SDK do aplicativo do Intune para iOS - Planejar a integração

O SDK do aplicativo do Microsoft Intune para iOS permite incorporar políticas de proteção do aplicativo do Intune (também conhecidas como políticas de APP ou MAM) em seu aplicativo iOS nativo. Um aplicativo habilitado para MAM é aquele que é integrado ao SDK do aplicativo do Intune. Os administradores de TI podem implantar políticas de proteção de aplicativo em seu aplicativo móvel quando o Intune gerencia ativamente o aplicativo.

Importante

O Intune lança regularmente atualizações para o SDK do aplicativo do Intune. Recomendamos assinar os repositórios do SDK do Aplicativo do Intune para obter atualizações, para que você possa incorporar a atualização ao ciclo de lançamento de desenvolvimento de software e garantir que seus aplicativos dêem suporte às configurações mais recentes da Política de Proteção do Aplicativo.

Planeje fazer atualizações obrigatórias do SDK do Aplicativo do Intune antes de cada versão principal do sistema operacional para garantir que seu aplicativo continue funcionando sem problemas, pois as atualizações do sistema operacional podem causar alterações significativas. Se você não atualizar para a versão mais recente antes de uma versão principal do sistema operacional, poderá correr o risco de encontrar uma alteração significativa e/ou não conseguir aplicar políticas de proteção de aplicativo ao seu aplicativo.

Etapa 1: Planejar a integração

Este guia é para desenvolvedores de iOS que desejam adicionar suporte para as políticas de proteção de aplicativo do Microsoft Intune dentro de seu aplicativo iOS existente.

Objetivos do Estágio

  • Saiba quais configurações de política de proteção de aplicativo estão disponíveis para iOS e como essas políticas funcionarão em seu aplicativo.
  • Entenda os principais pontos de decisão durante o processo de integração do SDK e planeje a integração do seu aplicativo.
  • Entenda os requisitos para aplicativos que integram o SDK.
  • Crie um locatário de teste do Intune e configure uma política de proteção do aplicativo iOS.

Noções básicas sobre o MAM

Antes de começar a integrar o SDK do Aplicativo do Intune ao seu aplicativo iOS, reserve um momento para se familiarizar com a solução de Gerenciamento de Aplicativos Móveis do Microsoft Intune:

Principais decisões para a integração do SDK

Preciso registrar meu aplicativo na plataforma de identidade da Microsoft?

Sim, todos os aplicativos que se integram ao SDK do Intune são necessários para se registrar na plataforma de identidade da Microsoft. Siga as etapas em Início rápido: Registrar um aplicativo na plataforma de identidade da Microsoft - plataforma de identidade da Microsoft.

Tenho acesso ao código-fonte do meu aplicativo?

Se você não tiver acesso ao código-fonte do aplicativo e tiver acesso apenas ao aplicativo compilado nos formatos .app ou .ipa, não poderá integrar o SDK ao seu aplicativo. No entanto, seu aplicativo ainda pode ser compatível com as políticas de proteção do aplicativo do Intune. Confira App Wrapping Tool para iOS para obter mais detalhes.

Meu aplicativo deve integrar a MSAL (Biblioteca de Autenticação da Microsoft)?

Sim, é necessário integrar-se à MSAL antes de integrar o SDK do Intune. Antes da integração com a MSAL, todos os aplicativos precisam se registrar na plataforma de identidade da Microsoft. Siga as etapas em Início rápido: Registrar um aplicativo na plataforma de identidade da Microsoft - plataforma de identidade da Microsoft.

Consulte o Estágio 2: pré-requisito e configuração da MSAL para obter instruções sobre a integração da MSAL e detalhes adicionais sobre cenários de identidade dentro do seu aplicativo.

Meu aplicativo tem identidade única ou várias identidades?

Sem o suporte à Política de Proteção do Aplicativo do Intune, como seu aplicativo lida com contas e autenticação de usuário?

  • No momento, seu aplicativo permite que apenas uma única conta seja conectada? Seu aplicativo força explicitamente a conta conectada a fazer logoff e excluir os dados da conta anterior antes de permitir que outra conta faça logon? Nesse caso, seu aplicativo é de identidade única.

  • No momento, seu aplicativo permite que uma segunda conta faça logon, mesmo que uma conta diferente já esteja conectada? Seu aplicativo exibe dados de várias contas em uma tela compartilhada? Seu aplicativo armazena dados de várias contas? Seu aplicativo permite que os usuários alternem entre diferentes contas conectadas? Nesse caso, seu aplicativo tem várias identidades e você precisará seguir o Estágio 5: habilitar várias identidades. Esta seção é necessária para o seu aplicativo.

Mesmo que seu aplicativo tenha várias identidades, siga este guia de integração na ordem. Inicialmente, a integração e o teste como identidade única ajudarão a garantir a integração adequada e evitar bugs em que os dados corporativos acabam desprotegidos.

E se meu aplicativo for compilado com .NET Multi-platform App UI (.NET MAUI)?

Se o aplicativo for compilado com a Interface do Usuário do Aplicativo Multiplataforma .NET (.NET MAUI), confira SDK do Aplicativo do Intune para .NET MAUI - iOS.

Meu aplicativo tem ou precisa de definições de Configuração de Aplicativos?

O Intune dá suporte a configurações de aplicativo que se aplicam a aplicativos integrados ao SDK, independentemente do modo de gerenciamento de dispositivo. Os administradores podem configurar essas políticas de configuração de aplicativo para aplicativos gerenciados no centro de administração do Microsoft Intune.

O SDK do aplicativo do Intune dá suporte a ambos os tipos de configuração de aplicativo e fornece uma única API para acessar configurações de ambos os canais. Se seu aplicativo tiver ou der suporte a qualquer um desses tipos de configuração de aplicativo, você precisará seguir o Estágio 4: Habilitar configuração direcionada (configuração de aplicativo APP/MAM) para seus aplicativos iOS.

Para obter mais informações sobre como criar uma política de configuração de aplicativo direcionado ao MAM no iOS, consulte a seção sobre configuração de aplicativo direcionado ao MAM em Como usar as políticas de configuração de aplicativo do Microsoft Intune para iOS/iPadOS.

Meu aplicativo precisa definir proteção granular para entrada e saída de dados?

Se o aplicativo permitir que os usuários salvem dados ou abram dados de serviços em nuvem ou de locais de dispositivos, ele deverá realizar alterações para dar suporte à política de transferência de dados aprimorada. Confira Gerenciar a transferência de dados entre aplicativos iOS no Microsoft Intune.

Meu aplicativo tem recursos que devem ser protegidos pelo Acesso Condicional?

O Acesso Condicional (CA) é um recurso do Microsoft Entra ID que pode ser usado para controlar o acesso aos recursos do Microsoft Entra. Os administradores do Intune podem definir regras de autoridade de certificação que permitem o acesso aos recursos somente de dispositivos ou aplicativos gerenciados pelo Intune.

O Intune dá suporte a dois tipos de autoridade de certificação: CA baseada em dispositivo e CA baseada em aplicativo, também conhecida como CA de Proteção de Aplicativo. A AC baseada em dispositivo bloqueia o acesso a recursos protegidos até que todo o dispositivo seja gerenciado pelo Intune. A AC baseada em aplicativo bloqueia o acesso a recursos protegidos até que o aplicativo específico seja gerenciado pela política de proteção de aplicativo do Intune.

Se seu aplicativo adquirir algum token de acesso do Microsoft Entra e acessar recursos que possam ser protegidos pela AC, você precisará seguir o [Estágio 4: suporte da AC de Proteção do Aplicativo].

Criando uma política de proteção de aplicativo iOS de teste

Configuração de locatário de demonstração

Se você ainda não tiver um locatário com sua empresa, poderá criar um locatário de demonstração com ou sem dados pré-gerados. Você deve se registrar como um parceiro da Microsoft para acessar o Microsoft CDX. Para criar uma nova conta:

  1. Navegue até o site de criação de locatário do Microsoft CDX e crie um locatário do Microsoft 365 Enterprise.
  2. Configure o Intune para habilitar o MDM (gerenciamento de dispositivo móvel).
  3. Criar usuários.
  4. Criar grupos.
  5. Atribua licenças conforme apropriado para seus testes.

Configuração de política de Proteção de aplicativos

Criar e atribuir políticas de proteção de aplicativo no centro de administração do Microsoft Intune. Além de criar políticas de proteção do aplicativo, você pode criar e atribuir uma política de configuração de aplicativo no Intune.

Antes de testar as configurações da política de proteção do aplicativo em seu próprio aplicativo, é útil familiarizar-se com como essas configurações se comportam dentro de outros aplicativos integrados ao SDK.

Dica

Se o aplicativo não estiver listado no centro de administração do Microsoft Intune, você poderá direcioná-lo com uma política selecionando a opção mais aplicativos e fornecendo o nome do pacote na caixa de texto. Você deve direcionar seu aplicativo com a política de proteção do aplicativo e implantar a política para um usuário para testar sua integração com êxito. Mesmo que a política seja direcionada e implantada, seu aplicativo não aplicará políticas corretamente até que tenha integrado o SDK com êxito.

Critérios de Saída

  • Você já se familiarizou com o comportamento das diferentes configurações de política de proteção do aplicativo no seu aplicativo iOS?
  • Você examinou seu aplicativo e planejou sua integração com base em MSAL, Acesso Condicional, Multiidentidade, Configuração de Aplicativos e todos os recursos adicionais do SDK?
  • Você criou uma política de proteção de aplicativo iOS em seu locatário de teste?

Perguntas frequentes

Onde faço o download do SDK?

Para baixar o SDK, consulte Baixar os arquivos do SDK.

Onde posso relatar problemas com a integração do SDK do Aplicativo do Intune em meus aplicativos?

Envie uma solicitação de assistência no GitHub.

Próximas etapas

Depois de concluir todos os Critérios de Saída acima, vá para o Estágio 2: pré-requisito e configuração da MSAL.