Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
El soporte de Xamarin ha finalizado a partir del 1 de mayo de 2024 para todos los SDK de Xamarin, incluidos Xamarin.Forms, SDK de Intune App, enlaces de Xamarin y compatibilidad relacionada con Microsoft Tunnel. Xamarin.Forms ha evolucionado hasta convertirse en .NET Multi-platform App UI (MAUI). Los proyectos de Xamarin existentes deben migrarse a .NET MAUI. Para obtener más información sobre cómo actualizar proyectos de Xamarin a .NET, consulte la documentación de la interfaz de usuario de aplicaciones multiplataforma de .NET & Actualizar de Xamarin a .NET a .NET MAUI y .NET Multi-platform App . Para obtener compatibilidad con Intune en la plataforma Android, consulte Aplicación de Intune SDK para .NET MAUI: documentación de Android y .NET para Android. Para obtener compatibilidad con Intune en la plataforma iOS, consulte SDK de aplicación de Microsoft Intune para MAUI.iOS y .NET para iOS.
Esta guía le ayudará a habilitar rápidamente la aplicación móvil para admitir directivas de protección de aplicaciones con Microsoft Intune. Puede que le resulte útil comprender primero las ventajas del SDK de aplicaciones de Intune, como se explica en la introducción al SDK de aplicaciones de Intune.
El SDK de la aplicación de Intune admite escenarios similares en iOS y Android, y está pensado para crear una experiencia coherente en todas las plataformas para los administradores de TI. Pero hay pequeñas diferencias en la compatibilidad de determinadas funciones, debido a las diferencias y limitaciones de la plataforma.
Flujo del proceso
En el diagrama siguiente se proporciona el flujo de proceso para el SDK de la aplicación de Intune para iOS y el SDK de la aplicación de Intune para Android:
Registrar la aplicación de la tienda con Microsoft
Si la aplicación es interna de la organización y no va a estar disponible públicamente:
No es necesario que registre la aplicación. En el caso de las aplicaciones de línea de negocio (LOB) internas escritas por o para su empresa, el administrador de TI implementará la aplicación internamente. Intune detectará que la aplicación se ha creado con el SDK y permitirá que el administrador de TI le aplique las directivas de protección de aplicaciones. Puede saltar a la sección Habilitar la aplicación iOS o Android para la directiva de protección de aplicaciones.
Si la aplicación se va a publicar en una tienda de aplicaciones pública, como Apple App Store o Google Play:
En primer lugar, debe registrar la aplicación con Microsoft Intune y aceptar los términos de registro. Los administradores de TI pueden aplicar una directiva de protección de aplicaciones a la aplicación administrada, que se mostrará como una aplicación de productividad de socios.
Hasta que el equipo de Microsoft Intune haya finalizado y confirmado el registro, los administradores de Intune no tendrán la opción de aplicar la directiva de protección de aplicaciones al vínculo profundo de la aplicación. Microsoft también agregará su aplicación a su página de asociados de Microsoft Intune. Allí, se mostrará el icono de la aplicación para mostrar que admite directivas de protección de aplicaciones de Intune.
El proceso de registro
Para comenzar el proceso de registro, y si aún no está trabajando con un contacto de Microsoft, rellene el cuestionario de asociado de aplicaciones de Microsoft Intune.
Usaremos las direcciones de correo electrónico que aparecen en la respuesta al cuestionario para comunicarnos con usted y continuar con el proceso de registro. Además, usamos su dirección de correo electrónico de registro para comunicarnos con usted si tenemos alguna inquietud.
Nota:
Toda la información recopilada en el cuestionario y a través de la correspondencia por correo electrónico con el equipo de Microsoft Intune respetará la Declaración de privacidad de Microsoft.
Qué esperar en el proceso de registro:
Una vez que haya enviado el cuestionario, nos pondremos en contacto con usted a través de su dirección de correo electrónico de registro, para confirmar la recepción correcta o solicitar información adicional para finalizar el registro.
Una vez que recibamos toda la información necesaria de su parte, le enviaremos el Contrato de partner de aplicaciones de Microsoft Intune para que lo firme. Este contrato describe los términos que su empresa debe aceptar para convertirse en partner de aplicaciones de Microsoft Intune.
Se le notificará cuando la aplicación se registre correctamente en el servicio de Microsoft Intune y cuando aparezca en el sitio de asociados de Microsoft Intune.
Por último, el vínculo profundo de la aplicación se agregará a la siguiente actualización mensual del servicio de Intune. Por ejemplo, si la información de registro está terminada en julio, el vínculo profundo se admitirá a mediados de agosto.
El vínculo profundo es el vínculo a la descripción de la aplicación en la tienda de aplicaciones pública. Si el vínculo profundo de la aplicación cambia en el futuro, tendrás que volver a registrar la aplicación.
Descargar los archivos SDK
Los SDK de la aplicación de Intune para iOS y Android nativos se alojan en una cuenta de Microsoft GitHub. Estos repositorios públicos tienen los archivos SDK para iOS y Android nativos, respectivamente:
Si la aplicación se compila con la interfaz de usuario de aplicaciones multiplataforma de .NET (.NET MAUI), usa esta variante de SDK:
- SDK de aplicación de Intune para .NET MAUI: Android
- SDK de la aplicación de Intune para .NET MAUI: iOS
Nota:
Con el SDK de aplicaciones de Intune para .NET MAUI, puede desarrollar aplicaciones Android o iOS para Intune que incorporen la interfaz de usuario de la aplicación multiplataforma de .NET. Las aplicaciones desarrolladas con este marco le permitirán aplicar la administración de aplicaciones móviles de Intune.
Es una buena idea registrarse para obtener una cuenta de GitHub que pueda usar para bifurcar y extraer de nuestros repositorios. GitHub permite a los desarrolladores comunicarse con nuestro equipo de producto, abrir problemas y recibir respuestas rápidas, ver notas de la versión y proporcionar comentarios a Microsoft. Si tiene preguntas sobre el GitHub del SDK de aplicaciones de Intune, póngase en contacto con msintuneappsdk@microsoft.com.
Habilitación de la aplicación iOS o Android para la directiva de protección de aplicaciones
Necesitará una de las siguientes guías para desarrolladores para ayudarle a integrar el SDK de aplicaciones de Intune en la aplicación:
Guía para desarrolladores del SDK de aplicaciones de Intune para iOS: Este documento le guiará paso a paso por la habilitación de su aplicación iOS nativa con el SDK de aplicaciones de Intune.
Guía para desarrolladores de Intune App SDK para Android: Este documento le guiará paso a paso por cómo habilitar su aplicación Android nativa con el SDK de aplicaciones de Intune.
Importante
Intune publica periódicamente actualizaciones para el SDK de la aplicación de Intune. Se recomienda suscribirse a los repositorios del SDK de aplicaciones de Intune para obtener actualizaciones de modo que pueda incorporar la actualización en el ciclo de lanzamiento de desarrollo de software y asegurarse de que las aplicaciones admiten la configuración más reciente de la directiva de protección de aplicaciones.
Planee realizar las actualizaciones obligatorias del SDK de la aplicación de Intune antes de cada versión principal del sistema operativo para asegurarse de que la aplicación siga ejecutándose sin problemas, ya que las actualizaciones del sistema operativo pueden provocar cambios importantes. Si no actualiza a la versión más reciente antes de una versión principal del sistema operativo, puede correr el riesgo de encontrar un cambio importante o no poder aplicar directivas de protección de aplicaciones a su aplicación.
Habilitación de la aplicación iOS o Android para el acceso condicional basado en aplicaciones
Además de habilitar la aplicación para la directiva de protección de aplicaciones, se requiere lo siguiente para que la aplicación funcione correctamente con el acceso condicional basado en aplicaciones de Microsoft Entra:
La aplicación se crea con la Biblioteca de autenticación de Microsoft y está habilitada para la autenticación del agente de Microsoft Entra.
El id. de cliente de Microsoft Entra para la aplicación debe ser único en las plataformas iOS y Android.
Configurar la telemetría para la aplicación
Microsoft Intune recopila datos sobre las estadísticas de uso de la aplicación.
SDK de la aplicación de Intune para iOS: el SDK registra los datos de telemetría del SDK en los eventos de uso de forma predeterminada. Estos datos se envían a Microsoft Intune.
- Si decides no enviar datos de telemetría del SDK a Microsoft Intune desde la aplicación, debes deshabilitar la transmisión de telemetría estableciendo la propiedad
MAMTelemetryDisableden "YES" en el diccionario IntuneMAMSettings.
- Si decides no enviar datos de telemetría del SDK a Microsoft Intune desde la aplicación, debes deshabilitar la transmisión de telemetría estableciendo la propiedad
SDK de la aplicación de Intune para Android: el SDK de la aplicación de Intune para Android no controla la recopilación de datos de la aplicación. La aplicación del Portal de empresa registra los datos de telemetría de forma predeterminada. Estos datos se envían a Microsoft Intune. Según la directiva de Microsoft, no recopilamos ninguna información de identificación personal (PII).
- Si los usuarios finales deciden no enviar estos datos, deben desactivar la telemetría en Configuración en la aplicación Portal de empresa. Para obtener más información, consulta Desactivar la recopilación de datos de uso de Microsoft.
Números de versión de la aplicación de línea de negocio
Las aplicaciones de línea de negocio de Intune ahora muestran el número de versión para las aplicaciones iOS y Android. El número se muestra en el Centro de administración de Microsoft Intune en la lista de aplicaciones y en la hoja de información general de la aplicación. Los usuarios finales pueden ver el número de aplicación en la aplicación Portal de empresa y en el portal web.
Número de versión completo
El número de versión completo identifica una versión específica de la aplicación. El número aparece como Versión (compilación). Por ejemplo, 2.2(2.2.17560800).
El número de versión completo tiene dos componentes:
Versión
El número de versión es el número de versión legible de la aplicación. Los usuarios finales lo usan para identificar diferentes versiones de la aplicación.Número de compilación
El número de compilación es un número interno que se puede usar en la detección de aplicaciones y para administrar la aplicación mediante programación. El número de compilación hace referencia a una iteración de la aplicación que hace referencia a los cambios en el código.
Versión y número de compilación en Android e iOS
Android e iOS usan números de versión y compilación en referencia a las aplicaciones. Sin embargo, ambos sistemas operativos tienen significados que son específicos del sistema operativo. En la tabla siguiente se explica cómo se relacionan estos términos.
Al desarrollar una aplicación de línea de negocio para su uso en Intune, recuerde usar tanto la versión como el número de compilación. Las características de administración de aplicaciones de Intune se basan en un CFBundleVersion (para iOS) y PackageVersionCode (para Android) significativos. Estos números se incluyen en el manifiesto de la aplicación.
| Intune | iOS | Android | Descripción |
|---|---|---|---|
| Número de versión | CFBundleShortVersionString | PackageVersionName | Este número indica una versión específica de la aplicación para los usuarios finales. |
| Número de compilación | CFBundleVersion | PackageVersionCode | Este número se usa para indicar una iteración en el código de la aplicación. |
iOS
-
CFBundleShortVersionString
Especifica el número de versión de lanzamiento del paquete. Este número identifica una versión publicada de la aplicación. Los usuarios finales usan el número para hacer referencia a la aplicación. -
CFBundleVersion
La versión de compilación del paquete, que identifica una iteración del paquete. El número puede identificar una versión o un conjunto no publicado. El número se usa para la detección de aplicaciones.
Android
-
PackageVersionName
El número de versión que se muestra a los usuarios. Este atributo se puede establecer como una cadena sin formato o como una referencia a un recurso de cadena. La cadena no tiene otro propósito que mostrarse a los usuarios. -
PackageVersionCode
Un número de versión interno. Este número se usa solo para determinar si una versión es más reciente que otra, y los números más altos indican versiones más recientes. Esta no es la versión
Pasos siguientes después de la integración
Probar la aplicación
Después de finalizar los pasos necesarios para integrar la aplicación iOS o Android con el SDK de la aplicación de Intune, deberá asegurarse de que todas las directivas de protección de aplicaciones están habilitadas y funcionando para el usuario y el administrador de TI. Para probar la aplicación integrada, necesitará lo siguiente:
Cuenta de prueba de Microsoft Intune: Para probar la aplicación administrada por Intune con las características de protección de aplicaciones de Intune, necesitará una cuenta de Microsoft Intune.
Si es un ISV que habilita las aplicaciones de la tienda iOS o Android para la directiva de protección de aplicaciones de Intune, recibirá un código promocional después de finalizar el registro con Microsoft Intune, tal como se describe en el paso del registro. El código de promoción le permitirá registrarse para obtener una versión de prueba de Microsoft Intune por un año de uso extendido.
Si está desarrollando una aplicación de línea de negocio que no se enviará a la tienda, se espera que tenga acceso a Microsoft Intune a través de su organización. También puede registrarse para obtener una prueba gratuita de un mes en Microsoft Intune.
Si está probando la aplicación en un dispositivo móvil con una cuenta de usuario final, asegúrese de que ha concedido a esa cuenta una licencia de Intune desde el sitio web del Centro de administración de Microsoft 365 después de iniciar sesión con una cuenta de administrador, consulte Asignar licencia de Microsoft Intune.
Directivas de protección de aplicaciones de Intune: Para probar la aplicación con todas las directivas de protección de aplicaciones de Intune, debe saber cuál es el comportamiento esperado para cada configuración de directiva. Consulte las descripciones de las directivas de protección de aplicaciones iOS y de protección de aplicaciones Android. Si la aplicación ha integrado el SDK de Intune, pero no aparece en la lista de aplicaciones segmentables, puedes especificar el identificador de agrupación de la aplicación (iOS) o el nombre del paquete (Android) en el cuadro de texto al seleccionar Aplicaciones personalizadas.
Solucionar problemas: si tienes algún problema al probar manualmente la experiencia de usuario de instalación de la aplicación, consulta Solucionar problemas de instalación de aplicaciones.
Conceder acceso de la aplicación al servicio de administración de aplicaciones móviles de Intune
Si la aplicación usa su propia configuración personalizada de Microsoft Entra para la autenticación, se deben realizar los pasos siguientes tanto para las aplicaciones de la tienda pública como para las aplicaciones de LOB internas. No es necesario seguir los pasos si la aplicación usa el identificador de cliente predeterminado del SDK de Intune.
Una vez que haya registrado la aplicación en un inquilino de Azure y aparezca en Todas las aplicaciones, debe conceder acceso a la aplicación al servicio de administración de aplicaciones móviles de Intune. En el Centro de administración de Microsoft Intune:
- Vaya a la hoja de Microsoft Entra ID.
- En Registros de aplicaciones, vaya a la lista configurada para la aplicación.
- Haga clic en + Agregar un permiso.
- Haga clic en las API que usa mi organización.
- En el cuadro de búsqueda, escriba Administración de aplicaciones móviles de Microsoft.
- En Permisos delegados, active la casilla DeviceManagementManagedApps.ReadWrite: Leer y escribir los datos de administración de aplicaciones del usuario*.
- Haga clic en Agregar permisos.
Etiquetar la aplicación (opcional)
Después de validar que las directivas de protección de aplicaciones de Intune funcionan en la aplicación, puede etiquetar el icono de la aplicación con el logotipo de protección de aplicaciones de Intune.
Este distintivo indica a los administradores de TI, usuarios finales y posibles clientes de Intune que la aplicación funciona con las directivas de protección de aplicaciones de Intune. Fomenta el uso y la adopción de la aplicación por parte de los clientes de Intune.
El distintivo es un icono de maletín y se puede ver en los siguientes ejemplos:
Lo que necesitará para etiquetar su aplicación:
Una aplicación de manipulación de imágenes que puede leer archivos .eps o una aplicación de Adobe que puede leer archivos .ai .
Puede encontrar el distintivo, los activos y las directrices de la aplicación de Intune en el GitHub de Microsoft Intune.