重要事項
自 2024 年 5 月 1 日起,所有 Xamarin SDK 的 Xamarin 支援已結束,包括 Xamarin.Forms、Intune App SDK、Xamarin 繫結,以及相關的 Microsoft 通道支援。 Xamarin.Forms 已進化為 .NET 多平台應用程式 UI (MAUI) 。 現有的 Xamarin 專案應移轉至 .NET MAUI。 如需將 Xamarin 專案升級至 .NET 的詳細資訊,請參閱從 Xamarin 升級至 .NET & .NET MAUI 和 .NET 多平台應用程式 UI 文件。 如需 Android 平臺上的 Intune 支援,請參閱適用於 .NET MAUI - Android 的 Intune App SDK 和 Android 版 .NET 文件。 如需 iOS 平臺上的 Intune 支援,請參閱適用於 MAUI.iOS 的 Microsoft Intune App SDK 和適用於 iOS 的 .NET。
本指南將協助您快速啟用行動應用程式,以支援使用 Microsoft Intune 的應用程式保護原則。 您可能會發現,先瞭解 Intune App SDK 的優點很有用,如 Intune App SDK 概觀中所述。
Intune App SDK 支援 iOS 和 Android 中的類似案例,旨在為 IT 系統管理員建立跨平台的一致體驗。 但是由於平台差異和限制,某些功能的支援存在微小差異。
處理流程
下圖提供適用於 iOS 的 Intune App SDK 和適用於 Android 的 Intune App SDK 的程序流程:
向 Microsoft 註冊您的 Microsoft Store 應用程式
如果您的應用程式是組織內部的,且不會公開使用:
您 不需要 註冊應用程式。 針對由貴公司撰寫或為貴公司撰寫的內部 企業營運 (LOB) 應用程式 ,IT 系統管理員會在內部部署應用程式。 Intune 會偵測應用程式是使用 SDK 建置,並讓 IT 系統管理員將應用程式防護原則套用至該應用程式。 您可以跳到「 啟用您的 iOS 或 Android 應用程式以取得應用程式防護原則」一節。
如果您的應用程式將發行至公用應用程式市集,例如 Apple App Store 或 Google Play:
您必須先向 Microsoft Intune 註冊您的應用程式,並同意註冊條款。 然後,IT 系統管理員可以將應用程式保護原則套用至受管理的應用程式,該應用程式將列為 合作夥伴生產力應用程式。
在註冊完成並由 Microsoft Intune 小組確認之前,Intune 系統管理員將無法選擇將應用程式保護原則套用至應用程式的深層連結。 Microsoft 也會將您的應用程式新增至其 Microsoft Intune 合作夥伴頁面。 在那裡,將會顯示應用程式的圖示,以顯示它支援 Intune 應用程式防護原則。
註冊流程
若要開始註冊程式,如果您尚未與 Microsoft 連絡人合作,請填寫 Microsoft Intune 應用程式合作夥伴問卷。
我們將使用您的問卷回覆中列出的電子郵件地址來聯繫並繼續註冊流程。 此外,如果我們有任何疑慮,我們會使用您的註冊電子郵件地址與您聯繫。
注意事項
在問卷中以及透過與 Microsoft Intune 小組的電子郵件通訊所收集的所有資訊,都將遵守 Microsoft 隱私權聲明。
註冊過程中會發生什麼:
在您提交問卷後,我們將透過您的註冊電子郵件地址與您聯繫,以確認成功收到或要求提供其他資訊以完成註冊。
在我們收到您提供的所有必要資訊之後,我們會傳送 Microsoft Intune 應用程式合作夥伴合約給您簽署。 本合約說明貴公司在成為 Microsoft Intune 應用程式合作夥伴之前必須接受的條款。
當您的應用程式成功向 Microsoft Intune 服務註冊,且您的應用程式出現在 Microsoft Intune 合作夥伴網站上時,您會收到通知。
最後,您應用程式的深層連結將會新增至下一個每月 Intune 服務更新。 例如,如果註冊資訊在 7 月完成,則在 8 月中旬將支援深度連結。
深層連結是指向您的應用程式在公共應用程式商店中清單的連結。 如果應用程式的深層連結未來變更,您必須重新註冊應用程式。
下載 SDK 檔案
適用於原生 iOS 和 Android 的 Intune 應用程式 SDK 託管在 Microsoft GitHub 帳戶上。 這些公用存放庫分別具有原生 iOS 和 Android 的 SDK 檔案:
如果您的應用程式使用 .NET 多平台應用程式 UI (.NET MAUI) 建置,請使用此 SDK 變體:
注意事項
使用適用於 .NET MAUI 的 Intune 應用程式 SDK,您可以開發整合 .NET 多平台應用程式 UI 的適用於 Intune 的 Android 或 iOS 應用程式。 使用此架構開發的應用程式可讓您強制執行 Intune 行動應用程式管理。
最好註冊 GitHub 帳戶,您可以使用該帳戶從我們的存放庫中進行分支和提取。 GitHub 可讓開發人員與我們的產品團隊溝通、開啟問題並快速接收回應、檢視版本資訊,以及提供意見反應給 Microsoft。 如需有關 Intune App SDK GitHub 的問題,請連絡msintuneappsdk@microsoft.com。
啟用您的 iOS 或 Android 應用程式以取得應用程式防護原則
您需要下列其中一個開發人員指南,以協助您將 Intune App SDK 整合到您的應用程式:
適用於 iOS 的 Intune App SDK 開發人員指南:本文件將逐步引導您使用 Intune App SDK 啟用原生 iOS 應用程式。
適用於 Android 的 Intune 應用程式 SDK 開發人員指南:本文件將逐步引導您使用 Intune 應用程式 SDK 啟用原生 Android 應用程式。
重要事項
Intune 會定期發行 Intune App SDK 的更新。 建議您訂閱 Intune App SDK 存放庫以取得更新,以便將更新併入軟體開發發行週期,並確保您的應用程式支援最新的應用程式保護原則設定。
規劃在每個主要作業系統版本之前進行強制 Intune App SDK 更新,以確保您的應用程式繼續順暢地執行,因為作業系統更新可能會導致重大變更。 如果您未在主要作業系統發行之前更新至最新版本,可能會面臨重大變更和/或無法將應用程式防護原則套用到您的應用程式的風險。
為應用程式型條件式存取啟用 iOS 或 Android 應用程式
除了啟用應用程式保護原則的應用程式之外,您的應用程式還必須具備下列需求,才能與 Microsoft Entra 應用程式型條件式存取搭配正常運作:
應用程式是使用 Microsoft 驗證程式庫建置,並針對 Microsoft Entra 代理程式驗證啟用。
應用程式的 Microsoft Entra 用戶端識別碼必須在 iOS 和 Android 平台都是唯一的。
為您的應用程式設定遙測
Microsoft Intune 會收集您應用程式的使用統計資料。
適用於 iOS 的 Intune 應用程式 SDK:SDK 預設會記錄使用情況事件的 SDK 遙測資料。 此資料會傳送至 Microsoft Intune。
- 如果您選擇不從應用程式將 SDK 遙測資料傳送至 Microsoft Intune,您必須將 IntuneMAMSettings 字典中的屬性
MAMTelemetryDisabled設定為 “YES”,以停用遙測傳輸。
- 如果您選擇不從應用程式將 SDK 遙測資料傳送至 Microsoft Intune,您必須將 IntuneMAMSettings 字典中的屬性
適用於 Android 的 Intune 應用程式 SDK:適用於 Android 的 Intune 應用程式 SDK 不會控制來自您的應用程式的資料收集。 公司入口網站應用程式預設會記錄遙測資料。 此資料會傳送至 Microsoft Intune。 根據Microsoft原則,我們不會 (PII) 收集任何個人識別資訊。
- 如果使用者選擇不傳送此資料,他們必須在公司入口網站應用程式的 [設定] 底下關閉遙測。 若要深入了解,請參閱 關閉 Microsoft 使用狀況資料收集。
企業營運應用程式版本號碼
Intune 中的企業營運應用程式現在會顯示 iOS 和 Android 應用程式的版本號碼。 該數字會顯示在 Microsoft Intune 系統管理中心的應用程式清單和應用程式概觀刀鋒視窗中。 使用者可以在公司入口網站應用程式和入口網站中看到應用程式號碼。
完整版本號碼
完整版本號碼用於識別應用程式的特定版本。 數字會顯示為 版本 (組建) 。 例如,2.2 (2.2.17560800) 。
完整版本號碼有兩個組成部分:
版本
版本號碼是應用程式的人類可讀版本號碼。 使用者會使用此選項來識別應用程式的不同發行版本。組建編號
組建編號是可用於應用程式偵測及以程式設計方式管理應用程式的內部編號。 組建編號是指參考程式碼變更的應用程式反覆運算。
Android 和 iOS 中的版本和組建編號
Android 和 iOS 都使用參照應用程式的版本和組建編號。 不過,這兩種作業系統都有作業系統特有的意義。 下表說明這些詞彙的關聯方式。
當您開發要在 Intune 中使用的企業營運應用程式時,請記得同時使用版本和組建編號。 Intune 應用程式管理功能仰賴有意義的 iOS) CFBundleVersion (和 Android) 的 PackageVersionCode (。 這些數字會包含在應用程式資訊清單中。
| Intune | iOS | Android | 描述 |
|---|---|---|---|
| 版本號碼 | CFBundleShortVersionString | PackageVersionName | 此數字表示適用於使用者的應用程式特定版本。 |
| 組建編號 | CFBundleVersion | PackageVersionCode | 此數字可用來表示應用程式程式碼中的反覆運算。 |
iOS
-
CFBundleShortVersionString
指定搭售方案的發行版本號碼。 此編號用於識別應用程式的已發行版本。 使用者使用此號碼來參考應用程式。 -
CFBundleVersion
套件組合的組建版本,用於識別套件組合的反覆運算。 該號碼可以識別已發行或未發行的套件組合。 此數字會用於應用程式偵測。
Android
-
PackageVersionName
向使用者顯示的版本號碼。 此屬性可以設定為原始字串,或是字串資源的參照。 字串除了顯示給使用者之外,沒有其他用途。 -
PackageVersionCode
內部版本號碼。 這個數字僅用於判斷一個版本是否比另一個版本更新,數字越大表示版本越新。 這不是這個版本
整合後的後續步驟
測試您的應用程式
完成整合 iOS 或 Android 應用程式與 Intune App SDK 的必要步驟之後,您必須確保使用者和 IT 系統管理員的所有應用程式保護原則都已啟用並正常運作。若要測試整合式應用程式,您需要下列各項:
Microsoft Intune 測試帳戶:若要針對 Intune 應用程式保護功能測試受 Intune 管理的應用程式,您需要 Microsoft Intune 帳戶。
如果您是針對 Intune 應用程式防護原則啟用 iOS 或 Android 市集應用程式的 ISV,您將在完成 Microsoft Intune 註冊之後收到促銷代碼,如註冊步驟中所述。 促銷代碼可讓您註冊 Microsoft Intune 試用版,以延長使用一年。
如果您開發的企業營運應用程式不會發貨到商店,您應該可以透過組織存取 Microsoft Intune。 您也可以在 Microsoft Intune 中註冊取得一個月的免費試用版。
如果您使用使用者帳戶在行動裝置上測試應用程式,請確定您已在使用管理員帳戶登入後,在 Microsoft 365 系統管理中心 網站授予該帳戶Intune授權,請參閱指派Microsoft Intune授權。
Intune 應用程式防護原則:若要針對所有 Intune 應用程式防護原則測試您的應用程式,您應該知道每個原則設定的預期行為。 請參閱 iOS 應用程式防護原則 和 Android 應用程式防護原則的說明。 如果您的應用程式已整合 Intune SDK,但未列在可鎖定應用程式清單中,您可以在選取 [自訂應用程式] 時,在文字方塊中指定應用程式的套件識別碼 (iOS) 或 Android) (套件名稱。
疑難排解:如果您在手動測試應用程式的安裝使用者體驗時遇到任何問題,請參閱疑 難排解應用程式安裝問題。
授與您的應用程式存取 Intune 行動裝置應用程式管理服務的權限
如果您的應用程式使用自己的自訂 Microsoft Entra 設定進行驗證,則應該針對公用市集應用程式以及內部 LOB 應用程式採取以下步驟。 如果您的應用程式使用 Intune SDK 預設用戶端識別碼,則不需要執行這些步驟。
一旦在 Azure 租用戶中註冊應用程式,並顯示在 [所有應用程式] 下,您必須提供應用程式存取 Intune 行動裝置應用程式管理服務的權限。 在 Microsoft Intune 系統管理中心:
- 移至 Microsoft Entra ID 刀鋒視窗。
- 在應用程式註冊下,前往為應用程式設定的清單。
- 按一下 [+ 新增權限]。
- 按一下 我的組織使用的 API。
- 在搜尋方塊中,輸入 Microsoft 行動應用程式管理。
- 在 [委派的權限] 底下,選取 [DeviceManagementManagedApps.ReadWrite: 讀取和寫入使用者的應用程式管理資料* 核取方塊]。
- 按一下 [新增權限]。
為您的應用程式加上徽章 (選擇性)
驗證 Intune 應用程式防護原則可在您的應用程式中運作之後,您可以使用 Intune 應用程式防護標誌來標記應用程式圖示徽章。
此徽章會向 IT 系統管理員、終端使用者和潛在的 Intune 客戶指出您的應用程式可與 Intune 應用程式防護原則一起使用。 它會鼓勵 Intune 客戶使用和採用您的應用程式。
徽章是公事包圖示,您可以在下列範例中看到:
徽章您的應用程式所需的項目:
可以讀取 .eps 檔案的影像處理應用程式,或可以讀取 .ai 檔案的 Adobe 應用程式。
您可以在 Microsoft Intune GitHub 上找到 Intune 應用程式徽章資產和指導方針。