
Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.
Les fonctionnalités suivantes sont ajoutées :
Enregistrement des périphériques
-
[tvOS / visionOS] Masquage des écrans de l'Assistant de configuration lors de l'inscription ADE. Intune prend désormais en charge le masquage ou l'affichage de nouveaux écrans de l'Assistant de configuration (Setup Assistant) pendant l'inscription automatisée des appareils (ADE) pour tvOS et visionOS. Lors de la configuration d'un profil d'inscription, vous pouvez choisir quels écrans (Apple ID, Diagnostics Data, Location Services, etc.) apparaissent durant la configuration. Par défaut, ces écrans sont affichés.

-
[Android Enterprise] Permission RBAC dédiée pour l'inscription zero-touch. Intune fournit désormais une permission RBAC dédiée pour l'accès au portail d'inscription zero-touch de Google. Auparavant, l'iframe zero-touch dans le centre d'administration Intune nécessitait la permission « Update app sync », qui accordait également des droits de gestion de la synchronisation des applications Managed Google Play. Avec la permission dédiée, vous pouvez accorder l'accès au portail zero-touch indépendamment des permissions de gestion des applications.
Configuration des périphériques
-
[Android Enterprise] Gestion des mises à jour de firmware via Samsung Knox E-FOTA. Microsoft Intune s'intègre désormais à Samsung Knox E-FOTA (Firmware Over-The-Air), vous permettant de gérer les mises à jour de firmware des appareils Samsung détenus par l'entreprise directement depuis le centre d'administration Intune. Vous pouvez contrôler la version de firmware reçue par chaque appareil, déployer les mises à jour sans interaction de l'utilisateur, et planifier les téléchargements et installations pour réduire les temps d'arrêt. S'applique aux appareils Android Enterprise corporate-owned dédiés (COSU), entièrement gérés (COBO) et avec profil professionnel (COPE). Pour en savoir plus, consultez Samsung Knox E-FOTA integration with Microsoft Intune.



-
[Windows] Nouveaux paramètres dans le catalogue de paramètres Windows. Intune inclut désormais de nouveaux paramètres dans le catalogue de paramètres (settings catalog) pour les appareils Windows. Vous pouvez configurer des options relatives au comportement de la caméra, aux contrôles Keyboard Filter (pour les appareils Windows Insider) et à Windows Subsystem for Linux (WSL). Rendez-vous dans Appareils > Gérer les appareils > Configuration > Créer > Nouvelle stratégie > Windows 10 et ultérieur > Catalogue de paramètres.
-
[Windows] Nouveaux paramètres Microsoft Edge dans le catalogue de paramètres. Les modèles d'administration Microsoft Edge ont été mis à jour vers Microsoft Edge 149 (version 149.0.4022.21), ajoutant les derniers paramètres de stratégie Edge 148 et 149 au catalogue de paramètres Windows. Parmi les nouveaux paramètres :
-
gestion des polices locales (LocalFontsAllowedForUrls / BlockedForUrls / DefaultLocalFontsSetting),
-
pop-ups d'authentification M365 dans les profils professionnels,
-
inscription MAM avec stratégie DLP Purview,
-
contrôle du Browsing with Copilot (listes d'autorisation/blocage, disponibilité, suggestions dans la barre d'adresse),
-
configuration de la page Copilot new tab, outils de développement (allow/block lists),
-
et divers réglages de performance (CpuPerformanceTierOverride, WebSocket, SharedWorkers, etc.).
Pour la liste complète, consultez la référence des stratégies Microsoft Edge.
-
-
[Windows] Nouveaux paramètres Windows App (Azure Virtual Desktop) dans le catalogue de paramètres, notamment : désactivation des mises à jour automatiques de Windows App, déconnexion automatique après une période d'inactivité, saut de la First Run Experience (FRE), Admin Release Ring Policy, et création automatique de raccourcis Windows App sur le bureau. Pour en savoir plus, consultez Configure updates for Windows App.
-
[Windows] Nouvelle option pour le paramètre « Remove Default Microsoft Store packages ». Ce paramètre de la zone ApplicationManagement dispose d'un nouveau sous-paramètre, « Specify additional package family names to remove », qui permet de fournir une liste personnalisée de package family names (PFN) à supprimer, en plus de l'ensemble par défaut des packages Microsoft Store. Voir le CSP ApplicationManagement.
-
[Windows] Nouveau paramètre pour désactiver l'application Get Started. Le nouveau paramètre « Disable Get Started » empêche la mise à disposition de l'application Windows Get Started aux utilisateurs.

-
[Windows] Nouveaux paramètres OneDrive dans le catalogue de paramètres, incluant :
-
nom personnalisé du dossier OneDrive,
-
authentification OpenID Connect (OIDC) pour la synchronisation depuis un SharePoint Server on-premises (et URI d'ID d'application Entra associé),
-
blocage du mode hors connexion sur OneDrive web (y compris pour les bibliothèques et dossiers partagés par d'autres organisations),
-
suppression définitive (hard-delete) du contenu d'un raccourci de dossier lors de son démontage ou en cas de perte des autorisations.
-
-
[Windows] Mise à jour des modèles d'administration Visual Studio vers la version 1.0.184.40051, ajoutant le nouveau paramètre « Disable Model Context Protocol (MCP) » (DisableMCP) au catalogue de paramètres. Voir la documentation des modèles d'administration Visual Studio.
Gestion des périphériques
-
[Windows] Collecte des données du registre Windows via le catalogue de propriétés. Intune permet désormais de collecter des données du registre Windows via le properties catalog. Lors de la création d'une stratégie d'inventaire des appareils, vous pouvez définir des clés et valeurs de registre spécifiques à collecter depuis les appareils Windows inscrits; une valeur unique, toutes les valeurs directement sous une clé, ou la même valeur à travers les sous-clés sous HKEY_LOCAL_MACHINE. Cela offre une meilleure visibilité sur l'état des appareils et des requêtes avancées, sans scripts personnalisés. Voir Use the Intune properties catalog to get device hardware properties.

-
[Windows] Synchronisation à la demande améliorée pour les appareils Windows. Intune prend désormais en charge une synchronisation à la demande plus complète. Lorsque vous sélectionnez l'action Sync dans le centre d'administration, Intune lance une synchronisation complète des principaux workloads (stratégies de configuration, applications et scripts), afin que les appareils reflètent plus rapidement vos dernières modifications. Particulièrement utile lors du dépannage, de la réponse aux incidents et des déploiements prioritaires.
Sécurité des périphériques
-
[macOS] Paramètres de conformité personnalisés pour macOS. Intune prend désormais en charge les paramètres de conformité personnalisés (custom compliance) pour macOS. En tant qu'administrateur, vous pouvez définir des vérifications de conformité à l'aide de scripts et de règles JSON, à l'instar de la prise en charge existante pour Windows et Linux. Cela permet d'évaluer la configuration des appareils, la posture de sécurité et d'autres attributs personnalisés non couverts par les paramètres intégrés. Les résultats apparaissent aux côtés des rapports de conformité standard. Voir Custom compliance settings in Microsoft Intune.

-
[Windows] Configuration contrôlée (Controlled Configuration) pour les paramètres antivirus Microsoft Defender (préversion). En préversion, Intune prend désormais en charge la Controlled Configuration pour les paramètres antivirus Microsoft Defender. Lorsqu'elle est activée, les paramètres antivirus Defender livrés par Intune ou par la gestion des paramètres de sécurité Microsoft Defender for Endpoint deviennent prioritaires et remplacent les configurations issues d'autres canaux (stratégie de groupe, Configuration Manager, scripts locaux). En complément de la Tamper Protection, cette capacité verrouille les paramètres sur les valeurs que vous définissez, pour des états d'appareils cohérents et prévisibles. Voir Controlled configuration for Microsoft Defender settings.

Gestion des applications (App management)
- [Windows] Prise en charge régionale pour les applications Microsoft Store. Intune prend désormais en charge la sélection régionale pour les applications Microsoft Store. Lors de l'ajout d'une application Store, vous pouvez choisir la région (market) dont le catalogue Store sera utilisé pour la recherche et le déploiement. Auparavant, Intune ne recherchait que dans le catalogue des États-Unis. Vous pouvez désormais déployer des applications publiées pour des marchés spécifiques (par exemple le Japon ou l'Espagne) qui ne sont pas disponibles dans le catalogue US.
- [iOS/iPadOS] Comptes gérés multiples (Multiple Managed Accounts) dans APP. La gestion des applications mobiles (MAM) de Microsoft Intune étend désormais la prise en charge des Multiple Managed Accounts à Microsoft Outlook sur iOS/iPadOS (v5.2626.0 ou ultérieur), permettant aux utilisateurs d'ajouter et de gérer plusieurs comptes gérés au sein d'une même application. Remarque : ce déploiement est progressif et peut ne pas être encore disponible dans votre tenant. Voir Multiple managed accounts for app protection policies.
Plus d'informations sur : What's new in Microsoft Intune | Microsoft Learn


