Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Not
Bu kılavuz birkaç ayrı aşamaya ayrılmıştır. 1. Aşama: Entegrasyonu Planlama bölümünü gözden geçirerek başlayın.
5. Aşama: Çoklu Kimlik (isteğe bağlı)
Varsayılan olarak SDK, uygulamaya bir bütün olarak bir ilke uygular. Çoklu kimlik, her kimlik düzeyinde ilke uygulamak için etkinleştirebileceğiniz bir MAM özelliğidir. Bu, diğer MAM özelliklerinden daha fazla uygulama katılımı gerektirir.
Uygulama, etkin kimliği değiştirmek istediğinde uygulama SDK'sını bilgilendirmelidir. SDK, kimlik değişikliği gerektiğinde uygulamayı da bilgilendirir. Şu anda yalnızca bir yönetilen kimlik desteklenmektedir. Kullanıcı cihazı veya uygulamayı kaydettikten sonra SDK bu kimliği kullanır ve bunu birincil yönetilen kimlik olarak kabul eder. Uygulamadaki diğer kullanıcılar, kısıtlanmamış ilke ayarlarıyla yönetilmeyen olarak değerlendirilir.
Kimliğin yalnızca bir dize olarak tanımlandığını unutmayın. Kimlikler büyük/küçük harfe duyarlı değildir. Bir kimlik için SDK'ya yapılan istekler, kimlik ayarlandığında başlangıçta kullanılan büyük/küçük harf kullanımını döndürmeyebilir.
Aşama Hedefleri
- Uygulamanızın çok kimlikli desteğe ihtiyacı olup olmadığını belirleyin.
- TIntuneIntune Uygulama SDK'sının kimlikleri nasıl algıladığını anlayın.
- Kimlik farkındalığı için uygulamanızı yeniden düzenleyin.
- SDK'yı uygulamanız genelinde etkin ve değişen kimlikler hakkında bilgilendirmek için kod ekleyin.
- Hem yönetilen hem de yönetilmeyen kimlikler için uygulama koruma ilkesi uygulamasını kapsamlı bir şekilde test edin.
Kimliğe genel bakış
Kimlik, yalnızca bir hesabın kullanıcı adıdır (örneğin, user@contoso.com). Geliştiriciler, uygulamanın kimliğini aşağıdaki düzeylerde ayarlayabilir:
İşlem kimliği: İşlem genelinde kimliği ayarlar ve temel olarak tek kimlikli uygulamalar için kullanılır. Bu kimlik tüm görevleri, dosyaları ve kullanıcı arabirimini etkiler.
Kullanıcı arabirimi kimliği: Ana iş parçacığındaki kesme/kopyalama/yapıştırma, PIN, kimlik doğrulama ve veri paylaşımı gibi kullanıcı arabirimi görevlerine hangi ilkelerin uygulanacağını belirler. Kullanıcı arabirimi kimliği, şifreleme ve yedekleme gibi dosya görevlerini etkilemez.
İş parçacığı kimliği: Geçerli iş parçacığında hangi ilkelerin uygulandığını etkiler. Bu kimlik tüm görevleri, dosyaları ve kullanıcı arabirimini etkiler.
Uygulama, kullanıcının yönetilip yönetilmediğine bakılmaksızın kimliklerin uygun şekilde ayarlanmasından sorumludur.
Her iş parçacığı, kullanıcı arabirimi görevleri ve dosya görevleri için her zaman etkili bir kimliğe sahiptir. Bu, varsa, hangi ilkelerin uygulanması gerektiğini denetlemek için kullanılan kimliktir. Kimlik "kimlik yok" ise veya kullanıcı yönetilmiyorsa, hiçbir ilke uygulanmaz. Aşağıdaki diyagramlarda etkin kimliklerin nasıl belirlendiği gösterilir.
İş parçacığı kuyrukları
Uygulamalar genellikle zaman uyumsuz ve zaman uyumlu görevleri iş parçacığı kuyruklarına gönderir. SDK, Grand Central Dispatch (GCD) çağrılarını keser ve mevcut iş parçacığı kimliğini gönderilen görevlerle ilişkilendirir. Görevler tamamlandığında SDK, iş parçacığı kimliğini geçici olarak görevlerle ilişkili kimlikle değiştirir, görevleri tamamlar ve ardından özgün iş parçacığı kimliğini geri yükler.
Çünkü NSOperationQueue GCD'nin üzerine inşa edilmiştir, NSOperations görevler eklendiği NSOperationQueueanda iş parçacığının kimliği üzerinde çalışacaktır.
NSOperations veya doğrudan GCD aracılığıyla gönderilen işlevler de çalışırken mevcut iş parçacığı kimliğini değiştirebilir. Bu kimlik, dağıtım iş parçacığından devralınan kimliği geçersiz kılar.
Swift'te, SDK'nın için kimlikleri DispatchWorkItemnasıl yaydığının bir sonucu olarak, a DispatchWorkItem ile ilişkili kimlik, öğeyi gönderen iş parçacığının değil, öğeyi oluşturan iş parçacığının kimliğidir.
Dosya sahibi
SDK, yerel dosya sahiplerinin kimliklerini izler ve ilkeleri buna göre uygular. Dosya sahibi, bir dosya oluşturulduğunda veya kesme modunda açıldığında belirlenir. Sahip, görevi gerçekleştiren iş parçacığının etkin dosya görevi kimliğine ayarlanır.
Alternatif olarak, uygulamalar kullanarak dosya sahibi kimliğini açıkça IntuneMAMFilePolicyManagerayarlamak için . Uygulamalar, dosya sahibini almak ve dosya içeriğini göstermeden önce kullanıcı arabirimi kimliğini ayarlamak için kullanabilir IntuneMAMFilePolicyManager .
Paylaşılan veriler
Uygulama hem yönetilen hem de yönetilmeyen kullanıcıların verilerini içeren dosyalar oluşturursa, yönetilen kullanıcının verilerini şifrelemekten uygulamayla sorumlu olur. 'deki protectIntuneMAMDataProtectionManagerve unprotect API'lerini kullanarak verileri şifreleyebilirsiniz.
Yöntem protect , yönetilen veya yönetilmeyen kullanıcı olabilecek bir kimliği kabul eder. Kullanıcı yönetiliyorsa, veriler şifrelenir. Kullanıcı yönetilmiyorsa, kimliği kodlayan verilere bir üst bilgi eklenir, ancak veriler şifrelenmez. Verilerin sahibini almak için bu protectionInfo yöntemi kullanabilirsiniz.
Uzantıları paylaşma
Uygulamanın bir paylaşım uzantısı varsa, paylaşılmakta protectionInfoForItemProviderIntuneMAMDataProtectionManagerolan öğenin sahibi . Paylaşılan öğe bir dosyaysa, SDK dosya sahibinin ayarını yapar. Paylaşılan öğe bir veriyse, bu veriler bir dosyada kalıcıysa dosya sahibini ayarlamaktan ve bu verileri kullanıcı arabiriminde göstermeden önce API'yi setUIPolicyAccountId çağırmaktan uygulama sorumludur.
Çoklu kimlik özelliğini açma
Varsayılan olarak, uygulamalar tek kimlik olarak kabul edilir. SDK, işlem kimliğini kayıtlı kullanıcı olarak ayarlar. Çoklu kimlik desteğini etkinleştirmek için, uygulamanın Info.plist dosyasındaki IntuneMAMSettings sözlüğüne EVET adında MultiIdentity ve değerinde bir Boole ayarı ekleyin.
Not
Çoklu kimlik etkinleştirildiğinde, işlem kimliği, kullanıcı arabirimi kimliği ve iş parçacığı kimlikleri sıfır olarak ayarlanır. Uygulama, bunları uygun şekilde ayarlamaktan sorumludur.
Kimlikleri değiştirme
Önemli
SDK, kimlik değişikliklerini bağımsız olarak algılayamaz. Bunları bildirmek tamamen uygulamaya dayanır. Uygulama, kimlik anahtarını SDK'ya doğru şekilde bildirmezse:
- Uygulama korumasıUygulama koruması ilkeleri etkin kullanıcı için uygulanmayabilir ve yönetilen veriler korumasız bırakılabilir.
- Yönetilmeyen veriler yanlış kısıtlanmış olabilir.
Uygulamanın, uygulama başlatma, hesap değiştirme ve farklı bir kullanıcının verilerini görüntüleme dahil olmak üzere etkin kullanıcı her değiştiğinde uygun kimlik değiştirme API'lerini (örneğin setUIPolicyAccountId) çağırması gerekir.
Uygulama tarafından başlatılan kimlik anahtarı:
Başlatma sırasında, çok kimlikli uygulamaların bilinmeyen, yönetilmeyen bir hesap altında çalıştığı kabul edilir. Koşullu başlatma kullanıcı arabirimi çalışmaz ve uygulamada herhangi bir ilke zorlanmaz. Uygulama, kimliğin her değiştirilmesi gerektiğinde SDK'yı bilgilendirmekten sorumludur. Genellikle bu, uygulama belirli bir kullanıcı hesabına ait verileri göstermek üzereyken gerçekleşir.
Buna örnek olarak kullanıcının bir belgeyi, posta kutusunu veya not defterindeki bir sekmeyi açma girişimi verilebilir. Dosya, posta kutusu veya sekme gerçekten açılmadan önce uygulamanın SDK'yı bilgilendirmesi gerekir. Bu, 'deki
IntuneMAMPolicyManagerAPI aracılığıylasetUIPolicyAccountIdyapılır. Bu API, kullanıcı yönetilip yönetilmediğine bakılmaksızın çağrılmalıdır. Kullanıcı yönetiliyorsa SDK, jailbreak algılama, PIN ve kimlik doğrulaması gibi koşullu başlatma denetimlerini gerçekleştirir.Kimlik anahtarının sonucu, bir tamamlama işleyicisi aracılığıyla zaman uyumsuz olarak uygulamaya döndürülür. Uygulama, başarılı sonuç kodu döndürülene kadar belgeyi, posta kutusunu veya sekmeyi açmayı ertelemelidir. Kimlik anahtarı başarısız olursa uygulamanın görevi iptal etmesi gerekir.
Çok kimlikli uygulamalar, kimliği ayarlamanın bir yolu olarak kullanmaktan
setProcessAccountIdkaçınmalıdır. UIScenes kullanan uygulamalar, kimliği ayarlamak için API'yisetUIPolicyAccountId:forWindowkullanmalıdır.Uygulamalar ayrıca ve
setCurrentThreadIdentity:forScope:kullanarak geçerli iş parçacığınınsetCurrentThreadIdentity:kimliğini ayarlayabilir. Örneğin, uygulama bir arka plan iş parçacığı oluşturabilir, kimliği yönetilen kimliğe ayarlayabilir ve ardından yönetilen dosyalarda dosya işlemleri gerçekleştirebilir. Uygulama şunları kullanıyorsasetCurrentThreadAccountId:, işlem tamamlandıktan sonra orijinal kimliği geri yükleyebilmesi için uygulaması da kullanmalıdırgetCurrentThreadAccountId. Ancak, uygulama kullanıyorsasetCurrentThreadAccountId:forScope:, eski kimliği geri yüklemek otomatik olarak gerçekleşir. KullanılmasısetCurrentThreadAccountId:forScope:tercih edilir.Swift'te,
[IntuneMAMPolicyManager setCurrentThreadAccountId:]async/await nedeniyle ve[IntuneMAMPolicyManager setCurrentThreadAccountId:forScope:]mevcut değil. Bunun yerine swift'te geçerli kimlik kullanımınıIntuneMAMSwiftContextManager.setAccountId(_, forScope:)ayarlamak için. Bu API'nin zaman uyumsuz, atma ve zaman uyumsuz atma kapanışlarının geçirilmesi için çeşitlemeleri vardır.SDK tarafından başlatılan kimlik anahtarı:
Bazen SDK'nın uygulamadan belirli bir kimliğe geçmesini istemesi gerekir. Çok kimlikli uygulamaların bu isteği işlemek için yöntemi
IntuneMAMPolicyDelegateuygulamasıidentitySwitchRequiredForAccountIdgerekir.Bu yöntem çağrıldığında, uygulama belirtilen kimliğe geçme isteğini işleyebiliyorsa, tamamlama işleyicisine geçmelidir
IntuneMAMAddIdentityResultSuccess. Kimlik değiştirmeyi işleyemezse, uygulama tamamlama işleyicisine geçmelidirIntuneMAMAddIdentityResultFailed.Uygulamanın bu çağrıya yanıt vermesi gerekmez
setUIPolicyAccountId. SDK, uygulamanın yönetilmeyen bir kullanıcı hesabına geçmesini gerektiriyorsa, boş dize çağrıyaidentitySwitchRequiredForAccountIdgeçirilir.SDK tarafından başlatılan kimliği otomatik kaydetme:
SDK'nın bir eylem gerçekleştirmek için uygulamayı otomatik olarak kaydetmesi gerektiğinde, uygulamaların
addIdentity:completionHandler:IntuneMAMPolicyDelegateyöntemi . Uygulama daha sonra tamamlama işleyicisini çağırmalı ve uygulama kimliği ekleyebiliyorsa IntuneMAMAddIdentityResultSuccess veya aksi takdirde IntuneMAMAddIdentityResultFailed geçmelidir.Seçmeli silme:
Uygulama seçmeli olarak temizlendiğinde, SDK
wipeDataForAccountId.IntuneMAMPolicyDelegateUygulama, belirtilen kullanıcının hesabını ve onunla ilişkili tüm verileri kaldırmaktan sorumludur. SDK, kullanıcıya ait tüm dosyaları kaldırabilir ve uygulama çağrıdanwipeDataForAccountIdFALSE döndürürse bunu yapar.Bu yöntemin bir arka plan iş parçacığından çağrıldığını unutmayın. Kullanıcıyla ilgili tüm veriler kaldırılana kadar uygulamanın değer döndürmemesi gerekir (uygulama YANLIŞ döndürürse dosyalar hariç).
Çıkış Kriterleri
Uygulamanızın çoklu kimlik tümleştirmesini doğrulamak için önemli bir zaman ayırmayı planlayın. Test etmeye başlamadan önce:
- Uygulama koruma ilkesi oluşturun ve hesaba atayın. Bu, test tarafından yönetilen hesabınız olacaktır.
- Uygulama koruma ilkesi oluşturun, ancak başka bir hesaba atamayın. Bu, test yönetilmeyen hesabınız olacaktır. Alternatif olarak, uygulamanız Microsoft Entra hesaplarının ötesinde birden çok hesap türünü destekliyorsa, yönetilmeyen test hesabı olarak AAD olmayan mevcut bir hesabı kullanabilirsiniz.
- Uygulamanızda politikanın nasıl uygulandığını yeniden öğrenin. Çoklu kimlik testi, uygulamanızın ne zaman politika uygulanarak çalışıp çalışmadığını kolayca ayırt etmenizi gerektirir. Ekran görüntülerini engellemeye yönelik uygulama koruma ilkesi ayarı, ilke uygulamasını hızlı bir şekilde test etmede etkilidir.
- Uygulamanızın sunduğu kullanıcı arabiriminin tamamını göz önünde bulundurun. Hesap verilerinin görüntülendiği ekranları numaralandırın. Uygulamanız aynı anda yalnızca tek bir hesabın verilerini mi sunuyor yoksa aynı anda birden çok hesaba ait verileri mi sunuyor?
- Uygulamanızın oluşturduğu dosya kümesinin tamamını göz önünde bulundurun. Bu dosyalardan hangilerinin sistem düzeyindeki veriler yerine bir hesaba ait veriler içerdiğini numaralandırın.
- Bu dosyaların her biri için şifrelemeyi nasıl doğrulayacağınızı belirleyin.
- Uygulamanızın diğer uygulamalarla etkileşim kurabileceği yolların tamamını göz önünde bulundurun. Tüm giriş ve çıkış noktalarını numaralandırma. Uygulamanız ne tür verileri alabilir? Hangi amaçları yayınlıyor? Hangi içerik sağlayıcılarını uyguluyor?
- Bu veri paylaşım özelliklerinin her birini nasıl kullanacağınızı belirleyin.
- Uygulamanızla etkileşim kurabilen hem yönetilen hem de yönetilmeyen uygulamalara sahip bir test cihazı hazırlayın.
- Uygulamanızın son kullanıcının oturum açmış tüm hesaplarla etkileşim kurmasını nasıl sağladığını düşünün. Bir hesabın verileri görüntülenmeden önce kullanıcının o hesaba el ile geçiş yapması gerekiyor mu?
Uygulamanızın geçerli davranışını kapsamlı bir şekilde değerlendirdikten sonra, aşağıdaki test kümesini yürüterek çoklu kimlik tümleştirmesini doğrulayın. Bunun kapsamlı bir liste olmadığını ve uygulamanızın çok kimlikli uygulamasının hatasız olacağını garanti etmediğini unutmayın.
Oturum açma ve çıkış senaryolarını doğrulama
Çok kimlikli uygulamanız en fazla 1 yönetilen hesabı ve birden çok yönetilmeyen hesabı destekler. Bu testler, kullanıcılar oturum açarken veya oturumu kapatırken çoklu kimlik tümleştirmenizin korumaları yanlış değiştirmediğinden emin olmanıza yardımcı olur.
Bu testler için uygulamanızı bir test cihazına yükleyin; Teste başlamadan önce giriş yapmayın.
| Senaryo | Adımlar |
|---|---|
| Önce oturum açın ve yönetin | - Önce yönetilen bir hesapla oturum açın ve bu hesabın verilerinin yönetildiğini doğrulayın. - Yönetilmeyen bir hesapla oturum açın ve bu hesabın verilerinin yönetilmediğini doğrulayın. |
| Önce yönetilmeyen oturum açın | - Öncelikle yönetilmeyen bir hesapla oturum açın ve hesabın verilerinin yönetilmediğini doğrulayın. - Yönetilen bir hesapla oturum açın ve bu hesabın verilerinin yönetildiğini doğrulayın. |
| Birden çok yönetilen oturum açma | - Önce yönetilen bir hesapla oturum açın ve bu hesabın verilerinin yönetildiğini doğrulayın. - İkinci bir yönetilen hesapla oturum açın ve önce orijinal yönetilen hesabı kaldırmadan kullanıcının oturum açmasının engellendiğini doğrulayın. |
| Oturumu kapat yönetilen | - Uygulamanızda hem yönetilen hem de yönetilmeyen bir hesapla oturum açın. - Yönetilen hesabın oturumunu kapatın. - Yönetilen hesabın uygulamanızdan kaldırıldığını ve bu hesabın tüm verilerinin kaldırıldığını onaylayın. - Yönetilmeyen hesapta hâlâ oturum açık olduğunu, yönetilmeyen hesap verilerinden hiçbirinin kaldırılmadığını ve ilkenin hala uygulanmadığını onaylayın. |
| Yönetilmeyen oturumu kapatma | - Uygulamanızda hem yönetilen hem de yönetilmeyen bir hesapla oturum açın. - Yönetilmeyen hesabın oturumunu kapatın. - Yönetilmeyen hesabın uygulamanızdan kaldırıldığını ve bu hesabın tüm verilerinin kaldırıldığını onaylayın. - Yönetilen hesapta hâlâ oturum açık olduğunu, yönetilmeyen hesap verilerinden hiçbirinin kaldırılmadığını ve ilkenin hala uygulandığını onaylayın. |
Etkin kimliği ve uygulama yaşam döngüsünü doğrulama
Çok kimlikli uygulamanız, tek bir hesabın verileriyle görünümler sunabilir ve kullanıcının geçerli kullanımdaki hesabı açıkça değiştirmesine izin verebilir. Aynı anda birden çok hesabın verilerini içeren görünümler de sunabilir. Bu testler, çoklu kimlik tümleştirmenizin tüm uygulama yaşam döngüsü boyunca her sayfada etkin kimlik için doğru korumaları sağladığından emin olmanıza yardımcı olur.
Bu testler için uygulamanızı bir test cihazına yükleyin; Teste başlamadan önce hem yönetilen hem de yönetilmeyen bir hesapla oturum açın.
| Senaryo | Adımlar |
|---|---|
| Tek hesap görünümü, yönetilen | - Yönetilen hesaba geçin. - Uygulamanızda tek bir hesabın verilerini sunan tüm sayfalara gidin. - Politikanın her sayfada uygulandığını onaylayın. |
| Tek hesap görünümü, yönetilmeyen | - Yönetilmeyen hesaba geçin. - Uygulamanızda tek bir hesabın verilerini sunan tüm sayfalara gidin. - Politikanın hiçbir sayfada uygulanmadığını onaylayın. |
| Çoklu hesap görünümü | - Uygulamanızda aynı anda birden fazla hesabın verilerini sunan tüm sayfalara gidin. - Politikanın her sayfada uygulandığını onaylayın. |
| Yönetilen duraklatma | - Yönetilen verilerin görüntülendiği ve ilkenin etkin olduğu bir ekranda, cihazın ana ekranına veya başka bir uygulamaya giderek uygulamayı duraklatın. - Uygulamayı sürdürün. - Politikanın hala geçerli olduğunu onaylayın. |
| Yönetilmeyen duraklatma | - Yönetilmeyen verilerin görüntülendiği ve etkin bir ilkenin olmadığı bir ekranda, cihazın ana ekranına veya başka bir uygulamaya giderek uygulamayı duraklatın. - Uygulamayı sürdürün. - Politikanın uygulanmadığını onaylayın. |
| Yönetilen öldürme | - Yönetilen verilerin görüntülendiği ve politikanın etkin olduğu bir ekranda, uygulamayı sonlandırmaya zorlayın. - Uygulamayı yeniden başlatın. - Uygulama, yönetilen hesabın verilerini içeren bir ekranda devam ederse (beklenen) politikanın hala uygulandığını onaylayın. Uygulama, yönetilmeyen hesabın verilerini içeren bir ekranda devam ederse ilkenin uygulanmadığını onaylayın. |
| Yönetilmeyen öldürme | - Yönetilmeyen verilerin görüntülendiği ve politikanın etkin olduğu bir ekranda, uygulamayı sonlandırmaya zorlayın. - Uygulamayı yeniden başlatın. - Uygulama, yönetilmeyen hesabın verilerini içeren bir ekranda devam ederse (beklenen) ilkenin uygulanmadığını onaylayın. Uygulama, yönetilen hesabın verilerini içeren bir ekranda devam ederse ilkenin hala uygulandığını onaylayın. |
| Geçici kimlik değiştirme | - Hesaplar arasında geçiş yapmayı ve uygulamayı duraklatmayı / sürdürmeyi / öldürmeyi / yeniden başlatmayı deneyin. - Yönetilen hesabın verilerinin her zaman korunduğunu ve yönetilmeyen hesabın verilerinin asla korunmadığını onaylayın. |
Veri paylaşımı senaryolarını doğrulama
Çok kimlikli uygulamanız diğer uygulamalara veri gönderebilir ve diğer uygulamalardan veri alabilir. IntuneIntune'ın uygulama koruma ilkeleri, bu davranışı belirleyen ayarlara sahiptir. Bu testler, çoklu kimlik tümleştirmenizin bu veri paylaşım ayarlarını karşıladığından emin olmanıza yardımcı olur.
Bu testler için uygulamanızı bir test cihazına yükleyin; Teste başlamadan önce hem yönetilen hem de yönetilmeyen bir hesapla oturum açın. Ayrıca:
- Yönetilen hesabın ilkesini şu şekilde ayarlayın:
- "Kuruluş verilerini diğer uygulamalara gönder" ile "İlke tarafından yönetilen uygulamalar".
- "Diğer uygulamalardan veri al" dan "İlke ile yönetilen uygulamalar"a.
- Test cihazına diğer uygulamaları yükleyin:
- Uygulamanızla aynı ilkeyle hedeflenen, veri gönderip alabilen yönetilen bir uygulama (Microsoft Outlook gibi).
- Veri gönderebilen ve alabilen yönetilmeyen tüm uygulamalar.
- Yönetilen test hesabıyla diğer yönetilen uygulamada oturum açın. Diğer yönetilen uygulama çok kimlikli olsa bile, yalnızca yönetilen hesapla oturum açın.
Uygulamanız, Microsoft Office'e bir belge eki gönderen Microsoft Outlook gibi diğer uygulamalara veri gönderebiliyorsa:
| Senaryo | Adımlar |
|---|---|
| Yönetilen kimlik yönetilmeyen uygulamaya gönderme | - Yönetilen hesaba geçin. - Uygulamanızın veri gönderebileceği yere gidin. - Yönetilmeyen bir uygulamaya veri göndermeyi deneme. - Yönetilmeyen uygulamaya veri göndermeniz engellenmelidir. |
| Yönetilen kimlik Yönetilen uygulamaya gönderme | - Yönetilen hesaba geçin. - Uygulamanızın veri gönderebileceği yere gidin. - Yönetilen hesap oturum açıkken diğer yönetilen uygulamaya veri göndermeyi deneyin. - Yönetilen uygulamaya veri göndermenize izin verilmelidir. |
| Yönetilmeyen kimlik Yönetilen uygulamaya gönderme | - Yönetilmeyen hesaba geçin. - Uygulamanızın veri gönderebileceği yere gidin. - Yönetilen hesap oturum açıkken diğer yönetilen uygulamaya veri göndermeyi deneyin. - Diğer yönetilen uygulamaya veri göndermeniz engellenmelidir. |
| Yönetilmeyen kimlik Yönetilmeyen uygulamaya gönderme | - Yönetilmeyen hesaba geçin. - Uygulamanızın veri gönderebileceği yere gidin. - Yönetilmeyen bir uygulamaya veri göndermeyi deneme. - Yönetilmeyen bir hesabın verilerini yönetilmeyen bir uygulamaya göndermenize her zaman izin verilmelidir. |
Uygulamanız, Microsoft OneDrive'dan bir dosya ekleyen Microsoft Outlook gibi diğer uygulamalardan verileri etkin bir şekilde içe aktarabilir. Uygulamanız, Microsoft Office'in bir Microsoft Outlook ekinden bir belge açması gibi diğer uygulamalardan da pasif olarak veri alabilir. Alma uygulaması koruma ilkesi ayarı her iki senaryoyu da kapsar.
Uygulamanız, diğer uygulamalardan etkin bir şekilde veri içe aktarma özelliğine sahipse:
| Senaryo | Adımlar |
|---|---|
| Yönetilmeyen uygulamadan yönetilen kimlik içeri aktarma | - Yönetilen hesaba geçin. - Uygulamanızın diğer uygulamalardan veri aktarabileceği yere gidin. - Yönetilmeyen bir uygulamadan verileri içe aktarmayı deneyin. - Yönetilmeyen uygulamalardan verileri içeri aktarmanız engellenmelidir. |
| Yönetilen uygulamadan yönetilen kimlik içeri aktarma | - Yönetilen hesaba geçin. - Uygulamanızın diğer uygulamalardan veri aktarabileceği yere gidin. - Yönetilen hesap oturum açıkken diğer yönetilen uygulamadan verileri içe aktarmayı deneyin. - Yönetilen diğer uygulamadan verileri içe aktarmanıza izin verilmelidir. |
| Yönetilen uygulamadan yönetilmeyen kimlik içeri aktarma | - Yönetilmeyen hesaba geçin. - Uygulamanızın diğer uygulamalardan veri aktarabileceği yere gidin. - Yönetilen hesap oturum açıkken diğer yönetilen uygulamadan verileri içe aktarmayı deneyin. - Diğer yönetilen uygulamadan verileri içeri aktarmanız engellenmelidir. |
| Yönetilmeyen uygulamadan yönetilmeyen kimlik içeri aktarma | - Yönetilmeyen hesaba geçin. - Uygulamanızın diğer uygulamalardan veri aktarabileceği yere gidin. - Yönetilmeyen bir uygulamadan verileri içe aktarmayı deneyin. - Yönetilmeyen bir hesap için yönetilmeyen uygulamadan verileri içe aktarmanıza her zaman izin verilmelidir. |
Uygulamanız diğer uygulamalardan pasif olarak veri alma özelliğine sahipse:
| Senaryo | Adımlar |
|---|---|
| Yönetilmeyen uygulamadan alınan yönetilen kimlik | - Yönetilen hesaba geçin. - Yönetilmeyen uygulamaya geçin. - Veri gönderebileceği yere gidin. - Yönetilmeyen uygulamadan uygulamanıza veri göndermeyi deneme. - Uygulamanızın yönetilen hesabı, yönetilmeyen uygulamadan veri alamamalıdır. |
| Yönetilen uygulamadan alınan yönetilen kimlik | - Yönetilen hesaba geçin. - Yönetilen hesap oturum açmış durumdayken diğer yönetilen uygulamaya geçin. - Veri gönderebileceği yere gidin. - Yönetilen uygulamadan uygulamanıza veri göndermeyi deneyin. - Uygulamanızın yönetilen hesabının, diğer yönetilen uygulamadan veri almasına izin verilmelidir. |
| Yönetilen uygulamadan yönetilmeyen kimlik alma | - Yönetilmeyen hesaba geçin. - Yönetilen hesap oturum açmış durumdayken diğer yönetilen uygulamaya geçin. - Veri gönderebileceği yere gidin. - Yönetilen uygulamadan uygulamanıza veri göndermeyi deneyin. - Uygulamanızın yönetilmeyen hesabının, yönetilen uygulamadan veri alamaması gerekir. |
| Yönetilmeyen uygulamadan alınan yönetilmeyen kimlik | - Yönetilmeyen hesaba geçin. - Yönetilmeyen uygulamaya geçin. - Veri gönderebileceği yere gidin. - Yönetilmeyen uygulamadan uygulamanıza veri göndermeyi deneme. - Uygulamanızın yönetilmeyen hesabının, yönetilmeyen uygulamadan veri almasına her zaman izin verilmelidir. |
Bu testlerdeki hatalar, uygulamanızın veri göndermeye veya almaya çalıştığında doğru etkin kimlik kümesine sahip olmadığını gösterebilir. Etkin kimliğin düzgün ayarlandığını onaylamak için gönderme/alma noktasında SDK'nın kimlik alma API'lerinden yararlanarak bunu araştırabilirsiniz.
Sonraki adımlar
Yukarıdaki tüm Çıkış Ölçütlerini tamamladıktan sonra, uygulamanız artık çok kimlikli olarak başarıyla tümleştirilir ve kimlik başına uygulama koruma ilkelerini zorunlu kılabilir. Sonraki bölümler, Aşama 6: Uygulama Koruma Koşullu Erişim desteği ve Aşama 7: Web görünümü özellikleri, uygulamanızın istenen uygulama koruma ilkesi desteğine bağlı olarak gerekli olabilir veya olmayabilir.