Co nowego w Microsoft Intune
Dowiedz się, co nowego co tydzień w Microsoft Intune.
Możesz również przeczytać:
- Ważne uwagi
- Poprzednie wersje w archiwum Co nowego
- Informacje o sposobie wydania aktualizacji usługi Intune
Uwaga
Każda miesięczna aktualizacja może potrwać do trzech dni i będzie w następującej kolejności:
- Dzień 1: Azja i Pacyfik (APAC)
- Dzień 2: Europa, Bliski Wschód, Afryka (EMEA)
- Dzień 3. Ameryka Północna
- Dzień 4+: Intune dla instytucji rządowych
Niektóre funkcje są wdrażane w ciągu kilku tygodni i mogą nie być dostępne dla wszystkich klientów w pierwszym tygodniu.
Aby uzyskać listę nadchodzących wersji funkcji Intune, zobacz In development for Microsoft Intune (Opracowywanie Microsoft Intune).
Aby uzyskać nowe informacje na temat rozwiązań rozwiązania Windows Autopilot, zobacz:
Po zaktualizowaniu tej strony można powiadomić za pomocą usługi RSS. Aby uzyskać więcej informacji, zobacz Jak używać dokumentów.
Tydzień od 10 lutego 2025 r.
Zabezpieczenia urządzenia
Zaktualizowano punkt odniesienia zabezpieczeń dla systemu Windows w wersji 24H2
Teraz można wdrożyć punkt odniesienia zabezpieczeń Intune dla systemu Windows w wersji 24H2 na urządzeniach Windows 10 i Windows 11. Nowa wersja punktu odniesienia korzysta z platformy ujednoliconych ustawień widocznej w katalogu ustawień, która oferuje ulepszony interfejs użytkownika i środowisko raportowania, ulepszenia spójności i dokładności dzięki ustawianiu tatuażu oraz nową możliwość obsługi filtrów przypisań dla profilów.
Użycie Intune punktów odniesienia zabezpieczeń może pomóc w utrzymaniu konfiguracji najlepszych rozwiązań dla urządzeń z systemem Windows i może pomóc w szybkim wdrażaniu konfiguracji na urządzeniach z systemem Windows, które spełniają zalecenia dotyczące zabezpieczeń odpowiednich zespołów ds. zabezpieczeń w firmie Microsoft.
Podobnie jak w przypadku wszystkich punktów odniesienia, domyślny punkt odniesienia reprezentuje zalecane konfiguracje dla każdego ustawienia, które można zmodyfikować w celu spełnienia wymagań organizacji.
Dotyczy:
- System Windows
Monitorowanie i rozwiązywanie problemów
Zapytanie dotyczące urządzenia dla wielu urządzeń
Dodaliśmy zapytanie Urządzenia dla wielu urządzeń. Ta funkcja umożliwia uzyskanie kompleksowego wglądu w całą flotę urządzeń przy użyciu język zapytań Kusto (KQL) do wykonywania zapytań dotyczących zebranych danych spisu dla urządzeń.
Zapytanie dotyczące urządzeń dla wielu urządzeń jest teraz obsługiwane w przypadku urządzeń z systemem Windows 10 lub nowszym. Ta funkcja jest teraz dołączona do Zaawansowana analiza.
Dotyczy:
- System Windows
Tydzień od 5 lutego 2025 r. (wersja usługi 2501)
Microsoft Intune Suite
Używanie Microsoft Security Copilot z programem Endpoint Privilege Manager do identyfikowania potencjalnych zagrożeń związanych z podniesieniem uprawnień
Jeśli dzierżawa platformy Azure ma licencję na Microsoft Security Copilot, możesz teraz użyć Security Copilot, aby ułatwić badanie żądań podniesienia uprawnień plików programu Endpoint Privilege Manager (EPM) z poziomu przepływu pracy zatwierdzonego przez program EPM.
Dzięki tej możliwości podczas przeglądania właściwości żądania podniesienia uprawnień pliku znajdziesz teraz opcję Analizuj za pomocą rozwiązania Copilot. Użycie tej opcji umożliwia Security Copilot użycie skrótu plików w Microsoft Defender Threat Intelligence monitu w celu oceny potencjalnych wskaźników naruszenia zabezpieczeń pliku, dzięki czemu można podjąć bardziej świadomą decyzję o zatwierdzeniu lub odrzuceniu tego żądania podniesienia uprawnień pliku. Niektóre wyniki, które są zwracane do bieżącego widoku w centrum administracyjnym, obejmują:
- Reputacja plików
- Informacje o zaufaniu wydawcy
- Ocena ryzyka dla użytkownika żądającego podniesienia poziomu pliku
- Wskaźnik ryzyka urządzenia, z którego przesłano podniesienie uprawnień
Funkcja EPM jest dostępna jako dodatek pakietu Intune Suite. Aby dowiedzieć się więcej na temat sposobu korzystania z rozwiązania Copilot w Intune, zobacz Microsoft Copilot w Intune.
Aby dowiedzieć się więcej o Microsoft Security Copilot, zobacz Microsoft Security Copilot.
Zarządzanie aplikacjami
Aktualizowanie środowiska obciążeń aplikacji w Intune
Obszar Aplikacje w Intune, powszechnie znany jako obciążenie Aplikacje, został zaktualizowany w celu zapewnienia bardziej spójnego interfejsu użytkownika i ulepszonej struktury nawigacji, dzięki czemu możesz szybciej znaleźć potrzebne informacje. Aby znaleźć obciążenie Aplikacji w Intune, przejdź do Microsoft Intune centrum administracyjnego i wybierz pozycję Aplikacje.
Konfiguracja urządzenia
Nowe ustawienia dostępne w katalogu ustawień systemu Windows w celu skonfigurowania trybu wyświetlania wielokrotnego
Wykaz ustawień zawiera listę wszystkich ustawień, które można skonfigurować w zasadach urządzenia, a wszystko to w jednym miejscu.
Istnieją nowe ustawienia w katalogu ustawień, aby skonfigurować tryb wielokrotnego wyświetlania dla systemu Windows 24H2. Aby wyświetlić dostępne ustawienia, w centrum administracyjnym Microsoft Intune przejdź do pozycji Urządzenia>Zarządzaj urządzeniami>Konfiguracja>Utwórz>nowe zasady>Windows 10 a później wobszarze Katalog ustawień platformy > dla typu profilu.
Ustawienie Konfigurowanie trybu wielokrotnego wyświetlania umożliwia monitorom domyślne rozszerzanie lub klonowanie wyświetlania, co ułatwia ręczną konfigurację. Usprawnia proces konfiguracji z wieloma monitorami, zapewniając spójne i przyjazne dla użytkownika środowisko.
Dotyczy:
- System Windows
Zabezpieczenia urządzenia
Zaktualizowano punkt odniesienia zabezpieczeń dla przeglądarki Microsoft Edge w wersji 128
Teraz możesz wdrożyć punkt odniesienia zabezpieczeń Intune dla przeglądarki Microsoft Edge w wersji 128. Ta aktualizacja zapewnia obsługę najnowszych ustawień, dzięki czemu można nadal utrzymywać konfiguracje najlepszych rozwiązań dla przeglądarki Microsoft Edge.
Wyświetl domyślną konfigurację ustawień w zaktualizowanym punkcie odniesienia.
Aby uzyskać informacje o punktach odniesienia zabezpieczeń z Intune, zobacz Używanie punktów odniesienia zabezpieczeń do konfigurowania urządzeń z systemem Windows w Intune.
Dotyczy:
- System Windows
aplikacje Intune
Nowo dostępna chroniona aplikacja dla Intune
Następująca chroniona aplikacja jest teraz dostępna dla Microsoft Intune:
- MoveInSync by MoveInSync Technologies
Aby uzyskać więcej informacji na temat chronionych aplikacji, zobacz Microsoft Intune chronione aplikacje.
Tydzień od 27 stycznia 2025 r.
Zabezpieczenia urządzenia
Punkty odniesienia zabezpieczeń dla HoloLens 2
Teraz można wdrożyć dwa różne wystąpienia punktu odniesienia zabezpieczeń dla HoloLens 2. Te punkty odniesienia reprezentują najlepsze rozwiązania firmy Microsoft i doświadczenie związane z wdrażaniem i obsługą urządzeń HoloLens 2 klientom w różnych branżach. Dwa wystąpienia punktów odniesienia:
Standardowy punkt odniesienia zabezpieczeń dla HoloLens 2:
Standardowy punkt odniesienia zabezpieczeń dla HoloLens 2 reprezentuje zalecenia dotyczące konfigurowania ustawień zabezpieczeń, które mają zastosowanie do wszystkich typów klientów niezależnie od HoloLens 2 scenariuszy przypadków użycia. Wyświetl domyślną konfigurację ustawień w standardowym punkcie odniesienia zabezpieczeń.Zaawansowany punkt odniesienia zabezpieczeń dla HoloLens 2:
Zaawansowany punkt odniesienia zabezpieczeń dla HoloLens 2 reprezentuje zalecenia dotyczące konfigurowania ustawień zabezpieczeń dla klientów, którzy mają ścisłe mechanizmy kontroli zabezpieczeń środowiska i wymagają zastosowania rygorystycznych zasad zabezpieczeń do dowolnego urządzenia używanego w ich środowisku. Wyświetl domyślną konfigurację ustawień w zaawansowanym punkcie odniesienia zabezpieczeń.
Aby dowiedzieć się więcej na temat punktów odniesienia zabezpieczeń z Intune, zobacz Konfigurowanie urządzeń z systemem Windows w Intune przy użyciu punktów odniesienia zabezpieczeń.
Dotyczy:
- System Windows
Tydzień od 20 stycznia 2025 r.
Monitorowanie i rozwiązywanie problemów
Rozwiązywanie problemów przy użyciu Asystenta pomocy technicznej
Asystent pomocy technicznej jest teraz dostępny w Intune. Wykorzystuje sztuczną inteligencję, aby ulepszyć środowisko pomocy i pomocy technicznej, zapewniając bardziej wydajne rozwiązywanie problemów. Asystent pomocy technicznej jest dostępny w centrum administracyjnym Microsoft Intune, wybierając pozycję Rozwiązywanie problemów i pomoc techniczna> lub wybierając znak zapytania w pobliżu zdjęcia profilu. Obecnie asystent pomocy technicznej jest w wersji zapoznawczej. Możesz włączyć i wyłączyć Asystenta pomocy technicznej, wybierając opcję zgody i rezygnacji w dowolnym momencie. Aby uzyskać powiązane informacje, zobacz Jak uzyskać pomoc techniczną w centrum administracyjnym Microsoft Intune.
Tydzień od 30 grudnia 2024 r.
Rejestrowanie urządzeń
Intune kończy obsługę administratora urządzeń z systemem Android na urządzeniach z dostępem do usług Google Mobile Services
Od 31 grudnia 2024 r. Microsoft Intune nie obsługuje już zarządzania przez administratora urządzeń z systemem Android na urządzeniach z dostępem do usług Google Mobile Services (GMS). Ta zmiana następuje po tym, jak firma Google wycofała zarządzanie administratorem urządzeń z systemem Android i zaprzestała obsługi. Intune dokumentacja pomocy technicznej i pomocy pozostaje dla urządzeń bez dostępu do systemu GMS z systemem Android 15 lub starszym, a urządzenia usługi Microsoft Teams migrowane do zarządzania projektem Open Source Project (AOSP) systemu Android. Aby uzyskać więcej informacji na temat wpływu tej zmiany na dzierżawę, zobacz Intune zakończenie obsługi administratora urządzeń z systemem Android na urządzeniach z dostępem gms w grudniu 2024 r.
Tydzień od 16 grudnia 2024 r. (wersja usługi 2412)
Zarządzanie aplikacjami
Zwiększona skala dla zasad dostosowywania
Teraz możesz utworzyć maksymalnie 25 zasad, które dostosowują środowisko aplikacji Portal firmy i Intune. Poprzednia maksymalna liczba zasad dostosowywania wynosiła 10. Przejdź do centrum administracyjnego Intune i wybierz pozycję Dostosowywanie administracji>dzierżawy.
Aby uzyskać więcej informacji na temat dostosowywania aplikacji Portal firmy i Intune, zobacz Dostosowywanie środowiska użytkownika.
Zabezpieczenia urządzenia
Obsługa ochrony przed naruszeniami w zasadach zarządzania ustawieniami zabezpieczeń dla Ochrona punktu końcowego w usłudze Microsoft Defender
Uwaga
Wdrożenie tej funkcji jest opóźnione i oczekuje się, że będzie dostępne w maju 2025 r.
Teraz możesz zarządzać ustawieniem dostawcy usług konfiguracji Ochrona punktu końcowego w usłudze Microsoft Defender na potrzeby ochrony przed naruszeniami na niezarejestrowanych urządzeniach zarządzanych w ramach scenariusza zarządzania ustawieniami zabezpieczeń usługi Defender for Endpoint.
Dzięki tej obsłudze konfiguracje ochrony przed naruszeniami z profilów środowiska Zabezpieczenia Windows dla zasad ochrony antywirusowej mają teraz zastosowanie do wszystkich urządzeń, a nie tylko do tych, które są zarejestrowane w Intune.
Konfiguracja urządzenia
Zakończenie obsługi szablonów administracyjnych podczas tworzenia nowego profilu konfiguracji
Klienci nie mogą tworzyć nowego profilu konfiguracji szablonów administracyjnych za pomocą konfiguracji > urządzeń > Utwórz > nowe zasady > Windows 10 i nowszych > szablonów administracyjnych. Obok pozycji Szablony administracyjne jest widoczny tag (wycofany), a przycisk Utwórz jest teraz wyszarzony. Inne szablony będą nadal obsługiwane.
Jednak klienci mogą teraz używać katalogu ustawień do tworzenia nowego profilu konfiguracji szablonów administracyjnych, przechodząc do pozycji Konfiguracja > urządzeń > Utwórz > nowe zasady > Windows 10 i nowszego > wykazu ustawień.
Nie ma żadnych zmian w następujących środowiskach interfejsu użytkownika:
- Edytowanie istniejącego szablonu administracyjnego.
- Usuwanie istniejącego szablonu administracyjnego.
- Dodawanie, modyfikowanie lub usuwanie ustawień w istniejącym szablonie administracyjnym.
- Zaimportowany szablon szablonów administracyjnych (wersja zapoznawcza), który jest używany dla niestandardowego narzędzia ADMX.
Aby uzyskać więcej informacji, zobacz Use ADMX templates on Windows 10/11 devices in Microsoft Intune (Używanie szablonów ADMX na urządzeniach Windows 10/11 w Microsoft Intune).
Dotyczy:
- System Windows
Zarządzanie urządzeniami
Więcej Wi-Fi konfiguracji jest teraz dostępnych dla urządzeń z profilem służbowym należących do użytkownika
Intune Wi-Fi profile konfiguracji dla urządzeń z profilem służbowym należących do użytkownika systemu Android Enterprise obsługują teraz konfigurację kluczy wstępnych i ustawień serwera proxy.
Te ustawienia można znaleźć w konsoli administracyjnej w temacie Zarządzanie>urządzeniami>Konfiguracja>Utwórz>nowe zasady. Ustaw pozycję Platforma na Android Enterprise, a następnie w sekcji Profil służbowy należący do użytkownika wybierz pozycję Wi-Fi, a następnie wybierz przycisk Utwórz .
Na karcie Ustawienia konfiguracji po wybraniu opcji Typ Wi-Fi podstawowej dostępnych jest kilka nowych opcji:
Typ zabezpieczeń z opcjami otwierania (bez uwierzytelniania), klucza wep-pre-shared i klucza wstępnego WPA.
Ustawienia serwera proxy z opcją wybrania opcji Automatyczne, a następnie określ adres URL serwera proxy.
W przeszłości można było je skonfigurować przy użyciu zasad konfiguracji niestandardowej, ale w przyszłości zalecamy ustawienie ich w profilu konfiguracji Wi-Fi, ponieważ Intune kończy obsługę zasad niestandardowych w kwietniu 2024 r.
Aby uzyskać więcej informacji, zobacz Ustawienia sieci Wi-Fi dla urządzeń z profilem służbowym należących do użytkownika.
Dotyczy:
- Android Enterprise
Tydzień od 9 grudnia 2024 r.
Administracja dzierżawą
Intune obsługuje teraz system Ubuntu 24.04 LTS na potrzeby zarządzania systemem Linux.
Teraz obsługujemy zarządzanie urządzeniami dla systemu Ubuntu 24.04 LTS. Można rejestrować urządzenia z systemem Linux z systemem Ubuntu 24.04 i zarządzać nimi oraz przypisywać standardowe zasady zgodności, niestandardowe skrypty konfiguracji i skrypty zgodności.
Aby uzyskać więcej informacji, zobacz następujące informacje w Intune dokumentacji:
- Przewodnik wdrażania: zarządzanie urządzeniami z systemem Linux w Microsoft Intune
- Przewodnik rejestracji: rejestrowanie urządzeń stacjonarnych z systemem Linux w Microsoft Intune. Aby zarejestrować urządzenia z systemem Linux, upewnij się, że są uruchomione systemy Ubuntu 20.04 LTS lub nowsze.
Dotyczy:
- Linux Ubuntu Desktops
Tydzień od 2 grudnia 2024 r.
Rejestrowanie urządzeń
Zmiana na zachowanie rejestracji dla typu profilu rejestracji systemu iOS
Na platformie Apple WWDC 2024 firma Apple zakończyła obsługę rejestracji użytkowników firmy Apple opartej na profilach. Aby uzyskać więcej informacji, zobacz Support has ended for profile-based user enrollment with Portal firmy (Pomoc techniczna została zakończona w przypadku rejestracji użytkowników opartych na profilach przy użyciu Portal firmy). W wyniku tej zmiany zaktualizowaliśmy zachowanie występujące po wybraniu opcji Określ na podstawie wyboru użytkownika jako typu profilu rejestracji dla rejestracji przy użyciu własnego urządzenia (BYOD).
Teraz, gdy użytkownicy wybierają pozycję Jestem właścicielem tego urządzenia podczas rejestracji przy użyciu modelu BYOD, Microsoft Intune rejestruje je za pośrednictwem rejestracji użytkowników opartej na koncie, a nie rejestracji użytkowników opartej na profilach, a następnie zabezpiecza tylko aplikacje związane z pracą. Mniej niż jeden procent urządzeń firmy Apple we wszystkich Intune dzierżawach jest obecnie zarejestrowanych w ten sposób, więc ta zmiana nie ma wpływu na większość zarejestrowanych urządzeń. Nie ma żadnych zmian dla użytkowników systemu iOS, którzy wybierają pozycję Moja firma jest właścicielem tego urządzenia podczas rejestracji przy użyciu usługi BYOD. Intune rejestruje je za pośrednictwem rejestracji urządzeń w Intune — Portal firmy, a następnie zabezpiecza całe urządzenie.
Jeśli obecnie zezwalasz użytkownikom w scenariuszach BYOD na określenie ich typu profilu rejestracji, musisz podjąć działania, aby upewnić się, że rejestracja użytkowników oparta na kontach działa, wykonując wszystkie wymagania wstępne. Aby uzyskać więcej informacji, zobacz Konfigurowanie rejestracji użytkowników firmy Apple opartej na koncie. Jeśli nie zezwolisz użytkownikom na wybranie typu profilu rejestracji, nie ma żadnych elementów akcji.
Zarządzanie urządzeniami
Spis urządzeń dla systemu Windows
Spis urządzeń umożliwia zbieranie i wyświetlanie dodatkowych właściwości sprzętu z zarządzanych urządzeń, aby lepiej zrozumieć stan urządzeń i podejmować decyzje biznesowe.
Teraz możesz wybrać elementy, które chcesz zebrać z urządzeń, korzystając z wykazu właściwości, a następnie wyświetlić zebrane właściwości w widoku Eksplorator zasobów.
Więcej informacji można znaleźć w następujących artykułach:
Dotyczy:
- Windows 10 i nowsze (urządzenia należące do firmy zarządzane przez Intune)
Tydzień od 18 listopada 2024 r. (wersja usługi 2411)
Zarządzanie aplikacjami
Wartości konfiguracji dla określonych aplikacji zarządzanych na Intune zarejestrowanych urządzeniach z systemem iOS
Począwszy od wersji usługi Intune z września (2409 r.), wartości konfiguracji aplikacji IntuneMAMUPN, IntuneMAMOID i IntuneMAMDeviceID są automatycznie wysyłane do zarządzanych aplikacji na Intune zarejestrowanych urządzeń z systemem iOS dla następujących aplikacji:
- Microsoft Excel
- Microsoft Outlook
- Microsoft PowerPoint
- Microsoft Teams
- Microsoft Word
Aby uzyskać więcej informacji, zobacz Plan for Change: Specific app configuration values will will automatically sent to specific apps and Intune Support tip: Intune MAM users on iOS/iPadOS userless devices may be blocked in rare cases( Plan for Change: Specific app configuration values will automatically sent to specific apps and Intune Support tip: Intune MAM users on iOS/iPadOS userless devices may be blocked in rare cases.
Raportowanie dodatkowych błędów instalacji dla aplikacji biznesowych na urządzeniach AOSP
Teraz podano dodatkowe szczegóły dotyczące raportowania instalacji aplikacji aplikacji biznesowych (LOB) na urządzeniach z projektem open source (AOSP) systemu Android. Kody błędów instalacji i szczegółowe komunikaty o błędach dla aplikacji biznesowych można wyświetlić w Intune.
Aby uzyskać informacje o błędzie instalacji aplikacji, zobacz Monitorowanie informacji o aplikacji i przypisań przy użyciu Microsoft Intune.
Dotyczy:
- Urządzenia z projektem Open Source (AOSP) systemu Android
Ochrona aplikacji Microsoft Teams na urządzeniach z systemem VisionOS (wersja zapoznawcza)
Microsoft Intune zasady ochrony aplikacji (APP) są teraz obsługiwane w aplikacji Microsoft Teams na urządzeniach z systemem VisionOS.
Aby dowiedzieć się więcej na temat sposobu kierowania zasad do urządzeń z systemem VisionOS, zobacz Właściwości aplikacji zarządzanej , aby uzyskać więcej informacji na temat filtrów właściwości aplikacji zarządzanej.
Dotyczy:
- Usługa Microsoft Teams dla systemu iOS na urządzeniach z systemem VisionOS
Tydzień od 28 października 2024 r.
Zabezpieczenia urządzenia
Obsługa ustawień zabezpieczeń usługi Defender for Endpoint w środowiskach chmury dla instytucji rządowych (ogólnie dostępna)
Teraz są ogólnie dostępne, dzierżawcy klientów w środowiskach Government Community Cloud (GCC), US Government Community High (GCC High) i Department of Defense (DoD) mogą używać Intune do zarządzania ustawieniami zabezpieczeń usługi Defender na urządzeniach dołączonych do usługi Defender bez rejestrowania tych urządzeń przy użyciu Intune. Wcześniej obsługa ustawień zabezpieczeń usługi Defender była dostępna w publicznej wersji zapoznawczej.
Ta funkcja jest nazywana zarządzaniem ustawieniami zabezpieczeń ochrony punktu końcowego w usłudze Defender.
Tydzień od 14 października 2024 r. (wersja usługi 2410)
Zarządzanie aplikacjami
Aktualizacje do zasad konfiguracji aplikacji dla urządzeń z systemem Android Enterprise
Zasady konfiguracji aplikacji dla urządzeń z systemem Android Enterprise obsługują teraz zastępowanie następujących uprawnień:
- Uzyskiwanie dostępu do lokalizacji w tle
- Bluetooth (łączenie)
Aby uzyskać więcej informacji na temat zasad konfiguracji aplikacji dla urządzeń z systemem Android Enterprise, zobacz Dodawanie zasad konfiguracji aplikacji dla zarządzanych urządzeń z systemem Android Enterprise.
Dotyczy:
- Urządzenia z systemem Android Enterprise
Konfiguracja urządzenia
Obsługa przygotowywania urządzeń z rozwiązaniem Windows Autopilot w Intune obsługiwana przez firmę 21Vianet w Chinach
Intune obsługuje teraz zasady przygotowywania urządzeń rozwiązania Windows Autopilot dla Intune obsługiwanych przez firmę 21Vianet w chmurze w Chinach. Klienci z dzierżawami znajdującymi się w Chinach mogą teraz używać przygotowywania urządzeń rozwiązania Windows Autopilot z Intune do aprowizacji urządzeń.
Aby uzyskać informacje na temat tej pomocy technicznej rozwiązania Autopilot, zapoznaj się z następującymi informacjami w dokumentacji rozwiązania Autopilot:
- Omówienie: Omówienie przygotowywania urządzeń z rozwiązaniem Windows Autopilot
- Samouczek: scenariusze przygotowywania urządzeń z rozwiązaniem Windows Autopilot
Zarządzanie urządzeniami
Minimalna wersja systemu operacyjnego dla urządzeń z systemem Android to Android 10 i nowsze metody zarządzania oparte na użytkownikach
Począwszy od października 2024 r., system Android 10 i nowsze są minimalną wersją systemu operacyjnego Android, która jest obsługiwana w przypadku metod zarządzania opartych na użytkownikach, w tym:
- Profil służbowy należący do użytkownika systemu Android Enterprise
- Profil służbowy należący do firmy w systemie Android Enterprise
- W pełni zarządzane rozwiązanie Android Enterprise
- Projekt open source systemu Android (AOSP) oparty na użytkownikach
- Administratora urządzenia z systemem Android
- zasady Ochrona aplikacji (APP)
- Zasady konfiguracji aplikacji (ACP) dla aplikacji zarządzanych
W przypadku zarejestrowanych urządzeń w nieobsługiwanych wersjach systemu operacyjnego (system Android 9 lub nowszy)
- Intune pomoc techniczna nie jest świadczona.
- Intune nie będzie wprowadzać zmian w celu rozwiązania błędów ani problemów.
- Nowe i istniejące funkcje nie mają gwarancji działania.
Chociaż Intune nie uniemożliwia rejestracji urządzeń ani zarządzania nimi w nieobsługiwanych wersjach systemu operacyjnego Android, funkcjonalność nie jest gwarantowana i użycie nie jest zalecane.
Ta zmiana nie ma wpływu na metody zarządzania urządzeniami z systemem Android (dedykowane i bez użytkowników AOSP) i certyfikowane urządzenia z systemem Android w usłudze Microsoft Teams.
Zbieranie dodatkowych szczegółów spisu urządzeń
Intune zbiera teraz dodatkowe pliki i klucze rejestru, aby pomóc w rozwiązywaniu problemów z funkcją Spis sprzętu urządzeń.
Dotyczy:
- System Windows
Tydzień od 7 października 2024 r.
Zarządzanie aplikacjami
Nowy interfejs użytkownika dla aplikacji Intune — Portal firmy dla systemu Windows
Interfejs użytkownika aplikacji Intune — Portal firmy dla systemu Windows został zaktualizowany. Użytkownicy widzą teraz ulepszone środowisko aplikacji klasycznej bez zmieniania funkcji używanych w przeszłości. Konkretne ulepszenia interfejsu użytkownika koncentrują się na stronach Strony główne, Urządzenia i Pliki do pobrania & aktualizacji . Nowy projekt jest bardziej intuicyjny i wyróżnia obszary, w których użytkownicy muszą podjąć działania.
Aby uzyskać więcej informacji, zobacz New look for Intune — Portal firmy app for Windows (Nowy wygląd aplikacji Intune — Portal firmy dla systemu Windows). Aby uzyskać szczegółowe informacje o użytkowniku końcowym, zobacz Instalowanie i udostępnianie aplikacji na urządzeniu.
Zabezpieczenia urządzenia
Nowe wymagania dotyczące silnego mapowania certyfikatów SCEP uwierzytelniających się w centrum dystrybucji kluczy
Centrum dystrybucji kluczy (KDC) wymaga, aby obiekty użytkowników lub urządzeń były silnie mapowane do usługi Active Directory w celu uwierzytelniania opartego na certyfikatach. Oznacza to, że alternatywna nazwa podmiotu certyfikatu prostego protokołu rejestrowania certyfikatów (SCEP) musi mieć rozszerzenie identyfikatora zabezpieczeń (SID), które mapuje identyfikator SID użytkownika lub urządzenia w usłudze Active Directory. Wymaganie mapowania chroni przed fałszowaniem certyfikatów i zapewnia, że uwierzytelnianie oparte na certyfikatach względem centrum dystrybucji kluczy będzie nadal działać.
Aby spełnić wymagania, zmodyfikuj lub utwórz profil certyfikatu SCEP w Microsoft Intune. Następnie dodaj URI
atrybut i zmienną OnPremisesSecurityIdentifier
do sieci SAN. Po wykonaniu tej operacji Microsoft Intune dołącza tag z rozszerzeniem SID do sieci SAN i wystawia nowe certyfikaty docelowym użytkownikom i urządzeniom. Jeśli użytkownik lub urządzenie ma lokalny identyfikator SID zsynchronizowany z Tożsamość Microsoft Entra, certyfikat zawiera identyfikator SID. Jeśli nie mają identyfikatora SID, nowy certyfikat jest wystawiany bez identyfikatora SID.
Aby uzyskać więcej informacji i kroków, zobacz Update certificate connector: Strong mapping requirements for KB5014754 (Aktualizowanie łącznika certyfikatów: silne wymagania dotyczące mapowania dla KB5014754).
Dotyczy:
- certyfikaty użytkowników Windows 10/11, iOS/iPadOS i macOS
- certyfikaty urządzeń Windows 10/11
To wymaganie nie ma zastosowania do certyfikatów urządzeń używanych z użytkownikami lub urządzeniami przyłączonymi do Microsoft Entra, ponieważ atrybut SID jest identyfikatorem lokalnym.
Obsługa ustawień zabezpieczeń usługi Defender for Endpoint w środowiskach chmury dla instytucji rządowych (publiczna wersja zapoznawcza)
W publicznej wersji zapoznawczej dzierżawcy klientów w środowiskach US Government Community (GCC) High i Department of Defense (DoD) mogą teraz używać Intune do zarządzania ustawieniami zabezpieczeń usługi Defender na urządzeniach dołączonych do usługi Defender bez rejestrowania tych urządzeń przy użyciu Intune. Ta funkcja jest nazywana zarządzaniem ustawieniami zabezpieczeń ochrony punktu końcowego w usłudze Defender.
Aby uzyskać więcej informacji na temat funkcji Intune obsługiwanych w środowiskach GCC High i DoD, zobacz Intune opis usługi dla instytucji rządowych USA.
Tydzień od 30 września 2024 r.
Zabezpieczenia urządzenia
Aktualizacje do procesu wystawiania certyfikatów PKCS w łączniku certyfikatów Microsoft Intune w wersji 6.2406.0.1001
Zaktualizowaliśmy proces wystawiania certyfikatów PKCS (Public Key Cryptography Standards) w Microsoft Intune w celu obsługi wymagań dotyczących informacji o identyfikatorach zabezpieczeń (SID) opisanych w KB5014754. W ramach tej aktualizacji do certyfikatu jest dodawany atrybut OID zawierający identyfikator SID użytkownika lub urządzenia. Ta zmiana jest dostępna w łączniku certyfikatów dla Microsoft Intune w wersji 6.2406.0.1001 i dotyczy użytkowników i urządzeń synchronizowanych z lokalnej usługi Active Directory z usługą Tożsamość Microsoft Entra.
Aktualizacja identyfikatora SID jest dostępna dla certyfikatów użytkowników na wszystkich platformach oraz dla certyfikatów urządzeń w szczególności na urządzeniach z systemem Windows przyłączonych hybrydowo Microsoft Entra.
Więcej informacji można znaleźć w następujących artykułach:
Tydzień od 23 września 2024 r. (wersja usługi 2409)
Zarządzanie aplikacjami
Ustawienia czasu pracy dla zasad ochrony aplikacji
Ustawienia czasu pracy umożliwiają wymuszanie zasad ograniczających dostęp do aplikacji i wyciszenie powiadomień o komunikatach otrzymywanych z aplikacji w czasie braku pracy. Ustawienie limitu dostępu jest teraz dostępne dla aplikacji Microsoft Teams i Microsoft Edge. Dostęp można ograniczyć za pomocą zasad ochrony aplikacji (APP), aby zablokować lub ostrzec użytkowników końcowych przed używaniem aplikacji Teams dla systemów iOS/iPadOS lub Android i Microsoft Edge w czasie braku pracy, ustawiając ustawienie uruchamiania warunkowego czasu pracy . Ponadto można utworzyć zasady czasu pracy w celu wyciszenia powiadomień z aplikacji Teams dla użytkowników końcowych w czasie braku pracy.
Więcej informacji można znaleźć w następujących artykułach:
- Ustawienia zasad ochrony aplikacji systemu Android
- Ustawienia zasad ochrony aplikacji systemu iOS
- Zasady cichego czasu dla aplikacji dla systemów iOS/iPadOS i Android
Dotyczy:
- Android
- iOS/iPadOS
Usprawnione środowisko tworzenia aplikacji dla aplikacji z katalogu aplikacji dla przedsiębiorstw
Usprawniliśmy sposób dodawania aplikacji z usługi Enterprise App Catalog do Intune. Udostępniamy teraz bezpośredni link aplikacji zamiast duplikowania plików binarnych aplikacji i metadanych. Zawartość aplikacji jest teraz pobierana z *.manage.microsoft.com
poddomeny. Ta aktualizacja pomaga zwiększyć opóźnienie podczas dodawania aplikacji do Intune. Po dodaniu aplikacji z katalogu aplikacji dla przedsiębiorstw jest ona natychmiast synchronizowana i jest gotowa do dodatkowej akcji z poziomu Intune.
Aktualizowanie aplikacji wykazu aplikacji dla przedsiębiorstw
Zarządzanie aplikacjami dla przedsiębiorstw jest rozszerzone, aby umożliwić aktualizowanie aplikacji katalogu aplikacji dla przedsiębiorstw . Ta funkcja przeprowadzi Cię przez kreatora, który umożliwia dodanie nowej aplikacji i użycie zastępowania w celu zaktualizowania poprzedniej aplikacji.
Aby uzyskać więcej informacji, zobacz Zastępowanie aktualizacji z przewodnikiem dla usługi Enterprise App Management.
Konfiguracja urządzenia
Firma Samsung zakończyła obsługę wielu ustawień administratora urządzeń z systemem Android (DA)
Na urządzeniach zarządzanych przez administratora urządzeń z systemem Android (DA) firma Samsung wycofała wiele ustawień konfiguracji interfejsów API rozwiązania Samsung Knox (otwiera witrynę internetową firmy Samsung).
W Intune to wycofanie ma wpływ na następujące ustawienia ograniczeń urządzenia, ustawienia zgodności i profile zaufanego certyfikatu:
- Ustawienia ograniczeń urządzenia dla systemu Android w Microsoft Intune
- Wyświetlanie ustawień zgodności administratora urządzeń z systemem Android dla zasad zgodności Microsoft Intune
- Tworzenie profilów zaufanych certyfikatów w Microsoft Intune
W centrum administracyjnym Intune podczas tworzenia lub aktualizowania profilu przy użyciu tych ustawień są zanotowane ustawienia, których dotyczy problem.
Chociaż funkcja może nadal działać, nie ma gwarancji, że będzie nadal działać dla dowolnej lub wszystkich wersji języka DA systemu Android obsługiwanych przez Intune. Aby uzyskać więcej informacji na temat obsługi przestarzałych interfejsów API firmy Samsung, zobacz Jakiego rodzaju pomoc techniczna jest oferowana po wycofaniu interfejsu API? (otwiera witrynę internetową firmy Samsung).
Zamiast tego można zarządzać urządzeniami z systemem Android przy użyciu Intune przy użyciu jednej z następujących opcji systemu Android Enterprise:
- Konfigurowanie rejestracji urządzeń z profilem służbowym należących do użytkownika systemu Android Enterprise
- Konfigurowanie rejestracji Intune urządzeń należących do firmy z systemem Android Enterprise przy użyciu profilu służbowego
- Konfigurowanie rejestracji dla w pełni zarządzanych urządzeń z systemem Android Enterprise
- Konfigurowanie rejestracji Intune dedykowanych urządzeń z systemem Android Enterprise
- Przegląd zasad ochrony aplikacji
Dotyczy:
- Administrator urządzeń z systemem Android (DA)
Interfejs konfiguracji oprogramowania układowego urządzenia (DFCI) obsługuje urządzenia VAIO
W przypadku urządzeń Windows 10/11 można utworzyć profil DFCI do zarządzania ustawieniami interfejsu UEFI (BIOS). W Microsoft Intune centrum administracyjnym wybierz kolejno pozycje Urządzenia>Zarządzaj urządzeniami>Konfiguracja>Utwórz>nowe zasady>Windows 10 inowsze w obszarze Szablony> platformy >Interfejs konfiguracji oprogramowania układowego urządzenia dla typu profilu.
Niektóre urządzenia VAIO z systemem Windows 10/11 są włączone dla interfejsu DFCI. Skontaktuj się z dostawcą urządzenia lub producentem urządzenia w celu uzyskania kwalifikujących się urządzeń.
Aby uzyskać więcej informacji na temat profilów DFCI, zobacz:
- Konfigurowanie profilów interfejsu konfiguracji oprogramowania układowego urządzenia (DFCI) na urządzeniach z systemem Windows w Microsoft Intune
- Zarządzanie interfejsem konfiguracji oprogramowania układowego urządzenia (DFCI) przy użyciu rozwiązania Windows Autopilot
Dotyczy:
- Windows 10
- Windows 11
Nowe ustawienia dostępne w katalogu ustawień firmy Apple
Wykaz ustawień zawiera listę wszystkich ustawień, które można skonfigurować w zasadach urządzenia, a wszystko to w jednym miejscu. Aby uzyskać więcej informacji na temat konfigurowania profilów wykazu ustawień w Intune, zobacz Tworzenie zasad przy użyciu wykazu ustawień.
W katalogu ustawień są dostępne nowe ustawienia. Aby wyświetlić te ustawienia, w centrum administracyjnym Microsoft Intune przejdź do pozycji Urządzenia>Zarządzanie urządzeniami>Konfiguracja>Utwórz>nowe zasady> dla systemuiOS/iPadOS lub macOS dla katalogu ustawień platformy > dla typu profilu.
iOS/iPadOS
Ustawienia matematyczne deklaratywne Zarządzanie urządzeniami (DDM>):
Kalkulator
- Tryb podstawowy
- Tryb notatek matematycznych
- Tryb naukowy
Zachowanie systemu
- Sugestie dotyczące klawiatury
- Notatki matematyczne
Filtr zawartości sieci Web:
- Ukryj adresy URL listy odmowy
macOS
Ustawienia matematyczne deklaratywne Zarządzanie urządzeniami (DDM>):
Kalkulator
- Tryb podstawowy
- Tryb notatek matematycznych
- Tryb programisty
- Tryb naukowy
Zachowanie systemu
- Sugestie dotyczące klawiatury
- Notatki matematyczne
Konfiguracja > systemu Rozszerzenia systemu:
- Nie można usunąć z rozszerzeń systemu interfejsu użytkownika
- Rozszerzenia systemu nie wymiennego
Monit o zgodę na aktualizację zdalnego zbierania dzienników
Użytkownicy końcowi mogą zobaczyć inne środowisko zgody dla zdalnego zbierania dzienników po aktualizacji zestawu SDK aplikacji systemu Android 10.4.0 i zestawu SDK aplikacji systemu iOS w wersji 19.6.0. Użytkownicy końcowi nie widzą już wspólnego monitu z Intune i widzą tylko monit z aplikacji, jeśli go zawiera.
Wdrożenie tej zmiany dotyczy poszczególnych aplikacji i podlega harmonogramowi wydawania poszczególnych aplikacji.
Dotyczy:
- Android
- iOS/iPadOS
Rejestrowanie urządzeń
Dostępne są nowe ekrany Asystenta ustawień do konfiguracji dla usługi ADE
Nowe ekrany Asystenta ustawień są dostępne do skonfigurowania w centrum administracyjnym Microsoft Intune. Te ekrany można ukryć lub pokazać podczas automatycznej rejestracji urządzeń (ADE).
W przypadku systemu macOS:
- Tapeta: Pokaż lub ukryj okienko konfiguracji tapety sonoma systemu macOS, które jest wyświetlane po uaktualnieniu na urządzeniach z systemem macOS 14.1 lub nowszym.
- Tryb blokady: pokaż lub ukryj okienko konfiguracji trybu blokady na urządzeniach z systemem macOS 14.1 lub nowszym.
- Analiza: pokaż lub ukryj okienko konfiguracji usługi Apple Intelligence na urządzeniach z systemem macOS 15 lub nowszym.
W przypadku systemu iOS/iPadOS:
- Awaryjne sosy: pokaż lub ukryj okienko konfiguracji zabezpieczeń na urządzeniach z systemem iOS/iPadOS 16 lub nowszym.
- Przycisk Akcja: pokaż lub ukryj okienko konfiguracji przycisku akcji na urządzeniach z systemem iOS/iPadOS 17 lub nowszym.
- Analiza: pokaż lub ukryj okienko konfiguracji usługi Apple Intelligence na urządzeniach z systemem iOS/iPadOS 18 lub nowszym.
Te ekrany można skonfigurować w nowych i istniejących zasadach rejestracji. Aby uzyskać więcej informacji i dodatkowe zasoby, zobacz:
- Konfigurowanie automatycznej rejestracji urządzeń firmy Apple dla systemu iOS/iPadOS
- Konfigurowanie automatycznej rejestracji urządzeń firmy Apple dla komputerów Mac
Rozszerzona data wygaśnięcia dla firmowych tokenów rejestracji AOSP skojarzonych z użytkownikiem
Teraz, gdy tworzysz token rejestracji dla firmowych urządzeń z programem AOSP (Open Source Project) należących do firmy, możesz wybrać datę wygaśnięcia do 65 lat w przyszłości, co stanowi poprawę w stosunku do poprzedniej 90-dniowej daty wygaśnięcia. Możesz również zmodyfikować datę wygaśnięcia istniejących tokenów rejestracji dla firmowych urządzeń należących do firmy programu Android Open Source Project (AOSP).
Zabezpieczenia urządzenia
Nowy szablon szyfrowania dysków na potrzeby szyfrowania danych osobowych
Teraz możesz użyć nowego szablonu szyfrowania danych osobowych (PDE), który jest dostępny za pośrednictwem zasad szyfrowania dysków zabezpieczeń punktu końcowego. Ten nowy szablon konfiguruje dostawcę usług konfiguracji PDE (CSP), który został wprowadzony w Windows 11 22H2. Dostawca CSP PDE jest również dostępny za pośrednictwem katalogu ustawień.
Funkcja PDE różni się od funkcji BitLocker tym, że szyfruje pliki zamiast całych woluminów i dysków. PDE występuje oprócz innych metod szyfrowania, takich jak Funkcja BitLocker. W przeciwieństwie do funkcji BitLocker, która zwalnia klucze szyfrowania danych podczas rozruchu, PDE nie zwalnia kluczy szyfrowania danych, dopóki użytkownik nie zaloguje się przy użyciu Windows Hello dla firm.
Dotyczy:
- Windows 11 wersji 22h2 lub nowszej
Aby uzyskać więcej informacji o środowisku PDE, w tym wymagania wstępne, powiązane wymagania i zalecenia, zobacz następujące artykuły w dokumentacji zabezpieczeń systemu Windows:
aplikacje Intune
Nowo dostępna chroniona aplikacja dla Intune
Następująca chroniona aplikacja jest teraz dostępna dla Microsoft Intune:
- Notate for Intune by Shafer Systems, LLC
Aby uzyskać więcej informacji na temat chronionych aplikacji, zobacz Microsoft Intune chronione aplikacje.
Tydzień od 9 września 2024 r.
Zarządzanie aplikacjami
Zarządzany Ekran Główny aktualizacji środowiska użytkownika
Wszystkie urządzenia z systemem Android są automatycznie migrowane do zaktualizowanego środowiska użytkownika Zarządzany Ekran Główny (MHS). Aby uzyskać więcej informacji, zobacz Aktualizacje do środowiska Zarządzany Ekran Główny.
Rejestrowanie urządzeń
Pomoc techniczna dla rejestracji użytkowników opartej na profilach firmy Apple została zakończona przy użyciu Portal firmy
Firma Apple obsługuje dwa typy metod rejestracji ręcznej dla użytkowników i urządzeń w scenariuszach "przynieś własne urządzenie" (BYOD): rejestracja oparta na profilach i rejestracja oparta na kontach. Firma Apple zakończyła obsługę rejestracji użytkowników opartej na profilach, znanej w Intune jako rejestracja użytkowników w Portal firmy. Ta metoda dotyczyła przepływu rejestracji BYOD ukierunkowanego na prywatność, który używał zarządzanych identyfikatorów Apple ID. W wyniku tej zmiany Intune zakończyła obsługę rejestracji użytkowników opartych na profilach przy użyciu Portal firmy. Użytkownicy nie mogą już rejestrować urządzeń przeznaczonych dla tego typu profilu rejestracji. Ta zmiana nie ma wpływu na urządzenia, które zostały już zarejestrowane w tym typie profilu, więc możesz nadal zarządzać nimi w centrum administracyjnym i otrzymywać Microsoft Intune pomocy technicznej. Mniej niż 1% urządzeń firmy Apple we wszystkich Intune dzierżawy są obecnie zarejestrowane w ten sposób, więc ta zmiana nie ma wpływu na większość zarejestrowanych urządzeń.
Nie ma żadnych zmian w rejestracji urządzeń opartych na profilach przy użyciu Portal firmy, domyślnej metody rejestracji dla scenariuszy BYOD. Urządzenia zarejestrowane za pośrednictwem automatycznej rejestracji urządzeń firmy Apple również pozostają nienaruszone.
Zalecamy rejestrację użytkowników opartą na kontach jako metodę zastępczą dla urządzeń. Aby uzyskać więcej informacji na temat opcji rejestracji BYOD w Intune, zobacz:
- Rejestracja użytkowników oparta na kontach
- Rejestracja urządzeń internetowych
- Rejestrowanie urządzeń za pomocą Portal firmy (domyślna metoda rejestracji dla scenariuszy BYOD)
Aby uzyskać więcej informacji na temat typów rejestracji urządzeń obsługiwanych przez firmę Apple, zobacz Wprowadzenie do typów rejestracji urządzeń firmy Apple w przewodniku wdrażania platformy firmy Apple.
Zarządzanie urządzeniami
Intune obsługuje teraz system iOS/iPadOS 16.x jako wersję minimalną
Jeszcze w tym roku oczekujemy, że systemy iOS 18 i iPadOS 18 zostaną wydane przez firmę Apple. Microsoft Intune, w tym zasady ochrony aplikacji Intune — Portal firmy i Intune (APP, znane również jako MAM), będą wymagały systemu iOS/iPadOS 16 lub nowszego wkrótce po wydaniu systemu iOS/iPadOS 18.
Aby uzyskać więcej informacji na temat tej zmiany, zobacz Planowanie zmian: Intune jest przenoszona do obsługi systemu iOS/iPadOS 16 lub nowszych.
Uwaga
Urządzenia z systemami iOS i iPadOS bez użytkowników zarejestrowane w ramach zautomatyzowanej rejestracji urządzeń (ADE) mają nieco zniuansowaną instrukcję obsługi ze względu na ich współużytkowane użycie. Aby uzyskać więcej informacji, zobacz Support statement for supported versus allowed iOS/iPadOS versions for user-less devices (Instrukcja pomocy technicznej dla obsługiwanych i dozwolonych wersji systemu iOS/iPadOS dla urządzeń bez użytkowników).
Dotyczy:
- iOS/iPadOS
Intune obsługuje teraz system macOS 13.x jako minimalną wersję
W przypadku wydania systemu macOS 15 Sequoia firmy Apple Microsoft Intune, aplikacji Portal firmy i agenta Intune MDM będzie teraz wymagać systemu macOS 13 (Ventura) i nowszych.
Aby uzyskać więcej informacji na temat tej zmiany, zobacz Planowanie zmian: Intune jest przenoszona do obsługi systemu macOS 13 lub nowszego
Uwaga
Urządzenia z systemem macOS zarejestrowane w ramach zautomatyzowanej rejestracji urządzeń (ADE) mają nieco zniuansowaną instrukcję obsługi ze względu na ich współużytkowane użycie. Aby uzyskać więcej informacji, zobacz Instrukcja pomocy technicznej.
Dotyczy:
- macOS
Tydzień od 19 sierpnia 2024 r. (wersja usługi 2408)
Microsoft Intune Suite
Łatwe tworzenie reguł podniesienia uprawnień usługi Endpoint Privilege Management na podstawie żądań i raportów dotyczących zatwierdzania pomocy technicznej
Teraz można utworzyć reguły podniesienia uprawnień programu Endpoint Privilege Management (EPM) bezpośrednio z zatwierdzonego żądania podniesienia uprawnień pomocy technicznej lub ze szczegółów znalezionych w raporcie podniesienia uprawnień EPM. Dzięki tej nowej funkcji nie trzeba ręcznie identyfikować szczegółów wykrywania określonych plików dla reguł podniesienia uprawnień. Zamiast tego w przypadku plików, które są wyświetlane w raporcie Podniesienie uprawnień lub w żądaniu podniesienia uprawnień zatwierdzonej przez pomoc techniczną, możesz wybrać ten plik, aby otworzyć okienko szczegółów podniesienia uprawnień, a następnie wybrać opcję Utwórz regułę z tymi szczegółami pliku.
Korzystając z tej opcji, możesz dodać nową regułę do jednej z istniejących zasad podniesienia uprawnień lub utworzyć nowe zasady tylko z nową regułą.
Dotyczy:
- Windows 10
- Windows 11
Aby uzyskać informacje o tej nowej funkcji, zobacz Zasady reguł podniesienia uprawnień systemu Windows w artykule Konfigurowanie zasad dla zarządzania uprawnieniami punktu końcowego .
Wprowadzenie do raportu wydajności zasobów dla urządzeń fizycznych w Zaawansowana analiza
Wprowadzamy raport wydajności zasobów dla urządzeń fizycznych z systemem Windows w Intune Zaawansowana analiza. Raport jest dołączany jako dodatek Intune w obszarze Microsoft Intune Suite.
Wyniki wydajności zasobów i szczegółowe informacje dotyczące urządzeń fizycznych mają na celu ułatwienie administratorom IT podejmowania decyzji dotyczących zarządzania zasobami procesora CPU/pamięci RAM i zakupu, które poprawiają środowisko użytkownika przy jednoczesnym równoważeniu kosztów sprzętu.
Więcej informacji można znaleźć w następujących artykułach:
Zarządzanie aplikacjami
Zarządzany Ekran Główny dla w pełni zarządzanych urządzeń z systemem Android Enterprise
Zarządzany Ekran Główny (MHS) jest teraz obsługiwana na w pełni zarządzanych urządzeniach z systemem Android Enterprise. Ta funkcja umożliwia organizacjom korzystanie z usługi MHS w scenariuszach, w których urządzenie jest skojarzone z jednym użytkownikiem.
Aby uzyskać powiązane informacje, zobacz:
- Konfigurowanie aplikacji Microsoft Zarządzany Ekran Główny dla systemu Android Enterprise
- Lista ustawień urządzenia z systemem Android Enterprise umożliwiająca lub ograniczająca funkcje na urządzeniach należących do firmy przy użyciu Intune
- Konfigurowanie uprawnień dla Zarządzany Ekran Główny (MHS) na urządzeniach z systemem Android Enterprise przy użyciu Microsoft Intune
Aktualizacje do raportu Odnalezione aplikacje
Raport Odnalezione aplikacje, który zawiera listę wykrytych aplikacji znajdujących się na Intune zarejestrowanych urządzeń dla dzierżawy, udostępnia teraz dane wydawcy dla aplikacji Win32, a także aplikacje ze sklepu. Zamiast udostępniać informacje o wydawcy tylko w wyeksportowanych danych raportu, dołączamy je jako kolumnę w raporcie Odnalezione aplikacje .
Aby uzyskać więcej informacji, zobacz Intune Odnalezione aplikacje.
Ulepszenia dzienników rozszerzenia zarządzania Intune
Zaktualizowaliśmy sposób tworzenia działań i zdarzeń dziennika dla aplikacji Win32 oraz dzienników rozszerzenia zarządzania Intune (IME). Nowy plik dziennika (AppWorkload.log) zawiera wszystkie informacje rejestrowania związane z działaniami wdrażania aplikacji prowadzonymi przez program IME. Te ulepszenia zapewniają lepsze rozwiązywanie problemów i analizę zdarzeń zarządzania aplikacjami na kliencie.
Aby uzyskać więcej informacji, zobacz Intune dzienniki rozszerzeń zarządzania.
Konfiguracja urządzenia
Nowe ustawienia dostępne w katalogu ustawień firmy Apple
Wykaz ustawień zawiera listę wszystkich ustawień, które można skonfigurować w zasadach urządzenia, a wszystko to w jednym miejscu. Aby uzyskać więcej informacji na temat konfigurowania profilów wykazu ustawień w Intune, zobacz Tworzenie zasad przy użyciu wykazu ustawień.
W katalogu ustawień firmy Apple są dostępne nowe ustawienia. Aby wyświetlić te ustawienia, w centrum administracyjnym Microsoft Intune przejdź do pozycji Urządzenia>Zarządzanie urządzeniami>Konfiguracja>Utwórz>nowe zasady> dla systemuiOS/iPadOS lub macOS dla katalogu ustawień platformy > dla typu profilu.
iOS/iPadOS
D Zarządzanie urządzeniami DM (DDM) > Ustawienia rozszerzenia Safari:
- Rozszerzenia zarządzane
- Dozwolone domeny
- Odmowa domen
- Przeglądanie prywatne
- Stan
Ustawienia deklaratywnej aktualizacji oprogramowania Zarządzanie urządzeniami (DDM>):
Akcje automatyczne
- Pobierz
- Instalowanie Aktualizacje systemu operacyjnego
Odroczeń
- Łączny okres w dniach
Powiadomienia
Szybka reakcja na zabezpieczenia
- Umożliwiać
- Włączanie wycofywania
Zalecany cykl
Ograniczenia:
- Zezwalaj na transfery wychodzące karty ESIM
- Zezwalaj na genmoji
- Zezwalaj na plac zabaw dla obrazów
- Zezwalaj na różdżkę obrazu
- Zezwalaj na dublowanie telefonu iPhone
- Zezwalaj na spersonalizowane wyniki pisma ręcznego
- Zezwalaj na zdalne sterowanie konferencjami wideo
- Zezwalaj na narzędzia do pisania
macOS
Uwierzytelnianie > Rozszerzalne Logowanie jednokrotne (SSO):
- Logo jednokrotne platformy
- Okres prolongaty uwierzytelniania
- Zasady programu FileVault
- Konta logowania jednokrotnego spoza platformy
- Okres prolongaty w trybie offline
- Odblokowywanie zasad
Uwierzytelnianie > Rozszerzalne Logowanie jednokrotne Kerberos:
- Zezwalaj na hasło
- Zezwalaj na kartę inteligentną
- Filtr automatycznego wybierania wystawcy tożsamości
- Uruchamianie w trybie karty inteligentnej
DDM (Declarative Zarządzanie urządzeniami) > Disk Management:
- Magazyn zewnętrzny
- Magazyn sieciowy
D Zarządzanie urządzeniami DM (DDM) > Ustawienia rozszerzenia Safari:
- Rozszerzenia zarządzane
- Dozwolone domeny
- Odmowa domen
- Przeglądanie prywatne
- Stan
Ustawienia deklaratywnej aktualizacji oprogramowania Zarządzanie urządzeniami (DDM>):
Zezwalaj na Aktualizacje systemu operacyjnego użytkownika w warstwie Standardowa
Akcje automatyczne
- Pobierz
- Instalowanie Aktualizacje systemu operacyjnego
- Instalowanie aktualizacji zabezpieczeń
Odroczeń
- Okres główny w dniach
- Okres pomocniczy w dniach
- Okres systemowy w dniach
Powiadomienia
Szybka reakcja na zabezpieczenia
- Umożliwiać
- Włączanie wycofywania
Ograniczenia:
- Zezwalaj na genmoji
- Zezwalaj na plac zabaw dla obrazów
- Zezwalaj na dublowanie telefonu iPhone
- Zezwalaj na narzędzia do pisania
Zasady > systemu Kontrola zasad systemowych:
- Włączanie przekazywania złośliwego oprogramowania XProtect
Ulepszenia wielu zatwierdzeń administracyjnych
Wiele zatwierdzeń administracyjnych dodaje możliwość ograniczania zasad dostępu aplikacji do aplikacji systemu Windows lub wszystkich aplikacji innych niż Windows lub obu tych zasad. Dodajemy nowe zasady dostępu do wielu funkcji zatwierdzania administracyjnego, aby umożliwić zatwierdzanie zmian w wielu zatwierdzeniach administracyjnych.
Aby uzyskać więcej informacji, zobacz Zatwierdzanie przez wielu administratorów.
Rejestrowanie urządzeń
Rejestracja użytkowników firmy Apple oparta na kontach jest teraz ogólnie dostępna dla systemu iOS/iPadOS 15+
Intune obsługuje teraz rejestrację użytkowników firmy Apple opartą na kontach, nową i ulepszoną wersję rejestracji użytkowników firmy Apple dla urządzeń z systemem iOS/iPadOS 15 lub nowszym. Ta nowa metoda rejestracji wykorzystuje rejestrację just in time, usuwając aplikację Portal firmy dla systemu iOS jako wymaganie rejestracji. Użytkownicy urządzeń mogą inicjować rejestrację bezpośrednio w aplikacji Ustawienia, co zapewnia krótsze i bardziej wydajne środowisko dołączania.
Aby uzyskać więcej informacji, zobacz Konfigurowanie rejestracji użytkowników firmy Apple opartej na kontach w usłudze Microsoft Learn.
Firma Apple ogłosiła, że kończy obsługę rejestracji użytkowników firmy Apple opartej na profilach. W związku z tym Microsoft Intune zakończy obsługę rejestracji użytkowników firmy Apple przy użyciu Portal firmy wkrótce po wydaniu systemu iOS/iPadOS 18. Zalecamy rejestrowanie urządzeń z rejestracją użytkowników firmy Apple opartą na kontach, aby uzyskać podobne funkcje i ulepszone środowisko użytkownika.
Użyj firmowego konta Microsoft Entra, aby włączyć opcje zarządzania systemem Android Enterprise w Intune
Zarządzanie urządzeniami zarejestrowanymi Intune przy użyciu opcji zarządzania systemu Android Enterprise wymagało wcześniej połączenia dzierżawy Intune z zarządzanym kontem Google Play przy użyciu konta Gmail dla przedsiębiorstw. Teraz możesz nawiązać połączenie przy użyciu firmowego konta Microsoft Entra. Ta zmiana ma miejsce w nowych dzierżawach i nie ma wpływu na dzierżawy, które już nawiązały połączenie.
Aby uzyskać więcej informacji, zobacz Łączenie konta Intune z zarządzanym kontem Google Play — Microsoft Intune | Microsoft Learn.
Zarządzanie urządzeniami
21Vianet — obsługa łączników usługi Mobile Threat Defense
Intune obsługiwane przez firmę 21Vianet obsługuje teraz łączniki usługi Mobile Threat Defense (MTD) dla urządzeń z systemami Android i iOS/iPadOS dla dostawców mtd, którzy również mają obsługę w tym środowisku. Gdy partner USŁUGI MTD jest obsługiwany i logujesz się do dzierżawy 21Vianet, obsługiwane łączniki są dostępne.
Dotyczy:
- Android
- iOS/iPadOS
Więcej informacji można znaleźć w następujących artykułach:
- Intune obsługiwane przez firmę 21Vianet w Chinach
- Integracja obrony przed zagrożeniami mobilnymi z usługą Intune
Nowa cpuArchitecture
właściwość urządzenia filtru dla przypisań aplikacji i zasad
Po przypisaniu aplikacji, zasad zgodności lub profilu konfiguracji można filtrować przypisanie przy użyciu różnych właściwości urządzenia, takich jak producent urządzenia, jednostka SKU systemu operacyjnego i inne.
cpuArchitecture
Nowa właściwość filtru urządzenia jest dostępna dla urządzeń z systemem Windows i macOS. Ta właściwość umożliwia filtrowanie przypisań aplikacji i zasad w zależności od architektury procesora.
Aby uzyskać więcej informacji na temat filtrów i właściwości urządzenia, których można użyć, zobacz:
- Używanie filtrów podczas przypisywania aplikacji, zasad i profilów w usłudze Microsoft Intune
- Właściwości filtru
- Obsługiwane obciążenia
Dotyczy:
- Windows 10
- Windows 11
- macOS
Zabezpieczenia urządzenia
Zmiana nazwy platformy systemu Windows dla zasad zabezpieczeń punktu końcowego
Podczas tworzenia zasad zabezpieczeń punktu końcowego w Intune można wybrać platformę systemu Windows. W przypadku wielu szablonów w zabezpieczeniach punktu końcowego istnieją teraz tylko dwie opcje do wyboru dla platformy systemu Windows: Windows i Windows (ConfigMgr).
W szczególności zmiany nazwy platformy to:
Oryginał | Nowy |
---|---|
Windows 10 i nowsze | System Windows |
Windows 10 i nowsze (ConfigMgr) | Windows (ConfigMgr) |
Systemy Windows 10, Windows 11 i Windows Server | System Windows |
Windows 10, Windows 11 i Windows Server (ConfigMgr) | Windows (ConfigMgr) |
Te zmiany dotyczą następujących zasad:
- Program antywirusowy
- Szyfrowanie dysków
- Zapora
- Zarządzanie uprawnieniami punktu końcowego
- Wykrywanie i reagowanie dotyczące punktów końcowych
- Zmniejszanie obszaru podatnego na ataki
- Ochrona konta
Co musisz wiedzieć
- Ta zmiana jest tylko w środowisku użytkownika (UX), które administratorzy widzą podczas tworzenia nowych zasad. Nie ma to wpływu na urządzenia.
- Funkcjonalnie jest taka sama jak poprzednie nazwy platformy.
- Brak dodatkowych zadań ani akcji dla istniejących zasad.
Aby uzyskać więcej informacji na temat funkcji zabezpieczeń punktu końcowego w Intune, zobacz Zarządzanie zabezpieczeniami punktów końcowych w Microsoft Intune.
Dotyczy:
- System Windows
Ustawienie Docelowa data godziny wymuszania aktualizacji oprogramowania firmy Apple planuje aktualizacje przy użyciu czasu lokalnego na urządzeniach
Możesz określić czas wymuszania aktualizacji systemu operacyjnego na urządzeniach w lokalnej strefie czasowej. Na przykład skonfigurowanie aktualizacji systemu operacyjnego do wymuszania o godzinie 17:00 powoduje zaplanowanie aktualizacji na godzinę 17:00 w lokalnej strefie czasowej urządzenia. Wcześniej to ustawienie używało strefy czasowej przeglądarki, w której skonfigurowano zasady.
Ta zmiana dotyczy tylko nowych zasad utworzonych w wersji z sierpnia 2408 r. i nowszych. Ustawienie Docelowa data godziny znajduje się w katalogu ustawień w obszarze Urządzenia>Zarządzanie urządzeniami>Konfiguracja>Utwórz>nowe zasady> dla systemuiOS/iPadOS lub macOS dla katalogu ustawień platformy > dla typu > profilu Deklaratywne Zarządzanie urządzeniami> aktualizacji oprogramowania.
W przyszłej wersji tekst UTC zostanie usunięty z ustawienia Data docelowa godzina .
Aby uzyskać więcej informacji na temat konfigurowania aktualizacji oprogramowania przy użyciu wykazu ustawień, zobacz Managed software updates with the settings catalog (Zarządzane aktualizacje oprogramowania z wykazem ustawień).
Dotyczy:
- iOS/iPadOS
- macOS
aplikacje Intune
Nowo dostępne aplikacje chronione dla Intune
Następujące chronione aplikacje są teraz dostępne dla Microsoft Intune:
- Singletrack for Intune (iOS) by Singletrack
- 365Pay by 365 Retail Markets
- Island Browser for Intune (Android) by Island Technology, Inc.
- Recruitment.Exchange by Spire Innovations, Inc.
- Talent.Exchange by Spire Innovations, Inc.
Aby uzyskać więcej informacji na temat chronionych aplikacji, zobacz Microsoft Intune chronione aplikacje.
Administracja dzierżawą
Komunikaty organizacyjne teraz w Centrum administracyjne platformy Microsoft 365
Funkcja komunikatów organizacyjnych została przeniesiona z centrum administracyjnego Microsoft Intune i do nowego domu w Centrum administracyjne platformy Microsoft 365. Wszystkie komunikaty organizacyjne utworzone w Microsoft Intune znajdują się teraz w Centrum administracyjne platformy Microsoft 365, w którym można nadal je wyświetlać i zarządzać nimi. Nowe środowisko obejmuje wysoce żądane funkcje, takie jak możliwość tworzenia niestandardowych komunikatów i dostarczania komunikatów w aplikacjach platformy Microsoft 365.
Więcej informacji można znaleźć w następujących artykułach:
- Wprowadzenie do komunikatów organizacji (wersja zapoznawcza) w Centrum administracyjne platformy Microsoft 365
- Komunikaty organizacyjne w Centrum administracyjne platformy Microsoft 365
- Porada dotycząca pomocy technicznej: Komunikaty organizacyjne są przenoszone do Centrum administracyjne platformy Microsoft 365 — Microsoft Community Hub
Tydzień od 29 lipca 2024 r.
Microsoft Intune Suite
Zarządzanie uprawnieniami punktu końcowego, Zaawansowana analiza i Intune plan 2 są dostępne dla usług GCC High i DoD
Z przyjemnością ogłaszamy, że następujące możliwości z Microsoft Intune Suite są teraz obsługiwane w środowiskach Us Government Community Cloud (GCC) High i Us Department of Defense (DoD).
Możliwości dodatków:
- Zarządzanie uprawnieniami punktu końcowego
- Zaawansowana analiza — w tej wersji obsługa usług GCC High i DoD dla zaawansowanej analizy punktów końcowych nie obejmuje funkcji zapytania urządzenia.
Możliwości planu 2:
- Microsoft Tunnel for Mobile Application Management
- Aktualizacja oprogramowania układowego na antenie
- Zarządzanie urządzeniami specjalnymi
Więcej informacji można znaleźć w następujących artykułach:
- Korzystanie z funkcji dodatków Microsoft Intune Suite
- Microsoft Intune opis usługi GCC dla instytucji rządowych USA
Rejestrowanie urządzeń
Obsługa protokołu ACME dla rejestracji w systemach iOS/iPadOS i macOS
Przygotowując się do obsługi zaświadczania urządzeń zarządzanych w Intune, rozpoczynamy stopniowe wdrażanie zmiany infrastruktury dla nowych rejestracji, która obejmuje obsługę protokołu Automated Certificate Management Environment (ACME). Po zarejestrowaniu nowych urządzeń firmy Apple profil zarządzania z Intune otrzymuje certyfikat ACME zamiast certyfikatU SCEP. Usługa ACME zapewnia lepszą ochronę niż protokół SCEP przed nieautoryzowanym wystawianiem certyfikatów dzięki niezawodnym mechanizmom weryfikacji i zautomatyzowanym procesom, co pomaga zmniejszyć liczbę błędów w zarządzaniu certyfikatami.
Istniejące urządzenia kwalifikujące się do systemu operacyjnego i sprzętu nie otrzymują certyfikatu ACME, chyba że zostaną ponownie zarejestrowane. Nie ma żadnych zmian w środowisku rejestracji użytkownika końcowego i nie ma żadnych zmian w centrum administracyjnym Microsoft Intune. Ta zmiana ma wpływ tylko na certyfikaty rejestracji i nie ma wpływu na żadne zasady konfiguracji urządzeń.
Usługa ACME jest obsługiwana w przypadku metod rejestracji urządzeń firmy Apple, rejestracji programu Apple Configurator i automatycznej rejestracji urządzeń (ADE). Kwalifikujące się wersje systemu operacyjnego obejmują:
- System iOS 16.0 lub nowszy
- iPadOS 16.1 lub nowszy
- system macOS 13.1 lub nowszy
Ta funkcja jest również obsługiwana w dzierżawach GCC High.
Co nowego archiwum
Zobacz archiwum Co nowego w poprzednich miesiącach.
Powiadomienia
Te powiadomienia zawierają ważne informacje, które mogą pomóc w przygotowaniu się do przyszłych Intune zmian i funkcji.
Planowanie zmian: alerty użytkownika w systemie iOS dotyczące blokowania akcji przechwytywania ekranu
W nadchodzącej wersji (20.3.0) zestawu Intune App SDK i Intune App Wrapping Tool dla systemu iOS pomoc techniczna jest dodawana do użytkowników alertów w przypadku wykrycia akcji przechwytywania ekranu (w tym rejestrowania i dublowania) w zarządzanej aplikacji. Alert jest widoczny tylko dla użytkowników, jeśli skonfigurowano zasady ochrony aplikacji (APP) do blokowania przechwytywania ekranu.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jeśli aplikacja została skonfigurowana do blokowania przechwytywania ekranu, użytkownicy widzą alert wskazujący, że akcje przechwytywania ekranu są blokowane przez organizację podczas próby zrzutu ekranu, rekordu ekranu lub dublowania ekranu.
W przypadku aplikacji, które zostały zaktualizowane do najnowszej wersji zestawu Intune App SDK lub Intune App Wrapping Tool wersji, przechwytywanie ekranu jest blokowane, jeśli skonfigurowano opcję "Wyślij dane organizacji do innych aplikacji" do wartości innej niż "Wszystkie aplikacje". Aby zezwolić na przechwytywanie ekranu dla urządzeń z systemem iOS/iPadOS, skonfiguruj ustawienie zasad konfiguracji aplikacji zarządzanych "com.microsoft.intune.mam.screencapturecontrol" na wartość Wyłączone.
Jak można się przygotować?
Zaktualizuj dokumentację administratora IT i w razie potrzeby powiadom pomoc techniczną lub użytkowników. Więcej informacji na temat blokowania przechwytywania ekranu można znaleźć w blogu: New block screen capture for iOS/iPadOS MAM protected apps (Nowe przechwytywanie ekranu bloku dla chronionych aplikacji mam systemu iOS/iPadOS)
Przejście do nowych właściwości interfejsu API beta programu Microsoft Graph dla trybu samodzielnego wdrażania i wstępnej aprowizacji rozwiązania Windows Autopilot
Pod koniec lutego 2025 r. wybrana liczba starych właściwości windowsAutopilotDeploymentProfile interfejsu API beta programu Microsoft Graph używanych w trybie samodzielnego wdrażania i wstępnej aprowizacji rozwiązania Windows Autopilot zostanie usunięta i przestanie działać. Te same dane można znaleźć przy użyciu nowszych właściwości interfejs Graph API.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jeśli masz automatyzację lub skrypty korzystające z następujących właściwości rozwiązania Windows Autopilot, musisz zaktualizować je do nowych właściwości, aby zapobiec ich łamaniu.
Stary | Nowy |
---|---|
enableWhiteglove | preprovisioningAllowed |
extractHardwareHash | hardwareHashExtractionEnabled |
Język | Ustawienia regionalne |
outOfBoxExperienceSettings | outOfBoxExperienceSetting |
outOfBoxExperienceSettings.HidePrivacySettings | outOfBoxExperienceSetting.PrivacySettingsHidden |
outOfBoxExperienceSettings.HideEULA | outOfBoxExperienceSetting.EULAHidden |
outOfBoxExperienceSettings.SkipKeyboardSelectionPage | outOfBoxExperienceSettings.KeyboardSelectionPageSkipped |
outOfBoxExperienceSettings.HideEscapeLink | outOfBoxExperienceSettings.EscapeLinkHidden |
Jak można się przygotować?
Zaktualizuj automatyzację lub skrypty, aby używać nowych właściwości interfejs Graph API, aby uniknąć problemów z wdrażaniem.
Dodatkowe informacje:
- typ zasobu windowsAutopilotDeploymentProfile — Microsoft Graph Beta | Microsoft Learn
- typ zasobu azureADWindowsAutopilotDeploymentProfile — Microsoft Graph Beta | Microsoft Learn
- Typ zasobu outOfBoxExperienceSettings — Microsoft Graph Beta | Microsoft Learn
Planowanie zmian: blokowanie przechwytywania ekranu w najnowszym zestawie SDK aplikacji Intune dla systemu iOS i Intune App Wrapping Tool dla systemu iOS
Niedawno opublikowaliśmy zaktualizowane wersje zestawu Intune App SDK i Intune App Wrapping Tool. Zawarte w tych wersjach (wersja 19.7.5+ dla Xcode 15 i v20.2.0+ dla Xcode 16) to obsługa blokowania przechwytywania ekranu, genmojis i pisania narzędzi w odpowiedzi na nowe funkcje sztucznej inteligencji w systemie iOS/iPadOS 18.2.
Jak wpływa to na Ciebie lub Twoich użytkowników?
W przypadku aplikacji, które zostały zaktualizowane do najnowszej wersji zestawu SDK aplikacji Intune lub przechwytywania ekranu Intune App Wrapping Tool wersji, funkcja przechwytywania ekranu zostanie zablokowana, jeśli skonfigurowano opcję "Wyślij dane organizacji do innych aplikacji" do wartości innej niż "Wszystkie aplikacje". Aby zezwolić na przechwytywanie ekranu dla urządzeń z systemem iOS/iPadOS, skonfiguruj ustawienie zasad konfiguracji aplikacji zarządzanych "com.microsoft.intune.mam.screencapturecontrol" na wartość Wyłączone.
Jak można się przygotować?
Przejrzyj zasady ochrony aplikacji i w razie potrzeby utwórz zasady konfiguracji aplikacji aplikacje zarządzane, aby zezwolić na przechwytywanie ekranu, konfigurując powyższe ustawienie (Zasady > konfiguracji aplikacji Aplikacje > Utwórz > aplikacje > zarządzane Krok 3 "Ustawienia" w obszarze Konfiguracja ogólna). Aby uzyskać więcej informacji, zobacz Ustawienia zasad ochrony aplikacji systemu iOS — Ochrona danych i zasady konfiguracji aplikacji — Aplikacje zarządzane.
Wykonaj akcję: zaktualizuj do najnowszego zestawu SDK aplikacji Intune dla systemu iOS i Intune App Wrapping Tool dla systemu iOS
Aby zapewnić obsługę nadchodzącej wersji systemu iOS/iPadOS 18.2, zaktualizuj do najnowszych wersji zestawu Intune App SDK i Intune App Wrapping Tool w celu zapewnienia bezpieczeństwa aplikacji i bezproblemowego działania. Ważny: Jeśli nie zaktualizujesz do najnowszych wersji, niektóre zasady ochrony aplikacji mogą nie mieć zastosowania do aplikacji w niektórych scenariuszach. Zapoznaj się z następującymi ogłoszeniami usługi GitHub, aby uzyskać więcej informacji na temat konkretnego wpływu:
- Zestaw SDK dla systemu iOS: zalecana aktualizacja przed ogólną dostępnością systemu iOS 18.2 — microsoftconnect/ms-intune-app-sdk-ios — Dyskusja nr 495
- Otoka dla systemu iOS: Zalecana aktualizacja przed ogólną dostępnością systemu iOS 18.2 — microsoftconnect/intune-app-wrapping-tool-ios — Dyskusja nr 128
Najlepszym rozwiązaniem jest zawsze aktualizowanie aplikacji systemu iOS do najnowszego zestawu SDK aplikacji lub App Wrapping Tool, aby zapewnić płynne działanie aplikacji.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jeśli masz aplikacje korzystające z zestawu Intune App SDK lub Intune App Wrapping Tool, musisz zaktualizować aplikację do najnowszej wersji, aby obsługiwać system iOS 18.2.
Jak można się przygotować?
W przypadku aplikacji z systemem iOS 18.2 należy zaktualizować zestaw Intune App SDK dla systemu iOS do nowej wersji:
- W przypadku aplikacji utworzonych za pomocą programu XCode 15 użyj wersji 19.7.6 — wersja 19.7.6 — microsoftconnect/ms-intune-app-sdk-ios — GitHub
- W przypadku aplikacji skompilowanych za pomocą programu XCode 16 użyj wersji 20.2.1 — wersja 20.2.1 — microsoftconnect/ms-intune-app-sdk-ios — GitHub
W przypadku aplikacji działających w systemie iOS 18.2 należy zaktualizować do nowej wersji Intune App Wrapping Tool dla systemu iOS:
- W przypadku aplikacji utworzonych przy użyciu programu XCode 15 użyj wersji 19.7.6 — wersja 19.7.6 — microsoftconnect/intune-app-wrapping-tool-ios — GitHub
- W przypadku aplikacji skompilowanych za pomocą programu XCode 16 użyj wersji 20.2.1 — wersja 20.2.1 — microsoftconnect/intune-app-wrapping-tool-ios — GitHub
Ważna
Wymienione wersje zestawu SDK obsługują blokowanie przechwytywania ekranu, genmojis i narzędzi do pisania w odpowiedzi na nowe funkcje sztucznej inteligencji w systemie iOS 18.2. W przypadku aplikacji, które zostały zaktualizowane do tych wersji zestawu SDK, blok przechwytywania ekranu jest stosowany, jeśli skonfigurowano opcję Wyślij dane organizacji do innych aplikacji do wartości innej niż Wszystkie aplikacje. Aby uzyskać więcej informacji , zobacz ustawienia zasad ochrony aplikacji systemu iOS/iPadOS . Możesz skonfigurować ustawienie zasad konfiguracji aplikacji com.microsoft.intune.mam.screencapturecontrol = Wyłączone , jeśli chcesz zezwolić na przechwytywanie ekranu dla urządzeń z systemem iOS. Aby uzyskać więcej informacji, zobacz Zasady konfiguracji aplikacji, aby uzyskać Microsoft Intune. Intune zapewni bardziej szczegółowe mechanizmy kontroli blokowania określonych funkcji sztucznej inteligencji w przyszłości. Postępuj zgodnie z instrukcjami co nowego w Microsoft Intune, aby być na bieżąco.
Powiadom użytkowników, jeśli ma to zastosowanie, aby upewnić się, że uaktualniają swoje aplikacje do najnowszej wersji przed uaktualnieniem do systemu iOS 18.2. Możesz przejrzeć wersję zestawu SDK aplikacji Intune używaną przez użytkowników w centrum administracyjnym Microsoft Intune, przechodząc do pozycjiMonitor>aplikacji>Ochrona aplikacji stanu, a następnie przejrzyj wersję platformy i wersję zestawu SDK systemu iOS.
Jeśli masz pytania, zostaw komentarz do odpowiedniego ogłoszenia w usłudze GitHub. Ponadto, jeśli jeszcze tego nie zrobiono, przejdź do odpowiedniego repozytorium GitHub i zasubskrybuj wydania i dyskusje (Obejrzyj > niestandardowe > wybieranie wersji, dyskusji), aby zapewnić aktualność najnowszych wersji, aktualizacji i innych ważnych anonsów zestawu SDK.
Planowanie zmian: określone wartości konfiguracji aplikacji będą automatycznie wysyłane do określonych aplikacji
Począwszy od wersji usługi Intune z września (2409 r.), wartości konfiguracji aplikacji IntuneMAMUPN, IntuneMAMOID i IntuneMAMDeviceID zostaną automatycznie wysłane do zarządzanych aplikacji na urządzeniach z systemem iOS zarejestrowanych Intune dla następujących aplikacji: Microsoft Excel, Microsoft Outlook, Microsoft PowerPoint, Microsoft Teams i Microsoft Word. Intune będzie nadal rozszerzać tę listę, aby uwzględnić dodatkowe aplikacje zarządzane.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jeśli te wartości nie są poprawnie skonfigurowane dla urządzeń z systemem iOS, istnieje możliwość, że zasady nie zostaną dostarczone do aplikacji lub zostaną dostarczone nieprawidłowe zasady. Aby uzyskać więcej informacji, zobacz Porada dotycząca pomocy technicznej: Intune użytkownicy zarządzania aplikacjami mobilnymi na urządzeniach bez użytkownika z systemem iOS/iPadOS mogą być blokowane w rzadkich przypadkach.
Jak można się przygotować?
Nie jest wymagana żadna dodatkowa akcja.
Planowanie zmian: implementowanie silnego mapowania certyfikatów SCEP i PKCS
Z 10 maja 2022 r. aktualizacja systemu Windows (KB5014754) wprowadzono zmiany w zachowaniu dystrybucji kluczy Kerberos (KDC) usługi Active Directory w Windows Server 2008 r. i nowszych wersjach w celu ograniczenia luk w zabezpieczeniach dotyczących podniesienia uprawnień związanych z fałszowaniem certyfikatów. System Windows wymusi te zmiany 11 lutego 2025 r.
Aby przygotować się do tej zmiany, Intune wydała możliwość uwzględnienia identyfikatora zabezpieczeń w celu silnego mapowania certyfikatów SCEP i PKCS. Aby uzyskać więcej informacji, zapoznaj się z blogiem: Porada dotycząca pomocy technicznej: Implementowanie silnego mapowania w certyfikatach Microsoft Intune
Jak wpływa to na Ciebie lub Twoich użytkowników?
Te zmiany będą miały wpływ na certyfikaty SCEP i PKCS dostarczane przez Intune dla Microsoft Entra przyłączonych hybrydowo użytkowników lub urządzeń. Jeśli nie można silnie zamapować certyfikatu, uwierzytelnianie zostanie odrzucone. Aby włączyć silne mapowanie:
- Certyfikaty SCEP: dodaj identyfikator zabezpieczeń do profilu protokołu SCEP. Zdecydowanie zalecamy testowanie z niewielką grupą urządzeń, a następnie powolne wdrażanie zaktualizowanych certyfikatów w celu zminimalizowania zakłóceń dla użytkowników.
- Certyfikaty PKCS: zaktualizuj do najnowszej wersji łącznika certyfikatów, zmień klucz rejestru, aby włączyć identyfikator zabezpieczeń, a następnie uruchom ponownie usługę łącznika. Ważny: Przed zmodyfikowaniem klucza rejestru sprawdź, jak zmienić klucz rejestru oraz jak utworzyć kopię zapasową i przywrócić rejestr.
Aby uzyskać szczegółowe kroki i dodatkowe wskazówki, zapoznaj się z blogiem: Porada pomocy technicznej: Implementowanie silnego mapowania w certyfikatach Microsoft Intune
Jak można się przygotować?
Jeśli używasz certyfikatów SCEP lub PKCS dla użytkowników lub urządzeń przyłączonych Microsoft Entra hybrydowo, musisz podjąć działania przed 11 lutego 2025 r., aby wykonać jedną z następujących czynności:
- (Zalecane) Włącz silne mapowanie, przeglądając kroki opisane w blogu: Porada pomocy technicznej: Implementowanie silnego mapowania w certyfikatach Microsoft Intune
- Alternatywnie, jeśli nie można odnowić wszystkich certyfikatów przed 11 lutego 2025 r. z dołączonym identyfikatorem SID, włącz tryb zgodności, dostosowując ustawienia rejestru zgodnie z opisem w KB5014754. Tryb zgodności będzie ważny do września 2025 r.
Aktualizacja do najnowszego zestawu SDK aplikacji Intune i otoki aplikacji Intune dla systemu Android 15
Niedawno opublikowaliśmy nowe wersje zestawu Intune App SDK i Intune App Wrapping Tool dla systemu Android w celu obsługi systemu Android 15. Zalecamy uaktualnienie aplikacji do najnowszej wersji zestawu SDK lub otoki, aby zapewnić bezpieczeństwo aplikacji i bezproblemowe działanie.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jeśli masz aplikacje korzystające z zestawu Intune App SDK lub Intune App Wrapping Tool dla systemu Android, zaleca się zaktualizowanie aplikacji do najnowszej wersji w celu obsługi systemu Android 15.
Jak można się przygotować?
Jeśli zdecydujesz się tworzyć aplikacje przeznaczone dla interfejsu API 35 systemu Android, musisz wdrożyć nową wersję zestawu SDK aplikacji Intune dla systemu Android (wersja 11.0.0). Jeśli aplikacja została opakowana i jest przeznaczona dla interfejsu API 35, musisz użyć nowej wersji otoki aplikacji (wersja 1.0.4549.6).
Uwaga
Przypominamy, że podczas gdy aplikacje muszą zostać zaktualizowane do najnowszego zestawu SDK, jeśli są przeznaczone dla systemu Android 15, aplikacje nie muszą aktualizować zestawu SDK do uruchamiania w systemie Android 15.
Należy również zaplanować zaktualizowanie dokumentacji lub wskazówek dla deweloperów, jeśli ma to zastosowanie w celu uwzględnienia tej zmiany w obsłudze zestawu SDK.
Oto repozytoria publiczne:
Podejmij akcję: włącz uwierzytelnianie wieloskładnikowe dla dzierżawy przed 15 października 2024 r.
Począwszy od 15 października 2024 r. lub później, aby jeszcze bardziej zwiększyć bezpieczeństwo, firma Microsoft będzie wymagać od administratorów korzystania z uwierzytelniania wieloskładnikowego podczas logowania się do centrum administracyjnego firmy Microsoft Azure Portal, centrum administracyjne Microsoft Entra i Microsoft Intune. Aby skorzystać z dodatkowej warstwy ofert uwierzytelniania wieloskładnikowego ochrony, zalecamy jak najszybsze włączenie uwierzytelniania wieloskładnikowego. Aby dowiedzieć się więcej, zobacz Planowanie obowiązkowego uwierzytelniania wieloskładnikowego dla platformy Azure i portali administracyjnych.
Uwaga
To wymaganie ma również zastosowanie do wszystkich usług, do jakich uzyskuje się dostęp za pośrednictwem centrum administracyjnego Intune, takich jak Komputer w chmurze Windows 365.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Usługa MFA musi być włączona dla dzierżawy, aby zapewnić administratorom możliwość logowania się do Azure Portal, centrum administracyjne Microsoft Entra i Intune centrum administracyjnego po tej zmianie.
Jak można się przygotować?
- Jeśli jeszcze tego nie zrobiono, skonfiguruj uwierzytelnianie wieloskładnikowe przed 15 października 2024 r., aby zapewnić administratorom dostęp do centrum administracyjnego Azure Portal, centrum administracyjne Microsoft Entra i Intune.
- Jeśli nie możesz skonfigurować uwierzytelniania wieloskładnikowego przed tą datą, możesz złożyć wniosek o odroczenie daty wymuszania.
- Jeśli uwierzytelnianie wieloskładnikowe nie zostało skonfigurowane przed rozpoczęciem wymuszania, administratorzy zostaną poproszeni o zarejestrowanie się w usłudze MFA, zanim będą mogli uzyskać dostęp do Azure Portal, centrum administracyjne Microsoft Entra lub Intune centrum administracyjnego podczas następnego logowania.
Aby uzyskać więcej informacji, zobacz: Planowanie obowiązkowego uwierzytelniania wieloskładnikowego dla platformy Azure i portali administracyjnych.
Planowanie zmian: Intune jest przenoszona do obsługi systemu iOS/iPadOS 16 i nowszych wersji
Jeszcze w tym roku oczekujemy, że systemy iOS 18 i iPadOS 18 zostaną wydane przez firmę Apple. Microsoft Intune, w tym zasady ochrony aplikacji Intune — Portal firmy i Intune (APP, znana również jako MAM), będą wymagały systemu iOS 16/iPadOS 16 lub nowszego wkrótce po wydaniu systemu iOS/iPadOS 18.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jeśli zarządzasz urządzeniami z systemem iOS/iPadOS, możesz mieć urządzenia, które nie będą mogły zostać uaktualnione do minimalnej obsługiwanej wersji (system iOS 16/iPadOS 16).
Biorąc pod uwagę, że aplikacje mobilne platformy Microsoft 365 są obsługiwane w systemie iOS 16/iPadOS 16 lub nowszym, może to nie mieć wpływu na Ciebie. Prawdopodobnie uaktualniono już system operacyjny lub urządzenia.
Aby sprawdzić, które urządzenia obsługują system iOS 16 lub iPadOS 16 (jeśli dotyczy), zapoznaj się z następującą dokumentacją firmy Apple:
Uwaga
Urządzenia z systemami iOS i iPadOS bez użytkowników zarejestrowane w ramach zautomatyzowanej rejestracji urządzeń (ADE) mają nieco zniuansowaną instrukcję obsługi ze względu na ich współużytkowane użycie. Minimalna obsługiwana wersja systemu operacyjnego zmieni się na iOS 16/iPadOS 16, podczas gdy dozwolona wersja systemu operacyjnego zmieni się na iOS 13/iPadOS 13 i nowsze. Aby uzyskać więcej informacji, zobacz tę instrukcję dotyczącą obsługi bez użytkowników usługi ADE .
Jak można się przygotować?
Sprawdź raporty Intune, aby zobaczyć, na które urządzenia lub użytkowników może mieć wpływ. W przypadku urządzeń z zarządzaniem urządzeniami przenośnymi (MDM) przejdź do pozycji Urządzenia>Wszystkie urządzenia i filtruj według systemu operacyjnego. W przypadku urządzeń z zasadami ochrony aplikacji przejdź do pozycjiMonitor>aplikacji>Ochrona aplikacji stan i użyj kolumn wersji platformy i platformy do filtrowania.
Aby zarządzać obsługiwaną wersją systemu operacyjnego w organizacji, można użyć kontrolek Microsoft Intune zarówno dla zarządzania urządzeniami przenośnymi, jak i aplikacji. Aby uzyskać więcej informacji, zobacz Zarządzanie wersjami systemu operacyjnego za pomocą Intune.
Planowanie zmian: Intune przechodzi do obsługi systemu macOS 13 lub nowszego jeszcze w tym roku
Jeszcze w tym roku oczekujemy, że system macOS 15 Sequoia zostanie wydany przez Apple. Microsoft Intune aplikacja Portal firmy i agent zarządzania urządzeniami przenośnymi Intune zostaną przeniesione do obsługi systemu macOS 13 lub nowszego. Ponieważ aplikacja Portal firmy dla systemów iOS i macOS jest ujednoliconą aplikacją, ta zmiana nastąpi wkrótce po wydaniu systemu macOS 15. Nie ma to wpływu na istniejące zarejestrowane urządzenia.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Ta zmiana ma wpływ tylko wtedy, gdy obecnie zarządzasz urządzeniami z systemem macOS lub planujesz nimi zarządzać przy użyciu Intune. Ta zmiana może nie mieć wpływu na Ciebie, ponieważ użytkownicy prawdopodobnie uaktualnili już swoje urządzenia z systemem macOS. Aby uzyskać listę obsługiwanych urządzeń, zobacz macOS Ventura is compatible with these computers (System macOS Ventura jest zgodny z tymi komputerami).
Uwaga
Urządzenia, które są obecnie zarejestrowane w systemie macOS 12.x lub nowszym, pozostaną zarejestrowane nawet wtedy, gdy te wersje nie będą już obsługiwane. Nowe urządzenia nie będą mogły zostać zarejestrowane, jeśli są uruchomione w systemie macOS 12.x lub niższym.
Jak można się przygotować?
Sprawdź raporty Intune, aby zobaczyć, na które urządzenia lub użytkowników może mieć wpływ. Przejdź do pozycji Urządzenia>Wszystkie urządzenia i przefiltruj według systemu macOS. Możesz dodać więcej kolumn, aby ułatwić określenie, kto w organizacji ma urządzenia z systemem macOS 12.x lub starszym. Poproś użytkowników o uaktualnienie urządzeń do obsługiwanej wersji systemu operacyjnego.
Intune przejście do obsługi systemu Android 10 i nowszych metod zarządzania opartego na użytkownikach w październiku 2024 r.
W październiku 2024 r. Intune będzie obsługiwać system Android 10 i nowsze metody zarządzania oparte na użytkownikach, w tym:
- Profil służbowy należący do użytkownika systemu Android Enterprise
- Profil służbowy należący do firmy w systemie Android Enterprise
- W pełni zarządzane rozwiązanie Android Enterprise
- Projekt open source systemu Android (AOSP) oparty na użytkownikach
- Administratora urządzenia z systemem Android
- zasady Ochrona aplikacji (APP)
- Zasady konfiguracji aplikacji (ACP) dla aplikacji zarządzanych
W przyszłości zakończymy obsługę jednej lub dwóch wersji rocznie w październiku, dopóki nie będziemy obsługiwać tylko czterech najnowszych głównych wersji systemu Android. Więcej informacji na temat tej zmiany można znaleźć w blogu: Intune przejście do obsługi systemu Android 10 i nowszych metod zarządzania opartego na użytkownikach w październiku 2024 r.
Uwaga
Ta zmiana nie będzie mieć wpływu na metody zarządzania urządzeniami z systemem Android (dedykowane i bez użytkowników AOSP) i certyfikowanych urządzeń z systemem Android w usłudze Microsoft Teams.
Jak wpływa to na Ciebie lub Twoich użytkowników?
W przypadku metod zarządzania opartego na użytkownikach (jak wymieniono powyżej) urządzenia z systemem Android 9 lub starszym nie będą obsługiwane. W przypadku urządzeń w nieobsługiwanych wersjach systemu operacyjnego Android:
- Intune pomoc techniczna nie zostanie zapewniona.
- Intune nie będzie wprowadzać zmian w celu rozwiązania błędów ani problemów.
- Nowe i istniejące funkcje nie mają gwarancji działania.
Chociaż Intune nie uniemożliwiają rejestracji urządzeń ani zarządzania nimi w nieobsługiwanych wersjach systemu operacyjnego Android, funkcjonalność nie jest gwarantowana i nie zaleca się używania.
Jak można się przygotować?
Jeśli ma to zastosowanie, powiadom swoją pomoc techniczną o tej zaktualizowanej instrukcji pomocy technicznej. Dostępne są następujące opcje administratora, które ułatwiają ostrzeganie lub blokowanie użytkowników:
- Skonfiguruj ustawienie uruchamiania warunkowego dla aplikacji z minimalnym wymaganiem wersji systemu operacyjnego, aby ostrzegać i/lub blokować użytkowników.
- Użyj zasad zgodności urządzeń i ustaw akcję niezgodności, aby wysłać komunikat do użytkowników przed oznaczeniem ich jako niezgodnych.
- Ustaw ograniczenia rejestracji, aby uniemożliwić rejestrację na urządzeniach z uruchomionymi starszymi wersjami.
Aby uzyskać więcej informacji, zobacz Zarządzanie wersjami systemu operacyjnego przy użyciu Microsoft Intune.
Planowanie zmian: rejestracja urządzeń internetowych stanie się domyślną metodą rejestracji urządzeń z systemem iOS/iPadOS
Obecnie podczas tworzenia profilów rejestracji systemu iOS/iPadOS jako metoda domyślna jest wyświetlana wartość "Rejestrowanie urządzeń za pomocą Portal firmy". W nadchodzącej wersji usługi domyślna metoda zmieni się na "Rejestracja urządzenia oparta na sieci Web" podczas tworzenia profilu. Ponadto w przypadku nowych dzierżaw, jeśli nie zostanie utworzony profil rejestracji, użytkownik zarejestruje się przy użyciu rejestracji urządzeń internetowych.
Uwaga
W przypadku rejestracji internetowej należy wdrożyć zasady rozszerzenia logowania jednokrotnego (SSO), aby włączyć rejestrację just in time (JIT), aby uzyskać więcej informacji, zobacz: Konfigurowanie rejestracji just in time w Microsoft Intune.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jest to aktualizacja interfejsu użytkownika podczas tworzenia nowych profilów rejestracji systemu iOS/iPadOS w celu wyświetlenia "rejestracji urządzeń opartych na sieci Web" jako metody domyślnej, na istniejące profile nie ma wpływu. W przypadku nowych dzierżaw, jeśli nie zostanie utworzony profil rejestracji, użytkownik zarejestruje się przy użyciu rejestracji urządzeń internetowych.
Jak można się przygotować?
Zaktualizuj dokumentację i wskazówki dotyczące użytkowników w razie potrzeby. Jeśli obecnie używasz rejestracji urządzeń z Portal firmy, zalecamy przejście do rejestracji urządzeń internetowych i wdrożenie zasad rozszerzenia logowania jednokrotnego w celu włączenia rejestracji JIT.
Dodatkowe informacje:
- Konfigurowanie rejestracji just in time w Microsoft Intune
- Konfigurowanie rejestracji urządzeń internetowych dla systemu iOS
Planowanie zmian: przejście urządzeń jamf z systemem macOS z dostępu warunkowego do zgodności urządzeń
Pracujemy z narzędziem Jamf nad planem migracji, aby ułatwić klientom przeniesienie urządzeń z systemem macOS z integracji dostępu warunkowego narzędzia Jamf Pro do integracji zgodności urządzeń. Integracja zgodności urządzeń korzysta z nowszego interfejsu API zarządzania zgodnością partnera Intune, który obejmuje prostszą konfigurację niż interfejs API zarządzania urządzeniami partnerskimi i przenosi urządzenia z systemem macOS do tego samego interfejsu API co urządzenia z systemem iOS zarządzane przez narzędzie Jamf Pro. Wbudowana funkcja dostępu warunkowego platformy Jamf Pro nie będzie już obsługiwana po 31 stycznia 2025 r.
Należy pamiętać, że początkowo nie można przenieść klientów w niektórych środowiskach, aby uzyskać więcej szczegółów i aktualizacji, przeczytaj blog: Porada dotycząca pomocy technicznej: Przenoszenie urządzeń jamf z systemu macOS z dostępu warunkowego do zgodności urządzeń.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Jeśli używasz integracji dostępu warunkowego narzędzia Jamf Pro dla urządzeń z systemem macOS, postępuj zgodnie z udokumentowanymi wytycznymi narzędzia Jamf dotyczącymi migracji urządzeń do integracji zgodności urządzeń: migrowanie z dostępu warunkowego systemu macOS do zgodności urządzeń z systemem macOS — dokumentacja narzędzia Jamf Pro.
Po zakończeniu integracji zgodności urządzeń niektórzy użytkownicy mogą zobaczyć jednorazowy monit o wprowadzenie poświadczeń firmy Microsoft.
Jak można się przygotować?
Jeśli to możliwe, postępuj zgodnie z instrukcjami dostarczonymi przez narzędzie Jamf, aby przeprowadzić migrację urządzeń z systemem macOS. Jeśli potrzebujesz pomocy, skontaktuj się z firmą Jamf Customer Success. Aby uzyskać więcej informacji i najnowsze aktualizacje, przeczytaj wpis w blogu: Porada pomocy technicznej: Przenoszenie urządzeń z systemem MacOS jamf z dostępu warunkowego do zgodności urządzeń.
Planowanie zmian: Intune zakończenie obsługi administratora urządzeń z systemem Android na urządzeniach z dostępem do gms w grudniu 2024 r.
Firma Google została wycofana Zarządzanie administratorem urządzeń z systemem Android, nadal usuwa możliwości zarządzania i nie zapewnia już poprawek ani ulepszeń. Z powodu tych zmian Intune zakończy obsługę zarządzania urządzeniami z systemem Android na urządzeniach z dostępem do usług Google Mobile Services (GMS) od 31 grudnia 2024 r. Do tego czasu obsługujemy zarządzanie administratorami urządzeń na urządzeniach z systemem Android 14 lub starszym. Aby uzyskać więcej informacji, przeczytaj blog: Microsoft Intune zakończenie obsługi administratora urządzeń z systemem Android na urządzeniach z dostępem do gms.
Jak wpływa to na Ciebie lub Twoich użytkowników?
Po zakończeniu Intune obsługi administratora urządzeń z systemem Android wpływ na urządzenia z dostępem do systemu GMS będzie miał wpływ na następujące sposoby:
- Intune nie będzie wprowadzać zmian ani aktualizacji zarządzania urządzeniami z systemem Android, takich jak poprawki błędów, poprawki zabezpieczeń ani poprawki w celu rozwiązania zmian w nowych wersjach systemu Android.
- Intune pomoc techniczna nie będzie już obsługiwać tych urządzeń.
Jak można się przygotować?
Zatrzymaj rejestrowanie urządzeń do administratora urządzeń z systemem Android i migrowanie urządzeń, na które miało to wpływ, do innych metod zarządzania. Możesz sprawdzić swoje Intune raportowanie, aby zobaczyć, które urządzenia lub użytkownicy mogą mieć wpływ. Przejdź do pozycji Urządzenia>Wszystkie urządzenia i przefiltruj kolumnę systemu operacyjnego do systemu Android (administrator urządzenia), aby wyświetlić listę urządzeń.
Przeczytaj blog Microsoft Intune zakończenie obsługi administratora urządzeń z systemem Android na urządzeniach z dostępem do systemu GMS, aby zapoznać się z zalecanymi alternatywnymi metodami zarządzania urządzeniami z systemem Android i informacjami o wpływie na urządzenia bez dostępu do systemu GMS.