Начало работы с пакетом SDK приложения Microsoft Intune

Важно!

Поддержка Xamarin прекращена с 1 мая 2024 г. для всех пакетов SDK Xamarin, включая Xamarin.Forms, пакет SDK для приложений Intune, привязки Xamarin и соответствующую поддержку туннелей (Майкрософт). Xamarin.Forms превратился в .NET Multi-platform App UI (MAUI). Существующие проекты Xamarin следует перенести в .NET MAUI. Дополнительные сведения об обновлении проектов Xamarin до .NET см. в документации по переходу с Xamarin на .NET & документации по пользовательскому интерфейсу .NET MAUI и .NET Multi-platform App UI . Сведения о поддержке Intune на платформе Android см. в документации по пакету SDK приложений Intune для .NET MAUI — Android и .NET для Android. Сведения о поддержке Intune на платформе iOS см. в статье Microsoft Intune App SDK для MAUI.iOS и .NET для iOS.

Это руководство поможет вам быстро включить в мобильное приложение поддержку политик защиты приложений с помощью Microsoft Intune. Возможно, вам будет полезно сначала понять преимущества пакета SDK для приложений Intune, как описано в обзоре пакета SDK для приложений Intune.

Пакет SDK для приложений Intune поддерживает аналогичные сценарии в iOS и Android и предназначен для создания согласованного интерфейса для ИТ-администраторов на всех платформах. Но есть небольшие различия в поддержке определенных функций, из-за различий платформ и ограничений.

Схема процесса

На следующей схеме показана блок-схема процесса пакета SDK для приложений Intune для iOS и пакета SDK для приложений Intune для Android:

Высокоуровневая архитектурная схема для Microsoft Intune.

Регистрация приложения магазина в корпорации Майкрософт

Если ваше приложение является внутренним в вашей организации и не будет общедоступным:

Вам не нужно регистрировать приложение. Внутренние бизнес-приложения , написанные вашей компанией или для нее, ИТ-администратор развертывает внутреннее приложение. Intune определит, что приложение было создано с помощью пакета SDK, и позволит ИТ-администратору применить к нему политики защиты приложений. Вы можете перейти к разделу "Включение политики защиты приложений для вашего приложения для iOS или Android".

Если ваше приложение будет выпущено в общедоступном магазине приложений, например Apple App Store или Google Play:

Сначала необходимо зарегистрировать приложение в Microsoft Intune и согласиться с условиями регистрации. Затем ИТ-администраторы могут применить политику защиты приложений к управляемому приложению, которое будет указано как партнерское приложение для повышения производительности.

До тех пор, пока регистрация не будет завершена и подтверждена командой Microsoft Intune, администраторы Intune не смогут применить политику защиты приложений к прямой ссылке вашего приложения. Корпорация Майкрософт также добавит ваше приложение на свою страницу партнеров Microsoft Intune. Там будет отображаться значок приложения, демонстрирующий, что оно поддерживает политики защиты приложений Intune.

Процесс регистрации

Чтобы начать процесс регистрации, если вы еще не работаете с контактным лицом в Microsoft, заполните анкету для партнеров приложения Microsoft Intune.

Мы будем использовать адреса электронной почты, указанные в вашем ответе на вопросник, чтобы связаться с вами и продолжить процесс регистрации. Кроме того, мы используем ваш регистрационный адрес электронной почты, чтобы связаться с вами, если у нас возникнут какие-либо вопросы.

Примечание.

Вся информация, собранная в опросе и при переписке по электронной почте с командой Microsoft Intune, соответствует Заявлению о конфиденциальности Майкрософт.

Чего ожидать в процессе регистрации:

  1. После того, как вы отправите анкету, мы свяжемся с вами по адресу электронной почты регистрации, чтобы подтвердить успешное получение или запросить дополнительную информацию для завершения регистрации.

  2. После получения от вас всех необходимых сведений мы направим вам Соглашение с партнером приложения Microsoft Intune для подписания. В этом соглашении описаны условия, которые ваша компания должна принять, прежде чем она станет партнером приложения Microsoft Intune.

  3. Вы получите уведомление, когда ваше приложение будет успешно зарегистрировано в службе Microsoft Intune и когда оно появится на сайте партнеров Microsoft Intune.

  4. Наконец, ссылка вашего приложения будет добавлена в следующее ежемесячное обновление службы Intune. Например, если регистрационные данные завершены в июле, прямая ссылка будет поддерживаться в середине августа.

Прямой переход — это ссылка на описание вашего приложения в общедоступном магазине приложений. Если в будущем прямые ссылки вашего приложения изменятся, вам потребуется заново зарегистрировать приложение.

Скачайте файлы пакета SDK

Пакеты SDK приложения Intune для собственных iOS и Android размещаются в учетной записи Microsoft GitHub. Эти общедоступные репозитории содержат файлы SDK для собственных iOS и Android соответственно:

Если ваше приложение создается с помощью многоплатформенного пользовательского интерфейса .NET (.NET MAUI), используйте этот вариант пакета SDK:

Примечание.

С помощью пакета SDK для приложений Intune для .NET MAUI вы можете разрабатывать приложения Android или iOS для Intune, включающие пользовательский интерфейс многоплатформенного приложения .NET. Приложения, разработанные с использованием этой платформы, позволяют принудительно управлять мобильными приложениями Intune.

Рекомендуется зарегистрировать учетную запись GitHub, которую можно использовать для форка и извлечения из наших репозиториев. GitHub позволяет разработчикам общаться с нашей командой разработчиков, открывать проблемы и получать быстрые ответы, просматривать заметки о выпуске и предоставлять отзывы в корпорацию Майкрософт. Чтобы получить ответы на вопросы о GitHub пакета SDK для приложений Intune, обратитесь к msintuneappsdk@microsoft.com.

Включение политики защиты приложений для iOS или Android

Вам потребуется одно из следующих руководств разработчика, чтобы помочь вам интегрировать пакет SDK приложения Intune в ваше приложение:

Важно!

Intune регулярно выпускает обновления для пакета SDK приложения Intune. Мы рекомендуем подписаться на репозитории пакета SDK приложения Intune для получения обновлений, чтобы вы могли включить это обновление в цикл выпуска разработки программного обеспечения и обеспечить поддержку приложениями последних параметров политики защиты приложений.

Запланируйте получение обязательных обновлений пакета SDK для приложений Intune перед каждым выпуском основной ОС, чтобы обеспечить бесперебойную работу приложения, поскольку обновления ОС могут привести к критическим изменениям. Если не выполнить обновление до последней версии до основного выпуска операционной системы, существует риск критического изменения и/или невозможности применения политик защиты приложений к приложению.

Включите приложение для iOS или Android для условного доступа на основе приложения

Помимо включения вашего приложения для политики защиты приложений, для правильной работы приложения с условным доступом на основе приложений Microsoft Entra требуется следующее:

Настройка телеметрии для приложения

Microsoft Intune собирает статистику использования для вашего приложения.

  • Пакет SDK для приложений Intune для iOS: по умолчанию пакет SDK регистрирует данные телеметрии пакета SDK о событиях использования. Эти данные отправляются в Microsoft Intune.

    • Если вы решили не отправлять данные телеметрии пакета SDK в Microsoft Intune из своего приложения, необходимо отключить передачу данных телеметрии, задав для свойства MAMTelemetryDisabled значение "YES" в словаре IntuneMAMSettings.
  • Пакет SDK для приложений Intune для Android. Пакет SDK для приложений Intune для Android не управляет сбором данных из приложения. Приложение "Корпоративный портал" по умолчанию регистрирует данные телеметрии. Эти данные отправляются в Microsoft Intune. В соответствии с политикой Майкрософт мы не собираем никакие персональные данные (PII).

Номера версий бизнес-приложений

Бизнес-приложения в Intune теперь отображают номер версии для приложений iOS и Android. Номер отображается в Центре администрирования Microsoft Intune в списке приложений и в колонке обзора приложения. Конечные пользователи могут увидеть номер приложения в приложении "Корпоративный портал" и на веб-портале.

Полный номер версии

Полный номер версии указывает на выпуск приложения. Номер отображается как Version(Build). Например, 2.2(2.2.17560800).

Полный номер версии состоит из двух компонентов:

  • Версия
    Номер версии — это удобочитаемый номер выпуска приложения. (используется конечными пользователями для определения различных выпусков приложения);

  • Номер сборки
    Номер сборки — это внутренний номер, который можно использовать для обнаружения приложений и программного управления приложением. Номер сборки относится к итерации приложения, которая ссылается на изменения в коде.

Версия и номер сборки в Android и iOS

В Android и iOS номера версий и сборок используются для обозначения приложений. Однако обе операционные системы имеют значения, зависящие от ОС. В следующей таблице объясняется, как связаны эти термины.

При разработке бизнес-приложения для использования в Intune не забудьте указать как версию, так и номер сборки. Функции управления приложениями Intune основаны на понятных CFBundleVersion (для iOS) и PackageVersionCode (для Android). Эти номера включены в манифест приложения.

Intune iOS Android Описание
Номер версии CFBundleShortVersionString PackageVersionName Этот номер указывает на конкретный выпуск приложения для конечных пользователей.
Номер сборки CFBundleVersion PackageVersionCode Этот номер используется для обозначения итерации кода приложения.

iOS

  • CFBundleShortVersionString
    Указывает номер выпуска, версии пакета. Этот номер указывает на выпущенную версию приложения. Этот номер используется конечными пользователями для ссылки на приложение.
  • CFBundleVersion
    Версия сборки пакета, определяющая итерацию пакета. Этот номер может идентифицировать выпуск или невыпущенный пакет. Этот номер используется для обнаружения приложений.

Android

  • PackageVersionName
    Номер версии, отображаемый пользователям. Этот атрибут может быть установлен как необработанная строка или как ссылка на строковый ресурс. Строка предназначена только для отображения пользователям.
  • PackageVersionCode
    Внутренний номер версии. Это число используется только для определения того, является ли одна версия более свежей по сравнению с другой, поскольку более высокие числа указывают на более новые версии. Это не та версия

Дальнейшие действия после интеграции

Тестирование приложения

После выполнения необходимых действий по интеграции приложения iOS или Android с пакетом SDK для приложений Intune необходимо убедиться, что все политики защиты приложений включены и работают для пользователя и ИТ-администратора. Чтобы протестировать интегрированное приложение, потребуется следующее:

  • Тестовая учетная запись Microsoft Intune: Чтобы сравнить управляемое приложением с Intune с функциями защиты приложений Intune, вам потребуется учетная запись Microsoft Intune.

    • Если вы являетесь независимым поставщиком программного обеспечения, включившим для приложений магазина iOS или Android политику защиты приложений Intune, вы получите промокод после завершения регистрации в Microsoft Intune, как указано на этапе регистрации. Промокод позволит вам зарегистрироваться для получения пробной версии Microsoft Intune на один год для длительного использования.

    • Если вы разрабатываете бизнес-приложение, которое не будет поставляться в магазин, ожидается, что у вас будет доступ к Microsoft Intune в пределах вашей организации. Вы также можете зарегистрироваться для получения бесплатной пробной версии на один месяц в Microsoft Intune.

    • Если вы тестируете приложение на мобильном устройстве с помощью учетной записи конечного пользователя, убедитесь, что вы предоставили этой учетной записи лицензию Intune на веб-сайте Центра администрирования Microsoft 365 после входа с учетной записью администратора, см. раздел Назначение лицензии Microsoft Intune.

  • Политики защиты приложений Intune: Чтобы протестировать свое приложение на соответствие всем политикам защиты приложений Intune, необходимо знать, каково ожидаемое поведение для каждого параметра политики. См. описания политик защиты приложений для iOS и политик защиты приложений для Android. Если в ваше приложение интегрирован пакет SDK Intune, но его нет в списке целевых приложений, вы можете указать идентификатор пакета приложения (iOS) или имя пакета (Android) в текстовом поле при выборе настраиваемых приложений.

  • Устранение неполадок: если при ручном тестировании пользовательского интерфейса установки вашего приложения возникнут проблемы, см. статью "Устранение неполадок при установке приложения".

Предоставьте своему приложению доступ к службе управления мобильными приложениями Intune

Если приложение использует собственные пользовательские параметры Microsoft Entra для проверки подлинности, следующие действия необходимо выполнить как для приложений общедоступного магазина, так и для внутренних бизнес-приложений. Эти действия не нужно выполнять, если приложение использует идентификатор клиента Intune SDK по умолчанию.

После регистрации приложения в клиенте Azure и его отображения в разделе "Все приложения" необходимо предоставить приложению доступ к службе управления мобильными приложениями Intune. В Центре администрирования Microsoft Intune:

  1. Перейдите в колонку Microsoft Entra ID.
  2. В разделе "Регистрация приложений" перейдите к объявлению, настроенному для приложения.
  3. Нажмите + Добавить разрешение.
  4. Щелкните API, используемые моей организацией.
  5. В поле поиска введите Microsoft Mobile Application Management.
  6. В разделе "Делегированные разрешения" установите флажок DeviceManagementManagedApps.ReadWrite: Read and записанн данные управления приложениями пользователя*.
  7. Щелкните Добавить разрешения.

Добавьте индикатор для своего приложения (необязательно)

Убедившись, что политики защиты приложений Intune работают в вашем приложении, вы можете пометить значок приложения логотипом защиты приложений Intune.

Эта эмблема показывает ИТ-администраторам, конечным пользователям и потенциальным клиентам Intune, что ваше приложение работает с политиками защиты приложений Intune. Это поощряет использование и принятие вашего приложения клиентами Intune.

Эмблема представляет собой значок портфеля и показан в примерах ниже:

Политики защиты приложений Intune — пример эмблемы 1Политики защиты приложений Intune — пример эмблемы 2

Что понадобится для присвоения эмблемы приложения: