? Uygulamanız paylaşılan bir ekranda birden çok hesabın verilerini görüntülüyor mu? Uygulamanız birden fazla hesabın verilerini depoluyor mu? Uygulamanız kullanıcıların farklı oturum açmış hesaplar arasında geçiş yapmasına izin veriyor mu? Öyleyse, uygulamanız çok kimliklidir ve 5. Aşama: Çoklu Kimlik'i izlemeniz gerekir. Bu bölüm uygulamanız için gereklidir.

Uygulamanız çok kimlikli olsa bile, bu tümleştirme kılavuzunu sırayla izleyin. Başlangıçta tek kimlik olarak tümleştirme ve test etme, uygun tümleştirmenin sağlanmasına ve kurumsal verilerin korumasız kaldığı hataların önlenmesine yardımcı olur.

Uygulamamın App ConfigurationUygulama Yapılandırması ayarları var mı veya buna ihtiyacı var mı?

Android, Android Enterprise yönetim modları altında dağıtılan uygulamalar için geçerli olan uygulamaya özgü yönetim yapılandırmalarını destekler. Yöneticiler, yönetilen Android Kurumsal cihazlar için bu uygulama yapılandırma ilkeleriniMicrosoft IntuneMicrosoft Intune yönetim merkezinde yapılandırabilir.

IntuneIntune, cihaz yönetim modundan bağımsız olarak SDK ile tümleşik uygulamalar için geçerli olan uygulama yapılandırmalarını da destekler. Yöneticiler, yönetilen uygulamalar için bu uygulama yapılandırma ilkeleriniMicrosoft IntuneMicrosoft Intune yönetim merkezinde yapılandırabilir.

TIntuneIntune Uygulama SDK'sı her iki uygulama yapılandırması türünü de destekler ve her iki kanaldan yapılandırmalara erişmek için tek bir API sağlar. Uygulamanız bu tür uygulama yapılandırmalarından herhangi birini destekliyorsa veya destekleyecekse, Aşama 6'yı izlemeniz gerekir: Uygulama YapılandırmasıUygulama Yapılandırması.

Uygulamamın veri girişi ve çıkışı için ayrıntılı koruma tanımlaması gerekiyor mu?

Uygulamanız, kullanıcıların bulut hizmetlerine veya cihaz konumlarına veri kaydetmesine veya bu hizmetlerden veri açmasına izin veriyorsa, gelişmiş veri aktarımı ilkesini desteklemek için değişiklikler yapması gerekir. Aşama 7: Uygulamaya Katılım Özellikleri bölümünde uygulamalar ve cihaz veya bulut depolama konumları arasında veri aktarımını sınırlama ilkesine bakın.

Uygulamam kullanıcıya özgü bilgiler içeren bildirimleri görüntülüyor mu?

Çok kimlikli uygulamalar, bildirim ilkesini düzgün bir şekilde karşılamak için kod değişiklikleri almalıdır. Tek kimlikli uygulamalar, bu bildirim ilkesinin uygulama bildirimlerinin %100'ünü engellememesi için kod değişiklikleri almak isteyebilir. Aşama 7: Uygulamaya Katılım Özellikleri'ndekibildirimlerin içeriğini kısıtlama politikasına bakın.

Uygulamam Android'in yedekleme ve geri yükleme işlevini destekliyor mu?

Android, kullanıcılar yeni bir cihaza yükselttiklerinde veya uygulamanızı yeniden yüklediklerinde verileri ve kişiselleştirmeyi korumak için yedekleme ve geri yükleme işlevini destekler.

IntuneIntune, kurumsal verilerin geri yükleme yoluyla sızdırılmamasını sağlamak için SDK ile tümleşik uygulamalar için yedekleme ve geri yükleme işlevini de destekler.

Uygulamanız bu işlevi destekliyorsa, geri yükleme sırasında şirket verilerini korumak için kod değişiklikleri yapması gerekir. 7. Aşama'da yedekleme verilerini koruma ilkesine bakın : Uygulamaya Katılım Özellikleri.

Uygulamamın Koşullu Erişim tarafından korunması gereken kaynakları var mı?

Koşullu Erişim (CA), Microsoft EntraMicrosoft Entra kaynaklarına erişimi denetlemek için kullanılabilecek bir Microsoft Entra IDMicrosoft Entra ID özelliğidir. IntuneIntune yöneticileri, yalnızca IntuneIntune tarafından yönetilen cihazlardan veya uygulamalardan kaynak erişimine izin veren CA kuralları tanımlayabilir.

IntuneIntune iki tür CA'yı destekler: cihaz tabanlı CA ve Uygulama Koruma CA olarak da bilinen uygulama tabanlı CA. Cihaz tabanlı CA, cihazın tamamı Intune tarafından yönetilene kadar korumalı kaynaklara erişimi engeller. Uygulama tabanlı CA, belirli bir uygulama IntuneIntune App Protection Policies tarafından yönetilene kadar korumalı kaynaklara erişimi engeller.

Uygulamanız herhangi bir Microsoft Entra erişim belirteci alırsa ve CA korumalı kaynaklara erişirse, 7. Aşama: Uygulamaya Katılım Özellikleri bölümündeki Uygulama Koruması CA'sını Destekle'yi izlemeniz gerekir.

Uygulamamın, IntuneIntune App SDK tarafından gösterilen kullanıcı arabiriminde kalıcı olması gereken ayrı bir teması var mı?

Varsayılan olarak, IntuneIntune Uygulama SDK'sı, varsayılan temaya göre renklendirilmiş ilke uygulaması kullanıcı arabirimi bileşenlerini görüntüler.

Varsayılan temayı geçersiz kılma özelliği kozmetiktir ve isteğe bağlıdır. 7. Aşama: Uygulamaya katılım özelliklerindeözel tema sağlama bölümüne bakın.

Gereksinimler

Şirket PortalıŞirket Portalı app

Android için Intune App SDK'sı, uygulama koruma ilkelerini etkinleştirmek için cihazda Şirket Portalı uygulamanın varlığına dayanır. Şirket Portalı, uygulama koruma ilkelerini Intune hizmetinden alır. SDK ile tümleşik bir uygulama başlatıldığında, bu ilkeyi Şirket Portalı uygulamak için ilke ve kod yükler.

Not

Şirket Portalı uygulama cihazda olmadığında, SDK ile tümleşik bir uygulama, Intune uygulama koruma ilkelerini desteklemeyen normal bir uygulamayla aynı şekilde davranır. Şirket Portalı uygulama cihazda olsa bile, SDK ile tümleşik bir uygulama, son kullanıcı uygulama koruma ilkesiyle hedeflenmediğinde normal şekilde davranır.

Uygulama Koruma İlkesi'nin çalışması için kullanıcının oturum açması ve hatta Şirket Portalı uygulamasını başlatması gerekmez.

Android sürümleri

Not

Uygulamanızın Google Play gereksinimleriyle uyumlu olduğundan emin olun.

SDK, Android API 36 (Android 16) aracılığıyla Android API 28'i (Android 9.0) tam olarak destekler. Android API 36'yı (Android 16) hedeflemek için IntuneIntune App SDK v12.0.0 veya sonraki bir sürümü kullanmanız gerekir.

26 ile 27 arasındaki API'ler (Android 8.0 - 8.1) sınırlı destek kapsamındadır. Şirket Portalı uygulaması Android API 26 (Android 8.0) altında desteklenmemektedir. Uygulama Koruma İlkesi, Android API 28 (Android 9.0) altında desteklenmemektedir.

Uygulamanız API 28'in (Android 9.0) altında bir API düzeyi bildirirseminSdkVersion, Intune Intune Uygulama SDK'sı, Uygulama Koruma İlkesi tarafından hedeflenmeyen kullanıcılar için uygulama kullanımını engellemez.

Telemetri

Android için Intune Uygulama SDK'sı, uygulamanızdan veri toplamayı kontrol etmez. Şirket Portalı uygulaması, varsayılan olarak sistem tarafından oluşturulan verileri günlüğe kaydeder. Bu veriler Microsoft IntuneMicrosoft Intune. Microsoft İlkesi'ne göre, IntuneIntune herhangi bir kişisel veri toplamaz.

İpucu

Son kullanıcılar bu verileri göndermemeyi seçerse, Şirket Portalı uygulamasındaki Ayarlar altında telemetriyi kapatmaları gerekir. Daha fazla bilgi edinmek için bkz. Microsoft kullanım verilerini toplamayı kapatma.

Test Android uygulama koruma ilkesi oluşturma

Kiracı kurulumu tanıtımı

Henüz şirketinizde bir kiracınız yoksa, önceden oluşturulmuş verilerle veya bu veriler olmadan bir demo kiracı oluşturabilirsiniz. Microsoft CDX'e erişmek için bir Microsoft iş ortağı olarak kaydolmanız gerekir. Yeni bir hesap oluşturmak için:

  1. Microsoft CDX kiracı oluşturma sitesine gidin ve bir Microsoft 365 Kurumsal Microsoft 365 Kurumsal kiracısı oluşturun.
  2. Mobil aygıt yönetimini (MDM) etkinleştirmek için Intune ayarlayın.
  3. Kullanıcı oluşturma.
  4. Grup oluşturma.
  5. Testiniz için uygun lisansları atayın .

Uygulama korumasıUygulama koruması policy configuration

Uygulama koruma ilkelerini Microsoft IntuneMicrosoft Intune yönetim merkezinde oluşturun ve atayın. Uygulama koruma ilkeleri oluşturmaya ek olarak, IntuneIntune'da bir uygulama yapılandırma ilkesi oluşturabilir ve atayabilirsiniz.

Uygulama koruma ilkesi ayarlarını kendi uygulamanızda test etmeden önce, bu ayarların SDK ile tümleşik diğer uygulamalarda nasıl davrandığını öğrenmeniz yararlı olur.

İpucu

Uygulamanız Microsoft IntuneMicrosoft Intune yönetim merkezinde listelenmiyorsa, daha fazla uygulama seçeneğini belirleyip metin kutusunda paket adını sağlayarak bir ilkeyle bunu hedefleyebilirsiniz. Tümleştirmenizi başarıyla test etmek için uygulamanızı uygulama koruma ilkesiyle hedeflemeniz ve ilkeyi bir kullanıcıya dağıtmanız gerekir. İlke hedeflenip dağıtılsa bile, uygulamanız SDK'yı başarıyla tümleştirene kadar ilkeleri düzgün bir şekilde uygulamaz.

Çıkış Kriterleri

  • Uygulama koruma ilkesi ayarlarının Android uygulamanızın içinde nasıl farklı davranacağını öğrendiniz mi?
  • Uygulamanızı gözden geçirdiniz ve uygulamanızın MSAL, Koşullu Erişim, Çoklu Kimlik, Uygulama Yapılandırması ve tüm ek SDK özellikleri ile tümleştirmesini planladınız mı?
  • Test kiracınızda bir Android uygulama koruma ilkesi oluşturdunuz mu?

SSS

Android'de Uygulama Koruma İlkeleri için Şirket Portalı uygulaması neden gereklidir?

Android Şirket Portalı, cihazdaki tüm MAM özellikli uygulamalar adına Intune hizmetinden uygulama koruma ilkelerini alır ve kalıcı hale getirir. MAM özellikli uygulamalar başlatıldığında, ilke ayrıntıları ve bu ilke ayarlarını zorunlu kılacak kod Şirket Portalı içeri aktarılır. Şirket Portalı, son kullanıcılara gösterilen kimlik doğrulama istemlerinin sayısını azaltmaya yönelik bir kod da içerir. Son olarak, Şirket Portalı, Intune hizmetini geliştirmek için sistem verilerini toplar; ayrıntılar için Telemetri bölümüne bakın.

Not

Uygulama koruma ilkesinin bu Şirket Portalı işlevi Android'e özgüdür.

Desteklenmeyen cihazlara sahip kullanıcılar Uygulama Koruma İlkesi'ni hedeflerse ne olur?

TIntuneIntune uygulama koruma ilkeleri tarafından desteklenmeyen Android cihazlarda son kullanıcı deneyimi, cihazın Android işletim sistemi sürümüne bağlıdır:

Android işletim sistemi sürümleri Google Play davranışı MAM uygulama davranışı
Android 8.0'ın altı Şirket Portalı uygulaması Google Play'den indirilemeyecektir. Şirket Portalı zaten yüklü olan cihazlar, Şirket Portalı yeni sürümlerine güncelleştirilemez. MAM işlevselliği evrensel olarak engellenmez. Ancak, SDK ile entegre uygulamalar SDK'nın yeni sürümleriyle birlikte gönderildiğinden, MAM hedefli kullanıcıların Şirket Portalı güncelleştiremeyecekleri için bu uygulamalara girmesi engellenecektir. MAM ilkesini hedeflemiş ve daha önce uygulamada oturum açmış olan bir kullanıcı böyle bir uygulamayı başlattığında, Şirket Portalı yükseltmesi istenir. Kullanıcılar, MAM hedefli hesabı uygulamadan kaldırarak bu davranışı azaltabilir. Kullanıcılar Şirket Portalı kaldırırsa, hesapları uygulamadan otomatik olarak kaldırılır, ancak MAM hedefli hesapla yeniden oturum açamazlar.
Android 8.x Şirket Portalı uygulaması Google Play'den indirilebilir. Şirket Portalı zaten yüklü olan cihazlar, Şirket Portalı yeni sürümlerine güncelleştirilmeye devam edebilir. MAM işlevselliği etkin bir şekilde engellenmez. Ancak, Android 8.x desteklenmez ve MAM özellikleri beklendiği gibi çalışmayabilir.

Uygulama Kaydırma aracı nedir?

Android uygulama geliştiricilerinin, Intune işlevselliğini uygulamalarına entegre etmek için birden çok yolu vardır. Geliştiriciler, bu kılavuzda açıklanan SDK'ya ek olarak, Android için Uygulama Sarma AracıApp Wrapping Tool'ı da kullanabilir. SDK ve Uygulama Sarmalama aracı arasında ayrıntılı bir karşılaştırma için İş kolu uygulamalarını uygulama koruma ilkeleri için hazırlama bölümüne bakın.

Sonraki adımlar

Yukarıdaki tüm Çıkış Kriterlerini tamamladıktan sonra Aşama 2: MSAL Ön Koşulu'na geçin.