Preparare le app line-of-business per i criteri di protezione delle app

È possibile abilitare le app per l'uso dei criteri di protezione delle app usando il Wrapping Tool delle app Intune o Intune App SDK. Usa queste informazioni per informazioni su questi due metodi e su quando usarli.

Strumento di wrapping delle app Intune

Lo App Wrapping Tool viene usato principalmente per le app line-of-business (LOB) interne. Lo strumento è un'applicazione da riga di comando che crea un wrapper intorno all'app, che consente quindi ai criteri di protezione dell'app Intune di gestire l'app. Quando si protegge un'app fornita da un fornitore di software indipendente (ISV), è importante chiarire se l'ISV supporta l'app di cui è stato eseguito il wrapping.

Non è necessario il codice sorgente per usare lo strumento, ma sono necessarie credenziali di firma valide. Per ulteriori informazioni sui requisiti di firma, vedere Requisiti di certificato, profilo di provisioning e autenticazione. Per la documentazione di App Wrapping Tool, vedere Android App Wrapping Tool e iOS App Wrapping Tool.

Lo App Wrapping Tool non supporta le app in Apple App Store o Google Play Store o disponibili in. Inoltre, non supporta alcune funzionalità che richiedono l'integrazione degli sviluppatori (vedere la tabella di confronto delle funzionalità seguente).

Per altre informazioni sullo App Wrapping Tool per i criteri di protezione delle app nei dispositivi non registrati in Intune, vedere Proteggere le app line-of-business e i dati nei dispositivi non registrati in Microsoft Intune.

Importante

Intune rilascia regolarmente aggiornamenti per il Intune App Wrapping Tool. Controllare regolarmente i repository Intune App Wrapping Tool per gli aggiornamenti da incorporare nel ciclo di rilascio del software per assicurarsi che le app supportino le impostazioni più recenti dei criteri di protezione delle app.

Motivi per usare lo App Wrapping Tool

  • L'app non dispone di funzionalità di protezione dei dati integrate
  • L'app viene distribuita internamente e non è disponibile in Apple App Store o Google Play Store
  • Non si ha accesso al codice sorgente dell'app
  • L'app è stata sviluppata da qualcun altro
  • L'app ha esperienze di autenticazione utente minime

Intune App SDK

L'App SDK è progettato principalmente per i clienti che hanno app in Apple App Store o Google Play Store e vogliono essere in grado di gestire le app con Intune. Tuttavia, qualsiasi app può sfruttare i vantaggi dell'integrazione dell'SDK, anche le app line-of-business.

Per altre informazioni sull'SDK, vedi la Panoramica. Per iniziare a usare l'SDK, vedere Introduzione all'SDK per app di Microsoft Intune.

Motivi per usare l'SDK

  • L'app non dispone di funzionalità di protezione dei dati integrate
  • L'app viene distribuita in un app store pubblico, ad esempio Google Play o Apple App Store
  • Sei uno sviluppatore di app e hai il background tecnico per usare l'SDK
  • L'app ha altre integrazioni SDK
  • L'app viene aggiornata di frequente

Non usi una piattaforma di sviluppo di app elencata in precedenza?

Il team di sviluppo di Intune SDK testa e gestisce attivamente il supporto per le app create con le piattaforme native Android e iOS (Obj-C, Swift). Le indicazioni non sono fornite per altre piattaforme, ma è possibile usare l'SDK nativo per creare plug-in personalizzati.

Confronto tra le funzionalità

Questa tabella elenca le impostazioni abilitate se un'app usa App SDK o App Wrapping Tool. Alcune funzionalità richiedono agli sviluppatori di app di applicare una logica al di fuori dell'integrazione di base con l'SDK di Intune e, di conseguenza, non sono abilitate se l'app usa lo App Wrapping Tool.

Funzionalità App SDK App Wrapping Tool
Limitare la visualizzazione del contenuto Web in un browser gestito dall'azienda X X
Impedisci backup di Android, iTunes o iCloud X X
Consenti all'app di trasferire i dati ad altre app X X
Consenti all'app di ricevere i dati da altre app X X
Limita le operazioni taglia, copia e incolla con le altre app X X
Specifica il numero di caratteri che possono essere tagliati o copiati da un'app gestita X X
Richiedi PIN semplice per l'accesso X X
Specifica il numero di tentativi prima della reimpostazione del PIN X X
Consenti impronta digitale anziché PIN X X
Consenti il riconoscimento facciale al posto del PIN (solo iOS) X X
Richiedere credenziali aziendali per l'accesso X X
Imposta una scadenza PIN X X
Blocca l'esecuzione delle app gestite nei dispositivi jailbroken o rooted X X
Crittografa dati app X X
Ricontrollare i requisiti di accesso dopo un numero di minuti specificato X X
Specificare il periodo di tolleranza offline X X
Blocca l'acquisizione dello schermo (solo Android) X X
Supporto per MAM senza registrazione del dispositivo X X
Cancellazione completa dei dati dell'app X X
Cancellazione selettiva dei dati aziendali e dell'istituto di istruzione in scenari con più identità

Nota: In iOS/iPadOS, quando si rimuove il profilo di gestione, viene rimossa anche l'app.
X
Impedisci "Salva con nome" X
Configurazione dell'applicazione di destinazione (o configurazione dell'app tramite il canale MAM) X
Supporto per Multi-identità X
Stile personalizzabile X
Connessioni VPN delle applicazioni su richiesta con Citrix mVPN X X
Disabilitare la sincronizzazione dei contatti X X
Disabilitare la stampa X X
Richiedere la versione minima dell'app X X
Richiede un sistema operativo minimo X X
Richiedere la versione minima della patch di sicurezza Android (solo Android) X X
Richiedere un minimo di Intune SDK per iOS (solo iOS) X X
Verdetto sull'integrità del gioco (solo Android) X X
Analisi delle minacce nelle app (solo Android) X X
Richiedere il livello di rischio massimo del dispositivo del fornitore di Mobile Threat Defense X
Configurare il contenuto delle notifiche delle app per gli account dell'organizzazione X X
Richiede l'uso di tastiere approvate (solo Android) X X
Richiedere criteri di protezione delle app (Accesso condizionale) X

Passaggi successivi

Per altre informazioni sui criteri di protezione delle app e su Intune, vedere: