Mohamed ZagoudiAdelix Automation

Microsoft-updates

Intune juni 2026: macOS PKG auto-update, Android Enterprise en Microsoft 365 E3/E5

Microsoft rolt in juni 2026 automatische updates voor macOS PKG-apps uit, breidt Enterprise App Management uit naar GCC High en DoD.

Foto bij het artikel over Intune-updates in juni 2026

Foto: Lia Leslie via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Automatische updates voor macOS PKG-apps
  2. Enterprise App Management uitgebreid naar GCC High en DoD
  3. Geavanceerde Intune-functies toegevoegd aan Microsoft 365 E3 en E5
  4. Android Enterprise: nieuwe instellingen en API-migratie
  5. iOS/iPadOS: WPA3-Personal en Apple Intelligence-instellingen
  6. Managed Home Screen en Android Enterprise-instellingen
  7. Beveiligingsbaselines en Defender-instellingen
  8. Overige wijzigingen
  9. Bronnen

Microsoft heeft in juni 2026 een reeks updates voor Microsoft Intune aangekondigd op de What's new-pagina. De wijzigingen raken app-beheer, device-configuratie, inschrijving en beveiliging.

Automatische updates voor macOS PKG-apps

Beschikbare macOS PKG-apps worden nu automatisch bijgewerkt wanneer een nieuwere versie van dezelfde app (met dezelfde bundle ID) naar Intune wordt geüpload. Gebruikers hoeven niet langer handmatig Install of Reinstall in Company Portal te selecteren. Dit gedrag vereist Microsoft Intune management agent voor macOS versie 2606.013 of later en werkt alleen als de gebruiker de app al op het apparaat heeft geïnstalleerd.

Enterprise App Management uitgebreid naar GCC High en DoD

Microsoft breidt Enterprise App Management (EAM) uit naar GCC High (GCCH) en DoD cloud-omgevingen. Overheidsorganisaties kunnen nu de EAM enterprise catalog gebruiken om voorverpakte Microsoft- en third-party-apps te ontdekken, in te zetten en automatisch bij te werken zonder handmatige herverpakking. De integratie handhaaft compliance-grenzen en authenticatievereisten voor overheidstenants.

Bovendien ondersteunt Intune nu automatische updates voor EAM-applicaties. Wanneer auto-update is ingeschakeld voor een EAM-app met een verplichte toewijzing, detecteert Intune automatisch wanneer een nieuwere versie beschikbaar is en werkt de app bij op doeltoestellen.

Geavanceerde Intune-functies toegevoegd aan Microsoft 365 E3 en E5

Microsoft voegt verschillende Intune Suite-mogelijkheden toe aan Microsoft 365 E3 en E5 zonder aparte add-on. Microsoft 365 E3 krijgt Remote Help, Advanced Analytics en Intune Plan 2 (inclusief Microsoft Tunnel voor MAM, specialty device management en FOTA-updates). Microsoft 365 E5 voegt daarbovenop Endpoint Privilege Management, Enterprise Application Management en Microsoft Cloud PKI toe.

Deze mogelijkheden worden geleidelijk uitgerold. Geschikte tenants worden automatisch ingericht, en Microsoft stuurt 30 dagen voordat de wijziging van kracht wordt een melding in het Microsoft 365 admin center. Dit geldt voor commerciële Microsoft 365 E3 en E5; Education (EDU) en frontline worker (FLW)-abonnementen veranderen niet. Voor Government-abonnementen is Intune Suite-verpakking gepland om aan te sluiten bij equivalente enterprise-abonnementen, onder voorbehoud van compliance- en regelgevingsvereisten.

Android Enterprise: nieuwe instellingen en API-migratie

De settings catalog voor Android Enterprise bevat nieuwe instellingen voor app-functies, widgets, connectiviteit (5G-netwerkservices, vliegtuigmodus, 2G-blokkering, SMS, VPN, Wi-Fi-beveiliging) en algemeen beheer (afdrukken, gebruikerspictogram, wallpaper, eSIM-profielen). Deze gelden voor COBO (corporate-owned fully managed), COSU (corporate-owned dedicated) en COPE (corporate-owned work profile) apparaten.

Personal owned Android-apparaten met een werkprofiel migreren naar Android Management API (AMAPI). Dit brengt web-gebaseerde inschrijving (geen app-installatie nodig, tenant-breed) en een nieuwe implementatie voor beleidslevering. Beheerders kunnen zich aanmelden via Devices > Device Onboarding > Enrollment > Android > Personally owned devices with a work profile > Use web enrollment for all users enrolling into Android personally-owned work profile management, en via Devices > Manage devices > Configuration > Create > New policy > Android Enterprise > Move to Android Management API.

iOS/iPadOS: WPA3-Personal en Apple Intelligence-instellingen

Intune ondersteunt nu WPA3-Personal als beveiligingstype voor Wi-Fi device configuration profiles op iOS/iPadOS, naast bestaande opties als WPA2-Personal. Dit stelt beheerde iOS/iPadOS-apparaten in staat verbinding te maken met netwerken die het sterkere WPA3-protocol vereisen.

Apple Intelligence-instellingen die in MDM-restrictions zijn verouderd (onder meer Allow Apple Intelligence Report, Allow Assistant, Allow Genmoji, Allow Image Playground), moeten nu via DDM-configuraties worden beheerd. De verouderde instellingen bevinden zich in de settings catalog en de device restrictions template.

Managed Home Screen en Android Enterprise-instellingen

Managed Home Screen ondersteunt nu aangepaste tekst in de topbalk (tot 63 tekens), met ondersteuning voor dynamische variabelen {{SerialNumber}}, {{DeviceName}} en {{TenantName}}. Het wachtwoord voor exit lock task mode moet nu via een device configuration profile worden ingesteld, niet langer via app configuration policy.

Een nieuwe Block Bluetooth sharing-instelling in de settings catalog stelt beheerders in staat Bluetooth-delen op Android Enterprise-apparaten te blokkeren.

Beveiligingsbaselines en Defender-instellingen

De security baseline voor Microsoft 365 Apps for Enterprise is bijgewerkt naar versie v2512. Deze versie slaat de eerder gepubliceerde v2412 over. Drie instellingen (Require macros to be signed by a trusted publisher, Block certificates originating from the current user store only, Require Extended Key Usage for code signing) zijn nog niet beschikbaar in de Settings Catalog en worden in een toekomstige update toegevoegd.

Windows security baseline versie 25H2 bevat nu een nieuwe instelling: Disable Internet Explorer 11 Launch Via COM Automation (standaard ingeschakeld). Dit voorkomt dat Internet Explorer 11 via COM-automatisering wordt gestart, wat de aanvalsoppervlak verkleint. Bestaande profielen worden niet automatisch bijgewerkt; beheerders moeten ze handmatig bewerken en opslaan.

Microsoft Defender Antivirus op Linux Server krijgt twee nieuwe instellingen: Offline security intelligence update (beheer hoe Defender security intelligence actueel blijft, ook offline) en Scheduled scan (beheer wanneer geplande scans worden uitgevoerd).

Intune bevat nu een STIG audit baseline voor Windows 11 (gebaseerd op STIG SCAP Benchmark Version 2, Release 7, benchmark date 5 januari 2026). Dit is een audit-only baseline die de huidige configuratie van een apparaat beoordeelt zonder instellingen te wijzigen. De baseline is beschikbaar voor GCC High-tenants en vereist Advanced Analytics-licenties.

Overige wijzigingen

Microsoft Tunnel Gateway ondersteunt nu Red Hat Enterprise Linux 9.7 met Podman 5.8.2. Klanten die upgraden van Podman v3 moeten containers opnieuw maken en Tunnel opnieuw installeren.

Remote Help ondersteunt nu RemoteApp in Azure Virtual Desktop, zodat helpdesk-agenten apps in RemoteApp-sessies veilig kunnen bekijken en beheren.

De minimaal ondersteunde versie van de Microsoft Intune app voor Android is nu 2025.11.01 (van kracht 1 mei 2026). Gebruikers met oudere versies kunnen aanmeldingsfouten ondervinden.

Managed Win32 app content vereist nu HTTPS-levering. Organisaties die Microsoft Connected Cache gebruiken zonder HTTPS-configuratie zien dat clients terugvallen op CDN, wat internetverkeer kan verhogen.

Inschrijving met Apple ADE ondersteunt nu enrollment time grouping voor iOS/iPadOS en macOS (algemeen beschikbaar). Dit stelt beheerders in staat een apparaat aan een Microsoft Entra security group toe te wijzen tijdens inschrijving, zodat beleidsregels, apps en instellingen eerder in het installatieproces kunnen worden toegepast.

De nieuwe Intune single device page (preview) bevat verbeteringen: passcodes en PIN's zijn tijdelijk zichtbaar na bepaalde device actions, device actions werken met multi admin approval, supervised iOS-apparaten tonen een badge, en beheerders kunnen Lost mode in- en uitschakelen.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.