Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Viktigt
Xamarin-stödet har upphört från och med den 1 maj 2024 för alla Xamarin SDK: er, inklusive Xamarin.Forms, Intune App SDK Xamarin-bindningar och relaterat Microsoft Tunnel-stöd. Xamarin. Forms har utvecklats till .NET Multi-Platform App UI (MAUI). Befintliga Xamarin-projekt bör migreras till .NET MAUI. Mer information om hur du uppgraderar Xamarin-projekt till .NET finns i dokumentationen Uppgradera från Xamarin till .NET & .NET MAUI och .NET Multi-platform App UI. Information om Intune support på Android-plattformen finns i dokumentationen Intune App SDK för .NET MAUI – Android och .NET för Android. Information om Intune support på iOS-plattformen finns i Microsoft Intune App SDK för MAUI.iOS och .NET för iOS.
Den här guiden hjälper dig att snabbt aktivera din mobilapp för att stödja appskyddsprinciper med Microsoft Intune. Det kan vara bra att först förstå fördelarna med Intune App SDK, enligt beskrivningen i Intune App SDK-översikten.
Intune App SDK stöder liknande scenarier i iOS och Android och är avsett att skapa en konsekvent upplevelse på plattformarna för IT-administratörer. Men det finns små skillnader i stödet för vissa funktioner på grund av plattformsskillnader och begränsningar.
Processflöde
Följande diagram visar processflödet för Intune App SDK för iOS och Intune App SDK för Android:
Registrera din Store-app hos Microsoft
Om din app är intern för din organisation och inte kommer att vara offentligt tillgänglig:
Du behöver inte registrera din app. För interna verksamhetsspecifika appar som har skrivits av eller för ditt företag distribuerar IT-administratören appen internt. Intune identifierar att appen har skapats med SDK och låter IT-administratören tillämpa appskyddsprinciper på den. Du kan gå vidare till avsnittet Aktivera iOS- eller Android-appen för appskyddsprincip.
Om din app ska släppas till en offentlig app store, som Apple App Store eller Google Play:
Du måste först registrera din app med Microsoft Intune och godkänna registreringsvillkoren. IT-administratörer kan sedan tillämpa en programskyddsprincip på den hanterade appen, som listas som en partnerproduktivitetsapp.
Innan registreringen har slutförts och bekräftats av Microsoft Intune teamet har Intune administratörer inte möjlighet att tillämpa appskyddsprincip på appens djuplänk. Microsoft lägger också till din app på sin partnersida för Microsoft Intune. Där visas appens ikon för att visa att den stöder Intune appskyddsprinciper.
Så här gör du registreringen
Om du vill påbörja registreringsprocessen, och om du inte redan arbetar med en Microsoft-kontakt, fyller du i Microsoft Intune App Partner Questionnaire.
Vi använder e-postadresserna som anges i ditt enkätsvar för att nå och fortsätta registreringsprocessen. Dessutom använder vi din e-postadress för registrering för att kontakta dig om vi har några frågor.
Obs!
All information som samlas in i frågeformuläret och via e-postkorrespondens med Microsoft Intune teamet följer Microsofts sekretesspolicy.
Vad du kan förvänta dig i registreringsprocessen:
När du har skickat in frågeformuläret kommer vi att kontakta dig via din e-postadress för registrering, antingen för att bekräfta att mottagandet lyckades eller för att begära ytterligare information för att slutföra registreringen.
När vi har fått all nödvändig information från dig skickar vi dig Microsoft Intune App Partner Agreement för signering. I avtalet beskrivs villkoren som ditt företag måste godkänna innan det blir en Microsoft Intune apppartner.
Du får ett meddelande när din app har registrerats med tjänsten Microsoft Intune och när den finns på webbplatsen för Microsoft Intune partners.
Slutligen läggs appens djuplänk till i nästa månatliga uppdatering av Intune-tjänsten. Om registreringsinformationen till exempel är klar i juli stöds djuplänken i mitten av augusti.
Djuplänken är länken till appens namn i den offentliga appbutiken. Om appens djuplänk ändras i framtiden måste du registrera appen på nytt.
Ladda ned SDK-filerna
Intune App SDK: er för inbyggda iOS och Android finns på ett Microsoft GitHub-konto. Dessa offentliga lagringsplatser har SDK-filer för inbyggd iOS respektive Android:
Om din app byggs med .NET Multi-platform App UI (.NET MAUI) använder du den här SDK-varianten:
Obs!
Med Intune APP SDK för .NET MAUI kan du utveckla Android- eller iOS-appar för Intune som innehåller .NET Multi-platform App UI. Med appar som utvecklats med det här ramverket kan du framtvinga Intune hantering av mobilprogram.
Det är en bra idé att registrera dig för ett GitHub-konto som du kan använda för att förgrena och hämta från våra lagringsplatser. Med GitHub kan utvecklare kommunicera med vårt produktteam, öppna problem och få snabba svar, visa viktig information och ge feedback till Microsoft. Om du har frågor om Intune App SDK GitHub kontaktar du msintuneappsdk@microsoft.com.
Aktivera iOS- eller Android-appen för appskyddsprincipen
Du behöver någon av följande utvecklarguider som hjälper dig att integrera Intune App SDK i din app:
Utvecklarguide för Intune App SDK för iOS: Det här dokumentet vägleder dig steg för steg genom aktivering av din inbyggda iOS-app med Intune App SDK.
Utvecklarguide för Intune App SDK för Android: Det här dokumentet vägleder dig steg för steg genom aktivering av din inbyggda Android-app med Intune App SDK.
Viktigt
Intune släpper regelbundet uppdateringar av Intune App SDK. Vi rekommenderar att du prenumererar på Intune App SDK-lagringsplatserna för uppdateringar så att du kan införliva uppdateringen i din lanseringscykel för programvaruutveckling och säkerställa att dina appar stöder de senaste inställningarna för appskyddsprinciper.
Planera att vidta obligatoriska Intune App SDK-uppdateringar före varje större OS-version för att säkerställa att din app fortsätter att fungera smidigt eftersom OS-uppdateringar kan orsaka icke-bakåtkompatibla ändringar. Om du inte uppdaterar till den senaste versionen innan en större version av operativsystemet kan du riskera att stöta på en icke-bakåtkompatibel ändring och/eller att du inte kan tillämpa appskyddsprinciper på din app.
Aktivera din iOS- eller Android-app för appbaserad villkorsstyrd åtkomst
Förutom att aktivera din app för appskyddsprincip krävs följande för att din app ska fungera korrekt med Microsoft Entra appbaserad villkorsstyrd åtkomst:
Appen är skapad med Microsofts autentiseringsbibliotek och aktiverad för Microsoft Entra koordinatorautentisering.
Microsoft Entra klient-ID för din app måste vara unikt på iOS- och Android-plattformar.
Konfigurera telemetri för din app
Microsoft Intune samlar in data om användningsstatistik för din app.
Intune App SDK för iOS: SDK loggar SDK-telemetridata på användningshändelser som standard. Dessa data skickas till Microsoft Intune.
- Om du väljer att inte skicka SDK-telemetridata till Microsoft Intune från din app måste du inaktivera telemetriöverföring genom att ange egenskapen
MAMTelemetryDisabledtill "YES" i IntuneMAMSettings ordlista.
- Om du väljer att inte skicka SDK-telemetridata till Microsoft Intune från din app måste du inaktivera telemetriöverföring genom att ange egenskapen
Intune App SDK för Android: Intune App SDK för Android styr inte datainsamling från din app. Företagsportal programmet loggar telemetridata som standard. Dessa data skickas till Microsoft Intune. Enligt Microsofts policy samlar vi inte in någon personligt identifierbar information.
- Om slutanvändarna väljer att inte skicka dessa data måste de inaktivera telemetri under Inställningar i företagsportalen. Mer information finns i Inaktivera insamling av Microsoft-användningsdata.
Versionsnummer för verksamhetsspecifika appar
Verksamhetsspecifika appar i Intune visar nu versionsnumret för iOS- och Android-appar. Talet visas i Microsoft Intune administrationscenter i applistan och på appöversiktsbladet. Slutanvändarna kan se appnumret i företagsportalen och i webbportalen.
Fullständigt versionsnummer
Det fullständiga versionsnumret identifierar en specifik version av appen. Numret visas som Version (version). Till exempel 2.2(2.2.17560800).
Det fullständiga versionsnumret består av två delar:
Version
Versionsnumret är det läsbara versionsnumret för appen. Detta används av slutanvändare för att identifiera olika versioner av appen.Versionsnummer
Versionsnumret är ett internt nummer som kan användas vid appidentifiering och för att programmässigt hantera appen. Versionsnumret refererar till en iteration av appen som refererar till ändringar i koden.
Version och versionsnummer i Android och iOS
Både Android och iOS använder versionsnummer för appar. Båda operativsystemen har dock betydelser som är OS-specifika. I följande tabell förklaras hur termerna är relaterade.
Kom ihåg att använda både version och versionsnummer när du utvecklar ett verksamhetsspecifikt program för användning i Intune. Apphanteringsfunktionerna i Intune förlitar sig på en meningsfull CFBundleVersion (för iOS) och PackageVersionCode (för Android). Dessa nummer ingår i appmanifestet.
| Intune | iOS | Android | Beskrivning |
|---|---|---|---|
| Versionsnummer | CFBundleShortVersionString | PackageVersionName | Det här numret anger en specifik version av appen för slutanvändare. |
| Versionsnummer | CFBundleVersion | PackageVersionCode | Det här numret används för att ange en iteration i appkoden. |
iOS
-
CFBundleShortVersionString
Anger paketets versionsnummer. Det här numret identifierar en utgiven version av appen. Numret används av slutanvändarna för att referera till appen. -
CFBundleVersion
Versionsversionen av paketet, som identifierar en iteration av paketet. Numret kan identifiera ett släppt eller outgivet paket. Numret används för appidentifiering.
Android
-
PackageVersionName
Det versionsnummer som visas för användarna. Det här attributet kan anges som en råsträng eller som en referens till en strängresurs. Strängen har inget annat syfte än att visas för användare. -
PackageVersionCode
Ett internt versionsnummer. Siffran används endast för att avgöra om en version är nyare än en annan. Högre siffror anger nyare versioner. Det här är inte versionen
Nästa steg efter integrationen
Testa din app
När du har slutfört de nödvändiga stegen för att integrera din iOS- eller Android-app med Intune App SDK måste du se till att alla appskyddsprinciper är aktiverade och fungerar för användaren och IT-administratören. Om du vill testa den integrerade appen behöver du följande:
Testkonto för Microsoft Intune: Om du vill testa din Intune-hanterade app mot Intune appskyddsfunktioner behöver du ett Microsoft Intune konto.
Om du är en ISV som aktiverar dina iOS- eller Android Store-appar för Intune appskyddsprincip får du en kampanjkod när du har slutfört registreringen hos Microsoft Intune, enligt beskrivningen i registreringssteget. Med kampanjkoden kan du registrera dig för en utvärderingsversion av Microsoft Intune för ett års utökad användning.
Om du utvecklar en verksamhetsspecifik app som inte levereras till butiken förväntas du ha åtkomst till Microsoft Intune via din organisation. Du kan också registrera dig för en månads gratis provperiod i Microsoft Intune.
Om du testar appen på en mobil enhet med ett användarkonto kontrollerar du att du har gett det kontot en Intune licens genom att på webbplatsen för Administrationscenter för Microsoft 365 när du har loggat in med ett administratörskonto, se Tilldela Microsoft Intune licens.
Appskyddsprinciper för Intune: Om du vill testa din app mot alla appskyddsprinciper i Intune bör du veta vad det förväntade beteendet är för varje principinställning. Se beskrivningarna för principer för iOS-appskydd och Android-appskydd. Om din app har integrerat Intune SDK, men inte visas i listan över målappar, kan du ange appens paket-ID (iOS) eller paketnamn (Android) i textrutan när du väljer anpassade appar.
Felsökning: Om du stöter på problem när du testar appens installationsupplevelse manuellt kan du läsa Felsöka problem med appinstallation.
Ge din app åtkomst till Intune Mobile App Management-tjänsten
Om din app använder egna anpassade Microsoft Entra autentiseringsinställningar bör följande steg vidtas för både offentliga Store-appar och interna LOB-appar. Stegen behöver inte vidtas om appen använder standardklient-ID för Intune SDK.
När du har registrerat din app i en Azure klientorganisation och den visas under Alla program måste du ge din app åtkomst till Intune Mobile App Management-tjänsten. I administrationscentret för Microsoft Intune:
- Gå till bladet Microsoft Entra ID.
- Gå till listan som har konfigurerats för appen under Appregistreringar.
- Klicka på + Lägg till en behörighet.
- Klicka på de API:er som min organisation använder.
- Skriv Microsoft Mobile Application Management i sökrutan.
- Under Delegerade behörigheter markerar du kryssrutan DeviceManagementManagedApps.ReadWrite: Läs och skriv användarens apphanteringsdata*.
- Klicka på Lägg till behörigheter.
Skapa märken för din app (valfritt)
När du har verifierat att Intune appskyddsprinciper fungerar i din app kan du märka appikonen med Intune appskyddslogotyp.
Den här medaljen anger för IT-administratörer, slutanvändare och potentiella Intune kunder att din app fungerar med Intune appskyddsprinciper. Det uppmuntrar Intune kunder att använda och införa din app.
Märket är en portföljikon och kan ses i exemplen nedan:
Det här behöver du för att märka din app:
Ett bildmanipuleringsprogram som kan läsa .eps filer eller ett Adobe-program som kan läsa .ai-filer .
Du hittar Intune appmärkestillgångar och riktlinjer på Microsoft Intune GitHub.