Co je nového v Microsoft Intune

Přečtěte si, co je každý týden nového ve službě Microsoft Intune.

Taky si můžete přečíst:

Poznámka

Každá měsíční aktualizace služeb se vydává postupně, aby byla zajištěna kvalita a spolehlivost. Aktualizace se nejprve ověřují v interních prostředích Microsoftu, pak v malé sadě zákaznických datacenter a poté se v průběhu několika dnů až týdnů rozšiřují do celého světa. U některých tenantů se změny můžou projevit dříve než u jiných. Zavedení se pečlivě monitoruje a může být pozastaveno nebo zpožděno, aby se chránili zákazníci, což může mít vliv na načasování.

Některé funkce se můžou postupně zavádět několik týdnů.

Seznam nadcházejících verzí funkcí Intune najdete v tématu Vývoj pro Microsoft Intune.

Nové informace o řešeních Windows Autopilot najdete tady:

Můžete použít RSS k zasílání oznámení, když bude tato stránka aktualizována. Další informace najdete v tématu Jak používat dokumenty.

Týden od 25. srpna 2026 (Service release 2608)

Rozšířené funkce (dříve "Microsoft Intune Suite")

Bezobslužné relace Pomoc na dálku pro zařízení s Windows

Microsoft Intune teď podporuje bezobslužné relace Pomoc na dálku na fyzických zařízeních s Windows. Autorizovaní agenti helpdesku se můžou přihlásit ke vzdálenému zařízení pomocí vlastních přihlašovacích údajů bez nutnosti přítomnosti uživatele nebo provedení nějaké akce. Pomocníci můžou zobrazit a ovládat zařízení, řešit problémy a vzdáleně provádět úlohy podpory.

Další informace naleznete v tématu Plánování Pomoc na dálku.

Platí pro:

  • Windows

Správa aplikací

Nově dostupné chráněné aplikace pro Intune

Pro službu Microsoft Intune jsou teď dostupné následující chráněné aplikace:

  • Notion od Notion Labs
  • Superhuman Mail od Superhuman Labs
  • Calven by Calven Pty Limited
  • Heijmans by Heijmans
  • Významnost od Ginger Labs, Inc. (iOS)
  • Ben for Intune by Thanks Ben Ltd
  • SDP – místní prostředí | Intune od Zoho Corporation

Další informace o chráněných aplikacích najdete v tématu Chráněné aplikace Microsoft Intune.

Deklarativní Správa zařízení pro aplikace programu Apple pro hromadné nákupy

Microsoft Intune teď podporuje Apple Declarative Správa zařízení (DDM) pro aplikace povinného programu hromadných nákupů (VPP) na zařízeních se systémem iOS/iPadOS 17.2 a novějším a macOS 26 a novějším. Změnou typu správy na DDM při nahrání nového tokenu VPP můžete nasazovat a konfigurovat aplikace pomocí modelu založeného na zásadách společnosti Apple, který zlepšuje efektivitu doručování, poskytuje stav aplikací v reálném čase a přidává nová nastavení pro jednotlivé aplikace, jako jsou automatické aktualizace aplikací.

Platí pro:

  • iOS/iPadOS
  • macOS

Konfigurace zařízení

Konfigurace časového limitu obrazovky pro firemní zařízení s Androidem

Microsoft Intune teď podporuje nastavení časového limitu obrazovky v katalogu nastavení Androidu Enterprise, které umožňuje určit, kolik sekund uplyne, než se obrazovka vypne. Nakonfigurujte ji v části Zařízení>Správa konfigurace zařízení>>Vytvořit>novou zásadu>Katalog nastaveníAndroid Enterprise>. Hodnota musí zůstat na úrovni nebo pod hodnotou Čas zamykací obrazovky a platí pro plně spravovaná a vyhrazená zařízení v systému Android 9 a novějším a zařízení s pracovním profilem vlastněná společností v systému Android 15 a novějším.

Platí pro:

  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Oddělení hesel zařízení a pracovního profilu na zařízeních s Androidem Enterprise

Microsoft Intune teď podporuje nastavení Blokovat jeden zámek pro zařízení a pracovní profil v katalogu nastavení Android Enterprise, což vám umožní vyžadovat samostatné zámky pro zařízení a pracovní profil místo sdíleného. Po konfiguraci požadavku na heslo pracovního profilu ho nastavte na hodnotu True . Výchozí hodnota False umožňuje běžný zámek. Toto nastavení podporuje Android 9 a novější.

Platí pro:

  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Omezení doby, po kterou může pracovní profil Androidu zůstat vypnutý

Microsoft Intune teď podporuje nastavení Počet dní, kdy je možné pracovní profil vypnout v katalogu nastavení Android Enterprise, takže můžete omezit, jak dlouho zůstane pracovní profil vypnutý. Zadejte maximální počet dní (minimálně tři) nebo zadejte 0 (pokud chcete omezení zakázat). Není zde žádný zdokumentovaný horní limit, což vám poskytuje flexibilitu pro potřeby vaší organizace.

Platí pro:

  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Odebrání eSIM karet při vymazání zařízení pomocí zásad katalogu nastavení

Microsoft Intune teď podporuje nastavení Odebrat všechny eSIM karty během vymazání zařízení v katalogu nastavení Android Enterprise. Pokud chcete požádat o odebrání všech eSIM karet, když se zařízení vlastněné společností vymaže v době, kdy se zásady používají, nastavte ho na hodnotu True . Výchozí hodnota False nepožaduje odebrání, ačkoli operační systém může v případě potřeby eSIM přesto odebrat. Toto nastavení podporuje Android 15 a novější.

Platí pro:

  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Nové aktualizace katalogu nastavení Apple

Microsoft Intune teď podporuje nové možnosti katalogu nastavení pro testování na beta verzích operačního systému 27, které pokrývají oblasti deklarativních Správa zařízení, jako jsou nastavení aplikací, filtr webového obsahu a nastavení Siri pro iOS/iPadOS a macOS. Nakonfigurujte je v části Zařízení>Správa konfigurace zařízení>>Vytvořit>novou zásadu>Katalog nastaveníiOS/iPadOS nebo macOS>. To vám umožní otestovat nadcházející ovládací prvky správy Apple před obecnou dostupností.

Další informace najdete v tématu Vytvoření zásady pomocí katalogu nastavení.

Platí pro:

  • iOS/iPadOS
  • macOS

Zachování zapnutých obrazovek zařízení Android během nabíjení

Služba Microsoft Intune teď obsahuje možnost katalogu nastavení, která vám během nabíjení umožní udržovat plně spravované a vyhrazené obrazovky zařízení s Androidem zapnuté. Vyberte jeden nebo více režimů – AC,USB nebo Wireless – a ovládejte, kdy má obrazovka zůstat zapnutá. Podpora AC a USB Android 6.0 a novější; bezdrátové nabíjení vyžaduje Android 8.1 a novější. Ve výchozím nastavení nejsou vybrané žádné režimy.

Platí pro:

  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

Nové nastavení zásad pro Windows

Microsoft Intune teď obsahuje nové možnosti katalogu nastavení Windows v rámci několika aktualizací šablon pro správu. Mezi hlavní novinky patří zapnutí ovládacích prvků chráněného režimu pro zóny zabezpečení Internet Exploreru, nové zásady Microsoft Edge z aktualizace šablony Edge 150 a možnost odpojit relaci Vzdálené plochy, pokud není k dispozici čipová karta , pro interaktivní přihlášení. Šablony systém Microsoft Office také získaly nová nastavení. Vytvořte profil katalogu nastavení systému Windows, abyste je mohli nakonfigurovat.

Platí pro:

  • Windows

Registrace zařízení

Přeskočení nových podoken Apple Setup Assistant během registrace

Microsoft Intune teď v profilech automatizované registrace zařízení obsahuje Pomocníka s nastavením Apple OS 27 pro tekuté sklo a vzhled přístupnosti. Tato podokna můžete skrýt, abyste omezili interakci s nastavením a zajistili konzistentnější prostředí registrace na podporovaných zařízeních iPhone, iPad a Mac.

Platí pro:

  • iOS/iPadOS
  • macOS

Správa zařízení

Nová stránka pro jedno zařízení v Centru pro správu Intune

Nová stránka pro jedno zařízení je ve výchozím nastavení zapnutá pro všechny zákazníky. Pomocí přepínače Zobrazit náhled nového zařízení jej můžete vypnout a vrátit se na původní stránku zařízení.

Když v Centru pro správu Intune přejdete na Zařízení>– všechna zařízení a vyberete zařízení, zobrazí se vám informace specifické pro zařízení, včetně vlastností zařízení, aktivit zařízení, nástrojů a sestav.

Kde najdete běžné informace o zařízení a akcích v novém zobrazení jednoho zařízení:

  • Změna jména pro správu, primárního uživatele nebo kategorie zařízení: Přejděte na Zařízení>Všechna zařízení> vyberte zařízení >Upravit> vlastnosti.
  • Zobrazení informací o hardwaru a operačním systému: Přejděte na Zařízení>Všechna zařízení> vyberte zařízení >Podrobnosti o zařízení. Karta Podrobnosti o zařízení se dříve nazývala Hardware.
  • Provádění akcí zařízení: Přejděte na Všechna>zařízení a vyberte zařízení. Některé akce jsou uspořádané v nabídkách Vzdálené akce, Zabezpečení a Odebrat data na panelu příkazů zařízení. Dostupné akce závisí na platformě zařízení, typu správy, vlastnictví, oprávněních a podporovaných funkcích.
  • Zobrazení stavu akcí zařízení: Přejděte na Zařízení>Všechna zařízení> vyberte zařízení >Stav akce zařízení.
  • Zobrazení stavu náprav: Přejděte na Zařízení>Všechna zařízení> vyberte zařízení >Nástroje>Remediations.
  • Zobrazení značek oboru: Přejděte na Zařízení>Všechna zařízení> vyberte vlastnosti zařízení>.

Návrat na původní stránku zařízení:

Pokud chcete raději používat stránku původního zařízení, můžete nové prostředí vypnout:

  1. V centru pro správu Intune přejděte na Zařízení>– všechna zařízení.
  2. Nastavte přepínač Zobrazit náhled nového zařízení do polohy Vypnuto.

Platí pro:

  • Android
  • iOS/iPadOS
  • macOS
  • Windows

Vlastnost Verze operačního systému ve filtrech přiřazení je obecně dostupná

Tato operatingSystemVersion vlastnost ve filtrech přiřazení je teď obecně dostupná pro spravovaná zařízení a spravované aplikace. Pomocí této vlastnosti můžete vytvořit pravidla filtru, která určují rozsah přiřazení aplikací a zásad na zařízení s konkrétní verzí operačního systému nebo rozsahem buildů. Vytvořte například filtr přiřazení, který pilotně nasadí konfiguraci na novějším buildu před jejím širokým nasazením nebo vyloučí zařízení, která ještě nebyla aktualizována.

Pravidla můžete vytvářet pomocí editoru pravidel nebo textového pole syntaxe pravidla se stejnými operátory, které jsou k dispozici pro ostatní vlastnosti filtru. Stávající přiřazení budou fungovat beze změn.

Další informace najdete tady:

Shromažďování rozšířených diagnostických protokolů ze zařízení Apple pod dohledem

Microsoft Intune teď podporuje akci zařízení s rozšířeným protokolováním společnosti Apple na podporovaných zařízeních s kontrolovaným softwarem, která mají kompatibilní verzi operačního systému. Správci mohou spustit relaci shromažďování protokolů diagnostiky AppleCare pomocí tokenu poskytnutého AppleCare a sledovat stav hlášení zařízení prostřednictvím deklarativní Správa zařízení, čímž se snižuje potřeba koordinovat ruční sběr protokolů s uživatelem zařízení.

Platí pro:

  • iOS/iPadOS
  • macOS

Zobrazení rozšířeného inventáře SIM karet pro zařízení s Androidem vlastněná společností

Microsoft Intune teď zobrazí rozšířený inventář SIM karet pro zařízení s Androidem Enterprise vlastněná společností, včetně EID, několika ICCID a stavu aktivace. Tyto podrobnosti si můžete prohlédnout v části Zařízení>Všechna zařízení>, vyberte hardware zařízení > a použijte nahlášenou ICCID k identifikaci správné eSIM karty pro akci odebrání. Hlášení EID vyžaduje Android 13 a novější; úplný inventář vyžaduje Android 15 a novější.

Platí pro:

  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Aktivace eSIM karty na firemním zařízení s Androidem

Microsoft Intune teď podporuje aktivaci eSIM karty na jednom zařízení pro firemní zařízení s Androidem Enterprise se systémem Android verze 15 a novějším. Zapněte náhled zobrazení nového zařízení, vyberte zařízení, pak vyberte Aktivovat eSIM a zadejte aktivační kód operátora. Intune odešle žádost bez předchozího zablokování na základě nahlášené kapacity slotu eSIM karty a zobrazí chyby, které vrátil Google. Zařízení s pracovním profilem v osobním vlastnictví se nepodporují.

Platí pro:

  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Odebrání jednotlivé eSIM karty ze zařízení s Androidem vlastněného společností

Microsoft Intune teď umožňuje odebrat jednu eSIM kartu ze zařízení s Androidem Enterprise vlastněného společností, aniž byste ji museli mazat. Zapněte náhled zobrazení nového zařízení, vyberte zařízení, zkopírujte ICCID eSIM karty z inventáře zařízení, pak vyberte Odebrat eSIM kartu a zadejte ICCID. Akce podporuje plně spravovaná a vyhrazená zařízení v Androidu verze 15 a novějším a zařízení s pracovním profilem v Androidu 17 a novějším.

Platí pro:

  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Zvolte, jestli chcete odebrat eSIM při utírání jednoho firemního zařízení s Androidem.

Microsoft Intune vám teď umožňuje zvolit, jestli chcete při mazání jednoho zařízení s Androidem Enterprise vlastněného společností zachovat nebo odebrat eSIM. Zapněte náhled zobrazení nového zařízení, vyberte zařízení a pak vyberte Vymazat. Ve výchozím nastavení mazání zachovává eSIM; Možnost odebrání eSIM karty vyberte jen v případě, že chcete, aby je vymazáním odebraly. Zařízení s pracovním profilem v osobním vlastnictví se nepodporují.

Platí pro:

  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)

Inventář zařízení pro zařízení v osobním vlastnictví s Androidem Enterprise

Microsoft Intune teď podporuje inventář zařízení pro zařízení s Androidem Enterprise v osobním vlastnictví s pracovním profilem spravovaným rozhraním Android Management API. Zobrazte tato zařízení na stránce Inventář zařízení společně se zařízeními vlastněnými společností v Průzkumník prostředků a dotazujte se na ně pomocí dotazu na více zařízení. Data o zásobách jsou podmnožinou dat vlastněných společností. nejsou dostupné vlastnosti, jako jsou IMEI, ICCID a adresa MAC. Získáte tak konzistentnější analýzy napříč smíšenými podnikovými prostředími a prostředími BYOD.

Platí pro:

  • Zařízení s Androidem Enterprise v osobním vlastnictví s pracovním profilem používajícím rozhraní Android Management API

Zabezpečení zařízení

Režim auditování pro šablonu antivirové ochrany v programu Microsoft Defender pro Linux

Šablona antivirové ochrany programu Microsoft Defender pro Linux, která je součástí zásad Antivirové ochrany zabezpečení koncových bodů služby Intune, teď obsahuje novou hodnotu Auditu pro nastavení úrovně vynucení. Když nastavíte úroveň vynucení na Audit, antivirový modul detekuje hrozby v reálném čase, ale automaticky je neopravuje. Detekce malwaru jsou hlášeny jako výstrahy na portálu Microsoft Defender prostřednictvím kontroly v reálném čase, aniž by byly škodlivé soubory umístěny do karantény. Režim auditování vám poskytne přehled o hrozbách předtím, než zapnete plnou ochranu.

Šablona antivirové ochrany Microsoft Defender pro Linux je podporovaná pro zařízení spravovaná službou Intune a pro zařízení spravovaná jenom programem Defender prostřednictvím scénáře správy nastavení zabezpečení Microsoft Defender for Endpoint (MDE připojit).

Platí pro:

  • Linux

Standardní hodnoty zabezpečení ve Windows 365 for Agents

Microsoft Intune teď obsahuje základní zabezpečení pro cloudové počítače Windows 365 for Agents Cloud PC. Správci můžou nasazovat a přizpůsobovat doporučená nastavení pro rozsah zařízení pro Windows 11, Microsoft Edge a Microsoft Defender for Endpoint, aby zajistili konzistentní stav zabezpečení pro agentní úlohy.

Další informace najdete v tématech Správa profilů standardních hodnot zabezpečení v Microsoft Intune a Co je Windows 365 for Agents?.

Platí pro:

  • Windows 365 for Agents Cloud PC s Windows 11 a novějším

Nastavení kontroly paměti pro Antivirovou ochranu v programu Microsoft Defender v systému Linux

Microsoft Intune teď podporuje nastavení kontroly paměti v šabloně antivirové ochrany programu Microsoft Defender pro antivirové zásady zabezpečení koncových bodů pro Linux. Chování kontroly paměti na zařízeních s Linuxem spravovaných prostřednictvím správy nastavení zabezpečení služby Microsoft Defender for Endpoint můžete spravovat, což vám dává jemnější kontrolu nad tím, jak Defender kontroluje paměť v koncových bodech systému Linux.

Platí pro:

  • Linux

Týden od 27. července 2026 (Service release 2607)

Konfigurace zařízení

Správa aktualizací firmwaru Samsung Knox E-FOTA pro zařízení Android Enterprise

Služba Microsoft Intune se teď integruje se službou Samsung Knox E-FOTA (Firmware Over-The-Air), takže můžete spravovat aktualizace firmwaru pro firemní zařízení Samsung přímo v centru pro správu služby Microsoft Intune. Mějte pod kontrolou, jakou verzi firmwaru každé zařízení dostane, nasazujte aktualizace bez interakce uživatele a plánujte stahování a instalace, abyste omezili prostoje.

Další informace najdete v tématu Integrace Samsung Knox E-FOTA s Microsoft Intune.

Platí pro:

  • Android Enterprise korporátně vlastněný Dedicated (COSU)
  • Plně spravovaný Android Enterprise vlastněný společností (COBO)
  • Android Enterprise vlastněný společností s pracovním profilem (COPE)

Nová nastavení dostupná v katalogu nastavení Windows

Microsoft Intune teď obsahuje nová nastavení v katalogu nastavení Windows pro zařízení s Windows. Můžete nakonfigurovat možnosti pro chování kamery, ovládací prvky filtru klávesnice (pro zařízení Windows Insider) a Subsystém Windows pro Linux (WSL). Pokud je chcete najít, přejděte na Zařízení>Správa konfigurace> zařízení >Vytvořit>novou zásaduKatalog>Nastavení pro Windows 10 a novější>.

Platí pro:

  • Windows 11
  • Windows 10

Nová nastavení prohlížeče Microsoft Edge v katalogu nastavení Windows

Šablony pro správu Microsoft Edge byly aktualizovány na Microsoft Edge 149 (verze 149.0.4022.21), který do katalogu nastavení Windows přidává nejnovější nastavení zásad Microsoft Edge 148 a 149. Nová nastavení jsou:

Úplný seznam zásad najdete v referenčních informacích k zásadám Microsoft Edge.

Platí pro:

  • Windows

Nové nastavení aplikace pro aplikace pro Windows (Azure Virtual Desktop) v katalogu nastavení Windows

V katalogu nastavení Windows jsou nová nastavení aplikace aplikace pro Windows. Pokud je chcete zobrazit a nakonfigurovat v Intune, vytvořte profil katalogu nastavení Windows (Zařízení>Spravovat konfiguraci> zařízení > Windows 10Vytvořit>novou zásadu>a novější>katalog Nastavení). Nová nastavení jsou:

  • Vypnout automatické aktualizace pro aplikace pro Windows – určuje, jestli aplikace pro Windows automaticky vyhledává a instaluje aktualizace.
  • Automaticky odhlašovat uživatele po neaktivním intervalu – po nastavené době nečinnosti odhlásí uživatele z aplikace pro Windows.
  • Přeskočit prostředí pro první spuštění (FRE) – přeskočí prostředí pro první spuštění, takže uživatelé přejdou přímo ke svým prostředkům.
  • Zásady okruhu pro vydání Správa – nastaví okruh pro vydání aktualizace (kanál), který aplikace pro aplikace pro Windows sleduje.
  • Automaticky vytvořit aplikace pro Windows zástupce na ploše – vytvoří zástupce na ploše pro publikované aplikace pro Windows prostředky. Další informace najdete v tématu Konfigurace aktualizací pro aplikace pro Windows.

Platí pro:

  • Windows

Nová možnost pro nastavení Odebrat výchozí balíčky z Microsoft Storu

Stávající nastavení Odebrat výchozí balíčky Microsoft Storu v oblasti ApplicationManagement má nové podnastavení Zadejte další názvy rodin balíčků, které se mají odebrat. Umožňuje vám poskytnout vlastní seznam názvů rodin balíčků (PFN), které se mají odebrat, navíc k předdefinované výchozí sadě balíčků Microsoft Store. Další informace naleznete v tématu CSP zásad ApplicationManagement.

Platí pro:

  • Windows

Nové nastavení pro zakázání aplikace Začínáme

Nové nastavení Zakázat funkci Začínáme brání uživatelům v dostupnosti aplikace Začínáme s Windows Začínáme. Další informace najdete v tématu CSP zásad prostředí.

Platí pro:

  • Windows

Nová nastavení OneDrivu v katalogu nastavení Windows

V katalogu nastavení Windows jsou nová nastavení OneDrivu:

  • Nastavení vlastního názvu složky OneDrive – nastaví vlastní název synchronizované složky OneDrive v zařízení uživatele.
  • Povolte ověřování OpenID Connect (OIDC) pro synchronizaci obsahu z místního SharePoint Serveru pomocí aplikace pro synchronizaci OneDrivu – umožňuje aplikaci pro synchronizaci OneDrivu ověřit se na místním sharepointovém serveru pomocí OpenID Connect, pokud to server podporuje.
  • Zadejte identifikátor URI ID aplikace pro vaši aplikaci Entra pro OIDC – Určuje identifikátor URI ID aplikace pro vaši aplikaci Microsoft Entra používanou pro OIDC, pokud se liší od adresy URL serveru SharePoint.
  • Zabránit uživatelům ve vaší organizaci v povolení offline režimu na OneDrivu na webu – brání uživatelům v zapnutí offline režimu pro OneDrive na webu.
  • Zabránit uživatelům ve vaší organizaci v povolení offline režimu ve OneDrivu na webu pro knihovny a složky, které jsou sdílené z jiných organizací – zablokuje offline režim pro knihovny a složky sdílené z jiných organizací.
  • Trvale odstranit obsah zástupce složky, když je odpojený : Trvale odstraní obsah zástupce složky, když je odpojený, místo toho, aby se přesunul do koše.
  • Trvalé odstranění obsahu zástupce složky, když uživatel ztratí oprávnění ke složce – trvale odstraní obsah zástupce složky, pokud uživatel ztratí oprávnění k této složce. Další informace najdete v tématu Použití Zásady skupiny k řízení nastavení synchronizační aplikace OneDrivu.

Platí pro:

  • Windows

Aktualizované šablony pro správu sady Visual Studio v katalogu nastavení Windows

Šablony pro správu sady Visual Studio byly aktualizovány na verzi 1.0.184.40051, která do katalogu nastavení Windows přidá nejnovější nastavení zásad sady Visual Studio. Nové nastavení je:

Platí pro:

  • Windows

Registrace zařízení

Přeskočte obrazovky Pomocníka s nastavením pro registraci tvOS a visionOS

Microsoft Intune teď podporuje skrývání nebo zobrazování nových obrazovek Pomocníka s nastavením během automatické registrace zařízení (ADE) pro zařízení tvOS a visionOS. Při konfiguraci registračního profilu můžete zvolit, které obrazovky se mají během instalace zobrazit, například Apple ID, Diagnostická data a Polohové služby. Ve výchozím nastavení se tyto obrazovky zobrazují.

Další informace najdete v tématech Nastavení ADE pro tvOS a Nastavení ADE pro visionOS.

Platí pro:

  • tvOS
  • visionOS

Vyhrazené oprávnění RBAC pro bezdotykovou registraci

Microsoft Intune teď poskytuje vyhrazené oprávnění řízení přístupu na základě role (RBAC) pro přístup k portálu Google s nulovým dotykovým zápisem. Dříve prvek iframe nulové registrace v Centru pro správu Microsoft Intune vyžadoval oprávnění k synchronizaci aplikací, které také uděluje práva ke správě spravované synchronizace aplikací Google Play. S vyhrazeným oprávněním můžete udělit bezobslužný přístup k portálu registrace nezávisle na oprávněních pro správu aplikací.

Další informace najdete v tématu Registrace pomocí Google Zero Touch.

Platí pro:

  • Android Enterprise

Správa zařízení

Shromažďování dat registru systému Windows pomocí katalogu vlastností

Microsoft Intune teď umožňuje shromažďovat data registru systému Windows prostřednictvím katalogu vlastností. Při vytváření zásad inventáře zařízení můžete definovat konkrétní klíče a hodnoty registru, které se mají shromažďovat ze zaregistrovaných zařízení s Windows, včetně jedné hodnoty, všech hodnot přímo pod klíčem nebo stejné hodnoty podklíčů v rámci HKEY_LOCAL_MACHINE. Získáte tak lepší přehled o stavu zařízení a pokročilé dotazování bez vlastních skriptů.

Další informace najdete v tématu Použití katalogu vlastností služby Intune k získání vlastností hardwaru zařízení.

Platí pro:

  • Windows

Vylepšená synchronizace zařízení na vyžádání pro zařízení s Windows

Microsoft Intune teď podporuje komplexnější synchronizaci na vyžádání pro zařízení s Windows. Když vyberete akci Synchronizovat zařízení v Centru pro správu Microsoft Intune, zahájí Intune úplnou synchronizaci mezi klíčovými úlohami, včetně zásad konfigurace, aplikací a skriptů, aby zařízení rychleji odrážela nejnovější změny. Tato funkce je užitečná zejména při řešení potíží, při odpovídání na incidenty a při zavádění s vysokou prioritou.

Další informace najdete v tématu Akce zařízení: synchronizace.

Platí pro:

  • Windows

Zabezpečení zařízení

Vlastní nastavení dodržování předpisů pro macOS

Microsoft Intune teď podporuje vlastní nastavení dodržování předpisů pro macOS. Jako správce můžete definovat kontroly dodržování předpisů pomocí skriptů a pravidel JSON, podobně jako je tomu u stávající podpory systémů Windows a Linux. Tato funkce umožňuje vyhodnotit konfiguraci zařízení, stav zabezpečení a další vlastní atributy, které nejsou pokryté integrovaným nastavením. Výsledky se zobrazí společně se standardním hlášením dodržování předpisů v Centru pro správu Intune.

Další informace najdete v tématu Vlastní nastavení dodržování předpisů v Microsoft Intune.

Platí pro:

  • macOS

Řízená konfigurace nastavení antivirové ochrany v programu Microsoft Defender (Preview)

Ve verzi Preview teď Microsoft Intune podporuje řízenou konfiguraci pro nastavení antivirové ochrany v programu Microsoft Defender. Když ho povolíte, nastavení antivirové ochrany Defender poskytované správou nastavení zabezpečení Security Security v programu Intune nebo Microsoft Defender for Endpoint se stanou autoritativními a přepíší konfigurace z jiných kanálů, jako jsou Zásady skupiny, Správce konfigurace a místní skripty. Tato funkce rozšiřuje ochranu před falšováním a uzamkne nastavení na vámi definovaných hodnotách, aby byly možné konzistentní a předvídatelné stavy zařízení.

Další informace najdete v tématu Řízená konfigurace nastavení programu Microsoft Defender.

Platí pro:

  • Windows

Aplikace Intune

Regionální podpora aplikací z Microsoft Storu

Microsoft Intune teď podporuje výběr oblastí pro aplikace z obchodu Microsoft Store. Když přidáváte aplikaci z Microsoft Storu, můžete si zvolit oblast (trh), jejíž katalog ze Storu chcete hledat a nasazovat. Dříve Intune prohledával jenom katalog pro USA. Teď můžete nasadit aplikace publikované pro konkrétní trhy, jako je Japonsko nebo Španělsko, které nejsou dostupné v americkém katalogu.

Další informace najdete v tématu Přidání aplikací z Microsoft Storu do služby Microsoft Intune.

Platí pro:

  • Windows

Týden od 13. července 2026

Správa aplikací

Více spravovaných účtů v aplikaci

Správa mobilních aplikací Microsoft Intune teď rozšiřuje podporu několika spravovaných účtů na Microsoft Outlook v iOS/iPadOS (v5.2626.0 nebo novější) a umožňuje uživatelům přidávat a spravovat více než jeden spravovaný účet v rámci stejné aplikace.

Poznámka

Tuto funkci postupně zavádíme a ve vašem tenantovi ještě nemusí být dostupná.

Další informace najdete v tématu Více spravovaných účtů pro zásady ochrany aplikací.

Platí pro:

  • iOS/iPadOS

Týden od 29. června 2026 (Service release 2606)

Správa aplikací

Dostupné aplikace PCG pro macOS se aktualizují automaticky, když nahrajete novou verzi

U dostupných aplikací pro macOS PKG se teď aktualizace nasazují do zařízení automaticky, když se stejné zásady aplikací aktualizují na novou verzi aplikace, takže uživatelé už nemusí vybírat možnost instalace nebo přeinstalace na Portál společnosti, aby získali nejnovější verzi. Když upravíte existující dostupnou zásadu aplikace pomocí novější verze aplikace, která používá stejné ID sady, Intune nasadí aktualizaci do zařízení automaticky.

Automatické aktualizace se použijí, pokud platí obě následující podmínky:

  • Aktualizovanou verzi aplikace nahrajete do služby Intune.
  • Uživatel už aplikaci na zařízení nainstaloval.

Toto chování vyžaduje agenta pro správu Microsoft Intune pro macOS verze 2606.013 nebo novější.

Další informace najdete v tématu Přidání nespravované aplikace PKG pro macOS do služby Microsoft Intune.

Platí pro:

  • macOS

Nově dostupná chráněná aplikace pro Intune

ChatGPT je teď k dispozici jako chráněná aplikace pro Microsoft Intune.

Další informace o chráněných aplikacích najdete v tématu Chráněné aplikace Microsoft Intune.

Podpora správy podnikových aplikací pro GCC High a DoD

Microsoft Intune teď rozšiřuje Enterprise App Management (EAM) na cloudová prostředí GCC High (GCCH) a DoD. Organizace státní správy mohou používat podnikový katalog EAM ke zjišťování, nasazování a udržování předpřipravených aplikací společnosti Microsoft a třetích stran v aktuálním stavu bez nutnosti ručního opětovného balení. Zabezpečený model integrace mezi cloudy zachovává hranice dodržování předpisů a požadavky na ověřování očekávané od klientů státní správy.

Další informace najdete v tématu Správa podnikových aplikací Microsoft Intune.

Platí pro:

  • Windows

Automatické aktualizace podnikových aplikací pro správu aplikací

Microsoft Intune teď podporuje automatické aktualizace pro aplikace pro správu podnikových aplikací (EAM). Když povolíte automatickou aktualizaci pro aplikaci EAM s požadovaným přiřazením, Intune zjistí, kdy je v katalogu EAM k dispozici novější verze, a automaticky aktualizuje aplikaci na cílových zařízeních. To eliminuje ruční pracovní postupy balení a nahrazování, snižuje údržbu aktualizací ve velkém měřítku a pomáhá udržovat zařízení zabezpečená včasnými aktualizacemi.

Další informace najdete v tématu Správa podnikových aplikací Microsoft Intune.

Platí pro:

  • Windows

Konfigurace zařízení

Nová nastavení Androidu Enterprise v katalogu nastavení služby Intune

Katalog nastavení obsahuje seznam všech nastavení, která můžete nakonfigurovat v zásadách zařízení, a to vše na jednom místě. V katalogu nastavení služby Microsoft Intune jsou k dispozici následující nová nastavení systému Android Enterprise (Konfigurace zařízení>, Správazařízení>,Vytvořit>>novou zásadu>,Android Enterprise pro platformu>, Katalog nastavení pro typ profilu).

Aplikace
Nastavení Popis Platí pro
Blokování zobrazování funkcí aplikací aplikacemi Toto nastavení řídí, jestli spravované aplikace můžou zobrazovat funkce aplikace – programové akce, které můžou v aplikaci vyvolat jiné aplikace a asistenti na zařízení nebo agenti AI. Pokud je hodnota True, aplikace na plně spravovaných zařízeních a aplikace v pracovním profilu na zařízeních vlastněných společností mají blokované zobrazování funkcí aplikací. Pokud je hodnota False (výchozí chování operačního systému), můžou aplikace zpřístupňovat funkce aplikace. COBO, COSU, COPE
Blokování widgetů z aplikací pracovního profilu Pokud je hodnota True, umožňuje uživatelům přístup k widgetům vystaveným aplikacemi v pracovním profilu na domovské obrazovce zařízení. Pokud je hodnota False, zabrání přístupu k těmto widgetům. Ve výchozím nastavení může operační systém povolit přístup widgetů. COPE
Možnosti připojení
Nastavení Popis Platí pro
Povolit výběr preferenční síťové služby Pokud je hodnota True, zařízení upřednostňuje určenou síťovou službu před ostatními dostupnými možnostmi, jako je například podniková oblast v sítích 5G. Pokud je hodnota False, zařízení se připojuje pomocí výchozího procesu výběru sítě. COBO, COSU, COPE
Blokovat režim v letadle Je-li hodnota True, zařízení nemůže režim v letadle povolit. Pokud je hodnota False, zařízení se řídí výchozím chováním operačního systému v režimu v letadle. COBO, COSU, COPE
Blokovat mobilní síť 2G Pokud je hodnota True, zařízení zabraňuje funkci mobilní sítě 2G a omezuje přístup uživatelů k tomuto nastavení. Pokud je hodnota False (výchozí), zařízení se řídí výchozím chováním mobilní sítě 2G operačního systému. Podporuje se v Androidu 14 a novějších. COBO, COSU, COPE
Blokovat konfiguraci všesměrového vysílání buňky Pokud je tato hodnota pravdivá, zařízení nemůže přijímat zprávy mobilního vysílání, například nouzová upozornění. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může povolit příjem zpráv všesměrového vysílání buněk. COBO, COSU, COPE
Blokovat konfiguraci mobilních sítí Hodnota True zabraňuje uživatelům konfigurovat nebo upravovat nastavení mobilní sítě v zařízení. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může uživatelům umožnit upravit nastavení mobilní sítě. COBO, COSU, COPE
Blokovat konfiguraci VPN Pokud je hodnota True, uživatelé nemůžou přidávat, upravovat ani odebírat konfigurace sítě VPN v zařízení. Pokud je hodnota False nebo není nakonfigurovaná, zařízení se řídí výchozím chováním konfigurace sítě VPN operačního systému. COBO, COSU, COPE
Blokování resetování sítě Pokud je tato hodnota True, zařízení neresetuje nastavení sítě, ani když se o resetování pokusíte. Pokud je hodnota False (výchozí), zařízení se řídí výchozím chováním operačního systému pro resetování sítě. COBO, COSU, COPE
Blokování odchozích hovorů Pokud je hodnota True, uživatelé na zařízení nemůžou provádět odchozí volání. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může povolit odchozí volání. COBO, COSU, COPE
Blokování SMS Pokud je hodnota True, zařízení nemůže odesílat nebo přijímat SMS zprávy, což omezuje textovou komunikaci. Pokud je hodnota False (výchozí), zařízení se řídí výchozím chováním SMS operačního systému. COBO, COSU, COPE
Blokovat ultra širokopásmové připojení Pokud je hodnota True, zařízení zabraňuje ultraširokopásmovým funkcím a omezuje přístup uživatelů k tomuto nastavení. Pokud je hodnota False (výchozí), zařízení se řídí výchozím ultraširokopásmovým chováním operačního systému. Podporuje se v Androidu 14 a novějších. COBO, COSU, COPE
Vyberte minimální úroveň zabezpečení Wi-Fi Vyberte minimální úroveň zabezpečení Wi-Fi požadovanou k tomu, aby se zařízení připojilo k Wi-Fi sítím. Na výběr máte z možností Zabezpečení otevřené sítě, Zabezpečení osobní sítě, Zabezpečení podnikové sítě a Zabezpečení 192bitové podnikové sítě. Výchozí nastavení je Open network security, které umožňuje zařízení připojit se ke všem typům Wi-Fi sítí. Podporuje se v Androidu 13 a novějších. COBO, COSU, COPE
Obecné
Nastavení Popis Platí pro
Blokový tisk Pokud je True, zařízení nebude moct tisknout dokumenty. Pokud je hodnota False (výchozí), zařízení se řídí výchozím chováním tisku operačního systému. COBO, COSU, COPE
Ikona uživatele nastavení blokování Pokud je True, uživatelé nemohou změnit ikonu uživatele nebo profilový obrázek na zařízení. Pokud je hodnota False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může uživatelům povolit, aby si upravili ikonu uživatele. COBO, COSU, COPE
Stáhnout obrázek Block setting Pokud je hodnota True, uživatelé nebudou moct tapetu na zařízení měnit. Pokud je False (výchozí), Intune toto nastavení nezmění ani neaktualizuje a operační systém může uživatelům povolit změnit tapetu. COBO, COSU, COPE
Blokovat uživatelům přidávání profilů eSIM Pokud je True, uživatelé nemůžou do zařízení přidávat profily eSIM karty. Pokud je hodnota False (výchozí), můžou uživatelé přidávat profily eSIM karty na základě výchozího chování operačního systému. COBO, COSU, COPE

Klíč platformy:

  • COBO – plně spravovaný Android Enterprise vlastněný společností
  • COSU – dedikovaná zařízení s Androidem Enterprise vlastněná společností
  • COPE – zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (na úrovni pracovního profilu)

Seznam všech nastavení, která můžete aktuálně nakonfigurovat, najdete v seznamu nastavení zařízení s Androidem Enterprise v katalogu nastavení Intune.

Platí pro:

  • Android Enterprise

Podpora WPA3-Personal v iOS/iPadOS Wi-Fi profilech

Intune podporuje WPA3-Personal jako možnost typu zabezpečení při konfiguraci konfiguračních profilů zařízení Wi-Fi pro iOS/iPadOS. Správci teď můžou vybírat WPA3-Personal spolu se stávajícími možnostmi, jako je WPA2– osobní.

Tato funkce:

  • Umožňuje spravovaným zařízením s iOS/iPadOS připojit se k sítím, které vyžadují silnější protokol WPA3.
  • Přináší iOS/iPadOS do souladu s nejnovějšími bezpečnostními standardy Wi-Fi Alliance a pomáhá organizacím plnit vyvíjející se požadavky na zabezpečení sítě.

Podpora pro WPA3 na platformách Windows, Android a macOS a pro WPA3-Enterprise bude k dispozici v budoucí verzi (bez ETA).

Další informace o nastaveních, která můžete aktuálně konfigurovat, najdete v tématu Přidání Wi-Fi nastavení do zařízení Apple v Microsoft Intune.

Platí pro:

  • iOS/iPadOS

Nové podporované aplikace OEMConfig pro Android Enterprise

Následující aplikace OEMConfig jsou dostupné v Intune pro Android Enterprise:

  • FCNT | com.fcnt.arrowsconfig
  • FCNT | com.fcnt.arrowsconfig_test

Další informace o OEMConfig najdete v tématu Použití a správa zařízení s Androidem Enterprise pomocí OEMConfig v Microsoft Intune.

Platí pro:

  • Android Enterprise

Správa zařízení

Do plánů Microsoft 365 E3 a E5 se přidávají pokročilé funkce služby Intune

Microsoft přidává do plánů Microsoft 365 E3 a Microsoft 365 E5 několik funkcí sady Intune, aby více organizací mohlo používat pokročilou správu koncových bodů a zabezpečení bez samostatného doplňku.

Do plánu Microsoft Enterprise Mobility + Security E3 (EMS E3), který je součástí plánu Microsoft 365 E3, se přidávají následující funkce:

  • Pomoc na dálku
  • Pokročilá analýza
  • Plán 2 pro Intune, který zahrnuje Microsoft Tunnel pro správu mobilních aplikací (MAM), správu speciálních zařízení a aktualizace firmwaru FOTA (over-the-air) pro podporovaná zařízení

Plán Microsoft 365 E5 zahrnuje všechny funkce soutěže Microsoft 365 E3 a navíc:

  • Správa oprávnění Endpoint
  • Správa podnikových aplikací
  • Cloudová infrastruktura veřejných klíčů Microsoftu

Tyto možnosti se postupně zavádějí. Oprávnění tenanti se zřizují automaticky a nevyžaduje se žádná akce. Než změna ve vašem tenantovi začne platit, zveřejní společnost Microsoft oznámení v Centru pro správu Microsoftu 365 30 dní předem.

Tato aktualizace se týká komerčních plánů Microsoft 365 E3 a E5. V současné době nedochází k žádným změnám v plánech vzdělávání (EDU) nebo pracovníků prvního kontaktu (FLW). U plánů pro státní správu se plánuje balení sady Intune Suite v souladu s ekvivalentními plány Enterprise v závislosti na dodržování předpisů a zákonných požadavcích. Informace o možnostech, které jsou aktuálně podporované v GCC High a DoD, najdete v tématu Podporované funkce Intune v GCC High a DoD.

Další informace najdete v tématu Pokročilé funkce Microsoft Intune a blogový příspěvek Microsoft 365 přidává pokročilá řešení Microsoft Intune ve velkém měřítku.

Podpora společnosti Intune pro Trustd Mobile jako partnera pro ochranu před mobilními hrozbami

Trustd Mobile teď můžete používat jako partnera pro ochranu před mobilními hrozbami (MTD) pro registrovaná zařízení s následujícími platformami:

  • Android 9.0 a novější
  • iOS/iPadOS 15.0 a novější

Další informace o této podpoře najdete v tématu Použití důvěryhodné mobilní aplikace s Microsoft Intune.

Pomoc na dálku Podpora pro RemoteApp ve službě Azure Virtual Desktop

Pomoc na dálku podporuje RemoteApp ve službě Azure Virtual Desktop (AVD) a umožňuje agentům helpdesku bezpečně zobrazovat a řídit aplikace spuštěné v relacích RemoteApp. Další informace najdete v tématu Spuštění Pomoc na dálku.

Zabezpečení zařízení

Microsoft Tunnel přidává podporu pro Red Hat Enterprise Linux 9.7

Microsoft Tunnel Gateway teď podporuje Red Hat Enterprise Linux (RHEL) 9.7 jako serverovou distribuci se systémem Linux.

  • Tato podpora vyžaduje použití Podman 5.8.2 jako výchozího kontejnerového modulu. Zákazníci, kteří upgradují z prostředí využívajících kontejnery Podman v3, by měli znovu vytvořit kontejnery a znovu nainstalovat Microsoft Tunnel, protože tyto kontejnery nejsou kompatibilní s novějšími verzemi Podmanu.
  • Stejně jako ostatní verze RHEL 9.x, RHEL 9.7 automaticky nenačte modul ip_tables do jádra Linux. Pokud používáte tuto verzi, naplánujte si ruční načtení ip_tables před instalací aplikace Tunnel.

Úplný seznam podporovaných distribucí a jejich požadavků na kontejnery najdete v tématu Požadavky na Microsoft Tunnel v Intune.

Aktualizované standardní hodnoty zabezpečení pro Microsoft 365 Apps pro velké organizace

Aktualizované standardní hodnoty zabezpečení pro Microsoft 365 Apps pro podniky jsou teď k dispozici v Microsoft Intune. Tento směrný plán je v souladu s nejnovějšími pokyny k zabezpečení pro Microsoft 365 Apps a obsahuje aktualizovaná doporučení zásad, která pomáhají chránit před vyvíjejícími se hrozbami.

Toto vydání je verze v2512, která přeskakuje dříve publikovanou verzi v sadě Security Compliance Toolkit (v2412). Před přijetím nového směrného plánu si ho pečlivě prohlédněte.

Následující tři nastavení nejsou v této základní verzi k dispozici a předpokládá se, že budou přidána v budoucí aktualizaci. Nadřazené nastavení těchto tří maker (nastavení oznámení maker jazyka VBA nastavené na Zakázat všechna makra kromě digitálně podepsaných maker) je stále součástí verze v2512:

  • Vyžadovat podepsání maker důvěryhodným vydavatelem: čeká na dostupnost v katalogu nastavení.
  • Blokovat certifikáty pocházející pouze z aktuálního úložiště uživatele: Čeká na dostupnost v katalogu nastavení.
  • Vyžadovat rozšířené použití klíčů (EKU) pro podepisování kódu: Čeká se na dostupnost v katalogu nastavení.

Stávající profily se automaticky neupgradují. Chcete-li použít nejnovější verzi, vytvořte nový profil směrného plánu nebo aktualizujte existující profil na nejnovější verzi.

Pokud chcete zobrazit úplný seznam nastavení a jejich výchozích hodnot, přečtěte si téma Microsoft 365 Apps pro Enterprise security Baseline verze 2512. Podrobný rozpis změn nastavení najdete v blogovém příspěvku Standardní hodnoty zabezpečení pro M365 Apps pro velké organizace v2512.

Platí pro:

  • Windows

Nové nastavení antivirové ochrany v programu Microsoft Defender pro zařízení se serverem Linux

Stávající zásady zabezpečení koncových bodů pro profil Microsoft Defender Antivirus na Linux Serveru teď obsahují nová nastavení, která můžete nakonfigurovat a nasadit do spravovaných Linux zařízení:

  • Aktualizace Offline bezpečnostních informací – spravujte, jak Antivirová ochrana v programu Microsoft Defender udržuje aktuální informace o zabezpečení na zařízeních s Linux Serverem, včetně aktualizací, když je zařízení offline.
  • Naplánovaná kontrola – spravujte, kdy Antivirová ochrana v programu Microsoft Defender spouští plánované kontroly na zařízeních s Linuxem.

Tato nastavení:

  • Přidají se do stávajících zásad zabezpečení koncových bodů pro profil Antivirové ochrany v programu Microsoft Defender v systému Linux. Není vyžadován žádný nový profil. Ve výchozím nastavení jsou nastavené na Nenakonfigurované.
  • Jsou podporovány pro Linux Server zařízení zaregistrovaná v Intune a pro Linux zařízení spravovaná prostřednictvím Microsoft Defender for Endpoint scénáře správy nastavení zabezpečení, který podporuje zařízení spravovaná pomocí Defenderu for Endpoint, ale nejsou zaregistrovaná v Intune.

Podrobnosti o dostupných nastaveních Defenderu najdete v tématu Nastavení předvoleb pro Microsoft Defender for Endpoint v Linuxu v dokumentaci k programu Microsoft Defender for Endpoint.

Platí pro:

  • Linux

Nové nastavení přidané do základů zabezpečení Windows verze 25H2

Standardní hodnoty zabezpečení aplikace Intune pro Windows verze 25H2 jsou aktualizovány tak, aby zahrnovaly jedno nové nastavení Zakázat spouštění Internet Exploreru 11 prostřednictvím automatizace COM se základním výchozím nastavením Povoleno.

Toto nastavení bylo vyloučeno ze základní verze 25H2 při jejím původním vydání kvůli známému problému, který je nyní vyřešen. Pokud je nastavení povolené, brání spuštění Internet Exploreru 11 prostřednictvím automatizace COM, což snižuje prostor pro útok na spravovaných zařízeních.

Tato změna je aktualizací existující základní verze, nikoli nové základní verze. Nové nastavení nebude ve vlastnostech profilu směrného plánu viditelné, dokud profil neupravíte a neuložíte:

  • Existující základní profily: Pokud chcete přidat nové nastavení do profilu, který jste vytvořili před touto aktualizací, vyberte a poté Upravte profil a poté jej uložte . Když profil otevřete pro úpravy, zobrazí se nové nastavení s výchozí konfigurací směrného plánu. Toto nastavení můžete před uložením překonfigurovat nebo můžete uložit soubor beze změn a použít výchozí směrný plán. Po uložení Intune nasadí nastavení do přiřazených skupin při příštím vrácení zařízení se změnami. Pokud profil neupravíte a neuložíte, nastavení se neprojeví.

  • Nové základní profily: Když vytvoříte profil, který používá základní hodnoty zabezpečení Windows verze 25H2, nebo aktualizujete existující profil na verzi 25H2, bude tento profil obsahovat nové nastavení spolu se všemi dříve dostupnými nastaveními.

Chcete-li zobrazit toto nastavení a jeho výchozí směrný plán, přejděte k tématu Nastavení směrného plánu MDM pro Windows.

Platí pro:

  • Windows 11

Týden od 22. června 2026

Správa aplikací

Aplikace Microsoft Intune pro Android vyžaduje verzi 2025.11.01 nebo novější

Minimální podporovanou verzí aplikace Microsoft Intune pro Android je nyní verze2025.11.01. Tato změna vstoupila v platnost 1. května 2026. Uživatelům se starší verzí se může podařit přihlásit se k nim.

Většina uživatelů má nastavené automatické aktualizace aplikací a dostávají aktualizovanou aplikaci bez jakékoli akce. Uživatelé, kteří nepoužívají podporovanou verzi, by měli aktualizovat aplikaci Microsoft Intune na nejnovější verzi, aby vyřešili případné problémy s přihlášením.

Pokud chcete zjistit, kterých zařízení se to týká, přejděte na stránku Aplikace>pro sledování>zjištěných aplikací a najděte aplikaci Microsoft Intune, abyste identifikovali zařízení se staršími verzemi.

Platí pro:

  • Android

Správa tenanta

Schválení více Správa správce nyní vynucuje volání API provedená automatizací.

Schválení více Správců (MAA) se teď vztahuje na volání rozhraní API prováděná automatizací prostřednictvím rozhraní Microsoft Graph API, nejen na interaktivní akce správce. Pokud má váš tenant nakonfigurované zásady přístupu MAA a používáte instanční objekty, automatizační skripty nebo aplikace třetích stran k úpravě chráněných prostředků Intune, podléhají teď tato volání stejnému pracovnímu postupu schválení jako interaktivní operace.

Volání, která neobsahují požadované hlavičky schválení, vrátí chybu HTTP 403. Pokud chcete automatizaci zachovat, aktualizujte skripty tak, aby dodržovaly pracovní postup schválení MAA. Pokud okamžitá změna kódu není proveditelná pro aplikace, které používají tokeny ověřování aplikací, můžete vyloučit konkrétní aplikace z vynucení pomocí nové karty Vyloučení v průvodci zásadami přístupu.

Další informace naleznete v tématu Použití funkce Vícenásobné Správa schválení s Graph API Microsoft.

Týden od 15. června 2026

Správa aplikací

Spravovaný obsah aplikace Win32 teď vyžaduje doručení HTTPS

Intune teď pro spravovaný obsah aplikace Win32 vyžaduje doručování HTTPS. Tato změna se týká především organizací, které používají Microsoft Connected Cache a nenakonfigurovaly uzly mezipaměti pro doručování HTTPS. Klienti, kteří dříve načetli obsah z připojené mezipaměti, si stále můžou stahovat aplikace Win32 pro Intune, ale tyto požadavky obcházejí uzly mezipaměti a vracejí se zpět do sítě pro doručování obsahu (CDN). Toto chování může zvýšit internetový provoz a využití šířky pásma.

Další informace najdete v blogovém příspěvku Jak povolit podporu protokolu HTTPS pro službu Microsoft Connected Cache pro podniky a vzdělávací instituce.

Pokyny k nastavení a ověření najdete tady:

Registrace zařízení

Seskupení podle času registrace pro nové zásady registrace Apple ADE je obecně dostupné

Seskupování podle času registrace je teď obecně dostupné pro automatickou registraci zařízení Apple (ADE) v iOS/iPadOS a macOS. Pomocí seskupení podle času registrace můžete během registrace identifikovat skupinu zabezpečení Microsoft Entra zařízení, aby bylo možné zásady, aplikace a nastavení použít dříve v procesu nastavení.

Nové zásady registrace ADE podporují seskupování podle času registrace. Požadavky a podrobnosti o nastavení najdete v tématu Nastavení seskupení času registrace.
Vzhledem k dostupnosti seskupení času registrace pro iOS/iPadOS a macOS také zpřístupňujeme nové prostředí zásad registrace Apple. Další informace najdete v našem předchozím příspěvku na blogu. (https://techcommunity.microsoft.com/blog/intunecustomersuccess/new-iosipados-visionos-tvos-and-macos-ade-enrollment-policies-experience/4393531)

Správa zařízení

Zařízení s Androidem Enterprise v osobním vlastnictví s pracovním profilem používají rozhraní Android Management API (AMAPI)

Když uživatelé zaregistrují svá osobní zařízení s Androidem v Intune, vytvoří se pracovní profil se samostatným oddílem na zařízení pro pracovní účet uživatele. Tato zařízení se označují jako zařízení v osobním vlastnictví s pracovním profilem.

V rámci přechodu Intune na rozhraní API pro správu Androidu (otevře web Androidu) existují některé aktualizace pro zařízení v osobním vlastnictví, která se zaregistrují v Intune:

  • Webová registrace pro lepší průběh a prostředí registrace – Uživatelé nemusí instalovat aplikaci, aby se mohli zaregistrovat do Intune. Webová registrace platí pro celého tenanta.
  • Nová implementace toho, jak Intune doručuje zásady – moderní aktualizace toho, jak Intune doručuje a monitoruje zásady na zařízeních s Androidem v osobním vlastnictví s pracovním profilem. Tato změna také odpovídá tomu, jak Intune spravuje zásady na zařízeních vlastněných společností s pracovním profilem, plně spravovaných a vyhrazených zařízeních. Migraci můžete rozšířit i na cílové skupiny.

Pokud chcete tyto funkce používat, vyjádřete výslovný souhlas prostřednictvím Centra pro správu služby Microsoft Intune:

  • Webová registrace: Zařízení> ZařízeníRegistrace>zprovoznění>Zařízení>s Androidem Zařízení v osobním vlastnictví s pracovním profilem>Použít webovou registraci pro všechny uživatele, kteří se registrují do Androidu Správa pracovních profilů v osobním vlastnictví
  • Zásady: Zařízení>Spravovat konfiguraci> zařízení >Vytvořit>novou zásadu>Android Enterprise>Přejít na rozhraní Android Management API

Více k tomu najdete tady:

Platí pro:

  • Zařízení s Androidem Enterprise v osobním vlastnictví s pracovním profilem

Vylepšení nové stránky jednoho zařízení aplikace Intune (Preview)

V centru pro správu Intune je stránka Všechna>zařízení> nově navržená a dostupná pro zobrazení náhledu. Tato funkce byla k dispozici ve verzi služby 2604.

Od počátečního vydání verze 2604 jsme provedli následující vylepšení:

  • Po výběru jedné z následujících akcí zařízení můžete v tabulce stavu akcí zařízení dočasně zobrazit hesla a PIN kódy:

    • Resetování hesla
    • Obnovení hesla
    • Vzdálené uzamčení
    • Otáčení kláves nástroje BitLocker
  • Aktualizace akcí zařízení:

    • Akce zařízení fungují podle očekávání, pokud jsou povolené zásady schvalování více správců .
    • Akce zařízení pro zařízení s iOS pod dohledem jsou k dispozici, pokud je akce podporována.
    • Správci můžou režim ztráty povolit a zakázat.
  • Aktualizace navigace:

    • Nástroje a sestavy se přesunuly do levé navigační nabídky.
    • Karta monitoru je teď výchozí vstupní kartou.
  • V části Základy :

    • Tlačítko Kopírovat a odkazy na uživatele a dodržování předpisů jsou dostupné.
    • Kontrolovaná iOS zařízení mají odznáček, který je pomůže identifikovat.
  • Když je náhled zakázán, zobrazuje se v podokně zpětné vazby správný text.

  • K dispozici jsou informace o spoluřízení.

  • Správci můžou odebrat primárního uživatele ze zařízení připojeného k doméně Azure.

Zabezpečení zařízení

Microsoft Windows 11 STIG SCAP Srovnávací test Standardní hodnoty auditu

Intune teď zahrnuje základní hodnoty auditu STIG, které posuzují zařízení s Windows podle doporučených konfigurací definovaných v příručkách pro implementaci zabezpečení (STIG) publikovaných Agenturou pro obranné informační systémy (DISA). Počáteční základní audity podle srovnávacího testu Microsoft Windows 11 STIG SCAP verze2, verze 7 (datum srovnávacího testu: 5. ledna 2026).

Na rozdíl od jiných standardních hodnot zabezpečení Intune, které konfigurují a vynucují nastavení, je standardní hodnota auditu STIG pouze auditována. Vyhodnocuje aktuální stav konfigurace zařízení a generuje podrobné zprávy o auditu beze změny nakonfigurovaných nastavení, což pomáhá organizacím demonstrovat dodržování bezpečnostních doporučení ministerstva obrany. Výsledky auditu mají zdokumentované mapování na kategorie výsledků NIST XCCDF pro formální sestavy dodržování předpisů DISA a podpora rozhraní Graph API umožňuje programové načítání dat a agregaci hodnocení mezi tenanty.

Standardní hodnoty auditu STIG jsou k dispozici pro tenanty GCC High (US Government Community Cloud) a vyžadují licencování Pokročilá analýza.

Další informace najdete v tématu Použití standardních hodnot auditu STIG k posouzení dodržování předpisů zařízením s Windows.

Platí pro:

  • Windows 10
  • Windows 11

Týden od 8. června 2026 (Service release 2605)

Správa aplikací

Nově dostupné chráněné aplikace pro Intune

Pro službu Microsoft Intune jsou teď dostupné následující chráněné aplikace:

  • Caju AI by Caju AI
  • eYACHO pro Biz 7 Intune od MetaMoJi Corporation (iOS)
  • eYACHO Viewer 7 Intune od MetaMoJi Corporation (iOS)
  • Harvey AI od Harvey AI (Android)
  • Notta for Intune by Notta
  • SwiftConnect Mobile od SwiftConnect

Další informace o chráněných aplikacích najdete v tématu Chráněné aplikace Microsoft Intune.

Více spravovaných účtů v aplikaci

Správa mobilních aplikací Microsoft Intune teď podporuje víc spravovaných účtů, takže uživatelé můžou přidávat a spravovat víc než jeden spravovaný účet v rámci stejné aplikace. Ochrana aplikací se vztahují na každý účet zvlášť, takže můžete ochranu přizpůsobit organizaci nebo tenantovi účtu. Tato funkce pomáhá konzultantům, akvizičním týmům a uživatelům s více poštovními schránkami zůstat produktivní, aniž by museli přepínat zařízení.

V současné době podporujeme více spravovaných účtů v Microsoft Teams na iOS/iPadOS (v8.10.0 nebo novější). Podpora pro další aplikace a platformy bude brzy k dispozici.

Poznámka

Tuto funkci postupně zavádíme a ve vašem tenantovi ještě nemusí být dostupná.

Další informace najdete v tématu Více spravovaných účtů pro zásady ochrany aplikací.

Platí pro:

  • iOS/iPadOS

Konfigurace zařízení

Vlastní prvky horního panelu na Spravovaná domovská obrazovka

Máte možnost zobrazit vlastní text na horním panelu Spravovaná domovská obrazovka (MHS). Kromě stávajících možností (sériové číslo, název zařízení, název tenanta) teď můžete vybrat možnost Vlastní a zadat řetězec volného textu o délce až 63 znaků. Vlastní řetězce podporují dynamické proměnné: {{SerialNumber}}, {{DeviceName}}a {{TenantName}}. To je užitečné pro scénáře s veřejnými terminály, jako jsou pokladní zařízení, označování oddělení nebo jakýkoli případ, kdy personál potřebuje rychlý vizuální identifikátor.

Platí pro:

  • Zařízení s Androidem Enterprise (COSU)
  • Plně spravovaná zařízení s Androidem Enterprise (COBO)

Spravovaná domovská obrazovka Ukončit uzamčení hesla režimu úloh teď vyžaduje konfigurační profil zařízení.

Heslo pro ukončení uzamčení režimu úloh pro ukončení Spravovaná domovská obrazovka už nejde nakonfigurovat pomocí zásad konfigurace aplikací. Pokud chcete nastavit nebo aktualizovat heslo zamykání režimu úloh pro Spravovaná domovská obrazovka, vytvořte nebo aktualizujte konfigurační profil zařízení, který definuje zásady hesla režimu uzamknutí úlohy.

Další informace najdete v tématu Konfigurace aplikace Microsoft Spravovaná domovská obrazovka pro Android Enterprise.

Platí pro:

  • Plně spravovaný Android Enterprise vlastněný společností (COBO)
  • Android Enterprise vlastněný společností Dedicated (COSU)

Nové nastavení Blokovat sdílení přes Bluetooth v katalogu nastavení Androidu Enterprise

V katalogu nastavení je nové nastavení Blokovat sdílení Bluetooth (Zařízení>, Spravovat zařízení>, Konfigurace>,Vytvořit>novou zásadu>,Android Enterprise pro platformu>, Katalog nastavení pro typ >profilu: Obecné). Pokud je nastaveno True (Pravda), zařízení nemůže sdílet obsah přes Bluetooth. Pokud je nastavená hodnota False, Intune toto nastavení nezmění ani neaktualizuje. Ve výchozím nastavení má operační systém následující chování:

  • Plně spravovaná a vyhrazená zařízení umožňují sdílení Bluetooth.
  • Zařízení vlastněná společností s pracovním profilem blokují sdílení Bluetooth.

Seznam existujících nastavení, která můžete nakonfigurovat v katalogu nastavení, najdete v seznamu nastavení zařízení s Androidem Enterprise v katalogu nastavení Intune.

Platí pro:

  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE)
  • Plně spravovaný Android Enterprise vlastněný společností (COBO)
  • Dedikovaná zařízení s Androidem Enterprise vlastněná společností (COSU)

Použití DDM ke správě nastavení Apple Intelligence na zařízeních s verzí 26.4 a novější

S vydáním verze 26.4 Apple zrušil několik nastavení souvisejících s inteligencí v datové části omezení MDM. Ke správě těchto nastavení použijte konfigurace DDM vydané v březnu 2026 .

V katalogu nastavení jsou nyní zastaralá následující omezení :

  • Povolit Apple Intelligence Report
  • Povolit pomocníka
  • Povolit pomocníkovi generovaný obsah
  • Povolit asistenta při uzamčení
  • Povolit automatickou opravu
  • Povolit klávesnici s nepřetržitou cestou
  • Povolit vyhledání definic:
  • Povolit diktování
  • Povolená ID pracovních prostorů externích informací
  • Povolit integraci externích inteligencí
  • Povolit přihlášení k integracím externích inteligencí
  • Povolit Genmoji
  • Povolit obrázek hřiště
  • Povolit obrázek Hůlka
  • Povolit klávesové zkratky
  • Povolit inteligentní odpovědi pošty
  • Povolit souhrn pošty
  • Povolit přepis poznámek
  • Povolit souhrn přepisu poznámek
  • Povolit přizpůsobené výsledky rukopisu
  • Povolit prediktivní klávesnici
  • Povolit souhrn Safari
  • Povolit kontrolu pravopisu
  • Povolit souhrn vizuální analýzy
  • Povolit nástroje pro psaní
  • Force Assistant – filtr vulgárních výrazů
  • Vynutit diktování pouze na zařízení
  • Vynutit překlad pouze při použití zařízení

V šabloně omezení zařízení jsou zastaralá následující nastavení.

Integrované aplikace:

  • Blokování Siri
  • Zablokování Siri, když je zařízení zamčené
  • Blokování Siri pro diktování
  • Blokování Siri pro překlad
  • Vyžadování filtrů vulgárních výrazů Siri
  • Blokování obsahu vytvářeného uživateli v Siri

Klávesnice a slovník:

  • Blokování vyhledávání definice slova
  • Blokování prediktivních klávesnic
  • Blokovat automatické opravy
  • Blokování kontroly pravopisu
  • Blokování klávesových zkratek
  • Blokovat diktování

Platí pro:

  • iOS/iPadOS
  • macOS

Ztlumit aplikace na Spravovaná domovská obrazovka, aby se zabránilo obejití PIN kódu relace.

U zařízení používajících Spravovaná domovská obrazovka (MHS) teď můžete ztlumit aplikace, kdykoli MHS vyzve uživatele k ověření, například během přihlášení nebo na obrazovce PIN kódu relace. Když je tato možnost vypnutá, aplikace nemůžou spouštět aktivity, zobrazovat oznámení, zobrazovat se v nedávných aplikacích ani spouštět informační zprávy, dialogy nebo vyzvánět zařízení. Můžete nakonfigurovat seznam povolených aplikací, které během uzamčeného stavu zůstanou neztišené, a zajistit, aby se nepřerušovala důležitá komunikace, jako jsou hovory. Tato funkce je výslovná a konfigurovatelná, což vaší organizaci umožňuje přizpůsobit prostředí svým provozním potřebám. Jakmile se zařízení odemkne, všechny aplikace se automaticky vrátí do normálního stavu.

Další informace najdete v tématu Konfigurace aplikace Microsoft Spravovaná domovská obrazovka pro Android Enterprise.

Platí pro:

  • Android Enterprise

Nová nastavení prohlížeče Microsoft Edge v katalogu nastavení Windows

V katalogu nastavení Windows jsou nová nastavení Microsoft Edge 148. Pokud chcete tato nastavení zobrazit a nakonfigurovat v Intune, vytvořte profilkatalogu nastavení Windows (Konfigurace zařízení, Správa>zařízení>> Windows 10Vytvořit>novou zásadu>a později pro katalog nastavení platformy > pro typ profilu).

Nové zásady zahrnují:

  • Microsoft Edge > Spouštění, domovská stránka a stránka > Nová karta Nakonfigurujte, jestli se mají na stránce Nová karta zobrazovat karty Objevy nebo Práce informačního kanálu

    Tato zásada konfiguruje, jestli se na stránce Nová karta budou zobrazovat karty Zjistit nebo Pracovní informační kanál. Ve výchozím nastavení jsou povolené karty Práce i Zjišťování. Možnosti:

    • EnableBothWorkDiscover: Pokud tuto hodnotu nastavíte nebo tuto zásadu nenakonfigurujete, Microsoft Edge na stránce nové karty zobrazí informační kanály Práce i Objevy.
    • EnableOnlyWork: Microsoft Edge na stránce s novou kartou zobrazuje jenom kartu Pracovní kanál.
    • EnableOnlyDiscover: Microsoft Edge na stránce nové karty zobrazuje jenom kartu Objevy.

    Tato zásada funguje se zásadou Nastavit výchozí kartu Informační kanál Nová karta na Pracovat nebo Zjišťovat , která určuje, která karta informačního kanálu je ve výchozím nastavení vybraná, když jsou dostupné obě karty.

    KonfiguraceNTPFeedTabVisibility

  • Microsoft Edge – výchozí nastavení (uživatelé je můžou přepsat) Nastavení výchozí karty Nová záložka Page feed na Work (Práce) nebo Discover (Zjišťování) >

    Tato zásada nastaví výchozí kartu informačního kanálu na stránce Nová karta pro práci nebo zjišťování. Možnosti:

    • Work: Pokud nastavíte tuto hodnotu nebo nenakonfigurujete tuto zásadu, Microsoft Edge nastaví výchozí kartu informačního kanálu na Práce.
    • Discover: Microsoft Edge nastaví výchozí kartu informačního kanálu na Zjišťování.

    Tato zásada platí jenom v případě, že nakonfigurujete, jestli je nebo není nakonfigurovaná možnost Nakonfigurovat, jestli se na stránce Nová karta zobrazují karty Zjišťování nebo Pracovní informační kanály.EnableBothWorkDiscover Pokud je zobrazena pouze jedna karta, nemá tato zásada žádný vliv.

    SetNTPDefaultFeedTab

  • Microsoft Edge > Identita a přihlášení > Povolit automaticky otevíraná okna pro ověřování M365 v pracovních profilech

    Tato zásada řídí, jestli Microsoft Edge umožňuje automaticky otevíraným oknům s ověřováním Microsoft 365 obejít blokování automaticky otevíraných oken v pracovních profilech. Když jsou uživatelé přihlášení pomocí pracovního účtu, některé weby Microsoft 365, jako jsou microsoft.com, cloud.microsoft.coma visualstudio.com, můžou otevírat automaticky otevíraná okna login.microsoftonline.compro ověřování na , login.live.comnebo login.microsoft.com. Tato automaticky otevíraná okna jsou potřeba k dokončení přihlášení.

    Možnosti:

    • Pokud tuto zásadu povolíte nebo nenakonfigurujete, Microsoft 365 automaticky otevíraná okna ověřování jsou v pracovních profilech povolená.
    • Pokud tuto zásadu zakážete, budou se automaticky otevíraná okna ověřování Microsoft 365 řídit výchozím nastavením jako ostatní automaticky otevíraná okna. Uživatelé se můžou rozhodnout, jestli je povolí nebo zablokují, ale nejsou povolené automaticky.

    Tato zásada platí jenom pro pracovní profily. V osobních profilech jsou automaticky otevíraná okna Microsoft 365 ověřování vždy povolená bez ohledu na konfiguraci této zásady.

    M365AuthPopupsInWorkEnabled

  • Microsoft Edge > Automaticky otevírat boční podokno Copilotu s kontextovými přehledy pro odkazy otevřené z Outlooku

    Tato zásada řídí, jestli Microsoft Edge automaticky otevře boční podokno aplikace Microsoft Copilot, když uživatelé otevřou webové odkazy z e-mailů Outlooku odeslaných ze stejného tenanta. Počínaje verzí Microsoft Edge 148, když uživatelé otevřou oprávněné odkazy z e-mailů Outlooku odeslaných ze stejného tenanta, Microsoft Edge automaticky otevře boční podokno Copilotu s kontextovými přehledy. Copilot může použít původní e-mail Outlooku jako kontext k zobrazení relevantních přehledů a navrhovaných dalších kroků vedle webového obsahu.

    Možnosti:

    • Pokud tuto zásadu povolíte nebo nenakonfigurujete, otevře se boční podokno Copilotu automaticky, když uživatelé otevřou odkazy z e-mailů Outlooku odeslaných ze stejného tenanta.
    • Pokud tuto zásadu zakážete, boční podokno Copilotu se neotevře automaticky, když uživatelé otevřou odkazy z e-mailů Outlooku odeslaných ze stejného tenanta.

    Tato funkce se vztahuje pouze na odkazy otevřené z e-mailů aplikace Outlook odeslaných ze stejného tenanta a vyžaduje, aby Microsoft Copilot pro uživatele byly k dispozici v aplikaci Microsoft Edge. Tato funkce je zakázaná, pokud je zakázána zásada přístupu řídicího Copilotu ke kontextu stránky pro profily Microsoft Entra ID nebo přístup řídicího Copilotu k obsahu stránky Microsoft Edge pro uživatelské profily účtu Entra při používání Copilotu v zásadách bočního podokna Microsoft Edge, a to bez ohledu na konfiguraci této zásady. Copilot vyžaduje přístup k obsahu stránky, aby mohl poskytovat kontextové přehledy.

    M365LinksAutoOpenCopilotEnabled

  • Microsoft Edge > Povolení možnosti prodloužené životnosti pro SharedWorkers

    Určuje, jestli Microsoft Edge nechá pracovníka SharedWorker běžet krátce poté, co se všechny karty, které ho používají, zavřou, a umožní tak dokončit úlohy na pozadí.

    Možnosti:

    • Pokud tuto zásadu povolíte nebo nenakonfigurujete, můžou sdílené pracovní procesy použít možnost prodloužené životnosti.
    • Pokud tuto zásadu zakážete, bude možnost prodloužené životnosti ignorována, i když to stránka požaduje.

    Tyto zásady jsou dočasné a v některé z budoucích verzí budou odebrány.

    SharedWorkerExtendedLifetimeEnabled

  • Microsoft Edge > Seznam vzorů adres URL, pro které je povoleno otevírat vývojářské nástroje

    Tato zásada určuje, kde je možné používat vývojářské nástroje v aplikaci Microsoft Edge, a to zadáním seznamu povolených vzorů adres URL. Vzory adres URL se porovnávají s adresou URL každého snímku na kontrolované stránce.

    Možnosti:

    Tyto zásady se vztahují na vývojářské nástroje otevírané pro weby, rozšíření a webové aplikace. Podporuje až 1 000 položek. Příklad hodnoty:

    contoso.com
    https://ssl.server.com
    contoso.com/good_path
    https://server.contoso.com:8080/path
    .exact.hostname.com
    file://*
    

    DeveloperToolsAvailabilityAllowlist

  • Microsoft Edge > Seznam vzorů adres URL, pro které jsou blokovány vývojářské nástroje

    Tato zásada určuje vzory adres URL, kde jsou vývojářské nástroje blokované. Informace o formátu adresy URL naleznete v tématu Formáty filtrů pro zásady založené na seznamu adres URL. Vzory adres URL se vyhodnocují oproti adrese URL každého rámce na kontrolované stránce. Pokud některý rámec odpovídá vzoru v této zásadě, jsou vývojářské nástroje zablokovány pro celou stránku.

    Možnosti:

    Tato zásada podporuje až 1 000 položek. Příklad hodnoty:

    https://contoso.com
    contoso.com
    https://ssl.server.com
    contoso.com/bad_path
    https://server.contoso.com:8080/path
    .exact.hostname.com
    *
    file://*
    

    DeveloperToolsAvailabilityBlocklist

  • Microsoft Edge > Maximální počet souběžných připojení k proxy serveru pro požadavky protokolu WebSocket

    Určuje maximální počet současných připojení k proxy serveru pro požadavky protokolu WebSocket. Informace o konfiguraci limitů pro požadavky, které nejsou WebSocket, najdete v zásadách MaxConnectionsPerProxy .

    Pokud tuto zásadu nenakonfigurujete, použije se výchozí hodnota 32. Některé webové aplikace udržují více souběžných připojení, jako jsou dlouhodobé nebo nevyřešené požadavky. Nastavení nižší než výchozí hodnoty může způsobit zpoždění sítě, pokud je spuštěno mnoho takových aplikací. Některé proxy servery nedokážou zpracovat vysoký počet souběžných připojení na klienta. V těchto případech může snížení hodnoty této zásady zvýšit spolehlivost. Podporovaný rozsah je 6 až 256:

    • Hodnoty menší než 6 jsou považovány za 6.
    • Hodnoty větší než 256 jsou považovány za 256.

    Tuto hodnotu upravujte pouze v případě, že to vyžaduje konfigurace proxy serveru nebo síťové prostředí.

    MaxConnectionsPerProxyForWebSocket

  • Microsoft Edge > řídí dostupnost procházení pomocí Copilotu v Microsoft Edge

    Pokud je povolené procházení pomocí Copilotu, můžou ho uživatelé explicitně vyvolat pro dotaz. Nevyvolá se automaticky. Procházení s Copilotem je dostupné jenom na doménách zadaných v zásadách Procházení s povolenými adresami URL Copilotu a je blokované na doménách zadaných v zásadách Procházení s adresami URL blokovanými Copilotem . Pokud nejsou v seznamu povolených nakonfigurovány žádné domény, procházení s Copilotem je efektivně zakázáno.

    Tato funkce je dostupná jenom uživatelům s aktivním předplatným služby Microsoft 365 Copilot. Další informace o konfiguraci procházení pomocí Copilotu najdete v tématu Konfigurace procházení pomocí Copilotu.

    Možnosti:

    • Pokud tuto zásadu povolíte, je procházení pomocí Copilotu zapnuté pro všechny uživatele, kteří tuto zásadu dostanou, a uživatelé ho nemůžou vypnout.
    • Pokud tuto zásadu zakážete, procházení pomocí Copilotu se vypne pro všechny uživatele, kteří tuto zásadu dostanou, a uživatelé ji nemůžou zapnout.
    • Pokud tuto zásadu nenakonfigurujete, procházení s Copilotem je ve výchozím nastavení vypnuté a uživatelé ho můžou zapnout.

    Zásada AllowBrowsingWithCopilot

  • Procházení v Microsoft Edgi > s povolenými adresami URL Copilota

    Umožňuje definovat seznam adres URL, kde je k dispozici procházení pomocí Copilotu. Uživatelé nemohou tento seznam upravovat.

    Možnosti:

    • Pokud tuto zásadu povolíte, procházení s Copilotem je dostupné jenom na webech uvedených v seznamu. Pokud chcete povolit širší sadu webů a zároveň blokovat konkrétní výjimky, nakonfigurujte tuto zásadu společně se zásadou Procházení s adresami URL blokovanými Copilotem . Můžete například povolit * všechny weby a pak pomocí seznamu blokovaných omezit přístup na konkrétní adresy URL. Můžete definovat výjimky na základě schémat, subdomén, portů nebo originů. Pokud je použito více filtrů, určuje nejkonkrétnější shoda, zda je adresa URL povolena nebo zablokována. Seznam blokovaných má přednost před seznamem povolených položek.
    • Pokud tuto zásadu zakážete nebo nenakonfigurujete, procházení pomocí Copilotu nebude dostupné na všech webech, a to ani v případě, že je povolená zásada Řídí dostupnost procházení pomocí Copilotu v Microsoft Edge .

    Procházení s Copilotem podporuje pouze protokoly HTTP a HTTPS. Zástupné znaky (*) jsou podporovány a subdomény jsou porovnávány i bez zástupných znaků. Tyto zásady se vztahují pouze na původ stránek; Všechny cesty zadané ve vzoru adresy URL jsou ignorovány. Pokyny k formátování vzorů adres URL naleznete v tématu Formáty filtrů pro zásady založené na seznamu adres URL. Příklad hodnoty:

    https://www.contoso.com
    [*.]contoso.edu
    contoso.net
    login.contoso.us
    

    Procházení se seznamem CopilotAllowList

  • Procházení Microsoft Edge > s Copilotem Blokované adresy URL

    Řídí seznam adres URL, kde je blokované procházení pomocí Copilotu. Uživatelé nemohou tento seznam upravovat. Pomocí této zásady můžete definovat výjimky z širších seznamů povolených. Můžete například nastavit procházení s povolenými adresami URL Copilota tak, aby * povolovaly všechny weby, a pak pomocí této zásady zablokovat přístup ke konkrétním adresám URL. Tato zásada podporuje blokování podle schématu, subdomény nebo portu. Pokud je použito více vzorů adres URL, nejkonkrétnější shoda určuje, zda je přístup povolen nebo zablokován. Položky seznamu blokovaných mají přednost před položkami ze seznamu povolených položek.

    Pokud tuto zásadu nenakonfigurujete, nebudou pro procházení s povolenými adresami URL Copilotu použity žádné výjimky. Procházení s Copilotem podporuje pouze protokoly HTTP a HTTPS. Zástupné znaky (*) jsou podporovány a subdomény jsou porovnávány i bez zástupných znaků. Shoda adres URL je založena pouze na původu webu; Všechny cesty zadané ve vzoru se ignorují. Informace o formátu vzoru adresy URL naleznete v tématu Formáty filtrů pro zásady založené na seznamu adres URL. Příklad hodnoty:

    https://www.contoso.com
    [*.]contoso.edu
    contoso.net
    login.contoso.us
    

    Procházení sCopilotBlockList

  • Microsoft Edge > Povolení stránky nové karty Copilotu

    Tato zásada konfiguruje dostupnost stránky nové karty Copilotu v aplikaci Microsoft Edge pro firmy. Stránka nové karty Copilot kombinuje vyhledávání a chat do jediného vstupního pole a obsahuje přizpůsobené karty, které poskytují rychlý přístup k relevantním souborům, událostem kalendáře a navrhovaným výzvám Copilotu. Uživatelé, kteří nemají licenci na Microsoft 365 Copilot, můžou mít v obsahu karty s výzvou Copilota omezenou relevanci.

    Většina zásad, které přizpůsobují stránku nové karty, je podporována na stránce nové karty Copilotu. Úplný seznam podporovaných a nepodporovaných zásad najdete v tématu Konfigurace stránky nové karty Copilotu. Tato zásada se vztahuje pouze na profily Microsoft Entra ID a řídí prostředí stránky nové karty Copilotu v aplikaci Microsoft Edge pro firmy. Tato zásada se nevztahuje na stránku nové karty Copilotu v profilech osobních účtů Microsoft.

    Možnosti:

    • Pokud tuto zásadu povolíte, zapne se stránka Copilot s novou kartou.
    • Pokud tuto zásadu zakážete nebo nenakonfigurujete, stránka nové karty Copilotu se vypne. Když zásada není nakonfigurovaná, uživatelé ji můžou zapnout prostřednictvím uživatelského nastavení.

    CopilotNewTabPageEnabled

  • Možnosti správy > v Microsoft Edgi > Povolit registraci MAM, když má spravované zařízení nakonfigurované zásady DLP Purview

    Určuje, jestli Microsoft Edge umožňuje registraci správy mobilních aplikací (MAM) na spravovaných zařízeních, když je nakonfigurovaná Ochrana před únikem informací před únikem informací Microsoft Purview (DLP).

    Možnosti:

    • Pokud tuto zásadu povolíte, je registrace MAM povolená i v případě, že je na zařízení zjištěna ochrana před únikem informací pro DLP Purview.
    • Pokud tuto zásadu zakážete nebo nenakonfigurujete, registrace MAM se zablokuje, když se na zařízení zjistí ochrana před únikem informací pro DLP Purview.

    MAMWithDeviceDLPEnabled

Další informace o katalogu nastavení najdete v tématu Použití katalogu nastavení Intune ke konfiguraci nastavení.

Platí pro:

  • Windows

Nový konfigurační profil zařízení Wired Networks pro iOS/iPadOS

K dispozici je nový konfigurační profil zařízení 802.1x Wired Networks pro zařízení s iOS/iPadOS. Tato funkce podporuje ovládací prvky přístupu 802.1x Ethernet, což je ideální pro iPady řady M, které podporují rozšíření obrazovky s nativním rozlišením. Umožňuje iPadům bezpečně se připojit k dokům a monitorům pomocí kabelového připojení.

Tento profil:

  • Podpora protokolů EAP, jako jsou TLS, PEAP a TTLS
  • Je podobný prostředí profilu kabelové sítě v macOS

Tato funkce pomáhá se zabezpečeným firemním nasazením iPadů ve školství, finančnictví a dalších regulovaných odvětvích.

Další informace o kabelových sítích najdete v tématu Přidání a použití nastavení kabelových sítí na zařízeních.

Platí pro:

  • iOS/iPadOS 17 a novější

Správa zařízení

Detekce a blokování stínové AI pomocí katalogu vlastností, dotazu na zařízení a standardních hodnot zabezpečení (Preview)

Pomocí Intune můžete zjistit a zablokovat místního agenta AI, jako je OpenClaw, na zařízeních s Windows zaregistrovaných v Intune. Konkrétně můžete:

Tato funkce je ve verzi Preview.

Platí pro:

  • Windows

Zabezpečení zařízení

Místní obnovování certifikačních autorit vydávajících cloudovou infrastrukturu veřejných klíčů

Microsoft Intune teď podporuje místní obnovení oprávněných certifikačních autorit vydávajících cloudovou infrastrukturu veřejných klíčů. Obnovení vydávající certifikační autority dříve vyžadovalo vytvoření nové certifikační autority a ruční aktualizaci závislých profilů certifikátů SCEP, což zvyšovalo provozní režii a riziko konfigurace. Díky místnímu obnovování pokračuje vydávání certifikátů bez přerušení ve scénářích, jako jsou Wi-Fi, VPN a e-mail, aniž by došlo ke změně stávajících profilů SCEP nebo přiřazení zařízení.

Další informace najdete v tématu Obnovení certifikační autority v cloudové infrastruktuře veřejných klíčů.

Přísný tunelový režim pro Microsoft Tunnel na Androidu

Microsoft Tunnel teď podporuje přísný tunelový režim na zařízeních s Androidem Enterprise. Pokud je povolen přísný tunelový režim, veškerý síťový provoz je vynucen přes tunel VPN. Pokud je připojení VPN nedostupné nebo se vypadne, veškerý síťový provoz v zařízení se zablokuje, dokud se síť VPN znovu nepřipojí, což aplikacím brání v přístupu k veřejnému internetu mimo tunel.

Přísný tunelový režim je k dispozici, pokud je profil VPN Microsoft Tunnel nakonfigurovaný s trvale zapnutou sítí VPN. Správci můžou nakonfigurovat seznam vyloučení aplikací tak, aby konkrétním aplikacím umožňoval obejít tunel a připojit se přímo k síti bez ohledu na stav připojení VPN.

Přísný tunelový režim vyžaduje, aby zařízení byla zaregistrovaná prostřednictvím rozhraní Android Management API (AM API). Pro neregistrovaná zařízení, která používají Microsoft Tunnel for Mobile Application Management (MAM), je přísný režim tunelového propojení k dispozici prostřednictvím zásad konfigurace aplikace Microsoft Edge.

Další informace o možnostech Microsoft Tunnel najdete v tématu Přehled Microsoft Tunnel.

Platí pro:

  • Plně spravovaný Android Enterprise vlastněný společností
  • Pracovní profil Android Enterprise vlastněný společností
  • Pracovní profil Androidu Enterprise v osobním vlastnictví
  • Android (MAM, neregistrovaná zařízení)

Udělení oprávnění rozšířeného zabezpečení aplikaci pro ochranu před mobilními hrozbami na Androidu

Nová kategorie rolí Ochrana před mobilními hrozbami je k dispozici na konfigurační stránce konektoru ochrany před mobilními hrozbami v Centru pro správu Microsoft Intune. Přepínač Udělit oprávnění role MTD jménu<> partnera MTD na zaregistrovaných zařízeních Android, COBO a COPE umožňuje udělit rozšířená oprávnění zabezpečení jedné partnerské aplikaci ochrany před mobilními hrozbami, jako je Microsoft Defender for Endpoint nebo podporovaný partner třetí strany, v registrovaném pracovním profilu COBO (Corporate-Owned Corporate-Owned fully-Managed – COBO) a Android Enterprise Corporate-owned Working Profile (COPE) zařízení.

Když tento přepínač zapnete, vybraná aplikace MTD obdrží na cílových zařízeních následující výjimky:

  • Pozastavení – aplikaci nelze pozastavit.
  • Režim hibernace – aplikace nemůže přejít do režimu hibernace.
  • Omezení napájení — Aplikace je osvobozena od omezení souvisejících s napájením, jako je pohotovostní režim aplikace, a může spouštět služby na popředí z pozadí.
  • Uživatelské ovládací prvky – uživatelé nemohou vymazat data aplikace ani ji vynutit ukončení.

Tyto výjimky pomáhají aplikaci MTD udržovat nepřetržitou ochranu před hrozbami bez přerušení systémovými nebo uživatelskými akcemi. Tato oprávnění může mít pouze jeden partner MTD na tenanta.

Pro Microsoft Defender for Endpoint je k dispozici také druhý přepínač: Během instalace na zařízeních Android COBO a COPE automaticky spusťte Microsoft Defender for Endpoint. Pokud je tato možnost povolená, aplikace Defender for Endpoint se automaticky spustí během nastavování zařízení a umožní jí dokončit počáteční konfiguraci, aniž by ji uživatel musel ručně otevírat.

Další informace najdete v tématu Role ochrany před mobilními hrozbami.

Platí pro:

  • Plně spravovaný Android Enterprise vlastněný společností
  • Pracovní profil Android Enterprise vlastněný společností

Agent nápravy ohrožení zabezpečení teď používá agentickou identitu Microsoft Entra (Preview).

Tato funkce se pro tenanty zavádí postupně a může trvat několik týdnů, než se ve vašem prostředí zpřístupní.

Agent nápravy ohrožení zabezpečení je teď k dispozici všem zákazníkům ve verzi Preview. Dříve byl agent dostupný jenom vybrané skupině zákazníků v omezené verzi Preview.

Agent nápravy ohrožení zabezpečení teď místo identity lidského uživatele používá identitu agenta Microsoft Entra. Když nastavíte novou instanci agenta, proces instalace automaticky zřídí agentní identitu v adresáři Entra vašeho tenanta. Agent běží na základě oprávnění delegovaných na tohoto agentního uživatele a poskytuje bezpečnější a škálovatelnější model identity.

Co to znamená pro stávající agenty: Pokud už máte instanci agenta pro opravu ohrožení zabezpečení, která používá identitu lidského uživatele, bude váš agent prozatím fungovat tak, jak je. Podpora lidské identity uživatele vyprší 90 dní po tomto vydání, po tomto datu musíte přejít na agentní identitu. Banner na stránce agenta vás upozorní, když je pro vašeho agenta k dispozici identita agenta. Kroky přechodu a podrobnosti najdete v tématu Převod existujících agentů na agentní identitu.

Co je nového v agentní identitě:

  • Nové instance agenta se během instalace zřizují s agentní identitou.
  • Po instalaci musíte delegovat požadovaná oprávnění na agentního uživatele v centrech pro správu Microsoft Entra a Microsoft Defender.
  • Před spuštěním agenta pomocí tlačítka Spustit kontrolu připravenosti ověřte, že jsou na místě všechna požadovaná oprávnění.

Další informace najdete v tématu Identita agenta.

Týden od 1. června 2026

Správa zařízení

Pomoc na dálku pro Windows aktualizovaná s vylepšeným výkonem

Nejnovější verze Pomoci na dálku pro Windows (verze 5.2.1037.0) obsahuje obecné opravy chyb a vylepšení výkonu pro zvýšení spolehlivosti.

Týden od 26. května 2026

Řízení přístupu na základě role

Role RBAC v Intune mají přístup ke Copilotu v Intune

Pokud je jako zdroj dat v Security Copilot povolený Microsoft Intune, ve výchozím nastavení:

  • Role správce Microsoft Entra ID Intune automaticky dědí přístup vlastníka Security Copilot ke Copilotu v Intune.
  • Všechny ostatní předdefinované a vlastní role přístupu na základě role (RBAC) v aplikaci Intune automaticky dědí přístup přispěvatele Security Copilot do Copilotu v Intune.

Správci Intune můžou používat funkce Security Copilot v Intune bez nutnosti dalšího přiřazování rolí.

Dříve přístup ke Copilotu v Intune vyžadoval samostatné přiřazení role v Security Copilot nebo roli Microsoft Entra ID, jako je role správce služby Intune.

Tato aktualizace snižuje třecí plochy v přístupu a zjednodušuje zprovoznění Copilotu pro organizace.

Více k tomu najdete tady:

Týden od 18. května 2026

Zabezpečení zařízení

Pokyny pro hodnoty hlášené zařízením v sestavách dodržování předpisů

Aktualizovali jsme dokumentaci, abychom objasnili, jak interpretovat hodnoty hlášené zařízením v hlášeních dodržování předpisů. Některé sestavy dodržování předpisů obsahují sloupec Nastavení s hodnotami hlášenými přímo zařízením, který poskytuje další kontext pro nedodržení předpisů ve scénářích, jako jsou vlastní dodržování předpisů a sestavy konfigurace aplikací pro Android. Tato aktualizace přidává pokyny, jak s těmito hodnotami zacházet pouze jako s informačními, a zdůrazňuje bezpečnostní aspekty při kontrole dat hlášených zařízeními. Další informace najdete v tématu Hodnoty hlášené zařízením v sestavách dodržování předpisů.

Týden od 11. května 2026

Registrace zařízení

Dokončení registrace jednotného přihlašování k platformě během automatizované registrace zařízení v macOS

Na zařízeních s macOS zaregistrovaných v rámci automatizované registrace zařízení (ADE) můžete během registrace zařízení spustit jednotné přihlašování platformy. Než se zaregistrujete, udělejte toto:

  1. Vytvořte zásadu katalogu nastavení služby Intune a nakonfigurujte nastavení Povolit registraci během instalace.
  2. Nasaďte Portál společnosti (5.2604.0 a novější) jako obchodní aplikaci.
  3. Nakonfigurujte zásady automatizované registrace zařízení tak, aby používaly Pomocníka s nastavením s moderním ověřováním, a povolte čekat na konečnou konfiguraci.

Když je tato funkce povolená, mají uživatelé přístup k prostředkům Microsoft Entra ID okamžitě, když dorazí na plochu.

Další informace najdete v tématu Konfigurace jednotného Sign-On platformy (PSSO) během automatizované registrace zařízení pro zařízení s macOS.

Platí pro:

  • macOS 26 a novější
  • Portál společnosti 5.2604.0 a novější

Týden od 4. května 2026

Monitorování a řešení potíží

Vylepšený inventář aplikací s rychlejšími aktualizacemi dat

Vylepšený inventář aplikací pro Intune přináší rychlejší a podrobnější přehled o aplikacích ve vašem prostředí a podporuje identifikaci zastaralého nebo rizikového softwaru. Vylepšená aktuálnost dat a bohatší metadata aplikací poskytují jasnější přehled o nainstalovaných aplikacích, zatímco nové ovládací prvky umožňují určit, která zařízení jsou zahrnuta do shromažďování inventáře.

Tato funkce je zpočátku dostupná pro systém Windows a další platformy budou následovat.

Platí pro:

  • Windows 10/11

Týden od 27. dubna 2026 (Service release 2604)

Pokročilé funkce

Rozšířená podpora pro Správa oprávnění Endpoint Podpory schválených žádostí o zvýšení oprávnění

Správa oprávnění Endpoint (EPM) společnosti Intune teď podporuje žádosti o zvýšení oprávnění schválené podporou od všech uživatelů zařízení. Tato aktualizace rozšiřuje užitečnost podpory zvýšení oprávnění schválených souborů a pomáhá zlepšovat scénáře, které zahrnují sdílená zařízení.

Dříve byly žádosti o zvýšení oprávnění souborů, které vyžadovaly schválení podpory, podporovány pouze primárním uživatelem zařízení nebo uživatelem, který zařízení zaregistroval.

Další informace o tomto typu žádosti o zvýšení oprávnění najdete v tématu Podpora schválených zvýšení oprávnění souborů pro Správa oprávnění Endpoint.

Konfigurace zařízení

Konfigurace oprávnění správce přihlašovacích údajů pro zařízení s Androidem Enterprise

Teď můžete řídit, které aplikace fungují jako poskytovatelé přihlašovacích údajů na úrovni systému na spravovaných zařízeních s Androidem Enterprise verze 14 nebo novějším. Za automatické vyplňování hesel a ukládání klíčů zodpovídají poskytovatelé přihlašovacích údajů.

Pokud chcete nakonfigurovat oprávnění správce přihlašovacích údajů,přejděte na Zařízení>spravovaná konfiguracíAndroidu>> a jako typ platformy zvolte Android Enterprise.

Ve výchozím nastavení Android na spravovaných zařízeních blokuje poskytovatele přihlašovacích údajů třetích stran. Toto nastavení konfigurace umožňuje:

  • Povolit konkrétním aplikacím (například aplikaci Microsoft Authenticator nebo správci hesel třetích stran), aby fungovaly jako poskytovatelé přihlašovacích údajů
  • Povolení přihlašování pomocí klíče na spravovaných zařízeních s Androidem Enterprise
  • Zachování kontroly nad tím, které zdroje přihlašovacích údajů jsou na podnikových zařízeních důvěryhodné

Známým omezením je, že Google Password Manager nemůže fungovat jako poskytovatel přihlašovacích údajů v pracovním profilu vlastněném společností nebo na zařízeních s pracovními profily v osobním vlastnictví. Na zařízení koncového uživatele je blokovaný. Jako alternativní řešení použijte jinou aplikaci pro přihlašovací údaje.

Další informace najdete v tématu Přidání zásad konfigurace aplikací pro spravovaná zařízení s Androidem Enterprise.

Platí pro:

  • Plně spravovaná zařízení s Androidem (COBO)
  • Zařízení vyhrazená pro Android (COSU)
  • Zařízení s Androidem vlastněná společností s pracovním profilem (COPE)
  • Zařízení s Androidem v osobním vlastnictví s pracovním profilem (BYOD) používající rozhraní Android Management API (AM API)

Nastavení blokování polohy pro Android Enterprise může ponechat služby zjišťování polohy povolené

Na zařízeních s Androidem Enterprise můžete pomocí možnosti Obecné > blokování polohy v katalogu nastavení zakázat služby zjišťování polohy na zařízeních a zabránit uživatelům v jejich zapnutí.

Toto nastavení se teď nazývá Poloha a nabízí tři možnosti, které můžete nakonfigurovat:

  • Výchozí nastavení zařízení – Intune toto nastavení nemění ani neaktualizuje. Ve výchozím nastavení umožňuje operační systém koncovým uživatelům zapnout nebo vypnout služby zjišťování polohy.
  • Zjišťování polohy povoleno – Vyžaduje, aby byly zapnuté služby zjišťování polohy, a zabraňuje koncovým uživatelům, aby je vypnuli.
  • Zakázané zjišťování polohy – vyžaduje, aby byly vypnuté služby zjišťování polohy, a zabraňuje koncovým uživatelům v jejich zapnutí.

Seznam všech nastavení, která můžete nakonfigurovat, najdete v seznamu nastavení katalogu nastavení Android Intune.

Platí pro:

  • Zařízení s Androidem Enterprise vlastněná společností s pracovním profilem (COPE) s Androidem verze 10 a starším
  • Android Enterprise Corporate Owned Full Managed (COBO)
  • Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)

Registrace zařízení

Správa přístupu ke službám Apple

Pomocí nastavení správy přístupu Apple v Apple Business Manageru a Apple School Manageru teď můžete nakonfigurovat přístup ke službám pro účty Apple na zařízeních vlastněných organizací. Tyto ovládací prvky umožňují zvolit, ke kterým zařízením se uživatelé můžou přihlašovat a které aplikace a služby jsou pro ně dostupné. Další informace najdete v tématu Konfigurace přístupu ke službě pro účty Apple.

Platí pro:

  • iOS/iPadOS
  • macOS

Microsoft Intune podporuje uživatelskou službu ADE pro zařízení visionOS a tvOS

Do služby Microsoft Intune byla přidána podpora pro automatickou registraci zařízení Apple (ADE) bez uživatelů pro zařízení visionOS a tvOS, která vám umožní registrovat a spravovat Apple Vision Pro a Apple TV prostřednictvím Apple Business Manageru nebo Apple School Manageru. Tato funkce podporuje ADE bez přidružení uživatele a zahrnuje nahrávání vlastní konfigurace pro nastavení, výchozí omezení registrace a akce zařízení. Tato funkce je k dispozici s plánem Microsoft Intune Plan 2 jako součást sady Microsoft 365.

Zaregistrovaná zařízení visionOS a tvOS se zobrazí vedle iOS a iPadOS zařízení v centru pro správu Intune v Apple Mobile a dají se filtrovat. Podpora vyžaduje tvOS 26 a novější nebo visionOS 26 a novější. Doporučujeme udržovat tato zařízení v aktualizovaném stavu, abyste měli k dispozici nejnovější opravy zabezpečení.

Další informace najdete tady:

Platí pro:

  • tvOS 26 a novější
  • visionOS 26 a novější

Správa zařízení

Podpora pro Ubuntu 26.04 LTS

Microsoft Intune teď podporuje Ubuntu 26.04 LTS. Podpora pro Ubuntu 22.04 LTS skončí v srpnu 2026. Zařízení už zaregistrovaná v Ubuntu 22.04 zůstanou zaregistrovaná, ale měli byste uživatelům dát vědět, aby upgradovali na podporovanou verzi Ubuntu. Zařízení se systémem Ubuntu 22.04 můžete identifikovat v Centru pro správu Intune tak, že přejdete na Všechna>zařízení, vyfiltrujete podle Linuxu a přidáte sloupec Verze operačního systému. Další informace najdete v tématu Registrace stolních zařízení s Linuxem v Microsoft Intune.

Zobrazení náhledu stránky nového zařízení v Centru pro správu Intune (verze Preview)

Když v Centru pro správu Intune přejdete na Všechna>zařízení a vyberete zařízení, zobrazí se informace týkající se konkrétního zařízení, například vlastnosti zařízení.

Tato stránka je přepracovaná a je k dispozici pro zobrazení náhledu. Nové prostředí povolíte takto:

  1. V Centru pro správu služby Microsoft Intune přejděte na Zařízení>Všechna zařízení.
  2. Přesuňte přepínač Zobrazit náhled nového zařízení do polohy Zapnuto.

Nové prostředí je dostupné jenom tehdy, když přejdete na Zařízení>,Všechna zařízení a vyberete zařízení. Pokud stránku zařízení otevřete z jiné části Centra pro správu Intune, třeba ze sestavy, zobrazí se původní zobrazení stránky, i když je přepínač povolený.

Když je tato možnost zapnutá, zobrazí se nové rozložení celé stránky, které vám umožní jedno zobrazení zařízení. Pomocí tohoto zobrazení můžete:

  • Sledování aktivity zařízení
  • Nástroje a sestavy Accessu
  • Správa informací o zařízení

Stránka jednoho zařízení obsahuje následující karty:

  • Stav akce zařízení: Zobrazuje požadované, probíhající a nedávno dokončené akce zařízení. V tomto seznamu můžete vyhledávat, řadit a filtrovat. Můžete rychle zjistit, které akce jsou spuštěné nebo dokončené, aniž byste opustili zobrazení zařízení.
  • Nástroje a sestavy: Tato karta se dříve nazývala Přehled. Zobrazuje sestavy monitorování, jako je dodržování předpisů a stav konfigurace zařízení, nástroje, jako jsou nápravy. Tyto funkce byly dříve přístupné v jiných částech Centra pro správu Intune.
  • Vlastnosti: Obsahuje vlastnosti zařízení upravitelné správcem s viditelnými značkami oboru a vyhrazeným zobrazením pro úpravy.
  • Podrobnosti o zařízení: Tato karta se dříve nazývala Hardware. Poskytuje informace o fyzickém zařízení a klíčové podrobnosti o správě služeb Intune a Microsoft Entra.

Další funkce:

  • Akce zařízení jsou seskupené, seřazené a označené konzistentně napříč platformami a typy zařízení a zobrazují jenom relevantní a povolené akce. Destruktivní akce jsou odděleny a vyžadují potvrzení, čímž se snižuje počet neúmyslných akcí.

  • Aktualizované rozložení využívá standardní strukturu napříč typy zařízení a platforem a zároveň se přizpůsobuje možnostem specifickým pro platformu.

  • Vylepšené popisky, hierarchie a formátování usnadňují prohlížení a pochopení informací o zařízení. Část Essentials zvyšuje důležité informace o zařízení a je přístupná z libovolné karty.

Všechny stávající funkce správy zařízení zůstanou dostupné. Tato aktualizace se zaměřuje na usnadnění jejich vyhledávání a používání.

Nové vzdálené akce pro pozastavení a obnovení Spravovaná domovská obrazovka na zařízeních s Androidem

Intune má dvě nové vzdálené akce, které správcům umožňují dočasně pozastavit a obnovit Spravovaná domovská obrazovka (MHS) na zařízeních s Androidem. Tyto akce umožňují uživatelům ukončit službu MHS a získat přístup k výchozímu spouštěči zařízení po definovanou dobu bez odebírání zásad nebo vyžadování kódu PIN.

Když vyprší zadaná doba trvání nebo když se aktivuje akce obnovení spravované domovské obrazovky , MHS automaticky znovu uzamkne zařízení v beznabídkovém prostředí. To pomáhá zachovat zabezpečení a zároveň omezit přerušení během řešení potíží nebo krátkodobého používání mimo MHS.

Více k tomu najdete tady:

Platí pro:

  • Plně spravovaný Android Enterprise vlastněný společností (COBO)
  • Android Enterprise vlastněný společností Dedicated (COSU)

Aktualizovaná minimální verze rozšíření pro správu Intune ve Windows

Zařízení s Windows spravovaná přes Intune musí používat rozšíření pro správu služby Intune verze 1.58.103.0 nebo novější. Zařízení ve starších verzích už nedostávají konfigurace ani aktualizace, které závisí na rozšíření pro správu Intune, včetně nasazení aplikací Win32, skriptů PowerShellu, oprav a skriptů platformy.

Rozšíření pro správu Intune se aktualizuje automaticky, takže většina spravovaných zařízení by už měla mít kompatibilní verzi. Ověřte, že se vaše zařízení můžou synchronizovat s Intune, abyste mohli přijímat aktualizace.

Platí pro:

  • Windows 10/11

Zabezpečení zařízení

Sestava o viditelnosti rizik aktualizace automatické opravy

Zpráva o viditelnosti rizik aktualizací Automatické opravy rozšiřuje řídicí panel stavu aktualizace zabezpečení o podrobný přehled o dodržování předpisů oprav a rizicích na spravovaných zařízeních. Klasifikuje zařízení jako aktuální, vystavená nebo kritická a zvýrazňuje zásady přispívající k riziku, abyste mohli rychleji identifikovat a opravovat problémy.

Další informace najdete v tématu Ochrana majetku: Přehodnoťte zásady aktualizací Windows.

Platí pro:

  • Windows

Aktualizované základní hodnoty zabezpečení pro Microsoft Edge v139

Microsoft Edge základní zabezpečení verze 139 je teď k dispozici v Microsoft Intune. Tato základní hodnota odráží aktuální doporučení Microsoftu týkající se zabezpečení pro prohlížeč Microsoft Edge a představuje nejnovější dostupnou základní úroveň zabezpečení Edge v aplikaci Intune.

Základní hodnoty zabezpečení Edge v139 zahrnují nová nastavení, aktualizované výchozí hodnoty a vyřazená nastavení.

Stávající profily standardních hodnot zabezpečení se automaticky neaktualizují na novou verzi. Pokud chcete použít tento směrný plán, můžou správci služby Intune vytvořit nový profil směrného plánu nebo aktualizovat existující profil na nejnovější verzi.

Před přechodem z předchozí standardní verze doporučujeme pečlivě zkontrolovat nastavení v novém základním plánu, zejména pokud stávající profily obsahují přizpůsobení.

Podrobný rozpis změn nastavení najdete v blogovém příspěvku Standardní hodnoty zabezpečení pro Microsoft Edge verze 139.

Informace o výchozí konfiguraci nastavení v aktualizovaném základním nastavení najdete v referenčních informacích k nastavení základního plánu zabezpečení Microsoft Edge.

Aplikace Intune

Přímá správa obchodních aplikací pro Android

Obchodní aplikace pro Android teď můžete spravovat přímo v Microsoft Intune, aniž byste je museli publikovat do spravovaného Google Play na zařízeních s Androidem Enterprise, plně spravovaných (COBO) a vyhrazených (COSU) vlastněných společností.

Díky přímé správě obchodních aplikací můžou správci nahrávat soubory APK přímo do Intune a nasazovat požadované aplikace do podporovaných typů registrací Android Enterprise pomocí nativního pracovního postupu Intune.

Přímá správa obchodních aplikací umožňuje:

  • Nasaďte interní obchodní soubory APK do plně spravovaných a vyhrazených zařízení, aniž byste je publikovali do spravovaného Google Play
  • Správa životního cyklu aplikace přímo z Intune
  • Vytváření zásad konfigurace aplikací pro přímo nasazené obchodní aplikace, které vám poskytnou stejnou flexibilitu konfigurace jako u spravovaných aplikací Google Play

Další informace najdete v tématu Přidání obchodní aplikace pro Android do služby Microsoft Intune.

Platí pro:

  • Android Enterprise

Nově dostupné chráněné aplikace pro Intune

Pro službu Microsoft Intune jsou teď dostupné následující chráněné aplikace:

  • Harvey AI od Harvey AI Corporation (iOS)
  • Aplikace Continia Expense od společnosti Continia Software A/S

Další informace o chráněných aplikacích najdete v tématu Chráněné aplikace Microsoft Intune.

Správa tenanta

Návrhy agenta pro kontrolu změn dostupné vložené ve funkci Schválení více Správa (Preview)

Agent kontroly změn teď poskytuje doporučení na základě rizik přímo v prostředí schvalování více Správa pro skripty Windows PowerShell. Na kartách Moje požadavky a Všechny požadavky se zobrazí nový sloupec Odpověď agenta , když je k dispozici návrh. Poté můžete vybrat návrh k otevření a dokončení pracovního postupu schválení agenta kontroly změn pro danou žádost, aniž byste opustili uzel Schválení více Správa.

Návrhy agenta pro kontrolu změn budou i nadále k dispozici v primárním prostředí agenta.

Další informace naleznete v tématu Návrhy agenta revize změn ve funkci Schválení více Správa.

Týden od 20. dubna 2026

Zabezpečení zařízení

Nové důležité informace o vytváření sestav pro zásady dodržování předpisů

Do dokumentace k vytváření sestav zásad dodržování předpisů služby Microsoft Intune byly přidány nové pokyny, které vám pomůžou vysvětlit, jak se výsledky dodržování předpisů zařízení zobrazují v sestavách Intune. Tato aktualizace objasňuje očekávané chování hlášení související s načasováním přihlášení se zařízením a přidružením uživatele, což vám pomůže lépe interpretovat sestavy zásad dodržování předpisů. Další informace najdete v tématu Známé chování při vytváření sestav.

Monitorování a řešení potíží

Vyřazení konektoru Intune Data Warehouse (beta) v Power BI

Konektor Intune Data Warehouse (beta) v1 v Power BI je vyřazený. Pokud používáte sestavy Power BI, které spoléhají na tento konektor, musíte před dokončením přechodu přejít na konektor Intune v2 nebo konektor datového kanálu OData. Sestavy Power BI vytvořené po listopadu 2025 už používají konektor v2, zatímco sestavy vytvořené před tímto datem můžou stále používat konektor beta a potřebují aktualizaci. Tato změna zlepšuje dlouhodobou spolehlivost a podporovatelnost přístupu k datům služby Intune.

Vliv na zákazníky: Tato změna nezavádí nové uživatelské rozhraní. Zákazníci, kteří se stále spoléhají na konektor Intune Data Warehouse (beta) v Power BI, můžou být ovlivněni, pokud nepřešli na podporované alternativy. Zákazníci, kteří už používají podporované a zdokumentované možnosti přístupu k datům, nezaznamenají výpadek.

Povinná akce zákazníka: Před dokončením přechodu si projděte publikované pokyny a přechod z konektoru Intune Data Warehouse (beta) v Power BI. Zákazníci, kteří nic neudělají, ztratí přístup k datům prostřednictvím beta konektoru po jeho vyřazení.

Načasování a zavádění: Komunikace se zákazníky začíná koncem dubna 2026. K přechodu dochází postupně během dvou týdnů počínaje 20. dubnem 2026.

Další informace najdete v tématu Použití Microsoft Intune Data Warehouse.

Platí pro:

  • Windows
  • iOS/iPadOS
  • macOS
  • Android

Týden od 6. dubna 2026

Registrace zařízení

Podpora zařízení Android XR

Microsoft Intune teď podporuje správu zařízení s Androidem XR pomocí vyhrazených a plně spravovaných režimů registrace Android Enterprise. Můžete registrovat zařízení Android XR, nasazovat aplikace prostřednictvím spravovaného Google Play a aplikovat základní zásady zabezpečení a dodržování předpisů. Zařízení s Androidem XR se zobrazují a spravují společně s dalšími zařízeními s Androidem v Centru pro správu Intune. Další informace o podporovaných scénářích a aktuálních omezeních najdete v tématu Microsoft Intune oznamuje podporu správy Androidu Enterprise pro Android XR.

Správa tenanta

Nové prostředí konektoru TeamViewer v Microsoft Intune

V aplikaci Microsoft Intune je k dispozici nová integrace TeamViewer, která zjednodušuje onboarding a zlepšuje spolehlivost pracovních postupů vzdálené pomoci. Nový konektor nahrazuje stávající prostředí konektoru TeamViewer a poskytuje efektivnější prostředí v centru pro správu Intune. Pokud používáte předchozí konektor TeamViewer, musíte na nový konektor přejít do 12 měsíců, abyste zachovali funkčnost. Další informace o novém konektoru naleznete v tématu Použití integrace TeamViewer v aplikaci Microsoft Intune.

Týden od 30. března 2026 (Service release 2603)

Správa aplikací

Deklarativní Správa zařízení pro obchodní aplikace Apple v iOS/iPadOS

Microsoft Intune teď podporuje Apple Declarative Správa zařízení (DDM) pro požadované obchodní aplikace na zařízeních se systémem iOS/iPadOS 18 a novějším. Změnou typu správy na DDM v Informacích o aplikaci můžete nasazovat a konfigurovat aplikace pomocí modelu založeného na zásadách společnosti Apple, který zlepšuje efektivitu doručování, poskytuje stav aplikace v reálném čase a rozšiřuje možnosti pro jednotlivé aplikace, jako jsou přidružené domény.

Platí pro:

  • iOS/iPadOS

Konfigurace zařízení

Funkce zámku obnovení dostupné pro zařízení macOS

Na zařízeních s macOS můžete nakonfigurovat heslo operačního systému pro obnovení, které uživatelům zabrání spouštět zařízení vlastněná společností do režimu obnovení, přeinstalovat macOS a obejít vzdálenou správu. Správci můžou toto heslo také obměnit.

Tuto funkci lze využít dvěma způsoby:

  • Zásady katalogu nastavení – V zásadách katalogu nastavení můžete nastavení zámku obnovení použít k:

    • Zapnutí funkce zámku obnovení
    • Konfigurace plánu střídání hesel
  • Vzdálená akce zařízení – pomocí akce Zámek obnovení zařízení můžete ručně otočit heslo zámku pro obnovení pro konkrétní zařízení.

Heslo zámku pro obnovení si můžete prohlédnout ve zprávě > o stavu jednotlivých nastavení Hesla a klíče. K zobrazení hesla zámku zotavení potřebuje přihlášený správce oprávnění Vzdálené úlohy v části Zobrazit heslo zámku pro zotavení systému macOS .

Platí pro:

  • macOS

Nová podporovaná aplikace OEMConfig pro Android Enterprise

Následující aplikace OEMConfig je dostupná v aplikaci Intune pro Android Enterprise:

  • Inventus | com.inventus.oemconfig.gen

Další informace o OEMConfig najdete v tématu Použití a správa zařízení s Androidem Enterprise pomocí OEMConfig v Microsoft Intune.

Nová nastavení v katalogu nastavení Windows

V katalogu nastavení Windows jsou nová nastavení. Pokud chcete zobrazit a nakonfigurovat tato nastavení v Intune, vytvořte profil katalogu nastavení Windows (profily > konfigurace zařízení>, Vytvořit profil > Windows 10 a novější > katalog Nastavení).

Nové zásady zahrnují:

  • Možnosti připojení > Zakázat obnovení mezi zařízeními: Tato funkce umožňuje systému Windows navrhnout pokračování aktivity, kterou uživatelé zahájili na zařízení, jako je telefon, na osobním počítači. Správci IT můžou pomocí těchto zásad tuto funkci vypnout a zabránit tak uživatelům v pokračování v činnostech, jako je procházení souborů nebo pokračování v používání podporovaných aplikací, které vyžadují propojení mezi telefonem a počítačem.

    Pokud je nastavení CrossDeviceResume zakázané, zařízení s Windows neobdrží žádné oznámení CrossDeviceResume. Uživatelům se nebudou zobrazovat žádné výzvy k vytvoření životopisu z telefonu. Když vyberete možnost CrossDeviceResume is Enabled, zařízení s Windows obdrží oznámení o obnovení aktivity z propojených zařízení. Pokud toto nastavení zásad nenakonfigurujete, výchozím chováním je, že je funkce CrossDeviceResume zapnutá, což znamená, že uživatelé uvidí oznámení. Změny těchto zásad se projeví při restartování počítače.

    Tyto zásady:

  • Windows AI > Odebrání aplikace Microsoft Copilot: Toto nastavení zásad umožňuje odinstalovat aplikaci Microsoft Copilot ze zařízení. Vztahuje se na zařízení a uživatele, kteří splňují následující podmínky:

    • Aplikace Microsoft 365 Copilot i Microsoft Copilot jsou nainstalované.
    • Aplikaci Microsoft Copilot nenainstaloval uživatel.
    • Aplikace Microsoft Copilot nebyla v posledních 14 dnech otevřena.

    Pokud je tato zásada povolená, aplikace Microsoft Copilot se odinstaluje. Uživatelé si ji můžou znovu nainstalovat, pokud budou chtít.

    RemoveMicrosoftCopilotApp CSP

Platí pro:

  • Windows

Další informace o katalogu nastavení najdete v tématu Použití katalogu nastavení Intune ke konfiguraci nastavení.

Nové aktualizace katalogu nastavení Apple

Katalog nastavení obsahuje seznam všech nastavení, která můžete nakonfigurovat v zásadách zařízení, a to vše na jednom místě. Další informace o konfiguraci profilů katalogu nastavení v Intune najdete v tématu Vytvoření zásady pomocí katalogu nastavení.

V katalogu Nastavení jsou nová nastavení. Pokud chcete tato nastavení zobrazit, přejděte v Centru pro správu Microsoft Intune na Správa>zařízeníKonfigurace>Vytvořit>>novou zásadu>iOS/iPadOS nebo macOS pro platformu >Katalog nastavení pro typ profilu.

iOS/iPadOS

Nastavení externí inteligence Správa zařízení (DDM): >

  • Povolit přihlášení
  • Povolená ID pracovních prostorů

Nastavení inteligence pro deklarativní Správa zařízení (DDM): >

  • Povolit Apple Intelligence Report
  • Povolit Genmoji
  • Povolit obrázek hřiště
  • Povolit obrázek Hůlka
  • Povolit přizpůsobené výsledky rukopisu
  • Povolit souhrn vizuální analýzy
  • Povolit nástroje pro psaní
  • Pošta > – povolit inteligentní odpovědi
  • Souhrn povolení pošty >
  • Poznámky > Povolit přepis
  • Poznámky > Povolit souhrn přepisu
  • Safari > Povolit souhrn
  • Vynutit diktování pouze na zařízení
  • Vynutit překlad pouze při použití zařízení

Nastavení klávesnice pro deklarativní Správa zařízení (DDM): >

  • Povolit vyhledání definic:
  • Povolit automatickou opravu
  • Povolit diktování
  • Povolit prediktivní text
  • Povolit psaní snímku
  • Povolit kontrolu pravopisu
  • Povolit nahrazování textu
  • Povolit návrhy matematické klávesnice

Nastavení Siri pro deklarativní Správa zařízení (DDM>):

  • Povolit uživatelsky generovaný obsah
  • Povolit při uzamčení
  • Vynutit filtr vulgárních výrazů
macOS

Nastavení externí inteligence Správa zařízení (DDM): >

  • Povolit přihlášení
  • Povolená ID pracovních prostorů

Nastavení inteligence pro deklarativní Správa zařízení (DDM): >

  • Povolit Apple Intelligence Report
  • Povolit Genmoji
  • Povolit obrázek hřiště
  • Povolit nástroje pro psaní
  • Pošta > – povolit inteligentní odpovědi
  • Souhrn povolení pošty >
  • Poznámky > Povolit přepis
  • Poznámky > Povolit souhrn přepisu
  • Safari > Povolit souhrn
  • Vynutit diktování pouze na zařízení

Nastavení klávesnice pro deklarativní Správa zařízení (DDM): >

  • Povolit vyhledání definic:
  • Povolit diktování
  • Povolit návrhy matematické klávesnice

Nastavení Siri pro deklarativní Správa zařízení (DDM>):

  • Vynutit filtr vulgárních výrazů

Konfigurace > systému Poskytovatel souboru:

  • Správa umožňuje vzdálenou synchronizaci
  • Seznam povolených položek pro vzdálenou synchronizaci pro správu
  • Správa umožňuje synchronizaci externích svazků.
  • Správa seznamu povolených pro synchronizaci externího svazku
  • Seznam automatického povolení domény správy

Omezení:

  • Povolit přehled o používání emulátoru Rosetta

Platí pro:

  • iOS/iPadOS
  • macOS

Správa zařízení

Aktualizace připojení Pomoc na dálku pro zařízení s Windows

Vylepšili jsme připojení při použití funkce Spustit Pomoc na dálku v Centru pro správu Intune pro zařízení s Windows. Pro nejlepší fungování doporučujeme aktualizovat pravidla brány firewall tak, aby zahrnovala tento nový koncový bod:

  • *.trouter.communications.svc.cloud.microsoft

Aktuální seznam požadovaných koncových bodů sítě najdete v tématu Požadavky na síť pro skripty PowerShellu a aplikace Win32 a Pomoc na dálku v dokumentaci ke koncovým bodům služby Intune.

S tímto přidáním koncových bodů jsme také přidali nový protokol rozšíření Intune Management Extension (NotificationInfra.log), který sleduje oznámení odeslaná prostřednictvím komunikačního kanálu Microsoftu v reálném čase.

Platí pro:

  • Windows

Podpora pro Red Hat Enterprise Linux 9 a novější

Microsoft Intune podporuje Red Hat Enterprise Linux (RHEL) 9 LTS a RHEL 10 LTS. Podpora pro RHEL 8 LTS skončí v červenci 2026. Zařízení, která už jsou zaregistrovaná v programu RHEL 8, zůstanou zaregistrovaná. Zařízení se systémem RHEL 8 můžete identifikovat v Centru pro správu Intune tak, že přejdete na Všechna>zařízení, vyfiltrujete operační systém podle systému Linux a přidáte sloupce verze operačního systému. Upozorněte uživatele, aby svá zařízení upgradovali na podporovanou verzi RHEL. Další informace o registraci Linux zařízení najdete v průvodci registrací: Registrace Linux stolních zařízení v Microsoft Intune.

Aplikace Microsoft Intune pro Linux teď podporuje zprostředkovatele identit Microsoftu

Aplikace Microsoft Intune pro Linux teď používá zprostředkovatele identit Microsoftu v podporovaných distribucích Ubuntu a Red Hat Enterprise Linux (RHEL). Broker verze 2.0.2 a novější přináší zásadní změnu architektury oproti předchozímu brokeru založenému na Javě. Tato aktualizace umožňuje nové jednotné přihlašování (SSO) pomocí vícefaktorového ověřování (MFA) odolného vůči phishingu, ověřování čipovými kartami a ověřování na základě certifikátů s Microsoft Entra ID. Další informace najdete v tématu Povolení Phish-Resistant MFA (PRMFA) na Linux zařízeních.

Zabezpečení zařízení

Standardní hodnoty zabezpečení Intune pro Windows 11 verze 25H2

Standardní hodnoty zabezpečení Windows pro Windows 11 verze 25H2 jsou teď dostupné v Microsoft Intune. Tato základní hodnota odráží aktuální doporučení Microsoftu týkající se zabezpečení pro podporovaná zařízení s Windows a je nejnovější dostupnou základní hodnotou zabezpečení Windows ve službě Intune.

Základní zabezpečení systému Windows 11 verze 25H2 zahrnuje nová nastavení, aktualizované výchozí hodnoty, vyřazená nastavení a revidované pokyny zabezpečení. Stávající profily standardních hodnot zabezpečení se automaticky neaktualizují na novou verzi.

Pokud chcete použít základní zabezpečení Windows 11 verze 25H2, můžou správci Intune vytvořit nový profil směrného plánu nebo aktualizovat existující profil na nejnovější verzi.

Následující dvě nastavení nejsou součástí této základní verze a budou přidána v budoucí základní aktualizaci. O každé změně budou zákazníci informováni, jakmile budou k dispozici:

  • Zakázání spouštění Internet Exploreru 11 prostřednictvím automatizace COM – toto nastavení není při vydání zahrnuto kvůli známému problému. Tým klientů Windows problém řeší a nastavení se přidá v budoucí základní aktualizaci.
  • Konfigurovat nastavení rozhraní NetBIOS – Toto nastavení čeká na dostupnost v katalogu nastavení a bude přidáno do základního plánu v budoucí aktualizaci.

Před přechodem z předchozí standardní verze doporučujeme pečlivě zkontrolovat nastavení v novém základním plánu, zejména pokud stávající profily obsahují přizpůsobení.

Podrobný rozpis změn nastavení najdete v blogovém příspěvku Windows o základních hodnotách zabezpečení systému Windows 11 verze 25H2.

Pokud chcete zobrazit výchozí konfiguraci směrného plánu Intune pro Windows 11 verze 25H2, přečtěte si téma Nastavení standardních hodnot MDM pro Windows.

Platí pro:

  • Windows 11

Výchozí povolení opravy hotpatching v Automatické opravě Windows

Počínaje aktualizací zabezpečení Windows z května 2026 jsou aktualizace hotpatch povolené ve výchozím nastavení pro všechna oprávněná zařízení spravovaná prostřednictvím Windows Autopatch. Aktualizace instalovatelné bez restartování se instalují rychleji a vyžadují méně restartování, takže zařízení získají rychlejší zabezpečení.

Pokud vaše organizace není na tuto změnu připravená, můžete se odhlásit pomocí jedné z následujících možností:

  • Nastavení na úrovni tenanta: Odhlaste se z odběru aktualizací instalovatelných bez restartování na všech oprávněných zařízeních ve vašem tenantovi. Tato možnost bude dostupná 1. dubna 2026 v Centru pro správu Intune.
  • Zásady aktualizace pro zvýšení kvality: Řídí chování opravného balíčku pro konkrétní skupinu zařízení. Nastavení opravného balíčku nakonfigurované v zásadách aktualizace pro zvýšení kvality přepíší nastavení na úrovni tenanta u zařízení přiřazených k těmto zásadám.

Klíčová data:

  • 1. dubna 2026: V Centru pro správu Intune je k dispozici nastavení výslovného nesouhlasu na úrovni tenanta.
  • Aktualizace zabezpečení z května 2026: Aktualizace hotpatch jsou ve výchozím nastavení povolené.

Další informace najdete v blogu pro odborníky v oblasti IT ve Windows (https://aka.ms/HotpatchByDefault).

Aplikace Intune

Nově dostupné chráněné aplikace pro Intune

Pro službu Microsoft Intune jsou teď dostupné následující chráněné aplikace:

  • PerfectServe Clinical Collab od PerfectServe
  • Synigo Pulse od Synigo B.V.
  • DeepL for Intune by DeepL SE
  • Foxit PDF Editor od Foxit Software Inc.
  • Kontroly kvality EasyPlant prováděné společností Technip Energies (Android)

Další informace o chráněných aplikacích najdete v tématu Chráněné aplikace Microsoft Intune.

Monitorování a řešení problémů

Přístup asistenta podpory se rozšířil na všechny ověřené uživatele

Všichni ověření uživatelé teď mají přístup k Pomocníkovi pro podporu v Centru pro správu Intune, kde najdou řešení a pokyny k řešení potíží. Vytváření a správa lístků podpory stále vyžaduje roli Microsoft Entra, která zahrnuje oprávnění microsoft.office365.supportTickets. Další informace najdete v tématu Jak získat podporu v Centru pro správu služby Microsoft Intune.

Podpora nastavení proxy systému v analýzách koncových bodů a Pokročilá analýza

Zařízení nakonfigurovaná s nastavením proxy serveru na úrovni systému (WinHTTP) teď můžou odesílat telemetrii do analýz koncových bodů a Pokročilá analýza, což umožňuje komplexnější vytváření sestav. Správa oprávnění Endpoint Management (EPM) bude také zahrnovat data o využití zvýšení oprávnění z těchto zařízení.

Není vyžadován žádný zásah správce. Pokud je pro zařízení povolená analýza koncových bodů nebo EPM, telemetrie a události se automaticky zobrazí v uživatelském prostředí (okno zařízení), sestavách analýzy koncových bodů a EPM.

Další podrobnosti o zobrazení upřesňujících nastavení proxy serveru najdete v Netsh.exe příkazech.

Platí pro:

  • Windows

Vylepšení dotazu na zařízení pro více zařízení

Dotaz na zařízení pro více zařízení nyní obsahuje nové funkce, které vám pomůžou pracovat s výsledky dotazů efektivněji.

Pomocí vyhledávacího textového pole můžete prohledávat všechny výsledné řádky dotazu, pomocí záhlaví sloupců můžete přidat filtry pro konkrétní hodnoty a přímo z výsledků dotazu na zařízení vytvářet skupiny zabezpečení aplikace Microsoft Entra.

Další informace najdete v tématu Dotaz na zařízení pro více zařízení.

Řízení přístupu na základě role

Vymezená oprávnění pro řízení přístupu na základě role (Preview)

Intune teď obsahuje verzi Preview s výslovným souhlasem, která umožňuje oprávnění s vymezeným oborem, což zpřesňuje konfiguraci řízení přístupu na základě role (RBAC). Povolení oprávnění s omezeným rozsahem je jednorázová volba, kterou nelze vrátit zpět. V budoucnu se to stane výchozím chováním pro všechny tenanty.

Dříve, když měl správce více přiřazení rolí pomocí různých značek oboru pro stejnou kategorii oprávnění, Intune sloučil oprávnění napříč těmito přiřazeními, což mohlo neúmyslně udělit širší přístup, než bylo zamýšleno. Pokud jsou povolená oprávnění s oborem, oprávnění každého přiřazení role platí jenom v kontextu vlastní značky oboru, takže správci získají přesně takový přístup, jaký jste zamýšleli.

Abyste se mohli připravit před povolením této změny, obsahuje Intune novou sestavu posouzení oprávnění. Sestava podrobně popisuje aktuální oprávnění vašeho tenanta a ukazuje, jak se změní po povolení vymezených oprávnění. Sestavu můžete opakovaně spouštět tak často, jak potřebujete, upravovat přiřazení rolí a informovat všechny změny dotčené správce, než se přihlásíte.

Další informace o aktuálním výchozím chování, náhledu výslovného souhlasu s vymezenými oprávněními a nové sestavě najdete v tématu Chování oprávnění napříč přiřazeními rolí.

Týden od 24. března 2026

Správa tenanta

Scénáře s asistencí odebrané z Centra pro správu Intune

Z Centra pro správu Microsoft Intune se odeberou všechny scénáře s asistencí kromě spuštění systému Windows 365. K průvodcům scénáři s asistencí už nemáte přístup, ale všechny objekty Intune, které tito průvodci dříve vytvořili, zůstanou dostupné a spravovatelné. Scénář s asistencí spouštění Windows 365 zůstává dostupný na stránce přehledu Windows 365 v Centru pro správu Intune. Není vyžadována žádná akce.

Alternativní pokyny krok za krokem najdete v těchto materiálech:

Platí pro:

  • Windows 10/11
  • iOS/iPadOS
  • Android

Týden od 16. března 2026

Správa zařízení

Vylepšené hlášení aktualizací Pomoc na dálku v macOS

Vylepšili jsme prostředí pro aktualizace a vytváření sestav pro funkci Pomoc na dálku v systému macOS, aby byla správa verzí pro správce IT spolehlivější a transparentnější.

Po nasazení nejnovějšího klienta Pomoc na dálku (verze 1.0.26012221) prostřednictvím služby Microsoft Intune, můžete teď zobrazit úplnou verzi klienta v inventáři zařízení a během upgradů aplikací. Toto vylepšení usnadňuje ověřování nasazení. Instalace Pomoc na dálku nasazené prostřednictvím služby Intune jsou také registrované pomocí služby Microsoft AutoUpdate (MAU), což zařízením s macOS spravovaným přes Intune umožňuje automaticky přijímat budoucí aktualizace Pomoc na dálku. Další informace najdete v tématu Nasazení Pomoc na dálku pomocí služby Microsoft Intune.

Týden od 2. března 2026 (Service release 2602)

Správa aplikací

Nově dostupné chráněné aplikace pro Intune

Pro službu Microsoft Intune jsou teď dostupné následující chráněné aplikace:

  • Jump by Accio Inc.
  • Mijn InPlanning by Intus Workforce Solutions (Android)

Další informace o chráněných aplikacích najdete v tématu Chráněné aplikace Microsoft Intune.

Konfigurace zařízení

Deklarativní správa zařízení Apple (DDM) podporuje filtry přiřazení

Filtry přiřazení můžete použít v přiřazení zásad pro konfigurace založené na DDM, jako jsou aktualizace softwaru.

Poznámka

Tato funkce se zavádí pomalu a měla by být k dispozici všem zákazníkům od konce března 2026.

Další informace o filtrech najdete v tématu Použití filtrů přiřazení k přiřazení aplikací, zásad a profilů v Microsoft Intune.

Platí pro:

  • iOS/iPadOS
  • macOS

Nová nastavení v katalogu nastavení Windows

V katalogu nastavení Windows jsou nová nastavení. Pokud chcete zobrazit a nakonfigurovat tato nastavení v Intune, vytvořte profil katalogu nastavení Windows (profily > konfigurace zařízení>, Vytvořit profil > Windows 10 a novější > katalog Nastavení).

Nové zásady zahrnují:

Microsoft Edge:

  • Určete, jestli se má po hlavních aktualizacích prohlížeče na nové kartě zobrazit informační webová stránka pro Edge pro firmy: Pokud je tato možnost povolená nebo není nakonfigurovaná, uživatelům s profily Microsoft Entra ID se po hlavních aktualizacích prohlížeče zobrazí informační stránka o nových funkcích Edge pro firmy. Pokud je tato možnost zakázaná, informační stránka se uživatelům nezobrazuje.

    Tyto zásady:

    • Platí jenom pro profily Microsoft Entra ID. Nevztahuje se na profily účtu Microsoft (MSA).
    • Je k dispozici od verze 144 aplikace Microsoft Edge, která umožňuje nakonfigurovat nastavení před změnou jakékoli verze 145.
  • Povolit tichý tisk: Pokud je tato možnost povolená, Microsoft Edge automaticky zavře okno náhledu tisku a provede tisk na výchozí tiskárně s použitím výchozích nastavení. Pokud je výchozí tiskárnou možnost Uložit ve formátu PDF, uloží se soubor uživateli do složky Stažené soubory. Pokud je zakázaný nebo není nakonfigurovaný, je tichý tisk zakázán. Okno náhledu zůstane otevřené a uživatel musí zvolit nastavení tisku jako obvykle.

Microsoft Edge > Nastavení obsahu:

  • Povolit přesnou zeměpisnou polohu na těchto webech: Pokud je tato možnost povolená, zadejte seznam vzorů adres URL pro weby, které mají povolený přístup k vysoce přesné geografické poloze uživatele, aniž by se zobrazila výzva k udělení oprávnění. Pokud je tato možnost zakázaná nebo není nakonfigurovaná, použije se pro všechny weby výchozí nastavení zeměpisné polohy (pokud je nakonfigurované) nebo se použije osobní nastavení uživatele.

    Informace o platných vzorech a příkladech adres URL naleznete v tématu Formáty filtrů pro zásady založené na seznamu adres URL. Podporují se zástupné znaky (*).

  • Blokovat geolokaci na těchto webech: Pokud je tato možnost povolená, zadejte seznam vzorů adres URL pro weby, které mají zablokované vyžadování nebo přístup k geolokaci uživatele. Tyto weby nemohou uživatele vyzvat k zadání oprávnění pro zjišťování polohy. Pokud je tato možnost zakázaná nebo není nakonfigurovaná, použije se pro všechny weby výchozí nastavení zeměpisné polohy (pokud je nakonfigurované) nebo se použije nastavení osobního prohlížeče uživatele.

    Informace o platných vzorech a příkladech adres URL naleznete v tématu Formáty filtrů pro zásady založené na seznamu adres URL. Podporují se zástupné znaky (*).

program Windows Zálohování a obnovení:

  • Povolit obnovení systému Windows: Zvolte možnost povolit obnovení systému Windows. Pokud je povolená, může se spustit proces obnovení zařízení:

    • Při registraci zařízení během počátečního nastavení počítače (OOBE) nebo
    • Když se uživatel poprvé přihlásí pomocí svého účtu Microsoft Entra ID po dokončení registrace zařízení.

    Umožňuje uživateli obnovit zálohovaná nastavení systému Windows a aplikace z obchodu Microsoft Store z cloudu do nového zařízení nebo zařízení pro obnovení do továrního nastavení. Obnoví nastavení uživatelského prostředí a předvolby konfigurace. Nejedná se o úplnou bitovou kopii systému. Další informace naleznete v tématu Přehled programu Windows Zálohování pro organizace.

    Možnosti:

    • Obnovení systému Windows není nakonfigurováno
    • Obnovení systému Windows povoleno

    Tyto zásady:

Platí pro:

  • Windows

Další informace o katalogu nastavení najdete v tématu Použití katalogu nastavení Intune ke konfiguraci nastavení.

Nové aktualizace katalogu nastavení Apple

Katalog nastavení obsahuje seznam všech nastavení, která můžete nakonfigurovat v zásadách zařízení, a to vše na jednom místě. Další informace o konfiguraci profilů katalogu nastavení v Intune najdete v tématu Vytvoření zásady pomocí katalogu nastavení.

V katalogu Nastavení jsou nová nastavení. Pokud chcete tato nastavení zobrazit, přejděte v Centru pro správu Microsoft Intune na Správa>zařízeníKonfigurace>Vytvořit>>novou zásadu>iOS/iPadOS nebo macOS pro platformu >Katalog nastavení pro typ profilu.

iOS/iPadOS

AirPlay:

  • Název zařízení
macOS

AirPlay:

  • Název zařízení

Microsoft Defender:

Platí pro:

  • iOS/iPadOS
  • macOS

Registrace zařízení

Nové nastavení řídí registraci MDM během registrace účtu ve Windows (verze Preview)

Nové nastavení, které má vliv na prostředí registrace účtu Microsoft Entra ve Windows, je dostupné v Centru pro správu Microsoft Intune. Nastavení Zakázat zápis MDM při přidávání pracovního nebo školního účtu ve Windows určuje, jestli se zařízení zaregistrují do MDM během procesu registrace účtu. Výchozí nastavení je Ne, což povoluje zápis MDM. Pokud nechcete změnit výchozí chování při registraci, není vyžadována žádná akce. Toto nastavení aplikace Microsoft Entra je ve verzi Preview. Další informace najdete v tématu Povolení automatické registrace MDM pro Windows.

Správa zařízení

Podpora schvalování více správci pro dodržování předpisů zařízení a zásady konfigurace zařízení

Schválení více správci teď podporují zásady konfigurace zařízení vytvořené prostřednictvím katalogu nastavení a zásad dodržování předpisů zařízením. Když tuto funkci zapnete, všechny změny, které provedete, včetně vytvoření, úprav nebo odstranění zásad, musí před projevením schválit druhý správce. Tento proces dvojí autorizace pomáhá chránit vaši organizaci před neoprávněnými nebo náhodnými změnami řízení přístupu na základě role.

Další informace naleznete v tématu Použití zásad přístupu k vyžadování schválení více Správa.

Zabezpečení zařízení

Intune ukončení podpory zásad aktualizací staršího MDM softwaru Apple

S vydáním iOS 26, iPadOS 26 a macOS 26 Apple přestal používat příkazy a datové části pro aktualizace softwaru starší správy mobilních zařízení (MDM). V důsledku toho Microsoft Intune brzy ukončí podporu vytváření starších zásad aktualizací softwaru pro iOS/iPadOS a macOS. Pokud chcete pokračovat ve správě aktualizací softwaru Apple v aplikaci Intune, nakonfigurujte zásady aktualizací pomocí modelu deklarativní správy zařízení (DDM) společnosti Apple. DDM poskytuje modernější a spolehlivější přístup ke správě aktualizací softwaru s vylepšenou autonomií zařízení a hlášením.

Pokyny k přechodu na aktualizace softwaru založené na DDM najdete na blogu Intune Customer Success: Přechod na deklarativní správu zařízení pro aktualizace softwaru Apple.

Platí pro:

  • iOS/iPadOS
  • macOS

Připravenost automatických oprav na aktualizace

Připravenost na aktualizace automatické opravy poskytuje jednotné prostředí pro sledování a nápravu problémů se službou Windows Update na zařízeních registrovaných v aplikaci Intune a na zařízeních registrovaných ve skupinách pomocí automatické opravy Windows. Na jediném řídicím panelu můžou správci zobrazit všechna spravovaná zařízení, včetně stavu registrace a přiřazení zásad, aby lépe porozuměli připravenosti na aktualizace v rámci svého prostředí.

Mezi klíčové funkce patří:

  • Cesta k aktualizaci zařízení: Zobrazte si podrobné stavy aktualizací pro každé zařízení a rychle zjistěte, kde jsou aktualizace blokovány a proč.
  • Centralizované upozorňování: S integrovanými pokyny k nápravě se můžete na jednom místě podívat na výstrahy s možnostmi chyb aktualizací, konfliktů zásad a mezer v připravenosti.
  • Kontrola připravenosti aktualizací: Proaktivně vyhodnoťte rizika nasazení zařízení a označte zařízení jako riziková na základě signálů, jako je místo na disku, data Appraiseru a podmínky nastavení.
  • Oprava zařízení pomocí přeinstalace operačního systému: Zařízení blokovaná upgradem můžete napravit aktivací přeinstalace operačního systému pro běžné problémy, jako je nedostatek místa na disku nebo problémy s kompatibilitou aplikací, pomocí podpůrných výstrah a hlášení.

Další informace najdete v tématu Připravenost automatických oprav aktualizací.

Platí pro:

  • Windows

Monitorování a řešení potíží

Aktualizace operátorů v dotazu na zařízení pro více zařízení

Dotazování na zařízení pro více zařízení teď zahrnuje rozšířenou podporu operátorů, jasnější ověřování dotazů a vylepšené výsledky pro snazší vytváření a interpretaci dotazů.

  • Podporované nové typy spojení
    Při dotazování napříč entitami teď můžete používat následující typy spojení:
    • leftsemi
    • rightsemi
    • leftanti
    • rightanti
  • Aktualizované chování spojení
    Spojení, která používají on Device.DeviceId , již nejsou podporována. Dotazy by místo toho měly:
    • Použijte on Device, nebo
    • Při připojování k entitě zařízení klauzuli on úplně vynechejte.
  • Aktualizované odkazy na zařízení v operátorech
    Používání zařízení jako takového již není podporováno u operátorů, jako jsou distinct, summarizenebo order by. Dotazy musí odkazovat na konkrétní vlastnost zařízení.
  • Vylepšené výsledky dotazů:
    Dotazy, které zahrnují zařízení – buď přímým dotazem na zařízení, nebo připojením zařízení k jiné entitě – teď vrátí zařízení ve výsledcích jako odkaz, na který se dá kliknout, což vám umožní rychle přejít na podrobnosti o zařízení.
  • Jasnější chybové zprávy
    Aktualizovali jsme některé chybové zprávy dotazů, aby poskytovaly jasnější a podrobnější pokyny pro případy, kdy jsou dotazy neplatné.

Předchozí měsíce najdete v archivu Co je nového.

Spisy

Tato oznámení poskytují důležité informace, které vám můžou pomoct připravit se na budoucí změny a funkce služby Intune.

Plán na změnu: Intune přechází na podporu iOS/iPadOS 18 a novějších

Později v kalendářním roce 2026 očekáváme, že Apple vydá iOS 27 a iPadOS 27. Microsoft Intune, včetně Portál společnosti Intune a zásad ochrany aplikací Intune (APP, označované také jako MAM), vyžaduje iOS 17/iPadOS 17 a vyšší krátce po vydání iOS/iPadOS 27.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud spravujete zařízení s iOS/iPadOS, můžete mít zařízení, která nebudou moct upgradovat na minimální podporovanou verzi (iOS 18/iPadOS 18).

Vzhledem k tomu, že mobilní aplikace Microsoft 365 jsou podporované v iOSu 18/iPadOS 18 a novějším, nemusí se vás tato změna týkat. Pravděpodobně jste už upgradovali svůj operační systém nebo zařízení.

Pokud chcete zjistit, která zařízení podporují iOS 18 nebo iPadOS 18 (pokud je k dispozici), podívejte se do následující dokumentace Apple:

Poznámka

Zařízení iOS a iPadOS bez uživatelů zaregistrovaná prostřednictvím automatizované registrace zařízení (ADE) mají kvůli sdílenému používání mírně odlišné prohlášení o podpoře. Minimální podporovaná verze operačního systému se změní na iOS 18/iPadOS 18, zatímco povolená verze operačního systému se změní na iOS 16/iPadOS 16 a novější. Další informace najdete v tomto prohlášení o uživatelské podpoře ADE.

Jak se můžete připravit?

Zkontrolujte sestavy Intune a zjistěte, jaká zařízení nebo uživatele to může ovlivnit. U zařízení se správou mobilních zařízení (MDM) přejděte na Všechna zařízení> a filtrujte podle operačního systému. U zařízení se zásadami ochrany aplikací přejděte naMonitorování>aplikací>, Ochrana aplikací stav a k filtrování použijte sloupce Platforma a Verze platformy.

Pokud chcete spravovat podporovanou verzi operačního systému ve vaší organizaci, můžete použít ovládací prvky Microsoft Intune pro MDM i APP. Další informace najdete v tématu Správa verzí operačního systému pomocí Intune.

Plán na změnu: Intune přechází na podporu macOS 15 a novějších později v tomto roce

Později v kalendářním roce 2026 očekáváme, že Apple vydá macOS Golden Gate 27. Microsoft Intune, aplikace Portál společnosti a agent pro správu mobilních zařízení Intune podporují macOS 15 a novější. Vzhledem k tomu, že aplikace Portál společnosti pro iOS a macOS je jednotná aplikace, dojde k této změně krátce po vydání macOS 27. Tato změna nemá vliv na stávající zaregistrovaná zařízení.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Tato změna se vás týká jenom v případě, že aktuálně spravujete nebo plánujete spravovat zařízení s macOS pomocí služby Intune. Pokud už vaši uživatelé pravděpodobně svá zařízení s macOS upgradovali, nemusí se vás tato změna dotknout. Seznam podporovaných zařízení naleznete v tématu macOS Sequoia je s těmito počítači kompatibilní.

Poznámka

Zařízení, která jsou aktuálně zaregistrovaná v systému macOS 14.x nebo starším, zůstanou zaregistrovaná, i když tyto verze už nebudou podporovány. Nová zařízení se nemůžou zaregistrovat, pokud používají macOS 14.x nebo starší.

Jak se můžete připravit?

Zkontrolujte sestavy Intune a zjistěte, jaká zařízení nebo uživatele to může ovlivnit. Přejděte na Zařízení>– všechna zařízení a filtrujte podle macOS. Můžete přidat další sloupce, které vám pomůžou určit, kdo ve vaší organizaci má zařízení se systémem macOS 14.x nebo starším. Požádejte uživatele, aby svá zařízení upgradovali na podporovanou verzi operačního systému.

Upozornění pro aplikace pro iOS, které používají nepodporované verze sady SDK

Neustále vylepšujeme službu Správa mobilních aplikací (MAM) Microsoft Intune, abychom zajistili, že aplikace zůstanou zabezpečené, spolehlivé a v souladu s nejnovějšími funkcemi platformy.

Od konce června 2026 se uživatelům, kteří otevřou aplikace pro iOS sestavené pomocí sady Intune MAM SDK starší než 20.8.0, zobrazí zpráva upozornění s doporučením, aby provedli aktualizaci na podporovanou verzi aplikace, aby dosáhli nejlepších možností a trvalé kompatibility.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Uživatelům s aplikacemi pro iOS s verzí sady Intune MAM SDK nižší než 20.8.0 se zobrazí zpráva upozornění. Upozornění se zobrazí v aplikacích pro iOS, jako jsou Microsoft Teams, Outlook, Edge a OneDrive. Všimněte si, že toto oznámení neslouží k blokování, uživatelé můžou zprávu zavřít a aplikaci používat dál.

Jak se můžete připravit?

Upozorněte uživatele, aby co nejdříve aktualizovali na nejnovější verze aplikací společnosti Microsoft a třetích stran. Nejnovější verze jsou dostupné v App Storu společnosti Apple. Najdete zde například nejnovější verzi Microsoft Teams aMicrosoft Outlook zde.

Pokud je to možné, upozorněte na zprávu s upozorněním technickou podporu a týmy podpory. Jako správce IT můžete navíc pomocí nastavení podmíněného spuštění blokovat nepodporované verze aplikací nebo sad SDK, které se stále používají:

  • Nastavení minimální verze sady SDK, které blokuje uživatele, pokud aplikace používá sadu Intune SDK pro iOS starší než 20.8.0.
  • Nastavení Minimální verze aplikace pro upozornění nebo blokování uživatelů starších aplikací Microsoft. Toto nastavení musí být v zásadách cílených jenom na cílovou aplikaci.

Aktualizace na nejnovější Portál společnosti Intune pro Android, sadu Intune App SDK pro iOS a Intune App Wrapper pro iOS

Od 19. ledna 2026 nebo brzy poté provádíme aktualizace, které vylepšují službu Správa mobilních aplikací (MAM) Intune. Aby tato aktualizace zůstala zabezpečená a fungovala hladce, bude vyžadovat aplikace zabalené v iOSu, aplikace integrované se sadou iOS SDK a aktualizaci Portál společnosti Intune pro Android na nejnovější verze.

Důležité

Pokud ji neaktualizujete na nejnovější verze, bude uživatelům zablokováno spouštění aplikace.

Způsob, jakým se aplikace pro Android aktualizuje, jakmile je na zařízení jedna aplikace Microsoftu s aktualizovanou sadou SDK a Portál společnosti se aktualizuje na nejnovější verzi, aplikace pro Android se aktualizují, takže tato zpráva se zaměřuje na aktualizace sady iOS SDK / obálky aplikace. Doporučujeme vždy aktualizovat aplikace pro Android a iOS na nejnovější sadu SDK nebo obálku aplikací, aby vaše aplikace fungovala bez problémů. Další podrobnosti o konkrétním efektu najdete v následujících oznámeních na webu GitHub:

Pokud máte dotazy, napište komentář k příslušnému oznámení služby GitHub.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud vaši uživatelé neaktualizovali na nejnovější aplikace, které podporují ochranu aplikací od Microsoftu nebo třetích stran, bude jim spouštění aplikací blokované. Pokud máte obchodní aplikace pro iOS, které používají obálku Intune nebo sadu Intune SDK, musíte mít Wrapper nebo SDK verze 20.8.0 nebo novější pro aplikace zkompilované pomocí Xcode 16 a verze 21.1.0 nebo novější pro aplikace zkompilované pomocí Xcode 26, abyste se vyhnuli blokování uživatelů.

Jak se můžete připravit?

Do 19. ledna 2026 si naplánujte provedení následujících změn:

Poznámka

Pomocí zásad podmíněného přístupu zajistíte, že k firemním prostředkům budou mít přístup jenom aplikace se zásadami ochrany aplikací. Další informace najdete v tématu Vyžadování schválených klientských aplikací nebo Zásady ochrany aplikací s mobilními zařízeními při vytváření zásad podmíněného přístupu.

Aktualizace konfigurací brány firewall tak, aby zahrnovala nové koncové body sítě Intune

V rámci probíhající iniciativy společnosti Microsoft Secure Future Initiative, která začne 2. prosince 2025 nebo krátce později, budou koncové body síťové služby pro Microsoft Intune také používat IP adresy služby Azure Front Door. Toto vylepšení podporuje lepší sladění s moderními postupy zabezpečení a v průběhu času usnadní organizacím používajícím více produktů Microsoftu správu a údržbu konfigurací brány firewall. V důsledku toho může být zákazníci požádáni o přidání těchto konfigurací sítě (brány firewall) do aplikací třetích stran, aby umožnili správné fungování správy zařízení a aplikací služby Intune. Tato změna bude mít vliv na zákazníky, kteří používají seznam povolených firewallů, který umožňuje odchozí provoz na základě IP adres nebo značek služeb Azure.

Neodebírejte žádné existující koncové body sítě vyžadované pro Microsoft Intune. Další koncové body sítě jsou zdokumentované jako součást informací služby Azure Front Door a značek služeb, na které se odkazuje v následujících souborech:

Další rozsahy jsou v souborech JSON propojených výše a najdete je vyhledáním "AzureFrontDoor.MicrosoftSecurity".

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud jste pro brány firewall, směrovače, proxy servery, klientské brány firewall, sítě VPN nebo skupiny zabezpečení sítě nakonfigurovali zásady odchozího provozu pro rozsahy Azure Intune IP adres nebo značky služeb, budete je muset aktualizovat tak, aby zahrnovaly nové rozsahy Azure Front Door se značkou AzureFrontDoor.MicrosoftSecurity.

Intune vyžaduje přístup k internetu pro zařízení ve správě Intune, ať už pro správu mobilních zařízení nebo správu mobilních aplikací. Pokud vaše zásady odchozího provozu nezahrnují nové rozsahy IP adres služby Azure Front Door, můžou uživatelé čelit problémům s přihlášením, zařízení můžou ztratit připojení k Intune a může dojít k narušení přístupu k aplikacím, jako je Portál společnosti Intune nebo aplikace chráněné zásadami ochrany aplikací.

Jak se můžete připravit?

Ujistěte se, že pravidla brány firewall jsou aktualizována a přidána do seznamu povolených adres brány firewall spolu s ostatními IP adresami zdokumentovanými pod službou Azure Front Door do 2. prosince 2025.

Případně můžete přidat AzureFrontDoor.MicrosoftSecurity značku služby do pravidel brány firewall a povolit odchozí provoz na portu 443 pro adresy ve značce.

Pokud nejste správcem IT, který může tuto změnu provést, oznamte to síťovému týmu. Pokud jste zodpovědní za konfiguraci internetového provozu, přečtěte si další podrobnosti v následující dokumentaci:

Pokud máte helpdesk, informujte je o chystaných změnách.

Aktualizace prohlášení o podpoře pro Windows 10 v aplikaci Intune

Systém Windows 10 dosáhl konce podpory 14. října 2025. Windows 10 už nedostává aktualizace pro zvýšení kvality nebo aktualizace funkcí. Aktualizace zabezpečení jsou dostupné jenom pro komerční zákazníky, kteří zařízení zaregistrovali do programu Prodlouženého bezpečnostního Aktualizace (ESU). Další podrobnosti najdete v následujících doplňujících informacích.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Microsoft Intune nadále zachovává základní funkce správy pro Windows 10, včetně:

  • Kontinuita správy zařízení.
  • Podpora pro aktualizace a pracovní postupy migrace do systému Windows 11.
  • Schopnost zákazníků s programem ESU nasazovat aktualizace zabezpečení systému Windows a udržovat zabezpečené úrovně oprav.

Finální verze systému Windows 10 (verze 22H2) je v aplikaci Intune označená jako povolená verze. I když aktualizace a nové funkce nejsou k dispozici, zařízení s touto verzí se můžou zaregistrovat do aplikace Intune a používat oprávněné funkce, ale funkčnost není zaručena a může se lišit.

Jak se můžete připravit?

Pomocí sestavy Všechna zařízení v Centru pro správu Intune můžete identifikovat zařízení, na kterých stále běží Windows 10, a upgradovat na systém Windows 11, která mají nárok.

Pokud zařízení nejde upgradovat včas, zvažte registraci zařízení, která mají nárok na upgrade, do programu Prodloužených aktualizací zabezpečení pro Windows 10, abyste mohli dál dostávat důležité aktualizace zabezpečení.

Další informace

Plán na změnu: Google Play Aktualizace definice silné integrity pro Android 13 nebo novější

Google nedávno aktualizoval definici "silné integrity" pro zařízení se systémem Android 13 nebo novějším, což vyžaduje bezpečnostní signály s hardwarovým zajištěním a nejnovější aktualizace zabezpečení. Další informace najdete na blogu vývojářů pro Android: Rychlejší, odolnější a soukromější rozhraní API pro integritu přehrávání. Microsoft Intune tuto změnu vynutí do 31. října 2026. Do té doby jsme upravili zásady ochrany aplikací a chování zásad dodržování předpisů tak, aby byly v souladu s doporučeními společnosti Google ohledně zpětné kompatibility, abychom minimalizovali narušení, jak je podrobně popsáno v části Vylepšené verdikty v zařízeních s Androidem 13 a novějším | Google Play | Vývojáři pro Android.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud jste v posledních 12 měsících cílili na uživatele pomocí zásad ochrany aplikací nebo zásad dodržování předpisů, kteří používají zařízení se systémem Android 13 nebo novějším bez aktualizace zabezpečení, nebudou tato zařízení už splňovat standard "Strong Integrity".

Dopad na uživatele – Pro uživatele, kteří po této změně používají zařízení se systémem Android 13 nebo novějším:

  • U zařízení bez nejnovějších aktualizací zabezpečení může dojít k downgradu ze silné integrity na integritu zařízení, což může u postižených zařízení vést k blokování podmíněného spuštění.
  • Zařízením bez nejnovějších aktualizací zabezpečení se může stát, že jejich zařízení přestanou dodržovat předpisy v aplikaci Portál společnosti Intune a můžou ztratit přístup k prostředkům společnosti na základě zásad podmíněného přístupu vaší organizace.

Na zařízení se systémem Android verze 12 nebo nižší se tato změna nedotkne.

Jak se můžete připravit?

Podle potřeby zkontrolujte a aktualizujte své zásady. Zajistěte, aby uživatelé zařízení se systémem Android 13 nebo novějším dostávali včasné aktualizace zabezpečení. Pomocí zprávy o stavu ochrany aplikací můžete sledovat datum poslední opravy zabezpečení systému Android, kterou zařízení obdrželo, a podle potřeby upozornit uživatele, aby aktualizaci dokončili. Následující možnosti správce pomáhají upozornit nebo blokovat uživatele:

Plán na změnu: Nový konektor Intune pro nasazení hybridně připojených zařízení Microsoft Entra pomocí Windows Autopilota

V rámci iniciativy společnosti Microsoft Secure Future jsme nedávno vydali aktualizaci konektoru Intune pro službu služba Active Directory tak, aby pro nasaz Microsoft Entra ování hybridně připojených zařízení s Windows Autopilotem používala účet spravované služby místo místního účtu SYSTEM. Cílem nového konektoru je zvýšit zabezpečení snížením zbytečných oprávnění přidružených k místnímu účtu SYSTEM.

Důležité

Na konci června 2025 odebereme starý konektor, který používá místní účet SYSTEM. V tomto okamžiku přestaneme přijímat registrace ze starého konektoru. Další informace najdete v blogu o aktualizacích zabezpečení konektoru Microsoft Intune pro službu služba Active Directory.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud máte Microsoft Entra hybridně připojených zařízení pomocí Windows Autopilota, musíte přejít na nový konektor, abyste mohli pokračovat v efektivním nasazování a správě zařízení. Pokud neprovedete aktualizaci na nový konektor, nebudete moct zaregistrovat nová zařízení používající starý konektor.

Jak se můžete připravit?

Aktualizujte prostředí na nový konektor pomocí následujícího postupu:

  1. Stáhněte a nainstalujte nový konektor v Centru pro správu Intune.
  2. Přihlaste se a nastavte účet spravované služby (MSA).
  3. Aktualizujte soubor ODJConnectorEnrollmentWizard.exe.config tak, aby obsahoval organizační jednotky požadované pro připojení k doméně.

Podrobnější pokyny najdete v těchto článcích: Aktualizace Konektoru Microsoft Intune pro aktualizaci zabezpečení služby služba Active Directory a nasazení hybridně připojených zařízení Microsoft Entra pomocí služby Intune a Windows Autopilot.

Plán změny: Nová nastavení funkcí Apple AI; Genmojis, Nástroje pro psaní, Snímek obrazovky

V současné době jsou funkce Apple AI pro Genmojis, Nástroje pro psaní a snímky obrazovky blokované, když je nastavení zásad ochrany aplikací (APP) "Posílat data organizace do jiných aplikací" nakonfigurované na jinou hodnotu než "Všechny aplikace". Další podrobnosti o aktuální konfiguraci, požadavcích na aplikace a seznamu aktuálních ovládacích prvků Apple AI najdete na blogu: Podpora Apple Intelligence v Microsoft Intune

V nadcházející verzi mají zásady ochrany aplikací Intune nová samostatná nastavení pro blokování snímků obrazovky, Genmojis a nástroje pro psaní. Tato samostatná nastavení podporují aplikace, které mají aktualizovanou verzi 19.7.12 nebo novější pro Xcode 15 a 20.4.0 nebo novější pro Xcode 16 sady Intune App SDK a nástroje App Wrapping Tool.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud jste nakonfigurovali nastavení "Odesílání dat organizace do jiných aplikací" v aplikaci na jinou hodnotu než "Všechny aplikace", pak se nová nastavení Genmoji, Nástroje pro psaní a Snímek obrazovky nastaví v zásadách ochrany aplikací na Blokovat , aby se zabránilo změnám aktuálního uživatelského prostředí.

Poznámka

Pokud jste nakonfigurovali zásady konfigurace aplikací (ACP) tak, aby umožňovaly snímání obrazovky, přepíše nastavení APP. Doporučujeme aktualizovat nové nastavení APP na Povolit a odebrat nastavení ACP. Další informace o ovládacím prvku snímání obrazovky najdete v nastavení zásad ochrany aplikací pro iOS/iPadOS | Microsoft Learn.

Jak se můžete připravit?

Zkontrolujte a aktualizujte zásady ochrany aplikací, pokud chcete podrobnější ovládací prvky pro blokování nebo povolení konkrétních funkcí AI. (Aplikace>Ochrana>Vyberte zásadu>.Vlastnosti>Základy>Aplikace>Ochrana osobních údajů)

Plán na změnu: Upozornění uživatelů na iOS na zablokování akcí pořizování snímků obrazovky

V nadcházející verzi (20.3.0) sady Intune App SDK a Intune App Wrapping Tool pro iOS je přidána podpora, která uživatele upozorní, když je ve spravované aplikaci zjištěna akce pořízení snímku obrazovky (včetně nahrávání a zrcadlení). Upozornění se uživatelům zobrazí jenom v případě, že jste nakonfigurovali zásady ochrany aplikací (APP) tak, aby blokovaly snímky obrazovky.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud byla aplikace nakonfigurována tak, aby blokovala snímání obrazovky, zobrazí se uživatelům upozornění, že jejich organizace blokuje akce pořízení snímku obrazovky, když se pokusí pořídit snímek obrazovky, záznam obrazovky nebo zrcadlit obrazovku.

U aplikací, které byly aktualizovány na nejnovější verze sady Intune App SDK nebo Intune App Wrapping Tool, je snímání obrazovky blokováno, pokud jste možnost "Odeslat organizační data do jiných aplikací" nakonfigurovali na jinou hodnotu než "Všechny aplikace". Pokud chcete povolit snímání obrazovky pro zařízení s iOS/iPadOS, nakonfigurujte nastavení zásad konfigurace aplikace spravované aplikace com.microsoft.intune.mam.screencapturecontrol na Zakázáno.

Jak se můžete připravit?

Aktualizujte dokumentaci správce IT a podle potřeby upozorněte technickou podporu nebo uživatele. Další informace o blokování snímků obrazovky najdete na blogu: Nové blokování snímků obrazovky pro aplikace chráněné pomocí MAM pro iOS/iPadOS

Plán na změnu: Blokování snímků obrazovky v nejnovější sadě Intune App SDK pro iOS a Intune App Wrapping Tool pro iOS

Nedávno jsme vydali aktualizované verze sady Intune App SDK a Intune App Wrapping Tool. Součástí těchto verzí (v19.7.5+ pro Xcode 15 a v20.2.0+ pro Xcode 16) je podpora blokování snímků obrazovky, Genmojis a nástrojů pro psaní v reakci na nové funkce AI v iOS/iPadOS 18.2.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

U aplikací, které byly aktualizovány na nejnovější verze sady Intune App SDK nebo Intune App Wrapping Tool, bude snímání obrazovky blokováno, pokud jste nakonfigurovali možnost "Odesílat organizační data do jiných aplikací" na jinou hodnotu než "Všechny aplikace". Pokud chcete povolit snímání obrazovky pro zařízení s iOS/iPadOS, nakonfigurujte nastavení zásad konfigurace aplikace spravované aplikace com.microsoft.intune.mam.screencapturecontrol na Zakázáno.

Jak se můžete připravit?

Zkontrolujte zásady ochrany aplikací a v případě potřeby vytvořte zásadu konfigurace aplikace spravované aplikace, která umožní snímání obrazovky konfigurací výše uvedeného nastavení (zásady > konfigurace aplikací pro aplikace>, Vytvoření > spravovaných aplikací > Krok 3: Nastavení v části Obecná konfigurace). Další informace najdete v nastavení zásad ochrany aplikací pro iOS – Zásady ochrany dat a konfigurace aplikací – Spravované aplikace.

Plán na změnu: Implementace silného mapování pro certifikáty SCEP a PKCS

V aktualizaci Windows (KB5014754) z 10. května 2022 byly provedeny změny v chování služby služba Active Directory Kerberos Key Distribution (KDC) v Windows Server 2008 a novějších verzích, aby se zmírnilo zvýšení ohrožení zabezpečení oprávnění spojená s falšováním identity. Windows tyto změny vynucuje 11. února 2025.

V rámci přípravy na tuto změnu vydala služba Intune možnost zahrnout identifikátor zabezpečení pro silné mapování certifikátů SCEP a PKCS. Další informace najdete na blogu: Tip podpory: Implementace silného mapování v certifikátech Microsoft Intune.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Tyto změny budou mít vliv na certifikáty SCEP a PKCS poskytované službou Intune pro uživatele nebo zařízení hybridně připojených k aplikaci Microsoft Entra. Pokud certifikát nejde silně namapovat, bude ověření odepřeno. Povolení silného mapování:

  • Certifikáty SCEP: Přidejte identifikátor zabezpečení do profilu SCEP. Důrazně doporučujeme testovat s malou skupinou zařízení a pak pomalu zavádět aktualizované certifikáty, aby se minimalizovalo přerušení práce uživatelů.
  • Certifikáty PKCS: Aktualizujte na nejnovější verzi Certificate Connector, změňte klíč registru tak, aby byl povolený identifikátor zabezpečení, a pak restartujte službu konektoru. Důležité: Před úpravou klíče registru si projděte postup změny klíče registru a zálohování a obnovení registru.

Podrobné kroky a další pokyny najdete v Tipu podpory: Implementace silného mapování v blogu certifikátů Microsoft Intune.

Jak se můžete připravit?

Pokud pro uživatele nebo zařízení připojené k hybridní službě Microsoft Entra používáte certifikáty SCEP nebo PKCS, budete muset do 11. února 2025 provést následující akce, abyste:

Aktualizace na nejnovější podporu sady Intune App SDK a Intune App Wrapperu pro Android 15

Nedávno jsme vydali nové verze sady Intune App SDK a Intune App Wrapping Tool pro Android, které podporují Android 15. Doporučujeme upgradovat aplikaci na nejnovější verzi sady SDK nebo obálky, abyste zajistili, že aplikace zůstanou zabezpečené a poběží bez problémů.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

Pokud máte aplikace, které používají sadu Intune App SDK nebo Intune App Wrapping Tool pro Android, doporučujeme aktualizovat aplikaci na nejnovější verzi tak, aby podporovala Android 15.

Jak se můžete připravit?

Pokud se rozhodnete vytvářet aplikace cílené na rozhraní Android API 35, musíte přijmout novou verzi sady Intune App SDK pro Android (v11.0.0). Pokud jste aplikaci zabalili a cílíte na API 35, musíte použít novou verzi obálky aplikace (v1.0.4549.6).

Poznámka

Připomínáme, že zatímco aplikace musí aktualizovat na nejnovější sadu SDK, pokud cílí na Android 15, aplikace nemusí sadu SDK aktualizovat, aby fungovaly v systému Android 15.

Měli byste také naplánovat aktualizaci dokumentace nebo pokynů pro vývojáře, pokud je to možné, aby byly zahrnuty do podpory sady SDK.

Zde jsou veřejné repozitáře:

Intune přechází v říjnu 2024 na podporu Androidu 10 a novějšího pro metody správy založené na uživatelích

V říjnu 2024 podporuje Intune Android 10 a novější pro metody správy založené na uživatelích, které zahrnují:

  • Pracovní profil Androidu Enterprise v osobním vlastnictví
  • Pracovní profil Androidu Enterprise vlastněný společností
  • Plně spravovaný Android Enterprise
  • Android Open Source Project (AOSP) uživatelské
  • Registrace správce zařízení s Androidem
  • Zásady ochrany aplikací
  • Zásady konfigurace aplikací (ACP) pro spravované aplikace

V říjnu ukončíme podporu jedné nebo dvou verzí ročně, dokud nebudeme podporovat pouze poslední čtyři hlavní verze Androidu. Další informace o této změně najdete v blogu: Intune v říjnu 2024 přechází na podporu Androidu 10 a novějšího pro metody správy založené na uživatelích.

Poznámka

Tato změna nemá vliv na metody správy zařízení s Androidem bez použití (Dedicated a AOSP bez uživatele) a na zařízení s Androidem s certifikací Microsoft Teams.

Jaký dopad bude mít tato změna na vás nebo na vaše uživatele?

U metod správy založených na uživatelích (jak je uvedeno výše) se nebudou podporovat zařízení s Androidem s Androidem 9 nebo starším. Pro zařízení s nepodporovanými verzemi operačního systému Android:

  • Nebude poskytována technická podpora pro Intune.
  • Intune nebude provádět změny, které by chyby nebo problémy řešily.
  • Není zaručeno, že budou nové a existující funkce fungovat.

I když Intune nezabrání registraci ani správě zařízení v nepodporovaných verzích operačního systému Android, funkčnost není zaručena a nedoporučuje se používat.

Jak se můžete připravit?

Pokud je to možné, informujte o tomto aktualizovaném prohlášení o podpoře váš helpdesk. Následující možnosti správce pomáhají upozornit nebo blokovat uživatele:

  • Nakonfigurujte nastavení podmíněného spuštění pro aplikaci s požadavkem na minimální verzi operačního systému, abyste uživatele varovali nebo blokovali.
  • Použijte zásady dodržování předpisů zařízením a nastavte akci při nedodržení předpisů, aby se uživatelům odeslala zpráva předtím, než je označíte jako nedodržující předpisy.
  • Nastavením omezení registrace zabráníte registraci na zařízeních se staršími verzemi.

Další informace najdete v tématu: Správa verzí operačního systému pomocí služby Microsoft Intune.