En desarrollo para Microsoft Intune

Para ayudarle con la preparación y el planeamiento, este artículo enumera las actualizaciones y características de la interfaz de usuario de Intune que están en desarrollo, pero que aún no se han publicado. Además:

  • Si prevemos que necesita tomar medidas antes de un cambio, publicaremos un post complementario en el centro de mensajes de Office.
  • Cuando una característica entra en producción, ya sea en versión preliminar o disponible de forma general, la descripción de la característica pasa de este artículo a Novedades.
  • Consulte la hoja de ruta de Microsoft 365 para obtener resultados estratégicos y escalas de tiempo.

Este artículo y el artículo Novedades se actualizan periódicamente. Vuelva a consultar para obtener más actualizaciones.

Nota:

Este artículo refleja nuestras expectativas actuales sobre las funcionalidades de Intune en una versión futura. Las fechas y las características individuales pueden cambiar. En este artículo no se describen todas las características en desarrollo. Se actualizó por última vez en la fecha que se muestra bajo el título.

Puede utilizar RSS para recibir una notificación cuando se actualice este artículo. Para obtener más información, consulte Cómo usar los documentos.

Microsoft Intune Suite

Etiquetas de ámbito para informes de la Administración con privilegios para puntos de conexión

Estamos corrigiendo cómo funcionan las etiquetas de ámbito con los informes de Administración con privilegios para puntos de conexión (EPM). Con este cambio, los informes de EPM respetarán el ámbito asignado al visor de informes y mostrarán los detalles solo de los usuarios y dispositivos que puede ver el usuario del informe.

Administración de aplicaciones

Requerir la autenticación de la Managed Home Screen para las actividades de aplicaciones protegidas

En el caso de los dispositivos dedicados de Android Enterprise que usan Managed Home Screen (MHS) con el modo de dispositivo compartido de Microsoft Entra, Intune permitirá a los administradores requerir que los usuarios completen el estado de autenticación MHS antes de permitir actividades protegidas en aplicaciones integradas en MAM. Cuando MHS requiere la autenticación de inicio de sesión o PIN de sesión, los usuarios podrán completar acciones limitadas, como aceptar o rechazar llamadas entrantes. Si un usuario intenta abrir otra actividad protegida, la aplicación lo devolverá a MHS para autenticarse. Después de la autenticación, las actividades de aplicaciones protegidas estarán disponibles con normalidad. Este comportamiento ayudará a evitar que los usuarios omitan el PIN de sesión de MHS mientras se conservan las acciones de comunicación críticas.

Se aplica a:

  • Android Enterprise dispositivos dedicados corporativos que usan Managed Home Screen con el modo de dispositivo compartido de Microsoft Entra

Descarga de la aplicación VPP declarativa en el Portal de empresa

El Portal de empresa iOS/iPadOS admitirá las descargas de aplicaciones del Programa de Volume-Purchased declarativo (VPP) desde la pestaña Aplicaciones. Las aplicaciones VPP declarativas proporcionan una experiencia mejorada para el usuario final al reducir la latencia de instalación de aplicaciones, permitir actualizaciones automáticas de aplicaciones durante la noche y proporcionar al usuario final un estado activo de la instalación de una aplicación. Si decide no usar las aplicaciones VPP declarativas, no habrá cambios en la experiencia del administrador ni del usuario.

Se aplica a:

  • iOS/iPadOS

Configuración de dispositivos

Nueva configuración de Apple en el catálogo de configuración para iOS/iPadOS y macOS

Microsoft Intune agregará nuevas opciones de configuración de Apple para los dispositivos iOS/iPadOS y macOS compatibles. Podrá configurar las nuevas opciones mediante perfiles del catálogo de configuración en el Centro de administración de Microsoft Intune. Esta configuración ampliará los controles de administración de dispositivos disponibles a través de Intune y le ayudará a administrar dispositivos Apple con un flujo de trabajo de directiva coherente. Para ver estas opciones, vaya aConfiguraciónde dispositivos> Administrar dispositivos> Crear>> nueva directiva> iOS/iPadOS o macOS para la plataforma >Catálogo de configuración para el tipo de perfil.

Se aplica a:

  • iOS/iPadOS
  • macOS

Funcionalidad Enforce Routes en perfiles VPN de iOS/iPadOS y macOS

Microsoft Intune admitirá la característica Enforce Routes de Apple en perfiles VPN de iOS/iPadOS y macOS.

Esta característica ayuda a evitar situaciones en las que el tráfico VPN sale accidental o malintencionadamente fuera del túnel VPN, como ocurre con los riesgos de desenmascaramiento. Garantiza que el enrutamiento VPN se alinee con la semántica de la plataforma de Apple.

Al configurar esta característica en Intune, el comportamiento del enrutamiento se define mediante la configuración Incluir todas las redes y Excluir redes locales. Intune deriva automáticamente la configuración adecuada de Enforce Routes en función de estas selecciones para garantizar un comportamiento coherente y predecible del dispositivo.

Para obtener más información sobre los perfiles de VPN en Intune, consulta:

Se aplica a:

  • iOS/iPadOS
  • macOS

Deshabilitar la aleatorización de direcciones MAC en perfiles de Wi-Fi macOS

En dispositivos macOS, la configuración Deshabilitar aleatorización de direcciones MAC estará disponible para Wi-Fi perfiles. Use esta configuración para deshabilitar la aleatorización de direcciones MAC en dispositivos macOS administrados.

Al conectarse a una red, los dispositivos pueden presentar una dirección MAC aleatorizada en lugar de la dirección MAC física. Se recomienda usar direcciones MAC aleatorias para la privacidad, ya que es más difícil rastrear un dispositivo por su dirección MAC. Sin embargo, las direcciones MAC aleatorizadas interrumpen la funcionalidad que se basa en una dirección MAC estática, incluido el control de acceso a la red (NAC).

Para más información, vea:

Se aplica a:

  • macOS 15 y versiones posteriores

Inscripción de dispositivos

Iniciar automáticamente Microsoft Defender para punto de conexión durante la configuración de dispositivos Android Enterprise

Podrá configurar Microsoft Defender para punto de conexión para que se abra automáticamente durante la configuración rápida para dispositivos Android Enterprise propiedad de la empresa compatibles. Después de configurar el conector de Defender para punto de conexión, activar Conceder permisos de rol MTD y asignar la aplicación Defender según sea necesario, habilitará esta experiencia desde Seguridad de punto de conexión>Defender para punto de conexión. Intune abrirá Defender durante la inscripción para que los usuarios puedan completar su configuración inicial como parte de la configuración del dispositivo. Si la configuración no se completa, el paso de configuración de Intune seguirá estando disponible para que los usuarios puedan abrir Defender de nuevo. Esta experiencia le ayudará a garantizar que Defender esté configurado antes de que finalice la inscripción.

Se aplica a:

  • Dispositivos totalmente administrados (COBO) corporativos de Android Enterprise
  • Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)

Administración de dispositivos

Versión actualizada mínima admitida para macOS

Microsoft Intune actualizará su versión mínima de macOS compatible después de que Apple lance macOS 27. Intune, el Portal de empresa y el agente de administración de Intune admitirán macOS 15 y versiones posteriores. Los dispositivos que ejecuten macOS 14 o una versión anterior y que ya estén inscritos permanecerán inscritos, pero los nuevos dispositivos de esas versiones no podrán inscribirse. Podrá usar los informes de Intune para identificar los dispositivos afectados y planificar las actualizaciones. Los dispositivos inscritos sin afinidad del usuario tienen una declaración de soporte independiente.

Se aplica a:

  • macOS

Versión mínima admitida actualizada para iOS y iPadOS

Microsoft Intune actualizará su versión mínima del sistema operativo admitida después de que Apple lance iOS y iPadOS 27. La administración de dispositivos de Intune, el Portal de empresa y las directivas de protección de aplicaciones requerirán iOS/iPadOS 18 o posterior para escenarios estándar compatibles. Podrá usar los informes de Intune para identificar los dispositivos y usuarios afectados y planear las actualizaciones del sistema operativo antes del cambio. Los dispositivos sin usuario inscritos a través de la inscripción automatizada de dispositivos tienen una declaración de soporte separado y deben evaluarse mediante las instrucciones aplicables.

Se aplica a:

  • iOS/iPadOS

La nueva página de dispositivo único se convierte en la experiencia predeterminada en el Centro de administración de Intune

A partir de la versión de septiembre (2609) de Intune, la nueva página de dispositivo único en el Centro de administración de Intune se convertirá en la experiencia predeterminada para todos los administradores y la página del dispositivo anterior ya no estará disponible. Cuando vaya a Todos>los dispositivos y seleccione un dispositivo, usará una vista consolidada para buscar detalles y propiedades del dispositivo, supervisar la actividad, acceder a herramientas e informes y realizar acciones de dispositivo. Un diseño coherente entre plataformas agrupará las acciones por propósito y mostrará solo las acciones admitidas y permitidas, lo que le ayudará a encontrar información y completar tareas comunes de administración de dispositivos de forma más eficaz. Las funcionalidades de administración de dispositivos existentes seguirán estando disponibles en la experiencia rediseñada.

Se aplica a:

  • Todas las plataformas

Implementación de aplicaciones y directivas con planes de implementación

Implementaciones y planes de implementación le proporcionarán una nueva forma de implementar aplicaciones y directivas de configuración en Intune. En lugar de asignar a todos los grupos de destino a la vez, podrá organizar un lanzamiento en varios anillos, controlar el tiempo de cada anillo y supervisar el progreso de una nueva experiencia de implementaciones en el Centro de administración de Intune. Los planes proporcionan plantillas reutilizables que definen patrones de implementación estandarizados para entregar una carga útil entre dispositivos en fases controladas o anillos. Las implementaciones se integran con la aprobación de varios Administradores para el control de cambios. Esto le ayuda a reducir el riesgo al introducir cambios en flotas de dispositivos grandes.

Se aplica a:

  • Windows
  • Aplicaciones del catálogo de aplicaciones empresariales y Win32
  • Catálogo de configuraciones y directivas de seguridad de punto de conexión

Opciones de activación y borrado de eSIM en masa para dispositivos Android Enterprise propiedad de la empresa

Podrás usar las acciones masivas de dispositivos de Microsoft Intune para activar eSIM en hasta 100 dispositivos Android Enterprise compatibles propiedad de la empresa que ejecutan Android 15 o posterior mediante una dirección URL del servidor de activación del operador. Al borrar de forma masiva los dispositivos compatibles, Intune conservará los planes de datos de eSIM de forma predeterminada y podrás elegir quitarlos cuando sea necesario. Estas acciones masivas le ayudarán a implementar o retirar dispositivos de forma más eficaz sin configurar cada dispositivo individualmente. No se admitirán los dispositivos de perfil de trabajo Android Enterprise de propiedad personal.

Se aplica a:

  • Dispositivos totalmente administrados (COBO) corporativos de Android Enterprise
  • Dispositivos dedicados corporativos (COSU) de Android Enterprise
  • Dispositivos corporativos de Android Enterprise con un perfil de trabajo (COPE)

Consulta de dispositivo para varios dispositivos para el inventario de aplicaciones en Windows

El Análisis avanzado ampliará la consulta de dispositivos para varios dispositivos para cubrir los datos de inventario de aplicaciones en Windows. Sobre la base de la consulta existente para varios dispositivos para el inventario de hardware, podrá usar el Lenguaje de consulta Kusto (KQL) para investigar las aplicaciones instaladas en toda la flota de Windows, identificar versiones, mostrar software obsoleto o no deseado y generar informes detallados sin tener como destino los dispositivos uno a la vez. Las consultas de inventario de aplicaciones multidispositivo se ejecutarán con los datos de inventario recopilados, por lo que obtiene respuestas de toda la flota para revisiones de cumplimiento, evaluación de vulnerabilidades y escenarios de seguimiento de licencias.

Se aplica a:

  • Windows

Identidad agéntica para el agente de configuración de directivas (versión preliminar pública)

El Agente de configuración de directivas de Intune se actualizará para usar una identidad agente de Microsoft Entra en lugar de una identidad de usuario humana. Esto permite al agente ejecutar acciones de configuración de directivas de forma segura e independiente.

Para los agentes existentes, los administradores podrán realizar la transición a una identidad agencial desde la pestaña Configuración del agente seleccionando Crear nueva identidad. Después de aprovisionar la identidad, el agente ahora se ejecutará en nombre del usuario que inició sesión y la información tendrá el ámbito de los permisos de esa cuenta. Para los nuevos agentes, se aprovisionará automáticamente una identidad agente durante la configuración.

Seguridad de dispositivos

Configurar las aprobaciones y directivas de actualización de calidad para la Recuperación rápida de equipo (QMR)

Actualmente, Windows Autopatch ofrece un control limitado sobre la implementación de actualizaciones de calidad. En la actualidad, el mecanismo rápido se centra en implementar la actualización de seguridad más reciente y no permite a los administradores seleccionar versiones de actualizaciones de calidad específicas ni aplicar diferentes programaciones de implementación, lo que puede limitar escenarios de cumplimiento, validación y planeación operativa.

Pronto, Windows Autopatch le permitirá aprobar, aprobar automáticamente, rechazar y programar explícitamente actualizaciones de calidad por tipo de actualización, utilizando la misma infraestructura de aprobación que se usa para las actualizaciones de controladores. Este modelo unificado le ayuda a controlar qué contenido se implementa y cuándo, para que pueda alinear el tiempo de implementación con los requisitos de pruebas, cumplimiento y preparación empresarial. Podrá administrar de forma independiente:

  • Actualizaciones mensuales de seguridad
  • Actualizaciones mensuales no relacionadas con la seguridad
  • Actualizaciones de seguridad fuera de banda
  • Actualizaciones no relacionadas con la seguridad fuera de banda

Se aplica a:

  • Windows

Asociar dispositivos a la organización con Windows Autopilot preparación de dispositivos

Pronto estará disponible una nueva función para la preparación de dispositivos de Windows Autopilot: la asociación de dispositivos. La asociación de dispositivos enlaza un dispositivo Windows a su organización y habilita funcionalidades avanzadas, como páginas de experiencia rápida (OOBE), nomenclatura de dispositivos antes de la inscripción y orientación basada en dispositivos. También mejora la seguridad de la incorporación al comprobar la identidad del dispositivo antes de la inscripción a través de la atestación basada en hardware y la validación criptográfica respaldada por TPM, lo que ayuda a garantizar que solo los dispositivos de confianza puedan acceder a los recursos de la organización.

Se aplica a:

  • Windows

Nueva configuración del antivirus de Linux para Microsoft Defender para punto de conexión

Vamos a agregar una nueva plantilla de Microsoft Defender Novedades para Linux directivas antivirus de seguridad de puntos de conexión. Esta plantilla incluirá cuatro nuevos ajustes para administrar el comportamiento de actualización automática del agente de Microsoft Defender para punto de conexión en dispositivos Linux conectados a través de la conexión MDE. Podrás configurar los canales de actualización y la programación de las actualizaciones del motor, la plataforma y la inteligencia de seguridad de Defender.

Se aplica a:

  • Linux

Marcar los dispositivos Windows como no conformes cuando se detectan agentes de IA prohibidos

Marcar automáticamente los dispositivos Windows como no conformes cuando se detecten agentes de IA locales prohibidos, como OpenClaw, en el dispositivo. Como administrador, podrás configurar una lista de agentes prohibidos en una directiva de cumplimiento de Windows. Cuando se detecta un agente prohibido, el dispositivo se notifica como no compatible y se aplica el acceso condicional. El dispositivo vuelve a un estado compatible una vez que se elimina el agente.

Compatibilidad con Intune directiva de control de dispositivos para dispositivos administrados por Microsoft Defender para punto de conexión

Podrá usar la directiva de seguridad de punto de conexión para el control de dispositivos (directiva de reducción de superficie expuesta a ataques) de Microsoft Intune con los dispositivos que administra a través de la capacidad de administración de configuración de seguridad de Microsoft Defender para punto de conexión.

Se aplica a lo siguiente al usar la plataforma Windows :

  • Windows 10
  • Windows 11

Cuando este cambio surta efecto, los dispositivos a los que se les asigne esta directiva mientras estén administrados por Defender para punto de conexión, pero que no estén inscritos en Intune, aplicarán ahora la configuración de la directiva. Compruebe la directiva para asegurarse de que solo los dispositivos que pretende recibir esta directiva la obtendrán.

Evaluación del cumplimiento controlada por el cliente para dispositivos Windows

Microsoft Intune presentará la evaluación de cumplimiento controlada por el cliente para dispositivos Windows con el fin de reducir los retrasos en los informes de cumplimiento. Los dispositivos compatibles detectarán cambios de estado importantes a nivel local y solicitarán de forma proactiva una reevaluación del cumplimiento cuando sea importante, en lugar de esperar a la siguiente comprobación programada. Como administrador, verá actualizaciones más rápidas para la corrección, la creación de informes y las decisiones de acceso. Esta funcionalidad se implementará en versión preliminar para dispositivos Windows.

Se aplica a:

  • Windows

Supervisar y solucionar problemas

Soporte técnico de Ayuda remota en GCCH

Podrá utilizar la Ayuda remota en entornos de US Government Community Cloud High (GCCH). Esta ampliación amplía las mismas funcionalidades de asistencia remota segura y basada en la nube disponibles actualmente en GCC a los inquilinos de GCCH. El personal de soporte técnico de TI podrá establecer sesiones de Ayuda remota con los usuarios finales en dispositivos inscritos en GCCH, lo que proporciona solución de problemas en tiempo real con controles de acceso basados en roles a través de Intune. Tanto las personas que ayudan como las que comparten deben iniciar sesión con las cuentas de Microsoft Entra ID de su organización.

Se aplica a:

  • Android
  • macOS
  • Windows

Supervisión del estado del conector de certificados en el Centro de administración de Microsoft Intune

El Conector de certificados para Microsoft Intune mostrará nuevas señales de estado y mantenimiento en el Centro de administración, para que pueda detectar problemas de emisión de certificados a tiempo. Obtendrá indicadores claros de condiciones de error comunes, como que el conector no pueda llegar a la entidad de certificación (CA), que la cuenta de servicio del conector carezca de permiso para emitir o revocar certificados, o que se rechacen solicitudes de certificado debido a una falta de coincidencia de plantilla con su perfil de SCEP o PKCS. Cada señal incluye instrucciones para ayudarle a investigar y corregir antes de que los dispositivos que dependen de la autenticación basada en certificados lleguen a problemas de acceso, inicio de sesión o cumplimiento.

Se aplica a:

  • Certificate Connector para Microsoft Intune

Control de acceso basado en roles

Permisos de ámbito para el control de acceso basado en roles Pasar a disponibilidad general

La configuración de permisos con ámbito para el control de acceso basado en roles (RBAC) pasará de la versión preliminar pública a la disponibilidad general. Los permisos de ámbito impiden que Intune combine permisos entre varias asignaciones de roles que comparten la misma categoría de permisos pero usan etiquetas de ámbito diferentes. Cuando se habilita, los permisos de cada asignación de roles solo se aplican dentro de su propio contexto de etiqueta de ámbito, lo que proporciona a los administradores exactamente el acceso deseado.

Cuando esta característica alcance la disponibilidad general, los permisos de ámbito pasarán a ser el comportamiento predeterminado para todos los inquilinos.

Si aún no ha habilitado los permisos de ámbito, use el informe de evaluación de permisos enConfiguración deroles>de administración> de inquilinos para obtener una vista previa de cómo cambiarán los permisos antes de participar.

Para obtener más información, vea Comportamiento de permisos en las asignaciones de roles.

Notificaciones

Estos avisos proporcionan información importante que puede ayudarle a prepararse para las características y los cambios futuros de Intune.

Plan de cambio: Intune pasa a ser compatible con iOS/iPadOS 18 y versiones posteriores

Más adelante en el año calendario 2026, esperamos que Apple lance iOS 27 y iPadOS 27. Microsoft Intune, incluidas las directivas de protección de aplicaciones Portal de empresa de Intune y Intune (APP, también conocido como MAM), requiere iOS 17/iPadOS 17 y versiones posteriores poco después del lanzamiento de iOS/iPadOS 27.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si administras dispositivos iOS/iPadOS, es posible que tengas dispositivos que no se puedan actualizar a la versión mínima admitida (iOS 18/iPadOS 18).

Dado que las aplicaciones móviles de Microsoft 365 son compatibles con iOS 18/iPadOS 18 y posteriores, es posible que este cambio no le afecte. Es probable que ya haya actualizado el sistema operativo o los dispositivos.

Para comprobar qué dispositivos son compatibles con iOS 18 o iPadOS 18 (si procede), consulte la siguiente documentación de Apple:

Nota:

Los dispositivos iOS y iPadOS sin usuario inscritos a través de la inscripción automatizada de dispositivos (ADE) tienen una declaración de soporte técnico ligeramente matizada debido a su uso compartido. La versión mínima del sistema operativo admitida cambia a iOS 18/iPadOS 18, mientras que la versión permitida del sistema operativo cambia a iOS 16/iPadOS 16 y versiones posteriores. Para obtener más información, consulte esta declaración sobre el soporte técnico sin usuario de ADE.

¿Cómo se puede preparar?

Compruebe los informes de Intune para ver qué dispositivos o usuarios pueden verse afectados. Para los dispositivos con administración de dispositivos móviles (MDM), vaya a Todos>los dispositivos y filtre por sistema operativo. Para los dispositivos con directivas de protección de aplicaciones, vaya aMonitor> de aplicacionesEstado>de protección de aplicaciones y use las columnas Plataforma y Versión de la plataforma para filtrar.

Para administrar la versión del sistema operativo compatible en su organización, puede usar controles de Microsoft Intune para MDM y la aplicación. Para obtener más información, consulte Administrar versiones del sistema operativo con Intune.

Plan de cambio: Intune pasará a admitir macOS 15 y versiones posteriores a finales de este año

Más adelante en el año calendario 2026, esperamos que Apple lance macOS Golden Gate 27. Microsoft Intune, la aplicación Portal de empresa y el agente de administración de dispositivos móviles de Intune son compatibles con macOS 15 y versiones posteriores. Dado que la aplicación del Portal de empresa para iOS y macOS son aplicaciones unificadas, este cambio se producirá poco después del lanzamiento de macOS 27. Este cambio no afecta a los dispositivos inscritos existentes.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Este cambio solo le afecta si administra actualmente o planea administrar dispositivos macOS con Intune. Si es probable que los usuarios ya hayan actualizado sus dispositivos macOS, es posible que este cambio no le afecte. Para obtener una lista de dispositivos compatibles, consulte macOS Sequoia es compatible con estos equipos.

Nota:

Los dispositivos que están inscritos actualmente en macOS 14.x o versiones anteriores seguirán inscritos incluso cuando esas versiones ya no sean compatibles. Los nuevos dispositivos no se pueden inscribir si ejecutan macOS 14.x o una versión anterior.

¿Cómo se puede preparar?

Compruebe los informes de Intune para ver qué dispositivos o usuarios pueden verse afectados. Vaya a Dispositivos>Todos los dispositivos y filtre por macOS. Puede agregar más columnas para identificar qué usuarios de la organización tienen dispositivos que ejecutan macOS 14.x o versiones anteriores. Pida a los usuarios que actualicen sus dispositivos a una versión de SO compatible.

Notificaciones de advertencia para aplicaciones iOS que ejecutan versiones de SDK no compatibles

Seguimos mejorando el servicio de administración de aplicaciones móviles (MAM) de Microsoft Intune para garantizar que las aplicaciones permanezcan seguras, confiables y alineadas con las funcionalidades más recientes de la plataforma.

A partir de finales de junio de 2026, los usuarios que abran aplicaciones iOS compiladas con una versión del SDK de MAM de Intune anterior a la 20.8.0 verán un mensaje de advertencia que les recomendará que actualicen a una versión de aplicación compatible para disfrutar de la mejor experiencia y compatibilidad continuada.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Los usuarios que ejecuten aplicaciones iOS con una versión del SDK de MAM de Intune inferior a la 20.8.0 verán un mensaje de advertencia. La advertencia aparecerá en aplicaciones iOS como Microsoft Teams, Outlook, Edge y OneDrive. Tenga en cuenta que esta notificación no bloquea, los usuarios pueden descartar el mensaje y seguir usando la aplicación.

¿Cómo se puede preparar?

Notifique a los usuarios que actualicen a las versiones más recientes de aplicaciones de Microsoft y de terceros lo antes posible. Las últimas versiones están disponibles en la App Store de Apple. Por ejemplo, puede encontrar la última versión de Microsoft Teams aquí y Microsoft Outlook aquí.

Si procede, notifique el mensaje de advertencia a su departamento de soporte técnico y al departamento de soporte técnico. Además, como administrador de TI, puede usar la configuración de inicio condicional para bloquear las versiones de aplicaciones o SDK no compatibles que aún están en uso:

  • Configuración de la versión mínima del SDK para bloquear a los usuarios si la aplicación usa el SDK de Intune para iOS anterior a la versión 20.8.0.
  • Configuración de versión mínima de la aplicación para advertir o bloquear a los usuarios de aplicaciones de Microsoft más antiguas. Tenga en cuenta que esta configuración debe estar en una directiva dirigida solo a la aplicación de destino.

Actualice al último Portal de empresa de Intune para Android, SDK de aplicación de Intune para iOS y contenedor de aplicación de Intune para iOS

A partir del 19 de enero de 2026 o poco después, realizaremos actualizaciones para mejorar el servicio de administración de aplicaciones móviles (MAM) de Intune. Para mantener la seguridad y funcionar sin problemas, esta actualización requerirá que las aplicaciones envueltas en iOS, las aplicaciones integradas en SDK de iOS y el Portal de empresa de Intune para Android se actualicen a las versiones más recientes.

Importante

Si no actualizas a las versiones más recientes, se bloqueará a los usuarios para que no inicien la aplicación.

De la forma en que Android se actualiza, una vez que una aplicación de Microsoft con el SDK actualizado esté en el dispositivo y el Portal de empresa se actualice a la versión más reciente, las aplicaciones de Android se actualizarán, por lo que este mensaje se centra en las actualizaciones del SDK o contenedor de aplicaciones de iOS. Se recomienda actualizar siempre las aplicaciones Android e iOS al SDK o contenedor de aplicación más reciente para asegurarse de que la aplicación siga funcionando sin problemas. Revise los siguientes anuncios de GitHub para obtener más detalles sobre el efecto específico:

Si tiene preguntas, deje un comentario en el anuncio de GitHub correspondiente.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si los usuarios no han actualizado a la última aplicación compatible con la protección de aplicaciones de Microsoft o de terceros, se les bloqueará el inicio de sus aplicaciones. Si tiene aplicaciones de línea de negocio (LOB) de iOS que usan el contenedor de Intune o el SDK de Intune, debe tener la versión 20.8.0 o posterior del contenedor o SDK para las aplicaciones compiladas con Xcode 16 y la versión 21.1.0 o posterior para las aplicaciones compiladas con Xcode 26 para evitar que se bloquee a los usuarios.

¿Cómo se puede preparar?

Planea realizar los siguientes cambios antes del 19 de enero de 2026:

Nota:

Use la directiva de acceso condicional para asegurarse de que solo las aplicaciones con directivas de protección de aplicaciones puedan acceder a los recursos corporativos. Para obtener más información, consulte Requerir aplicaciones cliente aprobadas o directiva de protección de aplicaciones con dispositivos móviles sobre la creación de directivas de acceso condicional.

Actualizar la configuración del firewall para incluir nuevos puntos de conexión de red de Intune

Como parte de la Iniciativa de futuro seguro (SFI) de Microsoft en curso, a partir del 2 de diciembre de 2025 o poco después, los puntos de conexión de servicio de red para Microsoft Intune también usarán las direcciones IP de Azure Front Door. Esta mejora permite una mejor alineación con las prácticas de seguridad modernas y, con el tiempo, facilitará a las organizaciones que usan varios productos de Microsoft la administración y el mantenimiento de las configuraciones del firewall. Como resultado, es posible que los clientes tengan que agregar estas configuraciones de red (firewall) en aplicaciones de terceros para permitir el funcionamiento adecuado de la administración de dispositivos y aplicaciones de Intune. Este cambio afectará a los clientes que usen una lista de permitidos del firewall que permite el tráfico saliente basado en direcciones IP o etiquetas de servicio de Azure.

No quite los puntos de conexión de red existentes necesarios para Microsoft Intune. Se documentan más puntos de conexión de red como parte de la información de etiquetas de servicio y Front Door de Azure a la que se hace referencia en los archivos siguientes:

Los otros intervalos se encuentran en los archivos JSON vinculados anteriormente y se pueden encontrar buscando "AzureFrontDoor.MicrosoftSecurity".

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si ha configurado una directiva de tráfico saliente para intervalos de direcciones IP de Intune o etiquetas de servicio de Azure para firewalls, enrutadores, servidores proxy, firewalls basados en cliente, VPN o grupos de seguridad de red, deberá actualizarlos para incluir los nuevos rangos de Azure Front Door con la etiqueta "AzureFrontDoor.MicrosoftSecurity".

Intune requiere acceso a Internet para los dispositivos bajo administración de Intune, ya sea para la administración de dispositivos móviles o la administración de aplicaciones móviles. Si la directiva de tráfico saliente no incluye los nuevos intervalos de direcciones IP de Azure Front Door, los usuarios pueden enfrentarse a problemas de inicio de sesión, los dispositivos pueden perder conectividad con Intune y el acceso a aplicaciones como el Portal de empresa de Intune o las aplicaciones protegidas por directivas de protección de aplicaciones podría verse interrumpido.

¿Cómo se puede preparar?

Asegúrese de que las reglas de firewall se actualicen y se agreguen a la lista de permitidos del firewall con las otras direcciones IP documentadas en Azure Front Door antes del 2 de diciembre de 2025.

Como alternativa, puede agregar la etiqueta de servicio a las reglas de AzureFrontDoor.MicrosoftSecurity firewall para permitir el tráfico saliente en el puerto 443 para las direcciones de la etiqueta.

Si no es el administrador de TI que puede realizar este cambio, notifíquelo a su equipo de red. Si eres el responsable de configurar el tráfico de Internet, consulta la siguiente documentación para obtener más información:

Si tiene un departamento de soporte técnico, infórmele sobre este próximo cambio.

Actualización de la declaración de soporte técnico para Windows 10 en Intune

Windows 10 llegó a la finalización del soporte el 14 de octubre de 2025. Windows 10 ya no recibe actualizaciones de calidad o características. Las actualizaciones de seguridad solo están disponibles para los clientes comerciales que hayan inscrito dispositivos en el programa de Novedades de seguridad extendidas (ESU). Para obtener más información, revise la siguiente información adicional.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Microsoft Intune sigue manteniendo la funcionalidad de administración principal para Windows 10, entre las que se incluyen:

  • Continuidad de la administración de dispositivos.
  • Soporte técnico para actualizaciones y flujos de trabajo de migración a Windows 11.
  • Capacidad de los clientes de ESU para implementar actualizaciones de seguridad de Windows y mantener niveles de revisión seguros.

La versión final de Windows 10 (versión 22H2) se designa como versión "permitida" en Intune. Aunque las actualizaciones y las nuevas características no están disponibles, los dispositivos que ejecuten esta versión pueden inscribirse en Intune y usar características aptas, pero la funcionalidad no está garantizada y puede variar.

¿Cómo se puede preparar?

Use el informe Todos los dispositivos del Centro de administración de Intune para identificar los dispositivos que aún ejecutan Windows 10 y actualizar los dispositivos elegibles a Windows 11.

Si los dispositivos no se pueden actualizar a tiempo, considere la posibilidad de inscribir dispositivos elegibles en el programa ESU de Windows 10 para continuar recibiendo actualizaciones de seguridad críticas.

Información adicional

Plan de cambio: actualización de la definición de integridad sólida de Google Play para Android 13 o superior

Google actualizó recientemente la definición de "integridad sólida" para dispositivos con Android 13 o superior, que requieren señales de seguridad respaldadas por hardware y actualizaciones de seguridad recientes. Para obtener más información, consulta el Blog de desarrolladores de Android: Hacer que la API de integridad de juego sea más rápida, más resistente y más privada. Microsoft Intune aplicará este cambio antes del 31 de octubre de 2026. Hasta entonces, hemos ajustado la política de protección de aplicaciones y el comportamiento de la política de cumplimiento para alinearse con la guía de compatibilidad con versiones anteriores recomendada por Google para minimizar la interrupción, como se detalla en Veredictos mejorados en dispositivos Android 13 y posteriores | Google Play | Android Developers.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si te has dirigido a usuarios con directivas de protección de aplicaciones o directivas de cumplimiento que usan dispositivos que ejecutan Android 13 o superior sin una actualización de seguridad en los últimos 12 meses, estos dispositivos ya no cumplirán con el estándar de "integridad sólida".

Impacto en el usuario : para los usuarios que ejecutan dispositivos en Android 13 o superior después de este cambio:

  • Los dispositivos sin las últimas actualizaciones de seguridad podrían degradarse de "Integridad sólida" a "Integridad del dispositivo", lo que podría resultar en bloqueos de inicio condicionales para los dispositivos afectados.
  • Los dispositivos sin las últimas actualizaciones de seguridad podrían ver cómo sus dispositivos dejan de ser compatibles con la aplicación del Portal de empresa de Intune y podrían perder el acceso a los recursos de la empresa en función de las directivas de acceso condicional de su organización.

Los dispositivos que ejecutan las versiones 12 o anteriores de Android no se ven afectados por este cambio.

¿Cómo se puede preparar?

Revise y actualice las directivas según sea necesario. Asegúrese de que los usuarios con dispositivos que ejecutan Android 13 o superior reciban actualizaciones de seguridad oportunas. Puede usar el informe de estado de protección de la aplicación para supervisar la fecha del último parche de seguridad de Android que recibió el dispositivo y notificar a los usuarios que actualicen según sea necesario. Las siguientes opciones de administración están disponibles para ayudar a advertir o bloquear usuarios:

Plan de cambio: nuevo conector de Intune para implementar dispositivos unidos a la solución híbrida de Microsoft Entra mediante Windows Autopilot

Como parte de la iniciativa Secure Future Initiative de Microsoft, recientemente publicamos una actualización de Intune Connector para Active Directory para usar una cuenta de servicio administrada en lugar de una cuenta de sistema local para implementar dispositivos unidos híbridos de Microsoft Entra con Windows Autopilot. El nuevo conector tiene como objetivo mejorar la seguridad al reducir los privilegios y permisos innecesarios asociados con la cuenta del sistema local.

Importante

Al final de junio de 2025, quitaremos el conector antiguo que usa la cuenta SYSTEM local. En ese momento, dejaremos de aceptar inscripciones del conector antiguo. Para obtener más información, consulte el blog Microsoft Intune Connector for Active Directory security update.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si tiene dispositivos unidos híbridos de Microsoft Entra con Windows Autopilot, debe realizar la transición al nuevo conector para seguir implementando y administrando dispositivos de forma eficaz. Si no actualiza al nuevo conector, no podrá inscribir nuevos dispositivos con el conector antiguo.

¿Cómo se puede preparar?

Actualice su entorno al nuevo conector siguiendo estos pasos:

  1. Descargue e instale el nuevo conector en el Centro de administración de Intune.
  2. Inicie sesión para configurar la cuenta de servicio administrada (MSA).
  3. Actualiza el archivo ODJConnectorEnrollmentWizard.exe.config para incluir las unidades organizativas (UO) necesarias para la unión a un dominio.

Para obtener instrucciones más detalladas, revise: Actualización de seguridad de Microsoft Intune Connector para Active Directory e implementación de dispositivos unidos híbridos de Microsoft Entra mediante Intune y Windows Autopilot.

Plan para el cambio: nuevas configuraciones para las funciones de IA de Apple; Genmojis, Herramientas de escritura, Captura de pantalla

En la actualidad, las características de IA de Apple para Genmojis, Herramientas de escritura y captura de pantalla se bloquean cuando la opción de la directiva de protección de aplicaciones (APP) "Enviar datos de la organización a otras aplicaciones" está configurada en un valor distinto de "Todas las aplicaciones". Para obtener más información sobre la configuración actual, los requisitos de la aplicación y la lista de controles de IA actuales de Apple, consulte el blog: Soporte técnico de Microsoft Intune para Apple Intelligence

En una próxima versión, las directivas de protección de aplicaciones de Intune tienen una nueva configuración independiente para bloquear la captura de pantalla, Genmojis y las herramientas de escritura. Esta configuración independiente es compatible con las aplicaciones que se han actualizado a la versión 19.7.12 o posterior para Xcode 15 y 20.4.0 o posterior para Xcode 16 del SDK de aplicación Intune y App Wrapping Tool.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si ha configurado la opción "Enviar datos de la organización a otras aplicaciones" de la aplicación en un valor distinto de "Todas las aplicaciones", la nueva configuración "Genmoji", "Herramientas de escritura" y "Captura de pantalla" se establece en Bloquear en la directiva de protección de aplicaciones para evitar cambios en la experiencia de usuario actual.

Nota:

Si configuró una directiva de configuración de aplicaciones (ACP) para permitir la captura de pantalla, invalida la configuración de la aplicación. Se recomienda actualizar la nueva configuración de la aplicación a Permitir y quitar la configuración ACP. Para obtener más información sobre el control de captura de pantalla, revise la configuración de directiva de protección de aplicaciones iOS/iPadOS | Microsoft Learn.

¿Cómo se puede preparar?

Revisa y actualiza las directivas de protección de aplicaciones si deseas controles más granulares para bloquear o permitir características de IA específicas. (Aplicaciones>Protección>Seleccionar una directiva>Propiedades>Conceptos básicos>Aplicaciones>Protección de datos)

Plan de cambio: alertas de usuario en iOS para cuando se bloqueen las acciones de captura de pantalla

En una próxima versión (20.3.0) del SDK de Intune App y Intune App Wrapping Tool para iOS, se agrega compatibilidad para alertar a los usuarios cuando se detecta una acción de captura de pantalla (incluida la grabación y la duplicación) en una aplicación administrada. La alerta solo es visible para los usuarios si ha configurado una directiva de protección de aplicaciones (APP) para bloquear la captura de pantalla.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si la aplicación se ha configurado para bloquear la captura de pantalla, los usuarios verán una alerta que indica que su organización bloquea las acciones de captura de pantalla cuando intentan realizar una captura de pantalla, un registro de pantalla o un reflejo de la pantalla.

En el caso de las aplicaciones que se han actualizado a las versiones más recientes de Intune SDK de aplicaciones o Intune App Wrapping Tool, la captura de pantalla se bloquea si configuró "Enviar datos de la organización a otras aplicaciones" en un valor distinto de "Todas las aplicaciones". Para permitir la captura de pantalla en dispositivos iOS/iPadOS, configure la configuración de la aplicación de aplicaciones administradas "com.microsoft.intune.mam.screencapturecontrol" en Deshabilitado.

¿Cómo se puede preparar?

Actualice la documentación de su administrador de TI y notifique a su departamento de soporte técnico o a los usuarios según sea necesario. Puede obtener más información sobre el bloqueo de capturas de pantalla en el blog: Nueva captura de pantalla en bloque para iOS/iPadOS Aplicaciones protegidas por MAM

Plan de cambio: bloqueo de capturas de pantalla en los últimos SDK de aplicaciones de Intune para iOS y Intune App Wrapping Tool para iOS

Recientemente hemos publicado versiones actualizadas del SDK de Intune App y del Intune App Wrapping Tool. En estas versiones (v19.7.5+ para Xcode 15 y v20.2.0+ para Xcode 16) se incluye la compatibilidad con el bloqueo de capturas de pantalla, Genmojis y herramientas de escritura en respuesta a las nuevas funciones de IA en iOS/iPadOS 18.2.

¿Cómo le afecta este cambio a usted o a sus usuarios?

En el caso de las aplicaciones que se hayan actualizado a las versiones más recientes del SDK de la aplicación Intune o de Intune App Wrapping Tool, se bloqueará la captura de pantalla si configuró "Enviar datos de la organización a otras aplicaciones" en un valor distinto de "Todas las aplicaciones". Para permitir la captura de pantalla en dispositivos iOS/iPadOS, configure la configuración de la aplicación de aplicaciones administradas "com.microsoft.intune.mam.screencapturecontrol" en Deshabilitado.

¿Cómo se puede preparar?

Revise las directivas de protección de aplicaciones y, si es necesario, cree una directiva de configuración de aplicaciones administradas para permitir la captura de pantalla mediante la configuración anterior (Directivas de configuración de > aplicaciones > Crear > aplicaciones > administradas Paso 3 "Configuración" en Configuración general). Para obtener más información, consulte Configuración de directiva de protección de aplicaciones iOS: protección de datos y Directivas de configuración de aplicaciones: aplicaciones administradas.

Plan de cambio: implementar una asignación sólida para certificados SCEP y PKCS

Con la actualización de Windows (KB5014754) del 10 de mayo de 2022, se realizaron cambios en el comportamiento de la distribución de claves Kerberos (KDC) de Active Directory en Windows Server 2008 y versiones posteriores para mitigar la elevación de vulnerabilidades de privilegios asociadas con la suplantación de certificados. Windows aplica estos cambios el 11 de febrero de 2025.

Para prepararse para este cambio, Intune ha publicado la capacidad de incluir el identificador de seguridad para asignar fuertemente los certificados SCEP y PKCS. Para obtener más información, revise el blog: Sugerencia de soporte técnico: Implementación de una asignación sólida en certificados de Microsoft Intune.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Estos cambios afectarán a los certificados SCEP y PKCS entregados por Intune para usuarios o dispositivos unidos a entornos híbridos de Microsoft Entra. Si un certificado no se puede asignar de forma segura, se denegará la autenticación. Para habilitar una asignación segura:

  • Certificados SCEP: agregue el identificador de seguridad a su perfil de SCEP. Recomendamos encarecidamente probar con un grupo pequeño de dispositivos y, a continuación, implementar lentamente los certificados actualizados para minimizar las interrupciones a los usuarios.
  • Certificados PKCS: actualice a la versión más reciente del Conector de certificados, cambie la clave del Registro para habilitar el identificador de seguridad y, después, reinicie el servicio del conector. Importante: Antes de modificar la clave del Registro, revise cómo cambiar la clave del Registro y cómo realizar una copia de seguridad y restaurar el Registro.

Para conocer los pasos detallados y más instrucciones, consulte la sugerencia de soporte técnico: Implementación de una asignación sólida en el blog de certificados de Microsoft Intune.

¿Cómo se puede preparar?

Si usa certificados SCEP o PKCS para usuarios o dispositivos unidos a Microsoft Entra Hybrid, deberá realizar una acción antes del 11 de febrero de 2025 para:

Actualizar al SDK de aplicación de Intune y Intune App Wrapper para la compatibilidad con Android 15

Recientemente lanzamos nuevas versiones del SDK de Intune App y Intune App Wrapping Tool para Android para admitir Android 15. Se recomienda actualizar la aplicación a las versiones más recientes del SDK o contenedor para garantizar que las aplicaciones permanezcan seguras y se ejecuten sin problemas.

¿Cómo le afecta este cambio a usted o a sus usuarios?

Si tienes aplicaciones que usan el SDK de Intune App o Intune App Wrapping Tool para Android, se recomienda que actualices la aplicación a la versión más reciente para que sea compatible con Android 15.

¿Cómo se puede preparar?

Si decide crear aplicaciones destinadas a Android API 35, debe adoptar la nueva versión del SDK de aplicaciones de Intune para Android (v11.0.0). Si ha encapsulado la aplicación y se dirige a la API 35, debe usar la nueva versión del contenedor de aplicaciones (v1.0.4549.6).

Nota:

Como recordatorio, si bien las aplicaciones deben actualizarse al SDK más reciente si se orientan a Android 15, las aplicaciones no necesitan actualizar el SDK para ejecutarse en Android 15.

También debe planear actualizar la documentación o la guía para desarrolladores si procede para incluir este cambio en la compatibilidad con el SDK.

Estos son los repositorios públicos:

Cambio de Intune para admitir Android 10 y versiones posteriores para métodos de administración basados en usuarios en octubre de 2024

En octubre de 2024, Intune admite Android 10 y versiones posteriores para métodos de administración basados en usuarios, que incluyen:

  • Perfil de trabajo de propiedad personal de Android Enterprise
  • Perfil de trabajo de propiedad corporativa de Android Enterprise
  • Android Enterprise totalmente administrado
  • Proyecto de código abierto de Android (AOSP) basado en el usuario
  • Administrador de dispositivos Android
  • Directivas de protección de aplicaciones
  • Directivas de configuración de aplicaciones (ACP) para aplicaciones administradas

En el futuro, finalizaremos el soporte para una o dos versiones al año en octubre hasta que solo admitamos las últimas cuatro versiones principales de Android. Para obtener más información sobre este cambio, lea el blog: Intune pasará a admitir Android 10 y versiones posteriores para métodos de administración basados en usuarios en octubre de 2024.

Nota:

Los métodos sin usuario de la administración de dispositivos Android (dedicado y AOSP, sin usuario) y los dispositivos Android certificados por Microsoft Teams no se ven afectados por este cambio.

¿Cómo le afecta este cambio a usted o a sus usuarios?

En el caso de los métodos de administración basados en el usuario (como los enumerados anteriormente), no se admitirán los dispositivos Android que ejecuten Android 9 o versiones anteriores. Para dispositivos en versiones de sistemas operativos Android no compatibles:

  • No se proporcionará soporte técnico de Intune.
  • Intune no realizará cambios para solucionar errores o problemas.
  • No se garantiza que las características nuevas y existentes funcionen.

Aunque Intune no impedirá la inscripción o administración de dispositivos en versiones del sistema operativo Android no compatibles, la funcionalidad no está garantizada y no se recomienda su uso.

¿Cómo se puede preparar?

Si es aplicable, notifique a su departamento de soporte técnico acerca de esta declaración de soporte técnico actualizada. Las siguientes opciones de administración están disponibles para ayudar a advertir o bloquear usuarios:

  • Establece una configuración de inicio condicional para la aplicación con un requisito mínimo de versión del sistema operativo para advertir y bloquear a los usuarios.
  • Use una directiva de cumplimiento de dispositivos y establezca la acción para el incumplimiento para enviar un mensaje a los usuarios antes de marcarlos como no compatibles.
  • Establezca restricciones de inscripción para evitar la inscripción en dispositivos que ejecutan versiones anteriores.

Para obtener más información, revise: Administración de versiones de sistema operativo con Microsoft Intune.

Vea también

Para obtener más información sobre los desarrollos recientes, vea Novedades de Microsoft Intune.