Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O SDK do aplicativo do Microsoft Intune para Android permite incorporar políticas de proteção do aplicativo do Intune (também conhecidas como políticas de MAM) em seu aplicativo nativo Java/Kotlin para Android. Um aplicativo gerenciado do Intune é aquele que é integrado ao SDK do aplicativo do Intune. Os administradores do Intune podem facilmente implantar políticas de proteção de aplicativo em seu aplicativo gerenciado pelo Intune quando o Intune gerencia ativamente o aplicativo.
Observação
Este guia é dividido em várias etapas distintas. Comece revisando o Estágio 1: Planeje a integração.
Estágio 2: o pré-requisito MSAL
Objetivos do Estágio
- Registre seu aplicativo com o Microsoft Entra ID.
- Integre a MSAL ao seu aplicativo Android.
- Verifique se o aplicativo pode obter um token que concede acesso a recursos protegidos.
Histórico
A Biblioteca de Autenticação da Microsoft (MSAL) oferece ao seu aplicativo a capacidade de usar o Microsoft Cloud, oferecendo suporte ao Microsoft Entra ID e a contas da Microsoft.
A MSAL não é específica do Intune. O Intune tem uma dependência do Microsoft Entra ID; todas as contas de usuário do Intune são contas do Microsoft Entra. Como resultado, a grande maioria dos aplicativos Android que integram o SDK do aplicativo do Intune precisará integrar a MSAL como pré-requisito.
Este estágio do guia do SDK apresenta uma visão geral do processo de integração da MSAL no que se refere ao Intune; seguem os guias MSAL vinculados em sua totalidade.
Para simplificar o processo de integração do SDK do Aplicativo do Intune, os desenvolvedores de aplicativos Android são fortemente incentivados a integrar e testar totalmente a MSAL antes de baixar o SDK do Aplicativo do Intune. O processo de integração do SDK do aplicativo do Intune requer alterações de código em torno da aquisição de token MSAL. Será mais fácil testar as alterações de aquisição de token específicas do Intune se você já tiver confirmado que a implementação de aquisição de token original do aplicativo funciona conforme o esperado.
Para saber mais sobre o Microsoft Entra ID, consulte O que é o Microsoft Entra ID?
Para saber mais sobre a MSAL, consulte o Wiki da MSAL e a lista de bibliotecas da MSAL.
Registrar seu aplicativo com o Microsoft Entra ID
Antes de integrar a MSAL ao seu aplicativo Android, todos os aplicativos precisam se registrar na plataforma de identidade da Microsoft. Siga as etapas no Início Rápido: Registrar um aplicativo na plataforma de identidade da Microsoft - plataforma de identidade da Microsoft. Isso gera uma ID do Cliente para seu aplicativo.
Em seguida, siga as instruções para conceder acesso ao aplicativo ao serviço de Gerenciamento de Aplicativos Móveis do Intune.
Configurar a Biblioteca de Autenticação da Microsoft (MSAL)
Primeiro, leia as diretrizes de integração da MSAL encontradas no repositório da MSAL no GitHub, especificamente a seção que usa a MSAL.
Este guia descreve como:
- Adicione a MSAL como uma dependência ao seu aplicativo Android.
- Crie um arquivo de configuração MSAL.
- Configure o arquivo
AndroidManifest.xml. - Adicione código para adquirir um token.
Autenticação agenciada
O logon único (SSO) permite que os usuários insiram suas credenciais apenas uma vez e que essas credenciais funcionem automaticamente nos aplicativos. A MSAL pode habilitar o SSO em seu conjunto de aplicativos; usando um aplicativo de agente (o Microsoft Authenticator ou o Microsoft Intune Portal da Empresa), você pode estender o SSO em todo o dispositivo. A autenticação agenciada também é necessária para o acesso condicional. Consulte Habilitar SSO entre aplicativos no Android usando MSAL para obter mais detalhes sobre a autenticação agenciada.
Este guia pressupõe que você esteja habilitando a autenticação agenciada em seus aplicativos seguindo as etapas no link acima, especialmente Gerar um URI de redirecionamento para um agente e Configurar MSAL para usar um agente para configuração e Verificar integração do agente para teste.
Se você não estiver habilitando a autenticação agenciada em seu aplicativo, preste atenção extra à configuração MSAL específica do Intune.
Configuração de ambiente MSAL específica do Intune
Por padrão, o Intune solicitará tokens do ambiente público do Microsoft Entra. Se o aplicativo exigir um ambiente não padrão, como uma nuvem soberana, a configuração a seguir deverá ser adicionada ao arquivo AndroidManifest.xml.
Quando definida, a autoridade do Microsoft Entra inserida emitirá os tokens para seu aplicativo.
Isso garante que a política de autenticação do Intune seja aplicada corretamente.
<meta-data
android:name="com.microsoft.intune.mam.aad.Authority"
android:value="https://AAD authority/" />
Cuidado
A maioria dos aplicativos não deve definir o parâmetro Authority. Além disso, os aplicativos que não integram a MSAL não devem incluir essa propriedade no manifesto.
Para obter mais detalhes sobre opções de configuração MSAL não específicas do Intune, consulte Arquivo de configuração da Biblioteca de Autenticação da Microsoft para Android.
Para obter mais detalhes sobre nuvens soberanas, consulte Usar MSAL em um ambiente de nuvem nacional.
Critérios de Saída
- Você integrou a MSAL ao seu aplicativo?
- Você habilitou a autenticação do agente gerando um URI de redirecionamento e definindo-o no arquivo de configuração da MSAL?
- Você definiu as configurações MSAL específicas do Intune no
AndroidManifest.xml? - Você testou a autenticação agenciada, confirmou que uma conta corporativa foi adicionada ao Gerenciador de Contas do Android e testou o SSO com outros aplicativos do Microsoft 365?
- Se você implementou o Acesso Condicional, testou a CA baseada em dispositivo e a CA baseada em aplicativo para validar a implementação da CA?
Perguntas frequentes
E quanto à ADAL?
A biblioteca de autenticação anterior da Microsoft, a ADAL (Biblioteca de Autenticação do Azure Active Directory), foi preterida.
Se o aplicativo já tiver integrado a ADAL, confira Atualizar seus aplicativos para usar a Biblioteca de Autenticação da Microsoft (MSAL). Para migrar seu aplicativo da ADAL para a MSAL, consulte Migrar a ADAL do Android para a MSAL e Diferenças entre a ADAL e a MSAL.
É recomendável migrar da ADAL para a MSAL antes da integração do SDK do aplicativo do Intune.
Próximas etapas
Depois de concluir todos os critérios de saída acima, vá para o Estágio 3: Introdução ao MAM.