Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Du kan aktivera dina appar för att använda appskyddsprinciper med hjälp av antingen Intune App Wrapping Tool eller Intune App SDK. Använd den här informationen för att lära dig mer om dessa två metoder och när du ska använda dem.
Intune App Wrapping Tool
App Wrapping Tool används främst för interna verksamhetsspecifika appar (LOB). Verktyget är ett kommandoradsprogram som skapar en omslutning runt appen, som sedan gör att Intune appskyddsprincip kan hantera appen. När du skyddar en app som tillhandahålls av en oberoende programvaruleverantör (ISV) är det viktigt att klargöra om ISV:en stöder den omslutna appen.
Du behöver inte källkoden för att använda verktyget, men du behöver giltiga autentiseringsuppgifter för signering. Mer information om signeringskraven finns i Certifikat, etableringsprofil och autentiseringskrav. Den App Wrapping Tool dokumentationen finns i Android App Wrapping Tool och iOS App Wrapping Tool.
App Wrapping Tool stöder inte appar i eller tillgängliga i Apple App Store eller Google Play Store. Den stöder inte heller vissa funktioner som kräver integrering med utvecklare (se följande tabell med funktionsjämförelser).
Mer information om App Wrapping Tool för appskyddsprinciper på enheter som inte har registrerats i Intune finns i Skydda verksamhetsspecifika appar och data på enheter som inte har registrerats i Microsoft Intune.
Viktigt
Intune släpper regelbundet uppdateringar till Intune App Wrapping Tool. Kontrollera regelbundet om det finns uppdateringar i Intune App Wrapping Tool-lagringsplatserna och använd dem i din versionscykel för programvaruutveckling för att säkerställa att dina appar har stöd för de senaste inställningarna för appskyddsprinciper.
Anledningar att använda App Wrapping Tool
- Din app har inte inbyggda dataskyddsfunktioner
- Din app distribueras internt och appen är inte tillgänglig i Apple App Store eller Google Play Store
- Du har inte åtkomst till appens källkod
- Du har inte utvecklat appen
- Din app har minimala användarautentiseringsupplevelser
Intune App SDK
App SDK är främst utformat för kunder som har appar i Apple App Store eller Google Play Store och vill kunna hantera apparna med Intune. Alla appar kan dock dra nytta av att integrera SDK:n, även verksamhetsspecifika appar.
Mer information om SDK finns i översikten. Information om hur du kommer igång med SDK finns i Komma igång med Microsoft Intune App SDK.
Skäl att använda SDK
- Din app har inte inbyggda dataskyddsfunktioner
- Din app distribueras i en offentlig appbutik som Google Play eller Apples App Store
- Du är apputvecklare och har den tekniska bakgrunden för att använda SDK
- Din app har andra SDK-integreringar
- Din app uppdateras ofta
Använder du inte en tidigare listad apputvecklingsplattform?
Intune SDK-utvecklingsteamet testar aktivt och underhåller stöd för appar som skapats med de inbyggda Android- och iOS-plattformarna (Obj-C, Swift). Vägledning ges inte för andra plattformar, men det går att använda den inbyggda SDK:n för att skapa egna plugin-program.
Jämförelse av funktioner
I den här tabellen visas de inställningar som aktiveras om en app använder App SDK eller App Wrapping Tool. Vissa funktioner kräver att apputvecklare tillämpar viss logik utanför grundläggande integrering med Intune SDK, och är därför inte aktiverade om appen använder App Wrapping Tool.
| Funktion | App SDK | App Wrapping Tool |
|---|---|---|
| Begränsa webbinnehåll så att det visas i en företagshanterad webbläsare | X | X |
| Förhindra säkerhetskopiering i Android, iTunes eller iCloud | X | X |
| Tillåt att appen överför data till andra appar | X | X |
| Tillåt att appen tar emot data från andra appar | X | X |
| Begränsa klippa ut, kopiera och klistra in med andra appar | X | X |
| Ange antalet tecken som får klippas ut eller kopieras från en hanterad app | X | X |
| Kräv enkel PIN-kod för åtkomst | X | X |
| Ange antal försök innan PIN-koden återställs | X | X |
| Tillåt fingeravtryck i stället för PIN-kod | X | X |
| Tillåt ansiktsigenkänning i stället för PIN-kod (endast iOS) | X | X |
| Kräv företagets autentiseringsuppgifter för åtkomst | X | X |
| Ange att en PIN-kods giltighetstid | X | X |
| Blockera hanterade appar från att köras på jailbrokade eller rotade enheter | X | X |
| Kryptera appdata | X | X |
| Kontrollera åtkomstkraven igen efter ett angivet antal minuter | X | X |
| Ange respitperiod offline | X | X |
| Blockera skärmdump (endast Android) | X | X |
| Stöd för MAM utan enhetsregistrering | X | X |
| Fullständig rensning av appdata | X | X |
| Selektiv rensning av arbets- och skoldata i scenarier med flera identiteter Notera: För iOS/iPadOS tas även appen bort när hanteringsprofilen tas bort. |
X | |
| Förhindra "Spara som" | X | |
| Riktad programkonfiguration (eller appkonfiguration via "MAM-kanalen") | X | |
| Stöd för flera identiteter | X | |
| Anpassningsbart format | X | |
| VPN-anslutningar på begäran med Citrix mVPN | X | X |
| Inaktivera synkronisering av kontakter | X | X |
| Inaktivera utskrift | X | X |
| Kräv lägsta appversion | X | X |
| Kräver lägsta operativsystem | X | X |
| Kräv lägsta version av säkerhetskorrigering för Android (endast Android) | X | X |
| Kräv lägsta Intune SDK för iOS (endast iOS) | X | X |
| Bedömning av spelintegritet (endast Android) | X | X |
| Hotgenomsökning i appar (endast Android) | X | X |
| Kräv maximal risknivå för Mobile Threat Defense-leverantörsenhet | X | |
| Konfigurera appmeddelandeinnehåll för organisationskonton | X | X |
| Kräv användning av godkända tangentbord (endast Android) | X | X |
| Kräv appskyddsprincip (villkorlig åtkomst) | X |
Nästa steg
Mer information om appskyddsprinciper och Intune finns i: