Mohamed ZagoudiAdelix Automation

Microsoft-updates

Microsoft Intune augustus 2026: Autopilot device association en unattended remote access

In augustus 2026 zijn Windows Autopilot device association en unattended remote access met remote sign-in beschikbaar in Microsoft Intune.

Foto: Writing Papers

Foto: Helloquence via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Windows Autopilot device association is algemeen beschikbaar
  2. Unattended remote access met remote sign-in
  3. Nieuwe macOS-beheermogelijkheden voor Apple OS-releases
  4. Integratie Intune en Microsoft Defender for Endpoint
  5. Wat dit betekent voor beheer
  6. Bronnen

Microsoft heeft op 27 augustus 2026 op het Microsoft Intune Blog de maandelijkse update voor augustus 2026 gepubliceerd. De aankondiging beschrijft drie concrete toevoegingen: Windows Autopilot device association is algemeen beschikbaar, Remote Help krijgt ondersteuning voor unattended access met remote sign-in, en voor macOS zijn twee nieuwe beheermogelijkheden toegevoegd ter voorbereiding op de komende Apple OS-releases.

Windows Autopilot device association is algemeen beschikbaar

Windows Autopilot device association is nu algemeen beschikbaar. Deze functie maakt deel uit van Windows Autopilot device preparation en stelt beheerders in staat om apparaten aan de tenant te koppelen vóórdat ze worden ingeschreven in Microsoft Intune. Het doel is om vertrouwen eerder in het onboardingproces te vestigen.

De verificatie van apparaatidentiteit verloopt via cryptografische sleutels en TPM-attestation. Hierdoor kunnen organisaties al vóór de daadwerkelijke inschrijving controleren of een apparaat betrouwbaar is, voordat het toegang krijgt tot organisatiebronnen.

Device association biedt de volgende mogelijkheden binnen Autopilot device preparation:

  • Apparaatgebaseerde device preparation-beleidsregels
  • Aanpassing van de out-of-box experience (OOBE)
  • Ondersteuning voor het hernoemen van apparaten vóór inschrijving

De functie wordt uitgerold in combinatie met een aankomende Windows-update en wordt beschikbaar zodra die vereiste OS-update op apparaten is uitgebracht. De exacte datum van die Windows-update is niet genoemd in de aankondiging.

Unattended remote access met remote sign-in

Microsoft Intune Remote Help krijgt ondersteuning voor unattended access met remote sign-in. Met deze functie kunnen helpdeskmedewerkers een fysiek Windows-apparaat op afstand benaderen via hun eigen referenties, ook als er geen gebruiker is aangemeld en het apparaat inactief is.

Dit maakt het mogelijk om ondersteuning te bieden buiten kantooruren, tijdens gepland onderhoud en in gedistribueerde kantooromgevingen, zonder dat een gebruiker aanwezig hoeft te zijn om de verbinding te accepteren.

Toegang wordt beheerd via een specifieke RBAC-machtiging (role-based access control), zodat unattended-ondersteuning voorbehouden blijft aan beheerders die daarvoor zijn geautoriseerd voor hun aangewezen apparaatset. Intune blijft gedurende elke sessie toegangs- en auditcontroles afdwingen. Beheerders starten een unattended control-sessie vanuit dezelfde locatie in het Intune-beheercentrum als waar vandaag attended-ondersteuning wordt gestart.

Nieuwe macOS-beheermogelijkheden voor Apple OS-releases

In voorbereiding op de komende Apple OS-releases zijn twee nieuwe functies toegevoegd voor macOS-beheer in Intune.

App Settings-configuratie is een native methode voor beheerders om apps en binaries te beheren op beheerde Mac-apparaten met macOS 27 en hoger. Dit geldt ook voor AI-apps. Beheerders kunnen via één beleid in het Intune-beheercentrum bepalen welke apps en binaries zijn toegestaan of geblokkeerd. Voorheen vereiste het blokkeren van een app het opzetten en onderhouden van complexe open-source tooling.

Enhanced logging device action is een nieuwe apparaatactie waarmee beheerders een apparaat in een verbeterde logboekregistratiestatus kunnen plaatsen. Logbestanden worden dan rechtstreeks naar de AppleCare-case gestuurd. De vorige werkwijze vereiste dat de gebruiker handmatig logverzameling activeerde en de bestanden vervolgens handmatig uploadde. De nieuwe actie stroomlijnt dit proces en vermindert onderbrekingen voor gebruikers.

Integratie Intune en Microsoft Defender for Endpoint

De aankondiging benadrukt ook de ingebouwde integratie tussen Microsoft Intune en Microsoft Defender for Endpoint als alternatief voor afzonderlijke endpoint-beveiligingstools van derden. Vanuit het Intune-beheercentrum zijn de volgende mogelijkheden beschikbaar:

  • Uitrollen van Defender-onboardingbeleidsregels
  • Toepassen van beveiliging via Microsoft-aanbevolen beveiligingsbasislijnen of gerichte endpoint-beveiligingsbeleidsregels
  • Beheer van beveiligingsinstellingen op schaal

Wanneer de juiste beleidsregels zijn geconfigureerd, kunnen risicosignalen van Defender for Endpoint de compliance-status in Intune beïnvloeden. Conditional Access kan vervolgens apparaten met een verhoogd risico automatisch de toegang tot bedrijfsbronnen ontzeggen.

Wat dit betekent voor beheer

Beheerders die Windows Autopilot device preparation gebruiken, kunnen device association inschakelen zodra de vereiste Windows-update beschikbaar is op hun apparaten. De status van de uitrol is te volgen via de Intune-documentatie.

Voor Remote Help unattended access is het instellen van de juiste RBAC-machtiging een vereiste stap. Beheerders kunnen controleren welke rollen in hun omgeving de nieuwe unattended-machtiging hebben en deze toewijzen aan de juiste helpdeskmedewerkers.

De App Settings-configuratie voor macOS is van toepassing op apparaten met macOS 27 en hoger. Beheerders die nu al beleid willen voorbereiden voor de komende Apple OS-release, kunnen dit doen via het Intune-beheercentrum. De enhanced logging device action is eveneens beschikbaar als apparaatactie in het beheercentrum.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.