Microsoft heeft in augustus 2026 (service release 2608) een reeks nieuwe functies en instellingen voor Microsoft Intune uitgebracht. De updates richten zich op Remote Help, Android Enterprise-configuratie, Apple-beheer en eSIM-beheer op Android-apparaten.
Unattended Remote Help voor Windows
Intune ondersteunt nu unattended Remote Help-sessies op fysieke Windows-apparaten. Geautoriseerde helpdesk-medewerkers kunnen zich aanmelden op een extern apparaat met hun eigen referenties zonder dat de gebruiker aanwezig hoeft te zijn of actie hoeft te ondernemen. Helpers kunnen het apparaat bekijken en bedienen om problemen op afstand op te lossen en ondersteuningstaken uit te voeren.
Android Enterprise-instellingen
Intune voegt meerdere nieuwe instellingen toe aan de Android Enterprise settings catalog:
- Screen timeout: Beheerders kunnen opgeven hoeveel seconden voorbij gaan voordat het scherm uitschakelt. Dit geldt voor fully managed en dedicated devices op Android 9 en later, en corporate-owned work profile-apparaten op Android 15 en later.
- Afzonderlijke wachtwoorden: De instelling "Block one lock for device and work profile" vereist aparte vergrendelingen voor het apparaat en werkprofiel in plaats van een gedeelde. Dit ondersteunt Android 9 en later.
- Werkprofiel uitschakelen: Met "Number of days work profile is allowed to be switched off" kunnen beheerders beperken hoe lang een werkprofiel uitgeschakeld kan blijven. De minimale waarde is drie dagen; 0 schakelt de beperking uit.
- eSIM-verwijdering bij wipe: De instelling "Remove all eSIMs during a device wipe" verwijdert alle eSIMs wanneer een bedrijfsapparaat wordt gewist (Android 15 en later).
- Scherm aan bij laden: Intune ondersteunt nu een instelling om het scherm van fully managed en dedicated Android-apparaten aan te houden terwijl ze laden. Beheerders kunnen AC, USB of draadloos laden selecteren.
Apple Declarative Device Management voor VPP-apps
Intune ondersteunt nu Apple Declarative Device Management (DDM) voor vereiste volume purchase program (VPP)-apps op iOS/iPadOS 17.2 en later en macOS 26 en later. Door het beheertype naar DDM te wijzigen bij het uploaden van een nieuw VPP-token, kunnen apps worden geïmplementeerd en geconfigureerd met behulp van Apples op beleid gebaseerde model. Dit verbetert de afleveringsefficiëntie, biedt real-time app-status en voegt nieuwe per-app-instellingen toe, zoals automatische app-updates.
eSIM-beheer op Android
Intune voegt meerdere mogelijkheden toe voor eSIM-beheer op corporate-owned Android Enterprise-apparaten (Android 15 en later):
- eSIM-activering: Beheerders kunnen een enkele eSIM activeren door een activatiecode van de provider in te voeren.
- eSIM-verwijdering: Een individuele eSIM kan worden verwijderd zonder het apparaat te wissen. Beheerders kopiëren de ICCID uit de apparaatinventaris en voeren deze in bij de verwijderingsopdracht.
- eSIM-keuze bij wipe: Bij het wissen van een apparaat kunnen beheerders kiezen of eSIMs behouden of verwijderd moeten worden.
- Uitgebreide SIM-inventaris: Intune toont nu uitgebreide SIM-inventaris voor corporate-owned Android Enterprise-apparaten, inclusief EID's, meerdere ICCID's en activatiestatus.
Nieuwe Apple Setup Assistant-opties
Intune ondersteunt nu Apple OS 27 Setup Assistant skip-sleutels voor Liquid Glass en Accessibility Appearance in Automated Device Enrollment-profielen. Dit verbergt deze panes om setup-interacties te verminderen.
Nieuwe apparaatpagina in Intune admin center
De nieuwe single device page is standaard ingeschakeld voor alle klanten. Deze pagina toont apparaatspecifieke informatie, inclusief apparaateigenschappen, apparaatactiviteit, tools en rapporten. Beheerders kunnen de "Preview new device view"-toggle gebruiken om terug te schakelen naar de originele apparaatpagina.
Aanvullende updates
- Assignment filters: De operatingSystemVersion-eigenschap in assignment filters is nu algemeen beschikbaar. Beheerders kunnen filterregels maken die app- en beleidstoewijzingen beperken tot apparaten met een specifieke OS-versie of buildreeks.
- Apple diagnostische logging: Intune ondersteunt nu Apples Enhanced Logging device action op ondersteunde supervised devices. Beheerders kunnen een AppleCare diagnostische log-verzamelingssessie starten met behulp van een AppleCare-token.
- Persoonlijk eigendom Android: Intune ondersteunt nu apparaatinventaris voor persoonlijk eigendom Android Enterprise-apparaten met werkprofiel. Deze gegevens zijn een subset van corporate-owned data.
- Windows-instellingen: Nieuwe Windows settings catalog-opties zijn toegevoegd, waaronder Protected Mode-besturingselementen voor Internet Explorer-beveiligingszones en nieuwe Microsoft Edge-beleidsregels uit de Edge 150-sjabloonvernieuwing.
- Defender Antivirus voor Linux: De Microsoft Defender Antivirus-sjabloon voor Linux bevat nu een nieuwe Audit-waarde voor de Enforcement level-instelling. In Audit-modus detecteert de antivirus-engine bedreigingen in real-time maar herstelt deze niet automatisch.
- Windows 365 for Agents security baseline: Intune bevat nu een security baseline voor Windows 365 for Agents Cloud PC's.
- Protected apps: Zeven nieuwe protected apps zijn beschikbaar, waaronder Notion, Superhuman Mail, Notability en anderen.
Wat dit betekent voor beheer
Beheerders kunnen deze nieuwe functies gebruiken om meer granulaire controle uit te oefenen over Android Enterprise-apparaten, inclusief schermtime-out en werkprofielbeperking. Het eSIM-beheer biedt meer flexibiliteit voor bedrijven met veel mobiele apparaten. De nieuwe single device page biedt een gecentraliseerde plek voor apparaatbeheer. De DDM-ondersteuning voor Apple VPP-apps verbetert de app-afleveringsefficiëntie. Beheerders kunnen deze functies configureren via de Intune admin center onder de respectievelijke secties voor device configuration, device management en device security.


