Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
För att hjälpa dig med din beredskap och planering listar den här artikeln uppdateringar av Intune UI-uppdateringar och funktioner som är under utveckling men ännu inte släppts. Gör även följande:
- Om vi tror att du behöver vidta åtgärder innan en ändring görs publicerar vi ett kompletterande inlägg i meddelandecentret för Office.
- När en funktion går in i produktion, oavsett om den är i förhandsversion eller allmänt tillgänglig, flyttas funktionsbeskrivningen från den här artikeln till Nyheter.
- Se Microsoft 365-översikten för strategiska leveranser och tidslinjer.
Den här artikeln och artikeln Nyheter uppdateras med jämna mellanrum. Kom tillbaka för fler uppdateringar.
Obs!
Den här artikeln återspeglar våra aktuella förväntningar om Intune funktioner i en kommande version. Datum och enskilda funktioner kan ändras. Den här artikeln beskriver inte alla funktioner under utveckling. Den uppdaterades senast det datum som visas under rubriken.
Du kan använda RSS om du vill få ett meddelande när den här artikeln uppdateras. Mer information finns i Så här använder du dokumenten.
Microsoft Intune Suite
Stöd för omfångstaggar för hantering av slutpunktsprivilegier
Vi håller på att åtgärda hur omfångstaggar fungerar med EPM-rapporter (Hantering av slutpunktsprivilegier). Med den här ändringen kommer EPM-rapporter att respektera rapportgranskarens tilldelade omfattning och visa information endast för de användare och enheter som rapportanvändaren är begränsad till.
Apphantering
Kräv hanterad hemskärmsautentisering för skyddade appaktiviteter
För dedikerade Android Enterprise-enheter som använder hanterad hemskärm (MHS) med delat enhetsläge i Microsoft Entra tillåter Intune administratörer att kräva att användare slutför MHS-autentiseringstillståndet innan skyddade aktiviteter i MAM-integrerade appar tillåts. När MHS kräver autentisering med inloggnings- eller sessions-PIN-kod kan användare fortfarande utföra begränsade åtgärder, som att acceptera eller avböja inkommande samtal. Om en användare försöker öppna en annan skyddad aktivitet skickas de tillbaka till MHS för autentisering. Efter autentiseringen blir skyddade appaktiviteter tillgängliga som vanligt. Det här förhindrar att användare kringgår PIN-koden för MHS-sessionen samtidigt som viktiga kommunikationsåtgärder bevaras.
Gäller för:
- Företagsägda Android Enterprise-enheter med hanterad hemskärm med delat enhetsläge i Microsoft Entra
Nedladdning av Deklarativ VPP-app i företagsportal
iOS/iPadOS-Företagsportal stöder nedladdningar av VPP-appar (Declarative Volume-Purchased Program) från fliken Appar. Deklarativa VPP-appar ger en förbättrad slutanvändarupplevelse genom att minska svarstiden för appinstallation, möjliggöra automatiska appuppdateringar över natten och ge slutanvändaren livestatus för en appinstallation. Om du väljer att inte använda deklarativa VPP-appar blir det inga ändringar i administrations- och användarupplevelsen.
Gäller för:
- iOS/iPadOS
Enhetskonfiguration
Nya Apple-inställningar i inställningskatalogen för iOS/iPadOS och macOS
Microsoft Intune lägger till nya Apple-inställningar för iOS/iPadOS- och macOS-enheter som stöds. Du kan konfigurera de nya alternativen med hjälp av profiler i inställningskatalogen i administrationscentret för Microsoft Intune. De här inställningarna utökar de enhetshanteringskontroller som är tillgängliga via Intune och hjälper dig att hantera Apple-enheter med ett konsekvent principarbetsflöde. Om du vill se de här inställningarna går du till Enheter>Hantera enheter>Konfiguration>Skapa>ny princip>iOS/iPadOS eller macOS för plattform >Inställningskatalog för profiltyp.
Gäller för:
- iOS/iPadOS
- macOS
Funktionen Framtvinga vägar i VPN-profiler för iOS/iPadOS och macOS
Microsoft Intune kommer att stödja Apples framtvinga routes-funktion i iOS/iPadOS- och macOS VPN-profiler.
Den här funktionen hjälper till att förhindra situationer där VPN-trafik oavsiktligt eller skadligt går utanför VPN-tunneln, till exempel vad som händer med avcloaking-risker. Det säkerställer att VPN-routning överensstämmer med Apples plattformssemantik.
När du konfigurerar den här funktionen i Intune definieras routningsbeteendet med hjälp av inställningarna Inkludera alla nätverk och Exkludera lokala nätverk. Intune härleder automatiskt lämplig konfiguration för framtvinga vägar baserat på dessa val för att säkerställa konsekvent och förutsägbart enhetsbeteende.
Mer information om VPN-profiler i Intune finns i:
- Skapa VPN-profiler för att ansluta till VPN-servrar i Intune
- Lägga till VPN-inställningar på Apple-enheter i Microsoft Intune
Gäller för:
- iOS/iPadOS
- macOS
Inaktivera slumpgenerering av MAC-adresser på macOS Wi-Fi profiler
På macOS-enheter är inställningen Inaktivera slumpgenerering av MAC-adresser tillgänglig för Wi-Fi profiler. Använd den här inställningen för att inaktivera slumpgenerering av MAC-adresser på hanterade macOS-enheter.
När enheter ansluter till ett nätverk kan de visa en slumpmässig MAC-adress i stället för den fysiska MAC-adressen. Att använda slumpmässiga MAC-adresser rekommenderas för sekretess, eftersom det är svårare att spåra en enhet med dess MAC-adress. Randomiserade MAC-adresser bryter dock funktioner som förlitar sig på en statisk MAC-adress, inklusive nätverksåtkomstkontroll (NAC).
Mer information finns i:
- Wi-Fi-profilinställningar för Apple-enheter
- Lägg till och använd Wi-Fi inställningar på dina enheter i Microsoft Intune
Gäller för:
- macOS 15 och senare
Enhetsregistrering
Starta Microsoft Defender för Endpoint automatiskt under konfigurationen av Android Enterprise-enhet
Du kan konfigurera Microsoft Defender för Endpoint så att det öppnas automatiskt under konfigurationen för företagsägda Android Enterprise-enheter som stöds. När du har konfigurerat Defender för Endpoint-anslutningsappen, aktiverar Bevilja MTD-rollbehörigheter och tilldelar Defender-appen efter behov aktiverar du den här upplevelsen från Endpoint Security>Defender för Endpoint. Intune öppnar Defender under registreringen så att användarna kan slutföra den inledande konfigurationen som en del av enhetskonfigurationen. Om konfigurationen inte har slutförts förblir konfigurationssteget för Intune tillgängligt så att användarna kan öppna Defender igen. Den här upplevelsen hjälper till att säkerställa att Defender har konfigurerats innan registreringen är klar.
Gäller för:
- Företagsägda och fullständigt hanterade Android Enterprise-enheter (COBO)
- Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
Enhetshantering
Uppdaterade den lägsta version som stöds för macOS
Microsoft Intune uppdaterar sin lägsta macOS-version som stöds när Apple släpper macOS 27. Intune, företagsportalen och Intune-hanteringsagenten stöder macOS 15 och senare. Enheter som kör macOS 14 eller tidigare som redan har registrerats förblir registrerade, men nya enheter i dessa versioner kan inte registreras. Du kan använda Intune -rapportering för att identifiera berörda enheter och planera uppgraderingar. Enheter som registrerats utan användartillhörighet har en separat supportdeklaration.
Gäller för:
- macOS
Uppdaterade den lägsta version som stöds för iOS och iPadOS
Microsoft Intune kommer att uppdatera sin lägsta operativsystemversion som stöds när Apple släpper iOS och iPadOS 27. Intune enhetshantering, företagsportalen och appskyddsprinciper kräver iOS/iPadOS 18 eller senare för standardscenarier som stöds. Du kan använda Intune rapporter för att identifiera berörda enheter och användare och planera operativsystemuppgraderingar före ändringen. Användarlösa enheter som registrerats via automatisk enhetsregistrering har en separat supportdeklaration och bör utvärderas med hjälp av tillämplig vägledning.
Gäller för:
- iOS/iPadOS
Ny sida för en enskild enhet blir standardupplevelse i Intune administrationscenter
Från och med Intunes septemberversion (2609) blir den nya sidan för en enhet i Intune administrationscenter standardupplevelse för alla administratörer och den tidigare enhetssidan är inte längre tillgänglig. När du går till Enheter>Alla enheter och väljer en enhet använder du en samlad vy för att hitta enhetsinformation och egenskaper, övervaka aktivitet, komma åt verktyg och rapporter och utföra enhetsåtgärder. En konsekvent layout på alla plattformar grupperar åtgärder efter syfte och visar endast åtgärder som stöds och tillåts, vilket hjälper dig att hitta information och utföra vanliga enhetshanteringsuppgifter mer effektivt. Befintliga funktioner för enhetshantering kommer att förbli tillgängliga i den omarbetade upplevelsen.
Gäller för:
- Alla plattformar
Fasa in app- och principdistribution med distributionsplaner
Distributioner och distributionsplaner ger dig ett nytt sätt att distribuera appar och konfigurationsprinciper i Intune. I stället för att tilldela till alla målgrupper samtidigt kan du mellanlagra en distribution över flera ringar, styra tidpunkten för varje ring och övervaka förloppet från en ny distributionsupplevelse i Intune administrationscenter. Planer tillhandahåller återanvändbara mallar som definierar standardiserade distributionsmönster för att leverera en nyttolast mellan enheter i kontrollerade faser eller ringar. Distributioner integreras med Multiple Admin Approval för ändringskontroll. Det här hjälper dig att minska riskerna när du inför ändringar i stora enhetsflottor.
Gäller för:
- Windows
- Win32- och Enterprise-appkatalogappar
- Inställningskatalog och säkerhetsprinciper för slutpunkt
Alternativ för massaktivering och rensning av eSIM för företagsägda Android Enterprise-enheter
Du kan använda massenhetsåtgärder i Microsoft Intune för att aktivera eSIM på upp till 100 företagsägda Android Enterprise-enheter som stöds och som kör Android 15 eller senare med hjälp av en server-URL för operatörsaktivering. När du massrensar enheter som stöds bevarar Intune eSIM-dataplaner som standard och du kan välja att ta bort dem vid behov. Dessa massåtgärder hjälper dig att distribuera eller dra tillbaka enheter mer effektivt utan att konfigurera varje enhet individuellt. Personligt ägda Android Enterprise-arbetsprofilenheter stöds inte.
Gäller för:
- Företagsägda och fullständigt hanterade Android Enterprise-enheter (COBO)
- Företagsägda dedikerade enheter (COSU) för Android Enterprise
- Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)
Enhetsfråga för flera enheter för appinventering i Windows
Advanced Analytics utökar enhetsfrågan för flera enheter för att täcka appinventeringsdata i Windows. Med utgångspunkt i den befintliga frågan för maskinvaruinventering för flera enheter kan du använda Kusto-frågespråk (KQL) för att undersöka installerade program i hela Windows-flottan – identifiera versioner, visa föråldrad eller oönskad programvara och skapa detaljerade rapporter utan att rikta in dig på enheter en i taget. Appinventeringsfrågor för flera enheter körs mot insamlade inventeringsdata, så att du får svar för efterlevnadsgranskningar, sårbarhetsortering och licensspårningsscenarier.
Gäller för:
- Windows
Agentidentitet för principkonfigurationsagenten (offentlig förhandsversion)
Intune Policy Configuration Agent uppdateras till att använda en Microsoft Entra agentisk identitet i stället för en mänsklig användaridentitet. Detta gör det möjligt för agenten att köra principkonfigurationsåtgärder på ett säkert och oberoende sätt.
För befintliga agenter kan administratörer övergå till en agentidentitet från fliken Inställningar för agenten genom att välja Skapa ny identitet. När identiteten har etablerats körs agenten nu för den inloggade användarens räkning och informationen begränsas av behörigheterna för det kontot. För nya agenter etableras en agentidentitet automatiskt vid installationen.
Enhetssäkerhet
Konfigurera godkännanden och principer för kvalitetsuppdatering för snabb enhetsberedskap (QMR)
Windows Autokorrigering ger för närvarande begränsad kontroll över distributionen av kvalitetsuppdateringar. Idag fokuserar den snabba mekanismen på att distribuera den senaste säkerhetsuppdateringen och låter inte administratörer välja specifika kvalitetsuppdateringsversioner eller tillämpa olika distributionsscheman, vilket kan begränsa scenarier för efterlevnad, validering och driftsplanering.
Snart kommer Windows Autokorrigering att låta dig uttryckligen godkänna, automatiskt godkänna, avvisa och schemalägga kvalitetsuppdateringar efter uppdateringstyp, med samma godkännandeinfrastruktur som används för drivrutinsuppdateringar. Den här enhetliga modellen hjälper dig att styra vilket innehåll som distribueras och när, så att du kan justera tidsinställningen för distribution med kraven på testning, efterlevnad och affärsberedskap. Du kan hantera följande på egen hand:
- Säkerhetsuppdateringar varje månad
- Månatliga icke-säkerhetsrelaterade uppdateringar
- Säkerhetsuppdateringar för Out-of-band
- Out-of-band icke-säkerhetsrelaterade uppdateringar
Gäller för:
- Windows
Associera enheter med din organisation med förberedelse av Windows Autopilot-enheter
En ny funktion för förberedelse av Windows Autopilot-enheter kommer snart att vara tillgänglig: enhetsassociation. Enhetsassociationen binder en Windows-enhet till din organisation och möjliggör avancerade funktioner, till exempel effektiva OOBE-sidor (Out-of-Box Experience), enhetsnamngivning före registrering och enhetsbaserad målanpassning. Det förbättrar också registreringssäkerheten genom att verifiera enhetsidentitet före registrering via maskinvarubaserad attestering och TPM-stödd kryptografisk validering, vilket hjälper till att säkerställa att endast betrodda enheter kan komma åt organisationsresurser.
Gäller för:
- Windows
Nya antivirusinställningar för Linux för Microsoft Defender för Endpoint
Vi lägger till en ny Microsoft Defender Uppdateringar mall för Linux antivirusprinciper för slutpunktssäkerhet. Den här mallen innehåller fyra nya inställningar för att hantera beteendet för automatisk uppdatering av Microsoft Defender för Endpoint för agenten på Linux enheter som är anslutna via MDE anslutning. Du kommer att kunna konfigurera uppdateringskanaler och schemaläggning för uppdateringar av Defender-motor, plattform och säkerhetsinformation.
Gäller för:
- Linux
Markera Windows-enheter som inkompatibla när förbjudna AI-agenter upptäcks
Markera Windows-enheter automatiskt som inkompatibla när förbjudna lokala AI-agenter, till exempel OpenClaw, upptäcks på enheten. Som administratör kan du konfigurera en lista över förbjudna agenter i en Windows-efterlevnadsprincip. När en förbjuden agent identifieras rapporteras enheten som inkompatibel och villkorsstyrd åtkomst börjar gälla. Enheten återgår till ett kompatibelt tillstånd när agenten har tagits bort.
Stöd för Intune Princip för enhetskontroll för enheter som hanteras av Microsoft Defender för Endpoint
Du kan använda slutpunktssäkerhetsprincipen för enhetskontroll (princip för minskning av attackytan) från Microsoft Intune med de enheter du hanterar via hanteringsfunktionen för säkerhetsinställningar för Microsoft Defender för Endpoint.
- Principer för enhetskontroll är en del av principen för minskning av attackytan för slutpunktssäkerhet.
Gäller för följande när du använder Windows-plattformen :
- Windows 10
- Windows 11
När den här ändringen träder i kraft kommer enheter som har tilldelats den här principen medan de hanteras av Defender för Endpoint men inte registrerats med Intune, nu att tillämpa inställningarna från principen. Kontrollera principen så att den bara får för de enheter som du tänker få den här principen för.
Klientdriven kompatibilitetsutvärdering för Windows-enheter
Microsoft Intune introducerar klientdriven kompatibilitetsutvärdering för Windows-enheter för att minska fördröjningar i efterlevnadsrapportering. Enheter som stöds identifierar viktiga tillståndsändringar lokalt och begär proaktivt en omutvärdering av efterlevnad när det är viktigt, i stället för att vänta på nästa schemalagda incheckning. Som administratör ser du snabbare uppdateringar för åtgärd, rapportering och åtkomstbeslut. Den här funktionen distribueras som förhandsversion för Windows-enheter.
Gäller för:
- Windows
Övervaka och felsöka
Support för fjärrassistans i GCCH
Du kan använda fjärrassistans i GCCH-miljöer (US Government Community Cloud High). Den här utökningen utökar samma säkra, molnbaserade fjärrhjälpsfunktioner som för närvarande är tillgängliga i GCC till GCCH-klienter. IT-supportpersonal kommer att kunna upprätta sessioner för fjärrassistans med slutanvändare på GCCH-registrerade enheter, vilket ger felsökning i realtid med rollbaserade åtkomstkontroller via Intune. Både hjälpare och delare måste logga in med organisationens Microsoft Entra ID konton.
Gäller för:
- Android
- macOS
- Windows
Hälsoövervakning av certifikatanslutning i Microsoft Intune administrationscenter
Certificate Connector för Microsoft Intune visar nya hälso- och statussignaler i administrationscentret så att du kan upptäcka problem med certifikatutfärdande tidigt. Du får tydliga indikatorer för vanliga feltillstånd, till exempel att anslutningsappen inte kan nå certifikatutfärdaren (CA), anslutningsappens tjänstkonto saknar behörighet att utfärda eller återkalla certifikat eller certifikatbegäranden som avvisas på grund av ett mallmatchningsfel med din SCEP- eller PKCS-profil. Varje signal innehåller vägledning som hjälper dig att undersöka och åtgärda innan enheter som förlitar sig på certifikatbaserad autentisering drabbas av åtkomst-, inloggnings- eller efterlevnadsproblem.
Gäller för:
- Certificate Connector för Microsoft Intune
Rollbaserad åtkomstkontroll
Begränsade behörigheter för rollbaserad åtkomstkontroll flyttas till allmän tillgänglighet
Inställningen Begränsad behörighet för rollbaserad åtkomstkontroll (RBAC) flyttas från offentlig förhandsversion till allmän tillgänglighet. Begränsade behörigheter hindrar Intune från att sammanfoga behörigheter över flera rolltilldelningar som delar samma behörighetskategori men använder olika omfångstaggar. När den är aktiverad gäller behörigheterna för varje rolltilldelning endast inom sin egen omfångstaggkontext, vilket ger administratörer exakt den åtkomst som du avsåg.
När den här funktionen blir allmänt tillgänglig blir begränsade behörigheter standardbeteendet för alla klienter.
Om du inte har aktiverat begränsade behörigheter ännu använder du utvärderingsrapporten för behörigheter iInställningar för klientadministrationsroller>> för att förhandsgranska hur behörigheter ändras innan du registrerar dig.
Mer information finns i Behörighetsbeteende för rolltilldelningar.
Meddelanden
Dessa meddelanden innehåller viktig information som kan hjälpa dig att förbereda dig för framtida ändringar och funktioner i Intune.
Planera för ändring: Intune övergår till att stödja iOS/iPadOS 18 och senare
Senare under kalenderåret 2026 förväntar vi oss att iOS 27 och iPadOS 27 kommer att släppas av Apple. Microsoft Intune, inklusive Intune-företagsportalen och Intune appskyddsprinciper (APP, även kallat MAM), kräver iOS 17/iPadOS 17 och senare strax efter iOS/iPadOS 27-versionen.
Hur påverkar den här ändringen dig eller dina användare?
Om du hanterar iOS/iPadOS-enheter kanske du har enheter som inte kan uppgraderas till den lägsta version som stöds (iOS 18/iPadOS 18).
Med tanke på att Microsoft 365 mobilappar stöds på iOS 18/iPadOS 18 och senare kanske den här ändringen inte påverkar dig. Du har förmodligen redan uppgraderat operativsystemet eller enheterna.
Om du vill kontrollera vilka enheter som har stöd för iOS 18 eller iPadOS 18 (om tillämpligt) läser du följande Apple-dokumentation:
Obs!
Användarlösa iOS- och iPadOS-enheter som registrerats via automatisk enhetsregistrering (ADE) har en något nyanserad supportinstrukitet på grund av deras delade användning. Den lägsta OS-versionen som stöds ändras till iOS 18/iPadOS 18 medan den tillåtna OS-versionen ändras till iOS 16/iPadOS 16 och senare. Mer information finns i den här policyn om användarlöst stöd för ADE.
Hur kan du förbereda dig?
Kontrollera Intune rapportering för att se vilka enheter eller användare som kan påverkas. För enheter med hantering av mobila enheter (MDM) går du till Alla>enheter och filtrerar efter operativsystem. För enheter med appskyddsprinciper går du till AppsmonitorAppskydd>> och använder kolumnerna Plattform och Plattformsversion för att filtrera.
Om du vill hantera den OS-version som stöds i din organisation kan du använda Microsoft Intune kontroller för både MDM och APP. Mer information finns i Hantera operativsystemversioner med Intune.
Planera för förändring: Intune övergår till att stödja macOS 15 och senare i år
Senare under kalenderåret 2026 förväntar vi oss att macOS Golden Gate 27 släpps av Apple. Microsoft Intune, appen Företagsportal och Intune hanteringsagent för mobila enheter stöder macOS 15 och senare. Eftersom företagsportalen för iOS och macOS är en enhetlig app sker ändringen strax efter lanseringen av macOS 27. Den här ändringen påverkar inte befintliga registrerade enheter.
Hur påverkar den här ändringen dig eller dina användare?
Den här ändringen påverkar bara dig om du för närvarande hanterar eller planerar att hantera macOS-enheter med Intune. Om användarna förmodligen redan har uppgraderat sina macOS-enheter kanske den här ändringen inte påverkar dig. En lista över enheter som stöds finns i macOS Sequoia är kompatibel med dessa datorer.
Obs!
Enheter som för närvarande är registrerade på macOS 14.x eller lägre fortsätter att vara registrerade även när dessa versioner inte längre stöds. Nya enheter kan inte registreras om de kör macOS 14.x eller tidigare.
Hur kan du förbereda dig?
Kontrollera Intune rapportering för att se vilka enheter eller användare som kan påverkas. Gå till Enheter>:Alla enheter och filtrera efter macOS. Du kan lägga till fler kolumner för att hjälpa till att identifiera vem i organisationen som har enheter som kör macOS 14.x eller tidigare. Be användarna att uppgradera sina enheter till en OS-version som stöds.
Varningsmeddelanden för iOS-appar som kör SDK-versioner som inte stöds
Vi fortsätter förbättringar av Microsoft Intune hantering av mobilprogram (MAM) för att säkerställa att programmen förblir säkra, tillförlitliga och anpassade till de senaste plattformsfunktionerna.
Från och med slutet av juni 2026 ser användare som öppnar iOS-appar som skapats med en Intune MAM SDK-version tidigare än 20.8.0 ett varningsmeddelande som rekommenderar att de uppdaterar till en appversion som stöds för bästa upplevelse och fortsatt kompatibilitet.
Hur påverkar den här ändringen dig eller dina användare?
Användare som kör iOS-appar med en Intune MAM SDK-version lägre än 20.8.0 ser ett varningsmeddelande. Varningen visas i iOS-appar som Microsoft Teams, Outlook, Edge och OneDrive. Observera att den här aviseringen inte blockerar. Användare kan stänga meddelandet och fortsätta använda appen.
Hur kan du förbereda dig?
Be användarna att uppdatera till de senaste versionerna av Microsofts och tredje parts appar så snart som möjligt. De senaste versionerna finns tillgängliga i Apples App Store. Du hittar till exempel den senaste versionen av Microsoft Teams här och Outlook här.
Om tillämpligt meddelar du supporten och supportteamet om varningsmeddelandet. Som IT-administratör kan du dessutom använda inställningarna för villkorsstyrd start för att blockera app- eller SDK-versioner som inte stöds och som fortfarande används:
- Inställningen Min SDK-version för att blockera användare om appen använder Intune SDK för iOS äldre än 20.8.0.
- Inställningen Min appversion för att varna eller blockera användare med äldre Microsoft-appar. Observera att den här inställningen måste finnas i en princip som endast är riktad mot målappen.
Uppdatera till den senaste Intune-företagsportalen för Android, Intune App SDK för iOS och Intune App Wrapper för iOS
Från och med 19 januari 2026 eller strax efter gör vi uppdateringar för att förbättra Intune hantering av mobilprogram (MAM). För att hålla dig säker och fungera smidigt kräver den här uppdateringen iOS-omslutna appar, iOS SDK-integrerade appar och Intune-företagsportalen för Android att uppdateras till de senaste versionerna.
Viktigt
Om du inte uppdaterar till de senaste versionerna kommer användarna att blockeras från att starta appen.
Så som Android uppdateras uppdateras Android-appar när ett Microsoft-program med uppdaterad SDK finns på enheten och företagsportalen uppdateras till den senaste versionen, så det här meddelandet fokuserar på uppdateringar av iOS SDK/appomslutning. Vi rekommenderar att du alltid uppdaterar dina Android- och iOS-appar till senaste SDK eller appomslutning för att säkerställa att appen fortsätter att fungera smidigt. Läs följande GitHub-meddelanden för mer information om den specifika effekten:
- SDK för iOS: Åtgärd krävs: Uppdatera MAM SDK i ditt program för att undvika påverkan på slutanvändaren – microsoftconnect/ms-intune-app-sdk-ios Diskussion #598 | GitHub (GitHub)
- Omslutning för iOS: Åtgärd krävs: Omslut programmet med version 20.8.1+ för att undvika påverkan på slutanvändaren – microsoftconnect/intune-app-wrapping-tool-ios Diskussion #143 | GitHub (GitHub)
Om du har frågor kan du lämna en kommentar i det tillämpliga GitHub-meddelandet.
Hur påverkar den här ändringen dig eller dina användare?
Om användarna inte har uppdaterat till den senaste versionen av appskydd som stöds av Microsoft eller tredje part, blockeras de från att starta sina appar. Om du har verksamhetsspecifika iOS-program som använder Intune wrapper eller Intune SDK måste du ha Wrapper/SDK version 20.8.0 eller senare för appar som kompilerats med Xcode 16 och version 21.1.0 eller senare för appar som kompilerats med Xcode 26 för att undvika att användarna blockeras.
Hur kan du förbereda dig?
Planera att göra följande ändringar före 19 januari 2026:
För appar som använder Intune App SDK måste du uppdatera till den nya versionen av Intune App SDK för iOS:
- För appar som skapats med XCode 16 använder du v20.8.0 – version 20.8.0 – microsoftconnect/ms-intune-app-sdk-ios | GitHub (GitHub)
- För appar som skapats med XCode 26 använder du v21.1.0 – version 21.1.0 – microsoftconnect/ms-intune-app-sdk-ios | GitHub (GitHub)
För appar som använder omslutningen måste du uppdatera till den nya versionen av Intune App Wrapping Tool för iOS:
- För appar som skapats med XCode 16 använder du v20.8.1 – version 20.8.1 – microsoftconnect/intune-app-wrapping-tool-ios | GitHub (GitHub)
- För appar som skapats med XCode 26 använder du v21.1.0 – version 21.1.0 – microsoftconnect/intune-app-wrapping-tool-ios | GitHub (GitHub)
För klientorganisationer med principer riktade till iOS-appar:
- Informera användarna om att de behöver uppgradera till den senaste versionen av Microsoft-apparna. Du hittar den senaste versionen av apparna i App Store. Du hittar till exempel den senaste versionen av Microsoft Teams här och Outlook här.
- Dessutom kan du aktivera följande inställningar för villkorsstyrd start :
- Inställningen Min SDK-version för att blockera användare om appen använder Intune SDK för iOS äldre än 20.8.0.
- Inställningen Min appversion för att varna användare om äldre Microsoft-appar. Observera att den här inställningen måste finnas i en princip som endast är riktad mot målappen.
För klientorganisationer med principer som är riktade mot Android-appar:
Informera användarna om att de behöver uppgradera till den senaste versionen (v5.0.6726.0) av appen Intune-företagsportal.
Dessutom kan du aktivera följande villkorsinställning för enhet för villkorsstyrd start :
- Inställningen Min företagsportal version för att varna användare med hjälp av en företagsportal version äldre än 5.0.6726.0.
Obs!
Använd principen för villkorsstyrd åtkomst för att säkerställa att endast appar med appskyddsprinciper kan komma åt företagets resurser. Mer information finns i Kräv godkända klientappar eller appskyddsprincip med mobila enheter när du skapar principer för villkorsstyrd åtkomst.
Uppdatera brandväggskonfigurationer för att inkludera nya Intune nätverksslutpunkter
Som en del av Microsofts pågående Secure Future Initiative (SFI), från och med eller strax efter den 2 december 2025, använder nätverkstjänstslutpunkterna för Microsoft Intune också Azure Front Door IP-adresser. Den här förbättringen bidrar till bättre anpassning till moderna säkerhetsmetoder och kommer med tiden att göra det enklare för organisationer som använder flera Microsoft-produkter att hantera och underhålla sina brandväggskonfigurationer. Det innebär att kunderna kan behöva lägga till dessa nätverkskonfigurationer (brandvägg) i program från tredje part för att Intune ska kunna hantera enheter och appar korrekt. Den här ändringen påverkar kunder som använder en lista över tillåtna brandväggar som tillåter utgående trafik baserat på IP-adresser eller Azure-tjänsttaggar.
Ta inte bort befintliga nätverksslutpunkter som krävs för Microsoft Intune. Fler nätverksslutpunkter dokumenteras som en del av informationen om Azure Front Door och service tags som refereras i följande filer:
- Offentliga moln: Ladda ned IP-intervall och tjänsttaggar för Azure – offentligt moln från Microsoft Download Center
- Myndighetsmoln: Ladda ned IP-intervall och tjänsttaggar för Azure – US Government Cloud från Microsoft Download Center
De andra intervallen finns i JSON-filerna som länkas ovan och kan hittas genom att söka efter "AzureFrontDoor.MicrosoftSecurity".
Hur påverkar den här ändringen dig eller dina användare?
Om du har konfigurerat en utgående trafikprincip för Intune IP-adressintervall eller Azure-tjänsttaggar för dina brandväggar, routrar, proxyservrar, klientbaserade brandväggar, VPN eller nätverkssäkerhetsgrupper måste du uppdatera dem så att de inkluderar de nya Azure Front Door-intervallen med taggen "AzureFrontDoor.MicrosoftSecurity".
Intune kräver internetåtkomst för enheter under Intune -hantering, oavsett om det gäller hantering av mobila enheter eller mobila program. Om din utgående trafikpolicy inte innehåller de nya IP-adressintervallen för Azure Front Door kan användarna få inloggningsproblem, enheterna kan förlora anslutningen till Intune och åtkomsten till appar som Intune-företagsportalen eller de appar som skyddas av appskyddsprinciper kan avbrytas.
Hur kan du förbereda dig?
Kontrollera att brandväggsreglerna uppdateras och läggs till i brandväggens lista över tillåtna med de andra IP-adresserna som dokumenteras under Azure Front Door senast den 2 december 2025.
Du kan också lägga till tjänsttaggen AzureFrontDoor.MicrosoftSecurity i brandväggsreglerna för att tillåta utgående trafik på port 443 för adresserna i taggen.
Om du inte är IT-administratör som kan göra den här ändringen meddelar du ditt nätverksteam. Om du är ansvarig för att konfigurera Internettrafiken finns mer information i följande dokumentation:
- Azure Front Door
- Azure-tjänsttaggar
- Intune nätverksslutpunkter
- Nätverksslutpunkter för amerikanska myndigheter för Intune
Om du har en supportavdelning informerar du dem om den kommande ändringen.
Uppdatering av supportdeklaration för Windows 10 i Intune
Supporten för Windows 10 upphörde 14 oktober 2025. Windows 10 får inte längre kvalitets- eller funktionsuppdateringar. Säkerhetsuppdateringar är bara tillgängliga för kommersiella kunder som har registrerat enheter i ESU-programmet (Extended Security Uppdateringar). Mer information finns i följande ytterligare information.
Hur påverkar den här ändringen dig eller dina användare?
Microsoft Intune fortsätter att upprätthålla grundläggande hanteringsfunktioner för Windows 10, inklusive:
- Kontinuitet i enhetshantering.
- Stöd för uppdateringar och migreringsarbetsflöden till Windows 11.
- ESU-kunder kan distribuera Windows-säkerhetsuppdateringar och upprätthålla säkra korrigeringsnivåer.
Den slutliga versionen av Windows 10 (version 22H2) betecknas som en "tillåten" version i Intune. Uppdateringar och nya funktioner är inte tillgängliga, men enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionaliteten är inte garanterad och kan variera.
Hur kan du förbereda dig?
Använd rapporten Alla enheter i Intune administrationscenter för att identifiera enheter som fortfarande kör Windows 10 och uppgradera berättigade enheter till Windows 11.
Om enheterna inte kan uppgraderas i tid bör du överväga att registrera berättigade enheter i Windows 10 ESU-programmet för att fortsätta få kritiska säkerhetsuppdateringar.
Ytterligare information
- Håll dig säker med Windows 11, Copilot+ PCs och Windows 365 innan supporten upphör för Windows 10
- Supporten för Windows 10 upphör
- Aktivera utökad säkerhet Uppdateringar (ESU)
- Versionsinformation för Windows 10
- Versionsinformation för Windows 11
- Vanliga frågor och svar om livscykeln – Windows
Planera för förändring: Google Play uppdatering av definitionen av stark integritet för Android 13 eller senare
Google uppdaterade nyligen definitionen av "stark integritet" för enheter som kör Android 13 eller senare, vilket kräver hårdvarustödda säkerhetssignaler och de senaste säkerhetsuppdateringarna. Mer information finns i bloggen för Android-utvecklare: Göra API:et för Play Integrity snabbare, mer motståndskraftigt och mer privat. Microsoft Intune framtvingar den här ändringen senast den 31 oktober 2026. Fram till dess har vi justerat beteendet för appskyddsprinciper och efterlevnadsprinciper så att de överensstämmer med Googles rekommenderade riktlinjer för bakåtkompatibilitet för att minimera störningar enligt beskrivningen i Förbättrade bedömningar i Android 13 och senare enheter | Google Play | Android-utvecklare.
Hur påverkar den här ändringen dig eller dina användare?
Om du har riktat in dig på användare med appskyddsprinciper och/eller efterlevnadsprinciper som använder enheter som kör Android 13 eller senare utan en säkerhetsuppdatering under de senaste 12 månaderna, uppfyller dessa enheter inte längre standarden för stark integritet.
Användarpåverkan – För användare som kör enheter på Android 13 eller senare efter den här ändringen:
- Enheter utan de senaste säkerhetsuppdateringarna kan nedgraderas från Stark integritet till Enhetsintegritet, vilket kan leda till blockeringar av villkorsstyrd start för berörda enheter.
- Enheter utan de senaste säkerhetsuppdateringarna kan se sina enheter bli inkompatibla i Intune-företagsportalen appen och kan förlora åtkomst till företagsresurser baserat på organisationens villkorsstyrda åtkomstprinciper.
Enheter som kör Android-version 12 eller tidigare påverkas inte av den här ändringen.
Hur kan du förbereda dig?
Granska och uppdatera dina principer efter behov. Se till att användare med enheter som kör Android 13 eller senare får säkerhetsuppdateringar i tid. Du kan använda appskyddsstatusrapporten för att övervaka datumet för den senaste Android-säkerhetskorrigeringen som tagits emot av enheten och meddela användarna att uppdatera vid behov. Följande administratörsalternativ är tillgängliga för att varna eller blockera användare:
- För appskyddsprinciper konfigurerar du inställningarna för lägsta operativsystemversion och lägsta korrigeringsversion för villkorlig start. Mer information finns i inställningarna för Android-appskyddsprinciper i Microsoft Intune | Microsoft Learn
- För efterlevnadsprinciper konfigurerar du kompatibilitetsinställningen Lägsta säkerhetskorrigeringsnivå . Mer information finns i: Inställningar för enhetsefterlevnad för Android Enterprise i Intune
Planera för förändring: Ny Intune Connector för distribution av Microsoft Entra hybridanslutna enheter med Windows Autopilot
Som en del av Microsofts Secure Future Initiative släppte vi nyligen en uppdatering av Intune Connector för služba Active Directory för att använda ett hanterat tjänstkonto i stället för ett lokalt SYSTEM-konto för distribution av Microsoft Entra hybridanslutna enheter med Windows Autopilot. Den nya anslutningsappen syftar till att förbättra säkerheten genom att minska onödiga privilegier och behörigheter som är associerade med det lokala SYSTEM-kontot.
Viktigt
I slutet av juni 2025 tar vi bort den gamla anslutningsappen som använder det lokala SYSTEM-kontot. Då slutar vi acceptera registreringar från den gamla anslutningsappen. Mer information finns i bloggen Microsoft Intune Connector för služba Active Directory säkerhetsuppdatering.
Hur påverkar den här ändringen dig eller dina användare?
Om du har Microsoft Entra hybridanslutna enheter med Windows Autopilot måste du gå över till den nya anslutningen för att fortsätta distribuera och hantera enheter effektivt. Om du inte uppdaterar till den nya anslutningen kan du inte registrera nya enheter med hjälp av den gamla anslutningen.
Hur kan du förbereda dig?
Uppdatera miljön till den nya anslutningsappen genom att följa dessa steg:
- Ladda ned och installera den nya anslutningsappen i Intune administrationscenter.
- Logga in för att konfigurera det hanterade tjänstkontot (MSA).
- Uppdatera ODJConnectorEnrollmentWizard.exe.config-filen så att den innehåller de organisationsenheter som krävs för domänanslutning.
Mer detaljerade anvisningar finns i: Microsoft Intune Connector för služba Active Directory säkerhetsuppdatering och Distribuera Microsoft Entra hybridanslutna enheter med hjälp av Intune och Windows Autopilot.
Planera för förändring: Nya inställningar för Apples AI-funktioner; Genmojis, Skrivverktyg, Skärmdump
Idag blockeras Apple AI-funktionerna för Genmojis, skrivverktyg och skärmdumpar när inställningen för appskyddsprincipen (APP) "Skicka organisationsdata till andra appar" är konfigurerad till ett annat värde än "Alla appar". Mer information om den aktuella konfigurationen, appkraven och listan över aktuella Apple AI-kontroller finns i bloggen: Microsoft Intune support för Apple Intelligence
I en kommande version har Intune appskyddsprinciper nya fristående inställningar för blockering av skärmdump, Genmojis och skrivverktyg. Dessa fristående inställningar stöds av appar som har uppdaterats till version 19.7.12 eller senare för Xcode 15 och 20.4.0 eller senare för Xcode 16 i Intune App SDK och App Wrapping Tool.
Hur påverkar den här ändringen dig eller dina användare?
Om du har konfigurerat inställningen "Skicka organisationsdata till andra appar" till ett annat värde än "Alla appar" är de nya inställningarna "Genmoji", "Skrivverktyg" och " Skärmbild " inställda på Blockera i din appskyddsprincip för att förhindra ändringar i din aktuella användarupplevelse.
Obs!
Om du har konfigurerat en appkonfigurationsprincip (ACP) för att tillåta skärmdump åsidosätter den APP-inställningen. Vi rekommenderar att du uppdaterar den nya APP-inställningen till Tillåt och tar bort ACP-inställningen. Mer information om skärmdumpskontrollen finns i inställningarna för iOS/iPadOS-appskyddsprinciper | Microsoft Learn.
Hur kan du förbereda dig?
Granska och uppdatera dina appskyddsprinciper om du vill ha mer detaljerade kontroller för att blockera eller tillåta specifika AI-funktioner. (Appar>Skydd>Välj en princip>Egenskaper>Grunderna>Appar>Skydd av personuppgifter)
Planera för förändring: Användaraviseringar på iOS för när skärmdumpsåtgärder blockeras
I en kommande version (20.3.0) av Intune App SDK och Intune App Wrapping Tool för iOS läggs stöd till för att varna användare när en skärmdumpsåtgärd (inklusive inspelning och spegling) identifieras i en hanterad app. Varningen visas bara för användare om du har konfigurerat en appskyddsprincip (APP) för att blockera skärmbilden.
Hur påverkar den här ändringen dig eller dina användare?
Om APP har konfigurerats för att blockera skärmdumpning ser användare en varning som anger att skärmdumpsåtgärder blockeras av deras organisation när de försöker ta en skärmbild, skärminspelning eller skärmspegling.
För appar som har uppdaterats till de senaste versionerna av Intune App SDK eller Intune App Wrapping Tool blockeras skärmdumpen om du har konfigurerat Skicka organisationsdata till andra appar till ett annat värde än "Alla appar". Om du vill tillåta skärmdump för dina iOS/iPadOS-enheter konfigurerar du principinställningen för appkonfigurationsprincipen för hanterade appar "com.microsoft.intune.mam.screencapturecontrol" till Inaktiverad.
Hur kan du förbereda dig?
Uppdatera dokumentationen för IT-administratören och meddela supporten eller användarna vid behov. Du kan läsa mer om att blockera skärmdump i bloggen: Ny blockskärmbild för iOS/iPadOS MAM-skyddade appar
Planera för förändring: Blockera skärmbild i senaste Intune App SDK för iOS och Intune App Wrapping Tool för iOS
Vi har nyligen släppt uppdaterade versioner av Intune App SDK och Intune App Wrapping Tool. Inkluderat i dessa versioner (v19.7.5+ för Xcode 15 och v20.2.0+ för Xcode 16) är stöd för blockering av skärmdump, Genmojis och skrivverktyg som svar på de nya AI-funktionerna i iOS/iPadOS 18.2.
Hur påverkar den här ändringen dig eller dina användare?
För appar som har uppdaterats till de senaste versionerna av Intune App SDK eller Intune App Wrapping Tool blockeras skärmdumpen om du har konfigurerat Skicka organisationsdata till andra appar till ett annat värde än "Alla appar". Om du vill tillåta skärmdump för dina iOS/iPadOS-enheter konfigurerar du principinställningen för appkonfigurationsprincipen för hanterade appar "com.microsoft.intune.mam.screencapturecontrol" till Inaktiverad.
Hur kan du förbereda dig?
Granska dina appskyddsprinciper och, om det behövs, skapa en appkonfigurationsprincip för hanterade appar för att tillåta skärmbild genom att konfigurera ovanstående inställning (Principer > för appkonfiguration för appar > Skapa > hanterade appar > steg 3 "Inställningar" under Allmän konfiguration)). Mer information finns i Inställningar för iOS-appskyddsprinciper – Dataskydd och Appkonfigurationsprinciper – Hanterade appar.
Planera för förändring: Implementera stark mappning för SCEP- och PKCS-certifikat
Med Windows-uppdateringen (KB5014754 från 10 maj 2022) gjordes ändringar i beteendet för služba Active Directory Kerberos Key Distribution (KDC) i Windows Server 2008 och senare versioner för att minska säkerhetsrisken för utökade privilegier som är associerade med förfalskning av certifikat. Windows tillämpar dessa ändringar den 11 februari 2025.
För att förbereda för den här ändringen har Intune släppt möjligheten att inkludera säkerhetsidentifieraren för att starkt mappa SCEP- och PKCS-certifikat. Mer information finns i bloggen: Supporttips: Implementera stark mappning i Microsoft Intune certifikat.
Hur påverkar den här ändringen dig eller dina användare?
Dessa ändringar påverkar SCEP- och PKCS-certifikat som levereras av Intune för Microsoft Entra hybridanslutna användare eller enheter. Om ett certifikat inte kan mappas starkt nekas autentisering. Så här aktiverar du en stark mappning:
- SCEP-certifikat: Lägg till säkerhetsidentifieraren i din SCEP-profil. Vi rekommenderar starkt att du testar med en liten grupp enheter och sedan långsamt distribuerar uppdaterade certifikat för att minimera störningar för användarna.
- PKCS-certifikat: Uppdatera till den senaste versionen av certifikatanslutningsappen, ändra registernyckeln för att aktivera säkerhetsidentifieraren och starta sedan om anslutningstjänsten. Viktigt: Innan du ändrar registernyckeln bör du läsa igenom hur du ändrar registernyckeln och hur du säkerhetskopierar och återställer registret.
Detaljerade steg och mer vägledning finns i supporttipset: Implementera stark mappning i Microsoft Intune certifikatblogg.
Hur kan du förbereda dig?
Om du använder SCEP- eller PKCS-certifikat för Microsoft Entra Hybrid-anslutna användare eller enheter måste du vidta åtgärder före 11 februari 2025 för att antingen:
- (Rekommenderas) Aktivera stark mappning genom att granska stegen som beskrivs i bloggen: Supporttips: Implementera stark mappning i Microsoft Intune certifikat
- Alternativt, om alla certifikat inte kan förnyas före den 11 februari 2025, med SID inkluderat, aktiverar du kompatibilitetsläget genom att justera registerinställningarna enligt beskrivningen i KB5014754. Kompatibilitetsläget är giltigt till september 2025.
Uppdatera till den senaste Intune App SDK och Intune App Wrapper för Android 15-support
Vi har nyligen släppt nya versioner av Intune App SDK och Intune App Wrapping Tool för Android för att stödja Android 15. Vi rekommenderar att du uppgraderar din app till de senaste SDK- eller omslutningsversionerna för att säkerställa att programmen förblir säkra och fungerar smidigt.
Hur påverkar den här ändringen dig eller dina användare?
Om du har program som använder Intune App SDK eller Intune App Wrapping Tool för Android rekommenderar vi att du uppdaterar appen till den senaste versionen så att den stöder Android 15.
Hur kan du förbereda dig?
Om du väljer att skapa appar för Android API 35 måste du använda den nya versionen av Intune App SDK för Android (v11.0.0). Om du omslöt din app och riktar in dig på API 35 måste du använda den nya versionen av appomslutningen (v1.0.4549.6).
Obs!
Som en påminnelse måste appar uppdateras till senaste SDK om de riktar sig till Android 15, men appar behöver inte uppdatera SDK för att köras på Android 15.
Du bör också planera att uppdatera dokumentationen eller utvecklarvägledningen, om tillämpligt, för att inkludera den här ändringen i stödet för SDK:n.
Här är de offentliga arkiven:
Intune byter till stöd för Android 10 och senare för användarbaserade hanteringsmetoder i oktober 2024
I oktober 2024 stöder Intune Android 10 och senare för användarbaserade hanteringsmetoder, som omfattar:
- Android Enterprise personligt ägd arbetsprofil
- Företagsägd arbetsprofil för Android Enterpris
- Fullständigt hanterad Android Enterprise
- Användarbaserat Android-projekt med öppen källkod (AOSP)
- Android-enhetsadministratör
- Appskyddsprinciper
- Конфигурация при
Framöver avslutar vi stödet för en eller två versioner årligen i oktober tills vi bara stöder de senaste fyra huvudversionerna av Android. Du kan lära dig mer om den här ändringen genom att läsa bloggen: Intune flyttar till stöd för Android 10 och senare för användarbaserade hanteringsmetoder i oktober 2024.
Obs!
Användarlösa metoder för Android-enhetshantering (dedikerade och AOSP användarlösa) och Microsoft Teams-certifierade Android-enheter påverkas inte av den här ändringen.
Hur påverkar den här ändringen dig eller dina användare?
För användarspecifika hanteringsmetoder (som anges ovan) stöds inte Android-enheter som kör Android 9 eller tidigare. För enheter med Android OS-versioner som inte stöds:
- Intune teknisk support kommer inte att tillhandahållas.
- Intune gör inte ändringar för att åtgärda buggar eller problem.
- Det är inte säkert att nya och befintliga funktioner fungerar.
Intune förhindrar inte registrering eller hantering av enheter på Android OS-versioner som inte stöds, men funktionalitet garanteras inte och användning rekommenderas inte.
Hur kan du förbereda dig?
Meddela supportavdelningen, om tillämpligt, om den här uppdaterade supportdeklarationen. Följande administratörsalternativ är tillgängliga för att varna eller blockera användare:
- Konfigurera en inställning för villkorlig start för APP med ett minimikrav på operativsystemversion för att varna och/eller blockera användare.
- Använd en princip för enhetskompatibilitet och ange åtgärden för inkompatibilitet för att skicka ett meddelande till användare innan du markerar dem som inkompatibla.
- Ange registreringsbegränsningar för att förhindra registrering på enheter som kör äldre versioner.
Mer information finns i: Hantera operativsystemversioner med Microsoft Intune.
Se även
Mer information om den senaste utvecklingen finns i Nyheter i Microsoft Intune.