Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Intune App SDK per iOS consente di incorporare i criteri di protezione dell'app di Intune (noti anche come criteri APP o MAM) nell'app iOS nativa. Un'applicazione abilitata per MAM è un'applicazione integrata con Intune App SDK. Gli amministratori IT possono distribuire i criteri di protezione dell'app all'app mobile quando Intune gestisce attivamente l'app.
Importante
Intune rilascia regolarmente aggiornamenti per l'SDK dell'app Intune. È consigliabile sottoscrivere gli aggiornamenti ai repository di Intune App SDK in modo da poter incorporare l'aggiornamento nel ciclo di rilascio del software e assicurarsi che le app supportino le impostazioni più recenti dei criteri di protezione delle app.
Pianifica di eseguire gli aggiornamenti obbligatori di Intune App SDK prima di ogni versione principale del sistema operativo per assicurarti che l'app continui a funzionare senza problemi poiché gli aggiornamenti del sistema operativo possono causare modifiche di rilievo. Se non esegui l'aggiornamento all'ultima versione prima di una versione principale del sistema operativo, potresti correre il rischio di riscontrare una modifica rilevante e/o di non essere in grado di applicare criteri di protezione delle app alla tua app.
Fase 1: pianificare l'integrazione
Questa guida è destinata agli sviluppatori iOS che desiderano aggiungere il supporto per i criteri di protezione delle app di Microsoft Intune all'interno dell'app iOS esistente.
Obiettivi della fase
- Informazioni sulle impostazioni dei criteri di protezione delle app disponibili per iOS e sul relativo funzionamento all'interno dell'applicazione.
- Comprendi i punti decisionali chiave durante il processo di integrazione dell'SDK e pianifica l'integrazione della tua app.
- Comprendere i requisiti per le applicazioni che integrano l'SDK.
- Creare un tenant di test di Intune e configurare un criterio di protezione delle app iOS.
Informazioni su MAM
Prima di iniziare a integrare Intune App SDK nell'applicazione iOS, prendere familiarità con la soluzione di gestione delle applicazioni mobili di Microsoft Intune:
- Che cos'è la gestione delle app di Microsoft Intune offre una panoramica generale delle funzionalità di MAM su diverse piattaforme e dove trovare queste funzionalità nell'interfaccia di amministrazione di Microsoft Intune.
- La panoramica di App SDK di Intune approfondisce ulteriormente la descrizione delle funzionalità correnti dell'SDK.
- Introduzione a Intune App SDK Guide spiega come prepararsi per l'integrazione in ogni piattaforma supportata.
- Le impostazioni dei criteri di protezione delle app iOS descrivono in dettaglio ogni impostazione iOS. L'app supporterà queste impostazioni integrando l'SDK. Durante il processo di integrazione dell'SDK, si configureranno queste impostazioni anche nel tenant di test per la convalida.
- (Facoltativo) Pianificare la gestione delle applicazioni mobili in Microsoft Intune - Formazione | Microsoft Learn spiega come pianificare la gestione delle applicazioni mobili con Microsoft Intune, con particolare attenzione all'aggiunta di app a Intune, all'uso dei criteri di protezione delle app e ai criteri di configurazione delle app e alla risoluzione dei problemi relativi alla distribuzione dei criteri di protezione delle app.
Decisioni chiave per l'integrazione dell'SDK
È necessario registrare l'applicazione in Microsoft Identity Platform?
Sì, tutte le app che si integrano con Intune SDK devono essere registrate in Microsoft Identity Platform. Seguire i passaggi descritti in Guida introduttiva: Registrare un'app in Microsoft Identity Platform - Microsoft Identity Platform.
Si ha accesso al codice sorgente dell'applicazione?
Se non si ha accesso al codice sorgente dell'applicazione e si ha accesso all'applicazione compilata solo in formato .app o .ipa, non sarà possibile integrare l'SDK nell'applicazione. Tuttavia, l'applicazione potrebbe essere ancora compatibile con i criteri di protezione delle app di Intune. Per ulteriori informazioni, consulta App Wrapping Tool per iOS.
L'applicazione deve integrare Libreria di Autenticazione Microsoft (MSAL)?
Sì, prima di integrare Intune SDK è necessario eseguire l'integrazione con MSAL. Prima dell'integrazione con MSAL, tutte le app devono essere registrate in Microsoft Identity Platform. Seguire i passaggi descritti in Guida introduttiva: Registrare un'app in Microsoft Identity Platform - Microsoft Identity Platform.
Vedere Fase 2: Prerequisito e configurazione di MSAL per istruzioni sull'integrazione di MSAL e altri dettagli sugli scenari di identità all'interno dell'applicazione.
L'applicazione è a identità singola o multi-identità?
Senza il supporto dei criteri di protezione delle app di Intune, in che modo l'applicazione gestisce l'autenticazione utente e gli account?
L'applicazione consente attualmente l'accesso a un solo account? L'applicazione forza esplicitamente l'account connesso a disconnettersi ed eliminare i dati dell'account precedente prima di consentire l'accesso a un altro account? In tal caso, l'applicazione è a identità singola.
L'applicazione consente attualmente l'accesso a un secondo account, anche se è già stato eseguito l'accesso con un account diverso? L'applicazione visualizza i dati di più account su uno schermo condiviso? L'applicazione memorizza i dati di più account? L'applicazione consente agli utenti di passare da un account connesso all'altro? In tal caso, l'applicazione è multi-identità e dovrai seguire la fase 5: Abilitare la multi-identità. Questa sezione è obbligatoria per l'app.
Anche se l'applicazione è multi-identità, seguire questa guida all'integrazione nell'ordine. L'integrazione e il test iniziali come identità singola consentiranno di garantire una corretta integrazione e prevenire bug in cui i dati aziendali non sono protetti.
Cosa succede se l'app viene compilata con l'interfaccia utente dell'app multipiattaforma .NET (.NET MAUI)?
Se l'app viene compilata con l'interfaccia utente dell'app multipiattaforma .NET (.NET MAUI), vedere Intune App SDK per .NET MAUI - iOS.
L'applicazione ha o richiede impostazioni di Configurazione app?
Intune supporta configurazioni delle applicazioni che si applicano alle applicazioni integrate nell'SDK, indipendentemente dalla modalità di gestione dei dispositivi. Gli amministratori possono configurare questi criteri di configurazione delle applicazioni per le app gestitenell'interfaccia di amministrazione di Microsoft Intune.
L'SDK dell'app Intune supporta entrambi i tipi di configurazione dell'applicazione e fornisce una singola API per l'accesso alle configurazioni da entrambi i canali. Se l'applicazione ha o supporterà uno di questi tipi di configurazione dell'applicazione, è necessario seguire la fase 4: Abilitare la configurazione di destinazione (configurazione dell'app APP/MAM) per le applicazioni iOS.
Per altre informazioni su come creare criteri di configurazione delle app di destinazione MAM in iOS, vedere la sezione sulla configurazione delle app di destinazione MAM in Come usare i criteri di configurazione delle app di Microsoft Intune per iOS/iPadOS.
L'applicazione deve definire una protezione granulare per l'ingresso e l'uscita dei dati?
Se l'app consente agli utenti di salvare dati o aprire dati da servizi cloud o posizioni di dispositivi, deve apportare modifiche per supportare i criteri di trasferimento dati avanzati. Vedere Gestire il trasferimento dei dati tra app iOS in Microsoft Intune.
L'applicazione dispone di risorse che devono essere protette dall'accesso condizionale?
Accesso condizionale (CA) è una funzionalità di Microsoft Entra ID che può essere usata per controllare l'accesso alle risorse di Microsoft Entra. Gli amministratori di Intune possono definire regole di firma che consentano l'accesso alle risorse solo da dispositivi o app gestiti da Intune.
Intune supporta due tipi di CA: CA basata sul dispositivo e CA basata su app, nota anche come CA di protezione delle app. L'autorità di certificazione basata sul dispositivo blocca l'accesso alle risorse protette finché l'intero dispositivo non viene gestito da Intune. L'autorità di certificazione basata su app blocca l'accesso alle risorse protette finché l'app specifica non viene gestita dai criteri di protezione delle app di Intune.
Se l'app acquisisce token di accesso di Microsoft Entra e accede a risorse che possono essere protette da CA, è necessario seguire [Fase 4: Supporto CA per la protezione delle app].
Creazione di un criterio di protezione delle app iOS di test
Configurazione del tenant demo
Se non si ha già un tenant con la società, è possibile creare un tenant demo con o senza dati pregenerati. È necessario registrarsi come partner Microsoft per accedere a Microsoft CDX. Per creare un nuovo account:
- Passare al sito di creazione tenant di Microsoft CDX e creare un tenant di Microsoft 365 Enterprise.
- Configurare Intune per abilitare la gestione di dispositivi mobili (MDM).
- Creare utenti.
- Creare gruppi.
- Assegnare le licenze in base alle esigenze dei test.
Configurazione dei criteri di protezione di app
Creare e assegnare criteri di protezione delle app nell'interfaccia di amministrazione di Microsoft Intune. Oltre a creare criteri di protezione delle app, è possibile creare e assegnare criteri di configurazione delle app in Intune.
Prima di testare le impostazioni dei criteri di protezione delle app all'interno della propria applicazione, è utile acquisire familiarità con il comportamento di queste impostazioni all'interno di altre applicazioni integrate nell'SDK.
Consiglio
Se l'app non è elencata nell'interfaccia di amministrazione di Microsoft Intune, è possibile assegnarle un criterio selezionando l'opzione Altre app e specificando il nome del pacchetto nella casella di testo. Per testare correttamente l'integrazione, è necessario utilizzare i criteri di protezione delle app come target dell'app e distribuirli a un utente. Anche se i criteri sono mirati e distribuiti, l'app non applicherà correttamente i criteri finché non avrà integrato correttamente l'SDK.
Criteri di chiusura
- Hai familiarizzato con il comportamento delle diverse impostazioni dei criteri di protezione delle app all'interno della tua applicazione iOS?
- L'app è stata esaminata e l'integrazione dell'app è stata pianificata per quanto riguarda MSAL, l'accesso condizionale, l'identità multipla, la configurazione app e tutte le funzionalità SDK aggiuntive?
- È stato creato un criterio di protezione delle app iOS nel tenant di test?
Domande frequenti
Dove posso scaricare l'SDK?
Per scaricare l'SDK, consulta Scaricare i file SDK.
Dove segnalare problemi relativi all'integrazione di Intune App SDK nelle app?
Invia una richiesta di assistenza su GitHub.
Operazioni successive
Dopo aver completato tutti i criteri di uscita precedenti, passare alla fase 2: prerequisito e configurazione MSAL.