Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Para ajudar na sua preparação e planejamento, este artigo lista as atualizações e os recursos da interface do usuário do Intune que estão em desenvolvimento, mas ainda não foram lançados. Também:
- Se prevermos que você precisa tomar medidas antes de uma alteração, publicaremos uma postagem complementar no centro de mensagens do Office.
- Quando um recurso entra em produção, seja em versão prévia ou em disponibilidade geral, a descrição do recurso passa deste artigo para as novidades.
- Consulte o roteiro do Microsoft 365 para obter entregas estratégicas e linhas do tempo.
Este artigo e o artigo Novidades são atualizados periodicamente. Volte para obter mais atualizações.
Observação
Este artigo reflete nossas expectativas atuais sobre os recursos do Intune em uma versão futura. Datas e características individuais podem mudar. Este artigo não descreve todos os recursos em desenvolvimento. Foi atualizado pela última vez na data mostrada sob o título.
Você pode usar o RSS para ser notificado quando este artigo for atualizado. Para obter mais informações, consulte Como usar os documentos.
Microsoft Intune Suite
Suporte a marcas de escopo para relatórios de Gerenciamento de privilégios de ponto de extremidade
Estamos corrigindo como as tags de escopo funcionam com relatórios de Gerenciamento de privilégios de ponto de extremidade (EPM). Com essa alteração, os relatórios do EPM respeitarão o escopo atribuído pelo visualizador de relatórios e exibirão os detalhes apenas para os usuários e dispositivos que o usuário do relatório tem como escopo para exibir.
Gerenciamento de aplicativos
Exigir autenticação de Tela Inicial Gerenciada para atividades de aplicativos protegidos
Para dispositivos dedicados do Android Enterprise usando a Tela Inicial Gerenciada (MHS) com o modo de dispositivo compartilhado do Microsoft Entra, o Intune permitirá que os administradores exijam que os usuários concluam o estado de autenticação MHS antes de permitir atividades protegidas em aplicativos integrados ao MAM. Quando o MHS exigir autenticação de PIN de sessão ou entrada, os usuários ainda poderão concluir ações limitadas, como aceitar ou recusar chamadas de entrada. Se um usuário tentar abrir outra atividade protegida, o aplicativo a retornará ao MHS para autenticação. Após a autenticação, as atividades protegidas do aplicativo ficarão disponíveis normalmente. Esse comportamento ajudará a impedir que os usuários ignorem o PIN da sessão MHS, preservando as ações de comunicação críticas.
Aplicável a:
- Dispositivos dedicados de propriedade corporativa do Android Enterprise usando a Tela Inicial Gerenciada com o modo de dispositivo compartilhado Microsoft Entra
Download do aplicativo VPP declarativo no Portal da Empresa
O Portal da Empresa iOS/iPadOS dará suporte a downloads de aplicativos do Programa de Volume-Purchased Declarativa (VPP) na guia Aplicativos. Os aplicativos VPP declarativos fornecem uma experiência aprimorada ao usuário final, reduzindo a latência de instalação do aplicativo, permitindo atualizações automáticas de aplicativos durante a noite e fornecendo ao usuário final uma status em tempo real de uma instalação de aplicativo. Se você optar por não usar aplicativos VPP declarativos, não haverá alterações na experiência do administrador e do usuário.
Aplicável a:
- iOS/iPadOS
Configuração do dispositivo
Novas configurações da Apple no Catálogo de Configurações para iOS/iPadOS e macOS
O Microsoft Intune adicionará novas configurações da Apple para dispositivos iOS/iPadOS e macOS com suporte. Você poderá configurar as novas opções usando os perfis do Catálogo de Configurações no centro de administração do Microsoft Intune. Essas configurações expandirão os controles de gerenciamento de dispositivo disponíveis por meio do Intune e ajudarão você a gerenciar dispositivos Apple com um fluxo de trabalho de política consistente. Para ver essas configurações, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.
Aplicável a:
- iOS/iPadOS
- macOS
Recurso Impor Rotas nos perfis VPN iOS/iPadOS e macOS
O Microsoft Intune dará suporte ao recurso Impor Rotas da Apple em perfis VPN iOS/iPadOS e macOS.
Esse recurso ajuda a evitar situações em que o tráfego VPN acidentalmente ou maliciosamente sai do túnel VPN, como o que acontece com os riscos de remoção de camuflagem. Ele garante que o roteamento VPN esteja alinhado com a semântica da plataforma da Apple.
Quando você configura esse recurso no Intune, o comportamento de roteamento é definido usando as configurações Incluir todas as redes e Excluir redes locais. O Intune deriva automaticamente a configuração de Impor Rotas apropriada com base nessas seleções para garantir um comportamento consistente e previsível do dispositivo.
Para saber mais sobre perfis VPN no Intune, confira:
- Criar perfis VPN para se conectar a servidores VPN no Microsoft Intune
- Adicionar configurações de VPN a dispositivos Apple no Microsoft Intune
Aplicável a:
- iOS/iPadOS
- macOS
Desativar a randomização de endereço MAC em perfis Wi-Fi macOS
Em dispositivos macOS, a configuração Desabilitar randomização de endereço MAC estará disponível para perfis Wi-Fi. Use essa configuração para desabilitar a randomização de endereço MAC em dispositivos macOS gerenciados.
Ao se conectar a uma rede, os dispositivos podem apresentar um endereço MAC aleatório em vez do endereço MAC físico. O uso de endereços MAC aleatórios é recomendado para privacidade, pois é mais difícil rastrear um dispositivo por seu endereço MAC. No entanto, os endereços MAC aleatórios interrompem a funcionalidade que depende de um endereço MAC estático, incluindo o NAC (controle de acesso à rede).
Para saber mais, confira:
- Ajustes de perfil de Wi-Fi para dispositivos Apple
- Adicionar e usar as configurações de Wi-Fi nos seus dispositivos no Microsoft Intune
Aplicável a:
- macOS 15 e posterior
Registro de dispositivo
Iniciar automaticamente o Microsoft Defender para Ponto de Extremidade durante a configuração do dispositivo Android Enterprise
Você poderá configurar o Microsoft Defender para Ponto de Extremidade para abrir automaticamente durante a configuração pronta para uso para dispositivos Android Enterprise corporativos com suporte. Depois de configurar o conector do Defender para Ponto de Extremidade, ativar Conceder permissões de função MTD e atribuir o aplicativo Defender conforme necessário, você habilitará essa experiência no Endpoint security>Defender para Ponto de Extremidade. O Intune abrirá o Defender durante o registro para que os usuários possam concluir sua configuração inicial como parte da configuração do dispositivo. Se a configuração não for concluída, a etapa de instalação do Intune permanecerá disponível para que os usuários possam abrir o Defender novamente. Essa experiência ajudará a garantir que o Defender seja configurado antes da conclusão do registro.
Aplicável a:
- Dispositivos totalmente gerenciados (COBO) de propriedade corporativa do Android Enterprise
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Gerenciamento de dispositivos
Versão mínima com suporte atualizada para macOS
O Microsoft Intune atualizará sua versão mínima suportada do macOS depois que a Apple lançar o macOS 27. Intune, o Portal da Empresa e o agente de gerenciamento de Intune darão suporte ao macOS 15 e posterior. Os dispositivos que executam o macOS 14 ou anterior que já estão registrados permanecerão registrados, mas os novos dispositivos nessas versões não poderão ser registrados. Você poderá usar os relatórios do Intune para identificar dispositivos afetados e planejar atualizações. Os dispositivos registrados sem afinidade de usuário têm uma instrução de suporte separada.
Aplicável a:
- macOS
Versão mínima com suporte atualizada para iOS e iPadOS
O Microsoft Intune atualizará sua versão mínima do sistema operacional com suporte depois que a Apple lançar o iOS e o iPadOS 27. Intune gerenciamento de dispositivos, o Portal da Empresa e as políticas de proteção de aplicativos exigirão o iOS/iPadOS 18 ou posterior para cenários com suporte padrão. Você poderá usar relatórios do Intune para identificar dispositivos e usuários afetados e planejar atualizações do sistema operacional antes da alteração. Os dispositivos sem usuário registrados por meio do Registro de Dispositivo Automatizado têm uma declaração de suporte separada e devem ser avaliados usando as diretrizes aplicáveis.
Aplicável a:
- iOS/iPadOS
A nova página de dispositivo único torna-se a experiência padrão no centro de administração do Intune
A partir da versão de setembro (2609) do Intune, a nova página de dispositivo único no centro de administração do Intune se tornará a experiência padrão para todos os administradores e a página anterior do dispositivo não estará mais disponível. Ao acessar Dispositivos>Todos os dispositivos e selecionar um dispositivo, você usará uma exibição consolidada para localizar detalhes e propriedades do dispositivo, monitorar atividades, acessar ferramentas e relatórios e executar ações do dispositivo. Um layout consistente em todas as plataformas agrupará as ações por finalidade e mostrará apenas as ações com suporte e permitidas, ajudando você a encontrar informações e concluir tarefas comuns de gerenciamento de dispositivos com mais eficiência. Os recursos existentes de gerenciamento de dispositivos permanecerão disponíveis na experiência reprojetada.
Aplicável a:
- Todas as plataformas
Preparar a implementação de aplicativo e política com planos de implantação
Os planos de Implantações e Implantações oferecem uma nova maneira de implantar aplicativos e políticas de configuração no Intune. Em vez de atribuir a todos os grupos de destino de uma vez, você poderá preparar uma distribuição em vários anéis, controlar o tempo de cada anel e monitorar o progresso de uma nova experiência de Implantações no centro de administração do Intune. Os planos fornecem modelos reutilizáveis que definem padrões de distribuição padronizados para entregar uma carga útil entre dispositivos em estágios controlados ou anéis. As implantações se integram à Aprovação de Vários Administração para controle de alterações. Isso ajuda a reduzir o risco ao introduzir alterações em grandes frotas de dispositivos.
Aplicável a:
- Windows
- Aplicativos de catálogo de aplicativos Win32 e Enterprise
- Configurações, catálogo e políticas de segurança de ponto de extremidade
Opções de ativação e limpeza de eSIM em massa para dispositivos Android Enterprise de propriedade corporativa
Você poderá usar as ações do dispositivo em massa do Microsoft Intune para ativar eSIMs em até 100 dispositivos Android Enterprise de propriedade corporativa com suporte executando o Android 15 ou posterior usando uma URL do servidor de ativação da operadora. Quando você apaga dispositivos com suporte em massa, o Intune preserva os planos de dados eSIM por padrão e você poderá optar por removê-los quando necessário. Essas ações em massa ajudarão você a implantar ou desativar dispositivos com mais eficiência, sem configurar cada dispositivo individualmente. Dispositivos de perfil de trabalho Android Enterprise de propriedade pessoal não serão suportados.
Aplicável a:
- Dispositivos totalmente gerenciados (COBO) de propriedade corporativa do Android Enterprise
- Dispositivos dedicados corporativos (COSU) do Android Enterprise
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Consulta de dispositivo para vários dispositivos para inventário de aplicativos no Windows
A Análise avançada estenderá a consulta de dispositivo para vários dispositivos para cobrir dados de inventário de aplicativos no Windows. Com base na consulta de vários dispositivos existente para inventário de hardware, você poderá usar a Linguagem de Consulta Kusto (KQL) para investigar aplicativos instalados em toda a frota do Windows, identificando versões, revelando software desatualizado ou indesejado e produzindo relatórios detalhados sem direcionar os dispositivos um de cada vez. As consultas de inventário de aplicativos para vários dispositivos serão executadas em relação aos dados de inventário coletados, para que você obtenha respostas de toda a frota para análises de conformidade, triagem de vulnerabilidades e cenários de rastreamento de licenças.
Aplicável a:
- Windows
Identidade agenciada para o Agente de Configuração de Política (visualização pública)
O Agente de Configuração de Política do Intune será atualizado para usar uma identidade agentica do Microsoft Entra em vez de uma identidade de usuário humano. Isso permite que o agente execute ações de configuração de política de forma segura e independente.
Para agentes existentes, os administradores poderão fazer a transição para uma identidade agentic na guia Configurações do agente, selecionando Criar nova identidade. Depois que a identidade for provisionada, o agente será executado em nome do usuário conectado e as informações serão delimitadas pelas permissões dessa conta. Para novos agentes, uma identidade agencial será provisionada automaticamente na instalação.
Segurança de dispositivo
Configurar aprovações e políticas de Atualização de Qualidade para QMR (Recuperação Rápida do Computador)
O Windows Autopatch atualmente oferece controle limitado sobre a implantação de atualizações de qualidade. Hoje, o mecanismo acelerado se concentra na implantação da atualização de segurança mais recente e não permite que os administradores selecionem versões específicas de atualização de qualidade ou apliquem diferentes agendamentos de implantação, o que pode limitar a conformidade, a validação e os cenários de planejamento operacional.
Em breve, o Windows Autopatch permitirá que você aprove, aprove automaticamente, rejeite e agende explicitamente as atualizações de qualidade por tipo de atualização, usando a mesma infraestrutura de aprovação usada para atualizações de driver. Esse modelo unificado ajuda você a controlar qual conteúdo é implantado e quando, para que você possa alinhar o tempo de implementação com os requisitos de teste, conformidade e preparação de negócios. Você poderá gerenciar de forma independente:
- Atualizações mensais de segurança
- Atualizações mensais não relacionadas à segurança
- Atualizações de segurança fora de banda
- Atualizações fora de banda que não são de segurança
Aplicável a:
- Windows
Associar dispositivos à sua organização com a preparação de dispositivos do Windows Autopilot
Um novo recurso para preparação de dispositivos Windows Autopilot estará disponível em breve: associação de dispositivo. A associação de dispositivo associa um dispositivo Windows à sua organização e habilita funcionalidades avançadas, como páginas de OOBE (experiência pronta para uso) simplificadas, nomeação de dispositivo antes do registro e direcionamento baseado em dispositivo. Ele também melhora a segurança de integração verificando a identidade do dispositivo antes do registro por meio de atestado baseado em hardware e validação criptográfica com suporte de TPM, ajudando a garantir que apenas dispositivos confiáveis possam acessar recursos organizacionais.
Aplicável a:
- Windows
Novas configurações de antivírus do Linux para o Microsoft Defender para Ponto de Extremidade
Estamos adicionando um novo modelo de Microsoft Defender Atualizações para Linux políticas antivírus de segurança de ponto de extremidade. Este modelo incluirá quatro novas configurações para gerenciar o comportamento de atualização automática do agente do Microsoft Defender para Ponto de Extremidade em dispositivos Linux anexados por meio de anexação MDPE. Você poderá configurar canais de atualização e agendamento para atualizações de inteligência de segurança, plataforma e mecanismo do Defender.
Aplicável a:
- Linux
Marcar dispositivos Windows como não compatíveis quando agentes de IA proibidos são descobertos
Marcar automaticamente dispositivos Windows como não compatíveis quando agentes locais de IA proibidos, como o OpenClaw, são descobertos no dispositivo. Como administrador, você poderá configurar uma lista de agentes proibidos em uma política de conformidade do Windows. Quando um agente proibido é detectado, o dispositivo relata como não compatível e o Acesso Condicional entra em vigor. O dispositivo retorna a um estado compatível quando o agente é removido.
Suporte para política de controle de dispositivo do Intune para dispositivos gerenciados pelo Microsoft Defender para Ponto de Extremidade
Você poderá usar a política de segurança do ponto de extremidade para Controle de dispositivos (política de redução da superfície de ataque) do Microsoft Intune com os dispositivos gerenciados por meio do recurso de gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade.
- As políticas de controle de dispositivo fazem parte da política de redução da superfície de ataque de segurança do ponto de extremidade.
Aplica-se ao seguinte quando você usa a plataforma Windows :
- Windows 10
- Windows 11
Quando essa alteração entrar em vigor, os dispositivos que recebem essa política gerenciados pelo Defender para Ponto de Extremidade, mas não registrados no Intune, agora aplicarão as configurações da política. Verifique sua política para garantir que somente os dispositivos que você pretende receber esta política a receberão.
Avaliação de conformidade orientada pelo cliente para dispositivos Windows
O Microsoft Intune introduzirá a avaliação de conformidade orientada pelo cliente para dispositivos Windows para reduzir atrasos nos relatórios de conformidade. Os dispositivos com suporte detectarão alterações de estado importantes localmente e solicitarão proativamente uma reavaliação de conformidade quando for importante, em vez de aguardar a próxima marcar agendada. Como administrador, você verá atualizações mais rápidas para correção, relatórios e decisões de acesso. Essa funcionalidade será distribuída na versão prévia para dispositivos Windows.
Aplicável a:
- Windows
Monitorar e solucionar problemas
Ajuda remota na GCCH
Você poderá usar a Ajuda remota em ambientes de GCCH (Nuvem da Comunidade Governamental dos EUA) alta. Essa expansão estende os mesmos recursos de assistência remota seguros e baseados em nuvem atualmente disponíveis no GCC para locatários do GCCH. A equipe de suporte de TI poderá estabelecer sessões de Ajuda remota com usuários finais em dispositivos registrados no GCCH, fornecendo solução de problemas em tempo real com controles de acesso baseados em função por meio do Intune. Tanto os auxiliares quanto os participantes do compartilhamento devem entrar com as contas do Microsoft Entra ID de suas organizações.
Aplicável a:
- Android
- macOS
- Windows
Monitoramento de integridade do conector de certificado no centro de administração do Microsoft Intune
O Conector de Certificados para o Microsoft Intune exibirá novos sinais de integridade e status no centro de administração, para que você possa detectar problemas de emissão de certificados antecipadamente. Você receberá indicadores claros de condições comuns de falha - como o conector não conseguir acessar a autoridade de certificação (CA), a conta de serviço do conector sem permissão para emitir ou revogar certificados ou solicitações de certificado sendo rejeitadas devido a uma incompatibilidade de modelo com seu perfil SCEP ou PKCS. Cada sinal inclui diretrizes para ajudá-lo a investigar e corrigir antes que os dispositivos que dependem de autenticação baseada em certificado atinjam problemas de acesso, entrada ou conformidade.
Aplicável a:
- Certificate Connector para Microsoft Intune
Controle de acesso baseado em função
Permissões com escopo para controle de acesso baseado em função mudando para disponibilidade geral
A configuração de permissões com escopo para RBAC (controle de acesso baseado em função) passará da visualização pública para a disponibilidade geral. As permissões com escopo impedem que o Intune mescle permissões em várias atribuições de função que compartilham a mesma categoria de permissão, mas usam marcas de escopo diferentes. Quando habilitadas, as permissões de cada atribuição de função se aplicam somente dentro de seu próprio contexto de marca de escopo, dando aos administradores exatamente o acesso pretendido.
Quando esse recurso atingir a disponibilidade geral, as permissões de escopo se tornarão o comportamento padrão para todos os locatários.
Se você ainda não habilitou as permissões com escopo, use o Relatório de Avaliação de Permissões emConfiguraçõesde funções de administração>> de locatários para visualizar como as permissões serão alteradas antes de aceitar.
Para obter mais informações, consulte Comportamento de permissão entre atribuições de função.
Avisos
Esses avisos fornecem informações importantes que podem ajudar você se preparar para futuras alterações e recursos do Intune.
Plano de mudança: o Intune está mudando para dar suporte ao iOS/iPadOS 18 e posterior
No final do ano civil de 2026, esperamos que o iOS 27 e o iPadOS 27 sejam lançados pela Apple. O Microsoft Intune, incluindo o Portal da Empresa do Portal da Empresa do Intune e as políticas de proteção de aplicativo (APP, também conhecido como MAM) do Intune, exige o iOS 17/iPadOS 17 e superior logo após a versão do iOS/iPadOS 27.
Como essa alteração afeta você ou seus usuários?
Se você estiver gerenciando dispositivos iOS/iPadOS, talvez tenha dispositivos que não poderão atualizar para a versão mínima com suporte (iOS 18/iPadOS 18).
Como os aplicativos móveis do Microsoft 365 são compatíveis com iOS 18/iPadOS 18 e superior, essa alteração pode não afetar você. Você provavelmente já atualizou seu sistema operacional ou dispositivos.
Para marcar quais dispositivos são compatíveis com iOS 18 ou iPadOS 18 (se aplicável), consulte a seguinte documentação da Apple:
Observação
Dispositivos iOS e iPadOS sem usuário registrados por meio do ADE (Registro Automatizado de Dispositivos) têm uma declaração de suporte ligeiramente diferenciada devido ao seu uso compartilhado. A versão mínima do sistema operacional com suporte é alterada para iOS 18/iPadOS 18, enquanto a versão do sistema operacional permitida é alterada para iOS 16/iPadOS 16 e posterior. Para obter mais informações, consulte esta declaração sobre o suporte sem usuário do ADE.
Como você pode se preparar?
Verifique o relatório do Intune para ver quais dispositivos ou usuários podem ser afetados. Para dispositivos com gerenciamento de dispositivo móvel (MDM), acesse Dispositivos>Todos os dispositivos e filtre por sistema operacional. Para dispositivos com políticas de proteção de aplicativo Proteção de aplicativos status, vá paraMonitor de Aplicativos>> e use as colunas Plataforma e Versão da plataforma para filtrar.
Para gerenciar a versão do sistema operacional com suporte em sua organização, você pode usar os controles do Microsoft Intune para o MDM e o APP. Para obter mais informações, confira Gerenciar versões do sistema operacional com o Intune.
Plano de mudança: o Intune está mudando para dar suporte ao macOS 15 e superior ainda este ano
No final do ano civil de 2026, esperamos que o macOS Golden Gate 27 seja lançado pela Apple. Microsoft Intune, o aplicativo Portal da Empresa e o Intune agente de gerenciamento de dispositivo móvel dão suporte ao macOS 15 e posterior. Como o aplicativo do Portal da Empresa para iOS e macOS é um aplicativo unificado, essa alteração ocorrerá logo após o lançamento do macOS 27. Essa alteração não afeta os dispositivos registrados existentes.
Como essa alteração afeta você ou seus usuários?
Essa alteração só afetará você se você atualmente gerencia ou planeja gerenciar dispositivos macOS com o Intune. Se os usuários provavelmente já atualizaram seus dispositivos macOS, essa alteração pode não afetar você. Para obter uma lista de dispositivos suportados, consulte macOS O Sequoia é compatível com esses computadores.
Observação
Os dispositivos atualmente registrados no macOS 14.x ou inferior continuarão registrados mesmo quando essas versões não tiverem mais suporte. Novos dispositivos não poderão ser registrados se estiverem executando o macOS 14.x ou anterior.
Como você pode se preparar?
Verifique o relatório do Intune para ver quais dispositivos ou usuários podem ser afetados. Vá para Dispositivos>Todos os dispositivos e filtre pelo macOS. Você pode adicionar mais colunas para ajudar a identificar quem em sua organização tem dispositivos executando o macOS 14.x ou anterior. Peça aos usuários que atualizem seus dispositivos para uma versão do sistema operacional compatível.
Notificações de aviso para aplicativos iOS que executam versões do SDK sem suporte
Estamos aprimorando continuamente o serviço de gerenciamento de aplicativos móveis (MAM) do Microsoft Intune para garantir que os aplicativos permaneçam seguros, confiáveis e alinhados com os recursos mais recentes da plataforma.
A partir do final de junho de 2026, os usuários que abrirem aplicativos iOS criados com uma versão do SDK do MAM do Intune anterior à 20.8.0 verão uma mensagem de aviso recomendando que atualizem para uma versão de aplicativo com suporte para obter a melhor experiência e compatibilidade contínua.
Como essa alteração afeta você ou seus usuários?
Os usuários que executam aplicativos iOS com uma versão do SDK do MAM do Intune inferior a 20.8.0 verão uma mensagem de aviso. O aviso aparecerá em aplicativos iOS, como Microsoft Teams, Outlook, Edge e OneDrive. Observe que essa notificação não é de bloqueio, os usuários podem ignorar a mensagem e continuar usando o aplicativo.
Como você pode se preparar?
Notifique os usuários para atualizar para as versões mais recentes dos aplicativos da Microsoft e de terceiros assim que possível. As versões mais recentes estão disponíveis na App Store da Apple. Por exemplo, você pode encontrar a versão mais recente do Microsoft Teams aqui e do Microsoft Outlook aqui.
Se aplicável, notifique a assistência técnica e as equipes de suporte sobre a mensagem de aviso. Além disso, como administrador de TI, você pode usar as configurações de Inicialização Condicional para bloquear versões sem suporte de aplicativos ou SDK que ainda estão em uso:
- A configuração de versão mínima do SDK para bloquear usuários se o aplicativo estiver usando o SDK do Intune para iOS anterior à versão 20.8.0.
- A configuração de versão mínima do aplicativo para avisar ou bloquear usuários em aplicativos mais antigos da Microsoft. Observe que essa configuração deve estar em uma política direcionada apenas para o aplicativo de destino.
Atualize para o mais recente Portal da Empresa do Intune para Android, SDK do Aplicativo do Intune para iOS e Wrapper do Aplicativo do Intune para iOS
A partir de 19 de janeiro de 2026, ou logo depois, faremos atualizações para melhorar o serviço de MAM (gerenciamento de aplicativo móvel) do Intune. Para permanecer seguro e funcionar sem problemas, esta atualização exigirá que os aplicativos encapsulados do iOS, os aplicativos integrados ao SDK do iOS e o Portal da Empresa do Intune para Android sejam atualizados para as versões mais recentes.
Importante
Se você não atualizar para as versões mais recentes, os usuários serão impedidos de iniciar seu aplicativo.
Da maneira como o Android é atualizado, quando um aplicativo da Microsoft com o SDK atualizado está no dispositivo e o Portal da Empresa é atualizado para a versão mais recente, os aplicativos Android são atualizados, portanto, esta mensagem se concentra nas atualizações do SDK do iOS/wrapper de aplicativo. Recomendamos sempre atualizar seus aplicativos Android e iOS para o SDK mais recente ou o wrapper de aplicativo para garantir que seu aplicativo continue funcionando sem problemas. Examine os seguintes comunicados do GitHub para obter mais detalhes sobre o efeito específico:
- SDK para iOS: ação necessária: atualize o SDK do MAM em seu aplicativo para evitar o impacto no usuário final - MicrosoftConnect/ms-intune-app-sdk-ios Discussão #598 | GitHub
- Wrapper para iOS: Ação necessária: encapsule seu aplicativo com a versão 20.8.1+ para evitar o impacto ao usuário final - MicrosoftConnect/Intune-App-Wrapping-Tool-iOS Discussão #143 | GitHub
Se você tiver dúvidas, deixe um comentário sobre o comunicado aplicável do GitHub.
Como essa alteração afeta você ou seus usuários?
Se os usuários não tiverem atualizado para os aplicativos com suporte de proteção de aplicativo mais recentes da Microsoft ou de terceiros, eles serão impedidos de iniciar seus aplicativos. Se você tiver aplicativos de LOB (linha de negócios) do iOS que estão usando o wrapper do Intune ou o SDK do Intune, deverá estar no Wrapper/SDK versão 20.8.0 ou posterior para aplicativos compilados com o Xcode 16 e versão 21.1.0 ou posterior para aplicativos compilados com o Xcode 26 para evitar que os usuários sejam bloqueados.
Como você pode se preparar?
Planeje fazer as seguintes alterações antes de 19 de janeiro de 2026:
Para aplicativos que usam o SDK do Aplicativo do Intune, você deve atualizar para a nova versão do SDK do Aplicativo do Intune para iOS:
- Para aplicativos criados com o XCode 16, use v20.8.0 - versão 20.8.0 - microsoftconnect/ms-intune-app-sdk-ios | GitHub
- Para aplicativos criados com o XCode 26, use v21.1.0 - versão 21.1.0 - microsoftconnect/ms-intune-app-sdk-ios | GitHub
Para aplicativos que usam o wrapper, você deve atualizar para a nova versão do Intune App Wrapping Tool para iOS:
- Para aplicativos criados com o XCode 16, use v20.8.1 - versão 20.8.1 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub
- Para aplicativos criados com o XCode 26, use v21.1.0 - versão 21.1.0 - microsoftconnect/intune-app-wrapping-tool-ios | GitHub
Para locatários com políticas direcionadas a aplicativos iOS:
- Notifique seus usuários de que eles precisam atualizar para a versão mais recente dos aplicativos da Microsoft. Você pode encontrar a versão mais recente dos aplicativos na App store. Por exemplo, você pode encontrar a versão mais recente do Microsoft Teams aqui e do Microsoft Outlook aqui.
- Além disso, você pode habilitar as seguintes configurações de inicialização condicional :
- A configuração de versão mínima do SDK para bloquear usuários se o aplicativo estiver usando o SDK do Intune para iOS anterior à versão 20.8.0.
- A configuração de versão mínima do aplicativo para avisar os usuários sobre aplicativos mais antigos da Microsoft. Observe que essa configuração deve estar em uma política direcionada apenas para o aplicativo de destino.
Para locatários com políticas direcionadas a aplicativos Android:
Notifique seus usuários de que eles precisam atualizar para a versão mais recente (v5.0.6726.0) do aplicativo Portal da Empresa do Portal do Intune.
Além disso, você pode habilitar a seguinte configuração de condição de dispositivo de inicialização condicional :
- A configuração de Versão Mínima do Portal da Empresa para avisar os usuários que usam uma versão de aplicativo do Portal da Empresa anterior a 5.0.6726.0.
Observação
Use a política de Acesso Condicional para garantir que somente aplicativos com políticas de proteção de aplicativo possam acessar recursos corporativos. Para obter mais informações, consulte Exigir aplicativos cliente aprovados ou política de proteção de aplicativo com dispositivos móveis na criação de políticas de Acesso Condicional.
Atualize as configurações de firewall para incluir novos pontos de extremidade de rede do Intune
Como parte da SFI (Iniciativa Futuro Seguro) em andamento da Microsoft, começando em ou logo após 2 de dezembro de 2025, os pontos de extremidade de serviço de rede do Microsoft Intune também usarão os endereços IP do Azure Front Door. Essa melhoria dá suporte a um melhor alinhamento com as práticas de segurança modernas e, com o tempo, tornará mais fácil para as organizações que usam vários produtos Microsoft gerenciar e manter suas configurações de firewall. Como resultado, os clientes podem ser solicitados a adicionar essas configurações de rede (firewall) em aplicativos de terceiros para habilitar a função adequada do gerenciamento de dispositivos e aplicativos do Intune. Essa alteração afetará os clientes que usam uma lista de permissões de firewall que permite tráfego de saída com base em endereços IP ou marcas de serviço do Azure.
Não remova os pontos de extremidade de rede existentes necessários para o Microsoft Intune. Mais pontos de extremidade de rede são documentados como parte das informações do Azure Front Door e das marcas de serviço referenciadas nos seguintes arquivos:
- Nuvens públicas: Baixe Intervalos de IP e Marcas de Serviço do Azure – Nuvem Pública do Centro de Download Oficial da Microsoft
- Nuvens governamentais: Baixe Intervalos de IP e Marcas de Serviço do Azure – Nuvem do Governo dos EUA do Centro de Download Oficial da Microsoft
Os outros intervalos estão nos arquivos JSON vinculados acima e podem ser encontrados pesquisando por "AzureFrontDoor.MicrosoftSecurity".
Como essa alteração afeta você ou seus usuários?
Se você configurou uma política de tráfego de saída para intervalos de endereços IP do Intune ou marcas de serviço do Azure para seus firewalls, roteadores, servidores proxy, firewalls baseados em cliente, VPN ou grupos de segurança de rede, você precisará atualizá-los para incluir os novos intervalos do Azure Front Door com a marca "AzureFrontDoor.MicrosoftSecurity".
O Intune requer acesso à Internet para dispositivos sob gerenciamento do Intune, seja para gerenciamento de dispositivo móvel ou gerenciamento de aplicativo móvel. Se sua política de tráfego de saída não incluir os novos intervalos de endereços IP do Azure Front Door, os usuários poderão enfrentar problemas de entrada, os dispositivos poderão perder a conectividade com o Intune e o acesso a aplicativos como o Portal da Empresa do Intune ou os aplicativos protegidos por políticas de proteção de aplicativo poderá ser interrompido.
Como você pode se preparar?
Verifique se as regras de firewall foram atualizadas e adicionadas à lista de permissões do firewall com os outros endereços IP documentados no Azure Front Door até 2 de dezembro de 2025.
Como alternativa, você pode adicionar a AzureFrontDoor.MicrosoftSecurity marca de serviço às suas regras de firewall para permitir o tráfego de saída na porta 443 para os endereços na marca.
Se você não for o administrador de TI que pode fazer essa alteração, notifique sua equipe de rede. Se você for responsável por configurar o tráfego da Internet, consulte a documentação a seguir para obter mais detalhes:
- Azure Front Door
- Marcas de serviço do Azure
- Pontos de extremidade de rede do Intune
- Terminais de rede do governo dos EUA para o Intune
Se você tiver um suporte técnico, informe-o sobre essa alteração futura.
Atualização da declaração de suporte para o Windows 10 no Intune
O Windows 10 chega ao fim do suporte em 14 de outubro de 2025. O Windows 10 não recebe mais atualizações de qualidade ou recursos. As atualizações de segurança só estão disponíveis para clientes comerciais que inscreveram dispositivos no programa de Atualizações de Segurança Estendidas (ESU). Para obter mais detalhes, examine as seguintes informações adicionais.
Como essa alteração afeta você ou seus usuários?
O Microsoft Intune continua a manter a funcionalidade de gerenciamento principal para o Windows 10, incluindo:
- Continuidade do gerenciamento de dispositivos.
- Suporte para atualizações e fluxos de trabalho de migração para o Windows 11.
- Capacidade dos clientes da ESU de implantar atualizações de segurança do Windows e manter níveis de patch seguros.
A versão final do Windows 10 (versão 22H2) é designada como uma versão "permitida" no Intune. Embora as atualizações e os novos recursos não estejam disponíveis, os dispositivos que executam essa versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não é garantida e pode variar.
Como você pode se preparar?
Use o relatório Todos os dispositivos no centro de administração do Intune para identificar os dispositivos que ainda executam o Windows 10 e atualizar os dispositivos qualificados para o Windows 11.
Se os dispositivos não puderem ser atualizados a tempo, considere registrar dispositivos qualificados no programa ESU do Windows 10 para continuar recebendo atualizações de segurança críticas.
Informações adicionais
- Fique seguro com o Windows 11, Copilot+ PCs e o Windows 365 antes que o suporte para o Windows 10 encerre
- Windows 10 chegando ao fim do suporte
- Habilitar as ESU (Atualizações de Segurança Estendida)
- Informações de versão do Windows 10
- Informações da versão do Windows 11
- Perguntas frequentes sobre o ciclo de vida - Windows
Plano de mudança: atualização da definição de integridade forte do Google Play para Android 13 ou superior
O Google atualizou recentemente a definição de "Integridade forte" para dispositivos com Android 13 ou superior, exigindo sinais de segurança com suporte de hardware e atualizações de segurança recentes. Para obter mais informações, consulte o Blog de desenvolvedores do Android: tornando a API Play Integrity mais rápida, resiliente e privada. O Microsoft Intune aplicará essa alteração até 31 de outubro de 2026. Até lá, ajustamos a política de proteção do aplicativo e o comportamento da política de conformidade para se alinhar às diretrizes de compatibilidade com versões anteriores recomendadas do Google para minimizar interrupções, conforme detalhado em Veredictos aprimorados em dispositivos Android 13 e posteriores | Google Play | Desenvolvedores Android.
Como essa alteração afeta você ou seus usuários?
Se você tiver direcionado usuários com políticas de proteção de aplicativo e/ou políticas de conformidade que estão usando dispositivos executando o Android 13 ou superior sem uma atualização de segurança nos últimos 12 meses, esses dispositivos não atenderão mais ao padrão de "Integridade Forte".
Impacto do usuário - Para usuários que executam dispositivos no Android 13 ou posterior após essa alteração:
- Dispositivos sem as atualizações de segurança mais recentes podem ser rebaixados de "Integridade Forte" para "Integridade do Dispositivo", o que pode resultar em bloqueios de inicialização condicional para dispositivos afetados.
- Dispositivos sem as atualizações de segurança mais recentes podem fazer com que seus dispositivos não estejam em conformidade no aplicativo Portal da Empresa do Portal da Empresa do Intune e perder o acesso aos recursos da empresa com base nas políticas de Acesso Condicional da sua organização.
Os dispositivos que executam o Android versões 12 ou inferior não são afetados por essa alteração.
Como você pode se preparar?
Examine e atualize suas políticas conforme necessário. Certifique-se de que os usuários com dispositivos executando o Android 13 ou superior estejam recebendo atualizações de segurança oportunas. Você pode usar o relatório de status de proteção do aplicativo para monitorar a data do último patch de segurança do Android recebido pelo dispositivo e notificar os usuários para atualizar conforme necessário. As seguintes opções de administrador estão disponíveis para ajudar a avisar ou bloquear usuários:
- Para políticas de proteção do aplicativo, defina as configurações de lançamento condicional da versão mínima do sistema operacional e da versão mínima do patch . Para obter mais detalhes, examine as configurações da política de proteção do aplicativo Android no Microsoft Intune | Microsoft Learn
- Para políticas de conformidade, defina a configuração de conformidade mínima do nível do patch de segurança . Para obter mais detalhes, examine: Configurações de conformidade do dispositivo para Android Enterprise no Intune
Plano de mudança: novo conector do Intune para implantação de dispositivos híbridos ingressados do Microsoft Entra usando o Windows Autopilot
Como parte da Iniciativa Futuro Seguro da Microsoft, lançamos recentemente uma atualização do Conector do Intune para Active Directory para usar uma Conta de Serviço Gerenciado em vez de uma conta SYSTEM local para implantar dispositivos híbridos do Microsoft Entra com o Windows Autopilot. O novo conector visa aprimorar a segurança, reduzindo privilégios e permissões desnecessários associados à conta SYSTEM local.
Importante
No final de junho de 2025, removeremos o conector antigo que usa a conta SYSTEM local. Nesse ponto, deixaremos de aceitar registros do conector antigo. Para obter mais informações, consulte o blog de atualização de segurança do Conector do Microsoft Intune para Active Directory.
Como essa alteração afeta você ou seus usuários?
Se você tiver dispositivos híbridos ingressados no Microsoft Entra usando o Windows Autopilot, precisará fazer a transição para o novo conector para continuar implantando e gerenciando dispositivos com eficiência. Se você não atualizar para o novo conector, não poderá registrar novos dispositivos usando o conector antigo.
Como você pode se preparar?
Atualize seu ambiente para o novo conector seguindo estas etapas:
- Baixe e instale o novo conector no centro de administração do Intune.
- Entre para configurar a Conta de Serviço Gerenciado (MSA).
- Atualize o arquivo ODJConnectorEnrollmentWizard.exe.config para incluir as UOs (unidades organizacionais) necessárias para o ingresso no domínio.
Para obter instruções mais detalhadas, examine: Atualização de segurança do Conector do Microsoft Intune para Active Directory e Implantar dispositivos híbridos ingressados do Microsoft Entra usando o Intune e o Windows Autopilot.
Plano de mudança: novas configurações para recursos de IA da Apple; Genmojis, Ferramentas de escrita, Captura de tela
Hoje, os recursos de IA da Apple para Genmojis, ferramentas de escrita e captura de tela são bloqueados quando a configuração "Enviar dados da organização para outros aplicativos" da política de proteção de aplicativos (APP) é configurada com um valor diferente de "Todos os aplicativos". Para obter mais detalhes sobre a configuração atual, os requisitos do aplicativo e a lista de controles atuais de IA da Apple, consulte o blog: Suporte do Microsoft Intune para Apple Intelligence
Em uma versão futura, as políticas de proteção de aplicativo do Intune têm novas configurações autônomas para bloquear captura de tela, Genmojis e ferramentas de escrita. Essas configurações autônomas têm suporte em aplicativos atualizados para a versão 19.7.12 ou posterior para Xcode 15 e 20.4.0 ou posterior para Xcode 16 do SDK do aplicativo do Intune e da App Wrapping Tool.
Como essa alteração afeta você ou seus usuários?
Se você definiu a configuração "Enviar dados da organização para outros aplicativos" do APLICATIVO com um valor diferente de "Todos os aplicativos", as novas configurações "Genmoji", "Ferramentas de escrita" e "Captura de tela" serão definidas como Bloquear na política de proteção do aplicativo para evitar alterações na experiência do usuário atual.
Observação
Se você configurou uma política de configuração de aplicativo (ACP) para permitir a captura de tela, ela substituirá a configuração de aplicativo. Recomendamos atualizar a nova configuração do APP para Permitir e remover a configuração ACP. Para obter mais informações sobre o controle de captura de tela, examine as configurações de política de proteção do aplicativo iOS/iPadOS | Microsoft Learn.
Como você pode se preparar?
Examine e atualize suas políticas de proteção de aplicativo se desejar controles mais granulares para bloquear ou permitir recursos específicos de IA. (Aplicativos>Proteção>Selecione uma política>Propriedades>Informações básicas>Aplicativos>Proteção de Dados)
Plano de mudança: alertas do usuário no iOS para quando as ações de captura de tela são bloqueadas
Em uma versão futura (20.3.0) do SDK do Aplicativo Intune e Intune App Wrapping Tool para iOS, o suporte é adicionado para alertar os usuários quando uma ação de captura de tela (incluindo gravação e espelhamento) for detectada em um aplicativo gerenciado. O alerta só estará visível para os usuários se você tiver configurado uma política de proteção do aplicativo (APP) para bloquear a captura de tela.
Como essa alteração afeta você ou seus usuários?
Se o APP tiver sido configurado para bloquear a captura de tela, os usuários verão um alerta indicando que as ações de captura de tela são bloqueadas por sua organização quando tentam capturar uma tela, gravar a tela ou espelho de tela.
Para aplicativos atualizados para as versões mais recentes do SDK do Aplicativo Intune ou Intune App Wrapping Tool, a captura de tela será bloqueada se você tiver configurado "Enviar dados da organização para outros aplicativos" com um valor diferente de "Todos os aplicativos". Para permitir a captura de tela para seus dispositivos iOS/iPadOS, defina a configuração de política de configuração do aplicativo de aplicativos gerenciados "com.microsoft.intune.mam.screencapturecontrol" como Desabilitada.
Como você pode se preparar?
Atualize sua documentação de administrador de TI e notifique a assistência técnica ou os usuários conforme necessário. Você pode saber mais sobre como bloquear a captura de tela no blog: Nova captura de tela em bloco para aplicativos protegidos por MAM do iOS/iPadOS
Plano de mudança: bloqueio da captura de tela na versão mais recente Intune App SDK para iOS e Intune App Wrapping Tool para iOS
Recentemente, lançamos versões atualizadas do SDK do Aplicativo Intune e do Intune App Wrapping Tool. Incluído nessas versões (v19.7.5+ para Xcode 15 e v20.2.0+ para Xcode 16) está o suporte para bloquear captura de tela, Genmojis e ferramentas de escrita em resposta aos novos recursos de IA no iOS/iPadOS 18.2.
Como essa alteração afeta você ou seus usuários?
Para aplicativos atualizados para as versões mais recentes do Intune App SDK ou Intune App Wrapping Tool a captura de tela será bloqueada se você tiver configurado "Enviar dados da organização para outros aplicativos" com um valor diferente de "Todos os aplicativos". Para permitir a captura de tela para seus dispositivos iOS/iPadOS, defina a configuração de política de configuração do aplicativo de aplicativos gerenciados "com.microsoft.intune.mam.screencapturecontrol" como Desabilitada.
Como você pode se preparar?
Examine suas políticas de proteção de aplicativo e, se necessário, crie uma política de configuração de aplicativo de aplicativos gerenciados para permitir a captura de tela definindo a configuração acima (Aplicativos > Políticas > de configuração de aplicativos Criar > aplicativos > gerenciados Etapa 3 'Configurações' em Configuração geral). Para obter mais informações, examine Configurações de política de proteção de aplicativos iOS – Proteção de dados e Políticas de configuração de aplicativos – Aplicativos gerenciados.
Plano de mudança: implementar mapeamento forte para certificados SCEP e PKCS
Com a atualização do Windows (KB5014754) de 10 de maio de 2022, foram feitas alterações no comportamento da KDC (Distribuição de Chaves Kerberos) do Active Directory no Windows Server 2008 e versões posteriores para mitigar vulnerabilidades de elevação de privilégio associadas à falsificação de certificados. O Windows impõe essas alterações em 11 de fevereiro de 2025.
Para se preparar para essa alteração, o Intune lançou a capacidade de incluir o identificador de segurança para mapear fortemente certificados SCEP e PKCS. Para obter mais informações, consulte o blog: Dica de suporte: implementando um mapeamento forte em certificados do Microsoft Intune.
Como essa alteração afeta você ou seus usuários?
Essas alterações afetarão os certificados SCEP e PKCS fornecidos pelo Intune para usuários ou dispositivos híbridos ingressados no Microsoft Entra. Se um certificado não puder ser fortemente mapeado, a autenticação será negada. Para habilitar um mapeamento forte:
- Certificados SCEP: adicione o identificador de segurança ao seu perfil SCEP. É altamente recomendável testar com um pequeno grupo de dispositivos e, em seguida, distribuir lentamente os certificados atualizados para minimizar as interrupções para seus usuários.
- Certificados PKCS: atualize para a versão mais recente do Conector de Certificado, altere a chave do Registro para habilitar o identificador de segurança e reinicie o serviço do conector. Importante: Antes de modificar a chave do Registro, consulte como alterar a chave do Registro e como fazer backup e restaurar o Registro.
Para obter etapas detalhadas e mais diretrizes, examine a Dica de suporte: Implementando mapeamento forte no blog de certificados do Microsoft Intune.
Como você pode se preparar?
Se você usar certificados SCEP ou PKCS para usuários ou dispositivos ingressados no Microsoft Entra Híbrido, precisará tomar medidas antes de 11 de fevereiro de 2025 para:
- (Recomendado) Habilite o mapeamento forte examinando as etapas descritas no blog: Dica de suporte: implementando um mapeamento forte em certificados do Microsoft Intune
- Como alternativa, se todos os certificados não puderem ser renovados antes de 11 de fevereiro de 2025, com o SID incluído, habilite o Modo de compatibilidade ajustando as configurações do Registro, conforme descrito no KB5014754. O modo de compatibilidade é válido até setembro de 2025.
Atualize para o SDK do aplicativo do Intune mais recente e suporte ao Wrapper do aplicativo do Intune para Android 15
Recentemente, lançamos novas versões do SDK do Aplicativo Intune e do Intune App Wrapping Tool para Android para dar suporte ao Android 15. Recomendamos atualizar seu aplicativo para as versões mais recentes do SDK ou do wrapper para garantir que os aplicativos permaneçam seguros e executados sem problemas.
Como essa alteração afeta você ou seus usuários?
Se você tiver aplicativos usando o SDK do Intune App ou Intune App Wrapping Tool para Android, é recomendável atualizar seu aplicativo para a versão mais recente para oferecer suporte ao Android 15.
Como você pode se preparar?
Se você optar por criar aplicativos direcionados à API 35 do Android, precisará adotar a nova versão do SDK do aplicativo do Intune para Android (v11.0.0). Se você encapsulou seu aplicativo e está direcionando a API 35, precisará usar a nova versão do wrapper de aplicativos (v1.0.4549.6).
Observação
Como lembrete, embora os apps devam atualizar para o SDK mais recente se forem direcionados ao Android 15, eles não precisam atualizar o SDK para serem executados no Android 15.
Você também deve planejar atualizar sua documentação ou diretrizes para desenvolvedores, se aplicável, para incluir essa alteração no suporte ao SDK.
Aqui estão os repositórios públicos:
O Intune mudará para oferecer suporte ao Android 10 e posterior para métodos de gerenciamento baseados no usuário em outubro de 2024
Em outubro de 2024, o Intune oferecerá suporte ao Android 10 e posterior para métodos de gerenciamento baseados no usuário, que incluem:
- Perfil de trabalho de propriedade pessoal do Android Enterprise
- Perfil de trabalho de propriedade corporativa do Android Enterprise
- Android Enterprise totalmente gerenciado
- Projeto de Código Aberto do Android (AOSP) baseado no usuário
- Administrador de dispositivo Android
- Políticas de proteção de aplicativos
- Políticas de configuração de aplicativo (ACP) para aplicativos gerenciados
De agora em diante, encerraremos o suporte para uma ou duas versões anualmente em outubro até que sejamos compatíveis apenas com as quatro versões principais mais recentes do Android. Você pode saber mais sobre essa alteração lendo o blog: O Intune mudando para dar suporte ao Android 10 e posterior para métodos de gerenciamento baseados no usuário em outubro de 2024.
Observação
Métodos sem usuário de gerenciamento de dispositivos Android (Dedicado e sem usuário AOSP) e dispositivos Android certificados pelo Microsoft Teams não são afetados por essa alteração.
Como essa alteração afeta você ou seus usuários?
Para métodos de gerenciamento baseados no usuário (conforme listado acima), dispositivos Android com Android 9 ou anterior não serão suportados. Para dispositivos em versões do sistema operacional Android não compatíveis:
- O suporte técnico do Intune não será fornecido.
- O Intune não fará alterações para resolver bugs ou problemas.
- Não há garantia de que os recursos novos e existentes funcionem.
Embora o Intune não impeça o registro ou o gerenciamento de dispositivos em versões sem suporte do sistema operacional Android, a funcionalidade não é garantida e o uso não é recomendado.
Como você pode se preparar?
Notifique a assistência técnica, se aplicável, sobre essa instrução de suporte atualizada. As seguintes opções de administrador estão disponíveis para ajudar a avisar ou bloquear usuários:
- Defina uma configuração de inicialização condicional para o APP com um requisito mínimo de versão do sistema operacional para avisar e/ou bloquear usuários.
- Use uma política de conformidade do dispositivo e defina a ação de não conformidade para enviar uma mensagem aos usuários antes de marcá-los como não compatíveis.
- Defina restrições de registro para impedir o registro em dispositivos que executam versões mais antigas.
Para obter mais informações, examine: Gerenciar versões do sistema operacional com o Microsoft Intune.
Confira também
Para obter detalhes sobre desenvolvimentos recentes, consulte Novidades no Microsoft Intune.