Новые возможности в Microsoft Intune - предыдущие месяцы

Неделя с 12 января 2026 г.

Управление приложениями

Установщик сценариев PowerShell для приложений Win32

При добавлении приложения Win32 можно отправить скрипт PowerShell в качестве установщика вместо указания командной строки. Intune упаковывает скрипт с содержимым приложения и запускает его в том же контексте, что и установщик приложения, обеспечивая более широкие рабочие процессы настройки, такие как проверки предварительных требований, изменения конфигурации и действия после установки. Результаты установки отображаются в центре администрирования Intune на основе кода возврата скрипта.

Дополнительные сведения см. в статье Управление приложениями Win32 с помощью Microsoft Intune.

Применимо к:

  • Windows

Неделя с 8 декабря 2025 г.

Регистрация устройства

Поддержка протокола ACME для регистрации iOS/iPadOS и macOS

По мере подготовки к поддержке аттестации управляемых устройств в Intune мы начинаем поэтапное развертывание изменения инфраструктуры для новых регистраций, включая поддержку протокола автоматической среды управления сертификатами (ACME). Теперь при регистрации новых устройств Apple профиль управления из Intune получает сертификат ACME вместо сертификата SCEP. ACME обеспечивает лучшую защиту от несанкционированной выдачи сертификатов по сравнению с SCEP с помощью надежных механизмов проверки и автоматизированных процессов, что помогает сократить количество ошибок при управлении сертификатами.

Существующие устройства, соответствующие ОС и оборудованию, не получают сертификат ACME, если они не регистрируются повторно. В интерфейсе регистрации конечного пользователя нет изменений, а также в центре администрирования Microsoft Intune. Это изменение влияет только на сертификаты регистрации и не влияет ни на какие политики конфигурации устройств.

ACME поддерживается для методов регистрации устройств Apple (BYOD), регистрации Apple Configurator и автоматической регистрации устройств (ADE). Допустимые версии ОС:

  • iOS 16.0 или более поздней версии

  • iPadOS 16.1 или более поздней версии

  • macOS 13.1 или более поздней версии

Новые экраны помощника по настройке теперь общедоступны для профилей автоматической регистрации устройств iOS/iPadOS и macOS

Во время автоматической регистрации устройства (ADE) можно скрыть или отобразить 12 новых экранов помощника по настройке. По умолчанию эти экраны отображаются в помощнике по настройке.

Экраны, которые можно пропустить во время регистрации iOS/iPadOS, а также соответствующие версии:

  • App Store (iOS/iPadOS 14.3+)
  • Кнопка "Камера" (iOS/iPadOS 18+)
  • Фильтрация веб-содержимого (iOS/iPadOS 18.2+)
  • Безопасность и обработка (iOS/iPadOS 18.4+)
  • Многозадачность (iOS/iPadOS 26+)
  • Демонстрация ОС (iOS/iPadOS 26+)

Экраны, которые можно пропустить во время регистрации macOS:

  • App Store (macOS 11.1+)
  • Начало работы (macOS 15+)
  • Обновление программного обеспечения (macOS 15.4 и более поздних версий)
  • Дополнительные параметры конфиденциальности (macOS 26+)
  • Демонстрация ОС (macOS 26.1 и более поздних версий)
  • Обновление завершено (macOS 26.1+)

Дополнительные сведения о доступных клавишах для помощника по настройке см. в разделе:

Неделя с 1 декабря 2025 г.

Управление приложениями

Безопасный корпоративный браузер, управляемый Intune (общедоступная предварительная версия)

Microsoft Intune теперь поддерживает управление политиками для Microsoft Edge для бизнеса в качестве защищенного корпоративного браузера. Реализуя политики с помощью Intune, администраторы могут уверенно переходить с классических сред Windows на безопасные браузерные рабочие процессы для доступа к корпоративным ресурсам без регистрации устройств.

Дополнительные сведения см. в статье Защита корпоративных данных в Intune с помощью Microsoft Edge для бизнеса.

Неделя с 17 ноября 2025 г.

Регистрация устройства

Настройка Архивация Windows для организаций

Архивация Windows для организаций общедоступна в Microsoft Intune. С помощью этой функции вы можете создать резервную копию параметров Windows организации и восстановить их на устройстве, присоединенном к Microsoft Entra. Параметры резервного копирования можно настроить в каталоге параметров центра администрирования Microsoft Intune, а параметр на уровне клиента, позволяющий восстановить устройство, доступен в центре администрирования в разделе Регистрация. Дополнительные сведения об этой функции см. в разделе Архивация Windows для организаций в Microsoft Intune.

Управление устройствами

Security Copilot в агентах Intune доступны для общедоступной предварительной версии

Security Copilot агенты в Intune — это помощники на основе ИИ, которые специализируются на конкретных сценариях. Агенты Intune доступны в центре> администрирования Intune и доступны для Security Copilot пользователей.

Доступны следующие агенты Intune:

  • Агент проверки изменений оценивает запросы на утверждение нескольких Администратор для сценариев Windows PowerShell на устройствах Windows. Она предоставляет рекомендации на основе рисков и контекстные аналитические сведения, помогающие администраторам понять поведение скриптов и связанные с ним риски.

    Эти аналитические сведения помогут администраторам Intune быстрее принимать обоснованные решения о том, следует ли утверждать или отклонять запросы. Этот агент поддерживает управляемые Intune устройства под управлением Windows.

  • Агент отключения устройств определяет устаревшие или неправильно настроенные устройства в Intune и Microsoft Entra ID. Он предоставляет полезные сведения и требует утверждения администратора перед отключением любых устройств. Этот агент дополняет существующую автоматизацию Intune, показывая аналитические сведения и обрабатывая неоднозначные случаи, когда автоматической очистки недостаточно.

    Агент поддерживает управляемые Intune устройства под управлением Windows, iOS/iPadOS, macOS, Android и Linux. Во время общедоступной предварительной версии администраторы могут напрямую отключить Microsoft Entra ID объекты, а дополнительные действия по исправлению приведены в качестве руководства.

  • Агент конфигурации политик анализирует отправленные документы или отраслевые тесты производительности и автоматически определяет соответствующие параметры Intune. Администраторы могут передавать свои требования, такие как стандарты соответствия или документы внутренней политики, а агент интеллектуально отображает соответствующие параметры из каталога параметров Intune.

    Агент также поможет вам создать политику и настроить каждый параметр, который лучше всего соответствует потребностям вашей организации. Этот агент поддерживает устройства под управлением Windows.

Дополнительные сведения см. в статьях

Intune поддержка iVerify в качестве мобильного партнера по защите от угроз

Теперь iVerify Enterprise можно использовать в качестве мобильного партнера по защите от угроз (MTD) для зарегистрированных устройств под управлением следующих платформ:

  • Android 9.0 и более поздних версий
  • iOS/iPadOS 15.0 и более поздних версий

Дополнительные сведения об этой поддержке см. в статье Настройка iVerify Mobile Threat Defense Connector.

Управление клиентами

Управление задачами и запросами из централизованного узла задач Администратор в Microsoft Intune (общедоступная предварительная версия)

Новый узел задач Администратор в Центре администрирования Intune предоставляет централизованное представление для обнаружения, организации и выполнения задач безопасности и запросов на повышение прав пользователей. Этот унифицированный интерфейс, расположенный в разделе Администрирование клиента, поддерживает поиск, фильтрацию и сортировку, чтобы помочь вам сосредоточиться на том, что требует внимания, без перемещения по нескольким узлам.

Поддерживаются следующие типы задач:

  • запросы на повышение прав файлов Управление привилегиями на конечных точках
  • Microsoft Defender задач безопасности
  • Запросы на утверждение нескольких Администратор

Intune отображаются только задачи, которыми у вас есть разрешение на управление. При выборе задачи Intune открывает тот же интерфейс и рабочий процесс, которые будут использоваться при управлении задачей из ее исходного расположения. Это обеспечивает согласованность работы независимо от того, работаете ли вы с узла задач администрирования или непосредственно в исходной возможности.

Дополнительные сведения см. в разделе задачи Администратор.

Неделя с 10 ноября 2025 г. (выпуск службы 2511)

Microsoft Intune Suite

Применение тега области для запросов на повышение прав Управление привилегиями на конечных точках

При просмотре Управление привилегиями на конечных точках запросов на повышение прав теперь применяются применимые область теги. Это означает, что администраторы могут просматривать и управлять только запросами для устройств и пользователей, которые попадают в назначенные им область. Это изменение помогает поддерживать административные границы и укреплять безопасность. Ранее администраторы с разрешениями на управление запросами на повышение прав могли просматривать все запросы на повышение прав, независимо от область.

Управление приложениями

Дополнительные варианты томов, доступные в Управляемый главный экран

Теперь администраторы могут включить дополнительные элементы управления громкостями в приложении Управляемый главный экран (MHS) для выделенных и полностью управляемых устройств Android Enterprise. В дополнение к существующему элементу управления громкости мультимедиа в этом обновлении представлены параметры конфигурации для отображения или скрытия ползунков для звонков, звонков и уведомлений, а также для громкости будильника .

Каждый новый параметр можно включить независимо с помощью политик конфигурации приложений. Если этот параметр включен, пользователи могут настраивать эти конкретные уровни громкости непосредственно на странице Управляемые параметры в MHS, не выходя из режима киоска. Это улучшение обеспечивает большую гибкость для управления уровнями звука для разных сред, сохраняя безопасное заблокированное устройство.

Дополнительные сведения см. в статье Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Применимо к:

  • Android Enterprise (выделенные и полностью управляемые устройства)

Сброс режима управляемого магазина Google Play до уровня "Базовый"

Теперь в Центре администрирования Intune можно сбросить макет магазина Управляемый Google Play с настраиваемого на базовый (приложения>Все приложения>. Создание управляемого приложения Google Play).

В режиме "Базовый" все утвержденные приложения автоматически отображаются для пользователей. В пользовательском режиме только что утвержденные приложения должны быть вручную добавлены в коллекции, прежде чем они появятся в магазине. Новая кнопка Сброс на базовый позволяет администраторам быстро отменить изменения в базовый режим без обращения в службу поддержки. Если этот параметр выбран, Intune удаляет все существующие коллекции и немедленно выводит сообщение об успешном или неудачном выполнении.

Дополнительные сведения о параметрах макета управляемого магазина Google Play см. в статье Утверждение и развертывание приложений Android Enterprise в Intune.

Применимо к:

  • Android

Обновленные цели уровня обслуживания для управления корпоративными приложениями

Цели уровня обслуживания (SLO) теперь доступны в Службе управления корпоративными приложениями (EAM), чтобы обеспечить более четкие ожидания, когда обновления приложений станут доступны в каталоге корпоративных приложений. Временные шкалы обработки SLO начинаются, когда Intune впервые получает обновленный пакет приложения.

Большинство обновлений приложений выполняют автоматическую проверку в течение 24 часов. Обновления, для которых требуется ручное тестирование или утверждение поставщика, обычно выполняются в течение семи дней.

Дополнительные сведения см. в статье Общие сведения об управлении корпоративными приложениями.

Новые параметры выреза, копирования и вставки для защиты приложений Windows

Intune добавляет два новых значения в параметр Разрешить вырезать, копировать и вставлять для параметра в политиках защиты приложений Windows (начиная с Microsoft Edge), чтобы предоставить администраторам больший контроль над перемещением данных:

  • Назначения данных организации и любой источник. Пользователи могут вставлять данные из любого источника в контекст организации, а также вырезать или копировать только в места назначения организации.
  • Назначения данных организации и источники данных организации. Пользователи могут вырезать, скопировать или вставить только в контексте организации.

Эти параметры расширяют привычные элементы управления передачей данных мобильных приложений в Windows, помогая предотвратить утечку данных на неуправляемых устройствах, сохраняя при этом производительность. Дополнительные сведения см. в статье Общие сведения о политиках защита приложений.

Применимо к:

  • Windows

Конфигурация устройства

Параметры, доступные как в шаблонах, так и в каталоге параметров для Android Enterprise

Некоторые параметры, доступные только в шаблонах, теперь также поддерживаются в каталоге параметров.

В каталоге параметров перечислены все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Чтобы создать новую политику каталога параметров, перейдите в раздел Устройства>Управление устройствами>Конфигурация>Создание>новой политики>Android Enterprise для платформы >Каталог параметров для типа профиля.

В каталоге параметров доступны следующие параметры:

Общие

  • Блокировать общий доступ к контактам через Bluetooth (уровень рабочего профиля)
  • Блокировка поиска рабочих контактов и отображение идентификатора звонящего рабочего контакта в личном профиле
  • Совместное использование данных между рабочим и личным профилем
  • Пропустить указания по первому использованию

Пароль рабочего профиля:

  • Число дней до обязательной смены пароля
  • Требуемое число уникальных паролей до возможности использования предыдущего
  • Число неудачных попыток входа перед очисткой устройства
  • Требуемый тип пароля
    • Минимальная длина пароля
    • Требуемое количество символов
    • Необходимое количество символов в нижнем регистре
    • Количество символов, не относящихся к буквам
    • Требуемое число числовых символов
    • Необходимое количество символов
    • Необходимое число символов в верхнем регистре
  • Требуемая частота разблокировки

Дополнительные сведения об этих параметрах см. в статье Список параметров каталога параметров Android Intune.

Применимо к:

  • Android Enterprise

Новый параметр "Общий доступ к содержимому" в каталоге параметров Android Enterprise

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Появились новые параметры (Управление устройствами>>. Конфигурация>Создание>новой политики>Android Enterprise для платформы >Каталог параметров для типа профиля):

  • Блокировать общий доступ к содержимому с помощью привилегированных приложений. Если значение true, этот параметр блокирует отправку содержимого, например снимков экрана и сведений о приложении, в привилегированное приложение, например в приложение помощник. Этот параметр можно использовать для блокировки функции ИИ с кругом для поиска .

Некоторые рекомендации по управлению функциями ИИ на устройствах Android см. в статье Управление ИИ в Android с помощью Intune — руководство для ИТ-администраторов.

Применимо к:

  • Корпоративные устройства Android Enterprise с уровнем рабочего профиля (COPE) >
  • Android Enterprise — полностью управляемые корпоративные устройства (COBO)
  • Android Enterprise — выделенные корпоративные устройства (COSU)

Регистрация устройства

Новое обновление согласия позволяет существующим клиентам переходить с управляемых учетных записей Google Play на Microsoft Entra ID учетные записи.

Microsoft Intune предлагает новое обновление, которое позволяет существующим клиентам Android Enterprise перейти от использования управляемых учетных записей Google Play к использованию Microsoft Entra ID учетных записей для управления устройствами Android. Вы имеете право на обновление, если ранее использовали учетную запись Gmail потребителя. Это изменение упрощает процесс подключения, устраняя необходимость в отдельной учетной записи Gmail и используя рабочую учетную запись. Это изменение не требуется. Дополнительные сведения об этом изменении см. в разделе:

Удален отчет о неполной регистрации пользователей

Отчет о неполной регистрации пользователей удален и больше не работает в Центре администрирования Microsoft Intune. Из Microsoft Intune также удалены следующие соответствующие API:

  • getEnrollmentAbandonmentDetailsReport
  • getEnrollmentAbandonmentSummaryReport
  • getEnrollmentFailureDetailsReport

Скрипты или автоматизация, использующие эти API Graph, перестают работать после удаления отчета. Вместо этого отчета рекомендуется использовать отчет о сбоях регистрации. Дополнительные сведения см. в разделе Просмотр отчетов о регистрации.

Управление устройствами

Усовершенствования запросов и результатов в функции Обозреватель с Security Copilot в Intune

С помощью лицензии Security Copilot вы можете запрашивать данные Intune с помощью функции Обозреватель в Intune.

При создании запросов у вас есть больше параметров фильтра. Например, вы можете:

  • Запросы с оператором number позволяют выбирать значения равные, больше и меньше.
  • Запросы, которые заставили вас выбрать один вариант, например платформу, позволяют выбрать несколько вариантов.

В результатах запроса также есть больше столбцов, доступных для просмотра данных.

Дополнительные сведения об этой функции см. в статье Изучение Intune данных на естественном языке и принятие мер.

свойство фильтра назначения типа Управление устройствами поддерживает параметры регистрации Android для управляемых устройств

При создании политики в Intune можно использовать фильтры назначений для назначения политики на основе создаваемых правил. Правило можно создать с помощью различных свойств, таких как deviceManagementType.

Для управляемых устройств свойство Управление устройствами Type поддерживает следующие варианты регистрации Android:

  • Корпоративные выделенные устройства с общим режимом идентификатора Entra
  • Корпоративные выделенные устройства без Entra общего режима идентификатора
  • Корпоративный с рабочим профилем
  • Полностью управляемый корпоративный
  • Личное устройство с рабочим профилем
  • Устройства, связанные с пользователем AOSP
  • Устройства без пользователей AOSP

Дополнительные сведения о фильтрах назначений и свойствах, которые можно использовать в настоящее время, см. в следующих статьях:

Применимо к:

  • Android

Новые запросы, доступные для просмотра данных Intune

Вы можете использовать Security Copilot в Intune для просмотра новых запросов, связанных с данными, с помощью естественного языка. Используйте следующие новые запросы для просмотра данных:

  • Пользователи и группы
  • Управление доступом на основе ролей (RBAC)
  • Журналы аудита

Когда вы начнете вводить запрос, отображается список запросов, которые лучше всего соответствуют вашему запросу. Вы также можете продолжить вводить дополнительные предложения.

Каждый запрос возвращает сводку Copilot, чтобы помочь вам понять результаты и предложения. С помощью этих сведений вы также можете:

  • Добавьте устройства или пользователей из результатов в группу, чтобы вы могли нацеливать приложения и политики на эту группу.
  • Отфильтруйте примеры запросов, чтобы найти или создать запросы, соответствующие вашим потребностям.

Дополнительные сведения см. в статье Изучение Intune данных с помощью естественного языка и принятие мер.

Безопасность устройств

Доступ к Microsoft Tunnel на устройствах Android с привилегированным доступом блокируется клиентом Microsoft Defender

Microsoft Tunnel использует клиентское приложение Microsoft Defender для предоставления устройств Android доступа к туннелю. Последняя версия клиента Defender для конечной точки теперь может определять, когда устройство рутируется. Если устройство установлено для рутированного, Defender:

  • Помечает категорию риска устройства как высокую.
  • Немедленно удаляет активные подключения туннеля
  • Предотвращает дальнейшее использование Tunnel до тех пор, пока устройство больше не будет установлено для рутирования
  • Отправляет пользователю устройства уведомление о состоянии устройства

Эта возможность является функцией клиента Defender на Android и не заменяет использование политик соответствия Intune для Android для управления параметрами, такими как rooted devices, Play Integrity Verdict и Требовать, чтобы устройство было на уровне угрозы устройства или ниже.

Дополнительные сведения о функциях Microsoft Tunnel см. в статье Обзор Microsoft Tunnel.

Управление клиентами

Обратимо удаленные группы Microsoft Entra теперь отображаются в Intune

Этот компонент находится в состоянии общедоступной предварительной версии. Дополнительные сведения см. в статье Общедоступная предварительная версия в Microsoft Intune.

Microsoft Intune теперь в Центре администрирования Intune отображаются обратимо удаленные группы Microsoft Entra. При обратимом удалении группы ее назначения больше не применяются. Однако если группа восстанавливается, ее предыдущие назначения автоматически восстанавливаются.

Дополнительные сведения см. в статье Включение и исключение назначений приложений в Microsoft Intune.

Неделя с 20 октября 2025 г. (выпуск службы 2510)

Microsoft Intune Suite

Поддержка контекста учетной записи пользователя в правилах повышения прав Управление привилегиями на конечных точках

Управление привилегиями на конечных точках (EPM) имеет новый параметр для правил повышения прав, которые запускают файл с повышенными привилегиями, используя контекст пользователя, а не виртуальную учетную запись. Параметр — Повышение прав текущего пользователя.

С повышением прав текущего типа пользователя файлы или процессы с повышенными привилегиями выполняются под собственной учетной записью пользователя, выполнившего вход, а не с виртуальной учетной записью. Это позволяет сохранить пути к профилям пользователя, переменные среды и персонализированные параметры, обеспечивая правильную работу установщиков и средств, использующих активный профиль пользователя. Так как процесс с повышенными привилегиями поддерживает одно и то же удостоверение пользователя до и после повышения прав, журналы аудита остаются согласованными и точными. Перед повышением прав пользователь должен ввести свои учетные данные для проверки подлинности Windows. Этот процесс поддерживает многофакторную проверку подлинности (MFA) для повышения безопасности.

Дополнительные сведения см. в статье Использование Управление привилегиями на конечных точках с Microsoft Intune.

Теперь вы можете использовать панель мониторинга Управление привилегиями на конечных точках (EPM), которая предоставляет аналитические сведения о повышении прав файлов и тенденциях в вашей организации и помогает определить пользователей, которые могут быть готовы к перемещению для работы от имени обычных пользователей вместо запуска с разрешениями локального администратора.

Аналитические сведения, предоставляемые панелью мониторинга, включают в себя:

  • Пользователи, у которых есть только неуправляемые права на повышение прав файлов
  • Пользователи с управляемым и неуправляемым повышением прав файлов
  • Пользователь с управляемым повышением прав
  • Часто неуправляемые повышения прав
  • Часто утверждается службой поддержки
  • Часто отказано в повышении прав

Дополнительные сведения о панели мониторинга и новых аналитических сведениях см. в статье Обзор панели мониторинга в разделе Отчеты для Управление привилегиями на конечных точках.

Конфигурация устройства

Свойство System Info, доступное в каталоге свойств для инвентаризации устройств

Вы можете создать политику каталога свойств , которая позволяет собирать и просматривать свойства оборудования с управляемых устройств Windows. Существует категория "Сведения о системе ", которая отображает аналитические сведения об устройствах системного уровня, такие как версия ОС, сведения об оборудовании и состояние конфигурации.

Дополнительные сведения и начало работы см. в каталоге свойств.

Применимо к:

  • Windows

Новые параметры, доступные в каталоге параметров Android Enterprise

В каталоге параметров Android появились новые параметры. Чтобы создать новую политику каталога параметров и просмотреть эти параметры в центре администрирования Intune, перейдите в раздел Управление устройствами>>. Создание>>новой политики>Android Enterprise для платформы >Каталог параметров для типа профиля.

  • Wi-Fi Direct

    • Общие>Блокировать Wi-Fi Direct. Если значение true, этот параметр блокирует Wi-Fi Direct. Wi-Fi Direct — это прямое одноранговое подключение между устройствами, использующими Wi-Fi частоты. Если задано значение False, Intune не изменяет или не обновляет этот параметр. По умолчанию ОС может разрешить Wi-Fi Direct.

    Применимо к:

    • Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
    • Android Enterprise — полностью управляемые корпоративные устройства (COBO)
    • Android Enterprise — выделенные корпоративные устройства (COSU)
  • Скрыть название организации

    Параметр Общие>скрыть название организации поддерживает корпоративные выделенные выделенные устройства с одним использованием. Ранее этот параметр поддерживался только на корпоративных устройствах с рабочим профилем и полностью управляемыми корпоративными устройствами.

  • Некоторые параметры, доступные только в шаблонах, доступны в каталоге параметров.

    Общие

    • Разрешить копирование и вставку между рабочими и личными профилями
    • Разрешить сетевой escape-люк
    • Разрешить USB-хранилище
    • Блокировка доступа к строке состояния
    • Блокировка изменений даты и времени
    • Расположение блока
    • Настройка блочного микрофона
    • Блокировка подключения внешнего носителя
    • Блокировать окна уведомлений
    • Блокировка снимка экрана (на уровне рабочего профиля)
    • Изменение параметров Wi-Fi блокировки

Дополнительные сведения об этих параметрах см. в статье Список параметров каталога параметров Android Intune.

В каталоге параметров перечислены все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Применимо к:

  • Android Enterprise

Регистрация устройства

Изменение управляемого названия организации Google Play

Теперь вы можете изменить название управляемой организации Google Play непосредственно в центре администрирования Microsoft Intune в разделе Устройства>>Android Enrollment>Managed Google Play. Обновленное имя, которое проверяется при входных данных, отображается в Центре администрирования. Он также может отображаться на экранах блокировки устройств Android в сообщении, например , Это устройство управляется [название организации]. Дополнительные сведения см. в статье Подключение учетной записи Intune к управляемой учетной записи Google Play.

Управление устройствами

Каталог параметров поддерживает параметры Windows 11 25H2

Выпуск Windows 11 25H2 включает новые поставщики служб конфигурации политик (CSP). Эти параметры доступны в каталоге параметров для настройки.

Дополнительные сведения см. в записи блога Microsoft Intune Settings Catalog Updated to Support New Windows 11, version 25H2 Settings (Параметры версии 25H2).

Чтобы приступить к работе с каталогом параметров, см. следующие статьи:

Применимо к:

  • Windows

Новая версия клиента для Удаленная помощь для macOS

В новом клиенте Удаленная помощь версии 1.0.2510071 Microsoft Intune теперь поддерживает macOS 26. Более ранние версии клиента Удаленная помощь несовместимы с macOS 26. Приложение автоматически обновляется с помощью автоматического обновления Майкрософт (MAU), если оно было разрешено, поэтому никаких действий от вас или ваших пользователей не требуется. Последняя версия клиента устраняет проблему, которая ранее приводила к пустому экрану при первом запуске и сбою подключения. Дополнительные сведения см. в статье Использование Удаленная помощь с Microsoft Intune.

Безопасность устройств

Intune до конца поддержка устаревших обновлений программного обеспечения Apple MDM

С выпуском iOS 26, iPadOS 26 и macOS 26 Компания Apple отрекомендовала устаревшие команды обновления программного обеспечения и полезные данные для управления мобильными устройствами (MDM). Чтобы согласовать это изменение, Intune скоро завершит поддержку следующих рабочих нагрузок на основе MDM:

  • Политики обновления iOS/iPadOS
  • Политики обновления macOS
  • Параметры обновления программного обеспечения в:
    • Шаблоны> iOS/iPadOSОграничения устройств
    • Ограничениякаталога> параметров iOS/iPadOS
    • Шаблоны> macOSОграничения устройств
    • Ограничениякаталога> параметров macOS
    • Каталог> параметров macOSОбновление программного обеспечения
  • Отчеты:
    • Сбои при установке обновлений iOS/iPadOS
    • Сбои установки обновлений macOS
    • Обновления программного обеспечения macOS для каждого устройства

Эти функции теперь доступны через декларативное управление устройствами (DDM), которое обеспечивает более современный и надежный подход к управлению обновлениями программного обеспечения Apple. Дополнительные сведения об этом переходе см. в блоге Intune Успех клиентов Переход к декларативному управлению устройствами для обновлений программного обеспечения Apple.

Применимо к:

  • iOS/iPadOS
  • macOS

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Всего рассмотрения по CareXM
  • Intapp by Intapp Inc.
  • ANDPAD by ANDPAD Inc.
  • ANDPAD CHAT от ANDPAD Inc.
  • ANDPAD Inspection by ANDPAD Inc.
  • ANDPAD Blueprint by ANDPAD Inc.

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление и устранение неполадок

Отчет о сбое группирования времени регистрации, общедоступный для Android и Windows

Теперь общедоступный в Центре администрирования Microsoft Intune, в отчете о сбоях группировки времени регистрации отображаются сбои, которые включают устройства, которые не смогли стать членом указанной статической группы устройств во время одного из следующих процессов:

  • Подготовка устройств Windows Autopilot
  • Регистрация полностью управляемых устройств Android Enterprise
  • Регистрация корпоративных устройств с рабочим профилем Android
  • Регистрация выделенных устройств Android Enterprise

Отчет о сбоях группирования времени регистрации доступен в Центре администрирования вразделеСбои группирования времени регистрации монитораустройств>>. Для отображения недавно обновленной информации в отчете может потребоваться до 20 минут. Дополнительные сведения см. в разделе Группирование времени регистрации в Microsoft Intune.

Неделя с 13 октября 2025 г.

Управление устройствами

поддержка Windows 10 в Intune

14 октября 2025 г. Windows 10 закончила поддержку и не будет получать обновления качества и компонентов. Windows 10 является допустимой версией в Intune. Устройства под управлением этой версии по-прежнему могут регистрироваться в Intune и использовать соответствующие функции, но функциональность не гарантируется и может отличаться.

Дополнительные сведения см. в разделе Заявление о поддержке для Windows 10 в Intune.

Применимо к:

  • Windows 10

Неделя с 29 сентября 2025 г.

Управление приложениями

Поддержка установщика сценариев PowerShell для приложений каталога корпоративных приложений

Теперь вы можете отправить скрипт PowerShell для установки приложений Enterprise App Catalog в качестве альтернативы использованию командной строки. Этот параметр обеспечивает большую гибкость при развертывании приложений.

Дополнительные сведения см. в статье Добавление приложения корпоративного каталога приложений в Microsoft Intune.

Применимо к:

  • Windows

Прекращение поддержки более ранних версий приложения android Корпоративный портал Intune

Поддержка Android Корпоративный портал Intune версий, предшествующих версии 5.0.5421.0, прекращена 1 октября 2025 г. Устройства под управлением более старой версии приложения могут больше не поддерживать состояние регистрации и быть помечены как несоответствующие.

Чтобы обеспечить регистрацию устройств и соответствие требованиям, пользователи должны скачать последнюю версию Корпоративный портал из Google Play Store.

Применимо к:

  • Android Enterprise

Неделя с 22 сентября 2025 г.

Безопасность устройств

Обновление агента исправления уязвимостей для Security Copilot в Intune (общедоступная предварительная версия)

Мы обновили агент исправления уязвимостей для Security Copilot, добавив следующие изменения в текущую ограниченную общедоступную предварительную версию:

  • Управление доступом на основе ролей (RBAC) для Microsoft Defender. Мы обновили руководство по RBAC, чтобы отразить реализацию RBAC в Microsoft Defender XDR. Теперь предоставляется руководство для конфигураций, использующих Unified RBAC (единый набор разрешений для разных служб), и для детализированного RBAC (настраиваемые разрешения для каждой службы).

    При использовании детализированных конфигураций RBAC убедитесь, что удостоверение агента находится в области Microsoft Defender, чтобы включить все соответствующие группы устройств. Агент не может получать доступ к устройствам за пределами назначенных область или сообщать о ней.

  • Удостоверение агента . Теперь вы можете вручную изменить учетную запись, которую агент использует в качестве удостоверения. На вкладке Параметры агентов выберите Выбрать другое удостоверение , чтобы открыть запрос на вход. Введите и проверьте подлинность новой учетной записи. Убедитесь, что новая учетная запись имеет достаточно разрешений для доступа к данным об устранении уязвимостей Microsoft Defender.

    Изменения удостоверения агента не повлияют на журнал выполнения агента, который остается доступным.

Эти обновления обеспечивают большую гибкость и контроль для организаций, использующих агент исправления уязвимостей в предварительной версии. Дополнительные сведения об этом агенте см. в статье Агент исправления уязвимостей для Security Copilot в Microsoft Intune.

Неделя с 15 сентября 2025 г. (выпуск службы 2509)

Конфигурация устройства

Фильтрация профилей конфигурации устройств по типу политики

На вкладкеПолитикиконфигурации>устройств> Центра > администрирования Intune можно использовать функцию Добавление фильтров для фильтрации списка политик по платформам, область тегам и дате последнего изменения.

Тип политики доступен в функции Добавления фильтров . Таким образом, список политик можно отфильтровать по их типу, например каталогу параметров, пользовательским, ограничениям устройств и другим типам политик.

Дополнительные сведения о просмотре и мониторинге существующих профилей см. в статье Просмотр и мониторинг политик конфигурации устройств в Microsoft Intune.

Параметры нового дня, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Управляемые > параметры Приложения по умолчанию:

  • Звонки
  • Сообщения

Ограничения:

  • Идентификаторы пакетов разрешенных ограничений камеры

Веб > Фильтр веб-содержимого:

  • Хранение журнала Safari включено
macOS

Проверки подлинности > Расширяемые Единый вход Kerberos:

  • Использование TGT единого входа на платформе

Microsoft Defender:

Ограничения:

  • Разрешить запись звонков
  • Разрешить динамическую голосовую почту

Веб > Фильтр веб-содержимого:

  • Хранение журнала Safari включено

Параметры, доступные как в шаблонах, так и в каталоге параметров для Android Enterprise

Некоторые параметры, доступные только в шаблонах, теперь также поддерживаются в каталоге параметров.

В каталоге параметров перечислены все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Чтобы создать новую политику каталога параметров, перейдите в раздел Устройства>Управление устройствами>Конфигурация>Создание>новой политики>Android Enterprise для платформы >Каталог параметров для типа профиля.

В каталоге параметров находятся следующие параметры:

Приложения:

  • Разрешить установку из неизвестных источников
  • Автоматическое обновление приложений (на уровне рабочего профиля)

Общие

  • Блокировка служб данных в роуминге

  • Блокировка конфигурации Bluetooth

  • Настройка точки доступа Wi-Fi блокировки

  • Политика разрешений по умолчанию

  • Блокировка доступа к камере

  • Разрешить доступ к параметрам разработчика

  • Блокировка передачи данных из приложений с помощью NFC (уровень рабочего профиля)

    Этот параметр не рекомендуется использовать в A10. Хотя она по-прежнему правильно настраивается на более новых устройствах, она не оказывает влияния, так как эта функция недоступна.

  • Блокировка сброса к заводским настройкам

  • Блокировка подключения и доступ к хот-спотам

  • Изменение блочного тома

    Этот параметр отображается как успешно примененный к корпоративным устройствам с рабочим профилем, но он не действует.

Безопасность системы:

  • Требовать проверку на угрозы в приложениях
  • Требовать режим общих условий

Пользователи и учетные записи:

  • Пользователь может настроить учетные данные (на уровне рабочего профиля)
  • Блокировка изменений учетной записи

Дополнительные сведения об этих параметрах см. в статье Список параметров каталога параметров Android Intune.

Применимо к:

  • Android Enterprise

Управление устройствами

Управление категориями устройств поддерживает утверждение нескольких Администратор

Intune категории устройств поддерживают утверждение нескольких Администратор. Если включено утверждение нескольких Администратор, изменения категорий устройств, включая создание, изменение или удаление, требуют, чтобы второй администратор утвердил это изменение перед применением. Этот процесс двойной авторизации помогает защитить организацию от несанкционированных или случайных изменений управления доступом на основе ролей.

Дополнительные сведения о нескольких административных утверждениях см. в разделе Использование нескольких административных утверждений в Intune.

Новые параметры частного пространства и доступа через USB в каталоге параметров Android Enterprise

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Появились новые параметры (Управление устройствами>>. Конфигурация>Создание>новой политики>Android Enterprise для платформы >Каталог параметров для типа профиля):

  • Блокировать частное пространство. Если задано значение True, пользователям запрещается создавать или использовать частные пространства на устройстве. Все существующие частные пространства удаляются.

    Применимо к:

    • Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
  • Доступ через USB. Позволяет администраторам выбирать, какие файлы и (или) данные могут передаваться через USB. Если администраторы блокируют передачу файлов, передача блокируется только для файлов. Другие подключения разрешены, например мышь. Если администраторы блокируют передачу данных через USB, все данные блокируются.

    Применимо к:

    • Корпоративные устройства Android Enterprise с рабочим профилем (COPE) (на уровне рабочего профиля)
    • Android Enterprise — полностью управляемые корпоративные устройства (COBO)
    • Android Enterprise — выделенные корпоративные устройства (COSU)

Список существующих параметров, которые можно настроить в каталоге параметров, см. в разделе Список параметров устройств Android Enterprise в каталоге параметров Intune.

Новые запросы, доступные для просмотра данных Intune

Вы можете использовать Microsoft Copilot в Intune для просмотра новых запросов, связанных с данными Intune, с помощью естественного языка. Используйте следующие новые запросы для просмотра данных:

Когда вы начнете вводить запрос, отображается список запросов, которые лучше всего соответствуют вашему запросу. Вы также можете продолжить вводить дополнительные предложения.

Каждый запрос возвращает сводку Copilot, чтобы помочь вам понять результаты и предложения. С помощью этих сведений вы также можете:

  • Добавьте устройства или пользователей из результатов в группу, чтобы вы могли нацеливать приложения и политики на эту группу.
  • Отфильтруйте примеры запросов, чтобы найти или создать запросы, соответствующие вашим потребностям.

Дополнительные сведения см. в статье Изучение Intune данных с помощью естественного языка и принятие мер.

Интеграция Intel vPro Fleet Services с порталом Intune партнера

Microsoft Intune теперь интегрируется с Intel vPro Fleet Services, что позволяет удаленное управление на уровне оборудования непосредственно в интерфейсе Intune. Это решение позволяет ИТ-администраторам безопасно управлять устройствами Intel vPro, восстанавливать их и устранять неполадки, даже если операционная система не отвечает или устройство отключено. Благодаря Microsoft Entra ID единому входу команды получают доступ с проверкой подлинности, не требуя дополнительной инфраструктуры или лицензирования.

Основные возможности:

  • Восстановление BIOS на уровне оборудования и ОС с помощью технологии Intel Active Management (AMT)
  • Централизованные рабочие процессы в Intune
  • Улучшенная безопасность и управление доступом
  • Широкая совместимость с устройствами Intel vPro (2018 или более поздней версии)

Эта интеграция упрощает управление конечными точками и повышает эффективность работы, а также масштабируется для поддержки различных парков устройств.

Инвентаризация устройств (прежнее название — Обозреватель ресурсов)

Панель обозревателя ресурсов в разделе Монитор для устройств Windows теперь называется Инвентаризация устройств. Изменено только имя — интерфейс и данные остаются неизменными.

Ссылки в документации по Intune и Центре администрирования Intune обновлены с учетом нового имени.

Применимо к:

  • Windows

Примечание.

В области обозревателя ресурсов, в котором отображаются данные Configuration Manager через подключение клиента, по-прежнему сохраняется исходное имя.

Новые возможности Copilot для Microsoft Intune

  • Упрощенный доступ к Copilot Chat— Copilot Chat встраивается непосредственно в заголовок Центра администрирования Intune. Таким образом, ИТ-администраторы могут получить доступ к Copilot Chat с любого экрана в Центре администрирования. Эта функция помогает администраторам быстрее получать аналитические сведения и поддержку.

  • Контекстные беседы с Copilot Chat. При вводе динамическое поле запроса предоставляет предложения в режиме реального времени и рекомендации, относящиеся к тому, что вы пытаетесь спросить. Вы можете устранять неполадки с устройствами, управлять политиками, просматривать Windows 365 функции и многое другое. Вы также можете напрямую получить доступ к документации Майкрософт, чтобы узнать больше.

    Copilot Chat сохраняет журнал бесед и сохраняет контекст по мере перемещения по Центру администрирования. Такая непрерывность помогает свести к минимуму повторяющиеся запросы.

  • Расширенная поддержка Облачный компьютер Windows 365. Благодаря этому обновлению общедоступной версии Copilot теперь поддерживает управление Облачный компьютер Windows 365. ИТ-администраторы могут получить доступ к важной информации, такой как состояние лицензирования, качество подключения, сведения о конфигурации и метрики производительности. Эта функция упрощает для администраторов мониторинг облачных компьютеров и управление ими непосредственно из Центра администрирования Intune.

Дополнительные сведения о Copilot в Intune и начале работы см. в статье Microsoft Copilot в Intune.

Intune поддерживает iOS/iPadOS 17.x в качестве минимальной версии

Apple выпустила iOS 26 и iPadOS 26. В этом выпуске Microsoft Intune, включая Корпоративный портал Intune и политики защиты приложений (APP, также известный как MAM), теперь требуется iOS/iPadOS 17 или более поздней версии.

Примечание.

Устройства iOS и iPadOS без пользователей, зарегистрированные с помощью автоматической регистрации устройств (ADE), имеют немного нюансы из-за их общего использования. Дополнительные сведения см. в разделе Заявление о поддержке поддерживаемых и разрешенных версий iOS/iPadOS для устройств без пользователей.

Применимо к:

  • iOS/iPadOS

Intune поддерживает macOS 14.x в качестве минимальной версии

Apple выпустила macOS 26 (Tahoe). В этом выпуске Microsoft Intune приложение Корпоративный портал и агент MDM Intune теперь требуют macOS 14 (Sonoma) или более поздней версии.

Примечание.

Устройства macOS, зарегистрированные с помощью автоматической регистрации устройств (ADE), имеют немного тонкое заявление о поддержке из-за их общего использования. Дополнительные сведения см. в разделе Заявление о поддержке.

Список поддерживаемых версий ОС см. в разделе Поддерживаемые операционные системы и браузеры в Intune.

Применимо к:

  • macOS

Безопасность устройств

Новый интерфейс обновления базовых показателей безопасности

Обновление Intune базовых показателей безопасности обновляется для более поздних версий базовых показателей безопасности. С этим изменением при обновлении базового плана безопасности, созданного после мая 2023 г., до более поздней версии этого же базового плана у вас есть два варианта автоматической настройки.

  • Сохранить настройки. При использовании этого параметра Intune применяет все настройки из исходного базового плана, обновляемого до нового шаблона базовых показателей. В результате новый базовый экземпляр сохраняет (включает) все изменения вашей организации.
  • Отменить настройки. С помощью этого параметра Intune создает новый базовый экземпляр по умолчанию, который использует новую версию базового плана. Каждый параметр в этом базовом плане использует базовое значение по умолчанию, и никакие настройки параметров не применяются автоматически.

При использовании обоих вариантов ваше решение применяется к новому экземпляру профиля этого базового плана, который использует последнюю версию базового плана. Этот новый профиль не будет содержать область тегов или назначений из исходного файла, которые можно добавить позже после создания нового профиля. Это изменение дает вам время на настройку других параметров при необходимости до назначения обновленного профиля и начала развертывания последней базовой версии на устройствах. В то же время исходный базовый план остается без изменений и остается активным. Но его конфигурации параметров становятся доступными только для чтения.

Дополнительные сведения см. в статье Обновление базового профиля до последней версии статьи Управление базовыми профилями безопасности в Microsoft Intune.

Корпоративный портал поддерживает новый интерфейс производных учетных данных Purebred

Apple выпустила iOS 26 и iPadOS 26. В этом обновлении Purebred (версия 3) представляет новый и улучшенный интерфейс производных учетных данных. В рамках нулевой поддержки Корпоративный портал поддерживает обновленный рабочий процесс Purebred.

  • Если в вашей организации планируется продолжать использовать более раннюю версию Purebred, в среде Purebred или Корпоративный портал не будет никаких изменений в интерфейсе производных учетных данных, даже если вы обновите до последней версии Корпоративный портал.
  • Если ваша организация планирует выполнить обновление до новой версии Purebred, обязательно обновите ее до Корпоративный портал версии 5.2509.0, чтобы обеспечить совместимость.

Применимо к:

  • iOS/iPadOS

Управление и устранение неполадок

Предоставление отзывов о запросе нескольких устройств

Используйте новую функцию обратной связи на странице запроса на несколько устройств, чтобы отправить отзыв о запросе на несколько устройств.

Неделя с 8 сентября 2025 г.

Безопасность устройств

Поддержка JavaScript WebSocket с помощью Microsoft Tunnel для управления мобильными приложениями для iOS

Microsoft Tunnel для управления мобильными приложениями (MAM) для iOS теперь поддерживает JavaScript WebSocket из веб-представлений. Эта поддержка помогает улучшить обмен данными для приложений, которым требуется взаимодействие в режиме реального времени, использующее WebSocket.

Хотя JavaScript WebSocket теперь поддерживается, Tunnel для MAM iOS не поддерживает собственные API WebSocket или приложения, которые используют их.

Дополнительные сведения см. в руководстве администрирования Microsoft Tunnel для управления мобильными приложениями для iOS/iPadOS.

Неделя с 1 сентября 2025 г.

Управление устройствами

Поддержка страницы состояния регистрации для установки обновлений для системы безопасности Windows во время запуска windows

Важно!

Начиная с 13 января 2026 г. эта возможность доступна. Первый клиентский компонент Центра обновления Windows, предлагаемый по мере доступности2026-01 B, — это обновление качества.

Готовый интерфейс Windows (OOBE) по умолчанию устанавливает последние доступные обновления для системы безопасности, чтобы обеспечить безопасность и актуальность устройств с первого дня. Windows OOBE используется в сценариях Intune и Windows Autopilot с помощью конфигураций страницы состояния регистрации Intune (ESP). Intune относится к этим обновлениям системы безопасности для Windows.

Чтобы помочь вам управлять этим поведением, мы обновили страницу состояния регистрации Intune новым параметром, который можно использовать, чтобы разрешить или заблокировать автоматическую установку этих обновлений.

Новый параметр — Установка обновлений качества Windows. Эти обновления для системы безопасности, также известные как обновления качества Windows в Intune, устанавливаются по умолчанию во время встроенного запуска windows, используемого Intune и Windows Autopilot.

По умолчанию для этого параметра задано значение Да во всех создаваемых вами новых профилях ESP, что приводит к установке последних обновлений для системы безопасности. Во всех созданных ранее профилях ESP этот параметр имеет значение Нет , пока вы не измените эти профили. Если задано значение Нет, OOBE не устанавливает обновления, что может дать внутренним командам время на тестирование обновлений, прежде чем разрешить им установку на новых устройствах, которые вы подготавливаете.

Дополнительные сведения о странице состояния регистрации Intune см. в разделе Настройка страницы состояния регистрации. Сведения об обновлениях качества Windows см. в статье Политика обновления качества Windows.

Применимо к:

  • Windows

Безопасность устройств

Рекомендации по настройке устройств из агента Intune устранения уязвимостей Security Copilot

Чтобы снизить риск уязвимостей в вашей организации, агент Security Copilot Intune уязвимостей теперь предоставляет рекомендуемые конфигурации для параметров, связанных с сообщаемой уязвимостью.

Рекомендуемые конфигурации можно найти после выбора предложений агента для сообщаемой уязвимости. Откроется область Рекомендуемые действия . В области предлагаемых действий есть новый раздел со сведениями Под названием Конфигурации.

Если каталог параметров Intune содержит соответствующие параметры для сообщаемой уязвимости, в разделе Конфигурации содержатся сведения, которые помогут вам настроить политики устройств. Эти политики помогут свести к минимуму риск, связанный с этой уязвимостью в будущем, в том числе:

  • Список параметров, относящихся к текущей уязвимости, которые можно развернуть с помощью политики каталога параметров Intune. Перечислены только те параметры, которые относятся к уязвимости.
  • Каждому параметру предоставляется рекомендуемая конфигурация.
  • При выборе значка ссылки рядом с параметром отображается описание параметров. Описание также может содержать ссылку на содержимое поставщика служб конфигурации (CSP), которое представляет параметр.

Если рекомендуемые параметры конфигурации устройства для развертывания отсутствуют, в разделе Конфигурации указано, что рекомендуемые параметры конфигурации политики каталога недоступны.

Дополнительные сведения о предложениях агента, рекомендациях по исправлению и новых рекомендуемых конфигурациях см. в статье Рекомендации агента в разделе Использование агента исправления уязвимостей.

Неделя с 25 августа 2025 г.

Управление приложениями

Автономный режим и доступ к приложениям без входа для выделенных устройств Android Enterprise на Управляемый главный экран

Управляемый главный экран (MHS) для выделенных устройств Android Enterprise теперь поддерживает две новые функции: автономный режим и доступ к приложениям без входа.

  • Автономный режим . Позволяет пользователям получать доступ к назначенным приложениям, когда устройство находится в автономном режиме или не может подключиться к сети. Вы можете настроить льготный период, прежде чем требовать от пользователей входа после восстановления подключения.
  • Доступ к приложениям без входа . Позволяет пользователям запускать определенные приложения с экрана входа MHS через верхнюю панель MHS, независимо от состояния сети. Эта функция полезна для приложений, которые должны быть доступны немедленно, таких как служба поддержки или средства экстренной помощи.

Эти функции предназначены для выделенных устройств, зарегистрированных в режиме Microsoft Entra общего устройства, и их можно настроить с помощью политики конфигурации устройств.

Применимо к:

  • Выделенные устройства Android Enterprise

Неделя с 18 августа 2025 г. (выпуск службы 2508)

Управление приложениями

Политики конфигурации приложений Android поддерживают новые значения переменных

Политики конфигурации приложений Android Enterprise в Intune теперь поддерживают больше значений переменных. Новые значения включают имя учетной записи, имя устройства, идентификатор сотрудника, MEID, серийный номер и последние четыре цифры серийного номера.

Дополнительные сведения см. в разделе Поддерживаемые переменные для значений конфигурации.

Применимо к:

  • Android Enterprise

Конфигурация устройства

Поддержка управляемого установщика для групп пользователей и устройств

Наша политика управляемого установщика обновлена, чтобы добавить возможность ориентироваться на отдельные группы пользователей и устройств с помощью одной или нескольких отдельных политик. До сих пор политика управляемого установщика была конфигурацией на уровне клиента, которая применялась ко всем устройствам Windows. С помощью этого обновления отдельные политики теперь можно назначать разным группам устройств, что обеспечивает большую гибкость.

Если ранее у вас была политика управляемого установщика на уровне клиента, эта политика остается доступной с назначением группы для всех ваших устройств. Эта перенастройка эквивалентна предыдущей конфигурации на уровне клиента, которую она имела ранее. Вы можете использовать эту преобразованную политику или реализовать новые политики с более детальным контролем.

Дополнительные сведения о настройке и использовании управляемых установщиков см. в статье Начало работы с управляемыми установщиками.

Применимо к:

  • Windows

Новые параметры Windows в каталоге параметров

В каталоге параметров Intune перечислены все параметры, которые можно настроить, и все в одном месте. Существуют новые параметры в каталоге параметров Windows (Управление>устройствами>. Конфигурация>Создание>политики>Windows 10 и более поздних версий для каталога параметров платформы> для типа профиля).

Обновления политики административных шаблонов Microsoft Edge:

  • v138 — Intune поддерживает следующие новые политики на основе ADMX:

    Setting CSP
    Microsoft Edge>Разрешить страницам использовать встроенные API ИИ BuiltInAIAPIsEnabled
    Microsoft Edge>Управление доступом к расширенному ИИ поиску в журнале EdgeHistoryAISearchEnabled
    Microsoft Edge — параметры по умолчанию (пользователи могут переопределять)\ Удостоверение и вход>Использование основного рабочего профиля по умолчанию для открытия внешних ссылок EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled
    Microsoft Edge>Разрешить предварительную выборку SpeculationRules для URL-адресов, контролируемых serviceWorker PrefetchWithServiceWorkerEnabled
    Microsoft Edge>Управление включением ранних данных TLS 1.3 в Microsoft Edge TLS13EarlyDataEnabled
    Microsoft Edge>Разрешить страницам использовать встроенные API ИИ BuiltInAIAPIsEnabled

    Следующие устаревшие параметры являются устаревшими и не должны использоваться:

    Setting CSP
    Microsoft Edge\ Параметры запроса частной сети InsecurePrivateNetworkRequestsAllowed
    Параметры >сети Microsoft EdgeВключение поддержки кодирования содержимого zstd ZstdContentEncodingEnabled
    Параметры >сети Microsoft EdgeУказывает, следует ли блокировать запросы с общедоступных веб-сайтов на устройства в локальной сети пользователя (не рекомендуется) LocalNetworkAccessRestrictionsEnabled
  • v139 — Intune поддерживает следующие новые политики на основе ADMX для Microsoft Edge:

    Setting CSP
    Microsoft Edge>Удостоверение и вход>Определение приоритета профиля, указанного приложением, для открытия внешних ссылок EdgeOpenExternalLinksWithAppSpecifiedProfile
    Microsoft Edge>Расширения>Указание расширений, которые пользователи должны разрешить для навигации в режиме InPrivate MandatoryExtensionsForIncognitoNavigation
    Microsoft Edge>Управление отображением Microsoft 365 Copilot Chat на панели инструментов Microsoft Edge для бизнеса Microsoft365CopilotChatIconEnabled
    Microsoft Edge>Политика конфигурации для соединителей отчетов Microsoft Edge для бизнеса OnSecurityEventEnterpriseConnector
    Microsoft Edge>Разрешить резервное использование Программного обеспечения WebGL с помощью SwiftShader EnableUnsafeSwiftShader

    Следующие устаревшие параметры являются устаревшими и не должны использоваться:

    Setting CSP
    Microsoft Edge>Определяет, включено ли новое поведение средства синтаксического анализа HTML для <select> элемента. SelectParserRelaxationEnabled
    Microsoft Edge>Включение фокусируемых прокручиваемых с помощью клавиатуры прокрутки KeyboardFocusableScrollersEnabled
  • Некоторые существующие политики имеют обновления строк, которые отражают последнее поведение и терминологию браузера.

OneDrive:

  • Отключите всплывающее уведомление и сообщение центра действий, чтобы побудить пользователя войти в OneDrive, используя существующие учетные данные, которые стали доступными для приложений Майкрософт . Этот параметр позволяет ИТ-администраторам предотвращать обнаружение новых учетных записей в OneDrive, помогая обеспечить синхронизацию и управление доступом в организации.

Административные шаблоны\Компоненты Windows\Синхронизация параметров:

  • Включить Архивация Windows. Этот параметр позволяет ИТ-администраторам управлять поведением синхронизации для Архивация Windows функций. В частности, эта политика определяет, включены ли языковые параметры в синхронизацию резервного копирования, что помогает организациям адаптировать конфигурации резервного копирования в соответствии с их потребностями.

Применимо к:

  • Windows

Параметры нового дня, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Параметры аксессуаров для Управление устройствами (DDM): >

  • Временное связывание отключено
  • Временное время связывания
  • Политика неоплачиваемой обработки
  • Неоплаченный час

Параметры Safari декларативного Управление устройствами (DDM): >

  • Принять файлы cookie
  • Разрешить отключение предупреждения о мошенничестве
  • Разрешить очистку журнала
  • Разрешить JavaScript
  • Разрешить закрытый просмотр
  • Разрешить всплывающие окна
  • Разрешить сводку
  • Тип страницы
  • URL-адрес домашней страницы
  • Идентификатор расширения

Ограничения:

  • Разрешить очистку журнала Safari
  • Разрешить приватный просмотр Safari
  • Запрещенные ICCIDs for iMessage And FaceTime
  • Запрещенные ICCIDs для RCS
macOS

Проверки подлинности > Расширяемые Единый вход Kerberos:

  • Разрешить проверку подлинности единого входа платформы

Параметры Safari декларативного Управление устройствами (DDM): >

  • Разрешить очистку журнала
  • Разрешить закрытый просмотр
  • Разрешить сводку
  • Тип страницы
  • URL-адрес домашней страницы
  • Идентификатор расширения

Ограничения:

  • Разрешить очистку журнала Safari
  • Разрешить приватный просмотр Safari

Новый параметр в каталоге параметров Android

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Появился новый параметр Скрыть имя организации (Настройка>управления устройствами>>. Создание>новой политики>Android Enterprise для платформы>: каталог параметров для типа профиля). Если задано значение True, имя предприятия не отображается на устройстве, например на экране блокировки.

Список существующих параметров, которые можно настроить в каталоге параметров, см. в разделе Список параметров устройств Android Enterprise в каталоге параметров Intune.

Применимо к:

  • Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
  • Android Enterprise — полностью управляемые корпоративные устройства (COBO)

Регистрация устройства

Intune поддерживает Ubuntu 22.04 и более поздних версий.

Microsoft Intune и приложение Microsoft Intune для Linux теперь поддерживают Ubuntu 22.04 LTS и Ubuntu 24.04 LTS. Поддержка Ubuntu 20.04 LTS прекращена. Устройства, зарегистрированные в настоящее время в Ubuntu 20.04 LTS, остаются зарегистрированными, даже если версия больше не поддерживается. Новые устройства не могут быть зарегистрированы, если они работают под управлением Ubuntu 20.04 LTS. Чтобы узнать, какие устройства или пользователи могут быть затронуты, проверка Intune отчеты. В Центре администрирования перейдите в раздел **Устройства **>Все устройства и отфильтруйте ОС по Linux. Вы можете добавить дополнительные столбцы, чтобы определить, у кого в вашей организации есть устройства под управлением Ubuntu 20.04 LTS. Уведомите пользователей об обновлении устройств до поддерживаемой версии Ubuntu.

Дополнительные сведения о регистрации Linux см. в руководстве по регистрации устройств Linux для Microsoft Intune.

Управление устройствами

Очистка удаленного действия поддерживает утверждение нескольких Администратор

При использовании функции утверждения нескольких Администратор требуется вторая учетная запись администратора, чтобы утвердить изменение перед применением изменения.

Удаленное действие Очистка поддерживает утверждение нескольких Администратор. Используйте утверждение нескольких Администратор с действием Очистка, чтобы снизить риск несанкционированных или скомпрометированных удаленных действий с помощью одной учетной записи администратора.

Дополнительные сведения об утверждении нескольких Администратор см. в статье Использование утверждения нескольких Администратор в Intune.

Настройка Архивация Windows для организаций (общедоступная предварительная версия)

Intune администраторы могут настроить новую функцию в общедоступной предварительной версии, которая называется Архивация Windows для организаций. С помощью этой функции можно создать резервную копию Windows 10 или Windows 11 параметров организации и восстановить их на устройстве, присоединенном к Microsoft Entra. Параметры резервного копирования можно настроить в каталоге параметров центра администрирования Microsoft Intune, а параметр на уровне клиента, позволяющий восстановить устройство, доступен в центре администрирования в разделе Регистрация. Параметр резервного копирования теперь доступен в общедоступной предварительной версии, а параметр восстановления будет доступен для общедоступной предварительной версии с 26 августа.

Дополнительные сведения об этой функции см. в разделе Архивация Windows для организаций в Microsoft Intune.

Кнопка "Новое разрешение" улучшает возможности исправления соответствия

Мы улучшили процесс исправления JIT-соответствия для пользователей устройств в Microsoft Intune. Intune совместно с Microsoft Defender:

  • Удаление щелчков пользователей, необходимых для просмотра и изучения действий по исправлению.
  • Добавьте кнопку "Разрешить ", чтобы сократить время на исправление.

Когда пользователь открывает приложение для повышения производительности и видит, что оно помечено как несоответствующее из-за Microsoft Defender, пользователь теперь может нажать кнопку Разрешить. Это действие перенаправляет их в Microsoft Defender, где Microsoft Defender предпринимает шаги по исправлению пользователя, а затем перенаправляет пользователя обратно в приложение для повышения производительности.

Даже если вы не используете Microsoft Defender, если у вас включен условный доступ, пользователи могут улучшить работу. Благодаря исправлению JIT-соответствия пользователи проходят через внедренный поток, который показывает состояние соответствия требованиям, причины несоответствия и список действий прямо в приложении для повышения производительности. Этот поток устраняет дополнительные шаги, необходимость переключения между приложениями и сокращает количество аутентификаций.

Если у вас как администратора уже настроена JIT-регистрация и исправление соответствия требованиям, у вас нет элементов действий. Если вы этого не сделали, настройте его сегодня для поддержки этой новой функции. Дополнительные сведения см. в разделе:

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Avenza Maps for Intune by Avenza Systems Inc.
  • Datasite для Intune от Datasite (Android)
  • Dialpad by Dialpad, Inc.
  • Dialpad Meetings by Dialpad, Inc.
  • Омега 365 от Омега 365 Core AS
  • Symphony Messaging Intune от Symphony Communication Services, LLC
  • Zoho Projects — Intune zoho Corporation (Android)

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление и устранение неполадок

Декларативные отчеты об обновлениях программного обеспечения для устройств Apple

Теперь можно использовать несколько новых отчетов об обновлениях программного обеспечения для устройств Apple на базе встроенной декларативной инфраструктуры отчетов Apple. Инфраструктура декларативной отчетности предоставляет Intune с представлением состояния обновления программного обеспечения управляемых устройств практически в режиме реального времени. Теперь доступны следующие отчеты об обновлениях программного обеспечения Apple:

  • Отчет об обновлении программного обеспечения для каждого устройства. Отчеты об обновлении программного обеспечения для каждого устройства доступны в центре Intune Администратор, перейдя в раздел Устройства и выбрав соответствующее устройство. В области Обзор устройств для этого устройства под монитором вы увидите отчет как обновления программного обеспечения iOS для устройств iOS или iPadOS, а также обновления программного обеспечения macOS для устройств macOS.

    Если эти отчеты доступны для каждого устройства, ранее доступный отчет об обновлениях программного обеспечения macOS для каждого устройства теперь не рекомендуется. Хотя устаревший отчет остается доступным в Центре администрирования и по-прежнему может использоваться при просмотре устройства, отчет будет удален из Intune с последующим обновлением.

  • Сбои при обновлении программного обеспечения Apple . С помощью этого операционного отчета вы можете просматривать сведения по всему парку управляемых устройств Apple. Сведения о том, почему не удалось установить обновление, и метка времени последнего сбоя. Чтобы найти этот отчет, в Центре администрирования перейдите в раздел Монитор устройств>, а затем выберите имя отчета, чтобы просмотреть сведения об отчете.

  • Отчет об обновлении программного обеспечения Apple . Этот отчет представляет собой организационный отчет, в котором отображаются сведения о ожидающих и текущих обновлениях программного обеспечения во всем вашем управляемом парке устройств Apple. Чтобы найти этот отчет, в Центре администрирования перейдите в раздел Отчеты> Обобновлениях Appleдля управления устройствами>, перейдите на вкладку Отчеты, а затем выберите плитку отчета.

  • Сводный отчет об обновлении программного обеспечения Apple. Просмотрите сводный отчет об обновлении программного обеспечения Apple. В центре администрирования перейдите в раздел Отчеты Об>обновлениях Appleдля управления устройствами>, а затем перейдите на вкладку Сводка. Вы увидите сводку состояния обновления с устройств macOS, iOS и iPadOS. Это состояние включает в себя версию последнего обновления, доступного для каждой платформы, и дату, когда стало доступно обновление.

Следующие устройства Apple поддерживают эти новые отчеты:

  • iOS 17 и более поздних версий
  • iPadOS 17 и более поздних версий
  • macOS 14 и более поздних версий

Дополнительные сведения об изменениях, стоящих за этими отчетами, см. в разделе Совет по поддержке: Переход к декларативному управлению устройствами для обновлений программного обеспечения Apple.

Управление доступом на основе ролей

Поддержка утверждения нескольких Администратор для управления доступом на основе ролей

Утверждение нескольких Администратор теперь поддерживает управление доступом на основе ролей. Если этот параметр включен, для любых изменений ролей, включая изменения разрешений ролей, групп администраторов или назначений групп участников, необходимо, чтобы второй администратор утвердил это изменение, прежде чем оно будет применено. Этот процесс двойной авторизации помогает защитить организацию от несанкционированных или случайных изменений управления доступом на основе ролей.

Дополнительные сведения см. в статье Управление доступом на основе ролей в Microsoft Intune.

Неделя с 11 августа 2025 г.

Управление устройствами

Единый вход платформы является общедоступным и поддерживает настраиваемый TGT.

Единый вход на платформе — это функция в Microsoft Entra, которая обеспечивает единый вход (SSO) с помощью Microsoft Entra ID на устройствах macOS. С помощью каталога параметров Intune можно настроить единый вход платформы и использовать Intune для развертывания конфигурации единого входа платформы на устройствах macOS.

  • Microsoft Entra объявила, что единый вход платформы для устройств macOS является общедоступным. Дополнительные сведения об этой функции Microsoft Entra см. в статье Подключаемый модуль единого входа Microsoft Enterprise для устройств Apple.

  • Microsoft Entra поддерживает билеты на предоставление билетов Kerberos (TGT) для доступа к локальная служба Active Directory и Microsoft Entra ID с помощью расширения единого входа Kerberos от Apple.

    В Корпоративный портал версии 5.2508.0 и более поздних можно использовать политику единого входа в каталоге параметров Intune, чтобы включить единый вход Kerberos для локальных и облачных ресурсов с помощью TGT.

Чтобы настроить единый вход платформы в Intune, ознакомьтесь со следующими разделами:

Применимо к:

  • macOS

Безопасность устройств

Обновление, необходимое для конечных точек Microsoft Tunnel

В рамках наших текущих улучшений в инфраструктуре Microsoft Tunnel мы представили новые конечные точки в выпуске от 19 марта 2025 г. Чтобы убедиться, что вы используете новые конечные точки, необходимо обновить Microsoft Tunnel до версии 19 марта 2025 г. или более поздней. После обновления до этой или более поздней версии вы не сможете перейти на более раннюю версию. Более ранние выпуски, использующие устаревшие конечные точки, не поддерживаются и могут привести к перебоям в работе службы. Чтобы продолжить непрерывное обслуживание, рекомендуется выполнить обновление до последней поддерживаемой сборки и избежать отката до неподдерживаемых версий.

Неделя с 28 июля 2025 г.

Управление устройствами

Новые разрешения Microsoft Graph для вызовов API к конечным точкам управления устройствами

Для вызовов нескольких API Microsoft Graph теперь требуется одно из двух новых разрешений DeviceManagement , которые заменяют использование ранее поддерживаемых разрешений. Ниже приведены два новых разрешения и исходные разрешения, которые заменяются новыми разрешениями.

  • DeviceManagementScripts.Read.All — это новое разрешение заменяет использование DeviceManagementConfiguration.Read.All
  • DeviceManagementScripts.ReadWrite.All — это новое разрешение заменяет использование DeviceManagementConfiguration.ReadWrite.All

Доступ к следующим вызовам Microsoft API Graph теперь требует использования новых разрешений:

  • ~/deviceManagement/deviceShellScripts
  • ~/deviceManagement/deviceHealthScripts
  • ~/deviceManagement/deviceComplianceScripts
  • ~/deviceManagement/deviceCustomAttributeShellScripts
  • ~/deviceManagement/deviceManagementScripts

В настоящее время разрешения DeviceManagementScripts и более старые разрешения DeviceManagementConfiguration остаются функциональными. Однако в начале сентября 2025 г. средства и скрипты, использующие более старые разрешения для доступа к перечисленным API, не будут функционировать.

Дополнительные сведения см. в статье Использование Microsoft Entra ID для доступа к API Intune в Microsoft Graph.

Неделя с 21 июля 2025 г. (выпуск службы 2507)

Microsoft Intune Suite

Управление привилегиями на конечных точках поддержка подстановочных знаков в правилах повышения прав

Теперь можно использовать подстановочные знаки в имени файла и пути к файлу правил повышения прав, определяемых для Управление привилегиями на конечных точках (EPM). Подстановочные знаки позволяют создавать более гибкие правила с более широкими возможностями сопоставления, обеспечивая повышение прав файлов для доверенных файлов с именами, которые могут измениться с последующими редакциями.

Для имен файлов использование подстановочных знаков поддерживается только в имени файла, но не в расширении файла. Вопросительный знак ? можно использовать для замены одного символа в любой точке имени файла и звездочки * для замены строки символов в конце имени файла.

Ниже приведено несколько примеров использования подстановочных знаков для файла установки Visual Studio, который находится VSCodeUserSetup-arm64-1.99.2.exe в C:\Users\<username>\Downloads\:

  • Имя файла:

    • VSCodeUserSetup*.exe
    • VSCodeUserSetup-arm64-*.exe
    • VSCodeUserSetup-?????-1.??.?.exe
  • Путь к файлу:

    • C:\Users\*\Downloads\

Дополнительные сведения см. в разделе Использование переменных в правилах повышения прав в разделе Настройка политик для Управление привилегиями на конечных точках.

Управление приложениями

Новые доступные приложения OEMConfig в Intune

В Intune для Android Enterprise теперь доступно следующее приложение OEMConfig:

  • RugGear

Дополнительные сведения о OEMConfig см. в статье Использование устройств Android Enterprise и управление ими с помощью OEMConfig в Microsoft Intune.

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Сотовая частная сеть:

  • Предпочтительный вариант передачи данных в сотовой сети
  • Идентификатор сети CSG
  • Имя набора данных
  • Включение автономного NR
  • Геозоны
  • Идентификатор сети
  • Номер версии
macOS

Microsoft Edge:

  • Категория Microsoft Edge обновлена с новыми параметрами. Дополнительные сведения о доступных параметрах macOS для Microsoft Edge см. в статье Политики Microsoft Edge.

Управление устройствами

Поддержка платформы для правил очистки устройств

С помощью правил очистки можно настроить Intune для автоматической очистки устройств, которые кажутся неактивными, устаревшими или не отвечающими.

С помощью этой функции вы можете:

  • Настройка отдельных правил очистки устройств для каждой платформы, таких как Windows, iOS/iPadOS, macOS и Android.
  • Используйте журналы аудита, чтобы просмотреть устройства, которые правила очистки устройств скрывают в отчетах Intune.
  • Используйте управление доступом на основе ролей (RBAC) для настройки ролей пользователей, которые могут создавать правила очистки устройств.

Дополнительные сведения см. в разделе Правила очистки устройств.

Безопасность устройств

Поддержка macOS для конфигурации учетной записи локального администратора с помощью решения для паролей — общедоступная версия

Профили автоматической регистрации устройств macOS (ADE) могут настраивать только что зарегистрированные устройства macOS под управлением macOS 12 или более поздней версии с помощью учетной записи локального администратора и локального пользователя, а также поддержку решения microsoft Local Администратор Password Solution (LAPS).

С этой поддержкой:

  • Профили автоматической регистрации устройств (ADE) macOS можно использовать для настройки учетных записей локального администратора и пользователей для устройства. После настройки эта возможность применяется ко всем новым регистрациям устройств macOS и повторной регистрации устройств, назначенным этому профилю регистрации.
  • Intune создает случайный, уникальный и безопасный пароль для учетной записи администратора устройства. Это 15 буквенно-цифровых символов.
  • Intune автоматически меняет пароль каждые шесть месяцев по умолчанию.
  • Ранее зарегистрированные устройства не затрагиваются, если они повторно не зарегистрируются с помощью Intune с помощью соответствующего профиля ADE.

Для создания учетной записи профиль поддерживает следующие переменные:

  • имя пользователя учетной записи Администратор:

    • {{serialNumber}} — например, F4KN99ZUG5V2
    • {{partialupn}} — например, John.Dupont
    • {{managedDeviceName}} — например, F2AL10ZUG4W2_14_4/15/2025_12:45PM
    • {{onPremisesSamAccountName}} — например, JDoe
  • Администратор полное имя учетной записи:

    • {{username}} — например, John@contoso.com
    • {{serialNumber}} — например, F4KN99ZUG5V2
    • {{onPremisesSamAccountName}} — например, JDoe

Для поддержки LAPS:

  • Существует два новых разрешения на управление доступом на основе ролей для программы регистрации , которые могут предоставить учетной записи администратора разрешение на просмотр пароля управляемых устройств и смену этого пароля.
  • По умолчанию эти разрешения не являются частью встроенных Intune роли RBAC и должны быть явно назначены администраторам через пользовательские роли.

Дополнительные сведения об этой новой возможности см. в статье Настройка поддержки конфигурации локальной учетной записи macOS ADE с помощью LAPS в Microsoft Intune.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Vault CRM от Veeva Systems Inc. (iOS)
  • Workvivo by Workvivo

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 14 июля 2025 г.

Управление устройствами

Опыт Microsoft Copilot в Intune

Теперь вы можете использовать Microsoft Copilot в Intune для изучения Intune данных с помощью естественного языка, принятия мер по результатам, управления политиками и параметрами, понимания состояния безопасности, устранения неполадок с устройствами и просмотра аналитических сведений о зарегистрированных устройствах Surface.

  • Изучение данных Intune. Используйте естественный язык для изучения данных Intune и принятия мер на основе результатов. Администраторы могут выполнять запросы к Intune данным ресурсов, включая вопросы об устройствах, приложениях, политиках, обновлениях и соответствии требованиям. При выполнении запроса сводка Copilot помогает понять результаты и предлагает предложения. Вы можете добавлять устройства или пользователей из результатов запроса в группу для целевых приложений и политик. Существуют также примеры запросов, которые можно отфильтровать, чтобы найти пример, который лучше всего соответствует вашему запросу, или использовать для создания собственного запроса.

    Объем данных, возможности запросов и практическая возможность со временем будут развиваться по мере того, как мы внося улучшения в то, как вы изучаете данные.

    Дополнительные сведения об этой функции см. в статье Изучение Intune данных на естественном языке и принятие мер.

  • Взаимодействие в чате. Используйте Copilot в Intune чате, чтобы взаимодействовать с данными с помощью естественного языка для управления задачами, получения аналитических сведений и устранения неполадок. Вот что можно сделать в чате:

    • Управление политиками и параметрами. Используйте Copilot в Intune для подведения итогов существующей политики или получения дополнительных сведений об отдельных параметрах политики и рекомендуемых значениях.
    • Сведения об устройстве и устранение неполадок. Используйте Copilot в Intune для получения сведений об устройстве и устранения неполадок с устройством, таких как установленные приложения, членство в группах и многое другое.
    • Запрос устройства. Используйте Copilot в Intune для создания запросов язык запросов Kusto (KQL) для выполнения при использовании запроса устройства в Intune.
    • Управление привилегиями на конечных точках (EPM): используйте Copilot в Intune, чтобы определить потенциальные риски повышения в рамках утвержденного рабочего процесса поддержки EPM.
  • Microsoft Copilot на портале управления Surface. Microsoft Copilot в Intune включает портал управления Surface, рабочую область в центре администрирования Intune, которая объединяет важные данные и аналитические сведения о зарегистрированных устройствах Surface в одном месте.

    • Получите аналитические сведения о соответствии устройств, действиях поддержки, применимой гарантии или плана защиты и оценках выбросов углекислого газа.
    • Отслеживайте состояние каждого устройства, включая срок действия действующей гарантии или плана защиты и активные запросы на поддержку.
    • Централизация администрирования устройств Surface в одной среде.
    • Автоматический доступ к исчерпывающей информации с устройств Surface, зарегистрированных Intune, которые поступают на портал управления Surface при первом входе пользователей.

    Дополнительные сведения об этой функции см. в статье Security Copilot на портале управления Microsoft Surface.

Управление и устранение неполадок

Экспорт результатов запроса устройства в CSV-файл

Теперь после выполнения запроса на несколько устройств можно экспортировать до 50 000 результатов запроса в CSV-файл. Дополнительные сведения см. в статье Использование запроса устройства для нескольких устройств.

Неделя с 23 июня 2025 г. (выпуск службы 2506)

Управление приложениями

Microsoft Intune поддержка функций ИИ Apple

Intune политики защиты приложений имеют новые автономные параметры для функций ИИ Apple (Genmojis, средства записи и снимок экрана). Приложения, работающие со следующими Intune пакетом SDK для приложений и App Wrapping Tool версиями, поддерживают автономные параметры:

  • Xcode 15 версии 19.7.12 или более поздней
  • Xcode 16 версии 20.4.0 или более поздней

Ранее эти функции ИИ Apple были заблокированы, когда параметр политики защиты приложений Отправка данных организации в другие приложения настроен на значение, отличное от Всех приложений.

Дополнительные сведения о связанных политиках защиты приложений Intune см. в разделе Параметры политики защиты приложений iOS.

Добавление приложений корпоративного каталога приложений в список приложений, блокирующих ESP

Windows Autopilot теперь поддерживает приложения каталога корпоративных приложений. Microsoft Intune Управление корпоративными приложениями позволяет ИТ-администраторам легко управлять приложениями из каталога корпоративных приложений. С помощью Windows Autopilot можно выбрать приложения из каталога корпоративных приложений в качестве блокирующих приложений на странице состояния регистрации (ESP) и на странице подготовки устройства (DPP). Эта функция позволяет обеспечить доставку этих приложений до того, как пользователь сможет получить доступ к рабочему столу.

Дополнительные сведения см. в разделах Настройка страницы состояния регистрации, Обзор подготовки устройства Windows Autopilot и Добавление приложения корпоративного каталога приложений в Microsoft Intune.

Применимо к:

  • Windows

Управляемый главный экран изменения ориентации в Android 16

Начиная с Android 16, Android перестает применять ориентацию экрана на устройствах с 600 dp и большими параметрами дисплея. Это изменение влияет на Управляемый главный экран (MHS) на устройствах с более крупными форм-факторами, такими как планшеты.

На этих устройствах Android 16 ориентация определяется параметрами ориентации устройства, а не настроенными параметрами MHS.

Дополнительные сведения об изменениях в Android 16 см. в статье Изменения в поведении: приложения, предназначенные для Android 16 или более поздней версии (открывается веб-сайт Android).

Применимо к:

  • Android Enterprise

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Управляемые параметры:

  • Перезагрузка бездействия разрешена
macOS

Проверки подлинности > Расширяемые Единый вход (SSO):

  • Разрешить идентификаторы устройств в аттестации

Microsoft Edge:

  • В категории Microsoft Edge есть сотни новых параметров. Дополнительные сведения о доступных параметрах macOS Edge см. в статье Microsoft Edge — политики.

Apple не рекомендуется использовать полезные данные идентификации в macOS 15.4.

Новый параметр Bluetooth block в каталоге параметров Android Enterprise

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Появился новый параметр Блокировать Bluetooth (Конфигурация управления>устройствами>>. Создание>новой политики>Android Enterprise для платформы>: каталог параметров для типа профиля). Если задано значение True, Bluetooth отключается на устройстве.

Существует также параметр конфигурации Bluetooth Block , который запрещает конечным пользователям изменять параметр Bluetooth на устройстве.

Эти параметры отличаются и имеют разные результаты. Вот некоторые примеры:

  • Сценарий. Пользователь включил параметр Bluetooth на своем устройстве. Администратор создает политику Intune, которая устанавливает для параметра Блокировать Bluetooth значение True.

    В этой ситуации Bluetooth блокируется на устройстве, даже если пользователь включил его.

  • Сценарий. Пользователь включил параметр Bluetooth на своем устройстве. Администратор создает политику Intune, которая задает для параметра Блокировать конфигурацию Bluetooth значение True.

    В этом случае Bluetooth включен, так как пользователь ранее включил его. Пользователь не может отключить Bluetooth. Если ранее конечный пользователь выключил Bluetooth, а затем применяется политика блокировать конфигурацию Bluetooth , то Bluetooth будет отключен, и пользователь не может снова включить его.

Список существующих параметров, которые можно настроить в каталоге параметров, см. в разделе Список параметров устройств Android Enterprise в каталоге параметров Intune.

Применимо к:

  • Корпоративные устройства Android Enterprise с рабочим профилем (COPE)
  • Android Enterprise — полностью управляемые корпоративные устройства (COBO)
  • Android Enterprise — выделенные корпоративные устройства (COSU)

Управление устройствами

Новая система отчетности для повышения производительности и согласованности данных

Microsoft Intune развертывает новую службу отчетов о политиках (PRS) версии 3. Новая система обеспечивает более быстрое создание отчетов, повышение надежности и согласованность данных.

На первом этапе некоторые отчеты о соответствии высокому трафику и конфигурации устройств переходят в новую систему.

Пользователи замечают более быстрые обновления в центре администрирования Intune и меньше проблем с устаревшими данными. От пользователей никаких действий не требуется, так как отчеты переходить автоматически.

При использовании (PRS) версии 3 отчеты об устройствах обновляются только при входе устройства. Это поведение является преднамеренным изменением по сравнению с предыдущими версиями.

Если политика удалена, но устройство не было зарегистрировано, в отчете по-прежнему отображается последнее известное состояние. Политика удаляется во время следующего проверка, после чего отчет обновляется. Это поведение повышает точность, но может отличаться от того, что было у клиентов с (PRS) версии 1.

Дополнительные сведения о Intune отчетах, которые можно использовать, см. в разделе Intune отчетов.

Безопасность устройств

Новые атрибуты и базовые требования S/MIME для профилей сертификатов SCEP

Intune поддерживает два новых атрибута для параметров имени субъекта в профилях конфигурации устройств SCEP и PKCS. К ним относятся:

  • G={{GivenName}}
  • SN={{SurName}}

Начиная с 16 июля, если вы используете сторонний общедоступный центр сертификации (ЦС), интегрированный с INTUNE API SCEP для выдачи сертификатов S\MIME (шифрование или подпись), привязанных к общедоступному корневому ЦС, эти атрибуты необходимо использовать в формате имени субъекта. После этой даты общедоступный ЦС не будет выдавать или подписывать сертификаты S\MIME, пропускающие эти атрибуты.

Дополнительные сведения см. в разделе Требования к сертификатам S/MIME для стороннего общедоступного ЦС.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Datasite для Intune от Datasite (iOS)
  • Mijn InPlanning by Intus Workforce Solutions (iOS)
  • Nitro PDF Pro от Nitro Software, Inc. (iOS)
  • SMART TeamWorks от SMART Technologies ULC (iOS)

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление и устранение неполадок

Новый столбец состояния в отчете об аттестации оборудования Windows

Мы добавили новый столбец Состояние аттестации в отчет об аттестации оборудования Windows, чтобы улучшить видимость ошибок аттестации. В этом столбце показаны сообщения об ошибках, полученные в процессе аттестации, помогающие выявить проблемы как со стороны службы, так и со стороны клиента. Типы ошибок, показанные в этом столбце:

  • Ошибки WinINet
  • Ошибки http bad request
  • Другие сбои, связанные с аттестацией

Дополнительные сведения об отчете см. в статье Отчет об аттестации оборудования Windows.

Неделя с 9 июня 2025 г.

Управление приложениями

Поддержка ARM64 для приложений Win32

При добавлении приложения Win32 в Intune можно выбрать параметр для проверка и установки приложения на устройствах Windows под управлением операционных систем ARM64. Эта возможность доступна в Центре администрирования Microsoft Intune, выбрав Приложения>Все приложения>Создать. Для параметра ARM64 можно выбрать параметр Архитектура операционной системы на шаге Требования . Чтобы вы не влияли на приложения Win32, которые ранее предназначались для 64-разрядных устройств, в существующих 64-разрядных приложениях Win32 также выбран arm64. После того как вы сможете специально ориентироваться на архитектуры операционной системы ARM64, выбор x64 не будет нацелен на устройства ARM64.

Связанные сведения см. в статье Управление приложениями Win32 с помощью Microsoft Intune.

Применимо к:

  • Устройства с Windows

Неделя с 2 июня 2025 г.

Безопасность устройств

Агент устранения уязвимостей для Intune (общедоступная предварительная версия)

Агент устранения уязвимостей в настоящее время находится в ограниченной общедоступной предварительной версии и доступен только для выбранной группы клиентов. Если вы заинтересованы в получении доступа или хотите узнать больше, обратитесь к группе продаж для получения дополнительных сведений и дальнейших действий.

При запуске этот агент использует данные из Управление уязвимостями Microsoft Defender для выявления и предоставления рекомендаций по устранению уязвимостей на управляемых устройствах. Вы запускаете агент и обращаетесь к ней, а также просматриваете его результаты в центре администрирования Intune, где отображаются предложения, приоритетные агентом для исправления. Каждое предложение содержит ключевые сведения, такие как связанные CSP, серьезность, степень эксплуатации, затронутые системы, влияние на организацию, влияние на бизнес и рекомендации по исправлению.

Эта информация позволяет вам оценить потенциальный риск для вашей среды и рекомендации, которые помогут вам решить, какой риск следует устранить в первую очередь.

Дополнительные сведения об этом агенте, включая предварительные требования, см. в статье Агент исправления уязвимостей для Security Copilot в Microsoft Intune.

Неделя с 26 мая 2025 г. (выпуск службы 2505)

Microsoft Intune Suite

Управление привилегиями на конечных точках правила явно запрещают повышение прав

Правила повышения прав Управление привилегиями на конечных точках (EPM) теперь включают новый тип повышения прав файлов— Запретить. Правило повышения прав EPM с установленным значением Запрет запрещает выполнение указанного файла в контексте с повышенными привилегиями. Мы рекомендуем использовать правила повышения прав файлов, чтобы разрешить пользователям повышать уровень определенных файлов. Но правило запрета может помочь вам убедиться, что некоторые файлы, такие как известные и потенциально вредоносные программы, не могут быть запущены в контексте с повышенными привилегиями.

Правила запрета поддерживают те же параметры конфигурации, что и другие типы повышения прав, за исключением дочерних процессов, которые не используются.

Дополнительные сведения о EPM, который доступен в виде надстройки Intune Suite, см. в статье обзор Управление привилегиями на конечных точках.

Управление приложениями

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • приложение для Windows корпорации Майкрософт (Android)
  • Microsoft Clipchamp корпорации Майкрософт (iOS)
  • 4CEE Connect by 4CEE Development
  • Mobile Helix Link для Intune от Mobile Helix

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Конфигурация устройства

Управление профилями DFCI для устройств Windows

Профили DFCI можно использовать для управления параметрами UEFI (BIOS) для устройств NEC, работающих под управлением Windows 10 или Windows 11. Не все устройства NEC под управлением Windows включены для DFCI. Обратитесь за соответствующими устройствами к поставщику или изготовителю устройства.

Вы можете управлять профилями DFCI из центра администрирования Microsoft Intune,перейдя в раздел Настройка>устройств Управление устройствами>> Создание> новой политики> Windows 10 и более поздних версий для шаблоны платформы>> Интерфейс конфигурации встроенного ПО устройства для типа профиля. Дополнительные сведения о профилях DFCI см. в разделе:

Применимо к:

  • Windows

Регистрация устройства

Пользовательский шаблон именования для устройств AOSP

Используйте пользовательский шаблон для именования устройств AOSP, связанных с пользователем и без пользователей, при регистрации в Intune. Шаблон доступен для настройки в профиле регистрации. Он может содержать сочетание свободного текста и предопределенных переменных (например, серийный номер устройства, тип устройства), а для связанных с пользователем устройств — имя пользователя владельца. Дополнительные сведения о настройке шаблона см. в следующих разделах:

Изменение управления доступом на основе ролей для ограничений регистрации устройств

Мы обновили управление доступом на основе ролей (RBAC) для ограничений устройств. Если вам назначена роль диспетчера политик и профилей или разрешения конфигураций устройств , встроенные в роль, теперь у вас есть доступ только для чтения к политикам ограничения регистрации устройств. Чтобы создать и изменить эти политики, необходимо быть администратором Intune.

Управление устройствами

Межплатформенная инвентаризация устройств

Устройства Android, iOS и Mac добавляются в инвентаризацию устройств. Intune теперь собирает набор данных инвентаризации по умолчанию, включая 74 свойства Apple и 32 свойства Android.

Дополнительные сведения см. в статье Просмотр сведений об устройстве с помощью Microsoft Intune.

Повышенная безопасность во время сеансов автоматического Удаленная помощь на устройствах Android

Во время автоматического Удаленная помощь сеансов на устройствах Android экран устройства блокируется, и пользователи получают уведомление о взаимодействии с ним. Эта функция повышает безопасность и осведомленность пользователей во время удаленной помощи.

Эта функция предназначена для устройств Zebra и Samsung, зарегистрированных в качестве корпоративных выделенных устройств Android Enterprise.

Дополнительные сведения о Удаленная помощь см. в разделе Удаленная помощь.

Безопасность устройств

Обнаружение корпоративных корпоративных устройств Android Enterprise

Настройте политики соответствия требованиям, чтобы определить, является ли корпоративным устройством Android Enterprise rooted. Если Microsoft Intune обнаруживает, что устройство является корневым, его можно пометить как несоответствующее. Эта функция теперь доступна для устройств, зарегистрированных как полностью управляемые, выделенные или корпоративные с рабочим профилем. Дополнительные сведения см. в разделе Параметры соответствия устройств для Android Enterprise в Intune.

Сведения о поддержке корневого обнаружения для Microsoft Defender в Android см. в разделах Основные возможности в Microsoft Defender для конечной точки документации по Defender и блоге Defender для конечной точки Собственная поддержка корневого обнаружения для Microsoft Defender в Android.

Применимо к:

  • Android

Новый профиль безопасности конечной точки для настройки обнаружения и ответа конечных точек и параметров исключения антивирусной программы на Linux устройствах

В рамках сценария Intune для управления параметрами безопасности Microsoft Defender для конечной точки можно использовать новый профиль обнаружения конечных точек и реагирования для Linux с именем Microsoft Defender глобальные исключения (AV+EDR), который теперь можно использовать для управления. Linux исключения устройств для Microsoft Defender обнаружения и ответа конечных точек (EDR) и антивирусной программы (AV).

Этот профиль поддерживает параметры, связанные с глобальными параметрами исключения, как описано в разделе Настройка и проверка исключений для Linux документации по Microsoft Defender. Эти конфигурации исключений могут применяться как к антивирусным, так и к ядрам EDR на клиенте Linux, чтобы остановить связанные оповещения EDR защиты в режиме реального времени для исключенных элементов. Исключения могут быть определены путем к файлу, папке или процессу, явно определенным администратором в политике.

Новый профиль Intune:

Дополнительные сведения о доступных параметрах Defender см. в разделе Настройка параметров безопасности в Microsoft Defender для конечной точки на Linux — Microsoft Defender для конечной точки документации по Defender для конечной точки.

Применимо к:

  • Linux

Управление клиентами

Сбор данных из сущности SimInfo на устройствах Windows

Теперь вы можете собирать данные из сущности SimInfo на устройствах Windows с помощью расширенного инвентаризации устройств. Дополнительные сведения см. в разделе Intune Data Platform.

Применимо к:

  • Windows

Неделя с 28 апреля 2025 г.

Управление приложениями

Intune поддержка специализированных устройств Apple

политики защита приложений (APP) поддерживают Microsoft Edge (версии 136 или более поздней), OneDrive (версии 16.8.4 или более поздней) и Outlook (версии 4.2513.0 или более поздней версии). Чтобы включить этот параметр для этих конкретных приложений на устройствах VisionOS, необходимо задать значение com.microsoft.intune.mam.visionOSAllowiPadCompatAppsEnabled в политике конфигурации приложений. После назначения политики конфигурации приложений можно создать и назначить политику защиты приложений для устройств VisionOS. Дополнительные сведения см. в статье Защита данных на устройствах VisionOS.

Управление клиентами

Новый значок для Microsoft Intune

Microsoft Intune есть новый значок. Значок Intune обновляется на разных платформах и приложениях, связанных с Intune, таких как Центр администрирования Intune и приложение Корпоративный портал Intune. Новый значок будет постепенно реализован в течение следующих нескольких месяцев.

Неделя с 21 апреля 2025 г.

Microsoft Intune Suite

Управление привилегиями на конечных точках поддержку правил повышения прав для аргументов и параметров файла

Правила повышения прав файлов для Управление привилегиями на конечных точках (EPM) теперь поддерживают аргументы файлов командной строки. Если правило повышения прав настроено для определения одного или нескольких аргументов файла, EPM разрешает выполнение этого файла в запросе с повышенными привилегиями только при использовании одного из определенных аргументов. EPM блокирует повышение прав файла, если используется аргумент командной строки, который не определен правилом повышения прав. Использование аргументов файлов в правилах повышения прав файлов может помочь вам уточнить, как и для какого намерения различные файлы успешно запускаются в контексте с повышенными привилегиями Управление привилегиями на конечных точках.

EPM доступен как надстройка Intune Suite.

Управление приложениями

Средство просмотра связей, доступное для приложений Intune

Средство просмотра связей предоставляет графическое изображение связей между различными приложениями в системе, включая заменяющие и зависимые приложения. Администраторы могут найти средство просмотра связей в Intune, выбрав Приложения>Все приложения> средствопросмотра связейWin32>. Средство просмотра связей поддерживает как приложения Win32, так и приложения каталога корпоративных приложений. Дополнительные сведения см. в статье Средство просмотра связей приложений.

Apple VPP с использованием нового API версии 2.0

Apple недавно обновила API для своей программы volume purchase program (VPP), которая используется для управления приложениями и книгами. Связанный API Apple теперь версии 2.0. Версия 1.0 устарела. Для поддержки обновлений Apple Microsoft Intune использует новый API, который быстрее и масштабируется по сравнению с предыдущей версией.

Применимо к:

  • iOS/iPadOS
  • macOS

Дополнительные варианты службы хранилища данных организации для приложений Android и iOS

Intune теперь предоставляет больше возможностей служб хранилища при сохранении копий данных организации с помощью политики защиты приложений для Android или iOS. В дополнение к существующим параметрам хранения данных организации можно также выбрать iManage и Egnyte в качестве параметров хранения. Необходимо выбрать эти службы в качестве исключений из списка блокировок, установив для параметра Сохранить копии данных организациизначение Блокировать, а затем выберите разрешенные службы хранилища рядом с параметром Разрешить пользователю сохранять копии в выбранных службах . Этот параметр применяется не ко всем приложениям.

Дополнительные сведения о защите данных с помощью политик защиты приложений см. в разделе Параметры политики защиты приложений iOS — Защита данных и Параметры политики защиты приложений Android — Защита данных.

Применимо к:

  • iOS

Конфигурация устройства

Обновленный шаблон конфигурации устройства для оптимизации доставки Windows

Обновлен шаблон конфигурации устройства для оптимизации доставки Windows. Новый шаблон использует формат параметров в каталоге параметров. Параметры берутся непосредственно из поставщиков служб конфигурации Windows (CSP) для оптимизации доставки Windows, как описано Windows в разделе Политика CSP — DeliveryOptimization.

После этого изменения вы больше не сможете создавать новые версии старого профиля. Однако существующие экземпляры старого профиля остаются доступными для использования.

Дополнительные сведения об этом изменении см. в блоге Intune успеха клиентов в разделе Советы по поддержке: Миграция политик конфигурации устройств Windows на единую платформу параметров в Intune.

Применимо к:

  • Windows 10
  • Windows 11

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров есть новый параметр. Чтобы увидеть этот параметр, в центре администрирования Microsoft Intune см. раздел Устройства>Управление устройствами>. Создание>>новой политики>macOS для каталога параметров платформы> для типа профиля.

macOS

Входа > Окно входа:

  • Меню "Показать вход"

Параметры Android в каталоге параметров

Каталог параметров поддерживает Android Enterprise и Android Open Source Project (AOSP).

В настоящее время для настройки параметров Android используются встроенные шаблоны. Параметры из этих шаблонов также доступны в каталоге параметров. Новые параметры добавляются постоянно.

В Центре администрирования Intune при создании профиля конфигурацииустройства выберите тип профиля (Конфигурацияуправления устройствами>>>. Создание>новой политики> выберитетип профиляплатформы>). Все типы профилей перемещаются в шаблоны типов>профилей.

Это изменение:

  • Изменение пользовательского интерфейса не влияет на существующие политики. Существующие политики не изменятся. Вы можете продолжать создавать, изменять и назначать эти политики таким же образом.
  • Обеспечивает тот же интерфейс пользовательского интерфейса, что и шаблоны iOS/iPadOS, macOS и Windows.

В новом интерфейсе каталога параметров режим управления, связанный с параметром, доступен в подсказке. Чтобы приступить к работе с каталогом параметров, см . раздел Настройка параметров на устройствах с помощью каталога параметров.

Применимо к:

  • Android Enterprise
  • AOSP

Регистрация устройства

Настраиваемый шаблон именования устройств для корпоративных устройств Android Enterprise

Вы можете использовать настраиваемый шаблон для именования корпоративных устройств Android Enterprise при регистрации с помощью Intune. Шаблон доступен для настройки в профиле регистрации. Он может содержать сочетание пользовательского текста и предопределенных переменных (например, серийный номер устройства, тип устройства), а для связанных с пользователем устройств — имя пользователя владельца. Дополнительные сведения см. в разделе:

Применимо к:

  • Android

Группирование во время регистрации для корпоративных устройств Android Enterprise

Теперь доступно для корпоративных устройств Android Enterprise, группирование времени регистрации позволяет назначать статическую группу Microsoft Entra устройствам во время регистрации. Когда целевое устройство Android регистрируется, оно получает все назначенные политики, приложения и параметры, как правило, к тому времени, когда пользователь попадает на начальный экран. Вы можете настроить одну статическую группу Microsoft Entra для каждого профиля регистрации на вкладке Группа устройств в Центре администрирования Microsoft Intune. Дополнительные сведения см. в разделе Группирование времени регистрации.

Управление устройствами

Intune прекращение поддержки пользовательских профилей для устройств с личным рабочим профилем

Начиная с апреля 2025 г. Intune больше не поддерживает настраиваемые профили для устройств с личным рабочим профилем Android Enterprise. С этим прекращением поддержки:

  • Администраторы не могут создавать настраиваемые профили для личных устройств с рабочим профилем. Однако администраторы по-прежнему могут просматривать и изменять созданные ранее настраиваемые профили.

  • Устройства с личным рабочим профилем, которым в настоящее время назначен пользовательский профиль, не будут немедленно изменять функциональные возможности. Так как эти профили больше не поддерживаются, функциональные возможности, заданные этими профилями, могут измениться в будущем.

  • Intune техническая поддержка больше не поддерживает настраиваемые профили для устройств с личным рабочим профилем.

Все настраиваемые политики должны быть заменены другими типами политик. Дополнительные сведения о Intune прекращении поддержки пользовательских профилей личного рабочего профиля

Безопасность устройств

Новые параметры, добавленные в базовый план безопасности Windows версии 24H2

Примечание.

Развертывание новых параметров для базовых показателей безопасности продолжается, но занимает больше времени, чем обычно. Из-за этой задержки новые параметры могут быть недоступны до 5 мая 2025 г.

Последняя Intune базовых показателей безопасности для Windows версии 24H2 обновлена, включив 15 новых параметров для управления поставщиком служб конфигурации Windows (CSP) для Сервера Lanman и Рабочей станции Lanman. Эти параметры ранее были недоступны в базовом плане из-за отсутствия поддержки CSP. Добавление этих параметров обеспечивает улучшенные параметры управления и конфигурации.

Это обновление является обновлением существующей базовой версии, а не новой базовой версии. Таким образом, новые параметры не отображаются в свойствах базовых показателей до тех пор, пока вы не измените и не сохраните базовый план:

  • Существующие базовые экземпляры. Прежде чем новые параметры будут доступны в существующем базовом экземпляре, необходимо выбрать и затем изменить этот базовый экземпляр. Чтобы базовый план развернул новые параметры, необходимо сохранить этот экземпляр базового плана. При открытии базового плана для редактирования каждый из новых параметров становится видимым с конфигурацией базовых показателей безопасности по умолчанию. Перед сохранением можно перенастроить один или несколько новых параметров. Или не вносите никаких изменений, кроме сохранения текущей конфигурации, которая затем использует базовые значения по умолчанию для каждого из новых параметров.

  • Новые базовые экземпляры. При создании нового экземпляра базовой конфигурации безопасности Windows версии 24H2 этот экземпляр включает новые параметры вместе со всеми ранее доступными параметрами.

Ниже приведены новые параметры, добавленные в базовый план версии 24H2, и базовый план по умолчанию для каждого из них: Lanman Server

Рабочая станция Lanman

Дополнительные сведения см. в разделе Intune базовых показателей безопасности.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • FileOrbis for Intune by FileOrbis FZ LLC
  • PagerDuty для Intune от PagerDuty, Inc.
  • Outreach.io информационно-пропагандистской корпорации

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление клиентами

Обновления на домашнюю страницу Центра администрирования Intune

Microsoft Intune домашней странице Центра администрирования содержатся дополнительные ссылки на интерактивные демонстрации, документацию и учебные материалы. Чтобы просмотреть эти обновления, перейдите в Центр администрирования Microsoft Intune.

Неделя с 14 апреля 2025 г.

Конфигурация устройства

Теперь доступны обновления горячего исправления для Windows 11 Корпоративная

Теперь доступны обновления горячего исправления для Windows 11 Корпоративная версии 24H2 для 64-разрядных процессоров (AMD/Intel). С помощью обновлений с горячим исправлением можно быстрее развертывать и применять обновления для системы безопасности, чтобы защитить организацию от кибератак, сведя к минимуму перебои пользователей. В центре администрирования Microsoft Intune перейдите в раздел Устройства > Обновления > Windows Создание политики обновления качества Windows и установите для нее значение Разрешить.

Регистрация и подготовка Политика обновления качества Windows может автоматически определять, имеют ли целевые устройства право на горячее исправление. Устройства под управлением Windows 10 и Windows 11 версии 23H2 и более поздних версий по-прежнему получают стандартные ежемесячные обновления для системы безопасности, помогая обеспечить защиту и производительность вашей экосистемы.

Обеспечение надежной безопасности с помощью обновлений с горячим исправлением Общая доступность технологии горячего исправления для клиентов Windows знаменует собой значительный шаг вперед в повышении безопасности и производительности для Windows 11 Корпоративная пользователей. Обновления горячего исправления помогают обеспечить более быструю защиту устройств и обеспечить производительность пользователей с минимальными сбоями. Мы рекомендуем организациям воспользоваться преимуществами этой новой функции для поддержания надежного состояния безопасности, минимизируя влияние на взаимодействие с пользователем. Обновления горячего исправления общедоступны на устройствах Intel и AMD с 2 апреля 2025 г. Эта функция станет доступна на устройствах Arm64 позже.

Дополнительные сведения см. в разделе:

Неделя с 24 марта 2025 г.

Безопасность устройств

Новый проверка готовности Microsoft Tunnel к аудиту пакета

Средство готовности Microsoft Tunnel теперь включает в себя проверка для пакета аудита системы Linux (LSA). Наличие аудита является необязательным и не является обязательным условием Microsoft Tunnel для сервера Linux.

При запуске средства mst-readiness оно выдает предупреждение о неблокировках, если пакет аудита не установлен. По умолчанию Red Hat Enterprise Linux версии 7 и более поздних установите этот пакет по умолчанию. Для версий Ubuntu Linux в настоящее время требуется установить этот необязательный пакет.

Дополнительные сведения об аудите и его установке на сервере Microsoft Tunnel см. в статье аудит системы Linux.

Неделя с 17 марта 2025 г. (выпуск службы 2503)

Microsoft Intune Suite

Управление привилегиями на конечных точках поддерживает 64-разрядные устройства ARM

Endpoint Protection Manager (EPM) теперь поддерживает управление повышением прав файлов на устройствах, работающих в 64-разрядной архитектуре ARM.

Применимо к:

  • Windows

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Ограничения:

  • Разрешить отчет об аналитике Apple
  • Разрешить изменение вызывающего приложения по умолчанию
  • Разрешить изменение приложения для обмена сообщениями по умолчанию
  • Разрешить смарт-ответы почты
  • Разрешить транскрибирование заметок
  • Разрешить сводку Safari
macOS

Удаленный рабочий стол.

  • Удаленный рабочий стол

Ограничения:

  • Разрешить отчет об аналитике Apple
  • Разрешить смарт-ответы почты
  • Разрешить транскрибирование заметок
  • Разрешить сводку Safari

Управление устройствами

Новые параметры для политики Windows LAPS

Intune политики для решения по паролям локального администратора Windows (LAPS) теперь включают несколько новых параметров и обновления для двух ранее доступных параметров. LAPS — это встроенное решение Windows, которое помогает защитить встроенную учетную запись локального администратора, которая присутствует на каждом устройстве Windows. Все параметры, которыми можно управлять с помощью Intune политики LAPS, описаны в CSP Windows LAPS.

Доступны следующие новые параметры: (Каждое имя параметра является ссылкой, открывающей документацию по CSP для этого параметра.)

В следующих параметрах доступны новые параметры:

  • Сложность пароля . Для этого параметра доступны следующие новые параметры:
    • Парольная фраза (длинные слова)
    • Парольная фраза (короткие слова)
    • Парольная фраза (короткие слова с уникальными префиксами)
  • Действия после проверки подлинности . Для этого параметра теперь доступен следующий параметр:
    • Сбросьте пароль, выйдите из управляемой учетной записи и завершите все остальные процессы: по истечении льготного периода пароль управляемой учетной записи сбрасывается, все интерактивные сеансы входа с помощью управляемой учетной записи выключаются, а все остальные процессы завершаются.

По умолчанию для каждого параметра в политиках LAPS задано значение Не настроено. Это означает, что добавление этих новых параметров не изменит поведение существующих политик. Чтобы использовать новые параметры и параметры, можно создать новые профили или изменить существующие профили.

Применимо к:

  • Windows

Настройка устройств для использования последней версии ОС с помощью декларативного управления устройствами (DDM)

В каталоге параметров теперь можно настроить автоматическое обновление устройств до последней версии ОС с помощью DDM. Чтобы использовать эти новые параметрыв центре администрирования Microsoft Intune, перейдите в раздел Настройка устройства>Управление устройствами>> Создание> новой политики> iOS/iPadOS или macOSдля платформы> Каталог параметров для типа профиля.

Декларативное управление устройствами > Обновление программного обеспечения — применить последнюю версию.

  • Применить последнюю версию обновления программного обеспечения. Если значение true, устройства обновляются до последней версии ОС, доступной для этой модели устройства. Эта функция использует конфигурацию принудительного применения обновлений программного обеспечения и заставляет устройства перезапускать и устанавливать обновление после истечения крайнего срока.
  • Задержка в днях. Укажите количество дней, которые должны пройти до применения крайнего срока. Эта задержка зависит от даты публикации нового обновления при выпуске apple или при настройке политики.
  • Время установки. Укажите время локального устройства для применения обновлений. Этот параметр использует 24-часовой формат часов, где полночь — 00:00, а 23:59 — 23:59. Убедитесь, что вы включили начальную цифру 0 в однозначные часы. Например, 01:00, 02:00, 03:00.

Дополнительные сведения о настройке управляемых обновлений с помощью DDM см. в статье Управляемые обновления программного обеспечения.

Применимо к:

  • iOS/iPadOS
  • macOS

Удаленная помощь поддерживает мути-сеанс Azure Виртуального рабочего стола

Удаленная помощь теперь предоставляет поддержку многосеансового AVD с несколькими пользователями на одной виртуальной машине. Ранее Удаленная помощь поддерживал Azure сеансы виртуального рабочего стола (AVD) с одним пользователем на одной виртуальной машине.

Дополнительные сведения см. в разделе:

Copilot помощник для запроса устройства

Теперь вы можете использовать Copilot для создания запроса KQL, который помогает получать данные с нескольких устройств в Intune. Эта возможность доступна в Центре администрирования Microsoft Intune, выбрав Устройства>Запрос к устройству>с помощью Copilot. Дополнительные сведения см. в разделе Запрос с помощью Copilot в запросе устройства.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • FacilyLife by Apleona GmbH (iOS)
  • Intapp 2.0 by Intapp, Inc. (Android)
  • DealCloud от Intapp, Inc. (Android)
  • Lemur Pro для Intune от Critigen LLC (iOS)

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 3 марта 2025 г.

Управление и устранение неполадок

Обновления к отчету об обновлениях компонентов

Мы представляем новое подсостояние обновления в данных на стороне службы. Это подсостояние отображается в отчетах для устройств, которые недопустимы в Microsoft Entra и называются Не поддерживаются.

Дополнительные сведения см. в статье Использование отчетов клиентский компонент Центра обновления Windows для бизнеса.

Неделя с 24 февраля 2025 г. (выпуск службы 2502)

Управление приложениями

Более простое имя маркера VPP в рабочей нагрузке "Приложения"

Столбец имя токена VPP , доступный в рабочей нагрузке Приложения, позволяет быстро определить связь маркера и приложения. Этот столбец теперь доступен в списке Все приложения (Приложения>Все приложения) и области выбора приложений для политик конфигурации приложений (политики конфигурации приложений>). Дополнительные сведения о приложениях VPP см. в статье Управление приложениями и книгами, приобретенными по объему, с помощью Microsoft Intune.

Применимо к:

  • iOS/iPadOS
  • macOS

Конфигурация устройства

Новые параметры ИИ Windows, доступные в каталоге параметров Windows

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров для Windows появились новые параметры. Чтобы просмотреть эти параметры, в Центре администрирования Microsoft Intune перейдите в раздел Устройства>Управление устройствами>Конфигурация>Создание>новой политики>Windows 10 и более поздних версий>Каталог параметров для типа профиля.

Новые параметры:

  • Отключение анализа данных ИИ
  • Установка списка запрещенных URI для отзыва
  • Настройка списка запрещенных приложений для отзыва
  • Установка максимального места в хранилище для моментальных снимков отзыва
  • Установка максимальной длительности хранилища для моментальных снимков отзыва

Применимо к:

  • Windows

Учетная запись с низким уровнем привилегий для Intune соединителя для Active Directory для потоков Windows Autopilot с гибридным присоединением

Соединитель Intune для Active Directory теперь использует учетную запись с низким уровнем привилегий, что помогает повысить безопасность вашей среды. Старый соединитель продолжает работать до прекращения использования в конце мая 2025 года.

Дополнительные сведения см. в статье Развертывание Microsoft Entra гибридных устройств с помощью Intune и Windows Autopilot.

Управляемый главный экран проверки подлинности QR-кода в общедоступной предварительной версии

Управляемый главный экран для устройств Android изначально поддерживает проверку подлинности QR-кода в Microsoft Entra ID. Проверка подлинности включает QR-код и ПИН-код. Эта возможность устраняет необходимость ввода и повторного ввода длинных имен участников-пользователей и буквенно-цифровых паролей. Дополнительные сведения см. в статье Вход в Microsoft Teams или Управляемый главный экран (MHS) с ПОМОЩЬЮ QR-кода.

Применимо к:

  • устройства Android,

Дополнительные сведения об устройстве для Управляемый главный экран

Версия ОС Android, исправление для системы безопасности и сведения о времени последней перезагрузки устройства теперь доступны на странице Сведения об устройстве приложения Управляемый главный экран. Соответствующие сведения см. в статье Настройка приложения Microsoft Managed Home Screen для Android Enterprise.

Применимо к:

  • Устройства Android Enterprise

Селектор мелодии звонка дисплея для Управляемый главный экран

В Intune можно предоставить параметр в приложении Управляемый главный экран, чтобы разрешить пользователям выбирать мелодию звонка. Дополнительные сведения см. в статье Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Применимо к:

  • устройства Android,

Безопасность устройств

Управление конфигурацией DeviceControlEnabled для управления устройствами Microsoft Defender на устройствах Windows

Теперь можно использовать Intune для управления конфигурацией Microsoft Defender CSP для DeviceControlEnabled for Device Control. DeviceControlEnabled используется для включения или отключения поддержки функции управления устройствами Microsoft Defender на устройствах Windows.

Для настройки DeviceControlEnabled можно использовать следующие два параметра Microsoft Intune. При использовании обоих параметров параметр отображается как Элемент управления устройствами включен и находится в категории Defender :

Шаблон "Управление устройствами" и "Каталог параметров" поддерживают следующие параметры для параметра Управление устройствами включено:

  • Управление устройствами включено
  • Управление устройствами отключено (по умолчанию)

Применимо к:

  • Windows

Управление конфигурацией DefaultEnforcement для управления устройствами Microsoft Defender на устройствах Windows

Теперь можно использовать Intune для управления конфигурацией Microsoft Defender CSP для DefaultEnforcement для управления устройствами.

DefaultEnforcement управляет конфигурацией управления устройствами:

  • На устройствах, которые не получают политики управления устройствами
  • Для устройств, которые получают и оценивают политику для управления устройствами, если правила в политике не совпадают

Для настройки DefaultEnforcement можно использовать следующие два параметра Microsoft Intune. При использовании обоих параметров параметр отображается как Принудительное применение по умолчанию и находится в категории Defender :

Шаблон управления устройствами и каталог параметров поддерживают следующие параметры принудительного применения по умолчанию:

  • Принудительное применение разрешения по умолчанию (по умолчанию)
  • Применение запрета по умолчанию

Применимо к:

  • Windows

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Диспетчер приложений — Intune от ManageEngine

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры для устройств Apple. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Управляемые параметры:

  • Приложения по умолчанию
  • Фоновый рисунок

Сети > Домены:

  • Непринужденных приложений для предотвращения междомового отслеживания

Ограничения:

  • Допустимые идентификаторы рабочих областей внешней аналитики
  • Разрешить расшифровку заметок
  • Разрешить спутниковое подключение
  • Разрешить сводку визуальной аналитики

macOS

Сети > Домены:

  • Непринужденных приложений для предотвращения междомового отслеживания

Ограничения:

  • Разрешить Bookstore
  • Разрешить Bookstore Erotica
  • Разрешить явное содержимое
  • Оценка приложений
  • Рейтинг фильмов
  • Регион оценки
  • Рейтинг тв-шоу

Конфигурация > системы Поставщик файлов:

  • Управление разрешает синхронизацию известных папок
  • Список разрешений синхронизации известных папок управления

Неделя с 17 февраля 2025 г.

Управление и устранение неполадок

Ограниченная поддержка чата в Intune

Intune вводит ограниченную поддержку чата в Intune консоли администрирования. В настоящее время чат доступен не для всех клиентов или запросов.

Неделя с 10 февраля 2025 г.

Безопасность устройств

Обновленные базовые показатели безопасности для Windows версии 24H2

Теперь вы можете развернуть базовый план безопасности Intune для Windows версии 24H2 на Windows 10 и Windows 11 устройствах. В новой базовой версии используется единая платформа параметров, которую можно увидеть в каталоге параметров. Это изменение обеспечивает улучшенный пользовательский интерфейс и взаимодействие с отчетами, более точное улучшение настройки татуировки, а также поддерживает фильтры назначения профилей.

Использование Intune базовых показателей безопасности может помочь вам поддерживать оптимальные конфигурации для устройств Windows. Он также может помочь вам быстро развернуть конфигурации на устройствах Windows, которые соответствуют рекомендациям по безопасности применимых групп безопасности корпорации Майкрософт.

Как и во всех базовых планах, базовые показатели по умолчанию представляют рекомендуемые конфигурации для каждого параметра, которые можно изменить в соответствии с требованиями организации.

Применимо к:

  • Windows

Управление и устранение неполадок

Запрос устройства для нескольких устройств

Доступен запрос устройства для нескольких устройств. Эта функция позволяет получить исчерпывающую информацию обо всем парке устройств с помощью язык запросов Kusto (KQL) для запроса собранных данных инвентаризации для ваших устройств.

Запросы устройств для нескольких устройств теперь поддерживаются для устройств, работающих Windows 10 или более поздней версии. Эта функция теперь входит в состав Расширенная аналитика.

Применимо к:

  • Windows

Неделя с 5 февраля 2025 г. (выпуск службы 2501)

Microsoft Intune Suite

Использование Microsoft Security Copilot с Управление привилегиями на конечных точках для выявления потенциальных рисков повышения

Если клиент Azure лицензируется для Microsoft Security Copilot, теперь вы можете использовать Security Copilot для изучения запросов на повышение прав файлов Управление привилегиями на конечных точках (EPM) из утвержденной поддержки EPM. рабочий поток.

С помощью этой возможности при проверке свойств запроса на повышение прав файла вы увидите параметр Анализ с помощью Copilot . Этот параметр позволяет Security Copilot использовать хэш файлов в командной Аналитика угроз Microsoft Defender для оценки файла на наличие потенциальных индикаторов компрометации. Затем вы можете принять более взвешенное решение, чтобы утвердить или отклонить этот запрос на повышение прав файлов. Ниже приведены некоторые результаты, возвращаемые в текущее представление в Центре администрирования.

  • Репутация файлов
  • Сведения о доверии издателя
  • Оценка риска для пользователя, запрашивающего повышение прав файла
  • Оценка риска устройства, с которого было отправлено повышение прав

EPM доступен как надстройка Intune Suite. Дополнительные сведения о том, как в настоящее время можно использовать Copilot в Intune, см. в разделе Microsoft Copilot в Intune.

Дополнительные сведения о Microsoft Security Copilot см. в Microsoft Security Copilot.

Управление приложениями

Обновление интерфейса рабочей нагрузки "Приложения" в Intune

Область "Приложения" в Intune, обычно известная как рабочая нагрузка "Приложения", обновляется для обеспечения более согласованного пользовательского интерфейса и улучшенной структуры навигации, что позволяет быстрее находить необходимые сведения. Чтобы найти рабочую нагрузку приложения в Intune, перейдите в центр администрирования Microsoft Intune и выберите Приложения.

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Windows для настройки нескольких режимов отображения

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров есть новые параметры для настройки режима множественного отображения для Windows 24H2. Чтобы просмотреть доступные параметры, в Центре администрирования Microsoft Intune перейдите в раздел Устройства>Управление устройствами>Конфигурация>Создание>новой политики>Windows 10 и более поздних версий длякаталога параметров платформы> для типа профиля.

Параметр Настроить режим множественного отображения позволяет мониторам расширять или клонировать дисплей по умолчанию, что упрощает настройку вручную. Она упрощает процесс настройки с несколькими мониторами, обеспечивая согласованное и удобное взаимодействие.

Применимо к:

  • Windows

Безопасность устройств

Обновленные базовые показатели безопасности для Microsoft Edge версии 128

Теперь можно развернуть базовый план безопасности Intune для Microsoft Edge версии 128. Это обновление обеспечивает поддержку последних параметров, поэтому вы можете продолжать поддерживать оптимальные конфигурации для Microsoft Edge.

Просмотрите конфигурацию параметров по умолчанию в обновленном базовом плане.

Сведения о базовых показателях безопасности с помощью Intune см. в статье Использование базовых показателей безопасности для настройки устройств Windows в Intune.

Применимо к:

  • Windows

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • MoveInSync by MoveInSync Technologies

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Применимо к:

  • Windows 10 и более поздних версий (корпоративные устройства, управляемые Intune)

Неделя с 27 января 2025 г.

Безопасность устройств

Базовые показатели безопасности для HoloLens 2

Теперь можно развернуть два отдельных экземпляра базовых показателей безопасности для HoloLens 2. Эти базовые показатели представляют собой рекомендации и опыт корпорации Майкрософт по развертыванию и поддержке устройств HoloLens 2 для клиентов в различных отраслях. Два экземпляра базовых показателей:

Дополнительные сведения о базовых показателях безопасности с помощью Intune см. в статье Использование базовых показателей безопасности для настройки устройств Windows в Intune.

Применимо к:

  • Windows

Неделя с 20 января 2025 г.

Управление и устранение неполадок

Использование помощника по поддержке для устранения проблем

Помощник по поддержке теперь доступен в Intune. Он использует ИИ для улучшения взаимодействия с помощью справки и поддержки, обеспечивая более эффективное решение проблем. Помощник по поддержке доступен в Центре администрирования Microsoft Intune, выбрав Устранение неполадок и>поддержка или выбрав вопросительный знак рядом с изображением профиля. Сейчас помощник по поддержке находится в предварительной версии. Вы можете включить и отключить помощник по поддержке, выбрав в любое время согласие и отказ. Дополнительные сведения см. в разделе Как получить поддержку в Центре администрирования Microsoft Intune.

Неделя с 30 декабря 2024 г.

Регистрация устройства

Intune заканчивается поддержка администратора устройств Android на устройствах с доступом к Google Mobile Services

С 31 декабря 2024 г. Microsoft Intune больше не поддерживает управление администраторами устройств Android на устройствах с доступом к Google Mobile Services (GMS). Это изменение произошло после того, как Google устарела управление администраторами устройств Android и прекратила поддержку. Intune поддержку и справочную документацию по устройствам, не имеющим доступа к GMS под управлением Android 15 или более ранней версии, а также устройствам Microsoft Teams, переходя на управление проектами с открытым кодом Android (AOSP). Дополнительные сведения о том, как это изменение влияет на ваш клиент, см. в разделе Intune прекращения поддержки администратора устройств Android на устройствах с доступом GMS в декабре 2024 г.

Неделя с 16 декабря 2024 г. (выпуск службы 2412)

Управление приложениями

Увеличение масштаба для политик настройки

Теперь можно создать до 25 политик, которые настраивают Корпоративный портал и Intune приложения. Предыдущее максимальное число политик настройки составляло 10. Перейдите в Центр администрирования Intune и выберите Настройка администрирования> клиента.

Дополнительные сведения о настройке приложений Корпоративный портал и Intune см. в разделе Настройка пользовательского интерфейса.

Безопасность устройств

Поддержка защиты от незаконного изменения в политиках управления параметрами безопасности для Microsoft Defender для конечной точки

Теперь вы можете управлять параметром Microsoft Defender для конечной точки CSP для защиты от незаконного изменения на незарегистрированных устройствах, которыми вы управляете в рамках сценария управления параметрами безопасности Defender для конечной точки.

Благодаря этой поддержке конфигурации защиты от незаконного изменения из профилей Безопасность Windows для политик антивирусной программы теперь применяются ко всем устройствам, а не только к тем устройствам, которые зарегистрированы в Intune.

Конфигурация устройства

Прекращение поддержки административных шаблонов при создании нового профиля конфигурации

Клиенты не могут создавать новый профиль конфигурации административных шаблонов с помощью конфигурации > устройств > Создать > новую политику > Windows 10 и более поздних > административных шаблонов. Рядом с элементом Административные шаблоны отображается тег (устаревший), а кнопка Создать теперь выделена серым цветом. Другие шаблоны по-прежнему поддерживаются.

Однако теперь клиенты могут использовать каталог параметров для создания профиля конфигурации административных шаблонов, перейдя в раздел Конфигурация > устройств > Создать > новую политику > Windows 10 и более поздних версий > Каталога параметров.

В следующих интерфейсах пользовательского интерфейса нет изменений:

  • Редактирование существующего административного шаблона.
  • Удаление существующего административного шаблона.
  • Добавление, изменение или удаление параметров в существующем административном шаблоне.
  • Импортированные административные шаблоны (предварительная версия), который используется для пользовательского ADMX.

Дополнительные сведения см. в статье Использование шаблонов ADMX на устройствах Windows в Microsoft Intune.

Применимо к:

  • Windows

Управление устройствами

Дополнительные Wi-Fi конфигурации теперь доступны для устройств с личным рабочим профилем.

Intune Wi-Fi профили конфигурации для устройств с личным рабочим профилем Android Enterprise теперь поддерживают настройку предварительно общих ключей и параметров прокси-сервера.

Эти параметры можно найти в консоли администрирования в разделе Устройства>Управление устройствами>Конфигурация>Создание>политики. Задайте для параметра Платформа Значение Android Enterprise, а затем в разделе Личный рабочий профиль выберите Wi-Fi, а затем нажмите кнопку Создать .

На вкладке Параметры конфигурации при выборе базового типа Wi-Fi доступны несколько новых параметров:

  1. Тип безопасности с параметрами Open (без проверки подлинности), WEP-pre-shared key и WPA-Pre-shared key.

  2. Параметры прокси-сервера с параметром "Автоматически", а затем укажите URL-адрес прокси-сервера.

Ранее их можно было настроить с помощью политик настраиваемой конфигурации, но в дальнейшем мы рекомендуем задать их в профиле конфигурации Wi-Fi, так как Intune прекращает поддержку пользовательских политик в апреле 2024 г..

Дополнительные сведения см. в разделе Параметры Wi-Fi для личных устройств с рабочим профилем.

Применимо к:

  • Android Enterprise

Неделя с 9 декабря 2024 г.

Управление клиентами

Intune теперь поддерживает Ubuntu 24.04 LTS для управления Linux.

Теперь мы поддерживаем управление устройствами для Ubuntu 24.04 LTS. Вы можете регистрировать и управлять Linux устройствами под управлением Ubuntu 24.04, а также назначать стандартные политики соответствия, пользовательские сценарии конфигурации и сценарии соответствия требованиям.

Дополнительные сведения см. в документации по Intune:

Применимо к:

  • Linux Настольные компьютеры Ubuntu

Неделя с 2 декабря 2024 г.

Регистрация устройства

Изменение поведения регистрации для типа профиля регистрации iOS

В Apple WWDC 2024 компания Apple прекратила поддержку регистрации пользователей Apple на основе профилей. В результате этого изменения мы обновили поведение, которое возникает при выборе параметра Определить на основе выбора пользователя в качестве типа профиля регистрации для регистрации byOD.

Теперь, когда пользователи выбирают I own this device во время регистрации BYOD, Microsoft Intune регистрирует их с помощью регистрации пользователей на основе учетной записи, а не регистрации пользователей на основе профиля, а затем защищает только рабочие приложения. Менее одного процента устройств Apple во всех клиентах Intune в настоящее время зарегистрированы таким образом, поэтому это изменение не влияет на большинство зарегистрированных устройств. Нет изменений для пользователей iOS, которые выбирают моя компания владеет этим устройством во время регистрации BYOD. Intune регистрирует их через регистрацию устройства в Корпоративный портал Intune, а затем защищает все устройство.

Если в настоящее время пользователям в сценариях BYOD разрешено определять тип профиля регистрации, необходимо принять меры для обеспечения работы регистрации на основе учетной записи, выполнив все предварительные требования. Дополнительные сведения см. в разделе Настройка регистрации пользователей Apple под управлением учетной записи. Если не предоставить пользователям возможность выбрать тип профиля регистрации, действия не будут выполняться.

Управление устройствами

Инвентаризация устройств для Windows

Инвентаризация устройств позволяет собирать и просматривать дополнительные свойства оборудования с управляемых устройств, чтобы лучше понять состояние устройств и принять бизнес-решения.

Теперь вы можете выбрать, что нужно собрать с устройств, используя каталог свойств, а затем просмотреть собранные свойства в представлении Resource Обозреватель.

Дополнительные сведения см. в разделе:

Неделя с 18 ноября 2024 г. (выпуск службы 2411)

Управление приложениями

Значения конфигурации для определенных управляемых приложений на Intune зарегистрированных устройствах iOS

Начиная с выпуска службы Intune за сентябрь (2409 г.), значения конфигурации приложений IntuneMAMUPN, IntuneMAMOID и IntuneMAMDeviceID автоматически отправляются в управляемые приложения на Intune зарегистрированных устройствах iOS для следующих приложений:

  • Microsoft Excel
  • Microsoft Outlook
  • Microsoft PowerPoint
  • Microsoft Teams
  • Microsoft Word

Дополнительные сведения см. в разделе Совет по поддержке Intune: Intune пользователей MAM на устройствах без пользователей iOS и iPadOS в редких случаях могут блокироваться.

Дополнительные отчеты об ошибках установки для бизнес-приложений на устройствах AOSP

Дополнительные сведения теперь предоставляются для отчетов об установке приложений бизнес-приложений (LOB) на устройствах Android Open Source Project (AOSP). Вы можете просмотреть коды ошибок установки и подробные сообщения об ошибках для бизнес-приложений в Intune.

Сведения об ошибке установки приложения см. в статье Мониторинг сведений о приложении и назначений с помощью Microsoft Intune.

Применимо к:

  • Устройства Android Open Source Project (AOSP)

Защита приложений Microsoft Teams на устройствах VisionOS (предварительная версия)

Microsoft Intune политики защиты приложений (APP) теперь поддерживаются в приложении Microsoft Teams на устройствах VisionOS.

Дополнительные сведения о том, как нацеливать политики на устройства VisionOS, см. в статье Свойства управляемых приложений , чтобы узнать больше о фильтрах для свойств управляемых приложений.

Применимо к:

  • Microsoft Teams для iOS на устройствах VisionOS

Неделя с 28 октября 2024 г.

Безопасность устройств

Поддержка параметров безопасности Defender для конечной точки в облачных средах для государственных организаций (общедоступная версия)

Теперь общедоступные клиенты в облаке сообщества государственных организаций (GCC), сообществе государственных организаций США (GCC High) и Министерстве обороны (DoD) могут использовать Intune для управления параметрами безопасности Defender на устройствах, подключенных к Defender, без регистрации этих устройств с Intune. Ранее поддержка параметров безопасности Defender была доступна в общедоступной предварительной версии.

Эта возможность известна как Защитник для управления настройками безопасности конечных точек .

Неделя с 14 октября 2024 г. (выпуск службы 2410)

Управление приложениями

Обновления к политикам конфигурации приложений для устройств Android Enterprise

Политики конфигурации приложений для устройств Android Enterprise теперь поддерживают переопределение следующих разрешений:

  • Доступ к фоновому расположению
  • Bluetooth (подключение)

Дополнительные сведения о политиках конфигурации приложений для устройств Android Enterprise см. в статье Добавление политик конфигурации приложений для управляемых устройств Android Enterprise.

Применимо к:

  • Устройства Android Enterprise

Конфигурация устройства

Поддержка подготовки устройств Windows Autopilot в Intune управляется компанией 21Vianet в Китае

Intune теперь поддерживает политику подготовки устройств Windows Autopilot для Intune, управляемых 21Vianet в облаке для Китая. Клиенты с клиентами, расположенными в Китае, теперь могут использовать подготовку устройств Windows Autopilot с Intune для подготовки устройств.

Сведения об этой поддержке подготовки устройств Windows Autopilot см. в документации по подготовке устройств Windows Autopilot:

Управление устройствами

Минимальная версия ОС для устройств Android — Android 10 и более поздние версии для методов управления на основе пользователей.

Начиная с октября 2024 г., Android 10 и более поздних версий — это минимальная версия ОС Android, которая поддерживается для методов управления на основе пользователей, включая:

  • Личные устройства Android Enterprise с рабочим профилем
  • Android Enterprise — корпоративный рабочий профиль
  • Полностью управляемый Android Enterprise
  • Проект Android с открытым исходным кодом (AOSP) на основе пользователей
  • Администратор устройств Android
  • политики защита приложений (APP)
  • Политики конфигурации приложений (ACP) для управляемых приложений

Для зарегистрированных устройств в неподдерживаемых версиях ОС (Android 9 и более поздних версий)

  • Intune техническая поддержка не предоставляется.
  • Intune не будет вносить изменения для устранения ошибок или проблем.
  • Новые и существующие функции не гарантируются.

Хотя Intune не препятствует регистрации или управлению устройствами в неподдерживаемых версиях ОС Android, функциональность не гарантируется, и использовать не рекомендуется.

Это изменение не влияет на пользовательские методы управления устройствами Android (выделенные устройства и устройства AOSP) и устройства Android, сертифицированные в Microsoft Teams.

Сбор дополнительных сведений об инвентаризации устройств

Intune теперь собирает дополнительные файлы и разделы реестра для устранения неполадок с функцией инвентаризации оборудования устройств.

Применимо к:

  • Windows

Неделя с 7 октября 2024 г.

Управление приложениями

Новый пользовательский интерфейс для приложения Корпоративный портал Intune для Windows

Обновлен пользовательский интерфейс приложения Корпоративный портал Intune для Windows. Теперь пользователи видят улучшенный интерфейс для своего классического приложения, не изменяя функциональные возможности, которые они использовали в прошлом. Специальные улучшения пользовательского интерфейса сосредоточены на страницах обновления "Главная", "Устройства" и "Загрузки" &. Новый дизайн более интуитивно понятен и выделяет области, в которых пользователи должны принимать меры.

Дополнительные сведения см. в статье Новый поиск приложения Корпоративный портал Intune для Windows. Сведения о конечных пользователях см. в статье Установка приложений и предоставление общего доступа к ним на устройстве.

Безопасность устройств

Новые строгие требования к сопоставлению для сертификатов SCEP для проверки подлинности с помощью KDC

Центр распространения ключей (KDC) требует, чтобы объекты пользователя или устройства были строго сопоставлены с Active Directory для проверки подлинности на основе сертификата. Это означает, что альтернативное имя субъекта сертификата SCEP (SAN) должно иметь расширение идентификатора безопасности (SID), которое сопоставляется с идентификатором безопасности пользователя или устройства в Active Directory. Требование сопоставления защищает от подделывания сертификатов и гарантирует, что проверка подлинности на основе сертификата в KDC продолжает работать.

В соответствии с требованиями измените или создайте профиль сертификата SCEP в Microsoft Intune. Затем добавьте URI атрибут и OnPremisesSecurityIdentifier переменную в SAN. После этого Microsoft Intune добавляет тег с расширением SID в SAN и выдает новые сертификаты целевым пользователям и устройствам. Если у пользователя или устройства есть локальный идентификатор безопасности, синхронизированный с Microsoft Entra ID, сертификат отображает идентификатор безопасности. Если у них нет идентификатора безопасности, новый сертификат выдается без идентификатора безопасности.

Дополнительные сведения и действия см. в разделе Обновление соединителя сертификатов: строгие требования к сопоставлению для KB5014754.

Применимо к:

  • Сертификаты пользователей Windows, iOS/iPadOS и macOS
  • Сертификаты устройств Windows

Это требование не применимо к сертификатам устройств, используемым с Microsoft Entra присоединенными пользователями или устройствами, так как атрибут SID является локальным идентификатором.

Поддержка параметров безопасности Defender для конечной точки в облачных средах для государственных организаций (общедоступная предварительная версия)

В общедоступной предварительной версии клиенты в средах Us Government Community (GCC) High и Министерства обороны (DoD) теперь могут использовать Intune для управления параметрами безопасности Defender на устройствах, подключенных к Defender, без регистрации этих устройств с Intune. Эта возможность известна как Защитник для управления настройками безопасности конечных точек .

Дополнительные сведения о функциях Intune, поддерживаемых в средах GCC High и DoD, см. Intune описании службы для государственных организаций США.

Неделя с 30 сентября 2024 г.

Безопасность устройств

Обновления процесс выдачи сертификата PKCS в соединителе сертификатов Microsoft Intune версии 6.2406.0.1001

Мы обновили процесс выдачи сертификатов на основе стандартов шифрования открытого ключа (PKCS) в Microsoft Intune, чтобы обеспечить поддержку требований к информации об идентификаторах безопасности (SID), описанных в KB5014754. В рамках этого обновления в сертификат добавляется атрибут OID, содержащий идентификатор безопасности пользователя или устройства. Это изменение доступно в соединителе сертификатов для Microsoft Intune версии 6.2406.0.1001 и применяется к пользователям и устройствам, синхронизированным из локальной службы Active Directory с Microsoft Entra ID.

Обновление идентификатора безопасности доступно для сертификатов пользователей на всех платформах, а также для сертификатов устройств, в частности на Microsoft Entra устройствах Windows с гибридным присоединением.

Дополнительные сведения см. в разделе:

Неделя с 23 сентября 2024 г. (выпуск службы 2409)

Управление приложениями

Параметры рабочего времени для политик защиты приложений

Параметры рабочего времени позволяют применять политики, ограничивающие доступ к приложениям и отключающие уведомления о сообщениях, полученные от приложений в нерабочее время. Параметр ограничения доступа теперь доступен для приложений Microsoft Teams и Microsoft Edge. Вы можете ограничить доступ с помощью политик защиты приложений (APP), чтобы заблокировать или предупредить конечных пользователей от использования приложений iOS/iPadOS или Android Teams и Microsoft Edge в нерабочее время, установив параметр условного запуска в нерабочее время . Кроме того, можно создать политику нерабочего времени, чтобы отключить уведомления из приложения Teams для конечных пользователей в нерабочее время.

Дополнительные сведения см. в разделе:

Применимо к:

  • Android
  • iOS/iPadOS

Упрощенное создание приложений для приложений из каталога корпоративных приложений

Мы упростили способ добавления приложений из каталога корпоративных приложений в Intune. Теперь мы предоставляем прямую ссылку на приложение вместо дублирования двоичных файлов и метаданных приложения. Содержимое приложения теперь загружается *.manage.microsoft.com из поддомена. Это обновление помогает повысить задержку при добавлении приложения в Intune. При добавлении приложения из каталога корпоративных приложений оно немедленно синхронизируется и готово к дополнительным действиям из Intune.

Обновление приложений каталога корпоративных приложений

Управление корпоративными приложениями улучшено, чтобы можно было обновить приложение каталога корпоративных приложений . Эта возможность поможет вам с помощью мастера, который позволяет добавить новое приложение и использовать замену для обновления предыдущего приложения.

Дополнительные сведения см. в разделе Замена интерактивных обновлений для управления корпоративными приложениями.

Конфигурация устройства

Samsung прекратила поддержку нескольких параметров администратора устройств Android (DA)

На устройствах, управляемых администратором устройств Android (DA), Компания Samsung не рекомендует использовать многие параметры конфигурации API Samsung Knox (открывается веб-сайт Samsung).

В Intune это устаревание влияет на следующие параметры ограничений устройств, параметры соответствия и профили доверенных сертификатов:

В Центре администрирования Intune при создании или обновлении профиля с этими параметрами отмечаются затронутые параметры.

Хотя функциональность может продолжать работать, нет никакой гарантии, что она будет продолжать работать для любой или всех версий Android DA, поддерживаемых Intune. Дополнительные сведения о поддержке Samsung для устаревших API см. в статье Какая поддержка предлагается после того, как API будет нерекомендуем? (откроется веб-сайт Samsung).

Вместо этого вы можете управлять устройствами Android с помощью Intune, используя один из следующих вариантов Android Enterprise:

Применимо к:

  • Администратор устройства Android (DA)

Интерфейс конфигурации встроенного ПО устройства (DFCI) поддерживает устройства VAIO

Для устройств Windows можно создать профиль DFCI для управления параметрами UEFI (BIOS). В центре администрирования Microsoft Intune выберите Устройства>Управление устройствами>Конфигурация>Создать>новую политику>Windows 10 а затем —Шаблоны платформы>>Интерфейс конфигурации встроенного ПО устройства для типа профиля.

Некоторые устройства VAIO под управлением Windows включены для DFCI. Обратитесь за соответствующими устройствами к поставщику или изготовителю устройства.

Дополнительные сведения о профилях DFCI см. в разделе:

Применимо к:

  • Windows 10
  • Windows 11

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Параметры математики декларативной Управление устройствами (DDM): >

  • Калькулятор

    • Базовый режим
    • Режим математических заметок
    • Научный режим
  • Поведение системы

    • Варианты клавиатуры
    • Математические заметки

Фильтр веб-содержимого:

  • Скрыть URL-адреса запрещенных списков
macOS

Параметры математики декларативной Управление устройствами (DDM): >

  • Калькулятор

    • Базовый режим
    • Режим математических заметок
    • Режим программиста
    • Научный режим
  • Поведение системы

    • Варианты клавиатуры
    • Математические заметки

Конфигурация > системы Системные расширения:

  • Не удаляемые из системных расширений пользовательского интерфейса
  • Несъемные расширения системы

Конечные пользователи могут увидеть другой интерфейс предоставления согласия для удаленного сбора журналов после обновлений пакета SDK для android APP 10.4.0 и пакета SDK для приложений для iOS 19.6.0. Конечные пользователи больше не видят общий запрос от Intune и видят запрос только от приложения, если он имеется.

Это изменение применяется для каждого приложения и зависит от расписания выпуска каждого приложения.

Применимо к:

  • Android
  • iOS/iPadOS

Регистрация устройства

Новые экраны помощника по настройке, доступные для настройки ADE

Новые экраны помощника по настройке доступны в Центре администрирования Microsoft Intune. Эти экраны можно скрыть или отобразить во время автоматической регистрации устройств (ADE).

Для macOS:

  • Обои: Отображение или скрытие панели настройки обоих macOS Sonoma, которая отображается после обновления на устройствах под управлением macOS 14.1 и более поздних версий.
  • Режим блокировки. Отображение или скрытие области настройки режима блокировки на устройствах под управлением macOS 14.1 и более поздних версий.
  • Аналитика. Отображение или скрытие панели настройки Apple Intelligence на устройствах под управлением macOS 15 и более поздних версий.

Для iOS и iPadOS:

  • Аварийное sos: отображение или скрытие области настройки безопасности на устройствах под управлением iOS/iPadOS 16 и более поздних версий.
  • Кнопка действия: отображение или скрытие области настройки для кнопки действия на устройствах под управлением iOS/iPadOS 17 и более поздних версий.
  • Аналитика. Отображение или скрытие панели настройки Apple Intelligence на устройствах под управлением iOS/iPadOS 18 и более поздних версий.

Эти экраны можно настроить в новых и существующих политиках регистрации. Дополнительные сведения и дополнительные ресурсы см. в разделе:

Расширенная дата окончания срока действия корпоративных маркеров регистрации AOSP, связанных с пользователем

Теперь при создании токена регистрации для корпоративных устройств, связанных с пользователями, для android Open Source Project (AOSP) можно выбрать дату окончания срока действия до 65 лет в будущем, что улучшается по сравнению с предыдущим 90-дневным сроком действия. Вы также можете изменить дату окончания срока действия существующих токенов регистрации для корпоративных устройств, связанных с android Open Source Project (AOSP), связанных с пользователем.

Безопасность устройств

Новый шаблон шифрования дисков для шифрования персональных данных

Теперь можно использовать новый шаблон шифрования персональных данных (PDE), доступный в политике шифрования дисков безопасности конечной точки. Этот новый шаблон настраивает поставщик службы конфигурации Windows PDE (CSP), который был представлен в Windows 11 22H2. PDE CSP также доступен в каталоге параметров.

PDE отличается от BitLocker тем, что шифрует файлы, а не целые тома и диски. PDE происходит в дополнение к другим методам шифрования, таким как BitLocker. В отличие от BitLocker, который освобождает ключи шифрования данных при загрузке, PDE не освобождает ключи шифрования данных, пока пользователь не войдет в систему с помощью Windows Hello для бизнеса.

Применимо к:

  • Windows 11 версии 22h2 или более поздней

Дополнительные сведения о PDE, включая предварительные требования, связанные требования и рекомендации, см. в следующих статьях документации по безопасности Windows:

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Нотать для Intune от Shafer Systems, LLC

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 9 сентября 2024 г.

Управление приложениями

обновление пользовательского интерфейса Управляемый главный экран

Все устройства Android автоматически переносятся на обновленный пользовательский интерфейс Управляемый главный экран (MHS). Дополнительные сведения см. в разделе Обновления интерфейса Управляемый главный экран.

Регистрация устройства

Прекращена поддержка регистрации пользователей На основе профилей Apple в Корпоративный портал

Apple поддерживает два типа методов регистрации вручную для пользователей и устройств в сценариях с использованием собственных устройств (BYOD): регистрация на основе профиля и регистрация на основе учетной записи. Apple прекратила поддержку регистрации пользователей на основе профиля, известной в Intune как регистрация пользователей с Корпоративный портал. Этот метод был их потоком регистрации BYOD, ориентированным на конфиденциальность, который использовал управляемые идентификаторы Apple. В результате этого изменения Intune прекратила поддержку регистрации пользователей на основе профиля в Корпоративный портал. Пользователи больше не могут регистрировать устройства, предназначенные для этого типа профиля регистрации. Это изменение не влияет на устройства, которые уже зарегистрированы с этим типом профиля, поэтому вы можете продолжать управлять ими в Центре администрирования и получать техническую поддержку Microsoft Intune. Менее 1% устройств Apple во всех клиентах Intune в настоящее время зарегистрированы таким образом, поэтому это изменение не влияет на большинство зарегистрированных устройств.

Регистрация устройств на основе профиля не изменяется с помощью Корпоративный портал, используемого по умолчанию для сценариев BYOD. Устройства, зарегистрированные с помощью автоматической регистрации устройств Apple, также остаются неизменными.

Мы рекомендуем зарегистрировать пользователей на основе учетной записи в качестве метода замены для устройств. Дополнительные сведения о параметрах регистрации BYOD в Intune см. в разделе:

Дополнительные сведения о типах регистрации устройств, поддерживаемых Apple, см. в разделе Введение в типы регистрации устройств Apple в руководстве по развертыванию платформы Apple.

Управление устройствами

Intune теперь поддерживает iOS/iPadOS 16.x в качестве минимальной версии

С выпуском iOS 18 и iPadOS 18 для Microsoft Intune, включая политики защиты приложений Корпоративный портал Intune и Intune (ПРИЛОЖЕНИЕ, также известное как MAM), теперь потребуется iOS/iPadOS 16 и более поздних версий.

Примечание.

Устройства iOS и iPadOS без пользователей, зарегистрированные с помощью автоматической регистрации устройств (ADE), имеют немного нюансы из-за их общего использования. Дополнительные сведения см. в разделе Заявление о поддержке поддерживаемых и разрешенных версий iOS/iPadOS для устройств без пользователей.

Применимо к:

  • iOS/iPadOS

Intune теперь поддерживает macOS 13.x в качестве минимальной версии

В выпуске Apple macOS 15 Sequoia Microsoft Intune, приложению Корпоративный портал и агенту MDM Intune теперь потребуется macOS 13 (Ventura) и более поздних версий.

Примечание.

Устройства macOS, зарегистрированные с помощью автоматической регистрации устройств (ADE), имеют немного тонкое заявление о поддержке из-за их общего использования. Дополнительные сведения см. в разделе Заявление о поддержке.

Применимо к:

  • macOS

Неделя с 19 августа 2024 г. (выпуск службы 2408)

Microsoft Intune Suite

Простое создание Управление привилегиями на конечных точках правил повышения прав на основе запросов на утверждение поддержки и отчетов

Теперь вы можете создавать правила повышения прав Управление привилегиями на конечных точках (EPM) непосредственно из утвержденного запроса на повышение прав поддержки или из сведений, приведенных в отчете EPM о повышении. С помощью этой новой возможности вам не нужно будет вручную определять конкретные сведения об обнаружении файлов для правил повышения прав. Вместо этого для файлов, которые отображаются в отчете о повышении прав или в одобренном запросе поддержки на повышение прав, можно выбрать этот файл, чтобы открыть область сведений о повышении прав, а затем выбрать параметр Создать правило с этими сведениями о файлах.

При использовании этого параметра можно добавить новое правило в одну из существующих политик повышения прав или создать новую политику только с новым правилом.

Применимо к:

  • Windows 10
  • Windows 11

Сведения об этой новой возможности см . в статье Политика правил повышения прав Windowsстатьи Настройка политик для управления привилегиями конечных точек .

Представляем отчет о производительности ресурсов для физических устройств в Расширенная аналитика

Мы представляем отчет о производительности ресурсов для физических устройств Windows в Intune Расширенная аналитика. Отчет включен в качестве Intune добавления в разделе Microsoft Intune Suite.

Оценки производительности ресурсов и аналитические сведения для физических устройств помогают ИТ-администраторам принимать решения по управлению ресурсами ЦП и ОЗУ, которые улучшают взаимодействие с пользователем при балансировке затрат на оборудование.

Дополнительные сведения см. в разделе:

Управление приложениями

Управляемый главный экран для полностью управляемых устройств Android Enterprise

Управляемый главный экран (MHS) теперь поддерживается на полностью управляемых устройствах Android Enterprise. Эта возможность позволяет организациям использовать MHS в сценариях, когда устройство связано с одним пользователем.

Дополнительные сведения:

Обновления отчета об обнаруженных приложениях

Отчет об обнаруженных приложениях, который содержит список обнаруженных приложений, которые находятся на Intune зарегистрированных устройствах для вашего клиента, теперь предоставляет данные издателя для приложений Win32 в дополнение к приложениям Магазина. Вместо того, чтобы предоставлять сведения об издателе только в экспортированных данных отчета, мы добавляем их в качестве столбца в отчет "Обнаруженные приложения ".

Дополнительные сведения см. в разделе Intune обнаруженных приложений.

Улучшения журналов расширений управления Intune

Мы обновили способ создания действий и событий журнала для приложений Win32 и журналов расширения управления Intune (IME). Новый файл журнала (AppWorkload.log) содержит все сведения журнала, связанные с действиями по развертыванию приложений, выполняемыми IME. Эти улучшения обеспечивают более эффективное устранение неполадок и анализ событий управления приложениями в клиенте.

Дополнительные сведения см. в разделе журналы расширений управления Intune.

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров Apple появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Параметры расширения Safari для декларативного Управление устройствами (DDM): >

  • Управляемые расширения
    • Разрешенные домены
    • Запрещенные домены
    • Закрытый просмотр
    • Состояние

Параметры обновления программного обеспечения декларативного Управление устройствами (DDM): >

  • Автоматические действия

    • Скачать
    • Установка Обновления ОС
  • Рбп

    • Объединенный период в днях
  • Уведомления

  • Быстрое реагирование на безопасность

    • Включение
    • Включение отката
  • Рекомендуемая частота

Ограничения:

  • Разрешить исходящие передачи ESIM
  • Разрешить Genmoji
  • Разрешить тестовую площадку изображений
  • Разрешить wand изображений
  • Разрешить зеркальное отображение iPhone
  • Разрешить персонализированные результаты рукописного ввода
  • Разрешить удаленное управление видеоконференциями
  • Разрешить средства записи
macOS

Проверки подлинности > Расширяемые Единый вход (SSO):

  • Единый вход платформы
    • Льготный период проверки подлинности
    • Политика FileVault
    • Учетные записи единого входа, отличные от платформы
    • Льготный период в автономном режиме
    • Политика разблокировки

Проверки подлинности > Расширяемые Единый вход Kerberos:

  • Разрешить пароль
  • Разрешить смарт-карту
  • Фильтр автоматического выбора издателя удостоверений
  • Запуск в режиме смарт-карты

Управление дисками декларативного Управление устройствами (DDM): >

  • Внешнее хранилище
  • Сетевое хранилище

Параметры расширения Safari для декларативного Управление устройствами (DDM): >

  • Управляемые расширения
    • Разрешенные домены
    • Запрещенные домены
    • Закрытый просмотр
    • Состояние

Параметры обновления программного обеспечения декларативного Управление устройствами (DDM): >

  • Разрешить Обновления пользовательской ОС Standard

  • Автоматические действия

    • Скачать
    • Установка Обновления ОС
    • Установка обновления для системы безопасности
  • Рбп

    • Основной период в днях
    • Дополнительный период в днях
    • Системный период в днях
  • Уведомления

  • Быстрое реагирование на безопасность

    • Включение
    • Включение отката

Ограничения:

  • Разрешить Genmoji
  • Разрешить тестовую площадку изображений
  • Разрешить зеркальное отображение iPhone
  • Разрешить средства записи

Системная политика > Элемент управления системной политикой:

  • Включение отправки вредоносных программ XProtect

Усовершенствования в утверждении нескольких администраторов

Множественное административное утверждение позволяет ограничить политики доступа к приложениям для приложений Windows или всех приложений, отличных от Windows, или и того, и другого. Мы добавляем новую политику доступа к функции множественного административного утверждения, чтобы разрешить утверждения изменений в нескольких административных утверждениях.

Дополнительные сведения см. в разделе Утверждение несколькими администраторами.

Регистрация устройства

Регистрация пользователей Apple на основе учетной записи теперь общедоступна для iOS/iPadOS 15+

Intune теперь поддерживает регистрацию пользователей Apple под управлением учетной записи— новую и улучшенную версию Apple User Enrollment для устройств под управлением iOS/iPadOS 15 и более поздних версий. Этот новый метод регистрации использует JIT-регистрацию, удаляя приложение Корпоративный портал для iOS в качестве требования к регистрации. Пользователи устройств могут инициировать регистрацию непосредственно в приложении "Параметры", что приводит к более короткому и эффективному подключению.

Дополнительные сведения см. в статье Настройка регистрации пользователей Apple под управлением учетной записи в Microsoft Learn.

Apple объявила, что прекращает поддержку регистрации пользователей Apple на основе профилей. В результате Microsoft Intune прекратит поддержку регистрации пользователей Apple с Корпоративный портал вскоре после выпуска iOS/iPadOS 18. Мы рекомендуем зарегистрировать устройства с помощью управляемой учетной записью регистрации пользователей Apple для аналогичных функций и улучшения взаимодействия с пользователем.

Использование корпоративной учетной записи Microsoft Entra для включения параметров управления Android Enterprise в Intune

Управление зарегистрированными Intune устройствами с помощью параметров управления Android Enterprise ранее требовало подключения клиента Intune к управляемой учетной записи Google Play с помощью корпоративной учетной записи Gmail. Теперь для установки подключения можно использовать учетную запись корпоративного Microsoft Entra. Это изменение происходит в новых клиентах и не влияет на клиентов, которые уже установили подключение.

Дополнительные сведения см. в статье Подключение учетной записи Intune к управляемой учетной записи Google Play — Microsoft Intune | Microsoft Learn.

Управление устройствами

Поддержка 21Vianet для соединителей Mobile Threat Defense

Intune, управляемые компанией 21Vianet, теперь поддерживают соединители Mobile Threat Defense (MTD) для устройств Android и iOS/iPadOS для поставщиков MTD, которые также поддерживают в этой среде. Если партнер MTD поддерживается и вы входите в клиент 21Vianet, доступны поддерживаемые соединители.

Применимо к:

  • Android
  • iOS/iPadOS

Дополнительные сведения см. в разделе:

Новое cpuArchitecture свойство устройства фильтра для назначений приложений и политик

При назначении приложения, политики соответствия требованиям или профиля конфигурации можно отфильтровать назначение с помощью различных свойств устройства, таких как производитель устройства, номер SKU операционной системы и многое другое.

Для устройств с Windows и macOS доступно новое cpuArchitecture свойство фильтра устройств. С помощью этого свойства можно фильтровать назначения приложений и политик в зависимости от архитектуры процессора.

Дополнительные сведения о фильтрах и свойствах устройств, которые можно использовать, см. в следующих статьях:

Применимо к:

  • Windows 10
  • Windows 11
  • macOS

Безопасность устройств

Изменение имени платформы Windows для политик безопасности конечных точек

При создании политики безопасности конечной точки в Intune можно выбрать платформу Windows. Для нескольких шаблонов в области безопасности конечных точек теперь можно выбрать только два варианта для платформы Windows: Windows и Windows (ConfigMgr).

В частности, имя платформы изменяется следующим образом:

Исходные Создать
Windows 10 и более поздних версий Windows
Windows 10 и более поздних версий (ConfigMgr) Windows (ConfigMgr)
Windows 10, Windows 11, и Windows Server Windows
Windows 10, Windows 11 и Windows Server (ConfigMgr) Windows (ConfigMgr)

Эти изменения применяются к следующим политикам:

  • антивирусная программа
  • Шифрование диска
  • Брандмауэр
  • Управление привилегиями на конечных точках
  • Обнаружение и нейтрализация атак на конечные точки
  • Сокращение направлений атак
  • Защита учетной записи
Что необходимо знать
  • Это изменение происходит только в пользовательском интерфейсе( UX), который администраторы видят при создании новой политики. Это не влияет на устройства.
  • Функциональные возможности совпадают с предыдущими именами платформ.
  • Для существующих политик нет дополнительных задач или действий.

Дополнительные сведения о функциях безопасности конечных точек в Intune см. в статье Управление безопасностью конечных точек в Microsoft Intune.

Применимо к:

  • Windows

Настройка целевой даты и времени для принудительного применения обновлений программного обеспечения Apple планирует обновления с использованием местного времени на устройствах

Можно указать время применения обновлений ОС на устройствах в их локальном часовом поясе. Например, при настройке обновления ОС для принудительного применения в 17:00 обновление планируется на 5 вечера в локальном часовом поясе устройства. Ранее этот параметр использовал часовой пояс браузера, в котором была настроена политика.

Это изменение применяется только к новым политикам, созданным в выпуске за август 2408 г. и более поздних версий. Параметр Целевого времени даты находится в каталоге параметров в разделе Устройства>Управление устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа > профиля Декларативный Управление устройствами> обновление программного обеспечения.

В будущем выпуске текст в формате UTC будет удален из параметра Целевое время даты .

Дополнительные сведения об использовании каталога параметров для настройки обновлений программного обеспечения см. в разделе Управляемые обновления программного обеспечения с помощью каталога параметров.

Применимо к:

  • iOS/iPadOS
  • macOS

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Singletrack for Intune (iOS) by Singletrack
  • 365Выплата на 365 розничных рынках
  • Island Browser for Intune (Android) by Island Technology, Inc.
  • Recruitment.Exchange by Spire Innovations, Inc.
  • Talent.Exchange by Spire Innovations, Inc.

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление клиентами

Сообщения организации теперь в Центр администрирования Microsoft 365

Функция сообщений организации переехала из центра администрирования Microsoft Intune в новый дом в Центр администрирования Microsoft 365. Все сообщения организации, созданные в Microsoft Intune, теперь находятся в Центр администрирования Microsoft 365, где можно продолжать просматривать их и управлять ими. Новый интерфейс включает в себя высокотребоваемые функции, такие как возможность создавать пользовательские сообщения и доставлять сообщения в приложениях Microsoft 365.

Дополнительные сведения см. в разделе:

Неделя с 29 июля 2024 г.

Microsoft Intune Suite

Управление привилегиями на конечных точках, Расширенная аналитика и Intune план 2 доступны для GCC High и DoD

Мы рады сообщить, что следующие возможности из Microsoft Intune Suite теперь поддерживаются в средах Сообщества для государственных организаций США (GCC) High и Министерства обороны США (DoD).

Возможности надстройки:

Возможности плана 2.

Дополнительные сведения см. в разделе:

Регистрация устройства

Поддержка протокола ACME для регистрации iOS/iPadOS и macOS

По мере подготовки к поддержке аттестации управляемых устройств в Intune мы начинаем поэтапное развертывание изменения инфраструктуры для новых регистраций, включая поддержку протокола автоматической среды управления сертификатами (ACME). Теперь при регистрации новых устройств Apple профиль управления из Intune получает сертификат ACME вместо сертификата SCEP. ACME обеспечивает лучшую защиту от несанкционированной выдачи сертификатов по сравнению с SCEP с помощью надежных механизмов проверки и автоматизированных процессов, что помогает сократить количество ошибок при управлении сертификатами.

Существующие устройства, соответствующие ОС и оборудованию, не получают сертификат ACME, если они не регистрируются повторно. В интерфейсе регистрации конечного пользователя нет изменений, а также в центре администрирования Microsoft Intune. Это изменение влияет только на сертификаты регистрации и не влияет ни на какие политики конфигурации устройств.

ACME поддерживается для методов регистрации устройств Apple, Apple Configurator и автоматической регистрации устройств (ADE). Допустимые версии ОС:

  • iOS 16.0 или более поздней версии
  • iPadOS 16.1 или более поздней версии
  • macOS 13.1 или более поздней версии

Эта возможность также поддерживается в клиентах GCC High.

Неделя с 22 июля 2024 г. (выпуск службы 2407)

Microsoft Intune Suite

Новые действия для PKI Microsoft Cloud

Для центров сертификации Microsoft Cloud PKI и корневых центров сертификации (ЦС) добавлены следующие действия:

  • Удалить: удаление ЦС.
  • Пауза: временно приостановите использование ЦС.
  • Отозвать сертификат ЦС.

Вы можете получить доступ ко всем новым действиям в Центре администрирования Microsoft Intune и API Graph. Дополнительные сведения см. в статье Удаление центра сертификации Microsoft Cloud PKI.

Управление приложениями

Intune поддержку дополнительных типов приложений macOS из Корпоративный портал

Intune поддерживает возможность развертывания приложений DMG и PKG в Intune macOS Корпоративный портал. Эта возможность позволяет конечным пользователям просматривать и устанавливать приложения, развернутые агентом, с помощью Корпоративный портал для macOS. Для этой возможности требуется минимальная версия агента Intune для macOS версии 2407.005 и Корпоративный портал Intune для macOS версии 5.2406.2.

Новые доступные приложения корпоративного каталога приложений для Intune

Каталог корпоративных приложений обновлен, включив в него дополнительные приложения. Полный список поддерживаемых приложений см. в разделе Приложения, доступные в каталоге корпоративных приложений.

Пакет SDK для приложений Intune и Intune App Wrapping Tool теперь находятся в другом репозитории GitHub.

Пакет SDK для приложений Intune и Intune App Wrapping Tool перенесены в другой репозиторий GitHub и новую учетную запись. Для всех существующих репозиториев существуют перенаправления. Кроме того, Intune примеры приложений также включены в этот шаг. Это изменение относится к платформам Android и iOS.

Конфигурация устройства

Новые параметры направления передачи буфера обмена, доступные в каталоге параметров Windows

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в Центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>. Настройка>Создание>политики>Windows 10 и более поздних версий для каталога параметров платформы> для типа профиля.

Административные шаблоны > Windows Components > Remote Desktop Services Remote Desktop Session > Host > Device and Resource Redirection :

  • Ограничение передачи буфера обмена с сервера на клиент
  • Ограничение передачи буфера обмена с сервера на клиент (пользователь)
  • Ограничение передачи буфера обмена с клиента на сервер
  • Ограничение передачи буфера обмена с клиента на сервер (пользователь)

Дополнительные сведения о настройке направления передачи буфера обмена в Azure Виртуального рабочего стола см. в статье Настройка направления передачи буфера обмена и типов данных, которые можно скопировать в Azure Виртуального рабочего стола.

Применимо к:

  • Windows 11
  • Windows 10

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Ограничения:

  • Разрешить автоматическое тусклое
macOS

Конфиденциальности > Элемент управления политикой параметров конфиденциальности:

  • Bluetooth Always

Android Enterprise имеет новые значения для параметра Разрешить доступ ко всем приложениям в магазине Google Play

В политике конфигурации ограничений Intune устройств можно настроить параметр Разрешить доступ ко всем приложениям в магазине Google Play с помощью параметров Разрешить и Не настроены (Управление>устройствами>) Настройка>Создание>политики>Android Enterprise для платформы >Полностью управляемый, выделенный и корпоративный рабочий профиль > Ограничения устройств для типа > профиля Приложения).

Доступные параметры будут обновлены до "Разрешить", "Блокировать" и "Не настроено".

Это не влияет на существующие профили, использующие этот параметр.

Дополнительные сведения об этом параметре и значениях, которые можно настроить в настоящее время, см. в списке параметров устройств Android Enterprise для разрешения или ограничения функций на корпоративных устройствах с помощью Intune.

Применимо к:

  • Полностью управляемый, выделенный и корпоративный рабочий профиль Android Enterprise

Регистрация устройства

Новая поддержка Red Hat Enterprise Linux

Microsoft Intune теперь поддерживает управление устройствами для Red Hat Enterprise Linux. Вы можете зарегистрировать Red Hat Enterprise Linux устройствах и управлять ими, а также назначать стандартные политики соответствия, пользовательские сценарии конфигурации и сценарии соответствия требованиям. Дополнительные сведения см. в статье Руководство по развертыванию. Управление устройствами Linux в Microsoft Intune и Руководство по регистрации: регистрация Linux настольных устройств в Microsoft Intune.

Применимо к:

  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 8

Новый отчет Intune и действие устройства для аттестации регистрации Windows (общедоступная предварительная версия)

Используйте новый отчет о состоянии аттестации устройств в Microsoft Intune, чтобы узнать, безопасно ли устройство заверяло и зарегистрировалось при аппаратной поддержке. В отчете можно попытаться выполнить удаленную аттестацию с помощью нового действия устройства.

Дополнительные сведения см. в разделе:

JIT-регистрация и исправление соответствия, доступные для всех регистраций iOS/iPadOS

Теперь вы можете настроить JIT-регистрацию и исправление соответствия JIT для всех регистраций Apple iOS и iPadOS. Эти функции, поддерживаемые Intune, улучшают процесс регистрации, так как они могут занять место приложения Корпоративный портал Intune для регистрации устройств и проверки соответствия требованиям. Мы рекомендуем настроить JIT-регистрацию и исправление соответствия для новых регистраций, а также улучшить взаимодействие с существующими зарегистрированными устройствами. Дополнительные сведения см. в разделе Настройка JIT-регистрации в Microsoft Intune.

Управление устройствами

Консолидация профилей Intune для защиты идентификации и защиты учетных записей

Мы объединили Intune профили, связанные с защитой удостоверений и учетных записей, в единый новый профиль с именем Защита учетных записей. Этот новый профиль находится в узле политики защиты учетных записей безопасности конечных точек и теперь является единственным шаблоном профиля, который остается доступным при создании новых экземпляров политики для защиты удостоверений и учетных записей. Новый профиль включает Windows Hello для бизнеса параметры для пользователей и устройств, а также параметры Для Windows Credential Guard.

Так как этот новый профиль использует единый формат параметров Intune для управления устройствами, параметры профилей также доступны в каталоге параметров и помогают улучшить работу с отчетами в Центре администрирования Intune.

Вы можете продолжать использовать все экземпляры следующих шаблонов профилей, которые у вас уже есть, но Intune больше не поддерживает создание новых экземпляров этих профилей:

  • Защита идентификации — ранее была доступна вразделе Конфигурация>устройств>Создать>политику>Windows 10 и более поздних версий>шаблоны>Защита идентификации
  • Защита учетных записей (предварительная версия) — ранее была доступна в разделеЗащита учетных записей безопасности >конечных точекWindows 10 и более поздних версий>защита учетных записей (предварительная версия)>

Применимо к:

  • Windows 10
  • Windows 11

Новое operatingSystemVersion свойство фильтра с новыми операторами сравнения (предварительная версия)

Появилось новое operatingSystemVersion свойство фильтра. Это свойство:

  • Находится в общедоступной предварительной версии и все еще разрабатывается. Таким образом, некоторые функции, такие как устройства предварительного просмотра, пока не работают.

  • Следует использовать вместо существующего OSVersion свойства. Свойство OSVersion устарело.

    Если operatingSystemVersion это общедоступная версия (общедоступная версия), OSVersion свойство будет прекращено, и вы не сможете создавать новые фильтры с помощью этого свойства. Существующие фильтры, которые используют OSVersion , продолжают работать.

  • Новые операторы сравнения:

    • GreaterThan: используется для типов значений версии.

      • Допустимые значения: -gt | gt
      • Пример: (device.operatingSystemVersion -gt 10.0.22000.1000)
    • GreaterThanOrEquals: используется для типов значений версии.

      • Допустимые значения: -ge | ge
      • Пример: (device.operatingSystemVersion -ge 10.0.22000.1000)
    • LessThan: используется для типов значений версии.

      • Допустимые значения: -lt | lt
      • Пример: (device.operatingSystemVersion -lt 10.0.22000.1000)
    • LessThanOrEquals: используется для типов значений версии.

      • Допустимые значения: -le | le
      • Пример: (device.operatingSystemVersion -le 10.0.22000.1000)

Для управляемых устройств operatingSystemVersion применяется к:

  • Android
  • iOS/iPadOS
  • macOS
  • Windows

Для управляемых приложений operatingSystemVersion применяется к:

  • Android
  • iOS/iPadOS
  • Windows

Дополнительные сведения о фильтрах и свойствах устройств, которые можно использовать, см. в следующих статьях:

Поддержка облака сообщества государственных организаций (GCC) для Удаленная помощь для устройств macOS

Клиенты GCC теперь могут использовать Удаленная помощь для устройств macOS как в веб-приложении, так и в собственном приложении.

Применимо к:

  • macOS 12, 13 и 14

Дополнительные сведения см. в разделе:

Безопасность устройств

Обновлены базовые показатели безопасности для Облачный компьютер Windows 365

Теперь можно развернуть базовый план безопасности Intune для Облачный компьютер Windows 365. Этот новый базовый план основан на Windows версии 24H1. В этой новой базовой версии используется единая платформа параметров, представленная в каталоге параметров, которая включает улучшенный пользовательский интерфейс и интерфейс создания отчетов, улучшения согласованности и точности при настройке татуировок, а также новую возможность поддержки фильтров назначений для профилей.

Использование Intune базовых показателей безопасности может помочь вам поддерживать оптимальные конфигурации для устройств Windows и быстро развертывать конфигурации на устройствах Windows, которые соответствуют рекомендациям по безопасности применимых групп безопасности корпорации Майкрософт.

Как и во всех базовых планах, базовые показатели по умолчанию представляют рекомендуемые конфигурации для каждого параметра, которые можно изменить в соответствии с требованиями организации.

Применимо к:

  • Windows 10
  • Windows 11

Чтобы просмотреть новые включенные параметры базовых показателей с конфигурациями по умолчанию, см. раздел Windows 365 базовых параметров версии 24H1.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Asana: Работа в одном месте (Android) от Asana, Inc.
  • Goodnotes 6 (iOS) от Time Base Technology Limited
  • Riskonnect Resilience by Riskonnect, Inc.
  • Приложение Beakon Mobile от Beakon Mobile Team
  • Планы HCSS: контроль редакции (iOS) от Heavy Construction Systems Специалистов, Inc.
  • HCSS Field: Time, cost, safety (iOS) by Heavy Construction Systems Specialists, Inc.
  • Synchrotab для Intune (iOS) от Synchrotab, LLC

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 15 июля 2024 г.

Управление устройствами

Новый параметр в профиле управления устройствами для политики сокращения направлений атаки

Мы добавили новую категорию и параметр в профиль управления устройствами для политики Windows 10, Windows 11 и Windows Serverполитики сокращения направлений атак Intune.

Новый параметр — Разрешить карточку хранения и находится в новой категории "Система " профиля. Этот параметр также доступен в каталоге параметров Intune для устройств Windows.

Этот параметр определяет, разрешено ли пользователю использовать карта хранилища для хранения устройств, и может запретить программный доступ к карта хранилища. Дополнительные сведения об этом новом параметре см. в разделе AllowStorageCard документации по Windows.

Неделя с 8 июля 2024 г.

Управление устройствами

Copilot в Intune теперь имеет функцию запроса устройства с помощью язык запросов Kusto (KQL) (общедоступная предварительная версия)

При использовании Copilot в Intune есть новая функция запросов к устройству, использующая KQL. Используйте эту функцию, чтобы задавать вопросы об устройствах, использующих естественный язык. Если запрос устройства может ответить на ваш вопрос, Copilot создает KQL-запрос, который можно выполнить, чтобы получить нужные данные.

Дополнительные сведения о том, как в настоящее время можно использовать Copilot в Intune, см. в разделе Microsoft Copilot в Intune.

Мониторинг и устранение неполадок

Новые действия для политик, профилей и приложений

Теперь вы можете удалять, переустанавливать и повторно применять отдельные политики, профили и приложения для устройств iOS/iPadOS и корпоративных устройств Android. Эти действия можно применять без изменения назначений или членства в группах. Эти действия предназначены для решения проблем клиентов, которые являются внешними по Intune. Кроме того, эти действия помогут быстро восстановить производительность конечных пользователей.

Дополнительные сведения см. в статье Удаление приложений и конфигурации.

Управление приложениями

MAC-адрес, доступный в приложении Управляемый главный экран

Сведения о MAC-адресе теперь доступны на странице Сведения об устройстве приложения Управляемый главный экран (MHS). Сведения о MHS см. в разделе Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Новые возможности конфигурации для Управляемый главный экран

Теперь вы можете настроить Управляемый главный экран (MHS), чтобы включить виртуальную кнопку переключателя приложений, которая позволяет конечным пользователям легко перемещаться между приложениями на своих устройствах киоска из MHS. Вы можете выбрать кнопку с плавающей кнопкой или кнопкой переключателя приложения с прокруткой вверх. Ключ конфигурации — и virtual_app_switcher_type возможные значения : none, floatи swipe_up. Сведения о настройке приложения Управляемый главный экран см. в разделе Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Регистрация устройства

Обновление для регистрации пользователей и устройств Apple с помощью Корпоративный портал

Мы внесли изменения в процесс регистрации устройств Apple, зарегистрированных с помощью Корпоративный портал Intune. Ранее регистрация устройства Microsoft Entra выполнялась во время регистрации. При этом изменении регистрация происходит после регистрации.

Это изменение не влияет на существующие зарегистрированные устройства. Для регистрации новых пользователей или устройств, использующих Корпоративный портал, пользователи должны вернуться к Корпоративный портал, чтобы завершить регистрацию:

  • Для пользователей iOS: пользователям с включенными уведомлениями предлагается вернуться в приложение Корпоративный портал для iOS. Если они отключают уведомления, они не получают оповещений, но по-прежнему необходимо вернуться к Корпоративный портал, чтобы завершить регистрацию.

  • Для устройств macOS: приложение Корпоративный портал для macOS обнаруживает установку профиля управления и автоматически регистрирует устройство, если пользователь не закроет приложение. Если приложение закрывается, он должен снова открыть его, чтобы завершить регистрацию.

Если вы используете динамические группы, которые полагаются на регистрацию устройств, важно, чтобы пользователи завершили регистрацию устройств. При необходимости обновите руководство пользователя и документацию администратора. Если вы используете политики условного доступа (ЦС), никаких действий не требуется. Когда пользователи пытаются войти в приложение, защищенное ЦС, им будет предложено вернуться к Корпоративный портал, чтобы завершить регистрацию.

Эти изменения в настоящее время развертываются и будут доступны всем клиентам Microsoft Intune к концу июля. Пользовательский интерфейс Корпоративный портал не изменяется. Дополнительные сведения о регистрации устройств Apple см. в разделе:

Неделя с 24 июня 2024 г.

Регистрация устройства

Добавление идентификаторов корпоративных устройств для Windows

Microsoft Intune теперь поддерживает идентификаторы корпоративных устройств для устройств под управлением Windows 11 версии 22H2 и более поздних версий, чтобы вы могли идентифицировать корпоративные компьютеры перед регистрацией. Когда устройство, соответствующее условиям модели, производителя и серийного номера, регистрируется, Microsoft Intune помечает его как корпоративное устройство и включает соответствующие возможности управления. Дополнительные сведения см. в статье Добавление корпоративных идентификаторов.

Microsoft Intune Suite

Удаленная помощь

Версия 5.1.1419.0

  • Устранена проблема, из-за которой экран мог быть пустым при первом запуске.

Неделя с 17 июня 2024 г. (выпуск службы 2406)

Microsoft Intune Suite

Управление привилегиями на конечных точках поддержка типов файлов MSI и PowerShell

правила повышения прав Управление привилегиями на конечных точках (EPM) теперь поддерживают повышение прав файлов установщика Windows и PowerShell в дополнение к исполняемым файлам, которые ранее поддерживались. Новые расширения файлов, поддерживаемые EPM:

  • .msi
  • .ps1

Сведения об использовании EPM см. в разделе Управление привилегиями на конечных точках.

Просмотр типа ключа центра сертификации в свойствах PKI Microsoft Cloud

Новое свойство Microsoft Cloud PKI под названием ключи ЦС доступно в Центре администрирования и показывает тип ключей центра сертификации, используемых для подписывания и шифрования. Свойство отображает одно из следующих значений:

  • HSM: указывает на использование ключа с поддержкой аппаратного модуля безопасности.
  • SW: указывает на использование ключа с программной поддержкой.

Центры сертификации, созданные с помощью лицензированной надстройки Intune Suite или cloud PKI, используют ключи подписывания и шифрования HSM. Центры сертификации, созданные в течение пробного периода, используют ключи подписывания и шифрования с программной поддержкой. Дополнительные сведения о Microsoft Cloud PKI см. в статье Обзор Microsoft Cloud PKI для Microsoft Intune.

Управление приложениями

GCC США и GCC Высокая поддержка Управляемый главный экран

Управляемый главный экран (MHS) теперь поддерживает вход в среды Сообщества государственных организаций США (GCC), Сообщества правительства США (GCC) High и Министерства обороны США (DoD). Дополнительные сведения см. в разделе Настройка Управляемый главный экран и Microsoft Intune для службы GCC для государственных организаций США.

Применимо к:

  • Android Enterprise

Обновления к отчету Об управляемых приложениях

В отчете Управляемые приложения теперь содержатся сведения о приложениях каталога корпоративных приложений для определенного устройства. Дополнительные сведения об этом отчете см. в статье Отчет об управляемых приложениях.

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в разделКонфигурация>устройств>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Ограничения:

  • Разрешить установку приложения веб-распространителя

Конфигурация > системы Шрифт:

  • Шрифт
  • Имя
macOS

Конфиденциальности > Элемент управления политикой параметров конфиденциальности:

  • Bluetooth Always

Применимо к:

  • iOS/iPadOS
  • macOS

Средство выбора версии ОС, доступное для настройки управляемых обновлений программного обеспечения DDM для iOS и iPadOS с помощью каталога параметров

С помощью каталога параметров Intune можно настроить функцию управления декларативными устройствами (DDM) Apple для управления обновлениями программного обеспечения на устройствах iOS/iPadOS.

При настройке политики обновления управляемого программного обеспечения с помощью каталога параметров вы можете:

  • Выберите целевую версию ОС из списка обновлений, доступных Apple.
  • При необходимости введите целевую версию ОС вручную.

Дополнительные сведения о настройке профилей управляемых обновлений программного обеспечения в Intune см. в разделе Использование каталога параметров для настройки управляемых обновлений программного обеспечения.

Применимо к:

  • iOS/iPadOS

Intune обновления пользовательского интерфейса Центра администрирования на устройствах > По платформе

В центре администрирования Intune можно выбрать Устройства>по платформе и просмотреть параметры политики для выбранной платформы. Эти страницы, относящиеся к конкретной платформе, обновляются и включают вкладки для навигации.

Пошаговое руководство по центру администрирования Intune см. в статье Руководство. Пошаговое руководство Microsoft Intune Центре администрирования.

Регистрация устройства

Изменения RBAC в ограничениях платформы регистрации для Windows

Мы обновили элементы управления доступом на основе ролей (RBAC) для всех ограничений платформы регистрации в Центре администрирования Microsoft Intune. Роли администратора служб Intune могут создавать, изменять, удалять и изменять ограничения платформы регистрации. Для всех остальных встроенных ролей Intune ограничения доступны только для чтения.

Область применения:

  • Android
  • Apple
  • Windows

Важно знать, что при следующих изменениях:

  • Поведение тега области не меняется. Вы можете применять и использовать область теги в обычном режиме.
  • Если назначенная роль или разрешение в настоящее время не позволяет пользователю просматривать ограничения платформы регистрации, ничего не изменится. Пользователь по-прежнему не сможет просматривать ограничения платформы регистрации в Центре администрирования.

Дополнительные сведения см. в статье Создание ограничений платформы устройств.

Управление устройствами

Обновления замена Wandera на Jamf завершена в Центре администрирования Intune

Мы завершили ребренд в центре администрирования Microsoft Intune, чтобы поддержать замену Wandera на Jamf. Сюда входят обновления имени соединителя Mobile Threat Defense, который теперь является Jamf, и изменения минимальных платформ, необходимых для использования соединителя Jamf:

  • Android 11 и более поздних версий
  • iOS / iPadOS 15.6 и более поздних версий

Сведения о Jamf и других поставщиках Mobile Threat Defense (MTD), которые Intune поддерживаются, см. в статье Mobile Threat Defense Partners.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Atom Edge (iOS) by Arlanto GmbH
  • HP Advance для Intune от HP Inc.
  • IntraActive by Fellowmind
  • Microsoft Azure (Android) от Корпорации Майкрософт
  • Mobile Helix Link для Intune от Mobile Helix
  • Печать VPSX для Intune от Levi, Ray & Shoup, Inc.

Дополнительные сведения о защищенных приложениях см. в разделе Microsoft Intune защищенных приложений.

Управление и устранение неполадок

Просмотр ключа восстановления BitLocker в приложениях Корпоративный портал для iOS и macOS

Конечные пользователи могут просматривать ключ восстановления BitLocker для зарегистрированного устройства Windows и ключ восстановления FileVault для зарегистрированного Mac в приложении Корпоративный портал для iOS и Корпоративный портал для macOS. Эта возможность позволит сократить количество вызовов службы технической поддержки в случае блокировки пользователем корпоративных компьютеров. Конечные пользователи могут получить доступ к ключу восстановления для зарегистрированного устройства, войдя в приложение Корпоративный портал и выбрав Получить ключ восстановления. Этот процесс аналогичен процессу восстановления на веб-сайте Корпоративный портал, что также позволяет конечным пользователям просматривать ключи восстановления.

Вы можете запретить конечным пользователям в вашей организации доступ к ключам восстановления BitLocker, настроив параметр Ограничить восстановление ключей BitLocker для собственных устройств в Microsoft Entra ID.

Применимо к:

  • macOS
  • Windows

Дополнительные сведения см. в разделе:

Управление доступом на основе ролей

Новые детализированные элементы управления RBAC для Intune безопасности конечных точек

Мы начали заменять права управления доступом на основе ролей (RBAC) политикам безопасности конечных точек, предоставляемым разрешением "Базовые показатели безопасности" , серией более детализированных разрешений для конкретных задач безопасности конечных точек. Это изменение может помочь вам назначить определенные права, необходимые администраторам Intune для выполнения определенных заданий, а не полагаться на встроенную роль диспетчера безопасности конечных точек или настраиваемую роль, которая включает базовое разрешение безопасности. До этого изменения разрешение базовых показателей безопасности предоставляет права для всех политик безопасности конечных точек.

Для рабочих нагрузок безопасности конечных точек доступны следующие новые разрешения RBAC:

  • Управление приложениями для бизнеса
  • Сокращение направлений атак
  • Обнаружение и нейтрализация атак на конечные точки

Каждое новое разрешение поддерживает следующие права для связанной политики:

  • Назначение
  • Создание
  • Удалить
  • Чтение
  • Обновление
  • Просмотр отчетов

Каждый раз, когда мы добавляем новое детальное разрешение для политики безопасности конечных точек для Intune, эти же права удаляются из разрешения "Базовые показатели безопасности". Если вы используете настраиваемые роли с разрешением "Базовые показатели безопасности" , новое разрешение RBAC автоматически назначается вашим настраиваемым ролям с теми же правами, которые были предоставлены через разрешение на базовый план безопасности . Это автоматическое назначение гарантирует, что администраторы по-прежнему имеют те же разрешения, что и сейчас.

Дополнительные сведения о текущих разрешениях RBAC и встроенных ролях см. в разделе:

Важно!

В этом выпуске детализированное разрешение антивирусной программы для политик безопасности конечных точек может временно отображаться в некоторых клиентах. Это разрешение не выпущено и не поддерживается для использования. Конфигурации разрешения антивирусной программы игнорируются Intune. Когда антивирусная программа станет доступной для использования в качестве детального разрешения, ее доступность будет объявлена в этой статье Новые возможности в Microsoft Intune.

Неделя с 3 июня 2024 г.

Регистрация устройства

Новая функция группирования времени регистрации для устройств

Группирование времени регистрации — это новый и более быстрый способ группирования устройств во время регистрации. После настройки Intune добавляет устройства в соответствующую группу без необходимости обнаружения инвентаризации и оценки динамического членства. Чтобы настроить группирование времени регистрации, необходимо настроить статическую Microsoft Entra группу безопасности в каждом профиле регистрации. После регистрации устройства Intune добавляет его в статическую группу безопасности и доставляет назначенные приложения и политики.

Эта функция доступна для Windows 11 устройств, зарегистрированных с помощью подготовки устройств Windows Autopilot. Дополнительные сведения см. в разделе Группирование времени регистрации в Microsoft Intune.

Неделя с 27 мая 2024 г.

Microsoft Intune Suite

Новая основная конечная точка для Удаленная помощь

Чтобы улучшить взаимодействие с Удаленная помощь на устройствах Windows, Web и macOS, мы обновили основную конечную точку для Удаленная помощь:

  • Старая основная конечная точка: https://remoteassistance.support.services.microsoft.com
  • Новая основная конечная точка: https://remotehelp.microsoft.com

Если вы используете Удаленная помощь и используете правила брандмауэра, которые блокируют новую основную конечную точку, администраторы и пользователи могут столкнуться с проблемами подключения или сбоями при использовании справки по удалению.

Для поддержки новой основной конечной точки на устройствах Windows обновите Удаленная помощь до версии 5.1.124.0. Веб-устройствам и устройствам macOS не требуется обновленная версия Удаленная помощь для использования новой основной конечной точки.

Применимо к:

  • macOS 11, 12, 13 и 14
  • Windows
  • Windows 11 на устройствах ARM64
  • Windows 10 на устройствах ARM64
  • Windows 365

Сведения о последней версии Удаленная помощь см. в разделе Неделя с 13 марта 2024 г. Сведения о конечных точках Intune для Удаленная помощь см. в разделе Удаленная помощьв разделе Сетевые конечные точки для Microsoft Intune.

Управление устройствами

Оценка соответствия подсистема Windows для Linux (общедоступная предварительная версия)

Теперь в общедоступной предварительной версии Microsoft Intune поддерживает проверки соответствия для экземпляров подсистема Windows для Linux (WSL), работающих на хост-устройстве Windows.

С помощью этой предварительной версии можно создать пользовательский скрипт соответствия, который оценивает требуемое распространение и версию WSL. Результаты соответствия WSL включаются в общее состояние соответствия хост-устройства.

Применимо к:

  • Windows 10
  • Windows 11

Сведения об этой возможности см. в статье Оценка соответствия подсистема Windows для Linux (общедоступная предварительная версия).

Неделя с 20 мая 2024 г. (выпуск службы 2405)

Конфигурация устройства

Новые параметры, доступные в каталоге параметров macOS

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров macOS появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в разделНастройка устройства>Управление устройствами>> Создание> новой политики> macOS для платформы> Каталог параметров для типа профиля.

Автоматическое обновление Майкрософт (MAU):

  • Microsoft Teams (для работы или учебы)
  • Классическая версия Microsoft Teams

> Функции Microsoft Defender:

  • Использование защиты от потери данных
  • Использование системных расширений

Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Применимо к:

  • macOS

Регистрация устройства

Пошаговое регистрация устройств Android, чтобы сократить количество шагов конечного пользователя

Чтобы сократить время регистрации для конечных пользователей, Microsoft Intune поддерживает промежуточное хранение устройств для устройств Android Enterprise. С помощью промежуточного хранения устройства можно создать профиль регистрации и выполнить все связанные шаги регистрации для работников, получающих следующие устройства:

  • Полностью управляемые корпоративные устройства
  • Корпоративные устройства с рабочим профилем

Когда сотрудники первой линии получают устройства, все, что им нужно сделать, это подключиться к Wi-Fi и войти в свою рабочую учетную запись. Для включения этой функции требуется новый промежуточный маркер устройства . Дополнительные сведения см. в разделе Общие сведения о промежуточном управлении устройствами.

Управление устройствами

Доступ конечных пользователей к ключам восстановления BitLocker для зарегистрированных устройств Windows

Теперь конечные пользователи могут просматривать ключ восстановления BitLocker для зарегистрированных устройств Windows с веб-сайта Корпоративный портал. Эта возможность может уменьшить количество вызовов службы поддержки в случае блокировки пользователем корпоративных компьютеров. Конечные пользователи могут получить доступ к ключу восстановления для зарегистрированного устройства, войдя на веб-сайт Корпоративный портал и выбрав Показать ключ восстановления. Этот интерфейс аналогичен веб-сайту MyAccount, который также позволяет конечным пользователям просматривать ключи восстановления.

Вы можете запретить пользователям в организации доступ к ключам восстановления BitLocker, настроив Microsoft Entra переключатель Ограничить восстановление ключей BitLocker для принадлежащих им устройств.

Дополнительные сведения см. в разделе:

Новая версия отчета об аттестации оборудования Windows

Мы выпустили новую версию отчета об аттестации оборудования Windows, в которую показано значение параметров, засвидетельствованных аттестацией работоспособности устройств и Microsoft Аттестация Azure для Windows. Отчет об аттестации оборудования Windows основан на новой инфраструктуре отчетов и сообщает о новых параметрах, добавленных в Microsoft Аттестация Azure. Отчет доступен в центре администрирования в разделе Отчеты о>соответствии> устройств.

Дополнительные сведения см. в статье Отчеты Intune.

Отчет об аттестации работоспособности Windows, ранее доступный в разделе Монитор устройств>, снят с учета.

Применимо к:

  • Windows 10
  • Windows 11

Необязательные обновления компонентов

Обновления компонентов теперь можно сделать доступными для конечных пользователей как необязательные обновления с введением дополнительных обновлений компонентов. Пользователи видят обновление на странице параметров клиентский компонент Центра обновления Windows так же, как для потребительских устройств.

Конечные пользователи могут легко согласиться на использование следующего обновления компонентов и предоставить отзыв. Когда пришло время развернуть функцию в качестве обязательного обновления, администраторы могут изменить параметр политики и обновить параметры развертывания, чтобы обновление развертывалось в качестве обязательного обновления на устройствах, на которых оно еще не установлено.

Дополнительные сведения о дополнительных обновлениях компонентов см. в статье Политика обновлений компонентов в Intune.

Применимо к:

  • Windows 10
  • Windows 11

Безопасность устройств

Обновлены базовые показатели безопасности для Microsoft Defender для конечной точки

Теперь можно развернуть базовый план безопасности Intune для Microsoft Defender для конечной точки. В новом базовом плане версии 24H1 используется единая платформа параметров, представленная в каталоге параметров, которая включает улучшенный пользовательский интерфейс и взаимодействие с отчетами, улучшения согласованности и точности при настройке татуировки, а также новую возможность поддержки фильтров назначений для профилей.

Использование Intune базовых показателей безопасности может помочь вам поддерживать оптимальные конфигурации для устройств Windows и быстро развертывать конфигурации на устройствах Windows, которые соответствуют рекомендациям по безопасности применимых групп безопасности корпорации Майкрософт.

Как и во всех базовых планах, базовые показатели по умолчанию представляют рекомендуемые конфигурации для каждого параметра, которые можно изменить в соответствии с требованиями организации.

Применимо к:

  • Windows 10
  • Windows 11

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Fellow.app от Fellow Insights Inc
  • Уникальные моменты от Unique AG

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 6 мая 2024 г.

Управление устройствами

Intune и приложение Корпоративный портал macOS поддерживают единый вход на платформе (общедоступная предварительная версия)

На устройствах Apple можно использовать Microsoft Intune и подключаемый модуль единого входа Microsoft Enterprise, чтобы настроить единый вход (SSO) для приложений и веб-сайтов, поддерживающих проверку подлинности Microsoft Entra, включая Microsoft 365.

На устройствах macOS единый вход платформы доступен в общедоступной предварительной версии. Платформа SSO расширяет расширение приложения единого входа, позволяя настраивать различные методы проверки подлинности, упрощая процесс входа для пользователей и уменьшая количество паролей, которые им нужно запоминать.

Единый вход платформы включен в приложение Корпоративный портал версии 5.2404.0 и более поздних версий.

Дополнительные сведения о едином входе в Platform и о начале работы см. в разделе:

Применимо к:

  • macOS 13 и более поздних версий

Управление клиентами

Настройка интерфейса Центра администрирования Intune

Теперь вы можете настроить интерфейс Центра администрирования Intune с помощью свертываемой навигации и избранного. Меню навигации слева в Центре администрирования Microsoft Intune обновлены для поддержки расширения и сворачивания каждого подраздела меню. Кроме того, страницы Центра администрирования можно задать как избранное. Эта возможность портала будет постепенно развертываться в течение следующей недели.

По умолчанию разделы меню разворачиваются. Вы можете выбрать поведение меню портала, щелкнув значок шестеренки Параметры в правом верхнем углу, чтобы отобразить параметры портала. Затем выберите Внешний вид и представления запуска и задайте для параметра Поведение меню Службызначение Свернуто или Развернуто в качестве параметра портала по умолчанию. В каждом разделе меню сохраняется выбранное вами развернутое или свернутое состояние. Кроме того, щелкнув значок звездочки рядом со страницей в области навигации слева, страница добавляется в раздел Избранное в верхней части меню.

Дополнительные сведения см. в разделе Изменение параметров портала.

Неделя с 29 апреля 2024 г.

Управление приложениями

Обновления к интерфейсу Управляемый главный экран

Недавно мы выпустили и улучшили интерфейс Управляемый главный экран, который теперь является общедоступным. Приложение переработано для улучшения основных рабочих процессов в приложении. Обновленный дизайн обеспечивает более удобную и поддерживаемую работу.

С выпуском мы перестаем инвестировать в предыдущие Управляемый главный экран рабочие процессы. Новые функции и исправления для Управляемый главный экран добавляются только в новый интерфейс. В августе 2024 г. новый интерфейс автоматически включается для всех устройств.

Дополнительные сведения см. в разделе Настройка списка параметров устройств Microsoft Управляемый главный экран для Android Enterprise и Android Enterprise, чтобы разрешить или ограничить функции на корпоративных устройствах с помощью Intune.

Требовать от пользователей ввода ПИН-кода для возобновления действий на Управляемый главный экран

В Intune можно потребовать от конечных пользователей ввести ПИН-код сеанса, чтобы возобновить работу на Управляемый главный экран после того, как устройство неактивно в течение указанного периода времени. Задайте для параметра Минимальное неактивное время до того, как требуется ПИН-код сеанса , значение в секундах, в течение которых устройство неактивно, прежде чем пользователь должен ввести ПИН-код сеанса.

Дополнительные сведения см. в статье Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Сведения об IPv4 и IPv6 устройствах, доступные в Управляемый главный экран

Сведения о подключении IPv4 и IPv6 теперь доступны на странице Сведения об устройстве приложения Управляемый главный экран. Дополнительные сведения см. в статье Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Обновления для Управляемый главный экран поддержки входа

Управляемый главный экран теперь поддерживает вход без домена. Администраторы могут настроить доменное имя, которое будет автоматически добавляться к именам пользователей при входе. Кроме того, Управляемый главный экран поддерживает настраиваемый текст подсказки для входа, который будет отображаться для пользователей во время входа.

Дополнительные сведения см. в разделе Настройка списка параметров устройств Microsoft Управляемый главный экран для Android Enterprise и Android Enterprise, чтобы разрешить или ограничить функции на корпоративных устройствах с помощью Intune.

Разрешить пользователям управлять автоматической сменой устройств Android Enterprise

В Intune теперь можно предоставить параметр в приложении Управляемый главный экран, который позволяет конечному пользователю включать и выключать автоматическую смену устройства. Дополнительные сведения см. в статье Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Разрешить конечным пользователям настраивать яркость экрана устройства Android Enterprise

В Intune можно предоставить параметры в приложении Управляемый главный экран, чтобы настроить яркость экрана для устройств Android Enterprise. Вы можете предоставить параметр в приложении, чтобы разрешить конечным пользователям доступ к ползунку яркости для настройки яркости экрана устройства. Кроме того, можно предоставить параметр, позволяющий конечным пользователям переключать адаптивную яркость.

Дополнительные сведения см. в статье Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Перенесено в .NET MAUI из Xamarin

Xamarin.Forms превратился в пользовательский интерфейс мультиплатформенных приложений .NET (MAUI). Существующие проекты Xamarin следует перенести в .NET MAUI. Дополнительные сведения об обновлении проектов Xamarin до .NET см. в документации по обновлению Xamarin до .NET & .NET MAUI .

Поддержка Xamarin прекращена с 1 мая 2024 г. для всех пакетов SDK для Xamarin, включая Xamarin.Forms и Xamarin Bindings пакета SDK для приложений Intune. Сведения о поддержке Intune на платформах Android и iOS см. в разделе пакет SDK для приложений Intune для .NET MAUI — Androidи пакет SDK для приложений Microsoft Intune для MAUI.iOS.

Неделя с 22 апреля 2024 г. (выпуск службы 2404)

Управление приложениями

Автоматическое обновление, доступное с заменой приложения Win32

Замена приложений Win32 позволяет заменять приложения, развернутые как доступные, с намерением автоматического обновления . Например, если вы развертываете приложение Win32 (приложение A) как доступное и установленное пользователями на их устройстве, вы можете создать новое приложение Win32 (приложение B) для замены приложения A с помощью автоматического обновления. Все целевые устройства и пользователи с приложением A, установленным в Корпоративный портал, заменяются приложением B. Кроме того, в Корпоративный портал отображается только приложение B. Функцию автообновлений для доступной замены приложений можно найти в качестве переключателя в разделе Доступное назначение на вкладке Назначения .

Дополнительные сведения о замене приложений см. в разделе Добавление замены приложений Win32.

Конфигурация устройства

Сообщение об ошибке отображается, если политика OEMConfig превышает 500 КБ на устройствах Android Enterprise

На устройствах Android Enterprise можно использовать профиль конфигурации устройства OEMConfig для добавления, создания и/или настройки параметров oem.

При создании политики OEMConfig, превышающей 500 КБ, в Центре администрирования Intune отображается следующая ошибка:

Profile is larger than 500KB. Adjust profile settings to decrease the size.

Ранее политики OEMConfig, превышающие 500 КБ, отображались как ожидающие.

Дополнительные сведения о профилях OEMConfig см. в статье Использование устройств Android Enterprise и управление ими с помощью OEMConfig в Microsoft Intune.

Применимо к:

  • Android Enterprise

Безопасность устройств

Изменения поставщика служб CSP брандмауэра Windows для обработки правил брандмауэра

В Windows изменено, как поставщик службы конфигурации брандмауэра (CSP) применяет правила из атомарных блоков правил брандмауэра. Поставщик служб CSP брандмауэра Windows на устройстве реализует параметры правил брандмауэра из политик брандмауэра безопасности конечной точки Intune. Изменение поведения CSP теперь принудительно применяет все или ничего приложения правил брандмауэра из каждого блока правил Atomic.

  • Ранее поставщик служб CSP на устройстве проходил через правила брандмауэра в блоке правил Atomic — по одному правилу (или параметру) за раз с целью применения всех правил в этом блоке Atomic или ни одного из них. Если поставщик служб CSP столкнулся с какой-либо проблемой с применением какого-либо правила из блока к устройству, поставщик CSP не только остановит это правило, но и перестанет обрабатывать последующие правила, не пытаясь применить их. Однако правила, которые успешно применены до сбоя правила, будут применяться к устройству. Это может привести к частичному развертыванию правил брандмауэра на устройстве, так как правила, примененные до того, как правило не удалось применить, не отменяются.

  • При изменении брандмауэра CSP, когда любое правило в блоке не применяется к устройству, все правила из того же блока Atomic, которые были успешно применены, откатываются. Это гарантирует реализацию требуемого поведения "все или ничего" и предотвращает частичное развертывание правил брандмауэра из этого блока. Например, если устройство получает атомарный блок правил брандмауэра с неправильно настроенным правилом, которое не может применяться, или имеет правило, несовместимое с операционной системой устройств, то поставщик служб CSP завершает работу всех правил из этого блока и откатывает все правила, примененные к данному устройству.

Это изменение поведения брандмауэра CSP доступно на устройствах под управлением следующих версий Windows или более поздних версий:

  • Windows 11 21H2
  • Windows 11 22H2
  • Windows 10 21H2

Дополнительные сведения о том, как поставщик служб CSP брандмауэра Windows использует блоки Atomic для включения правил брандмауэра, см. в примечании в верхней части брандмауэра CSP документации По Windows.

Инструкции по устранению неполадок см. в блоге поддержки Intune Как отслеживать и устранять неполадки при создании правила брандмауэра безопасности Intune конечных точек.

CrowdStrike — новый партнер по защите от угроз на мобильных устройствах

Мы добавили CrowdStrike Falcon в качестве интегрированного партнера Mobile Threat Defense (MTD) с Intune. Настроив соединитель CrowdStrike в Intune, вы можете управлять доступом мобильных устройств к корпоративным ресурсам с помощью условного доступа, основанного на оценке рисков в политиках соответствия требованиям.

В выпуске службы Intune 2404 соединитель CrowdStrike теперь доступен в Центре администрирования. Однако он не используется, пока CrowdStrike не опубликует необходимые Конфигурация приложений сведения о профиле, необходимые для поддержки устройств iOS и Android. Сведения о профиле, как ожидается, через вторую неделю мая.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Asana: Работайте в одном месте asana, Inc.
  • Freshservice для Intune freshworks, Inc.
  • Kofax Power PDF Mobile от Tungsten Automation Corporation
  • Удаленный рабочий стол корпорации Майкрософт

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление и устранение неполадок

Отчет о распространении центра обновления Windows

Отчет о распространении обновлений Windows в Intune содержит сводный отчет. В этом отчете показано следующее:

  • Количество устройств, которые находятся на каждом уровне обновления качества.
  • Процент охвата каждого обновления на Intune управляемых устройствах, включая совместно управляемые устройства.

Вы можете детализировать дополнительные сведения в отчете для каждого обновления качества, которое объединяет устройства на основе версии компонентов Windows и состояний обновлений.

Наконец, администраторы могут получить список устройств, объединенных в числа, показанные в предыдущих двух отчетах, которые также можно экспортировать и использовать для устранения неполадок и анализа вместе с клиентский компонент Центра обновления Windows для бизнес-отчетов.

Дополнительные сведения см. в статье Отчет о распространении обновлений Windows.

Применимо к:

  • Windows 10
  • Windows 11

Intune поддержка диагностика удаленных приложений Microsoft 365

Удаленное приложение Microsoft 365 диагностика позволяет администраторам Intune запрашивать Intune журналы защиты приложений и журналы приложений Microsoft 365 (если применимо) непосредственно из консоли Intune. Этот отчет можно найти в Центре администрирования Microsoft Intune, выбрав Устранение неполадок и поддержка>Устранение неполадок> выберитесводка>пользователя>защита приложений*. Эта функция является исключительной для приложений, которые находятся в Intune управлении защитой приложений. Если это поддерживается, журналы конкретного приложения собираются и хранятся в выделенных решениях хранилища для каждого приложения.

Дополнительные сведения см. в статье Сбор диагностика с управляемого устройства Intune.

Удаленная помощь поддерживает полный доступ к устройству macOS

Удаленная помощь теперь поддерживает службу поддержки, которая подключается к устройству пользователя и запрашивает полный доступ к устройству macOS.

Дополнительные сведения см. в разделе:

Применимо к:

  • macOS 12, 13 и 14

Неделя с 15 апреля 2024 г.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Atom Edge от Arlanto Apps

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 1 апреля 2024 г.

Управление устройствами

Copilot в Intune доступен в Центре администрирования Intune (общедоступная предварительная версия)

Copilot в Intune интегрирован в центр администрирования Intune и может помочь вам быстро получить информацию. Copilot можно использовать в Intune для выполнения следующих задач:

Copilot может помочь вам управлять параметрами и политиками

  • Подсказка Copilot для параметров. При добавлении параметров в политику или проверке параметров в существующей политике появляется новая подсказка Copilot. При выборе подсказки вы получите руководство по искусственному интеллекту на основе содержимого и рекомендаций Майкрософт. Вы можете увидеть, что делает каждый параметр, как он работает, какие рекомендуемые значения, если параметр настроен в другой политике, и многое другое.

  • Средство сводных сведений о политиках. Для существующих политик вы получите сводку политики Copilot. В сводке описано, что делает политика, перечислены пользователи и группы, назначенные политике, а также указаны параметры политики. Эта функция поможет вам понять влияние политики и ее параметров на пользователей и устройства.

Copilot отображает сведения об устройстве и может помочь в устранении неполадок

  • Все об устройстве. На устройстве можно использовать Copilot для получения ключевых сведений об устройстве, включая его свойства, конфигурацию и сведения о состоянии.

  • Сравнение устройств. Используйте Copilot для сравнения свойств оборудования и конфигураций устройств двух устройств. Эта функция помогает определить, что отличается между двумя устройствами со схожими конфигурациями, особенно при устранении неполадок.

  • Анализатор кода ошибок: используйте Copilot в представлении устройства для анализа кода ошибки. Эта функция помогает понять, что означает ошибка, и предоставляет потенциальное решение.

возможности Intune в Copilot for Security

Intune имеет возможности, доступные на портале Copilot для безопасности. Аналитики SOC и ИТ-администраторы могут использовать эти возможности для получения дополнительных сведений о политиках, устройствах, членстве в группах и т. д. На одном устройстве можно получить более конкретные сведения, уникальные для Intune, такие как состояние соответствия, тип устройства и многое другое.

Вы также можете попросить Copilot рассказать об устройствах пользователя и получить быструю сводку критически важных сведений. Например, в выходных данных отображаются ссылки на устройства пользователя в Intune, идентификатор устройства, дату регистрации, дату последнего проверка и состояние соответствия. Если вы являетесь ИТ-администратором и просматриваете пользователя, эти данные предоставляют краткую сводку.

Как аналитик SOC, который расследует подозрительного или потенциально скомпрометированного пользователя или устройства, такие сведения, как дата регистрации и последнее проверка, могут помочь вам принять обоснованные решения.

Дополнительные сведения об этих функциях см. в следующих статьях:

Применимо к:

  • Android
  • iOS/iPadOS
  • macOS
  • Windows

Клиенты GCC могут использовать Удаленная помощь для устройств с Windows и Android

Microsoft Intune Suite включает расширенные функции управления конечными точками и безопасности, включая Удаленная помощь.

На выделенных устройствах Windows и зарегистрированных устройствах Android Enterprise можно использовать удаленную справку в средах GCC для государственных организаций США.

Дополнительные сведения об этих функциях см. в следующих статьях:

Применимо к:

  • Windows
  • Windows на устройствах ARM64
  • Windows 365
  • Устройства Samsung и Zebra, зарегистрированные как выделенные устройства Android Enterprise

Конфигурация устройства

Новый профиль конфигурации устройств BIOS для изготовителей оборудования

Существует новая политика конфигурации BIOS и других параметров конфигурации устройств для изготовителей оборудования. Администраторы могут использовать эту новую политику для включения или отключения различных функций BIOS, которые защищают устройство. В политике конфигурации устройств Intune добавьте файл конфигурации BIOS, разверните приложение Win32, а затем назначите политику своим устройствам.

Например, администраторы могут использовать средство Dell Command (открывает веб-сайт Dell) для создания файла конфигурации BIOS. Затем они добавляют этот файл в новую политику Intune.

Дополнительные сведения об этой функции см. в статье Использование профилей конфигурации BIOS на устройствах Windows в Microsoft Intune.

Сфера применения

  • Windows 10 и более поздние версии

Неделя с 25 марта 2024 г. (выпуск службы 2403)

Microsoft Intune Suite

Новый тип повышения прав для Управление привилегиями на конечных точках

Управление привилегиями на конечных точках имеет новый тип повышения прав файлов, поддержка утверждена. Управление привилегиями на конечных точках является компонентом Microsoft Intune Suite, а также доступен как отдельная надстройка Intune.

Повышение прав, утвержденное поддержкой, предоставляет третий вариант как для ответа на повышение прав по умолчанию, так и для типа повышения прав для каждого правила. В отличие от автоматического или подтвержденного пользователем запроса на повышение прав, утвержденный поддержкой, требует, чтобы администраторы Intune управляли файлами с повышенными привилегиями в индивидуальном порядке.

Благодаря поддержке утвержденных повышений пользователи могут запросить утверждение для повышения уровня приложения, которое явно не разрешено для повышения прав автоматическими или утвержденными пользователем правилами. Он имеет форму запроса на повышение прав, который должен быть проверен администратором Intune, который может утвердить или отклонить запрос на повышение прав.

Когда запрос утвержден, пользователи получают уведомление о том, что приложение теперь может выполняться с повышенными привилегиями, и у них есть 24 часа с момента утверждения, чтобы сделать это до истечения срока утверждения повышения прав.

Применимо к:

  • Windows 10
  • Windows 11

Дополнительные сведения об этой новой возможности см. в разделе Поддержка утвержденных запросов на повышение прав.

Управление приложениями

Расширенные возможности управляемых приложений Google Play на личных устройствах Android с рабочим профилем

Существуют новые возможности, расширенные для устройств с рабочим профилем. Ранее следующие возможности были доступны только на корпоративных устройствах:

  • Доступные приложения для групп устройств. Вы можете использовать Intune, чтобы сделать приложения доступными для групп устройств через управляемый магазин Google Play. Ранее приложения можно было сделать доступными только для групп пользователей.

  • Обновление параметра приоритета. С помощью Intune можно настроить приоритет обновления приложения на устройствах с рабочим профилем. Дополнительные сведения об этом параметре см. в статье Обновление управляемого приложения Google Play.

  • Обязательные приложения отображаются как доступные в Управляемом Google Play. Вы можете использовать Intune, чтобы сделать необходимые приложения доступными для пользователей через управляемый магазин Google Play. Приложения, которые являются частью существующих политик, теперь отображаются как доступные.

Эти новые возможности будут следовать за поэтапным развертыванием в течение нескольких месяцев.

Применимо к:

  • Личные устройства Android Enterprise с рабочим профилем

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Секретный код декларативного Управление устройствами (DDM): >

  • Максимальный срок действия секретного кода в днях
  • Минимальное количество сложных символов
  • Требовать буквенно-цифровой секретный код

Ограничения:

  • Разрешить установку приложений Marketplace
macOS

Секретный код декларативного Управление устройствами (DDM): >

  • Изменить при следующей проверке подлинности
  • Настраиваемые регулярные выражения
  • Неудачные попытки сброса в минутах
  • Максимальный срок действия секретного кода в днях
  • Минимальное количество сложных символов
  • Требовать буквенно-цифровой секретный код

Полное шифрование > диска FileVault:

  • Смена ключей восстановления в месяцах

Новые параметры, доступные в каталоге параметров Windows

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в Центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>. Настройка>Создание>политики>Windows 10 и более поздних версий для каталога параметров платформы> для типа профиля.

  • Оптимизация доставки.

    • Запретить загрузку сервера кэша в VPN . Этот параметр блокирует скачивание с серверов подключенного кэша Майкрософт при подключении устройства с помощью VPN. По умолчанию устройство разрешено скачивать из подключенного кэша Майкрософт при подключении с помощью VPN.

    • Do Set Hours to Limit Background Download Bandwidth ( Ограничение пропускной способности фонового скачивания ). Этот параметр задает максимальную пропускную способность фонового скачивания. Оптимизация доставки использует эту пропускную способность во время и за пределами рабочих часов во всех одновременных действиях загрузки в процентах от доступной пропускной способности загрузки.

    • Do Set Hours to Limit Foreground Download Bandwidth (Ограничение пропускной способности загрузки переднего плана ). Этот параметр задает максимальную пропускную способность загрузки переднего плана. Оптимизация доставки использует эту пропускную способность во время и за пределами рабочих часов во всех одновременных действиях загрузки в процентах от доступной пропускной способности загрузки.

    • Do Vpn Keywords — эта политика позволяет задать одно или несколько ключевых слов, используемых для распознавания VPN-подключений.

  • Обмен сообщениями:

    • Разрешить синхронизацию сообщений . Этот параметр политики позволяет выполнять резервное копирование и восстановление текстовых сообщений в облачных службах Майкрософт.
  • антивирусная программа Microsoft Defender:

    • Укажите максимальную глубину для сканирования архивных файлов
    • Укажите максимальный размер архивных файлов для сканирования

Дополнительные сведения об этих параметрах см. в следующих разделах:

Применимо к:

  • Windows 10 и более поздние версии

Новые параметры проверки архивных файлов добавлены в политику антивирусной программы для устройств Windows

Мы добавили следующие два параметра в профиль антивирусной программы Microsoft Defender для политики антивирусной защиты конечной точки, которая применяется к Windows 10 и Windows 11 устройствам:

С помощью политики антивирусной программы вы можете управлять этими параметрами на устройствах, зарегистрированных Intune, и на устройствах, управляемых с помощью сценария управления параметрами безопасности Defender для конечной точки.

Оба параметра также доступны вкаталоге параметров в разделе Устройства>Управление устройствами>. Создание>> новой политики> Windows 10 и более поздних версий для каталога параметров платформы> для типа > профиля Defender.

Применимо к:

  • Windows 10
  • Windows 11

Обновления к фильтрам назначений

Для назначения политики на основе создаваемых правил можно использовать фильтры назначения Intune.

Теперь вы можете:

  • Используйте фильтры назначения управляемых приложений для политик защиты приложений Windows MAM и политик конфигурации приложений.
  • Отфильтруйте существующие фильтры назначений по платформе и типу фильтра Управляемые приложения или Управляемые устройства . Если у вас много фильтров, эта функция упрощает поиск определенных фильтров, которые вы создали.

Дополнительные сведения об этих функциях см. в следующих статьях:

Данная функция применяется к:

  • Управляемые устройства на следующих платформах:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • Управляемые приложения на следующих платформах:

    • Android
    • iOS/iPadOS
    • Windows

Управление устройствами

Новый параметр соответствия требованиям позволяет проверять целостность устройства с помощью функций безопасности с аппаратной поддержкой.

Новый параметр соответствия под названием Проверка надежной целостности с помощью функций безопасности с аппаратной поддержкой позволяет проверять целостность устройства с помощью аттестации ключей с аппаратной поддержкой. Если вы настроите этот параметр, к оценке целостности Google Play добавляется сильная аттестация целостности. Чтобы обеспечить соответствие требованиям, устройства должны соответствовать целостности устройств. Microsoft Intune помечает устройства, которые не поддерживают этот тип целостности проверка, как несоответствующие.

Этот параметр доступен в профилях полностью управляемых, выделенных и корпоративных рабочих профилей Android Enterprise в разделе Работоспособности> устройствGoogle Play Protect. Она становится доступной только в том случае, если для политики вердикта целостности воспроизведения в вашем профиле задано значение Проверка базовой целостности или Проверка базовой целостности & целостности устройства.

Применимо к:

  • Android Enterprise

Дополнительные сведения см. в статье Соответствие устройств — Google Play Protect.

Новые параметры соответствия для рабочего профиля Android, личных устройств

Теперь можно добавлять требования к соответствию для паролей рабочих профилей, не затрагивая пароли устройств. Все новые параметры Microsoft Intune доступны в профилях соответствия для личных рабочих профилей Android Enterprise в разделеБезопасность рабочего профилясистемы> безопасности системы и включают в себя:

  • Требовать пароль для разблокировки рабочего профиля
  • Число дней до обязательной смены пароля
  • число предыдущих паролей для запрета повторного использования;
  • Максимальное время бездействия (в минутах), по истечении которого запрашивается пароль
  • Сложность пароля
  • Требуемый тип пароля
  • Минимальная длина пароля

Если пароль рабочего профиля не соответствует требованиям, Корпоративный портал помечает устройство как несоответствующее. Intune параметры соответствия имеют приоритет над соответствующими параметрами в профиле конфигурации устройства Intune. Например, уровень сложности пароля в профиле соответствия требованиям установлен на средний. Сложность пароля в профиле конфигурации устройства имеет высокий уровень. Intune определяет приоритеты и применяет политику соответствия требованиям.

Применимо к:

  • Личные устройства Android Enterprise с рабочим профилем

Дополнительные сведения см. в разделе Параметры соответствия — Android Enterprise.

Поддержка обновлений качества Windows для ускорения обновлений, не относящихся к системе безопасности

Обновления качества Windows теперь поддерживают ускорение обновлений, не относящихся к системе безопасности, в тех случаях, когда исправление качества должно развертываться быстрее, чем обычные параметры обновления качества.

Применимо к:

  • устройства Windows 11

Дополнительные сведения об установке ускоренного обновления см. в статье Ускорение обновлений качества Windows в Microsoft Intune.

Введение удаленного действия для приостановки интервала принудительного обновления конфигурации

В каталоге параметров Windows можно настроить обновление конфигурации. Эта функция позволяет задать частоту повторного применения ранее полученных параметров политики устройствами Windows, не требуя от устройств проверка в Intune. Устройство будет воспроизводить и повторно применять параметры на основе ранее полученной политики, чтобы свести к минимуму вероятность смещения конфигурации.

Для поддержки этой функции добавляется удаленное действие, разрешающее паузу в действии. Если администратору необходимо внести изменения или выполнить исправление на устройстве для устранения неполадок или обслуживания, он может приостановить Intune на указанный период. По истечении периода параметры применяются снова.

Доступ к обновлению конфигурации удаленного действия Приостановка можно получить на странице сводки устройства.

Дополнительные сведения см. в разделе:

Безопасность устройств

Обновлены базовые показатели безопасности для Windows версии 23H2

Теперь можно развернуть базовый план безопасности Intune для Windows версии 23H2. Этот новый базовый план основан на версии 23H2 групповая политика базовых показателей безопасности, которые находятся в наборе средств соответствия требованиям безопасности и базовых показателях центра загрузки Майкрософт, и включает только параметры, применимые к устройствам, управляемым с помощью Intune. Использование этого обновленного базового плана поможет вам поддерживать оптимальные конфигурации для устройств с Windows.

В этом базовом плане используется единая платформа параметров, приведенная в каталоге параметров. Он имеет улучшенный пользовательский интерфейс и взаимодействие с отчетами, повышает согласованность и точность, связанные с настройкой татуировок, а также поддерживает фильтры назначений для профилей.

Использование Intune базовых показателей безопасности может помочь быстро развернуть конфигурации на устройствах Windows, которые соответствуют рекомендациям по безопасности применимых групп безопасности корпорации Майкрософт. Как и во всех базовых планах, базовые показатели по умолчанию представляют рекомендуемые конфигурации, которые можно изменить в соответствии с требованиями организации.

Применимо к:

  • Windows 10
  • Windows 11

Чтобы просмотреть новые включенные параметры базовых показателей с конфигурациями по умолчанию, см. статью Базовые показатели безопасности Windows MDM версии 23H2.

Использование реализации Podman без корней для размещения Microsoft Tunnel

При выполнении предварительных требований можно использовать контейнер Podman без корней для размещения сервера Microsoft Tunnel. Эта возможность доступна при использовании Podman для Red Hat Enterprise Linux (RHEL) версии 8.8 или более поздней для размещения Microsoft Tunnel.

При использовании контейнера Podman без корней службы mstunnel выполняются под пользователем службы без привилегий. Эта реализация может помочь ограничить влияние экранирования контейнера. Чтобы использовать контейнер Podman без корней, необходимо запустить сценарий установки туннеля с помощью измененной командной строки.

Дополнительные сведения об этом параметре установки Microsoft Tunnel см. в разделе Использование контейнера Podman без корней.

Улучшения Intune развертываний Microsoft Defender для конечной точки

Мы улучшили и упростили интерфейс, рабочий процесс и сведения о отчетах для подключения устройств к Microsoft Defender при использовании политики обнаружения конечных точек и реагирования на Intune (EDR). Эти изменения применяются к устройствам Windows, управляемым Intune и сценарием подключения клиента. К этим улучшениям относятся:

Эти изменения применяются к узлам безопасности и обнаружения конечных точек и ответа в Центре администрирования, а также к следующим платформам устройств:

  • Windows 10
  • Windows 11

Обновления качества Windows поддерживают ускорения обновлений, не относящихся к системе безопасности

Обновления качества Windows теперь поддерживают ускорение обновлений, не относящихся к системе безопасности, в тех случаях, когда исправление качества должно развертываться быстрее, чем обычные параметры обновления качества.

Применимо к:

  • устройства Windows 11

Дополнительные сведения об установке ускоренного обновления см. в статье Ускорение обновлений качества Windows в Microsoft Intune.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Cerby by Cerby, Inc.
  • OfficeMail Go by 9Folders, Inc.
  • DealCloud от Intapp, Inc.
  • Intapp 2.0 by Intapp, Inc.

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 13 марта 2024 г.

Microsoft Intune Suite

Удаленная помощь

Версия: 5.1.1214.0

  • Изменена основная конечная точка для Удаленная помощь с https://remoteassistance.support.services.microsoft.com на https://remotehelp.microsoft.com.

    Примечание.

    Это может привести к критическим изменениям для некоторых организаций, которые еще не разрешили remotehelp.microsoft.com через свой брандмауэр после 30.05.2024 г.

  • Устранены различные ошибки, включая проблему с условным доступом. Если в клиенте включена политика условий использования для Office 365, Удаленная помощь не будет знать, как реагировать, и вместо этого будет представлять пользователю сообщение об ошибке проверки подлинности.

  • Включено сочетание клавиш для открытия контекстных меню с помощью сочетания клавиш ALT+ПРОБЕЛ.

Неделя с 3 марта 2024 г.

Регистрация устройства

Изменения управления доступом на основе ролей в параметрах регистрации для Windows Hello для бизнеса

Мы обновили управление доступом на основе ролей (RBAC) в области регистрации для Windows Hello для бизнеса. Параметры регистрации, связанные с Windows Hello для бизнеса, доступны только для чтения для всех ролей, кроме администратора службы Intune. Администратор службы Intune может создавать и изменять параметры регистрации Windows Hello для бизнеса.

Дополнительные сведения см. в статье Управление доступом на основе ролей в статье Windows Hello при регистрации устройств.

Безопасность устройств

Новая конфигурация регистрации для Windows Hello для бизнеса

Новый параметр Windows Hello для бизнеса регистрации Включение усиленной безопасности входа доступен в Центре администрирования Intune. Улучшенная безопасность входа — это Windows Hello функция, которая предотвращает доступ злоумышленников к биометрическим данным пользователя через внешние периферийные устройства.

Дополнительные сведения об этом параметре см. в статье Создание политики Windows Hello для бизнеса.

Форматирование HTML, поддерживаемое при несоответствии Уведомления по электронной почте

Intune теперь поддерживает форматирование HTML в Уведомления по электронной почте несоответствия для всех платформ. Поддерживаемые теги HTML можно использовать для добавления в сообщения организации таких форматов, как курсив, URL-ссылки и маркированные списки.

Дополнительные сведения см. в разделе Создание шаблона сообщения уведомления.

Неделя с 26 февраля 2024 г.

Microsoft Intune Suite

Новая служба PKI Microsoft Cloud

Используйте службу Microsoft Cloud PKI для упрощения и автоматизации управления жизненным циклом сертификатов для устройств, управляемых Intune. Microsoft Cloud PKI является компонентом Microsoft Intune Suite, а также доступен в виде отдельной надстройки Intune. Облачная служба предоставляет выделенную инфраструктуру PKI для вашей организации и не требует локальных серверов, соединителей или оборудования. Microsoft Cloud PKI автоматически выдает, продлевает и отзывает сертификаты для всех платформ ОС, поддерживающих профиль конфигурации сертификата SCEP. Выданные сертификаты можно использовать для проверки подлинности на основе сертификатов для Wi-Fi, VPN и других служб, поддерживающих проверку подлинности на основе сертификатов. Дополнительные сведения см. в статье Обзор Microsoft Cloud PKI.

Применимо к:

  • Windows
  • Android
  • iOS/iPadOS
  • macOS

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Cinebody by Super 6 LLC

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 19 февраля 2024 г. (выпуск службы 2402)

Управление приложениями

Дополнительные разрешения конфигурации приложений для приложений Android

Существует шесть новых разрешений, которые можно настроить для приложения Android с помощью политики конфигурации приложений. Они указаны ниже.

  • Разрешить данные датчика тела в фоновом режиме
  • Видео мультимедиа (чтение)
  • Изображения мультимедиа (чтение)
  • Media Audio (чтение)
  • Устройства Wi-Fi поблизости
  • Ближайшие устройства

Дополнительные сведения об использовании политик конфигурации приложений для приложений Android см. в статье Добавление политик конфигурации приложений для управляемых устройств Android Enterprise.

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Боб HR от Hi Bob Ltd
  • ePRINTit SaaS by ePRINTit USA LLC
  • Microsoft Copilot корпорации Майкрософт

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Обновление до расширения управления Intune в Windows

Для поддержки расширенных функций и исправлений ошибок используйте платформа .NET Framework 4.7.2 или более поздней версии с расширением управления Intune на клиентах Windows. Если клиент Windows продолжает использовать более раннюю версию платформа .NET Framework, расширение управления Intune продолжит функционировать. Платформа .NET Framework 4.7.2 доступен с клиентский компонент Центра обновления Windows по состоянию на 10 июля 2018 г., который включен в Windows 10 1809 (RS5) и более новых версий. На устройстве могут существовать несколько версий платформа .NET Framework.

Применимо к:

  • Windows 10
  • Windows 11

Конфигурация устройства

Использование фильтров назначений в политиках Управление привилегиями на конечных точках (EPM)

Фильтры назначений можно использовать для назначения политики на основе создаваемых правил. Фильтр позволяет сузить область назначения политики, например для целевых устройств с определенной версией ОС или конкретным производителем.

Фильтры можно использовать для политик Управление привилегиями на конечных точках (EPM).

Дополнительные сведения см. в разделе:

Применимо к:

  • Windows 10
  • Windows 11

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Управление>устройствами>Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS
  • Ограничения

    • Разрешить динамическую голосовую почту
    • Принудительное наблюдение за экраном в классе без перебора
    • Принудительное сохранение ESIM при удалении
macOS
  • Полное шифрование > диска Включение силы FileVault> в помощнике по настройке
  • Ограничения> Принудительное наблюдение за экраном в классе без перебора

Дополнительные сведения см. в разделе:

Импорт до 20 пользовательских административных шаблонов ADMX и ADML

Пользовательские административные шаблоны ADMX и ADML можно импортировать в Microsoft Intune. Ранее можно было импортировать до 10 файлов. Теперь можно отправить до 20 файлов.

Применимо к:

  • Windows 10
  • Windows 11

Дополнительные сведения об этой функции см. в статье Импорт пользовательских административных шаблонов ADMX и ADML в Microsoft Intune (общедоступная предварительная версия).

Новый параметр для обновления рандомизации MAC-адресов на устройствах Android Enterprise

Существует новый параметр рандомизации MAC-адресов на устройствах Android Enterprise (Настройка>управления устройствами>>Создание>новой политики>Android Enterprise для платформы >Полностью управляемый, Выделенный и Corporate-Owned Рабочий профиль>Wi-Fi для типа профиля).

Начиная с Android 10, при подключении к сети устройства представляют случайный MAC-адрес вместо физического MAC-адреса. Для конфиденциальности рекомендуется использовать случайные MAC-адреса, так как сложнее отслеживать устройство по ЕГО MAC-адресу. Однако случайные MAC-адреса нарушают функциональность, которая зависит от статического MAC-адреса, включая управление доступом к сети (NAC).

Доступны следующие параметры:

  • Использовать устройство по умолчанию: Intune не изменяет или не обновляет этот параметр. По умолчанию при подключении к сети устройства представляют случайный MAC-адрес вместо физического MAC-адреса. Все обновления, внесенные пользователем в параметр, сохраняются.

  • Использование случайных mac-адресов. Включает рандомизацию MAC-адресов на устройствах. Когда устройства подключаются к новой сети, устройства представляют случайный MAC-адрес вместо физического MAC-адреса. Если пользователь изменяет это значение на своем устройстве, он сбрасывает значение Использовать случайный MAC на следующем Intune синхронизации.

  • Использование MAC устройства. Принуждая устройства представить фактический MAC-адрес Wi-Fi вместо случайного MAC-адреса. Этот параметр позволяет отслеживать устройства по MAC-адресу. Используйте это значение только при необходимости, например для поддержки управления доступом к сети (NAC). Если пользователь изменит это значение на своем устройстве, он сбрасывает значение Использовать MAC устройства на следующем Intune синхронизации.

Применимо к:

  • Android 13 и более поздней версии

Дополнительные сведения о параметрах Wi-Fi, которые можно настроить, см. в статье Добавление параметров Wi-Fi для выделенных и полностью управляемых устройств Android Enterprise в Microsoft Intune.

Отключение параметра Copilot в Windows в каталоге параметров Windows

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров есть новый параметр. Чтобы увидеть этот параметр, в центре администрирования Microsoft Intune перейдите в раздел Устройства>Управление устройствами>Конфигурация>Создание>новой политики>Windows для платформы >Каталог параметров для типа профиля.

  • Отключение Copilot в Windows ИИ > Windows (пользователь)

    • Если этот параметр политики включен, пользователи не смогут использовать Copilot. Значок Copilot не отображается на панели задач.
    • Если этот параметр политики отключен или не настроен, пользователи могут использовать Copilot, если он им доступен.

В этом параметре используется поставщик служб CSP политики — WindowsAI.

Дополнительные сведения о настройке политик каталога параметров в Intune, включая область пользователей и область устройств, см. в статье Создание политики с помощью каталога параметров.

Применимо к:

  • Windows 10 и более поздние версии

Режим саморазвертывания Windows Autopilot теперь общедоступен

Режим саморазвертывания Windows Autopilot теперь общедоступен и доступен в режиме предварительной версии. Режим саморазвертывания Windows Autopilot позволяет развертывать устройства Windows практически без взаимодействия с пользователем. После подключения устройства к сети процесс подготовки устройства запускается автоматически: устройство присоединяется к Microsoft Entra ID, регистрируется в Intune и синхронизирует все конфигурации на основе устройства, предназначенные для устройства. Режим самостоятельного развертывания гарантирует, что пользователь не сможет получить доступ к рабочему столу, пока не будет применена вся конфигурация на основе устройства. Страница состояния регистрации (ESP) отображается во время запуска, чтобы пользователи могли отслеживать состояние развертывания. Дополнительные сведения см. в разделе:

Эта информация также опубликована в статье Windows Autopilot: новые возможности.

Windows Autopilot для предварительно подготовленного развертывания теперь общедоступен

Windows Autopilot для предварительно подготовленного развертывания теперь общедоступна и доступна в режиме предварительной версии. Windows Autopilot для предварительно подготовленного развертывания используется организациями, которые хотят убедиться, что устройства готовы к бизнесу, прежде чем пользователь будет обращаться к ним. Благодаря предварительной подготовке администраторы, партнеры или изготовители оборудования могут получить доступ к потоку технического специалиста из встроенного интерфейса (OOBE) и начать настройку устройства. Затем устройство отправляется пользователю, который завершает подготовку на этапе пользователя. Предварительная подготовка обеспечивает большую часть конфигурации заранее, чтобы конечный пользователь смог быстрее перейти к рабочему столу. Дополнительные сведения см. в разделе:

Эта информация также опубликована в статье Windows Autopilot: новые возможности.

Регистрация устройства

Параметр ESP для установки необходимых приложений во время предварительной подготовки Windows Autopilot

Параметр Только выбранные блокирующие приложения на техническом этапе теперь общедоступен для настройки в профилях страницы состояния регистрации (ESP). Этот параметр отображается только в профилях ESP, для которых выбраны блокирующие приложения .

Дополнительные сведения см. в статье Настройка страницы состояния регистрации.

Новая конфигурация локальной основной учетной записи для автоматической регистрации устройств macOS

Настройка параметров локальной основной учетной записи для mac, зарегистрированных в Intune с помощью автоматической регистрации устройств Apple. Эти параметры, поддерживаемые на устройствах под управлением macOS 10.11 и более поздних версий, доступны в новых и существующих профилях регистрации на новой вкладке Параметры учетной записи . Чтобы эта функция работала, профиль регистрации должен быть настроен с сопоставлением пользователей и устройств и одним из следующих методов проверки подлинности:

  • Помощник по настройке с современной проверкой подлинности
  • Помощник по настройке (устаревшая версия)

Применимо к:

  • macOS 10.11 и более поздних версий

Дополнительные сведения о параметрах учетной записи macOS см. в статье Создание профиля регистрации Apple в Intune.

Ожидание окончательной конфигурации автоматической регистрации устройств macOS теперь общедоступна

Теперь общедоступная, ожидание окончательной конфигурации включает заблокированный интерфейс в конце помощника по настройке, чтобы убедиться, что на устройствах установлены критически важные политики конфигурации устройств. Заблокированный интерфейс работает на устройствах, предназначенных для новых и существующих профилей регистрации, при регистрации с помощью одного из следующих методов проверки подлинности:

  • Помощник по настройке с современной проверкой подлинности
  • Помощник по настройке (устаревшая версия)
  • Без сопоставления пользователей и устройств

Применимо к:

  • macOS 10.11 и более поздних версий

Сведения о том, как включить окончательную конфигурацию await, см. в статье Создание политики регистрации Apple.

Управление устройствами

Устройства AOSP проверка для новых задач и уведомлений примерно каждые 15 минут

На устройствах, зарегистрированных с помощью управления Android (AOSP), Intune пытается проверка для новых задач и уведомлений примерно каждые 15 минут. Чтобы использовать эту функцию, устройства должны использовать приложение Intune версии 24.02.4 или более поздней.

Применимо к:

  • Android (AOSP)

Дополнительные сведения см. в разделе:

Новый интерфейс управления устройствами для облаков для государственных организаций в Microsoft Intune

В облаках для государственных организаций в Центре администрирования Intune появился новый интерфейс управления устройствами. Область Устройства теперь имеет более согласованный пользовательский интерфейс с более возможностями элементов управления и улучшенной структурой навигации, что позволяет быстрее находить нужные элементы.

Если вы хотите опробовать новый интерфейс перед обновлением клиента, перейдите в раздел Обзор устройств>, выберите предварительный просмотр предстоящих изменений на устройствах и предоставьте уведомление об отзыве и выберите Попробовать сейчас.

Массовое утверждение драйверов

Теперь для политик обновления драйверов Windows доступны массовые действия. С помощью массовых действий несколько обновлений драйверов могут быть утверждены, приостановлены или отклонены одновременно, что экономит время и усилия.

При массовом утверждении драйверов также можно задать дату, когда драйверы становятся доступными для соответствующих устройств, что позволяет устанавливать драйверы вместе.

Применимо к:

  • Windows 10
  • Windows 11

Дополнительные сведения см. в разделе Массовые обновления драйверов.

Ограничение политики управления приложениями для бизнеса устранено

Windows разрешает ранее задокументированное ограничение для политики управления приложениями для бизнеса (WDAC), которое ограничивало количество активных политик на устройство до 32. Проблема связана с потенциальной ошибкой остановки загрузки, если на устройстве активно более 32 политик .

Эта проблема устранена для устройств, работающих Windows 10 1903 или более поздней версии с обновлением для системы безопасности Windows, выпущенным 12 марта 2024 г. или позже. Более старые версии Windows могут ожидать получения этого исправления в будущих обновлениях системы безопасности Windows.

Применимо к:

  • Windows 10 версии 1903 и более поздних

Дополнительные сведения о политике управления приложениями для бизнеса для Intune см. в статье Управление утвержденными приложениями для устройств Windows с помощью политики Управления приложениями для бизнеса и Управляемые установщики для Microsoft Intune.

Управление клиентами

Поддержка области настройки для исключения групп

Теперь в области Настройка поддерживается выбор групп, которые следует исключить при назначении политик. Этот параметр можно найти в Центре администрирования Microsoft Intune, выбравНастройкаадминистрирования> клиента.

Дополнительные сведения см. в статье Назначение политик в Microsoft Intune.

Неделя с 29 января 2024 г.

Microsoft Intune Suite

Управление корпоративными приложениями Microsoft Intune

Управление корпоративными приложениями предоставляет каталог корпоративных приложений Win32, которые легко доступны в Intune. Эти приложения можно добавить в клиент, выбрав их в каталоге корпоративных приложений. При добавлении приложения каталога корпоративных приложений в клиент Intune автоматически предоставляются параметры установки, требований и обнаружения по умолчанию. Вы также можете изменить эти параметры. Intune размещает приложения каталога корпоративных приложений в хранилище Майкрософт.

Дополнительные сведения см. в разделе:

Расширенная аналитика Microsoft Intune

Intune Расширенная аналитика обеспечивает полное представление о взаимодействии с конечными пользователями в организации и оптимизирует его с помощью аналитики на основе данных. Он включает данные о устройствах практически в реальном времени с помощью запросов устройств, повышенную видимость с пользовательскими областями устройств, отчет о работоспособности батареи и подробные временная шкала устройства для устранения неполадок с устройствами, а также обнаружение аномалий для выявления потенциальных уязвимостей или рисков в пространстве устройств.

  • Отчет о работоспособности батареи

    Отчет о работоспособности батареи позволяет получить представление о работоспособности батарей на устройствах организации и его влиянии на взаимодействие с пользователем. Оценки и аналитические сведения в этом отчете предназначены для помощи ИТ-администраторам в принятии решений по управлению активами и покупкам, которые улучшают взаимодействие с пользователем при балансировке затрат на оборудование.

  • Выполнение запросов устройств по запросу на отдельных устройствах

    Intune позволяет быстро получать сведения о состоянии устройства по запросу. При вводе запроса на выбранном устройстве Intune выполняет запрос в режиме реального времени.

    Затем возвращаемые данные можно использовать для реагирования на угрозы безопасности, устранения неполадок устройства или принятия бизнес-решений.

    Применимо к:

    • Устройства с Windows

Intune Расширенная аналитика является частью Microsoft Intune Suite. Для дополнительной гибкости этот новый набор возможностей вместе с существующими функциями Расширенная аналитика теперь также доступен в виде отдельной надстройки для подписок Майкрософт, включающих Intune.

Чтобы использовать запрос устройства и отчет о работоспособности батареи в клиенте или любые существующие возможности Расширенная аналитика, необходимо иметь лицензию на следующие возможности:

  • Надстройка Intune Расширенная аналитика
  • Надстройка Microsoft Intune Suite

Дополнительные сведения см. в разделе:

Неделя с 22 января 2024 г. (выпуск службы 2401)

Управление приложениями

Установка приложений DMG и PKG размером до 8 ГБ на управляемых компьютерах Mac

Увеличен предел размера приложений DMG и PKG, которые можно установить с помощью Intune на управляемых компьютерах Mac. Новое ограничение составляет 8 ГБ и применимо к приложениям (DMG и неуправляемым PKG), которые устанавливаются с помощью агента управления Microsoft Intune для macOS.

Дополнительные сведения о приложениях DMG и PKG см. в разделах Добавление приложения DMG macOS в Microsoft Intune и Добавление неуправляемого приложения macOS PKG в Microsoft Intune.

Intune поддержка бизнес-приложений с подписью магазина для устройств Surface Hub

Intune теперь поддерживает развертывание бизнес-приложений с подписью Магазина (один файл .appx, .msix, .appxbundleи .msixbundle) на устройствах Surface Hub. Поддержка бизнес-приложений с подписью магазина позволяет развертывать автономные приложения магазина на устройствах Surface Hub после прекращения использования Microsoft Store для бизнеса.

Маршрутизация SMS/MMS-сообщений в определенное приложение

Вы можете настроить политику защиты приложений, чтобы определить, какое приложение SMS/MMS необходимо использовать, когда конечный пользователь намерен отправить SMS/MMS-сообщение после перенаправления из приложения, управляемого политикой. Когда пользователь выбирает номер с намерением отправить SMS/MMS-сообщение, параметры защиты приложения используются для перенаправления в настроенное приложение SMS/MMS. Эта возможность относится к параметру Передача данных обмена сообщениями и применяется к платформам iOS/iPadOS и Android.

Дополнительные сведения см. в разделах Параметры политики защиты приложений iOS и Параметры политики защиты приложений Android.

Сброс ПИН-кода приложения пользователя

Для управляемых приложений, которым требуется ПИН-код для доступа, разрешенные конечные пользователи теперь могут сбросить ПИН-код приложения в любое время. Вы можете требовать ПИН-код приложения в Intune, выбрав параметр ПИН-код для доступа в политиках iOS/iPadOS и Android.

Дополнительные сведения о политиках защиты приложений см. в статье Общие сведения о политиках защита приложений.

Максимальный размер пакета приложения

Максимальный размер пакета для отправки приложений в Intune изменен с 8 ГБ до 30 ГБ для платных клиентов. Клиенты пробной версии по-прежнему ограничены 8 ГБ.

Дополнительные сведения см. в статье Управление приложениями Win32 с помощью Microsoft Intune.

Конфигурация устройства

Новый параметр, отключающий расположение на устройствах Android Enterprise

На устройствах Android Enterprise есть новый параметр, позволяющий администраторам управлять расположением (Настройка>>управления устройствами>. Создание>новой политики>Android Enterprise для платформы >Полностью управляемый, Выделенный и Corporate-Owned Ограничения рабочего профиля > устройства для типа > профиля Общие):

  • Расположение. Блокировать отключает параметр Расположение на устройстве и запрещает пользователям включать его. Если этот параметр отключен, затрагивается любой другой параметр, зависящий от расположения устройства, включая удаленное действие Найти устройство . Если задано значение Не настроено (по умолчанию), Intune не изменяет или не обновляет этот параметр. По умолчанию ОС может разрешить использование расположения на устройстве.

Применимо к:

  • Android Enterprise

Дополнительные сведения о параметрах, которые можно настроить, см. в разделе Список параметров устройств Android Enterprise для разрешения или ограничения функций на корпоративных устройствах с помощью Intune.

Средство выбора даты и времени для управляемых обновлений программного обеспечения в каталоге параметров на устройствах iOS/iPadOS и macOS

С помощью каталога параметров можно применить управляемые обновления на устройствах iOS/iPadOS и macOS, введя дату и время (Управление>устройствами>. Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для типа > профиля Декларативное Управление устройствами > обновление программного обеспечения).

Ранее приходилось вручную вводить дату и время. Теперь есть средство выбора даты и времени для параметра Целевое местное время даты :

Декларативное обновление программного обеспечения Управление устройствами (DDM): >

  • Целевое местное время даты

Важно!

Если вы создаете политику с помощью этого параметра до выпуска за январь 2024 г., этот параметр отображается Invalid Date для значения. Обновления по-прежнему запланированы правильно и используют значения, которые вы изначально настроили, несмотря на то, что отображается Invalid Date.

Чтобы настроить новую дату и время, можно удалить Invalid Date значения и выбрать новую дату и время с помощью средства выбора даты и времени. Кроме того, можно создать новую политику.

Применимо к:

  • iOS/iPadOS
  • macOS

Дополнительные сведения о настройке обновлений управляемого программного обеспечения в Intune см. в разделе Использование каталога параметров для настройки управляемых обновлений программного обеспечения.

Управление устройствами

Новый интерфейс управления устройствами в Microsoft Intune

Мы развертываем обновление для управления устройствами в Центре администрирования Intune. Область Устройства теперь имеет более согласованный пользовательский интерфейс с более возможностями элементов управления и улучшенной структурой навигации, что позволяет быстрее находить нужные элементы. Новый интерфейс, ранее доступный в общедоступной предварительной версии, будет постепенно развертываться для общедоступной доступности в течение ближайших недель. Общедоступная предварительная версия остается доступной до тех пор, пока клиент не получит обновление.

Доступность этого нового интерфейса центра администрирования зависит от клиента. Хотя некоторые из них увидят это обновление сразу, многие из них могут не увидеть новый интерфейс в течение нескольких недель. Для облаков для государственных организаций доступность этого интерфейса оценивается примерно в конце февраля 2024 г.

Из-за сроков развертывания мы обновляем нашу документацию до нового интерфейса как можно скорее, чтобы упростить переход на новый макет Центра администрирования. Мы не можем предоставить параллельное содержимое во время этого перехода и считаем, что предоставление документации, которая соответствует новым интерфейсам, принесет большую ценность для большего число клиентов. Если вы хотите опробовать новый интерфейс и согласовать с процедурами документации перед обновлением клиента, перейдите в раздел Обзор устройств>, выберите баннер уведомления с предварительным просмотром предстоящих изменений на устройствах и предоставьте отзыв, а затем выберите Попробовать сейчас.

BlackBerry Protect Mobile теперь поддерживает политики защиты приложений

Теперь вы можете использовать политики защиты приложений Intune с BlackBerry Protect Mobile (на базе Cylance AI). Благодаря этому изменению Intune поддерживает BlackBerry Protect Mobile для сценариев управления мобильными приложениями (MAM) для незарегистрированных устройств. Эта поддержка включает в себя использование оценки рисков с условным доступом и настройку параметров условного запуска для незарегистрированных устройств.

При настройке соединителя CylancePROTECT Mobile (ранее BlackBerry Mobile) теперь можно выбрать параметры для включения оценки политики защита приложений для устройств Android и iOS/iPadOS.

Дополнительные сведения см. в разделах Настройка BlackBerry Protect Mobile и Создание политики защиты приложений Mobile Threat Defense с помощью Intune.

Безопасность устройств

Поддержка политик управления обновлением Intune Defender для устройств, управляемых Microsoft Defender для конечной точки

Теперь вы можете использовать политику безопасности конечной точки для управления обновлением Defender (политика антивирусной программы) из центра администрирования Microsoft Intune с устройствами, которыми вы управляете с помощью возможности управления параметрами безопасности Microsoft Defender для конечной точки.

Применяется к следующему при использовании платформы Windows 10, Windows 11 и Windows Server:

  • Windows 10
  • Windows 11

Если эта поддержка доступна, устройства, которым назначена эта политика при управлении Defender для конечной точки, но не зарегистрированные в Intune, теперь будут применять параметры из политики. Проверьте политику, чтобы убедиться, что ее получат только устройства, которые вы планируете получить.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • PrinterOn Print by PrinterOn, Inc. (iOS/iPadOS)
  • Выравнивание по Intune от MFB Technologies, Inc. (iOS/iPadOS)

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление и устранение неполадок

Отчеты мониторинга для устройств

В Intune можно просмотреть новый список всех отчетов о мониторинге устройств. Эти отчеты можно найти в Центре администрирования Microsoft Intune, выбрав Монитор устройств>. В области Монитор предоставляются отчеты, связанные с конфигурацией, соответствием требованиям, регистрацией и обновлениями программного обеспечения. Кроме того, существуют другие отчеты, которые можно просмотреть, например действия устройства.

Дополнительные сведения см. в статье Отчеты Intune.

Экспортированные данные отчета поддерживают результаты поиска

Intune теперь могут поддерживать результаты поиска и фильтрации отчетов при экспорте данных отчета. Например, если вы используете отчет " Несоответствующие устройства и параметры ", устанавливаете для фильтра ОС значение "Windows" и выполняете поиск по запросу "PC", экспортированные данные будут содержать только устройства Windows с именем "PC". Эта возможность также доступна при вызове ExportJobs API напрямую.

Простая отправка журналов диагностики для серверов Microsoft Tunnel

Теперь вы можете одним щелчком мыши в Центре администрирования Intune, чтобы Intune включить, собрать и отправить восемь часов подробных журналов для сервера шлюза tunnel в Корпорацию Майкрософт. Затем на подробные журналы можно ссылаться во время работы с корпорацией Майкрософт для выявления или устранения проблем с сервером Tunnel.

В отличие от этого, коллекция подробных журналов ранее требовала входа на сервер, выполнения ручных задач и сценариев для включения и сбора подробных журналов, а затем копирования их в расположение, из которого вы можете перенести их в корпорацию Майкрософт.

Чтобы найти эту новую возможность, в Центре администрирования перейдите к разделу Администрирование> клиентовШлюз Microsoft Tunnel,> выберите сервер>, перейдите на вкладку Журналы. На этой вкладке находится новый раздел Отправка подробных журналов сервера с кнопкой Отправить журналы и представление списка, в котором отображаются различные наборы журналов, собранные и отправленные в Корпорацию Майкрософт.

При нажатии кнопки Отправить журналы :

  • Intune записывает и отправляет текущие журналы сервера в качестве базового плана перед сбором подробных журналов.
  • Подробное ведение журнала автоматически включается на уровне 4 и выполняется в течение восьми часов, чтобы обеспечить время для воспроизведения проблемы для записи в этих журналах.
  • Через восемь часов Intune отправляет подробные журналы, а затем восстанавливает сервер до уровня детализации по умолчанию (0) для обычных операций. Если вы ранее настроили для журналов более высокий уровень детализации, вы можете восстановить пользовательский уровень детализации после завершения сбора и отправки журналов.
  • Каждый раз, когда Intune собирает и отправляет журналы, обновляется представление списка под кнопкой .
  • Под кнопкой находится список прошлых отправленных журналов, в котором отображается уровень детализации и идентификатор инцидента, который можно использовать при работе с корпорацией Майкрософт для ссылки на определенный набор журналов.

Дополнительные сведения об этой возможности см. в статье Простая отправка журналов диагностики для серверов Tunnel.

Неделя с 11 декабря 2023 г. (выпуск службы 2312)

Управление приложениями

Теперь общедоступна поддержка добавления неуправляемых приложений типа PKG на управляемые устройства macOS.

Теперь вы можете отправлять и развертывать неуправляемые приложения типа PKG на управляемые устройства macOS с помощью агента INTUNE MDM для устройств macOS. Эта функция позволяет развертывать пользовательские установщики PKG, такие как неподписанные приложения и пакеты компонентов. Вы можете добавить приложение PKG в центре администрирования Intune, выбрав Приложения>macOS>Добавить>приложение macOS (PKG) для типа приложения.

Применимо к:

  • macOS

Дополнительные сведения см. в статье Добавление неуправляемого приложения macOS PKG в Microsoft Intune. Чтобы развернуть управляемое приложение типа PKG, можно продолжать добавлять бизнес-приложения macOS в Microsoft Intune. Дополнительные сведения об агенте MDM Intune для устройств macOS см. в разделе агент управления Microsoft Intune для macOS.

Поддержка Windows MAM в облачных средах для государственных организаций и в 21 Vianet в Китае

Клиенты клиентов в средах Сообщества государственных организаций США (GCC), Сообщества государственных организаций США (GCC) High и Министерства обороны (DoD) теперь могут использовать Windows MAM. Дополнительные сведения см. в статье Развертывание приложений с помощью Intune в средах GCC High и DoD и защита данных для Windows MAM.

Кроме того, Windows MAM доступна для Intune, управляемых компанией 21Vianet в Китае. Дополнительные сведения см. в разделе Intune, управляемых компанией 21Vianet в Китае.

Конфигурация устройства

Обновленные базовые показатели безопасности для Microsoft Edge версии 117

Мы выпустили новую версию Intune базовых показателей безопасности для Microsoft Edgeверсии 117. Это обновление обеспечивает поддержку последних параметров, поэтому вы можете продолжать поддерживать оптимальные конфигурации для Microsoft Edge.

Мы также обновили нашу справочную статью по этому базовому плану, в которой можно просмотреть конфигурацию по умолчанию параметров, включаемых в эту базовую версию.

Управление устройствами

Поддержка переменных в несоответствующей Уведомления по электронной почте

Используйте переменные для персонализации Уведомления по электронной почте, которые отправляются, когда устройство пользователя становится несоответствующим. Переменные, включенные в шаблон, такие как {{username}} и {{devicename}}, заменяются фактическим именем пользователя или устройством в сообщении электронной почты, которое получают пользователи. Переменные поддерживаются на всех платформах.

Дополнительные сведения и список поддерживаемых переменных см. в статье Создание шаблона сообщения уведомления.

Обновлена визуализация отчета для соединителя Microsoft Defender для конечной точки

Мы обновили визуализацию отчетов для соединителя Microsoft Defender для конечной точки. Эта визуализация отчета отображает количество устройств, подключенных к Defender для конечной точки на основе состояния из CSP Defender, и визуально соответствует другим представлениям последних отчетов, которые используют панель для представления процента устройств с различными значениями состояния.

Безопасность устройств

Новые параметры для планирования проверок антивирусной программы, добавленные в политику антивирусной программы для устройств Windows

Мы добавили два параметра в профиль антивирусной программы Microsoft Defender для политики антивирусной защиты конечных точек, которая применяется к Windows 10 и Windows 11 устройствам. Эти два параметра работают вместе, чтобы сначала включить поддержку случайного запуска антивирусной проверки устройства, а затем определить диапазон времени, в течение которого может начаться случайное сканирование. Эти параметры поддерживаются устройствами, управляемыми Intune, и устройствами, управляемыми с помощью сценария управления параметрами безопасности Defender для конечной точки.

  • RandomizeScheduleTaskTimes — этот параметр позволяет рандомизировать время начала сканирования на устройствах.
  • SchedulerRandomizationTime — с помощью этого параметра можно задать границы для случайного времени начала.

Помимо добавления в профиль антивирусной программы Microsoft Defender, оба параметра теперь доступны в каталоге параметров.

Применимо к:

  • Windows 10
  • Windows 11

Поддержка Microsoft Tunnel для списка исключений прямого прокси-сервера в профилях VPN для Android Enterprise

Intune теперь поддерживает настройку списка исключений прокси-сервера при настройке профиля VPN для Microsoft Tunnel для устройств Android. С помощью списка исключений можно исключить определенные домены из настройки прокси-сервера, не требуя использования файла автоматической настройки прокси-сервера (PAC). Список исключений прокси-сервера доступен как в Microsoft Tunnel, так и в Microsoft Tunnel для MAM.

Список исключений прокси-сервера поддерживается в средах, использующих один прокси-сервер. Список исключений не подходит или не поддерживается при использовании нескольких прокси-серверов, для которых следует продолжать использовать .PAC файл.

Применимо к:

  • Android Enterprise

Метрика работоспособности сервера Microsoft Tunnel для отчета об отзыве сертификата TLS

Мы добавили новую метрику работоспособности для Microsoft Tunnel с именем отзыва сертификата TLS. Этот новый отчет о метриках работоспособности о состоянии TLS-сертификата серверов туннеля путем доступа к протоколу OCSP или адресу списка отзыва сертификатов, как определено в сертификате TLS. Вы можете просмотреть состояние этого нового проверка со всеми проверками работоспособности в Центре администрирования Microsoft Intune, перейдя в раздел Состояние работоспособности>шлюза> Microsoft Tunnel(Клиент), выбрав сервер и выбрав вкладку Работоспособность сервера проверка.

Эта метрика выполняется в рамках существующих проверок работоспособности туннеля и поддерживает следующее состояние:

  • Работоспособно: сертификат TLS не отозван
  • Предупреждение. Не удается проверка, если сертификат TLS отозван
  • Неработоспособно: сертификат TLS отозван и должен быть обновлен.

Дополнительные сведения о проверка отзыва сертификатов TLS см. в разделе Мониторинг Microsoft Tunnel.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Akumina EXP by Akumina Inc.

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 27 ноября 2023 г.

Управление приложениями

Настройка автономного кэширования в Microsoft 365 (Office) для устройств Android

Если параметру Сохранить как в локальном хранилище задано значение Заблокировано в политике защиты приложений, можно использовать ключ конфигурации в политике конфигурации приложений, чтобы включить или отключить автономное кэширование. Этот параметр применим только к приложению Microsoft 365 (Office) на Android.

Дополнительные сведения см . в разделе Параметры защиты данных в Microsoft 365 (Office) .

Параметры льготного периода приложения Win32 на устройстве

На устройстве, где развернуто приложение Win32 с параметрами льготного периода, пользователи с низкими правами, не имеющие прав администратора, теперь могут взаимодействовать с пользовательским интерфейсом льготного периода. Администраторы на устройстве по-прежнему могут взаимодействовать с пользовательским интерфейсом льготного периода на устройстве.

Дополнительные сведения о поведении льготных периодов см. в разделе Настройка доступности приложений Win32 и уведомлений.

Управляемый главный экран дополнения к конфигурации приложений

Теперь в общедоступной предварительной версии microsoft Управляемый главный экран (MHS) обновлен для улучшения основных рабочих процессов и взаимодействия с пользователем. Помимо некоторых изменений пользовательского интерфейса, есть новая навигация на верхней панели, где администраторы могут настроить отображение атрибутов идентификации устройств. Кроме того, пользователи могут получать доступ к параметрам, входу и выходу, а также просматривать уведомления при запросе разрешений на верхней панели.

Вы можете добавить дополнительные параметры для настройки приложения Управляемый главный экран для Android Enterprise. Intune теперь поддерживает следующие параметры в политике конфигурации приложений Android Enterprise:

  • Включение обновленного взаимодействия с пользователем
  • Основной элемент верхней панели
  • Дополнительный элемент верхней панели
  • Стиль имени пользователя верхней панели

Дополнительные сведения см. в статье Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

пакет SDK для приложений Intune для .NET MAUI

С помощью пакета SDK для приложений Intune для .NET MAUI можно разрабатывать приложения Android или iOS для Intune, которые включают пользовательский интерфейс мультиплатформенных приложений .NET. Приложения, разработанные с помощью этой платформы, позволяют применять Intune управления мобильными приложениями. Сведения о поддержке .NET MAUI в Android см. в разделе пакет SDK для приложений Intune для .NET MAUI — Android. Сведения о поддержке .NET MAUI в iOS см. в разделе пакет SDK для приложений Intune для .NET MAUI — iOS.

Неделя с 13 ноября 2023 г. (выпуск службы 2311)

Управление приложениями

Новое состояние льготного периода добавлено в приложениях для Android, Android AOSP

Приложение Корпоративный портал Intune для Android и приложение Microsoft Intune для Android AOSP теперь отображает состояние льготного периода для устройств, которые не соответствуют требованиям соответствия, но по-прежнему находятся в пределах заданного льготного периода. Пользователи могут видеть дату, с которой устройства должны соответствовать требованиям, и инструкции по их выполнению. Если пользователи не обновляют свое устройство к указанной дате, устройство помечается как несоответствующее.

Дополнительные сведения см. в следующих статьях:

Конфигурация устройства

Новые параметры, доступные в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в Центре администрирования Microsoft Intune перейдите в разделКонфигурация>устройств>Создание>iOS/iPadOS или macOS для платформы >Каталог параметров для типа профиля.

iOS/iPadOS

Управляемые параметры:

  • Перемещение данных
  • Личный хот-спот
  • Голосовой роуминг (не рекомендуется): этот параметр не рекомендуется использовать в iOS 16.0. Перемещение данных — это параметр замены.
Общий iPad

Управляемые параметры:

  • Отправка диагностики
macOS

> Microsoft Defender антивирусной программы:

  • Включить пассивный режим (не рекомендуется). Этот параметр не рекомендуется. Уровень принудительного применения — это параметр замены.
  • Включить защиту в режиме реального времени (не рекомендуется). Этот параметр не рекомендуется. Уровень принудительного применения — это параметр замены.
  • Enforcement level (Уровень принудительного применения).

Параметры управления подсистема Windows для Linux теперь доступны в каталоге параметров Windows.

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров Windows для подсистема Windows для Linux (WSL) появились новые параметры. Эти параметры позволяют Intune интеграцию с WSL, чтобы администраторы могли самостоятельно управлять развертываниями WSL и элементов управления в Linux экземплярах.

Чтобы найти эти параметры, в центре администрирования Microsoft Intune перейдите в разделКонфигурация>устройств>Создание>политики>Windows 10 а затемкаталог параметров платформы> для типа профиля.

подсистема Windows для Linux:

  • Разрешить отладку ядра
  • Разрешить настраиваемую конфигурацию сети
  • Разрешить настраиваемую конфигурацию системного распределения
  • Разрешить настройку командной строки ядра
  • Разрешить настраиваемую конфигурацию ядра
  • Разрешить WSL1
  • Разрешить подсистема Windows для Linux
  • Разрешить версию папки "Входящие" подсистемы Windows для Linux
  • Разрешить настройку брандмауэра для пользователей
  • Разрешить вложенную виртуализацию
  • Разрешить подключение сквозного диска
  • Разрешить отладочную оболочку

Применимо к:

  • Windows 10
  • Windows 11

Регистрация устройства

Регистрация для устройств iOS/iPadOS в режиме общего устройства теперь общедоступна

Теперь общедоступная возможность настройки в Центре администрирования Microsoft Intune. Настройте автоматическую регистрацию устройств iOS/iPadOS, которые находятся в режиме общего устройства. Режим общего устройства — это функция Microsoft Entra, которая позволяет сотрудникам первой линии совместно использовать одно устройство в течение дня, при необходимости входить в систему и выходить из нее.

Дополнительные сведения см . в разделе Настройка регистрации для устройств в режиме общего доступа.

Управление устройствами

Улучшения в новом интерфейсе устройства в Центре администрирования (общедоступная предварительная версия)

Мы внесли следующие изменения в новый интерфейс устройств в Центре администрирования Microsoft Intune:

  • Дополнительные точки входа для параметров для конкретной платформы: доступ к страницам платформы можно получить из меню навигации Устройства .
  • Быстрый ввод в отчеты мониторинга. Выберите названия карточек метрик, чтобы перейти к соответствующему отчету о мониторинге.
  • Улучшенное меню навигации. Мы добавили значки, чтобы обеспечить больше цвета и контекста при переходе.

Переверните переключатель в центре администрирования Microsoft Intune, чтобы опробовать новый интерфейс, пока он находится в общедоступной предварительной версии, и поделитесь своими отзывами.

Дополнительные сведения см. в разделе:

Безопасность устройств

Дополнительные параметры для шаблона политики антивирусной программы Linux

Мы расширили поддержку Linux, добавив следующие параметры в шаблон антивирусной программы Microsoft Defender для Linux устройств:

  • cloudblocklevel
  • scanarhives
  • scanafterdefinitionupdate
  • maximumondemandscanthreads
  • behaviormonitoring
  • enablefilehashcomputation
  • networkprotection
  • enforcementlevel
  • nonexecmountpolicy
  • unmonitoredfilesystems

Шаблон антивирусной программы Microsoft Defender для Linux поддерживается для устройств, управляемых Intune, и устройств, управляемых только с помощью Defender с помощью сценария управления параметрами безопасности Defender для конечной точки.

Обновленные базовые показатели безопасности для Приложения Microsoft 365 для предприятия

Мы выпустили новую версию Intune базовых показателей безопасности для Приложения Microsoft 365 для Enterprise версии 2306.

Базовые показатели Приложений Office Microsoft 365 помогут вам быстро развернуть конфигурации в приложениях Office, которые соответствуют рекомендациям по безопасности, которые были даны командами по безопасности Office и безопасности корпорации Майкрософт. Как и во всех базовых планах, базовые показатели по умолчанию представляют рекомендуемые конфигурации. Вы можете изменить базовые показатели по умолчанию в соответствии с требованиями организации.

Мы также обновили нашу справочную статью по этому базовому плану, в которой можно просмотреть конфигурацию по умолчанию параметров, включаемых в эту базовую версию.

Устаревание и замена двух параметров, обнаруженных в политиках антивирусной программы безопасности конечных точек Linux и macOS

Существует два устаревших параметра, которые в категории антивирусного ядраMicrosoft Defender профилей антивирусной программы macOS и Linux. Эти профили доступны в рамках политик антивирусной программы безопасности конечных точек Intune.

Для каждой платформы один параметр заменяет два устаревших параметра. Этот новый параметр соответствует Microsoft Defender для конечной точки управлению конфигурациями устройств.

Ниже приведены два устаревших параметра:

  • Включить защиту в режиме реального времени теперь отображается как Включить защиту в режиме реального времени (не рекомендуется).
  • Включить пассивный режим теперь отображается как Включить пассивный режим (не рекомендуется)

Новый параметр, который заменяет два устаревших параметра:

  • Уровень принудительного применения . По умолчанию для параметра Уровень принудительного применения задано значение Пассивный и поддерживается режим реального времени и по запросу.

Эти параметры также доступны в каталоге параметров Intune для каждой платформы, где старые параметры также помечаются как нерекомендуемые и заменяются новым параметром.

При этом изменении устройство с настроенными нерекомендуемыми параметрами будет продолжать применять эту конфигурацию до тех пор, пока устройство не будет выбрано новым уровнем принудительного применения. После установки на уровень принудительного применения устаревшие параметры больше не применяются к устройству.

Устаревшие параметры будут удалены из профилей антивирусной программы и каталога параметров в будущем обновлении для Intune.

Примечание.

Изменения для Linux теперь доступны. Параметры macOS помечены как нерекомендуемые, но параметр Уровень принудительного применения будет недоступен до декабря.

Применимо к:

  • Linux
  • macOS

профили брандмауэра Microsoft Defender переименовываются в Брандмауэр Windows

Чтобы согласовать изменения фирменной символики брандмауэра в Windows, мы обновляем имена Intune профилей для политик брандмауэра безопасности конечных точек. В профилях с Microsoft Defender Брандмауэр в имени мы заменяем его брандмауэром Windows.

На следующих платформах есть затронутые профили, на которые влияют только имена профилей, затронутые этим изменением:

  • Windows 10 и более поздних версий (ConfigMgr)
  • Windows 10, Windows 11, и Windows Server

Политика брандмауэра безопасности конечных точек для брандмауэра Windows для управления параметрами брандмауэра для Windows Hyper-V

Мы добавили новые параметры в профиль брандмауэра Windows (ранее Microsoft Defender Брандмауэр) для политики брандмауэра безопасности конечных точек. Новые параметры можно использовать для управления параметрами Windows Hyper-V. Чтобы настроить новые параметры, в Центре администрирования Microsoft Intune перейдите в раздел Платформабрандмауэра> безопасности >конечных точек: Windows 10, Windows 11 и профиль Windows Server>: брандмауэр Windows.

В категорию Брандмауэр добавляются следующие параметры:

  • Целевой объект. Если для целевого объекта задано значение подсистема Windows для Linux, применяются следующие дочерние параметры:
    • Включение брандмауэра общедоступной сети
    • Включение брандмауэра частной сети
    • Разрешить слияние политики узла
    • Включение брандмауэра доменной сети
    • Включение замыкания на себя

Применимо к:

  • Windows 10
  • Windows 11

Дополнительные сведения об этих параметрах см. в разделе Брандмауэр Windows в режиме повышенной безопасности.

Новый профиль политики брандмауэра безопасности конечных точек для правил брандмауэра Windows Hyper-V

Мы выпустили новый профиль с именем Правила брандмауэра Windows Hyper-V, который можно найти в Windows 10, Windows 11 и Windows Server пути платформы для брандмауэра безопасности конечных точек. Используйте этот профиль для управления параметрами и правилами брандмауэра, которые применяются к определенным контейнерам Hyper-V в Windows, включая такие приложения, как подсистема Windows для Linux (WSL) и подсистема Windows для Android (WSA).

Применимо к:

  • Windows 10
  • Windows 11

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • Hey DAN для Intune Civicom, Inc.
  • Microsoft Azure от Корпорации Майкрософт (iOS)
  • KeePassium для Intune от KeePassium Labs (iOS)

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Неделя с 6 ноября 2023 г.

Управление приложениями

Обновление минимальной версии для iOS Корпоративный портал

Пользователи должны обновить Корпоративный портал iOS до версии 5.2311.1. Если вы включили параметр Блокировать установку приложений с помощью ограничения App Store устройств, скорее всего, потребуется отправить обновление на связанные устройства, использующие этот параметр. В противном случае никаких действий не требуется.

Если у вас есть служба технической поддержки, вам может потребоваться, чтобы они знали о запросе на обновление приложения Корпоративный портал. В большинстве случаев для пользователей установлено автоматическое обновление приложений. Таким образом, они получают обновленное приложение корпоративного портала, не предпринимая никаких действий. Пользователям с более ранней версией приложения предлагается обновить приложение до последней версии Корпоративный портал.

Безопасность устройств

Усовершенствования управления параметрами безопасности Defender для конечной точки и поддержка Linux и macOS являются общедоступными

Улучшения, внесенные в общедоступную предварительную версию управления параметрами безопасности Defender для конечных точек, стали общедоступными.

С этим изменением поведение по умолчанию для управления параметрами безопасности включает все поведение, добавленное для предварительной версии согласия, без необходимости включать поддержку предварительных версий функций в Microsoft Defender для конечной точки. Сюда входит общая доступность и поддержка следующих профилей безопасности конечных точек для Linux и macOS:

Linux :

  • Антивирусная программа в Microsoft Defender
  • Исключения антивирусной программы в Microsoft Defender
  • Обнаружение и нейтрализация атак на конечные точки

MacOS:

  • Антивирусная программа в Microsoft Defender
  • Исключения антивирусной программы в Microsoft Defender
  • Обнаружение и нейтрализация атак на конечные точки

Дополнительные сведения см. в разделе управление параметрами безопасности Microsoft Defender для конечной точки документации по Intune.

Управление устройствами

Обновления компонентов и отчеты поддерживают политики Windows 11

Новый параметр в политиках обновления компонентов позволяет организации развертывать Windows 11 на тех устройствах, которые имеют право на обновление, в то же время гарантируя, что устройства, не соответствующие обновлению, находятся в последней Windows 10 обновлении компонентов с помощью одной политики. В результате администраторам не требуется создавать группы подходящих и неподготовочных устройств или управлять ими.

Дополнительные сведения об обновлениях компонентов см. в разделе Обновления компонентов для Windows 10 и более поздних версий.

Неделя с 30 октября 2023 г.

Безопасность устройств

Режим строгого туннеля в Microsoft Edge доступен для Microsoft Tunnel для MAM на устройствах Android и iOS/iPadOS

В Intune можно использовать Microsoft Tunnel для управления мобильными приложениями (MAM) на устройствах Android и iOS/iPadOS. С помощью туннеля MAM неуправляемые устройства (устройства, не зарегистрированные в Intune) могут получать доступ к локальным приложениям и ресурсам.

Существует новая функция строгого режима туннеля , которую можно настроить для Microsoft Edge. Когда пользователи входят в Microsoft Edge с учетной записью организации, если VPN не подключен, режим строгого туннеля блокирует интернет-трафик. При повторном подключении VPN доступ к Интернету снова становится доступным.

Чтобы настроить эту функцию, создайте политику конфигурации приложений Microsoft Edge и добавьте следующий параметр:

  • Раздел: com.microsoft.intune.mam.managedbrowser.StrictTunnelMode
  • Значение: True

Применимо к:

  • Android Enterprise версии 10 и более поздних
  • iOS/iPadOS версии 14 и более поздних

Дополнительные сведения см. в разделе:

Неделя с 23 октября 2023 г. (выпуск службы 2310)

Управление приложениями

Обновление для пользователей приложения android Корпоративный портал

Если пользователи запускают версию приложения Android Корпоративный портал ниже версии 5.0.5333.0 (выпущенной в ноябре 2021 г.), они увидят подсказку об обновлении приложения Android Корпоративный портал. Если пользователь с более старой версией Android Корпоративный портал пытается зарегистрировать новое устройство с помощью последней версии приложения Authenticator, процесс, скорее всего, завершится ошибкой. Чтобы устранить эту проблему, обновите приложение Android Корпоративный портал.

Предупреждение о минимальной версии пакета SDK для устройств iOS

Версия минимального пакета SDK для параметра условного запуска iOS на устройствах iOS теперь включает действие предупреждения. Это действие предупреждает конечных пользователей, если требование минимальной версии пакета SDK не выполнено.

Дополнительные сведения см. в разделе Параметры политики защиты приложений iOS.

Минимальная ОС для бизнес-приложений и приложений Магазина Apple

Вы можете настроить минимальную операционную систему, чтобы она была последней версией ОС Apple для бизнес-приложений Apple и приложений магазина iOS/iPadOS. Минимальную операционную систему для приложений Apple можно задать следующим образом:

  • iOS/iPadOS 17.0 для бизнес-приложений iOS/iPadOS
  • macOS 14.0 для бизнес-приложений macOS
  • iOS/iPadOS 17.0 для приложений магазина iOS/iPadOS

Применимо к:

  • iOS/iPadOS
  • macOS

Android (AOSP) поддерживает бизнес-приложения (LOB)

Вы можете установить и удалить обязательные бизнес-приложения на устройствах AOSP с помощью групп Обязательное и Удаление .

Применимо к:

  • Android

Дополнительные сведения об управлении бизнес-приложениями см. в статье Добавление бизнес-приложения Android в Microsoft Intune.

Скрипты конфигурации для неуправляемых приложений PKG macOS

Теперь вы можете настраивать скрипты предварительной и последующей установки в неуправляемых приложениях PKG macOS. Эта функция обеспечивает большую гибкость по сравнению с пользовательскими установщиками PKG. Настройка этих скриптов необязательна и требует агента Intune для устройств macOS версии 2309.007 или более поздней версии.

Дополнительные сведения о добавлении скриптов в неуправляемые приложения PKG macOS см. в статье Добавление неуправляемого приложения PKG для macOS.

Конфигурация устройства

Параметры FSLogix доступны в каталоге параметров и административных шаблонах

Параметры FSLogix доступны в каталоге параметров и в административных шаблонах (ADMX).

Ранее для настройки параметров FSLogix на устройствах Windows их импортировали с помощью функции импорта ADMX в Intune.

Применимо к:

  • Windows 10
  • Windows 11

Дополнительные сведения об этих функциях см. в следующих статьях:

Использование делегированных областей в управляемых приложениях Google Play, которые настраивают расширенные разрешения на устройствах Android Enterprise

В управляемых приложениях Google Play вы можете предоставить приложениям расширенные разрешения с помощью делегированных областей.

Если приложения включают делегированные области, вы можете настроить следующие параметры в профиле конфигурации устройства (Управление устройствами>>. Создание>>новой политики>Android Enterprise для платформы >Полностью управляемый, Выделенный и Corporate-Owned Ограничения рабочего профиля>устройства для приложений типа > профиля):

  • Разрешить другим приложениям устанавливать сертификаты и управлять ими. Администраторы могут выбрать несколько приложений для этого разрешения. Выбранные приложения получают доступ к установке сертификатов и управлению ими.
  • Разрешить этому приложению доступ к журналам безопасности Android. Администраторы могут выбрать одно приложение для этого разрешения. Выбранному приложению предоставляется доступ к журналам безопасности.
  • Разрешить этому приложению доступ к журналам сетевых действий Android. Администраторы могут выбрать одно приложение для этого разрешения. Выбранному приложению предоставляется доступ к журналам сетевых действий.

Чтобы использовать эти параметры, приложение Управляемого Google Play должно использовать делегированные области.

Применимо к:

  • Полностью управляемые устройства Android Enterprise
  • Выделенные устройства Android Enterprise
  • Корпоративные устройства Android Enterprise с рабочим профилем

Дополнительные сведения об этой функции см. в разделе:

Samsung прекратила поддержку режима киоска на устройствах с администратором устройств Android (DA)

Samsung отметила API киоска Samsung Knox, используемые для администратора устройств Android, как нерекомендуемые в Knox 3.7 (Android 11).

Хотя функциональность может продолжать работать, нет никакой гарантии, что она будет продолжать работать. Samsung не будет исправлять ошибки, которые могут возникнуть. Дополнительные сведения о поддержке Samsung для устаревших API см. в статье Какая поддержка предлагается после того, как API будет нерекомендуем? (откроется веб-сайт Samsung).

Вместо этого можно управлять устройствами киоска с помощью Intune с помощью выделенного управления устройствами.

Применимо к:

  • Администратор устройства Android (DA)

Импорт и экспорт политик каталога параметров

В каталоге параметров Intune перечислены все параметры, которые можно настроить, и все в одном месте (Управление>устройствами>. Создание>>новой политики>. Выберите платформу> Для типа профиля выберите Каталог параметров).

Политики каталога параметров можно импортировать и экспортировать:

  • Чтобы экспортировать существующую политику, выберите профиль>, выберите json с многоточием>.
  • Чтобы импортировать ранее экспортированную политику каталога параметров, выберите Создать> политику >импорта, выберите ранее экспортированный JSON-файл.

Дополнительные сведения о каталоге параметров см . в разделе Использование каталога параметров для настройки параметров на устройствах Windows, iOS/iPadOS и macOS.

Примечание.

Эта функция продолжается. Может потребоваться несколько недель, прежде чем он станет доступен в вашем клиенте.

Новый параметр, чтобы запретить пользователям использовать тот же пароль для разблокировки устройства и доступа к рабочему профилю на личных устройствах Android Enterprise с рабочим профилем

На личных устройствах Android Enterprise с рабочим профилем пользователи могут использовать один и тот же пароль для разблокировки устройства и доступа к рабочему профилю.

Существует новый параметр, который может применять различные пароли для разблокировки устройства и доступа к рабочему профилю (Настройка>>управления устройствами>Создание>новой политики>Android Enterprise>Personally Work Profile for platform >Device Restrictions for profiles for platform Device Restrictions for profile for profile type).

  • Одна блокировка для устройства и рабочего профиля. Блокировать запрещает пользователям использовать один и тот же пароль для экрана блокировки на устройстве и рабочем профиле. Конечные пользователи должны ввести пароль устройства, чтобы разблокировать устройство, и ввести пароль своего рабочего профиля для доступа к рабочему профилю. Если задано значение Не настроено (по умолчанию), Intune не изменяет или не обновляет этот параметр. По умолчанию ОС может разрешить пользователям доступ к своему рабочему профилю с помощью одного пароля.

Этот параметр является необязательным и не влияет на существующие профили конфигурации.

В настоящее время, если пароль рабочего профиля не соответствует требованиям политики, пользователи устройств увидят уведомление. Устройство не помечается как несоответствующее. Создается отдельная политика соответствия для рабочего профиля, которая будет доступна в следующем выпуске.

Применимо к:

  • Личные устройства Android Enterprise с рабочим профилем (BYOD)

Список параметров, которые можно настроить на личных устройствах с рабочим профилем, см. в статье Список параметров устройства шаблона Android для ограничения функций с помощью Intune.

Новые параметры, доступные в каталоге параметров macOS

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в Центре администрирования Microsoft Intune перейдите в раздел Устройства>Управление устройствами>Конфигурация>Создание>каталога>параметровmacOS> для типа профиля.

Конфиденциальности > Элемент управления политикой параметров конфиденциальности:

  • Данные приложения системной политики

Ограничения:

  • Принудительная диктовка только на устройстве

Применимо к:

  • macOS

Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Регистрация устройства

Регистрация устройств через Интернет с помощью JIT-регистрации для личных устройств iOS/iPadOS

Intune поддерживает регистрацию устройств через Интернет с JIT-регистрацией для личных устройств, настроенных с помощью регистрации устройств Apple. JIT-регистрация сокращает количество запросов на проверку подлинности, отображаемых пользователям на протяжении всего процесса регистрации, и устанавливает единый вход на устройстве. Регистрация выполняется в веб-версии Корпоративный портал Intune, что устраняет необходимость в Корпоративный портал приложении. Кроме того, этот метод регистрации позволяет сотрудникам и учащимся без управляемых идентификаторов Apple ID регистрировать устройства и получать доступ к приложениям, приобретенным по объему.

Дополнительные сведения см. в статье Настройка регистрации устройств через Интернет для iOS.

Управление устройствами

Обновления на страницу надстроек Intune

Страница Intune надстроек в разделе Администрирование клиента включает ваши надстройки, Все надстройки и Возможности. Он предоставляет расширенное представление о пробных или приобретенных лицензиях, возможностях надстроек, которые вы лицензируете на использование в клиенте, а также поддержку новых возможностей выставления счетов в Центре администрирования Майкрософт.

Дополнительные сведения см. в разделе Использование возможностей надстроек Intune Suite.

Удаленная помощь для Android теперь общедоступна

Удаленная помощь общедоступна для выделенных устройств Android Enterprise от Zebra и Samsung.

Благодаря Удаленная помощь ИТ-специалисты могут удаленно просматривать экран устройства и получать полный контроль как в сценариях, так и в автоматических сценариях для быстрой и эффективной диагностики и устранения проблем.

Применимо к:

  • Выделенные устройства Android Enterprise, производства Zebra или Samsung

Дополнительные сведения см. в разделе Удаленная помощь на Android.

Безопасность устройств

Настройка декларативных обновлений программного обеспечения и политик секретных кодов для устройств Apple в каталоге параметров

Вы можете управлять обновлениями программного обеспечения и секретными кодами с помощью декларативной конфигурации управления устройствами (DDM) Apple с помощью каталога параметров (Управление>устройствами>. Конфигурация>Создание>новой политики>iOS/iPadOS или macOS для платформы >Каталог параметров для профиля декларативного> управления устройствами).

Дополнительные сведения о DDM см. в разделе Декларативное управление устройствами (DDM) ( открывается веб-сайт Apple).

DDM позволяет установить определенное обновление к принудительному крайнему сроку. Автономный характер DDM обеспечивает улучшенный пользовательский интерфейс, так как устройство обрабатывает весь жизненный цикл обновления программного обеспечения. Он предлагает пользователям, что доступно обновление, а также скачивает, подготавливает устройство к установке & устанавливает обновление.

В каталоге параметров доступны следующие декларативные параметры обновления программного обеспечения в разделе Обновление программного обеспечения для управления декларативными устройствами>:

  • URL-адрес сведений: URL-адрес веб-страницы, на которую отображаются сведения об обновлении. Как правило, этот URL-адрес является веб-страницей, размещенной в вашей организации, и пользователи могут выбрать, нужна ли им помощь для конкретной организации с обновлением.
  • Целевая версия сборки: целевая версия сборки для обновления устройства, например 20A242. Версия сборки может содержать дополнительный идентификатор версии, например 20A242a. Если введенная версия сборки не соответствует введенному значению Целевая версия ОС , приоритет имеет значение Целевая версия ОС .
  • Целевое локальное время даты: значение локального времени даты, указывающее, когда следует принудительно установить обновление программного обеспечения. Если пользователь не активирует обновление программного обеспечения до этого времени, его установит принудительное устройство.
  • Целевая версия ОС: целевая версия ОС для обновления устройства. Это значение является номером версии ОС, например 16.1. Можно также включить дополнительный идентификатор версии, например 16.1.1.

Дополнительные сведения об этой функции см. в разделе Управление обновлениями программного обеспечения с помощью каталога параметров.

В каталоге параметров в разделе Секретный код для управления декларативными устройствами > доступны следующие декларативные параметры секретного кода:

  • Автоматическая блокировка устройства. Введите максимальный период времени, в течение чего пользователь может находиться в режиме простоя, прежде чем система автоматически заблокирует устройство.
  • Максимальный льготный период. Введите максимальный период времени, когда пользователь может разблокировать устройство без секретного кода.
  • Максимальное число неудачных попыток. Введите максимальное число попыток неправильного секретного кода перед:
    • iOS/iPadOS очищает устройство
    • macOS блокирует устройство
  • Минимальная длина секретного кода. Введите минимальное количество символов, в которых должен быть секретный код.
  • Ограничение на повторное использование секретного кода. Введите количество ранее использованных секретных кодов, которые нельзя использовать.
  • Требовать сложный секретный код. Если задано значение True, требуется сложный секретный код. Сложный секретный код не содержит повторяющихся символов и не имеет символов увеличения или уменьшения, например 123 или CBA.
  • Требовать секретный код на устройстве. Если задано значение True, пользователь должен задать секретный код для доступа к устройству. Если вы не устанавливаете другие ограничения секретного кода, нет никаких требований к длине или качеству секретного кода.

Применимо к:

  • iOS/iPadOS 17.0 и более поздних версий
  • macOS 14.0 и более поздних версий

Сведения о каталоге параметров см . в статье Использование каталога параметров для настройки параметров на устройствах Windows, iOS/iPadOS и macOS.

Mvision Mobile теперь Trellix Mobile Security

Партнер Intune Mobile Threat DefenseMvision Mobile перешли на Trellix Mobile Security. С учетом этого изменения мы обновили нашу документацию и пользовательский интерфейс центра администрирования Intune. Например, соединитель Mvision Mobile теперь является Trellix Mobile Security. Существующие установки соединителя Mvision Mobile также обновляются до Trellix Mobile Security.

Если у вас есть вопросы об этом изменении, обратитесь к представителю Trellix Mobile Security.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • BuddyBoard by Brother Industries, LTD
  • Microsoft Loop корпорации Майкрософт

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление и устранение неполадок

Обновленные отчеты о соответствии политике и настройке соответствия теперь стали общедоступными.

Следующие отчеты о соответствии устройств недоступны в общедоступной предварительной версии и теперь общедоступны:

При переходе на общедоступную версию более старые версии обоих отчетов были выведены из центра администрирования Intune и больше не доступны.

Дополнительные сведения об этих изменениях см. в блоге группы поддержки Intune по адресу https://aka.ms/Intune/device_compl_report.

Управление клиентами

обновление домашней страницы Центра администрирования Intune

Домашняя страница центра администрирования Intune была переработана с новым оформлением и более динамичным контентом. Раздел Состояние был упрощен. Вы можете ознакомиться с Intune возможностями, связанными с ними, в разделе "В центре внимания". В разделе Получить больше от Intune содержатся ссылки на сообщество и блог Intune, а также Intune успеха клиентов. Кроме того, в разделе Документация и учебные материалы содержатся ссылки на новые возможности Intune, функции разработки и другие учебные материалы. В центре администрирования Microsoft Intune выберите Главная.

Microsoft Intune Suite

Удаленная помощь

Версия: 5.0.1311.0

  • Отключена ретрансляция системного звука с устройства Sharer на вспомогательное устройство, что вызвало эхо, когда оба пользователя использовали другое приложение для обмена данными (например, Teams).
  • Добавлена возможность для вспомогательных служб с повышенными разрешениями, чтобы также иметь возможность повышать уровень приложений на устройствах, где общий доступ является администратором.

Неделя с 16 октября 2023 г.

Управление клиентами

endpoint.microsoft.com Перенаправление URL-адресов на intune.microsoft.com

Ранее было объявлено, что центр администрирования Microsoft Intune имеет новый URL-адрес (https://intune.microsoft.com).

URL-адрес https://endpoint.microsoft.com теперь перенаправляется на https://intune.microsoft.com.

Неделя с 18 сентября 2023 г. (выпуск службы 2309)

Управление приложениями

Общедоступная версия MAM для Windows

Теперь вы можете включить защищенный доступ MAM к данным организации через Microsoft Edge на личных устройствах Windows. Эта возможность использует следующие функции:

  • Intune политики конфигурации приложений (ACP) для настройки пользовательского интерфейса организации в Microsoft Edge
  • Intune политики защиты приложений (APP) для защиты данных организации и обеспечения работоспособности клиентского устройства при использовании Microsoft Edge
  • Безопасность Windows Центр защиты от угроз, интегрированный с приложением Intune для обнаружения локальных угроз работоспособности на личных устройствах Windows
  • Условный доступ защиты приложений, чтобы обеспечить защиту и работоспособность устройства перед предоставлением защищенного доступа к службе через Microsoft Entra ID.

Intune управление мобильными приложениями (MAM) для Windows доступно для Windows 11, сборки 10.0.22621 (22H2) или более поздней версии. Эта функция включает в себя вспомогательные изменения для Microsoft Intune (выпуск 2309), Microsoft Edge (стабильная ветвь версии 117 и более поздних версий) и Безопасность Windows Center (версия 1.0.2309.xxxxx и более поздние версии). Условный доступ для защиты приложений доступен в общедоступной предварительной версии.

Ожидается поддержка национального облака в будущем. Дополнительные сведения см. в разделе параметры политики защита приложений для Windows.

Конфигурация устройства

Профили OEMConfig, которые не были успешно развернуты, не отображаются как "ожидающие"

Для устройств Android Enterprise можно создать политику конфигурации, которая настраивает приложение OEMConfig (Конфигурация>управления устройствами>>Создание>новой политики>Android Enterprise для платформы >OEMConfig для типа профиля).

Ранее профили OEMConfig, превышающие 350 КБ, отображали состояние ожидания. Это поведение изменилось. Профиль OEMConfig, превышающий 350 КБ, не развертывается на устройстве. Профили в состоянии ожидания или профили размером более 350 КБ не отображаются. Отображаются только профили, которые успешно развертываются.

Это изменение является только изменением пользовательского интерфейса. В соответствующие API Microsoft Graph изменения не вносятся.

Чтобы отслеживать состояние ожидания профиля в Центре администрирования Intune, перейдите в раздел Устройства>Управление устройствами>Конфигурация> Выберите профиль >Состояние устройства.

Применимо к:

  • Android Enterprise

Дополнительные сведения о конфигурации OEM см. в статье Использование устройств Android Enterprise и управление ими с помощью OEMConfig в Microsoft Intune.

Параметры обновления конфигурации находятся в каталоге параметров для участников программы предварительной оценки Windows

В каталоге параметров Windows можно настроить обновление конфигурации. Эта функция позволяет задать частоту повторного применения ранее полученных параметров политики устройствами Windows, не требуя от устройств проверка в Intune.

Обновление конфигурации:

  • Включение обновления конфигурации
  • Периодичность обновления (в минутах)

Применимо к:

  • Windows 11

Дополнительные сведения о каталоге параметров см . в разделе Использование каталога параметров для настройки параметров на устройствах Windows, iOS/iPadOS и macOS.

Управляемые параметры теперь доступны в каталоге параметров Apple

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

Параметры в команде Управляемые параметры доступны в каталоге параметров. В центре администрирования Microsoft Intune эти параметры можно просмотреть в разделеУстройства>Управление устройствами>Конфигурация>Создание>> каталога параметровiOS/iPadOS> для типа профиля.

Управляемые > параметры Аналитика приложений:

  • Включено: если значение true, включите общий доступ к аналитике приложений разработчикам приложений. Если задано значение false, отключите общий доступ к аналитике приложений.

Применимо к:

  • Общий iPad

Управляемые > параметры Параметры специальных возможностей:

  • Полужирный текст включен
  • Включено масштабирование серого
  • Увеличение контрастности включено
  • Уменьшение движения включено
  • Уменьшение прозрачности включено
  • Размер текста
  • Включено размещение сенсорного ввода
  • Голосовая связь включена
  • Масштаб включен

Управляемые > параметры Параметры обновления программного обеспечения:

  • Частота рекомендаций. Это значение определяет, как система представляет пользователям обновления программного обеспечения.

Управляемые > параметры Часовой пояс:

  • Часовой пояс: имя базы данных часового пояса центра IANA.

Применимо к:

  • iOS/iPadOS

Управляемые > параметры Bluetooth:

  • Включено: если значение true, включите параметр Bluetooth. Если задано значение false, отключите параметр Bluetooth.

Управляемые > параметры Параметры MDM:

  • Блокировка активации разрешена в защищенном режиме. Если значение true, защищенное устройство регистрируется с помощью блокировки активации, когда пользователь включает функцию "Найти".

Применимо к:

  • iOS/iPadOS
  • macOS

Дополнительные сведения об этих параметрах см. на веб-сайте разработчика Apple. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Новые параметры, доступные в каталоге параметров macOS

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте.

В каталоге параметров есть новый параметр. Чтобы увидеть этот параметр, в центре администрирования Microsoft Intune перейдите в раздел Устройства>Управление устройствами>Конфигурация>Создание>новой политики>каталога параметровmacOS> для типа профиля.

> Параметры защиты Microsoft Defender cloud:

  • Уровень блокировки облака

Применимо к:

  • macOS

Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

Intune интеграция с сервисом Zebra Lifeguard Over-the-Air доступна

Microsoft Intune поддерживает интеграцию со службой Zebra Lifeguard over-the-Air, что позволяет доставлять обновления ОС и исправления для системы безопасности по воздуху на соответствующие устройства Zebra, зарегистрированные в Intune. Вы можете выбрать версию встроенного ПО, которую требуется развернуть, задать расписание и выполнить скачивание и установку обновлений по ошеломляю. Вы также можете задать минимальный уровень заряда аккумулятора, состояние зарядки и требования к условиям сети для времени обновления.

Эта интеграция теперь общедоступна для android Enterprise Dedicated и полностью управляемых устройств Zebra под управлением Android 8 или более поздней версии. Для этого также требуется учетная запись Zebra и Intune план 2 или Microsoft Intune Suite.

Ранее эта функция была доступна в общедоступной предварительной версии и бесплатна для использования. Так как этот выпуск является общедоступным, для использования этого решения теперь требуется лицензия на надстройку.

Сведения о лицензировании см. в разделе надстройки Intune.

Регистрация устройства

Поддержка единого входа во время регистрации для полностью управляемых и корпоративных устройств Android Enterprise с рабочим профилем

Intune поддерживает единый вход (SSO) на устройствах Android Enterprise, полностью управляемых или корпоративных с помощью рабочего профиля. С добавлением единого входа во время регистрации конечным пользователям, регистрируя устройства, необходимо войти только один раз с помощью рабочей или учебной учетной записи.

Применимо к:

  • Корпоративные устройства Android Enterprise с рабочим профилем
  • Полностью управляемый Android Enterprise

Дополнительные сведения об этих методах регистрации см. в следующих разделах:

Управление устройствами

Знакомство с Удаленная помощь в macOS

Веб-приложение Удаленная помощь позволяет пользователям подключаться к устройствам macOS и присоединяться к сеансу удаленной помощи только для просмотра.

Применимо к:

  • 11 Большой Сур
  • 12 Монтерей
  • 13 Вентура

Дополнительные сведения о Удаленная помощь в macOS см. в разделе Удаленная помощь.

Дата окончания срока действия сертификата управления

Дата окончания срока действия сертификата управления доступна в виде столбца в рабочей нагрузке Устройства . Вы можете фильтровать по диапазону дат окончания срока действия сертификата управления, а также экспортировать список устройств с датой окончания срока действия, соответствующей фильтру.

Эти сведения доступны в Центре администрирования Microsoft Intune, выбрав Устройства>Все устройства.

Ссылки на управление приложениями в Защитнике Windows (WDAC) обновлены до элемента управления приложениями для бизнеса

Windows переименовала управление приложениями в Защитнике Windows (WDAC) в управление приложениями для бизнеса. С учетом этого изменения ссылки в документации Intune и центре администрирования Intune будут обновлены, чтобы отразить это новое имя.

Intune поддерживает iOS/iPadOS 15.x в качестве минимальной версии

Apple выпустила iOS/iPadOS версии 17. Теперь минимальная версия, поддерживаемая Intune, — iOS/iPadOS 15.x.

Применимо к:

  • iOS/iPadOS

Примечание.

Устройства iOS и iPadOS без пользователей, зарегистрированные с помощью автоматической регистрации устройств (ADE), имеют немного нюансы из-за их общего использования. Дополнительные сведения см. в разделе Заявление о поддержке поддерживаемых и разрешенных версий iOS/iPadOS для устройств без пользователей.

Поддержка политики управления приложениями и управляемого установщика для клиентов для государственных организаций для безопасности конечных точек

Мы добавили поддержку использования политик управления приложениями безопасности конечных точек и настройки управляемого установщика в следующих национальных облачных средах:

  • Облака для государственных организаций США
  • 21Vianet в Китае

Поддержка политики управления приложениями и управляемых установщиков была первоначально выпущена в предварительной версии в июне 2023 г. Политики управления приложениями в Intune являются реализацией управления приложениями Defender (WDAC).

Безопасность устройств

Управление привилегиями на конечных точках поддержка устройств Windows 365

Теперь вы можете использовать Управление привилегиями на конечных точках для управления повышением прав приложений на Windows 365 устройствах (также известных как облачные компьютеры).

Эта поддержка не включает Azure Виртуальный рабочий стол.

Отчет по повышению прав по издателю для Управление привилегиями на конечных точках

Мы выпустили новый отчет с именем Отчет о повышении от издателя для Управление привилегиями на конечных точках (EPM). С помощью этого нового отчета можно просмотреть все управляемые и неуправляемые повышения прав, которые агрегируются издателем приложения с повышенными привилегиями.

Отчет будет находиться в узле Отчет для EPM в Центре администрирования Microsoft Intune. Перейдите в раздел Безопасность >конечных точекУправление привилегиями на конечных точках а затем перейдите на вкладку Отчеты.

Поддержка macOS с помощью политик безопасности конечных точек Intune для обнаружения и реагирования на конечные точки

Intune политики безопасности конечных точек для обнаружения конечных точек и реагирования (EDR) теперь поддерживают macOS. Чтобы включить эту поддержку, мы добавили новый профиль шаблона EDR для macOS. Используйте этот профиль с устройствами macOS, зарегистрированными на устройствах Intune и macOS, управляемых с помощью общедоступной предварительной версии сценария управления параметрами безопасности Defender для конечной точки.

Шаблон EDR для macOS включает следующие параметры для категории "Теги устройств" из Defender для конечной точки:

  • Тип тега — тег GROUP, помечает устройство указанным значением. Тег отображается в Центре администрирования на странице устройства и может использоваться для фильтрации и группировки устройств.
  • Значение тега — можно задать только одно значение для каждого тега. Тип тега уникален и не должен повторяться в одном профиле.

Дополнительные сведения о параметрах Defender для конечной точки, доступных для macOS, см. в статье Настройка параметров для Microsoft Defender для конечной точки в macOS в документации по Defender.

Linux поддержка политик безопасности конечных точек Intune для обнаружения конечных точек и реагирования на нее

Intune политики безопасности конечных точек для обнаружения конечных точек и реагирования (EDR) теперь поддерживают Linux. Чтобы включить эту поддержку, мы добавили новый профиль шаблона EDR для Linux. Используйте этот профиль с Linux устройствами, зарегистрированными в Intune и Linux устройствами, управляемыми с помощью общедоступной предварительной версии сценария управления параметрами безопасности Defender для конечной точки.

Шаблон EDR для Linux включает следующие параметры для категории "Теги устройств" из Defender для конечной точки:

  • Значение тега — можно задать только одно значение для каждого тега. Тип тега уникален и не должен повторяться в одном профиле.
  • Тип тега — тег GROUP, помечает устройство указанным значением. Тег отображается в Центре администрирования на странице устройства и может использоваться для фильтрации и группировки устройств.

Дополнительные сведения о параметрах Defender для конечной точки, доступных для Linux, см. в статье Настройка параметров для Microsoft Defender для конечной точки на Linux документации по Defender.

Управление и устранение неполадок

Обновленные отчеты для политик кругов обновления Windows

Отчеты для политик кругов обновлений Windows были обновлены, чтобы использовать улучшенную инфраструктуру отчетов Intune. Эти изменения соответствуют аналогичным улучшениям, представленным для других функций Intune.

С этим изменением для отчетов для кругов обновления Windows при выборе политики кругов обновления в Центре администрирования Intune навигация в левой области для параметров "Обзор", "Управление" или "Монитор" не отображается. Вместо этого представление политики открывается в одной области, которая содержит следующие сведения о политике:

  • Основные сведения: включая имя политики, даты создания и изменения, а также дополнительные сведения.
  • Состояние проверка устройства и пользователя. Это представление является представлением отчета по умолчанию и включает в себя:
    • Общий обзор состояния устройства для этой политики и кнопка Просмотреть отчет , чтобы открыть более полное представление отчета.
    • Упрощенное представление и количество различных значений состояния устройств, возвращаемых устройствами, назначенными политике. Упрощенные линейчатая диаграмма и диаграмма заменяют предыдущие кольцевые диаграммы, показанные в предыдущем представлении отчетов.
  • Две другие плитки отчета для открытия дополнительных отчетов. К этим плиткам относятся:
    • Состояние назначения устройства. Этот отчет объединяет те же сведения, что и предыдущие отчеты о состоянии устройства и состоянии пользователя, которые больше не доступны. Однако с этим изменением сводки и детализация на основе имени пользователя больше не доступны.
    • Состояние каждого параметра. Этот новый отчет предоставляет метрики успеха для каждого параметра, настроенного иначе, чем значения по умолчанию, что позволяет получить новое представление о том, какие параметры могут не быть успешно развернуты в вашей организации.
  • Свойства. Просмотр сведений для каждой страницы конфигурации политики, включая параметр Изменить сведения о профиле каждой области.

Дополнительные сведения см. в разделе Отчеты о политиках кругов обновления.

Ролевой доступ

Обновление область UpdateEnrollment

С появлением новой роли UpdateEnrollment область UpdateOnboarding обновляется.

Параметр UpdateOnboarding для пользовательских и встроенных ролей изменяется только для управления привязкой Android Enterprise на Managed Google Play и других конфигураций для всей учетной записи. Теперь для всех встроенных ролей, которые использовали UpdateOnboarding, будут включены файлы UpdateEnrollmentProfile.

Имя ресурса обновляется с Android for Work до Android Enterprise.

Дополнительные сведения см. в разделе Управление доступом на основе ролей (RBAC) с помощью Microsoft Intune.

Неделя с 11 сентября 2023 г.

Конфигурация устройства

Знакомство с удаленным запуском на Удаленная помощь

С помощью удаленного запуска помощник может легко запускать Удаленная помощь на вспомогательном устройстве и на устройстве пользователя из Intune, отправив уведомление на устройство пользователя. Эта функция позволяет быстро подключить службу поддержки и общий доступ к сеансу без обмена кодами сеанса.

Применимо к:

  • Windows

Дополнительные сведения см. в разделе Удаленная помощь.

Неделя с 4 сентября 2023 г.

Microsoft Intune Suite

Удаленная помощь

Версия: 5.0.1045.0

С помощью удаленного запуска помощник может легко запускать Удаленная помощь на вспомогательном и совместном устройстве с Intune, отправив уведомление на устройство общего доступа.

Управление устройствами

Microsoft Intune прекращение поддержки администратора устройств Android на устройствах с доступом GMS в августе 2024 г.

Microsoft Intune прекращает поддержку управления администраторами устройств Android на устройствах с доступом к Google Mobile Services (GMS) 30 августа 2024 г. После этой даты регистрация устройств, техническая поддержка, исправления ошибок и исправления безопасности будут недоступны.

Если в настоящее время вы используете управление администраторами устройств, мы рекомендуем перейти на другой вариант управления Android в Intune до окончания поддержки.

Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.

Неделя с 28 августа 2023 г.

Конфигурация устройства

Поддержка Windows и Android для 4096-разрядного размера ключа для профилей сертификатов SCEP и PFX

Intune профили сертификатов SCEP и профили сертификатов PKCS для устройств с Windows и Android теперь поддерживают размер ключа (бит)4096. Этот размер ключа доступен для новых и существующих профилей, которые вы хотите изменить.

  • Профили SCEP всегда включали параметр Размер ключа (биты) и теперь поддерживают 4096 как доступный параметр конфигурации.
  • Профили PKCS не включают параметр Размер ключа (бит) напрямую. Вместо этого администратор должен изменить шаблон сертификата в центре сертификации , чтобы задать минимальный размер ключа 4096.

Если вы используете сторонний центр сертификации (ЦС), возможно, потребуется обратиться к поставщику за помощью в реализации 4096-разрядного размера ключа.

При обновлении или развертывании новых профилей сертификатов, чтобы воспользоваться преимуществами этого нового размера ключа, рекомендуется использовать поэтапное развертывание. Такой подход может помочь избежать чрезмерного спроса на новые сертификаты одновременно на большом количестве устройств.

При использовании этого обновления следует учитывать следующие ограничения на устройствах Windows:

  • 4096-разрядное хранилище ключей поддерживается только в поставщике программного хранилища ключей (KSP). Следующие не поддерживают хранение ключей такого размера:
    • Аппаратный TPM (доверенный платформенный модуль). В качестве обходного решения можно использовать программный KSP для хранения ключей.
    • Windows Hello для бизнеса. В настоящее время нет обходного решения.

Управление клиентами

Политики доступа для нескольких утверждений администратора теперь общедоступны

Политики доступа для нескольких утверждений администратора недоступны в общедоступной предварительной версии и теперь общедоступны. С помощью этих политик вы можете защитить ресурс, например развертывания приложений, требуя, чтобы любые изменения в развертывании были утверждены одним из групп пользователей, которые являются утверждающими для ресурса, прежде чем это изменение будет применено.

Дополнительные сведения см. в статье Использование политик доступа для требования нескольких административных утверждений.

Неделя с 21 августа 2023 г. (выпуск службы 2308)

Управление приложениями

Управляемый главный экран конечным пользователям предлагается предоставить разрешение на точное оповещение

Управляемый главный экран использует точное разрешение будильника для выполнения следующих действий:

  • Автоматический выход пользователей после установленного времени бездействия на устройстве
  • Запуск заставки после заданного периода бездействия
  • Автоматически перезапуск MHS через определенный период времени, когда пользователь выходит из режима киоска

Для устройств под управлением Android 14 и более поздних версий по умолчанию точное разрешение будильника будет отказано. Чтобы убедиться, что критически важные функции пользователей не затронуты, конечным пользователям предлагается предоставить точное разрешение на будильник при первом запуске Управляемый главный экран. Дополнительные сведения см. в разделе Настройка приложения Microsoft Управляемый главный экран для Android Enterprise и документации для разработчиков Android.

уведомления Управляемый главный экран

Для устройств Android под управлением Android 13 или более поздних версий, предназначенных для API уровня 33, по умолчанию приложения не имеют разрешения на отправку уведомлений. В предыдущих версиях Управляемый главный экран, когда администратор включил автоматический перезапуск Управляемый главный экран, отображалось уведомление для оповещения пользователей о перезапуске. Чтобы изменить разрешение на уведомление, в сценарии, когда администратор включил автоматическое перезапуск Управляемый главный экран, приложение теперь отобразит всплывающее сообщение с предупреждением о перезапуске. Управляемый главный экран может автоматически предоставлять разрешение для этого уведомления, поэтому администраторы, настраивающие Управляемый главный экран, не требуются изменения разрешений на уведомления с уровнем API 33. Дополнительные сведения об уведомлениях Android 13 (уровень API 33) см. в документации для разработчиков Android. Дополнительные сведения о Управляемый главный экран см. в разделе Настройка приложения Microsoft Управляемый главный экран для Android Enterprise.

Новый тип приложения веб-клипа для macOS

В Intune конечные пользователи могут закреплять веб-приложения на док-станции на устройствах macOS (Приложения>macOS>Добавление>веб-клипа macOS).

Применимо к:

  • macOS

Дополнительные сведения о параметрах, которые можно настроить, см. в статье Добавление веб-приложений в Microsoft Intune.

Настраиваемое время установки приложения Win32

В Intune можно задать настраиваемое время установки для развертывания приложений Win32. Это время выражается в минутах. Если установка приложения занимает больше времени, чем установленное время установки, система завершится сбоем установки приложения. Максимальное значение времени ожидания — 1440 минут (1 день). Дополнительные сведения о приложениях Win32 см. в статье Управление приложениями Win32 в Microsoft Intune.

Условный запуск Samsung Knox проверка

Вы можете добавить дополнительные сведения об обнаружении нарушений работоспособности устройств на устройствах Samsung Knox. Используя условный запуск проверка в новой политике защиты приложений Intune, можно требовать, чтобы обнаружение и аттестация устройств на уровне оборудования выполнялись на совместимых устройствах Samsung. Дополнительные сведения см. в разделе Настройка аттестации устройств Samsung Knox в разделе Условный запускпараметров политики защиты приложений Android в Microsoft Intune.

Конфигурация устройства

Удаленная помощь для Android в общедоступной предварительной версии

Удаленная помощь доступна в общедоступной предварительной версии для выделенных устройств Android Enterprise от Zebra и Samsung. Благодаря Удаленная помощь ИТ-специалисты могут удаленно просматривать экран устройства и получать полный контроль как в сценариях, так и в автоматических сценариях для быстрой и эффективной диагностики и устранения проблем.

Применимо к:

  • Выделенные устройства Android Enterprise, производства Zebra или Samsung

Дополнительные сведения см. в разделе Удаленная помощь на Android.

групповая политика аналитика общедоступна

групповая политика аналитика общедоступна. Используйте аналитику групповая политика для анализа локальных объектов групповой политики (GPO) для их миграции в параметры политики Intune.

Применимо к:

  • Windows 11
  • Windows 10

Дополнительные сведения об аналитике групповая политика см. в статье Анализ локальных объектов групповой политики с помощью аналитики групповая политика в Microsoft Intune.

Новые параметры единого входа, входа, ограничений, секретного кода и защиты от незаконного изменения, доступные в каталоге параметров Apple.

Каталог параметров содержит все параметры, которые можно настроить в политике устройства, и все в одном месте. Дополнительные сведения о настройке профилей каталога параметров в Intune см. в статье Создание политики с помощью каталога параметров.

В каталоге параметров появились новые параметры. Чтобы просмотреть эти параметры, в центре администрирования Microsoft Intune перейдите в раздел Настройка устройства>Управление устройствами>>Создание>новой политики>iOS/iPadOS иликаталог параметровmacOS> для типа профиля.

iOS/iPadOS 17.0 и более поздних версий

Ограничения:

  • Разрешить мини-приложения iPhone на Mac
macOS

> защита от незаконного Microsoft Defender:

  • Аргументы процесса
  • Путь к процессу
  • Идентификатор подписи процесса
  • Идентификатор команды процесса
  • Исключения для процессов
macOS 13.0 и более поздних версий

Проверки подлинности > Расширяемые Единый вход (SSO):

  • Отображаемое имя учетной записи
  • Дополнительные группы
  • Группы администраторов
  • Метод проверки подлинности
  • Право авторизации
  • Группа
  • Группа авторизации
  • Включение авторизации
  • Включить создание пользователя при входе
  • Частота входа
  • Новый режим авторизации пользователя
  • Имя учетной записи
  • Полное имя
  • Сопоставление маркера с пользователем
  • Режим авторизации пользователя
  • Использование общих ключей устройств
macOS 14.0 и более поздних версий

Входа > Поведение окна входа:

  • Автоматический ввод пароля
  • Автоматическое заполнение имени пользователя

Ограничения:

  • Разрешить изменение удаленного управления ARD
  • Разрешить изменение общего доступа Bluetooth
  • Разрешить облачную свободную форму
  • Разрешить изменение общего доступа к файлам
  • Разрешить изменение общего доступа к Интернету
  • Разрешить создание локального пользователя
  • Разрешить изменение общего доступа к принтерам
  • Разрешить изменение удаленных событий Apple
  • Разрешить изменение загрузочного диска
  • Разрешить резервное копирование на компьютере времени

Безопасности > Секретный код:

  • Описание содержимого пароля
  • Регулярное выражение содержимого пароля

Регистрация устройства

JIT-регистрация и исправление соответствия для помощника по настройке iOS/iPadOS с современной проверкой подлинности теперь общедоступна

JIT-регистрация и исправление соответствия для помощника по настройке с современной проверкой подлинности теперь недоступны в предварительной версии и общедоступны. При JIT-регистрации пользователю устройства не нужно использовать приложение Корпоративный портал для Microsoft Entra регистрации и проверки соответствия требованиям. JIT-регистрация и исправление соответствия внедрены в процесс подготовки пользователя, поэтому он может просматривать состояние соответствия и принимать меры в рабочем приложении, к чему он пытается получить доступ. Кроме того, будет установлен единый вход на устройстве. Дополнительные сведения о настройке JIT-регистрации см. в разделе Настройка JIT-регистрации.

Ожидание окончательной конфигурации для автоматической регистрации устройств iOS/iPadOS теперь общедоступна

Теперь общедоступная, ожидание окончательной конфигурации обеспечивает блокировку в конце помощника по настройке, чтобы обеспечить установку критически важных политик конфигурации устройств на устройствах. Заблокированный интерфейс работает на устройствах, предназначенных для новых и существующих профилей регистрации. Поддерживаемые устройства включают:

  • Устройства iOS/iPadOS 13+ для регистрации с помощью помощника по настройке с современной проверкой подлинности
  • Регистрация устройств iOS/iPadOS 13+ без сопоставления пользователей
  • Устройства iOS/iPadOS 13 и более поздних версий, зарегистрированные в Microsoft Entra ID режиме общего доступа

Этот параметр применяется один раз во время встроенной автоматической регистрации устройств в помощнике по настройке. Пользователь устройства не будет испытывать его снова, если он не повторно зарегистрировать свое устройство. Ожидание окончательной конфигурации включено по умолчанию для новых профилей регистрации. Сведения о том, как включить окончательную конфигурацию в ожидании, см. в статье Создание политики регистрации Apple.

Управление устройствами

Изменения в поведении запроса разрешений для уведомлений Android

Мы обновили, как наши приложения Android обрабатывают разрешения на уведомления, чтобы согласовать последние изменения, внесенные Google на платформу Android. В результате изменений Google разрешения на уведомления предоставляются приложениям следующим образом:

  • На устройствах под управлением Android 12 и более ранних версий приложениям разрешено отправлять уведомления пользователям по умолчанию.
  • На устройствах под управлением Android 13 и более поздних версий: разрешения на уведомления зависят от API, на который нацелено приложение.
    • Приложения, предназначенные для API 32 и более ранних версий: Google добавил запрос на разрешение уведомления, который появляется, когда пользователь открывает приложение. Приложения управления по-прежнему могут настраивать приложения так, чтобы им автоматически предоставлялись разрешения на уведомления.
    • Приложения, предназначенные для API 33 и более поздних версий. Разработчики приложений определяют, когда отображаются запросы разрешений на уведомления. Приложения управления по-прежнему могут настраивать приложения так, чтобы им автоматически предоставлялись разрешения на уведомления.

Теперь вы и пользователи устройств увидите следующие изменения, когда наши приложения предназначены для API 33:

  • Корпоративный портал, используемый для управления рабочим профилем: при первом открытии пользователя запрос разрешения на уведомление отображается в личном экземпляре Корпоративный портал. Пользователи не видят запрос разрешений на уведомление в экземпляре рабочего профиля Корпоративный портал, так как разрешения на уведомления автоматически разрешаются для Корпоративный портал в рабочем профиле. Пользователи могут заглушить уведомления приложений в приложении "Параметры".
  • Корпоративный портал, используемый для управления администраторами устройств: при первом открытии приложения Корпоративный портал пользователи увидят запрос на разрешение уведомления. Пользователи могут настраивать параметры уведомлений приложения в приложении "Параметры".
  • Microsoft Intune приложение: нет изменений в существующем поведении. Пользователи не видят запрос, так как уведомления автоматически разрешены для приложения Microsoft Intune. Пользователи могут настраивать некоторые параметры уведомлений приложения в приложении "Параметры".
  • Microsoft Intune приложение для AOSP: нет изменений в существующем поведении. Пользователи не видят запрос, так как уведомления автоматически разрешены для приложения Microsoft Intune. Пользователи не могут настраивать параметры уведомлений приложения в приложении "Параметры".

Безопасность устройств

Элементы управления обновлением Defender для развертывания обновлений для Defender теперь стали общедоступными

Элементы управления обновлением в Защитнике профиля для политики антивирусной защиты Intune конечной точки, которая управляет параметрами обновления для Microsoft Defender, теперь общедоступна. Этот профиль доступен для платформы Windows 10, Windows 11 и Windows Server. В общедоступной предварительной версии этот профиль был доступен для платформы Windows 10 и более поздних версий.

Профиль содержит параметры канала выпуска развертывания, с помощью которого устройства и пользователи получают Обновления Defender, связанные с ежедневными обновлениями аналитики безопасности, ежемесячными обновлениями платформы и ежемесячными обновлениями ядра.

Этот профиль включает следующие параметры, которые непосредственно взяты из CSP Защитника — Управление клиентами Windows.

  • Канал Обновления движка
  • Канал Обновления платформы
  • Канал Обновления аналитики безопасности

Эти параметры также доступны в каталоге параметров для профиля Windows 10 и более поздних версий.

Отчет о повышении прав по приложениям для Управление привилегиями на конечных точках

Мы выпустили новый отчет с именем Отчет о повышении по приложениям для Управление привилегиями на конечных точках (EPM). С помощью этого нового отчета можно просмотреть все управляемые и неуправляемые повышения, которые агрегируются приложением с повышенными привилегиями. Этот отчет поможет определить приложения, для которых могут потребоваться правила повышения прав для правильной работы, включая правила для дочерних процессов.

Отчет будет находиться в узле Отчет для EPM в Центре администрирования Microsoft Intune. Перейдите в раздел Безопасность >конечных точекУправление привилегиями на конечных точках а затем перейдите на вкладку Отчеты.

Новые параметры, доступные для политики антивирусной программы macOS

Профиль антивирусной программы Microsoft Defender для устройств macOS был обновлен еще девятью параметрами и тремя новыми категориями параметров:

Антивирусная программа . В этой категории новые параметры:

  • Степень параллелизма для проверок по запросу — указывает степень параллелизма для проверок по запросу. Этот параметр соответствует количеству потоков, используемых для проверки, и влияет на загрузку ЦП, а также длительность проверки по запросу.
  • Включение вычисления хэша файлов — включает или отключает функцию вычисления хэша файлов. Если эта функция включена, Защитник Windows вычисляет хэши для файлов, которые он сканирует. Этот параметр помогает повысить точность совпадений пользовательского индикатора. Однако включение включения вычисления хэша файлов может повлиять на производительность устройства.
  • Запуск проверки после обновления определений — указывает, следует ли запускать проверку процесса после скачивания на устройство новых обновлений аналитики безопасности. Включение этого параметра запускает антивирусную проверку запущенных процессов устройства.
  • Сканирование внутри архивных файлов . Если значение true, Defender распаковывает архивы и сканирует файлы внутри них. В противном случае архивное содержимое пропускается, что повышает производительность сканирования.

Защита сети — новая категория, которая включает следующий параметр:

  • Уровень принудительного применения . Настройте этот параметр, чтобы указать, отключена ли защита сети, в режиме аудита или принудительно.

Защита от незаконного изменения — новая категория, которая включает следующий параметр:

  • Уровень принудительного применения . Укажите, отключено ли защита от незаконного изменения, в режиме аудита или принудительно.

Параметры пользовательского интерфейса — новая категория, которая включает следующие параметры:

  • Контроль входа в версию потребителя. Укажите, могут ли пользователи входить в версию Microsoft Defender потребителя.
  • Значок меню "Показать/ скрыть состояние" — укажите, скрыт ли значок меню состояния (показанный в правом верхнем углу экрана).
  • Обратная связь, инициированная пользователем . Укажите, могут ли пользователи отправлять отзывы в Корпорацию Майкрософт, перейдя в раздел Справка>по отправке отзывов.

Новые профили, которые вы создаете, включают исходные параметры и новые параметры. Существующие профили автоматически обновляются, чтобы включить новые параметры, при этом для каждого нового параметра задано значение Не настроено , пока вы не решите изменить этот профиль.

Дополнительные сведения о настройке параметров для Microsoft Defender для конечной точки в macOS в корпоративных организациях см. в статье Настройка параметров для Microsoft Defender для конечной точки в macOS.

Приложения Intune

Новые защищенные приложения для Intune

Для Microsoft Intune теперь доступны следующие защищенные приложения:

  • VerityRMS от Mackey LLC (iOS)

Дополнительные сведения о защищенных приложениях см. в разделе Защищенные приложения Microsoft Intune.

Управление и устранение неполадок

Журнал CloudDesktop теперь собирается с данными Windows диагностика

Удаленное действие Intune для сбора диагностика с устройства Windows теперь включает данные в файл журнала.

Файл журнала:

  • %temp%\CloudDesktop*.log

Когорты устройств обнаружения аномалий в аналитике конечных точек Intune общедоступна

Когорты устройств обнаружения аномалий в Intune аналитика конечных точек теперь общедоступна.

Когорты устройств определяются на устройствах, связанных с аномалией высокой или средней степени тяжести. Устройства сопоставляются в группы на основе одного или нескольких общих факторов, таких как версия приложения, обновление драйвера, версия ОС, модель устройства. Группа корреляции будет содержать подробное представление с ключевыми сведениями об общих факторах между всеми затронутыми устройствами в этой группе. Вы также можете просмотреть разбивку устройств, на которые в настоящее время влияют аномалии и устройства , находящиеся под угрозой. Устройства " в группе риска" еще не показали симптомы аномалии.

Дополнительные сведения см. в разделе Отчет об аномалиях.

Улучшенный пользовательский интерфейс для временная шкала устройств в Endpoint Analytics

Пользовательский интерфейс для временная шкала устройств в аналитике конечных точек улучшен и включает более расширенные возможности (поддержку сортировки, поиска, фильтрации и экспорта). При просмотре определенного временная шкала устройства в аналитике конечных точек можно выполнять поиск по имени события или сведениям. Вы также можете отфильтровать события, выбрать источник и уровень событий, которые отображаются на устройстве временная шкала, а также выбрать интересующий диапазон времени.

Дополнительные сведения см. в разделе Временная шкала устройства.

Обновления для политик соответствия требованиям и отчетов

Мы внесли ряд улучшений в политики и отчеты Intune соответствия требованиям. Благодаря этим изменениям отчеты в большей степени соответствуют интерфейсу, используемому для профилей конфигурации устройств и отчетов. Мы обновили документацию по отчету о соответствии, чтобы отразить доступные улучшения отчетов о соответствии.

Усовершенствования отчетов о соответствии:

  • Сведения о соответствии для устройств Linux.
  • Переработанные отчеты, которые являются актуальными и упрощенными, с более новыми версиями отчетов, которые начинают заменять старые версии отчетов, которые останутся доступными в течение некоторого времени.
  • При просмотре политики для соответствия навигации в левой области нет. Вместо этого в представлении политики открывается одна панель, в которую по умолчанию используется вкладка Монитор и представление состояния устройства.
    • В этом представлении представлен общий обзор состояния устройства для этой политики, поддерживается детализация для просмотра полного отчета и представление состояния для каждого параметра той же политики.
    • Кольцевая диаграмма заменяется упрощенным представлением и количеством различных значений состояния устройства, возвращаемых устройствами, назначенными политике.
    • Вы можете выбрать вкладку Свойства, чтобы просмотреть сведения о политике, а также просмотреть и изменить ее конфигурацию и назначения.
    • Раздел Основные сведения будут удалены на вкладке Свойства политики.
  • Обновленные отчеты о состоянии поддерживают сортировку по столбцам, использование фильтров и поиск. В сочетании эти улучшения позволяют развернуть отчет, чтобы отобразить определенные подмножества сведений, которые вы хотите просмотреть в это время. С помощью этих улучшений мы удалили отчет о состоянии пользователя , так как он стал избыточным. Теперь при просмотре отчета о состоянии устройства по умолчанию можно сфокусировать отчет на отображение той же информации, которая была доступна в разделе Состояние пользователя , сортируя в столбце Имя участника-пользователя или выполняя поиск определенного имени пользователя в поле поиска.
  • При просмотре отчетов о состоянии количество устройств, которые Intune отображаются, теперь остается согласованным между различными представлениями отчетов по мере детализации для получения более подробных сведений или сведений.

Дополнительные сведения об этих изменениях см. в блоге группы поддержки Intune по адресу https://aka.ms/Intune/device_compl_report.

Неделя с 14 августа 2023 г.

Управление приложениями

Используйте параметр Отключить приложение Магазина, чтобы отключить доступ конечных пользователей к приложениям Магазина и разрешить управляемые приложения Intune Магазина.

В Intune вы можете использовать новый тип приложения Магазина для развертывания приложений Магазина на своих устройствах.

Теперь можно использовать политику Отключить приложения Магазина , чтобы отключить прямой доступ конечных пользователей к приложениям Магазина. Если он отключен, конечные пользователи по-прежнему могут получать доступ к приложениям Магазина и устанавливать их из приложения windows Корпоративный портал и с помощью управления приложениями Intune. Если вы хотите разрешить установку случайных приложений магазина за пределами Intune, не настраивайте эту политику.

Предыдущее отображение частного магазина в политике приложений Microsoft Store не мешает конечным пользователям напрямую обращаться к нему с помощью API Диспетчер пакетов Windowswinget. Таким образом, если вы хотите заблокировать случайные неуправляемые установки приложений Store на клиентских устройствах, рекомендуется использовать политику Отключить приложение Магазина . Не используйте только отображение частного магазина в политике приложений Microsoft Store . Применимо к:

  • Windows 10 и более поздние версии

Дополнительные сведения см. в статье Добавление приложений Microsoft Store в Microsoft Intune.

Неделя с 7 августа 2023 г.

Управление доступом на основе ролей

Введение нового разрешения на управление доступом на основе ролей (RBAC) в ресурсе Android for Work

Представляем новое разрешение RBAC для создания настраиваемой роли в Intune в ресурсе Android for Work. Профиль регистрации обновления разрешений позволяет администратору управлять профилями регистрации AOSP и Android Enterprise, которые используются для регистрации устройств.

Дополнительные сведения см. в разделе Создание настраиваемой роли.

Неделя с 31 июля 2023 г.

Безопасность устройств

Новый профиль BitLocker для политики шифрования дисков безопасности конечных точек Intune

Мы выпустили новый интерфейс создания новых профилей BitLocker для политики шифрования дисков безопасности конечных точек. Процесс редактирования ранее созданной политики BitLocker остается прежним, и вы можете продолжать использовать их. Это обновление применяется только к новым политикам BitLocker, создаваемым для платформы Windows 10 и более поздних версий.

Это обновление является частью продолжающегося развертывания новых профилей для политик безопасности конечных точек, которое началось в апреле 2022 г.

Управление приложениями

Удаление приложений Win32 и Microsoft Store с помощью windows Корпоративный портал

Конечные пользователи могут удалять приложения Win32 и приложения Microsoft Store с помощью Корпоративный портал Windows, если приложения были назначены как доступные и были установлены по запросу конечными пользователями. Для приложений Win32 вы можете включить или отключить эту функцию (выкл. по умолчанию). Для приложений Microsoft Store эта функция всегда включена и доступна для конечных пользователей. Если приложение может быть удалено конечным пользователем, пользователь сможет выбрать Удалить для приложения в Корпоративный портал Windows. Дополнительные сведения см. в статье Добавление приложений в Microsoft Intune.