Mohamed ZagoudiAdelix Automation

Microsoft 365

Microsoft Intune op Ignite 2025: wat algemeen beschikbaar is en wat in preview zit

Overzicht van de Intune-aankondigingen op Ignite 2025: drie Security Copilot-agents in preview, nieuwe GA-functies en de roadmap voor het eerste kwartaal van 2026.

Abstracte technische illustratie bij het artikel over de Intune-aankondigingen op Ignite 2025
In dit artikel
  1. Algemeen beschikbaar
  2. In preview: drie Security Copilot-agents
  3. Nieuwe onderdelen in het admin center
  4. Aangekondigd voor het eerste kwartaal van 2026
  5. Licenties
  6. Wat dit betekent voor beheer
  7. Bron

Op 18 november 2025 publiceerde het Microsoft Intune-team tijdens Ignite 2025 een overzicht van nieuwe en aangekondigde functies. De aankondigingen vallen in drie groepen: functies die algemeen beschikbaar zijn, functies die in (openbare of beperkte) preview zitten, en functies die voor het eerste kwartaal van 2026 zijn aangekondigd. Het onderscheid is voor beheerders relevant, omdat alleen de eerste groep op dit moment in productie inzetbaar is. Dit artikel houdt die indeling aan.

Algemeen beschikbaar

Drie functies zijn met Ignite algemeen beschikbaar (generally available) geworden.

Installer-scripts voor Enterprise App Catalog-apps. Bij apps uit de Enterprise App Catalog kan nu een PowerShell-script worden meegegeven dat tijdens de installatie wordt uitgevoerd, bijvoorbeeld voor controles vooraf of configuratiestappen na de installatie. Dezelfde ondersteuning voor reguliere Win32-apps is aangekondigd voor het eerste kwartaal van 2026, maar is op dit moment nog niet beschikbaar.

App Control for Business met managed installer. Intune kan de Intune Management Extension aanwijzen als managed installer. Apps die via die extensie worden geïnstalleerd, worden door App Control for Business als vertrouwd herkend zonder dat elke app afzonderlijk in het beleid hoeft te worden opgenomen.

Windows Backup for Organizations. De functie wordt via Intune geconfigureerd en maakt een back-up van gebruikersinstellingen en de lijst met Microsoft Store-apps. Bij inschrijving van een nieuw apparaat of bij herstel worden die gegevens teruggezet. Dit sluit aan op de algemene beschikbaarheid van de functie in Windows 11, versie 25H2.

In preview: drie Security Copilot-agents

De opvallendste aankondiging is de komst van drie agents op basis van Security Copilot. Microsoft schrijft dat deze op dit moment worden uitgerold naar preview; ze zijn dus nog niet algemeen beschikbaar.

  • Change Review Agent. Deze agent beoordeelt wijzigingen op risico's, conflicten en naleving en geeft daar een toelichting en aanbevelingen bij. In eerste instantie richt de agent zich op scriptaanvragen binnen Multi Admin Approval: wanneer een beheerder een wijziging ter goedkeuring indient, analyseert de agent de inhoud voordat een tweede beheerder akkoord geeft.
  • Policy Configuration Agent. Deze agent zet een beschrijving in natuurlijke taal om naar concrete beleidsinstellingen. Microsoft noemt daarbij dat de agent de configuratie kan toetsen aan compliance-raamwerken zoals PCI, HIPAA en DISA STIG en doorlopende controles kan uitvoeren.
  • Device Offboarding Agent. Deze agent zoekt in de tenant naar apparaten die niet meer worden gebruikt en doet aanbevelingen om deze uit te schrijven, met als doel het aanvalsoppervlak te verkleinen.

Preview betekent: niet voor productie

Functies in preview kunnen nog veranderen in gedrag, licentievoorwaarden en beschikbaarheid. Microsoft geeft in de aankondiging geen datum voor algemene beschikbaarheid van de drie agents.

Nieuwe onderdelen in het admin center

Naast de agents kondigt Microsoft een aantal nieuwe onderdelen in het Intune admin center aan, elk met een eigen status.

Admin tasks. Een centraal overzicht van items met hoge prioriteit die actie van een beheerder vragen. Op dit moment bevat het knooppunt elevatieverzoeken (Endpoint Privilege Management), Multi Admin Approval-aanvragen en beveiligingstaken. Goedkeuringen die door een agent worden voorbereid, worden voor het eerste kwartaal van 2026 verwacht.

Deployments (beperkte private preview). Een ringgebaseerde uitrolmethode voor applicaties, vergelijkbaar met de aanpak die Windows Autopatch gebruikt voor Windows-updates. De functie is alleen beschikbaar voor een beperkte groep deelnemers.

Recovery (beperkte private preview). Beheer op afstand van de Windows Recovery Environment (WinRE) op grote schaal, met hardwaregebonden herstelcertificaten en overzicht over de hele vloot. Ook deze functie zit in een beperkte private preview.

Update readiness in Windows Autopatch (preview). Een tenantbreed inventarisoverzicht dat apparaten markeert die risico lopen bij updates, met als oorzaken onder meer connectiviteitsproblemen, safeguard holds of ontbrekende voorwaarden voor hotpatch.

Endpoint Privilege Management. Gebruikers die niet de primaire gebruiker van een apparaat zijn, kunnen nu ook een elevatieverzoek indienen. Daarnaast is er een nieuw readiness-dashboard voor EPM.

Aangekondigd voor het eerste kwartaal van 2026

Microsoft noemt drie functies met een verwachte beschikbaarheid in het eerste kwartaal van 2026. Het gaat om aankondigingen; de functies zijn op dit moment niet beschikbaar, ook niet in preview.

  1. Maintenance windows. Onderhoudsvensters waarmee beheerders precies bepalen wanneer updates voor het besturingssysteem, stuurprogramma's en firmware op cloudbeheerde apparaten worden geïnstalleerd.
  2. Netwerk-elevatieregels in Endpoint Privilege Management. Elevatieregels voor netwerkconfiguratie-instellingen.
  3. Scriptondersteuning voor Win32-apps. De uitbreiding van installer-scripts van Enterprise App Catalog-apps naar reguliere Win32-apps.

Licenties

Microsoft kondigt aan dat Security Copilot wordt opgenomen in Microsoft 365 E5. De uitrol naar bestaande E5-klanten start direct en loopt de komende maanden door. Klanten ontvangen dertig dagen vooraf bericht voordat Security Copilot in hun tenant wordt geactiveerd.

Voor de overige functies vermeldt de aankondiging geen afzonderlijke licentievoorwaarden. Windows Backup for Organizations, App Control for Business en Enterprise App Catalog hebben elk hun eigen voorwaarden; controleer de licentievoorwaarden in de officiële documentatie.

Wat dit betekent voor beheer

De GA-functies zijn direct bruikbaar en lossen bekende praktische problemen op. De managed installer maakt App Control for Business in combinatie met Intune-appdistributie eenvoudiger te onderhouden, omdat het vertrouwen aan het distributiekanaal wordt gekoppeld en niet aan afzonderlijke apps. Windows Backup for Organizations verkleint de impact van een apparaatwissel voor de gebruiker. Installer-scripts voor Enterprise App Catalog-apps maken wrapper-constructies rond installaties deels overbodig.

De Security Copilot-agents zijn de richting waarin Microsoft het beheer stuurt, maar zitten nog in preview. Ze vragen daarnaast om Security Copilot in de tenant, wat voor organisaties buiten Microsoft 365 E5 een aparte licentievraag is. Hetzelfde geldt voor Deployments en Recovery: beide zijn alleen voor een beperkte groep beschikbaar en de aankondiging bevat geen datum voor bredere beschikbaarheid.

De roadmap-items voor het eerste kwartaal van 2026 zijn met name relevant voor organisaties die nu nog eigen oplossingen gebruiken voor onderhoudsvensters of scriptmatige Win32-installaties. Voor die scenario's is het redelijk om de aankondigingen van januari tot maart 2026 af te wachten voordat nieuwe eigen tooling wordt gebouwd.

Bron

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.