MAM для корпоративного приложения: настройка и интеграция

MAM для корпоративного приложения: настройка и интеграция MDM управляет устройством целиком. MAM управляет только приложением — это принципиальная разница для BYOD-сценария, где сотрудник не готов отдавать IT-контроль над личным телефоном. Мы ежедневно сталкиваемся с запросами на настройку MAM дл

Разработка и поддержка любых видов мобильных приложений:

Информационные и развлекательные мобильные приложения
Новостные приложения, игры, справочники, онлайн-каталоги, погодные, фитнес и здоровье, туристические, образовательные, социальные сети и мессенджеры, квиз, блоги и подкасты, форумы, агрегаторы
Мобильные приложения электронной коммерции
Интернет-магазины, B2B-приложения, маркетплейсы, онлайн-обменники, кэшбэк-сервисы, биржи, дропшиппинг-платформы, программы лояльности, доставка еды и товаров, платежные системы
Мобильные приложения для управления бизнес-процессами
CRM-системы, ERP-системы, управление проектами, инструменты для команды продаж, учет финансов, управление производством, логистика и доставка, управление персоналом, системы мониторинга данных
Мобильные приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, платформы предоставления электронных услуг, платформы кешбека, видеохостинги, тематические порталы, платформы онлайн-бронирования и записи, платформы онлайн-торговли

Это лишь некоторые из типы мобильных приложений, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента.

Услуги, которые мы предлагаем
Показано 1 из 1Все 1734 услуг
MAM для корпоративного приложения: настройка и интеграция
Сложный
~3-5 дней

Наши компетенции:

Часто задаваемые вопросы

Последние работы

  • image_mobile-applications_feedme_467_0.webp
    Разработка мобильного приложения для компании FEEDME
    896
  • image_mobile-applications_xoomer_471_0.webp
    Разработка мобильного приложения для компании XOOMER
    782
  • image_mobile-applications_rhl_428_0.webp
    Разработка мобильного приложения для компании RHL
    1216
  • image_mobile-applications_zippy_411_0.webp
    Разработка мобильного приложения для компании ZIPPY
    1079
  • image_mobile-applications_affhome_429_0.webp
    Разработка мобильного приложения для компании Affhome
    1003
  • image_mobile-applications_flavors_409_0.webp
    Разработка мобильного приложения для компании FLAVORS
    597

MAM для корпоративного приложения: настройка и интеграция

MDM управляет устройством целиком. MAM управляет только приложением — это принципиальная разница для BYOD-сценария, где сотрудник не готов отдавать IT-контроль над личным телефоном. Мы ежедневно сталкиваемся с запросами на настройку MAM для корпоративных приложений. Правильная интеграция MAM-политик снижает риски утечки данных до 80% без вмешательства в личное пространство. Также экономия на лицензиях MDM может достигать 40%. Мы настраиваем MAM под ключ с гарантией результата, используя сертифицированные решения Microsoft Intune.

Классический сценарий MAM на базе Microsoft Intune: сотрудник устанавливает приложение из App Store или Google Play на личный телефон, входит с корпоративным Azure AD аккаунтом — и с этого момента политики MAM применяются к данным этого приложения. MDM-профиль на устройство не устанавливается. Это идеальное решение для компаний с BYOD-политикой. Получите консультацию — мы оценим ваш проект и подберём оптимальную конфигурацию.

Как MAM защищает корпоративные данные без MDM?

Политики MAM, доступные без управления устройством:

Политика Описание
Запрет copy-paste корпоративных данных Выходные данные нельзя вставить в личные приложения
Принудительное шифрование файлов Все файлы, сохранённые приложением, шифруются
Требование PIN или биометрии Дополнительная аутентификация при входе в приложение
Блокировка скриншотов Предотвращает захват экрана с данными
Remote selective wipe Удаление только корпоративных данных при увольнении
Запрет открытия ссылок в личном браузере Ссылки открываются только в Managed Browser

Интеграция MAM через Microsoft Intune — отраслевой стандарт. Документация Intune подтверждает, что SDK поддерживает все перечисленные политики из коробки.

Intune App SDK: интеграция в iOS-приложение

Для работы MAM-политик необходимо интегрировать SDK. SDK перехватывает системные API (clipboard, file sharing, screenshot detection) и применяет политики.

Добавление через CocoaPods:

pod 'MSAL' pod 'IntuneMAMSwift' 

Минимальная инициализация в AppDelegate:

import IntuneMAMSwift @main class AppDelegate: UIResponder, UIApplicationDelegate, IntuneMAMPolicyDelegate { func application(_ app: UIApplication, didFinishLaunchingWithOptions options: [UIApplication.LaunchOptionsKey: Any]?) -> Bool { IntuneMAMPolicyManager.instance().delegate = self return IntuneMAMPolicyManager.instance().didFinishLaunching(withOptions: options) } func identitySwitchRequired(_ identity: String, forReason reason: IntuneMAMPolicyManagerIdentitySwitchReason, completionHandler completion: @escaping IntuneMAMAddIdentityCompletionHandler) { // Обработка смены identity при multi-account completion(.allowed) } } 

После интеграции SDK UIPasteboard автоматически ограничивается политикой, UIDocumentPickerViewController — тоже. Приложение само по себе не меняется — MAM-движок работает через method swizzling системных классов.

Критичный момент: SDK требует MSAL (Microsoft Authentication Library) для получения MAM-токена. Без корректной регистрации приложения в Azure AD (App Registration + MAM-разрешения) политики не применяются даже при наличии SDK. Типичная ошибка при первой интеграции — политики «не работают» именно из-за неправильного App Registration или отсутствия Intune App Protection Policy в Azure Portal.

MAM на Android: Intune App SDK для Android

// build.gradle implementation 'com.microsoft.intune.mam:android-mam-sdk:10.0.0' 

Для Android SDK важна правильная конфигурация MAMApplication:

class MyApplication : MAMApplication() { override fun onCreate() { super.onCreate() // MAM SDK перехватывает Context, Activity, ContentProvider } } 

Android MAM SDK использует MAMActivity вместо AppCompatActivity, MAMContentProvider вместо ContentProvider. Это требует рефакторинга базовых классов. Если переписывать базовые классы нежелательно (legacy-приложение, большая кодовая база), используйте App Wrapping Tool — post-build инструмент, добавляющий MAM-логику в скомпилированный APK/IPA без изменения исходного кода. Intune MAM SDK точнее применяет политики, но требует больше работы на этапе интеграции.

Сравнение MAM-платформ

Платформа Способ интеграции Точность политик Сложность
Microsoft Intune SDK или App Wrapping Высокая (SDK), Средняя (Wrapping) Средняя
VMware Workspace ONE SDK Высокая Средняя
MobileIron AppConnect Контейнер приложения Высокая Высокая

Что такое selective wipe и как он работает?

Remote selective wipe по MAM-политике — удаление только корпоративных данных: Keychain-записей с тегом appID, файлов в Application Support/, кэша, cookies в WKWebView. Личные данные не затрагиваются.

Реализация wipe-обработчика в SDK:

// IntuneMAMPolicyDelegate func wipeDataForAccount(_ account: String) -> Bool { DataVault.shared.deleteAll() KeychainManager.shared.clearCorporateKeys() URLCache.shared.removeAllCachedResponses() return true } 

IT-администратор инициирует wipe из Intune Portal в один клик. Следующий запуск приложения на устройстве — данных нет, нужна повторная авторизация.

Этапы работы

  1. Аудит требований к политикам
  2. Выбор MAM-платформы (Intune, VMware, MobileIron)
  3. Настройка Azure AD или EMM-консоли
  4. Разработка App Registration
  5. Интеграция SDK в iOS и Android
  6. Тестирование всех политик (clipboard, screenshot, save, wipe)
  7. UAT с IT-командой
  8. Rollout и обучение

Сроки: интеграция Intune MAM SDK в готовое приложение — 3–5 недель на платформу. Полный MAM-rollout с настройкой политик и обучением — 6–8 недель.

Что входит в работу

  • Документация: схема политик, инструкция по эксплуатации
  • Настройка доступа к Azure AD и Intune Portal
  • Интеграция SDK для iOS и Android
  • Тестирование всех политик на реальных устройствах
  • Обучение IT-команды: до 8 часов консультаций
  • Пост-релизная поддержка: 2 недели

У нас 5+ лет опыта в интеграции MAM, реализовано более 30 проектов. Получите бесплатную оценку вашего приложения — напишите нам. Закажите внедрение MAM под ключ с гарантией результата.