SDK de la aplicación de Intune para iOS: planear la integración

El SDK de aplicaciones de Microsoft Intune para iOS le permite incorporar directivas de protección de aplicaciones de Intune (también conocidas como directivas APP o MAM) en su aplicación iOS nativa. Una aplicación habilitada para MAM es aquella que está integrada con el SDK de la aplicación de Intune. Los administradores de TI pueden implementar directivas de protección de aplicaciones en la aplicación móvil cuando Intune administra activamente la aplicación.

Importante

Intune publica periódicamente actualizaciones para el SDK de la aplicación de Intune. Se recomienda suscribirse a los repositorios del SDK de aplicaciones de Intune para obtener actualizaciones de modo que pueda incorporar la actualización en el ciclo de lanzamiento de desarrollo de software y asegurarse de que las aplicaciones admiten la configuración más reciente de la directiva de protección de aplicaciones.

Planee realizar las actualizaciones obligatorias del SDK de la aplicación de Intune antes de cada versión principal del sistema operativo para asegurarse de que la aplicación siga ejecutándose sin problemas, ya que las actualizaciones del sistema operativo pueden provocar cambios importantes. Si no actualiza a la versión más reciente antes de una versión principal del sistema operativo, es posible que corra el riesgo de encontrar un cambio importante o de no poder aplicar directivas de protección de aplicaciones a la aplicación.

Etapa 1: Planificar la integración

Esta guía es para desarrolladores de iOS que buscan agregar compatibilidad con las directivas de protección de aplicaciones de Microsoft Intune dentro de su aplicación iOS existente.

Objetivos de la etapa

  • Obtenga información sobre qué configuraciones de directiva de protección de aplicaciones están disponibles para iOS y cómo funcionarán estas directivas dentro de la aplicación.
  • Comprenda los puntos clave de decisión durante el proceso de integración del SDK y planee la integración de la aplicación.
  • Comprenda los requisitos para las aplicaciones que integran el SDK.
  • Crear un inquilino de Intune de prueba y configurar una directiva de protección de aplicaciones iOS.

Comprender MAM

Antes de empezar a integrar el SDK de la aplicación de Intune en la aplicación de iOS, tómese un momento para familiarizarse con la solución Mobile App Management de Microsoft Intune:

Decisiones clave para la integración de SDK

¿Necesito registrar mi aplicación con la Plataforma de identidad de Microsoft?

Sí, todas las aplicaciones que se integran con el SDK de Intune son necesarias para registrarse en la Plataforma de identidad de Microsoft. Siga los pasos de Inicio rápido: Registro de una aplicación en la Plataforma de identidad de Microsoft: la Plataforma de identidad de Microsoft.

¿Tengo acceso al código fuente de mi aplicación?

Si no tiene acceso al código fuente de la aplicación y solo tiene acceso a la aplicación compilada en formato .app o .ipa, no podrá integrar el SDK en la aplicación. Sin embargo, es posible que la aplicación siga siendo compatible con las directivas de protección de aplicaciones de Intune. Consulta App Wrapping Tool para iOS para obtener más información.

¿Mi aplicación debe integrar la Biblioteca de autenticación de Microsoft (MSAL)?

Sí, es necesario realizar la integración con MSAL antes de integrar el SDK de Intune. Antes de integrarse con MSAL, todas las aplicaciones deben registrarse en la Plataforma de identidad de Microsoft. Siga los pasos de Inicio rápido: Registro de una aplicación en la Plataforma de identidad de Microsoft: la Plataforma de identidad de Microsoft.

Consulte Fase 2: requisitos previos y configuración de MSAL para obtener instrucciones sobre la integración de MSAL y detalles adicionales sobre escenarios de identidad dentro de la aplicación.

¿Mi aplicación es de identidad única o de varias identidades?

Sin la compatibilidad de la directiva de protección de aplicaciones de Intune, ¿cómo controla la aplicación la autenticación de usuario y las cuentas?

  • ¿Su aplicación actualmente solo permite que se inicie sesión en una sola cuenta? ¿La aplicación obliga explícitamente a la cuenta que ha iniciado sesión a cerrar sesión (y a eliminar los datos de la cuenta anterior) antes de permitir que otra cuenta inicie sesión? Si es así, su aplicación es de identidad única.

  • ¿Su aplicación permite actualmente que una segunda cuenta inicie sesión, incluso si ya ha iniciado sesión una cuenta diferente? ¿La aplicación muestra datos de varias cuentas en una pantalla compartida? ¿La aplicación almacena datos de varias cuentas? ¿Su aplicación permite que los usuarios cambien entre diferentes cuentas que han iniciado sesión? Si es así, la aplicación es multiidentidad y deberá seguir la Fase 5: Habilitar multiidentidad. Esta sección es necesaria para la aplicación.

Incluso si su aplicación es de varias identidades, siga esta guía de integración en orden. Inicialmente, la integración y las pruebas como identidad única ayudarán a garantizar una integración adecuada y a evitar errores en los que los datos corporativos acaben desprotegidos.

¿Qué sucede si mi aplicación se compila con la interfaz de usuario de la aplicación multiplataforma de .NET (.NET MAUI)?

Si la aplicación se compila con la interfaz de usuario de aplicaciones multiplataforma de .NET (.NET MAUI), consulte SDK de aplicación de Intune para .NET MAUI - iOS.

¿Mi aplicación tiene o necesita ajustes de App Configuration?

Intune admite configuraciones de aplicación que se aplican a aplicaciones integradas en SDK, independientemente del modo de administración de dispositivos. Los administradores pueden configurar estas directivas de configuración de aplicaciones para aplicaciones administradas en el Centro de administración de Microsoft Intune.

El SDK de aplicaciones de Intune admite ambos tipos de configuración de aplicaciones y proporciona una única API para acceder a las configuraciones desde ambos canales. Si la aplicación tiene o va a admitir cualquiera de estos tipos de configuración de aplicación, deberá seguir la Fase 4: Habilitar la configuración de destino (configuración de aplicaciones APP/MAM) para las aplicaciones iOS.

Para obtener más información acerca de cómo crear una directiva de configuración de aplicaciones de destino de MAM en iOS, consulte la sección sobre la configuración de aplicaciones de destino de MAM en Cómo usar las directivas de configuración de aplicaciones de Microsoft Intune para iOS/iPadOS.

¿Mi aplicación necesita definir una protección granular para la entrada y salida de datos?

Si la aplicación permite a los usuarios guardar datos o abrir datos desde servicios en la nube o en ubicaciones de dispositivos, debe realizar cambios para admitir una directiva de transferencia de datos mejorada. Consulte Administrar la transferencia de datos entre aplicaciones iOS en Microsoft Intune.

¿Tiene mi aplicación recursos que deban protegerse con el acceso condicional?

El acceso condicional (CA) es una característica de Microsoft Entra ID que puede utilizarse para controlar el acceso a los recursos de Microsoft Entra. Los administradores de Intune pueden definir reglas de CA que permitan el acceso a los recursos solo desde dispositivos o aplicaciones administrados por Intune.

Intune admite dos tipos de CA: CA basada en dispositivos y CA basada en aplicaciones, también conocida como CA de protección de aplicaciones. La CA basada en dispositivo bloquea el acceso a los recursos protegidos hasta que Intune administre todo el dispositivo. La entidad de certificación basada en aplicación bloquea el acceso a los recursos protegidos hasta que la directiva de protección de aplicaciones de Intune administre la aplicación específica.

Si la aplicación adquiere tokens de acceso de Microsoft Entra y accede a recursos que pueden protegerse mediante CA, deberá seguir [Fase 4: compatibilidad con CA de protección de aplicaciones].

Creación de una directiva de protección de aplicaciones iOS de prueba

Configuración de inquilino de demostración

Si aún no tiene un inquilino con su empresa, puede crear un inquilino de demostración con o sin datos generados previamente. Debe registrarse como asociado de Microsoft para acceder a Microsoft CDX. Para crear una cuenta nueva:

  1. Vaya al sitio de creación de inquilinos de Microsoft CDX y cree un inquilino de Microsoft 365 Enterprise.
  2. Configure Intune para habilitar la administración de dispositivos móviles (MDM).
  3. Crear usuarios.
  4. Crear grupos.
  5. Asigne las licencias correspondientes a sus pruebas.

Configuración de la directiva de protección de aplicaciones

Cree y asigne directivas de protección de aplicaciones en el Centro de administración de Microsoft Intune. Además de crear directivas de protección de aplicaciones, puede crear y asignar una directiva de configuración de aplicaciones en Intune.

Antes de probar la configuración de la directiva de protección de aplicaciones dentro de su propia aplicación, es útil familiarizarse con cómo se comporta esta configuración dentro de otras aplicaciones integradas en SDK.

Sugerencia

Si la aplicación no aparece en el Centro de administración de Microsoft Intune, puede dirigirse a ella con una directiva seleccionando la opción Más aplicaciones y proporcionando el nombre del paquete en el cuadro de texto. Debe dirigir la aplicación con la directiva de protección de aplicaciones e implementar la directiva a un usuario para probar correctamente la integración. Incluso si la directiva es específica e implementada, la aplicación no aplicará correctamente las directivas hasta que haya integrado correctamente el SDK.

Criterios de salida

  • ¿Te has familiarizado con el comportamiento de las diferentes configuraciones de directivas de protección de aplicaciones dentro de tu aplicación iOS?
  • ¿Ha revisado la aplicación y planeado la integración de la aplicación en torno a MSAL, acceso condicional, identidad múltiple, App Configuration y todas las características SDK adicionales?
  • ¿Ha creado una directiva de protección de aplicaciones iOS en el inquilino de prueba?

Preguntas más frecuentes

¿Dónde descargo el SDK?

Para descargar el SDK, consulte Descargar los archivos SDK.

¿Dónde puedo informar de problemas con la integración del SDK de aplicaciones de Intune en mis aplicaciones?

Envíe una solicitud de asistencia en GitHub.

Pasos siguientes

Después de completar todos los criterios de salida anteriores, continúe con la Fase 2: configuración y requisito previo de MSAL.