Mohamed ZagoudiAdelix Automation

Microsoft-updates

Intune februari 2026: EPM op AVD, Lenovo-integratie en fijnere filters

Microsoft Intune voegt in februari 2026 ondersteuning voor Endpoint Privilege Management op Azure Virtual Desktop toe.

Foto bij het artikel over Intune-updates in februari 2026

Foto: Negative Space via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Endpoint Privilege Management op Azure Virtual Desktop
  2. Lenovo Device Orchestration in Intune admin center
  3. Nieuwe beveiligde apps en OEMConfig-ondersteuning
  4. Uitgebreide instellingen in Windows settings catalog
  5. Verfijnde assignment filters voor beheerde apps
  6. Zimperium Mobile Threat Defense-integratie
  7. Netwerkwijzigingen voor Azure Front Door
  8. Overige updates
  9. Bronnen

Microsoft heeft in februari 2026 een aantal nieuwe functies en verbeteringen in Microsoft Intune uitgerold, zoals aangekondigd op de What's new-pagina van Intune. De updates betreffen onder meer uitbreiding van Endpoint Privilege Management, een nieuwe integratie met Lenovo-apparaten en verfijning van toewijzingsfilters voor beheerde apps.

Endpoint Privilege Management op Azure Virtual Desktop

Endpoint Privilege Management (EPM) elevation policies ondersteunen nu implementatie naar gebruikers op Azure Virtual Desktop (AVD) single-session virtual machines. Dit stelt beheerders in staat om privilegebeheer toe te passen op AVD-omgevingen, waarbij gebruikers op virtuele machines kunnen werken met beperkte rechten en alleen wanneer nodig escalatie kunnen aanvragen.

Lenovo Device Orchestration in Intune admin center

Microsoft Intune bevat nu een directe koppeling naar Lenovo Device Orchestration (LDO) in het Intune admin center. Deze integratie biedt IT-beheerders een centraal en beveiligd toegangspunt voor het beheren van ondersteunde Lenovo-apparaten. Beheerders kunnen vanuit het Intune admin center rechtstreeks naar de Lenovo Device Orchestration-portal navigeren om Lenovo-specifieke mogelijkheden voor apparaatbeheer te benutten. De functie is van toepassing op Windows 11.

Nieuwe beveiligde apps en OEMConfig-ondersteuning

Intune voegt vier nieuwe beveiligde apps toe: Clarity Express for Intune (Rego Consulting Corporation), Datadog (Datadog Inc.), Qlik Analytics (Qlik) en Tier1 for Intune (SS&C Technologies, Inc., iOS). Daarnaast zijn drie nieuwe OEMConfig-apps beschikbaar voor Android Enterprise: FCNT - Senior Care, FCNT - Schema en Sonim.

Uitgebreide instellingen in Windows settings catalog

De Windows settings catalog bevat nieuwe instellingen voor Microsoft Edge (tot versie 143.0.3650.23), waaronder beleid voor het delen van browsegeschiedenis met Microsoft 365 Copilot Search en RAM-resourcebeheer. Daarnaast zijn er nieuwe instellingen voor Windows AI (Agent Workspaces, Agent Connectors, Remote Agent Connectors), Google Chrome (tot versie 141.0.7390.108), Firewall audit mode en Microsoft Visual Studio Copilot-instellingen. Voor Windows 10 is de instelling "Enable ESU Subscription Check" als verouderd gemarkeerd. Nieuwe instellingen voor Windows Components betreffen intranet-detectie en proxy-bypass-sites.

De instellingen catalog ondersteunt nu ook filteren op Android-beheermodus (Fully managed, Corporate-owned work profile, Dedicated). Voor iOS/iPadOS is een nieuwe instelling toegevoegd: "Rating Apps Exempted Bundle IDs", waarmee beheerders apps kunnen opgeven die leeftijdsbeperkingen kunnen omzeilen. Apple heeft "Rapid Security Responses" omgedoopt tot "Background Security Improvements", wat in de settings catalog is bijgewerkt.

Verfijnde assignment filters voor beheerde apps

De Device Management Type-eigenschap in assignment filters voor beheerde apps op Android en iOS/iPadOS is uitgebreid met granulairere opties. Voor Android worden de volgende nieuwe waarden toegevoegd: Corporate-owned with work profile, Corporate-owned fully managed, Corporate-owned dedicated devices with Entra ID Shared mode, Corporate-owned dedicated devices without Entra ID Shared mode en Personally owned work profile. Deze vervangen de generieke waarde "Android Enterprise". Voor iOS/iPadOS worden vergelijkbare verfijningen doorgevoerd met opties als Automated Device Enrollment user-associated devices, Automated Device Enrollment userless devices, Account Driven User Enrollment en Device Enrollment with Company Portal and Web Enrollment, ter vervanging van "Managed".

Legacy-waarden in bestaande filters worden automatisch toegewezen aan de nieuwe waarden, mits apparaten zijn geregistreerd bij Microsoft Entra met een Entra Device ID. Deze functie rolt langzaam uit en is naar verwachting eind maart 2026 beschikbaar voor alle klanten.

Zimperium Mobile Threat Defense-integratie

De Zimperium Mobile Threat Defense (MTD)-connector kan nu certificaatinventaris van beheerde iOS-apparaten synchroniseren met Intune. Beheerders kunnen twee nieuwe instellingen configureren: "Enable Certificate Sync for iOS/iPadOS devices" en "Send full certificate inventory data on personally owned iOS/iPadOS devices". Dit helpt bedreigingen te identificeren die verband houden met geïnstalleerde certificaten.

Netwerkwijzigingen voor Azure Front Door

Intune maakt sinds december 2025 gebruik van Azure Front Door (AFD) IP-adressen naast bestaande Intune-service-IP's als onderdeel van Microsofts Secure Future Initiative. Organisaties die IP-gebaseerde allowlists, Azure service tags of strikte outbound filtering gebruiken, moeten de volgende IP-bereiken toevoegen of de Azure service tag "AzureFrontDoor.MicrosoftSecurity" gebruiken:

Commerciële eindpunten:

  • 13.107.219.0/24
  • 13.107.227.0/24
  • 13.107.228.0/23
  • 150.171.97.0/24
  • 2620:1ec:40::/48
  • 2620:1ec:49::/48
  • 2620:1ec:4a::/47

US Government-eindpunten:

  • 51.54.53.136/29
  • 51.54.114.160/29
  • 62.11.173.176/29

Organisaties die FQDN-gebaseerde regels gebruiken (met name *.manage.microsoft.com) of geen outbound-filtering toepassen, hoeven doorgaans geen wijzigingen aan te brengen.

Overige updates

De Windows feature update compatibility risks report en Windows feature update device readiness report ondersteunen nu Windows 11, versie 25H2 als selecteerbare doel-OS. Admin tasks in het Intune admin center zijn uit preview en nu algemeen beschikbaar; deze bieden een gecentraliseerde weergave voor het ontdekken, organiseren en uitvoeren van veelgebruikte beheertaken, waaronder Endpoint Privilege Management file elevation requests, Microsoft Defender security tasks en Multi Admin Approval requests.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.