Mohamed ZagoudiAdelix Automation

Microsoft-updates

Intune in development september 2026: EPM scopes, DDM en macOS

Overzicht van functies in ontwikkeling voor Microsoft Intune per september 2026, waaronder EPM-rapportscopes, Declarative VPP en macOS Wi-Fi instellingen.

Foto bij het artikel over de Intune-ontwikkelingen van september 2026

Foto: Startup Stock Photos via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. De aankondiging van september 2026
  2. App-beheer en Endpoint Privilege Management
  3. Apparaatconfiguratie voor Apple en Android
  4. Apparaatbeheer en Windows-beveiliging
  5. Endpoint-beveiliging en updates
  6. Monitoring, toegangsbeheer en algemene beschikbaarheid
  7. Bronnen

Op de Microsoft Learn-documentatiepagina over functies in ontwikkeling voor Microsoft Intune is op 30 september 2026 een nieuwe reeks aankondigingen gepubliceerd. Deze pagina belicht functionaliteiten die momenteel in de maak zijn en nog niet algemeen beschikbaar of in preview zijn gebracht, zodat beheerders zich kunnen voorbereiden op toekomstige wijzigingen in de beheeromgeving.

De aankondiging van september 2026

De documentatie-update beschrijft diverse toevoegingen en wijzigingen voor het Microsoft Intune-beheercentrum, met de nadruk op app-beheer, apparaatconfiguratie, beveiliging en endpoint-beveiliging. Wanneer functies de productiefase bereiken, verhuizen de beschrijvingen naar de reguliere 'What's new'-pagina van Intune. Beheerders kunnen via de Microsoft 365-roadmap strategische opleverdata inzien, terwijl het onderhavige overzicht specifiek ingaat op verwachte portaal- en platformwijzigingen.

App-beheer en Endpoint Privilege Management

Op het gebied van Endpoint Privilege Management (EPM) past Microsoft de werking van scope-tags aan in rapportages. EPM-rapporten respecteren voortaan de toegewezen scope van de rapportweergave, zodat details uitsluitend worden getoond voor de gebruikers en apparaten waarvoor de betreffende beheerder autorisatie heeft.

Voor iOS- en iPadOS-apparaten introduceert de Company Portal ondersteuning voor het downloaden van Declarative Volume-Purchased Program (VPP) apps vanuit het tabblad Apps. Deze methode verlaagt de installatielatency, maakt automatische updates gedurende de nacht mogelijk en toont eindgebruikers een live installatiestatus. Indien organisaties deze optie niet inschakelen, blijft de bestaande ervaring ongewijzigd.

Apparaatconfiguratie voor Apple en Android

Voor Apple-apparaten met besturingssysteem OS 27 voegt Intune Declarative Device Management (DDM) statusgegevens toe aan de apparaatinventaris. Hieronder vallen gezondheidsinformatie van hardwarecomponenten, cache-details en MDM-toestandsinformatie zoals inschrijftype, 'awaiting configuration', 'Return to Service', 'Shared iPad' en 'Lockdown Mode'. Daarnaast wordt voor iOS, iPadOS en macOS de 'Enforce Routes'-functionaliteit voor VPN-profielen ondersteund, waarmee wordt voorkomen dat verkeer onbedoeld buiten de VPN-tunnel geraakt via instellingen als 'Include all networks' en 'Exclude local networks'.

Voor macOS-apparaten wordt de instelling 'Disable MAC address randomization' toegevoegd aan Wi-Fi-profielen om gerandomiseerde MAC-adressen uit te schakelen wanneer dit bijvoorbeeld netwerktoegangscontrole (NAC) belemmert. Tevens wordt ondersteuning toegevoegd voor de MEFERI OEMConfig-app (com.meferi.oemconfig) binnen Android Enterprise, waardoor beheerders via de bekende OEMConfig-werkstroom apparaatinstellingen kunnen uitrollen.

Apparaatbeheer en Windows-beveiliging

Binnen het beheer van Apple-systemen verwijdert Intune verouderde MDM-softwareupdate-workloads zodra Apple de onderliggende commando's uitfaseert, zodat beheerders volledig overstappen op DDM. Voor Windows 11 (versies 24H2 en 25H2) worden twee nieuwe instellingen toegevoegd aan de Endpoint Security Account Protection-profielen voor Administrator Protection, gekoppeld aan de LocalPoliciesSecurityOptions CSP: 'User Account Control Type Of Admin Approval Mode' en 'User Account Control Behavior Of The Elevation Prompt For Administrator Protection'.

Daarnaast wordt Advanced Analytics uitgebreid met multi-device query-ondersteuning voor app-inventarisgegevens op Windows via de Kusto Query Language (KQL). Voor de Policy Configuration Agent wordt een Microsoft Entra-agentic identity geïntroduceerd ter vervanging van de menselijke gebruikersidentiteit, waarbij bestaande agenten handmatig en nieuwe agenten automatisch worden voorzien van deze identiteit.

Endpoint-beveiliging en updates

Windows Autopatch krijgt binnenkort de mogelijkheid om kwaliteitsupdates expliciet goed te keuren, automatisch goed te keuren, te weigeren en in te plannen per update-type via dezelfde infrastructuur die voor stuurprogramma's wordt gebruikt. Dit betreft maandelijkse beveiligingsupdates, maandelijkse niet-beveiligingsupdates, out-of-band beveiligingsupdates en out-of-band niet-beveiligingsupdates. Voor Linux wordt een nieuwe Defender Updates-sjabloon toegevoegd met vier instellingen voor automatische updates via MDE-attach.

Verder is aangekondigd dat Windows-apparaten automatisch als niet-conform kunnen worden gemarkeerd wanneer verboden lokale AI-agents (zoals OpenClaw) worden gedetecteerd, waarna Conditional Access in werking treedt. Ook wordt het mogelijk om Device control-beleid (Attack surface reduction) vanuit Intune toe te passen op apparaten die worden beheerd via Microsoft Defender for Endpoint security settings management.

Monitoring, toegangsbeheer en algemene beschikbaarheid

Remote Help wordt uitgebreid naar US Government Community Cloud High (GCCH)-omgevingen voor Android, macOS en Windows. Het beheercentrum toont voortaan nieuwe gezondheids- en statussignalen voor de Certificate Connector voor Microsoft Intune om uitgifteproblemen tijdig te detecteren.

Op het gebied van Role-Based Access Control (RBAC) bereikt de instelling 'Scoped permissions' de status van algemene beschikbaarheid. Hiermee wordt voorkomen dat Intune machtigingen samenvoegt over verschillende roltoewijzingen met dezelfde categorie maar diverse scope-tags. Zodra deze functionaliteit algemeen beschikbaar is, wordt dit het standaardgedrag voor alle tenants. Beheerders kunnen vooraf de effecten inzien via het Permissions Assessment Report onder Tenant administration > Roles > Settings.

Voorbereiding op wijzigingen

Beheerders wordt geadviseerd om de migratie naar DDM voor Apple-updates voor te bereiden, de nieuwe scope-instellingen voor RBAC te controleren en de documentatie te raadplegen voor naderende OS-ondersteuningswijzigingen zoals de overgang naar macOS 15 en iOS 18+ later in kalenderjaar 2026.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.