Udostępnij za pośrednictwem


W trakcie opracowywania dla usługi Microsoft Intune

Ten artykuł zawiera listę aktualizacji i funkcji interfejsu użytkownika usługi Intune, które są w trakcie opracowywania, ale nie zostały jeszcze wydane. Też:

  • Jeśli przewidujemy, że trzeba będzie podjąć działania przed wprowadzeniem zmiany, opublikujemy uzupełniający wpis w centrum wiadomości pakietu Office.
  • Gdy funkcja wchodzi do środowiska produkcyjnego, niezależnie od tego, czy jest dostępna w wersji zapoznawczej, czy ogólnie dostępna, opis funkcji zostanie przeniesiony z tego artykułu do Co nowego.
  • Zobacz Plan Microsoft 365 w celu uzyskania strategicznych elementów dostarczanych i harmonogramów.

Ten artykuł i Co nowego są okresowo aktualizowane. Sprawdź ponownie, aby uzyskać więcej aktualizacji.

Uwaga

Ten artykuł odzwierciedla nasze bieżące oczekiwania dotyczące możliwości usługi Intune w nadchodzącej wersji. Daty i poszczególne funkcje mogą ulec zmianie. W tym artykule nie opisano wszystkich funkcji w trakcie opracowywania. Ostatnia aktualizacja odbyła się w dniu wskazanym pod tytułem.

Za pomocą usługi RSS możesz otrzymywać powiadomienia po zaktualizowaniu tego artykułu. Aby uzyskać więcej informacji, zobacz Jak używać dokumentów.

Microsoft Intune Suite

Nowe akcje dotyczące infrastruktury kluczy publicznych w chmurze firmy Microsoft

Do infrastruktury kluczy publicznych w chmurze firmy Microsoft zostaną dodane następujące akcje:

  • Usuń: usuń urząd certyfikacji( CA).
  • Wstrzymaj: tymczasowo wstrzymaj korzystanie z urzędu certyfikacji.
  • Odwoływanie certyfikatu urzędu certyfikacji: odwoływanie certyfikatu urzędu certyfikacji.

Będziesz mieć dostęp do wszystkich nowych akcji w centrum administracyjnym usługi Microsoft Intune i interfejsie API programu Graph.

Zarządzanie aplikacjami

Nowe możliwości konfiguracji zarządzanego ekranu głównego

Będziesz mieć możliwość skonfigurowania zarządzanego ekranu głównego (MHS) w celu włączenia wirtualnego przycisku przełącznika aplikacji, który umożliwia użytkownikom końcowym łatwe przechodzenie między aplikacjami na urządzeniach kiosku z usługi MHS. Będzie można wybrać między zmiennym lub szybko przesuwnym przyciskiem przełącznika aplikacji. Klucz konfiguracji będzie virtual_app_switcher_type , a możliwe wartości to none, floati swipe_up.

Aby uzyskać informacje dotyczące konfigurowania aplikacji Managed Home Screen, zobacz Konfigurowanie aplikacji Microsoft Managed Home Screen dla systemu Android Enterprise.

Adres MAC dostępny w aplikacji Managed Home Screen

Szczegóły adresu MAC będą dostępne na stronie Informacje o urządzeniu aplikacji Managed Home Screen (MHS).

Aby uzyskać informacje o usłudze MHS, zobacz Konfigurowanie aplikacji Microsoft Managed Home Screen dla systemu Android Enterprise.

Usługa Intune będzie obsługiwać dodatkowe typy aplikacji systemu macOS z portalu firmy

Usługa Intune będzie obsługiwać możliwość wdrażania aplikacji DMG i PKG jako dostępnych w portalu firmy systemu macOS usługi Intune. Ta funkcja umożliwia użytkownikom końcowym przeglądanie i instalowanie aplikacji wdrożonych przez agenta przy użyciu aplikacji Portal firmy dla systemu macOS.

Dotyczy:

  • macOS

Zestaw SDK aplikacji usługi Intune i narzędzie opakowujące aplikacje usługi Intune są przenoszone do innego repozytorium GitHub

Zestaw SDK aplikacji usługi Intune i narzędzie opakowujące aplikacje usługi Intune przechodzą do innego repozytorium GitHub i nowego konta. Zostaną wprowadzone przekierowania dla wszystkich istniejących repozytoriów. Ponadto w tym przeniesieniu są również uwzględnione przykładowe aplikacje usługi Intune. Ta zmiana dotyczy zarówno platform systemu Android, jak i iOS.

Nowe akcje dla zasad, profilów i aplikacji

Będzie można usuwać, ponownie zainstalować i ponownie zastosować poszczególne zasady, profile i aplikacje dla urządzeń z systemem iOS/iPadOS i urządzeń firmowych z systemem Android. Będzie można zastosować te akcje bez zmiany przypisań lub członkostwa w grupie. Te akcje mają pomóc rozwiązać problemy klientów, które są zewnętrzne dla usługi Intune. Ponadto te akcje mogą pomóc szybko przywrócić produktywność użytkowników końcowych.

Dotyczy:

  • iOS/iPadOS
  • Urządzenia firmowe z systemem Android Enterprise

Dodano ochronę widżetów aplikacji systemu iOS/iPadOS

Aby chronić dane organizacji dla zarządzanych kont i aplikacji zarządzania aplikacjami mobilnymi, zasady ochrony aplikacji usługi Intune zapewniają teraz możliwość blokowania synchronizacji danych z danych aplikacji zarządzanych przez zasady do widżetów aplikacji. Widżety aplikacji można dodać do ekranu blokady urządzenia z systemem iOS/iPadOS użytkownika końcowego, który może uwidaczniać dane zawarte w tych widżetach, takie jak tytuły spotkań, najważniejsze witryny i ostatnie notatki. W usłudze Intune będzie można ustawić ustawienie zasad ochrony aplikacji Synchronizuj dane aplikacji zarządzanych przez zasady z widżetami aplikacji na wartość Blokuj dla aplikacji systemu iOS/iPadOS. To ustawienie będzie dostępne w ramach ustawień ochrony danych w zasadach ochrony aplikacji. To nowe ustawienie będzie funkcją ochrony aplikacji podobną do ustawienia Synchronizuj dane aplikacji zarządzanej przez zasady z natywną aplikacją lub dodatkami .

Dotyczy:

  • iOS/iPadOS

Konfiguracja urządzenia

Nowe ustawienia dostępne w katalogu ustawień firmy Apple

Wykaz ustawień zawiera listę wszystkich ustawień, które można skonfigurować w zasadach urządzenia, a wszystko to w jednym miejscu. Aby uzyskać więcej informacji na temat konfigurowania profilów wykazu ustawień w usłudze Intune, zobacz Tworzenie zasad przy użyciu wykazu ustawień.

W katalogu ustawień są dostępne nowe ustawienia. Aby wyświetlić te ustawienia, w centrum administracyjnym usługi Microsoft Intune przejdź do pozycjiKonfiguracja>urządzeń>Utwórz>nowe zasady> dla systemuiOS/iPadOS lub macOS dla katalogu ustawień platformy > dla typu profilu.

iOS/iPadOS

Ograniczenia:

  • Zezwalaj na automatyczne przyciemnienie

macOS

Prywatność > Kontrola zasad preferencji prywatności:

  • Bluetooth Always

Zezwalaj na dostęp do wszystkich aplikacji w sklepie Google Play zmieniają się wartości ustawień dla systemu Android Enterprise

W zasadach konfiguracji ograniczeń urządzenia usługi Intune można skonfigurować ustawienie Zezwalaj na dostęp do wszystkich aplikacji w sklepie Google Play przy użyciu opcji Zezwalaj i nieskonfigurowane (Urządzenia>Zarządzaj urządzeniami>Konfiguracja>Utwórz>nowe zasady>Android Enterprise dla platformy >W pełni zarządzany, dedykowany i należący do firmy profil > służbowy Ograniczenia urządzenia dla typu > profilu **Aplikacje).

Dostępne opcje są aktualizowane do pozycji Zezwalaj, Blokuj i Nies skonfigurowano.

Nie ma to wpływu na istniejące profile korzystające z tego ustawienia.

Aby uzyskać więcej informacji na temat tego ustawienia i wartości, które można obecnie skonfigurować, zobacz Lista ustawień urządzeń z systemem Android Enterprise umożliwiająca lub ograniczająca funkcje na urządzeniach należących do firmy przy użyciu usługi Intune.

Dotyczy:

  • W pełni zarządzany, dedykowany i należący do firmy profil służbowy systemu Android Enterprise

Rejestrowanie urządzeń

Definiowanie identyfikatorów urządzeń firmowych dla systemu Windows

Usługa Microsoft Intune będzie obsługiwać identyfikatory urządzeń firmowych dla urządzeń z systemem Windows. Będzie można przekazać plik CSV z modelem, producentem i numerem seryjnym, aby zidentyfikować maszyny firmowe przed rejestracją. Gdy urządzenie zgodne z modelem, producentem i kryteriami numeru seryjnego zostanie zarejestrowane, zostanie oznaczone jako firmowe i odpowiednio zarządzane.

Dodawanie obsługi usługi Intune dla systemu Red Hat Enterprise Linux

Usługa Microsoft Intune będzie obsługiwać zarządzanie urządzeniami w systemie Red Hat Enterprise Linux. Będziesz mieć możliwość rejestrowania urządzeń z systemem Red Hat Enterprise z systemem Linux i zarządzania nimi oraz przypisywania standardowych zasad zgodności, niestandardowych skryptów konfiguracji i skryptów zgodności.

Dotyczy:

  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 8

Rejestracja użytkowników firmy Apple oparta na kontach jest ogólnie dostępna dla urządzeń z systemem iOS/iPadOS 15+

Usługa Intune będzie obsługiwać rejestrację użytkowników firmy Apple opartą na kontach, nową i ulepszoną wersję rejestracji użytkowników firmy Apple dla urządzeń z systemem iOS/iPadOS 15 lub nowszym. Ta nowa metoda rejestracji wykorzystuje rejestrację just in time, usuwając aplikację Portal firmy dla systemu iOS jako wymaganie rejestracji. Użytkownicy urządzeń będą mogli inicjować rejestrację bezpośrednio w aplikacji Ustawienia, co zapewni krótsze i bardziej wydajne środowisko dołączania. Aby uzyskać więcej informacji, zobacz Konfigurowanie rejestracji użytkowników firmy Apple opartej na kontach w usłudze Microsoft Learn.

Jeśli wolisz, możesz nadal kierować urządzenia z systemem iOS/iPadOS przy użyciu metody Rejestracji użytkowników firmy Apple, która wymaga aplikacji Portal firmy. Na urządzenia z systemem iOS/iPadOS w wersji 14.8.1 lub starszej ta aktualizacja nie będzie mieć wpływu i będzie mogła nadal korzystać z tej metody w aplikacji Portal firmy.

Dotyczy:

  • iOS/iPadOS 15 lub nowszy

Zarządzanie urządzeniami

Usługa Copilot w usłudze Intune będzie mieć funkcję zapytania urządzenia przy użyciu języka Kusto Query Language (KQL) (publiczna wersja zapoznawcza)

W przypadku korzystania z rozwiązania Copilot w usłudze Intune jest dostępna nowa funkcja zapytań urządzenia korzystająca z języka KQL.

Ta funkcja służy do zadawania pytań dotyczących urządzeń przy użyciu języka naturalnego. Jeśli zapytanie urządzenia może odpowiedzieć na twoje pytanie, program Copilot generuje zapytanie KQL, które można uruchomić, aby uzyskać żądane dane.

Aby dowiedzieć się więcej na temat sposobu korzystania z rozwiązania Copilot w usłudze Intune, zobacz Microsoft Copilot w usłudze Intune.

Zmiany zasad ochrony konta

Zasady ochrony konta mogą pomóc w ochronie poświadczeń użytkowników i skupić się na ustawieniach funkcji Windows Hello i funkcji Credential Guard, które są częścią zarządzania tożsamościami i dostępem w systemie Windows.

Aby ulepszyć zasady ochrony konta usługi Intune, usuwamy starsze szablony korzystające z nieaktualnego formatu ustawień i konsolidujemy zarządzanie ochroną konta za pomocą jednego nowego profilu. Ustawienia w nowym profilu będą używać nowszego formatu ujednoliconych ustawień do zarządzania urządzeniami, będą dostępne w katalogu ustawień i pomogą ulepszyć środowisko raportowania w centrum administracyjnym usługi Intune.

Nowy profil zostanie znaleziony w węźle zasad ochrony konta zabezpieczeń punktu końcowego i będzie miał nazwę Ochrona konta. Dzięki temu profilowi będziesz mieć możliwość zarządzania tymi samymi ustawieniami, co poprzednio, ale w nowym profilu zostaną wyświetlone zaktualizowane nazwy i opcje dla tych ustawień.

Stary profil, który usuwamy, to szablon ochrony konta (wersja zapoznawcza), który jest dostępny za pośrednictwem zasad ochrony konta zabezpieczeń punktu końcowego.

Aby uzyskać więcej informacji na temat tego typu zasad, zobacz [Zarządzanie zabezpieczeniami urządzeń przy użyciu zasad zabezpieczeń punktu końcowego](.. /protect/ endpoint-security-account-protection-policy.md).

Dotyczy:

  • Windows 10
  • Windows 11

Nowa cpuArchitecture właściwość urządzenia filtru dla przypisań aplikacji i zasad

Po przypisaniu aplikacji, zasad zgodności lub profilu konfiguracji można filtrować przypisanie przy użyciu różnych właściwości urządzenia, takich jak producent urządzenia, jednostka SKU systemu operacyjnego i inne.

cpuArchitecture Nowa właściwość filtru urządzenia jest dostępna dla urządzeń z systemem Windows i macOS. Ta właściwość umożliwia filtrowanie przypisań aplikacji i zasad w zależności od architektury procesora.

Aby uzyskać więcej informacji na temat filtrów i właściwości urządzenia, których można użyć, zobacz:

Dotyczy:

  • Windows 10
  • Windows 11
  • macOS

Nowa operatingSystemVersion właściwość filtru z nowymi operatorami porównania (wersja zapoznawcza)

Istnieje nowa operatingSystemVersion właściwość filtru. Ta właściwość:

  • Jest w publicznej wersji zapoznawczej i nadal jest opracowywany. Dlatego niektóre funkcje, takie jak urządzenia w wersji zapoznawczej, nie działają jeszcze.

  • Należy użyć zamiast istniejącej OSVersion właściwości. Właściwość OSVersion jest przestarzała. Gdy operatingSystemVersion właściwość jest ogólnie dostępna, OSVersion zostanie wycofana i nie będzie można tworzyć nowych filtrów przy użyciu tej właściwości. Istniejące filtry, które używają OSVersion , nadal działają.

  • Ma nowe operatory porównania:

    • GreaterThan: Użyj dla typów wartości wersji.

      • Dozwolone wartości: -gt | gt
      • Przykład: (device.operatingSystemVersion -gt 10.0.22000.1000)
    • GreaterThanOrEquals: Użyj dla typów wartości wersji.

      • Dozwolone wartości: -ge | ge
      • Przykład: (device.operatingSystemVersion -ge 10.0.22000.1000)
    • LessThan: Użyj dla typów wartości wersji.

      • Dozwolone wartości: -lt | lt
      • Przykład: (device.operatingSystemVersion -lt 10.0.22000.1000)
    • LessThanOrEquals: Użyj dla typów wartości wersji.

      • Dozwolone wartości: -le | le
      • Przykład: (device.operatingSystemVersion -le 10.0.22000.1000)

W przypadku urządzeń zarządzanych dotyczy operatingSystemVersion :

  • Android
  • iOS/iPadOS
  • macOS
  • System Windows

W przypadku aplikacji zarządzanych dotyczy operatingSystemVersion :

  • Android
  • iOS/iPadOS
  • System Windows

Aby uzyskać więcej informacji na temat filtrów i właściwości urządzenia, których można obecnie używać, zobacz:

Obsługa chmury społeczności rządowej (GCC) dla zdalnej pomocy dla urządzeń z systemem macOS

Klienci GCC wkrótce będą mogli korzystać z pomocy zdalnej dla urządzeń z systemem macOS zarówno w aplikacji internetowej, jak i aplikacji natywnej.

Dotyczy:

  • macOS 12, 13 i 14

Więcej informacji można znaleźć w następujących artykułach:

Zdalna pomoc dotyczącausługi Microsoft Intune for US Government GCC dla systemu macOS

Zabezpieczenia urządzenia

Obsługa ustawień zabezpieczeń usługi Defender for Endpoint w środowiskach chmury dla instytucji rządowych

Dzierżawcy klientów w środowiskach Us Government Community (GCC) High i Department of Defense (DoD) wkrótce będą mogli używać usługi Intune do zarządzania ustawieniami zabezpieczeń usługi Defender na urządzeniach dołączonych do usługi Defender bez rejestrowania tych urządzeń w usłudze Intune. Ta funkcja jest znana jako zarządzanie ustawieniami zabezpieczeń usługi Defender for Endpoint.

Aby uzyskać więcej informacji na temat funkcji usługi Intune obsługiwanych w środowiskach GCC High i DoD, zobacz Opis usługi Intune dla instytucji rządowych USA.

Zaktualizowano punkt odniesienia zabezpieczeń dla komputera z systemem Windows 365 Cloud

Pracujemy nad aktualizacją punktu odniesienia zabezpieczeń usługi Intune dla komputera z systemem Windows 365 Cloud. Nowa wersja punktu odniesienia korzysta z platformy ujednoliconych ustawień widocznej w katalogu ustawień, która oferuje ulepszony interfejs użytkownika i środowisko raportowania, ulepszenia spójności i dokładności dzięki ustawianiu tatuażu oraz nową możliwość obsługi filtrów przypisań dla profilów.

Korzystanie z punktów odniesienia zabezpieczeń usługi Intune może pomóc w utrzymaniu konfiguracji najlepszych rozwiązań dla urządzeń z systemem Windows i może pomóc w szybkim wdrażaniu konfiguracji na urządzeniach z systemem Windows, które spełniają zalecenia dotyczące zabezpieczeń odpowiednich zespołów ds. zabezpieczeń w firmie Microsoft.

Podobnie jak w przypadku wszystkich punktów odniesienia, domyślny punkt odniesienia reprezentuje zalecane konfiguracje dla każdego ustawienia, które można zmodyfikować w celu spełnienia wymagań organizacji.

Dotyczy:

  • Windows 10
  • Windows 11

Obsługa zasad kontroli urządzeń w usłudze Intune dla urządzeń zarządzanych przez usługę Microsoft Defender dla punktu końcowego

Będziesz mieć możliwość korzystania z zasad zabezpieczeń punktu końcowego dla zasad kontroli urządzeń (zasad zmniejszania obszaru podatnego na ataki) z usługi Microsoft Intune z urządzeniami zarządzanymi za pośrednictwem funkcji zarządzania ustawieniami zabezpieczeń usługi Microsoft Defender for Endpoint .

Dotyczy następujących elementów w przypadku korzystania z platformy Windows 10, Windows 11 i Windows Server :

  • Windows 10
  • Windows 11

Gdy ta zmiana zacznie obowiązywać, urządzenia przypisane do tych zasad, które są zarządzane przez usługę Defender dla punktu końcowego, ale nie są zarejestrowane w usłudze Intune, będą teraz stosować ustawienia zasad. Sprawdź zasady, aby upewnić się, że zostaną pobrane tylko urządzenia, które mają zostać odebrane przez te zasady.

Powiadomienia

Te powiadomienia zawierają ważne informacje, które mogą pomóc w przygotowaniu się do przyszłych zmian i funkcji usługi Intune.

Planowanie zmian: usługa Intune jest przenoszona do obsługi systemu iOS/iPadOS 16 i nowszych wersji

Jeszcze w tym roku oczekujemy, że systemy iOS 18 i iPadOS 18 zostaną wydane przez firmę Apple. Usługa Microsoft Intune, w tym portal firmy usługi Intune i zasady ochrony aplikacji usługi Intune (APLIKACJA, znana również jako MAM), będzie wymagać systemu iOS 16/iPadOS 16 lub nowszego wkrótce po wydaniu systemu iOS/iPadOS 18.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli zarządzasz urządzeniami z systemem iOS/iPadOS, możesz mieć urządzenia, które nie będą mogły zostać uaktualnione do minimalnej obsługiwanej wersji (system iOS 16/iPadOS 16).

Biorąc pod uwagę, że aplikacje mobilne platformy Microsoft 365 są obsługiwane w systemie iOS 16/iPadOS 16 lub nowszym, może to nie mieć wpływu na Ciebie. Prawdopodobnie uaktualniono już system operacyjny lub urządzenia.

Aby sprawdzić, które urządzenia obsługują system iOS 16 lub iPadOS 16 (jeśli dotyczy), zapoznaj się z następującą dokumentacją firmy Apple:

Uwaga

Urządzenia z systemami iOS i iPadOS bez użytkowników zarejestrowane w ramach zautomatyzowanej rejestracji urządzeń (ADE) mają nieco zniuansowaną instrukcję obsługi ze względu na ich współużytkowane użycie. Minimalna obsługiwana wersja systemu operacyjnego zmieni się na iOS 16/iPadOS 16, podczas gdy dozwolona wersja systemu operacyjnego zmieni się na iOS 13/iPadOS 13 i nowsze. Aby uzyskać więcej informacji, zobacz tę instrukcję dotyczącą obsługi bez użytkowników usługi ADE .

Jak można się przygotować?

Sprawdź raporty usługi Intune, aby zobaczyć, których urządzeń lub użytkowników może dotyczyć problem. W przypadku urządzeń z zarządzaniem urządzeniami przenośnymi (MDM) przejdź do pozycji Urządzenia>Wszystkie urządzenia i filtruj według systemu operacyjnego. W przypadku urządzeń z zasadami ochrony aplikacji przejdź do pozycji Monitorowanie>>stanu ochrony aplikacji i użyj kolumn wersja platformy i platformy do filtrowania.

Aby zarządzać obsługiwaną wersją systemu operacyjnego w organizacji, możesz użyć kontrolek usługi Microsoft Intune zarówno dla zarządzania urządzeniami przenośnymi, jak i aplikacji. Aby uzyskać więcej informacji, zobacz Zarządzanie wersjami systemu operacyjnego za pomocą usługi Intune.

Planowanie zmian: usługa Intune przechodzi do obsługi systemu macOS 13 lub nowszego jeszcze w tym roku

Jeszcze w tym roku oczekujemy, że system macOS 15 Sequoia zostanie wydany przez Apple. Usługa Microsoft Intune, aplikacja Portal firmy i agent zarządzania urządzeniami przenośnymi usługi Intune zostaną przeniesione do obsługi systemu macOS 13 lub nowszego. Ponieważ aplikacja Portal firmy dla systemów iOS i macOS jest ujednoliconą aplikacją, ta zmiana nastąpi wkrótce po wydaniu systemu macOS 15. Nie ma to wpływu na istniejące zarejestrowane urządzenia.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Ta zmiana ma wpływ tylko wtedy, gdy obecnie zarządzasz urządzeniami z systemem macOS lub planujesz nimi zarządzać za pomocą usługi Intune. Ta zmiana może nie mieć wpływu na Ciebie, ponieważ użytkownicy prawdopodobnie uaktualnili już swoje urządzenia z systemem macOS. Aby uzyskać listę obsługiwanych urządzeń, zobacz macOS Ventura is compatible with these computers (System macOS Ventura jest zgodny z tymi komputerami).

Uwaga

Urządzenia, które są obecnie zarejestrowane w systemie macOS 12.x lub nowszym, pozostaną zarejestrowane nawet wtedy, gdy te wersje nie będą już obsługiwane. Nowe urządzenia nie będą mogły zostać zarejestrowane, jeśli są uruchomione w systemie macOS 12.x lub niższym.

Jak można się przygotować?

Sprawdź raporty usługi Intune, aby zobaczyć, których urządzeń lub użytkowników może dotyczyć problem. Przejdź do pozycji Urządzenia>Wszystkie urządzenia i przefiltruj według systemu macOS. Możesz dodać więcej kolumn, aby ułatwić określenie, kto w organizacji ma urządzenia z systemem macOS 12.x lub starszym. Poproś użytkowników o uaktualnienie urządzeń do obsługiwanej wersji systemu operacyjnego.

Planowanie zmian: aktualizowanie punktu końcowego usługi Intune na potrzeby pomocy zdalnej

Począwszy od 30 maja 2024 r. lub wkrótce później, aby ulepszyć środowisko pomocy zdalnej w systemach Windows, Web i macOS, aktualizujemy podstawowy punkt końcowy sieci dla pomocy zdalnej z https://remoteassistance.support.services.microsoft.com do https://remotehelp.microsoft.com.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli używasz pomocy zdalnej i masz reguły zapory, które nie zezwalają na nowy punkt końcowy https://remotehelp.microsoft.com, administratorzy i użytkownicy mogą napotkać problemy z łącznością lub zakłócenia w pomocy zdalnej.

Ponadto aplikacja Pomoc zdalna w systemie Windows musi zostać zaktualizowana do najnowszej wersji. W przypadku aplikacji Pomocy zdalnej dla systemu macOS i aplikacji internetowej Pomocy zdalnej nie jest wymagana żadna akcja.

Jak można się przygotować?

Zaktualizuj reguły zapory, aby uwzględnić nowy punkt końcowy pomocy zdalnej: https://remotehelp.microsoft.com. Aby uzyskać pomoc zdalną w systemie Windows, użytkownicy będą musieli zostać zaktualizowani do najnowszej wersji (5.1.124.0). Większość użytkowników zdecydowała się na automatyczne aktualizacje i zostanie zaktualizowana automatycznie bez żadnych działań ze strony użytkownika. Aby dowiedzieć się więcej, zapoznaj się z tematem Instalowanie i aktualizowanie pomocy zdalnej dla systemu Windows.

Dodatkowe informacje:

Zaktualizuj do najnowszej aplikacji Portal firmy dla systemu Android, zestawu SDK aplikacji usługi Intune dla systemu iOS i otoki aplikacji usługi Intune dla systemu iOS

Od 1 czerwca 2024 r. wprowadzamy aktualizacje w celu ulepszenia usługi zarządzania aplikacjami mobilnymi (MAM) usługi Intune. Ta aktualizacja będzie wymagać aktualizacji aplikacji opakowanych w systemie iOS, zintegrowanych aplikacji zestawu iOS SDK i Aplikacji Portal firmy dla systemu Android do najnowszych wersji w celu zapewnienia bezpieczeństwa aplikacji i bezproblemowego działania.

Ważna

Jeśli nie zaktualizujesz do najnowszych wersji, użytkownicy nie będą mogli uruchamiać aplikacji.

Przed tą zmianą w przypadku aplikacji firmy Microsoft, które muszą zostać zaktualizowane, gdy użytkownik otworzy aplikację, otrzyma komunikat o zablokowaniu w celu zaktualizowania aplikacji.

Należy pamiętać, że po zaktualizowaniu jednej aplikacji firmy Microsoft ze zaktualizowanym zestawem SDK na urządzeniu i zaktualizowaniu portalu firmy do najnowszej wersji aplikacje systemu Android zostaną zaktualizowane. Dlatego ten komunikat koncentruje się na aktualizacjach pakietu SDK/aplikacji systemu iOS. Zalecamy zawsze aktualizowanie aplikacji systemu Android i iOS do najnowszego zestawu SDK lub otoki aplikacji, aby zapewnić płynne działanie aplikacji.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli użytkownicy nie zostali zaktualizowani do najnowszych aplikacji obsługiwanych przez firmę Microsoft lub inną firmę, nie będą mogli uruchamiać swoich aplikacji. Jeśli masz aplikacje biznesowe (LOB) dla systemu iOS korzystające z otoki usługi Intune lub zestawu SDK usługi Intune, musisz znajdować się w zestawie Otoka/zestaw SDK w wersji 17.7.0 lub nowszej, aby uniknąć blokowania użytkowników.

Jak można się przygotować?

Zaplanuj wprowadzenie poniższych zmian przed 1 czerwca 2024 r.:

  • Każda aplikacja biznesowa (LOB) dla systemu iOS korzystająca ze starszych wersji zestawu SDK lub otoki usługi Intune musi zostać zaktualizowana do wersji 17.7.0 lub nowszej.
  • W przypadku dzierżaw z zasadami przeznaczonymi dla aplikacji systemu iOS:
    • Powiadom użytkowników o konieczności uaktualnienia do najnowszej wersji aplikacji firmy Microsoft. Najnowszą wersję aplikacji można znaleźć w sklepie App Store. Na przykład najnowszą wersję aplikacji Microsoft Teams można znaleźć tutaj i w programie Microsoft Outlook tutaj.
    • Ponadto możesz włączyć następujące ustawienia uruchamiania warunkowego :
      • Ustawienie minimalnej wersji systemu operacyjnego , aby ostrzegać użytkowników korzystających z systemu iOS 15 lub starszego, aby mogli pobierać najnowsze aplikacje.
      • Ustawienie minimalnej wersji zestawu SDK do blokowania użytkowników, jeśli aplikacja korzysta z zestawu SDK usługi Intune dla systemu iOS starszego niż 17.7.0.
      • Ustawienie Minimalna wersja aplikacji , aby ostrzegać użytkowników o starszych aplikacjach firmy Microsoft. Należy pamiętać, że to ustawienie musi być w zasadach przeznaczonych tylko dla aplikacji docelowej.
  • W przypadku dzierżaw z zasadami przeznaczonymi dla aplikacji systemu Android:
    • Powiadom użytkowników o konieczności uaktualnienia aplikacji Portal firmy do najnowszej wersji (wersja 5.0.6198.0).
    • Ponadto można włączyć następujące ustawienie warunku uruchamiania warunkowego urządzenia:
      • Ustawienie minimalnej wersji portalu firmy , aby ostrzegać użytkowników korzystających z aplikacji Portal firmy w wersji starszej niż 5.0.6198.0.

Planowanie zmian: zakończenie obsługi powiązań Xamarin zestawu SDK aplikacji usługi Intune w maju 2024 r.

Po zakończeniu obsługi powiązań platformy Xamarin usługa Intune zakończy obsługę aplikacji platformy Xamarin i powiązań Xamarin zestawu SDK aplikacji usługi Intune począwszy od 1 maja 2024 r.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli masz aplikacje dla systemów iOS i/lub Android skompilowane za pomocą platformy Xamarin i używasz powiązań Xamarin zestawu SDK aplikacji usługi Intune do włączania zasad ochrony aplikacji, uaktualnij aplikacje do środowiska .NET MAUI.

Jak można się przygotować?

Uaktualnij aplikacje oparte na platformie Xamarin do środowiska .NET MAUI. Zapoznaj się z następującą dokumentacją, aby uzyskać więcej informacji na temat obsługi platformy Xamarin i uaktualniania aplikacji:

Planowanie zmian: aktualizowanie skryptów programu PowerShell przy użyciu zarejestrowanego identyfikatora aplikacji Microsoft Entra

W ubiegłym roku ogłosiliśmy nowe repozytorium GitHub usługi Microsoft Intune oparte na module programu PowerShell opartym na zestawie Microsoft Graph SDK. Starsze przykładowe skrypty programu PowerShell w usłudze Microsoft Intune w repozytorium GitHub są teraz tylko do odczytu. Ponadto w maju 2024 r. ze względu na zaktualizowane metody uwierzytelniania w module programu PowerShell opartym na zestawie Graph SDK zostanie usunięta globalna metoda uwierzytelniania oparta na identyfikatorze aplikacji PowerShell (klienta) usługi Microsoft Intune.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli używasz identyfikatora aplikacji programu PowerShell usługi Intune (d1ddf0e4-d672-4dae-b554-9d5bdfd93547), musisz zaktualizować skrypty przy użyciu identyfikatora aplikacji zarejestrowanego w usłudze Microsoft Entra, aby zapobiec łamaniu skryptów.

Jak można się przygotować?

Zaktualizuj skrypty programu PowerShell, wykonując następujące czynności:

  1. Tworzenie nowej rejestracji aplikacji w centrum administracyjnym usługi Microsoft Entra. Aby uzyskać szczegółowe instrukcje, przeczytaj: Szybki start: Rejestrowanie aplikacji przy użyciu platformy tożsamości firmy Microsoft.
  2. Zaktualizuj skrypty zawierające identyfikator aplikacji usługi Intune (d1ddf0e4-d672-4dae-b554-9d5bdfd93547) przy użyciu nowego identyfikatora aplikacji utworzonego w kroku 1.

Aby uzyskać szczegółowe instrukcje krok po kroku, odwiedź stronę powershell-intune-samples/Aktualizowanie rejestracji aplikacji (github.com).

W październiku 2024 r. usługa Intune będzie obsługiwać system Android 10 i nowsze metody zarządzania oparte na użytkownikach

W październiku 2024 r. usługa Intune przejdzie do obsługi systemu Android 10 i nowszych metod zarządzania opartych na użytkownikach, w tym:

  • Profil służbowy należący do użytkownika systemu Android Enterprise
  • Profil służbowy należący do firmy w systemie Android Enterprise
  • W pełni zarządzane rozwiązanie Android Enterprise
  • Projekt open source systemu Android (AOSP) oparty na użytkownikach
  • Administratora urządzenia z systemem Android
  • Zasady ochrony aplikacji (APP)
  • Zasady konfiguracji aplikacji (ACP) dla aplikacji zarządzanych

W przyszłości zakończymy obsługę jednej lub dwóch wersji rocznie w październiku, dopóki nie będziemy obsługiwać tylko czterech najnowszych głównych wersji systemu Android. Więcej informacji na temat tej zmiany można znaleźć w blogu: Przejście do usługi Intune w celu obsługi systemu Android 10 i nowszych metod zarządzania opartego na użytkownikach w październiku 2024 r.

Uwaga

Ta zmiana nie będzie mieć wpływu na metody zarządzania urządzeniami z systemem Android (dedykowane i bez użytkowników AOSP) i certyfikowanych urządzeń z systemem Android w usłudze Microsoft Teams.

Jak wpływa to na Ciebie lub Twoich użytkowników?

W przypadku metod zarządzania opartego na użytkownikach (jak wymieniono powyżej) urządzenia z systemem Android 9 lub starszym nie będą obsługiwane. W przypadku urządzeń w nieobsługiwanych wersjach systemu operacyjnego Android:

  • Nie będzie dostępna pomoc techniczna usługi Intune.
  • Usługa Intune nie wprowadza zmian w celu rozwiązania błędów ani problemów.
  • Nowe i istniejące funkcje nie mają gwarancji działania.

Usługa Intune nie uniemożliwia rejestrowania urządzeń ani zarządzania nimi w nieobsługiwanych wersjach systemu operacyjnego Android, ale nie jest gwarantowana i nie zaleca się używania.

Jak można się przygotować?

Jeśli ma to zastosowanie, powiadom swoją pomoc techniczną o tej zaktualizowanej instrukcji pomocy technicznej. Dostępne są następujące opcje administratora, które ułatwiają ostrzeganie lub blokowanie użytkowników:

  • Skonfiguruj ustawienie uruchamiania warunkowego dla aplikacji z minimalnym wymaganiem wersji systemu operacyjnego, aby ostrzegać i/lub blokować użytkowników.
  • Użyj zasad zgodności urządzeń i ustaw akcję niezgodności, aby wysłać komunikat do użytkowników przed oznaczeniem ich jako niezgodnych.
  • Ustaw ograniczenia rejestracji, aby uniemożliwić rejestrację na urządzeniach z uruchomionymi starszymi wersjami.

Aby uzyskać więcej informacji, zobacz Zarządzanie wersjami systemu operacyjnego za pomocą usługi Microsoft Intune.

Planowanie zmian: rejestracja urządzeń internetowych stanie się domyślną metodą rejestracji urządzeń z systemem iOS/iPadOS

Obecnie podczas tworzenia profilów rejestracji systemu iOS/iPadOS jako metoda domyślna jest wyświetlana wartość "Rejestrowanie urządzeń w portalu firmy". W nadchodzącej wersji usługi domyślna metoda zmieni się na "Rejestracja urządzenia oparta na sieci Web" podczas tworzenia profilu. Ponadto w przypadku nowych dzierżaw, jeśli nie zostanie utworzony profil rejestracji, użytkownik zarejestruje się przy użyciu rejestracji urządzeń internetowych.

Uwaga

W przypadku rejestracji internetowej należy wdrożyć zasady rozszerzenia logowania jednokrotnego w celu włączenia rejestracji just in time (JIT), aby uzyskać więcej informacji, zobacz: Konfigurowanie rejestracji just in time w usłudze Microsoft Intune.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jest to aktualizacja interfejsu użytkownika podczas tworzenia nowych profilów rejestracji systemu iOS/iPadOS w celu wyświetlenia "rejestracji urządzeń opartych na sieci Web" jako metody domyślnej, nie ma to wpływu na istniejące profile. W przypadku nowych dzierżaw, jeśli nie zostanie utworzony profil rejestracji, użytkownik zarejestruje się przy użyciu rejestracji urządzeń internetowych.

Jak można się przygotować?

Zaktualizuj dokumentację i wskazówki dotyczące użytkowników w razie potrzeby. Jeśli obecnie używasz rejestracji urządzeń w aplikacji Portal firmy, zalecamy przejście do rejestracji urządzeń internetowych i wdrożenie zasad rozszerzenia logowania jednokrotnego w celu włączenia rejestracji JIT.

Dodatkowe informacje:

Opakowane aplikacje systemu iOS i aplikacje systemu iOS przy użyciu zestawu SDK aplikacji usługi Intune będą wymagały rejestracji aplikacji usługi Azure AD

Wprowadzamy aktualizacje w celu zwiększenia bezpieczeństwa usługi zarządzania aplikacjami mobilnymi (MAM) usługi Intune. Ta aktualizacja będzie wymagać zarejestrowania aplikacji opakowanych w systemie iOS i zintegrowanych aplikacji zestawu SDK przy użyciu identyfikatora Entra firmy Microsoft (dawniej Azure Active Directory (Azure AD)) do 31 marca 2024 r., aby nadal otrzymywać zasady zarządzania aplikacjami mobilnymi.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli masz opakowane aplikacje lub zintegrowane aplikacje zestawu SDK, które nie są zarejestrowane w usłudze Azure AD, te aplikacje nie będą mogły nawiązać połączenia z usługą MAM w celu otrzymywania zasad, a użytkownicy nie będą mogli uzyskiwać dostępu do aplikacji, które nie są zarejestrowane.

Jak można się przygotować?

Przed tą zmianą należy zarejestrować aplikacje w usłudze Azure AD. Aby uzyskać szczegółowe instrukcje, zobacz poniżej.

  1. Zarejestruj swoje aplikacje w usłudze Azure AD, wykonując następujące instrukcje: Rejestrowanie aplikacji przy użyciu platformy tożsamości firmy Microsoft.
  2. Dodaj niestandardowy adres URL przekierowania do ustawień aplikacji, jak opisano tutaj.
  3. Aby uzyskać instrukcje, zobacz tutaj, aby uzyskać dostęp aplikacji do usługi zarządzania aplikacjami mobilnymi usługi Intune.
  4. Po zakończeniu powyższych zmian skonfiguruj aplikacje dla biblioteki Microsoft Authentication Library (MSAL):
    1. W przypadku opakowanych aplikacji: dodaj identyfikator klienta aplikacji usługi Azure AD do parametrów wiersza polecenia za pomocą narzędzia opakowującego aplikacje usługi Intune zgodnie z opisem w dokumentacji: Opakowywanie aplikacji systemu iOS za pomocą narzędzia opakowującego aplikacje usługi Intune | Parametry Microsoft Learn -ac i -ar są wymagane. Każda aplikacja będzie potrzebować unikatowego zestawu tych parametrów. -aa jest wymagana tylko dla aplikacji z jedną dzierżawą.
    2. Aby zapoznać się ze zintegrowanymi aplikacjami zestawu SDK, zobacz Przewodnik dla deweloperów zestawu SDK aplikacji usługi Microsoft Intune dla systemu iOS | Microsoft Learn. Parametry ADALClientId i ADALRedirectUri/ADALRedirectScheme są teraz wymagane. Uwierzytelnianie ADALAuthority jest wymagane tylko w przypadku aplikacji z jedną dzierżawą.
  5. Wdróż aplikację.
  6. Aby zweryfikować powyższe kroki:
    1. Docelowe zasady konfiguracji aplikacji "com.microsoft.intune.mam.IntuneMAMOnly.RequireAADRegistration" i ustaw na wartość Włączone — zasady konfiguracji dla aplikacji zarządzanych przez zestaw SDK aplikacji usługi Intune — Microsoft Intune | Microsoft Learn
    2. Docelowe zasady ochrony aplikacji dla aplikacji. Włącz zasady "Poświadczenia konta służbowego w celu uzyskania dostępu" i ustaw ustawienie "Sprawdź ponownie wymagania dostępu po (w minutach braku aktywności)" na małą liczbę, taką jak 1.
  7. Następnie uruchom aplikację na urządzeniu i sprawdź, czy logowanie (które powinno być wymagane co minutę po uruchomieniu aplikacji) odbywa się pomyślnie ze skonfigurowanymi parametrami.
  8. Pamiętaj, że jeśli wykonasz tylko krok 6 i #7 przed wykonaniem innych kroków, uruchomienie aplikacji może zostać zablokowane. Zauważysz również to samo zachowanie, jeśli niektóre parametry są nieprawidłowe.
  9. Po wykonaniu kroków weryfikacji można cofnąć zmiany wprowadzone w kroku 6.

Uwaga

Usługa Intune wkrótce będzie wymagać rejestracji urządzeń z systemem iOS przy użyciu funkcji MAM w usłudze Azure AD. Jeśli masz włączone zasady dostępu warunkowego, urządzenia powinny być już zarejestrowane i nie zauważysz żadnych zmian. Aby uzyskać więcej informacji, zobacz Urządzenia zarejestrowane w usłudze Microsoft Entra — Microsoft Entra | Microsoft Learn.

Planowanie zmian: przejście urządzeń jamf z systemem macOS z dostępu warunkowego do zgodności urządzeń

Pracujemy z narzędziem Jamf nad planem migracji, aby ułatwić klientom przeniesienie urządzeń z systemem macOS z integracji dostępu warunkowego narzędzia Jamf Pro do integracji zgodności urządzeń. Integracja zgodności urządzeń korzysta z nowszego interfejsu API zarządzania zgodnością partnerów usługi Intune, który obejmuje prostszą konfigurację niż interfejs API zarządzania urządzeniami partnerskimi i przenosi urządzenia z systemem macOS do tego samego interfejsu API co urządzenia z systemem iOS zarządzane przez narzędzie Jamf Pro. Wbudowana funkcja dostępu warunkowego platformy Jamf Pro nie będzie już obsługiwana po 1 września 2024 r.

Należy pamiętać, że początkowo nie można przenieść klientów w niektórych środowiskach, aby uzyskać więcej szczegółów i aktualizacji, przeczytaj blog: Porada pomocy technicznej: Przenoszenie urządzeń jamf z systemu macOS z dostępu warunkowego do zgodności urządzeń.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli używasz integracji dostępu warunkowego narzędzia Jamf Pro dla urządzeń z systemem macOS, postępuj zgodnie z udokumentowanymi wytycznymi narzędzia Jamf dotyczącymi migracji urządzeń do integracji zgodności urządzeń: migrowanie z dostępu warunkowego systemu macOS do zgodności urządzeń z systemem macOS — dokumentacja narzędzia Jamf Pro.

Po zakończeniu integracji zgodności urządzeń niektórzy użytkownicy mogą zobaczyć jednorazowy monit o wprowadzenie poświadczeń firmy Microsoft.

Jak można się przygotować?

Jeśli to możliwe, postępuj zgodnie z instrukcjami dostarczonymi przez narzędzie Jamf, aby przeprowadzić migrację urządzeń z systemem macOS. Jeśli potrzebujesz pomocy, skontaktuj się z firmą Jamf Customer Success. Aby uzyskać więcej informacji i najnowsze aktualizacje, przeczytaj wpis w blogu: Porada pomocy technicznej: Przenoszenie urządzeń z systemem MacOS jamf z dostępu warunkowego do zgodności urządzeń.

Zaktualizuj do najnowszego zestawu SDK aplikacji usługi Intune i otoki aplikacji usługi Intune dla systemu iOS, aby obsługiwać system iOS/iPadOS 17

Aby zapewnić obsługę nadchodzącej wersji systemu iOS/iPadOS 17, zaktualizuj do najnowszych wersji zestawu SDK aplikacji usługi Intune i narzędzia opakowującego aplikacje dla systemu iOS, aby zapewnić bezpieczeństwo aplikacji i bezproblemowe działanie. Ponadto w przypadku organizacji korzystających z przyznawania dostępu warunkowego "Wymagaj zasad ochrony aplikacji" użytkownicy powinni zaktualizować swoje aplikacje do najnowszej wersji przed uaktualnieniem do systemu iOS 17. Aby dowiedzieć się więcej, przeczytaj blog: Aktualizowanie zestawu SDK aplikacji usługi Intune, otoki i aplikacji systemu iOS przy użyciu zasad mam do obsługi systemu iOS/iPadOS 17.

Planowanie zmian: usługa Intune kończy obsługę administratora urządzeń z systemem Android na urządzeniach z dostępem do gms w grudniu 2024 r.

Firma Google została wycofana Zarządzanie administratorem urządzeń z systemem Android, nadal usuwa możliwości zarządzania i nie zapewnia już poprawek ani ulepszeń. W związku z tymi zmianami usługa Intune zakończy obsługę zarządzania przez administratora urządzeń z systemem Android na urządzeniach z dostępem do usług Google Mobile Services (GMS) od 31 grudnia 2024 r. Do tego czasu obsługujemy zarządzanie administratorami urządzeń na urządzeniach z systemem Android 14 lub starszym. Aby uzyskać więcej informacji, przeczytaj blog: Usługa Microsoft Intune kończy obsługę administratora urządzeń z systemem Android na urządzeniach z dostępem gms.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Po zakończeniu obsługi przez usługę Intune dla administratora urządzeń z systemem Android urządzenia z dostępem do systemu GMS będą miały wpływ na następujące sposoby:

  1. Użytkownicy nie będą mogli rejestrować urządzeń u administratora urządzeń z systemem Android.
  2. Usługa Intune nie będzie wprowadzać zmian ani aktualizacji zarządzania urządzeniami z systemem Android, takich jak poprawki błędów, poprawki zabezpieczeń ani poprawki w celu rozwiązania zmian w nowych wersjach systemu Android.
  3. Pomoc techniczna usługi Intune nie będzie już obsługiwać tych urządzeń.

Jak można się przygotować?

Zatrzymaj rejestrowanie urządzeń do administratora urządzeń z systemem Android i migrowanie urządzeń, na które miało to wpływ, do innych metod zarządzania. Możesz sprawdzić raporty usługi Intune, aby zobaczyć, których urządzeń lub użytkowników może dotyczyć problem. Przejdź do pozycji Urządzenia>Wszystkie urządzenia i przefiltruj kolumnę systemu operacyjnego do systemu Android (administrator urządzenia), aby wyświetlić listę urządzeń.

Przeczytaj blog Usługa Microsoft Intune kończąca obsługę administratora urządzeń z systemem Android na urządzeniach z dostępem do gms, aby zapoznać się z zalecanymi alternatywnymi metodami zarządzania urządzeniami z systemem Android i informacjami o wpływie na urządzenia bez dostępu do gms.

Planowanie zmian: zakończenie obsługi aplikacji ze sklepu Microsoft Store dla firm i edukacji

W kwietniu 2023 r. zaczęliśmy kończyć obsługę środowiska microsoft store dla firm w usłudze Intune. Dzieje się tak w kilku etapach. Aby uzyskać więcej informacji, zobacz Dodawanie aplikacji ze sklepu Microsoft Store dla firm i edukacji do sklepu Microsoft Store w usłudze Intune

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli używasz aplikacji ze Sklepu Microsoft dla Firm i Edukacji:

  1. 30 kwietnia 2023 r. usługa Intune odłączy sklep Microsoft Store dla firm. Aplikacje ze Sklepu Microsoft dla Firm i Edukacji nie będą mogły zostać zsynchronizowane z usługą Intune, a strona łącznika zostanie usunięta z centrum administracyjnego usługi Intune.
  2. 15 czerwca 2023 r. usługa Intune przestanie wymuszać aplikacje sklepu Microsoft Store dla firm i edukacji online i offline na urządzeniach. Pobrane aplikacje pozostają na urządzeniu z ograniczoną obsługą. Użytkownicy mogą nadal mieć dostęp do aplikacji ze swojego urządzenia, ale aplikacja nie będzie zarządzana. Istniejące zsynchronizowane obiekty aplikacji usługi Intune pozostają, aby umożliwić administratorom wyświetlanie zsynchronizowanych aplikacji i ich przypisań. Ponadto nie będzie można synchronizować aplikacji za pośrednictwem synchronizacji interfejsu API programu Microsoft GraphMicrosoftStoreForBusinessApps, a powiązane właściwości interfejsu API będą wyświetlać nieaktualne dane.
  3. 15 września 2023 r. aplikacje ze Sklepu Microsoft dla Firm i Edukacji zostaną usunięte z centrum administracyjnego usługi Intune. Aplikacje na urządzeniu pozostają do czasu zamierzonego usunięcia. Interfejs API programu Microsoft Graph microsoftStoreForBusinessApp nie będzie już dostępny około miesiąca później.

Wycofanie sklepu Microsoft Store dla firm i edukacji zostało ogłoszone w 2021 roku. Po wycofaniu portali ze Sklepu Microsoft dla Firm i Edukacji administratorzy nie będą już mogli zarządzać listą aplikacji ze Sklepu Microsoft dla Firm i Edukacji, które są synchronizowane lub pobierać zawartość offline ze sklepu Microsoft Store dla firm i portali edukacyjnych.

Jak można się przygotować?

Zalecamy dodanie aplikacji za pośrednictwem nowego środowiska aplikacji ze Sklepu Microsoft w usłudze Intune. Jeśli aplikacja nie jest dostępna w sklepie Microsoft Store, musisz pobrać pakiet aplikacji od dostawcy i zainstalować go jako aplikację biznesową (LOB) lub aplikację Win32. Aby uzyskać instrukcje, przeczytaj następujące artykuły:

Informacje pokrewne

Planowanie zmian: zakończenie obsługi usługi Windows Information Protection

System Microsoft Windows ogłosił , że kończy obsługę funkcji Windows Information Protection (WIP). Rodzina produktów usługi Microsoft Intune przestanie w przyszłości przeprowadzać inwestycje w zarządzanie funkcją WIP i jej wdrażanie. Oprócz ograniczenia przyszłych inwestycji usunęliśmy obsługę funkcji WIP bez scenariusza rejestracji na koniec roku kalendarzowego 2022.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Jeśli włączono zasady funkcji WIP, należy wyłączyć lub wyłączyć te zasady.

Jak można się przygotować?

Zalecamy wyłączenie funkcji WIP, aby zapewnić, że użytkownicy w organizacji nie utracą dostępu do dokumentów chronionych przez zasady funkcji WIP. Przeczytaj blog Porada pomocy technicznej: Wskazówki dotyczące zakończenia pomocy technicznej dla usługi Windows Information Protection , aby uzyskać więcej szczegółów i opcji usuwania funkcji WIP z urządzeń.

Planowanie zmian: usługa Intune kończy obsługę portalu firmy dla nieobsługiwanych wersji systemu Windows

Usługa Intune jest zgodna z cyklem życia systemu Windows 10 dla obsługiwanych wersji systemu Windows 10. Teraz usuwamy obsługę skojarzonych portali firmy systemu Windows 10 dla wersji systemu Windows, które nie są w nowoczesnych zasadach pomocy technicznej.

Jak wpływa to na Ciebie lub Twoich użytkowników?

Ponieważ firma Microsoft nie obsługuje już tych systemów operacyjnych, ta zmiana może nie mieć wpływu na Ciebie. Prawdopodobnie uaktualniono już system operacyjny lub urządzenia. Ta zmiana ma wpływ tylko wtedy, gdy nadal zarządzasz nieobsługiwanymi wersjami systemu Windows 10.

Wersje systemu Windows i Portalu firmy, które mają wpływ na tę zmianę, obejmują:

  • Windows 10 w wersji 1507, Portal firmy w wersji 10.1.721.0
  • Windows 10 w wersji 1511, Portal firmy w wersji 10.1.1731.0
  • Windows 10 w wersji 1607, Portal firmy w wersji 10.3.5601.0
  • Windows 10 w wersji 1703, Portal firmy w wersji 10.3.5601.0
  • Windows 10 w wersji 1709— dowolna wersja Aplikacji Portal firmy

Nie odinstalujemy tych wersji portalu firmy, ale usuniemy je ze sklepu Microsoft Store i przestaniemy z nimi testy naszych wersji usług.

Jeśli nadal używasz nieobsługiwanej wersji systemu Windows 10, użytkownicy nie otrzymają najnowszych aktualizacji zabezpieczeń, nowych funkcji, poprawek usterek, ulepszeń opóźnień, ulepszeń ułatwień dostępu i inwestycji w wydajność. Nie będzie można współzarządzać użytkownikami przy użyciu programu System Center Configuration Manager i usługi Intune.

Jak można się przygotować?

W centrum administracyjnym usługi Microsoft Intune użyj funkcji odnalezionych aplikacji , aby znaleźć aplikacje z tymi wersjami. Na urządzeniu użytkownika wersja Portal firmy jest wyświetlana na stronie Ustawienia Portalu firmy. Zaktualizuj do obsługiwanej wersji systemu Windows i Portalu firmy.

Zobacz też

Aby uzyskać szczegółowe informacje o najnowszych zmianach, zobacz Co nowego w usłudze Microsoft Intune.