Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Saiba mais sobre as novidades semanais do Microsoft Intune.
Você também pode ler:
- Observações importantes
- Versões passadas no arquivo de Novidades
- Informações sobre como as atualizações de serviço do Intune são lançadas
Observação
Cada atualização mensal do serviço é implementada gradualmente para ajudar a garantir a qualidade e a confiabilidade. As Atualizações são validadas primeiro em ambientes internos da Microsoft, depois para um pequeno conjunto de datacenters de clientes antes de se expandirem em todo o mundo ao longo de vários dias a uma semana. Alguns locatários podem ver as alterações antes de outros locatários. A distribuição é cuidadosamente monitorada e pode ser pausada ou adiada para proteger os clientes, o que pode afetar o tempo.
Alguns recursos podem ser implantados gradualmente ao longo de várias semanas.
Para obter uma lista de versões futuras de recursos do Intune, consulte Em desenvolvimento para Microsoft Intune.
Para obter novas informações sobre soluções de piloto automático do Windows, consulte:
Você pode usar o RSS para ser notificado quando esta página for atualizada. Para obter mais informações, consulte Como usar os documentos.
Semana de 25 de agosto de 2026 (versão do serviço 2608)
Recursos avançados (anteriormente "Microsoft Intune Suite")
Sessões de Ajuda remota autônomas para dispositivos Windows
O Microsoft Intune agora dá suporte a sessões de Ajuda remota autônomas em dispositivos físicos Windows. Agentes de assistência técnica autorizados podem entrar em um dispositivo remoto com suas próprias credenciais sem exigir que o usuário esteja presente ou execute uma ação. Os auxiliares podem exibir e controlar o dispositivo para solucionar problemas e concluir tarefas de suporte remotamente.
Para obter mais informações, consulte Planejando a Ajuda remota.
Aplicável a:
- Windows
Gerenciamento de aplicativos
Aplicativos protegidos recentemente disponíveis para o Intune
Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:
- Noção por Notion Labs
- Superhuman Mail por Superhuman Labs
- Calven by Calven Pty Limited
- Heijmans por Heijmans
- Notoriedade por Ginger Labs, Inc. (iOS)
- Ben para Intune por Thanks Ben Ltd
- SDP - No local | Intune da Zoho Corporation
Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.
Gerenciamento de Dispositivos Declarativos para aplicativos do programa de compra por volume da Apple
O Microsoft Intune agora dá suporte ao DDM (Gerenciamento de Dispositivos Declarativos) da Apple para aplicativos VPP (programa de compra por volume) necessários em dispositivos que executam iOS/iPadOS 17.2 e posterior e macOS 26 e posterior. Ao alterar o tipo de gerenciamento para DDM ao carregar um novo token VPP, você pode implantar e configurar aplicativos usando o modelo baseado em políticas da Apple, que melhora a eficiência da entrega, fornece status de aplicativo em tempo real e adiciona novas configurações por aplicativo, como atualizações automáticas de aplicativo.
Aplicável a:
- iOS/iPadOS
- macOS
Configuração do dispositivo
Configurar o tempo limite da tela para dispositivos Android corporativos
O Microsoft Intune agora dá suporte a uma configuração de tempo limite de tela no catálogo de configurações do Android Enterprise, permitindo especificar quantos segundos se passam antes que a tela seja desligada. Configure-o em Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova política>Catálogo de configurações do Android Enterprise>. O valor deve permanecer igual ou abaixo do tempo para bloquear a tela e se aplica a dispositivos totalmente gerenciados e dedicados no Android 9 e posterior e a dispositivos de perfil de trabalho de propriedade corporativa no Android 15 e posterior.
Aplicável a:
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Separar senhas de dispositivo e perfil de trabalho em dispositivos Android Enterprise
O Microsoft Intune agora dá suporte à configuração Bloquear um bloqueio para dispositivo e perfil de trabalho no catálogo de configurações do Android Enterprise, permitindo que você exija bloqueios separados para o dispositivo e perfil de trabalho em vez de um compartilhado. Defina-a como Verdadeira depois de configurar um requisito de senha de perfil de trabalho. O padrão, False, permite um bloqueio comum. A configuração é compatível com Android 9 e versões posteriores.
Aplicável a:
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Limitar por quanto tempo um perfil de trabalho do Android pode ficar desativado
O Microsoft Intune agora dá suporte à configuração Número de dias que o perfil de trabalho pode ser desativado no catálogo de configurações do Android Enterprise, para que você possa limitar por quanto tempo um perfil de trabalho permanece desativado. Insira o número máximo de dias, com um mínimo de três, ou insira 0 para desabilitar a restrição. Não há nenhum limite superior documentado, o que lhe dá flexibilidade para as necessidades da sua organização.
Aplicável a:
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Remover eSIMs durante uma limpeza de dispositivo com uma política de catálogo de configurações
O Microsoft Intune agora oferece suporte à configuração Remover todos os eSIMs durante uma limpeza de dispositivo no catálogo de configurações do Android Enterprise. Defina-a como True para solicitar a remoção de todos os eSIMs quando um dispositivo de propriedade corporativa for apagado enquanto a política se aplica. O padrão, False, não solicita a remoção, embora o sistema operacional ainda possa remover eSIMs quando necessário. A configuração é compatível com Android 15 e posterior.
Aplicável a:
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Novas atualizações no catálogo de configurações da Apple
O Microsoft Intune agora dá suporte a novas opções do Catálogo de Configurações para testes nos betas do OS 27, abrangendo áreas de Gerenciamento de Dispositivos Declarativos, como Configurações de Aplicativos, Filtro de Conteúdo da Web e Configurações da Siri para iOS/iPadOS e macOS. Configure-os em Dispositivos>Gerenciar dispositivos>Configuração Criar>>Nova política>Catálogo de Configuraçõesdo iOS/iPadOS ou macOS>. Isso permite que você teste os próximos controles de gerenciamento da Apple antes da disponibilidade geral.
Para obter mais informações, consulte Criar uma política usando o catálogo de configurações.
Aplicável a:
- iOS/iPadOS
- macOS
Mantenha as telas do dispositivo Android ligadas durante o carregamento
O Microsoft Intune agora inclui uma opção de catálogo de configurações para manter as telas de dispositivos Android totalmente gerenciadas e dedicadas ligadas durante o carregamento. Selecione um ou mais modos - AC,USB ou Sem fio - para controlar quando a tela permanece ligada. Suporte AC e USB Android 6.0 e posterior; o carregamento sem fio requer Android 8.1 e posterior. Nenhum modo é selecionado por padrão.
Aplicável a:
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
Novas configurações de política para o Windows
O Microsoft Intune agora inclui novas opções de catálogo de configurações do Windows em várias atualizações de modelos administrativos. Os destaques incluem Ativar os controles do Modo Protegido para as zonas de segurança do Internet Explorer, as novas políticas do Microsoft Edge a partir da atualização do modelo Edge 150 e uma opção Desconectar se uma sessão dos Serviços de Área de Trabalho Remota quando nenhum smart card estiver presente para logon interativo. Os modelos do Microsoft Office também ganharam novas configurações. Crie um perfil de catálogo de configurações do Windows para configurá-los.
Aplicável a:
- Windows
Registro de dispositivo
Ignorar novos painéis do Assistente de Configuração da Apple durante o registro
O Microsoft Intune agora inclui as teclas de pular do Assistente de Configuração do Apple OS 27 para Liquid Glass e Aparência de Acessibilidade em perfis de Registro de Dispositivo Automatizado. Você pode ocultar esses painéis para reduzir as interações de configuração e fornecer uma experiência de registro mais consistente em dispositivos iPhone, iPad e Mac com suporte.
Aplicável a:
- iOS/iPadOS
- macOS
Gerenciamento de dispositivos
Nova página de dispositivo único no centro de administração do Intune
A nova página de dispositivo único está ativada por padrão para todos os clientes. Você pode usar o botão de exibição Visualizar novo dispositivo para desativá-lo e retornar à página do dispositivo original.
No centro de administração do Intune, quando você acessa Dispositivos>Todos os dispositivos e seleciona um dispositivo, pode ver informações específicas do dispositivo, incluindo propriedades do dispositivo, atividade do dispositivo, ferramentas e relatórios.
Onde encontrar informações e ações comuns de dispositivo na nova exibição de dispositivo único:
- Altere o nome de gerenciamento, o usuário principal ou a categoria do dispositivo: Vá para Dispositivos>Todos os dispositivos> Selecione um dispositivo> Propriedades >Editar.
- Exibir informações de hardware e sistema operacional: Vá para Dispositivos>Todos os dispositivos> selecione um dispositivo >Detalhes do dispositivo. A guia Detalhes do dispositivo era anteriormente chamada de Hardware.
- Executar ações do dispositivo: Vá para Dispositivos>Todos os dispositivos e selecione um dispositivo. Algumas ações são organizadas nos menus Ações remotas, Proteger e Remover dados na barra de comandos do dispositivo. As ações disponíveis dependem da plataforma do dispositivo, do tipo de gerenciamento, da propriedade, das permissões e dos recursos com suporte.
- Exiba o status das ações do dispositivo: Vá para Dispositivos>Todos os dispositivos> selecionam um dispositivo >Status de ação do dispositivo.
- Exiba o status das correções: Vá para Dispositivos>Todos os dispositivos> selecionam um dispositivo >Ferramentas>Correções.
- Exibir escopo tags: Vá para Dispositivos>Todos os dispositivos> selecionam um dispositivo >Propriedades.
Retornar à página do dispositivo original:
Se preferir usar a página do dispositivo original, você poderá desabilitar a nova experiência:
- No centro de administração do Intune, acesse Dispositivos>Todos os dispositivos.
- Mova o botão de exibição Visualizar novo dispositivo para Desativado.
Aplicável a:
- Android
- iOS/iPadOS
- macOS
- Windows
A propriedade Versão do sistema operacional em filtros de atribuição geralmente está disponível
A operatingSystemVersion propriedade nos filtros de atribuição agora está em disponibilidade geral para dispositivos gerenciados e aplicativos gerenciados. Use esta propriedade para criar regras de filtro que abrangem o escopo de suas atribuições de aplicativo e política para dispositivos que executam uma versão específica do sistema operacional ou intervalo de compilação. Por exemplo, crie um filtro de atribuição que pilote uma configuração em um build mais recente antes de implementá-lo amplamente ou exclua dispositivos que ainda não foram atualizados.
Você pode criar regras usando o editor de regras ou a caixa de texto de sintaxe das regras, com os mesmos operadores disponíveis para outras propriedades de filtro. As atribuições existentes continuam a funcionar sem alterações.
Para saber mais, confira:
- Usar filtros de atribuição para atribuir aplicativos, políticas e perfis
- Propriedades de aplicativos e dispositivos, operadores e edição de regras ao criar filtros de atribuição
Coletar logs de diagnóstico aprimorados de dispositivos Apple supervisionados
O Microsoft Intune agora dá suporte à ação de dispositivo de Log Avançado da Apple em dispositivos supervisionados com suporte executando uma versão do sistema operacional compatível. Os administradores podem iniciar uma sessão de coleta de log de diagnóstico do AppleCare usando um token fornecido pelo AppleCare e monitorar o status relatado pelo dispositivo por meio do Gerenciamento de Dispositivos Declarativos, reduzindo a necessidade de coordenar a coleta manual de logs com o usuário do dispositivo.
Aplicável a:
- iOS/iPadOS
- macOS
Observação
Os seguintes recursos do eSIM estão sendo implantados e podem ainda não estar disponíveis para todos os locatários.
Exibir inventário SIM expandido para dispositivos Android de propriedade corporativa
O Microsoft Intune agora exibe o inventário SIM expandido para dispositivos Android Enterprise de propriedade corporativa, incluindo EIDs, vários ICCIDs e estado de ativação. Veja esses detalhes em Dispositivos>Todos os dispositivos> selecionam um dispositivo >de hardware e usam o ICCID relatado para identificar o eSIM correto para uma ação de remoção. Os relatórios EID exigem Android 13 e posterior; O inventário completo requer Android 15 e posterior.
Aplicável a:
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Ativar um eSIM em um dispositivo Android corporativo
O Microsoft Intune agora dá suporte à ativação eSIM de dispositivo único para dispositivos Android Enterprise de propriedade corporativa com Android 15 e posterior. Ative a opção Visualizar novo dispositivo, selecione o dispositivo, selecione Ativar eSIM e insira o código de ativação da operadora. O Intune envia a solicitação sem primeiro bloqueá-la com base na capacidade de slot eSIM relatada e exibe erros retornados pelo Google. Não há suporte para dispositivos de perfil de trabalho de propriedade pessoal.
Aplicável a:
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Remover um eSIM individual de um dispositivo Android corporativo
O Microsoft Intune agora permite que você remova um único eSIM de um dispositivo Android Enterprise de propriedade da empresa sem limpá-lo. Ative a exibição Visualizar novo dispositivo, selecione o dispositivo, copie o ICCID do eSIM do inventário de dispositivos, selecione Remover eSIM e insira o ICCID. A ação é compatível com dispositivos totalmente gerenciados e dedicados no Android 15 e posterior, e dispositivos de perfil de trabalho no Android 17 e posterior.
Aplicável a:
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Escolha se deseja remover eSIMs ao apagar um dispositivo Android de propriedade da empresa
O Microsoft Intune agora permite que você escolha se deseja preservar ou remover eSIMs ao apagar um dispositivo Android Enterprise de propriedade da empresa. Ative a visualização Visualizar novo dispositivo, selecione o dispositivo e selecione Apagar. Por padrão, o apagamento preserva os eSIMs; selecione a opção de remoção do eSIM somente quando quiser que o lenço umedecido os remova. Não há suporte para dispositivos de perfil de trabalho de propriedade pessoal.
Aplicável a:
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Inventário de dispositivos para dispositivos de propriedade pessoal no Android Enterprise
O Microsoft Intune agora oferece suporte ao inventário de dispositivos para dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho gerenciado pela API de Gerenciamento do Android. Exiba esses dispositivos na página Inventário do dispositivo ao lado de dispositivos de propriedade corporativa no Resource Explorer e consulte-os com a Consulta de Vários Dispositivos. Os dados de inventário são um subconjunto de dados de propriedade da empresa; propriedades como IMEI, ICCID e endereço MAC não estão disponíveis. Isso oferece análises mais consistentes em ambientes corporativos e BYOD mistos.
Aplicável a:
- Dispositivos de propriedade pessoal do Android Enterprise com um perfil de trabalho usando a API de gerenciamento do Android
Segurança de dispositivo
Modo de auditoria para o modelo do Microsoft Defender Antivírus para Linux
O modelo do Microsoft Defender Antivírus para Linux, que faz parte da política do Antivírus de Segurança de Ponto de Extremidade do Intune, agora inclui um novo valor de Auditoria para a configuração de nível de imposição. Quando você define o nível de imposição como Auditar, o mecanismo antivírus detecta ameaças em tempo real, mas não as corrige automaticamente. As detecções de malware são relatadas como alertas no portal do Microsoft Defender por meio de verificação em tempo real, sem colocar os arquivos mal-intencionados em quarentena. O modo de auditoria oferece visibilidade do cenário de ameaças antes de ativar a proteção total.
O modelo do Microsoft Defender Antivírus para Linux tem suporte em dispositivos gerenciados pelo Intune e para dispositivos gerenciados somente pelo Defender por meio do cenário de gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade ( MDPE anexado).
Aplicável a:
- Linux
Linha de base de segurança do Windows 365 for Agents
O Microsoft Intune agora inclui uma linha de base de segurança para o Windows 365 for Agents Cloud PCs. Os administradores podem implantar e personalizar configurações recomendadas com escopo de dispositivo para Windows 11, Microsoft Edge e Microsoft Defender para Ponto de Extremidade para estabelecer uma postura de segurança consistente para cargas de trabalho agenciais.
Para obter mais informações, consulte Gerenciar perfis de linha de base de segurança no Microsoft Intune e O que é o Windows 365 for Agents?.
Aplicável a:
- Windows 365 for Agents PCs na nuvem com o Windows 11 e posterior
Configuração de verificação de memória do Microsoft Defender Antivírus no Linux
O Microsoft Intune agora dá suporte a uma configuração de verificação de memória no modelo do Microsoft Defender Antivírus para políticas de antivírus de segurança de ponto de extremidade do Linux. Você pode gerenciar o comportamento da verificação de memória em dispositivos Linux gerenciados por meio do gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade, oferecendo melhor controle sobre como o Defender inspeciona a memória em seus pontos de extremidade do Linux.
Aplicável a:
- Linux
Semana de 27 de julho de 2026 (versão do serviço 2607)
Configuração do dispositivo
Gerenciamento de atualização de firmware Samsung Knox E-FOTA para dispositivos Android Enterprise
O Microsoft Intune agora se integra ao Samsung Knox E-FOTA (Firmware Over-The-Air), para que você possa gerenciar atualizações de firmware para dispositivos Samsung corporativos diretamente no centro de administração do Microsoft Intune. Controle qual versão de firmware cada dispositivo recebe, implante atualizações sem interação do usuário e agende downloads e instalações para reduzir o tempo de inatividade.
Para obter mais informações, consulte a integração do Samsung Knox E-FOTA com o Microsoft Intune.
Aplicável a:
- Android Enterprise corporativo dedicado (COSU)
- Android Enterprise corporativo totalmente gerenciado (COBO)
- Android Enterprise corporativo com um perfil de trabalho (COPE)
Novas configurações disponíveis no catálogo de configurações do Windows
O Microsoft Intune agora inclui novas configurações no catálogo de configurações do Windows para dispositivos Windows. Você pode configurar opções de comportamento da câmera, controles de Filtro de Teclado (para dispositivos Windows Insider) e Subsistema do Windows para Linux (WSL). Para encontrá-los, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova políticaCatálogo> deconfigurações do Windows 10 e posterior>.
Aplicável a:
- Windows 11
- Windows 10
Novas configurações do Microsoft Edge no catálogo de configurações do Windows
Os modelos administrativos do Microsoft Edge foram atualizados para o Microsoft Edge 149 (versão 149.0.4022.21), que adiciona as configurações de política mais recentes do Microsoft Edge 148 e 149 ao catálogo de configurações do Windows. As novas configurações são:
- Permissão Permitir Fontes Locais nestes sites (LocalFontsAllowedForUrls)
- Permitir pop-ups de autenticação do M365 em perfis de trabalho (M365AuthPopupsInWorkEnabled)
- Permitir o registro de MAM quando o dispositivo gerenciado tiver a política DLP do Purview configurada (MAMWithDeviceDLP)
- Abra automaticamente o painel lateral do Copilot com insights contextuais para links abertos no Outlook (M365LinksAutoOpenCopilotEnabled)
- Permissão Bloquear Fontes Locais nestes sites (LocalFontsBlockedForUrls)
- Navegação com URLs permitidas do Copilot (BrowsingWithCopilotAllowList)
- Navegação com o Copilot URLs bloqueadas (BrowsingWithCopilotBlockList)
- Configure se as guias Descobrir ou Feed de Trabalho são mostradas na página nova guia do Copilot (ConfigureNTPFeedTabVisibility)
- Controla a disponibilidade da navegação com o Copilot no Microsoft Edge (AllowBrowsingWithCopilot)
- Configuração de permissão de fontes locais padrão (DefaultLocalFontsSetting)
- Habilitar sugestões de barra de endereço do Copilot (CopilotAddressBarSuggestionsEnabled)
- Habilitar origens opacas para URLs de dados em Trabalhadores da Web (DataUrlInWebWorkerOpaqueOriginEnabled)
- Habilitar a página de nova guia do Copilot (CopilotNewTabPageEnabled)
- Habilitar a opção de tempo de vida estendido para SharedWorkers (SharedWorkerExtendedLifetimeEnabled)
- Forçar prioridade de primeiro plano para URLs específicas (ForceForegroundPriorityForUrls)
- Lista de padrões de URL para os quais as ferramentas de desenvolvedor podem ser abertas (DeveloperToolsAvailabilityAllowlist)
- Lista de padrões de URL para os quais as ferramentas de desenvolvedor estão bloqueadas (DeveloperToolsAvailabilityBlocklist)
- Número máximo de conexões simultâneas com o servidor proxy para solicitações WebSocket (MaxConnectionsPerProxyForWebSocket)
- Substituir a camada de desempenho da CPU (CpuPerformanceTierOverride)
- Definir a guia padrão do feed da página de nova guia do Copilot como Trabalhar ou Descobrir (SetNTPDefaultFeedTab)
Para ter a lista completa de políticas, consulte a referência de políticas do Microsoft Edge.
Aplicável a:
- Windows
Novas configurações do Aplicativo do aplicativo do Windows (Área de Trabalho Virtual do Azure) no catálogo de configurações do Windows
Há novas configurações do aplicativo do Windows no catálogo de configurações do Windows. Para vê-los e configurá-los no Intune, crie um perfil de catálogo de configurações do Windows (Dispositivos>,gerenciar dispositivos>, configuração,criar>nova política>,catálogo> deconfigurações do Windows 10 e posterior>). As novas configurações são:
- Desativar atualizações automáticas para o aplicativo do Windows – controla se o aplicativo do Windows verifica e instala atualizações automaticamente.
- Fazer logoff automaticamente dos usuários após um intervalo inativo – desconecta os usuários do aplicativo do Windows após um determinado período de inatividade.
- Ignorar a experiência de primeira execução (FRE) – ignora a experiência de primeira execução para que os usuários acessem diretamente seus recursos.
- Administração Política de Anel de Liberação – define o anel de liberação de atualização (canal) que aplicativo do Windows seguinte.
- Criar atalhos do aplicativo do Windows automaticamente para a área de trabalho – cria atalhos da área de trabalho para recursos publicados do aplicativo do Windows. Para obter mais informações, consulte Configurar atualizações para o aplicativo do Windows.
Aplicável a:
- Windows
Nova opção para a configuração Remover pacotes padrão da Microsoft Store
A configuração existente Remover pacotes padrão da Microsoft Store na área ApplicationManagement tem um novo subconjunto, Especificar nomes de família de pacotes adicionais a serem removidos. Ele permite que você forneça uma lista personalizada de nomes de família de pacotes (PFNs) a serem removidos, além do conjunto padrão interno de pacotes da Microsoft Store. Para obter mais informações, consulte o CSP da política ApplicationManagement.
Aplicável a:
- Windows
Nova configuração para desabilitar o aplicativo Introdução
A nova configuração Desabilitar Introdução impede que o aplicativo de Introdução do Windows esteja disponível para os usuários. Para obter mais informações, consulte o CSP da política de experiência.
Aplicável a:
- Windows
Novas configurações do OneDrive no catálogo de configurações do Windows
Há novas configurações do OneDrive no catálogo de configurações do Windows:
- Definir um nome personalizado para a pasta OneDrive – define um nome personalizado para a pasta sincronizada do OneDrive no dispositivo do usuário.
- Habilitar a autenticação OIDC (OpenID Connect) para sincronizar conteúdo de um Servidor do SharePoint local usando o aplicativo de Sincronização do OneDrive – permite que o aplicativo de Sincronização do OneDrive se autentique em um Servidor do SharePoint local usando o OpenID Connect quando o servidor der suporte a ele.
- Especifique o URI da ID do aplicativo para seu aplicativo Entra para OIDC – especifica o URI da ID do aplicativo para seu aplicativo do Microsoft Entra usado para OIDC quando ele difere do URL do Servidor do SharePoint.
- Impedir que os usuários da sua organização habilitem o modo offline no OneDrive na Web – impede que os usuários ativem o modo offline para o OneDrive na Web.
- Impedir que os usuários da sua organização habilitem o modo offline no OneDrive na Web para bibliotecas e pastas compartilhadas de outras organizações – bloqueia o modo offline para bibliotecas e pastas compartilhadas de outras organizações.
- Excluir irreversivelmente o conteúdo de um atalho de pasta quando desmontado – exclui permanentemente o conteúdo de um atalho de pasta quando ele é desmontado em vez de movê-lo para a Lixeira.
- Excluir irreversivelmente o conteúdo de um atalho de pasta quando um usuário perde permissões para a pasta – exclui permanentemente o conteúdo de um atalho de pasta quando o usuário perde as permissões para essa pasta. Para obter mais informações, confira Usar a Política de Grupo para controlar as configurações do aplicativo de Sincronização do OneDrive.
Aplicável a:
- Windows
Modelos administrativos do Visual Studio atualizados no catálogo de configurações do Windows
Os modelos administrativos do Visual Studio foram atualizados para a versão 1.0.184.40051, que adiciona as configurações de política mais recentes do Visual Studio ao catálogo de configurações do Windows. A nova configuração é:
- Desabilitar o MCP (Protocolo de Contexto de Modelo) (DisableMCP) Para obter mais informações, consulte a documentação de modelos administrativos do Visual Studio.
Aplicável a:
- Windows
Registro de dispositivo
Ignorar telas do Assistente de Configuração para registro de tvOS e visionOS
O Microsoft Intune agora oferece suporte à ocultação ou exibição de novas telas do Assistente de Configuração durante o registro automatizado de dispositivos (ADE) para dispositivos tvOS e visionOS. Ao configurar um perfil de registro, você pode escolher quais telas, como Apple ID, Dados de Diagnóstico e Serviços de Localização, são exibidas durante a configuração. Por padrão, essas telas são exibidas.
Para obter mais informações, consulte Configurar o ADE para tvOS e Configurar o ADE para visionOS.
Aplicável a:
- tvOS
- visionOS
Permissão RBAC dedicada para registro sem toque
O Microsoft Intune agora fornece uma permissão de RBAC (controle de acesso baseado em função) dedicada para acesso ao portal de registro sem toque do Google. Anteriormente, o iframe de registro sem toque no centro de administração do Microsoft Intune exigia a permissão de sincronização do aplicativo Update, que também concede direitos para gerenciar a sincronização do aplicativo Google Play Gerenciado. Com a permissão dedicada, você pode conceder acesso ao portal de registro sem toque independentemente das permissões de gerenciamento de aplicativos.
Para obter mais informações, consulte Inscreva-se usando o Google Zero Touch.
Aplicável a:
- Android Enterprise
Gerenciamento de dispositivos
Coletar dados do Registro do Windows com o catálogo de propriedades
O Microsoft Intune agora permite coletar dados do Registro do Windows por meio do catálogo de propriedades. Ao criar uma política de inventário de dispositivos, você pode definir chaves do Registro e valores específicos a serem coletados de dispositivos Windows registrados, incluindo um único valor, todos os valores diretamente em uma chave ou o mesmo valor entre subchaves em HKEY_LOCAL_MACHINE. Isso oferece visibilidade mais avançada do estado do dispositivo e consultas avançadas sem scripts personalizados.
Para obter mais informações, consulte Usar o catálogo de propriedades do Intune para obter propriedades de hardware do dispositivo.
Aplicável a:
- Windows
Sincronização de dispositivo sob demanda aprimorada para dispositivos Windows
O Microsoft Intune agora dá suporte a uma sincronização sob demanda mais abrangente para dispositivos Windows. Quando você seleciona a ação Sincronizar dispositivo no centro de administração do Microsoft Intune, o Intune inicia uma sincronização completa entre as principais cargas de trabalho, incluindo políticas de configuração, aplicativos e scripts, para que os dispositivos reflitam suas alterações mais recentes mais rapidamente. Esse recurso é especialmente útil durante a solução de problemas, a resposta a incidentes e as distribuições de alta prioridade.
Para obter mais informações, consulte Ação do dispositivo: sincronização.
Aplicável a:
- Windows
Segurança de dispositivo
Configurações de conformidade personalizadas para macOS
O Microsoft Intune agora dá suporte a configurações de conformidade personalizadas para macOS. Como administrador, você pode definir verificações de conformidade usando scripts e regras JSON, semelhantes ao suporte existente para Windows e Linux. Esse recurso permite avaliar a configuração do dispositivo, a postura de segurança e outros atributos personalizados não cobertos pelas configurações internas. Os resultados aparecem juntamente com os relatórios de conformidade padrão no centro de administração do Intune.
Para obter mais informações, confira Configurações de conformidade personalizadas no Microsoft Intune.
Aplicável a:
- macOS
Configuração controlada para configurações do antivírus do Microsoft Defender (versão prévia)
Na versão prévia, o Microsoft Intune agora dá suporte à Configuração Controlada para configurações do antivírus do Microsoft Defender. Quando você o habilita, as configurações do antivírus Defender fornecidas pelo gerenciamento de configurações de segurança do Intune ou do Microsoft Defender para Ponto de Extremidade tornam-se autoritativas e substituem as configurações de outros canais, como a Política de Grupo, o Gerenciador de Configuraçõese scripts locais. Estendendo a Proteção contra Adulterações, esse recurso bloqueia as configurações de acordo com os valores definidos para estados de dispositivo consistentes e previsíveis.
Para obter mais informações, consulte Configuração controlada para configurações do Microsoft Defender.
Aplicável a:
- Windows
Aplicativos do Intune
Suporte regional para aplicativos da Microsoft Store
O Microsoft Intune agora oferece suporte à seleção regional para aplicativos da Microsoft Store. Ao adicionar um aplicativo da Microsoft Store, você pode escolher a região (mercado) de cujo catálogo da Store deseja pesquisar e implantar. Anteriormente, o Intune pesquisava apenas o catálogo dos Estados Unidos. Agora você pode implantar aplicativos publicados para mercados específicos, como Japão ou Espanha, que não estão disponíveis no catálogo dos EUA.
Para obter mais informações, consulte Adicionar aplicativos da Microsoft Store ao Microsoft Intune.
Aplicável a:
- Windows
Semana de 13 de julho de 2026
Gerenciamento de aplicativos
APP Várias contas gerenciadas
O gerenciamento de aplicativos móveis do Microsoft Intune agora estende o suporte para várias contas gerenciadas ao Microsoft Outlook no iOS/iPadOS (v5.2626.0 ou posterior), permitindo que os usuários adicionem e gerenciem mais de uma conta gerenciada no mesmo aplicativo.
Observação
Este recurso está sendo implantado gradualmente e pode ainda não estar disponível no seu locatário.
Para saber mais, confira Várias contas gerenciadas para políticas de proteção de aplicativo.
Aplicável a:
- iOS/iPadOS
Semana de 29 de junho de 2026 (versão do serviço 2606)
Gerenciamento de aplicativos
Os aplicativos macOS PKG disponíveis são atualizados automaticamente quando você carrega uma nova versão
Para os aplicativos macOS PKG disponíveis, as atualizações agora são implantadas nos dispositivos automaticamente quando a mesma política de aplicativo foi atualizada com uma nova versão do aplicativo, para que os usuários não precisem mais selecionar Instalar ou Reinstalar no Portal da Empresa para obter a versão mais recente. Quando você edita uma política de aplicativo existente disponível com uma versão mais recente do aplicativo que usa a mesma ID de pacote, o Intune implanta a atualização no dispositivo automaticamente.
As atualizações automáticas se aplicam quando ambos os itens a seguir são verdadeiros:
- Carregue uma versão atualizada do aplicativo no Intune.
- O usuário já instalou o aplicativo no dispositivo.
Esse comportamento requer o agente de gerenciamento do Microsoft Intune para macOS versão 2606.013 ou posterior.
Para obter mais informações, consulte Adicionar um aplicativo macOS PKG não gerenciado ao Microsoft Intune.
Aplicável a:
- macOS
Aplicativo protegido recém-disponível para o Intune
O ChatGPT agora está disponível como um aplicativo protegido para o Microsoft Intune.
Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.
Suporte de gerenciamento de aplicativos corporativos para GCC High e DoD
O Microsoft Intune agora estende o Enterprise App Management (EAM) para os ambientes de nuvem GCC High (GCCH) e DoD. As organizações governamentais podem usar o catálogo empresarial do EAM para descobrir, implantar e manter aplicativos pré-empacotados da Microsoft e de terceiros atualizados sem reempacotamento manual. Um modelo de integração segura entre nuvens mantém os limites de conformidade e os requisitos de autenticação esperados para locatários governamentais.
Para obter mais informações, consulte Gerenciamento de aplicativos do Microsoft Intune Enterprise para empresas.
Aplicável a:
- Windows
Atualização automática para aplicativos de Gerenciamento de Aplicativos Corporativos
O Microsoft Intune agora dá suporte a atualizações automáticas para aplicativos de EAM (Gerenciamento de Aplicativos Corporativos). Quando você habilita a atualização automática para um aplicativo EAM com uma atribuição necessária, o Intune detecta quando uma versão mais recente está disponível no catálogo EAM e atualiza automaticamente o aplicativo nos dispositivos de destino. Isso elimina o empacotamento manual e os fluxos de trabalho de substituição, reduz a manutenção de atualização em escala e ajuda a manter os dispositivos seguros com atualizações oportunas.
Para obter mais informações, consulte Gerenciamento de aplicativos do Microsoft Intune Enterprise para empresas.
Aplicável a:
- Windows
Configuração do dispositivo
Novas configurações do Android Enterprise no catálogo de configurações do Intune
O catálogo de configurações lista todas as configurações que você pode configurar em uma política de dispositivo e tudo em um só lugar. As novas configurações do Android Enterprise a seguir estão disponíveis no catálogo de configurações do Microsoft Intune (Dispositivos>,gerenciar dispositivos>, configuração>, criar>nova política>,Android Enterprise para plataforma>, catálogo de configurações para tipo de perfil).
Aplicativos
| Configuração | Descrição | Aplicável a |
|---|---|---|
| Impedir que aplicativos exponham funções do aplicativo | Essa configuração controla se os aplicativos gerenciados podem expor funções do aplicativo — ações programáticas que outros aplicativos e assistentes no dispositivo ou agentes de IA podem invocar dentro do aplicativo. Se for true, os aplicativos em dispositivos totalmente gerenciados e os aplicativos no perfil de trabalho em dispositivos de propriedade corporativa serão impedidos de expor funções do aplicativo. Se for False (comportamento padrão do sistema operacional), os aplicativos poderão expor as funções do aplicativo. | COBO, COSU, COPE |
| Bloquear widgets de aplicativos de perfil de trabalho | Se for True, permite que os usuários acessem widgets expostos por aplicativos no perfil de trabalho na tela inicial do dispositivo. Se for false, impede o acesso a esses widgets. Por padrão, o sistema operacional pode permitir o acesso ao widget. | COPE |
Conectividade
| Configuração | Descrição | Aplicável a |
|---|---|---|
| Permitir a seleção de um serviço de rede preferencial | Se for true, o dispositivo dará prioridade ao serviço de rede especificado em relação a outras opções disponíveis, como uma fatia corporativa em redes 5G. Se for False, o dispositivo se conectará usando seu processo de seleção de rede padrão. | COBO, COSU, COPE |
| Bloquear modo avião | Se for true, o dispositivo será impedido de habilitar o modo avião. Se for False, o dispositivo seguirá o comportamento padrão do modo avião do sistema operacional. | COBO, COSU, COPE |
| Bloquear celular 2G | Se for true, o dispositivo impedirá a funcionalidade 2G da rede celular, restringindo o acesso do usuário à configuração. Se for False (padrão), o dispositivo seguirá o comportamento padrão do celular 2G do sistema operacional. Compatível com Android 14 e posterior. | COBO, COSU, COPE |
| Bloquear a configuração de transmissões de célula | Se for true, o dispositivo será impedido de receber mensagens de transmissão de célula, como alertas de emergência. Se for False (padrão), o Intune não mudará nem atualizará essa configuração, e o sistema operacional poderá permitir a recepção de mensagens de transmissão de célula. | COBO, COSU, COPE |
| Bloquear a configuração de redes móveis | True impede que os usuários configurem ou modifiquem as configurações de rede móvel no dispositivo. Se for False (padrão), o Intune não mudará nem atualizará essa configuração e o sistema operacional poderá permitir que os usuários ajustem as configurações de rede móvel. | COBO, COSU, COPE |
| Bloquear a configuração de VPN | Se for true, os usuários não poderão adicionar, editar ou remover configurações de VPN no dispositivo. Se for falso ou não estiver configurado, o dispositivo seguirá o comportamento de configuração de VPN padrão do sistema operacional. | COBO, COSU, COPE |
| Bloquear a redefinição de rede | Se for true, o dispositivo não redefinirá as configurações de rede, mesmo que seja feita uma tentativa de redefinição. Se for False (padrão), o dispositivo seguirá o comportamento padrão de redefinição de rede do sistema operacional. | COBO, COSU, COPE |
| Bloquear chamadas de saída | Se for True, os usuários serão impedidos de fazer chamadas no dispositivo. Se for False (padrão), o Intune não mudará nem atualizará essa configuração, e o sistema operacional poderá permitir chamadas de saída. | COBO, COSU, COPE |
| Bloquear SMS | Se for True, o dispositivo é impedido de enviar ou receber mensagens SMS, restringindo a comunicação de texto. Se for False (padrão), o dispositivo seguirá o comportamento padrão do SMS do sistema operacional. | COBO, COSU, COPE |
| Bloquear banda ultralarga | Se for True, o dispositivo impedirá a funcionalidade de banda ultralarga, restringindo o acesso do usuário à configuração. Se for False (padrão), o dispositivo seguirá o comportamento padrão de banda ultralarga do sistema operacional. Compatível com Android 14 e posterior. | COBO, COSU, COPE |
| Selecione o nível mínimo de segurança Wi-Fi | Selecione o nível mínimo de segurança Wi-Fi necessário para que o dispositivo se conecte a redes Wi-Fi. As opções são segurança de rede aberta, segurança de rede pessoal, segurança de rede corporativa e segurança de rede corporativa de 192 bits. O padrão é a segurança de rede aberta, que permite que o dispositivo se conecte a todos os tipos de redes Wi-Fi. Com suporte no Android 13 e versões posteriores. | COBO, COSU, COPE |
Geral
| Configuração | Descrição | Aplicável a |
|---|---|---|
| Impressão em bloco | Se for true, o dispositivo será impedido de imprimir documentos. Se for False (padrão), o dispositivo seguirá o comportamento de impressão padrão do sistema operacional. | COBO, COSU, COPE |
| Ícone de usuário de configuração de bloco | Se for True, os usuários serão impedidos de alterar seu ícone de usuário ou imagem de perfil no dispositivo. Se for False (padrão), o Intune não mudará nem atualizará essa configuração, e o sistema operacional poderá permitir que os usuários modifiquem seu ícone de usuário. | COBO, COSU, COPE |
| Papel de parede de configuração de bloco | Se for True, os usuários serão impedidos de alterar o papel de parede no dispositivo. Se for False (padrão), o Intune não mudará nem atualizará essa configuração, e o sistema operacional poderá permitir que os usuários alterem o papel de parede. | COBO, COSU, COPE |
| Impeça que os usuários adicionem perfis eSIM | Se for true, os usuários não poderão adicionar perfis eSIM ao dispositivo. Se for falso (padrão), os usuários poderão adicionar perfis eSIM com base no comportamento padrão do sistema operacional. | COBO, COSU, COPE |
Chave da plataforma:
- COBO — Android Enterprise corporativo totalmente gerenciado
- COSU — dispositivos dedicados de propriedade corporativa do Android Enterprise
- COPE — dispositivos corporativos Android Enterprise com um perfil de trabalho (no nível do perfil de trabalho)
Para obter uma lista de todas as configurações que você pode definir no momento, consulte Lista de configurações de dispositivo Android Enterprise no catálogo de configurações do Intune.
Aplicável a:
- Android Enterprise
Suporte para WPA3-Personal em perfis Wi-Fi iOS/iPadOS
Intune dá suporte a WPA3-Personal como uma opção de tipo de segurança ao configurar Wi-Fi perfis de configuração de dispositivo para iOS/iPadOS. Os administradores agora podem selecionar WPA3-Personal juntamente com as opções existentes, como WPA2-Pessoal.
Esse recurso:
- Permite que dispositivos iOS/iPadOS gerenciados se conectem a redes que exigem o protocolo WPA3 mais forte.
- Alinha o iOS/iPadOS aos padrões de segurança mais recentes da Wi-Fi Alliance e ajuda as organizações a atender aos requisitos de segurança de rede em evolução.
O suporte para WPA3 nas plataformas Windows, Android e macOS e para WPA3-Enterprise estará disponível em uma versão futura (sem ETA).
Para saber mais sobre os ajustes que você pode definir atualmente, consulte Adicionar ajustes de Wi-Fi a dispositivos Apple no Microsoft Intune.
Aplicável a:
- iOS/iPadOS
Novos aplicativos OEMConfig compatíveis para Android Enterprise
Os seguintes aplicativos OEMConfig estão disponíveis no Intune para Android Enterprise:
- FCNT | com.fcnt.arrowsconfig
- FCNT | com.fcnt.arrowsconfig_test
Para obter mais informações sobre o OEMConfig, consulte Usar e gerenciar dispositivos Android Enterprise com OEMConfig no Microsoft Intune.
Aplicável a:
- Android Enterprise
Gerenciamento de dispositivos
Os recursos avançados do Intune estão sendo adicionados ao Microsoft 365 E3 e E5
A Microsoft está adicionando vários recursos do Pacote do Intune ao Microsoft 365 E3 e ao Microsoft 365 E5 para permitir que mais organizações usem o gerenciamento e a segurança avançados de ponto de extremidade sem um complemento separado.
Os seguintes recursos são adicionados ao Microsoft Enterprise Mobility + Security E3 (EMS E3), que está incluído no Microsoft 365 E3:
- Ajuda remota
- Análise avançada
- Plano 2 do Intune, que inclui o Microsoft Tunnel para gerenciamento de aplicativo móvel (MAM), gerenciamento de dispositivos especializados e atualizações de firmware over-the-air (FOTA) para dispositivos com suporte
O Microsoft 365 E5 inclui todos os recursos do Microsoft 365 E3, além de:
- Gerenciamento de privilégios de ponto de extremidade
- Gerenciamento de aplicativos para empresas
- Microsoft Cloud PKI
Esses recursos estão sendo implantados gradualmente. Os locatários qualificados são provisionados automaticamente e nenhuma ação é necessária. Antes que a alteração entre em vigor no seu locatário, a Microsoft publica uma notificação no Centro de administração do Microsoft 365 com 30 dias de antecedência.
Esta atualização se aplica ao Microsoft 365 E3 e E5 comerciais. No momento, não há alterações nos planos de Educação (EDU) ou trabalhador de linha de frente (FLW). Para planos governamentais, o pacote do Pacote do Intune é planejado para se alinhar aos planos corporativos equivalentes, sujeito a requisitos regulatórios e de conformidade. Para obter os recursos com suporte no momento no GCC High e no DoD, confira os recursos do Intune com suporte no GCC High e no DoD.
Para obter mais informações, confira Recursos avançados do Microsoft Intune e a postagem no blog O Microsoft 365 adiciona soluções avançadas do Microsoft Intune em escala.
Suporte do Intune para Trustd Mobile como um parceiro de defesa contra ameaças móveis
Agora você pode usar a Trustd Mobile como um parceiro de defesa contra ameaças móveis (MTD) para dispositivos registrados que executam as seguintes plataformas:
- Android 9.0 e posterior
- iOS/iPadOS 15.0 e posterior
Para saber mais sobre esse suporte, consulte Usar o Trusted Mobile com o Microsoft Intune.
Ajuda remota: suporte para RemoteApp na Área de Trabalho Virtual do Azure
Ajuda remota oferece suporte ao RemoteApp no Azure AVD (Virtual Desktop), permitindo que os agentes de suporte técnico exibam e controlem com segurança os aplicativos em execução nas sessões do RemoteApp. Para obter mais informações, consulte Iniciar Ajuda remota.
Segurança de dispositivo
O Microsoft Tunnel adiciona suporte para Red Hat Enterprise Linux 9.7
O Microsoft Tunnel Gateway agora oferece suporte ao Red Hat Enterprise Linux (RHEL) 9.7 como uma distribuição de servidor Linux.
- Este suporte requer o uso do Podman 5.8.2 como seu mecanismo de contêiner padrão. Os clientes que atualizam de ambientes usando contêineres Podman v3 devem recriar contêineres e reinstalar o Microsoft Tunnel, pois esses contêineres não são compatíveis com versões mais recentes do Podman.
- Como outras versões do RHEL 9.x, o RHEL 9.7 não carrega automaticamente o módulo ip_tables no kernel Linux. Ao usar essa versão, planeje carregá-ip_tables manualmente antes de instalar o Tunnel.
Para obter a lista completa de distribuições com suporte e seus requisitos de contêiner, consulte Pré-requisitos para o Microsoft Tunnel no Intune.
Linha de base de segurança atualizada para o Microsoft 365 Apps para Grandes Empresas
Uma linha de base de segurança atualizada para o Microsoft 365 Apps para Grandes Empresas agora está disponível no Microsoft Intune. Essa linha de base se alinha com as diretrizes de segurança mais recentes do Microsoft 365 Apps e inclui recomendações de política atualizadas para ajudar a proteger contra ameaças em evolução.
Esta versão é a versão v2512, que ignora a versão publicada anteriormente encontrada no Security Compliance Toolkit (v2412). Examine a nova linha de base cuidadosamente antes de adotá-la.
As três configurações a seguir não estão disponíveis nesta versão de linha de base e devem ser adicionadas em uma atualização futura. A configuração pai para essas três (Configurações de Notificação de Macro VBA definidas como Desabilitar tudo, exceto macros assinadas digitalmente) ainda está incluída na versão v2512:
- Exigir que as macros sejam assinadas por um fornecedor confiável: Disponibilidade pendente no Catálogo de Configurações.
- Bloquear certificados originados apenas do usuário atual: Disponibilidade pendente no Catálogo de Configurações.
- Exigir EKU (Uso Estendido de Chave) para assinatura de código: disponibilidade pendente no Catálogo de Configurações.
Os perfis existentes não são atualizados automaticamente. Para usar a versão mais recente, crie um novo perfil de linha de base ou atualize um perfil existente para a versão mais recente.
Para exibir a lista completa de configurações e seus valores padrão, consulte a linha de base de segurança do Microsoft 365 Apps para empresas versão 2512. Para obter uma análise detalhada das alterações de configuração, consulte a postagem no blog Linha de base de segurança para Aplicativos M365 para empresas v2512.
Aplicável a:
- Windows
Novas configurações do Microsoft Defender Antivírus para dispositivos de servidor Linux
A política de antivírus de segurança de ponto de extremidade existente para o perfil do Microsoft Defender Antivírus no Servidor Linux agora inclui novas configurações que você pode configurar e implantar em seus dispositivos Linux gerenciados:
- Atualização de inteligência de segurança offline - Gerencie como o Microsoft Defender Antivírus mantém sua inteligência de segurança atualizada em dispositivos Linux Server, incluindo atualizações enquanto o dispositivo está offline.
- Verificação agendada - Gerencie quando o Microsoft Defender Antivírus executa verificações agendadas em dispositivos Linux.
Essas configurações:
- São adicionados à política de antivírus de segurança de ponto de extremidade existente para o perfil do Microsoft Defender Antivírus no Linux. Nenhum novo perfil é necessário. Por padrão, eles são definidos como Não configurados.
- São suportados para dispositivos Linux Server registrados no Intune e para dispositivos Linux gerenciados por meio do cenário de gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade, que dá suporte a dispositivos gerenciados pelo Defender para Ponto de Extremidade, mas não registrados no Intune.
Para obter detalhes sobre as configurações disponíveis do Defender, confira Definir preferências para o Microsoft Defender para Ponto de Extremidade no Linux na documentação do Microsoft Defender para Ponto de Extremidade.
Aplicável a:
- Linux
Nova configuração adicionada à linha de base de segurança do Windows versão 25H2
A linha de base de segurança do Intune para Windows, versão 25H2, foi atualizada para incluir uma nova configuração, Desabilitar a inicialização do Internet Explorer 11 por meio da automação COM, com um padrão de linha de base habilitado.
Essa configuração foi excluída da linha de base da versão 25H2 em seu lançamento inicial devido a um problema conhecido que agora foi resolvido. Quando habilitada, a configuração impede que o Internet Explorer 11 seja iniciado por meio da automação COM, o que reduz a superfície de ataque em dispositivos gerenciados.
Esta alteração é uma atualização para uma versão de linha de base existente, não uma nova versão de linha de base. A nova configuração não ficará visível nas propriedades de um perfil de linha de base até que você edite e salve o perfil:
Perfis de linha de base pré-existentes: para adicionar a nova configuração a um perfil criado antes dessa atualização, selecione e edite o perfil e salve-o . Quando você abre o perfil para edição, a nova configuração aparece com sua configuração padrão de linha de base. Você pode redefinir a configuração antes de salvar ou salvar sem alterações para aplicar o padrão da linha de base. Depois de salvar, o Intune implanta a configuração para os grupos atribuídos no próximo check-in do dispositivo a marcar. Se você não editar e salvar o perfil, a configuração não entrará em vigor.
Novos perfis de linha de base: quando você cria um perfil que usa a versão de base de segurança do Windows 25H2 ou atualiza um perfil existente para a versão 25H2, esse perfil inclui a nova configuração junto com todas as configurações disponíveis anteriormente.
Para exibir a configuração e seu padrão de linha de base, consulte Configurações de linha de base do MDM do Windows.
Aplicável a:
- Windows 11
Semana de 22 de junho de 2026
Gerenciamento de aplicativos
O aplicativo Microsoft Intune para Android requer a versão 2025.11.01 ou posterior
A versão mínima com suporte do aplicativo Microsoft Intune para Android agora é a versão 2025.11.01. Essa alteração entrou em vigor em 1º de maio de 2026. Os usuários que executam uma versão mais antiga podem enfrentar falhas de entrada.
A maioria dos usuários tem atualizações de aplicativo definidas como automáticas e recebe o aplicativo atualizado sem fazer nada. Os usuários que não executam uma versão com suporte devem atualizar o aplicativo Microsoft Intune para a versão mais recente para resolver problemas de entrada.
Para marcar quais dispositivos são afetados, vá para Aplicativos>Monitor>Aplicativos descobertos e localize o aplicativo Microsoft Intune para identificar dispositivos que executam versões mais antigas.
Aplicável a:
- Android
Administração de locatário
A aprovação de vários Administração agora impõe chamadas de API feitas pela automação
O MAA (Multi Administração Approval) agora se aplica a chamadas de API feitas pela automação por meio da API do Graph, não apenas a ações administrativas interativas. Se o locatário tiver políticas de acesso MAA configuradas e você usar entidades de serviço, scripts de automação ou aplicativos de terceiros para modificar recursos protegidos do Intune, essas chamadas agora estarão sujeitas ao mesmo fluxo de trabalho de aprovação que as operações interativas.
As chamadas que não incluem os cabeçalhos de aprovação necessários retornam um erro HTTP 403. Para manter sua automação, atualize seus scripts para seguir o fluxo de trabalho de aprovação do MAA. Se uma alteração imediata de código não for viável para aplicativos que usam tokens de autenticação de aplicativo, você poderá excluir aplicativos específicos da aplicação usando a nova guia Exclusões no assistente de política de acesso.
Para obter mais informações, consulte Usar Aprovação de Várias Administração com o Microsoft API do Graph.
Semana de 15 de junho de 2026
Gerenciamento de aplicativos
O conteúdo gerenciado do aplicativo Win32 agora requer entrega HTTPS
O Intune agora requer a entrega HTTPS para conteúdo gerenciado do aplicativo Win32. Essa alteração afeta principalmente as organizações que usam o Cache Conectado da Microsoft e não configuraram seus nós de cache para entrega de HTTPS. Os clientes que extraíam conteúdo do Cache Conectado ainda podem baixar aplicativos Win32 do Intune, mas essas solicitações ignoram os nós de cache e retornam à CDN (rede de distribuição de conteúdo). Esse comportamento pode aumentar o tráfego da Internet e o uso da largura de banda.
Para obter mais informações, consulte a postagem no blog Como habilitar o suporte a HTTPS para Cache conectado da Microsoft para empresas e instituições de ensino.
Para obter orientações de configuração e validação, confira:
- Suporte a HTTPS para visão geral do Cache Conectado da Microsoft
- Configuração de HTTPS no Windows
- Configuração de HTTPS no Linux
Registro de dispositivo
Agrupamento de tempo de registro para novas políticas de registro do Apple ADE disponíveis para o público em geral
O agrupamento de tempo de registro agora está disponível para o ADE (registro automatizado de dispositivo) da Apple no iOS/iPadOS e macOS. Com o agrupamento de tempo de registro, você pode identificar o grupo de segurança do Microsoft Entra de um dispositivo durante o registro, para que políticas, aplicativos e configurações possam ser aplicados mais cedo no processo de instalação.
O agrupamento de horários de registro tem suporte nas novas políticas de registro do Apple ADE. Para obter requisitos e detalhes de configuração, consulte Configurar o agrupamento de tempo de registro.
Com a disponibilidade do agrupamento de tempo de registro para iOS/iPadOS e macOS, também estamos disponibilizando a nova experiência de políticas de registro da Apple. Por favor, marque nossa postagem anterior no blog para saber mais. (https://techcommunity.microsoft.com/blog/intunecustomersuccess/new-iosipados-visionos-tvos-and-macos-ade-enrollment-policies-experience/4393531)
Gerenciamento de dispositivos
Os dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho usam a API de gerenciamento do Android (AMAPI)
Quando os usuários registram seus dispositivos Android de propriedade pessoal no Intune, um perfil de trabalho é criado com uma partição separada no dispositivo para a conta corporativa do usuário. Esses dispositivos são chamados de dispositivos de propriedade pessoal com um perfil de trabalho.
Como parte da mudança do Intune para a API de Gerenciamento do Android (abre o site do Android), há algumas atualizações para dispositivos de propriedade pessoal que se registram no Intune:
- Registro baseado na Web para um fluxo de registro e experiência aprimorados – os usuários não precisam instalar um aplicativo para se registrar no Intune. O registro na Web abrange todo o locatário.
- Nova implementação de como o Intune fornece políticas - Atualização moderna sobre como o Intune entrega e monitora políticas em dispositivos Android de propriedade pessoal com um perfil de trabalho. Essa alteração também se alinha à forma como o Intune gerencia políticas em dispositivos de propriedade corporativa com um perfil de trabalho, dispositivos totalmente gerenciados e dedicados. Você pode dimensionar sua migração para grupos direcionados.
Para usar esses recursos, aceite por meio do Centro de administração do Microsoft Intune:
- Registro baseado na Web: Dispositivos> Registrode Integração> deDispositivos>Android>Dispositivos de propriedade pessoal com um perfil> de trabalhoUsar o registro na Web para todos os usuários que se inscreverem no Android Gerenciamento de perfil de trabalho de propriedade pessoal do Android
- Política: Dispositivos>,gerenciar dispositivos>, configuração,>criar>nova política>, Android Enterprise>Mover para a API de gerenciamento do Android
Para saber mais, confira:
- Implementação de nova política e registro na Web para Android blog de perfil de trabalho de propriedade pessoal
- Use a API de Gerenciamento do Android para dispositivos pessoais com perfis de trabalho
Aplicável a:
- Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho
Melhorias na nova página de dispositivo único do Intune (versão prévia)
No centro de administração do Intune, a página Dispositivos>Todos os Dispositivos> selecionar um dispositivo foi reprojetada e está disponível para visualização. Esse recurso estava disponível na versão de serviço 2604.
Após a versão inicial do 2604, fizemos as seguintes melhorias:
Depois de selecionar uma das seguintes ações do dispositivo, você poderá exibir temporariamente senhas e PINs na tabela Status de ação do dispositivo:
- Redefinir senha
- Recuperar senha
- Bloqueio remoto
- Rotacionar as chaves do BitLocker
Atualizações para ações do Dispositivo:
- As ações do dispositivo funcionam conforme o esperado quando as políticas de aprovação de vários administradores estão habilitadas.
- Ações de dispositivo para dispositivos iOS supervisionados estão disponíveis quando a ação é compatível.
- Os administradores podem habilitar e desabilitar o Modo perdido.
Atualizações na navegação:
- Ferramentas e relatórios foram movidos para o menu de navegação esquerdo.
- A guia do monitor agora é a guia de aterrissagem padrão.
Na seção Essentials :
- O botão Copiar e os links Usuário e Conformidade estão disponíveis.
- Os dispositivos iOS supervisionados mostram um selo para ajudar a identificar esses dispositivos.
Quando a visualização está desabilitada, o painel de comentários mostra o texto correto.
As informações de cogerenciamento estão disponíveis.
Os administradores podem remover o usuário primário de um dispositivo ingressado no domínio do Azure.
Segurança de dispositivo
Linha de base de auditoria do Microsoft Windows 11 STIG SCAP Benchmark
O Intune agora inclui uma linha de base de auditoria STIG que avalia os dispositivos Windows em relação às configurações recomendadas definidas nos Guias de Implementação Técnica de Segurança (STIGs) publicados pela Defense Information Systems Agency (DISA). A linha de base inicial é auditada em relação ao Microsoft Windows 11 STIG SCAP BenchmarkVersão 2, Versão 7 (data do benchmark: 5 de janeiro de 2026).
Ao contrário de outras linhas de base de segurança do Intune que definem e impõem configurações, a linha de base de auditoria STIG é somente auditoria. Ele avalia o estado atual da configuração de um dispositivo e gera relatórios de auditoria detalhados sem alterar nenhuma configuração definida, ajudando as organizações a demonstrar conformidade com as recomendações de segurança do DoD. Os resultados da auditoria têm um mapeamento documentado para as categorias de resultados do NIST XCCDF para relatórios formais de conformidade da DISA, e o suporte à API do Graph permite a recuperação programática de dados e a agregação de avaliação entre locatários.
A linha de base de auditoria STIG está disponível para locatários da GCC High (Nuvem da Comunidade do Governo dos EUA) e requer licenciamento de Análise avançada.
Para obter mais informações, consulte Usar linhas de base de auditoria STIG para avaliar a conformidade do dispositivo Windows.
Aplicável a:
- Windows 10
- Windows 11
Semana de 8 de junho de 2026 (versão do serviço 2605)
Gerenciamento de aplicativos
Aplicativos protegidos recentemente disponíveis para o Intune
Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:
- Caju AI by Caju AI
- eYACHO para Biz 7 Intune por MetaMoJi Corporation (iOS)
- eYACHO Viewer 7 Intune da MetaMoJi Corporation (iOS)
- Harvey AI da Harvey AI (Android)
- Notta para Intune por Notta
- SwiftConnect Mobile por SwiftConnect
Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.
APP Várias contas gerenciadas
O gerenciamento de aplicativos móveis do Microsoft Intune agora dá suporte a várias contas gerenciadas, permitindo que os usuários adicionem e gerenciem mais de uma conta gerenciada no mesmo aplicativo. Proteção de aplicativos As políticas de proteção se aplicam separadamente a cada conta, para que você possa personalizar a proteção com base na organização ou no locatário da conta. Esse recurso ajuda consultores, equipes de aquisição ou usuários com várias caixas de correio a permanecerem produtivos sem alternar dispositivos.
Atualmente, oferecemos suporte a várias contas gerenciadas no Microsoft Teams no iOS/iPadOS (v8.10.0 ou posterior). O suporte para aplicativos e plataformas adicionais estará disponível em breve.
Observação
Este recurso está sendo implantado gradualmente e pode ainda não estar disponível no seu locatário.
Para saber mais, confira Várias contas gerenciadas para políticas de proteção de aplicativo.
Aplicável a:
- iOS/iPadOS
Configuração do dispositivo
Elementos personalizados da barra superior na Tela Inicial Gerenciada
Você tem a opção de exibir texto personalizado na barra superior da Tela Inicial Gerenciada (MHS). Além das opções existentes (número de série, nome do dispositivo, nome do locatário), agora você pode selecionar Personalizado e inserir uma cadeia de caracteres de texto livre de até 63 caracteres. Cadeias de caracteres personalizadas dão suporte a variáveis dinâmicas: {{SerialNumber}}, {{DeviceName}}e {{TenantName}}. Isso é útil para cenários de quiosque, como dispositivos de check-out, marcação departamental ou qualquer caso em que a equipe precise de um identificador visual rápido.
Aplicável a:
- Dispositivos Android Enterprise dedicados (COSU)
- Dispositivos totalmente gerenciados (COBO) do Android Enterprise
Tela Inicial Gerenciada Sair do bloqueio Senha do modo de tarefa agora requer um perfil de configuração do dispositivo
Você não pode mais configurar a senha do modo de tarefa de bloqueio de saída da Tela Inicial Gerenciada usando uma política de configuração de aplicativo. Para definir ou atualizar a senha do modo de tarefa de bloqueio para a Tela Inicial Gerenciada, crie ou atualize um perfil de configuração de dispositivo que defina a política de senha do modo de tarefa de bloqueio.
Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.
Aplicável a:
- Android Enterprise COBO (Fully Managed) de propriedade corporativa
- Android Enterprise corporativo dedicado (COSU)
Nova configuração Bloquear compartilhamento Bluetooth no catálogo de configurações do Android Enterprise
Há uma nova configuração Bloquear compartilhamento Bluetooth no catálogo de configurações (Dispositivos>,gerenciar dispositivos>, configuração>,criar>nova política>,Android Enterprise para plataforma>, catálogo de configurações para tipo > de perfil Geral). Quando definido como True, o dispositivo não pode compartilhar conteúdo por Bluetooth. Quando definido como False, o Intune não altera nem atualiza essa configuração. Por padrão, o sistema operacional tem o seguinte comportamento:
- Dispositivos totalmente gerenciados e dedicados permitem o compartilhamento Bluetooth.
- Dispositivos corporativos com um perfil de trabalho bloqueiam o compartilhamento Bluetooth.
Para obter uma lista de configurações existentes que você pode definir no catálogo de configurações, consulte Lista de configurações de dispositivos Android Enterprise no catálogo de configurações do Intune.
Aplicável a:
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
- Android Enterprise corporativo totalmente gerenciado (COBO)
- Dispositivos dedicados corporativos (COSU) do Android Enterprise
Usar o DDM para gerenciar os ajustes do Apple Intelligence em dispositivos com a versão 26.4 e posterior
Com o lançamento da versão 26.4, a Apple descontinuou várias configurações relacionadas à inteligência no conteúdo de restrições do MDM. Para gerenciar essas configurações, use as configurações de DDM lançadas em março de 2026 .
No catálogo de configurações, as seguintes restrições agora estão obsoletas:
- Permitir Relatório de Inteligência da Apple
- Permitir Assistente
- Permitir Conteúdo Gerado pelo Usuário do Assistente
- Permitir Assistente Enquanto Bloqueado
- Permitir Correção Automática
- Permitir Teclado de Caminho Contínuo
- Permitir Pesquisa de Definição
- Permitir Ditado
- IDs de workspace de inteligência externa permitidas
- Permitir integrações de inteligência externa
- Permitir Integrações de Inteligência Externa Entrar
- Permitir Genmoji
- Permitir o Playground de Imagem
- Permitir varinha de imagem
- Permitir Atalhos de Teclado
- Permitir Respostas Inteligentes de Email
- Permitir Resumo de Email
- Permitir transcrição de notas
- Permitir Notas Resumo da Transcrição
- Permitir resultados de manuscrito personalizados
- Permitir Teclado Preditivo
- Permitir Safari Resumo
- Permitir Verificação Ortográfica
- Permitir resumo do Visual Intelligence
- Permitir ferramentas de escrita
- Forçar Filtro de Profanidade do Assistente
- Forçar Ditado Somente no Dispositivo
- Forçar Tradução Somente no Dispositivo
No modelo restrições de dispositivo, as configurações a seguir estão preteridas.
Aplicativos internos:
- Bloquear Siri
- Bloquear Siri enquanto o dispositivo está bloqueado
- Bloquear ditado na Siri
- Bloquear Siri para tradução
- Exigir filtros de palavrões da Siri
- Bloquear conteúdo gerado pelo usuário na Siri
Teclado e dicionário:
- Pesquisa de definição de palavra em bloco
- Bloquear teclados preditivos
- Bloquear a correção automática
- Bloquear a verificação ortográfica da marca
- Bloquear atalhos de teclado
- Bloquear ditado
Aplicável a:
- iOS/iPadOS
- macOS
Silenciar aplicativos na Tela Inicial Gerenciada para impedir o bypass do PIN da sessão
Para dispositivos que usam a Tela Inicial Gerenciada (MHS), agora você pode silenciar aplicativos sempre que o MHS solicitar autenticação ao usuário, como durante a entrada ou na tela PIN da sessão. Quando silenciados, os aplicativos não podem iniciar atividades, exibir notificações, aparecer em aplicativos recentes ou acionar notificações do sistema, caixas de diálogo ou toque de dispositivo. Você pode configurar uma lista de aplicativos permitidos que permanecem sem silêncio durante o estado bloqueado, garantindo que comunicações críticas, como chamadas, não sejam interrompidas. Esse recurso é opcional e configurável, permitindo que sua organização adapte a experiência às suas necessidades operacionais. Depois que o dispositivo é desbloqueado, todos os aplicativos retornam automaticamente ao seu estado normal.
Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.
Aplicável a:
- Android Enterprise
Novas configurações do Microsoft Edge no catálogo de configurações do Windows
Há novas configurações do Microsoft Edge 148 no catálogo de configurações do Windows. Para ver e definir essas configurações no Intune, crie um perfil de catálogo de configurações do Windows (Dispositivos>,gerenciar dispositivos>,configuração>,criar>nova política>, Windows 10 e posterior para plataforma>, catálogo de configurações para tipo de perfil).
As novas políticas incluem:
Página de inicialização, página inicial e nova guia > do Microsoft Edge > Configure se as guias Descobrir ou Feed de Trabalho são mostradas na página Nova Guia
Essa política configura se as guias Descobrir ou Feed de Trabalho são mostradas na página Nova Guia. Por padrão, as guias Trabalho e Descobrir estão habilitadas. Suas opções:
-
EnableBothWorkDiscover: se você definir esse valor ou não configurar essa política, o Microsoft Edge mostrará as guias de feed de Trabalho e Descoberta na página nova guia. -
EnableOnlyWork: o Microsoft Edge mostra somente a guia Feed de trabalho na página nova guia. -
EnableOnlyDiscover: o Microsoft Edge mostra apenas a guia Feed de descoberta na página nova guia.
Essa política funciona com a política Definir a guia padrão da Página Nova Guia como Trabalhar ou Descobrir , que controla qual guia de feed é selecionada por padrão quando ambas as guias estão disponíveis.
-
Microsoft Edge - Configurações padrão (os usuários podem substituir) > Definir a guia padrão do feed da Página Nova Guia como Funcionar ou Descobrir
Essa política define a guia de feed padrão na página Nova Guia para funcionar ou descobrir. Suas opções:
-
Work: se você definir esse valor ou não configurar essa política, o Microsoft Edge definirá a guia de feed padrão como Trabalho. -
Discover: o Microsoft Edge define a guia de feed padrão como Descobrir.
Essa política só entra em vigor quando Configurar se as guias Descobrir ou Feed de Trabalho são mostradas na Página Nova Guia está definido como
EnableBothWorkDiscoverou não está configurado. Se apenas uma guia estiver visível, essa política não terá efeito.-
Identidade e entrada do > Microsoft Edge > Permitir pop-ups de autenticação M365 em perfis de trabalho
Essa política controla se o Microsoft Edge permite que pop-ups de autenticação do Microsoft 365 ignorem o bloqueador de pop-ups em perfis de trabalho. Quando os usuários estão conectados com uma conta corporativa, alguns sites do Microsoft 365, como
microsoft.com,cloud.microsoft.com, evisualstudio.com, podem abrir pop-ups de autenticação paralogin.microsoftonline.com,login.live.com, oulogin.microsoft.com. Esses pop-ups são necessários para concluir o login.Suas opções:
- Se você habilitar essa política ou não a configurar, os pop-ups de autenticação do Microsoft 365 serão permitidos nos perfis de trabalho.
- Se você desabilitar essa política, os pop-ups de autenticação do Microsoft 365 seguirão as configurações padrão como outros pop-ups. Os usuários podem optar por permiti-los ou bloqueá-los, mas eles não são permitidos automaticamente.
Esta política só se aplica a perfis de trabalho. Em perfis pessoais, os pop-ups de autenticação do Microsoft 365 são sempre permitidos, independentemente da configuração desta política.
Microsoft Edge > Abra automaticamente o painel lateral do Copilot com insights contextuais para links abertos no Outlook
Essa política controla se o Microsoft Edge abre automaticamente o painel lateral do Microsoft Copilot quando os usuários abrem links da Web de emails do Outlook enviados do mesmo locatário. A partir do Microsoft Edge versão 148, quando os usuários abrem links qualificados de emails do Outlook enviados do mesmo locatário, o Microsoft Edge abre automaticamente o painel lateral do Copilot com insights contextuais. O Copilot pode usar o email de origem do Outlook como contexto para exibir insights relevantes e próximas etapas sugeridas junto com o conteúdo da Web.
Suas opções:
- Se você habilitar essa política ou não a configurar, o painel lateral do Copilot será aberto automaticamente quando os usuários abrirem links de emails do Outlook enviados do mesmo locatário.
- Se você desabilitar essa política, o painel lateral do Copilot não abrirá automaticamente quando os usuários abrirem links de emails do Outlook enviados do mesmo locatário.
Esse recurso se aplica somente a links abertos de emails do Outlook enviados do mesmo locatário e requer que o Microsoft Copilot esteja disponível para o usuário no Microsoft Edge. Esse recurso será desabilitado se a política de controle de acesso do Copilot ao contexto da página para perfis do Microsoft Entra ID ou o acesso do Control Copilot ao conteúdo da página do Microsoft Edge para perfis de usuário da conta do Entra ao usar o Copilot na política de painel lateral do Microsoft Edge estiver desabilitado, independentemente da configuração dessa política. O Copilot requer acesso ao conteúdo da página para fornecer insights contextuais.
Microsoft Edge > Habilitar a opção de tempo de vida estendido para SharedWorkers
Controla se o Microsoft Edge mantém um SharedWorker em execução brevemente depois que todas as guias que o utilizam são fechadas, permitindo que as tarefas em segundo plano sejam concluídas.
Suas opções:
- Se você habilitar ou não configurar essa política, o SharedWorkers poderá usar a opção de tempo de vida estendido.
- Se você desabilitar essa política, a opção de tempo de vida estendido será ignorada, mesmo que seja solicitada pela página.
Esta política é temporária e será removida em uma versão futura.
Lista do Microsoft Edge > de padrões de URL para os quais as ferramentas de desenvolvedor podem ser abertas
Essa política controla onde as ferramentas de desenvolvedor podem ser usadas no Microsoft Edge especificando uma lista de padrões de URL permitidos. Os padrões de URL são comparados com a URL de cada quadro na página que está sendo inspecionada.
Suas opções:
- Se você configurar essa política e não configurar a política Lista de padrões de URL para os quais as ferramentas de desenvolvedor estão bloqueadas , as ferramentas de desenvolvedor estarão disponíveis somente quando cada quadro na página corresponder a um padrão nesta lista de permissões. Se algum quadro não corresponder, as ferramentas de desenvolvedor serão bloqueadas para toda a página. Para obter informações sobre o formato da URL, consulte Formatos de filtro para políticas baseadas em listas de URL.
- Se você configurar essa política e a política Lista de padrões de URL para os quais as ferramentas de desenvolvedor estão bloqueadas , essa lista de permissões terá precedência. URLs que corresponderem a essa lista de permissões serão permitidas, mesmo que também correspondam à lista de bloqueios. As URLs que correspondem à lista de bloqueio, mas não a esta lista de permissões, são bloqueadas. URLs que não correspondem a nenhum dos dois são regidos pela política Controle onde as ferramentas de desenvolvedor podem ser usadas .
- Se você desabilitar ou não configurar essa política, a disponibilidade das ferramentas de desenvolvedor será determinada pela Lista de padrões de URL para os quais as ferramentas de desenvolvedor estão bloqueadas e pelas políticas Controlar onde as ferramentas de desenvolvedor podem ser usadas .
Essa política se aplica a ferramentas de desenvolvedor abertas para sites, extensões e aplicativos Web. Ele suporta até 1.000 entradas. Valor de exemplo:
contoso.com https://ssl.server.com contoso.com/good_path https://server.contoso.com:8080/path .exact.hostname.com file://*Lista do Microsoft Edge > de padrões de URL para os quais as ferramentas de desenvolvedor estão bloqueadas
Essa política especifica os padrões de URL em que as ferramentas de desenvolvedor estão bloqueadas. Para obter informações sobre o formato da URL, consulte Formatos de filtro para políticas baseadas em listas de URL. Os padrões de URL são avaliados em relação à URL de cada quadro na página que está sendo inspecionada. Se algum quadro corresponder a um padrão nesta política, as ferramentas de desenvolvedor serão bloqueadas para toda a página.
Suas opções:
- Se você configurar essa política e não configurar a política Lista de padrões de URL para os quais as ferramentas de desenvolvedor podem ser abertas, as ferramentas de desenvolvedor serão bloqueadas quando qualquer quadro corresponder a um padrão nesta política. Se nenhum quadro corresponder, a disponibilidade será determinada pela política Controle onde as ferramentas de desenvolvedor podem ser usadas .
- Se você configurar essa política e a política Lista de padrões de URL para os quais as ferramentas de desenvolvedor podem ser abertas , a lista de permissões terá precedência. As URLs que corresponderem à lista de permissões serão permitidas, mesmo que também correspondam a essa política. As URLs que correspondem a essa política (mas não à lista de permissões) são bloqueadas. Se uma URL não corresponder a nenhum dos dois, a política Controlar onde as ferramentas de desenvolvedor podem ser usadas determinará a disponibilidade.
- Se você desabilitar ou não configurar essa política, a disponibilidade das ferramentas de desenvolvedor será determinada pela Lista de padrões de URL para os quais as ferramentas de desenvolvedor podem ser abertas e pelas políticas Controlar onde as ferramentas de desenvolvedor podem ser usadas .
Essa política dá suporte a até 1.000 entradas. Valor de exemplo:
https://contoso.com contoso.com https://ssl.server.com contoso.com/bad_path https://server.contoso.com:8080/path .exact.hostname.com * file://*Microsoft Edge > Número máximo de conexões simultâneas com o servidor proxy para solicitações WebSocket
Especifica o número máximo de conexões simultâneas com um servidor proxy para solicitações do WebSocket. Para configurar limites para solicitações não WebSocket, consulte a política MaxConnectionsPerProxy .
Se você não configurar essa política, o valor padrão de 32 será usado. Alguns aplicativos da web mantêm várias conexões simultâneas, como solicitações de longa duração ou suspensas. Definir um valor inferior ao padrão pode causar atrasos na rede quando muitos desses aplicativos estão abertos. Alguns servidores proxy não podem lidar com um grande número de conexões simultâneas por cliente. Nesses casos, reduzir o valor dessa política pode melhorar a confiabilidade. O intervalo com suporte é de 6 a 256:
- Valores menores que 6 são tratados como 6.
- Valores maiores que 256 são tratados como 256.
Modifique esse valor somente se exigido pela configuração do servidor proxy ou pelo ambiente de rede.
O Microsoft Edge > controla a disponibilidade da navegação com o Copilot no Microsoft Edge
Quando a navegação com o Copilot está habilitada, os usuários podem invocá-la explicitamente para uma consulta. Ela não é invocada automaticamente. A navegação com o Copilot está disponível apenas em domínios especificados na política de URLs permitidos da Navegação com o Copilot e está bloqueada em domínios especificados na política de URLs bloqueados da navegação com o Copilot . Se nenhum domínio estiver configurado na lista de permissões, a navegação com o Copilot será efetivamente desabilitada.
Esse recurso está disponível apenas para usuários com uma assinatura ativa do Microsoft 365 Copilot. Para obter mais informações sobre como configurar a navegação com o Copilot, consulte Configurar a navegação com o Copilot.
Suas opções:
- Se você habilitar essa política, a navegação com o Copilot será ativada para todos os usuários que receberem a política e os usuários não poderão desativá-la.
- Se você desabilitar essa política, a navegação com o Copilot será desativada para todos os usuários que receberem a política e os usuários não poderão ativá-la.
- Se você não configurar essa política, a navegação com o Copilot será desativada por padrão e os usuários poderão ativá-la.
Navegação no Microsoft Edge > com URLs permitidas do Copilot
Permite que você defina uma lista de URLs em que a navegação com o Copilot está disponível. Os usuários não podem modificar esta lista.
Suas opções:
- Se você habilitar essa política, a navegação com o Copilot estará disponível somente nos sites especificados na lista. Para permitir um conjunto mais amplo de sites ao bloquear exceções específicas, configure essa política junto com a política de URLs bloqueadas de navegação com o Copilot . Por exemplo, você pode incluir
*para permitir todos os sites e, em seguida, usar a lista de bloqueio para restringir o acesso a URLs específicas. Você pode definir exceções com base em esquemas, subdomínios, portas ou origens. Quando vários filtros são aplicados, a correspondência mais específica determina se uma URL é permitida ou bloqueada. A lista de bloqueios tem precedência sobre a lista de permissões. - Se você desabilitar ou não configurar essa política, a navegação com o Copilot ficará indisponível em todos os sites, mesmo que a política Controla a disponibilidade da navegação com o Copilot no Microsoft Edge esteja habilitada.
A navegação com o Copilot dá suporte apenas aos protocolos HTTP e HTTPS. Há suporte para caracteres curinga (
*) e os subdomínios são correspondentes, mesmo sem curingas. Essa política se aplica somente à origem do site; qualquer caminho especificado no padrão de URL é ignorado. Para obter instruções sobre a formatação de padrões de URL, consulte Formatos de filtro para políticas baseadas em listas de URL. Valor de exemplo:https://www.contoso.com [*.]contoso.edu contoso.net login.contoso.us- Se você habilitar essa política, a navegação com o Copilot estará disponível somente nos sites especificados na lista. Para permitir um conjunto mais amplo de sites ao bloquear exceções específicas, configure essa política junto com a política de URLs bloqueadas de navegação com o Copilot . Por exemplo, você pode incluir
Navegação no Microsoft Edge > com o Copilot URLs bloqueadas
Controla a lista de URLs em que a navegação com o Copilot é bloqueada. Os usuários não podem modificar esta lista. Use essa política para definir exceções para listas de permissões mais amplas. Por exemplo, você pode definir a navegação com URLs permitidas do Copilot para
*permitir todos os sites e, em seguida, usar essa política para bloquear o acesso a URLs específicas. Essa política dá suporte ao bloqueio por esquema, subdomínio ou porta. Quando vários padrões de URL se aplicam, a correspondência mais específica determina se o acesso é permitido ou bloqueado. As entradas da lista de bloqueios têm precedência sobre as entradas da lista de permissões.Se você não configurar essa política, nenhuma exceção será aplicada à navegação com URLs permitidas do Copilot. A navegação com o Copilot dá suporte apenas aos protocolos HTTP e HTTPS. Há suporte para caracteres curinga (
*) e os subdomínios são correspondentes, mesmo sem curingas. A correspondência de URL é baseada apenas na origem do site; Todos os caminhos especificados no padrão são ignorados. Para obter informações sobre o formato padrão de URL, consulte Formatos de filtro para políticas baseadas em lista de URL. Valor de exemplo:https://www.contoso.com [*.]contoso.edu contoso.net login.contoso.usMicrosoft Edge > Habilitar a página de nova guia do Copilot
Esta política configura a disponibilidade da página de nova guia do Copilot no Microsoft Edge para Empresas. A página de nova guia do Copilot combina pesquisa e chat em uma única caixa de entrada e inclui cartões personalizados que fornecem acesso rápido a arquivos relevantes, eventos de calendário e prompts sugeridos do Copilot. Os usuários que não têm uma licença Microsoft 365 Copilot podem ter relevância limitada em prompt do Copilot card conteúdo.
A maioria das políticas que personalizam a página Nova Guia tem suporte na página nova guia do Copilot. Para obter uma lista completa de políticas com e sem suporte, consulte Configurar a página de nova guia do Copilot. Essa política se aplica somente aos perfis do Microsoft Entra ID e controla a nova experiência da página da guia do Copilot no Microsoft Edge para Empresas. Essa política não se aplica à página de nova guia do Copilot em perfis de conta Microsoft pessoal.
Suas opções:
- Se você habilitar essa política, a página de nova guia do Copilot será ativada.
- Se você desabilitar ou não configurar essa política, a página de nova guia do Copilot será desativada. Quando a política não está configurada, os usuários podem ativá-la por meio das configurações do usuário.
Capacidade de gerenciamento do > Microsoft Edge > Permitir registro de MAM quando o dispositivo gerenciado tiver a política DLP do Purview configurada
Controla se o Microsoft Edge permite o registro de MAM (Gerenciamento de Aplicativos Móveis) em dispositivos gerenciados quando a Prevenção Contra Perda de Dados do Microsoft Purview (DLP) está configurada.
Suas opções:
- Se você habilitar essa política, o registro de MAM será permitido mesmo quando o DLP do Purview for detectado no dispositivo.
- Se você desabilitar ou não configurar essa política, o registro de MAM será bloqueado quando o DLP do Purview for detectado no dispositivo.
Para saber mais sobre o catálogo de configurações, consulte Usar o catálogo de configurações do Intune para definir as configurações.
Aplicável a:
- Windows
Novo perfil de configuração de dispositivo de Redes com Fio para iOS/iPadOS
Há um novo perfil de configuração de dispositivo de Redes com Fio 802.1x para dispositivos iOS/iPadOS. O recurso oferece suporte a controles de acesso Ethernet 802.1x, o que é ideal para iPads da série M que suportam extensão de tela de resolução nativa. Ele permite que os iPads se conectem com segurança a docks e monitores de mesa compartilhada usando acesso com fio.
Este perfil:
- Suporta protocolos EAP, como TLS, PEAP e TTLS
- É semelhante à experiência de perfil de rede com fio do macOS
Esse recurso ajuda com implantações corporativas seguras para iPads em educação, finanças e outros setores regulamentados.
Para saber mais sobre redes com fio, confira Adicionar e usar configurações de redes com fio em seus dispositivos.
Aplicável a:
- iOS/iPadOS 17 e mais recente
Gerenciamento de dispositivos
Detecte e bloqueie a IA de sombra usando o catálogo de propriedades, a consulta de dispositivo e uma linha de base de segurança (versão prévia)
Usando o Intune, você pode detectar e bloquear um agente de IA local, como o OpenClaw, em dispositivos Windows registrados no Intune. Especificamente, você pode:
- Use uma política de catálogo de propriedades para coletar a entidade do agente de IA local. Os administradores podem usar essas informações para identificar dispositivos onde o OpenClaw está presente ou ativo.
- Use Device Query para exibir dispositivos com um agente de IA local, como o OpenClaw.
- Use a Linha de Base do Agente de IA Local – OpenClaw (versão prévia) para impedir que os usuários usem o OpenClaw.
Este recurso está na versão prévia.
Aplicável a:
- Windows
Segurança de dispositivo
Renovação in-loco das autoridades de certificação emissoras de PKI do Cloud
O Microsoft Intune agora dá suporte à renovação in-loco de autoridades de certificação (CAs) emissoras de PKI na nuvem elegíveis. Anteriormente, a renovação de uma CA emissora exigia a criação de uma nova CA e a atualização manual dos perfis de certificado SCEP dependentes, o que aumentava a sobrecarga operacional e o risco de configuração. Com a renovação in-loco, a emissão de certificados continua ininterrupta para cenários como Wi-Fi, VPN e email, sem alterações nos perfis SCEP existentes ou nas atribuições de dispositivo.
Para obter mais informações, consulte Renovar uma autoridade de certificação no Cloud PKI.
Modo de túnel estrito para o Microsoft Tunnel no Android
O Microsoft Tunnel agora oferece suporte ao Modo de Túnel Estrito em dispositivos Android Enterprise. Quando o Modo de Túnel Estrito está habilitado, todo o tráfego de rede é forçado através do túnel VPN. Se a conexão VPN estiver indisponível ou cair, todo o tráfego de rede no dispositivo será bloqueado até que a VPN seja reconectada, impedindo que os aplicativos acessem a Internet pública fora do túnel.
O Modo de Túnel Estrito está disponível quando um perfil de VPN do Microsoft Tunnel é configurado com VPN Always-on. Os administradores podem configurar uma lista de exclusão de aplicativos para permitir que aplicativos específicos ignorem o túnel e se conectem diretamente à rede, independentemente do status da conexão VPN.
O Modo de Túnel Estrito requer dispositivos registrados por meio da API de Gerenciamento do Android (API do AM). Para dispositivos não registrados usando o Microsoft Tunnel para Gerenciamento de Aplicativos Móveis (MAM), o Modo de Túnel Estrito está disponível por meio da política de configuração de aplicativos Microsoft Edge.
Para obter mais informações sobre os recursos do Microsoft Tunnel, consulte Visão geral do Microsoft Tunnel.
Aplicável a:
- Android Enterprise corporativo totalmente gerenciado
- Perfil de trabalho de propriedade corporativa do Android Enterprise
- Perfil de trabalho de propriedade pessoal do Android Enterprise
- Android (MAM, dispositivos não registrados)
Conceder permissões de segurança aprimoradas a um aplicativo de Defesa contra Ameaças Móveis no Android
Uma nova categoria de função de Defesa contra Ameaças Móveis está disponível na página de configuração do conector de Defesa contra Ameaças Móveis no centro de administração do Microsoft Intune. A alternância Conceder permissões de função MTD ao <nome> do parceiro MTD em dispositivos Android COBO e COPE registrados permite conceder permissões de segurança aprimoradas a um aplicativo de parceiro de Defesa contra Ameaças Móveis, como o Microsoft Defender para Ponto de Extremidade ou um parceiro terceirizado com suporte, em dispositivos totalmente gerenciados (COBO) e de perfil de trabalho de propriedade corporativa (COPE) do Android Enterprise registrados no Android Enterprise.
Quando você ativa essa alternância, o aplicativo MTD selecionado recebe as seguintes isenções em dispositivos de destino:
- Suspensão — O aplicativo é impedido de ser suspenso.
- Hibernação — O aplicativo é impedido de entrar em hibernação.
- Restrições de energia — o aplicativo está isento de restrições relacionadas à energia, como o modo de espera do aplicativo, e pode iniciar serviços em primeiro plano em segundo plano.
- Controles do usuário — Os usuários não podem limpar dados do aplicativo ou forçar a parada do aplicativo.
Essas isenções ajudam o aplicativo MTD a manter a proteção contínua contra ameaças sem interrupção das ações do sistema ou do usuário. Somente um parceiro MTD pode ter essas permissões por locatário.
Para o Microsoft Defender para Ponto de Extremidade, um segundo botão de alternância também está disponível: Inicie automaticamente o Microsoft Defender para Ponto de Extremidade durante a configuração em dispositivos Android COBO e COPE. Quando habilitado, o aplicativo Defender para Ponto de Extremidade é iniciado automaticamente durante a configuração do dispositivo, permitindo que ele conclua sua configuração inicial sem exigir que o usuário o abra manualmente.
Para obter mais informações, consulte Função de defesa contra ameaças móveis.
Aplicável a:
- Android Enterprise corporativo totalmente gerenciado
- Perfil de trabalho de propriedade corporativa do Android Enterprise
O Agente de Correção de Vulnerabilidade agora usa a identidade agencial do Microsoft Entra (versão prévia)
Esse recurso está sendo implantado para os locatários gradualmente e pode levar várias semanas para se tornar disponível em seu ambiente.
O Agente de Correção de Vulnerabilidade agora está disponível para todos os clientes na versão prévia. Anteriormente, o agente estava disponível apenas para um grupo seleto de clientes em uma visualização limitada.
O Agente de Correção de Vulnerabilidade agora usa a identidade agenciática do Microsoft Entra em vez de uma identidade de usuário humano. Quando você configura uma nova instância de agente, o processo de configuração provisiona automaticamente uma identidade agentic no diretório Entra do locatário. O agente é executado sob as permissões delegadas a esse usuário agente, fornecendo um modelo de identidade mais seguro e escalonável.
O que isso significa para os agentes existentes: Se você já tiver uma instância do Agente de Correção de Vulnerabilidade que usa uma identidade de usuário humano, seu agente continuará funcionando como está por enquanto. O suporte à identidade do usuário humano expira 90 dias após esta versão, após os quais você deve fazer a transição para uma identidade agenciada. Um banner na página do agente notifica você quando a identidade do agente está disponível para o seu agente. Para obter etapas e detalhes de transição, consulte Transição de agentes existentes para identidade agente.
O que há de novo para a identidade agenciada:
- Novas instâncias de agente são provisionadas com uma identidade agentic durante a instalação.
- Após a configuração, você deve delegar as permissões necessárias ao usuário agentic nos centros de administração do Microsoft Entra e do Microsoft Defender.
- Use o botão Executar Verificação de Prontidão para verificar se todas as permissões necessárias estão em vigor antes de executar o agente.
Para obter mais informações, consulte Identidade do agente.
Semana de 1º de junho de 2026
Gerenciamento de dispositivos
Ajuda remota para Windows atualizada com melhorias de desempenho
A última versão da Ajuda remota para Windows (versão 5.2.1037.0) inclui correções gerais de bugs e melhorias de desempenho para aumentar a confiabilidade.
Semana de 26 de maio de 2026
Controle de acesso baseado em função
As funções RBAC do Intune têm acesso ao Copilot no Intune
Quando o Microsoft Intune está habilitado como uma fonte de dados no Security Copilot, por padrão:
- A função de Administrador do Intune do Microsoft Entra ID herda automaticamente o acesso de proprietário do Security Copilot ao Copilot no Intune.
- Todas as outras funções internas e personalizadas Intune RBAC (acesso baseado em função) herdam automaticamente Security Copilot contribuidor acesso ao Copilot no Intune.
Os administradores do Intune podem usar os recursos do Security Copilot no Intune sem exigir mais atribuições de função.
Anteriormente, o acesso ao Copilot no Intune exigia uma atribuição de função separada no Security Copilot ou uma função do Microsoft Entra ID, como a função de Administrador do Intune.
Essa atualização reduz o atrito de acesso e simplifica a integração do Copilot para organizações.
Para saber mais, confira:
Semana de 18 de maio de 2026
Segurança de dispositivo
Diretrizes para valores relatados pelo dispositivo em relatórios de conformidade
Atualizamos a documentação para esclarecer como interpretar os valores relatados pelo dispositivo em relatórios de conformidade. Alguns relatórios de conformidade incluem uma coluna Configuração com valores relatados diretamente pelo dispositivo, fornecendo contexto adicional para não conformidade em cenários como conformidade personalizada e relatórios de configuração de aplicativos Android. Essa atualização adiciona diretrizes sobre como tratar esses valores apenas como informativos e destaca as considerações de segurança para a revisão de dados relatados pelo dispositivo. Para obter mais informações, consulte Valores relatados pelo dispositivo em relatórios de conformidade.
Semana de 11 de maio de 2026
Registro de dispositivo
Registro completo de SSO da plataforma durante o registro automatizado de dispositivo do macOS
Em dispositivos macOS registrados com ADE (Registro Automatizado de Dispositivo), você pode executar o SSO da Plataforma durante o registro do dispositivo. Antes de se inscrever, você:
- Crie uma política de catálogo de configurações do Intune e defina a configuração Habilitar Registro Durante a Instalação.
- Implante o Portal da Empresa (5.2604.0 e mais recente) como um aplicativo de linha de negócios.
- Configure a política de Registro de Dispositivo Automatizado para usar o Assistente de Configuração com autenticação moderna e habilitar a aguardar configuração final.
Quando esse recurso está habilitado, os usuários têm acesso aos recursos do Microsoft Entra ID imediatamente ao chegarem à área de trabalho.
Para saber mais, confira Configurar o Sign-On único da plataforma (PSSO) durante o registro automatizado do dispositivo para dispositivos macOS.
Aplicável a:
- macOS 26 e mais recente
- Portal da Empresa 5.2604.0 e mais recente
Semana de 4 de maio de 2026
Monitorar e solucionar problemas
Inventário de aplicativos aprimorado com atualizações de dados mais rápidas
O inventário de aplicativos aprimorado do Intune traz visibilidade mais rápida e detalhada dos aplicativos em seu ambiente para dar suporte à identificação de software desatualizado ou arriscado. A atualização de dados aprimorada e os metadados de aplicativos mais avançados fornecem uma visão mais clara dos aplicativos instalados, enquanto os novos controles permitem especificar quais dispositivos estão incluídos na coleta de inventário.
Esse recurso está disponível inicialmente para Windows, com plataformas adicionais a serem seguidas.
Aplicável a:
- Windows 10/11
Semana de 27 de abril de 2026 (versão do serviço 2604)
Recursos avançados
Suporte expandido para solicitações de elevação aprovadas de suporte Gerenciamento de privilégios de ponto de extremidade
O Gerenciamento de privilégios de ponto de extremidade (EPM) do Intune agora dá suporte a solicitações de elevação aprovadas de todos os usuários de um dispositivo. Esta atualização expande a utilidade de dar suporte a elevações de arquivos aprovados e ajuda a melhorar cenários que envolvem dispositivos compartilhados.
Anteriormente, as solicitações de elevação de arquivo que exigem aprovação de suporte eram compatíveis apenas com o usuário principal de um dispositivo ou com o usuário que registrou o dispositivo.
Para obter mais informações sobre esse tipo de solicitação de elevação, consulte Dar suporte a elevações de arquivo aprovadas para o Gerenciamento de privilégios de ponto de extremidade.
Configuração do dispositivo
Configurar permissões do gerenciador de credenciais para dispositivos Android Enterprise
Agora você pode controlar quais aplicativos atuam como provedores de credenciais no nível do sistema em dispositivos Android Enterprise gerenciados com Android 14 e superior. Os provedores de credenciais são responsáveis pelo preenchimento automático de senha e pelo armazenamento de chaves de acesso.
Para configurar as permissões do gerenciador de credenciais, acesse Aplicativos>Dispositivos Gerenciadosde Configuração>do Android> e escolha Android Enterprise como o tipo de plataforma.
Por padrão, o Android bloqueia provedores de credenciais de terceiros em dispositivos gerenciados. Esta definição de configuração permite que você:
- Permitir que aplicativos específicos (como o Microsoft Authenticator ou um gerenciador de senhas de terceiros) atuem como provedores de credenciais
- Ativar o login baseado em senha em dispositivos Android Enterprise gerenciados
- Mantenha o controle sobre quais fontes de credenciais são confiáveis em dispositivos corporativos
Uma limitação conhecida é que o Gerenciador de senhas do Google não pode atuar como um provedor de credenciais em dispositivos de perfil de trabalho de propriedade corporativa ou pessoal. Ele está bloqueado no dispositivo do usuário final. Use um aplicativo de credenciais diferente como solução alternativa.
Para obter mais informações, consulte Adicionar políticas de configuração de aplicativo para dispositivos Android Enterprise gerenciados.
Aplicável a:
- Dispositivos Android totalmente gerenciados (COBO)
- Dispositivos dedicados do Android (COSU)
- Dispositivos Android de propriedade corporativa com um perfil de trabalho (COPE)
- Dispositivos Android de propriedade pessoal com um perfil de trabalho (BYOD) usando a API de Gerenciamento do Android (API AM)
Bloquear configuração de localização para Android Enterprise pode manter os serviços de localização ativados
Em dispositivos Android Enterprise, você pode usar o local Bloqueio Geral > no catálogo de configurações para desativar os serviços de localização no dispositivo e impedir que os usuários o ativem.
Essa configuração agora é chamada de Localização e tem três opções que você pode configurar:
- Padrão do dispositivo – o Intune não altera nem atualiza essa configuração. Por padrão, o sistema operacional permite que os usuários finais ativem ou desativem os serviços de localização.
- Localização habilitada - Requer que os serviços de localização estejam ativados e impede que os usuários finais os desativem.
- Localização desabilitada - Exige que os serviços de localização estejam desativados e impede que os usuários finais os ativem.
Para obter uma lista de todas as configurações que você pode definir, consulte Lista de configurações do catálogo de configurações do Intune para Android.
Aplicável a:
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE) executando Android 10 e versões anteriores
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
Registro de dispositivo
Gerenciamento de acesso para serviços Apple
Agora você pode usar os ajustes de gerenciamento de acesso da Apple no Apple Business Manager e no Apple School Manager para configurar o acesso ao serviço para contas da Apple em dispositivos de propriedade da organização. Esses controles permitem escolher em quais dispositivos os usuários podem entrar e quais aplicativos e serviços estão disponíveis para eles. Para obter mais informações, consulte Configurar o acesso ao serviço para contas da Apple.
Aplicável a:
- iOS/iPadOS
- macOS
O Microsoft Intune dá suporte ao ADE sem usuário para dispositivos visionOS e tvOS
O Microsoft Intune adicionou suporte ao ADE (registro automatizado de dispositivos) da Apple sem usuário para dispositivos visionOS e tvOS, permitindo que você registre e gerencie o Apple Vision Pro e a Apple TV por meio do Apple Business Manager ou do Apple School Manager. Essa funcionalidade oferece suporte ao ADE sem afinidade de usuário e inclui uploads de configuração personalizada para configurações, restrições de registro padrão e ações de dispositivo. O recurso está disponível com o Plano 2 do Microsoft Intune como parte do Pacote Microsoft 365.
Os dispositivos visionOS e tvOS registrados aparecem ao lado de dispositivos iOS e iPadOS no centro de administração do Intune no Apple Mobile e podem ser filtrados. O suporte requer tvOS 26 e posterior ou visionOS 26 e posterior. Recomendamos que você mantenha esses dispositivos atualizados para receber as correções de segurança mais recentes.
Para saber mais, confira:
- Visão geral do Apple ADE para Apple mobile
- Use o catálogo de configurações do Intune para definir as configurações
- Ações de dispositivo
Aplicável a:
- tvOS 26 e posterior
- visionOS 26 e posterior
Gerenciamento de dispositivos
Suporte para Ubuntu 26.04 LTS
O Microsoft Intune agora é compatível com o Ubuntu 26.04 LTS. O suporte para Ubuntu 22.04 LTS termina em agosto de 2026. Os dispositivos já registrados no Ubuntu 22.04 permanecem registrados, mas você deve notificar os usuários para atualizar para uma versão compatível do Ubuntu. Você pode identificar dispositivos que executam o Ubuntu 22.04 no centro de administração do Intune acessando Dispositivos>Todos os dispositivos, filtrando por Linux e adicionando a coluna versão do sistema operacional. Para obter mais informações, consulte Registrar dispositivos de área de trabalho Linux no Microsoft Intune.
Página Visualizar o novo dispositivo no centro de administração do Intune (versão prévia)
No Centro de administração do Intune, quando você acessa Dispositivos>Todos os Dispositivos e seleciona um dispositivo, pode ver informações específicas do dispositivo, como propriedades do dispositivo.
Esta página foi reformulada e está disponível para visualização. Para habilitar a nova experiência:
- No centro de administração do Microsoft Intune, acesse Dispositivos>,Todos os Dispositivos.
- Mova o modo de exibição Visualizar novo dispositivo para Ativado.
A nova experiência só está disponível quando você acessa Dispositivos>, Todos os Dispositivos e seleciona um dispositivo. Se você abrir uma página do dispositivo de uma parte diferente do centro de administração do Intune, como em um relatório, a exibição da página original será mostrada, mesmo com a alternância habilitada.
Quando ativado, você vê o novo layout de página inteira que oferece uma visão única do dispositivo. Use esta exibição para:
- Rastrear a atividade do dispositivo
- Ferramentas e relatórios do Access
- Gerenciar informações do dispositivo
A página de dispositivo único tem as seguintes guias:
- Status de ação do dispositivo: mostra as ações do dispositivo solicitadas, em andamento e concluídas recentemente. Você pode pesquisar, classificar e filtrar esta lista. Você pode ver rapidamente quais ações estão em execução ou que foram concluídas sem sair da visualização do dispositivo.
- Ferramentas e relatórios: essa guia era chamada anteriormente de Visão geral. Ele mostra relatórios de monitoramento, como conformidade e status de configuração do dispositivo, ferramentas, como correções. Esses recursos foram acessados anteriormente em outras partes do centro de administração do Intune.
- Propriedades: contém propriedades de dispositivo modificáveis pelo administrador com marcas de escopo visíveis e uma visualização de edição dedicada.
- Detalhes do dispositivo: anteriormente essa guia era chamada de Hardware. Ele fornece informações do dispositivo físico e os principais detalhes de gerenciamento do Intune e do Microsoft Entra.
Outros recursos
As ações do dispositivo são agrupadas, ordenadas e rotuladas de forma consistente entre plataformas e tipos de dispositivos e mostram apenas ações relevantes e permitidas. As ações destrutivas são separadas e requerem confirmação, reduzindo as ações não intencionais.
O layout atualizado usa uma estrutura padrão para todos os tipos de dispositivos e plataformas, enquanto se adapta aos recursos específicos da plataforma.
A rotulagem, a hierarquia e a formatação aprimoradas tornam as informações do dispositivo mais fáceis de examinar e entender. A seção Essentials eleva informações importantes do dispositivo e pode ser acessada em qualquer guia.
Todos os recursos de gerenciamento de dispositivos existentes permanecem disponíveis. Esta atualização se concentra em torná-los mais fáceis de encontrar e usar.
Novas ações remotas para suspender e restaurar a Tela Inicial Gerenciada em dispositivos Android
O Intune tem duas novas ações remotas que permitem que os administradores suspendam e restaurem temporariamente a Tela Inicial Gerenciada (MHS) em dispositivos Android. Essas ações permitem que os usuários saiam do MHS e acessem o inicializador padrão do dispositivo por um período definido, sem remover políticas ou exigir um PIN.
Quando a duração especificada expira ou quando a ação de restauração da tela inicial gerenciada é acionada, o MHS bloqueia automaticamente o dispositivo na experiência de quiosque. Isso ajuda a manter a segurança e reduz a interrupção durante a solução de problemas ou o uso de curto prazo fora do MHS.
Para saber mais, confira:
Aplicável a:
- Android Enterprise COBO (Fully Managed) de propriedade corporativa
- Android Enterprise corporativo dedicado (COSU)
Versão mínima atualizada para a Extensão de Gerenciamento do Intune no Windows
Os dispositivos Windows gerenciados pelo Intune precisam executar a Extensão de Gerenciamento do Intune versão 1.58.103.0 ou posterior. Os dispositivos em versões anteriores não recebem mais configurações ou atualizações que dependem da Extensão de Gerenciamento do Intune, incluindo implantações de aplicativos Win32, scripts do PowerShell, correções e scripts de plataforma.
A Extensão de Gerenciamento do Intune é atualizada automaticamente, portanto, a maioria dos dispositivos gerenciados já deve ter uma versão compatível. Verifique se seus dispositivos podem sincronizar com o Intune para receber atualizações.
Aplicável a:
- Windows 10/11
Segurança de dispositivo
Relatório de visibilidade de risco de atualização do Autopatch
O relatório de visibilidade de risco de atualização do Autopatch amplia o dashboard de status da atualização de segurança com informações granulares sobre a conformidade e o risco do patch em seus dispositivos gerenciados. Ele classifica os dispositivos como Atuais, Expostos ou Críticos e destaca as políticas que contribuem para o risco, para que você possa identificar e corrigir problemas mais rapidamente.
Para obter mais informações, consulte Proteger seu patrimônio: reavaliar suas políticas de atualização do Windows.
Aplicável a:
- Windows
Linha de base de segurança atualizada para o Microsoft Edge v139
A linha de base de segurança do Microsoft Edge versão 139 já está disponível no Microsoft Intune. Essa linha de base reflete as recomendações de segurança atuais da Microsoft para o navegador Microsoft Edge e é a linha de base de segurança do Edge mais recente disponível no Intune.
A linha de base de segurança do Edge v139 inclui novas configurações, valores padrão atualizados e configurações desativadas.
Os perfis de linha de base de segurança existentes não são atualizados automaticamente para a nova versão. Para usar essa linha de base, os administradores do Intune podem criar um novo perfil de linha de base ou atualizar um perfil existente para a versão mais recente.
Recomendamos revisar cuidadosamente as configurações na nova linha de base antes de mudar de uma versão anterior da linha de base, especialmente se os perfis existentes incluírem personalizações.
Para obter uma análise detalhada das alterações de configuração, consulte a postagem de blog Linha de base de segurança para o Microsoft Edge versão 139.
Para exibir a configuração padrão das configurações na linha de base atualizada, consulte Referência de configurações de linha de base de segurança do Microsoft Edge.
Aplicativos do Intune
Gerenciamento direto de aplicativos de linha de negócios do Android
Agora você pode gerenciar aplicativos de linha de negócios (LOB) do Android diretamente no Microsoft Intune sem publicá-los no Google Play gerenciado em dispositivos totalmente gerenciados (COBO) e dedicados (COSU) de propriedade corporativa do Android Enterprise.
Com o gerenciamento direto de aplicativos LOB, os administradores podem carregar arquivos APK diretamente no Intune e implantar os aplicativos necessários nos tipos de registro do Android Enterprise compatíveis usando um fluxo de trabalho nativo do Intune.
O gerenciamento direto de aplicativos LOB permite que você:
- Implante APKs LOB internos em dispositivos totalmente gerenciados e dedicados sem publicá-los no Google Play Gerenciado
- Gerenciar o ciclo de vida do aplicativo diretamente do Intune
- Crie políticas de configuração de aplicativos para aplicativos LOB implantados diretamente, oferecendo a mesma flexibilidade de configuração que você tem para aplicativos gerenciados do Google Play
Para obter mais informações, consulte Adicionar um aplicativo de linha de negócios Android ao Microsoft Intune.
Aplicável a:
- Android Enterprise
Aplicativos protegidos recentemente disponíveis para o Intune
Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:
- Harvey AI da Harvey AI Corporation (iOS)
- Continia Expense App da Continia Software A/S
Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.
Administração de locatário
Alterar sugestões de Agentes de Revisão disponíveis embutidas na Aprovação de Multi-Administração (versão prévia)
O Agente de revisão de alterações agora fornece recomendações baseadas em risco diretamente na experiência de Aprovação de Várias Administração para scripts Windows PowerShell. Nas guias Minhas solicitações e Todas as solicitações , uma nova coluna Resposta do agente é exibida quando uma sugestão está disponível. Em seguida, você pode selecionar a sugestão para abrir e concluir o fluxo de trabalho de aprovação do Agente de Revisão de Alterações para essa solicitação sem sair do nó Aprovação de Administração Múltiplos.
As sugestões do Agente de revisão de alterações também continuam disponíveis na experiência principal do agente.
Para obter mais informações, consulte Alterar sugestões do Agente de Revisão em Aprovação Administração Múltiplos.
Semana de 20 de abril de 2026
Segurança de dispositivo
Novas considerações de relatório para políticas de conformidade
Novas diretrizes foram adicionadas à documentação de relatórios da política de conformidade do Microsoft Intune para ajudar a explicar como os resultados de conformidade do dispositivo aparecem nos relatórios do Intune. Esta atualização esclarece o comportamento de relatório esperado relacionado ao tempo de marca-in do dispositivo e à associação do usuário, ajudando você a interpretar melhor os relatórios de política de conformidade. Para obter mais informações, consulte Comportamentos de relatório conhecidos.
Monitorar e solucionar problemas
Desativação do conector Intune Data Warehouse (beta) no Power BI
O conector Intune Data Warehouse (beta) v1 no Power BI foi desativado. Se você usar relatórios do Power BI que dependem desse conector, precisará fazer a transição para o conector do Intune v2 ou o conector de feed OData antes da conclusão da transição. Os relatórios do Power BI criados após novembro de 2025 já usam o conector v2, enquanto os relatórios criados antes dessa data ainda podem usar o conector beta e precisam ser atualizados. Essa alteração melhora a confiabilidade e a capacidade de suporte a longo prazo do acesso a dados do Intune.
Impacto no cliente: essa alteração não apresenta novas experiências de interface do usuário. Os clientes que ainda dependem do conector Intune Data Warehouse (beta) no Power BI podem ser afetados se não tiverem feito a transição para alternativas com suporte. Os clientes que já usam opções de acesso a dados documentadas e com suporte não sofrem interrupções.
Ação necessária do cliente: examine as diretrizes publicadas e faça a transição do conector Intune Data Warehouse (beta) no Power BI antes da conclusão da transição. Os clientes que não agirem perderão o acesso aos dados por meio do conector beta após a desativação.
Cronograma e distribuição: as comunicações com clientes começam no final de abril de 2026. A transição ocorre gradualmente ao longo de duas semanas a partir de 20 de abril de 2026.
Para obter mais informações, consulte Usar o Microsoft Intune Data Warehouse.
Aplicável a:
- Windows
- iOS/iPadOS
- macOS
- Android
Semana de 6 de abril de 2026
Registro de dispositivo
Suporte para dispositivos Android XR
O Microsoft Intune agora oferece suporte ao gerenciamento de dispositivos Android XR usando os modos de registro dedicados e totalmente gerenciados do Android Enterprise. Você pode inscrever dispositivos Android XR, implantar aplicativos por meio do Google Play gerenciado e aplicar as principais políticas de segurança e conformidade. Os dispositivos Android XR aparecem e são gerenciados junto com outros dispositivos Android no centro de administração do Intune. Para obter mais informações sobre cenários com suporte e limitações atuais, consulte Microsoft Intune anuncia suporte de gerenciamento do Android Enterprise para Android XR.
Administração de locatário
Nova experiência do conector TeamViewer no Microsoft Intune
Há uma nova integração do TeamViewer no Microsoft Intune que simplifica a integração e melhora a confiabilidade para fluxos de trabalho de assistência remota. O novo conector substitui a experiência existente do conector TeamViewer e fornece uma experiência mais simplificada no centro de administração do Intune. Se você estiver usando o conector TeamViewer anterior, deverá migrar para o novo conector dentro de 12 meses para manter a funcionalidade. Para obter mais informações sobre o novo conector, consulte Usar a integração do TeamViewer no Microsoft Intune.
Semana de 30 de março de 2026 (versão do serviço 2603)
Gerenciamento de aplicativos
Gerenciamento de Dispositivos Declarativos para aplicativos de linha de negócios da Apple no iOS/iPadOS
O Microsoft Intune agora dá suporte ao DDM (Gerenciamento de Dispositivos Declarativos) da Apple para aplicativos de linha de negócios necessários em dispositivos que executam o iOS/iPadOS 18 e posterior. Ao alterar o tipo de gerenciamento para DDM nas informações do aplicativo, você pode implantar e configurar aplicativos usando o modelo baseado em política da Apple, que melhora a eficiência da entrega, fornece status de aplicativo em tempo real e expande as opções por aplicativo, como domínios associados.
Aplicável a:
- iOS/iPadOS
Configuração do dispositivo
Recursos de bloqueio de recuperação disponíveis para dispositivos macOS
Em dispositivos macOS, você pode configurar uma senha de sistema operacional de recuperação que impede os usuários de inicializar dispositivos de propriedade da empresa no modo de recuperação, reinstalar o macOS e ignorar o gerenciamento remoto. Os administradores também podem alternar essa senha.
Há duas maneiras de usar esse recurso:
Política de catálogo de configurações – Em uma política de catálogo de configurações , você pode usar as configurações de Bloqueio de Recuperação para:
- Ativar o recurso de bloqueio de recuperação
- Configurar um agendamento de rotação de senha
Ação de dispositivo remoto - Use a ação de dispositivo de Bloqueio de Recuperação para girar manualmente a senha de bloqueio de recuperação para um dispositivo específico.
A senha do Bloqueio de Recuperação pode ser exibida no relatório > de status por configuração Senhas e chaves. Para exibir a senha de Bloqueio de Recuperação, o administrador conectado precisa da permissão Tarefas remotas/Exibir senha de bloqueio de recuperação do macOS .
Aplicável a:
- macOS
Novo aplicativo OEMConfig compatível para Android Enterprise
O seguinte aplicativo OEMConfig está disponível no Intune para Android Enterprise:
- Inventus |
com.inventus.oemconfig.gen
Para obter mais informações sobre o OEMConfig, consulte Usar e gerenciar dispositivos Android Enterprise com OEMConfig no Microsoft Intune.
Novas configurações no catálogo de configurações do Windows
Há novas configurações no catálogo de configurações do Windows. Para ver e definir essas configurações no Intune, crie um perfil do catálogo de configurações do Windows (Dispositivos>: perfis > de configuração, Criar perfil > do Windows 10 e posterior, > Catálogo de configurações).
As novas políticas incluem:
Conectividade > Desabilitar retomada entre dispositivos: esse recurso permite que o Windows sugira a continuação de uma atividade que os usuários iniciam em um dispositivo, como um telefone, para um PC. Os administradores de TI podem usar essa política para desativar esse recurso e impedir que os usuários continuem tarefas, como procurar arquivos ou continuar usando aplicativos compatíveis que exigem vinculação entre um telefone e um computador.
Quando definido como CrossDeviceResume está desabilitado, o dispositivo Windows não recebe nenhuma notificação CrossDeviceResume. Os usuários não verão nenhum prompt "retomar do seu telefone". Quando você seleciona CrossDeviceResume está habilitado, o dispositivo Windows recebe uma notificação para retomar a atividade de dispositivos vinculados. Se você não definir essa configuração de política, o comportamento padrão será que o recurso CrossDeviceResume seja ativado, o que significa que os usuários verão a notificação. As alterações nessa política entram em vigor na reinicialização.
Essa política:
- Está disponível para participantes do Programa Windows Insider.
- Usa o CSP DisableCrossDeviceResume .
IA do > Windows Remover o aplicativo Microsoft Copilot: essa configuração de política permite desinstalar o aplicativo Microsoft Copilot dos dispositivos. Aplica-se a dispositivos e usuários que atendem às seguintes condições:
- Os aplicativos Microsoft 365 Copilot e Microsoft Copilot estão instalados.
- O aplicativo Microsoft Copilot não foi instalado pelo usuário.
- O aplicativo Microsoft Copilot não foi aberto nos últimos 14 dias.
Se essa política estiver habilitada, o aplicativo Microsoft Copilot será desinstalado. Os usuários ainda poderão reinstalar se desejarem.
Aplicável a:
- Windows
Para saber mais sobre o catálogo de configurações, consulte Usar o catálogo de configurações do Intune para definir as configurações.
Novas atualizações no catálogo de configurações da Apple
O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.
Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.
iOS/iPadOS
Configurações de inteligência externa do DDM (Gerenciamento de Dispositivos Declarativos): >
- Permitir entrada
- IDs de workspace permitidas
Configurações de Inteligência de DDM (Gerenciamento de Dispositivos Declarativos): >
- Permitir Relatório de Inteligência da Apple
- Permitir Genmoji
- Permitir o Playground de Imagem
- Permitir varinha de imagem
- Permitir resultados de manuscrito personalizados
- Permitir resumo do Visual Intelligence
- Permitir ferramentas de escrita
- Email > : Permitir Respostas Inteligentes
- Resumo de Permissões de > Email
- Notas > permitem transcrição
- Notas > permitem resumo de transcrição
- Resumo de Permissões do Safari >
- Forçar Ditado Somente no Dispositivo
- Forçar Tradução Somente no Dispositivo
Configurações de teclado de Gerenciamento de Dispositivos Declarativos (DDM): >
- Permitir Pesquisa de Definição
- Permitir Correção Automática
- Permitir Ditado
- Permitir texto preditivo
- Permitir que o slide digite
- Permitir Verificação Ortográfica
- Permitir substituição de texto
- Permitir sugestões de teclado matemático
Configurações da Siri do Gerenciamento de Dispositivos Declarativos (DDM): >
- Permitir conteúdo gerado pelo usuário
- Permitir enquanto bloqueado
- Forçar filtro de palavrões
macOS
Configurações de inteligência externa do DDM (Gerenciamento de Dispositivos Declarativos): >
- Permitir entrada
- IDs de workspace permitidas
Configurações de Inteligência de DDM (Gerenciamento de Dispositivos Declarativos): >
- Permitir Relatório de Inteligência da Apple
- Permitir Genmoji
- Permitir o Playground de Imagem
- Permitir ferramentas de escrita
- Email > : Permitir Respostas Inteligentes
- Resumo de Permissões de > Email
- Notas > permitem transcrição
- Notas > permitem resumo de transcrição
- Resumo de Permissões do Safari >
- Forçar Ditado Somente no Dispositivo
Configurações de teclado de Gerenciamento de Dispositivos Declarativos (DDM): >
- Permitir Pesquisa de Definição
- Permitir Ditado
- Permitir sugestões de teclado matemático
Configurações da Siri do Gerenciamento de Dispositivos Declarativos (DDM): >
- Forçar filtro de palavrões
Configuração do > sistema Provedor de Arquivos:
- O gerenciamento permite sincronização remota
- Lista de permissões de sincronização remota de gerenciamento
- O gerenciamento permite sincronização de volume externa
- Gerenciamento Lista de permissões de sincronização de volume externo
- Lista de habilitação automática do domínio de gerenciamento
Restrições:
- Permitir o reconhecimento do uso do Rosetta
Aplicável a:
- iOS/iPadOS
- macOS
Gerenciamento de dispositivos
Ajuda remota: atualização de conectividade para dispositivos Windows
Melhoramos a conectividade ao usar o recurso Iniciar Ajuda remota no centro de administração do Intune para dispositivos Windows. Para obter a melhor experiência, recomendamos atualizar as regras de firewall para incluir este novo ponto de extremidade:
*.trouter.communications.svc.cloud.microsoft
Para obter a lista atual de pontos de extremidade de rede necessários, consulte Requisitos de rede para scripts do PowerShell e aplicativos Win32 e Ajuda remota na documentação de pontos de extremidade do Intune.
Com essa adição de ponto de extremidade, também adicionamos um novo log da Extensão de Gerenciamento do Intune, NotificationInfra.log, que rastreia as notificações enviadas por meio do canal de comunicação em tempo real da Microsoft.
Aplicável a:
- Windows
Suporte para Red Hat Enterprise Linux 9 e versões posteriores
O Microsoft Intune dá suporte ao Red Hat Enterprise Linux (RHEL) 9 LTS e RHEL 10 LTS. O suporte para RHEL 8 LTS terminará em julho de 2026. Os dispositivos já registrados no RHEL 8 permanecerão registrados. Você pode identificar dispositivos que executam o RHEL 8 no centro de administração do Intune acessando Dispositivos>Todos os dispositivos, filtrando o sistema operacional por Linux e adicionando colunas de versão do sistema operacional. Notifique os usuários para atualizar seus dispositivos para uma versão do RHEL com suporte. Para obter mais informações sobre como registrar dispositivos Linux, consulte Guia de registro: registrar dispositivos de área de trabalho Linux no Microsoft Intune.
O aplicativo Microsoft Intune para Linux agora é compatível com o Microsoft Identity Broker
O aplicativo Microsoft Intune para Linux agora usa o Microsoft Identity Broker em distribuições compatíveis do Ubuntu e Red Hat Enterprise Linux (RHEL). A versão 2.0.2 e posterior do agente apresenta uma grande alteração arquitetônica em relação ao agente anterior baseado em Java. Esta atualização permite novas experiências de logon único (SSO) usando MFA resistente a phishing, autenticação de card inteligente e autenticação baseada em certificado com o Microsoft Entra ID. Para obter mais informações, consulte Habilitando Phish-Resistant MFA (PRMFA) em dispositivos Linux.
Segurança de dispositivo
Linha de base de segurança do Intune para Windows 11, versão 25H2
A linha de base de segurança do Windows para o Windows 11, a versão 25H2 já está disponível no Microsoft Intune. Essa linha de base reflete as recomendações de segurança atuais da Microsoft para dispositivos Windows com suporte e é a linha de base de segurança do Windows mais recente disponível no Intune.
A linha de base de segurança do Windows 11, versão 25H2, inclui novas configurações, valores padrão atualizados, configurações desativadas e diretrizes de segurança revisadas. Os perfis de linha de base de segurança existentes não são atualizados automaticamente para a nova versão.
Para usar a linha de base de segurança do Windows 11, versão 25H2, os administradores do Intune podem criar um novo perfil de linha de base ou atualizar um perfil existente para a versão mais recente.
As duas configurações a seguir não estão incluídas nesta versão de linha de base e serão adicionadas em uma atualização de linha de base futura. Cada alteração será comunicada aos clientes quando disponível:
- Desabilitar a inicialização do Internet Explorer 11 por meio da automação COM – essa configuração não está incluída no lançamento devido a um problema conhecido. A equipe de cliente Windows está resolvendo o problema e a configuração será adicionada em uma atualização futura da linha de base.
- Definir configurações do NetBIOS - Essa configuração está com disponibilidade pendente no Catálogo de Configurações e será adicionada à linha de base em uma atualização futura.
Recomendamos revisar cuidadosamente as configurações na nova linha de base antes de mudar de uma versão anterior da linha de base, especialmente se os perfis existentes incluírem personalizações.
Para obter uma análise detalhada das alterações de configuração, consulte a postagem no blog do Windows Windows 11, linha de base de segurança versão 25H2.
Para exibir a configuração padrão da linha de base do Intune para o Windows 11, versão 25H2, confira as configurações de linha de base do MDM do Windows.
Aplicável a:
- Windows 11
Habilitação padrão do hotpatching no Windows Autopatch
A partir da atualização de segurança do Windows de maio de 2026, as atualizações de hotpatch são habilitadas por padrão para todos os dispositivos qualificados gerenciados por meio do Windows Autopatch. As atualizações de hotpatch são instaladas mais rapidamente e exigem menos reinicializações, ajudando os dispositivos a se protegerem mais cedo.
Se sua organização não estiver pronta para essa alteração, você poderá recusar usando uma das seguintes opções:
- Configuração de nível de locatário: Recuse as atualizações de hotpatch em todos os dispositivos qualificados em seu locatário. Essa opção ficará disponível em 1º de abril de 2026 no centro de administração do Intune.
- Política de atualização de qualidade: controle o comportamento do hotpatch para um grupo específico de dispositivos. As configurações de hotpatch definidas em uma política de atualização de qualidade substituem a configuração de nível de locatário para dispositivos atribuídos a essa política.
Datas importantes:
- 1º de abril de 2026: configuração de recusa no nível do locatário disponível no centro de administração do Intune.
- Atualização de segurança de maio de 2026: atualizações de Hotpatch habilitadas por padrão.
Para obter mais informações, consulte o Blog do Windows IT Pro (https://aka.ms/HotpatchByDefault).
Aplicativos do Intune
Aplicativos protegidos recém-disponíveis para o Intune
Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:
- Colaboração clínica PerfectServe da PerfectServe
- Synigo Pulse da Synigo B.V.
- DeepL para Intune por DeepL SE
- Foxit PDF Editor da Foxit Software Inc.
- Inspeções de controle de qualidade EasyPlant pela Technip Energies (Android)
Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.
Monitoramento e solução de problemas
Acesso ao Assistente de Suporte expandido para todos os usuários autenticados
Todos os usuários autenticados agora podem acessar o Assistente de Suporte no centro de administração do Intune para encontrar soluções e diretrizes de solução de problemas. Criar e gerenciar tíquetes de suporte ainda requer uma função do Microsoft Entra que inclua a permissão microsoft.office365.supportTickets. Para obter mais informações, consulte Como obter suporte no centro de administração do Microsoft Intune.
Suporte para configurações de proxy do sistema na análise de ponto de extremidade e na Análise avançada
Os dispositivos configurados com configurações de proxy no nível do sistema (WinHTTP) agora podem enviar telemetria para análise de ponto de extremidade e Análise avançada, permitindo relatórios mais abrangentes. O Gerenciamento de privilégios de ponto de extremidade (EPM) também incluirá dados de uso de elevação desses dispositivos.
Nenhuma ação do administrador é necessária. Se a análise de ponto de extremidade ou o EPM estiver habilitado para um dispositivo, a telemetria e os eventos aparecerão automaticamente na Experiência do Usuário (folha do dispositivo), nos relatórios de Análise de ponto de extremidade e no EPM.
Para obter mais detalhes sobre como exibir configurações avançadas de proxy, consulte Netsh.exe comandos.
Aplicável a:
- Windows
Melhorias na consulta de dispositivo para vários dispositivos
A consulta de dispositivo para vários dispositivos agora inclui novos recursos para ajudá-lo a trabalhar com os resultados da consulta de forma mais eficiente.
Você pode usar uma caixa de texto de pesquisa para pesquisar em todas as linhas resultantes de uma consulta, usar cabeçalhos de coluna para adicionar filtros para valores específicos e criar grupos de segurança do Microsoft Entra diretamente dos resultados de dispositivo de uma consulta.
Para obter mais informações, consulte Consulta de dispositivo para vários dispositivos.
Controle de acesso baseado em função
Permissões com escopo para controle de acesso baseado em função (versão prévia)
O Intune agora inclui uma versão prévia de aceitação para habilitar permissões com escopo, tornando sua configuração de RBAC (controle de acesso baseado em função) mais precisa. Habilitar permissões com escopo é uma escolha única que não pode ser desfeita. No futuro, esse se tornará o comportamento padrão para todos os locatários.
Anteriormente, quando um administrador tinha várias atribuições de função usando marcas de escopo diferentes para a mesma categoria de permissão, o Intune mesclava permissões entre essas atribuições, o que poderia conceder involuntariamente um acesso mais amplo do que o pretendido. Com as permissões com escopo habilitadas, as permissões de cada atribuição de função se aplicam somente dentro de seu próprio contexto de marca de escopo, para que os administradores recebam exatamente o acesso desejado.
Para ajudar você a se preparar antes de habilitar essa alteração, o Intune inclui um novo Relatório de Avaliação de Permissões. O relatório detalha as permissões atuais do locatário e mostra como elas serão alteradas após a habilitação das permissões com escopo. Você pode executar novamente o relatório quantas vezes forem necessárias, ajustar as atribuições de função e comunicar quaisquer alterações aos administradores afetados antes de aceitar.
Para obter mais informações sobre o comportamento padrão atual, a visualização de aceitação de permissões com escopo e o novo relatório, consulte Comportamento de permissão entre atribuições de função.
Semana de 24 de março de 2026
Administração de locatário
Cenários guiados sendo removidos do centro de administração do Intune
Todos os cenários guiados, exceto a inicialização do Windows 365, são removidos do centro de administração do Microsoft Intune. Você não pode mais acessar os assistentes de cenário guiados, mas todos os objetos do Intune criados anteriormente por esses assistentes permanecem disponíveis e gerenciáveis. O cenário guiado de inicialização do Windows 365 permanece disponível na página de visão geral do Windows 365 no centro de administração do Intune. Nenhuma ação é necessária.
Para obter orientações passo a passo alternativas, consulte os seguintes recursos:
- Documentação do Microsoft Intune
- Guias prescritivos do Intune
- Guias de administração do Intune:https://m365accelerator.microsoft.com/intune
- Copilot da Microsoft sem Intune
Aplicável a:
- Windows 10/11
- iOS/iPadOS
- Android
Semana de 16 de março de 2026
Gerenciamento de dispositivos
Relatórios de atualização de Ajuda remota aprimorados no macOS
Melhoramos a experiência de atualização e relatórios para a Ajuda remota no macOS para tornar o gerenciamento de versão mais confiável e transparente para os administradores de TI.
Depois de implantar o cliente de Ajuda remota mais recente (versão 1.0.26012221) por meio do Microsoft Intune, agora você pode exibir a versão completa do cliente no inventário do dispositivo e durante as atualizações de aplicativo. Esse aprimoramento facilita a verificação de implantações. As instalações de Ajuda remota implantadas por meio do Intune também são registradas com o MAU (Microsoft AutoUpdate), permitindo que dispositivos macOS gerenciados pelo Intune recebam automaticamente futuras atualizações de Ajuda remota. Para obter mais informações, consulte Implantar a Ajuda remota com o Microsoft Intune.
Semana de 2 de março de 2026 (versão de serviço 2602)
Gerenciamento de aplicativos
Aplicativos protegidos recém-disponíveis para o Intune
Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:
- Salto por Accio Inc.
- Mijn InPlanning by Intus Workforce Solutions (Android)
Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.
Configuração do dispositivo
O DDM (gerenciamento de dispositivos declarativos) da Apple é compatível com filtros de atribuição
Você pode usar filtros de atribuição em atribuições de política para configurações baseadas em DDM, como atualizações de software.
Observação
Esse recurso está sendo implantado lentamente e deve estar disponível para todos os clientes no final de março de 2026.
Para saber mais sobre filtros, confira Usar filtros de atribuição para atribuir seus aplicativos, políticas e perfis no Microsoft Intune.
Aplicável a:
- iOS/iPadOS
- macOS
Novas configurações no catálogo de configurações do Windows
Há novas configurações no catálogo de configurações do Windows. Para ver e definir essas configurações no Intune, crie um perfil do catálogo de configurações do Windows (Dispositivos>: perfis > de configuração, Criar perfil > do Windows 10 e posterior, > Catálogo de configurações).
As novas políticas incluem:
Microsoft Edge:
Controlar se uma página da Web informativa do Edge para Empresas é mostrada na nova guia após as principais atualizações do navegador: Quando habilitado ou não configurado, os usuários com perfis do Microsoft Entra ID veem uma página informativa sobre os novos recursos do Edge para Empresas após as principais atualizações do navegador. Quando desabilitada, a página informativa não é mostrada aos usuários.
Essa política:
- Aplica-se somente aos perfis do Microsoft Entra ID. Ela não se aplica aos perfis de conta Microsoft (MSA).
- Está disponível a partir do Microsoft Edge versão 144, que permite definir a configuração antes de qualquer alteração na versão 145.
Habilitar impressão silenciosa: quando habilitada, o Microsoft Edge fecha automaticamente a janela de visualização de impressão e imprime na impressora padrão usando suas configurações padrão. Se a impressora padrão for Salvar como PDF, o arquivo será salvo na pasta Downloads do usuário. Quando desabilitada ou não configurada, a impressão silenciosa é desabilitada. A janela de visualização de impressão permanece aberta e o usuário deve escolher as configurações de impressão como de costume.
Microsoft Edge > Configurações de conteúdo:
Permitir geolocalização precisa nestes sites: quando habilitado, insira uma lista de padrões de URL para sites que têm permissão para acessar a geolocalização de alta precisão do usuário sem solicitar permissão. Quando desabilitada ou não configurada, a configuração de geolocalização padrão se aplica a todos os sites (se configurada) ou a configuração pessoal do usuário é usada.
Para obter informações sobre padrões e exemplos de URL válidos, consulte Formatos de filtro para políticas baseadas em listas de URL. Há suporte para curingas (*).
Bloquear a geolocalização nestes sites: quando ativado, insira uma lista de padrões de URL para sites que estão impedidos de solicitar ou acessar a geolocalização do usuário. Esses sites não podem solicitar permissões de localização ao usuário. Quando desabilitada ou não configurada, a configuração de geolocalização padrão se aplica a todos os sites (se configurada) ou a configuração do navegador pessoal do usuário é usada.
Para obter informações sobre padrões e exemplos de URL válidos, consulte Formatos de filtro para políticas baseadas em listas de URL. Há suporte para curingas (*).
Backup do Windows e Restauração:
Habilitar a Restauração do Windows: opte por habilitar a Restauração do Windows. Quando habilitado, o processo de restauração de um dispositivo pode ser iniciado:
- No momento do registro do dispositivo durante a experiência pronta para uso (OOBE) ou
- A primeira vez que um usuário entrar com sua conta do Microsoft Entra ID depois que o dispositivo concluir o registro.
Ele permite que um usuário restaure suas configurações de backup do Windows e aplicativos da Microsoft Store da nuvem para um dispositivo novo ou redefinido. Ele restaura as definições da experiência do usuário e as preferências de configuração. Não é uma imagem completa do sistema. Para saber mais, consulte Visão geral do Backup do Windows para organizações.
Suas opções:
- Restauração do Windows não configurada
- Restauração do Windows habilitada
Essa política:
- Anteriormente era para Windows Insiders e agora está em disponibilidade geral (GA).
- Usa o CSP WindowsBackupAndRestore.
Aplicável a:
- Windows
Para saber mais sobre o catálogo de configurações, consulte Usar o catálogo de configurações do Intune para definir as configurações.
Novas atualizações no catálogo de configurações da Apple
O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.
Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.
iOS/iPadOS
AirPlay:
- Nome do dispositivo
macOS
AirPlay:
- Nome do dispositivo
Microsoft Defender:
- A categoria Microsoft Defender é atualizada com novas configurações. Saiba mais sobre as configurações disponíveis do macOS Defender em Microsoft Defender - Políticas.
Aplicável a:
- iOS/iPadOS
- macOS
Registro de dispositivo
A nova configuração controla o registro no MDM durante o registro de conta no Windows (versão prévia)
Uma nova configuração que afeta a experiência de registro da conta do Microsoft Entra no Windows está disponível no centro de administração do Microsoft Intune. A configuração Desabilitar o registro no MDM ao adicionar uma conta corporativa ou de estudante no Windows controla se os dispositivos são registrados no MDM durante o fluxo de registro da conta. A configuração padrão é definida como Não, o que permite o registro no MDM. Nenhuma ação é necessária, a menos que você queira alterar o comportamento de registro padrão. Esta configuração do Microsoft Entra está em versão prévia. Para obter mais informações, consulte Habilitar o registro automático do MDM para Windows.
Gerenciamento de dispositivos
Suporte à aprovação de vários administradores para políticas de conformidade e configuração de dispositivo
A aprovação de vários administradores agora dá suporte a políticas de configuração de dispositivo criadas por meio do catálogo de configurações e das políticas de conformidade do dispositivo. Quando você ativa esse recurso, todas as alterações feitas, incluindo a criação, edição ou exclusão de uma política, devem ser aprovadas por um segundo administrador antes de entrarem em vigor. Esse processo de autorização dupla ajuda a proteger sua organização contra alterações não autorizadas ou acidentais no controle de acesso baseado em função.
Para obter mais informações, consulte Usar políticas de acesso para exigir a aprovação de vários administradores (Administração).
Segurança de dispositivo
Fim do suporte do Intune para políticas de atualização de software Apple MDM herdadas
Com o lançamento do iOS 26, iPadOS 26 e macOS 26, a Apple descontinuou os comandos e payloads de atualização de software de gerenciamento de dispositivo móvel (MDM) herdados. Como resultado, o Microsoft Intune encerrará em breve o suporte para a criação de políticas de atualização de software herdadas para iOS/iPadOS e macOS. Para continuar gerenciando as atualizações de software da Apple no Intune, configure as políticas de atualização usando o modelo de DDM (gerenciamento de dispositivo declarativo) da Apple. O DDM fornece uma abordagem mais moderna e confiável para gerenciar atualizações de software, com maior autonomia do dispositivo e relatórios.
Para obter diretrizes sobre como migrar para atualizações de software baseadas em DDM, consulte o blog de Sucesso do Cliente do Intune: Mover para o gerenciamento de dispositivos declarativos para atualizações de software da Apple.
Aplicável a:
- iOS/iPadOS
- macOS
Preparação para atualização do Autopatch
A preparação para atualização do Autopatch fornece uma experiência unificada para acompanhar e corrigir problemas de atualização do Windows em dispositivos registrados no Intune e em dispositivos registrados no grupo do Windows Autopatch. Com um único dashboard, os administradores podem exibir todos os dispositivos gerenciados, incluindo o status do registro e as atribuições de política, para entender melhor a preparação para atualização em seu ambiente.
Os principais recursos incluem:
- Jornada de atualização do dispositivo: exiba estados de atualização granulares para cada dispositivo para identificar rapidamente onde as atualizações estão bloqueadas e por quê.
- Alertas centralizados: veja alertas acionáveis para falhas de atualização, conflitos de política e lacunas de preparação em um só lugar, com diretrizes de correção integradas.
- Verificador de preparação para atualização: avalie proativamente os dispositivos quanto a riscos de implantação e sinalize dispositivos como Em Risco com base em sinais como espaço em disco, dados do avaliador e condições de instalação.
- Repare dispositivos com a reinstalação do sistema operacional: corrija dispositivos bloqueados por atualização disparando uma reinstalação do sistema operacional para problemas comuns, como espaço em disco insuficiente ou problemas de compatibilidade de aplicativos, com alertas e relatórios de suporte.
Para obter mais informações, consulte Preparação de atualização do Autopatch.
Aplicável a:
- Windows
Monitorar e solucionar problemas
Atualizações para operadores na consulta de dispositivo para vários dispositivos
A consulta de dispositivo para vários dispositivos agora inclui suporte expandido ao operador, validação de consulta mais clara e resultados aprimorados para facilitar a criação e a interpretação de consultas.
-
Novos tipos de junção com suporte
Agora você pode usar os seguintes tipos de junção ao consultar entidades:leftsemirightsemileftantirightanti
-
Comportamento de ingresso atualizado
As junções que usamon Device.DeviceIdnão são mais suportadas. Em vez disso, as consultas devem:- Use
on Deviceou - Omita totalmente a cláusula on ao ingressar na entidade do dispositivo.
- Use
-
Referências de dispositivo atualizadas em operadores
O uso do Dispositivo por si só não é mais suportado em operadores comodistinct,summarize, ouorder by. As consultas devem fazer referência a uma propriedade de dispositivo específica. -
Resultados de consulta aprimorados
As consultas que envolvem um dispositivo, seja consultando um dispositivo diretamente ou ingressando um dispositivo em outra entidade, agora retornam o dispositivo como um link clicável nos resultados, permitindo que você navegue rapidamente até os detalhes do dispositivo. -
Mensagens de erro mais claras
Algumas mensagens de erro de consulta foram atualizadas para fornecer orientações mais claras e descritivas quando as consultas são inválidas.
Para meses anteriores, consulte o arquivo de novidades.
Avisos
Esses avisos fornecem informações importantes que podem ajudar você se preparar para futuras alterações e recursos do Intune.
Plano de mudança: o Intune está mudando para dar suporte ao iOS/iPadOS 18 e posterior
No final do ano civil de 2026, esperamos que o iOS 27 e o iPadOS 27 sejam lançados pela Apple. O Microsoft Intune, incluindo o Portal da Empresa do Portal da Empresa do Intune e as políticas de proteção de aplicativo (APP, também conhecido como MAM) do Intune, exige o iOS 17/iPadOS 17 e superior logo após a versão do iOS/iPadOS 27.
Como essa alteração afeta você ou seus usuários?
Se você estiver gerenciando dispositivos iOS/iPadOS, talvez tenha dispositivos que não poderão atualizar para a versão mínima com suporte (iOS 18/iPadOS 18).
Como os aplicativos móveis do Microsoft 365 são compatíveis com iOS 18/iPadOS 18 e superior, essa alteração pode não afetar você. Você provavelmente já atualizou seu sistema operacional ou dispositivos.
Para marcar quais dispositivos são compatíveis com iOS 18 ou iPadOS 18 (se aplicável), consulte a seguinte documentação da Apple:
Observação
Dispositivos iOS e iPadOS sem usuário registrados por meio do ADE (Registro Automatizado de Dispositivos) têm uma declaração de suporte ligeiramente diferenciada devido ao seu uso compartilhado. A versão mínima do sistema operacional com suporte é alterada para iOS 18/iPadOS 18, enquanto a versão do sistema operacional permitida é alterada para iOS 16/iPadOS 16 e posterior. Para obter mais informações, consulte esta declaração sobre o suporte sem usuário do ADE.
Como você pode se preparar?
Verifique o relatório do Intune para ver quais dispositivos ou usuários podem ser afetados. Para dispositivos com gerenciamento de dispositivo móvel (MDM), acesse Dispositivos>Todos os dispositivos e filtre por sistema operacional. Para dispositivos com políticas de proteção de aplicativo Proteção de aplicativos status, vá paraMonitor de Aplicativos>> e use as colunas Plataforma e Versão da plataforma para filtrar.
Para gerenciar a versão do sistema operacional com suporte em sua organização, você pode usar os controles do Microsoft Intune para o MDM e o APP. Para obter mais informações, confira Gerenciar versões do sistema operacional com o Intune.
Plano de mudança: o Intune está mudando para dar suporte ao macOS 15 e superior ainda este ano
No final do ano civil de 2026, esperamos que o macOS Golden Gate 27 seja lançado pela Apple. Microsoft Intune, o aplicativo Portal da Empresa e o Intune agente de gerenciamento de dispositivo móvel dão suporte ao macOS 15 e posterior. Como o aplicativo do Portal da Empresa para iOS e macOS é um aplicativo unificado, essa alteração ocorrerá logo após o lançamento do macOS 27. Essa alteração não afeta os dispositivos registrados existentes.
Como essa alteração afeta você ou seus usuários?
Essa alteração só afetará você se você atualmente gerencia ou planeja gerenciar dispositivos macOS com o Intune. Se os usuários provavelmente já atualizaram seus dispositivos macOS, essa alteração pode não afetar você. Para obter uma lista de dispositivos suportados, consulte macOS O Sequoia é compatível com esses computadores.
Observação
Os dispositivos atualmente registrados no macOS 14.x ou inferior continuarão registrados mesmo quando essas versões não tiverem mais suporte. Novos dispositivos não poderão ser registrados se estiverem executando o macOS 14.x ou anterior.
Como você pode se preparar?
Verifique o relatório do Intune para ver quais dispositivos ou usuários podem ser afetados. Vá para Dispositivos>Todos os dispositivos e filtre pelo macOS. Você pode adicionar mais colunas para ajudar a identificar quem em sua organização tem dispositivos executando o macOS 14.x ou anterior. Peça aos usuários que atualizem seus dispositivos para uma versão do sistema operacional compatível.
Notificações de aviso para aplicativos iOS que executam versões do SDK sem suporte
Estamos aprimorando continuamente o serviço de gerenciamento de aplicativos móveis (MAM) do Microsoft Intune para garantir que os aplicativos permaneçam seguros, confiáveis e alinhados com os recursos mais recentes da plataforma.
A partir do final de junho de 2026, os usuários que abrirem aplicativos iOS criados com uma versão do SDK do MAM do Intune anterior à 20.8.0 verão uma mensagem de aviso recomendando que atualizem para uma versão de aplicativo com suporte para obter a melhor experiência e compatibilidade contínua.
Como essa alteração afeta você ou seus usuários?
Os usuários que executam aplicativos iOS com uma versão do SDK do MAM do Intune inferior a 20.8.0 verão uma mensagem de aviso. O aviso aparecerá em aplicativos iOS, como Microsoft Teams, Outlook, Edge e OneDrive. Observe que essa notificação não é de bloqueio, os usuários podem ignorar a mensagem e continuar usando o aplicativo.
Como você pode se preparar?
Notifique os usuários para atualizar para as versões mais recentes dos aplicativos da Microsoft e de terceiros assim que possível. As versões mais recentes estão disponíveis na App Store da Apple. Por exemplo, você pode encontrar a versão mais recente do Microsoft Teams aqui e do Microsoft Outlook aqui.
Se aplicável, notifique a assistência técnica e as equipes de suporte sobre a mensagem de aviso. Além disso, como administrador de TI, você pode usar as configurações de Inicialização Condicional para bloquear versões sem suporte de aplicativos ou SDK que ainda estão em uso:
- A configuração de versão mínima do SDK para bloquear usuários se o aplicativo estiver usando o SDK do Intune para iOS anterior à versão 20.8.0.
- A configuração de versão mínima do aplicativo para avisar ou bloquear usuários em aplicativos mais antigos da Microsoft. Observe que essa configuração deve estar em uma política direcionada apenas para o aplicativo de destino.
Atualize para o mais recente Portal da Empresa do Intune para Android, SDK do Aplicativo do Intune para iOS e Wrapper do Aplicativo do Intune para iOS
A partir de 19 de janeiro de 2026, ou logo depois, faremos atualizações para melhorar o serviço de MAM (gerenciamento de aplicativo móvel) do Intune. Para permanecer seguro e funcionar sem problemas, esta atualização exigirá que os aplicativos encapsulados do iOS, os aplicativos integrados ao SDK do iOS e o Portal da Empresa do Intune para Android sejam atualizados para as versões mais recentes.
Importante
Se você não atualizar para as versões mais recentes, os usuários serão impedidos de iniciar seu aplicativo.
Da maneira como o Android é atualizado, quando um aplicativo da Microsoft com o SDK atualizado está no dispositivo e o Portal da Empresa é atualizado para a versão mais recente, os aplicativos Android são atualizados, portanto, esta mensagem se concentra nas atualizações do SDK do iOS/wrapper de aplicativo. Recomendamos sempre atualizar seus aplicativos Android e iOS para o SDK mais recente ou o wrapper de aplicativo para garantir que seu aplicativo continue funcionando sem problemas. Examine os seguintes comunicados do GitHub para obter mais detalhes sobre o efeito específico:
- SDK para iOS: ação necessária: atualize o SDK do MAM em seu aplicativo para evitar o impacto no usuário final - MicrosoftConnect/ms-intune-app-sdk-ios Discussão #598 | GitHub
- Wrapper para iOS: Ação necessária: encapsule seu aplicativo com a versão 20.8.1+ para evitar o impacto ao usuário final - MicrosoftConnect/Intune-App-Wrapping-Tool-iOS Discussão #143 | GitHub
Se você tiver dúvidas, deixe um comentário sobre o comunicado aplicável do GitHub.
Como essa alteração afeta você ou seus usuários?
Se os usuários não tiverem atualizado para os aplicativos com suporte de proteção de aplicativo mais recentes da Microsoft ou de terceiros, eles serão impedidos de iniciar seus aplicativos. Se você tiver aplicativos de LOB (linha de negócios) do iOS que estão usando o wrapper do Intune ou o SDK do Intune, deverá estar no Wrapper/SDK versão 20.8.0 ou posterior para aplicativos compilados com o Xcode 16 e versão 21.1.0 ou posterior para aplicativos compilados com o Xcode 26 para evitar que os usuários sejam bloqueados.
Como você pode se preparar?
Planeje fazer as seguintes alterações antes de 19 de janeiro de 2026:
Para aplicativos que usam o SDK do Aplicativo do Intune, você deve atualizar para a nova versão do SDK do Aplicativo do Intune para iOS:
- Para aplicativos criados com o XCode 16, use v20.8.0 - versão 20.8.0 - microsoftconnect/ms-intune-app-sdk-ios | GitHub
- Para aplicativos criados com o XCode 26, use v21.1.0 - versão 21.1.0 - microsoftconnect/ms-intune-app-sdk-ios | GitHub
Para aplicativos que usam o wrapper, você deve atualizar para a nova versão do Intune App Wrapping Tool para iOS:
- Para aplicativos criados com o XCode 16, use v20.8.1 - versão 20.8.1 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub
- Para aplicativos criados com o XCode 26, use v21.1.0 - versão 21.1.0 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub
Para locatários com políticas direcionadas a aplicativos iOS:
- Notifique seus usuários de que eles precisam atualizar para a versão mais recente dos aplicativos da Microsoft. Você pode encontrar a versão mais recente dos aplicativos na App store. Por exemplo, você pode encontrar a versão mais recente do Microsoft Teams aqui e do Microsoft Outlook aqui.
- Além disso, você pode habilitar as seguintes configurações de inicialização condicional :
- A configuração de versão mínima do SDK para bloquear usuários se o aplicativo estiver usando o SDK do Intune para iOS anterior à versão 20.8.0.
- A configuração de versão mínima do aplicativo para avisar os usuários sobre aplicativos mais antigos da Microsoft. Observe que essa configuração deve estar em uma política direcionada apenas para o aplicativo de destino.
Para locatários com políticas direcionadas a aplicativos Android:
Notifique seus usuários de que eles precisam atualizar para a versão mais recente (v5.0.6726.0) do aplicativo Portal da Empresa do Portal do Intune.
Além disso, você pode habilitar a seguinte configuração de condição de dispositivo de inicialização condicional :
- A configuração de Versão Mínima do Portal da Empresa para avisar os usuários que usam uma versão de aplicativo do Portal da Empresa anterior a 5.0.6726.0.
Observação
Use a política de Acesso Condicional para garantir que somente aplicativos com políticas de proteção de aplicativo possam acessar recursos corporativos. Para obter mais informações, consulte Exigir aplicativos cliente aprovados ou política de proteção de aplicativo com dispositivos móveis na criação de políticas de Acesso Condicional.
Atualize as configurações de firewall para incluir novos pontos de extremidade de rede do Intune
Como parte da SFI (Iniciativa Futuro Seguro) em andamento da Microsoft, começando em ou logo após 2 de dezembro de 2025, os pontos de extremidade de serviço de rede do Microsoft Intune também usarão os endereços IP do Azure Front Door. Essa melhoria dá suporte a um melhor alinhamento com as práticas de segurança modernas e, com o tempo, tornará mais fácil para as organizações que usam vários produtos Microsoft gerenciar e manter suas configurações de firewall. Como resultado, os clientes podem ser solicitados a adicionar essas configurações de rede (firewall) em aplicativos de terceiros para habilitar a função adequada do gerenciamento de dispositivos e aplicativos do Intune. Essa alteração afetará os clientes que usam uma lista de permissões de firewall que permite tráfego de saída com base em endereços IP ou marcas de serviço do Azure.
Não remova os pontos de extremidade de rede existentes necessários para o Microsoft Intune. Mais pontos de extremidade de rede são documentados como parte das informações do Azure Front Door e das marcas de serviço referenciadas nos seguintes arquivos:
- Nuvens públicas: Baixe Intervalos de IP e Marcas de Serviço do Azure – Nuvem Pública do Centro de Download Oficial da Microsoft
- Nuvens governamentais: Baixe Intervalos de IP e Marcas de Serviço do Azure – Nuvem do Governo dos EUA do Centro de Download Oficial da Microsoft
Os outros intervalos estão nos arquivos JSON vinculados acima e podem ser encontrados pesquisando por "AzureFrontDoor.MicrosoftSecurity".
Como essa alteração afeta você ou seus usuários?
Se você configurou uma política de tráfego de saída para intervalos de endereços IP do Intune ou marcas de serviço do Azure para seus firewalls, roteadores, servidores proxy, firewalls baseados em cliente, VPN ou grupos de segurança de rede, você precisará atualizá-los para incluir os novos intervalos do Azure Front Door com a marca "AzureFrontDoor.MicrosoftSecurity".
O Intune requer acesso à Internet para dispositivos sob gerenciamento do Intune, seja para gerenciamento de dispositivo móvel ou gerenciamento de aplicativo móvel. Se sua política de tráfego de saída não incluir os novos intervalos de endereços IP do Azure Front Door, os usuários poderão enfrentar problemas de entrada, os dispositivos poderão perder a conectividade com o Intune e o acesso a aplicativos como o Portal da Empresa do Intune ou os aplicativos protegidos por políticas de proteção de aplicativo poderá ser interrompido.
Como você pode se preparar?
Verifique se as regras de firewall foram atualizadas e adicionadas à lista de permissões do firewall com os outros endereços IP documentados no Azure Front Door até 2 de dezembro de 2025.
Como alternativa, você pode adicionar a AzureFrontDoor.MicrosoftSecurity marca de serviço às suas regras de firewall para permitir o tráfego de saída na porta 443 para os endereços na marca.
Se você não for o administrador de TI que pode fazer essa alteração, notifique sua equipe de rede. Se você for responsável por configurar o tráfego da Internet, consulte a documentação a seguir para obter mais detalhes:
- Azure Front Door
- Marcas de serviço do Azure
- Pontos de extremidade de rede do Intune
- Terminais de rede do governo dos EUA para o Intune
Se você tiver um suporte técnico, informe-o sobre essa alteração futura.
Atualização da declaração de suporte para o Windows 10 no Intune
O Windows 10 chega ao fim do suporte em 14 de outubro de 2025. O Windows 10 não recebe mais atualizações de qualidade ou recursos. As atualizações de segurança só estão disponíveis para clientes comerciais que inscreveram dispositivos no programa de Atualizações de Segurança Estendidas (ESU). Para obter mais detalhes, examine as seguintes informações adicionais.
Como essa alteração afeta você ou seus usuários?
O Microsoft Intune continua a manter a funcionalidade de gerenciamento principal para o Windows 10, incluindo:
- Continuidade do gerenciamento de dispositivos.
- Suporte para atualizações e fluxos de trabalho de migração para o Windows 11.
- Capacidade dos clientes da ESU de implantar atualizações de segurança do Windows e manter níveis de patch seguros.
A versão final do Windows 10 (versão 22H2) é designada como uma versão "permitida" no Intune. Embora as atualizações e os novos recursos não estejam disponíveis, os dispositivos que executam essa versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não é garantida e pode variar.
Como você pode se preparar?
Use o relatório Todos os dispositivos no centro de administração do Intune para identificar os dispositivos que ainda executam o Windows 10 e atualizar os dispositivos qualificados para o Windows 11.
Se os dispositivos não puderem ser atualizados a tempo, considere registrar dispositivos qualificados no programa ESU do Windows 10 para continuar recebendo atualizações de segurança críticas.
Informações adicionais
- Fique seguro com o Windows 11, Copilot+ PCs e o Windows 365 antes que o suporte para o Windows 10 encerre
- Windows 10 chegando ao fim do suporte
- Habilitar as ESU (Atualizações de Segurança Estendida)
- Informações de versão do Windows 10
- Informações da versão do Windows 11
- Perguntas frequentes sobre o ciclo de vida - Windows
Plano de mudança: atualização da definição de integridade forte do Google Play para Android 13 ou superior
O Google atualizou recentemente a definição de "Integridade forte" para dispositivos com Android 13 ou superior, exigindo sinais de segurança com suporte de hardware e atualizações de segurança recentes. Para obter mais informações, consulte o Blog de desenvolvedores do Android: tornando a API Play Integrity mais rápida, resiliente e privada. O Microsoft Intune aplicará essa alteração até 31 de outubro de 2026. Até lá, ajustamos a política de proteção do aplicativo e o comportamento da política de conformidade para se alinhar às diretrizes de compatibilidade com versões anteriores recomendadas do Google para minimizar interrupções, conforme detalhado em Veredictos aprimorados em dispositivos Android 13 e posteriores | Google Play | Desenvolvedores Android.
Como essa alteração afeta você ou seus usuários?
Se você tiver direcionado usuários com políticas de proteção de aplicativo e/ou políticas de conformidade que estão usando dispositivos executando o Android 13 ou superior sem uma atualização de segurança nos últimos 12 meses, esses dispositivos não atenderão mais ao padrão de "Integridade Forte".
Impacto do usuário - Para usuários que executam dispositivos no Android 13 ou posterior após essa alteração:
- Dispositivos sem as atualizações de segurança mais recentes podem ser rebaixados de "Integridade Forte" para "Integridade do Dispositivo", o que pode resultar em bloqueios de inicialização condicional para dispositivos afetados.
- Dispositivos sem as atualizações de segurança mais recentes podem fazer com que seus dispositivos não estejam em conformidade no aplicativo Portal da Empresa do Portal da Empresa do Intune e perder o acesso aos recursos da empresa com base nas políticas de Acesso Condicional da sua organização.
Os dispositivos que executam o Android versões 12 ou inferior não são afetados por essa alteração.
Como você pode se preparar?
Examine e atualize suas políticas conforme necessário. Certifique-se de que os usuários com dispositivos executando o Android 13 ou superior estejam recebendo atualizações de segurança oportunas. Você pode usar o relatório de status de proteção do aplicativo para monitorar a data do último patch de segurança do Android recebido pelo dispositivo e notificar os usuários para atualizar conforme necessário. As seguintes opções de administrador estão disponíveis para ajudar a avisar ou bloquear usuários:
- Para políticas de proteção do aplicativo, defina as configurações de lançamento condicional da versão mínima do sistema operacional e da versão mínima do patch . Para obter mais detalhes, examine as configurações da política de proteção do aplicativo Android no Microsoft Intune | Microsoft Learn
- Para políticas de conformidade, defina a configuração de conformidade mínima do nível do patch de segurança . Para obter mais detalhes, examine: Configurações de conformidade do dispositivo para Android Enterprise no Intune
Plano de mudança: novo conector do Intune para implantação de dispositivos híbridos ingressados do Microsoft Entra usando o Windows Autopilot
Como parte da Iniciativa Futuro Seguro da Microsoft, lançamos recentemente uma atualização do Conector do Intune para Active Directory para usar uma Conta de Serviço Gerenciado em vez de uma conta SYSTEM local para implantar dispositivos híbridos do Microsoft Entra com o Windows Autopilot. O novo conector visa aprimorar a segurança, reduzindo privilégios e permissões desnecessários associados à conta SYSTEM local.
Importante
No final de junho de 2025, removeremos o conector antigo que usa a conta SYSTEM local. Nesse ponto, deixaremos de aceitar registros do conector antigo. Para obter mais informações, consulte o blog de atualização de segurança do Conector do Microsoft Intune para Active Directory.
Como essa alteração afeta você ou seus usuários?
Se você tiver dispositivos híbridos ingressados no Microsoft Entra usando o Windows Autopilot, precisará fazer a transição para o novo conector para continuar implantando e gerenciando dispositivos com eficiência. Se você não atualizar para o novo conector, não poderá registrar novos dispositivos usando o conector antigo.
Como você pode se preparar?
Atualize seu ambiente para o novo conector seguindo estas etapas:
- Baixe e instale o novo conector no centro de administração do Intune.
- Entre para configurar a Conta de Serviço Gerenciado (MSA).
- Atualize o arquivo ODJConnectorEnrollmentWizard.exe.config para incluir as UOs (unidades organizacionais) necessárias para o ingresso no domínio.
Para obter instruções mais detalhadas, examine: Atualização de segurança do Conector do Microsoft Intune para Active Directory e Implantar dispositivos híbridos ingressados do Microsoft Entra usando o Intune e o Windows Autopilot.
Plano de mudança: novas configurações para recursos de IA da Apple; Genmojis, Ferramentas de escrita, Captura de tela
Hoje, os recursos de IA da Apple para Genmojis, ferramentas de escrita e captura de tela são bloqueados quando a configuração "Enviar dados da organização para outros aplicativos" da política de proteção de aplicativos (APP) é configurada com um valor diferente de "Todos os aplicativos". Para obter mais detalhes sobre a configuração atual, os requisitos do aplicativo e a lista de controles atuais de IA da Apple, consulte o blog: Suporte do Microsoft Intune para Apple Intelligence
Em uma versão futura, as políticas de proteção de aplicativo do Intune têm novas configurações autônomas para bloquear captura de tela, Genmojis e ferramentas de escrita. Essas configurações autônomas têm suporte em aplicativos atualizados para a versão 19.7.12 ou posterior para Xcode 15 e 20.4.0 ou posterior para Xcode 16 do SDK do aplicativo do Intune e da App Wrapping Tool.
Como essa alteração afeta você ou seus usuários?
Se você definiu a configuração "Enviar dados da organização para outros aplicativos" do APLICATIVO com um valor diferente de "Todos os aplicativos", as novas configurações "Genmoji", "Ferramentas de escrita" e "Captura de tela" serão definidas como Bloquear na política de proteção do aplicativo para evitar alterações na experiência do usuário atual.
Observação
Se você configurou uma política de configuração de aplicativo (ACP) para permitir a captura de tela, ela substituirá a configuração de aplicativo. Recomendamos atualizar a nova configuração do APP para Permitir e remover a configuração ACP. Para obter mais informações sobre o controle de captura de tela, examine as configurações de política de proteção do aplicativo iOS/iPadOS | Microsoft Learn.
Como você pode se preparar?
Examine e atualize suas políticas de proteção de aplicativo se desejar controles mais granulares para bloquear ou permitir recursos específicos de IA. (Aplicativos>Proteção>Selecione uma política>Propriedades>Informações básicas>Aplicativos>Proteção de Dados)
Plano de mudança: alertas do usuário no iOS para quando as ações de captura de tela são bloqueadas
Em uma versão futura (20.3.0) do SDK do Aplicativo Intune e Intune App Wrapping Tool para iOS, o suporte é adicionado para alertar os usuários quando uma ação de captura de tela (incluindo gravação e espelhamento) for detectada em um aplicativo gerenciado. O alerta só estará visível para os usuários se você tiver configurado uma política de proteção do aplicativo (APP) para bloquear a captura de tela.
Como essa alteração afeta você ou seus usuários?
Se o APP tiver sido configurado para bloquear a captura de tela, os usuários verão um alerta indicando que as ações de captura de tela são bloqueadas por sua organização quando tentam capturar uma tela, gravar a tela ou espelho de tela.
Para aplicativos atualizados para as versões mais recentes do SDK do Aplicativo Intune ou Intune App Wrapping Tool, a captura de tela será bloqueada se você tiver configurado "Enviar dados da organização para outros aplicativos" com um valor diferente de "Todos os aplicativos". Para permitir a captura de tela para seus dispositivos iOS/iPadOS, defina a configuração de política de configuração do aplicativo de aplicativos gerenciados "com.microsoft.intune.mam.screencapturecontrol" como Desabilitada.
Como você pode se preparar?
Atualize sua documentação de administrador de TI e notifique a assistência técnica ou os usuários conforme necessário. Você pode saber mais sobre como bloquear a captura de tela no blog: Nova captura de tela em bloco para aplicativos protegidos por MAM do iOS/iPadOS
Plano de mudança: bloqueio da captura de tela na versão mais recente Intune App SDK para iOS e Intune App Wrapping Tool para iOS
Recentemente, lançamos versões atualizadas do SDK do Aplicativo Intune e do Intune App Wrapping Tool. Incluído nessas versões (v19.7.5+ para Xcode 15 e v20.2.0+ para Xcode 16) está o suporte para bloquear captura de tela, Genmojis e ferramentas de escrita em resposta aos novos recursos de IA no iOS/iPadOS 18.2.
Como essa alteração afeta você ou seus usuários?
Para aplicativos atualizados para as versões mais recentes do Intune App SDK ou Intune App Wrapping Tool a captura de tela será bloqueada se você tiver configurado "Enviar dados da organização para outros aplicativos" com um valor diferente de "Todos os aplicativos". Para permitir a captura de tela para seus dispositivos iOS/iPadOS, defina a configuração de política de configuração do aplicativo de aplicativos gerenciados "com.microsoft.intune.mam.screencapturecontrol" como Desabilitada.
Como você pode se preparar?
Examine suas políticas de proteção de aplicativo e, se necessário, crie uma política de configuração de aplicativo de aplicativos gerenciados para permitir a captura de tela definindo a configuração acima (Aplicativos > Políticas > de configuração de aplicativos Criar > aplicativos > gerenciados Etapa 3 'Configurações' em Configuração geral). Para obter mais informações, examine Configurações de política de proteção de aplicativos iOS – Proteção de dados e Políticas de configuração de aplicativos – Aplicativos gerenciados.
Plano de mudança: implementar mapeamento forte para certificados SCEP e PKCS
Com a atualização do Windows (KB5014754) de 10 de maio de 2022, foram feitas alterações no comportamento da KDC (Distribuição de Chaves Kerberos) do Active Directory no Windows Server 2008 e versões posteriores para mitigar vulnerabilidades de elevação de privilégio associadas à falsificação de certificados. O Windows impõe essas alterações em 11 de fevereiro de 2025.
Para se preparar para essa alteração, o Intune lançou a capacidade de incluir o identificador de segurança para mapear fortemente certificados SCEP e PKCS. Para obter mais informações, consulte o blog: Dica de suporte: implementando um mapeamento forte em certificados do Microsoft Intune.
Como essa alteração afeta você ou seus usuários?
Essas alterações afetarão os certificados SCEP e PKCS fornecidos pelo Intune para usuários ou dispositivos híbridos ingressados no Microsoft Entra. Se um certificado não puder ser fortemente mapeado, a autenticação será negada. Para habilitar um mapeamento forte:
- Certificados SCEP: adicione o identificador de segurança ao seu perfil SCEP. É altamente recomendável testar com um pequeno grupo de dispositivos e, em seguida, distribuir lentamente os certificados atualizados para minimizar as interrupções para seus usuários.
- Certificados PKCS: atualize para a versão mais recente do Conector de Certificado, altere a chave do Registro para habilitar o identificador de segurança e reinicie o serviço do conector. Importante: Antes de modificar a chave do Registro, consulte como alterar a chave do Registro e como fazer backup e restaurar o Registro.
Para obter etapas detalhadas e mais diretrizes, examine a Dica de suporte: Implementando mapeamento forte no blog de certificados do Microsoft Intune.
Como você pode se preparar?
Se você usar certificados SCEP ou PKCS para usuários ou dispositivos ingressados no Microsoft Entra Híbrido, precisará tomar medidas antes de 11 de fevereiro de 2025 para:
- (Recomendado) Habilite o mapeamento forte examinando as etapas descritas no blog: Dica de suporte: implementando um mapeamento forte em certificados do Microsoft Intune
- Como alternativa, se todos os certificados não puderem ser renovados antes de 11 de fevereiro de 2025, com o SID incluído, habilite o Modo de compatibilidade ajustando as configurações do Registro, conforme descrito no KB5014754. O modo de compatibilidade é válido até setembro de 2025.
Atualize para o SDK do aplicativo do Intune mais recente e suporte ao Wrapper do aplicativo do Intune para Android 15
Recentemente, lançamos novas versões do SDK do Aplicativo Intune e do Intune App Wrapping Tool para Android para dar suporte ao Android 15. Recomendamos atualizar seu aplicativo para as versões mais recentes do SDK ou do wrapper para garantir que os aplicativos permaneçam seguros e executados sem problemas.
Como essa alteração afeta você ou seus usuários?
Se você tiver aplicativos usando o SDK do Intune App ou Intune App Wrapping Tool para Android, é recomendável atualizar seu aplicativo para a versão mais recente para oferecer suporte ao Android 15.
Como você pode se preparar?
Se você optar por criar aplicativos direcionados à API 35 do Android, precisará adotar a nova versão do SDK do aplicativo do Intune para Android (v11.0.0). Se você encapsulou seu aplicativo e está direcionando a API 35, precisará usar a nova versão do wrapper de aplicativos (v1.0.4549.6).
Observação
Como lembrete, embora os apps devam atualizar para o SDK mais recente se forem direcionados ao Android 15, eles não precisam atualizar o SDK para serem executados no Android 15.
Você também deve planejar atualizar sua documentação ou diretrizes para desenvolvedores, se aplicável, para incluir essa alteração no suporte ao SDK.
Aqui estão os repositórios públicos:
O Intune mudará para oferecer suporte ao Android 10 e posterior para métodos de gerenciamento baseados no usuário em outubro de 2024
Em outubro de 2024, o Intune oferecerá suporte ao Android 10 e posterior para métodos de gerenciamento baseados no usuário, que incluem:
- Perfil de trabalho de propriedade pessoal do Android Enterprise
- Perfil de trabalho de propriedade corporativa do Android Enterprise
- Android Enterprise totalmente gerenciado
- Projeto de Código Aberto do Android (AOSP) baseado no usuário
- Administrador de dispositivo Android
- Políticas de proteção de aplicativos
- Políticas de configuração de aplicativo (ACP) para aplicativos gerenciados
De agora em diante, encerraremos o suporte para uma ou duas versões anualmente em outubro até que sejamos compatíveis apenas com as quatro versões principais mais recentes do Android. Você pode saber mais sobre essa alteração lendo o blog: O Intune mudando para dar suporte ao Android 10 e posterior para métodos de gerenciamento baseados no usuário em outubro de 2024.
Observação
Métodos sem usuário de gerenciamento de dispositivos Android (Dedicado e sem usuário AOSP) e dispositivos Android certificados pelo Microsoft Teams não são afetados por essa alteração.
Como essa alteração afeta você ou seus usuários?
Para métodos de gerenciamento baseados no usuário (conforme listado acima), dispositivos Android com Android 9 ou anterior não serão suportados. Para dispositivos em versões do sistema operacional Android não compatíveis:
- O suporte técnico do Intune não será fornecido.
- O Intune não fará alterações para resolver bugs ou problemas.
- Não há garantia de que os recursos novos e existentes funcionem.
Embora o Intune não impeça o registro ou o gerenciamento de dispositivos em versões sem suporte do sistema operacional Android, a funcionalidade não é garantida e o uso não é recomendado.
Como você pode se preparar?
Notifique a assistência técnica, se aplicável, sobre essa instrução de suporte atualizada. As seguintes opções de administrador estão disponíveis para ajudar a avisar ou bloquear usuários:
- Defina uma configuração de inicialização condicional para o APP com um requisito mínimo de versão do sistema operacional para avisar e/ou bloquear usuários.
- Use uma política de conformidade do dispositivo e defina a ação de não conformidade para enviar uma mensagem aos usuários antes de marcá-los como não compatíveis.
- Defina restrições de registro para impedir o registro em dispositivos que executam versões mais antigas.
Para obter mais informações, examine: Gerenciar versões do sistema operacional com o Microsoft Intune.