Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O SDK do aplicativo do Intune, disponível para iOS e Android, permite que seu aplicativo dê suporte às políticas de proteção do aplicativo do Intune. Quando seu aplicativo tem políticas de proteção de aplicativo aplicadas a ele, ele pode ser gerenciado pelo Intune e é reconhecido pelo Intune como um aplicativo gerenciado. O SDK se esforça para minimizar a quantidade de alterações de código exigidas do desenvolvedor de aplicativos. Você descobrirá que pode habilitar a maioria dos recursos do SDK sem alterar o comportamento do seu aplicativo. Para uma experiência aprimorada do usuário final e do administrador de TI, você pode utilizar as APIs do SDK para personalizar o comportamento do aplicativo para dar suporte a recursos que exigem a participação do aplicativo.
Depois de habilitar seu aplicativo para dar suporte às políticas de proteção do aplicativo do Intune, os administradores de TI podem implantar essas políticas para proteger seus dados corporativos dentro do aplicativo.
Recursos de proteção do aplicativo
Veja a seguir exemplos de recursos de proteção de aplicativo do Intune que podem ser habilitados com o SDK.
Controlar a capacidade dos usuários de mover arquivos corporativos
Os administradores de TI podem controlar para onde os dados corporativos ou de estudante no aplicativo podem ser movidos. Por exemplo, eles podem implantar uma política que desabilita o aplicativo de fazer backup de dados corporativos na nuvem.
Configurar restrições da área de transferência
Os administradores de TI podem configurar o comportamento da área de transferência em aplicativos gerenciados pelo Intune. Por exemplo, eles podem implantar uma política para impedir que os usuários finais recortem ou copiem dados do aplicativo e cole-os em um aplicativo pessoal não gerenciado.
Impor criptografia em dados salvos
Os administradores de TI podem impor uma política que garante que os dados salvos no dispositivo pelo aplicativo sejam criptografados.
Apagar remotamente dados corporativos
Os administradores de TI podem apagar remotamente dados corporativos de um aplicativo gerenciado pelo Intune. Esse recurso é baseado em identidade e excluirá apenas os arquivos associados à identidade corporativa do usuário final. Para fazer isso, o recurso requer a participação do aplicativo. O aplicativo pode especificar a identidade para a qual o apagamento deve ocorrer com base nas configurações do usuário. Na ausência dessas configurações de usuário especificadas do aplicativo, o comportamento padrão é apagar o diretório do aplicativo e notificar o usuário final de que o acesso foi removido.
Impor o uso do Microsoft Edge
Os administradores de TI podem forçar a abertura de links da Web no aplicativo com o aplicativo Microsoft Edge. Essa funcionalidade garante que os links que aparecem em um ambiente corporativo sejam mantidos dentro do domínio dos aplicativos gerenciados pelo Intune.
Aplicar uma política de PIN
Os administradores de TI podem exigir que o usuário final insira um PIN antes de acessar dados corporativos no aplicativo. Isso garante que a pessoa que usa o aplicativo seja a mesma pessoa que inicialmente entrou com sua conta corporativa ou de estudante. Quando os usuários finais configuram seu PIN, o SDK do aplicativo do Intune usa o Microsoft Entra ID para verificar as credenciais dos usuários finais em relação à conta do Intune registrada.
Exigir que os usuários entrem com uma conta corporativa ou de estudante para acesso ao aplicativo
Os administradores de TI podem exigir que os usuários entrem com a conta corporativa ou de estudante para acessar o aplicativo. O SDK do aplicativo do Intune usa o Microsoft Entra ID para fornecer uma experiência de logon único, em que as credenciais, depois de inseridas, são reutilizadas para logons subsequentes. Também oferecemos suporte à autenticação de soluções de gerenciamento de identidade federadas com o Microsoft Entra ID.
Verificar a integridade e a conformidade do dispositivo
Os administradores de TI podem marcar a integridade do dispositivo e sua conformidade com as políticas do Intune antes que os usuários finais acessem o aplicativo. No iOS/iPadOS, essa política verifica se o dispositivo foi desbloqueado. No Android, essa política verifica se o dispositivo foi enraizado.
Suporte a várias identidades
O suporte a várias identidades é um recurso do SDK que permite a coexistência de contas gerenciadas por política (corporativas) e não gerenciadas (pessoais) em um único aplicativo.
Por exemplo, muitos usuários configuram contas de email corporativas e pessoais nos aplicativos móveis do Office para iOS e Android. Quando um usuário acessa dados com sua conta corporativa, o administrador de TI deve ter certeza de que a política de proteção do aplicativo será aplicada. No entanto, quando um usuário estiver acessando uma conta de email pessoal, esses dados devem estar fora do controle do administrador de TI. O SDK do aplicativo do Intune consegue isso direcionando a política de proteção do aplicativo apenas para a identidade corporativa no aplicativo.
O recurso de várias identidades ajuda a resolver o problema de proteção de dados que as organizações enfrentam com aplicativos de loja que dão suporte a contas pessoais e corporativas.
Proteção de aplicativos sem registro de dispositivo
Importante
A proteção do aplicativo Intune sem registro de dispositivo está disponível com as Ferramentas de Encapsulamento de Aplicativos do Intune, o SDK do Aplicativo do Intune para Android e o SDK do Aplicativo do Intune para iOS.
Muitos usuários com dispositivos pessoais desejam acessar dados corporativos sem registrar seu dispositivo pessoal em um provedor de MDM (Gerenciamento de Dispositivos Móveis). Como o registro no MDM exige o controle global do dispositivo, os usuários geralmente hesitam em conceder o controle do dispositivo pessoal à empresa.
A Proteção de aplicativos sem registro de dispositivo permite que o serviço Microsoft Intune implante a política de proteção do aplicativo diretamente em um aplicativo, sem depender de um canal de gerenciamento de dispositivo para implantar a política.