iOS应用从共享表单获取的数据被MSMAMARPCRYPT加密的技术求助
iOS共享表单扩展接收Outlook加密数据(MSMAMARPCRYPT)的解决方案
一、通过客户IT部门配置获取未加密数据
这是最直接的无代码解决方案:
- 让客户IT团队在**Microsoft Endpoint Manager(InTune)**中调整应用保护策略(APP):
- 将你的iOS应用Bundle ID添加到「受信任应用列表」,允许Outlook向你的应用共享未加密数据;
- 在APP的「数据传输」规则里,开启「允许数据传输到指定应用」,并指定你的应用为目标;
- 检查是否存在数据泄露防护(DLP)或剪切板限制规则,将你的应用加入例外范围。
二、集成Intune SDK实现解密
如果无法通过IT配置解决,需通过官方SDK处理加密数据:
- 放弃使用
Microsoft.InTune.Maui.Essentials.iOS,改用Microsoft Intune App SDK for iOS(这是官方专门处理MAM加密的工具); - 核心操作步骤:
- 在Azure AD中注册你的应用,获取Intune相关权限;
- 将Intune SDK集成到你的iOS共享扩展项目;
- 从
NSItemProvider.LoadItem拿到加密数据后,调用MSIntuneMAMDataProtectionManager的decryptData:forIdentity:方法解密,其中identity参数需通过SDK获取当前用户的Intune身份。
注意:集成SDK后,客户IT部门需要在InTune中将你的应用标记为「托管应用」,否则解密接口无法正常调用。
内容的提问来源于stack exchange,提问作者canderse
相关产品推荐
相关产品推荐

