您可以使用 Intune App Wrapping Tool 或 Intune App SDK,讓應用程式能夠使用應用程式防護原則。 使用此資訊來了解這兩種方法以及使用時機。
Intune App Wrapping Tool
此App Wrapping Tool主要用於內部企業營運 (LOB) 應用程式。 此工具是一種命令列應用程式,可在應用程式周圍建立包裝函式,然後可讓 Intune 應用程式防護原則管理應用程式。 保護由獨立軟體廠商 (ISV) 提供的應用程式時,請務必釐清 ISV 是否支援包裝的應用程式。
您不需要原始程式碼即可使用此工具,但需要有效的簽署認證。 如需簽署需求的詳細資訊,請參閱 憑證、佈建設定檔和驗證需求。 如需 App Wrapping Tool 文件,請參閱 Android App Wrapping Tool 和 iOS App Wrapping Tool。
App Wrapping Tool 不支援 Apple App Store 或 Google Play Store 中或其中提供的應用程式。 它也不支援某些需要開發人員整合的功能, (請參閱下列功能比較表) 。
如需未在 Intune 中註冊之裝置上,用於應用程式保護原則的 App Wrapping Tool 詳細資訊,請參閱 保護未在 Microsoft Intune 中註冊之裝置上的企業營運應用程式和資料。
重要事項
Intune 會定期發行Intune App Wrapping Tool更新。 定期檢查 Intune App Wrapping Tool 存放庫以取得更新,並納入軟體開發發行週期,以確保您的應用程式支援最新的應用程式保護原則設定。
使用 App Wrapping Tool 的原因
- 您的應用程式沒有內建的資料保護功能
- 您的應用程式是在內部部署的,並且該應用程式無法在 Apple App Store 或 Google Play 商店中使用
- 您無法存取應用程式的原始程式碼
- 您未開發應用程式
- 您的應用程式具有最少的使用者驗證體驗
Intune App SDK
App SDK 主要專為在 Apple App Store 或 Google Play Store 中擁有應用程式,且想要能夠使用 Intune 管理應用程式的客戶所設計。 不過,任何應用程式都可以利用整合 SDK,甚至是企業營運應用程式。
若要深入了解 SDK,請參閱概 觀。 若要開始使用 SDK,請參閱使用 Microsoft Intune App SDK 使用者入門。
使用 SDK 的原因
- 您的應用程式沒有內建的資料保護功能
- 您的應用程式會部署在公用 App Store 上,例如 Google Play 或 Apple 的 App Store
- 您是應用程式開發人員,並具備使用 SDK 的技術背景
- 您的應用程式有其他 SDK 整合
- 您的應用程式經常更新
未使用先前列出的應用程式開發平台嗎?
Intune SDK 開發團隊會主動測試並維護以原生 Android 和 iOS (Obj-C、Swift) 平台建置的應用程式支援。 目前未提供其他平台的指引,但您可以使用原生 SDK 來建立您自己的外掛程式。
功能比較
下表列出應用程式使用 App SDK 或 App Wrapping Tool 時啟用的設定。 某些功能需要應用程式開發人員在與 Intune SDK 的基本整合之外套用一些邏輯,因此,如果應用程式使用 App Wrapping Tool,則不會啟用。
| 功能 | 應用程式 SDK | App Wrapping Tool |
|---|---|---|
| 限制 Web 內容以顯示在公司受管理的瀏覽器中 | X | X |
| 防止 Android、iTunes 或 iCloud 備份 | X | X |
| 允許應用程式將資料傳送到其他應用程式 | X | X |
| [允許應用程式接收其他應用程式的資料] | X | X |
| 限制利用其他應用程式剪下、複製及貼上 | X | X |
| 指定可以從受管理應用程式剪下或複製的字元數 | X | X |
| 要求使用簡易 PIN 才能存取 | X | X |
| 指定 PIN 重設前的嘗試次數 | X | X |
| 允許指紋而非 PIN | X | X |
| 僅限 iOS (允許臉部辨識而非 PIN) | X | X |
| 要求公司認證才能存取 | X | X |
| 設定 PIN 到期日 | X | X |
| 禁止受管理的應用程式在經過越獄或 Root 的裝置上執行 | X | X |
| 加密應用程式資料 | X | X |
| 在指定的分鐘數後重新檢查存取需求 | X | X |
| 指定離線寬限期 | X | X |
| 封鎖螢幕擷取畫面 (僅適用 Android) | X | X |
| 支援不含裝置註冊的 MAM | X | X |
| 完全抹除應用程式資料 | X | X |
| 在多重身分識別案例中選擇性抹除公司和學校資料 注意: 針對 iOS/iPadOS,移除管理設定檔時,應用程式也會遭到移除。 |
X | |
| 防止「另存新檔」 | X | |
| 目標應用程式設定 (或透過「MAM 通道」進行應用程式設定 ) | X | |
| 多重身分識別的支援 | X | |
| 可自訂的樣式 | X | |
| 隨選應用程式 使用 Citrix mVPN 的 VPN 連線 | X | X |
| 停用連絡人同步 | X | X |
| 停用列印 | X | X |
| 要求最低應用程式版本 | X | X |
| 要求最低作業系統 | X | X |
| 要求最低 Android 安全性修補程式版本 (僅限 Android) | X | X |
| 要求最低 Intune 適用於 iOS (僅限 iOS) | X | X |
| 僅限 Android (播放誠信判定) | X | X |
| 僅限 Android (應用程式上的威脅掃描) | X | X |
| 要求行動威脅防禦廠商裝置風險等級上限 | X | |
| 設定組織帳戶的應用程式通知內容 | X | X |
| 要求僅限 Android (使用經核准的鍵盤) | X | X |
| (條件式存取) 要求應用程式保護原則 | X |
後續步驟
如需應用程式防護原則和 Intune 的詳細資訊,請參閱: