Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Lo SDK per app di Microsoft Intune per Android consente di incorporare i criteri di protezione dell'app di Intune (noti anche come criteri MAM) nell'app Android Java/Kotlin nativa. Un'applicazione gestita da Intune è un'applicazione integrata con l'SDK per app di Intune. Gli amministratori di Intune possono distribuire facilmente i criteri di protezione delle app all'applicazione gestita da Intune quando Intune gestisce attivamente l'app.
Nota
Questa guida è suddivisa in diverse fasi distinte. Inizia esaminando la fase 1: pianifica l'integrazione.
Fase 2: il prerequisito MSAL
Obiettivi della fase
- Registra l'applicazione con Microsoft Entra ID.
- Integrare MSAL nell'applicazione Android.
- Verificare che l'applicazione possa ottenere un token che concede l'accesso alle risorse protette.
Background
Microsoft Authentication Library (MSAL) offre all'applicazione la possibilità di usare Microsoft Cloud supportando Microsoft Entra ID e account Microsoft.
MSAL non è specifico di Intune. Intune ha una dipendenza da Microsoft Entra ID; tutti gli account utente di Intune sono account Microsoft Entra. Di conseguenza, la stragrande maggioranza delle applicazioni Android che integrano Intune App SDK dovrà integrare MSAL come prerequisito.
Questa fase della guida SDK illustra il processo di integrazione MSAL in relazione a Intune; seguire le guide MSAL collegate nella loro interezza.
Per semplificare il processo di integrazione di Intune App SDK, gli sviluppatori di app Android sono fortemente invitati a integrare e testare completamente MSAL prima di scaricare l'SDK per app Intune. Il processo di integrazione di Intune App SDK richiede modifiche al codice relative all'acquisizione del token MSAL. Sarà più facile testare le modifiche di acquisizione dei token specifiche di Intune se si è già verificato che l'implementazione originale dell'acquisizione dei token dell'app funzioni come previsto.
Per altre informazioni su Microsoft Entra ID, vedere Cos'è Microsoft Entra ID?
Per altre informazioni su MSAL, vedere il wiki MSAL e l'elenco delle librerie MSAL.
Registra la tua applicazione con Microsoft Entra ID
Prima di integrare MSAL nell'applicazione Android, tutte le app devono essere registrate in Microsoft Identity Platform. Seguire i passaggi in Guida introduttiva: Registrare un'app in Microsoft Identity Platform - Microsoft Identity Platform. In questo modo viene generato un ID client per l'applicazione.
Seguire quindi le istruzioni per consentire all'app di accedere al servizio Intune Mobile App Management.
Configurare Libreria di Autenticazione Microsoft (MSAL)
Prima di tutto, leggere le linee guida per l'integrazione di MSAL disponibili nel repository MSAL in GitHub, in particolare la sezione che usa MSAL.
Questa guida descrive come:
- Aggiungere MSAL come dipendenza all'applicazione Android.
- Creare un file di configurazione MSAL.
- Configurare i file .
AndroidManifest.xml - Aggiungere il codice per acquisire un token.
Autenticazione negoziata
Single Sign-on (SSO) consente agli utenti di immettere le credenziali una sola volta e di farle funzionare automaticamente in tutte le applicazioni. MSAL può abilitare SSO nella suite di app; usando un'applicazione broker (Microsoft Authenticator o Microsoft Intune Portale aziendale), è possibile estendere SSO all'intero dispositivo. L'autenticazione negoziata è necessaria anche per l'Accesso Condizionale. Per altre informazioni sull'autenticazione negoziata, vedere Abilitare l'accesso Single Sign-On tra app in Android usando MSAL .
Questa guida presuppone l'abilitazione dell'autenticazione negoziata all'interno delle applicazioni seguendo la procedura indicata nel collegamento precedente, in particolare Generare un URI di reindirizzamento per un broker e Configurare MSAL per l'uso di un broker per la configurazione e Verificare l'integrazione del broker per i test.
Se non si abilita l'autenticazione negoziata nell'applicazione, prestare particolare attenzione alla configurazione MSAL specifica di Intune.
Configurazione dell'ambiente MSAL specifica di Intune
Per impostazione predefinita, Intune richiederà i token dall'ambiente pubblico di Microsoft Entra. Se l'applicazione richiede un ambiente non predefinito, ad esempio un cloud sovrano, è necessario aggiungere l'impostazione seguente alla proprietà dell'applicazione AndroidManifest.xml.
Una volta impostata, l'autorità Microsoft Entra immessa rilascerà i token per l'applicazione.
In questo modo si garantisce che i criteri di autenticazione di Intune vengano applicati correttamente.
<meta-data
android:name="com.microsoft.intune.mam.aad.Authority"
android:value="https://AAD authority/" />
Attenzione
La maggior parte delle app non deve impostare il parametro Authority. Inoltre, le applicazioni che non integrano MSAL non devono includere questa proprietà nel manifesto.
Per altre informazioni sulle opzioni di configurazione MSAL non specifiche di Intune, vedere il file di configurazione della libreria di autenticazione Microsoft per Android.
Per altre informazioni sui cloud sovrani, vedere Usare MSAL in un ambiente cloud nazionale.
Criteri di chiusura
- MSAL è stato integrato nell'applicazione?
- È stata abilitata l'autenticazione del broker generando un URI di reindirizzamento e impostandolo nel file di configurazione MSAL?
- Le impostazioni MSAL specifiche di
AndroidManifest.xmlIntune sono state configurate nella ? - Hai testato l'autenticazione negoziata, confermato che un account aziendale viene aggiunto a Gestione account Android e testato SSO con altre app Microsoft 365?
- Se è stato implementato l'accesso condizionale, sono state testate sia l'autorità di certificazione basata su dispositivo che quella basata su app per convalidare l'implementazione dell'autorità di certificazione?
Domande frequenti
E l'ADAL?
La libreria di autenticazione precedente di Microsoft, Azure Active Directory Authentication Library (ADAL), è deprecata.
Se l'applicazione ha già integrato ADAL, vedere Aggiornare le applicazioni per l'uso di Libreria di Autenticazione Microsoft (MSAL). Per eseguire la migrazione dell'app da ADAL a MSAL, vedere Eseguire la migrazione di Android ADAL a MSAL e Differenze tra ADAL e MSAL.
È consigliabile eseguire la migrazione da ADAL a MSAL prima di integrare l'SDK per app Intune.
Operazioni successive
Dopo aver completato tutti i criteri di uscita precedenti, continua con la fase 3: Introduzione al MAM.