Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ismerje meg a Microsoft Intune minden héten újdonságát.
A következőt is elolvashatja:
- Fontos értesítések
- Korábbi kiadások az Újdonságok archívumban
- Információ a Intune szolgáltatásfrissítések kiadásáról
Megjegyzés:
A havi frissítések bevezetése akár három napot is igénybe vehet, és a következő sorrendben történik:
- 1. nap: Ázsia és a Csendes-óceáni térség (APAC)
- 2. nap: Európa, Közel-Kelet, Afrika (EMEA)
- 3. nap: Észak-Amerika
- 4. nap+: Intune kormányzati
Néhány funkció több hét alatt elérhetővé válik, és előfordulhat, hogy az első héten nem minden ügyfél számára érhető el.
A közelgő Intune funkciókiadások listáját lásd: Fejlesztés Microsoft Intune.
A Windows Autopilot-megoldásokkal kapcsolatos új információkért lásd:
Az RSS használatával értesítést kaphat a lap frissítésekor. További információ: A dokumentáció használata.
2025. március 24-i hét
Eszközbiztonság
A Microsoft Tunnel új készültségi ellenőrzése a naplózott csomaghoz
A Microsoft Tunnel készültségi eszköze mostantól tartalmazza a linuxos rendszernaplózás (LSA) naplózott csomagjának ellenőrzését. A naplózás nem kötelező, és a Linux-kiszolgálóhoz nem szükséges előfeltétel a Microsoft Tunnel számára.
Az mst-readiness eszköz futtatásakor nem blokkoló figyelmeztetést jelenít meg, ha a naplózási csomag nincs telepítve. Alapértelmezés szerint a Red Hat Enterprise Linux 7-es és újabb verziói alapértelmezés szerint telepítik ezt a csomagot. A Linux Ubuntu-verzióihoz jelenleg telepíteni kell ezt az opcionális csomagot.
A naplózással és a Microsoft Tunnel-kiszolgálóra való telepítésével kapcsolatos további információkért lásd: Linux-rendszer naplózása.
2025. március 17-i hét (2503-es szolgáltatáskiadás)
Microsoft Intune Suite
Endpoint Privilege Manager-támogatás ARM 64 bites eszközökhöz
Az Endpoint Protection Manager (EPM) mostantól támogatja a fájlszint-emelések kezelését az ARM 64 bites architektúrán futó eszközökön.
Érintett szolgáltatás:
- A Windows
Eszközkonfiguráció
Új beállítások érhetők el az Apple beállításkatalógusában
A Beállításkatalógus egy helyen felsorolja az eszközszabályzatban konfigurálható összes beállítást. A Intune-ben a Beállításkatalógus-profilok konfigurálásáról a Szabályzat létrehozása beállításkatalógussal című témakörben talál további információt.
Új beállítások találhatók a beállításkatalógusban. A beállítások megtekintéséhez a Microsoft Intune Felügyeleti központban lépjen az Eszközök>kezelése eszközök>konfigurációja>Új szabályzat>létrehozása>iOS/iPadOS vagy macOSplatformbeállítások katalógusához> profiltípushoz.
iOS/iPadOS
Korlátozások:
- Apple Intelligence-jelentés engedélyezése
- Az alapértelmezett hívóalkalmazás módosításának engedélyezése
- Alapértelmezett üzenetkezelési alkalmazás módosításának engedélyezése
- Intelligens levelekre adott válaszok engedélyezése
- Jegyzetek átírásának engedélyezése
- Safari-összefoglalás engedélyezése
macOS
Távoli asztal:
- Távoli asztal
Korlátozások:
- Apple Intelligence-jelentés engedélyezése
- Intelligens levelekre adott válaszok engedélyezése
- Jegyzetek átírásának engedélyezése
- Safari-összefoglalás engedélyezése
Eszközkezelés
Új beállítások a Windows LAPS-szabályzathoz
Intune windowsos helyi rendszergazdai jelszómegoldás (LAPS) házirendjei mostantól számos új beállítást és frissítést tartalmaznak két korábban elérhető beállításhoz. A Windows beépített megoldásának számító LAPS használatával biztonságossá teheti az egyes Windows-eszközökön található beépített helyi rendszergazdai fiókot. Az Intune LAPS-házirenddel kezelhető összes beállítást a Windows LAPS CSP ismerteti.
A következő új beállítások érhetők el: (Minden beállításnév egy hivatkozás, amely megnyitja az adott beállítás CSP-dokumentációját.)
- Automatikus fiókkezelés – Fiók engedélyezése
- Automatikus fiókkezelés engedélyezve
- Automatikus fiókkezelés neve vagy előtagja
- Automatikus fiókkezelés – Név véletlenszerűsítése
- Automatikus fiókkezelési cél
- Jelszó hossza
Az alábbi beállítások új lehetőségeket biztosítanak:
-
Jelszó összetettsége – A következő új lehetőségek érhetők el ehhez a beállításhoz:
- Jelszó (hosszú szavak)
- Jelszó (rövid szavak)
- Jelszó (rövid szavak egyedi előtagokkal)
-
Hitelesítési műveletek utáni műveletek – A következő beállítás érhető el ehhez a beállításhoz:
- Állítsa alaphelyzetbe a jelszót, jelölje ki a felügyelt fiókot, és állítsa le a fennmaradó folyamatokat: a türelmi időszak lejártakor a rendszer alaphelyzetbe állítja a felügyelt fiók jelszavát, a felügyelt fiókot használó interaktív bejelentkezési munkameneteket kijelentkezteti, és a fennmaradó folyamatokat leállítja.
Alapértelmezés szerint a LAPS-házirendek minden beállítása Nincs konfigurálva értékre van állítva, ami azt jelenti, hogy az új beállítások hozzáadása nem változtatja meg a meglévő szabályzatok viselkedését. Az új beállítások és beállítások használatához létrehozhat új profilokat, vagy szerkesztheti a meglévő profilokat.
Érintett szolgáltatás:
- A Windows
Eszközök konfigurálása az operációs rendszer legújabb verziójának megtartására deklaratív eszközfelügyelet (DDM) használatával
A beállításkatalógus részeként mostantól úgy konfigurálhatja az eszközöket, hogy automatikusan frissítsenek a legújabb operációsrendszer-verzióra a DDM használatával. Ha ezeket az új beállításokat a Microsoft Intune Felügyeleti központban szeretné használni, lépjen az Eszközök>kezeléseeszközkonfiguráció>>Új szabályzat>létrehozása>iOS/iPadOS vagy macOSplatformbeállítások katalógusához> profiltípushoz.
Deklaratív eszközkezelés > Szoftverfrissítés – A legújabb kényszerítése.
- Legújabb szoftverfrissítési verzió kényszerítése: Ha igaz, az eszközök az adott eszközmodellhez elérhető legújabb operációsrendszer-verzióra frissülnek. Ez a szoftverfrissítés-kényszerítési konfigurációt használja, és a határidő lejárta után kényszeríti az eszközöket a frissítés újraindítására és telepítésére.
- Késleltetés napokban: Itt adhatja meg, hogy hány napnak kell eltelnie a határidő betartatása előtt. Ez a késés az Apple által kiadott új frissítés feladási dátumán vagy a szabályzat konfigurálásának dátumán alapul.
- Telepítési idő: Itt adhatja meg, hogy a rendszer mikor kényszerítse ki a frissítéseket. Ez a beállítás a 24 órás formátumot használja, ahol az éjfél 00:00, a 11:59 pedig 23:59. Győződjön meg arról, hogy a kezdő 0-t egy számjegyű órákban adja meg. Például: 01:00, 02:00, 03:00.
További információ a felügyelt frissítések DDM-en keresztüli konfigurálásáról: Felügyelt szoftverfrissítések.
A következőkre vonatkozik:
- iOS/iPadOS
- macOS
Távoli segítség támogatja az Azure Virtual Desktop muti-munkamenetét
Távoli segítség mostantól támogatja a több munkamenetes AVD-t több felhasználóval egyetlen virtuális gépen. Korábban Távoli segítség egy felhasználóval egy virtuális gépen (VM) támogatta az Azure Virtual Desktop- (AVD-) munkameneteket.
További információ:
- Távoli segítség
- windowsos Távoli segítség
- Az Azure Virtual Desktop több munkamenetének használata Microsoft Intune
A Copilot segéd eszköz lekérdezéséhez
Mostantól a Copilot használatával létrehozhat egy KQL-lekérdezést, amellyel több eszközről is lekérhet adatokat Intune. Ez a képesség a Microsoft Intune Felügyeleti központban, az Eszközök>lekérdezése> aCopilottal lehetőség kiválasztásával érhető el. További információ: Lekérdezés a Copilottal az eszköz lekérdezésében.
alkalmazások Intune
Újonnan elérhető védett alkalmazások Intune
A következő védett alkalmazások érhetők el Microsoft Intune:
- FacilyLife by Apleona GmbH (iOS)
- Intapp 2.0 by Intapp, Inc. (Andriod)
- DealCloud by Intapp, Inc. (Andriod)
- Lemur Pro for Intune by Critigen LLC (iOS)
További információ a védett alkalmazásokról: Microsoft Intune védett alkalmazások.
2025. március 03-i hét
Monitorozás és hibaelhárítás
Frissítések a Funkciófrissítések jelentéshez
Bevezetünk egy új frissítési alállapotot a szolgáltatásoldali adatokban. Ez az alállapot az Microsoft Entra érvénytelen és Nem támogatott eszközök jelentéseiben jelenik meg.
További információ: Windows Update Vállalati verziós jelentések használata Windows Frissítések
2025. február 24-i hét (2502-es szolgáltatáskiadás)
Alkalmazáskezelés
A VPP-jogkivonat neve könnyebben elérhető az Alkalmazások számítási feladatban
Az Alkalmazások számítási feladatban elérhető VPP-jogkivonat neve oszlop lehetővé teszi a jogkivonat és az alkalmazástársítás gyors meghatározását. Ez az oszlop már elérhető a Minden alkalmazás listában (Alkalmazások>minden alkalmazás) és az Alkalmazáskonfigurációs szabályzatok (Alkalmazásokalkalmazáskonfigurációs szabályzatok>) alkalmazáskijelölési paneljén. További információ a VPP-alkalmazásokról: Mennyiségi programban vásárolt alkalmazások és könyvek kezelése Microsoft Intune.
Érintett szolgáltatás:
- iOS/iPadOS
- macOS
Eszközkonfiguráció
Új Windows AI-beállítások érhetők el a Windows beállításkatalógusában
A Beállításkatalógus egy helyen felsorolja az eszközszabályzatban konfigurálható összes beállítást.
A Windows beállításkatalógusában új beállítások találhatók. A beállítások megtekintéséhez lépjen a Microsoft Intune Felügyeleti központban az Eszközök>>kezeléseKonfiguráció>Új szabályzat>létrehozása>Windows 10 majd aProfiltípusbeállításkatalógusa> menüpontra.
Az új beállítások a következők:
- AI-adatelemzés letiltása
- Megtagadási URI-lista beállítása Felidézés
- A megtagadási alkalmazáslista beállítása Felidézés
- Felidézés pillanatképek maximális tárterületének beállítása
- Felidézés pillanatképek maximális tárolási időtartamának beállítása
Érintett szolgáltatás:
- A Windows
Alacsony jogosultsági szintű fiók a hibrid csatlakozású Windows Autopilot-folyamatokhoz készült Active Directory-összekötőhöz készült Intune-összekötőhöz
Frissítettük az Active Directoryhoz készült Intune-összekötőt, hogy alacsony jogosultsági szintű fiókot használjon a környezet biztonságának növelése érdekében. A régi összekötő a 2025. május végi elavulásig továbbra is működni fog.
További információ: Microsoft Entra hibrid csatlakoztatott eszközök üzembe helyezése a Intune és a Windows Autopilot használatával.
QR-kód hitelesítésének Managed Home Screen nyilvános előzetes verzióban
Managed Home Screen androidos eszközök natív módon támogatják a QR-kódos hitelesítést Microsoft Entra ID. A hitelesítés QR-kódot és PIN-kódot is tartalmaz. Ez a funkció szükségtelenné teszi, hogy a felhasználók hosszú UPN-eket és alfanumerikus jelszavakat adjanak meg és adjanak meg újra. További információ: Bejelentkezés a Microsoft Teamsbe vagy Managed Home Screen (MHS) QR-kóddal.
Érintett szolgáltatás:
- Android-eszközök
További eszközadatok a Managed Home Screen
Az Android operációs rendszer verziójának, a biztonsági javításnak és az utolsó eszköz-újraindítás időpontjának részletei mostantól elérhetők a Managed Home Screen alkalmazás Eszközadatok lapján. További információ: A Microsoft Managed Home Screen alkalmazás konfigurálása Android Enterprise rendszerhez.
Érintett szolgáltatás:
- Android Enterprise-eszközök
A Managed Home Screen csengőhangválasztójának megjelenítése
A Intune a Managed Home Screen alkalmazásban megjeleníthet egy beállítást, amely lehetővé teszi, hogy a felhasználók csengőhangot válasszanak. További információ: A Microsoft Managed Home Screen alkalmazás konfigurálása Android Enterprise rendszerhez.
Érintett szolgáltatás:
- Android-eszközök
Eszközbiztonság
A DeviceControlEnabled konfigurációjának kezelése windowsos eszközökön Microsoft Defender eszközvezérléshez
Mostantól a Intune használatával kezelheti a DeviceControlEnabled eszközvezérlőhöz készült Microsoft Defender CSP konfigurációját. A DeviceControlEnabled az Microsoft Defender Eszközvezérlés funkció támogatásának engedélyezésére vagy letiltására használható Windows-eszközökön.
A DeviceControlEnabled konfigurálásához az alábbi két Microsoft Intune lehetőséget használhatja. Mindkét beállítás esetén a beállítás engedélyezett eszközvezérlésként jelenik meg, és a Defender kategóriában található:
- Konfiguráljon egy eszközvezérlési sablont, amely a Támadásifelület-csökkentési szabályzat profilja.
- Konfiguráljon egy Beállításokkatalógus-profilt a Windowshoz.
Az Eszközvezérlés sablon és a Beállításkatalógus egyaránt támogatja az eszközvezérlés engedélyezésének alábbi lehetőségeit:
- Az eszközvezérlés engedélyezve van
- Az eszközvezérlés le van tiltva (alapértelmezett)
Érintett szolgáltatás:
- A Windows
Microsoft Defender Eszközvezérlés DefaultEnforcement konfigurációjának kezelése Windows-eszközökön
Mostantól a Intune használatával kezelheti az eszközvezérléshez készült DefaultEnforcement Microsoft Defender CSP konfigurációját. A DefaultEnforcement kezeli az eszközvezérlés konfigurációját olyan eszközökön, amelyek nem kapnak eszközvezérlési szabályzatokat, vagy olyan eszközökön, amelyek akkor kapják meg és értékelik ki az eszközvezérlésre vonatkozó szabályzatot, ha a szabályzatban egyetlen szabály sem felel meg.
A DefaultEnforcement konfigurálásához az alábbi két Microsoft Intune lehetőséget használhatja. Mindkét beállításnál a beállítás alapértelmezett kényszerítésként jelenik meg, és a Defender kategóriában található:
- Konfiguráljon egy eszközvezérlési sablont, amely a Támadásifelület-csökkentési szabályzat profilja.
- Konfiguráljon egy Beállításokkatalógus-profilt a Windowshoz.
Az Eszközvezérlés sablon és a Beállításkatalógus egyaránt támogatja az alapértelmezett kényszerítés alábbi beállításait:
- Alapértelmezett kényszerítés engedélyezése (alapértelmezett)
- Alapértelmezett megtagadási kényszerítés
Érintett szolgáltatás:
- A Windows
alkalmazások Intune
Újonnan elérhető védett alkalmazás Intune
A következő védett alkalmazás érhető el Microsoft Intune:
- Alkalmazáskezelő – a ManageEngine Intune
További információ a védett alkalmazásokról: Microsoft Intune védett alkalmazások.
Eszközkonfiguráció
Új beállítások érhetők el az Apple beállításkatalógusában
A Beállításkatalógus egy helyen felsorolja az eszközszabályzatban konfigurálható összes beállítást. A Intune-ben a Beállításkatalógus-profilok konfigurálásáról a Szabályzat létrehozása beállításkatalógussal című témakörben talál további információt.
Az Apple-eszközökre vonatkozó új beállítások a Beállításkatalógusban találhatók. A beállítások megtekintéséhez a Microsoft Intune Felügyeleti központban lépjen az Eszközök>kezelése eszközök>konfigurációja>Új szabályzat>létrehozása>iOS/iPadOS vagy macOSplatformbeállítások katalógusához> profiltípushoz.
iOS/iPadOS
Felügyelt beállítások:
- Alapértelmezett alkalmazások
- Tapéta
Hálózati > Tartományok:
- Webhelyek közötti követés megakadályozása – Nyugodt alkalmazások
Korlátozások:
- Engedélyezett külsőintelligencia-munkaterület-azonosítók
- Jegyzetátírás összegzésének engedélyezése
- Műholdas kapcsolat engedélyezése
- Vizualizációintelligencia-összefoglalás engedélyezése
macOS
Hálózati > Tartományok:
- Webhelyek közötti követés megakadályozása – Nyugodt alkalmazások
Korlátozások:
- A Könyvesbolt engedélyezése
- Könyváruház erotika engedélyezése
- Explicit tartalom engedélyezése
- Minősítési alkalmazások
- Filmek minősítése
- Minősítési régió
- Értékelő TV-műsorok
Rendszerkonfiguráció > Fájlszolgáltató:
- A kezelés lehetővé teszi az ismert mappák szinkronizálását
- Felügyelet – Ismert mappaszinkronizálási engedélyezési lista
2025. február 17-i hét
Monitorozás és hibaelhárítás
Korlátozott élő csevegési támogatás a Intune
Intune korlátozott élő csevegési támogatást vezet be a Intune felügyeleti konzolon. Az élő csevegés jelenleg nem érhető el minden bérlőhöz vagy kérdéshez.
2025. február 10-i hét
Eszközbiztonság
Frissített biztonsági alapkonfiguráció a Windows 24H2-es verziójához
Most már üzembe helyezheti a Windows 24H2 Intune biztonsági alapkonfigurációját a Windows 10 és Windows 11 eszközökön. Az új alapverzió a Beállítások katalógusában látható egységes beállítási platformot használja, amely továbbfejlesztett felhasználói felületet és jelentéskészítési élményt, konzisztenciát és pontosságot érintő fejlesztéseket tartalmaz a tetoválás beállításával, valamint a profilokhoz tartozó hozzárendelési szűrők támogatásának új képességét.
A Intune biztonsági alapkonfigurációk használatával megőrizheti a Windows-eszközök ajánlott eljárásainak konfigurációit, és gyorsan üzembe helyezhet olyan konfigurációkat a Windows-eszközökön, amelyek megfelelnek a Microsoft megfelelő biztonsági csapatainak biztonsági javaslatainak.
Az alapkonfigurációkhoz hasonlóan az alapértelmezett alapkonfiguráció is az egyes beállításokhoz ajánlott konfigurációkat jelöli, amelyeket a szervezet követelményeinek megfelelően módosíthat.
Érintett szolgáltatás:
- A Windows
Monitorozás és hibaelhárítás
Eszköz lekérdezése több eszközhöz
Eszköz lekérdezést adtunk hozzá több eszközhöz. Ez a funkció lehetővé teszi, hogy átfogó betekintést nyerjen a teljes eszközflotta adataiba a Kusto lekérdezésnyelv (KQL) használatával az eszközök összegyűjtött leltáradatainak lekérdezéséhez.
A több eszközhöz tartozó eszköz lekérdezése mostantól támogatott az Windows 10 vagy újabb rendszerű eszközökön. Ez a funkció már része a Bővített analitika.
Érintett szolgáltatás:
- A Windows
2025. február 5-i hét (2501-es szolgáltatáskiadás)
Microsoft Intune Suite
A Microsoft Security Copilot használata az Endpoint Privilege Managerrel a lehetséges jogosultságszint-emelési kockázatok azonosításához
Ha az Azure-bérlő licencelve van Microsoft Security Copilot, a Security Copilot segítségével megvizsgálhatja a Végponti jogosultságkezelő (EPM) fájlszint-emelési kéréseit az EPM-támogatás által jóváhagyott munkafolyamaton belül.
Ezzel a képességgel a fájlszint-emelési kérések tulajdonságainak áttekintése közben az Elemzés a Copilottal lehetőséget találja. Ennek a beállításnak a használata arra utasítja a Security Copilot, hogy használja a fájlkivonatot egy üzenetben, Microsoft Defender Intelligens veszélyforrás-felderítés értékelje ki a fájl potenciális biztonsági sérülésére utaló jeleket, így megalapozottabb döntést hozhat a fájlszint-emelési kérés jóváhagyásáról vagy elutasításáról. A Felügyeleti központ aktuális nézetének visszaadott eredmények közé tartoznak a következők:
- A fájlok hírnevét
- Információ a közzétevő megbízhatóságáról
- A fájlemelést kérő felhasználó kockázati pontszáma
- Annak az eszköznek a kockázati pontszáma, amelyről a jogosultságszint-emelést benyújtották
Az EPM Intune Suite bővítményként érhető el. Ha többet szeretne megtudni arról, hogy jelenleg hogyan használhatja a Copilotot Intune, olvassa el a Intune Microsoft Copilot című témakört.
A Microsoft Security Copilot kapcsolatos további információkért lásd: Microsoft Security Copilot.
Alkalmazáskezelés
Az alkalmazásokra való frissítés számítási feladatainak felülete a Intune
A Intune Alkalmazások területe, más néven az Alkalmazások számítási feladat frissült, hogy egységesebb felhasználói felületet és továbbfejlesztett navigációs struktúrát biztosítson, így gyorsabban megtalálhatja a szükséges információkat. Az alkalmazás számítási feladatának Intune való megkereséséhez lépjen Microsoft Intune Felügyeleti központba, és válassza az Alkalmazások lehetőséget.
Eszközkonfiguráció
Új beállítások érhetők el a Windows beállításkatalógusában a Több megjelenítési mód konfigurálása beállításhoz
A Beállításkatalógus egy helyen felsorolja az eszközszabályzatban konfigurálható összes beállítást.
A Beállításkatalógus új beállításokat biztosít a Windows 24H2 több megjelenítési módjának konfigurálásához . Az elérhető beállítások megtekintéséhez a Microsoft Intune Felügyeleti központban lépjen az Eszközök>kezelése eszközök>konfigurációja>Új szabályzat>létrehozása>Windows 10 és újabb lapra a profiltípushoz tartozó platformbeállítások>katalógusában.
A Több megjelenítési mód konfigurálása beállítással a monitorok alapértelmezés szerint kiterjeszthetik vagy klónozhatják a kijelzőt, ami megkönnyíti a manuális beállítás szükségességét. Leegyszerűsíti a többmonitotoros konfigurációs folyamatot, így egységes és felhasználóbarát felületet biztosít.
Érintett szolgáltatás:
- A Windows
Eszközbiztonság
Frissített biztonsági alapkonfiguráció a Microsoft Edge v128-hoz
Most már üzembe helyezheti a Intune biztonsági alapkonfigurációt a Microsoft Edge 128-es verziójához. Ez a frissítés támogatja a legutóbbi beállításokat, így továbbra is fenntarthatja a Microsoft Edge ajánlott eljárásainak konfigurációit.
Tekintse meg a beállítások alapértelmezett konfigurációját a frissített alapkonfigurációban.
A Intune biztonsági alapkonfigurációkkal kapcsolatos információkért lásd: Windows-eszközök konfigurálása a Intune biztonsági alapkonfigurációkkal.
Érintett szolgáltatás:
- A Windows
alkalmazások Intune
Újonnan elérhető védett alkalmazás Intune
A következő védett alkalmazás érhető el Microsoft Intune:
- MoveInSync by MoveInSync Technologies
További információ a védett alkalmazásokról: Microsoft Intune védett alkalmazások.
2025. január 27-i hét
Eszközbiztonság
Biztonsági alapkonfigurációk HoloLens 2
Most már üzembe helyezheti a biztonsági alapkonfiguráció két különálló példányát HoloLens 2. Ezek az alapkonfigurációk a Microsoft ajánlott eljárásokkal kapcsolatos irányelveit és tapasztalatait felelnek meg az HoloLens 2 eszközök különböző iparágakban történő üzembe helyezésétől és támogatásától az ügyfelek számára. A két alapkonfigurációs példány:
Standard biztonsági alapkonfiguráció HoloLens 2: A HoloLens 2 szabványos biztonsági alapkonfigurációja az összes ügyféltípusra vonatkozó biztonsági beállítások konfigurálására vonatkozó javaslatokat tartalmazza, tekintet nélkül HoloLens 2 használatieset-forgatókönyvekre. Tekintse meg a beállítások alapértelmezett konfigurációját a standard biztonsági alapkonfigurációban.
Speciális biztonsági alapkonfiguráció HoloLens 2: A HoloLens 2 speciális biztonsági alapkonfigurációja a környezet szigorú biztonsági ellenőrzésével rendelkező ügyfelek biztonsági beállításainak konfigurálására vonatkozó javaslatokat tartalmazza, és megköveteli, hogy a környezetében használt eszközökre szigorú biztonsági szabályzatokat alkalmazzanak. Tekintse meg a beállítások alapértelmezett konfigurációját a speciális biztonsági alapkonfigurációban.
A Intune biztonsági alapkonfigurációival kapcsolatos további információkért lásd: Windows-eszközök konfigurálása a Intune biztonsági alapkonfigurációkkal.
Érintett szolgáltatás:
- A Windows
2025. január 20-i hét
Monitorozás és hibaelhárítás
A támogatási segéd használata a problémák megoldásához
A Támogatási segéd mostantól elérhető a Intune. Az AI-t használja a súgó és a támogatási élmény javítására, így hatékonyabb problémamegoldást biztosít. A Támogatási segéd a Microsoft Intune Felügyeleti központban érhető el a Hibaelhárítás + támogatás>súgó és támogatás lehetőség kiválasztásával, vagy a kérdőjel kiválasztásával a profilkép közelében. A Támogatási segéd jelenleg előzetes verzióban érhető el. A Támogatási segédet bármikor engedélyezheti és letilthatja. További információ: Támogatás kérése a Microsoft Intune Felügyeleti központban.
2024. december 30-i hét
Eszközregisztráció
Intune megszűnik az Android-eszközadminisztrátor támogatása a Google Mobile Serviceshez hozzáféréssel rendelkező eszközökön
2024. december 31-től a Microsoft Intune már nem támogatja az Android-eszközök rendszergazdai kezelését a Google Mobile Serviceshez (GMS) hozzáférő eszközökön. Ez a változás azt követően következik be, hogy a Google elavult androidos eszközadminisztrátori felügyelete megszűnt. Intune támogatási és súgódokumentáció az Android 15-ös vagy korábbi verziót futtató GMS-hez hozzáféréssel nem rendelkező eszközök, valamint az Android Open Source Project (AOSP) felügyeletére migrált Microsoft Teams-eszközök esetében marad. További információ arról, hogy ez a változás hogyan érinti a bérlőt: Intune 2024 decemberében megszűnik az Android-eszközadminisztrátor támogatása a GMS-hozzáféréssel rendelkező eszközökön.
2024. december 16-i hét (2412-es szolgáltatáskiadás)
Alkalmazáskezelés
Nagyobb léptékű testreszabási szabályzatok
Mostantól legfeljebb 25 szabályzatot hozhat létre, amelyek testre szabják a Céges portál és Intune alkalmazásélményt. A testreszabási szabályzatok előző maximális száma 10 volt. Lépjen a Intune Felügyeleti központba, és válassza a Bérlői felügyelet>testreszabása lehetőséget.
A Céges portál és Intune alkalmazások testreszabásáról további információt a Felhasználói élmény testreszabása című témakörben talál.
Eszközbiztonság
Az illetéktelen módosítás elleni védelem támogatása a biztonsági beállítások kezelésével kapcsolatos szabályzatokban a Végponthoz készült Microsoft Defender
Mostantól kezelheti a Végponthoz készült Microsoft Defender CSP-beállítást az illetéktelen módosítás elleni védelemhez a Végponthoz készült Defender biztonsági beállításainak kezelési forgatókönyvének részeként kezelt, nem regisztrált eszközökön.
Ezzel a támogatással a víruskereső házirendekhez tartozó Windows biztonság Experience profilok módosításvédelmi konfigurációi mostantól az összes eszközre érvényesek, nem csak azokra, amelyek regisztrálva vannak a Intune.
Eszközkonfiguráció
Felügyeleti sablonok támogatásának megszüntetése új konfigurációs profil létrehozásakor
Az ügyfelek nem hozhatnak létre új felügyeleti sablonok konfigurációs profilt az Eszközök > konfigurációja > Új házirend > létrehozása > Windows 10 és újabb > felügyeleti sablonok használatával. A Felügyeleti sablonok mellett megjelenik egy (kivezetett) címke, a Létrehozás gomb pedig szürkítve látható. A többi sablon továbbra is támogatott.
Az ügyfelek azonban most már használhatják a Beállításkatalógust az új Felügyeleti sablonok konfigurációs profil létrehozásához az Eszközök > konfigurációja > Új házirend > létrehozása > Windows 10 és újabb > beállítások katalógusában.
A következő felhasználói felületi felületeken nincsenek változások:
- Meglévő felügyeleti sablon szerkesztése.
- Meglévő felügyeleti sablon törlése.
- Beállítások hozzáadása, módosítása vagy törlése meglévő felügyeleti sablonban.
- Importált felügyeleti sablonok (előzetes verzió) sablon, amely az egyéni ADMX-hez használatos.
További információ: ADMX-sablonok használata Windows 10/11-eszközökön a Microsoft Intune-ben.
Érintett szolgáltatás:
- A Windows
Eszközkezelés
További Wi-Fi konfigurációk érhetők el a személyes tulajdonú munkahelyi profilos eszközökhöz
Intune Wi-Fi androidos vállalati munkahelyi profilos eszközök konfigurációs profiljai mostantól támogatják az előmegosztott kulcsok és proxybeállítások konfigurálását.
Ezeket a beállításokat a felügyeleti konzolon találja az Eszközök>kezeléseeszközkonfiguráció> – >Új szabályzatlétrehozása területen>. Állítsa a Platform beállítást Android Enterprise értékre, majd a Személyes tulajdonú munkahelyi profil szakaszban válassza a Wi-Fi, majd a Létrehozás gombot.
A Konfigurációs beállítások lapon az Alapszintű Wi-Fi típus kiválasztásakor számos új lehetőség érhető el:
Biztonsági típus a Megnyitás (hitelesítés nélkül), a WEP-előmegosztott kulcs és a WPA-előmegosztott kulcs beállításaival.
Proxybeállítások, az Automatikus lehetőség kiválasztásával, majd a proxykiszolgáló URL-címének megadásával.
Ezeket korábban egyéni konfigurációs szabályzatokkal lehetett konfigurálni, de a jövőben javasoljuk, hogy ezeket a Wi-Fi konfigurációs profilban állítsa be, mert Intune 2024 áprilisában megszűnik az egyéni szabályzatok támogatása.
További információt a Személyes tulajdonú munkahelyi profilos eszközök Wi-Fi-beállításai című témakörben talál.
Érintett szolgáltatás:
- Vállalati Android
2024. december 9-i hét
Bérlői felügyelet
Intune mostantól támogatja az Ubuntu 24.04 LTS-t Linux-felügyelethez.
Mostantól támogatjuk az Ubuntu 24.04 LTS eszközkezelését. Regisztrálhatja és kezelheti az Ubuntu 24.04 rendszert futtató Linux-eszközöket, és szabványos megfelelőségi szabályzatokat, egyéni konfigurációs szkripteket és megfelelőségi szkripteket rendelhet hozzá.
További információ: Intune dokumentációjában:
- Üzembehelyezési útmutató: Linux-eszközök kezelése a Microsoft Intune-ben
- Regisztrációs útmutató: Linux rendszerű asztali eszközök regisztrálása Microsoft Intune. Linux-eszközök regisztrálásához győződjön meg arról, hogy az Ubuntu 20.04 LTS-es vagy újabb verzióját futtatják.
Érintett szolgáltatás:
- Linux Ubuntu desktopok
2024. december 2-i hét
Eszközregisztráció
A regisztráció viselkedésének módosítása iOS-es regisztrációs profiltípus esetén
Az Apple WWDC 2024-ben az Apple megszüntette a profilalapú Apple-felhasználók regisztrációjának támogatását. További információ: A profilalapú felhasználói regisztráció támogatása véget ért a Céges portál. A változás eredményeképpen frissítettük azt a viselkedést, amely akkor fordul elő, amikor a Saját eszközök használata (BYOD) regisztrációk regisztrációs profiltípusaként a Felhasználó által választott beállítás alapján lehetőséget választja.
Most, amikor a felhasználók az I own this device during a BYOD (Saját tulajdonú eszköz) lehetőséget választják egy BYOD-regisztráció során, Microsoft Intune a profilalapú felhasználói regisztráció helyett fiókalapú felhasználói regisztrációval regisztrálják őket, majd csak a munkával kapcsolatos alkalmazásokat védik. Az Apple-eszközök kevesebb mint egy százaléka van regisztrálva az összes Intune bérlőben, így ez a változás nincs hatással a legtöbb regisztrált eszközre. A BYOD-regisztráció során nem történik változás azoknak az iOS-felhasználóknak, akik a Saját vállalat az eszköz tulajdonosa lehetőséget választják. Intune eszközregisztráción keresztül regisztrálja őket a Intune Céges portál, majd a teljes eszköz védelmét biztosítja.
Ha jelenleg engedélyezi a BYOD-forgatókönyvek felhasználóinak a regisztrációs profil típusának meghatározását, minden előfeltétel teljesítésével meg kell tennie a szükséges lépéseket, hogy a fiókalapú felhasználói regisztráció működjön. További információ: Fiókalapú Apple-felhasználói regisztráció beállítása. Ha nem ad lehetőséget a felhasználóknak a regisztrációs profil típusának kiválasztására, nincsenek műveleti elemek.
Eszközkezelés
Eszközleltár Windowshoz
Az eszközleltár segítségével további hardvertulajdonságokat gyűjthet és tekinthet meg a felügyelt eszközökről, így jobban megismerheti az eszközök állapotát, és üzleti döntéseket hozhat.
Most kiválaszthatja, hogy mit szeretne gyűjteni az eszközeiről a tulajdonságok katalógusával, majd megtekintheti az összegyűjtött tulajdonságokat az Erőforrás-kezelő nézetben.
További információ:
Érintett szolgáltatás:
- Windows 10 és újabb verziók (a Intune által felügyelt vállalati tulajdonú eszközök)
2024. november 18-i hét (2411-es szolgáltatáskiadás)
Alkalmazáskezelés
Adott felügyelt alkalmazások konfigurációs értékei Intune regisztrált iOS-eszközökön
Intune szeptemberi (2409-es) szolgáltatáskiadásától kezdve a rendszer automatikusan elküldi az IntuneMAMUPN, az IntuneMAMOID és az IntuneMAMDeviceID alkalmazáskonfigurációs értékeit a felügyelt alkalmazásoknak Intune regisztrált iOS-eszközökön a következő alkalmazásokhoz:
- Microsoft Excel
- Microsoft Outlook
- Microsoft PowerPoint
- Microsoft Teams
- Microsoft Word
További információ: Plan for Change: Specific app configuration values will will automatically sent to specific apps and Intune Support tipp: Intune MAM-felhasználók iOS/iPadOS rendszerű, felhasználó nélküli eszközökön való blokkolása ritka esetekben lehetséges.
További telepítési hibajelentések üzletági alkalmazásokhoz AOSP-eszközökön
További részletekkel szolgálunk az üzletági (LOB) alkalmazások alkalmazástelepítési jelentéséhez androidos nyílt forráskódú projekt (AOSP) eszközökön. Az üzletági alkalmazások telepítési hibakódjait és részletes hibaüzeneteit megtekintheti a Intune.
További információ az alkalmazástelepítési hibák részleteiről: Alkalmazásadatok és hozzárendelések figyelése Microsoft Intune.
Érintett szolgáltatás:
- Androidos nyílt forráskódú projekt (AOSP) eszközök
Microsoft Teams alkalmazásvédelem VisionOS-eszközökön (előzetes verzió)
Microsoft Intune alkalmazásvédelmi szabályzatok (APP) mostantól támogatottak a VisionOS-eszközökön futó Microsoft Teams alkalmazásban.
A szabályzatok VisionOS-eszközökre való megcélzásáról a Felügyelt alkalmazások tulajdonságai című témakörben talál további információt a felügyelt alkalmazástulajdonságok szűrőiről.
Érintett szolgáltatás:
- Microsoft Teams iOS-hez VisionOS-eszközökön
2024. október 28-i hét
Eszközbiztonság
A Végponthoz készült Defender biztonsági beállításainak támogatása kormányzati felhőkörnyezetekben (általánosan elérhető)
Általánosan elérhető, hogy az ügyfélbérlők a Government Community Cloud (GCC), az US Government Community High (GCC High) és a Department of Defense (DoD) környezetekben Intune kezelhetik a Defender biztonsági beállításait a Defenderbe előkészített eszközökön anélkül, hogy regisztrálták volna ezeket az eszközöket a Intune. Korábban a Defender biztonsági beállításainak támogatása nyilvános előzetes verzióban volt.
Ezt a képességet Végponthoz készült Defender biztonsági beállítások kezelésének nevezzük.
2024. október 14-i hét (2410-es szolgáltatáskiadás)
Alkalmazáskezelés
alkalmazáskonfigurációs szabályzatok Frissítések Android Enterprise-eszközökhöz
Az Android Enterprise-eszközök alkalmazáskonfigurációs szabályzatai mostantól támogatják a következő engedélyek felülírását:
- Hozzáférés a háttérbeli helyhez
- Bluetooth (csatlakozás)
További információ az Android Enterprise-eszközök alkalmazáskonfigurációs szabályzatairól: Alkalmazáskonfigurációs szabályzatok hozzáadása felügyelt Android Enterprise-eszközökhöz.
Érintett szolgáltatás:
- Android Enterprise-eszközök
Eszközkonfiguráció
Windows Autopilot-eszközök előkészítésének támogatása a kínai 21Vianet által üzemeltetett Intune
Intune mostantól támogatja a Windows Autopilot eszköz-előkészítési szabályzatát a 21Vianet által a kínai felhőben üzemeltetett Intune. A Kínában található bérlőkkel rendelkező ügyfelek mostantól használhatják a Windows Autopilot-eszközök előkészítését Intune az eszközök kiépítéséhez.
A Windows Autopilot-eszközök előkészítésének támogatásáról a Windows Autopilot eszköz-előkészítési dokumentációjában talál további információt:
- Áttekintés: A Windows Autopilot-eszközök előkészítésének áttekintése
- Oktatóanyag: Windows Autopilot-eszközök előkészítésének forgatókönyvei
Eszközkezelés
Az androidos eszközök operációs rendszerének minimális verziója az Android 10-es és újabb verziói a felhasználóalapú felügyeleti módszerekhez
2024 októberétől az Android 10-es és újabb verziói a felhasználóalapú felügyeleti módszerekhez támogatott minimális Android operációsrendszer-verzió, amely a következőket tartalmazza:
- Android Enterprise személyes tulajdonú munkahelyi profil
- Android Enterprise vállalati tulajdonú munkahelyi profil
- Teljes körűen felügyelt Android Enterprise
- Android open source project (AOSP) felhasználóalapú
- Android-eszközadminisztrátor
- Alkalmazásvédelem szabályzatok (APP)
- Alkalmazáskonfigurációs szabályzatok (ACP) felügyelt alkalmazásokhoz
Nem támogatott operációsrendszer-verziókon (Android 9 vagy újabb) regisztrált eszközök esetén
- Intune technikai támogatás nem érhető el.
- Intune nem módosítja a hibákat vagy problémákat.
- Az új és meglévő funkciók nem garantáltan működnek.
Bár a Intune nem akadályozza meg az eszközök regisztrációját vagy felügyeletét a nem támogatott Android operációsrendszer-verziókon, a funkciók nem garantáltak, és a használat nem ajánlott.
Ez a változás nem érinti az Android-eszközök felügyeletének (dedikált és AOSP felhasználó nélküli) és a Microsoft Teams minősített Android-eszközeinek felhasználó nélküli módszereit.
További eszközleltár részleteinek gyűjteménye
Intune mostantól további fájlokat és beállításkulcsokat gyűjt az Eszközhardver-leltár funkció hibaelhárításához.
Érintett szolgáltatás:
- A Windows
2024. október 7-i hét
Alkalmazáskezelés
Új felhasználói felület Intune Céges portál windowsos alkalmazáshoz
A windowsos Intune Céges portál alkalmazás felhasználói felülete frissült. A felhasználók mostantól jobb felhasználói élményt látnak az asztali alkalmazásukhoz anélkül, hogy módosítanák a korábban használt funkciókat. A felhasználói felület speciális fejlesztései a Kezdőlap, az Eszközök és a Letöltések & frissítési lapra összpontosítanak. Az új kialakítás intuitívabb, és kiemeli azokat a területeket, ahol a felhasználóknak lépéseket kell tenniük.
További információ: Új megjelenés a Windowshoz készült Intune Céges portál alkalmazáshoz. A végfelhasználók adataiért lásd: Alkalmazások telepítése és megosztása az eszközön.
Eszközbiztonság
Új erős leképezési követelmények a KDC-vel hitelesítést biztosító SCEP-tanúsítványokhoz
A kulcsterjesztési központ (KDC) megköveteli, hogy a felhasználó- vagy eszközobjektumokat erősen le kell képezni az Active Directoryra a tanúsítványalapú hitelesítéshez. Ez azt jelenti, hogy az SCEP-tanúsítvány tulajdonos alternatív nevének (SAN) biztonsági azonosító (SID) kiterjesztéssel kell rendelkeznie, amely leképezési lehetőséget ad az Active Directory felhasználó- vagy eszközbiztonsági azonosítójának. A leképezési követelmény védelmet nyújt a tanúsítványhamisítás ellen, és biztosítja, hogy a tanúsítványalapú hitelesítés a KDC-vel szemben továbbra is működni fog.
A követelmények teljesítéséhez módosítsa vagy hozzon létre egy SCEP-tanúsítványprofilt a Microsoft Intune. Ezután adjon hozzá egy URI
attribútumot és a változót OnPremisesSecurityIdentifier
a SAN-hoz. Ezt követően Microsoft Intune hozzáfűz egy címkét a SAN SID-bővítményéhez, és új tanúsítványokat ad ki a megcélzott felhasználóknak és eszközöknek. Ha a felhasználó vagy eszköz rendelkezik biztonsági azonosítóval a helyszínen, amely a Microsoft Entra ID van szinkronizálva, a tanúsítványban megjelenik a biztonsági azonosító. Ha nem rendelkezik biztonsági azonosítóval, a rendszer új tanúsítványt ad ki a biztonsági azonosító nélkül.
További információkért és lépésekért lásd: Tanúsítvány-összekötő frissítése: A KB5014754 erős leképezési követelményei.
Érintett szolgáltatás:
- Windows 10/11, iOS/iPadOS és macOS felhasználói tanúsítványok
- Windows 10/11-eszköztanúsítványok
Ez a követelmény nem vonatkozik az Microsoft Entra csatlakoztatott felhasználókkal vagy eszközökkel használt eszköztanúsítványokra, mert a SID attribútum egy helyszíni azonosító.
A Végponthoz készült Defender biztonsági beállításainak támogatása kormányzati felhőkörnyezetekben (nyilvános előzetes verzió)
A nyilvános előzetes verzióban az USA kormányzati közösségének (GCC) magas szintű és a Védelmi Minisztérium (DoD) környezetében lévő ügyfélbérlők mostantól Intune használhatják a Defender biztonsági beállításait a Defenderbe előkészített eszközökön anélkül, hogy regisztrálták azokat az eszközöket a Intune. Ezt a képességet Végponthoz készült Defender biztonsági beállítások kezelésének nevezzük.
A GCC High- és DoD-környezetekben támogatott Intune funkciókkal kapcsolatos további információkért lásd: Intune US Government szolgáltatás leírása.
2024. szeptember 30-i hét
Eszközbiztonság
Frissítések A PKCS-tanúsítvány kiállításának folyamata Microsoft Intune Tanúsítvány-összekötő 6.2406.0.1001-es verziójában
Frissítettük a nyilvános kulcsú titkosítási szabványok (PKCS) tanúsítványkiállításának folyamatát a Microsoft Intune a biztonsági azonosítókra (SID) vonatkozó, az KB5014754-ben leírt követelmények támogatása érdekében. A frissítés részeként a rendszer hozzáad egy OID attribútumot a tanúsítványhoz, amely tartalmazza a felhasználó vagy az eszköz SID azonosítóját. Ez a módosítás elérhető a tanúsítvány-összekötővel a Microsoft Intune 6.2406.0.1001-es verziójához, és a helyszíni Active Directoryból a Microsoft Entra ID szinkronizált felhasználókra és eszközökre vonatkozik.
A SID-frissítés minden platformon elérhető a felhasználói tanúsítványokhoz, valamint az eszköztanúsítványokhoz, különösen Microsoft Entra hibrid csatlakoztatott Windows-eszközökön.
További információ:
Újdonságok archívum
Az előző hónapokban tekintse meg az Újdonságok archívumot.
Közlemények
Ezek a közlemények fontos információkat tartalmaznak, amelyek segíthetnek felkészülni a jövőbeli Intune változásokra és funkciókra.
Módosítási terv: Új Intune-összekötő Microsoft Entra hibrid csatlakoztatott eszközök windowsos Autopilot használatával történő üzembe helyezéséhez
A Microsoft Biztonságos jövő kezdeményezésének részeként nemrég kiadtunk egy frissítést az Active Directoryhoz készült Intune-összekötőhöz, amely egy felügyelt szolgáltatásfiókot használ a helyi SYSTEM-fiók helyett Microsoft Entra hibrid csatlakoztatott eszközök Windows Autopilottal való üzembe helyezéséhez. Az új összekötő célja a biztonság növelése a helyi SYSTEM-fiókhoz társított szükségtelen jogosultságok és engedélyek csökkentésével.
Fontos
2025 májusának végén eltávolítjuk a helyi SYSTEM-fiókot használó régi összekötőt. Ezen a ponton nem fogadunk el regisztrációkat a régi összekötőből. További részletekért tekintse meg a következő blogot: Microsoft Intune Connector for Active Directory biztonsági frissítés
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha Microsoft Entra hibrid csatlakoztatott eszközökkel rendelkezik a Windows Autopilot használatával, át kell váltania az új összekötőre az eszközök hatékony üzembe helyezésének és kezelésének folytatásához. Ha nem frissít az új összekötőre, nem fog tudni új eszközöket regisztrálni a régi összekötővel.
Hogyan készülhet fel?
Frissítse a környezetet az új összekötőre az alábbi lépésekkel:
- Töltse le és telepítse az új összekötőt a Intune Felügyeleti központban.
- Jelentkezzen be a felügyelt szolgáltatásfiók (MSA) beállításához.
- Frissítse a ODJConnectorEnrollmentWizard.exe.config fájlt úgy, hogy tartalmazza a tartományhoz való csatlakozáshoz szükséges szervezeti egységeket (OU-kat).
Részletesebb útmutatásért lásd: Microsoft Intune Connector for Active Directory biztonsági frissítéshez és Microsoft Entra hibrid csatlakoztatott eszközök telepítése Intune és a Windows Autopilot használatával.
Hálózati végpontok frissítése Windows, Mac és Android AOSP által felügyelt eszközökhöz
Intune frissítette a windowsos, maces és androidos nyílt forráskódú projekthez (AOSP) szükséges CDN-végpontokat. Ha úgy konfigurálta a tűzfalat, hogy engedélyezze a *.manage.microsoft.com akkor nincs szükség beavatkozásra, ellenkező esetben javasoljuk, hogy 2025. április 30-ig tekintse át és frissítse a proxybeállításokat.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha Intune használ alkalmazások és szkriptek üzembe helyezéséhez, hozzáférést kell adnia a hely frissített végpontjaihoz. Ha az új végpontokhoz nem kap hozzáférést, a felhasználók nem telepíthetnek alkalmazásokat vagy szkripteket, és bizonyos funkciók meghiúsulhatnak. A CDN-végpontok a következő forgatókönyvekben használatosak:
- Windows: A CDN a Intune felügyeleti bővítmény frissítéseinek továbbítására szolgál, amely olyan forgatókönyveket tesz lehetővé, mint a Win32-alkalmazások üzembe helyezése, a PowerShell-szkriptek, a végpontelemzés és egyebek.
- Közösen felügyelt eszközök: A CDN a hivatalos Configuration Manager bináris fájlokat tartalmazza, beleértve a fő technikai előzetes verziót és a hivatalos kiadásokat, a gyorsjavításokat, a leküldéses értesítéseket és egyebeket.
- Mac: A CDN a frissítéseknek a Intune felügyeleti ügynökhöz való továbbítására szolgál, amely macOS PKG-alkalmazások, DMG-alkalmazások, rendszerhéjszkriptek és egyéni attribútumok üzembe helyezésére szolgál.
- Android AOSP: A CDN az eszközök üzembe helyezése során az alkalmazások , például az Intune Céges portál alkalmazás és a funkciófrissítések továbbítására szolgál.
Hogyan készülhet fel?
Frissítse a tűzfalszabályokat, hogy tartalmazzák az új CDN-végpontokat. A legjobb élmény érdekében a *.manage.microsoft.com tartomány használatát javasoljuk. Ha a proxy vagy a tűzfal nem teszi lehetővé tűzfalszabály tartomány használatával történő létrehozását, frissítse a címet az alábbiak szerint:
- A Windows CDN követelményei: A PowerShell-szkriptek és a Win32-alkalmazások hálózati követelményei
- Configuration Manager együttes felügyeletű eszközök CDN-követelményei: Frissítések és karbantartás
- Mac CDN-követelmények: A macOS-alkalmazások és szkriptek üzembe helyezésének hálózati követelményei
- Az Android AOSP CDN követelményei: Android AOSP-függőségek
Módosítási terv: Az Apple AI-funkciók új beállításai; Genmojis, Íróeszközök, Képernyőfelvétel
Ma az Apple AI Genmojishoz, íróeszközökhöz és képernyőfelvételekhez használható funkciói le vannak tiltva, ha az alkalmazásvédelmi szabályzat (APP) "Szervezeti adatok küldése más alkalmazásoknak" beállítása nem a "Minden alkalmazás" értékre van konfigurálva. Az aktuális konfigurációval, az alkalmazáskövetelményekkel és az Apple AI aktuális vezérlőinek listájával kapcsolatos további részletekért tekintse át a következő blogot: Microsoft Intune Apple Intelligence támogatása
A Intune áprilisi (2504-es) szolgáltatás megjelenésével várható, Intune alkalmazásvédelmi szabályzatok új különálló beállításokkal rendelkeznek a képernyőfelvételek, a Genmojik és az írási eszközök blokkolásához. Ezeket az önálló beállításokat az Xcode 15-ös és 20.4.0-s vagy újabb verziója 19.7.12-es vagy újabb verziójára frissített alkalmazások támogatják az Intune App SDK és App Wrapping Tool Xcode 16-os verziójához.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha az APP "Szervezeti adatok küldése más alkalmazásoknak" beállítást nem a "Minden alkalmazás" értékre konfigurálta, akkor az új "Genmoji", "Íróeszközök" és "Képernyőfelvétel" beállítások Blokkolás értékre vannak állítva az alkalmazásvédelmi szabályzatban, hogy megakadályozzák az aktuális felhasználói élmény módosítását.
Megjegyzés:
Ha olyan alkalmazáskonfigurációs szabályzatot (ACP) konfigurált, amely lehetővé teszi a képernyőfelvételt, az felülírja az ALKALMAZÁS beállítást. Javasoljuk, hogy frissítse az új ALKALMAZÁS beállítást Az AKCS-beállítás engedélyezése és eltávolítása értékre. A képernyőfelvétel-vezérlővel kapcsolatos további információkért tekintse át az iOS/iPadOS alkalmazásvédelmi szabályzatának beállításait | Microsoft Learn.
Hogyan készülhet fel?
Tekintse át és frissítse az alkalmazásvédelmi szabályzatokat, ha részletesebb vezérlőket szeretne használni bizonyos AI-funkciók blokkolásához vagy engedélyezéséhez. (Alkalmazások>Védelem>válasszon ki egy szabályzatot>Kellékek>Alapkifejezések>Apps>Adatvédelem)
A módosítás megtervezése: Felhasználói riasztások iOS rendszeren a képernyőfelvételi műveletek letiltásakor
A Intune App SDK és az iOS Intune App Wrapping Tool hamarosan megjelenő verziójában (20.3.0) a rendszer támogatást ad a felhasználókhoz, amikor képernyőfelvételi műveletet (beleértve a rögzítést és a tükrözést) észlelnek egy felügyelt alkalmazásban. A riasztás csak akkor látható a felhasználók számára, ha alkalmazásvédelmi szabályzatot (APP) konfigurált a képernyőrögzítés letiltására.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha az APP úgy van konfigurálva, hogy letiltsa a képernyőfelvételt, a felhasználók riasztást kapnak arról, hogy a szervezet letiltja a képernyőfelvételi műveleteket, amikor képernyőfelvételt, képernyőrekordot vagy képernyőtükrözést kísérelnek meg.
A legújabb Intune App SDK-ra vagy Intune App Wrapping Tool verzióra frissített alkalmazások esetén a képernyőfelvétel le lesz tiltva, ha a "Szervezeti adatok küldése más alkalmazásokba" beállítást a "Minden alkalmazás" értékre konfigurálta. Az iOS/iPadOS-eszközök képernyőfelvételének engedélyezéséhez konfigurálja a "com.microsoft.intune.mam.screencapturecontrol" felügyelt alkalmazások alkalmazáskonfigurációs házirend-beállítását Letiltva értékre.
Hogyan készülhet fel?
Frissítse a rendszergazdai dokumentációt, és szükség szerint értesítse a segélyszolgálatot vagy a felhasználókat. A képernyőrögzítés letiltásáról a következő blogban tudhat meg többet: Új blokkképernyő-rögzítés iOS/iPadOS MAM által védett alkalmazásokhoz
Váltás a Microsoft Graph beta API új tulajdonságaira a Windows Autopilot öntelepítési módjához és az előzetes üzembe helyezéshez
2025. február végén a windowsAutopilotDeploymentProfile nevű, a Windows Autopilot öntelepítési módjához és az előkiépítéshez használt régi Microsoft Graph Beta API-k közül néhány el lesz távolítva, és leáll. Ugyanezek az adatok újabb Graph API tulajdonságok használatával is megtalálhatók.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha az alábbi Windows Autopilot-tulajdonságokat használó automatizálással vagy szkriptekkel rendelkezik, frissítenie kell az új tulajdonságokra, hogy azok ne törjenek le.
Régi | Új |
---|---|
enableWhiteglove | preprovisioningAllowed |
extractHardwareHash | hardwareHashExtractionEnabled |
Nyelv | Területi beállítás |
outOfBoxExperienceSettings | outOfBoxExperienceSetting |
outOfBoxExperienceSettings.HidePrivacySettings | outOfBoxExperienceSetting.PrivacySettingsHidden |
outOfBoxExperienceSettings.HideEULA | outOfBoxExperienceSetting.EULAHidden |
outOfBoxExperienceSettings.SkipKeyboardSelectionPage | outOfBoxExperienceSettings.KeyboardSelectionPageSkipped |
outOfBoxExperienceSettings.HideEscapeLink | outOfBoxExperienceSettings.EscapeLinkHidden |
Hogyan készülhet fel?
Frissítse az automatizálást vagy a szkripteket, hogy az új Graph API tulajdonságokat használják az üzembehelyezési problémák elkerülése érdekében.
További információ:
- windowsAutopilotDeploymentProfile erőforrástípus – Microsoft Graph Beta | Microsoft Learn
- azureADWindowsAutopilotDeploymentProfile erőforrástípus – Microsoft Graph Beta | Microsoft Learn
- outOfBoxExperienceSettings erőforrástípus – Microsoft Graph Beta | Microsoft Learn
A módosítás megtervezése: A képernyőfelvétel letiltása az iOS-hez készült legújabb Intune App SDK-ban és az iOS-Intune App Wrapping Tool
Nemrég jelentek meg a Intune App SDK és a Intune App Wrapping Tool frissített verziói. Ezekben a kiadásokban (19.7.5+-os verzió az Xcode 15-höz és a 20.2.0+-os verzióhoz az Xcode 16-hoz) a képernyőrögzítés, a Genmojik és az írási eszközök blokkolásának támogatása az iOS/iPadOS 18.2 új AI-funkcióira válaszul.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
A legújabb Intune App SDK-ra vagy Intune App Wrapping Tool verzióra frissített alkalmazások képernyőfelvétele le lesz tiltva, ha a "Szervezeti adatok küldése más alkalmazásoknak" beállítást a "Minden alkalmazás" értékre konfigurálta. Az iOS/iPadOS-eszközök képernyőfelvételének engedélyezéséhez konfigurálja a "com.microsoft.intune.mam.screencapturecontrol" felügyelt alkalmazások alkalmazáskonfigurációs házirend-beállításátLetiltva értékre.
Hogyan készülhet fel?
Tekintse át az alkalmazásvédelmi szabályzatokat, és ha szükséges, hozzon létre egy Felügyelt alkalmazások alkalmazáskonfigurációs szabályzatot a képernyőfelvétel engedélyezéséhez a fenti beállítás konfigurálásával (Alkalmazások Alkalmazáskonfigurációs szabályzatok >> Felügyelt alkalmazások > létrehozása > 3. lépés " Beállítások" az Általános konfiguráció területen). További információ: iOS-es alkalmazásvédelmi szabályzat beállításai – Adatvédelmi és alkalmazáskonfigurációs szabályzatok – Felügyelt alkalmazások.
Teendő: Frissítsen az iOS-hez készült legújabb Intune App SDK-ra és az iOS-Intune App Wrapping Tool
Az iOS/iPadOS 18.2 közelgő kiadásának támogatásához frissítsen az Intune App SDK és a Intune App Wrapping Tool legújabb verzióira, hogy az alkalmazások biztonságosak maradjanak és zökkenőmentesen fussanak. Fontos: Ha nem frissít a legújabb verziókra, bizonyos esetekben előfordulhat, hogy bizonyos alkalmazásvédelmi szabályzatok nem vonatkoznak az alkalmazásra. A konkrét hatásról az alábbi GitHub-közleményekben talál további információt:
- iOS SDK: Az iOS 18.2 általános elérhetősége előtt javasolt frissítés – microsoftconnect/ms-intune-app-sdk-ios – Vitafórum #495
- Burkoló iOS-hez: Az iOS 18.2 általános elérhetősége előtt javasolt frissítés – microsoftconnect/intune-app-wrapping-tool-ios – Vitafórum #128
Ajánlott eljárásként mindig frissítse az iOS-alkalmazásokat a legújabb App SDK-ra vagy App Wrapping Tool, hogy az alkalmazás továbbra is zökkenőmentesen fusson.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha Intune App SDK-t vagy Intune App Wrapping Tool használó alkalmazásokkal rendelkezik, frissítenie kell a legújabb verzióra az iOS 18.2 támogatásához.
Hogyan készülhet fel?
Az iOS 18.2-es verzióján futó alkalmazások esetében frissítenie kell az iOS-hez készült Intune App SDK új verziójára:
- Az XCode 15-tel készült alkalmazásokhoz használja a 19.7.6-os verziót – 19.7.6-os kiadás – microsoftconnect/ms-intune-app-sdk-ios – GitHub
- Az XCode 16-tal készült alkalmazásokhoz használja a 20.2.1-es verziót – 20.2.1-es kiadás – microsoftconnect/ms-intune-app-sdk-ios – GitHub
Az iOS 18.2-es verzióján futó alkalmazások esetében frissítenie kell az iOS Intune App Wrapping Tool új verziójára:
- Az XCode 15-tel készült alkalmazásokhoz használja a 19.7.6-os verziót – 19.7.6-os kiadás – microsoftconnect/intune-app-wrapping-tool-ios – GitHub
- Az XCode 16-tal készült alkalmazásokhoz használja a 20.2.1-es verziót – 20.2.1-es kiadás – microsoftconnect/intune-app-wrapping-tool-ios – GitHub
Fontos
A felsorolt SDK-kiadások támogatják a képernyőfelvétel, a Genmojis és az írási eszközök blokkolását az iOS 18.2 új AI-funkcióira válaszul. Az ilyen SDK-verziókra frissített alkalmazások esetében a képernyőfelvételi blokk akkor lesz alkalmazva, ha a Szervezeti adatok küldése más alkalmazásoknak beállítást konfigurálta a Minden alkalmazástól eltérő értékre. További információ: iOS/iPadOS alkalmazásvédelmi szabályzat beállításai . Ha engedélyezni szeretné az iOS-eszközök képernyőfelvételét, konfigurálhatja a com.microsoft.intune.mam.screencapturecontrol = Disabled alkalmazáskonfigurációs házirend-beállítást. További információ: Alkalmazáskonfigurációs szabályzatok Microsoft Intune. Intune a jövőben részletesebb vezérlőket biztosít bizonyos AI-funkciók blokkolásához. A naprakészség érdekében kövesse a Microsoft Intune újdonságai című témakört.
Ha szükséges, értesítse a felhasználókat, hogy az iOS 18.2-re való frissítés előtt frissítsék alkalmazásaikat a legújabb verzióra. A Intune App SDK-verziót az Microsoft Intune Felügyeleti központban tekintheti át, ha az Alkalmazások>monitorozása>területre lép Alkalmazásvédelem állapotot, majd áttekinti a Platformverzió és az iOS SDK verzióját.
Ha kérdése van, megjegyzést fűzhet a vonatkozó GitHub-közleményhez. Ha még nem tette meg, keresse meg a megfelelő GitHub-adattárat, és iratkozzon fel a Kiadások és vitafórumok elemre (Egyéni >> megtekintés, kiadások, vitafórumok), hogy naprakész maradjon a legújabb SDK-kiadásokkal, frissítésekkel és egyéb fontos bejelentésekkel.
A módosítás megtervezése: A rendszer automatikusan elküldi az egyes alkalmazáskonfigurációs értékeket adott alkalmazásoknak
A Intune szeptemberi (2409-es) szolgáltatáskiadásától kezdve a rendszer automatikusan elküldi az IntuneMAMUPN, az IntuneMAMOID és az IntuneMAMDeviceID alkalmazáskonfigurációs értékeit a felügyelt alkalmazásoknak Intune regisztrált iOS-eszközökön a következő alkalmazásokhoz: Microsoft Excel, Microsoft Outlook, Microsoft PowerPoint, Microsoft Teams és Microsoft Word. Intune továbbra is kiterjeszti ezt a listát, hogy további felügyelt alkalmazásokat is tartalmazzon.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha ezek az értékek nem megfelelően vannak konfigurálva az iOS-eszközökhöz, fennáll annak a lehetősége, hogy a szabályzat nem lesz kézbesítve az alkalmazásba, vagy nem a megfelelő szabályzat lesz kézbesítve. További információ: Támogatási tipp: Intune mam-felhasználók iOS/iPadOS rendszerű, felhasználó nélküli eszközökön ritka esetekben blokkolva lehetnek.
Hogyan készülhet fel?
Nincs szükség további műveletre.
Módosítási terv: Erős leképezés implementálása SCEP- és PKCS-tanúsítványokhoz
2022. május 10-én a Windows Update (KB5014754) módosította az Active Directory Kerberos Key Distribution (KDC) viselkedését a 2008-Windows Server és újabb verziókban a tanúsítványhamisításhoz kapcsolódó jogosultsági biztonsági rések kiterjesztésének csökkentése érdekében. A Windows 2025. február 11-én kényszeríti ki ezeket a módosításokat.
A változásra való felkészülés érdekében Intune lehetővé tette a biztonsági azonosító hozzáadását az SCEP- és PKCS-tanúsítványok erős leképezéséhez. További információért tekintse át a következő blogot: Támogatási tipp: Erős leképezés megvalósítása Microsoft Intune tanúsítványokban.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ezek a változások hatással lesznek az Intune által a hibrid csatlakoztatott felhasználók vagy eszközök Microsoft Entra SCEP- és PKCS-tanúsítványaira. Ha egy tanúsítványt nem lehet szigorúan leképezni, a rendszer megtagadja a hitelesítést. Erős leképezés engedélyezése:
- SCEP-tanúsítványok: Adja hozzá a biztonsági azonosítót az SCEP-profilhoz. Határozottan javasoljuk, hogy teszteljen egy kis eszközcsoportot, majd lassan vezesse be a frissített tanúsítványokat, hogy minimálisra csökkentse a felhasználóknál tapasztalható fennakadásokat.
- PKCS-tanúsítványok: Frissítsen a Tanúsítvány-összekötő legújabb verziójára, módosítsa a beállításkulcsot a biztonsági azonosító engedélyezéséhez, majd indítsa újra az összekötő szolgáltatást. Fontos: A beállításkulcs módosítása előtt tekintse át a beállításkulcs módosítását, valamint a beállításjegyzék biztonsági mentésének és visszaállításának módját.
Részletes lépésekért és további útmutatásért tekintse át a következő blogot: Támogatási tipp: Erős leképezés megvalósítása Microsoft Intune tanúsítványokban
Hogyan készülhet fel?
Ha SCEP- vagy PKCS-tanúsítványokat használ Microsoft Entra hibrid csatlakoztatott felhasználókhoz vagy eszközökhöz, 2025. február 11. előtt a következőket kell elvégeznie:
- (Ajánlott) Engedélyezze az erős leképezést a következő blogban leírt lépések áttekintésével: Támogatási tipp: Erős leképezés megvalósítása Microsoft Intune tanúsítványokban
- Másik lehetőségként, ha 2025. február 11. előtt nem lehet megújítani az összes tanúsítványt a sid használatával, engedélyezze a kompatibilitási módot a beállításjegyzék beállításainak KB5014754 leírtak szerint történő módosításával. A kompatibilitási mód 2025 szeptemberéig érvényes.
Frissítsen a legújabb Intune App SDK-ra és Intune App Wrapper for Android 15-támogatásra
Nemrég jelentek meg a Intune App SDK és az Android Intune App Wrapping Tool új verziói az Android 15 támogatásához. Javasoljuk, hogy frissítse az alkalmazást a legújabb SDK-ra vagy burkolóverzióra, hogy az alkalmazások biztonságosak maradjanak és zökkenőmentesen fussanak.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha Intune App SDK-t vagy androidos Intune App Wrapping Tool használó alkalmazásai vannak, javasoljuk, hogy frissítse az alkalmazást a legújabb verzióra az Android 15 támogatásához.
Hogyan készülhet fel?
Ha úgy dönt, hogy androidos API 35-öt célzó alkalmazásokat hoz létre, az Androidhoz készült Intune App SDK (11.0.0-s verzió) új verzióját kell bevezetnie. Ha burkolta az alkalmazást, és az API 35-öt célozza, az alkalmazásburkoló új verzióját kell használnia (v1.0.4549.6).
Megjegyzés:
Emlékeztetőül: míg az alkalmazásoknak a legújabb SDK-ra kell frissülniük, ha androidos 15-öt céloznak meg, az alkalmazásoknak nem kell frissítenie az SDK-t az Android 15-ön való futtatáshoz.
Emellett érdemes frissítenie a dokumentációt vagy a fejlesztői útmutatót, ha van ilyen, hogy belefoglalja ezt a változást az SDK támogatásához.
A nyilvános adattárak a következők:
Módosítási terv: Intune az iOS/iPadOS 16-os és újabb verzióinak támogatása
A 2024-es naptári év későbbi részében az Apple várhatóan kiadja az iOS 18-as és az iPadOS 18-as verzióját. Microsoft Intune, beleértve a Intune Céges portál és Intune alkalmazásvédelmi szabályzatokat (APP, más néven MAM) iOS 16/iPadOS 16 vagy újabb verziót igényel röviddel az iOS/iPadOS 18 kiadás után.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ha iOS-/iPadOS-eszközöket kezel, előfordulhat, hogy vannak olyan eszközei, amelyek nem tudnak frissíteni a minimálisan támogatott verzióra (iOS 16/iPadOS 16).
Mivel a Microsoft 365-ös mobilalkalmazások támogatottak az iOS 16/iPadOS 16-os és újabb verzióiban, ez a változás nem feltétlenül érinti Önt. Valószínűleg már frissítette az operációs rendszert vagy az eszközöket.
Annak ellenőrzéséhez, hogy mely eszközök támogatják az iOS 16-ot vagy az iPadOS 16-ot (ha van ilyen), tekintse meg az Apple alábbi dokumentációját:
Megjegyzés:
Az automatikus eszközregisztrációval (ADE) regisztrált, felhasználó nélküli iOS- és iPadOS-eszközök a megosztott használatuk miatt kissé árnyalt támogatási utasítással rendelkeznek. A minimálisan támogatott operációsrendszer-verzió iOS 16/iPadOS 16-ra változik, míg az operációs rendszer engedélyezett verziója iOS 13/iPadOS 13 vagy újabb verzióra változik. További információt az ADE felhasználó nélküli támogatásáról szóló nyilatkozatban talál.
Hogyan készülhet fel?
Ellenőrizze a Intune jelentéseit, hogy lássa, milyen eszközökre vagy felhasználókra lehet hatással. Mobileszköz-kezeléssel (MDM) rendelkező eszközök esetén lépjen az Eszközök>Minden eszköz területre, és szűrjön operációs rendszer szerint. Az alkalmazásvédelmi szabályzatokkal rendelkező eszközök esetében lépjen az Alkalmazásfigyelő>>Alkalmazásvédelem állapot területre, és szűrjön a Platform és a Platform verzió oszlopaival.
A szervezet által támogatott operációsrendszer-verzió kezeléséhez Microsoft Intune vezérlőket is használhat az MDM-hez és az APP-hoz. További információ: Operációsrendszer-verziók kezelése Intune.
Módosítási terv: Intune a macOS 13-as és újabb verzióinak támogatása az idén
A 2024-es naptári év későbbi részében várhatóan az Apple kiadja a macOS 15 Sequoia-t. Microsoft Intune, a Céges portál alkalmazás és a Intune mobileszköz-kezelő ügynök támogatja a macOS 13-at és újabb verziót. Mivel az iOS és macOS rendszerhez készült Céges portál alkalmazás egységes alkalmazás, ez a változás nem sokkal a macOS 15 kiadása után következik be. Ez nincs hatással a meglévő regisztrált eszközökre.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ez a módosítás csak akkor érinti Önt, ha jelenleg Intune macOS-eszközöket felügyel vagy tervez kezelni. Ez a módosítás nem feltétlenül érinti Önt, mert a felhasználók valószínűleg már frissítették macOS-eszközeiket. A támogatott eszközök listáját lásd: a macOS Ventura kompatibilis ezekkel a számítógépekkel.
Megjegyzés:
A macOS 12.x vagy újabb rendszeren jelenleg regisztrált eszközök továbbra is regisztrálva maradnak, még akkor is, ha ezek a verziók már nem támogatottak. Az új eszközök nem regisztrálhatók, ha macOS 12.x vagy újabb rendszert futtatnak.
Hogyan készülhet fel?
Ellenőrizze a Intune jelentéseit, hogy lássa, milyen eszközökre vagy felhasználókra lehet hatással. Lépjen az Eszközök>Minden eszköz területre, és szűrjön macOS szerint. További oszlopokat is hozzáadhat, amelyek segítenek azonosítani, hogy a szervezetében kiknek vannak macOS 12.x vagy korábbi rendszerű eszközei. Kérje meg a felhasználókat, hogy frissítsék eszközeiket egy támogatott operációsrendszer-verzióra.
Intune 2024 októberében áttér az Android 10 és újabb verziók támogatására a felhasználóalapú felügyeleti módszerekhez
2024 októberében a Intune támogatja az Android 10-et és újabb verziót a felhasználóalapú felügyeleti módszerekhez, beleértve a következőket:
- Android Enterprise személyes tulajdonú munkahelyi profil
- Android Enterprise vállalati tulajdonú munkahelyi profil
- Teljes körűen felügyelt Android Enterprise
- Android open source project (AOSP) felhasználóalapú
- Android-eszközadminisztrátor
- Alkalmazásvédelem szabályzatok (APP)
- Alkalmazáskonfigurációs szabályzatok (ACP) felügyelt alkalmazásokhoz
A továbbiakban októberben évente megszüntetjük egy vagy két verzió támogatását, amíg csak az Android legújabb négy főverzióját nem támogatjuk. Erről a változásról a következő blogban talál további információt: Intune 2024 októberében az Android 10 és újabb rendszerek támogatása a felhasználóalapú felügyeleti módszerekhez.
Megjegyzés:
Az Android-eszközök felügyeletének (dedikált és AOSP felhasználó nélküli) és a Microsoft Teams minősített Android-eszközök felhasználói nélküli módszereire ez a változás nem lesz hatással.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
A felhasználóalapú felügyeleti módszerek (a fent felsoroltak szerint) nem támogatottak az Android 9-et vagy korábbi verziót futtató Android-eszközök. Nem támogatott Android operációsrendszer-verziójú eszközökön:
- Intune technikai támogatást nem nyújtunk.
- Intune nem módosítja a hibákat vagy problémákat.
- Az új és meglévő funkciók nem garantáltan működnek.
Bár a Intune nem akadályozza meg az eszközök regisztrációját vagy felügyeletét a nem támogatott Android operációsrendszer-verziókon, a funkciók nem garantáltak, és a használat nem ajánlott.
Hogyan készülhet fel?
Ha van ilyen, értesítse a segélyszolgálatot erről a frissített támogatási nyilatkozatról. A következő rendszergazdai lehetőségek állnak rendelkezésre a felhasználók figyelmeztetéséhez vagy letiltásához:
- Konfiguráljon egy feltételes indítási beállítást az alkalmazáshoz az operációs rendszer verziójának minimális követelményével a felhasználók figyelmeztetésére és/vagy letiltására.
- Használjon eszközmegfelelőségi szabályzatot, és állítsa be a meg nem felelés esetén végrehajtandó műveletet, hogy üzenetet küldjön a felhasználóknak, mielőtt nem megfelelőként jelölené meg őket.
- Állítson be regisztrációs korlátozásokat , hogy megakadályozza a regisztrációt a régebbi verziókat futtató eszközökön.
További információ: Operációsrendszer-verziók kezelése Microsoft Intune.
Módosítási terv: A webes eszközregisztráció lesz az iOS-/iPadOS-eszközök regisztrálásának alapértelmezett módja
Jelenleg az iOS/iPadOS regisztrációs profilok létrehozásakor az "Eszközregisztráció Céges portál" jelenik meg alapértelmezett módszerként. Egy közelgő szolgáltatáskiadásban az alapértelmezett módszer a profil létrehozásakor "Webalapú eszközregisztráció" lesz. Emellett az új bérlők esetében, ha nem jön létre regisztrációs profil, a felhasználó webes eszközregisztrációval fog regisztrálni.
Megjegyzés:
Webes regisztráció esetén üzembe kell helyeznie az egyszeri bejelentkezési (SSO) bővítményházirendet az igény szerinti regisztráció (JIT) engedélyezéséhez. További információ: A csak időben történő regisztráció beállítása Microsoft Intune.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Ez a felhasználói felület frissítése, amikor új iOS/iPadOS regisztrációs profilokat hoz létre, amelyek alapértelmezett módszerként a "webalapú eszközregisztrációt" jelenítik meg, a meglévő profilokat ez nem érinti. Új bérlők esetén, ha nem hoz létre regisztrációs profilt, a felhasználó webes eszközregisztrációval fog regisztrálni.
Hogyan készülhet fel?
Szükség szerint frissítse a dokumentációt és a felhasználói útmutatót. Ha jelenleg Céges portál használ eszközregisztrációt, javasoljuk, hogy a JIT-regisztráció engedélyezéséhez helyezze át a webalapú eszközregisztrációt, és telepítse az SSO-bővítményházirendet.
További információ:
- Igény szerint történő regisztráció beállítása a Microsoft Intune
- Webalapú eszközregisztráció beállítása iOS-hez
Módosítási terv: Intune 2024 decemberében megszűnik az Android-eszközadminisztrátor támogatása a GMS-hozzáféréssel rendelkező eszközökön
A Google elavult Az Android-eszközök rendszergazdai felügyelete továbbra is eltávolítja a felügyeleti képességeket, és már nem biztosít javításokat és fejlesztéseket. A változások miatt Intune 2024. december 31-től megszűnik az Android-eszközök rendszergazdai felügyeletének támogatása a Google Mobile Services (GMS) szolgáltatáshoz hozzáféréssel rendelkező eszközökön. Addig is támogatjuk az eszközadminisztrátori felügyeletet az Android 14-et vagy korábbi verziót futtató eszközökön. További részletekért olvassa el a következő blogot: Microsoft Intune az Android-eszközadminisztrátor támogatásának megszüntetése GMS-hozzáféréssel rendelkező eszközökön.
Milyen hatással van ez a változás Önre vagy a felhasználóira?
Miután Intune megszűnik az Android-eszközadminisztrátor támogatása, a GMS-hez hozzáféréssel rendelkező eszközökre a következő módokon lesz hatással:
- Intune nem módosítja vagy frissíti az Android-eszközök rendszergazdai felügyeletét, például hibajavításokat, biztonsági javításokat vagy javításokat az új Android-verziók módosításainak kezeléséhez.
- Intune technikai támogatás már nem támogatja ezeket az eszközöket.
Hogyan készülhet fel?
Állítsa le az eszközök regisztrálását az Android-eszközadminisztrátorba, és migrálja az érintett eszközöket más felügyeleti módszerekbe. A jelentéskészítési Intune ellenőrizheti, hogy mely eszközökre vagy felhasználókra lehet hatással. Lépjen az Eszközök>Minden eszköz területre, és szűrje az operációs rendszer oszlopot Androidra (eszközadminisztrátor) az eszközök listájának megtekintéséhez.
Olvassa el az androidos eszközadminisztrátor gms-hozzáféréssel rendelkező eszközökön való támogatásának Microsoft Intune megszüntetéséről szóló blogot az ajánlott alternatív Android-eszközfelügyeleti módszerekért és a GMS-hozzáféréssel nem rendelkező eszközökre gyakorolt hatásról.