Op de Microsoft Learn-documentatiepagina over functies in ontwikkeling voor Microsoft Intune is op 30 september 2026 een nieuwe reeks aankondigingen gepubliceerd. Deze pagina belicht functionaliteiten die momenteel in de maak zijn en nog niet algemeen beschikbaar of in preview zijn gebracht, zodat beheerders zich kunnen voorbereiden op toekomstige wijzigingen in de beheeromgeving.
De aankondiging van september 2026
De documentatie-update beschrijft diverse toevoegingen en wijzigingen voor het Microsoft Intune-beheercentrum, met de nadruk op app-beheer, apparaatconfiguratie, beveiliging en endpoint-beveiliging. Wanneer functies de productiefase bereiken, verhuizen de beschrijvingen naar de reguliere 'What's new'-pagina van Intune. Beheerders kunnen via de Microsoft 365-roadmap strategische opleverdata inzien, terwijl het onderhavige overzicht specifiek ingaat op verwachte portaal- en platformwijzigingen.
App-beheer en Endpoint Privilege Management
Op het gebied van Endpoint Privilege Management (EPM) past Microsoft de werking van scope-tags aan in rapportages. EPM-rapporten respecteren voortaan de toegewezen scope van de rapportweergave, zodat details uitsluitend worden getoond voor de gebruikers en apparaten waarvoor de betreffende beheerder autorisatie heeft.
Voor iOS- en iPadOS-apparaten introduceert de Company Portal ondersteuning voor het downloaden van Declarative Volume-Purchased Program (VPP) apps vanuit het tabblad Apps. Deze methode verlaagt de installatielatency, maakt automatische updates gedurende de nacht mogelijk en toont eindgebruikers een live installatiestatus. Indien organisaties deze optie niet inschakelen, blijft de bestaande ervaring ongewijzigd.
Apparaatconfiguratie voor Apple en Android
Voor Apple-apparaten met besturingssysteem OS 27 voegt Intune Declarative Device Management (DDM) statusgegevens toe aan de apparaatinventaris. Hieronder vallen gezondheidsinformatie van hardwarecomponenten, cache-details en MDM-toestandsinformatie zoals inschrijftype, 'awaiting configuration', 'Return to Service', 'Shared iPad' en 'Lockdown Mode'. Daarnaast wordt voor iOS, iPadOS en macOS de 'Enforce Routes'-functionaliteit voor VPN-profielen ondersteund, waarmee wordt voorkomen dat verkeer onbedoeld buiten de VPN-tunnel geraakt via instellingen als 'Include all networks' en 'Exclude local networks'.
Voor macOS-apparaten wordt de instelling 'Disable MAC address randomization' toegevoegd aan Wi-Fi-profielen om gerandomiseerde MAC-adressen uit te schakelen wanneer dit bijvoorbeeld netwerktoegangscontrole (NAC) belemmert. Tevens wordt ondersteuning toegevoegd voor de MEFERI OEMConfig-app (com.meferi.oemconfig) binnen Android Enterprise, waardoor beheerders via de bekende OEMConfig-werkstroom apparaatinstellingen kunnen uitrollen.
Apparaatbeheer en Windows-beveiliging
Binnen het beheer van Apple-systemen verwijdert Intune verouderde MDM-softwareupdate-workloads zodra Apple de onderliggende commando's uitfaseert, zodat beheerders volledig overstappen op DDM. Voor Windows 11 (versies 24H2 en 25H2) worden twee nieuwe instellingen toegevoegd aan de Endpoint Security Account Protection-profielen voor Administrator Protection, gekoppeld aan de LocalPoliciesSecurityOptions CSP: 'User Account Control Type Of Admin Approval Mode' en 'User Account Control Behavior Of The Elevation Prompt For Administrator Protection'.
Daarnaast wordt Advanced Analytics uitgebreid met multi-device query-ondersteuning voor app-inventarisgegevens op Windows via de Kusto Query Language (KQL). Voor de Policy Configuration Agent wordt een Microsoft Entra-agentic identity geïntroduceerd ter vervanging van de menselijke gebruikersidentiteit, waarbij bestaande agenten handmatig en nieuwe agenten automatisch worden voorzien van deze identiteit.
Endpoint-beveiliging en updates
Windows Autopatch krijgt binnenkort de mogelijkheid om kwaliteitsupdates expliciet goed te keuren, automatisch goed te keuren, te weigeren en in te plannen per update-type via dezelfde infrastructuur die voor stuurprogramma's wordt gebruikt. Dit betreft maandelijkse beveiligingsupdates, maandelijkse niet-beveiligingsupdates, out-of-band beveiligingsupdates en out-of-band niet-beveiligingsupdates. Voor Linux wordt een nieuwe Defender Updates-sjabloon toegevoegd met vier instellingen voor automatische updates via MDE-attach.
Verder is aangekondigd dat Windows-apparaten automatisch als niet-conform kunnen worden gemarkeerd wanneer verboden lokale AI-agents (zoals OpenClaw) worden gedetecteerd, waarna Conditional Access in werking treedt. Ook wordt het mogelijk om Device control-beleid (Attack surface reduction) vanuit Intune toe te passen op apparaten die worden beheerd via Microsoft Defender for Endpoint security settings management.
Monitoring, toegangsbeheer en algemene beschikbaarheid
Remote Help wordt uitgebreid naar US Government Community Cloud High (GCCH)-omgevingen voor Android, macOS en Windows. Het beheercentrum toont voortaan nieuwe gezondheids- en statussignalen voor de Certificate Connector voor Microsoft Intune om uitgifteproblemen tijdig te detecteren.
Op het gebied van Role-Based Access Control (RBAC) bereikt de instelling 'Scoped permissions' de status van algemene beschikbaarheid. Hiermee wordt voorkomen dat Intune machtigingen samenvoegt over verschillende roltoewijzingen met dezelfde categorie maar diverse scope-tags. Zodra deze functionaliteit algemeen beschikbaar is, wordt dit het standaardgedrag voor alle tenants. Beheerders kunnen vooraf de effecten inzien via het Permissions Assessment Report onder Tenant administration > Roles > Settings.
Voorbereiding op wijzigingen
Beheerders wordt geadviseerd om de migratie naar DDM voor Apple-updates voor te bereiden, de nieuwe scope-instellingen voor RBAC te controleren en de documentatie te raadplegen voor naderende OS-ondersteuningswijzigingen zoals de overgang naar macOS 15 en iOS 18+ later in kalenderjaar 2026.


