Mohamed ZagoudiAdelix Automation

Microsoft-updates

Intune september 2026: deployment plans, Cloud PKI en app-beheer

Het Microsoft Intune-overzicht van september 2026 beschrijft onder andere deployment plans, Cloud PKI voor GCC High en snellere Win32-app-levering.

Foto bij het artikel over de Intune-updates van september 2026

Foto: Startup Stock Photos via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Deployment plans voor apps en beleid
  2. Cloud PKI voor US Government GCC High
  3. Verbeteringen in app-beheer en Win32-levering
  4. Wijzigingen in het apparaatbeheer en de beheerinterface
  5. Beveiliging en Defender for Endpoint-integratie
  6. Bronnen

Op het Microsoft Learn-platform is de documentatie over de wijzigingen in Microsoft Intune gepubliceerd in de week van 28 september 2026 (Service release 2609), waarin diverse nieuwe functies, verbeteringen en wijzigingen voor het beheerportaal zijn aangekondigd.

Deployment plans voor apps en beleid

Microsoft Intune ondersteunt deployment plans, een nieuwe methode om applicaties en configuratiebeleid in fasen uit te rollen in plaats van in één keer. Via de nieuwe 'Deployments'-ervaring in het Microsoft Intune-beheerportaal kunnen beheerders een uitrol opdelen over meerdere ringen, de timing van de uitrol beheersen en integreren met Multiple Admin Approval. Dit vermindert risico's bij het distribueren van wijzigingen naar grote apparaatvloten. Deze functionaliteit is van toepassing op Windows, Win32- en Enterprise-app-catalogus-apps, evenals de settings catalog en endpoint security-beleidsregels.

Cloud PKI voor US Government GCC High

Microsoft Cloud PKI is beschikbaar gekomen voor Microsoft Intune-tenants in de Microsoft Government Community Cloud High (GCC High) omgeving. Beheerders kunnen een cloudgebaseerde public key infrastructure opzetten die het uitgeven, vernieuwen en intrekken van certificaten voor Intune-beheerde apparaten automatiseert. Hierbij is geen on-premises certificeringsinstantie, Network Device Enrollment Service of Intune Certificate Connector meer vereist. Deze certificaten zijn te gebruiken voor op certificaten gebaseerde authenticatie voor organisatieresources zoals Wi-Fi, VPN en applicaties. Ondersteuning omvat beheerde Windows-, Android-, iOS/iPadOS- en macOS-apparaten, hoewel er geen ondersteuning is voor de Department of Defense-omgeving.

Verbeteringen in app-beheer en Win32-levering

Microsoft Intune maakt voortaan gebruik van pushmeldingen voor door de beheerder geïnitieerde en servicezijde wijzigingen aan Win32-apps. Beheerde apparaten controleren hierdoor sneller na app-wijzigingen, wat de leverings- en vernieuwingsvertragingen vermindert ten opzichte van reguliere polling-intervallen. Daarnaast controleert de Intune Management Extension direct na afronding van de Enrollment Status Page op Windows-app-toewijzingen, zodat vereiste Win32-apps sneller worden geïnstalleerd op nieuw ingeschreven apparaten.

Voor Android- en iOS/iPadOS-apparaten is Microsoft Dragon Copilot toegevoegd als beschermde app, waarbij Intune app-beveiligingsbeleid kan worden toegepast. Ook helpt Intune te voorkomen dat gebruikers authenticatie via Managed Home Screen omzeilen bij toegang tot beschermde activiteiten in MAM-geïntegreerde apps op Android Enterprise-apparaten met corporate-owned dedicated-status in Microsoft Entra shared device mode.

Wijzigingen in het apparaatbeheer en de beheerinterface

De nieuwe enkele apparaatpagina is ingesteld als de standaardervaring voor alle beheerders in het Intune-beheerportaal, waarbij de voorgaande apparaatpagina niet langer beschikbaar is. Via 'Devices > All devices' kunnen details, eigenschappen, activiteiten, hulpprogramma's en rapportages vanuit een consistente indeling over platformen heen worden geraadpleegd.

Daarnaast vereist Intune voortaan iOS/iPadOS 18 of later voor standaard apparaatbeheer, Company Portal en app-beveiligingsscenario's. Beheerders dienen getroffen apparaten te identificeren en te upgraden.

Beveiliging en Defender for Endpoint-integratie

Intune introduceert instellingen voor Microsoft Defender for Endpoint AI agent runtime protection in de nieuwe endpoint security-sjabloon voor Windows. Beheerders kunnen de auditmodus gebruiken om onveilige AI-agentactiviteiten te detecteren en te waarschuwen zonder deze te blokkeren, of de blokkeermodus inschakelen om bedreigingen te stoppen. Verder is client-gerelateerde nalevingsevaluatie voor Windows-apparaten toegevoegd, waarmee ondersteunde apparaten wijzigingen in nalevingssignalen proactief kunnen detecteren en herbeoordeling aanvragen.

Overzicht van service-updates

Elke maandelijks uitgebrachte service-update voor Microsoft Intune wordt geleidelijk uitgerold om de kwaliteit en betrouwbaarheid te waarborgen. Updates worden eerst gevalideerd in interne Microsoft-omgevingen en bereiken wereldwijd tenants in de loop van meerdere dagen tot een week.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.