Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

Les fonctionnalités suivantes sont ajoutées :

Général

  • [Général] L’Agent de remédiation des vulnérabilités est actuellement en Public Preview limité et disponible uniquement pour un groupe restreint de clients. Lorsque cet agent est exécuté, il utilise les données de Microsoft Defender Vulnerability Management pour identifier et fournir des conseils de remédiation concernant les vulnérabilités sur vos appareils gérés. Vous pouvez exécuter l'agent et afficher ses résultats depuis le centre d’administration Intune, où vous verrez des suggestions prioritaires pour la remédiation, incluant des informations clés telles que les CVE associés, la gravité, l'exploitabilité, les systèmes affectés, l’exposition organisationnelle, l'impact commercial et des conseils de remédiation.

Enregistrement des périphériques

  • [Windows] Ajout d'applications du catalogue des applications d'entreprise (EAM) à la liste des applications bloquées dans Windows Autopilot et Device Preparation. La gestion des applications d'entreprise via Windows Autopilot permet aux administrateurs informatiques de gérer facilement les applications provenant du catalogue des applications d'entreprise.
  • .

Gestion du périphérique

  • [Android] Avec Android 16, l'orientation de l'écran n'est plus obligatoire sur les appareils avec des paramètres d'affichage de 600dp ou plus. Cette modification impacte l'écran d'accueil géré (MHS) sur les appareils avec des facteurs de forme plus grands, tels que les tablettes.

Configuration du périphérique

  • [iOS/iPadOS/macOS] Nouveaux paramètres disponibles dans le catalogue des paramètres Apple :
    • Idle Reboot Allowed (iOS/iPadOS)
    • Allow Device Identifiers In Attestation (macOS)
    • La catégorie Microsoft Edge a été mise à jour avec des centaines de nouveaux paramètres.
  • [Android] Nouveau paramètre « Block Bluetooth » dans le catalogue des paramètres Android Enterprise : Lorsque ce paramètre est activé, le Bluetooth est désactivé sur le périphérique.

Sécurité du périphérique

  • [Général] Intune prend en charge deux nouveaux attributs pour les paramètres de nom de sujet dans les profils de configuration de périphériques SCEP et PKCS. Il s'agit des attributs suivants : G={{ GivenName }} et SN={{SurName}}. À partir du 16 juillet, vous devez utiliser ces attributs dans le format du nom du sujet si vous utilisez une autorité de certification (AC) publique tierce intégrée à l'API SCEP d'Intune pour émettre des certificats S\MIME (chiffrement ou signature) ancrés à une AC racine publique. Après cette date, une autorité de certification publique n'émettra ni ne signera les certificats S\MIME qui omettent ces attributs.

Gestion des applications

  • [iOS/iPadOS] Les applications protégées suivantes sont désormais disponibles pour Microsoft Intune :
    • Datasite for Intune par Datasite (iOS)
    • Mijn InPlanning par Intus Workforce Solutions (iOS)
    • Nitro PDF Pro par Nitro Software, Inc. (iOS)
    • SMART TeamWorks par SMART Technologies ULC (iOS)
  • [Windows] Prise en charge des applications Win32 par les systèmes ARM64: Lors de l'ajout d'une application Win32 à Intune, vous pouvez désormais sélectionner une option pour vérifier et installer l'application sur les appareils Windows fonctionnant sous systèmes d'exploitation ARM64.

Supervision et Dépannage

  • [Général] Microsoft Intune déploie le nouveau service de reporting des politiques (PRS) V3, apportant une génération de rapports plus rapide, une meilleure fiabilité et une meilleure cohérence des données.
  • [Général] Une nouvelle colonne, Attest Status, est ajoutée dans le rapport Windows hardware attestation afin d'améliorer la visibilité sur les erreurs d'attestation. Cette colonne montre les messages d'erreur reçus pendant le processus d'attestation, facilitant ainsi l'identification des problèmes tant côté service que client, incluant les erreurs WinINet, les erreurs de requête HTTP et d'autres échecs liés à l'attestation.

Plus d’informations sur : What's new in Microsoft Intune - Azure | Microsoft Docs

Facebook Like