Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Il supporto di Xamarin è terminato il 1° maggio 2024 per tutti gli SDK Xamarin, inclusi Xamarin.Forms, Intune App SDK, Xamarin Bindings e il relativo supporto di Microsoft Tunnel. Xamarin.Forms si è evoluto in .NET Multi-platform App UI (MAUI). È necessario eseguire la migrazione dei progetti Xamarin esistenti a .NET MAUI. Per altre informazioni sull'aggiornamento dei progetti Xamarin a .NET, vedere la documentazione relativa all'aggiornamento da Xamarin a .NET & .NET MAUI e .NET Multi-platform App UI . Per il supporto di Intune sulla piattaforma Android, vedere la documentazione di Intune App SDK per .NET MAUI - Android e .NET per Android. Per il supporto di Intune sulla piattaforma iOS, vedere Microsoft Intune App SDK per MAUI.iOS e .NET per iOS.
Questa guida consente di abilitare rapidamente l'app per dispositivi mobili per supportare i criteri di protezione delle app con Microsoft Intune. Può essere utile comprendere prima i vantaggi di Intune App SDK, come spiegato nella panoramica di Intune App SDK.
Intune App SDK supporta scenari simili in iOS e Android ed è pensato per creare un'esperienza coerente tra le piattaforme per gli amministratori IT. Esistono tuttavia piccole differenze nel supporto di alcune funzionalità a causa delle differenze e delle limitazioni della piattaforma.
Flusso di processo
Il diagramma seguente illustra il flusso del processo per Intune App SDK per iOS e Intune App SDK per Android:
Registra l'app dello Store in Microsoft
Se l'app è interna all'organizzazione e non sarà disponibile pubblicamente:
Non è necessario registrare l'app. Per le app line-of-business interne (LOB) scritte da o per la tua azienda, l'amministratore IT distribuirà l'app internamente. Intune rileverà che l'app è stata creata con l'SDK e consentirà all'amministratore IT di applicarvi i criteri di protezione dell'app. È possibile passare alla sezione Abilitare le app per iOS o Android per i criteri di protezione delle app.
Se l'app verrà rilasciata in un app store pubblico, come Apple App Store o Google Play:
Devi prima registrare la tua app con Microsoft Intune e accettare le condizioni di registrazione. Gli amministratori IT possono quindi applicare un criterio di protezione delle app all'app gestita, che verrà elencata come app di produttività partner.
Fino a quando la registrazione non sarà stata completata e confermata dal team di Microsoft Intune, gli amministratori di Intune non avranno la possibilità di applicare i criteri di protezione dell'app al collegamento diretto dell'app. Microsoft aggiungerà anche l'app alla pagina dei partner di Microsoft Intune. In questa finestra, verrà visualizzata l'icona dell'app per indicare che l'app supporta i criteri di protezione delle app di Intune.
Il processo di registrazione
Per iniziare il processo di registrazione e se non stai già lavorando con un contatto Microsoft, compila il questionario per i partner di app di Microsoft Intune.
Verranno usati gli indirizzi di posta elettronica elencati nella risposta al questionario per contattare e continuare il processo di registrazione. Inoltre, utilizziamo il tuo indirizzo e-mail di registrazione per contattarti in caso di dubbi.
Nota
Tutte le informazioni raccolte nel questionario e tramite la corrispondenza di posta elettronica con il team di Microsoft Intune rispettano l'Informativa sulla privacy di Microsoft.
Cosa aspettarsi nel processo di registrazione:
Dopo aver inviato il questionario, ti contatteremo tramite il tuo indirizzo e-mail di registrazione, per confermare l'avvenuta ricezione o richiedere ulteriori informazioni per completare la registrazione.
Dopo aver ricevuto tutte le informazioni necessarie, ti invieremo il Contratto per i partner delle app di Microsoft Intune da firmare. In questo contratto vengono descritte le condizioni che l'azienda deve accettare per diventare partner dell'app Microsoft Intune.
Riceverai una notifica quando la tua app viene registrata correttamente con il servizio Microsoft Intune e quando l'app viene presentata nel sito dei partner di Microsoft Intune.
Infine, il collegamento diretto dell'app verrà aggiunto al prossimo aggiornamento mensile del servizio Intune. Ad esempio, se le informazioni per la registrazione sono completate a luglio, il deep link sarà supportato a metà agosto.
Il deep link è il collegamento alla presentazione dell'app nell'App Store pubblico. Se in futuro il collegamento diretto dell'app dovesse cambiare, sarà necessario registrare di nuovo l'app.
Scarica i file SDK
Gli SDK dell'app Intune per iOS e Android nativi sono ospitati in un account Microsoft GitHub. Questi repository pubblici hanno i file SDK per iOS e Android nativi, rispettivamente:
Se l'app viene compilata con l'interfaccia utente dell'app multipiattaforma .NET (.NET MAUI), usare questa variante SDK:
Nota
Utilizzando Intune APP SDK per .NET MAUI, è possibile sviluppare applicazioni Android o iOS per Intune che incorporano l'interfaccia utente dell'applicazione multipiattaforma .NET. Le app sviluppate con questo framework consentiranno di applicare la gestione delle applicazioni mobili di Intune.
È una buona idea iscriversi per un account GitHub che è possibile utilizzare per creare fork ed estrarre dai nostri repository. GitHub consente agli sviluppatori di comunicare con il team del prodotto, risolvere problemi e ricevere risposte rapide, visualizzare le note sulla versione e fornire feedback a Microsoft. Per domande su Intune App SDK GitHub, contattare msintuneappsdk@microsoft.com.
Abilitare l'app iOS o Android per i criteri di protezione delle app
Per integrare Intune App SDK nell'app è necessaria una delle guide per sviluppatori seguenti:
Guida per sviluppatori di Intune App SDK per iOS: questo documento illustra passo dopo passo l'abilitazione dell'app iOS nativa con Intune App SDK.
Guida per sviluppatori di Intune App SDK per Android: questo documento illustra passo dopo passo l'abilitazione dell'app Android nativa con Intune App SDK.
Importante
Intune rilascia regolarmente aggiornamenti per l'SDK dell'app Intune. È consigliabile sottoscrivere gli aggiornamenti ai repository di Intune App SDK in modo da poter incorporare l'aggiornamento nel ciclo di rilascio del software e assicurarsi che le app supportino le impostazioni più recenti dei criteri di protezione delle app.
Pianifica di eseguire gli aggiornamenti obbligatori di Intune App SDK prima di ogni versione principale del sistema operativo per assicurarti che l'app continui a funzionare senza problemi poiché gli aggiornamenti del sistema operativo possono causare modifiche di rilievo. Se non esegui l'aggiornamento alla versione più recente prima di una versione principale del sistema operativo, potresti correre il rischio di riscontrare una modifica importante e/o di non essere in grado di applicare criteri di protezione delle app alla tua app.
Abilitare l'app iOS o Android per l'accesso condizionale basato su app
Oltre ad abilitare l'app per i criteri di protezione delle app, è necessario quanto segue per il corretto funzionamento dell'app con l'accesso condizionale basato su app Microsoft Entra:
L'app è creata con Microsoft Authentication Library e abilitata per l'autenticazione del broker Microsoft Entra.
L'ID client di Microsoft Entra per l'app deve essere univoco per tutte le piattaforme iOS e Android.
Configurare i dati di telemetria per l'app
Microsoft Intune raccoglie dati sulle statistiche di utilizzo per l'app.
Intune App SDK per iOS: per impostazione predefinita, l'SDK registra i dati di telemetria dell'SDK negli eventi di utilizzo. Questi dati vengono inviati a Microsoft Intune.
- Se si sceglie di non inviare i dati di telemetria SDK a Microsoft Intune dall'app, è necessario disabilitare la trasmissione dei dati di telemetria impostando la proprietà
MAMTelemetryDisabledsu "YES" nel dizionario IntuneMAMSettings.
- Se si sceglie di non inviare i dati di telemetria SDK a Microsoft Intune dall'app, è necessario disabilitare la trasmissione dei dati di telemetria impostando la proprietà
SDK app Intune per Android: l'SDK app Intune per Android non controlla la raccolta dei dati dall'app. L'applicazione Portale aziendale registra i dati di telemetria per impostazione predefinita. Questi dati vengono inviati a Microsoft Intune. In base ai criteri Microsoft, non vengono raccolte informazioni personali.
- Se gli utenti finali scelgono di non inviare questi dati, devono disattivare la telemetria in Impostazioni nell'app Portale aziendale. Per altre informazioni, vedere Disattivare la raccolta dei dati di utilizzo di Microsoft.
Numeri di versione dell'app line-of-business
Le app line-of-business in Intune ora visualizzano il numero di versione per le app iOS e Android. Il numero viene visualizzato nell'interfaccia di amministrazione di Microsoft Intune nell'elenco delle app e nel pannello di panoramica dell'app. Gli utenti finali possono visualizzare il numero dell'app nell'app Portale aziendale e nel portale Web.
Numero di versione completa
Il numero di versione completa identifica una versione specifica dell'app. Il numero viene visualizzato come Version(Build). Ad esempio, 2.2(2.2.17560800).
Il numero di versione completa ha due componenti:
Versione
Il numero di versione è il numero di versione leggibile dell'app. Viene utilizzato dagli utenti finali per identificare le diverse versioni dell'app.Numero di build
Il numero di build è un numero interno che può essere usato per il rilevamento delle app e per la gestione programmatica dell'app. Il numero di build si riferisce a un'iterazione dell'app che fa riferimento alle modifiche nel codice.
Numero di versione e build in Android e iOS
In Android e iOS vengono usati i numeri di versione e build in riferimento alle app. Tuttavia, entrambi i sistemi operativi hanno significati specifici del sistema operativo. La tabella seguente illustra in che modo questi termini sono correlati.
Quando si sviluppa un'applicazione line-of-business per l'uso in Intune, ricordarsi di utilizzare sia la versione che il numero di build. Le funzionalità di gestione delle app di Intune si basano su CFBundleVersion (per iOS) e PackageVersionCode (per Android). Questi numeri sono inclusi nel manifesto dell'app.
| Intune | iOS | Android | Descrizione |
|---|---|---|---|
| Numero di versione | CFBundleShortVersionString | PackageVersionName | Questo numero indica una versione specifica dell'app per gli utenti finali. |
| Numero di build | CFBundleVersion | PackageVersionCode | Questo numero viene usato per indicare un'iterazione nel codice dell'app. |
iOS
-
CFBundleShortVersionString
Specifica il numero di versione del bundle. Questo numero identifica una versione rilasciata dell'app. Il numero viene usato dagli utenti finali per fare riferimento all'app. -
CFBundleVersion
La versione build del bundle, che identifica un'iterazione del bundle. Il numero può identificare un bundle pubblicato o non rilasciato. Il numero viene usato per il rilevamento delle app.
Android
-
PackageVersionName
Il numero di versione mostrato agli utenti. Questo attributo può essere impostato come stringa non elaborata o come riferimento a una risorsa stringa. La stringa non ha altro scopo se non quello di essere visualizzata agli utenti. -
PackageVersionCode
Un numero di versione interno. Questo numero viene usato solo per determinare se una versione è più recente di un'altra, mentre i numeri più alti indicano le versioni più recenti. Questa non è la versione
Passaggi successivi all'integrazione
Testare l'app
Dopo aver completato i passaggi necessari per integrare l'app per iOS o Android con Intune App SDK, è necessario assicurarsi che tutti i criteri di protezione delle app siano abilitati e funzionanti per l'utente e l'amministratore IT. Per testare l'app integrata, sono necessari i seguenti elementi:
Account di test di Microsoft Intune: per testare l'app gestita da Intune rispetto alle funzionalità di protezione dell'app di Intune, è necessario un account di Microsoft Intune.
Se si è un ISV che abilita le app dello store iOS o Android per i criteri di protezione delle app di Intune, si riceverà un codice promozionale dopo aver completato la registrazione con Microsoft Intune, come descritto nel passaggio di registrazione. Il codice promozionale consente di iscriversi a una versione di valutazione di Microsoft Intune per un anno di utilizzo esteso.
Se stai sviluppando un'app line-of-business che non verrà spedita allo Store, dovresti avere accesso a Microsoft Intune attraverso la tua organizzazione. È anche possibile iscriversi per una prova gratuita di un mese in Microsoft Intune.
Se stai testando l'app in un dispositivo mobile usando un account utente finale, assicurati di aver assegnato a tale account una licenza di Intune nell'interfaccia di amministrazione di Microsoft 365 nel sito Web dell'interfaccia di amministrazione di Microsoft 365, vedi Assegnare una licenza di Microsoft Intune.
Criteri di protezione app di Intune: Per testare l'app rispetto a tutti i criteri di protezione app di Intune, è necessario conoscere qual è il comportamento previsto per ogni impostazione di criterio. Vedere le descrizioni dei criteri di protezione delle app iOS e dei criteri di protezione delle app Android. Se l'app ha integrato l'SDK di Intune, ma non è elencata nell'elenco delle app selezionabili come target, è possibile specificare l'ID bundle (iOS) o il nome del pacchetto (Android) dell'app nella casella di testo quando si selezionano App personalizzate.
Risoluzione dei problemi: se si verificano problemi durante il test manuale dell'esperienza utente di installazione dell'app, vedere Risoluzione dei problemi di installazione dell'app.
Concedere all'app l'accesso al servizio Intune Mobile App Management
Se l'app usa le proprie impostazioni personalizzate di Microsoft Entra per l'autenticazione, è necessario seguire questa procedura sia per le app dello store pubblico che per le app line-of-business interne. Se l'app usa l'ID client predefinito di Intune SDK, non è necessario eseguire la procedura.
Dopo aver registrato l'app in un tenant di Azure e averla visualizzata in Tutte le applicazioni, è necessario concedere all'app l'accesso al servizio di gestione delle app mobili di Intune. Nell'interfaccia di amministrazione di Microsoft Intune:
- Passare al pannello Microsoft Entra ID.
- In Registrazioni app, vai alla voce configurata per l'applicazione.
- Fare clic su + Aggiungi un'autorizzazione.
- Fare clic sulle API usate dall'organizzazione.
- Nella casella di ricerca immettere Microsoft Mobile Application Management.
- In Autorizzazioni delegate, selezionare la casella di controllo DeviceManagementManagedApps.ReadWrite: Leggere e scrivere i dati di gestione delle app dell'utente*.
- Fare clic su Aggiungi autorizzazioni.
Contrassegna la tua app (facoltativo)
Dopo aver verificato che i criteri di protezione dell'app di Intune funzionino nell'app, è possibile contrassegnare l'icona dell'app con il logo di protezione dell'app di Intune.
Questo badge indica agli amministratori IT, agli utenti finali e ai potenziali clienti di Intune che l'app funziona con i criteri di protezione delle app di Intune. Incoraggia l'utilizzo e l'adozione della tua app da parte dei clienti di Intune.
Il badge è un'icona a forma di valigetta e può essere visualizzato negli esempi seguenti:
Cosa serve per l'app come badge:
Un'applicazione di manipolazione delle immagini in grado di leggere .eps file o un'applicazione Adobe in grado di leggere i file .ai .
Le risorse del badge dell'app Intune e le linee guida sono disponibili nell'archivio GitHub di Microsoft Intune.