Op het Microsoft Learn-platform is de documentatie over de wijzigingen in Microsoft Intune gepubliceerd in de week van 28 september 2026 (Service release 2609), waarin diverse nieuwe functies, verbeteringen en wijzigingen voor het beheerportaal zijn aangekondigd.
Deployment plans voor apps en beleid
Microsoft Intune ondersteunt deployment plans, een nieuwe methode om applicaties en configuratiebeleid in fasen uit te rollen in plaats van in één keer. Via de nieuwe 'Deployments'-ervaring in het Microsoft Intune-beheerportaal kunnen beheerders een uitrol opdelen over meerdere ringen, de timing van de uitrol beheersen en integreren met Multiple Admin Approval. Dit vermindert risico's bij het distribueren van wijzigingen naar grote apparaatvloten. Deze functionaliteit is van toepassing op Windows, Win32- en Enterprise-app-catalogus-apps, evenals de settings catalog en endpoint security-beleidsregels.
Cloud PKI voor US Government GCC High
Microsoft Cloud PKI is beschikbaar gekomen voor Microsoft Intune-tenants in de Microsoft Government Community Cloud High (GCC High) omgeving. Beheerders kunnen een cloudgebaseerde public key infrastructure opzetten die het uitgeven, vernieuwen en intrekken van certificaten voor Intune-beheerde apparaten automatiseert. Hierbij is geen on-premises certificeringsinstantie, Network Device Enrollment Service of Intune Certificate Connector meer vereist. Deze certificaten zijn te gebruiken voor op certificaten gebaseerde authenticatie voor organisatieresources zoals Wi-Fi, VPN en applicaties. Ondersteuning omvat beheerde Windows-, Android-, iOS/iPadOS- en macOS-apparaten, hoewel er geen ondersteuning is voor de Department of Defense-omgeving.
Verbeteringen in app-beheer en Win32-levering
Microsoft Intune maakt voortaan gebruik van pushmeldingen voor door de beheerder geïnitieerde en servicezijde wijzigingen aan Win32-apps. Beheerde apparaten controleren hierdoor sneller na app-wijzigingen, wat de leverings- en vernieuwingsvertragingen vermindert ten opzichte van reguliere polling-intervallen. Daarnaast controleert de Intune Management Extension direct na afronding van de Enrollment Status Page op Windows-app-toewijzingen, zodat vereiste Win32-apps sneller worden geïnstalleerd op nieuw ingeschreven apparaten.
Voor Android- en iOS/iPadOS-apparaten is Microsoft Dragon Copilot toegevoegd als beschermde app, waarbij Intune app-beveiligingsbeleid kan worden toegepast. Ook helpt Intune te voorkomen dat gebruikers authenticatie via Managed Home Screen omzeilen bij toegang tot beschermde activiteiten in MAM-geïntegreerde apps op Android Enterprise-apparaten met corporate-owned dedicated-status in Microsoft Entra shared device mode.
Wijzigingen in het apparaatbeheer en de beheerinterface
De nieuwe enkele apparaatpagina is ingesteld als de standaardervaring voor alle beheerders in het Intune-beheerportaal, waarbij de voorgaande apparaatpagina niet langer beschikbaar is. Via 'Devices > All devices' kunnen details, eigenschappen, activiteiten, hulpprogramma's en rapportages vanuit een consistente indeling over platformen heen worden geraadpleegd.
Daarnaast vereist Intune voortaan iOS/iPadOS 18 of later voor standaard apparaatbeheer, Company Portal en app-beveiligingsscenario's. Beheerders dienen getroffen apparaten te identificeren en te upgraden.
Beveiliging en Defender for Endpoint-integratie
Intune introduceert instellingen voor Microsoft Defender for Endpoint AI agent runtime protection in de nieuwe endpoint security-sjabloon voor Windows. Beheerders kunnen de auditmodus gebruiken om onveilige AI-agentactiviteiten te detecteren en te waarschuwen zonder deze te blokkeren, of de blokkeermodus inschakelen om bedreigingen te stoppen. Verder is client-gerelateerde nalevingsevaluatie voor Windows-apparaten toegevoegd, waarmee ondersteunde apparaten wijzigingen in nalevingssignalen proactief kunnen detecteren en herbeoordeling aanvragen.
Overzicht van service-updates
Elke maandelijks uitgebrachte service-update voor Microsoft Intune wordt geleidelijk uitgerold om de kwaliteit en betrouwbaarheid te waarborgen. Updates worden eerst gevalideerd in interne Microsoft-omgevingen en bereiken wereldwijd tenants in de loop van meerdere dagen tot een week.


