Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour vous aider dans votre préparation et votre planification, cet article répertorie les mises à jour de l’interface utilisateur d’Intune et les fonctionnalités qui sont en développement mais pas encore publiées. En outre :
- Si nous pensons que vous devez prendre des mesures avant une modification, nous publierons un billet complémentaire dans le Centre de messages Office.
- Lorsqu’une fonctionnalité entre en production, qu’elle soit en préversion ou généralement disponible, la description de la fonctionnalité passe de cet article à Nouveautés.
- Reportez-vous à la feuille de route Microsoft 365 pour connaître les livrables stratégiques et les chronologies.
Cet article et l’article Nouveautés sont mis à jour périodiquement. Revenez pour obtenir d’autres mises à jour.
Remarque
Cet article reflète nos attentes actuelles concernant les fonctionnalités d’Intune dans une prochaine version. Les dates et les fonctionnalités individuelles peuvent changer. Cet article ne décrit pas toutes les fonctionnalités en développement. Il a été mis à jour pour la dernière fois à la date indiquée sous le titre.
Vous pouvez utiliser RSS pour être averti de la mise à jour de cet article. Pour plus d’informations, consultez Comment utiliser la documentation.
Microsoft Intune Suite
Prise en charge des balises d’étendue pour les rapports de gestion des privilèges de points de terminaison
Nous sommes en train de résoudre le problème des balises d’étendue avec les rapports de la Gestion des privilèges de points de terminaison (EPM). Avec cette modification, les rapports EPM respectent l’étendue affectée à la visionneuse de rapports et affichent les détails uniquement pour les utilisateurs et les appareils que l’utilisateur du rapport est autorisé à afficher.
Gestion des applications
Exiger l’authentification Managed Home Screen pour les activités d’application protégées
Pour les appareils dédiés Android Enterprise utilisant Managed Home Screen (MHS) avec Microsoft Entra mode d’appareil partagé, Intune permettra aux administrateurs d’exiger des utilisateurs qu’ils terminent l’état d’authentification MHS avant d’autoriser les activités protégées dans les applications intégrées à la gestion des applications mobiles. Lorsque MHS nécessite une connexion ou une authentification par code confidentiel de session, les utilisateurs peuvent toujours effectuer des actions limitées, telles que l’acceptation ou le refus des appels entrants. Si un utilisateur tente d’ouvrir une autre activité protégée, l’application le renvoie à MHS pour s’authentifier. Une fois l’authentification effectuée, les activités d’application protégées deviennent disponibles normalement. Ce comportement permet d’empêcher les utilisateurs de contourner le code PIN de la session MHS tout en préservant les actions de communication critiques.
S’applique à :
- Appareils dédiés Android Enterprise appartenant à l’entreprise utilisant Managed Home Screen avec le mode d’appareil partagé de Microsoft Entra
Téléchargement de l’application VPP déclarative dans le Portail d’entreprise
Le Portail d'entreprise iOS/iPadOS prendra en charge les téléchargements d’applications du programme de Volume-Purchased déclarative (VPP) à partir de l’onglet Applications. Les applications VPP déclaratives offrent une expérience utilisateur améliorée en réduisant la latence d’installation des applications, en permettant des mises à jour automatiques des applications pendant la nuit et en fournissant à l’utilisateur final un status en direct de l’installation d’une application. Si vous choisissez de ne pas utiliser d’applications VPP déclaratives, aucune modification ne sera apportée à l’expérience utilisateur et d’administration.
S’applique à :
- iOS/iPadOS
Configuration des appareils
Nouveaux paramètres Apple dans le catalogue des paramètres pour iOS/iPadOS et macOS
Microsoft Intune ajoutera de nouveaux paramètres Apple pour les appareils iOS/iPadOS et macOS pris en charge. Vous pourrez configurer les nouvelles options à l’aide des profils du catalogue Paramètres dans le Centre d’administration Microsoft Intune. Ces paramètres élargissent les contrôles de gestion des appareils disponibles via Intune et vous aident à gérer les appareils Apple avec un flux de travail de stratégie cohérent. Pour afficher ces paramètres, accédez à Appareils>Gérer les appareils>Configuration>Créer>une nouvelle stratégie>iOS/iPadOS ou macOS pour la plateforme >Catalogue de paramètres pour le type de profil.
S’applique à :
- iOS/iPadOS
- macOS
Appliquer la fonctionnalité Itinéraires dans les profils VPN iOS/iPadOS et macOS
Microsoft Intune prendra en charge la fonctionnalité Appliquer les itinéraires d’Apple dans les profils VPN iOS/iPadOS et macOS.
Cette fonctionnalité permet d’éviter les situations où le trafic VPN sort accidentellement ou malicieusement du tunnel VPN, comme ce qui se passe avec les risques de dissimulation. Il garantit que le routage VPN s’aligne sur la sémantique des plateformes d’Apple.
Lorsque vous configurez cette fonctionnalité dans Intune, le comportement de routage est défini à l’aide des paramètres Inclure tous les réseaux et Exclure les réseaux locaux. Intune dérive automatiquement la configuration Appliquer les itinéraires appropriée en fonction de ces sélections pour garantir un comportement cohérent et prévisible de l’appareil.
Pour en savoir plus sur les profils VPN dans Intune, consultez :
- Créer des profils VPN pour se connecter à des serveurs VPN dans Intune
- Ajouter des paramètres VPN aux appareils Apple dans Microsoft Intune
S’applique à :
- iOS/iPadOS
- macOS
Désactiver la randomisation des adresses MAC sur les profils Wi-Fi macOS
Sur les appareils macOS, le paramètre Désactiver la randomisation des adresses MAC sera disponible pour Wi-Fi profils. Utilisez ce paramètre pour désactiver la randomisation des adresses MAC sur les appareils macOS gérés.
Lors de la connexion à un réseau, les appareils peuvent présenter une adresse MAC aléatoire au lieu de l’adresse MAC physique. L’utilisation d’adresses MAC aléatoires est recommandée pour la confidentialité, car il est plus difficile de suivre un appareil grâce à son adresse MAC. Toutefois, les adresses MAC aléatoires interrompent les fonctionnalités qui reposent sur une adresse MAC statique, y compris le contrôle d’accès au réseau (NAC).
Pour plus d’informations, reportez-vous aux rubriques suivantes :
- Paramètres de profil Wi-Fi pour les appareils Apple
- Ajouter et utiliser les paramètres Wi-Fi sur vos appareils dans Microsoft Intune
S’applique à :
- macOS 15 et versions ultérieures
Inscription de l’appareil
Lancer automatiquement Microsoft Defender pour point de terminaison lors de la configuration de l’appareil Android Enterprise
Vous pourrez configurer Microsoft Defender pour point de terminaison pour qu’il s’ouvre automatiquement lors de la configuration prête à l’emploi pour les appareils Android Enterprise appartenant à l’entreprise pris en charge. Après avoir configuré le connecteur Defender pour point de terminaison, activé Accorder des autorisations de rôle MTD et affecté l’application Defender selon les besoins, vous activez cette expérience à partir de la sécurité> des points de terminaisonDefender pour point de terminaison. Intune ouvre Defender lors de l’inscription afin que les utilisateurs puissent effectuer sa configuration initiale dans le cadre de la configuration de l’appareil. Si la configuration n’est pas terminée, l’étape de configuration d’Intune reste disponible afin que les utilisateurs puissent rouvrir Defender. Cette expérience permet de s’assurer que Defender est configuré avant la fin de l’inscription.
S’applique à :
- Appareils entièrement gérés (COBO) Android Enterprise appartenant à l’entreprise
- Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
Gestion des périphériques
Mise à jour de la version minimale prise en charge pour macOS
Microsoft Intune mettra à jour sa version macOS minimale prise en charge après la publication de macOS 27 par Apple. Intune, le Portail d’entreprise et l’agent de gestion Intune prendront en charge macOS 15 et versions ultérieures. Les appareils exécutant macOS 14 ou une version antérieure qui sont déjà inscrits resteront inscrits, mais les nouveaux appareils sur ces versions ne pourront pas s’inscrire. Vous serez en mesure d’utiliser la création de rapports Intune pour identifier les appareils concernés et planifier les mises à niveau. Les appareils inscrits sans affinité utilisateur ont une instruction de prise en charge distincte.
S’applique à :
- macOS
Mise à jour de la version minimale prise en charge pour iOS et iPadOS
Microsoft Intune mettra à jour la version minimale prise en charge de son système d’exploitation après la publication d’iOS et iPadOS 27 par Apple. Intune stratégies de gestion des appareils, de Portail d'entreprise et de protection des applications nécessitent iOS/iPadOS 18 ou version ultérieure pour les scénarios standard pris en charge. Vous pourrez utiliser les rapports d’Intune pour identifier les appareils et les utilisateurs concernés et planifier les mises à niveau du système d’exploitation avant la modification. Les appareils sans utilisateur inscrits par le biais de l’inscription automatisée des appareils ont une instruction de prise en charge distincte et doivent être évalués à l’aide des instructions applicables.
S’applique à :
- iOS/iPadOS
La nouvelle page d’appareil unique devient l’expérience par défaut dans le Centre d’administration Intune
À partir de la sortie d’Intune en septembre (2609), la nouvelle page d’appareil unique dans le Centre d’administration Intune deviendra l’expérience par défaut pour tous les administrateurs, et la page d’appareil précédent ne sera plus disponible. Lorsque vous accédez à Tous>les appareils et sélectionnez un appareil, vous utilisez une vue consolidée pour rechercher les détails et les propriétés de l’appareil, surveiller l’activité, accéder aux outils et aux rapports et effectuer des actions sur l’appareil. Une disposition cohérente sur toutes les plateformes regroupera les actions par objectif et n’affichera que les actions prises en charge et autorisées, ce qui vous aidera à trouver des informations et à effectuer les tâches courantes de gestion des appareils plus efficacement. Les fonctionnalités existantes de gestion des appareils resteront disponibles dans l’expérience repensée.
S’applique à :
- Toutes les plateformes
Planifier le déploiement d’applications et de stratégies avec des plans de déploiement
Déploiements et plans de déploiements vous offre une nouvelle façon de déployer des applications et des stratégies de configuration dans Intune. Au lieu d’attribuer à tous les groupes ciblés à la fois, vous pouvez organiser un déploiement sur plusieurs sonneries, contrôler le minutage de chaque sonnerie et surveiller la progression à partir d’une nouvelle expérience de déploiements dans le Centre d’administration Intune. Les plans fournissent des modèles réutilisables qui définissent des modèles de déploiement standardisés pour la distribution d’une charge utile sur les appareils dans des étapes contrôlées, ou anneaux. Les déploiements s’intègrent à l’approbation de plusieurs Administration pour le contrôle des modifications. Cela vous permet de réduire les risques lors de l’introduction de modifications sur des parcs d’appareils volumineux.
S’applique à :
- Windows
- Applications de catalogue d’applications Win32 et Enterprise
- Paramètres, catalogue, stratégies de sécurité des points de terminaison et du catalogue
Option d’activation et d’effacement eSIM en bloc pour les appareils Android Enterprise appartenant à l’entreprise
Vous pourrez utiliser les actions d’appareil en bloc de Microsoft Intune pour activer les eSIM sur un maximum de 100 appareils Android Enterprise d’entreprise pris en charge exécutant Android 15 ou version ultérieure à l’aide d’une URL de serveur d’activation d’opérateur. Lorsque vous effacez en bloc les appareils pris en charge, Intune conserve les forfaits de données eSIM par défaut et vous pouvez choisir de les supprimer si nécessaire. Ces actions en bloc vous aideront à déployer ou à retirer des appareils plus efficacement sans configurer chaque appareil individuellement. Les appareils de profil de travail Android Enterprise appartenant à l’utilisateur ne seront pas pris en charge.
S’applique à :
- Appareils entièrement gérés (COBO) Android Enterprise appartenant à l’entreprise
- Android Enterprise appareils dédiés appartenant à l’entreprise (COSU)
- Android Appareils d’entreprise appartenant à l’entreprise avec un profil de travail (COPE)
Requête d’appareil pour plusieurs appareils pour l’inventaire des applications sur Windows
Les analyses avancées étendront la requête d’appareil pour plusieurs appareils pour couvrir les données d’inventaire des applications sur Windows. En vous appuyant sur la requête multi-appareil existante pour l’inventaire matériel, vous serez en mesure d’utiliser le langage de requête Kusto (KQL) pour rechercher les applications installées dans l’ensemble de votre flotte Windows, en identifiant les versions, en mettant en évidence les logiciels obsolètes ou indésirables et en produisant des rapports détaillés sans cibler les appareils un par un. Les requêtes d’inventaire des applications multi-appareils s’exécutent sur les données d’inventaire collectées, ce qui vous permet d’obtenir des réponses à l’échelle de la flotte pour les scénarios d’évaluation de conformité, de tri des vulnérabilités et de suivi des licences.
S’applique à :
- Windows
Identité agentique pour l’agent de configuration des stratégies (préversion publique)
L’agent de configuration de la stratégie Intune sera mis à jour pour utiliser une identité agentique Microsoft Entra au lieu d’une identité d’utilisateur humain. Cela permet à l’agent d’exécuter des actions de configuration de stratégie de manière sécurisée et indépendante.
Pour les agents existants, les administrateurs pourront passer à une identité agentique à partir de l’onglet Paramètres de l’agent en sélectionnant Créer une identité. Une fois l’identité fournie, l’agent s’exécutera désormais pour le compte de l’utilisateur connecté et les informations seront étendues par les autorisations de ce compte. Pour les nouveaux agents, une identité agentique est mise en service automatiquement lors de l’installation.
Sécurité des appareils
Configurer les approbations et les stratégies de mise à jour qualité pour la récupération rapide des machines (QMR)
Windows Autopatch offre actuellement un contrôle limité sur le déploiement des mises à jour qualité. Aujourd’hui, le mécanisme d’accélération se concentre sur le déploiement de la dernière mise à jour de sécurité et ne permet pas aux administrateurs de sélectionner des mises à jour qualité spécifiques ou d’appliquer différents calendriers de déploiement, ce qui peut limiter les scénarios de conformité, de validation et de planification opérationnelle.
Bientôt, Windows Autopatch vous permettra d’approuver explicitement, d’approuver automatiquement, de rejeter et de planifier des mises à jour qualité par type de mise à jour, en utilisant la même infrastructure d’approbation que celle utilisée pour les mises à jour de pilotes. Ce modèle unifié vous aide à contrôler le contenu déployé et son moment afin d’aligner le calendrier de déploiement sur les exigences de test, de conformité et de préparation de l’entreprise. Vous pourrez gérer indépendamment :
- Mises à jour de sécurité mensuelles
- Mises à jour mensuelles non liées à la sécurité
- Mises à jour de sécurité hors bande
- Mises à jour hors bande non liées à la sécurité
S’applique à :
- Windows
Associer des appareils à votre organisation avec Windows Autopilot préparation de l’appareil
Une nouvelle fonctionnalité de préparation d’appareil Windows Autopilot sera bientôt disponible : l’association d’appareils. L’association d’appareils lie un appareil Windows à votre organisation et permet des fonctionnalités avancées telles que les pages OOBE (Out-of-Box Experience) simplifiées, le nommage des appareils avant l’inscription et le ciblage basé sur les appareils. Il améliore également la sécurité de l’intégration en vérifiant l’identité de l’appareil avant l’inscription par le biais d’une attestation matérielle et d’une validation de chiffrement basée sur le TPM, ce qui permet de s’assurer que seuls les appareils approuvés peuvent accéder aux ressources de l’organisation.
S’applique à :
- Windows
Nouveaux paramètres antivirus Linux pour Microsoft Defender pour point de terminaison
Nous ajoutons un nouveau modèle de Microsoft Defender Mises à jour pour Linux stratégies antivirus de sécurité des points de terminaison. Ce modèle inclut quatre nouveaux paramètres pour la gestion du comportement de mise à jour automatique de l’agent Microsoft Defender pour point de terminaison sur les appareils Linux attachés via l’attachement MDE. Vous serez en mesure de configurer les canaux de mise à jour et la planification des mises à jour du moteur Defender, de la plateforme et de l’intelligence de sécurité.
S’applique à :
- Linux
Marquer les appareils Windows non conformes lorsque des agents IA interdits sont découverts
Marquez automatiquement les appareils Windows comme non conformes lorsque des agents d’IA locaux interdits, tels que OpenClaw, sont détectés sur l’appareil. En tant qu’administrateur, vous pourrez configurer une liste d’agents interdits dans une stratégie de conformité Windows. Lorsqu’un agent interdit est détecté, l’appareil est signalé comme non conforme et l’accès conditionnel prend effet. L’appareil revient à un état conforme une fois l’agent supprimé.
Prise en charge d’Intune Stratégie de contrôle des appareils pour les appareils gérés par Microsoft Defender pour point de terminaison
Vous pourrez utiliser la stratégie de sécurité de point de terminaison pour le contrôle des appareils (stratégie de réduction de la surface d’attaque) à partir de Microsoft Intune avec les appareils que vous gérez via la fonctionnalité de gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison.
- Les stratégies de contrôle des appareils font partie de la stratégie de réduction de la surface d’attaque de sécurité des points de terminaison.
S’applique aux produits suivants lorsque vous utilisez la plateforme Windows :
- Windows 10
- Windows 11
Lorsque cette modification prend effet, les appareils auxquels cette stratégie est affectée, alors qu’ils sont gérés par Defender pour point de terminaison, mais qui ne sont pas inscrits auprès d’Intune, appliquent désormais les paramètres de la stratégie. Vérifiez votre stratégie pour vous assurer que seuls les appareils que vous avez l’intention de recevoir cette stratégie l’obtiennent.
Évaluation de la conformité pilotée par le client pour les appareils Windows
Microsoft Intune va introduire l’évaluation de la conformité pilotée par le client pour les appareils Windows afin de réduire les délais dans les rapports de conformité. Les appareils pris en charge détecteront les changements d’état importants localement et demanderont de manière proactive une réévaluation de la conformité lorsque cela est nécessaire, au lieu d’attendre la prochaine case activée programmée. En tant qu’administrateur, vous verrez des mises à jour plus rapides pour les décisions de correction, de création de rapports et d’accès. Cette fonctionnalité sera déployée en préversion pour les appareils Windows.
S’applique à :
- Windows
Surveiller et résoudre les problèmes
Support d’assistance à distance dans GCCH
Vous serez en mesure d’utiliser l’assistance à distance dans les environnements Cloud de la communauté du gouvernement américain High (GCCH). Cette expansion étend les mêmes capacités d’assistance à distance sécurisées et basées sur le cloud actuellement disponibles dans GCC aux locataires GCCH. Le personnel d’assistance informatique sera en mesure d’établir des sessions Assistance à distance avec les utilisateurs finaux sur les appareils inscrits au GCCH, fournissant un dépannage en temps réel avec des contrôles d’accès basés sur les rôles via Intune. Les utilisateurs qui aident et ceux qui partagent doivent se connecter avec les comptes Microsoft Entra ID de leur organisation.
S’applique à :
- Android
- macOS
- Windows
Surveillance de l’intégrité du connecteur de certificat dans le Centre d’administration de Microsoft Intune
Le connecteur de certificat pour Microsoft Intune affiche de nouveaux signaux d’intégrité et de status dans le centre d’administration, ce qui vous permet de repérer rapidement les problèmes d’émission de certificats. Vous obtiendrez des indicateurs clairs pour les situations de défaillance courantes, telles que l’impossibilité pour le connecteur d’atteindre l’autorité de certification (CA), le compte de service du connecteur n’étant pas autorisé à émettre ou à révoquer des certificats, ou les demandes de certificat rejetées en raison d’une incompatibilité de modèle avec votre profil SCEP ou PKCS. Chaque signal inclut des conseils pour vous aider à examiner et à résoudre les problèmes d’accès, de connexion ou de conformité des appareils reposant sur l’authentification basée sur un certificat.
S’applique à :
- Certificate Connector pour Microsoft Intune
Contrôle d'accès basé sur les rôles
Étendues des autorisations pour le contrôle d’accès en fonction du rôle passant à la disponibilité générale
Le paramètre d’autorisations définies pour le contrôle d’accès en fonction du rôle (RBAC) passe de la préversion publique à la disponibilité générale. Les autorisations définies empêchent Intune de fusionner des autorisations entre plusieurs attributions de rôle qui partagent la même catégorie d’autorisation, mais utilisent des balises d’étendue différentes. Lorsqu’elles sont activées, les autorisations de chaque attribution de rôle s’appliquent uniquement dans son propre contexte de balise d’étendue, donnant aux administrateurs exactement l’accès souhaité.
Lorsque cette fonctionnalité atteint la disponibilité générale, les autorisations définies deviennent le comportement par défaut pour tous les clients.
Si vous n’avez pas encore activé les autorisations délimitées, utilisez le rapport d’évaluation des autorisations dans Paramètres desrôles>d’administration> des clientspour prévisualiser la façon dont les autorisations changeront avant d’accepter.
Pour plus d’informations, voir Comportement des autorisations entre les attributions de rôles.
Remarques
Ces remarques fournissent des informations importantes qui peuvent vous aider à préparer de futures modifications et fonctionnalités Intune.
Plan de changement : Intune prend en charge iOS/iPadOS 18 et versions ultérieures
Plus tard dans l’année civile 2026, nous nous attendons à ce qu’iOS 27 et iPadOS 27 soient publiés par Apple. Microsoft Intune, y compris les stratégies de protection des applications Portail d'entreprise Intune et Intune (APP, également appelée GAM), nécessite iOS 17/iPadOS 17 et versions ultérieures peu après la publication d’iOS/iPadOS 27.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si vous gérez des appareils iOS/iPadOS, il se peut que vous ayez des appareils qui ne pourront pas être mis à niveau vers la version minimale prise en charge (iOS 18/iPadOS 18).
Étant donné que les applications mobiles Microsoft 365 sont prises en charge sur iOS 18/iPadOS 18 et versions ultérieures, cette modification peut ne pas vous affecter. Vous avez probablement déjà mis à niveau votre système d’exploitation ou vos appareils.
Pour case activée quels appareils prennent en charge iOS 18 ou iPadOS 18 (le cas échéant), consultez la documentation Apple suivante :
Remarque
Les appareils iOS et iPadOS sans utilisateur inscrits via l’inscription automatisée des appareils (ADE) ont une instruction de prise en charge légèrement nuancée en raison de leur utilisation partagée. La version minimale du système d’exploitation prise en charge devient iOS 18/iPadOS 18, tandis que la version de système d’exploitation autorisée passe à iOS 16/iPadOS 16 et versions ultérieures. Pour plus d’informations, consultez cette déclaration sur la prise en charge d’ADE Userless.
Comment pouvez-vous vous préparer ?
Vérifiez vos rapports Intune pour voir quels appareils ou utilisateurs peuvent être affectés. Pour les appareils avec gestion des périphériques mobiles (MDM), accédez à Appareils>Tous les appareils et filtrez par système d’exploitation. Pour les appareils dotés de stratégies de protection des applications, accédez à Surveillance des applications>>Protection d'applications status et utilisez les colonnes Plateforme et Version de la plateforme pour filtrer.
Pour gérer la version du système d’exploitation prise en charge dans votre organisation, vous pouvez utiliser les contrôles Microsoft Intune pour GPM et APP. Pour plus d’informations, voir Gérer les versions de système d’exploitation avec Intune.
Planifier le changement : Intune prend en charge macOS 15 et versions ultérieures plus tard cette année
Plus tard dans l’année civile 2026, nous nous attendons à ce que macOS Golden Gate 27 soit publié par Apple. Microsoft Intune, l’application Portail d'entreprise et l’agent de gestion des appareils mobiles Intune prennent en charge macOS 15 et versions ultérieures. Étant donné que l’application Portail d'entreprise pour iOS et macOS est une application unifiée, cette modification interviendra peu après la publication de macOS 27. Cette modification n’affecte pas les appareils inscrits existants.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Cette modification ne vous affecte que si vous gérez actuellement, ou envisagez de gérer, des appareils macOS avec Intune. Si vos utilisateurs ont probablement déjà mis à niveau leurs appareils macOS, cette modification peut ne pas vous affecter. Pour obtenir la liste des appareils pris en charge, consultez macOS Sequoia est compatible avec ces ordinateurs.
Remarque
Les appareils actuellement inscrits sur macOS 14.x ou version antérieure continueront à le rester même si ces versions ne sont plus prises en charge. Les nouveaux appareils ne peuvent pas s’inscrire s’ils exécutent macOS 14.x ou une version antérieure.
Comment pouvez-vous vous préparer ?
Vérifiez vos rapports Intune pour voir quels appareils ou utilisateurs peuvent être affectés. Accédez à Appareils>tous les appareils et filtrez par macOS. Vous pouvez ajouter des colonnes supplémentaires pour vous aider à identifier les membres de votre organisation qui ont des appareils exécutant macOS 14.x ou une version antérieure. Demandez à vos utilisateurs de mettre à niveau leurs appareils vers une version prise en charge du système d’exploitation.
Notifications d’avertissement pour les applications iOS exécutant des versions SDK non prises en charge
Nous continuons d’améliorer le service de gestion des applications mobiles (MAM) Microsoft Intune pour nous assurer que les applications restent sécurisées, fiables et alignées sur les fonctionnalités de plateforme les plus récentes.
À partir de fin juin 2026, les utilisateurs ouvrant des applications iOS créées avec une version du SDK MAM Intune antérieure à 20.8.0 verront un message d’avertissement leur recommandant de mettre à jour vers une version d’application prise en charge pour une expérience optimale et une compatibilité continue.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Un message d’avertissement s’affiche si vous exécutez des applications iOS avec une version du Kit de développement logiciel (SDK) MAM Intune inférieure à 20.8.0. L’avertissement s’affiche dans les applications iOS telles que Microsoft Teams, Outlook, Edge et OneDrive. Notez que cette notification n’est pas bloquante, les utilisateurs peuvent ignorer le message et continuer à utiliser l’application.
Comment pouvez-vous vous préparer ?
Avertissez les utilisateurs de la mise à jour vers les dernières versions de Microsoft et des applications tierces dès que possible. Les dernières versions sont disponibles dans l’App Store d’Apple. Par exemple, vous trouverez la dernière version de Microsoft Teams ici et Microsoft Outlook ici.
Le cas échéant, informez votre support technique et vos équipes de support du message d’avertissement. En outre, en tant qu’administrateur informatique, vous pouvez utiliser les paramètres de lancement conditionnel pour bloquer les versions d’application ou de SDK non prises en charge qui sont encore en cours d’utilisation :
- Paramètre de version minimale du SDK pour bloquer les utilisateurs si l’application utilise Intune SDK pour iOS antérieur à 20.8.0.
- Paramètre de version minimale de l’application pour avertir ou bloquer les utilisateurs des anciennes applications Microsoft. Notez que ce paramètre doit se trouver dans une stratégie ciblant uniquement l’application ciblée.
Mise à jour vers le dernier Portail d'entreprise Intune pour Android, Intune App SDK pour iOS et Intune App Wrapper pour iOS
À compter du 19 janvier 2026, ou peu après, nous apportons des mises à jour pour améliorer le service Intune de gestion des applications mobiles (MAM). Pour rester sécurisée et fonctionner correctement, cette mise à jour nécessite la mise à jour des applications encapsulées iOS, des applications intégrées au SDK iOS et du Portail d’entreprise Intune pour Android vers les dernières versions.
Importante
Si vous ne mettez pas à jour les dernières versions, les utilisateurs ne pourront pas lancer votre application.
La façon dont Android est mis à jour, une fois qu’une application Microsoft avec le SDK mis à jour est sur l’appareil et que le Portail d’entreprise est mis à jour à la dernière version, les applications Android seront mises à jour, de sorte que ce message se concentre sur les mises à jour du SDK/app wrapper iOS. Nous vous recommandons de toujours mettre à jour vos applications Android et iOS vers le dernier SDK ou wrapper d’application pour vous assurer que votre application continue de fonctionner sans problème. Pour plus d’informations sur l’effet spécifique, consultez les annonces GitHub suivantes :
- SDK pour iOS : Action requise : Mettez à jour le SDK GAM dans votre application pour éviter tout impact sur l’utilisateur final - MicrosoftConnect/ms-intune-app-sdk-ios Discussion #598 | GitHub (en anglais)
- Wrapper pour iOS : Action requise : Encapsulez votre application avec la version 20.8.1+ pour éviter tout impact sur les utilisateurs finaux - MicrosoftConnect/Intune-App-Wrapping-Tool-iOS Discussion #143 | GitHub (en anglais)
Si vous avez des questions, laissez un commentaire sur l’annonce GitHub applicable.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si vos utilisateurs n’ont pas mis à jour vers les dernières applications prises en charge par la protection des applications Microsoft ou tierces, ils ne pourront pas lancer leurs applications. Si vous avez des applications métier iOS qui utilisent le wrapper Intune ou le SDK Intune, vous devez être sur le wrapper/SDK version 20.8.0 ou ultérieure pour les applications compilées avec Xcode 16 et version 21.1.0 ou ultérieure pour les applications compilées avec Xcode 26 afin d’éviter que vos utilisateurs ne soient bloqués.
Comment pouvez-vous vous préparer ?
Prévoyez d’apporter les modifications suivantes avant le 19 janvier 2026 :
Pour les applications utilisant le SDK d’application Intune, vous devez effectuer une mise à jour vers la nouvelle version du SDK d’application Intune pour iOS :
- Pour les applications créées avec XCode 16, utilisez v20.8.0 - Release 20.8.0 - microsoftconnect/ms-intune-app-sdk-ios | GitHub (en anglais)
- Pour les applications créées avec XCode 26, utilisez v21.1.0 - Release 21.1.0 - microsoftconnect/ms-intune-app-sdk-ios | GitHub (en anglais)
Pour les applications utilisant le wrapper, vous devez effectuer la mise à jour vers la nouvelle version du Intune App Wrapping Tool pour iOS :
- Pour les applications créées avec XCode 16, utilisez v20.8.1 - Release 20.8.1 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub (en anglais)
- Pour les applications créées avec XCode 26, utilisez v21.1.0 - Release 21.1.0 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub (en anglais)
Pour les clients disposant de stratégies ciblant les applications iOS :
- Informez vos utilisateurs qu’ils doivent effectuer une mise à niveau vers la dernière version des applications Microsoft. Vous trouverez la dernière version des applications dans l’App Store. Par exemple, vous trouverez la dernière version de Microsoft Teams ici et Microsoft Outlook ici.
- De plus, vous pouvez activer les paramètres de lancement conditionnel suivants :
- Paramètre de version minimale du SDK pour bloquer les utilisateurs si l’application utilise Intune SDK pour iOS antérieur à 20.8.0.
- Paramètre de version minimale de l’application pour avertir les utilisateurs sur les anciennes applications Microsoft. Notez que ce paramètre doit se trouver dans une stratégie ciblant uniquement l’application ciblée.
Pour les clients disposant de stratégies ciblant les applications Android :
Informez vos utilisateurs qu’ils doivent effectuer une mise à niveau vers la dernière version (v5.0.6726.0) de l’application Portail d'entreprise Intune.
En outre, vous pouvez activer le paramètre de condition de périphérique de lancement conditionnel suivant :
- Paramètre de version minimale du Portail d’entreprise pour avertir les utilisateurs utilisant une version d’application du Portail d’entreprise antérieure à 5.0.6726.0.
Remarque
Utilisez la stratégie d’accès conditionnel pour vous assurer que seules les applications dotées de stratégies de protection des applications peuvent accéder aux ressources de l’entreprise. Pour plus d’informations, consultez Exiger des applications clientes approuvées ou une stratégie de protection des applications avec des appareils mobiles sur la création de stratégies d’accès conditionnel.
Mettre à jour les configurations de pare-feu pour inclure de nouveaux points de terminaison réseau Intune
Dans le cadre de l’initiative Secure Future (SFI) de Microsoft, à compter du 2 décembre 2025 ou peu après, les points de terminaison de service réseau pour Microsoft Intune utiliseront également les adresses IP d’Azure Front Door. Cette amélioration favorise un meilleur alignement avec les pratiques de sécurité modernes et, au fil du temps, il sera plus facile pour les organisations utilisant plusieurs produits Microsoft de gérer et de gérer leurs configurations de pare-feu. Par conséquent, les clients peuvent être amenés à ajouter ces configurations réseau (pare-feu) dans des applications tierces pour permettre le bon fonctionnement de la gestion des appareils et des applications Intune. Cette modification affectera les clients utilisant une liste verte de pare-feu qui autorise le trafic sortant basé sur les adresses IP ou les étiquettes de service Azure.
Ne supprimez pas les points de terminaison réseau existants requis pour Microsoft Intune. D’autres points de terminaison réseau sont documentés dans le cadre des informations sur Azure Front Door et les balises de service référencées dans les fichiers suivants :
- Clouds publics : Télécharger les plages IP et les étiquettes de service Azure – Cloud public à partir du Centre de téléchargement Microsoft officiel
- Clouds gouvernementaux : Télécharger les plages IP et les étiquettes de service Azure – US Government Cloud à partir du Centre de téléchargement Microsoft officiel
Les autres plages se trouvent dans les fichiers JSON liés ci-dessus et peuvent être trouvées en recherchant « AzureFrontDoor.MicrosoftSecurity ».
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si vous avez configuré une stratégie de trafic sortant pour les plages d’adresses IP Intune ou les étiquettes de service Azure pour vos pare-feu, routeurs, serveurs proxy, pare-feu client, VPN ou groupes de sécurité réseau, vous devez les mettre à jour pour inclure les nouvelles plages Azure Front Door avec l’étiquette « AzureFrontDoor.MicrosoftSecurity ».
Intune nécessite un accès Internet pour les appareils sous gestion Intune, que ce soit pour la gestion des appareils mobiles ou la gestion des applications mobiles. Si votre stratégie de trafic sortant n’inclut pas les nouvelles plages d’adresses IP Azure Front Door, les utilisateurs peuvent rencontrer des problèmes de connexion, les appareils peuvent perdre la connectivité avec Intune et l’accès à des applications telles que le Portail d'entreprise Intune ou les applications protégées par des stratégies de protection des applications peut être perturbé.
Comment pouvez-vous vous préparer ?
Assurez-vous que vos règles de pare-feu sont mises à jour et ajoutées à la liste verte de votre pare-feu avec les autres adresses IP documentées sous Azure Front Door d’ici le 2 décembre 2025.
Vous pouvez également ajouter la balise de service à vos règles de pare-feu pour autoriser le AzureFrontDoor.MicrosoftSecurity trafic sortant sur le port 443 pour les adresses de la balise.
Si vous n’êtes pas l’administrateur informatique habilité à effectuer cette modification, informez-en votre équipe réseau. Si vous êtes responsable de la configuration du trafic Internet, consultez la documentation suivante pour plus d’informations :
- Azure Front Door
- Étiquettes de service Azure
- Intune network endpoints
- Points de terminaison réseau du gouvernement américain pour Intune
Si vous disposez d’un support technique, informez-le de ce changement à venir.
Mettre à jour l’instruction de prise en charge de Windows 10 dans Intune
La fin du support de Windows 10 est prévue pour le 14 octobre 2025. Windows 10 ne reçoit plus les mises à jour de qualité ou de fonctionnalités. Les mises à jour de sécurité ne sont disponibles que pour les clients commerciaux qui ont inscrit des appareils dans le programme de mises à jour de sécurité étendues (ESU). Pour plus d’informations, consultez les informations supplémentaires suivantes.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Microsoft Intune continue de gérer les fonctionnalités de gestion de base de Windows 10, notamment :
- Continuité de la gestion des appareils.
- Prise en charge des mises à jour et des flux de travail de migration vers Windows 11.
- La possibilité pour les clients ESU de déployer les mises à jour de sécurité Windows et de maintenir des niveaux de correctifs sécurisés.
La version finale de Windows 10 (version 22H2) est désignée comme version « autorisée » dans Intune. Bien que les mises à jour et les nouvelles fonctionnalités ne soient pas disponibles, les appareils exécutant cette version peuvent toujours s’inscrire à Intune et utiliser les fonctionnalités éligibles, mais les fonctionnalités ne sont pas garanties et peuvent varier.
Comment pouvez-vous vous préparer ?
Utilisez le rapport Tous les appareils du Centre d’administration Intune pour identifier les appareils fonctionnant encore sous Windows 10 et mettre à niveau les appareils éligibles vers Windows 11.
Si les appareils ne peuvent pas être mis à niveau à temps, envisagez d’inscrire les appareils éligibles dans le programme ESU de Windows 10 pour continuer à recevoir les mises à jour de sécurité critiques.
Informations supplémentaires
- Restez en sécurité avec Windows 11, les Copilot+ PC et Windows 365 avant la fin de la prise en charge de Windows 10
- Windows 10 atteint la fin de son support
- Activer les mises à jour de sécurité étendues (ESU)
- Informations sur les versions Windows 10
- Informations sur les versions Windows 11
- FAQ sur le cycle de vie - Windows
Plan de changement : mise à jour de la définition de l’intégrité forte de Google Play pour Android 13 ou version ultérieure
Google a récemment mis à jour la définition d’une « intégrité forte » pour les appareils fonctionnant sous Android 13 ou supérieur, nécessitant des signaux de sécurité soutenus par le matériel et des mises à jour de sécurité récentes. Pour plus d’informations, consultez le blog des développeurs Android : Rendre l’API d’intégrité du jeu plus rapide, plus résiliente et plus privée. Microsoft Intune appliquera cette modification d’ici le 31 octobre 2026. En attendant, nous avons ajusté la stratégie de protection des applications et le comportement de la stratégie de conformité pour nous aligner sur les recommandations de Google en matière de rétrocompatibilité afin de minimiser les perturbations, comme indiqué dans Verdicts améliorés sur les appareils Android 13 et versions ultérieures | Google Play | Développeurs Android.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si vous avez ciblé des utilisateurs avec des stratégies de protection des applications et/ou de conformité qui utilisent des appareils fonctionnant sous Android 13 ou supérieur sans mise à jour de sécurité au cours des 12 derniers mois, ces appareils ne répondront plus à la norme « Intégrité forte ».
Impact sur les utilisateurs : pour les utilisateurs exécutant des appareils sur Android 13 ou version ultérieure après cette modification :
- Les appareils sans les dernières mises à jour de sécurité peuvent passer de « Intégrité forte » à « Intégrité de l’appareil », ce qui peut entraîner des blocages de lancement conditionnels pour les appareils affectés.
- Les appareils sans les dernières mises à jour de sécurité peuvent voir leurs appareils devenir non conformes dans l’application Portail d'entreprise Intune et perdre l’accès aux ressources de l’entreprise en fonction des stratégies d’accès conditionnel de votre organization.
Les appareils exécutant Android versions 12 ou antérieures ne sont pas concernés par cette modification.
Comment pouvez-vous vous préparer ?
Passez en revue et mettez à jour vos stratégies si nécessaire. Assurez-vous que les utilisateurs d’appareils exécutant Android 13 ou version ultérieure reçoivent les mises à jour de sécurité en temps voulu. Vous pouvez utiliser le rapport du status de protection des applications pour surveiller la date du dernier correctif de sécurité Android reçu par l’appareil et demander aux utilisateurs de mettre à jour si nécessaire. Les options d’administration suivantes sont disponibles pour avertir ou bloquer les utilisateurs :
- Pour les stratégies de protection des applications, configurez les paramètres de lancement conditionnel de version minimale du système d’exploitation et de version minimale du correctif . Pour plus d’informations, consultez les paramètres de stratégie de protection des applications Android dans Microsoft Intune | Microsoft Learn
- Pour les stratégies de conformité, configurez le paramètre de conformité du niveau de sécurité minimum . Pour plus d’informations, consultez : Paramètres de conformité des appareils pour Android Enterprise dans Intune
Planifier la modification : Nouveau connecteur Intune pour le déploiement d’appareils joints hybrides Microsoft Entra à l’aide de Windows Autopilot
Dans le cadre de l’initiative Secure Future de Microsoft, nous avons récemment publié une mise à jour du connecteur Intune pour Active Directory afin d’utiliser un compte de service géré plutôt qu’un compte SYSTEM local pour déployer des appareils joints hybrides Microsoft Entra avec Windows Autopilot. Le nouveau connecteur vise à améliorer la sécurité en réduisant les privilèges et autorisations inutiles associés au compte SYSTEM local.
Importante
Fin juin 2025, nous supprimerons l’ancien connecteur qui utilise le compte SYSTEM local. À ce stade, nous cesserons d’accepter les inscriptions de l’ancien connecteur. Pour plus d’informations, consultez le blog sur les mises à jour de sécurité du connecteur Microsoft Intune pour Active Directory.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si vous avez des appareils joints hybrides Microsoft Entra utilisant Windows Autopilot, vous devez passer au nouveau connecteur pour continuer à déployer et à gérer efficacement les appareils. Si vous ne mettez pas à jour le nouveau connecteur, vous ne pourrez pas inscrire de nouveaux appareils à l’aide de l’ancien connecteur.
Comment pouvez-vous vous préparer ?
Mettez à jour votre environnement vers le nouveau connecteur en procédant comme suit :
- Téléchargez et installez le nouveau connecteur dans le Centre d’administration Intune.
- Connectez-vous pour configurer le compte de service administré (MSA).
- Mettez à jour le fichier ODJConnectorEnrollmentWizard.exe.config pour inclure les unités d’organisation requises pour la jonction de domaine.
Pour obtenir des instructions détaillées, consultez : Microsoft Intune Connector pour la mise à jour de sécurité Active Directory et déployer Microsoft Entra appareils joints hybrides à l’aide de Intune et de Windows Autopilot.
Plan de changement : Nouveaux paramètres pour les fonctionnalités d’IA d’Apple ; Genmojis, Outils d’écriture, Capture d’écran
Aujourd’hui, les fonctionnalités d’IA d’Apple pour Genmojis, les outils d’écriture et la capture d’écran sont bloquées lorsque le paramètre de stratégie de protection des applications (APP) « Envoyer des données d’organisation à d’autres applications » est configuré sur une valeur autre que « Toutes les applications ». Pour plus de détails sur la configuration actuelle, les exigences des applications et la liste des contrôles IA Apple actuels, consultez le blog : Prise en charge de Microsoft Intune pour Apple Intelligence
Dans une prochaine version, les stratégies de protection des applications Intune ont de nouveaux paramètres autonomes pour bloquer la capture d’écran, les Genmojis et les outils d’écriture. Ces paramètres autonomes sont pris en charge par les applications qui ont été mises à jour vers la version 19.7.12 ou ultérieure pour Xcode 15 et 20.4.0 ou ultérieure pour Xcode 16 du SDK et de la App Wrapping Tool Intune App.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si vous avez configuré le paramètre APP « Envoyer des données d’organisation à d’autres applications » sur une valeur autre que « Toutes les applications », les nouveaux paramètres « Genmoji », « Outils d’écriture » et « Capture d’écran » sont définis sur Bloquer dans votre stratégie de protection des applications pour empêcher toute modification de votre expérience utilisateur actuelle.
Remarque
Si vous avez configuré une stratégie de configuration d’application (ACP) pour permettre la capture d’écran, elle remplace le paramètre APP. Nous vous recommandons de mettre à jour le nouveau paramètre APP sur Autoriser et de supprimer le paramètre ACP. Pour plus d’informations sur le contrôle de capture d’écran, consultez les paramètres de stratégie de protection des applications iOS/iPadOS | Microsoft Learn.
Comment pouvez-vous vous préparer ?
Passez en revue et mettez à jour vos stratégies de protection des applications si vous souhaitez des contrôles plus précis pour bloquer ou autoriser des fonctionnalités d’IA spécifiques. (Applications>La protection>Sélectionner une stratégie>Propriétés>Fonctions de base>Les applications>Protection des données)
Planifier le changement : Alertes utilisateur sur iOS lorsque les actions de capture d’écran sont bloquées
Dans une prochaine version (20.3.0) du SDK d’application Intune et Intune App Wrapping Tool pour iOS, la prise en charge est ajoutée pour alerter les utilisateurs lorsqu’une action de capture d’écran (y compris l’enregistrement et la mise en miroir) est détectée dans une application gérée. L’alerte est visible uniquement pour les utilisateurs si vous avez configuré une stratégie de protection des applications (APP) pour bloquer la capture d’écran.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si APP a été configurée pour bloquer la capture d’écran, les utilisateurs voient une alerte indiquant que les actions de capture d’écran sont bloquées par leur organization lorsqu’ils tentent de faire une capture d’écran, un enregistrement d’écran ou une miroir d’écran.
Pour les applications qui ont été mises à jour vers les dernières versions du Kit de développement logiciel (SDK) d’application Intune ou de Intune App Wrapping Tool, la capture d’écran est bloquée si vous avez configuré « Envoyer des données d’organisation à d’autres applications » sur une valeur autre que « Toutes les applications ». Pour autoriser la capture d’écran pour vos appareils iOS/iPadOS, configurez le paramètre de stratégie de configuration d’application d’applications gérées « com.microsoft.intune.mam.screencapturecontrol » sur Désactivé.
Comment pouvez-vous vous préparer ?
Mettez à jour votre documentation d’administrateur informatique et informez votre support technique ou vos utilisateurs si nécessaire. Vous pouvez en savoir plus sur le blocage de la capture d’écran dans le blog : Nouveau bloquer la capture d’écran pour iOS/iPadOS Applications protégées par MAM
Planifier le changement : blocage de la capture d’écran dans les derniers SDK Intune App pour iOS et Intune App Wrapping Tool pour iOS
Nous avons récemment publié des versions mises à jour du SDK Intune App et du Intune App Wrapping Tool. Ces versions (v19.7.5+ pour Xcode 15 et v20.2.0+ pour Xcode 16) incluent la prise en charge du blocage de la capture d’écran, des Genmojis et des outils d’écriture en réponse aux nouvelles fonctionnalités d’IA dans iOS/iPadOS 18.2.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Pour les applications qui ont été mises à jour vers les dernières versions du kit de développement logiciel (SDK) d’application Intune ou de Intune App Wrapping Tool, la capture d’écran est bloquée si vous avez configuré « Envoyer des données d’organisation à d’autres applications » sur une valeur autre que « Toutes les applications ». Pour autoriser la capture d’écran pour vos appareils iOS/iPadOS, configurez le paramètre de stratégie de configuration d’application d’applications gérées « com.microsoft.intune.mam.screencapturecontrol » sur Désactivé.
Comment pouvez-vous vous préparer ?
Passez en revue vos stratégies de protection des applications et, si nécessaire, créez une stratégie de configuration d’application d’applications gérées pour autoriser la capture d’écran en configurant le paramètre ci-dessus (Stratégies >> de configuration d’application d’applications Créer > des applications > gérées Étape 3 « Paramètres » sous Configuration générale). Pour plus d’informations, consultez Paramètres de stratégie de protection des applications iOS : protection des données et Stratégies de configuration d’applications – Applications gérées.
Plan de changement : mettre en œuvre une cartographie forte pour les certificats SCEP et PKCS
Avec la mise à jour Windows du 10 mai 2022 (KB5014754), des modifications ont été apportées au comportement de la distribution de clés Kerberos (KDC) Active Directory dans Windows Server 2008 et versions ultérieures afin d’atténuer les vulnérabilités d’élévation de privilèges associées à l’usurpation de certificat. Windows appliquera ces modifications le 11 février 2025.
Pour préparer cette modification, Intune a libéré la possibilité d’inclure l’identificateur de sécurité pour mapper fortement les certificats SCEP et PKCS. Pour plus d’informations, consultez le blog : Conseil de support : Implémentation d’un mappage fort dans les certificats Microsoft Intune.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Ces modifications affecteront les certificats SCEP et PKCS fournis par Intune pour les utilisateurs ou appareils joints hybrides à Microsoft Entra. Si un certificat ne peut pas être fortement mappé, l’authentification sera refusée. Pour activer un mappage fort :
- Certificats SCEP : ajoutez l’identificateur de sécurité à votre profil SCEP. Nous vous recommandons vivement de tester avec un petit groupe d’appareils, puis de déployer progressivement les certificats mis à jour pour minimiser les perturbations pour vos utilisateurs.
- Certificats PKCS : mettez à jour vers la dernière version du connecteur de certificat, modifiez la clé de Registre pour activer l’identificateur de sécurité, puis redémarrez le service du connecteur. Important : Avant de modifier la clé de Registre, consultez la procédure à suivre pour modifier la clé de Registre et sauvegarder et restaurer le Registre.
Pour obtenir des étapes détaillées et d’autres conseils, consultez le conseil d’assistance : blog Implémentation du mappage fort dans les certificats Microsoft Intune.
Comment pouvez-vous vous préparer ?
Si vous utilisez des certificats SCEP ou PKCS pour des utilisateurs ou des appareils joints à Microsoft Entra Hybrid, vous devez prendre des mesures avant le 11 février 2025 pour :
- (Recommandé) Pour activer le mappage fort, suivez les étapes décrites dans le blog : Conseil de support : Implémentation du mappage fort dans les certificats Microsoft Intune
- Sinon, si tous les certificats ne peuvent pas être renouvelés avant le 11 février 2025, avec le SID inclus, activez le mode de compatibilité en ajustant les paramètres de registre comme décrit dans KB5014754. Le mode de compatibilité est valable jusqu’en septembre 2025.
Mise à jour vers le dernier SDK d’application Intune et Wrapper d’application Intune pour Android 15 prise en charge
Nous avons récemment publié de nouvelles versions du SDK d’application Intune et de Intune App Wrapping Tool pour Android afin qu’elles puissent prendre en charge Android 15. Nous vous recommandons de mettre à niveau votre application vers les dernières versions du SDK ou du wrapper pour garantir la sécurité et le bon fonctionnement des applications.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Si vous avez des applications qui utilisent le SDK d’application Intune ou Intune App Wrapping Tool pour Android, il est recommandé de mettre à jour votre application vers la dernière version afin qu’elle puisse prendre en charge Android 15.
Comment pouvez-vous vous préparer ?
Si vous choisissez de créer des applications ciblant l’API Android 35, vous devez adopter la nouvelle version du Kit de développement logiciel (SDK) d’application Intune pour Android (v11.0.0). Si vous avez encapsulé votre application et que vous ciblez l’API 35, vous devez utiliser la nouvelle version du wrapper d’application (v1.0.4549.6).
Remarque
Pour rappel, alors que les applications doivent être mises à jour vers le dernier SDK si elles ciblent Android 15, les applications n’ont pas besoin de mettre à jour le SDK pour s’exécuter sur Android 15.
Vous devez également prévoir de mettre à jour votre documentation ou vos conseils de développement, le cas échéant, pour inclure cette modification dans la prise en charge du kit de développement logiciel (SDK).
Voici les référentiels publics :
- Kit de développement logiciel (SDK) d’applications pour Android
- Intune App Wrapping Tool pour Android
Intune prendra en charge Android 10 et versions ultérieures pour les méthodes de gestion basées sur l’utilisateur en octobre 2024
En octobre 2024, Intune prend en charge Android 10 et versions ultérieures pour les méthodes de gestion basées sur l’utilisateur, notamment :
- Profil professionnel Android Enterprise appartenant à l’utilisateur
- Profil professionnel Android Enterprise appartenant à l’entreprise
- Android Entreprise complètement managé
- Android Open Source Project (AOSP) basé sur l’utilisateur
- Administrateur d’appareils Android
- Stratégies de protection des applications
- Stratégies de configuration d’application (ACP) pour les applications gérées
À l’avenir, nous mettrons fin à la prise en charge d’une ou deux versions par an en octobre jusqu’à ce que nous ne prenions en charge que les quatre dernières versions principales d’Android. Vous pouvez en savoir plus sur ce changement en lisant le blog : Intune prend en charge Android 10 et versions ultérieures pour les méthodes de gestion basées sur l’utilisateur en octobre 2024.
Remarque
Les méthodes sans utilisateur de gestion des appareils Android (dédié et AOSP sans utilisateur) et les appareils Android certifiés Microsoft Teams ne sont pas affectés par cette modification.
Comment ce changement vous affecte-t-il, vous ou vos utilisateurs ?
Pour les méthodes de gestion basées sur l’utilisateur (comme indiqué ci-dessus), les appareils Android exécutant Android 9 ou une version antérieure ne seront pas pris en charge. Pour les appareils sur les versions du système d’exploitation Android non prises en charge :
- Le support technique d’Intune ne sera pas fourni.
- Intune n’apporte pas de modifications pour résoudre les bogues ou les problèmes.
- Le fonctionnement des fonctionnalités nouvelles et existantes n’est pas garanti.
Bien qu’Intune n’empêche pas l’inscription ou la gestion des appareils sur les versions du système d’exploitation Android non prises en charge, la fonctionnalité n’est pas garantie et l’utilisation n’est pas recommandée.
Comment pouvez-vous vous préparer ?
Informez votre support technique, le cas échéant, de cette déclaration de support mise à jour. Les options d’administration suivantes sont disponibles pour avertir ou bloquer les utilisateurs :
- Configurez un paramètre de lancement conditionnel pour APP avec une exigence de version minimale du système d’exploitation pour avertir et/ou bloquer les utilisateurs.
- Utilisez une stratégie de conformité des appareils et définissez l’action de non-conformité pour envoyer un message aux utilisateurs avant de les marquer comme non conformes.
- Définissez des restrictions d’inscription pour empêcher l’inscription sur les appareils exécutant des versions antérieures.
Pour plus d’informations, consultez : Gérer les versions du système d’exploitation avec Microsoft Intune.
Voir aussi
Pour plus d’informations sur les développements récents, consultez Nouveautés de Microsoft Intune.