IntuneiOS için Intune Uygulama SDK'sı - Tümleştirmeyi Planlama

iOS için Microsoft Intune App SDK'sı, Intune uygulama koruma ilkelerini (APP veya MAM ilkeleri olarak da bilinir) yerel iOS uygulamanızla birleştirmenize olanak tanır. MAM özellikli bir uygulama, IntuneIntune App SDK ile tümleştirilmiş bir uygulamadır. BT yöneticileri, Intune uygulamayı etkin bir şekilde yönettiğinde mobil uygulamanıza uygulama koruma ilkeleri dağıtabilir.

Önemli

IntuneIntune, IntuneIntune Uygulama SDK'sı için düzenli olarak güncelleştirmeler yayınlar. Güncelleştirmeyi yazılım geliştirme sürüm döngünüze dahil edebilmeniz ve uygulamalarınızın en son Uygulama Koruma İlkesi ayarlarını desteklediğinden emin olabilmeniz için güncelleştirmeler için Intune Uygulama SDK'sı depolarına abone olmanızı öneririz.

İşletim sistemi güncelleştirmeleri hataya neden olabilecek değişikliklere neden olabileceğinden, uygulamanızın sorunsuz bir şekilde çalışmaya devam etmesini sağlamak için her büyük işletim sistemi sürümünden önce zorunlu Intune Uygulama SDK'sı güncelleştirmeleri almayı planlayın. Önemli bir işletim sistemi sürümünden önce en son sürüme güncelleştirmezseniz, hataya neden olan bir değişiklikle karşılaşma ve/veya uygulamanıza uygulama koruma ilkeleri uygulayamama riskiyle karşı karşıya kalabilirsiniz.

1. Aşama: Tümleştirmeyi Planlama

Bu kılavuz, mevcut iOS uygulamalarına Microsoft Intune uygulama koruma ilkeleri için destek eklemek isteyen iOS geliştiricileri içindir.

Aşama Hedefleri

  • iOS için hangi uygulama koruma ilkesi ayarlarının kullanılabilir olduğunu ve bu ilkelerin uygulamanızın içinde nasıl çalışacağını öğrenin.
  • SDK entegrasyon sürecindeki önemli karar noktalarını anlayın ve uygulamanızın entegrasyonunu planlayın.
  • SDK'yı entegre eden uygulamaların gereksinimlerini anlayın.
  • Test IntuneIntune kiracısı oluşturun ve bir iOS uygulama koruma ilkesi yapılandırın.

MAM'ı Anlamak

TIntuneIntune Uygulama SDK'sını iOS uygulamanızla tümleştirmeye başlamadan önce, Microsoft IntuneMicrosoft Intune'ın Mobil Uygulama Yönetimi çözümü hakkında bilgi edinmek için biraz zaman ayırın:

SDK entegrasyonu için Önemli Kararlar

Başvurumu Microsoft kimlik platformu kaydettirmem gerekiyor mu?

Evet, IntuneIntune SDK'sı ile tümleştirilen tüm uygulamaların Microsoft kimlik platformuMicrosoft kimlik platformu'a kaydolması gerekir. Lütfen Hızlı Başlangıç'taki adımları izleyin: Uygulama kaydetme Microsoft kimlik platformuMicrosoft kimlik platformu - Microsoft kimlik platformuMicrosoft kimlik platformu.

Uygulamamın kaynak koduna erişimim var mı?

Uygulamanızın kaynak koduna erişiminiz yoksa ve derlenmiş uygulamaya yalnızca .app veya .ipa biçiminde erişiminiz varsa, SDK'yı uygulamanızla tümleştiremezsiniz. Ancak, uygulamanız yine de Intune uygulama koruma ilkeleriyle uyumlu olabilir. Daha fazla ayrıntı için App Wrapping ToolApp Wrapping Tool for iOS bölümüne bakın.

Uygulamam Microsoft Kimlik Doğrulama Kitaplığı'nı (MSAL) tümleştirmeli mi?

Evet, IntuneIntune SDK'sını tümleştirmeden önce MSAL ile tümleştirmeniz gerekir. MSAL ile tümleştirmeden önce tüm uygulamaların Microsoft kimlik platformu kaydolması gerekir. Lütfen Hızlı Başlangıç'taki adımları izleyin: Uygulama kaydetme Microsoft kimlik platformuMicrosoft kimlik platformu - Microsoft kimlik platformuMicrosoft kimlik platformu.

MSAL'yi tümleştirme yönergeleri ve uygulamanızın içindeki kimlik senaryolarıyla ilgili ek ayrıntılar için 2. Aşama: MSAL önkoşulu ve kurulumuna bakın.

Uygulamam tek kimlikli mi yoksa çok kimlikli mi?

Intune Uygulama Koruma İlkesi desteği olmadan, uygulamanız kullanıcı kimlik doğrulamasını ve hesapları nasıl işler?

  • Uygulamanız şu anda yalnızca tek bir hesapla oturum açılmasına izin veriyor mu? Uygulamanız başka bir hesabın oturum açmasına izin vermeden önce oturum açmış olan hesabı açıkça oturumu kapatmaya ve önceki hesabın verilerini silmeye zorluyor mu? Öyleyse, uygulamanız tek kimliklidir.

  • Uygulamanız şu anda farklı bir hesapta oturum açmış olsa bile ikinci bir hesabın oturum açmasına izin veriyor mu? Uygulamanız paylaşılan bir ekranda birden çok hesabın verilerini görüntülüyor mu? Uygulamanız birden fazla hesabın verilerini depoluyor mu? Uygulamanız kullanıcıların farklı oturum açmış hesaplar arasında geçiş yapmasına izin veriyor mu? Bu durumda, uygulamanız çok kimliklidir ve 5. Aşama: Çoklu kimliği etkinleştirme adımlarını izlemeniz gerekir. Bu bölüm uygulamanız için gereklidir.

Uygulamanız çok kimlikli olsa bile, bu tümleştirme kılavuzunu sırayla izleyin. Başlangıçta tek kimlik olarak tümleştirme ve test etme, uygun tümleştirmenin sağlanmasına ve kurumsal verilerin korumasız kaldığı hataların önlenmesine yardımcı olur.

Uygulamam .NET Çok Platformlu Uygulama Kullanıcı Arabirimi (.NET MAUI) ile derlenirse ne olur?

Uygulamanız .NET Çok Platformlu Uygulama Kullanıcı Arabirimi (.NET MAUI) ile oluşturulmuşsa bkz. Intune .NET MAUI için Uygulama SDK'sı - iOS.

Uygulamamın App ConfigurationUygulama Yapılandırması ayarları var mı veya buna ihtiyacı var mı?

IntuneIntune, cihaz yönetim modundan bağımsız olarak SDK ile tümleşik uygulamalar için geçerli olan uygulama yapılandırmalarını destekler. Yöneticiler, yönetilen uygulamalar için bu uygulama yapılandırma ilkeleriniMicrosoft IntuneMicrosoft Intune yönetim merkezinde yapılandırabilir.

TIntuneIntune Uygulama SDK'sı her iki uygulama yapılandırması türünü de destekler ve her iki kanaldan yapılandırmalara erişmek için tek bir API sağlar. Uygulamanız bu tür uygulama yapılandırmalarından herhangi birini destekliyorsa veya destekliyorsa, 4. Aşamayı izlemeniz gerekir: iOS uygulamalarınız için hedeflenen yapılandırmayı (APP/MAM uygulama yapılandırması) etkinleştirme.

iOS'ta MAM hedefli bir uygulama yapılandırma ilkesi oluşturma hakkında daha fazla bilgi için, Tkullanma bölümündeki MAM hedefli uygulama yapılandırması bölümüne bakın Microsoft IntuneiOS/iPadOS için Microsoft Intune uygulama yapılandırma ilkeleri.

Uygulamamın veri girişi ve çıkışı için ayrıntılı koruma tanımlaması gerekiyor mu?

Uygulamanız, kullanıcıların bulut hizmetlerine veya cihaz konumlarına veri kaydetmesine veya bu hizmetlerden veri açmasına izin veriyorsa, gelişmiş veri aktarımı ilkesini desteklemek için değişiklikler yapması gerekir. TMicrosoft IntuneMicrosoft Intune altında iOS uygulamaları arasında veri aktarımını yönetme konusuna bakın.

Uygulamamın Koşullu Erişim tarafından korunması gereken kaynakları var mı?

Koşullu Erişim (CA), Microsoft EntraMicrosoft Entra kaynaklarına erişimi denetlemek için kullanılabilecek bir Microsoft Entra IDMicrosoft Entra ID özelliğidir. IntuneIntune yöneticileri, yalnızca IntuneIntune tarafından yönetilen cihazlardan veya uygulamalardan kaynak erişimine izin veren CA kuralları tanımlayabilir.

IntuneIntune iki tür CA'yı destekler: cihaz tabanlı CA ve Uygulama Koruma CA olarak da bilinen uygulama tabanlı CA. Cihaz tabanlı CA, cihazın tamamı Intune tarafından yönetilene kadar korumalı kaynaklara erişimi engeller. Uygulama tabanlı CA, belirli bir uygulama IntuneIntune app protection policy tarafından yönetilene kadar korumalı kaynaklara erişimi engeller.

Uygulamanız herhangi bir Microsoft Entra erişim belirteci alırsa ve CA korumalı kaynaklara erişirse [Aşama 4: Uygulama Koruma CA desteği] izlemeniz gerekir.

Test iOS uygulama koruma ilkesi oluşturma

Kiracı kurulumu tanıtımı

Henüz şirketinizde bir kiracınız yoksa, önceden oluşturulmuş verilerle veya bu veriler olmadan bir demo kiracı oluşturabilirsiniz. Microsoft CDX'e erişmek için bir Microsoft iş ortağı olarak kaydolmanız gerekir. Yeni bir hesap oluşturmak için:

  1. Microsoft CDX kiracı oluşturma sitesine gidin ve bir Microsoft 365 Kurumsal Microsoft 365 Kurumsal kiracısı oluşturun.
  2. Mobil aygıt yönetimini (MDM) etkinleştirmek için Intune ayarlayın.
  3. Kullanıcı oluşturma.
  4. Grup oluşturma.
  5. Testiniz için uygun lisansları atayın .

Uygulama korumasıUygulama koruması policy configuration

Uygulama koruma ilkelerini Microsoft IntuneMicrosoft Intune yönetim merkezinde oluşturun ve atayın. Uygulama koruma ilkeleri oluşturmaya ek olarak, IntuneIntune'da bir uygulama yapılandırma ilkesi oluşturabilir ve atayabilirsiniz.

Uygulama koruma ilkesi ayarlarını kendi uygulamanızda test etmeden önce, bu ayarların SDK ile tümleşik diğer uygulamalarda nasıl davrandığını öğrenmeniz yararlı olur.

İpucu

Uygulamanız Microsoft IntuneMicrosoft Intune yönetim merkezinde listelenmiyorsa, daha fazla uygulama seçeneğini belirleyip metin kutusunda paket adını sağlayarak bir ilkeyle bunu hedefleyebilirsiniz. Tümleştirmenizi başarıyla test etmek için uygulamanızı uygulama koruma ilkesiyle hedeflemeniz ve ilkeyi bir kullanıcıya dağıtmanız gerekir. İlke hedeflenip dağıtılsa bile, uygulamanız SDK'yı başarıyla tümleştirene kadar ilkeleri düzgün bir şekilde uygulamaz.

Çıkış Kriterleri

  • Uygulama koruma ilkesi ayarlarının iOS uygulamanızda nasıl farklı davranacağını öğrendiniz mi?
  • Uygulamanızı gözden geçirdiniz ve uygulamanızın MSAL, Koşullu Erişim, Çoklu Kimlik, Uygulama Yapılandırması ve tüm ek SDK özellikleri ile tümleştirmesini planladınız mı?
  • Test kiracınızda bir iOS uygulama koruma ilkesi oluşturdunuz mu?

SSS

SDK'yı nereden indirebilirim?

SDK'yı indirmek için bkz. SDK dosyalarını indirme.

TIntuneIntune Uygulama SDK'sını uygulamalarımla tümleştirmeyle ilgili sorunları nereye bildirebilirim?

Lütfen GitHub'da yardım isteği gönderin.

Sonraki adımlar

Yukarıdaki tüm Çıkış Kriterlerini tamamladıktan sonra Aşama 2: MSAL önkoşulu ve kurulumuna geçin.