Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uygulamanın kendi kodunu değiştirmeden uygulamanın özelliklerini kısıtlayarak şirket içi Android uygulamalarınızın davranışını değiştirmek için Microsoft Intune App Wrapping Tool Android için kullanın.
Araç, PowerShell'de çalışan ve Android uygulamanızın çevresinde bir sarmalayıcı oluşturan bir Windows komut satırı uygulamasıdır. Uygulama sarmalandıktan sonra, IntuneIntune'da mobil uygulama yönetim ilkelerini yapılandırarak uygulamanın işlevselliğini değiştirebilirsiniz.
Aracı çalıştırmadan önce, App Wrapping ToolApp Wrapping Tool'ı çalıştırmayla ilgili güvenlik hususlarını gözden geçirin. Aracı indirmek için GitHub'da Android için Microsoft Intune App Wrapping Tool gidin.
Not
Uygulamalarınızla Intune App Wrapping Tool kullanırken sorun yaşıyorsanız GitHub'da yardım isteği gönderin.
App Wrapping Tool kullanmak için önkoşulları yerine getirme
Uygulamanız güncel kitaplıklar kullanmalıdır
Uygulamanız Google Play gereksinimleriyle uyumlu olmalıdır
Uygulamanız karmaşıksa Android için Intune App SDK'sı ile tümleştirilmelidir
App Wrapping Tool Windows 10 veya sonraki sürümleri çalıştıran bir Windows bilgisayarda çalıştırmanız gerekir.
Giriş uygulamanız .apk dosya uzantısına sahip geçerli bir Android uygulama paketi olmalıdır ve:
- Şifrelenemez.
- Daha önce Intune App Wrapping Tool tarafından sarılmamış olmalıdır.
- Android 9.0 veya üstü için yazılmış olmalıdır.
Not
Giriş uygulamanız bir Android App Bundle (.aab) ise Intune App Wrapping Tool kullanmadan önce bunu APK'ya dönüştürmeniz gerekir. Ayrıntılar için Android App Bundle'ı (AAB) APK'ya dönüştürme başlıklı makaleye bakın. Ağustos 2021 itibariyle, yeni özel uygulamalar Google Play Store'da APK olarak yayınlanmaya devam edebilir.
Uygulama, şirketiniz tarafından veya şirketiniz için geliştirilmiş olmalıdır. Bu aracı Google Play Store'da bulunan uygulamalarda kullanamazsınız. Bu, uygulamayı Google Play Store'dan indirmeyi veya edinmeyi içerir.
TApp Wrapping ToolApp Wrapping Tool'ı çalıştırmak için Java Runtime Environment'ın en son sürümünü yüklemeniz ve ardından Windows ortam değişkenlerinizde Java yol değişkeninin C:\ProgramData\Oracle\Java\javapath olarak ayarlandığından emin olmanız gerekir. Daha fazla yardım için Java belgelerine bakın.
Not
Bazı durumlarda Java'nın 32 bit sürümü bellek sorunlarına neden olabilir. 64 bit sürümünü yüklemek iyi bir fikirdir.
Android için tüm uygulama paketleri (.apk) imzalanmalıdır. Mevcut sertifikaları yeniden kullanmak ve genel imzalama sertifikası kılavuzu için, bkz: İmzalama sertifikalarını ve sarmalama uygulamalarını yeniden kullanma. .apk dosyasını Intune App Wrapping Tool kullanarak paketledikten sonra, Google'ın sağladığı Apksigner aracını kullanmanız önerilir. Bu, uygulamanız son kullanıcı cihazlarına ulaştığında Android standartlarına göre düzgün bir şekilde başlatılabilmesini sağlayacaktır.
(İsteğe bağlı) Bazen bir uygulama, sarmalama sırasında eklenen Intune MAM SDK sınıfları nedeniyle Dalvik Yürütülebilir (DEX) boyut sınırına ulaşabilir. DEX dosyaları, bir Android uygulamasının derlemesinin bir parçasıdır. Intune App Wrapping Tool, minimum API düzeyi 21 veya daha yüksek olan (v. 1.0.2501.1'den itibaren) uygulamalar için sarmalama sırasında DEX dosya taşmasını otomatik olarak işler. En düşük API düzeyi < 21 olan uygulamalar için en iyi uygulama, sarmalayıcının
-UseMinAPILevelForNativeMultiDexbayrağını kullanarak en düşük API düzeyini artırmak olacaktır. Uygulamanın minimum API seviyesini artıramayan müşteriler için aşağıdaki DEX taşması geçici çözümleri mevcuttur. Bazı kuruluşlarda bu, uygulamayı derleyen kişiyle (örneğin uygulama derleme ekibiyle) çalışmayı gerektirebilir:- Uygulamanın birincil DEX dosyasından kullanılmayan sınıf referanslarını kaldırmak için ProGuard'ı kullanın.
- Android Gradle eklentisinin v3.1.0 veya sonraki sürümünü kullanan müşteriler için D8 dexer'ı devre dışı bırakın.
Android uygulamamı Intune App Wrapping Tool ile ne sıklıkla yeniden sarmalamalıyım?
Uygulamalarınızı yeniden sarmanız gereken ana senaryolar şunlardır:
Uygulamanın kendisi yeni bir sürüm yayınladı. Uygulamanın önceki sürümü sarmalanmış ve Microsoft IntuneMicrosoft Intune yönetim merkezine yüklenmiştir.
Android için Intune App Wrapping Tool, önemli hata düzeltmelerini veya yeni, belirli Intune uygulama koruma ilkesi özelliklerini etkinleştiren yeni bir sürüm yayımladı. Bu, Android için Microsoft Intune App Wrapping Tool için GitHub deposu aracılığıyla her 6-8 haftada bir gerçekleşir.
Yeniden sarma için bazı en iyi yöntemler şunlardır:
- Derleme işlemi sırasında kullanılan imzalama sertifikalarının bakımı, bkz. İmzalama sertifikalarını yeniden kullanma ve uygulamaları sarmalama
App Wrapping Tool yükleme
GitHub deposundan, Android için Intune App Wrapping Tool için InstallAWT.exe yükleme dosyasını bir Windows bilgisayara indirin. Yükleme dosyasını açın.
Lisans sözleşmesini kabul edin, ardından yüklemeyi sonlandırın.
Aracı yüklediğiniz klasörü not alın. Varsayılan konum: C:\Program FilesFiles (x86)\Microsoft IntuneMicrosoft Intune Mobile Application Management\Android\App Wrapping ToolApp Wrapping Tool.
App Wrapping Tool çalıştırma
Önemli
Intune düzenli olarak Intune App Wrapping Tool güncelleştirmeleri yayımlar. Güncelleştirmeler için Android için Intune App Wrapping Tool düzenli olarak denetleyin ve uygulamalarınızın en son Uygulama Koruma İlkesi ayarlarını desteklediğinden emin olmak için yazılım geliştirme sürüm döngünüze dahil edin.
TApp Wrapping ToolApp Wrapping Tool'ı yüklediğiniz Windows bilgisayarında bir PowerShell penceresi açın.
Aracı yüklediğiniz klasörden, App Wrapping ToolApp Wrapping Tool PowerShell modülünü içe aktarın:
Import-Module .\IntuneAppWrappingTool.psm1Aşağıdaki kullanım söz dizimine sahip invoke-AppWrappingTool komutunu kullanarak aracı çalıştırın:
Invoke-AppWrappingTool [-InputPath] <String> [-OutputPath] <String> [<CommonParameters>]Aşağıdaki tabloda invoke-AppWrappingTool komutunun özellikleri ayrıntılı olarak açıklanır:
| Özellik | Bilgi |
|---|---|
| -Giriş Yolu<Dize> | Kaynak Android uygulamasının yolu (.apk). |
| -Çıkış Yolu<Dize> | Çıkış Android uygulamasının yolu. Bu, InputPath ile aynı dizin yolu ise paketleme başarısız olur. |
| <Ortak Parametreler> | (İsteğe bağlı) Komut, ayrıntılı ve hata ayıklama gibi yaygın PowerShell parametrelerini destekler. |
Sık kullanılan parametrelerin listesi için bkz. Microsoft Betik Merkezi.
Aracın ayrıntılı kullanım bilgilerini görmek için şu komutu girin:
Help Invoke-AppWrappingTool
Örnek:
PowerShell modülünü içeri aktarın.
Import-Module "C:\Program Files (x86)\Microsoft Intune Mobile Application Management\Android\App Wrapping Tool\IntuneAppWrappingTool.psm1"
App Wrapping Tool HelloWorld.apk yerel uygulamada çalıştırın.
invoke-AppWrappingTool -InputPath .\app\HelloWorld.apk -OutputPath .\app_wrapped\HelloWorld_wrapped.apk -Verbose
Sarmalanan uygulama ve günlük dosyası, belirttiğiniz çıkış yolunda oluşturulur ve kaydedilir.
İmzalama sertifikalarını ve sarma uygulamalarını yeniden kullanma
Android, Android cihazlara yüklenebilmesi için tüm uygulamaların geçerli bir sertifikayla imzalanmış olmasını gerektirir.
Sarmalanan uygulamalar, mevcut imzalama araçlarınız (sarmadan önce uygulamadaki tüm imzalama bilgileri atılır) kullanılarak sarma işleminden sonra imzalanabilir. Mümkünse, derleme işlemi sırasında zaten kullanılmış olan imzalama bilgileri kaydırma sırasında kullanılmalıdır. Bazı kuruluşlarda bu, anahtar deposu bilgilerinin sahibi olan kişiyle (örn. uygulama derleme ekibi) çalışmayı gerektirebilir.
Önceki imzalama sertifikası kullanılamıyorsa veya uygulama daha önce dağıtılmadıysa, Android Geliştirici Kılavuzu'ndaki yönergeleri izleyerek yeni bir imzalama sertifikası oluşturabilirsiniz.
Uygulama daha önce farklı bir imzalama sertifikasıyla dağıtılmışsa, yükseltmeden sonra Intune karşıya yüklenemez. Uygulamanız, uygulamanın oluşturulduğundan farklı bir sertifikayla imzalanmışsa, uygulama yükseltme senaryoları bozulur. Bu nedenle, uygulama yükseltmeleri için tüm yeni imzalama sertifikaları saklanmalıdır.
App Wrapping Tool çalıştırmayla ilgili dikkat edilmesi gereken güvenlik noktaları
Olası kimlik sahtekarlığı, bilgilerin ifşası ve ayrıcalıkların yükseltilmesi saldırılarını önlemek için:
Giriş kolu (LOB) uygulamasının ve çıkış uygulamasının, App Wrapping ToolApp Wrapping Tool'ın çalıştığı Windows bilgisayarında olduğundan emin olun.
Çıktı uygulamasını, aracın çalıştığı makineye Intune için içeri aktarın. Java keytool hakkında daha fazla bilgi için keytool'a bakın.
Çıkış uygulaması ve araç Evrensel Adlandırma Kuralı (UNC) yolu üzerindeyse ve aracı ve giriş dosyalarını aynı bilgisayarda çalıştırmıyorsanız, İnternet Protokolü Güvenliği (IPsec)veya Sunucu İleti Bloğu (SMB) imzalama kullanarak ortamı güvenli olacak şekilde ayarlayın.
Uygulamanın güvenilir bir kaynaktan geldiğinden emin olun.
Sarmalanan uygulamanın bulunduğu çıkış dizinini güvenli hale getirin. Çıktı için kullanıcı düzeyi dizini kullanmayı göz önünde bulundurun.
Android App Bundle'ı (AAB) APK'ya dönüştürün
Intune App Wrapping Tool şu anda yalnızca APK girişlerini desteklemektedir. Android Uygulama Paketleri, araçla kullanılmak üzere önce bir APK'ya dönüştürülmelidir.
Bir Android App Bundle, bundletoolGoogle'ın komut satırı aracı kullanılarak bir APK'ya dönüştürülebilir. En son sürümü bundle-tool Google'ın bundletool GitHub deposundan indirilebilir.
bundletoolaşağıdaki komutu kullanarak Intune App Wrapping Tool ile kullanılmak üzere tek bir evrensel APK oluşturmak için kullanılabilir:
bundletool build-apks --bundle=input.aab --mode=universal --output=input.apks
Çıktı .apks dosyası, tek bir evrensel APK dosyası içeren bir ZIP arşividir. Arşivi açın ve bu APK dosyasını Intune App Wrapping Tool girdi olarak kullanın.