Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Conozca las novedades semanales de Microsoft Intune.
También puede leer:
- Avisos importantes
- Versiones anteriores en el archivo de novedades
- Información sobre cómo se publican las actualizaciones del servicio de Intune
Nota:
Cada actualización de servicio mensual se implementa gradualmente para ayudar a garantizar la calidad y la confiabilidad. Las novedades se validan primero en entornos internos de Microsoft, luego en un pequeño conjunto de centros de datos de clientes antes de expandirse a nivel mundial en el transcurso de varios días a una semana. Es posible que algunos inquilinos vean cambios antes que otros. El lanzamiento se supervisa cuidadosamente y es posible que se pause o retrase para proteger a los clientes, lo que puede afectar a los tiempos.
Algunas características pueden implementarse gradualmente en lo largo de varias semanas.
Para obtener una lista de las próximas versiones de características de Intune, consulte In development for Microsoft Intune.
Para obtener nueva información acerca de las soluciones de Windows Autopilot, consulte:
Puede usar el formato RSS para recibir una notificación cuando se actualice esta página. Para obtener más información, consulte Cómo usar los documentos.
Semana del 25 de agosto de 2026 (versión de servicio 2608)
Funcionalidades avanzadas (anteriormente "Microsoft Intune Suite")
Sesiones de Ayuda remota desatendidas para dispositivos Windows
Microsoft Intune ahora admite sesiones de Ayuda remota desatendidas en dispositivos Windows físicos. Los agentes de soporte técnico autorizados pueden iniciar sesión en un dispositivo remoto con sus propias credenciales sin necesidad de que el usuario esté presente o tome medidas. Los asistentes pueden ver y controlar el dispositivo para solucionar problemas y completar las tareas de soporte técnico de forma remota.
Para obtener más información, vea Planificación de la Ayuda remota.
Se aplica a:
- Windows
Administración de aplicaciones
Nuevas aplicaciones protegidas disponibles para Intune
Las siguientes aplicaciones protegidas ya están disponibles para Microsoft Intune:
- Notion de Notion Labs
- Correo sobrehumano de Superhuman Labs
- Calven by Calven Pty Limited
- Heijmans por Heijmans
- Notability por Ginger Labs, Inc. (iOS)
- Ben for Intune by Thanks Ben Ltd
- SDP: entorno local | Intune por Zoho Corporation
Para obtener más información sobre las aplicaciones protegidas, vea Aplicaciones protegidas de Microsoft Intune.
Administración de dispositivos declarativa para aplicaciones del Programa de compras por volumen de Apple
Microsoft Intune ahora admite la Administración de dispositivos declarativos (DDM) de Apple para las aplicaciones del Programa de compras por volumen (VPP) necesarias en dispositivos que ejecutan iOS/iPadOS 17.2 y versiones posteriores, y macOS 26 y versiones posteriores. Al cambiar el tipo de administración a DDM cuando cargas un nuevo token VPP, puedes implementar y configurar apps utilizando el modelo basado en políticas de Apple, que mejora la eficiencia de la entrega, proporciona estado de la app en tiempo real y agrega nuevas opciones de configuración por app, como actualizaciones automáticas de apps.
Se aplica a:
- iOS/iPadOS
- macOS
Configuración de dispositivos
Configurar el tiempo de espera de pantalla para dispositivos Android corporativos
Microsoft Intune ahora admite una configuración de tiempo de espera de pantalla en el catálogo de configuración de Android Enterprise, lo que le permite especificar cuántos segundos transcurren antes de que se apague la pantalla. Configúrelo en Configuraciónde dispositivos> Administrar dispositivos >Crear>>nueva directiva>Catálogo de configuraciónde Android Enterprise>. El valor debe permanecer en o por debajo del Tiempo de bloqueo de pantalla y se aplica a dispositivos totalmente administrados y dedicados en Android 9 y versiones posteriores, y a dispositivos de perfil de trabajo de propiedad corporativa en Android 15 y versiones posteriores.
Se aplica a:
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Separar contraseñas de dispositivo y de perfil de trabajo en dispositivos Android Enterprise
Microsoft Intune ahora admite la opción Bloquear un bloqueo para dispositivos y perfiles de trabajo en el catálogo de configuración de Android Enterprise, lo que le permite requerir bloqueos independientes para el dispositivo y el perfil de trabajo, en lugar de uno compartido. Establézcalo en TRUE después de configurar un requisito de contraseña de perfil de trabajo. El valor predeterminado, False, permite un bloqueo común. La configuración es compatible con Android 9 y versiones posteriores.
Se aplica a:
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Limitar el tiempo que un perfil de trabajo de Android puede permanecer desactivado
Microsoft Intune ahora admite la opción Número de días que se permite desactivar un perfil de trabajo en el catálogo de configuración de Android Enterprise, por lo que puede limitar el tiempo que un perfil de trabajo permanece desactivado. Escriba el número máximo de días, con un mínimo de tres, o escriba 0 para deshabilitar la restricción. No hay ningún límite superior documentado, lo que le proporciona flexibilidad para las necesidades de su organización.
Se aplica a:
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Quitar eSIM durante un borrado de dispositivo con una directiva de catálogo de configuración
Microsoft Intune ahora admite la configuración Quitar todas las eSIM durante el borrado de un dispositivo en el catálogo de configuración de Android Enterprise. Establézcalo en Verdadero para solicitar la eliminación de todas las eSIM cuando se borre un dispositivo propiedad de la empresa mientras se aplica la directiva. El valor predeterminado, Falso, no solicita la eliminación, aunque el sistema operativo aún podría quitar las eSIM cuando sea necesario. La configuración es compatible con Android 15 y versiones posteriores.
Se aplica a:
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Nuevas actualizaciones del catálogo de configuración de Apple
Microsoft Intune admite ahora nuevas opciones del catálogo de configuraciones para realizar pruebas en las betas de OS 27, que abarcan áreas de administración de dispositivos declarativas, como la configuración de aplicaciones, el filtro de contenido web y la configuración de Siri para iOS/iPadOS y macOS. Configúrelos en Dispositivos>Administrar dispositivos>Configuración Crear>>nueva directiva>iOS/iPadOS o macOS>Configuración catálogo Esto te permite probar los próximos controles de administración de Apple antes de la disponibilidad general.
Para obtener más información, consulte Crear una directiva mediante el catálogo de configuración.
Se aplica a:
- iOS/iPadOS
- macOS
Mantener encendidas las pantallas de los dispositivos Android mientras se carga
Microsoft Intune ahora incluye una opción de catálogo de configuración para mantener activadas las pantallas de dispositivos Android totalmente administradas y dedicadas mientras se carga. Selecciona uno o varios modos ( AC, USB o inalámbrico ) para controlar cuándo permanece encendida la pantalla. Compatibilidad con CA y USB Android 6.0 y versiones posteriores; La carga inalámbrica requiere Android 8.1 y versiones posteriores. De manera predeterminada, no se ha seleccionado ningún modo.
Se aplica a:
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
Nueva configuración de directiva para Windows
Microsoft Intune ahora incluye nuevas opciones del catálogo de configuración de Windows en varias actualizaciones de plantillas administrativas. Los aspectos destacados incluyen los controles de activación del modo protegido para las zonas de seguridad de Internet Explorer, las nuevas directivas de Microsoft Edge desde la actualización de la plantilla de Edge 150 y la opción Desconectar si hay una sesión de Servicios de Escritorio remoto cuando no hay ninguna tarjeta inteligente presente para el inicio de sesión interactivo. Las plantillas de Microsoft Office también obtuvieron una nueva configuración. Cree un perfil de catálogo de configuración de Windows para configurarlos.
Se aplica a:
- Windows
Inscripción de dispositivos
Omitir los nuevos paneles del Asistente para configuración de Apple durante la inscripción
Microsoft Intune ahora incluye las teclas de omisión del Asistente para instalación de Apple OS 27 para Liquid Glass y Apariencia de accesibilidad en perfiles de inscripción automatizada de dispositivos. Puede ocultar estos paneles para reducir las interacciones de configuración y proporcionar una experiencia de inscripción más coherente en dispositivos iPhone, iPad y Mac compatibles.
Se aplica a:
- iOS/iPadOS
- macOS
Administración de dispositivos
Nueva página de dispositivo único en el centro de administración de Intune
La nueva página de dispositivo único está activada de forma predeterminada para todos los clientes. Puede usar el botón de alternancia Vista previa de la vista de nuevo dispositivo para desactivarla y volver a la página del dispositivo original.
En el centro de administración de Intune, cuando vaya a Todos>los dispositivos y seleccione un dispositivo, puede ver información específica del dispositivo, incluidas las propiedades del dispositivo, la actividad del dispositivo, las herramientas y los informes.
Dónde encontrar información y acciones comunes sobre dispositivos en la nueva vista de dispositivo único:
- Cambia el nombre de administración, el usuario principal o la categoría de dispositivo: ve a Dispositivos>Todos los dispositivos> Seleccione un dispositivo >Propiedades>Editar.
- Vea la información del hardware y del sistema operativo: Vaya a Dispositivos>:Todos los dispositivos> Seleccione un dispositivo >Detalles del dispositivo. La pestaña Detalles del dispositivo se llamaba anteriormente Hardware.
- Realizar acciones de dispositivo: vaya a Dispositivos>,Todos los dispositivos y seleccione un dispositivo. Algunas acciones se organizan en los menús de acciones remotas, proteger y quitar datos de la barra de comandos del dispositivo. Las acciones disponibles dependen de la plataforma del dispositivo, el tipo de administración, la propiedad, los permisos y las funcionalidades admitidas.
- Vea el estado de las acciones del dispositivo: vaya a Dispositivos>:Todos los dispositivos>, seleccione un dispositivo>. Estado de la acción del dispositivo.
- Vea el estado de las correcciones: vaya a Dispositivos>Todos los dispositivos> Seleccione un dispositivo >Herramientas>Correcciones.
- Ver etiquetas de ámbito: Vaya a Dispositivos>Todos los dispositivos> Seleccione un dispositivo >Propiedades.
Vuelva a la página original del dispositivo:
Si prefiere usar la página del dispositivo original, puede desactivar la nueva experiencia:
- En el Centro de administración de Intune, vaya a Dispositivos>Todos los dispositivos.
- Mueva el botón de alternancia de la vista previa de nuevo dispositivo a desactivado.
Se aplica a:
- Android
- iOS/iPadOS
- macOS
- Windows
La propiedad de versión del sistema operativo de los filtros de asignación está disponible con carácter general
La operatingSystemVersion propiedad de filtros de asignación ahora está disponible con carácter general para dispositivos administrados y aplicaciones administradas. Use esta propiedad para crear reglas de filtro que alcancen el ámbito de las asignaciones de aplicaciones y directivas a dispositivos que ejecutan una versión del sistema operativo o un intervalo de compilaciones específicos. Por ejemplo, cree un filtro de asignación que realice una prueba piloto de una configuración en una compilación más reciente antes de implementarla ampliamente o excluya los dispositivos que aún no se han actualizado.
Puede crear reglas mediante el editor de reglas o el cuadro de texto de sintaxis de regla, con los mismos operadores disponibles para otras propiedades de filtro. Las asignaciones existentes siguen funcionando sin cambios.
Para más información, vea:
- Usar filtros de asignación para asignar aplicaciones, directivas y perfiles
- Propiedades de aplicaciones y dispositivos, operadores y edición de reglas al crear filtros de asignación
Recopilar registros de diagnóstico mejorados de dispositivos Apple supervisados
Microsoft Intune ahora admite la acción del dispositivo de registro mejorado de Apple en dispositivos supervisados compatibles que ejecuten una versión de sistema operativo compatible. Los administradores pueden iniciar una sesión de recopilación de registros de diagnóstico de AppleCare con un token proporcionado por AppleCare y monitorear el estado informado por el dispositivo a través de la Administración de dispositivos declarativa, lo que reduce la necesidad de coordinar la recopilación manual de registros con el usuario del dispositivo.
Se aplica a:
- iOS/iPadOS
- macOS
Nota:
Las siguientes características de eSIM se están implementando y es posible que aún no estén disponibles para todos los inquilinos.
Ver inventario ampliado de SIM para dispositivos Android propiedad de la empresa
Microsoft Intune ahora muestra el inventario ampliado de SIM para dispositivos Android Enterprise propiedad de la empresa, incluidos EID, varios ICCID y estado de activación. Vea estos detalles en Dispositivos>Todos los dispositivos> seleccionan un hardware de dispositivo > y usan el ICCID notificado para identificar la eSIM correcta para una acción de eliminación. Los informes EID requieren Android 13 y versiones posteriores; inventario completo requiere Android 15 y versiones posteriores.
Se aplica a:
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Activar una eSIM en un dispositivo Android propiedad de la empresa
Microsoft Intune admite ahora la activación de eSIM de un solo dispositivo para dispositivos Android Enterprise propiedad de la empresa que ejecuten Android 15 y versiones posteriores. Active la vista Vista previa de nuevo dispositivo, seleccione el dispositivo y, a continuación, seleccione Activar eSIM e introduzca el código de activación del operador. Intune envía la solicitud sin bloquearla primero en función de la capacidad notificada de la ranura de eSIM y muestra los errores devueltos por Google. No se admiten dispositivos de perfil de trabajo de propiedad personal.
Se aplica a:
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Eliminar una eSIM individual de un dispositivo Android propiedad de una empresa
Microsoft Intune ahora le permite quitar una única eSIM de un dispositivo Android Enterprise propiedad de una empresa sin borrarla. Active la vista previa de nuevo dispositivo, selecciona el dispositivo, copia el ICCID de la eSIM del inventario de dispositivos y, a continuación, selecciona Eliminar eSIM e introduce el ICCID. La acción admite dispositivos totalmente administrados y dedicados en Android 15 y versiones posteriores, y dispositivos de perfil de trabajo en Android 17 y versiones posteriores.
Se aplica a:
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Elige si quieres quitar las eSIM al borrar un dispositivo Android propiedad de la empresa
Microsoft Intune ahora le permite elegir si desea conservar o quitar las eSIM al borrar un dispositivo Android Enterprise propiedad de la empresa. Active la vista Vista previa de nuevo dispositivo, selecciona el dispositivo y, a continuación, selecciona Limpiar. De forma predeterminada, el borrado conserva las eSIM; Selecciona la opción de eliminación de eSIM solo cuando quieras que el borrado las quite. No se admiten dispositivos de perfil de trabajo de propiedad personal.
Se aplica a:
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
Inventario de dispositivos para dispositivos de propiedad personal en Android Enterprise
Microsoft Intune ahora admite el inventario de dispositivos para dispositivos Android Enterprise de propiedad personal con un perfil de trabajo administrado por la API de administración de Android. Vea estos dispositivos desde la página de inventario del dispositivo junto con los dispositivos propiedad de la empresa en el Explorador de recursos y consúltelos con la consulta de varios dispositivos. Los datos de inventario son un subconjunto de datos de propiedad corporativa; propiedades como IMEI, ICCID y dirección MAC no están disponibles. Esto le proporciona un análisis más coherente en entornos mixtos corporativos y BYOD.
Se aplica a:
- Android Enterprise dispositivos de propiedad personal con un perfil de trabajo mediante la API de administración de Android
Seguridad de dispositivos
Modo de auditoría para la plantilla Antivirus de Microsoft Defender para Linux
La plantilla Antivirus de Microsoft Defender para Linux, que forma parte de la directiva antivirus de seguridad de punto de conexión de Intune, ahora incluye un nuevo valor de auditoría para la configuración del nivel de cumplimiento. Cuando estableces el nivel de cumplimiento en Auditoría, el motor antivirus detecta amenazas en tiempo real, pero no las corrige automáticamente. Las detecciones de malware se notifican como alertas en el portal de Microsoft Defender a través del análisis en tiempo real, sin poner en cuarentena los archivos maliciosos. El modo auditoría le ofrece visibilidad del panorama de amenazas antes de activar la protección completa.
La plantilla de Antivirus de Microsoft Defender para Linux es compatible con dispositivos administrados por Intune y para dispositivos administrados solo por Defender a través del escenario de administración de la configuración de seguridad (MDE) de Microsoft Defender para punto de conexión adjuntar).
Se aplica a:
- Linux
Línea base de seguridad de Windows 365 for Agents
Microsoft Intune ahora incluye una línea base de seguridad para los PC en la nube de Windows 365 for Agents. Los administradores pueden implementar y personalizar la configuración recomendada del ámbito del dispositivo para Windows 11, Microsoft Edge y Microsoft Defender para punto de conexión a fin de establecer una postura de seguridad coherente para las cargas de trabajo agentes.
Para obtener más información, consulte Administrar perfiles de línea base de seguridad en Microsoft Intune y ¿Qué es Windows 365 for Agents?.
Se aplica a:
- PC en la nube de Windows 365 for Agents que ejecutan Windows 11 y versiones posteriores
Configuración de análisis de memoria para Antivirus de Microsoft Defender en Linux
Microsoft Intune ahora admite una configuración de análisis de memoria en la plantilla Antivirus de Microsoft Defender para directivas antivirus de seguridad de puntos de conexión de Linux. Puede administrar el comportamiento de análisis de memoria en dispositivos Linux administrados a través de la administración de la configuración de seguridad de Microsoft Defender para punto de conexión, lo que le proporciona un control más preciso sobre cómo Defender inspecciona la memoria en los puntos de conexión de Linux.
Se aplica a:
- Linux
Semana del 27 de julio de 2026 (versión de servicio 2607)
Configuración de dispositivos
Administración de actualizaciones de firmware Samsung Knox E-FOTA para dispositivos Android Enterprise
Microsoft Intune ahora se integra con Samsung Knox E-FOTA (firmware over-the-air), para que puedas administrar las actualizaciones de firmware de los dispositivos Samsung propiedad de la empresa directamente en el Centro de administración de Microsoft Intune. Controle qué versión de firmware recibe cada dispositivo, implemente actualizaciones sin interacción del usuario y programe descargas e instalaciones para reducir el tiempo de inactividad.
Para obtener más información, consulte Integración de E-FOTA de Samsung Knox con Microsoft Intune.
Se aplica a:
- Android Enterprise dedicado de propiedad corporativa (COSU)
- Android Enterprise corporate own-owned fully managed (COBO)
- Android Enterprise propiedad de una empresa con un perfil de trabajo (COPE)
Nueva configuración disponible en el catálogo de configuración de Windows
Microsoft Intune ahora incluye una nueva configuración en el catálogo de configuración de Windows para dispositivos Windows. Puede configurar opciones para el comportamiento de la cámara, controles de filtro de teclado (para dispositivos Windows Insider) y el Subsistema de Windows para Linux (WSL). Para encontrarlos, vaya a Dispositivos>Administrar dispositivos>Configuración Crear>>nueva directiva>Catálogo de configuración de Windows 10 y versiones posteriores>.
Se aplica a:
- Windows 11
- Windows 10
Nueva configuración de Microsoft Edge en el catálogo de configuración de Windows
Las plantillas administrativas de Microsoft Edge se actualizaron a Microsoft Edge 149 (versión 149.0.4022.21), que agrega la configuración de directiva más reciente de Microsoft Edge 148 y 149 al catálogo de configuración de Windows. Las nuevas opciones son:
- Permitir permiso de fuentes locales en estos sitios (LocalFontsAllowedForUrls)
- Permitir elementos emergentes de autenticación M365 en perfiles de trabajo (M365AuthPopupsInWorkEnabled)
- Permitir la inscripción de MAM cuando el dispositivo administrado tiene configurada la directiva DLP de Purview (MAMWithDeviceDLP)
- Abrir automáticamente el panel lateral de Copilot con información contextual para los vínculos abiertos desde Outlook (M365LinksAutoOpenCopilotEnabled)
- Bloquear el permiso de fuentes locales en estos sitios (LocalFontsBlockedForUrls)
- Exploración con direcciones URL permitidas de Copilot (BrowsingWithCopilotAllowList)
- Exploración con direcciones URL bloqueadas de Copilot (BrowsingWithCopilotBlockList)
- Configura si las pestañas Descubrir o Fuente de trabajo se muestran en la página de nueva pestaña de Copilot (ConfigureNTPFeedTabVisibility)
- Controla la disponibilidad de la exploración con Copilot en Microsoft Edge (AllowBrowsingWithCopilot)
- Configuración predeterminada del permiso de fuentes locales (DefaultLocalFontsSetting)
- Habilitar sugerencias de la barra de direcciones de Copilot (CopilotAddressBarSuggestionsEnabled)
- Habilitar orígenes opacos para direcciones URL de datos en trabajos web (DataUrlInWebWorkerOpaqueOriginEnabled)
- Habilitar la página de nueva pestaña de Copilot (CopilotNewTabPageEnabled)
- Habilitar la opción de duración extendida para SharedWorkers (SharedWorkerExtendedLifetimeEnabled)
- Forzar prioridad en primer plano para direcciones URL específicas (ForceForegroundPriorityForUrls)
- Lista de patrones de dirección URL para los que se pueden abrir herramientas de desarrollo (DeveloperToolsAvailabilityAllowlist)
- Lista de patrones de dirección URL para los que se bloquean las herramientas de desarrollo (DeveloperToolsAvailabilityBlocklist)
- Número máximo de conexiones simultáneas al servidor proxy para solicitudes de WebSocket (MaxConnectionsPerProxyForWebSocket)
- Invalidar para el nivel de rendimiento de la CPU (CpuPerformanceTierOverride)
- Establece la pestaña predeterminada de la página de la nueva pestaña de Copilot en Trabajar o Descubrir (SetNTPDefaultFeedTab)
Para obtener la lista completa de directivas, consulta la referencia de directivas de Microsoft Edge.
Se aplica a:
- Windows
Nueva configuración de Aplicación de Windows (Azure Virtual Desktop) en el catálogo de configuración de Windows
Hay nuevas opciones de configuración de Aplicación de Windows en el catálogo de configuración de Windows. Para verlos y configurarlos en Intune, cree un perfil de catálogo de configuración de Windows (dispositivos>,administrar dispositivos>,configuración,>crear>nueva directiva>,catálogo de configuración deWindows 10 y versiones posteriores>). Las nuevas opciones son:
- Desactivar las actualizaciones automáticas de Aplicación de Windows: controla si Aplicación de Windows comprueba e instala automáticamente las actualizaciones.
- Cerrar la sesión automáticamente de los usuarios después del intervalo de inactividad: cierra la sesión de los usuarios de Aplicación de Windows después de un período de inactividad establecido.
- Omitir experiencia de primera ejecución (FRE): omite la experiencia de primera ejecución para que los usuarios vayan directamente a sus recursos.
- Directiva de anillo de versión de Administración: establece el anillo de versión de actualización (canal) que sigue Aplicación de Windows.
- Crear automáticamente accesos directos de Aplicación de Windows en el escritorio: crea accesos directos en el escritorio para los recursos publicados de Aplicación de Windows. Para obtener más información, consulta Configurar actualizaciones para Aplicación de Windows.
Se aplica a:
- Windows
Nueva opción para quitar paquetes predeterminados de Microsoft Store
La opción existente Quitar paquetes predeterminados de Microsoft Store en el área ApplicationManagement tiene un nuevo subconjunto Especificar nombres de familia de paquetes adicionales para quitar. Le permite proporcionar una lista personalizada de nombres de familia de paquetes (PFN) para quitar, además del conjunto predeterminado integrado de paquetes de Microsoft Store. Para obtener más información, consulte el CSP de la directiva ApplicationManagement.
Se aplica a:
- Windows
Nueva configuración para deshabilitar la aplicación Introducción
La nueva configuración Deshabilitar introducción impide que la aplicación de Introducción de Windows esté disponible para los usuarios. Para obtener más información, consulte el CSP de la directiva de experiencia.
Se aplica a:
- Windows
Nueva configuración de OneDrive en el catálogo de configuración de Windows
Hay nuevas opciones de configuración de OneDrive en el catálogo de configuración de Windows:
- Establezca un nombre personalizado para la carpeta de OneDrive : establece un nombre personalizado para la carpeta de OneDrive sincronizada en el dispositivo del usuario.
- Habilitar la autenticación OpenID Connect (OIDC) para sincronizar contenido desde un servidor SharePoint local mediante la aplicación de sincronización de OneDrive: permite que la aplicación de Sincronización de OneDrive se autentique en un servidor de SharePoint local con OpenID Connect cuando el servidor lo admita.
- Especifique el URI del identificador de aplicación para su aplicación de Entra para OIDC: especifica el URI del identificador de aplicación para su aplicación de Microsoft Entra utilizada para OIDC cuando difiere de la dirección URL de SharePoint Server.
- Impedir que los usuarios de su organización habiliten el modo sin conexión en OneDrive en la Web : impide que los usuarios activen el modo sin conexión para OneDrive en la Web.
- Impedir que los usuarios de su organización habiliten el modo sin conexión en OneDrive en la Web para bibliotecas y carpetas compartidas desde otras organizaciones: bloquea el modo sin conexión para bibliotecas y carpetas compartidas desde otras organizaciones.
- Eliminar de forma permanente el contenido de un acceso directo de carpeta cuando está desmontado : elimina permanentemente el contenido de un acceso directo a carpetas cuando se desmonta en lugar de moverlo a la Papelera de reciclaje.
- Eliminar de forma permanente el contenido de un acceso directo de carpeta cuando un usuario pierde los permisos para acceder a la carpeta : elimina permanentemente el contenido de un acceso directo de carpeta cuando el usuario pierde los permisos para esa carpeta. Para obtener más información, consulte Usar la directiva de grupo para controlar la configuración de la aplicación de sincronización de OneDrive.
Se aplica a:
- Windows
Se actualizaron las plantillas administrativas de Visual Studio en el catálogo de configuración de Windows
Las plantillas administrativas de Visual Studio se actualizaron a la versión 1.0.184.40051, que agrega la configuración más reciente de directiva de Visual Studio al catálogo de configuración de Windows. La nueva configuración es:
- Deshabilitar el Protocolo de contexto de modelo (MCP) (DisableMCP) Para obtener más información, consulte la documentación de plantillas administrativas de Visual Studio.
Se aplica a:
- Windows
Inscripción de dispositivos
Omitir pantallas del Asistente de configuración para la inscripción de tvOS y visionOS
Microsoft Intune ahora admite ocultar o mostrar nuevas pantallas del Asistente de configuración durante la inscripción automatizada de dispositivos (ADE) para dispositivos tvOS y visionOS. Cuando configuras un perfil de inscripción, puedes elegir qué pantallas, como el ID de Apple, los datos de diagnóstico y los servicios de ubicación, aparecen durante la configuración. De forma predeterminada, se muestran estas pantallas.
Para obtener más información, consulte Configuración de ADE para tvOS y Configuración de ADE para visionOS.
Se aplica a:
- tvOS
- visionOS
Permiso RBAC dedicado para la inscripción sin interacción
Microsoft Intune ofrece ahora un permiso de control de acceso basado en roles (RBAC) dedicado para el acceso al portal de inscripción sin intervención de Google. Anteriormente, el iframe de inscripción sin interacción en el Centro de administración de Microsoft Intune requería el permiso de sincronización de la aplicación Actualizar, que también concede derechos para administrar la sincronización de aplicaciones administradas de Google Play. Con el permiso dedicado, puede conceder acceso al portal de inscripción sin intervención independientemente de los permisos de administración de aplicaciones.
Para obtener más información, consulte Inscribirse con Google Zero Touch.
Se aplica a:
- Android Enterprise
Administración de dispositivos
Recopilar datos del Registro de Windows con el catálogo de propiedades
Microsoft Intune permite ahora recopilar datos del Registro de Windows a través del catálogo de propiedades. Al crear una directiva de inventario de dispositivos, puede definir claves y valores específicos del Registro para recopilar de los dispositivos Windows inscritos, incluido un único valor, todos los valores directamente en una clave o el mismo valor en las subclaves de HKEY_LOCAL_MACHINE. Esto proporciona una visibilidad más completa del estado del dispositivo y consultas avanzadas sin scripts personalizados.
Para obtener más información, consulta Usar el catálogo de propiedades de Intune para obtener las propiedades de hardware del dispositivo.
Se aplica a:
- Windows
Sincronización de dispositivos a petición mejorada para dispositivos Windows
Microsoft Intune ahora admite una sincronización a petición más completa para dispositivos Windows. Al seleccionar la acción Sincronizar dispositivo en el Centro de administración de Microsoft Intune, Intune inicia una sincronización completa entre cargas de trabajo clave, incluidas las directivas de configuración, las aplicaciones y los scripts, para que los dispositivos reflejen los últimos cambios más rápido. Esta funcionalidad es especialmente útil durante la solución de problemas, la respuesta a incidentes y los lanzamientos de alta prioridad.
Para obtener más información, consulte Acción del dispositivo: sincronizar.
Se aplica a:
- Windows
Seguridad de dispositivos
Configuración de cumplimiento personalizada para macOS
Microsoft Intune admite ahora la configuración de cumplimiento personalizada para macOS. Como administrador, puede definir las comprobaciones de cumplimiento mediante scripts y reglas JSON, de forma similar a la compatibilidad existente para Windows y Linux. Esta funcionalidad le permite evaluar la configuración del dispositivo, la posición de seguridad y otros atributos personalizados no cubiertos por la configuración integrada. Los resultados aparecen junto con los informes de cumplimiento estándar en el centro de administración de Intune.
Para obtener más información, consulte Configuración de cumplimiento personalizado en Microsoft Intune.
Se aplica a:
- macOS
Configuración controlada para la configuración del Antivirus de Microsoft Defender (versión preliminar)
En versión preliminar, Microsoft Intune ahora admite la Configuración controlada para la configuración del antivirus de Microsoft Defender. Al habilitarla, la configuración del antivirus de Defender proporcionada por Intune o Microsoft Defender para punto de conexión administración de la configuración de seguridad se convierte en autoritativa e invalida las configuraciones de otros canales, como directiva de grupo, Administrador de configuracióny scripts locales. Al extender la protección contra alteraciones, esta funcionalidad bloquea la configuración en los valores definidos para lograr estados de dispositivo coherentes y predecibles.
Para más información, consulte Configuración controlada de la configuración de Microsoft Defender.
Se aplica a:
- Windows
Aplicaciones de Intune
Soporte regional para aplicaciones de Microsoft Store
Microsoft Intune ahora admite la selección regional para las aplicaciones de Microsoft Store. Cuando se agrega una aplicación Microsoft Store, se puede elegir la región (mercado) desde cuyo catálogo de Store se va a buscar e implementar. Anteriormente, Intune solo buscaba en el catálogo de Estados Unidos. Ahora puede implementar aplicaciones publicadas para mercados específicos, como Japón o España, que no están disponibles en el catálogo de EE. UU.
Para obtener más información, consulta Agregar aplicaciones de Microsoft Store a Microsoft Intune.
Se aplica a:
- Windows
Semana del 13 de julio de 2026
Administración de aplicaciones
APP Varias cuentas administradas
La administración de aplicaciones móviles de Microsoft Intune ahora amplía la compatibilidad con varias cuentas administradas a Microsoft Outlook en iOS/iPadOS (v5.2626.0 o posterior), lo que permite a los usuarios agregar y administrar más de una cuenta administrada dentro de la misma aplicación.
Nota:
Esta característica se está implementando gradualmente y es posible que todavía no esté disponible en su espacio empresarial.
Para obtener más información, consulte Varias cuentas administradas para directivas de protección de aplicaciones.
Se aplica a:
- iOS/iPadOS
Semana del 29 de junio de 2026 (versión de servicio 2606)
Administración de aplicaciones
Las aplicaciones macOS PKG disponibles se actualizan automáticamente al cargar una nueva versión
En el caso de las aplicaciones disponibles de macOS PKG, las actualizaciones ahora se implementan automáticamente en los dispositivos cuando la misma directiva de aplicación se ha actualizado con una nueva versión de la aplicación, por lo que los usuarios ya no tienen que seleccionar Instalar o Reinstalar en el Portal de empresa para obtener la versión más reciente. Al editar una directiva de aplicaciones disponible existente con una versión más reciente de la aplicación que usa el mismo identificador de paquete, Intune implementa la actualización en el dispositivo automáticamente.
Las actualizaciones automáticas se aplican cuando se cumplen las dos condiciones siguientes:
- Carga una versión actualizada de la aplicación en Intune.
- El usuario ya instaló la aplicación en el dispositivo.
Este comportamiento requiere el agente de administración de Microsoft Intune para macOS versión 2606.013 o posterior.
Para obtener más información, consulte Agregar una aplicación de macOS PKG no administrada a Microsoft Intune.
Se aplica a:
- macOS
Aplicación protegida recientemente disponible para Intune
ChatGPT ya está disponible como una aplicación protegida para Microsoft Intune.
Para obtener más información sobre las aplicaciones protegidas, vea Aplicaciones protegidas de Microsoft Intune.
Compatibilidad de Enterprise App Management con GCC High y DoD
Microsoft Intune ahora amplía Enterprise App Management (EAM) a los entornos en la nube GCC High (GCCH) y DoD. Las organizaciones gubernamentales pueden usar el catálogo empresarial de EAM para descubrir, implementar y mantener actualizadas las aplicaciones preempaquetadas de Microsoft y de terceros sin necesidad de volver a empaquetarlas manualmente. Un modelo de integración segura entre nubes mantiene los límites de cumplimiento y los requisitos de autenticación esperados para los inquilinos gubernamentales.
Para obtener más información, consulte Administración de aplicaciones de Microsoft Intune para empresas.
Se aplica a:
- Windows
Actualización automática para aplicaciones de administración de aplicaciones empresariales
Microsoft Intune admite ahora actualizaciones automáticas para las aplicaciones de Administración de aplicaciones de empresa (EAM). Cuando habilitas la actualización automática para una aplicación EAM con una asignación necesaria, Intune detecta cuándo hay una versión más reciente disponible en el catálogo de EAM y actualiza automáticamente la aplicación en los dispositivos de destino. Esto elimina el empaquetado manual y los flujos de trabajo de sustitución, reduce el mantenimiento de las actualizaciones a escala y ayuda a mantener los dispositivos seguros con actualizaciones oportunas.
Para obtener más información, consulte Administración de aplicaciones de Microsoft Intune para empresas.
Se aplica a:
- Windows
Configuración de dispositivos
Nueva configuración de Android Enterprise en el catálogo de configuración de Intune
El catálogo de configuración muestra todas las opciones que puede configurar en una directiva de dispositivo y todas en un solo lugar. La siguiente configuración nueva de Android Enterprise está disponible en el catálogo de configuración de Microsoft Intune (dispositivos,>administrar dispositivos>,configuración,>crear>nueva directiva>,Android Enterprise para el catálogo de configuración de plataforma > para el tipo de perfil).
Aplicaciones
| Configuración | Descripción | Se aplica a |
|---|---|---|
| Impedir que las aplicaciones expongan las funciones de la aplicación | Esta configuración controla si las aplicaciones administradas pueden exponer funciones de la aplicación: acciones mediante programación que otras aplicaciones y asistentes en el dispositivo o agentes de IA pueden invocar dentro de la aplicación. Si es True, las aplicaciones de dispositivos totalmente administrados y las aplicaciones del perfil de trabajo de los dispositivos corporativos no pueden exponer las funciones de la aplicación. Si es Falso (comportamiento predeterminado del SO), las aplicaciones pueden exponer las funciones de la aplicación. | COBO, COSU, COPE |
| Bloquear widgets de aplicaciones de perfil de trabajo | Si es True, permite a los usuarios acceder a los widgets expuestos por las aplicaciones en el perfil de trabajo en la pantalla principal del dispositivo. Si es Falso, impide el acceso a estos widgets. De forma predeterminada, el sistema operativo puede permitir el acceso a widgets. | COPE |
Conectividad
| Configuración | Descripción | Se aplica a |
|---|---|---|
| Permitir la selección de un servicio de red preferencial | Si es True, el dispositivo da prioridad al servicio de red especificado sobre otras opciones disponibles, como un segmento empresarial en redes 5G. Si es Falso, el dispositivo se conecta mediante su proceso de selección de red predeterminado. | COBO, COSU, COPE |
| Bloquear modo avión | Si es True, se impide que el dispositivo habilite el modo avión. Si es Falso, el dispositivo sigue el comportamiento predeterminado del modo avión del sistema operativo. | COBO, COSU, COPE |
| Bloquear red de telefonía móvil 2G | Si es True, el dispositivo impide la funcionalidad 2G móvil, restringiendo el acceso del usuario a la configuración. Si es Falso (predeterminado), el dispositivo sigue el comportamiento 2G de la red de telefonía móvil predeterminado del sistema operativo. Compatible con Android 14 y versiones posteriores. | COBO, COSU, COPE |
| Bloquear la configuración de difusiones de celda | Si es Verdadero, se impide que el dispositivo reciba mensajes de difusión celular, como alertas de emergencia. Si es Falso (valor predeterminado), Intune no cambia ni actualiza esta configuración, y el sistema operativo podría permitir la recepción de mensajes de difusión celular. | COBO, COSU, COPE |
| Bloquear la configuración de redes móviles | True impide que los usuarios configuren o modifiquen la configuración de red móvil en el dispositivo. Si es Falso (valor predeterminado), Intune no cambia ni actualiza esta configuración y el sistema operativo podría permitir a los usuarios ajustar la configuración de la red móvil. | COBO, COSU, COPE |
| Bloquear la configuración de VPN | Si es True, los usuarios no pueden agregar, editar ni quitar configuraciones de VPN en el dispositivo. Si es falso o no está configurado, el dispositivo sigue el comportamiento de configuración de VPN predeterminado del sistema operativo. | COBO, COSU, COPE |
| Bloquear restablecimiento de red | Si es True, el dispositivo no restablecerá la configuración de red incluso si se intenta restablecer. Si es Falso (predeterminado), el dispositivo sigue el comportamiento de restablecimiento de red predeterminado del sistema operativo. | COBO, COSU, COPE |
| Bloquear llamadas salientes | Si es True, se impide a los usuarios realizar llamadas salientes en el dispositivo. Si es Falso (valor predeterminado), Intune no cambia ni actualiza esta configuración, y el sistema operativo podría permitir llamadas salientes. | COBO, COSU, COPE |
| Bloquear SMS | Si es True, se impide que el dispositivo envíe o reciba mensajes SMS, lo que restringe la comunicación de texto. Si es Falso (predeterminado), el dispositivo sigue el comportamiento SMS predeterminado del sistema operativo. | COBO, COSU, COPE |
| Bloquear banda ultra ancha | Si es True, el dispositivo impide la funcionalidad de banda ultra ancha, restringiendo el acceso del usuario a la configuración. Si es Falso (predeterminado), el dispositivo sigue el comportamiento predeterminado de banda ultra ancha del sistema operativo. Compatible con Android 14 y versiones posteriores. | COBO, COSU, COPE |
| Seleccionar el nivel de seguridad de Wi-Fi mínimo | Seleccione el nivel de seguridad de Wi-Fi mínimo necesario para que el dispositivo se conecte a Wi-Fi redes. Las opciones son Seguridad de red abierta, Seguridad de red personal, Seguridad de red empresarial y Seguridad de red empresarial de 192 bits. El valor predeterminado es Seguridad de red abierta, que permite que el dispositivo se conecte a todo tipo de redes Wi-Fi. Compatible con Android 13 y versiones posteriores. | COBO, COSU, COPE |
General
| Configuración | Descripción | Se aplica a |
|---|---|---|
| Impresión en bloque | Si es Verdadero, el dispositivo no puede imprimir documentos. Si es Falso (predeterminado), el dispositivo sigue el comportamiento de impresión predeterminado del sistema operativo. | COBO, COSU, COPE |
| Bloquear icono de usuario de configuración | Si es True, se impide a los usuarios cambiar su icono de usuario o imagen de perfil en el dispositivo. Si es Falso (valor predeterminado), Intune no cambia ni actualiza esta configuración, y el sistema operativo podría permitir a los usuarios modificar su icono de usuario. | COBO, COSU, COPE |
| Papel tapiz de configuración de bloques | Si es Verdadero, se impide a los usuarios cambiar el fondo de pantalla del dispositivo. Si es Falso (valor predeterminado), Intune no cambia ni actualiza esta configuración, y el sistema operativo podría permitir que los usuarios cambien el fondo de pantalla. | COBO, COSU, COPE |
| Impedir que los usuarios agreguen perfiles de eSIM | Si es Verdadero, los usuarios no pueden agregar perfiles de eSIM al dispositivo. Si es Falso (predeterminado), los usuarios pueden agregar perfiles de eSIM según el comportamiento predeterminado del sistema operativo. | COBO, COSU, COPE |
Clave de la plataforma:
- COBO : Android Enterprise de propiedad corporativa totalmente administrada
- COSU : dispositivos dedicados de propiedad corporativa de Android Enterprise
- COPE : dispositivos corporativos Android Enterprise con un perfil de trabajo (a nivel de perfil de trabajo)
Para obtener una lista de todas las opciones que puede configurar actualmente, consulte la lista de opciones de configuración de dispositivos Android Enterprise en el catálogo de configuración de Intune.
Se aplica a:
- Android Enterprise
Compatibilidad con WPA3-Personal en perfiles de Wi-Fi de iOS/iPadOS
Intune admite WPA3-Personal como opción de tipo de seguridad al configurar Wi-Fi perfiles de configuración de dispositivos para iOS/iPadOS. Los administradores ahora pueden seleccionar WPA3-Personal junto con las opciones existentes, como WPA2-Personal.
Esta característica:
- Permite que los dispositivos iOS/iPadOS administrados se conecten a redes que requieren el protocolo WPA3 más seguro.
- Alinea iOS/iPadOS con los últimos estándares de seguridad de Wi-Fi Alliance y ayuda a las organizaciones a cumplir con los requisitos de seguridad de red en evolución.
La compatibilidad con WPA3 en plataformas Windows, Android y macOS y para WPA3-Enterprise estará disponible en una versión futura (sin ETA).
Para obtener más información sobre los ajustes que puedes configurar actualmente, consulta Agregar ajustes de Wi-Fi a dispositivos Apple en Microsoft Intune.
Se aplica a:
- iOS/iPadOS
Nuevas aplicaciones OEMConfig compatibles para Android Enterprise
Las siguientes aplicaciones OEMConfig están disponibles en Intune para Android Enterprise:
- FCNT | com.fcnt.arrowsconfig
- FCNT | com.fcnt.arrowsconfig_test
Para obtener más información acerca de OEMConfig, consulte Usar y administrar dispositivos Android Enterprise con OEMConfig en Microsoft Intune.
Se aplica a:
- Android Enterprise
Administración de dispositivos
Se agregarán funcionalidades avanzadas de Intune a Microsoft 365 E3 y E5
Microsoft está agregando varias funcionalidades del conjunto de aplicaciones de Intune a Microsoft 365 E3 y Microsoft 365 E5 para permitir que más organizaciones usen la administración avanzada de puntos de conexión y la seguridad sin un complemento independiente.
Las siguientes funcionalidades se agregan a Microsoft Enterprise Mobility + Security E3 (EMS E3), que se incluye con Microsoft 365 E3:
- Ayuda remota
- Análisis avanzado
- Plan 2 de Intune, que incluye administración de aplicaciones móviles (MAM) de Microsoft Tunnel para administración de aplicaciones móviles (MAM), administración de dispositivos especializados y actualizaciones de firmware por aire (FOTA) para dispositivos compatibles
Microsoft 365 E5 incluye todas las funcionalidades de Microsoft 365 E3, además de:
- Administración con privilegios para puntos de conexión
- Administración de aplicaciones para empresas
- Microsoft Cloud PKI
Estas funcionalidades se están implementando gradualmente. Los inquilinos aptos se aprovisionan automáticamente y no es necesario realizar ninguna acción. Antes de que el cambio surta efecto en el espacio empresarial, Microsoft publica una notificación en el Centro de administración de Microsoft 365 con 30 días de antelación.
Esta actualización se aplica a Microsoft 365 E3 y E5 comerciales. No hay cambios en los planes de educación (EDU) o de trabajadores de primera línea (FLW) en este momento. Para los planes de administración pública, el empaquetado de Intune Suite está planeado para alinearse con los planes empresariales equivalentes, sujeto a requisitos de cumplimiento y regulación. Para conocer las funcionalidades actualmente compatibles con GCC High y DoD, consulte Características de Intune admitidas en GCC High y DoD.
Para obtener más información, consulte Funcionalidades avanzadas de Microsoft Intune y la entrada de blog Microsoft 365 agrega soluciones avanzadas de Microsoft Intune a escala.
Soporte técnico de Intune para dispositivos móviles de confianza como asociado de defensa contra amenazas móviles
Ahora puede utilizar Trustd Mobile como partner de defensa contra amenazas móviles (MTD) para los dispositivos inscritos que ejecutan las siguientes plataformas:
- Android 9.0 y versiones posteriores
- iOS/iPadOS 15.0 y posterior
Para obtener más información sobre este soporte técnico, consulte Uso de dispositivos móviles de confianza con Microsoft Intune.
Soporte técnico de Ayuda remota para RemoteApp en Azure Virtual Desktop
La Ayuda remota admite RemoteApp en Azure Virtual Desktop (AVD), lo que permite a los agentes del departamento de soporte técnico ver y controlar de forma segura las aplicaciones que se ejecutan en las sesiones de RemoteApp. Para obtener más información, consulte Iniciar la Ayuda remota.
Seguridad de dispositivos
Microsoft Tunnel agrega compatibilidad con Red Hat Enterprise Linux 9.7
Microsoft Tunnel Gateway ahora es compatible con Red Hat Enterprise Linux (RHEL) 9.7 como distribución de servidor de Linux.
- Este soporte requiere el uso de Podman 5.8.2 como su motor de contenedor predeterminado. Los clientes que actualicen desde entornos que usan contenedores de Podman v3 deben volver a crear los contenedores y reinstalar Microsoft Tunnel, ya que estos contenedores no son compatibles con las versiones más recientes de Podman.
- Al igual que otras versiones de RHEL 9.x, RHEL 9.7 no carga automáticamente el módulo ip_tables en el kernel Linux. Cuando use esta versión, planee cargar manualmente ip_tables antes de instalar Tunnel.
Para obtener la lista completa de distribuciones compatibles y sus requisitos de contenedor, consulte Requisitos previos para Microsoft Tunnel en Intune.
Línea base de seguridad actualizada para las Aplicaciones Microsoft 365 para empresas
Una línea base de seguridad actualizada para las Aplicaciones Microsoft 365 para empresas ya está disponible en Microsoft Intune. Esta línea base se ajusta a las instrucciones de seguridad de Aplicaciones Microsoft 365 más recientes e incluye recomendaciones de directivas actualizadas para ayudar a proteger frente a amenazas en evolución.
Esta versión es la v2512, que omite la versión publicada anteriormente que se encuentra en el Security Compliance Toolkit (v2412). Revise la nueva línea base cuidadosamente antes de adoptarla.
Las tres opciones siguientes no están disponibles en esta versión de línea base y se espera que se agreguen en una actualización futura. La configuración principal de estos tres (configuración de notificación de macros de VBA establecida en Deshabilitar todas las macros excepto las firmadas digitalmente) todavía se incluye en la versión v2512:
- Requerir que las macros estén firmadas por un editor de confianza: Pendiente de disponibilidad en el catálogo de configuración.
- Bloquear certificados que se originen solo en el almacén del usuario actual: Pendiente de disponibilidad en el catálogo de Configuración.
- Requerir uso de clave extendida (EKU) para la firma de código: Pendiente de disponibilidad en el catálogo de Configuración.
Los perfiles existentes no se actualizan automáticamente. Para usar la versión más reciente, cree un nuevo perfil de línea base o actualice un perfil existente a la versión más reciente.
Para ver la lista completa de configuraciones y sus valores predeterminados, consulte la versión 2512 de línea base de seguridad de Aplicaciones Microsoft 365 para Enterprise. Para obtener un desglose detallado de los cambios de configuración, consulte la entrada de blog Línea base de seguridad para M365 Apps for enterprise v2512.
Se aplica a:
- Windows
Nueva configuración del Antivirus de Microsoft Defender para dispositivos con servidor Linux
La directiva Antivirus de seguridad de punto de conexión existente para el perfil Antivirus de Microsoft Defender en Linux Server ahora incluye nuevas opciones que puede configurar e implementar en los dispositivos Linux administrados:
- Actualización de inteligencia de seguridad sin conexión: administra cómo Antivirus de Microsoft Defender mantiene actualizada su inteligencia de seguridad en dispositivos con servidor Linux, incluidas las actualizaciones mientras el dispositivo está sin conexión.
- Análisis programado: administra cuándo Antivirus de Microsoft Defender ejecuta exámenes programados en dispositivos Linux.
Esta configuración:
- Se agregan a la directiva Antivirus de seguridad de punto de conexión existente para el perfil Antivirus de Microsoft Defender en Linux. No se requiere ningún perfil nuevo. De forma predeterminada, están configurados en No configurado.
- Se admiten tanto para dispositivos Linux Server inscritos con Intune como para dispositivos Linux administrados a través del escenario de administración de la configuración de seguridad de Microsoft Defender para punto de conexión, que admite dispositivos administrados por Defender para punto de conexión, pero no inscritos con Intune.
Para obtener más información acerca de la configuración de Defender disponible, consulte Establecer preferencias para Microsoft Defender para punto de conexión en Linux en la documentación de Microsoft Defender para punto de conexión.
Se aplica a:
- Linux
Nueva configuración agregada a la versión básica de seguridad de Windows 25H2
La línea base de seguridad de Intune para Windows, versión 25H2, se actualiza para incluir una nueva configuración, Deshabilitar el inicio de Internet Explorer 11 a través de la automatización COM, con un valor predeterminado de línea base de Habilitado.
Esta configuración se excluyó de la versión 25H2 de referencia en su versión inicial debido a un problema conocido, que ahora se ha resuelto. Cuando está habilitada, la configuración impide que Internet Explorer 11 se inicie a través de la automatización COM, lo que reduce la superficie expuesta a ataques en dispositivos administrados.
Este cambio es una actualización de una versión de línea base existente, no de una nueva versión de línea base. La nueva configuración no está visible en las propiedades de un perfil de línea base hasta que edite y guarde el perfil:
Perfiles de línea base preexistentes: Para agregar la nueva configuración a un perfil que creaste antes de esta actualización, selecciona y, a continuación, Edita el perfil y guárdalo . Al abrir el perfil para editarlo, aparecerá la nueva configuración con su configuración predeterminada de línea base. Puede volver a configurar la opción antes de guardar o guardar sin cambios para aplicar el valor predeterminado de la línea base. Después de guardar, Intune implementa la configuración en los grupos asignados en el siguiente registro del dispositivo. Si no edita y guarda el perfil, la configuración no tendrá efecto.
Nuevos perfiles de línea base: al crear un perfil que usa la versión de línea base de seguridad de Windows 25H2 o actualizar un perfil existente a la versión 25H2, ese perfil incluye la nueva configuración junto con todas las configuraciones disponibles anteriormente.
Para ver la configuración y su valor predeterminado de línea base, consulte Configuración de línea base de MDM de Windows.
Se aplica a:
- Windows 11
Semana del 22 de junio de 2026
Administración de aplicaciones
La aplicación Microsoft Intune para Android requiere la versión 2025.11.01 o posterior
La versión mínima admitida de la aplicación Microsoft Intune para Android ahora es la versión 2025.11.01. Este cambio entró en vigor el 1 de mayo de 2026. Los usuarios que ejecutan una versión anterior pueden experimentar errores de inicio de sesión.
La mayoría de los usuarios tienen las actualizaciones de la aplicación configuradas en automático y reciben la aplicación actualizada sin realizar ninguna acción. Los usuarios que no ejecutan una versión compatible deben actualizar la aplicación Microsoft Intune a la versión más reciente para resolver los problemas de inicio de sesión.
Para comprobar qué dispositivos están afectados, vaya a Aplicaciones>detectadas porMonitor> de aplicaciones y busque la aplicación de Microsoft Intune para identificar los dispositivos que ejecutan versiones anteriores.
Se aplica a:
- Android
Administración de inquilinos
Ahora, la aprobación de varios Administradores se aplica a las llamadas API realizadas por automatización
La aprobación de varios Administradores (MAA) ahora se aplica a las llamadas API realizadas por automatización a través de la API de Microsoft Graph API, no solo a las acciones de administrador interactivas. Si el inquilino tiene configuradas directivas de acceso MAA y usa entidades de servicio, scripts de automatización o aplicaciones de terceros para modificar recursos de Intune protegidos, esas llamadas ahora están sujetas al mismo flujo de trabajo de aprobación que las operaciones interactivas.
Las llamadas que no incluyen los encabezados de aprobación necesarios devuelven un error HTTP 403. Para mantener la automatización, actualice los scripts para seguir el flujo de trabajo de aprobación de MAA. Si un cambio de código inmediato no es factible para las aplicaciones que usan tokens de autenticación de aplicaciones, puede excluir aplicaciones específicas del cumplimiento mediante la nueva pestaña Exclusiones del asistente de directivas de acceso.
Para obtener más información, consulte Uso de la aprobación de varios Administradores con la API de Microsoft Graph API.
Semana del 15 de junio de 2026
Administración de aplicaciones
El contenido administrado de la aplicación Win32 ahora requiere la entrega HTTPS
Intune requiere ahora la entrega HTTPS para el contenido de la aplicación Win32 administrada. Este cambio afecta principalmente a las organizaciones que usan Microsoft Caché conectada y no han configurado sus nodos de caché para la entrega HTTPS. Los clientes que anteriormente extrajeron contenido de la caché conectada aún pueden descargar aplicaciones Win32 de Intune, pero esas solicitudes omiten los nodos de caché y vuelven a la red de entrega de contenido (CDN). Este comportamiento puede aumentar el tráfico de Internet y el uso de ancho de banda.
Para obtener más información, consulte la entrada de blog Cómo habilitar la compatibilidad con HTTPS para Caché conectado de Microsoft para empresas y educación.
Para obtener instrucciones de configuración y validación, vea:
- Compatibilidad con HTTPS para Caché conectada de Microsoft Información general
- Configuración de HTTPS en Windows
- Configuración de HTTPS en Linux
Inscripción de dispositivos
Agrupación del tiempo de inscripción para el nuevo ADE de Apple Directivas de inscripción disponibles con carácter general
La agrupación del tiempo de inscripción ya está disponible de forma general para la inscripción automatizada de dispositivos (ADE) de Apple en iOS/iPadOS y macOS. Con la agrupación del tiempo de inscripción, puede identificar el grupo de seguridad de Microsoft Entra de un dispositivo durante la inscripción, de modo que las directivas, las aplicaciones y la configuración se pueden aplicar en una fase más temprana del proceso de instalación.
La agrupación del tiempo de inscripción se admite en las nuevas directivas de inscripción de Apple ADE. Para conocer los requisitos y los detalles de configuración, consulte Configurar la agrupación del tiempo de inscripción.
Con la disponibilidad del grupo de tiempo de inscripción para iOS/iPadOS y macOS, también estamos haciendo que la nueva experiencia de directivas de inscripción de Apple esté disponible. Consulte nuestra publicación de blog anterior para obtener más información. (https://techcommunity.microsoft.com/blog/intunecustomersuccess/new-iosipados-visionos-tvos-and-macos-ade-enrollment-policies-experience/4393531)
Administración de dispositivos
Android Enterprise Los dispositivos de propiedad personal con un perfil de trabajo usan la API de administración de Android (AMAPI)
Cuando los usuarios inscriben sus dispositivos Android de propiedad personal en Intune, se crea un perfil de trabajo con una partición independiente en el dispositivo para la cuenta profesional del usuario. Estos dispositivos se conocen como dispositivos de propiedad personal con un perfil de trabajo.
Como parte del cambio de Intune a la API de administración de Android (abre el sitio web de Android), hay algunas actualizaciones para los dispositivos de propiedad personal que se inscriben en Intune:
- Inscripción basada en web para un flujo y una experiencia de inscripción mejorados: los usuarios no tienen que instalar una aplicación para inscribirse en Intune. La inscripción web afecta a todo el inquilino.
- Nueva implementación de cómo Intune entrega directivas: actualización moderna sobre cómo Intune entrega y supervisa directivas en dispositivos Android de propiedad personal con un perfil de trabajo. Este cambio también se ajusta a la forma en que Intune administra las directivas en dispositivos corporativos con un perfil de trabajo, dispositivos totalmente administrados y dedicados. Puede escalar la migración a grupos específicos.
Para usar estas características, opte por participar a través del Centro de administración de Microsoft Intune:
- Inscripción basada en web: dispositivos>Inscripción> deincorporación> de dispositivosAndroid>Dispositivos de propiedad personal con un perfil> de trabajoUsar la inscripción web para todos los usuarios que se inscriban en Android Administración de perfiles de trabajo de propiedad personal
- Directiva: dispositivos>Administrar dispositivos>Configuración Crear>>nueva directiva>Android Enterprise>Pasar a la API de administración de Android
Para más información, vea:
- Nueva implementación de directivas e inscripción web para el blog de perfil de trabajo de propiedad personal de Android
- Usar la API de administración de Android para dispositivos personales con perfiles de trabajo
Se aplica a:
- Dispositivos Android Enterprise de propiedad personal con un perfil de trabajo
Mejoras en la nueva página de dispositivo único de Intune (versión preliminar)
En el Centro de administración de Intune, la página Dispositivos>todos los dispositivos> Seleccionar un dispositivo se ha rediseñado y está disponible para que pueda obtener una vista previa. Esta característica estaba disponible en la versión de servicio 2604.
Después de la versión 2604 inicial, hemos realizado las siguientes mejoras:
Después de seleccionar una de las siguientes acciones del dispositivo, puedes ver temporalmente códigos de acceso y PIN en la tabla de estado de la acción del dispositivo :
- Restablecer código de acceso
- Recuperar código de acceso
- Bloqueo remoto
- Rotación de claves de BitLocker
Novedades para las acciones del dispositivo:
- Las acciones del dispositivo funcionan según lo previsto cuando las directivas de aprobación de varios administradores están habilitadas.
- Las acciones de dispositivo para dispositivos iOS supervisados están disponibles cuando se admite la acción.
- Los administradores pueden habilitar y deshabilitar el modo Perdido.
Novedades en la navegación:
- Las herramientas y los informes se han movido al menú de navegación izquierdo.
- La pestaña Monitor es ahora la pestaña de aterrizaje predeterminada.
En la sección Essentials :
- El botón Copiar y los vínculos Usuario y Cumplimiento están disponibles.
- Los dispositivos iOS supervisados muestran un distintivo para ayudar a identificar estos dispositivos.
Cuando la vista previa está deshabilitada, el panel de comentarios muestra el texto correcto.
La información de coadministración está disponible.
Los administradores pueden quitar el usuario principal de un dispositivo unido a un dominio Azure.
Seguridad de dispositivos
Línea base de auditoría de Microsoft Windows 11 STIG SCAP Benchmark
Intune ahora incluye una línea base de auditoría STIG que evalúa los dispositivos Windows con respecto a las configuraciones recomendadas definidas en las guías de implementación técnica de seguridad (STIG) publicadas por la Agencia de Sistemas de Información de Defensa (DISA). Las auditorías de línea base iniciales contra Microsoft Windows 11 STIG SCAP Benchmarkversión 2, versión 7 (fecha de referencia: 5 de enero de 2026).
A diferencia de otras líneas base de seguridad de Intune que configuran y aplican opciones, la línea base de auditoría STIG es solo auditoría. Evalúa el estado actual de la configuración de un dispositivo y genera informes de auditoría detallados sin cambiar ninguna configuración configurada, lo que ayuda a las organizaciones a demostrar el cumplimiento de las recomendaciones de seguridad del Departamento de Defensa. Los resultados de la auditoría tienen una asignación documentada a las categorías de resultado XCCDF del NIST para los informes formales de cumplimiento de DISA, y la compatibilidad con la API de Graph API permite la recuperación de datos mediante programación y la agregación de evaluaciones entre inquilinos.
La línea base de auditoría STIG está disponible para inquilinos de US Government Community Cloud High (GCC High) y requiere licencias de Análisis avanzado.
Para obtener más información, consulte Uso de líneas base de auditoría STIG para evaluar el cumplimiento de los dispositivos Windows.
Se aplica a:
- Windows 10
- Windows 11
Semana del 8 de junio de 2026 (versión de servicio 2605)
Administración de aplicaciones
Nuevas aplicaciones protegidas disponibles para Intune
Las siguientes aplicaciones protegidas ya están disponibles para Microsoft Intune:
- Caju AI de Caju AI
- eYACHO para Biz 7 Intune por MetaMoJi Corporation (iOS)
- eYACHO Viewer 7 Intune por MetaMoJi Corporation (iOS)
- Harvey AI de Harvey AI (Android)
- Notta para Intune de Notta
- SwiftConnect Mobile de SwiftConnect
Para obtener más información sobre las aplicaciones protegidas, vea Aplicaciones protegidas de Microsoft Intune.
APP Varias cuentas administradas
La administración de aplicaciones móviles de Microsoft Intune ahora admite varias cuentas administradas, lo que permite a los usuarios agregar y administrar más de una cuenta administrada dentro de la misma aplicación. Las directivas de protección de aplicaciones se aplican por separado a cada cuenta, por lo que puede adaptar la protección en función de la organización o inquilino de la cuenta. Esta capacidad ayuda a los consultores, equipos de adquisición o usuarios con varios buzones a seguir siendo productivos sin cambiar de dispositivo.
Actualmente, se admiten varias cuentas administradas en Microsoft Teams en iOS/iPadOS (v8.10.0 o posterior). La compatibilidad con aplicaciones y plataformas adicionales estará disponible próximamente.
Nota:
Esta característica se está implementando gradualmente y es posible que todavía no esté disponible en su espacio empresarial.
Para obtener más información, consulte Varias cuentas administradas para directivas de protección de aplicaciones.
Se aplica a:
- iOS/iPadOS
Configuración de dispositivos
Elementos de la barra superior personalizados en Managed Home Screen
Tiene la opción de mostrar texto personalizado en la barra superior de la Managed Home Screen (MHS). Además de las opciones existentes (número de serie, nombre del dispositivo, nombre del inquilino), ahora puede seleccionar Personalizado y escribir una cadena de texto libre de hasta 63 caracteres. Las cadenas personalizadas admiten variables dinámicas: {{SerialNumber}}, {{DeviceName}}, y {{TenantName}}. Esto es útil para escenarios de quiosco, como dispositivos de pago, etiquetado departamental o cualquier caso en el que el personal necesite un identificador visual rápido.
Se aplica a:
- Dispositivos Android Enterprise dedicados (COSU)
- Dispositivos totalmente administrados de Android Enterprise (COBO)
La contraseña del modo de tarea de salida de Managed Home Screen Managed Home Screen ahora requiere un perfil de configuración del dispositivo
Ya no puede configurar la contraseña del modo de tarea de bloqueo de salida Managed Home Screen mediante una directiva de configuración de aplicaciones. Para establecer o actualizar la contraseña del modo de tarea de bloqueo para Managed Home Screen, cree o actualice un perfil de configuración del dispositivo que defina la directiva de contraseña del modo de tarea de bloqueo.
Para obtener más información, consulta Configurar la aplicación Microsoft Managed Home Screen para Android Enterprise.
Se aplica a:
- Android Enterprise corporate owned Fully Managed (COBO)
- Android Enterprise corporativo-propiedad de la empresa Dedicado (COSU)
Nueva configuración Bloquear el uso compartido de Bluetooth en el catálogo de configuración de Android Enterprise
Hay una nueva configuración de Bloquear el uso compartido de Bluetooth en el catálogo de configuración (dispositivos,>administrar dispositivos>,configuración,>crear>nueva directiva>,Android Enterprise para plataforma>, configuración, catálogo, para tipo > de perfil, general). Cuando se establece en TRUE, el dispositivo no puede compartir contenido por Bluetooth. Cuando se establece en false, Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo tiene el siguiente comportamiento:
- Los dispositivos totalmente administrados y dedicados permiten compartir Bluetooth.
- Los dispositivos corporativos con un perfil de trabajo bloquean el uso compartido de Bluetooth.
Para obtener una lista de las opciones de configuración existentes que puede configurar en el catálogo de configuración, consulte la lista de configuración de dispositivos Android Enterprise en el catálogo de configuración de Intune.
Se aplica a:
- Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)
- Android Enterprise corporate own-owned fully managed (COBO)
- Dispositivos dedicados corporativos (COSU) de Android Enterprise
Usar DDM para administrar los ajustes de Apple Intelligence en dispositivos con la versión 26.4 y posteriores
Con el lanzamiento de la versión 26.4, Apple dejó en desuso varias opciones de configuración relacionadas con la inteligencia en la carga de restricciones de MDM. Para administrar esta configuración, use las configuraciones de DDM publicadas en marzo de 2026 en su lugar.
En el catálogo de configuración, las siguientes restricciones ya están en desuso:
- Permitir el Informe de inteligencia de Apple
- Permitir asistente
- Permitir contenido generado por el usuario del asistente
- Permitir asistente mientras está bloqueado
- Permitir corrección automática
- Permitir teclado de ruta continua
- Permitir búsqueda de definiciones
- Permitir dictado
- Id. del área de trabajo de Inteligencia externa permitida
- Permitir integraciones de inteligencia externa
- Permitir integraciones de inteligencia externa Iniciar sesión
- Permitir Genmoji
- Permitir área de juegos de imágenes
- Permitir varita de imagen
- Permitir métodos abreviados de teclado
- Permitir respuestas inteligentes de correo
- Permitir resumen de correo
- Permitir la transcripción de notas
- Permitir resumen de transcripción de notas
- Permitir resultados de escritura a mano personalizados
- Permitir texto predictivo
- Permitir resumen de Safari
- Permitir revisión ortográfica
- Permitir resumen de Visual Intelligence
- Permitir herramientas de escritura
- Forzar filtro de blasfemia en asistente
- Forzar dictado solo del dispositivo
- Forzar traducción solo del dispositivo
En la plantilla de restricciones de dispositivo, la siguiente configuración está en desuso.
Aplicaciones integradas:
- Bloquear Siri
- Bloquear Siri con el dispositivo bloqueado
- Bloquear Siri para dictado
- Bloquear Siri para la traducción
- Requerir filtros de blasfemias de Siri
- Bloquear contenido generado por el usuario en Siri
Teclado y diccionario:
- Bloquear búsqueda de definición de palabra
- Bloquear teclados predictivos
- Bloquear la autocorrección
- Bloquear revisión ortográfica
- Bloquear métodos abreviados de teclado
- Bloquear dictado
Se aplica a:
- iOS/iPadOS
- macOS
Silenciar aplicaciones en Managed Home Screen para evitar la omisión del PIN de sesión
En el caso de los dispositivos que usan Managed Home Screen (MHS), ahora puede silenciar las aplicaciones siempre que MHS solicite al usuario que se autentique, como durante el inicio de sesión o en la pantalla de PIN de sesión. Cuando están silenciadas, las aplicaciones no pueden iniciar actividades, mostrar notificaciones, aparecer en aplicaciones recientes o desencadenar notificaciones del sistema, diálogos o llamadas de timbre del dispositivo. Puedes configurar una lista de aplicaciones permitidas que permanecen sin silenciar durante el estado bloqueado, lo que garantiza que las comunicaciones críticas, como las llamadas, no se interrumpan. Esta característica es opcional y configurable, lo que permite a su organización adaptar la experiencia a sus necesidades operativas. Una vez desbloqueado el dispositivo, todas las aplicaciones vuelven automáticamente a su estado normal.
Para obtener más información, consulta Configurar la aplicación Microsoft Managed Home Screen para Android Enterprise.
Se aplica a:
- Android Enterprise
Nueva configuración de Microsoft Edge en el catálogo de configuración de Windows
Hay nuevas opciones de configuración de Microsoft Edge 148 en el catálogo de configuración de Windows. Para ver y configurar estas opciones en Intune, cree un perfil de catálogo de configuración de Windows (dispositivos>,administrar dispositivos>,configuración>,crear>nueva directiva>Windows 10 y posterior para el catálogo de configuración de plataforma > para el tipo de perfil).
Las nuevas directivas incluyen:
Microsoft Edge > Inicio, página principal y página > de pestaña nueva Configurar si las pestañas Descubrir o Fuente de trabajo se muestran en la página de nueva pestaña
Esta directiva configura si las pestañas Descubrir o Fuente de trabajo se muestran en la página de nueva pestaña. De forma predeterminada, las pestañas Trabajo y Descubrir están habilitadas. Las opciones son:
-
EnableBothWorkDiscover: si establece este valor o no configura esta directiva, Microsoft Edge muestra las pestañas Trabajo y Descubrir fuente en la página de nueva pestaña. -
EnableOnlyWork: Microsoft Edge muestra solo la pestaña Fuente de trabajo en la página de pestaña nueva. -
EnableOnlyDiscover: Microsoft Edge muestra solo la pestaña Detectar fuente en la página de nueva pestaña.
Esta directiva funciona con la directiva Establecer la pestaña de fuente de la página de Nueva pestaña predeterminada en Trabajo o Descubrir , que controla qué pestaña de fuente se selecciona de forma predeterminada cuando ambas pestañas están disponibles.
-
Microsoft Edge: configuración predeterminada (los usuarios pueden invalidarla) > Establezca la pestaña de fuente de la página de Nueva pestaña predeterminada en Trabajo o Descubrir
Esta directiva establece la pestaña de fuente predeterminada en la página de Pestaña nueva en Trabajar o Descubrir. Las opciones son:
-
Work: si estableces este valor o no configuras esta directiva, Microsoft Edge establece la pestaña de fuente predeterminada en Trabajo. -
Discover: Microsoft Edge establece la pestaña de fuente predeterminada en Descubrir.
Esta directiva solo surte efecto cuando configure si las pestañas Descubrir o Fuente de trabajo se muestran en la página Nueva pestaña está establecida
EnableBothWorkDiscovero no configurada. Si solo hay una pestaña visible, esta directiva no tiene ningún efecto.-
Identidad e inicio de sesión de Microsoft Edge > Permitir elementos emergentes de autenticación M365 en perfiles de > trabajo
Esta directiva controla si Microsoft Edge permite que los elementos emergentes de autenticación de Microsoft 365 omitan el bloqueador de elementos emergentes en los perfiles de trabajo. Cuando los usuarios inician sesión con una cuenta profesional, algunos sitios de Microsoft 365, como
microsoft.com, , yvisualstudio.com, pueden abrir ventanas emergentes de autenticación enlogin.microsoftonline.com,login.live.comologin.microsoft.comcloud.microsoft.com. Estas ventanas emergentes son necesarias para completar el inicio de sesión.Las opciones son:
- Si habilita esta directiva o no la configura, se permitirán los elementos emergentes de autenticación de Microsoft 365 en los perfiles de trabajo.
- Si deshabilita esta directiva, los elementos emergentes de autenticación de Microsoft 365 seguirán la configuración predeterminada como otros elementos emergentes. Los usuarios pueden elegir permitirlas o bloquearlas, pero no se permiten automáticamente.
Esta directiva solo se aplica a los perfiles de trabajo. En los perfiles personales, siempre se permiten los elementos emergentes de autenticación de Microsoft 365, independientemente de la configuración de esta directiva.
Microsoft Edge > Abrir automáticamente el panel lateral de Copilot con información contextual para los vínculos abiertos desde Outlook
Esta directiva controla si Microsoft Edge abre automáticamente el panel lateral de Microsoft Copilot cuando los usuarios abren vínculos web desde correos electrónicos de Outlook enviados desde el mismo espacio empresarial. A partir de la versión 148 de Microsoft Edge, cuando los usuarios abren vínculos aptos desde correos electrónicos de Outlook enviados desde el mismo espacio empresarial, Microsoft Edge abre automáticamente el panel lateral de Copilot con información contextual. Copilot puede usar el correo electrónico de Outlook de origen como contexto para exponer información relevante y seguir pasos sugeridos junto con el contenido web.
Las opciones son:
- Si habilita esta directiva o no la configura, el panel lateral de Copilot se abrirá automáticamente cuando los usuarios abran vínculos desde correos electrónicos de Outlook enviados desde el mismo espacio empresarial.
- Si deshabilita esta directiva, el panel lateral de Copilot no se abrirá automáticamente cuando los usuarios abran vínculos desde correos electrónicos de Outlook enviados desde el mismo espacio empresarial.
Esta característica solo se aplica a los vínculos abiertos desde correos electrónicos de Outlook enviados desde el mismo inquilino y requiere que Microsoft Copilot esté disponible para el usuario en Microsoft Edge. Esta característica está deshabilitada si se deshabilita el acceso de Copilot al contexto de la página para la directiva de perfiles de Microsoft Entra ID o el acceso de Control Copilot al contenido de la página de Microsoft Edge para perfiles de usuario de cuenta de Entra al usar Copilot en la directiva de panel lateral de Microsoft Edge, independientemente de la configuración de esta directiva. Copilot requiere acceso al contenido de la página para proporcionar información contextual.
Microsoft Edge > Habilitar la opción de duración extendida para SharedWorkers
Controla si Microsoft Edge mantiene un SharedWorker ejecutándose brevemente después de cerrar todas las pestañas que lo usan, lo que permite finalizar las tareas en segundo plano.
Las opciones son:
- Si habilita o no configura esta directiva, SharedWorkers puede usar la opción de duración extendida.
- Si deshabilita esta directiva, se omitirá la opción de duración prolongada, incluso si la página lo solicita.
Esta directiva es temporal y se quitará en una versión futura.
Microsoft Edge > Lista de patrones de dirección URL para los que se pueden abrir las herramientas de desarrollo
Esta directiva controla dónde se pueden usar las herramientas de desarrollo en Microsoft Edge especificando una lista de permitidos de patrones de dirección URL. Los patrones de dirección URL se hacen coincidir con la dirección URL de cada fotograma de la página que se está inspeccionando.
Las opciones son:
- Si configura esta directiva y no configura la directiva Lista de patrones de dirección URL para los que las herramientas de desarrollo están bloqueadas , las herramientas de desarrollo solo estarán disponibles cuando cada fotograma de la página coincida con un patrón de esta lista de permitidos. Si algún marco no coincide, las herramientas de desarrollo se bloquean para toda la página. Para obtener información sobre el formato de dirección URL, vea Formatos de filtro para directivas basadas en listas de direcciones URL.
- Si configura esta directiva y la directiva Lista de patrones de dirección URL para los que se bloquean las herramientas de desarrollo , esta lista de permitidos tendrá prioridad. Las direcciones URL que coinciden con esta lista de permitidos se permiten aunque también coincidan con la lista de bloqueo. Las direcciones URL que coinciden con la lista de bloqueados, pero no con esta lista de permitidos, se bloquean. Las direcciones URL que no coinciden con ninguna de ellas se rigen por la directiva Controlar dónde se pueden usar las herramientas de desarrollo .
- Si deshabilita o no configura esta directiva, la disponibilidad de las herramientas de desarrollo viene determinada por la lista de patrones de dirección URL para los que se bloquean las herramientas de desarrollo y las directivas de control de dónde se pueden usar las herramientas de desarrollo .
Esta directiva se aplica a las herramientas de desarrollador abiertas para sitios web, extensiones y aplicaciones web. Admite hasta 1000 entradas. Valor de ejemplo:
contoso.com https://ssl.server.com contoso.com/good_path https://server.contoso.com:8080/path .exact.hostname.com file://*Microsoft Edge > Lista de patrones de dirección URL para los que las herramientas de desarrollo están bloqueadas
Esta directiva especifica los patrones de dirección URL en los que se bloquean las herramientas de desarrollo. Para obtener información sobre el formato de dirección URL, vea Formatos de filtro para directivas basadas en listas de direcciones URL. Los patrones de dirección URL se evalúan en función de la dirección URL de cada fotograma de la página que se está inspeccionando. Si algún marco coincide con un patrón de esta directiva, las herramientas de desarrollo se bloquean para toda la página.
Las opciones son:
- Si configura esta directiva y no configura la directiva Lista de patrones de dirección URL para los que se pueden abrir herramientas de desarrollo , las herramientas de desarrollo se bloquean cuando cualquier marco coincide con un patrón de esta directiva. Si no coincide ningún fotograma, la disponibilidad viene determinada por la directiva Controlar dónde se pueden usar las herramientas de desarrollo .
- Si configura tanto esta directiva como la directiva Lista de patrones de dirección URL para los que se pueden abrir herramientas de desarrollo , la lista de permitidos tendrá prioridad. Se permiten las direcciones URL que coincidan con la lista de permitidos, incluso si también coinciden con esta directiva. Las direcciones URL que coincidan con esta directiva (pero no con la lista de permitidos) se bloquean. Si una dirección URL no coincide con ninguna, la directiva Controlar dónde se pueden usar las herramientas de desarrollo determina la disponibilidad.
- Si deshabilita o no configura esta directiva, la disponibilidad de las herramientas de desarrollo viene determinada por la lista de patrones de dirección URL para los que se pueden abrir las herramientas de desarrollo y las directivas de control de dónde se pueden usar las herramientas de desarrollo .
Esta directiva admite hasta 1000 entradas. Valor de ejemplo:
https://contoso.com contoso.com https://ssl.server.com contoso.com/bad_path https://server.contoso.com:8080/path .exact.hostname.com * file://*Microsoft Edge > Número máximo de conexiones simultáneas al servidor proxy para solicitudes de WebSocket
Especifica el número máximo de conexiones simultáneas a un servidor proxy para las solicitudes de WebSocket. Para configurar límites para solicitudes que no sean de WebSocket, consulte la directiva MaxConnectionsPerProxy .
Si no configura esta directiva, se usará el valor predeterminado de 32. Algunas aplicaciones web mantienen varias conexiones simultáneas, como solicitudes de larga duración o colgadas. Establecer un valor inferior al predeterminado puede provocar retrasos en la red cuando muchas de estas aplicaciones están abiertas. Algunos servidores proxy no pueden administrar una gran cantidad de conexiones simultáneas por cliente. En estos casos, reducir el valor de esta directiva podría mejorar la confiabilidad. El rango admitido es de 6 a 256:
- Los valores inferiores a 6 se tratan como 6.
- Los valores mayores que 256 se tratan como 256.
Modifica este valor solo si lo requiere la configuración del servidor proxy o el entorno de red.
Microsoft Edge > controla la disponibilidad de la exploración con Copilot en Microsoft Edge
Al explorar con Copilot está habilitado, los usuarios pueden invocarlo explícitamente para una consulta. No se invoca automáticamente. La exploración con Copilot solo está disponible en los dominios especificados en la directiva Exploración con direcciones URL permitidas de Copilot y está bloqueada en los dominios especificados en la directiva Exploración con direcciones URL bloqueadas con Copilot . Si no se configuran dominios en la lista de permitidos, la exploración con Copilot se deshabilita de forma efectiva.
Esta característica solo está disponible para los usuarios con una suscripción activa a Microsoft 365 Copilot. Para obtener más información sobre la configuración de la exploración con Copilot, consulte Configurar la exploración con Copilot.
Las opciones son:
- Si habilita esta directiva, la exploración con Copilot se activa para todos los usuarios que reciben la directiva y los usuarios no pueden desactivarla.
- Si deshabilita esta directiva, la exploración con Copilot se desactivará para todos los usuarios que reciban la directiva y los usuarios no podrán activarla.
- Si no configura esta directiva, la navegación con Copilot estará desactivada de forma predeterminada y los usuarios podrán activarla.
Exploración de Microsoft Edge > con Copilot direcciones URL permitidas
Permite definir una lista de direcciones URL en las que está disponible la exploración con Copilot. Los usuarios no pueden modificar esta lista.
Las opciones son:
- Si habilita esta directiva, la exploración con Copilot solo estará disponible en los sitios especificados en la lista. Para permitir un conjunto más amplio de sitios mientras se bloquean excepciones específicas, configure esta directiva junto con la directiva Exploración con direcciones URL bloqueadas de Copilot . Por ejemplo, puede incluir
*permiso para todos los sitios y, a continuación, usar la lista de bloqueados para restringir el acceso a direcciones URL específicas. Puede definir excepciones basadas en esquemas, subdominios, puertos u orígenes. Cuando se aplican varios filtros, la coincidencia más específica determina si una dirección URL está permitida o bloqueada. La lista de bloqueados tiene prioridad sobre la lista de permitidos. - Si deshabilita o no configura esta directiva, la exploración con Copilot no estará disponible en todos los sitios, incluso si la directiva Controla la disponibilidad de la exploración con Copilot en Microsoft Edge está habilitada.
La exploración con Copilot solo admite protocolos HTTP y HTTPS. Los comodines (
*) son compatibles y los subdominios se emparejan incluso sin caracteres comodín. Esta directiva solo se aplica al origen del sitio; se omite cualquier ruta especificada en el patrón de dirección URL. Para obtener instrucciones sobre cómo dar formato a los patrones de dirección URL, vea Filtrar formatos para directivas basadas en listas de direcciones URL. Valor de ejemplo:https://www.contoso.com [*.]contoso.edu contoso.net login.contoso.us- Si habilita esta directiva, la exploración con Copilot solo estará disponible en los sitios especificados en la lista. Para permitir un conjunto más amplio de sitios mientras se bloquean excepciones específicas, configure esta directiva junto con la directiva Exploración con direcciones URL bloqueadas de Copilot . Por ejemplo, puede incluir
Exploración de Microsoft Edge > con Copilot URL bloqueadas
Controla la lista de direcciones URL en las que se bloquea la exploración con Copilot. Los usuarios no pueden modificar esta lista. Use esta directiva para definir excepciones a listas de permitidos más amplias. Por ejemplo, puede establecer la navegación con direcciones URL permitidas de Copilot en
*permitir todos los sitios y, a continuación, usar esta directiva para bloquear el acceso a direcciones URL específicas. Esta directiva admite el bloqueo por esquema, subdominio o puerto. Cuando se aplican varios patrones de dirección URL, la coincidencia más específica determina si se permite o bloquea el acceso. Las entradas de la lista de bloqueados tienen prioridad sobre las entradas de la lista de permitidos.Si no configura esta directiva, no se aplicarán excepciones a la navegación con direcciones URL permitidas de Copilot. La exploración con Copilot solo admite protocolos HTTP y HTTPS. Los comodines (
*) son compatibles y los subdominios se emparejan incluso sin caracteres comodín. La coincidencia de URL se basa únicamente en el origen del sitio; cualquier ruta especificada en el patrón se ignora. Para obtener información sobre el formato de patrón de dirección URL, vea Formatos de filtro para directivas basadas en listas de direcciones URL. Valor de ejemplo:https://www.contoso.com [*.]contoso.edu contoso.net login.contoso.usMicrosoft Edge > Habilitar la página de nueva pestaña de Copilot
Esta directiva configura la disponibilidad de la página de nueva pestaña de Copilot en Microsoft Edge para empresas. La página de nueva pestaña de Copilot combina la búsqueda y el chat en un único cuadro de entrada e incluye tarjetas personalizadas que proporcionan acceso rápido a archivos relevantes, eventos del calendario y mensajes sugeridos de Copilot. Los usuarios que no tengan una licencia de Microsoft 365 Copilot podrían experimentar una relevancia limitada en el contenido de la tarjeta de consulta de Copilot.
La mayoría de las directivas que personalizan la página de nueva pestaña se admiten en la página de nueva pestaña de Copilot. Para obtener una lista completa de las directivas compatibles y no compatibles, consulte Configurar la página de nueva pestaña de Copilot. Esta directiva solo se aplica a los perfiles de Microsoft Entra ID y controla la experiencia de la página de nueva pestaña de Copilot en Microsoft Edge para empresas. Esta directiva no se aplica a la página de nueva pestaña de Copilot en los perfiles de cuenta personal de Microsoft.
Las opciones son:
- Si habilita esta directiva, se activará la página de nueva pestaña de Copilot.
- Si deshabilita o no configura esta directiva, se desactivará la página de nueva pestaña de Copilot. Cuando la directiva no está configurada, los usuarios pueden activarla a través de la configuración del usuario.
Capacidad > de administración de Microsoft Edge > Permitir la inscripción de MAM cuando el dispositivo administrado tiene configurada la directiva DLP de Purview
Controla si Microsoft Edge permite la inscripción de Administración de aplicaciones móviles (MAM) en dispositivos administrados cuando se configura la Prevención de pérdida de pérdida de datos de Microsoft Purview (DLP).
Las opciones son:
- Si habilita esta directiva, se permitirá la inscripción de MAM incluso cuando se detecte DLP de Purview en el dispositivo.
- Si deshabilita o no configura esta directiva, la inscripción de MAM se bloquea cuando se detecta DLP de Purview en el dispositivo.
Para obtener más información sobre el catálogo de configuración, consulte Uso del catálogo de configuración de Intune para configurar las opciones.
Se aplica a:
- Windows
Nuevo perfil de configuración de dispositivos de redes cableadas para iOS/iPadOS
Hay un nuevo perfil de configuración de dispositivos de redes cableadas 802.1x para dispositivos iOS/iPadOS. La función admite controles de acceso Ethernet 802.1x, lo que es ideal para iPads de la serie M que admiten la extensión de pantalla de resolución nativa. Permite que los iPads se conecten de forma segura a bases de escritorio y monitores mediante acceso por cable.
Este perfil:
- Admite protocolos EAP, como TLS, PEAP y TTLS
- Es similar a la experiencia del perfil de red cableada de macOS
Esta característica ayuda con las implementaciones empresariales seguras para iPads en educación, finanzas y otras industrias reguladas.
Para obtener más información sobre las redes cableadas, consulta Agregar y usar la configuración de redes cableadas en tus dispositivos.
Se aplica a:
- iOS/iPadOS 17 y versiones posteriores
Administración de dispositivos
Detectar y bloquear Shadow AI mediante el catálogo de propiedades, la consulta de dispositivo y una línea base de seguridad (versión preliminar)
Con Intune, puede detectar y bloquear un agente de IA local, como OpenClaw, en dispositivos Windows inscritos en Intune. En concreto, puede:
- Use una directiva de catálogo de propiedades para recopilar la entidad de agente de IA local. Los administradores pueden usar esta información para identificar dispositivos en los que OpenClaw está presente o activo.
- Use Device Query para ver los dispositivos con un agente de IA local, como OpenClaw.
- Use la línea base del agente de IA local: OpenClaw (versión preliminar) para impedir que los usuarios usen OpenClaw.
Esta característica está en versión preliminar.
Se aplica a:
- Windows
Seguridad de dispositivos
Renovación local de Cloud PKI Entidades emisoras de certificados (CA)
Microsoft Intune ahora admite la renovación local de las entidades emisoras (CA) de PKI en la nube aptas. Anteriormente, la renovación de una CA emisora requería crear una nueva CA y actualizar manualmente los perfiles de certificado SCEP dependientes, lo que aumentaba la sobrecarga operativa y el riesgo de configuración. Con la renovación local, la emisión de certificados continúa sin interrupciones para escenarios como Wi-Fi, VPN y correo electrónico, sin cambios en los perfiles SCEP existentes ni en las asignaciones de dispositivos.
Para obtener más información, consulta Renovar una entidad de certificación en Cloud PKI.
Modo de túnel estricto para Microsoft Tunnel en Android
Microsoft Tunnel ahora admite el modo de túnel estricto en dispositivos Android Enterprise. Cuando el modo de túnel estricto está habilitado, todo el tráfico de red se fuerza a través del túnel VPN. Si la conexión VPN no está disponible o se interrumpe, todo el tráfico de red del dispositivo se bloquea hasta que la VPN se vuelve a conectar, lo que impide que las aplicaciones accedan a la Internet pública fuera del túnel.
El modo de túnel estricto está disponible cuando un perfil de VPN de Microsoft Tunnel está configurado con VPN siempre activada. Los administradores pueden configurar una lista de exclusión de aplicaciones para permitir que aplicaciones específicas omitan el túnel y se conecten directamente a la red, independientemente del estado de la conexión VPN.
El modo de túnel estricto requiere que los dispositivos inscritos a través de la API de administración de Android (API de AM). Para los dispositivos no inscritos que usan Microsoft Tunnel para Administración de aplicaciones móviles (MAM), el modo de túnel estricto está disponible a través de la directiva de configuración de aplicaciones de Microsoft Edge.
Para obtener más información acerca de las funcionalidades de Microsoft Tunnel, consulte Introducción a Microsoft Tunnel.
Se aplica a:
- Android Enterprise corporativo totalmente administrado
- Perfil de trabajo corporativo de Android Enterprise
- Perfil de trabajo de propiedad personal de Android Enterprise
- Android (MAM, dispositivos no inscritos)
Conceder permisos de seguridad mejorada a una aplicación Mobile Threat Defense en Android
Hay disponible una nueva categoría de rol de Mobile Threat Defense en la página de configuración del conector de Mobile Threat Defense en el Centro de administración de Microsoft Intune. El botón de alternancia Conceder permisos de rol MTD al <nombre> del asociado MTD en los dispositivos COBO y COPE de Android inscritos le permite conceder permisos de seguridad mejorados a una aplicación de asociado de Mobile Threat Defense, como Microsoft Defender para punto de conexión o un asociado externo admitido, en dispositivos inscritos de perfil de trabajo totalmente administrado (COBO) y Android Enterprise propiedad de la empresa (COPE).
Al activar este botón de alternancia, la aplicación MTD seleccionada recibe las siguientes exenciones en los dispositivos de destino:
- Suspensión : no se puede suspender la aplicación.
- Hibernación : se impide que la aplicación entre en modo de hibernación.
- Restricciones de energía : la aplicación está exenta de las restricciones relacionadas con la energía, como el modo de espera de la aplicación, y puede iniciar los servicios en primer plano desde segundo plano.
- Controles de usuario : los usuarios no pueden borrar los datos de la aplicación ni forzar la detención de la aplicación.
Estas exenciones ayudan a la aplicación MTD a mantener una protección continua contra amenazas sin interrupciones de acciones del sistema o del usuario. Solo un asociado de MTD puede tener estos permisos por inquilino.
Para Microsoft Defender para punto de conexión, también está disponible un segundo botón de alternancia: Iniciar automáticamente Microsoft Defender para punto de conexión durante la instalación en dispositivos COBO y COPE Android. Cuando está habilitada, la aplicación Defender para punto de conexión se inicia automáticamente durante la configuración del dispositivo, lo que le permite completar su configuración inicial sin necesidad de que el usuario la abra manualmente.
Para obtener más información, consulte Rol de Mobile Threat Defense.
Se aplica a:
- Android Enterprise corporativo totalmente administrado
- Perfil de trabajo corporativo de Android Enterprise
El Agente de corrección de vulnerabilidades ahora usa la identidad agente agente de Microsoft Entra (versión preliminar)
Esta característica se está implementando gradualmente para los inquilinos y puede tardar varias semanas en estar disponible en su entorno.
El Agente de corrección de vulnerabilidades ya está disponible para todos los clientes en versión preliminar. Anteriormente, el agente estaba disponible solo para un grupo selecto de clientes en una versión preliminar limitada.
El Agente de corrección de vulnerabilidades ahora utiliza la identidad agente de Microsoft Entra en lugar de una identidad de usuario humana. Al configurar una nueva instancia de agente, el proceso de configuración aprovisiona automáticamente una identidad agente en el directorio Entra del inquilino. El agente se ejecuta con los permisos delegados a este usuario agente, lo que proporciona un modelo de identidad más seguro y escalable.
Qué significa esto para los agentes existentes: Si ya tiene una instancia del agente de corrección de vulnerabilidades que usa una identidad de usuario humana, el agente sigue funcionando tal como está por ahora. El soporte para la identidad de usuario humano expira 90 días después de esta versión, después de lo cual debe realizar la transición a una identidad agente. Un banner en la página del agente le notifica cuando la identidad del agente está disponible para su agente. Para obtener detalles y pasos de transición, consulte Transición de agentes existentes a identidad agencial.
Novedades de la identidad agencial:
- Las nuevas instancias de agente se aprovisionan con una identidad agente durante la configuración.
- Después de la configuración, debe delegar los permisos necesarios al usuario agente en los centros de administración de Microsoft Entra y Microsoft Defender.
- Use el botón Ejecutar comprobación de preparación para comprobar que todos los permisos necesarios están en su lugar antes de ejecutar el agente.
Para obtener más información, consulte Identidad del agente.
Semana del 1 de junio de 2026
Administración de dispositivos
Ayuda remota para Windows actualizada con mejoras de rendimiento
La versión más reciente de la Ayuda remota para Windows (versión 5.2.1037.0) incluye correcciones de errores generales y mejoras de rendimiento para mejorar la confiabilidad.
Semana del 26 de mayo de 2026
Control de acceso basado en roles
Los roles RBAC de Intune tienen acceso a Copilot en Intune
Cuando Microsoft Intune se habilita como origen de datos en Security Copilot, de forma predeterminada:
- El rol de administrador de Intune de Microsoft Entra ID hereda automáticamente el acceso de propietario de Security Copilot a Copilot en Intune.
- Todos los demás roles de acceso basado en roles (RBAC) de Intune integrados y personalizados heredan automáticamente el acceso de colaborador de Security Copilot a Copilot en Intune.
Los administradores de Intune pueden usar las funcionalidades de Security Copilot en Intune sin necesidad de más asignaciones de roles.
Anteriormente, el acceso a Copilot en Intune requería una asignación de roles independiente en Security Copilot o un rol de Microsoft Entra ID, como el rol de administrador de Intune.
Esta actualización reduce la fricción de acceso y simplifica la incorporación de Copilot para las organizaciones.
Para más información, vea:
Semana del 18 de mayo de 2026
Seguridad de dispositivos
Guía para valores informados por dispositivos en informes de cumplimiento
Hemos actualizado la documentación para aclarar cómo interpretar los valores notificados por dispositivos en los informes de cumplimiento. Algunos informes de cumplimiento incluyen una columna Configuración con valores notificados directamente por el dispositivo, lo que proporciona contexto adicional para el incumplimiento en escenarios como el cumplimiento personalizado y los informes de configuración de aplicaciones Android. Esta actualización agrega instrucciones sobre cómo tratar estos valores solo como informativos y resalta las consideraciones de seguridad para revisar los datos notificados por el dispositivo. Para obtener más información, consulta Valores notificados por el dispositivo en los informes de cumplimiento.
Semana del 11 de mayo de 2026
Inscripción de dispositivos
Registro completo del SSO de la plataforma durante la inscripción automatizada de dispositivos macOS
En los dispositivos macOS inscritos con la inscripción automatizada de dispositivos (ADE), puede ejecutar el SSO de plataforma durante el registro del dispositivo. Antes de inscribirse:
- Cree una directiva de catálogo de configuración de Intune y configure la opción Habilitar registro durante la instalación.
- Implemente el Portal de empresa (5.2604.0 y posteriores) como una aplicación de línea de negocio.
- Configure la directiva de inscripción automatizada de dispositivos para usar el Asistente de configuración con la autenticación moderna y habilite la espera de la configuración final.
Cuando esta característica está habilitada, los usuarios tienen acceso a los recursos de Microsoft Entra ID inmediatamente cuando llegan al escritorio.
Para obtener más información, consulte Configuración de la Sign-On única de plataforma (PSSO) durante la inscripción automatizada de dispositivos para dispositivos macOS.
Se aplica a:
- macOS 26 y versiones posteriores
- Portal de empresa 5.2604.0 y versiones posteriores
Semana del 4 de mayo de 2026
Supervisar y solucionar problemas
Inventario de aplicaciones mejorado con actualizaciones de datos más rápidas
El inventario de aplicaciones mejorado de Intune ofrece una visibilidad más rápida y detallada de las aplicaciones en su entorno para admitir la identificación de software obsoleto o arriesgado. La actualización mejorada de los datos y los metadatos de aplicaciones más completos proporcionan información más clara sobre las aplicaciones instaladas, mientras que los nuevos controles le permiten especificar qué dispositivos se incluyen en la recopilación de inventario.
Esta característica está disponible inicialmente para Windows, con plataformas adicionales a seguir.
Se aplica a:
- Windows 10 u 11
Semana del 27 de abril de 2026 (versión de servicio 2604)
Funcionalidades avanzadas
Compatibilidad ampliada para la Administración con privilegios para puntos de conexión admitir solicitudes de elevación aprobadas
La Administración con privilegios para puntos de conexión (EPM) de Intune ahora admite solicitudes de elevación aprobadas de compatibilidad de todos los usuarios de un dispositivo. Esta actualización amplía la utilidad para admitir elevaciones de archivos aprobadas y ayuda a mejorar los escenarios en los que participan dispositivos compartidos.
Anteriormente, las solicitudes de elevación de archivos que requerían la aprobación de compatibilidad solo se admitían desde el usuario principal del dispositivo o del usuario que inscribió el dispositivo.
Para obtener más información acerca de este tipo de solicitud de elevación, consulte Compatibilidad con elevaciones de archivos aprobadas para la Administración con privilegios para puntos de conexión.
Configuración de dispositivos
Configurar los permisos del administrador de credenciales para dispositivos Android Enterprise
Ahora puede controlar qué aplicaciones actúan como proveedores de credenciales a nivel del sistema en dispositivos Android Enterprise administrados que ejecutan Android 14 y versiones posteriores. Los proveedores de credenciales son responsables del autorrelleno de contraseñas y del almacenamiento de claves de paso.
Para configurar los permisos del administrador de credenciales, vaya a Aplicaciones>de dispositivos administrados de configuración>de Android> y elija Android Enterprise como tipo de plataforma.
De forma predeterminada, Android bloquea los proveedores de credenciales de terceros en los dispositivos administrados. Esta configuración le permite:
- Permitir que aplicaciones específicas (como Microsoft Authenticator o un administrador de contraseñas de terceros) actúen como proveedores de credenciales
- Habilitar el inicio de sesión basado en clave de paso en dispositivos Android Enterprise administrados
- Mantenga el control sobre qué orígenes de credenciales son de confianza en los dispositivos corporativos
Una limitación conocida es que Google Password Manager no puede actuar como proveedor de credenciales en dispositivos de perfil de trabajo propiedad corporativa o de perfil de trabajo propiedad personal. Está bloqueado en el dispositivo del usuario final. Use una aplicación de credenciales diferente como solución alternativa.
Para obtener más información, consulte Agregar directivas de configuración de aplicaciones para dispositivos Android Enterprise administrados.
Se aplica a:
- Dispositivos Android totalmente administrados (COBO)
- Dispositivos dedicados de Android (COSU)
- Dispositivos Android corporativos con un perfil de trabajo (COPE)
- Dispositivos Android de propiedad personal con un perfil de trabajo (BYOD) mediante la API de administración de Android (API de AM)
Bloquear la configuración de ubicación para Android Enterprise puede mantener habilitados los servicios de ubicación
En dispositivos Android Enterprise, puede usar la ubicación General > Block en el catálogo de configuración para deshabilitar los servicios de ubicación en el dispositivo e impedir que los usuarios lo activen.
Esta configuración ahora se denomina Ubicación y tiene tres opciones que puedes configurar:
- Dispositivo predeterminado: Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo permite a los usuarios finales activar o desactivar los servicios de ubicación.
- Ubicación habilitada: requiere que los servicios de ubicación estén activados y evita que los usuarios finales los desactiven.
- Ubicación deshabilitada: requiere que los servicios de ubicación estén desactivados y evita que los usuarios finales los activen.
Para obtener una lista de todas las opciones que puede configurar, consulte Lista de configuración del catálogo de configuración de Android Intune.
Se aplica a:
- Dispositivos corporativos Android Enterprise con un perfil de trabajo (COPE) que ejecutan Android 10 y versiones anteriores
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
Inscripción de dispositivos
Administración de acceso para servicios de Apple
Ahora puedes usar la configuración de administración de acceso de Apple en Apple Business Manager y Apple School Manager para configurar el acceso al servicio para las cuentas de Apple en dispositivos propiedad de la organización. Estos controles le permiten elegir en qué dispositivos pueden iniciar sesión los usuarios y qué aplicaciones y servicios están disponibles para ellos. Para obtener más información, consulte Configurar el acceso al servicio para cuentas de Apple.
Se aplica a:
- iOS/iPadOS
- macOS
Microsoft Intune admite ADE sin usuario para dispositivos visionOS y tvOS
Microsoft Intune ha agregado soporte para la inscripción automatizada de dispositivos (ADE) de Apple sin usuario para dispositivos visionOS y tvOS, lo que te permite inscribir y administrar Apple Vision Pro y Apple TV a través de Apple Business Manager o Apple School Manager. Esta funcionalidad admite ADE sin afinidad de usuario e incluye cargas de configuración personalizadas para la configuración, restricciones de inscripción predeterminadas y acciones de dispositivo. Esta característica está disponible con Microsoft Intune Plan 2 como parte del conjunto de aplicaciones de Microsoft 365.
Los dispositivos visionOS y tvOS inscritos aparecen junto con dispositivos iOS y iPadOS en el Centro de administración de Intune dentro de Apple Mobile y se pueden filtrar. La compatibilidad requiere tvOS 26 y posterior o visionOS 26 y posterior. Se recomienda mantener estos dispositivos actualizados para recibir las correcciones de seguridad más recientes.
Para más información, vea:
- Descripción general de Apple ADE para dispositivos móviles de Apple
- Uso del catálogo de configuración de Intune para configurar las opciones
- Acciones de dispositivo
Se aplica a:
- tvOS 26 y versiones posteriores
- visionOS 26 y versiones posteriores
Administración de dispositivos
Compatibilidad con Ubuntu 26.04 LTS
Microsoft Intune ahora es compatible con Ubuntu 26.04 LTS. El soporte para Ubuntu 22.04 LTS finaliza en agosto de 2026. Los dispositivos ya inscritos en Ubuntu 22.04 permanecen inscritos, pero debe notificar a los usuarios que actualicen a una versión compatible de Ubuntu. Puede identificar los dispositivos que ejecutan Ubuntu 22.04 en el Centro de administración de Intune yendo a Dispositivos>Todos los dispositivos, filtrando por Linux y agregando la columna Versión del sistema operativo. Para obtener más información, consulte Inscripción de dispositivos de escritorio Linux en Microsoft Intune.
Vista previa de la página del nuevo dispositivo en el Centro de administración de Intune (versión preliminar)
En el Centro de administración de Intune, cuando vaya a Dispositivos>Todos los dispositivos y seleccione un dispositivo, puede ver información específica del dispositivo, como las propiedades del dispositivo.
Esta página se ha rediseñado y está disponible para que pueda obtener una vista previa. Para habilitar la nueva experiencia:
- En el Centro de administración de Microsoft Intune, vaya a Dispositivos>, Todos los dispositivos.
- Mueva el botón de alternancia de la vista previa del nuevo dispositivo a Activado.
La nueva experiencia solo está disponible cuando vas a Todos>los dispositivos y seleccionas un dispositivo. Si abre una página de dispositivo desde una parte diferente del Centro de administración de Intune, como desde un informe, se muestra la vista de página original, incluso con el botón de alternancia habilitado.
Cuando está activado, verá el nuevo diseño de página completa que le ofrece una vista única del dispositivo. Use esta vista para:
- Realizar un seguimiento de la actividad del dispositivo
- Acceder a herramientas e informes
- Administrar la información del dispositivo
La página de dispositivo único tiene las siguientes pestañas:
- Estado de acción del dispositivo: muestra las acciones del dispositivo solicitadas, en curso y completadas recientemente. Puede buscar, ordenar y filtrar esta lista. Puede ver rápidamente qué acciones se están ejecutando o se han completado sin salir de la vista del dispositivo.
- Herramientas e informes: Esta pestaña se llamaba anteriormente Información general. Muestra informes de supervisión, como el estado de cumplimiento y configuración del dispositivo, herramientas como correcciones. Anteriormente, se tenía acceso a estas características en otras partes del Centro de administración de Intune.
- Propiedades: contiene propiedades de dispositivo modificables por el administrador con etiquetas de ámbito visibles y una vista de edición dedicada.
- Detalles del dispositivo: Esta pestaña se llamaba anteriormente Hardware. Proporciona información del dispositivo físico y detalles clave de administración de Intune y Microsoft Entra.
Otras características:
Las acciones de dispositivo se agrupan, ordenan y etiquetan de forma coherente en todas las plataformas y tipos de dispositivo, y solo muestran las acciones relevantes y permitidas. Las acciones destructivas están separadas y requieren confirmación, lo que reduce las acciones no intencionales.
El diseño actualizado usa una estructura estándar en todos los tipos de dispositivos y plataformas, a la vez que se adapta a las capacidades específicas de cada plataforma.
El etiquetado, la jerarquía y el formato mejorados hacen que la información del dispositivo sea más fácil de escanear y comprender. La sección Essentials eleva la información importante del dispositivo y es accesible desde cualquier pestaña.
Todas las funciones de administración de dispositivos existentes permanecen disponibles. Esta actualización se centra en facilitar su búsqueda y uso.
Nuevas acciones remotas para suspender y restaurar Managed Home Screen en dispositivos Android
Intune tiene dos nuevas acciones remotas que permiten a los administradores suspender y restaurar temporalmente Managed Home Screen (MHS) en dispositivos Android. Estas acciones permiten a los usuarios salir de MHS y acceder al iniciador predeterminado del dispositivo durante un período definido, sin quitar directivas ni requerir un PIN.
Cuando expira la duración especificada, o cuando se desencadena la acción Restaurar pantalla principal administrada , MHS vuelve a bloquear automáticamente el dispositivo en la experiencia de pantalla completa. Esto ayuda a mantener la seguridad a la vez que reduce las interrupciones durante la solución de problemas o el uso a corto plazo fuera de MHS.
Para más información, vea:
Se aplica a:
- Android Enterprise corporate owned Fully Managed (COBO)
- Android Enterprise corporativo-propiedad de la empresa Dedicado (COSU)
Versión mínima actualizada para la extensión de administración de Intune en Windows
Los dispositivos Windows administrados por Intune deben ejecutar la extensión de administración de Intune versión 1.58.103.0 o posterior. Los dispositivos de versiones anteriores ya no reciben configuraciones o actualizaciones que dependen de la extensión de administración de Intune, incluidas las implementaciones de aplicaciones Win32, los scripts de PowerShell, las correcciones y los scripts de plataforma.
La extensión de administración de Intune se actualiza automáticamente, por lo que la mayoría de los dispositivos administrados ya deberían tener una versión compatible. Compruebe que los dispositivos se pueden sincronizar con Intune para recibir actualizaciones.
Se aplica a:
- Windows 10 u 11
Seguridad de dispositivos
Informe de visibilidad de riesgos de actualización de revisiones automáticas
El informe de visibilidad de riesgo de actualización de autopatch amplía el panel de estado de actualización de seguridad con información granular sobre el cumplimiento y el riesgo de las revisiones en los dispositivos administrados. Clasifica los dispositivos como actuales, expuestos o críticos y resalta las directivas que contribuyen al riesgo, para que pueda identificar y corregir los problemas más rápidamente.
Para obtener más información, consulte Proteger su patrimonio: reevaluar las directivas de actualización de Windows.
Se aplica a:
- Windows
Línea base de seguridad actualizada para Microsoft Edge v139
La línea base de seguridad de la versión 139 de Microsoft Edge ya está disponible en Microsoft Intune. Esta línea base refleja las recomendaciones de seguridad actuales de Microsoft para el explorador Microsoft Edge y es la línea base de seguridad Edge más reciente disponible en Intune.
La línea base de seguridad de Edge v139 incluye una nueva configuración, valores predeterminados actualizados y configuraciones retiradas.
Los perfiles de línea base de seguridad existentes no se actualizan automáticamente a la nueva versión. Para usar esta línea base, los administradores de Intune pueden crear un nuevo perfil de línea base o actualizar un perfil existente a la versión más reciente.
Se recomienda revisar cuidadosamente la configuración de la nueva línea base antes de pasar desde una versión de línea base anterior, especialmente si los perfiles existentes incluyen personalizaciones.
Para obtener un desglose detallado de los cambios de configuración, vea la entrada de blog Línea base de seguridad para Microsoft Edge versión 139.
Para ver la configuración predeterminada de las opciones de la línea base actualizada, consulte la referencia de configuración de línea base de seguridad de Microsoft Edge.
Aplicaciones de Intune
Administración directa de aplicaciones de línea de negocio de Android
Ahora puede administrar aplicaciones de línea de negocio (LOB) de Android directamente en Microsoft Intune sin publicarlas en Google Play administrado en dispositivos corporativos administrados totalmente administrados (COBO) y dedicados (COSU) de propiedad corporativa.
Con la administración directa de aplicaciones de línea de negocio, los administradores pueden cargar archivos APK directamente a Intune e implementar las aplicaciones necesarias en los tipos de inscripción de Android Enterprise compatibles con un flujo de trabajo nativo de Intune.
La administración directa de aplicaciones de línea de negocio le permite:
- Implementa APK de LOB internos en dispositivos totalmente administrados y dedicados sin publicarlos en Google Play administrado
- Administrar el ciclo de vida de la aplicación directamente desde Intune
- Cree directivas de configuración de aplicaciones para aplicaciones de LOB implementadas directamente, lo que le proporciona la misma flexibilidad de configuración que tiene para las aplicaciones administradas de Google Play
Para obtener más información, consulte Agregar una aplicación de línea de negocio Android a Microsoft Intune.
Se aplica a:
- Android Enterprise
Nuevas aplicaciones protegidas disponibles para Intune
Las siguientes aplicaciones protegidas ya están disponibles para Microsoft Intune:
- Harvey AI por Harvey AI Corporation (iOS)
- Continia Expense App by Continia Software A/S
Para obtener más información sobre las aplicaciones protegidas, vea Aplicaciones protegidas de Microsoft Intune.
Administración de inquilinos
Sugerencias del agente de revisión de cambios disponibles en línea en la aprobación de varios Administración (versión preliminar)
El Agente de revisión de cambios ahora proporciona recomendaciones basadas en riesgos directamente en la experiencia de aprobación de varios administradores para scripts de Windows PowerShell. En las pestañas Mis solicitudes y Todas las solicitudes , se muestra una nueva columna Respuesta del agente cuando hay una sugerencia disponible. A continuación, puede seleccionar la sugerencia para abrir y completar el flujo de trabajo de aprobación del Agente de revisión de cambios para esa solicitud sin salir del nodo Aprobación de varios Administradores.
Las sugerencias del agente de revisión de cambios también siguen estando disponibles en la experiencia principal del agente.
Para obtener más información, consulte Cambiar las sugerencias del agente de revisión en Aprobación de varios Administradores.
Semana del 20 de abril de 2026
Seguridad de dispositivos
Nuevas consideraciones de informes para las directivas de cumplimiento
Se han agregado nuevas instrucciones a la documentación de informes de directivas de cumplimiento de Microsoft Intune para ayudar a explicar cómo aparecen los resultados de cumplimiento de dispositivos en los informes de Intune. Esta actualización aclara el comportamiento esperado de los informes relacionado con el tiempo de registro del dispositivo y la asociación del usuario, lo que ayuda a interpretar mejor los informes de directivas de cumplimiento. Para obtener más información, consulta Comportamientos de informes conocidos.
Supervisar y solucionar problemas
Retirada del conector de Intune Data Warehouse (beta) en Power BI
Se retira el conector Intune Data Warehouse (beta) v1 en Power BI. Si usa informes de Power BI que dependen de este conector, debe realizar la transición al conector de Intune v2 o al conector de fuente de OData antes de que se complete la transición. Los informes de Power BI creados después de noviembre de 2025 ya usan el conector v2, mientras que los informes creados antes de esa fecha pueden seguir usando el conector beta y necesitar actualización. Este cambio mejora la confiabilidad y compatibilidad a largo plazo del acceso a datos de Intune.
Impacto en el cliente: este cambio no introduce nuevas experiencias de interfaz de usuario. Los clientes que aún dependen del conector de Intune Data Warehouse (beta) en Power BI pueden verse afectados si no han realizado la transición a alternativas compatibles. Los clientes que ya usan opciones de acceso de datos documentadas y admitidas no experimentan interrupciones.
Medida necesaria del cliente: revise las instrucciones publicadas y deje de usar el conector de Intune Data Warehouse (beta) en Power BI antes de que finalice la transición. Los clientes que no tomen medidas perderán el acceso a los datos a través del conector beta después de que se retire.
Calendario e implementación: las comunicaciones con los clientes comienzan a finales de abril de 2026. La transición se produce gradualmente durante dos semanas a partir del 20 de abril de 2026.
Para obtener más información, consulte Usar el Microsoft Intune Data Warehouse.
Se aplica a:
- Windows
- iOS/iPadOS
- macOS
- Android
Semana del 6 de abril de 2026
Inscripción de dispositivos
Compatibilidad con dispositivos Android XR
Microsoft Intune ahora admite la administración de dispositivos Android XR mediante los modos de inscripción dedicados y totalmente administrados de Android Enterprise. Puede inscribir dispositivos Android XR, implementar aplicaciones a través de Google Play administrado y aplicar directivas básicas de seguridad y cumplimiento. Los dispositivos Android XR aparecen y se administran junto con otros dispositivos Android en el Centro de administración de Intune. Para obtener más información sobre los escenarios admitidos y las limitaciones actuales, consulte Microsoft Intune anuncia compatibilidad con la administración de Android Enterprise para Android XR.
Administración de inquilinos
Nueva experiencia de conector de TeamViewer en Microsoft Intune
Hay una nueva integración de TeamViewer en Microsoft Intune que simplifica la incorporación y mejora la confiabilidad de los flujos de trabajo de asistencia remota. El nuevo conector reemplaza la experiencia existente del conector de TeamViewer y proporciona una experiencia más simplificada en el Centro de administración de Intune. Si usa el conector de TeamViewer anterior, debe migrar al nuevo conector en un plazo de 12 meses para mantener la funcionalidad. Para obtener más información sobre el nuevo conector, consulte Usar la integración de TeamViewer en Microsoft Intune.
Semana del 30 de marzo de 2026 (versión de servicio 2603)
Administración de aplicaciones
Administración de dispositivos declarativa para aplicaciones de línea de negocio de Apple en iOS/iPadOS
Microsoft Intune ahora admite la Administración de dispositivos declarativa (DDM) de Apple para las aplicaciones de línea de negocio necesarias en dispositivos que ejecutan iOS/iPadOS 18 y versiones posteriores. Al cambiar el tipo de administración a DDM en Información de la aplicación, puedes implementar y configurar aplicaciones utilizando el modelo basado en directivas de Apple, que mejora la eficiencia de la entrega, proporciona el estado de la aplicación en tiempo real y amplía las opciones por aplicación, como los dominios asociados.
Se aplica a:
- iOS/iPadOS
Configuración de dispositivos
Características de bloqueo de recuperación disponibles para dispositivos macOS
En los dispositivos macOS, puedes configurar una contraseña de sistema operativo de recuperación que evite que los usuarios inicien los dispositivos propiedad de la empresa en modo de recuperación, reinstalen macOS y omitan la administración remota. Los administradores también pueden rotar esta contraseña.
Hay dos maneras de utilizar esta característica:
Directiva de catálogo de configuración : en una directiva de catálogo de configuración , puede usar la configuración de Bloqueo de recuperación para:
- Activar la característica de bloqueo de recuperación
- Configurar una programación de rotación de contraseñas
Acción de dispositivo remoto : usa la acción del dispositivo de bloqueo de recuperación para rotar manualmente la contraseña de bloqueo de recuperación para un dispositivo específico.
La contraseña de bloqueo de recuperación se puede ver en el informe > de estado por configuración Contraseñas y claves. Para ver la contraseña de bloqueo de recuperación, el administrador que ha iniciado sesión necesita el permiso Tareas remotas/Ver contraseña de bloqueo de recuperación de macOS .
Se aplica a:
- macOS
Nueva aplicación OEMConfig compatible para Android Enterprise
La siguiente aplicación OEMConfig está disponible en Intune para Android Enterprise:
- Inventus |
com.inventus.oemconfig.gen
Para obtener más información acerca de OEMConfig, consulte Usar y administrar dispositivos Android Enterprise con OEMConfig en Microsoft Intune.
Nueva configuración en el catálogo de configuración de Windows
Hay nuevas opciones de configuración en el catálogo de configuración de Windows. Para ver y configurar estas opciones en Intune, cree un perfil de catálogo de configuración de Windows (dispositivos>, perfiles > de configuración, crear perfiles > , catálogo de configuración de Windows 10 y posteriores>).
Las nuevas directivas incluyen:
Conectividad > Deshabilitar reanudación entre dispositivos: esta característica permite a Windows sugerir a continuación una actividad que los usuarios inician en un dispositivo, como un teléfono, en un equipo. Los administradores de TI pueden usar esta directiva para desactivar esta característica e impedir que los usuarios continúen con tareas, como examinar archivos o seguir usando aplicaciones compatibles que requieran vincularse entre un teléfono y un equipo.
Cuando se establece en CrossDeviceResume está deshabilitado, el dispositivo Windows no recibe ninguna notificación de CrossDeviceResume. Los usuarios no verán ningún mensaje de "reanudar desde el teléfono". Cuando seleccionas que CrossDeviceResume está habilitado, el dispositivo Windows recibe una notificación para reanudar la actividad desde los dispositivos vinculados. Si no configura esta configuración de directiva, el comportamiento predeterminado es que la característica CrossDeviceResume está activada, lo que significa que los usuarios ven la notificación. Los cambios en esta directiva surten efecto al reiniciar.
Esta directiva:
- Está disponible para los usuarios de Windows Insider.
- Usa el CSP DisableCrossDeviceResume .
IA de > Windows Quitar aplicación Microsoft Copilot: Esta configuración de directiva permite desinstalar la aplicación Microsoft Copilot de dispositivos. Se aplica a los dispositivos y usuarios que cumplan las siguientes condiciones:
- Las aplicaciones de Microsoft 365 Copilot y Microsoft Copilot están instaladas.
- El usuario no instaló la aplicación Microsoft Copilot.
- La aplicación Microsoft Copilot no se ha abierto en los últimos 14 días.
Si esta directiva está habilitada, se desinstalará la aplicación Microsoft Copilot. Los usuarios aún pueden volver a instalarlo si así lo desean.
Se aplica a:
- Windows
Para obtener más información sobre el catálogo de configuración, consulte Uso del catálogo de configuración de Intune para configurar las opciones.
Nuevas actualizaciones del catálogo de configuración de Apple
El Catálogo de configuración ennumera todas las opciones de configuración que puede establecer en una directiva de dispositivo, todas en un solo lugar. Para obtener más información acerca de cómo configurar perfiles de catálogo de configuración en Intune, consulte Crear una directiva mediante el catálogo de configuración.
Hay nuevas opciones de configuración en el catálogo de configuración. Para ver estas opciones de configuración, en el Centro de administración de Microsoft Intune, vaya a Configuración de dispositivos>Administrar dispositivos>Crear>>nueva directiva>iOS/iPadOS o macOS para la configuración de plataforma >catálogo para el tipo de perfil.
iOS/iPadOS
Configuración de inteligencia externa de Administración de dispositivos declarativa (DDM): >
- Permitir inicio de sesión
- Id. de área de trabajo permitidas
Configuración de inteligencia de la Administración de dispositivos declarativa (DDM): >
- Permitir el Informe de inteligencia de Apple
- Permitir Genmoji
- Permitir área de juegos de imágenes
- Permitir varita de imagen
- Permitir resultados de escritura a mano personalizados
- Permitir resumen de Visual Intelligence
- Permitir herramientas de escritura
- Permitir respuestas inteligentes de correo >
- Resumen de Permitir > correo
- Notas > Permitir transcripción
- Notas > Permitir resumen de transcripción
- Resumen de permisos de Safari >
- Forzar dictado solo del dispositivo
- Forzar traducción solo del dispositivo
Configuración de teclado de la Administración de dispositivos declarativa (DDM): >
- Permitir búsqueda de definiciones
- Permitir corrección automática
- Permitir dictado
- Permitir texto predictivo
- Permitir que la diapositiva escriba
- Permitir revisión ortográfica
- Permitir reemplazo de texto
- Permitir sugerencias matemáticas de teclado
Administración de dispositivos declarativa (DDM) > Configuración de Siri:
- Permitir contenido generado por el usuario
- Permitir mientras está bloqueado
- Forzar filtro de palabras malsonantes
macOS
Configuración de inteligencia externa de Administración de dispositivos declarativa (DDM): >
- Permitir inicio de sesión
- Id. de área de trabajo permitidas
Configuración de inteligencia de la Administración de dispositivos declarativa (DDM): >
- Permitir el Informe de inteligencia de Apple
- Permitir Genmoji
- Permitir área de juegos de imágenes
- Permitir herramientas de escritura
- Permitir respuestas inteligentes de correo >
- Resumen de Permitir > correo
- Notas > Permitir transcripción
- Notas > Permitir resumen de transcripción
- Resumen de permisos de Safari >
- Forzar dictado solo del dispositivo
Configuración de teclado de la Administración de dispositivos declarativa (DDM): >
- Permitir búsqueda de definiciones
- Permitir dictado
- Permitir sugerencias matemáticas de teclado
Administración de dispositivos declarativa (DDM) > Configuración de Siri:
- Forzar filtro de palabras malsonantes
Configuración del > sistema Proveedor del archivo:
- permite la sincronización remota
- Administración Lista de permitidos de sincronización remota
- La administración permite la sincronización de volúmenes externos
- Administración Lista de permitidos de sincronización de volúmenes externos
- Lista de habilitación automática de dominios de administración
Restricciones:
- Permitir reconocimiento de uso de Rosetta
Se aplica a:
- iOS/iPadOS
- macOS
Administración de dispositivos
Actualización de conectividad de la Ayuda remota para dispositivos Windows
Hemos mejorado la conectividad al usar la funcionalidad Iniciar Ayuda remota en el Centro de administración de Intune para dispositivos Windows. Para obtener la mejor experiencia, se recomienda actualizar las reglas de firewall para incluir este nuevo punto de conexión:
*.trouter.communications.svc.cloud.microsoft
Para obtener la lista actual de los puntos de conexión de red necesarios, consulte Requisitos de red para scripts de PowerShell y aplicaciones Win32 y Ayuda remota en la documentación de puntos de conexión de Intune.
Con esta adición de punto de conexión, también hemos agregado un nuevo registro de extensión de administración de Intune, NotificationInfra.log, que realiza un seguimiento de las notificaciones enviadas a través del canal de comunicación en tiempo real de Microsoft.
Se aplica a:
- Windows
Soporte para Red Hat Enterprise Linux 9 y versiones posteriores
Microsoft Intune es compatible con Red Hat Enterprise Linux (RHEL) 9 LTS y RHEL 10 LTS. El soporte para RHEL 8 LTS finalizará en julio de 2026. Los dispositivos ya inscritos en RHEL 8 permanecerán inscritos. Puede identificar los dispositivos que ejecutan RHEL 8 en el Centro de administración de Intune yendo a Todos>los dispositivos, filtrando el sistema operativo por Linux y agregando columnas de versión del sistema operativo. Notificar a los usuarios que actualicen sus dispositivos a una versión compatible de RHEL. Para obtener más información sobre cómo inscribir dispositivos Linux, consulte Guía de inscripción: Inscribir dispositivos de escritorio Linux en Microsoft Intune.
La aplicación Microsoft Intune para Linux ahora es compatible con Microsoft Identity Broker
La aplicación Microsoft Intune para Linux ahora usa Microsoft Identity Broker en las distribuciones compatibles de Ubuntu y Red Hat Enterprise Linux (RHEL). La versión 2.0.2 y posteriores del broker introducen un cambio arquitectónico importante con respecto al broker anterior basado en Java. Esta actualización habilita nuevas experiencias de inicio de sesión único (SSO) con MFA resistente a la suplantación de identidad, autenticación con tarjeta inteligente y autenticación basada en certificados con Microsoft Entra ID. Para obtener más información, consulte Habilitar Phish-Resistant MFA (PRMFA) en dispositivos Linux.
Seguridad de dispositivos
Línea base de seguridad de Intune para Windows 11, versión 25H2
La línea base de seguridad de Windows para Windows 11, versión 25H2, ya está disponible en Microsoft Intune. Esta línea base refleja las recomendaciones de seguridad actuales de Microsoft para los dispositivos Windows compatibles y es la línea base de seguridad de Windows más reciente disponible en Intune.
La línea base de seguridad de Windows 11, versión 25H2, incluye una nueva configuración, valores predeterminados actualizados, configuraciones retiradas e instrucciones de seguridad revisadas. Los perfiles de línea base de seguridad existentes no se actualizan automáticamente a la nueva versión.
Para usar la línea base de seguridad de Windows 11, versión 25H2, los administradores de Intune pueden crear un nuevo perfil de línea base o actualizar un perfil existente a la versión más reciente.
Las dos opciones siguientes no se incluyen en esta versión de línea base y se agregarán en una actualización futura de línea base. Cada cambio se comunicará a los clientes cuando esté disponible:
- Deshabilitar el inicio de Internet Explorer 11 a través de la automatización COM : esta configuración no se incluye en el lanzamiento debido a un problema conocido. El equipo de cliente de Windows está solucionando el problema y la configuración se agregará en una futura actualización de línea base.
- Configurar opciones de NetBIOS : esta opción está pendiente de disponibilidad en el catálogo de configuración y se agregará a la línea base en una actualización futura.
Se recomienda revisar cuidadosamente la configuración de la nueva línea base antes de pasar desde una versión de línea base anterior, especialmente si los perfiles existentes incluyen personalizaciones.
Para obtener un desglose detallado de los cambios de configuración, consulte la entrada de blog de Windows Windows 11, versión 25H2 security baseline.
Para ver la configuración predeterminada de la línea base de Intune para Windows 11, versión 25H2, consulte Configuración de línea base de MDM de Windows.
Se aplica a:
- Windows 11
Habilitación predeterminada de revisiones en caliente en Windows Autopatch
A partir de la actualización de seguridad de Windows de mayo de 2026, las actualizaciones de revisiones en caliente están habilitadas de forma predeterminada para todos los dispositivos elegibles administrados a través de Windows Autopatch. Las actualizaciones de revisiones rápidas se instalan más rápido y requieren menos reinicios, lo que ayuda a los dispositivos a protegerse antes.
Si su organización no está preparada para este cambio, puede optar por no participar mediante cualquiera de las siguientes opciones:
- Configuración a nivel de inquilino: opte por no recibir actualizaciones de revisiones en caliente en todos los dispositivos elegibles de su espacio empresarial. Esta opción estará disponible el 1 de abril de 2026 en el Centro de administración de Intune.
- Directiva de actualización de calidad: controle el comportamiento de las revisiones en caliente para un grupo específico de dispositivos. La configuración de Hotpatch configurada en una directiva de actualización de calidad invalida la configuración a nivel de inquilino para los dispositivos asignados a esa directiva.
Fechas clave:
- 1 de abril de 2026: configuración de no participación en el nivel de espacio empresarial disponible en el Centro de administración de Intune.
- Actualización de seguridad de mayo de 2026: Actualizaciones de revisiones en caliente habilitadas de forma predeterminada.
Para obtener más información, vea el Blog de profesionales de TI de Windows (https://aka.ms/HotpatchByDefault).
Aplicaciones de Intune
Recientemente disponibles aplicaciones protegidas para Intune
Las siguientes aplicaciones protegidas ya están disponibles para Microsoft Intune:
- Colaboración clínica de PerfectServe de PerfectServe
- Synigo Pulse de Synigo B.V.
- DeepL para Intune de DeepL SE
- Foxit PDF Editor de Foxit Software Inc.
- Inspecciones de control de calidad EasyPlant de Technip Energies (Android)
Para obtener más información sobre las aplicaciones protegidas, vea Aplicaciones protegidas de Microsoft Intune.
Supervisión y solución de problemas
Acceso del Asistente de soporte ampliado a todos los usuarios autenticados
Todos los usuarios autenticados ahora pueden acceder al Asistente de soporte técnico en el Centro de administración de Intune para encontrar soluciones e instrucciones de solución de problemas. La creación y administración de incidencias de soporte técnico todavía requiere un rol de Microsoft Entra que incluya el permiso microsoft.office365.supportTickets. Para obtener más información, vea Cómo obtener soporte técnico en el Centro de administración de Microsoft Intune.
Compatibilidad con la configuración de proxy del sistema en el análisis de puntos de conexión y el Análisis avanzado
Los dispositivos configurados con la configuración de proxy de nivel de sistema (WinHTTP) ahora pueden enviar telemetría a análisis de puntos de conexión y Análisis avanzado, lo que permite crear informes más completos. La Administración con privilegios para puntos de conexión (EPM) también incluirá los datos de uso de elevación de estos dispositivos.
No se requiere ninguna acción del administrador. Si el análisis de puntos de conexión o EPM está habilitado para un dispositivo, la telemetría y los eventos aparecerán automáticamente en la experiencia del usuario (hoja del dispositivo), en los informes de análisis de puntos de conexión y en EPM.
Para obtener más información acerca de cómo mostrar la configuración avanzada de proxy, consulte Netsh.exe comandos.
Se aplica a:
- Windows
Mejoras en la consulta de dispositivos para varios dispositivos
La consulta de dispositivo para varios dispositivos ahora incluye nuevas funcionalidades que le ayudarán a trabajar con los resultados de las consultas de forma más eficaz.
Puede usar un cuadro de texto de búsqueda para buscar en todas las filas resultantes de una consulta, usar encabezados de columna para agregar filtros para valores específicos y crear grupos de seguridad de Microsoft Entra directamente desde los resultados del dispositivo de una consulta.
Para obtener más información, consulte Consulta de dispositivo para varios dispositivos.
Control de acceso basado en roles
Permisos de ámbito para el control de acceso basado en roles (versión preliminar)
Intune ahora incluye una versión preliminar de participación para habilitar los permisos de ámbito, lo que hace que la configuración del control de acceso basado en roles (RBAC) sea más precisa. Habilitar los permisos de ámbito es una opción única que no se puede deshacer. En el futuro, este se convertirá en el comportamiento predeterminado para todos los inquilinos.
Anteriormente, cuando un administrador tenía varias asignaciones de roles con diferentes etiquetas de ámbito para la misma categoría de permisos, Intune combinaba permisos entre esas asignaciones, lo que podía conceder involuntariamente un acceso más amplio del previsto. Con los permisos de ámbito habilitados, los permisos de cada asignación de roles solo se aplican dentro de su propio contexto de etiqueta de ámbito, por lo que los administradores reciben exactamente el acceso deseado.
Para ayudarle a prepararse antes de habilitar este cambio, Intune incluye un nuevo informe de evaluación de permisos. En el informe se detallan los permisos actuales del inquilino y se muestra cómo cambiarán después de habilitar los permisos con ámbito. Puede volver a ejecutar el informe tantas veces como sea necesario, ajustar las asignaciones de roles y comunicar cualquier cambio a los administradores afectados antes de participar.
Para obtener más información sobre el comportamiento predeterminado actual, la versión preliminar de la participación de permisos con ámbito y el nuevo informe, consulte Comportamiento de permisos en las asignaciones de roles.
Semana del 24 de marzo de 2026
Administración de inquilinos
Escenarios guiados que se quitan del Centro de administración de Intune
Todos los escenarios guiados excepto el arranque de Windows 365 se quitan del Centro de administración de Microsoft Intune. Ya no puede acceder a los asistentes de escenarios guiados, pero los objetos de Intune creados previamente por estos asistentes siguen estando disponibles y se pueden administrar. El escenario guiado de arranque de Windows 365 sigue estando disponible en la página Información general de Windows 365 en el Centro de administración de Intune. No se requiere ninguna acción.
Para obtener instrucciones alternativas paso a paso, consulte los recursos siguientes:
- Documentación de Microsoft Intune
- Guías prescriptivas de Intune
- Guías de administración de Intune:https://m365accelerator.microsoft.com/intune
- Microsoft Copilot en Intune
Se aplica a:
- Windows 10 u 11
- iOS/iPadOS
- Android
Semana del 16 de marzo de 2026
Administración de dispositivos
Informes de actualización de Ayuda remota mejorados en macOS
Hemos mejorado la experiencia de actualización e informes de la Ayuda remota en macOS para que la administración de versiones sea más confiable y transparente para los administradores de TI.
Después de implementar el cliente de Ayuda remota más reciente (versión 1.0.26012221) a través de Microsoft Intune, ahora puede ver la versión completa del cliente en el inventario de dispositivos y durante las actualizaciones de aplicaciones. Esta mejora facilita la comprobación de las implementaciones. Las instalaciones de Ayuda remota implementadas a través de Intune también se registran con Microsoft AutoUpdate (MAU), lo que permite que los dispositivos macOS administrados por Intune reciban automáticamente futuras actualizaciones de Ayuda remota. Para obtener más información, consulte Implementar Ayuda remota con Microsoft Intune.
Semana del 2 de marzo de 2026 (versión de servicio 2602)
Administración de aplicaciones
Recientemente disponibles aplicaciones protegidas para Intune
Las siguientes aplicaciones protegidas ya están disponibles para Microsoft Intune:
- Saltar por Accio Inc.
- Mijn InPlanning by Intus Workforce Solutions (Android)
Para obtener más información sobre las aplicaciones protegidas, vea Aplicaciones protegidas de Microsoft Intune.
Configuración de dispositivos
La administración declarativa de dispositivos (DDM) de Apple admite filtros de asignación
Puede usar filtros de asignación en asignaciones de directivas para configuraciones basadas en DDM, como actualizaciones de software.
Nota:
Esta característica se está implementando lentamente y debería estar disponible para todos los clientes a finales de marzo de 2026.
Para obtener más información acerca de los filtros, consulte Usar filtros de asignación para asignar aplicaciones, directivas y perfiles en Microsoft Intune.
Se aplica a:
- iOS/iPadOS
- macOS
Nueva configuración en el catálogo de configuración de Windows
Hay nuevas opciones de configuración en el catálogo de configuración de Windows. Para ver y configurar estas opciones en Intune, cree un perfil de catálogo de configuración de Windows (dispositivos>, perfiles > de configuración, crear perfiles > , catálogo de configuración de Windows 10 y posteriores>).
Las nuevas directivas incluyen:
Microsoft Edge:
Controle si se muestra una página web informativa para Edge para negocios en la nueva pestaña después de las actualizaciones principales del explorador: Cuando está habilitado o no está configurado, los usuarios con perfiles de Microsoft Entra ID ven una página informativa sobre las nuevas características de Edge para negocios después de las actualizaciones principales del explorador. Cuando está deshabilitada, la página informativa no se muestra a los usuarios.
Esta directiva:
- Se aplica solo a los perfiles de Microsoft Entra ID. No se aplica a los perfiles de cuenta de Microsoft (MSA).
- Está disponible a partir de la versión 144 de Microsoft Edge, lo que le permite configurar la opción antes de que cambie cualquier versión 145.
Habilitar impresión silenciosa: cuando está habilitada, Microsoft Edge cierra automáticamente la ventana de vista previa de impresión e imprime en la impresora predeterminada con su configuración predeterminada. Si la impresora predeterminada se guarda como PDF, el archivo se guardará en la carpeta Descargas del usuario. Cuando está deshabilitada o no está configurada, la impresión silenciosa se deshabilita. La ventana de vista previa de impresión permanece abierta y el usuario debe elegir la configuración de impresión como de costumbre.
Microsoft Edge > Configuración del contenido:
Permitir la geolocalización precisa en estos sitios: Cuando está habilitado, escriba una lista de patrones de dirección URL para los sitios a los que se les permite acceder a la geolocalización de alta precisión del usuario sin pedir permiso. Cuando está deshabilitada o no se configura, la configuración de geolocalización predeterminada se aplica a todos los sitios (si está configurada) o se usa la configuración personal del usuario.
Para obtener información sobre ejemplos y patrones de dirección URL válidos, vea Filtrar formatos para directivas basadas en listas de direcciones URL. Se admiten los comodines (*).
Bloquear geolocalización en estos sitios: Cuando esté habilitado, escriba una lista de patrones de dirección URL para los sitios que tienen bloqueado el acceso o la solicitud de geolocalización del usuario. Estos sitios no pueden solicitar al usuario permisos de ubicación. Cuando está deshabilitada o no se configura, la configuración de geolocalización predeterminada se aplica a todos los sitios (si está configurada) o se usa la configuración del explorador personal del usuario.
Para obtener información sobre ejemplos y patrones de dirección URL válidos, vea Filtrar formatos para directivas basadas en listas de direcciones URL. Se admiten los comodines (*).
Copias de seguridad de Windows y restauración:
Habilitar Restaurar Windows: seleccione esta opción para habilitar Restaurar Windows. Cuando se habilita, se puede iniciar el proceso de restauración de un dispositivo:
- En el momento de la inscripción del dispositivo durante la configuración rápida, o
- La primera vez que un usuario inicia sesión con su cuenta de Microsoft Entra ID después de que el dispositivo termine de inscribirse.
Permite a un usuario restaurar su configuración de Windows de copia de seguridad y las aplicaciones de Microsoft Store desde la nube a un dispositivo nuevo o restablecido. Restaura la configuración de la experiencia del usuario y las preferencias de configuración. No es una imagen de sistema completa. Para obtener más información, consulte Información general sobre las copias de seguridad de Windows para organizaciones.
Las opciones son:
- Restauración de Windows no configurada
- Restauración de Windows habilitada
Esta directiva:
- Anteriormente era para usuarios de Windows Insider y ahora está disponible con carácter general (GA).
- Usa el CSP WindowsBackupAndRestore.
Se aplica a:
- Windows
Para obtener más información sobre el catálogo de configuración, consulte Uso del catálogo de configuración de Intune para configurar las opciones.
Nuevas actualizaciones del catálogo de configuración de Apple
El Catálogo de configuración ennumera todas las opciones de configuración que puede establecer en una directiva de dispositivo, todas en un solo lugar. Para obtener más información acerca de cómo configurar perfiles de catálogo de configuración en Intune, consulte Crear una directiva mediante el catálogo de configuración.
Hay nuevas opciones de configuración en el catálogo de configuración. Para ver estas opciones de configuración, en el Centro de administración de Microsoft Intune, vaya a Configuración de dispositivos>Administrar dispositivos>Crear>>nueva directiva>iOS/iPadOS o macOS para la configuración de plataforma >catálogo para el tipo de perfil.
iOS/iPadOS
AirPlay:
- Nombre de dispositivo
macOS
AirPlay:
- Nombre de dispositivo
Microsoft Defender:
- La categoría de Microsoft Defender se actualiza con una nueva configuración. Obtenga más información sobre la configuración de Defender de macOS disponible en Microsoft Defender: directivas.
Se aplica a:
- iOS/iPadOS
- macOS
Inscripción de dispositivos
La nueva configuración controla la inscripción de MDM durante el registro de la cuenta en Windows (versión preliminar)
Hay disponible una nueva opción de configuración que afecta a la experiencia de registro de la cuenta de Microsoft Entra en Windows en el Centro de administración de Microsoft Intune. La configuración Deshabilitar la inscripción de MDM al agregar una cuenta profesional o educativa en Windows controla si los dispositivos se inscriben en MDM durante el flujo de registro de la cuenta. La configuración predeterminada se establece en No, lo que permite la inscripción de MDM. No es necesario realizar ninguna acción a menos que desee cambiar el comportamiento de inscripción predeterminado. Esta configuración de Microsoft Entra está en versión preliminar. Para obtener más información, consulta Habilitar la inscripción automática de MDM para Windows.
Administración de dispositivos
Compatibilidad con la aprobación de varios administradores para el cumplimiento de dispositivos y las directivas de configuración de dispositivos
Ahora la aprobación de varios administradores admite directivas de configuración de dispositivos creadas a través del catálogo de configuraciones y las directivas de cumplimiento de dispositivos. Al activar esta característica, cualquier cambio que realice, incluida la creación, edición o eliminación de una directiva, debe ser aprobado por un segundo administrador antes de que surta efecto. Este proceso de doble autorización ayuda a proteger su organización de cambios no autorizados o accidentales en el control de acceso basado en roles.
Para obtener más información, consulte Usar directivas de acceso para requerir la aprobación de varios administradores.
Seguridad de dispositivos
Finalización del soporte de Intune para las directivas de actualización de software MDM de Apple heredadas
Con el lanzamiento de iOS 26, iPadOS 26 y macOS 26, Apple ha dejado de usar los comandos y cargas de actualización de software de administración de dispositivos móviles (MDM) heredados. Como resultado, Microsoft Intune pronto dejará de admitir la creación de directivas de actualización de software heredadas de iOS/iPadOS y macOS. Para seguir administrando las actualizaciones de software de Apple en Intune, configure directivas de actualización mediante el modelo de administración declarativa de dispositivos (DDM) de Apple. DDM proporciona un enfoque más moderno y confiable para administrar las actualizaciones de software, con una mayor autonomía de dispositivo e informes.
Para obtener instrucciones sobre cómo pasar a actualizaciones de software basadas en DDM, consulte el blog de éxito del cliente de Intune: Pasar a la administración declarativa de dispositivos para las actualizaciones de software de Apple.
Se aplica a:
- iOS/iPadOS
- macOS
Preparación para la actualización del parche automático
La preparación para la actualización de revisiones automáticas proporciona una experiencia unificada para realizar el seguimiento y corregir problemas de actualización de Windows en dispositivos inscritos en Intune y dispositivos inscritos en el grupo de revisiones automáticas de Windows. Con un único panel, los administradores pueden ver todos los dispositivos administrados, incluido el estado de inscripción y las asignaciones de directivas, para comprender mejor la preparación de la actualización en todo su entorno.
Las funcionalidades clave incluyen:
- Recorrido de actualización del dispositivo: vea los estados de actualización granulares de cada dispositivo para identificar rápidamente dónde se bloquean las actualizaciones y por qué.
- Alertas centralizadas: vea alertas accionables para errores de actualización, conflictos de directivas y brechas de preparación en un solo lugar, con instrucciones de corrección integradas.
- Comprobador de preparación para actualizaciones: evalúe proactivamente los dispositivos en busca de riesgos de implementación y marque los dispositivos como en riesgo basándose en señales como el espacio en disco, los datos del evaluador y las condiciones de configuración.
- Reparar dispositivos con reinstalación del sistema operativo: corrige los dispositivos bloqueados por actualizaciones activando una reinstalación del sistema operativo para problemas comunes como espacio insuficiente en disco o problemas de compatibilidad de aplicaciones, con alertas e informes auxiliares.
Para obtener más información, consulte Preparación de la actualización de Autopatch.
Se aplica a:
- Windows
Supervisar y solucionar problemas
Novedades para operadores en la consulta de dispositivo para varios dispositivos
La consulta de dispositivos para varios dispositivos ahora incluye compatibilidad ampliada con operadores, validación de consultas más clara y resultados mejorados para facilitar la creación e interpretación de consultas.
-
Nuevos tipos de combinación compatibles
Ahora puede usar los siguientes tipos de combinación al consultar entre entidades:leftsemirightsemileftantirightanti
-
Comportamiento de unión actualizado
Las combinaciones que se usanon Device.DeviceIdya no son compatibles. En su lugar, las consultas deberían:- Use
on Device, o - Omita la cláusula on por completo al unirse a la entidad de dispositivo.
- Use
-
Referencias de dispositivo actualizadas en operadores
El uso del dispositivo por sí solo ya no se admite en operadores comodistinct, ,summarizeoorder by. Las consultas deben hacer referencia a una propiedad de dispositivo específica. -
Resultados de consulta mejorados
Las consultas que involucran a un dispositivo, ya sea consultando un dispositivo directamente o uniendo un dispositivo con otra entidad, ahora devuelven el dispositivo como un vínculo en el que se puede hacer clic en los resultados, lo que le permite navegar rápidamente a los detalles del dispositivo. -
Mensajes de error más claros
Algunos mensajes de error de consulta se han actualizado para proporcionar instrucciones más claras y descriptivas cuando las consultas no son válidas.
Para meses anteriores, consulte el archivo Novedades.
Notificaciones
Estos avisos proporcionan información importante que puede ayudarle a prepararse para las características y los cambios futuros de Intune.
Plan de cambio: Intune pasa a ser compatible con iOS/iPadOS 18 y versiones posteriores
Más adelante en el año calendario 2026, esperamos que Apple lance iOS 27 y iPadOS 27. Microsoft Intune, incluidas las directivas de protección de aplicaciones Portal de empresa de Intune y Intune (APP, también conocido como MAM), requiere iOS 17/iPadOS 17 y versiones posteriores poco después del lanzamiento de iOS/iPadOS 27.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si administras dispositivos iOS/iPadOS, es posible que tengas dispositivos que no se puedan actualizar a la versión mínima admitida (iOS 18/iPadOS 18).
Dado que las aplicaciones móviles de Microsoft 365 son compatibles con iOS 18/iPadOS 18 y posteriores, es posible que este cambio no le afecte. Es probable que ya haya actualizado el sistema operativo o los dispositivos.
Para comprobar qué dispositivos son compatibles con iOS 18 o iPadOS 18 (si procede), consulte la siguiente documentación de Apple:
Nota:
Los dispositivos iOS y iPadOS sin usuario inscritos a través de la inscripción automatizada de dispositivos (ADE) tienen una declaración de soporte técnico ligeramente matizada debido a su uso compartido. La versión mínima del sistema operativo admitida cambia a iOS 18/iPadOS 18, mientras que la versión permitida del sistema operativo cambia a iOS 16/iPadOS 16 y versiones posteriores. Para obtener más información, consulte esta declaración sobre el soporte técnico sin usuario de ADE.
¿Cómo se puede preparar?
Compruebe los informes de Intune para ver qué dispositivos o usuarios pueden verse afectados. Para los dispositivos con administración de dispositivos móviles (MDM), vaya a Todos>los dispositivos y filtre por sistema operativo. Para los dispositivos con directivas de protección de aplicaciones, vaya aMonitor> de aplicacionesEstado>de protección de aplicaciones y use las columnas Plataforma y Versión de la plataforma para filtrar.
Para administrar la versión del sistema operativo compatible en su organización, puede usar controles de Microsoft Intune para MDM y la aplicación. Para obtener más información, consulte Administrar versiones del sistema operativo con Intune.
Plan de cambio: Intune pasará a admitir macOS 15 y versiones posteriores a finales de este año
Más adelante en el año calendario 2026, esperamos que Apple lance macOS Golden Gate 27. Microsoft Intune, la aplicación Portal de empresa y el agente de administración de dispositivos móviles de Intune son compatibles con macOS 15 y versiones posteriores. Dado que la aplicación del Portal de empresa para iOS y macOS son aplicaciones unificadas, este cambio se producirá poco después del lanzamiento de macOS 27. Este cambio no afecta a los dispositivos inscritos existentes.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Este cambio solo le afecta si administra actualmente o planea administrar dispositivos macOS con Intune. Si es probable que los usuarios ya hayan actualizado sus dispositivos macOS, es posible que este cambio no le afecte. Para obtener una lista de dispositivos compatibles, consulte macOS Sequoia es compatible con estos equipos.
Nota:
Los dispositivos que están inscritos actualmente en macOS 14.x o versiones anteriores seguirán inscritos incluso cuando esas versiones ya no sean compatibles. Los nuevos dispositivos no se pueden inscribir si ejecutan macOS 14.x o una versión anterior.
¿Cómo se puede preparar?
Compruebe los informes de Intune para ver qué dispositivos o usuarios pueden verse afectados. Vaya a Dispositivos>Todos los dispositivos y filtre por macOS. Puede agregar más columnas para identificar qué usuarios de la organización tienen dispositivos que ejecutan macOS 14.x o versiones anteriores. Pida a los usuarios que actualicen sus dispositivos a una versión de SO compatible.
Notificaciones de advertencia para aplicaciones iOS que ejecutan versiones de SDK no compatibles
Seguimos mejorando el servicio de administración de aplicaciones móviles (MAM) de Microsoft Intune para garantizar que las aplicaciones permanezcan seguras, confiables y alineadas con las funcionalidades más recientes de la plataforma.
A partir de finales de junio de 2026, los usuarios que abran aplicaciones iOS compiladas con una versión del SDK de MAM de Intune anterior a la 20.8.0 verán un mensaje de advertencia que les recomendará que actualicen a una versión de aplicación compatible para disfrutar de la mejor experiencia y compatibilidad continuada.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Los usuarios que ejecuten aplicaciones iOS con una versión del SDK de MAM de Intune inferior a la 20.8.0 verán un mensaje de advertencia. La advertencia aparecerá en aplicaciones iOS como Microsoft Teams, Outlook, Edge y OneDrive. Tenga en cuenta que esta notificación no bloquea, los usuarios pueden descartar el mensaje y seguir usando la aplicación.
¿Cómo se puede preparar?
Notifique a los usuarios que actualicen a las versiones más recientes de aplicaciones de Microsoft y de terceros lo antes posible. Las últimas versiones están disponibles en la App Store de Apple. Por ejemplo, puede encontrar la última versión de Microsoft Teams aquí y Microsoft Outlook aquí.
Si procede, notifique el mensaje de advertencia a su departamento de soporte técnico y al departamento de soporte técnico. Además, como administrador de TI, puede usar la configuración de inicio condicional para bloquear las versiones de aplicaciones o SDK no compatibles que aún están en uso:
- Configuración de la versión mínima del SDK para bloquear a los usuarios si la aplicación usa el SDK de Intune para iOS anterior a la versión 20.8.0.
- Configuración de versión mínima de la aplicación para advertir o bloquear a los usuarios de aplicaciones de Microsoft más antiguas. Tenga en cuenta que esta configuración debe estar en una directiva dirigida solo a la aplicación de destino.
Actualice al último Portal de empresa de Intune para Android, SDK de aplicación de Intune para iOS y contenedor de aplicación de Intune para iOS
A partir del 19 de enero de 2026 o poco después, realizaremos actualizaciones para mejorar el servicio de administración de aplicaciones móviles (MAM) de Intune. Para mantener la seguridad y funcionar sin problemas, esta actualización requerirá que las aplicaciones envueltas en iOS, las aplicaciones integradas en SDK de iOS y el Portal de empresa de Intune para Android se actualicen a las versiones más recientes.
Importante
Si no actualizas a las versiones más recientes, se bloqueará a los usuarios para que no inicien la aplicación.
De la forma en que Android se actualiza, una vez que una aplicación de Microsoft con el SDK actualizado esté en el dispositivo y el Portal de empresa se actualice a la versión más reciente, las aplicaciones de Android se actualizarán, por lo que este mensaje se centra en las actualizaciones del SDK o contenedor de aplicaciones de iOS. Se recomienda actualizar siempre las aplicaciones Android e iOS al SDK o contenedor de aplicación más reciente para asegurarse de que la aplicación siga funcionando sin problemas. Revise los siguientes anuncios de GitHub para obtener más detalles sobre el efecto específico:
- SDK para iOS: Acción necesaria: Actualizar el SDK de MAM en la aplicación para evitar el impacto en el usuario final - MicrosoftConnect/MS-Intune-App-SDK-iOS Discusión #598 | GitHub
- Contenedor para iOS: Acción necesaria: Ajuste la aplicación con la versión 20.8.1+ para evitar el impacto en el usuario final - microsoftconnect/intune-app-wrapping-tool-ios Discusión #143 | GitHub
Si tiene preguntas, deje un comentario en el anuncio de GitHub correspondiente.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si los usuarios no han actualizado a la última aplicación compatible con la protección de aplicaciones de Microsoft o de terceros, se les bloqueará el inicio de sus aplicaciones. Si tiene aplicaciones de línea de negocio (LOB) de iOS que usan el contenedor de Intune o el SDK de Intune, debe tener la versión 20.8.0 o posterior del contenedor o SDK para las aplicaciones compiladas con Xcode 16 y la versión 21.1.0 o posterior para las aplicaciones compiladas con Xcode 26 para evitar que se bloquee a los usuarios.
¿Cómo se puede preparar?
Planea realizar los siguientes cambios antes del 19 de enero de 2026:
Para las aplicaciones que usan el SDK de aplicaciones de Intune, debe actualizar a la nueva versión del SDK de aplicaciones de Intune para iOS:
- Para las aplicaciones compiladas con XCode 16, use v20.8.0 - Versión 20.8.0 - microsoftconnect/ms-intune-app-sdk-ios | GitHub
- Para las aplicaciones creadas con XCode 26, use v21.1.0, versión 21.1.0: microsoftconnect/ms-intune-app-sdk-ios | GitHub
Para las aplicaciones que usan el envoltorio, debes actualizar a la nueva versión del Intune App Wrapping Tool para iOS:
- Para las aplicaciones compiladas con XCode 16, use v20.8.1 - Versión 20.8.1 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub
- Para las aplicaciones compiladas con XCode 26, use v21.1.0 - Versión 21.1.0 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub
Para inquilinos con directivas dirigidas a aplicaciones iOS:
- Notifique a los usuarios que necesitan actualizar a la versión más reciente de las aplicaciones de Microsoft. Puede encontrar la versión más reciente de las aplicaciones en la App Store. Por ejemplo, puede encontrar la última versión de Microsoft Teams aquí y Microsoft Outlook aquí.
- Además, puedes habilitar la siguiente configuración de inicio condicional :
- Configuración de la versión mínima del SDK para bloquear a los usuarios si la aplicación usa el SDK de Intune para iOS anterior a la versión 20.8.0.
- La configuración de versión mínima de la aplicación para advertir a los usuarios de aplicaciones de Microsoft más antiguas. Tenga en cuenta que esta configuración debe estar en una directiva dirigida solo a la aplicación de destino.
Para inquilinos con directivas dirigidas a aplicaciones Android:
Notifique a los usuarios que deben actualizar a la versión más reciente (v5.0.6726.0) de la aplicación Portal de empresa de Intune.
Además, puedes habilitar la siguiente configuración de condición del dispositivo de inicio condicional :
- Configuración de la versión mínima del Portal de empresa para advertir a los usuarios que usan una versión de la aplicación del Portal de empresa anterior a 5.0.6726.0.
Nota:
Use la directiva de acceso condicional para asegurarse de que solo las aplicaciones con directivas de protección de aplicaciones puedan acceder a los recursos corporativos. Para obtener más información, consulte Requerir aplicaciones cliente aprobadas o directiva de protección de aplicaciones con dispositivos móviles sobre la creación de directivas de acceso condicional.
Actualizar la configuración del firewall para incluir nuevos puntos de conexión de red de Intune
Como parte de la Iniciativa de futuro seguro (SFI) de Microsoft en curso, a partir del 2 de diciembre de 2025 o poco después, los puntos de conexión de servicio de red para Microsoft Intune también usarán las direcciones IP de Azure Front Door. Esta mejora permite una mejor alineación con las prácticas de seguridad modernas y, con el tiempo, facilitará a las organizaciones que usan varios productos de Microsoft la administración y el mantenimiento de las configuraciones del firewall. Como resultado, es posible que los clientes tengan que agregar estas configuraciones de red (firewall) en aplicaciones de terceros para permitir el funcionamiento adecuado de la administración de dispositivos y aplicaciones de Intune. Este cambio afectará a los clientes que usen una lista de permitidos del firewall que permite el tráfico saliente basado en direcciones IP o etiquetas de servicio de Azure.
No quite los puntos de conexión de red existentes necesarios para Microsoft Intune. Se documentan más puntos de conexión de red como parte de la información de etiquetas de servicio y Front Door de Azure a la que se hace referencia en los archivos siguientes:
- Nubes públicas: Descargue Intervalos IP de Azure y etiquetas de servicio: nube pública desde el Centro de descarga oficial de Microsoft
- Nubes gubernamentales: descargue las etiquetas de servicio e intervalos IP de Azure: US Government Cloud desde el Centro de descarga oficial de Microsoft
Los otros intervalos se encuentran en los archivos JSON vinculados anteriormente y se pueden encontrar buscando "AzureFrontDoor.MicrosoftSecurity".
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si ha configurado una directiva de tráfico saliente para intervalos de direcciones IP de Intune o etiquetas de servicio de Azure para firewalls, enrutadores, servidores proxy, firewalls basados en cliente, VPN o grupos de seguridad de red, deberá actualizarlos para incluir los nuevos rangos de Azure Front Door con la etiqueta "AzureFrontDoor.MicrosoftSecurity".
Intune requiere acceso a Internet para los dispositivos bajo administración de Intune, ya sea para la administración de dispositivos móviles o la administración de aplicaciones móviles. Si la directiva de tráfico saliente no incluye los nuevos intervalos de direcciones IP de Azure Front Door, los usuarios pueden enfrentarse a problemas de inicio de sesión, los dispositivos pueden perder conectividad con Intune y el acceso a aplicaciones como el Portal de empresa de Intune o las aplicaciones protegidas por directivas de protección de aplicaciones podría verse interrumpido.
¿Cómo se puede preparar?
Asegúrese de que las reglas de firewall se actualicen y se agreguen a la lista de permitidos del firewall con las otras direcciones IP documentadas en Azure Front Door antes del 2 de diciembre de 2025.
Como alternativa, puede agregar la etiqueta de servicio a las reglas de AzureFrontDoor.MicrosoftSecurity firewall para permitir el tráfico saliente en el puerto 443 para las direcciones de la etiqueta.
Si no es el administrador de TI que puede realizar este cambio, notifíquelo a su equipo de red. Si eres el responsable de configurar el tráfico de Internet, consulta la siguiente documentación para obtener más información:
- Azure Front Door
- Etiquetas de servicio de Azure
- Puntos de conexión de la red de Intune
- Puntos de conexión de red gubernamentales de EE. UU. para Intune
Si tiene un departamento de soporte técnico, infórmele sobre este próximo cambio.
Actualización de la declaración de soporte técnico para Windows 10 en Intune
Windows 10 llegó a la finalización del soporte el 14 de octubre de 2025. Windows 10 ya no recibe actualizaciones de calidad o características. Las actualizaciones de seguridad solo están disponibles para los clientes comerciales que hayan inscrito dispositivos en el programa de Novedades de seguridad extendidas (ESU). Para obtener más información, revise la siguiente información adicional.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Microsoft Intune sigue manteniendo la funcionalidad de administración principal para Windows 10, entre las que se incluyen:
- Continuidad de la administración de dispositivos.
- Soporte técnico para actualizaciones y flujos de trabajo de migración a Windows 11.
- Capacidad de los clientes de ESU para implementar actualizaciones de seguridad de Windows y mantener niveles de revisión seguros.
La versión final de Windows 10 (versión 22H2) se designa como versión "permitida" en Intune. Aunque las actualizaciones y las nuevas características no están disponibles, los dispositivos que ejecuten esta versión pueden inscribirse en Intune y usar características aptas, pero la funcionalidad no está garantizada y puede variar.
¿Cómo se puede preparar?
Use el informe Todos los dispositivos del Centro de administración de Intune para identificar los dispositivos que aún ejecutan Windows 10 y actualizar los dispositivos elegibles a Windows 11.
Si los dispositivos no se pueden actualizar a tiempo, considere la posibilidad de inscribir dispositivos elegibles en el programa ESU de Windows 10 para continuar recibiendo actualizaciones de seguridad críticas.
Información adicional
- Manténgase protegido con Windows 11, Copilot+ PCs y Windows 365 antes de que finalice el soporte para Windows 10
- Windows 10 llega a la finalización del soporte
- Habilitar las Novedades de seguridad extendidas (ESU)
- Información sobre la versión de Windows 10
- Información de la versión de Windows 11
- Preguntas frecuentes sobre el ciclo de vida: Windows
Plan de cambio: actualización de la definición de integridad sólida de Google Play para Android 13 o superior
Google actualizó recientemente la definición de "integridad sólida" para dispositivos con Android 13 o superior, que requieren señales de seguridad respaldadas por hardware y actualizaciones de seguridad recientes. Para obtener más información, consulta el Blog de desarrolladores de Android: Hacer que la API de integridad de juego sea más rápida, más resistente y más privada. Microsoft Intune aplicará este cambio antes del 31 de octubre de 2026. Hasta entonces, hemos ajustado la política de protección de aplicaciones y el comportamiento de la política de cumplimiento para alinearse con la guía de compatibilidad con versiones anteriores recomendada por Google para minimizar la interrupción, como se detalla en Veredictos mejorados en dispositivos Android 13 y posteriores | Google Play | Android Developers.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si te has dirigido a usuarios con directivas de protección de aplicaciones o directivas de cumplimiento que usan dispositivos que ejecutan Android 13 o superior sin una actualización de seguridad en los últimos 12 meses, estos dispositivos ya no cumplirán con el estándar de "integridad sólida".
Impacto en el usuario : para los usuarios que ejecutan dispositivos en Android 13 o superior después de este cambio:
- Los dispositivos sin las últimas actualizaciones de seguridad podrían degradarse de "Integridad sólida" a "Integridad del dispositivo", lo que podría resultar en bloqueos de inicio condicionales para los dispositivos afectados.
- Los dispositivos sin las últimas actualizaciones de seguridad podrían ver cómo sus dispositivos dejan de ser compatibles con la aplicación del Portal de empresa de Intune y podrían perder el acceso a los recursos de la empresa en función de las directivas de acceso condicional de su organización.
Los dispositivos que ejecutan las versiones 12 o anteriores de Android no se ven afectados por este cambio.
¿Cómo se puede preparar?
Revise y actualice las directivas según sea necesario. Asegúrese de que los usuarios con dispositivos que ejecutan Android 13 o superior reciban actualizaciones de seguridad oportunas. Puede usar el informe de estado de protección de la aplicación para supervisar la fecha del último parche de seguridad de Android que recibió el dispositivo y notificar a los usuarios que actualicen según sea necesario. Las siguientes opciones de administración están disponibles para ayudar a advertir o bloquear usuarios:
- Para las directivas de protección de aplicaciones, configure las opciones de inicio condicional Versión mínima del sistema operativo y Versión mínima del parche . Para obtener más información, revise la configuración de la directiva de protección de aplicaciones Android en Microsoft Intune | Microsoft Learn
- Para las directivas de cumplimiento, configure la configuración de cumplimiento Nivel mínimo de previsión de seguridad. Para obtener más información, revise: Configuración de cumplimiento de dispositivos para Android Enterprise en Intune
Plan de cambio: nuevo conector de Intune para implementar dispositivos unidos a la solución híbrida de Microsoft Entra mediante Windows Autopilot
Como parte de la iniciativa Secure Future Initiative de Microsoft, recientemente publicamos una actualización de Intune Connector para Active Directory para usar una cuenta de servicio administrada en lugar de una cuenta de sistema local para implementar dispositivos unidos híbridos de Microsoft Entra con Windows Autopilot. El nuevo conector tiene como objetivo mejorar la seguridad al reducir los privilegios y permisos innecesarios asociados con la cuenta del sistema local.
Importante
Al final de junio de 2025, quitaremos el conector antiguo que usa la cuenta SYSTEM local. En ese momento, dejaremos de aceptar inscripciones del conector antiguo. Para obtener más información, consulte el blog Microsoft Intune Connector for Active Directory security update.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si tiene dispositivos unidos híbridos de Microsoft Entra con Windows Autopilot, debe realizar la transición al nuevo conector para seguir implementando y administrando dispositivos de forma eficaz. Si no actualiza al nuevo conector, no podrá inscribir nuevos dispositivos con el conector antiguo.
¿Cómo se puede preparar?
Actualice su entorno al nuevo conector siguiendo estos pasos:
- Descargue e instale el nuevo conector en el Centro de administración de Intune.
- Inicie sesión para configurar la cuenta de servicio administrada (MSA).
- Actualiza el archivo ODJConnectorEnrollmentWizard.exe.config para incluir las unidades organizativas (UO) necesarias para la unión a un dominio.
Para obtener instrucciones más detalladas, revise: Actualización de seguridad de Microsoft Intune Connector para Active Directory e implementación de dispositivos unidos híbridos de Microsoft Entra mediante Intune y Windows Autopilot.
Plan para el cambio: nuevas configuraciones para las funciones de IA de Apple; Genmojis, Herramientas de escritura, Captura de pantalla
En la actualidad, las características de IA de Apple para Genmojis, Herramientas de escritura y captura de pantalla se bloquean cuando la opción de la directiva de protección de aplicaciones (APP) "Enviar datos de la organización a otras aplicaciones" está configurada en un valor distinto de "Todas las aplicaciones". Para obtener más información sobre la configuración actual, los requisitos de la aplicación y la lista de controles de IA actuales de Apple, consulte el blog: Soporte técnico de Microsoft Intune para Apple Intelligence
En una próxima versión, las directivas de protección de aplicaciones de Intune tienen una nueva configuración independiente para bloquear la captura de pantalla, Genmojis y las herramientas de escritura. Esta configuración independiente es compatible con las aplicaciones que se han actualizado a la versión 19.7.12 o posterior para Xcode 15 y 20.4.0 o posterior para Xcode 16 del SDK de aplicación Intune y App Wrapping Tool.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si ha configurado la opción "Enviar datos de la organización a otras aplicaciones" de la aplicación en un valor distinto de "Todas las aplicaciones", la nueva configuración "Genmoji", "Herramientas de escritura" y "Captura de pantalla" se establece en Bloquear en la directiva de protección de aplicaciones para evitar cambios en la experiencia de usuario actual.
Nota:
Si configuró una directiva de configuración de aplicaciones (ACP) para permitir la captura de pantalla, invalida la configuración de la aplicación. Se recomienda actualizar la nueva configuración de la aplicación a Permitir y quitar la configuración ACP. Para obtener más información sobre el control de captura de pantalla, revise la configuración de directiva de protección de aplicaciones iOS/iPadOS | Microsoft Learn.
¿Cómo se puede preparar?
Revisa y actualiza las directivas de protección de aplicaciones si deseas controles más granulares para bloquear o permitir características de IA específicas. (Aplicaciones>Protección>Seleccionar una directiva>Propiedades>Conceptos básicos>Aplicaciones>Protección de datos)
Plan de cambio: alertas de usuario en iOS para cuando se bloqueen las acciones de captura de pantalla
En una próxima versión (20.3.0) del SDK de Intune App y Intune App Wrapping Tool para iOS, se agrega compatibilidad para alertar a los usuarios cuando se detecta una acción de captura de pantalla (incluida la grabación y la duplicación) en una aplicación administrada. La alerta solo es visible para los usuarios si ha configurado una directiva de protección de aplicaciones (APP) para bloquear la captura de pantalla.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si la aplicación se ha configurado para bloquear la captura de pantalla, los usuarios verán una alerta que indica que su organización bloquea las acciones de captura de pantalla cuando intentan realizar una captura de pantalla, un registro de pantalla o un reflejo de la pantalla.
En el caso de las aplicaciones que se han actualizado a las versiones más recientes de Intune SDK de aplicaciones o Intune App Wrapping Tool, la captura de pantalla se bloquea si configuró "Enviar datos de la organización a otras aplicaciones" en un valor distinto de "Todas las aplicaciones". Para permitir la captura de pantalla en dispositivos iOS/iPadOS, configure la configuración de la aplicación de aplicaciones administradas "com.microsoft.intune.mam.screencapturecontrol" en Deshabilitado.
¿Cómo se puede preparar?
Actualice la documentación de su administrador de TI y notifique a su departamento de soporte técnico o a los usuarios según sea necesario. Puede obtener más información sobre el bloqueo de capturas de pantalla en el blog: Nueva captura de pantalla en bloque para iOS/iPadOS Aplicaciones protegidas por MAM
Plan de cambio: bloqueo de capturas de pantalla en los últimos SDK de aplicaciones de Intune para iOS y Intune App Wrapping Tool para iOS
Recientemente hemos publicado versiones actualizadas del SDK de Intune App y del Intune App Wrapping Tool. En estas versiones (v19.7.5+ para Xcode 15 y v20.2.0+ para Xcode 16) se incluye la compatibilidad con el bloqueo de capturas de pantalla, Genmojis y herramientas de escritura en respuesta a las nuevas funciones de IA en iOS/iPadOS 18.2.
¿Cómo le afecta este cambio a usted o a sus usuarios?
En el caso de las aplicaciones que se hayan actualizado a las versiones más recientes del SDK de la aplicación Intune o de Intune App Wrapping Tool, se bloqueará la captura de pantalla si configuró "Enviar datos de la organización a otras aplicaciones" en un valor distinto de "Todas las aplicaciones". Para permitir la captura de pantalla en dispositivos iOS/iPadOS, configure la configuración de la aplicación de aplicaciones administradas "com.microsoft.intune.mam.screencapturecontrol" en Deshabilitado.
¿Cómo se puede preparar?
Revise las directivas de protección de aplicaciones y, si es necesario, cree una directiva de configuración de aplicaciones administradas para permitir la captura de pantalla mediante la configuración anterior (Directivas de configuración de > aplicaciones > Crear > aplicaciones > administradas Paso 3 "Configuración" en Configuración general). Para obtener más información, consulte Configuración de directiva de protección de aplicaciones iOS: protección de datos y Directivas de configuración de aplicaciones: aplicaciones administradas.
Plan de cambio: implementar una asignación sólida para certificados SCEP y PKCS
Con la actualización de Windows (KB5014754) del 10 de mayo de 2022, se realizaron cambios en el comportamiento de la distribución de claves Kerberos (KDC) de Active Directory en Windows Server 2008 y versiones posteriores para mitigar la elevación de vulnerabilidades de privilegios asociadas con la suplantación de certificados. Windows aplica estos cambios el 11 de febrero de 2025.
Para prepararse para este cambio, Intune ha publicado la capacidad de incluir el identificador de seguridad para asignar fuertemente los certificados SCEP y PKCS. Para obtener más información, revise el blog: Sugerencia de soporte técnico: Implementación de una asignación sólida en certificados de Microsoft Intune.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Estos cambios afectarán a los certificados SCEP y PKCS entregados por Intune para usuarios o dispositivos unidos a entornos híbridos de Microsoft Entra. Si un certificado no se puede asignar de forma segura, se denegará la autenticación. Para habilitar una asignación segura:
- Certificados SCEP: agregue el identificador de seguridad a su perfil de SCEP. Recomendamos encarecidamente probar con un grupo pequeño de dispositivos y, a continuación, implementar lentamente los certificados actualizados para minimizar las interrupciones a los usuarios.
- Certificados PKCS: actualice a la versión más reciente del Conector de certificados, cambie la clave del Registro para habilitar el identificador de seguridad y, después, reinicie el servicio del conector. Importante: Antes de modificar la clave del Registro, revise cómo cambiar la clave del Registro y cómo realizar una copia de seguridad y restaurar el Registro.
Para conocer los pasos detallados y más instrucciones, consulte la sugerencia de soporte técnico: Implementación de una asignación sólida en el blog de certificados de Microsoft Intune.
¿Cómo se puede preparar?
Si usa certificados SCEP o PKCS para usuarios o dispositivos unidos a Microsoft Entra Hybrid, deberá realizar una acción antes del 11 de febrero de 2025 para:
- (Recomendado) Habilite la asignación segura siguiendo los pasos descritos en el blog: Sugerencia de soporte técnico: Implementar una asignación segura en certificados de Microsoft Intune
- Como alternativa, si todos los certificados no se pueden renovar antes del 11 de febrero de 2025, con el SID incluido, habilite el modo de compatibilidad ajustando la configuración del Registro como se describe en KB5014754. El modo de compatibilidad es válido hasta septiembre de 2025.
Actualizar al SDK de aplicación de Intune y Intune App Wrapper para la compatibilidad con Android 15
Recientemente lanzamos nuevas versiones del SDK de Intune App y Intune App Wrapping Tool para Android para admitir Android 15. Se recomienda actualizar la aplicación a las versiones más recientes del SDK o contenedor para garantizar que las aplicaciones permanezcan seguras y se ejecuten sin problemas.
¿Cómo le afecta este cambio a usted o a sus usuarios?
Si tienes aplicaciones que usan el SDK de Intune App o Intune App Wrapping Tool para Android, se recomienda que actualices la aplicación a la versión más reciente para que sea compatible con Android 15.
¿Cómo se puede preparar?
Si decide crear aplicaciones destinadas a Android API 35, debe adoptar la nueva versión del SDK de aplicaciones de Intune para Android (v11.0.0). Si ha encapsulado la aplicación y se dirige a la API 35, debe usar la nueva versión del contenedor de aplicaciones (v1.0.4549.6).
Nota:
Como recordatorio, si bien las aplicaciones deben actualizarse al SDK más reciente si se orientan a Android 15, las aplicaciones no necesitan actualizar el SDK para ejecutarse en Android 15.
También debe planear actualizar la documentación o la guía para desarrolladores si procede para incluir este cambio en la compatibilidad con el SDK.
Estos son los repositorios públicos:
Cambio de Intune para admitir Android 10 y versiones posteriores para métodos de administración basados en usuarios en octubre de 2024
En octubre de 2024, Intune admite Android 10 y versiones posteriores para métodos de administración basados en usuarios, que incluyen:
- Perfil de trabajo de propiedad personal de Android Enterprise
- Perfil de trabajo de propiedad corporativa de Android Enterprise
- Android Enterprise totalmente administrado
- Proyecto de código abierto de Android (AOSP) basado en el usuario
- Administrador de dispositivos Android
- Directivas de protección de aplicaciones
- Directivas de configuración de aplicaciones (ACP) para aplicaciones administradas
En el futuro, finalizaremos el soporte para una o dos versiones al año en octubre hasta que solo admitamos las últimas cuatro versiones principales de Android. Para obtener más información sobre este cambio, lea el blog: Intune pasará a admitir Android 10 y versiones posteriores para métodos de administración basados en usuarios en octubre de 2024.
Nota:
Los métodos sin usuario de la administración de dispositivos Android (dedicado y AOSP, sin usuario) y los dispositivos Android certificados por Microsoft Teams no se ven afectados por este cambio.
¿Cómo le afecta este cambio a usted o a sus usuarios?
En el caso de los métodos de administración basados en el usuario (como los enumerados anteriormente), no se admitirán los dispositivos Android que ejecuten Android 9 o versiones anteriores. Para dispositivos en versiones de sistemas operativos Android no compatibles:
- No se proporcionará soporte técnico de Intune.
- Intune no realizará cambios para solucionar errores o problemas.
- No se garantiza que las características nuevas y existentes funcionen.
Aunque Intune no impedirá la inscripción o administración de dispositivos en versiones del sistema operativo Android no compatibles, la funcionalidad no está garantizada y no se recomienda su uso.
¿Cómo se puede preparar?
Si es aplicable, notifique a su departamento de soporte técnico acerca de esta declaración de soporte técnico actualizada. Las siguientes opciones de administración están disponibles para ayudar a advertir o bloquear usuarios:
- Establece una configuración de inicio condicional para la aplicación con un requisito mínimo de versión del sistema operativo para advertir y bloquear a los usuarios.
- Use una directiva de cumplimiento de dispositivos y establezca la acción para el incumplimiento para enviar un mensaje a los usuarios antes de marcarlos como no compatibles.
- Establezca restricciones de inscripción para evitar la inscripción en dispositivos que ejecutan versiones anteriores.
Para obtener más información, revise: Administración de versiones de sistema operativo con Microsoft Intune.