Intune App SDK för iOS – planera integreringen

Med Microsoft Intune App SDK för iOS kan du införliva Intune appskyddsprinciper (kallas även APP- eller MAM-principer) i din inbyggda iOS-app. Ett MAM-aktiverat program är ett program som är integrerat med Intune App SDK. IT-administratörer kan distribuera appskyddsprinciper till mobilappen när Intune aktivt hanterar appen.

Viktigt

Intune släpper regelbundet uppdateringar av Intune App SDK. Vi rekommenderar att du prenumererar på Intune App SDK-lagringsplatserna för uppdateringar så att du kan införliva uppdateringen i din lanseringscykel för programvaruutveckling och säkerställa att dina appar stöder de senaste inställningarna för appskyddsprinciper.

Planera att vidta obligatoriska Intune App SDK-uppdateringar före varje större OS-version för att säkerställa att din app fortsätter att fungera smidigt eftersom OS-uppdateringar kan orsaka icke-bakåtkompatibla ändringar. Om du inte uppdaterar till den senaste versionen innan en större version av operativsystemet kan det hända att du stöter på en icke-bakåtkompatibel ändring och/eller att du inte kan tillämpa appskyddsprinciper på din app.

Steg 1: Planera integreringen

Den här guiden är avsedd för iOS-utvecklare som vill lägga till stöd för Microsoft Intune appskyddsprinciper i sin befintliga iOS-app.

Etappmål

  • Läs om vilka principinställningar för appskydd som är tillgängliga för iOS och hur dessa principer fungerar i programmet.
  • Förstå de viktigaste beslutspunkterna under SDK-integreringsprocessen och planera appens integrering.
  • Förstå kraven för program som integrerar SDK:n.
  • Skapa en Intune testklientorganisation och konfigurera en iOS-appskyddsprincip.

Förstå MAM

Innan du börjar integrera Intune App SDK i iOS-programmet kan det vara en stund att bekanta dig med Microsoft Intune lösning för hantering av mobilprogram:

Viktiga beslut för SDK-integrering

Måste jag registrera min ansökan med Microsofts identitetsplattform?

Ja, alla appar som integreras med Intune SDK måste registreras med Microsofts identitetsplattform. Följ stegen i Snabbstart: Registrera en app i Microsofts identitetsplattform – Microsofts identitetsplattform.

Har jag tillgång till programmets källkod?

Om du inte har åtkomst till programmets källkod och bara har åtkomst till det kompilerade programmet i .app- eller .ipa-format kan du inte integrera SDK:n i programmet. Programmet kan dock fortfarande vara kompatibelt med appskyddsprinciperna i Intune. Mer information finns i App Wrapping Tool för iOS.

Ska mitt program integrera Microsofts autentiseringsbibliotek (MSAL)?

Ja, du måste integrera med MSAL innan du integrerar Intune SDK. Innan du integrerar med MSAL måste alla appar registreras med Microsofts identitetsplattform. Följ stegen i Snabbstart: Registrera en app i Microsofts identitetsplattform – Microsofts identitetsplattform.

Se steg 2: MSAL-krav och konfiguration för instruktioner om hur du integrerar MSAL och ytterligare information om identitetsscenarier i ditt program.

Har mitt program en enda identitet eller flera identiteter?

Hur hanterar programmet användarautentisering och konton utan stöd för Intune appskyddsprincip?

  • Tillåter din applikation för närvarande endast att ett enda konto loggas in? Tvingar programmet uttryckligen det inloggade kontot att logga ut – och ta bort det tidigare kontots data – innan ett annat konto tillåts logga in? I så fall är ditt program en enda identitet.

  • Tillåter ditt program för närvarande att ett andra konto loggar in, även om ett annat konto redan är inloggat? Visar programmet flera kontodata på en delad skärm? Lagrar programmet data för flera konton? Tillåter din applikation att användare växlar mellan olika inloggade konton? I så fall är programmet multi-identity och du måste följa steg 5: Aktivera multi-identity. Det här avsnittet krävs för din app.

Även om ditt program har flera identiteter följer du den här integreringsguiden i ordning. Inledande integrering och testning som en enda identitet hjälper till att säkerställa korrekt integrering och förhindra buggar där företagsdata blir oskyddade.

Vad händer om min app byggs med .NET Multi-platform App UI (.NET MAUI)?

Om din app skapas med .NET Multi-platform App UI (.NET MAUI) kan du läsa Intune App SDK för .NET MAUI – iOS.

Har eller behöver mitt program App Configuration inställningar?

Intune stöder programkonfigurationer som gäller för SDK-integrerade program, oavsett enhetshanteringsläge. Administratörer kan konfigurera dessa programkonfigurationsprinciper för hanterade appar i Microsoft Intune administrationscenter.

Intune App SDK stöder båda typerna av programkonfiguration och tillhandahåller ett enda API för åtkomst till konfigurationer från båda kanalerna. Om programmet har eller kommer att stödja någon av dessa typer av programkonfiguration måste du följa steg 4: Aktivera riktad konfiguration (APP/MAM-appkonfiguration) för dina iOS-program.

Mer information om hur du skapar en MAM-riktad appkonfigurationsprincip i iOS finns i avsnittet om MAM-riktad appkonfiguration i Så här använder du Microsoft Intune appkonfigurationsprinciper för iOS/iPadOS.

Behöver mitt program definiera detaljerat skydd för inkommande och utgående data?

Om din app tillåter att användare sparar data till eller öppnar data från molntjänster eller på enheters platser måste den göra ändringar för att stödja den utökade dataöverföringsprincipen. Se Hantera dataöverföring mellan iOS-appar i Microsoft Intune.

Har mitt program resurser som ska skyddas av villkorsstyrd åtkomst?

Villkorlig åtkomst (CA) är en Microsoft Entra ID -funktion som kan användas för att styra åtkomsten till Microsoft Entra resurser. Intune administratörer kan definiera CA-regler som tillåter resursåtkomst endast från enheter eller appar som hanteras av Intune.

Intune stöder två typer av certifikatutfärdare: enhetsbaserad certifikatutfärdare och appbaserad certifikatutfärdare, även kallad appskyddscertifikatutfärdare. Enhetsbaserad certifikatutfärdare blockerar åtkomsten till skyddade resurser tills hela enheten hanteras av Intune. Appbaserad CA blockerar åtkomst till skyddade resurser tills den specifika appen hanteras av Intune appskyddsprincip.

Om din app hämtar åtkomsttoken för Microsoft Entra och får åtkomst till resurser som kan skyddas av CA måste du följa [steg 4: Stöd för appskydd CA].

Skapa en testprincip för iOS-appskydd

Konfiguration av demoklient

Om du inte redan har en klient hos ditt företag kan du skapa en demoklient med eller utan förgenererade data. Du måste registrera dig som Microsoft-partner för att få åtkomst till Microsoft CDX. Så här skapar du ett nytt konto:

  1. Navigera till webbplatsen för skapande av Microsoft CDX-klientorganisation och skapa en klientorganisation för Microsoft 365 Enterprise.
  2. Konfigurera Intune för att aktivera hantering av mobila enheter (MDM).
  3. Skapa användare.
  4. Skapa grupper.
  5. Tilldela licenser efter behov för din testning.

Konfiguration av policy för Appskydd

Skapa och tilldela appskyddsprinciper i administrationscentret för Microsoft Intune. Förutom att skapa appskyddsprinciper kan du skapa och tilldela en appkonfigurationsprincip i Intune.

Innan du testar inställningarna för appskyddsprinciper i ditt eget program är det bra att bekanta dig med hur de här inställningarna fungerar i andra SDK-integrerade program.

Tips

Om din app inte visas i Microsoft Intune administrationscenter kan du rikta den med en princip genom att välja alternativet Fler appar och ange paketnamnet i textrutan. Du måste använda appskyddsprincipen som mål för din app och distribuera principen till en användare för att kunna testa integreringen. Även om principen är riktad och distribuerad kommer din app inte att tillämpa principer korrekt förrän den har integrerat SDK:n.

Villkor för att avsluta

  • Har du bekantat dig med hur olika principinställningar för appskydd fungerar i iOS-programmet?
  • Har du granskat din app och planerat appens integrering kring MSAL, villkorsstyrd åtkomst, flera identiteter, App Configuration och alla ytterligare SDK-funktioner?
  • Har du skapat en iOS-appskyddsprincip i testklientorganisationen?

Vanliga frågor och svar

Var laddar jag ned SDK:et?

Information om hur du laddar ned SDK finns i Ladda ned SDK-filerna.

Var rapporterar jag problem med att integrera Intune App SDK i mina appar?

Skicka in en begäran om hjälp på GitHub.

Nästa steg

När du har slutfört alla avslutsvillkor ovan fortsätter du till steg 2: MSAL krav och konfiguration.