IntuneAndroid için Intune Uygulama SDK'sı - MSAL Ön Koşulunu Anlama

Android için Microsoft Intune Uygulama SDK'sı, Intune uygulama koruma ilkelerini (MAM ilkeleri olarak da bilinir) yerel Java/Kotlin Android uygulamanıza dahil etmenize olanak tanır. Bir IntuneIntune-yönetilen uygulama, IntuneIntune App SDK ile tümleştirilmiş bir uygulamadır. IntuneIntune yöneticileri, IntuneIntune uygulamayı etkin olarak yönettiğinde, IntuneIntune-managed app to your IntuneIntune-managed app.

Not

Bu kılavuz birkaç ayrı aşamaya ayrılmıştır. 1. Aşama: Entegrasyonu Planlama bölümünü gözden geçirerek başlayın.

2. Aşama: MSAL Ön Koşulu

Aşama Hedefleri

  • Uygulamanızı Microsoft Entra IDMicrosoft Entra ID ile kaydedin.
  • MSAL'yi Android uygulamanıza entegre edin.
  • Uygulamanızın korunan kaynaklara erişim izni veren bir belirteç alabildiğini doğrulayın.

Arka plan

Microsoft Kimlik Doğrulama Kitaplığı (MSAL),uygulamanıza Microsoft Entra, ID, Microsoft Entra ID ve Microsoft hesaplarını destekleyerek Microsoft Bulut'u kullanma olanağı sağlar.

MSAL IntuneIntune'a özgü değildir. IntuneIntune has a dependency on Microsoft Entra IDMicrosoft Entra ID; all IntuneIntune user accounts are Microsoft EntraMicrosoft Entra accounts. Sonuç olarak, IntuneIntune Uygulama SDK'sını tümleştiren Android uygulamalarının büyük çoğunluğunun MSAL'yi önkoşul olarak tümleştirmesi gerekir.

SDK kılavuzunun bu aşaması, Intune ile ilgili olarak MSAL tümleştirme sürecini gözden geçirir; Bağlı MSAL kılavuzlarının tamamını izleyin.

TIntuneIntune Uygulama SDK'sı tümleştirme işlemini basitleştirmek için, Android uygulama geliştiricilerinin IntuneIntune Uygulama SDK'sını indirmeden önce MSAL'yi tam olarak tümleştirmeleri ve test etmeleri kesinlikle önerilir. TIntuneIntune Uygulama SDK'sı tümleştirme işlemi, MSAL belirteci alımıyla ilgili kod değişiklikleri gerektirir. Uygulamanızın orijinal belirteç edinme uygulamasının beklendiği gibi çalıştığını zaten onayladıysanız, Intune özgü belirteç edinme değişikliklerini test etmek daha kolay olacaktır.

TMicrosoft Entra IDMicrosoft Entra ID hakkında daha fazla bilgi edinmek için bkz. Tnedir Microsoft Entra IDMicrosoft Entra ID?

MSAL hakkında daha fazla bilgi edinmek için MSAL Wiki'ye ve MSAL kitaplıklarının listesine bakın.

Uygulamanızı ile kaydedin Microsoft Entra IDMicrosoft Entra ID

MSAL'yi Android uygulamanıza entegre etmeden önce, tüm uygulamaların Microsoft kimlik platformuna kaydolması gerekirMicrosoft kimlik platformu. Hızlı Başlangıç'taki adımları izleyin: Bir uygulamayı Microsoft kimlik platformuMicrosoft kimlik platformu - Microsoft kimlik platformuMicrosoft kimlik platformu. Bu, uygulamanız için bir İstemci Kimliği oluşturur.

Ardından, uygulamanıza IntuneIntune Mobil Uygulama Yönetimi hizmetine erişim izni vermek için yönergeleri izleyin.

Microsoft Kimlik Doğrulama Kitaplığı'nı (MSAL) yapılandırma

İlk olarak, GitHub'daki MSAL deposunda bulunan MSAL tümleştirme yönergelerini, özellikle de MSAL kullanan bölümü okuyun.

Bu kılavuzda şunların nasıl yapılacağı açıklanmaktadır:

  • MSAL'yi Android uygulamanıza bağımlılık olarak ekleyin.
  • Bir MSAL yapılandırma dosyası oluşturun.
  • Uygulamanızın AndroidManifest.xml.
  • Belirteç almak için kod ekleyin.

Aracılı Kimlik Doğrulaması

Çoklu oturum açma (SSO), kullanıcıların kimlik bilgilerini yalnızca bir kez girmelerini ve bu kimlik bilgilerinin uygulamalar arasında otomatik olarak çalışmasını sağlar. MSAL, uygulama paketinizde SSO'yu etkinleştirebilir; Bir aracı uygulaması (Microsoft Authenticator veya Microsoft Intune Şirket Portalı) kullanarak SSO'yu tüm cihaza genişletebilirsiniz. Aracılı kimlik doğrulaması, Koşullu Erişim için de gereklidir. Aracılı kimlik doğrulaması hakkında daha fazla bilgi için MSAL kullanarak Android'de uygulamalar arası SSO'yu etkinleştirme bölümüne bakın.

Bu kılavuzda, yukarıdaki bağlantıda yer alan adımları izleyerek uygulamalarınızda aracılı kimlik doğrulamasını etkinleştirdiğiniz varsayılır, özellikle Aracı için yeniden yönlendirme URI'si oluşturun , yapılandırma için bir aracı kullanmak için MSAL'yi yapılandırın ve test için aracı tümleştirmesini doğrulayın .

Uygulamanızda aracılı kimlik doğrulamasını etkinleştirmiyorsanız, Intune özgü MSAL yapılandırmasına daha fazla dikkat edin.

IntuneIntune-specific MSAL environment configuration

Varsayılan olarak, IntuneIntune, Microsoft EntraMicrosoft Entra genel ortamından belirteçler ister. Uygulamanız Bağımsız bulut gibi varsayılan olmayan bir ortam gerektiriyorsa, uygulamanızın AndroidManifest.xml. Ayarlandığında, girilen Microsoft Entra yetkilisi uygulamanız için belirteçleri verir. Bu, Intune kimlik doğrulama ilkesinin düzgün bir şekilde zorunlu tutulmasını sağlar.

<meta-data
    android:name="com.microsoft.intune.mam.aad.Authority"
    android:value="https://AAD authority/" />

Dikkat

Çoğu uygulama Authority parametresini ayarlamamalıdır. Ayrıca, MSAL'yi tümleştirmeyen uygulamalar bu özelliği bildirime eklememelidir .

Intune özgü olmayan MSAL yapılandırma seçenekleri hakkında daha ayrıntılı bilgi için bkz. Android Microsoft Kimlik Doğrulama Kitaplığı yapılandırma dosyası.

Bağımsız bulutlar hakkında daha fazla ayrıntı için bkz.

Çıkış Kriterleri

  • MSAL'yi uygulamanıza entegre ettiniz mi?
  • Bir yeniden yönlendirme URI'si oluşturup bunu MSAL yapılandırma dosyasında ayarlayarak aracı kimlik doğrulamasını etkinleştirdiniz mi?
  • TIntuneIntune-specific MSAL ayarlarını yapılandırdınız mıAndroidManifest.xml?
  • Aracılı kimlik doğrulamasını test ettiniz mi, Android'in Hesap Yöneticisi'ne bir iş hesabının eklendiğini doğruladınız mı ve diğer Microsoft 365 uygulamalarıyla SSO'yu test ettiniz mi?
  • Koşullu Erişim uyguladıysanız, CA uygulamanızı doğrulamak için hem cihaz tabanlı CA'yı hem de uygulama tabanlı CA'yı test ettiniz mi?

SSS

Peki ya ADAL?

Microsoft'un önceki kimlik doğrulama kitaplığı olan Azure Active Directory Kimlik Doğrulama Kitaplığı (ADAL)kullanım dışı bırakılmıştır.

Uygulamanız ADAL'yi zaten tümleştirdiyse bkz. Microsoft Authentication Library'yi (MSAL) kullanmak için uygulamalarınızı güncelleştirme. Uygulamanızı ADAL'den MSAL'ye geçirmek için bkz. Android ADAL'ı MSAL'a Geçirme ve ADAL ile MSAL arasındaki farklar.

TIntuneIntune Uygulama SDK'sını tümleştirmeden önce ADAL'dan MSAL'ye geçmeniz önerilir.

Sonraki adımlar

Yukarıdaki tüm Çıkış Kriterlerini tamamladıktan sonra, Aşama 3: MAM'a Başlarken bölümüne geçin.