Introduzione a Microsoft Intune App SDK

Importante

Il supporto di Xamarin è terminato il 1° maggio 2024 per tutti gli SDK Xamarin, inclusi Xamarin.Forms, Intune App SDK, Xamarin Bindings e il relativo supporto di Microsoft Tunnel. Xamarin.Forms si è evoluto in .NET Multi-platform App UI (MAUI). È necessario eseguire la migrazione dei progetti Xamarin esistenti a .NET MAUI. Per altre informazioni sull'aggiornamento dei progetti Xamarin a .NET, vedere la documentazione relativa all'aggiornamento da Xamarin a .NET & .NET MAUI e .NET Multi-platform App UI . Per il supporto di Intune sulla piattaforma Android, vedere la documentazione di Intune App SDK per .NET MAUI - Android e .NET per Android. Per il supporto di Intune sulla piattaforma iOS, vedere Microsoft Intune App SDK per MAUI.iOS e .NET per iOS.

Questa guida consente di abilitare rapidamente l'app per dispositivi mobili per supportare i criteri di protezione delle app con Microsoft Intune. Può essere utile comprendere prima i vantaggi di Intune App SDK, come spiegato nella panoramica di Intune App SDK.

Intune App SDK supporta scenari simili in iOS e Android ed è pensato per creare un'esperienza coerente tra le piattaforme per gli amministratori IT. Esistono tuttavia piccole differenze nel supporto di alcune funzionalità a causa delle differenze e delle limitazioni della piattaforma.

Flusso di processo

Il diagramma seguente illustra il flusso del processo per Intune App SDK per iOS e Intune App SDK per Android:

Diagramma architettonico di alto livello per Microsoft Intune.

Registra l'app dello Store in Microsoft

Se l'app è interna all'organizzazione e non sarà disponibile pubblicamente:

Non è necessario registrare l'app. Per le app line-of-business interne (LOB) scritte da o per la tua azienda, l'amministratore IT distribuirà l'app internamente. Intune rileverà che l'app è stata creata con l'SDK e consentirà all'amministratore IT di applicarvi i criteri di protezione dell'app. È possibile passare alla sezione Abilitare le app per iOS o Android per i criteri di protezione delle app.

Se l'app verrà rilasciata in un app store pubblico, come Apple App Store o Google Play:

Devi prima registrare la tua app con Microsoft Intune e accettare le condizioni di registrazione. Gli amministratori IT possono quindi applicare un criterio di protezione delle app all'app gestita, che verrà elencata come app di produttività partner.

Fino a quando la registrazione non sarà stata completata e confermata dal team di Microsoft Intune, gli amministratori di Intune non avranno la possibilità di applicare i criteri di protezione dell'app al collegamento diretto dell'app. Microsoft aggiungerà anche l'app alla pagina dei partner di Microsoft Intune. In questa finestra, verrà visualizzata l'icona dell'app per indicare che l'app supporta i criteri di protezione delle app di Intune.

Il processo di registrazione

Per iniziare il processo di registrazione e se non stai già lavorando con un contatto Microsoft, compila il questionario per i partner di app di Microsoft Intune.

Verranno usati gli indirizzi di posta elettronica elencati nella risposta al questionario per contattare e continuare il processo di registrazione. Inoltre, utilizziamo il tuo indirizzo e-mail di registrazione per contattarti in caso di dubbi.

Nota

Tutte le informazioni raccolte nel questionario e tramite la corrispondenza di posta elettronica con il team di Microsoft Intune rispettano l'Informativa sulla privacy di Microsoft.

Cosa aspettarsi nel processo di registrazione:

  1. Dopo aver inviato il questionario, ti contatteremo tramite il tuo indirizzo e-mail di registrazione, per confermare l'avvenuta ricezione o richiedere ulteriori informazioni per completare la registrazione.

  2. Dopo aver ricevuto tutte le informazioni necessarie, ti invieremo il Contratto per i partner delle app di Microsoft Intune da firmare. In questo contratto vengono descritte le condizioni che l'azienda deve accettare per diventare partner dell'app Microsoft Intune.

  3. Riceverai una notifica quando la tua app viene registrata correttamente con il servizio Microsoft Intune e quando l'app viene presentata nel sito dei partner di Microsoft Intune.

  4. Infine, il collegamento diretto dell'app verrà aggiunto al prossimo aggiornamento mensile del servizio Intune. Ad esempio, se le informazioni per la registrazione sono completate a luglio, il deep link sarà supportato a metà agosto.

Il deep link è il collegamento alla presentazione dell'app nell'App Store pubblico. Se in futuro il collegamento diretto dell'app dovesse cambiare, sarà necessario registrare di nuovo l'app.

Scarica i file SDK

Gli SDK dell'app Intune per iOS e Android nativi sono ospitati in un account Microsoft GitHub. Questi repository pubblici hanno i file SDK per iOS e Android nativi, rispettivamente:

Se l'app viene compilata con l'interfaccia utente dell'app multipiattaforma .NET (.NET MAUI), usare questa variante SDK:

Nota

Utilizzando Intune APP SDK per .NET MAUI, è possibile sviluppare applicazioni Android o iOS per Intune che incorporano l'interfaccia utente dell'applicazione multipiattaforma .NET. Le app sviluppate con questo framework consentiranno di applicare la gestione delle applicazioni mobili di Intune.

È una buona idea iscriversi per un account GitHub che è possibile utilizzare per creare fork ed estrarre dai nostri repository. GitHub consente agli sviluppatori di comunicare con il team del prodotto, risolvere problemi e ricevere risposte rapide, visualizzare le note sulla versione e fornire feedback a Microsoft. Per domande su Intune App SDK GitHub, contattare msintuneappsdk@microsoft.com.

Abilitare l'app iOS o Android per i criteri di protezione delle app

Per integrare Intune App SDK nell'app è necessaria una delle guide per sviluppatori seguenti:

Importante

Intune rilascia regolarmente aggiornamenti per l'SDK dell'app Intune. È consigliabile sottoscrivere gli aggiornamenti ai repository di Intune App SDK in modo da poter incorporare l'aggiornamento nel ciclo di rilascio del software e assicurarsi che le app supportino le impostazioni più recenti dei criteri di protezione delle app.

Pianifica di eseguire gli aggiornamenti obbligatori di Intune App SDK prima di ogni versione principale del sistema operativo per assicurarti che l'app continui a funzionare senza problemi poiché gli aggiornamenti del sistema operativo possono causare modifiche di rilievo. Se non esegui l'aggiornamento alla versione più recente prima di una versione principale del sistema operativo, potresti correre il rischio di riscontrare una modifica importante e/o di non essere in grado di applicare criteri di protezione delle app alla tua app.

Abilitare l'app iOS o Android per l'accesso condizionale basato su app

Oltre ad abilitare l'app per i criteri di protezione delle app, è necessario quanto segue per il corretto funzionamento dell'app con l'accesso condizionale basato su app Microsoft Entra:

Configurare i dati di telemetria per l'app

Microsoft Intune raccoglie dati sulle statistiche di utilizzo per l'app.

  • Intune App SDK per iOS: per impostazione predefinita, l'SDK registra i dati di telemetria dell'SDK negli eventi di utilizzo. Questi dati vengono inviati a Microsoft Intune.

    • Se si sceglie di non inviare i dati di telemetria SDK a Microsoft Intune dall'app, è necessario disabilitare la trasmissione dei dati di telemetria impostando la proprietà MAMTelemetryDisabled su "YES" nel dizionario IntuneMAMSettings.
  • SDK app Intune per Android: l'SDK app Intune per Android non controlla la raccolta dei dati dall'app. L'applicazione Portale aziendale registra i dati di telemetria per impostazione predefinita. Questi dati vengono inviati a Microsoft Intune. In base ai criteri Microsoft, non vengono raccolte informazioni personali.

Numeri di versione dell'app line-of-business

Le app line-of-business in Intune ora visualizzano il numero di versione per le app iOS e Android. Il numero viene visualizzato nell'interfaccia di amministrazione di Microsoft Intune nell'elenco delle app e nel pannello di panoramica dell'app. Gli utenti finali possono visualizzare il numero dell'app nell'app Portale aziendale e nel portale Web.

Numero di versione completa

Il numero di versione completa identifica una versione specifica dell'app. Il numero viene visualizzato come Version(Build). Ad esempio, 2.2(2.2.17560800).

Il numero di versione completa ha due componenti:

  • Versione
    Il numero di versione è il numero di versione leggibile dell'app. Viene utilizzato dagli utenti finali per identificare le diverse versioni dell'app.

  • Numero di build
    Il numero di build è un numero interno che può essere usato per il rilevamento delle app e per la gestione programmatica dell'app. Il numero di build si riferisce a un'iterazione dell'app che fa riferimento alle modifiche nel codice.

Numero di versione e build in Android e iOS

In Android e iOS vengono usati i numeri di versione e build in riferimento alle app. Tuttavia, entrambi i sistemi operativi hanno significati specifici del sistema operativo. La tabella seguente illustra in che modo questi termini sono correlati.

Quando si sviluppa un'applicazione line-of-business per l'uso in Intune, ricordarsi di utilizzare sia la versione che il numero di build. Le funzionalità di gestione delle app di Intune si basano su CFBundleVersion (per iOS) e PackageVersionCode (per Android). Questi numeri sono inclusi nel manifesto dell'app.

Intune iOS Android Descrizione
Numero di versione CFBundleShortVersionString PackageVersionName Questo numero indica una versione specifica dell'app per gli utenti finali.
Numero di build CFBundleVersion PackageVersionCode Questo numero viene usato per indicare un'iterazione nel codice dell'app.

iOS

  • CFBundleShortVersionString
    Specifica il numero di versione del bundle. Questo numero identifica una versione rilasciata dell'app. Il numero viene usato dagli utenti finali per fare riferimento all'app.
  • CFBundleVersion
    La versione build del bundle, che identifica un'iterazione del bundle. Il numero può identificare un bundle pubblicato o non rilasciato. Il numero viene usato per il rilevamento delle app.

Android

  • PackageVersionName
    Il numero di versione mostrato agli utenti. Questo attributo può essere impostato come stringa non elaborata o come riferimento a una risorsa stringa. La stringa non ha altro scopo se non quello di essere visualizzata agli utenti.
  • PackageVersionCode
    Un numero di versione interno. Questo numero viene usato solo per determinare se una versione è più recente di un'altra, mentre i numeri più alti indicano le versioni più recenti. Questa non è la versione

Passaggi successivi all'integrazione

Testare l'app

Dopo aver completato i passaggi necessari per integrare l'app per iOS o Android con Intune App SDK, è necessario assicurarsi che tutti i criteri di protezione delle app siano abilitati e funzionanti per l'utente e l'amministratore IT. Per testare l'app integrata, sono necessari i seguenti elementi:

  • Account di test di Microsoft Intune: per testare l'app gestita da Intune rispetto alle funzionalità di protezione dell'app di Intune, è necessario un account di Microsoft Intune.

    • Se si è un ISV che abilita le app dello store iOS o Android per i criteri di protezione delle app di Intune, si riceverà un codice promozionale dopo aver completato la registrazione con Microsoft Intune, come descritto nel passaggio di registrazione. Il codice promozionale consente di iscriversi a una versione di valutazione di Microsoft Intune per un anno di utilizzo esteso.

    • Se stai sviluppando un'app line-of-business che non verrà spedita allo Store, dovresti avere accesso a Microsoft Intune attraverso la tua organizzazione. È anche possibile iscriversi per una prova gratuita di un mese in Microsoft Intune.

    • Se stai testando l'app in un dispositivo mobile usando un account utente finale, assicurati di aver assegnato a tale account una licenza di Intune nell'interfaccia di amministrazione di Microsoft 365 nel sito Web dell'interfaccia di amministrazione di Microsoft 365, vedi Assegnare una licenza di Microsoft Intune.

  • Criteri di protezione app di Intune: Per testare l'app rispetto a tutti i criteri di protezione app di Intune, è necessario conoscere qual è il comportamento previsto per ogni impostazione di criterio. Vedere le descrizioni dei criteri di protezione delle app iOS e dei criteri di protezione delle app Android. Se l'app ha integrato l'SDK di Intune, ma non è elencata nell'elenco delle app selezionabili come target, è possibile specificare l'ID bundle (iOS) o il nome del pacchetto (Android) dell'app nella casella di testo quando si selezionano App personalizzate.

  • Risoluzione dei problemi: se si verificano problemi durante il test manuale dell'esperienza utente di installazione dell'app, vedere Risoluzione dei problemi di installazione dell'app.

Concedere all'app l'accesso al servizio Intune Mobile App Management

Se l'app usa le proprie impostazioni personalizzate di Microsoft Entra per l'autenticazione, è necessario seguire questa procedura sia per le app dello store pubblico che per le app line-of-business interne. Se l'app usa l'ID client predefinito di Intune SDK, non è necessario eseguire la procedura.

Dopo aver registrato l'app in un tenant di Azure e averla visualizzata in Tutte le applicazioni, è necessario concedere all'app l'accesso al servizio di gestione delle app mobili di Intune. Nell'interfaccia di amministrazione di Microsoft Intune:

  1. Passare al pannello Microsoft Entra ID.
  2. In Registrazioni app, vai alla voce configurata per l'applicazione.
  3. Fare clic su + Aggiungi un'autorizzazione.
  4. Fare clic sulle API usate dall'organizzazione.
  5. Nella casella di ricerca immettere Microsoft Mobile Application Management.
  6. In Autorizzazioni delegate, selezionare la casella di controllo DeviceManagementManagedApps.ReadWrite: Leggere e scrivere i dati di gestione delle app dell'utente*.
  7. Fare clic su Aggiungi autorizzazioni.

Contrassegna la tua app (facoltativo)

Dopo aver verificato che i criteri di protezione dell'app di Intune funzionino nell'app, è possibile contrassegnare l'icona dell'app con il logo di protezione dell'app di Intune.

Questo badge indica agli amministratori IT, agli utenti finali e ai potenziali clienti di Intune che l'app funziona con i criteri di protezione delle app di Intune. Incoraggia l'utilizzo e l'adozione della tua app da parte dei clienti di Intune.

Il badge è un'icona a forma di valigetta e può essere visualizzato negli esempi seguenti:

Criteri di protezione delle app Intune - Esempio di badge 1 Intune Criteri di protezione delle app - Esempio di badge 2

Cosa serve per l'app come badge: