Op het Microsoft Learn-platform is op 25 september 2026 de actuele overzichtspagina bijgewerkt met functies en wijzigingen die in ontwikkeling zijn voor Microsoft Intune. Dit artikel behandelt de onlangs toegevoegde items en geplande wijzigingen zoals vermeld in de documentatie.
Scoped permissions voor RBAC algemeen beschikbaar
De instelling voor scoped permissions binnen role-based access control (RBAC) verschuift van public preview naar algemene beschikbaarheid. Deze functionaliteit voorkomt dat Intune permissies samenvoegt over meerdere roltoewijzingen heen die dezelfde permissiecategorie delen maar verschillende scope tags gebruiken. Na de overgang naar algemene beschikbaarheid wordt scoped permissions de standaardinstelling voor alle tenants.
Beheerders kunnen de machtigingen vooraf controleren via het rapport Permissions Assessment Report onder Tenant administration > Roles > Settings. Tot de geplande wijziging doorvoert, kunnen beheerders de impact inzien alvorens de instelling actief wordt.
VPN- en Wi-Fi-beheer voor Apple-apparaten
Voor iOS, iPadOS en macOS introduceert Intune ondersteuning voor Apple's Enforce Routes-functionaliteit in VPN-profielen. Dit helpt misbruik of onbedoeld verkeer buiten de VPN-tunnel (de-cloaking) te voorkomen. De routeringsgedragingen worden gedefinieerd via de instellingen Include all networks en Exclude local networks, waarna Intune de configuratie automatisch afleidt.
Daarnaast komt op macOS-apparaten de instelling Disable MAC address randomization beschikbaar voor Wi-Fi-profielen. Hiermee wordt MAC-adresrandomisatie uitgeschakeld op beheerde macOS-systemen, wat vereist is voor functionaliteit die afhankelijk is van een statisch MAC-adres, zoals netwerktoegangscontrole (NAC).
Beveiliging en app-beheer op Windows en Linux
Voor Windows breidt Advanced Analytics de ondersteuning voor apparaatquery's uit naar app-inventarisgegevens via Kusto Query Language (KQL). Dit maakt het mogelijk om geïnstalleerde applicaties fleet-wide te onderzoeken op versies en verouderde software. Ook komt er ondersteuning voor het blokkeren van niet-conforme Windows-apparaten wanneer verboden lokale AI-agents, zoals OpenClaw, worden gedetecteerd.
Voor Linux-eindpunten wordt een nieuwe Microsoft Defender Updates-template toegevoegd voor antivirusbeleid in endpoint security. Hiermee kunnen updatekanalen en planningen worden beheerd voor Defender-engines, platforms en beveiligingsintelligentie-updates.
Netwerkconfiguraties en tijdlijnen
In het kader van de Secure Future Initiative (SFI) gaan de netwerkservice-endpoints van Microsoft Intune vanaf of kort na 2 december 2025 gebruikmaken van Azure Front Door IP-adressen. Organisaties die outbound verkeer filteren op basis van IP-adressen of service tags moeten hun firewallregels tijdig aanpassen met de tag AzureFrontDoor.MicrosoftSecurity.
Daarnaast geldt er een planning voor iOS-app-ontwikkeling waarbij apps die gebruikmaken van oudere versies van de Intune App SDK of App Wrapping Tool moeten worden bijgewerkt. Voor toepassingen gebouwd met Xcode 16 geldt v20.8.0 of hoger, en voor Xcode 26 is dit v21.1.0 of hoger.


