Mohamed ZagoudiAdelix Automation

Microsoft-updates

Intune september 2026: deployment plans, cloud PKI en app-beheer

Microsoft Intune-update van september 2026 met deployment plans, Cloud PKI voor GCC High, snellere Win32-app-levering en nieuwe instellingen.

Foto bij het artikel over Intune updates in september 2026

Foto: Negative Space via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. De aankondiging
  2. Wat verandert er
  3. Voorwaarden en licenties
  4. Tijdlijn
  5. Instellingen in het portaal
  6. Wat dit betekent voor beheer
  7. Bronnen

Op 25 september 2026 heeft Microsoft de documentatie bijgewerkt over nieuwe functionaliteiten in Microsoft Intune voor de maand september 2026, zoals gepubliceerd op de Microsoft Learn-platformpagina voor Intune-updates. Deze update introduceert onder andere deployment plans, uitbreidingen voor Cloud PKI, verbeteringen in Win32-app-levering en tal van nieuwe instellingen voor Windows, macOS, iOS/iPadOS en Android Enterprise.

De aankondiging

De update van september 2026 brengt diverse wijzigingen en nieuwe functies samen. Service-updates worden geleidelijk uitgerold naar tenants om de kwaliteit en betrouwbaarheid te waarborgen. Beheerders vinden de specifieke wijzigingen verdeeld over verschillende weken in september, met als meest recente toevoegingen de ondersteuning voor deployment plans, snellere Win32-app-levering direct na inschrijving en de introductie van Microsoft Cloud PKI voor de US Government GCC High-omgeving.

Wat verandert er

In de week van 28 september 2026 zijn diverse geavanceerde mogelijkheden en beheeropties toegevoegd:

  • Deployment plans: Microsoft Intune ondersteunt voortaan deployment plans, een nieuwe methode om apps en configuratiebeleid in fasen uit te rollen in plaats van in één keer. Via de nieuwe ervaring in het beheerportaal is het mogelijk om een uitrol over meerdere ringen te spreiden, timing te beheren en te integreren met Multiple Admin Approval.
  • Microsoft Cloud PKI voor GCC High: Cloud PKI is nu beschikbaar voor tenants in de Microsoft Government Community Cloud High-omgeving. Dit maakt het mogelijk om een cloudgebaseerde PKI te beheren zonder on-premises certificaatinstanties of NDES.
  • Snellere Win32-app-levering: Intune gebruikt voortaan pushmeldingen voor beheerder-geïnitieerde en service-side wijzigingen aan Win32-apps, waardoor beheerde apparaten sneller inchecken. Daarnaast checkt de Intune Management Extension direct na afronding van de Enrollment Status Page (ESP) op app-toewijzingen.
  • Nieuwe apparaatpagina: De nieuwe enkele apparaatpagina is nu de standaardervaring voor alle beheerders, waarbij de vorige pagina niet meer beschikbaar is.
  • AI agent runtime protection: Intune bevat nieuwe instellingen in de endpoint security-sjabloon voor Windows om Microsoft Defender for Endpoint AI-agent runtime-beveiliging te configureren in Audit- of Block-modus.

Voorwaarden en licenties

De functionaliteiten zijn afhankelijk van het platform en de gebruikte licenties. Functies onder de voormalige "Microsoft Intune Suite" (zoals geavanceerde mogelijkheden) vereisen specifieke rechten of licentietoewijzingen. Voor Cloud PKI in GCC High geldt dat de Department of Defense-omgeving momenteel niet wordt ondersteund. App-beveiligingsbeleid en beschermde apps zoals Microsoft Dragon Copilot vereisen ondersteunde Android- en iOS/iPadOS-apparaten. Voor het bulksgewijs beheren van eSIMs op zakelijke Android Enterprise-apparaten is Android 15 of later vereist.

Tijdlijn

De uitrol van service-updates vindt geleidelijk plaats. De gedocumenteerde wijzigingen zijn doorgevoerd in september 2026, met specifieke toevoegingen in de weken van 7, 14, 21 en 28 september 2026, evenals eerdere service-releases in augustus.

Instellingen in het portaal

Beheerders kunnen de nieuwe functies configureren op de bekende locaties in het Microsoft Intune-beheerportaal:

| Functie | Portaalocatie / Handeling | Ondersteund platform | |---|---|---|> | Deployment plans | Nieuwe Deployments-ervaring in het beheerportaal | Windows, Win32, Apps, Settings Catalog | | Cloud PKI GCC High | Beheer van certificaten en infrastructuur | Windows, Android, iOS, macOS | | Android Defender tijdens setup | Endpoint security > Defender for Endpoint | Android Enterprise (COBO, COPE) | | eSIM bulk acties | Devices > All devices > Bulk device actions | Android Enterprise (Android 15+) | | Single device page | Devices > All devices > selecteer een apparaat | Alle platforms |

Wat dit betekent voor beheer

Beheerders kunnen controleren of de nieuwe interface-elementen, zoals de standaard single device page, actief zijn in hun tenant. Het is raadzaam om de documentatie over deployment plans te raadplegen om risico's bij grootschalige uitrol van applicaties en beleid te verkleinen. Ook de nieuwe opties voor client-driven compliance-evaluatie voor Windows-apparaten, die sneller reageren op wijzigingen in bijvoorbeeld firewall- en BitLocker-status, dragen bij aan een strakkere beveiligingspostuur.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.