Mohamed ZagoudiAdelix Automation

Microsoft-updates

Intune mei 2026: Copilot RBAC, Platform SSO en app inventory

In mei 2026 rolt Microsoft Intune vier wijzigingen uit: automatische Copilot-toegang voor RBAC-rollen, Platform SSO tijdens macOS-inschrijving.

Foto bij het artikel over Intune-wijzigingen in mei 2026

Foto: Startup Stock Photos via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Copilot-toegang via Intune RBAC-rollen
  2. Platform SSO tijdens macOS Automated Device Enrollment
  3. Verbeterde app inventory met snellere gegevens
  4. Compliance-rapportage: device-reported values
  5. Wat dit betekent voor beheer
  6. Bronnen

Microsoft heeft op de What's new-pagina van Intune het maandoverzicht voor mei 2026 gepubliceerd. Het bevat vier concrete wijzigingen voor beheerders: automatische Copilot-toegang via RBAC-rollen, Platform SSO-ondersteuning bij macOS Automated Device Enrollment, verbeterde app inventory met snellere gegevens, en aanvullende documentatie voor compliance-rapportage.

Copilot-toegang via Intune RBAC-rollen

Wanneer Microsoft Intune als gegevensbron in Security Copilot is ingeschakeld, krijgen Intune-beheerders automatisch toegang tot Copilot in Intune zonder aanvullende roltoewijzingen. De Microsoft Entra ID Intune Administrator-rol erft automatisch Security Copilot owner-toegang, terwijl alle andere ingebouwde en aangepaste Intune RBAC-rollen automatisch Security Copilot contributor-toegang krijgen.

Previous vereiste dit een aparte roltoewijzing in Security Copilot of een Microsoft Entra ID-rol. Deze wijziging vermindert de toegangsdrempel en vereenvoudigt de onboarding van Copilot voor organisaties.

Platform SSO tijdens macOS Automated Device Enrollment

Op macOS-apparaten die zijn ingeschreven via Automated Device Enrollment (ADE), kunnen beheerders Platform SSO (Single Sign-On) nu tijdens device registration uitvoeren. Dit stelt gebruikers in staat om direct na aankomst op het bureaublad toegang te hebben tot Microsoft Entra ID-resources.

Voor implementatie zijn de volgende stappen nodig:

  • Een Intune settings catalog-beleid maken en de instelling Enable Registration During Setup configureren
  • Company Portal (versie 5.2604.0 of nieuwer) als line-of-business app implementeren
  • Het Automated Device Enrollment-beleid configureren met Setup Assistant, moderne authenticatie en "await final configuration" ingeschakeld

Deze functie is van toepassing op macOS 26 en nieuwer, met Company Portal 5.2604.0 en nieuwer.

Verbeterde app inventory met snellere gegevens

Intune enhanced app inventory biedt snellere en gedetailleerdere zichtbaarheid in de applicaties in de omgeving. Dit ondersteunt beheerders bij het identificeren van verouderde of riskante software. De verbeterde gegevensfreshness en uitgebreidere app-metadata geven duidelijker inzicht in geïnstalleerde applicaties. Nieuwe besturingselementen stellen beheerders in staat om op te geven welke apparaten in de inventory-verzameling worden opgenomen.

Deze functie is in mei 2026 aanvankelijk beschikbaar voor Windows 10 en 11, met aanvullende platforms die later volgen.

Compliance-rapportage: device-reported values

Microsoft heeft de documentatie voor compliance-rapportage aangescherpt. Sommige compliance-rapporten bevatten een Setting-kolom met waarden die rechtstreeks door het apparaat worden gerapporteerd, wat extra context biedt voor non-compliance in scenario's zoals custom compliance en Android app configuration-rapportage. De bijgewerkte documentatie adviseert beheerders deze waarden als informatief te behandelen en benadrukt beveiligingsoverwegingen bij het beoordelen van device-gerapporteerde gegevens.

Wat dit betekent voor beheer

De automatische Copilot-toegang via RBAC vereenvoudigt de onboarding van Security Copilot en elimineert handmatige roltoewijzingen. Beheerders kunnen direct Copilot-mogelijkheden in Intune gebruiken zonder aanvullende configuratie.

Platform SSO tijdens macOS ADE verbetert de gebruikerservaring door directe toegang tot bedrijfsresources na inschrijving, wat de time-to-productivity verkort. Dit vereist echter voorbereiding: beheerders moeten de settings catalog configureren, Company Portal in de juiste versie implementeren en het ADE-beleid aanpassen.

De verbeterde app inventory biedt beheerders betere controle en inzicht in software-omgevingen, met name voor Windows-apparaten. Dit ondersteunt compliance- en beveiligingsbeheer door snellere detectie van verouderde of onveilige applicaties.

De aanvullende compliance-documentatie helpt beheerders de rapportagegegevens correct te interpreteren en beveiligingsrisico's bij device-gerapporteerde waarden in te schatten.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.