Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

Les fonctionnalités suivantes sont ajoutées :

Enregistrement des périphériques

  • [Windows] Public Preview d’un nouveau paramétrage qui affecte l’expérience d’enregistrement des comptes Microsoft Entra sur Windows. Le paramètre « Disable MDM enrollment when adding work or school account on Windows » détermine si les appareils doivent s’inscrire au MDM lors de la procédure d'enregistrement du compte. Le paramètre par défaut est défini sur « Non », ce qui autorise l'inscription MDM. Aucune action n'est requise, sauf si vous souhaitez modifier le comportement d'inscription par défaut.

Gestion du périphérique

  • [Windows] Autopatch update readiness offre une expérience unifiée pour le suivi et la résolution des problèmes liés aux mises à jour Windows sur les appareils inscrits à Intune et les appareils inscrits au groupe Windows Autopatch. À partir d'un tableau de bord unique, les administrateurs peuvent afficher tous les appareils gérés, y compris leur état d'inscription et les attributions de stratégies, afin de mieux comprendre l'état de préparation aux mises à jour dans leur environnement.
    • Device update journey: affichez l'état détaillé des mises à jour pour chaque appareil afin d'identifier rapidement où les mises à jour sont bloquées et pourquoi.
    • Centralized alerting: consultez en un seul endroit les alertes exploitables concernant les échecs de mise à jour, les conflits de politiques et les lacunes en matière de préparation, avec des conseils de correction intégrés.
    • Update readiness checker: évaluez de manière proactive les risques liés au déploiement des appareils et signalez ceux qui sont à risque en fonction de signaux tels que l'espace disque, les données d'évaluation et les conditions de configuration.
    • Repair devices with OS reinstall: remédiez aux problèmes qui bloquent la mise à niveau des appareils en déclenchant une réinstallation du système d'exploitation pour les problèmes courants tels que l'espace disque insuffisant ou les problèmes de compatibilité des applications, avec des alertes et des rapports à l'appui.

  • [iOS/iPadOS/Apple] Avec la sortie d'iOS 26, d'iPadOS 26 et de macOS 26, Apple a abandonné les commandes et les charges utiles de mise à jour logicielle de gestion des appareils mobiles (MDM) héritées. En conséquence, Microsoft Intune mettra bientôt fin à la prise en charge de la création de stratégies de mise à jour logicielle iOS/iPadOS et macOS héritées. Pour continuer à gérer les mises à jour logicielles Apple dans Intune, configurez les stratégies de mise à jour à l'aide du modèle de gestion déclarative des appareils (DDM) d'Apple. Le DDM offre une approche plus moderne et plus fiable de la gestion des mises à jour logicielles, avec une autonomie et des rapports améliorés pour les appareils.
  • [iOS/iPadOS/Apple] Vous pouvez maintenant utiliser des filtres pour assigner les configurations Apple Declarative Device Management (DDM) comme les mises à jour logicielles.

Configuration du périphérique

  • [iOS/iPadOS/macOS] De nouveaux paramétrages sont disponibles dans le catalogue de paramétrages :
    • AirPlay : Device Name
    • Microsoft Defender avec de nouveaux paramétrages
  • [Windows] De nouveaux paramétrages sont disponibles dans le catalogue de paramétrages :
    • Microsoft Edge avec :
      • Control whether an informational webpage for Edge for Business is shown in the new tab after major browser updates
      • Enable Silent Printing
      • Content Settings : Allow precise geolocation on these sites et Block geolocation on these sites
    • Windows Backup and Restore: Enable Windows Restore permettant d’activer l’expérience de restauration pendant la phase OOBE de l’enregistrement de l’appareil ou à la première connexion de l’utilisateur.

Gestion des applications

  • [Général] De nouvelles applications protégées sont disponibles :
    • Jump par Accio Inc.
    • Mijn InPlanning par Intus Workforce Solutions (Android)

Supervision et Dépannage

  • [Général] Device query pour plusieurs appareils inclut désormais une prise en charge étendue des opérateurs, une validation plus claire des requêtes et des résultats améliorés afin de faciliter la création et l'interprétation des requêtes. On retrouve :
    • Nouveaux types de jointure pris en charge (leftsemi, rightsemi, leftanti, rightanti)
    • Comportement de jointure mis à jour. Les jointures qui utilisent Device.DeviceId ne sont plus prises en charge. Utilisez on Device, ou omettez complètement la clause on lorsque vous joignez l'entité device.
    • L'utilisation de Device seul n'est plus prise en charge par des opérateurs tels que distinct, summarize, ou order by.
    • Les requêtes qui impliquent un appareil, soit en interrogeant directement un appareil, soit en associant un appareil à une autre entité, renvoient désormais l'appareil sous forme de lien cliquable dans les résultats, ce qui vous permet d'accéder rapidement aux détails de l'appareil.
    • Certains messages d'erreur liés aux requêtes ont été mis à jour afin de fournir des indications plus claires et plus descriptives lorsque les requêtes ne sont pas valides.

Administration & RBAC

  • [Général] Multi-administrator approval prend désormais en charge les stratégies de configuration des appareils créées via le catalogue de paramètres et les stratégies de conformité des appareils. Lorsque vous activez cette fonctionnalité, toutes les modifications que vous apportez, y compris la création, la modification ou la suppression d'une stratégie, doivent être validées par un deuxième administrateur avant de prendre effet. Ce processus de double validation permet de protéger votre organisation contre les modifications non autorisées ou accidentelles du contrôle d'accès basé sur les rôles.

 

Plus d’informations sur : What's new in Microsoft Intune - Azure | Microsoft Docs

Facebook Like