
Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.
Les fonctionnalités suivantes sont ajoutées :
Enregistrement des périphériques
- [Apple] Le regroupement au moment de l’inscription (enrollment time grouping) pour les nouvelles stratégies d’inscription Apple ADE est désormais en disponibilité générale pour l’inscription automatisée des appareils (ADE) Apple sur iOS/iPadOS et macOS. Avec le regroupement au moment de l’inscription, vous pouvez identifier le groupe de sécurité Microsoft Entra d’un appareil pendant l’inscription, afin d’appliquer les stratégies, applications et paramètres plus tôt dans le processus de configuration. Cette fonctionnalité est prise en charge dans les nouvelles stratégies d’inscription Apple ADE. S’applique à iOS/iPadOS et macOS.

Gestion du périphérique
- [Windows] Mise à jour de Remote Help pour Windows (version 5.2.1037.0). La dernière version de Remote Help pour Windows intègre des corrections de bugs générales et des améliorations de performances afin de renforcer la fiabilité. S’applique à Windows.
- [Android] Les appareils personnels Android Enterprise avec profil professionnel utilisent désormais l’API Android Management (AMAPI). Dans le cadre de la migration d’Intune vers l’API Android Management, deux évolutions concernent les appareils personnels inscrits avec profil professionnel : une inscription web améliorée (les utilisateurs n’ont plus besoin d’installer une application pour s’inscrire, l’inscription web étant valable à l’échelle du tenant) et une nouvelle implémentation de la distribution et de la supervision des stratégies, alignée sur la gestion des appareils COPE, COBO et COSU. L’activation se fait via le centre d’administration Intune (Appareils > Intégration des appareils > Inscription > Android, et Appareils > Configuration > Android Enterprise > Passer à l’API Android Management). S’applique aux appareils personnels Android Enterprise avec profil professionnel.

- [Général] Améliorations de la nouvelle page d’appareil unique Intune (Public Preview). Depuis la mise à disposition initiale dans la version 2604, la page repensée (Appareils > Tous les appareils > sélection d’un appareil) a été enrichie :
- affichage temporaire des codes secrets et codes PIN dans le tableau d’état des actions après certaines actions (réinitialisation/récupération de code secret, verrouillage à distance, rotation des clés BitLocker) ;
- prise en charge de l’approbation multi-administrateur et des appareils iOS supervisés (activation/désactivation du mode Perdu) ;
- déplacement des outils et rapports dans le menu de navigation de gauche avec l’onglet de supervision comme onglet par défaut ;
- et améliorations de la section Essentials (bouton Copier, liens Utilisateur et Conformité, badge pour les appareils iOS supervisés, informations de cogestion).

Configuration du périphérique
- [Android] Vous pouvez désormais afficher des éléments personnalisés dans la barre supérieure de Managed Home Screen (MHS). En plus des options existantes (numéro de série, nom de l’appareil, nom du tenant), il est désormais possible de saisir une chaîne de texte libre de 63 caractères maximum, avec prise en charge des variables dynamiques {{SerialNumber}}, {{DeviceName}} et {{TenantName}}. Utile pour les scénarios de kiosque (identification visuelle des appareils de caisse, marquage par service, etc.). S’applique aux appareils Android Enterprise dédiés (COSU) et entièrement gérés (COBO).
- [macOS] Le paramètre Désactiver la randomisation d’adresse MAC est désormais disponible pour les profils Wi-Fi macOS. Il permet de désactiver la randomisation d’adresse MAC sur les appareils macOS gérés, utile pour les scénarios nécessitant une adresse MAC statique comme le contrôle d’accès réseau (NAC). L’utilisation d’adresses MAC aléatoires est recommandée pour la confidentialité, mais peut bloquer les fonctionnalités reposant sur une adresse MAC fixe. S’applique à macOS 15 et ultérieur.
- [Android] Le mot de passe de verrouillage du mode tâche de Managed Home Screen nécessite désormais un profil de configuration d’appareil. Il n’est plus possible de configurer ce mot de passe via une stratégie de configuration d’application. Pour le définir ou le mettre à jour, vous devez créer ou modifier un profil de configuration d’appareil définissant la stratégie de mot de passe du mode tâche. S’applique aux appareils Android Enterprise entièrement gérés (COBO) et dédiés (COSU).
- [Android] Un nouveau paramètre « Bloquer le partage Bluetooth » est disponible dans le catalogue de paramètres Android Enterprise (Appareils > Gérer les appareils > Configuration > Android Enterprise > Catalogue de paramètres > Général). Lorsqu’il est défini sur Vrai, l’appareil ne peut pas partager du contenu via Bluetooth. Par défaut, les appareils entièrement gérés et dédiés autorisent le partage Bluetooth, tandis que les appareils COPE le bloquent. S’applique aux appareils Android Enterprise COPE, COBO et COSU.
- [Apple] Depuis la version 26.4, Apple a déprécié plusieurs paramètres liés à l’intelligence dans la charge utile de restrictions MDM. Il convient désormais d’utiliser les configurations DDM pour gérer les paramètres Apple Intelligence publiées en mars 2026. Dans le catalogue de paramètres et dans le modèle de restrictions d’appareils, les paramètres liés à Siri, à la saisie prédictive, à la correction automatique, aux fonctionnalités Apple Intelligence (Genmoji, Image Playground, Writing Tools, Apple Intelligence Report, Image Wand, etc.) sont désormais dépréciés. S’applique à iOS/iPadOS et macOS.
- [Android] Pour les appareils utilisant Managed Home Screen (MHS), il est désormais possible de mettre en silence les applications pour empêcher le contournement du code PIN de session. Lorsque MHS invite l’utilisateur à s’authentifier (connexion ou code PIN de session), les applications mises en silence ne peuvent pas démarrer d’activités, afficher des notifications, apparaître dans les applications récentes ni déclencher des sonneries ou dialogues. Une liste autorisée d’applications pouvant rester actives (comme les appels entrants) est configurable. Une fois l’appareil déverrouillé, toutes les applications reprennent leur état normal. S’applique à Android Enterprise.
- [Windows] De nouveaux paramètres Microsoft Edge 148 sont disponibles dans le catalogue de paramètres Windows (Appareils > Gérer les appareils > Configuration > Créer > Windows 10 et ultérieur > Catalogue de paramètres). Les nouveaux paramètres incluent notamment :
- la configuration de l’affichage des onglets Discover/Work sur la nouvelle page d’onglet ;
- la gestion des fenêtres contextuelles d’authentification Microsoft 365 dans les profils professionnels ;
- l’ouverture automatique du volet Copilot lors de l’accès à des liens depuis Outlook ;
- le contrôle des outils de développement par listes d’URL autorisées/bloquées ;
- la disponibilité de la navigation avec Copilot (URLs autorisées et bloquées).
Sécurité du périphérique
- [Windows] Intune inclut désormais une base de référence d’audit STIG SCAP Benchmark pour Microsoft Windows 11 qui évalue les appareils Windows par rapport aux configurations recommandées définies dans les guides STIG (Security Technical Implementation Guides) publiés par la DISA. La base initiale s’appuie sur le Microsoft Windows 11 STIG SCAP Benchmark Version 2, Release 7 (date du benchmark : 5 janvier 2026). Contrairement aux autres bases de référence de sécurité Intune qui configurent et appliquent des paramètres, cette base est en lecture seule (audit uniquement) : elle évalue l’état de configuration de l’appareil et génère des rapports d’audit détaillés sans modifier aucun paramètre. Les résultats sont mappés aux catégories XCCDF du NIST pour le reporting de conformité DISA. Disponible pour les tenants GCC High et nécessite une licence Advanced Analytics. S’applique à Windows 10 et Windows 11.
Gestion des applications
- [Windows] Le contenu des applications Win32 gérées nécessite désormais une distribution en HTTPS. Intune impose maintenant la distribution HTTPS pour le contenu des applications Win32 gérées. Ce changement concerne principalement les organisations utilisant Microsoft Connected Cache n’ayant pas configuré leurs nœuds de cache pour la distribution HTTPS. Les clients qui récupéraient auparavant le contenu depuis Connected Cache peuvent toujours télécharger les applications Win32 Intune, mais ces requêtes contournent les nœuds de cache et basculent vers le réseau de diffusion de contenu (CDN), ce qui peut augmenter le trafic Internet et l’utilisation de la bande passante. S’applique à Windows.
- [Android] L’application Microsoft Intune pour Android nécessite la version 2025.11.01 ou ultérieure. La version minimale prise en charge de l’application Microsoft Intune pour Android est désormais la version 2025.11.01, ce changement ayant pris effet le 1er mai 2026. Les utilisateurs exécutant une version antérieure peuvent rencontrer des échecs de connexion. La plupart des utilisateurs disposant des mises à jour automatiques reçoivent l’application mise à jour sans action de leur part. Pour identifier les appareils concernés, accédez à Applications > Surveiller > Applications découvertes et recherchez l’application Microsoft Intune afin de repérer les appareils exécutant une version plus ancienne. S’applique à Android.
- [iOS/iPadOS] Microsoft Intune prend désormais en charge la gestion de plusieurs comptes gérés (Multiple Managed Accounts), permettant aux utilisateurs d’ajouter et de gérer plusieurs comptes gérés au sein de la même application. Les stratégies de protection des applications s’appliquent séparément à chaque compte, selon le tenant ou l’organisation de rattachement. Cette fonctionnalité est particulièrement utile pour les consultants, les équipes d’acquisition ou les utilisateurs disposant de plusieurs boîtes aux lettres. Elle est disponible dans Microsoft Teams sur iOS/iPadOS (version 8.10.0 ou ultérieure). La prise en charge d’autres applications et plateformes est prévue prochainement. Note : cette fonctionnalité est déployée progressivement et peut ne pas encore être disponible dans tous les tenants. S’applique à iOS/iPadOS.
- [Général] Nouvelles applications protégées disponibles pour Microsoft Intune :
- Caju AI par Caju AI
- eYACHO for Biz 7 Intune par MetaMoJi Corporation (iOS)
- eYACHO Viewer 7 Intune par MetaMoJi Corporation (iOS)
- Harvey AI par Harvey AI (Android)
- Notta for Intune par Notta
- SwiftConnect Mobile par SwiftConnect
Administration & RBAC
- [Général] L’approbation multi-administrateur (Multi Admin Approval) s’applique désormais aux appels d’API effectués par l’automatisation, et non plus uniquement aux actions interactives des administrateurs, via l’API Microsoft Graph. Si votre tenant dispose de stratégies d’accès MAA configurées et que vous utilisez des principaux de service, des scripts d’automatisation ou des applications tierces pour modifier des ressources Intune protégées, ces appels sont désormais soumis au même flux d’approbation que les opérations interactives. Les appels ne comportant pas les en-têtes d’approbation requis renvoient une erreur HTTP 403. Pour maintenir votre automatisation, mettez à jour vos scripts afin de suivre le flux d’approbation MAA ; si une modification immédiate du code n’est pas envisageable pour les applications utilisant des jetons d’authentification d’application, vous pouvez exclure des applications spécifiques de l’application de la stratégie via le nouvel onglet Exclusions de l’assistant de stratégie d’accès.
Plus d’informations sur : What's new in Microsoft Intune | Microsoft Learn


