共用方式為


Microsoft Intune 的新功能

瞭解 Microsoft Intune 中每周的新功能。

您也可以閱讀:

注意事項

每個 每月更新 最多可能需要三天才能推出,且會依下列順序執行:

  • 第 1 天:亞太地區 (APAC)
  • 第 2 天:歐洲、中東、非洲 (EMEA)
  • 第3天:北美洲
  • 第 4 天+:Intune 政府版

某些功能會推出數周,但可能無法在第一周提供給所有客戶使用。

如需即將推出的 Intune 功能版本清單,請參閱開發 Microsoft Intune

如需 Windows Autopilot 解決方案的新資訊,請參閱:

您可以使用 RSS 在更新此頁面時收到通知。 如需詳細資訊,請 參閱如何使用檔

2025年4月14日當周

裝置設定

現已提供 Windows 11 企業版 的 Hotpatch 更新

x64 (AMD/Intel) CPU 裝置的 Windows 11 企業版 24H2 版 Hotpatch 更新現已推出。 透過 Hotpatch 更新,您可以更快速地部署和套用安全性更新,以協助保護組織免於遭受網路攻擊,同時將使用者中斷降至最低。 從 Microsoft Intune 系統管理中心,流覽至 [裝置>] [Windows 更新>] [建立 Windows 品質更新原則],並將它切換為 [允許]

註冊和準備 Windows 品質更新原則可以自動偵測目標裝置是否符合 Hotpatch 更新的資格。 執行 Windows 10 和 Windows 11 版本 23H2 和更舊版本的裝置將繼續收到標準的每月安全性更新,協助確保您的生態系統受到保護且具生產力。

使用 Hotpatch 更新維護健全的安全性Windows 用戶端的 Hotpatch 技術正式推出,是增強 Windows 11 企業版 使用者安全性和生產力的重要一步。 Hotpatch 更新可協助確保裝置能更快速地受到保護,並讓使用者在最少中斷的情況下保持生產力。 我們鼓勵組織利用這項新功能來維持健全的安全性狀態,同時將對用戶體驗的影響降至最低。 自 2025 年 4 月 2 日起,Intel 和 AMD 支援的裝置上已正式推出 Hotpatch 更新,且此功能將於稍後在 Arm64 裝置上推出。

如需詳細資訊,請移至:

2025年3月24日當周

裝置安全性

稽核套件的新Microsoft通道整備檢查

Microsoft通道整備工具現在包含 Linux 系統稽核 (LSA) 的稽核套件檢查。 稽 的存在是選擇性的,不是 Linux 伺服器的 Microsoft Tunnel 的必要條件。

當 mst 整備工具執行時,如果未安裝稽核套件,它現在會引發非封鎖警告。 根據預設,Red Hat Enterprise Linux 第 7 版和更新版本預設會安裝此套件。 Ubuntu 版本的 Linux 目前需要安裝此選擇性套件。

如需稽 及如何在 Microsoft Tunnel 伺服器上安裝的詳細資訊,請參閱 Linux 系統稽核

2025 年 3 月 17 日當周 (Service 2503)

Microsoft Intune Suite

ARM 64 位裝置的端點許可權管理員支援

Endpoint Protection Manager (EPM) 現在支援在 ARM 64 位架構上執行的裝置上管理檔案提升。

適用於:

  • Windows

裝置設定

Apple 設定目錄中可用的新設定

[ 設定目錄 ] 會列出您可以在裝置原則中設定的所有設定,而且全部位於一個位置。 如需在 Intune 中設定設定目錄設定檔的詳細資訊,請移至使用設定目錄建立原則

[設定目錄] 中有新的設定。 若要查看這些設定,請在 Microsoft Intune 系統管理中心,移至 [裝置>管理裝置>>] [設定][建立>適用於配置檔類型的平臺>設定目錄的新原則>iOS/iPadOSmacOS]。

iOS/iPadOS

限制

  • 允許 Apple Intelligence 報表
  • 允許修改預設呼叫應用程式
  • 允許修改預設傳訊應用程式
  • 允許郵件智能回復
  • 允許筆記轉譯
  • 允許Safari摘要
macOS

遠端桌面

  • 遠端桌面

限制

  • 允許 Apple Intelligence 報表
  • 允許郵件智能回復
  • 允許筆記轉譯
  • 允許Safari摘要

裝置管理

Windows LAPS 原則的新設定

windows 本機系統管理員密碼解決方案 (LAPS) 的 Intune 原則現在包含數個新的設定和兩個先前可用設定的更新。 使用 LAPS 是Windows內建解決方案,可協助您保護每個Windows裝置上存在的內建本機系統管理員帳戶。 您可以透過 #D5C4BD9C862094BAF92C3E55F8F02140C LAPS 原則管理的所有設定,都會在 Windows LAPS CSP 中說明。

有下列新的設定可供使用: (每個設定名稱都是開啟該設定之 CSP 檔案的連結。)

下列設定有可用的新選項:

  • 密碼複雜度 – 以下是此設定可用的新選項:
    • 複雜密碼 (長字組)
    • 複雜密碼 (簡短文字)
    • 複雜密碼 (具有唯一前置詞的簡短文字)
  • 驗證後動作 ─ 這個設定現已提供下列選項:
    • 重設密碼、註銷受管理的帳戶,並終止任何剩餘的進程:在寬限期到期時,會重設受管理的帳戶密碼、使用受管理帳戶的任何互動式登入會話都會註銷,而且任何剩餘的進程都會終止。

根據預設,LAPS 原則中的每個設定都會設定為 [未設定],這表示新增這些新設定並不會變更現有原則的行為。 若要使用新的設定和選項,您可以建立新的設定檔或編輯現有的設定檔。

適用於:

  • Windows

使用宣告式裝置管理 (DDM) ,將裝置設定為保持最新 OS 版本

作為 [設定目錄] 的一部分,您現在可以使用 DDM 將裝置設定為自動更新為最新的作系統版本。 若要在 Microsoft Intune 系統管理中心使用這些新設定,請移至 [裝置>管理裝置>>設定][建立>適用於配置檔類型的平臺>設定目錄的新原則>iOS/iPadOSmacOS]。

宣告式裝置管理 > 軟體更新強制執行最新版本

  • 強制執行最新的軟體更新版本:如果為 true,裝置會升級至該裝置型號可用的最新 OS 版本。 這會使用軟體更新強制設定,並會強制裝置在期限過後重新啟動並安裝更新。
  • 延遲天數:指定在強制執行期限之前應經過的天數。 此延遲是以Apple發行時新更新的發佈日期或設定原則時為基礎。
  • 安裝時間:指定強制執行更新的本機裝置時間。 此設定使用 24 小時制的時鐘格式,其中午夜為 00:00,而下午 11:59 為 23:59。 請確定您在單一數字時數包含前置 0。 例如,01:00、02:00、03:00。

若要深入瞭解如何透過 DDM 設定受控更新,請參閱 受控軟體更新

適用於:

  • iOS/iPadOS
  • macOS

遠端說明 支援 Azure 虛擬桌面多任務作會話

遠端說明 現在支援在單一虛擬機上與數個使用者搭配使用多重會話 AVD。 稍早,遠端說明 支援 Azure 虛擬桌面 (AVD) 工作階段,並在一個虛擬機上與一位使用者 (VM) 。

如需詳細資訊,請參閱:

適用於裝置查詢的 Copilot 助理

您現在可以使用 Copilot 來產生 KQL 查詢,以協助您從 Intune 中的多個裝置取得數據。 選取 [裝置裝置]> 查詢 [使用Copilot 查詢],即可在 Microsoft Intune 系統管理中心>取得這項功能。 如需詳細資訊,請 參閱在裝置查詢中使用 Copilot 查詢

Intune 應用程式

適用於 Intune的新受保護應用程式

下列受保護的應用程式現在可供 Microsoft Intune 使用:

  • FacilyLife by Apleona GmbH (iOS)
  • Intapp 2.0 by Intapp, Inc. (Andriod)
  • DealCloud by Intapp, Inc. (Andriod)
  • Leö pro for Intune by Critigen LLC (iOS)

如需受保護應用程式的詳細資訊,請參閱 Microsoft Intune 受保護的應用程式。

2025 年 3 月 3 日當周

監視及疑難排解

匯報 至功能更新報告

我們將在服務端數據中引進新的 Update Substate 。 對於 Microsoft Entra 無效且稱為「不支援」的裝置,此子語句會顯示在報表中。

如需詳細資訊,請參閱針對 Windows 匯報 使用商務用 Windows Update 報表

2025 年 2 月 24 日當周 (Service 2502)

應用程式管理

在應用程式工作負載中更輕鬆地使用 VPP 令牌名稱

[應用程式] 工作負載中提供的 [VPP 令牌名稱] 資料行可讓您快速判斷令牌和應用程式關聯。 此欄現在可在 [ 所有應用程式 ] 清單中取得 (應用程式>所有應用程式) ,以及應用程式設定 原則的應用程式 選取窗格 (應用程式>應用程式 設定原則) 。 如需 VPP 應用程式的詳細資訊,請參閱使用 Microsoft Intune 管理大量採購的應用程式和書籍

適用於:

  • iOS/iPadOS
  • macOS

裝置設定

Windows 設定目錄中提供的新 Windows AI 設定

[設定目錄] 會列出您可以在裝置原則中設定的所有設定,而且全部位於一個位置。

Windows 的設定目錄中有新的設定。 若要查看這些設定,請在 Microsoft Intune 系統管理中心,移至 [裝置>管理裝置>>設定][建立>新原則>Windows 10 以及更新>版本的配置檔類型設定目錄

新的設定如下:

  • 停用 AI 數據分析
  • 設定 回顧 的拒絕 Uri 清單
  • 設定 回顧 的拒絕應用程式清單
  • 設定 回顧 快照集的儲存空間上限
  • 設定 回顧 快照集的記憶體持續時間上限

適用於:

  • Windows

適用於混合式聯結 Windows Autopilot 流程的 Active Directory Intune 連接器低許可權帳戶

我們已更新 Intune Connector for Active Directory 使用低許可權帳戶來提高環境的安全性。 舊的連接器會繼續運作,直到 2025 年 5 月底淘汰為止。

如需詳細資訊,請參閱使用 Intune 和 Windows Autopilot 部署 Microsoft Entra 混合式聯結裝置

受控主畫面 公開預覽版中的 QR 代碼驗證

Android 裝置的 受控主畫面 原生支援 Microsoft Entra ID 中的 QR 代碼驗證。 驗證同時牽涉到 QR 代碼和 PIN。 這項功能不需要使用者輸入和重新輸入長的 UPN 和英數位元密碼。 如需詳細資訊,請參閱使用 QR 代碼登入 Microsoft Teams 或 受控主畫面 (MHS)

適用於:

  • Android 裝置

受控主畫面的其他裝置詳細數據

Android OS 版本安全性修補程式上次裝置重新啟動時間詳細數據現在可從 受控主畫面 應用程式的 [裝置資訊] 頁面取得。 如需相關信息,請參閱設定 Android Enterprise 的 Microsoft 受控主畫面 應用程式

適用於:

  • Android Enterprise 裝置

顯示 受控主畫面的鈴聲選取器

在 Intune 中,您可以選擇在 受控主畫面 應用程式中公開設定,以允許使用者選取鈴聲。 如需詳細資訊,請參閱設定適用於Android Enterprise的 Microsoft 受控主畫面 應用程式

適用於:

  • Android 裝置

裝置安全性

管理 Windows 裝置上 Microsoft Defender 裝置控制件的 DeviceControlEnabled 設定

您現在可以使用 Intune 來管理 DeviceControlEnabled for Device Control 的 Microsoft Defender CSP 設定。 DeviceControlEnabled 可用來啟用或停用 Windows 裝置上 Microsoft Defender 裝置控制功能的支援。

您可以使用下列兩個 Microsoft Intune 選項來設定 DeviceControlEnabled。 在這兩個選項中,設定會顯示為 [ 已啟用裝置控件],並可在 Defender 類別中找到:

裝置控制項樣本和設定目錄都支援下列已 啟用裝置控制件的選項:

  • 裝置控制項已啟用
  • 裝置控制項已停用 (預設)

適用於:

  • Windows

管理 Windows 裝置上 Microsoft Defender 裝置控制件的 DefaultEnforcement 設定

您現在可以使用 Intune 來管理 Microsoft Defender CSP for DefaultEnforcement for Device Control 的設定。 DefaultEnforcement 會在未接收裝置控制原則的裝置上,或在原則中沒有任何規則相符時,針對接收和評估裝置控制原則的裝置,管理裝置控件的設定。

您可以使用下列兩個 Microsoft Intune 選項來設定 DefaultEnforcement。 在這兩個選項中,設定會顯示為 [預設強制執行],並可在 Defender 類別中找到:

裝置控制樣本和設定目錄都支援下列 預設強制執行選項:

  • 默認允許強制執行 (預設)
  • 默認拒絕強制執行

適用於:

  • Windows

Intune 應用程式

適用於 Intune的新受保護應用程式

下列受保護的應用程式現在可供 Microsoft Intune 使用:

  • 應用程式管理員 - 由 ManageEngine Intune

如需受保護應用程式的詳細資訊,請參閱 Microsoft Intune 受保護的應用程式。

裝置設定

Apple 設定目錄中可用的新設定

[ 設定目錄 ] 會列出您可以在裝置原則中設定的所有設定,而且全部位於一個位置。 如需在 Intune 中設定設定目錄設定檔的詳細資訊,請移至使用設定目錄建立原則

[設定目錄] 中有適用於 Apple 裝置的新設定。 若要查看這些設定,請在 Microsoft Intune 系統管理中心,移至[裝置>管理裝置>>設定][建立>適用於配置檔類型的平臺>設定目錄的新原則>iOS/iPadOSmacOS]。

iOS/iPadOS

Managed 設定

  • 默認應用程式
  • 壁紙

聯網 > 網域

  • 跨網站追蹤防護寬鬆應用程式

限制

  • 允許的外部智慧工作區標識碼
  • 允許筆記轉譯摘要
  • 允許衛星連線
  • 允許可視化智能摘要

macOS

聯網 > 網域

  • 跨網站追蹤防護寬鬆應用程式

限制

  • 允許 Bookstore
  • 允許 Bookstore Erotica
  • 允許明確內容
  • 評等應用程式
  • 評等電影
  • 評等區域
  • 評等電視顯示

系統設定 > 檔案提供者

  • 管理允許已知資料夾同步處理
  • 管理已知資料夾同步處理允許清單

2025年2月17日當周

監視及疑難排解

Intune 中有限的即時聊天支援

Intune 會在 Intune 管理控制台內引進有限的即時聊天支援。 目前並非所有租用戶或查詢都可使用即時聊天。

2025年2月10日當周

裝置安全性

已更新 Windows 24H2 版的安全性基準

您現在可以將 Windows 24H2 版的 Intune 安全性基準部署到 Windows 10 和 Windows 11 裝置。 新的基準版本使用 [設定目錄] 中所示的統一設定平臺,其具有改良的使用者介面和報告體驗、設定滑動的一致性和精確度改善,以及支援配置檔指派篩選的新功能。

使用 Intune 安全性基準可協助您維護 Windows 裝置的最佳做法設定,並可協助您快速地將設定部署到符合Microsoft適用安全性小組安全性建議的 Windows 裝置。

如同所有基準,預設基準代表每個設定的建議組態,您可以修改這些設定以符合組織的需求。

適用於:

  • Windows

監視及疑難排解

多個裝置的裝置查詢

我們已新增多個裝置的裝置查詢。 這項功能可讓您使用 Kusto 查詢語言 (KQL) 來查詢裝置所收集的清查數據,以取得整個裝置車隊的完整見解。

執行 Windows 10 或更新版本的裝置現在支援多個裝置的裝置查詢。 這項功能現在包含在 進階分析 中。

適用於:

  • Windows

2025 年 2 月 5 日當周 (Service 2501)

Microsoft Intune Suite

使用 Microsoft Security Copilot 與端點許可權管理員,以協助識別潛在的提高許可權風險

當您的 Azure 租使用者獲得 Microsoft Security Copilot 授權時,您現在可以使用 Security Copilot 來協助您調查端點許可權管理員 (EPM) EPM 支援核准工作流程內的檔案提高許可權要求。

透過這項功能,在檢閱檔案提高許可權要求的屬性時,您現在會找到 [ 使用 Copilot 分析] 選項。 使用此選項會指示 Security Copilot 在提示中使用檔案哈希,Microsoft Defender 威脅情報 評估檔案可能的入侵指標,以便您接著做出更明智的決策,以核准或拒絕該檔案提高許可權要求。 系統管理中心中傳回至目前檢視的部分結果包括:

  • 檔案的信譽
  • 發行者信任的相關信息
  • 要求提高檔案許可權之用戶的風險分數
  • 提交提高許可權之裝置的風險分數

EPM 是以 Intune Suite 附加元件功能的形式提供。 若要深入瞭解目前在 Intune 中使用 Copilot 的方式,請參閱 Intune 中的 Microsoft Copilot

若要深入瞭解 Microsoft Security Copilot,請參閱 Microsoft Security Copilot

應用程式管理

更新 Intune 中的應用程式工作負載體驗

Intune 中的應用程式區域,通常稱為應用程式工作負載,會更新以提供更一致的 UI 和改善的瀏覽結構,讓您可以更快找到所需的資訊。 若要在 Intune 中尋找應用程式工作負載,請流覽至 [Microsoft Intune 系統管理中心],然後選取 [應用程式]

裝置設定

Windows 設定目錄中可用的新設定以設定多個顯示模式

[設定目錄] 會列出您可以在裝置原則中設定的所有設定,而且全部位於一個位置。

設定目錄中有新的設定可設定 Windows 24H2 的 多重顯示模式 。 若要查看可用的設定,請在 Microsoft Intune 系統管理中心,移至 [裝置>管理裝置>>設定][建立>新原則>Windows 10 及更新版本,以取得配置檔類型的平臺>設定目錄

[ 設定多重顯示模式 ] 設定可讓監視器依默認擴充或複製顯示器,進而促進手動設定的需求。 它可簡化多監視器設定程式,確保一致且方便使用的體驗。

適用於:

  • Windows

裝置安全性

已更新 Microsoft Edge v128 的安全性基準

您現在可以部署 Microsoft Edge 128 版的 Intune 安全性基準。 此更新提供最近設定的支援,讓您可以繼續維護 Microsoft Edge 的最佳做法組態。

在更新的基準中檢視設定的預設組態

如需具有 Intune 的安全性基準相關信息,請參閱使用安全性基準在 Intune 中設定 Windows 裝置

適用於:

  • Windows

Intune 應用程式

適用於 Intune的新受保護應用程式

下列受保護的應用程式現在可供 Microsoft Intune 使用:

  • MoveInSync by MoveInSync Technologies

如需受保護應用程式的詳細資訊,請參閱 Microsoft Intune 受保護的應用程式。

2025年1月27日當周

裝置安全性

HoloLens 2的安全性基準

您現在可以為 HoloLens 2 部署兩個不同的安全性基準實例。 這些基準代表Microsoft的最佳做法指導方針和經驗,從部署和支援 HoloLens 2 裝置到不同產業的客戶。 兩個基準實例:

  • Standard HoloLens 2的安全性基準:HoloLens 2 的標準安全性基準代表設定適用於所有類型客戶的安全性設定的建議,不論 HoloLens 2 使用案例為何。 檢視標準安全性基準中設定的預設組態

  • 適用於 HoloLens 2 的進階安全性基準:HoloLens 2 的進階安全性基準代表針對對環境具有嚴格安全性控制,且需要將嚴格的安全策略套用至其環境中使用之任何裝置的客戶,設定安全性設定的建議。 檢視進階安全性基準中設定的預設組態

若要深入瞭解 Intune 的安全性基準,請參閱使用安全性基準在 Intune 中設定 Windows 裝置

適用於:

  • Windows

2025年1月20日當周

監視及疑難排解

使用支援小幫手解決問題

支援小幫手現在可在 Intune 中使用。 它利用 AI 來增強您的協助和支援體驗,確保更有效率的問題解決方式。 支援小幫手可在 Microsoft Intune 系統管理中心使用,方法是選取 [疑難解答 + 支持說明及支援>],或選取配置文件圖片附近的問號。 支援小幫手目前處於預覽狀態。 您可以選擇隨時加入並退出支援小幫手,以啟用和停用支援小幫手。 如需相關信息,請參閱如何在 Microsoft Intune 系統管理中心取得支援

2024 年 12 月 30 日當周

裝置註冊

Intune 結束在可存取 Google 行動服務的裝置上支援 Android 裝置系統管理員

自 2024 年 12 月 31 日起,Microsoft Intune 不再支援在可存取 Google Mobile Services (GMS) 的裝置上管理 Android 裝置系統管理員。 這項變更是在Google已淘汰Android裝置系統管理員管理並停止支持之後進行。 Intune 支援與說明檔會保留在不存取執行 Android 15 或更舊版本之 GMS 的裝置上,且Microsoft Teams 裝置移轉至 Android 開放原始碼專案 (AOSP) 管理。 如需這項變更如何影響租使用者的詳細資訊,請參閱 Intune 2024 年 12 月終止對具有 GMS 存取權之裝置上的 Android 裝置系統管理員支援

2024 年 12 月 16 日當周 (Service 2412)

應用程式管理

增加自定義原則的規模

您現在最多可以建立 25 個原則,以自訂 公司入口網站 和 Intune 應用程式體驗。 先前的自定義原則數目上限為 10。 流覽至 [Intune 系統管理中心],然後選取 [租用戶系統管理>自定義]

如需自定義 公司入口網站和 Intune 應用程式的詳細資訊,請參閱自定義用戶體驗

裝置安全性

支援安全性設定管理原則中的竄改保護 適用於端點的 Microsoft Defender

您現在可以在未註冊的裝置上管理 適用於端點的 Microsoft Defender CSP 設定,以在適用於端點的 Defender 安全性設定管理案例中進行管理

有了這項支援,防病毒軟體原則 Windows 安全性 體驗配置檔的竄改保護設定現在會套用至所有裝置,而非僅適用於已向 Intune 註冊的裝置。

裝置設定

在建立新的組態配置檔時終止對系統管理範本的支援

客戶無法透過裝置>>>設定建立新>原則 Windows 10 和更新>版本的系統管理範本來建立新的系統管理範本組態配置檔。 系統管理 範本 旁會看到 (已淘汰) 標籤,而 [ 建立 ] 按鈕現在呈現灰色。繼續支援其他範本。

不過,客戶現在可以流覽至 [裝置>>>> 設定][建立新原則] Windows 10 和更新>版本的 [設定目錄],以使用 [設定目錄] 來建立新的系統管理範本組態配置檔。

下列 UI 體驗沒有任何變更:

  • 編輯現有的系統管理範本。
  • 刪除現有的系統管理範本。
  • 在現有的系統管理範本中新增、修改或刪除設定。
  • 已匯入系統管理範本 (預覽) 範本,用於自訂 ADMX。

如需詳細資訊,請參閱在 Microsoft Intune 中的 Windows 10/11 裝置上使用 ADMX 範本

適用於:

  • Windows

裝置管理

個人擁有的工作配置檔裝置現在可以使用更多 Wi-Fi 組態

Intune Wi-Fi Android Enterprise 個人擁有工作設定檔裝置的組態配置檔現在支援預先共用密鑰和 Proxy 設定的設定。

您可以在管理主控台的 [裝置>管理裝置>>設定][建立>新原則] 中找到這些設定。 將 [平臺] 設定為 [Android Enterprise],然後在 [ 個人擁有的工作配置檔 ] 區段中,選取 [Wi-Fi],然後選取 [ 建立] 按鈕。

在 [ 組態設定] 索引標籤中 ,當您選取 [基本 Wi-Fi 類型時,有數個新選項可供使用:

  1. 安全性類型,具有 Open (沒有驗證) 、WEP 預先共用密鑰和 WPA 預先共用金鑰的選項。

  2. Proxy 設定,並選擇選取 [自動],然後指定 Proxy 伺服器 URL。

過去可以使用自定義設定原則來設定這些專案,但接下來,建議您在 Wi-Fi 組態配置檔中設定這些設定,因為 Intune 在 2024 年 4 月終止對自定義原則的支援

如需詳細資訊,請參閱 個人擁有工作配置檔裝置的Wi-Fi設定

適用於:

  • Android Enterprise

2024 年 12 月 9 日當周

租使用者管理

Intune 現在支援適用於Linux管理的Ubuntu24.04 LTS。

我們現在支援Ubuntu 24.04 LTS的裝置管理。 您可以註冊和管理執行 Ubuntu 24.04 的 Linux 裝置,並指派標準合規性原則、自定義設定腳本和合規性腳本。

如需詳細資訊,請參閱 Intune 檔中的下列內容:

適用於:

  • Linux Ubuntu Desktops

2024 年 12 月 2 日當周

裝置註冊

變更 iOS 註冊配置檔類型的註冊行為

在 Apple WWDC 2024 上,Apple 已終止對配置檔型 Apple 用戶註冊的支援。 如需詳細資訊,請參閱已結束使用 公司入口網站 進行配置檔型用戶註冊的支援。 由於這項變更,我們已更新當您選取 [ 根據使用者選擇 判斷] 作為自備裝置的註冊配置檔類型, (BYOD) 註冊時所發生的行為。

現在,當使用者在 BYOD 註冊期間選取 [我擁有此裝置] 時,Microsoft Intune 透過帳戶驅動的使用者註冊來註冊它們,而不是以配置檔為基礎的使用者註冊,然後只保護工作相關的應用程式。 目前,所有 Intune 租使用者中只有不到 1% 的 Apple 裝置以這種方式註冊,因此這項變更不會影響大部分已註冊的裝置。 在 BYOD 註冊期間,選取 [我的公司擁有此裝置] 的 iOS 使用者不會有任何變更。 Intune 透過 Intune 公司入口網站的裝置註冊來註冊它們,然後保護其整個裝置。

如果您目前允許 BYOD 案例中的使用者判斷其註冊配置檔類型,您必須採取動作,確保帳戶驅動用戶註冊可透過完成所有必要條件來運作。 如需詳細資訊, 請參閱設定帳戶驅動的Apple用戶註冊。 如果您未提供使用者選擇其註冊配置檔類型的選項,則沒有任何動作專案。

裝置管理

適用於 Windows 的裝置清查

裝置清查可讓您從受管理的裝置收集並檢視其他硬體屬性,以協助您進一步了解裝置的狀態並做出商務決策。

您現在可以使用屬性目錄,選擇要從裝置收集的內容,然後在 [資源總管] 檢視中檢視收集到的屬性。

如需詳細資訊,請參閱:

適用於:

  • Windows 10 及更新版本 (由 Intune 管理的公司擁有裝置)

2024 年 11 月 18 日當周 (Service 2411)

應用程式管理

Intune 已註冊 iOS 裝置上特定受控應用程式的設定值

從 Intune 的 2409 年 9 月 () 服務版本開始,IntuneMAMUPNIntuneMAMOIDIntuneMAMDeviceID 應用程式組態值會自動傳送至下列應用程式 Intune 已註冊 iOS 裝置上的受控應用程式:

  • Microsoft Excel
  • Microsoft Outlook
  • Microsoft PowerPoint
  • Microsoft Teams
  • Microsoft Word

如需詳細資訊,請參閱 Intune 支援提示:Intune iOS/iPadOS 無使用者裝置上的 MAM 使用者可能會在罕見的情況下遭到封鎖

AOSP 裝置上 LOB 應用程式的其他安裝錯誤報告

現在會針對 Android 開放原始碼專案 (AOSP) 裝置上商務營運 (LOB) 應用程式的應用程式安裝報告提供其他詳細數據。 您可以在 Intune 中檢視 LOB 應用程式的安裝錯誤碼和詳細錯誤訊息。

如需應用程式安裝錯誤詳細資料的資訊,請參閱使用 Microsoft Intune 監視應用程式資訊和指派

適用於:

  • AOSP) 裝置 (Android 開放原始碼專案

在 VisionOS 裝置上Microsoft Teams 應用程式保護 (預覽)

Microsoft Intune VisualOS 裝置上的 Microsoft Teams 應用程式現在支援 (APP) 的應用程式保護原則。

若要深入瞭解如何將原則目標設為 VisionOS 裝置,請參閱 受控應用程式屬性 ,以取得受控應用程式屬性之篩選的詳細資訊。

適用於:

  • 在 VisionOS 裝置上Microsoft適用於 iOS 的 Teams

2024 年 10 月 28 日當周

裝置安全性

適用於端點的 Defender 安全性設定支援在政府雲端環境中 (正式推出)

現在已正式推出,政府社群雲端 (GCC) 、US Government Community High (GCC High) 和美國國防部 (DoD) 環境中的客戶租使用者,可以使用 Intune 來管理已上線至 Defender 之裝置上的 Defender 安全性設定,而不需要向 Intune 註冊這些裝置。 先前,Defender 安全性設定的支援處於公開預覽狀態。

這項功能稱為 適用於端點的 Defender 安全性設定管理

2024 年 10 月 14 日當周 (Service 2410)

應用程式管理

匯報 Android Enterprise 裝置的應用程式設定原則

Android Enterprise 裝置的應用程式設定原則現在支援覆寫下列許可權:

  • 存取背景位置
  • 藍牙 (連線)

如需 Android Enterprise 裝置之應用程式設定原則的詳細資訊,請參閱 為受控 Android Enterprise 裝置新增應用程式設定原則

適用於:

  • Android Enterprise 裝置

裝置設定

中國 21Vianet 營運 Intune Windows Autopilot 裝置準備支援

Intune 現在支援適用於中國雲端 21Vianet 營運 IntuneWindows Autopilot 裝置準備原則。 擁有位於中國租用戶的客戶現在可以使用 Windows Autopilot 裝置準備與 Intune 來布建裝置。

如需此 Windows Autopilot 裝置準備支援的相關信息,請參閱 Windows Autopilot 裝置準備檔中的下列內容:

裝置管理

Android 裝置的最低作系統版本是 Android 10 和更新版本,適用於以用戶為基礎的管理方法

從 2024 年 10 月開始,Android 10 和更新 版本是使用者型管理方法支援的最低 Android OS 版本,包括:

  • Android Enterprise 個人擁有的工作配置檔
  • Android Enterprise 公司擁有的工作配置檔
  • Android Enterprise 完全受控
  • 以用戶為基礎的Android開放原始碼專案 (AOSP)
  • Android 裝置系統管理員
  • 應用程式防護 應用程式) (原則
  • 受控應用程式 (ACP) 的應用程式設定原則

針對 Android 9 和較低版本 (不支援 OS 版本上的已註冊裝置)

  • 未提供 Intune 技術支援。
  • Intune 不會進行變更來解決錯誤或問題。
  • 不保證新功能和現有功能能夠運作。

雖然 Intune 不會防止在不受支援的 Android OS 版本上註冊或管理裝置,但不保證功能,也不建議使用。

Android 裝置管理 (專用和 AOSP 無使用者) 和Microsoft Teams 認證 Android 裝置的無使用者方法不會受到這項變更影響。

其他裝置清查詳細數據的集合

Intune 現在會收集其他檔案和登錄機碼,以協助針對裝置硬體清查功能進行疑難解答。

適用於:

  • Windows

2024 年 10 月 7 日當周

應用程式管理

適用於 Windows Intune 公司入口網站 應用程式的新 UI

Windows Intune 公司入口網站 應用程式的 UI 已更新。 用戶現在會看到其傳統型應用程式的改良體驗,而不會變更他們過去使用的功能。 特定的 UI 改善著重於 首頁裝置下載 & 更新 頁面。 新的設計更直覺,並醒目提示使用者需要採取動作的區域。

如需詳細資訊,請參閱 Windows Intune 公司入口網站 應用程式的新外觀。 如需終端使用者詳細數據,請 參閱在您的裝置上安裝和共用應用程式

裝置安全性

使用 KDC 驗證 SCEP 憑證的新強式對應需求

密鑰發佈中心 (KDC) 要求使用者或裝置對象必須強對應至 Active Directory 以進行憑證式驗證。 這表示簡單憑證註冊通訊協定 (SCEP) 憑證的主體別名 (SAN) 必須具有對應至 Active Directory 中使用者或裝置 SID 的安全識別碼 (SID) 延伸模組。 對應需求可防止憑證詐騙,並確保 KDC 的憑證式驗證會繼續運作。

若要符合需求,請在 Microsoft Intune 中修改或建立 SCEP 憑證配置檔。 然後, URI 將 屬性和 OnPremisesSecurityIdentifier 變數新增至 SAN。 這麼做之後,Microsoft Intune 將具有 SID 擴充功能的標籤附加至 SAN,並發行新的憑證給目標使用者和裝置。 如果使用者或裝置的內部部署 SID 已同步至 Microsoft Entra ID,則憑證會顯示 SID。 如果沒有 SID,則會在沒有 SID 的情況下發出新的憑證。

如需詳細資訊和步驟,請 參閱更新憑證連接器:KB5014754的強式對應需求

適用於:

  • Windows 10/11、iOS/iPadOS 和macOS用戶憑證
  • Windows 10/11 裝置憑證

此需求不適用於與已加入 Microsoft Entra 使用者或裝置搭配使用的裝置憑證,因為 SID 屬性是內部部署識別碼。

適用於端點的 Defender 安全性設定支援在政府雲端環境中 (公開預覽)

在公開預覽版中,美國政府社群中的客戶租使用者 (GCC) High,以及美國國防部 (DoD) 環境現在可以使用 Intune 來管理上線至 Defender 之裝置上的 Defender 安全性設定,而不需要向 Intune 註冊這些裝置。 這項功能稱為 適用於端點的 Defender 安全性設定管理

如需 GCC High 和 DoD 環境中所支援 Intune 功能的詳細資訊,請參閱 Intune 美國政府服務描述

2024 年 9 月 30 日當周

裝置安全性

匯報 Microsoft Intune 憑證連接器 6.2406.0.1001 版中的 PKCS 憑證發行程式

我們已在 Microsoft Intune 中更新公鑰密碼編譯標準 (PKCS) 憑證發行程式,以支援 KB5014754 中所述的安全標識碼 (SID) 資訊需求。 在此更新中,包含使用者或裝置 SID 的 OID 屬性會新增至憑證。 此變更適用於 Microsoft Intune 6.2406.0.1001 版的憑證連接器,適用於從 Active Directory 內部部署同步至 Microsoft Entra ID 的使用者和裝置。

SID 更新適用於所有平臺上的用戶憑證,以及專用於 Microsoft Entra 混合式加入 Windows 裝置上的裝置憑證。

如需詳細資訊,請參閱:

封存新增功能

在前幾個月,請參閱 新功能封存

通知

這些通知提供重要資訊,可協助您為未來的 Intune 變更和功能做好準備。

規劃變更:使用 Windows Autopilot 部署 Microsoft Entra 混合式聯結裝置的新 Intune 連接器

作為Microsoft安全未來計劃的一部分,我們最近發行了適用於Active Directory 的 Intune連接器更新,以使用受控服務帳戶,而不是本機 SYSTEM 帳戶,以使用Windows Autopilot 部署 Microsoft Entra 混合式聯結裝置。 新的連接器旨在藉由減少與本機 SYSTEM 帳戶相關聯的不必要許可權和許可權,來增強安全性。

重要事項

在 2025 年 6 月底,我們將移除使用本機 SYSTEM 帳戶的舊連接器。 屆時,我們將停止接受來自舊連接器的註冊。 如需詳細資訊,請參閱部落格:Microsoft Intune Connector for Active Directory 安全性更新

這項變更對您或您的使用者有何影響?

如果您 Microsoft Entra 使用 Windows Autopilot 的混合式聯結裝置,您必須轉換至新的連接器,才能繼續有效地部署和管理裝置。 如果您未更新為新的連接器,您將無法使用舊的連接器註冊新的裝置。

如何準備?

遵循下列步驟,將您的環境更新為新的連接器:

  1. 在 Intune 系統管理中心下載並安裝新的連接器。
  2. 登入以設定 MSA) (受控服務帳戶。
  3. 更新 ODJConnectorEnrollmentWizard.exe.config 檔案,以包含加入網域所需的組織單位 (OU) 。

如需詳細指示,請檢閱:Microsoft Intune 連接器進行Active Directory安全性更新使用 Intune 和 Windows Autopilot 部署 Microsoft Entra 混合式聯結裝置

更新 Windows、Mac 和 Android AOSP 受控裝置的網路端點

Intune 已更新 Windows、Mac 和 Android 開放原始碼專案所需的 CDN 端點 (AOSP) 。 如果您已將防火牆設定為允許 *.manage.microsoft.com 則不需要採取任何動作,否則建議您在 2025 年 4 月 30 日前檢閱並更新 Proxy 設定。

這項變更對您或您的使用者有何影響?

如果您使用 Intune 來部署應用程式和文稿,您必須為您的位置授與已更新端點的存取權。 如果未授與新端點的存取權,使用者將無法安裝應用程式或腳本,而且某些功能可能會失敗。 CDN 端點會在下列案例中使用:

  • Windows:CDN 可用來將更新傳遞給 Intune 管理延伸模組,以啟用 Win32 應用程式部署、PowerShell 腳本、端點分析等案例。
  • 共同管理的裝置:CDN 提供官方 Configuration Manager 二進位檔,包括主要技術預覽版和官方版本、Hotfix、推播通知等等。
  • Mac:CDN 可用來將更新傳遞給 Intune 管理代理程式,以用來部署 macOS PKG 應用程式、DMG 應用程式、殼層腳本和自定義屬性。
  • Android AOSP:CDN 用於在裝置佈建期間傳遞應用程式,例如 Intune 公司入口網站 應用程式和功能更新。

如何準備?

更新您的防火牆規則,以包含新的CDN端點。 為了獲得最佳體驗,建議您使用 *.manage.microsoft.com 網域。 如果您的 Proxy 或防火牆不允許您使用網域建立防火牆規則,請更新位址,如下所示:

規劃變更:Apple AI 功能的新設定;Genmojis、 寫入工具、 螢幕擷取

現在,當應用程式保護原則 (APP) [將組織數據傳送至其他應用程式] 設定設定為 [所有應用程式] 以外的值時,會封鎖 Genmojis、寫入工具和螢幕擷取的 Apple AI 功能。 如需目前設定、應用程式需求和目前 Apple AI 控件清單的詳細資訊,請檢閱部落格:Microsoft Intune Apple Intelligence 的支援

在 Intune 的 2504 年 4 月 () 版服務版本中,Intune 應用程式保護原則會有新的獨立設定,可用來封鎖螢幕擷取、Genmojis 和寫入工具。 已針對 Intune App SDK 和 App Wrapping Tool 的 Xcode 16 更新為 Xcode 15 和 20.4.0 或更新版本的應用程式支援這些獨立設定。

這項變更對您或您的使用者有何影響?

如果您將應用程式的 [將組織數據傳送至其他應用程式] 設定設定為 [所有應用程式] 以外的值,則新的 “Genmoji”、“寫入工具” 和 [螢幕擷取] 設定會設定為 [在應用程式保護原則中 封鎖 ],以防止變更您目前的用戶體驗。

注意事項

如果您設定應用程式設定原則 (ACP) 允許螢幕擷取,它會覆寫應用程式設定。 建議您將新的應用程式設定更新為 [允許 ] 並移除 ACP 設定。 如需螢幕擷取控件的詳細資訊,請檢閱 iOS/iPadOS 應用程式保護原則設定 |Microsoft Learn。

如何準備?

如果您想要更細微的控件來封鎖或允許特定 AI 功能,請檢閱並更新您的應用程式保護原則。 (應用程式>保護>] 選取原則>[內容>][基本應用程式>>數據保護)

規劃變更:iOS 上封鎖螢幕擷取動作時的使用者警示

在即將推出的 Intune App SDK 和 iOS Intune App Wrapping Tool (20.3.0 版) 中,當在受控應用程式中偵測到包含錄製和鏡像) 的螢幕擷取 (動作時,會新增對使用者發出警示的支援。 只有當您已設定應用程式保護原則 (APP) 來封鎖螢幕擷取時,使用者才會看到警示。

這項變更對您或您的使用者有何影響?

如果APP已設定為封鎖螢幕擷取,使用者會看到警示,指出當使用者嘗試螢幕快照、螢幕記錄或螢幕鏡像時,其組織會封鎖螢幕擷取動作。

對於已更新為最新 Intune App SDK 或 Intune App Wrapping Tool 版本的應用程式,如果您將 [將組織數據傳送至其他應用程式] 設定為 [所有應用程式] 以外的值,則會封鎖螢幕擷取。 若要允許 iOS/iPadOS 裝置的螢幕擷取,請將 [受控應用程式] 應用程式組態原則設定為 [com.microsoft.intune.mam.screencapturecontrol] 設定為 [ 已停用]

如何準備?

更新您的IT系統管理員檔,並視需要通知技術服務人員或使用者。 您可以在部落格中深入瞭解封鎖螢幕擷取: iOS/iPadOS MAM 保護應用程式的新封鎖畫面擷取

移至 Windows Autopilot 自我部署模式和預先布建的新Microsoft圖形 Beta API 屬性

在 2025 年 5 月底 (之前 3 月) ,會移除用於 Windows Autopilot 自我部署模式和預先布建的一些舊Microsoft圖形 Beta API WindowsAutopilotDeploymentProfile 屬性,並停止運作。 您可以使用較新的 圖形 API 屬性來找到相同的數據。

這項變更對您或您的使用者有何影響?

如果您有使用下列 Windows Autopilot 屬性的自動化或腳本,您必須更新為新的屬性,以防止它們中斷。

新增
enableWhiteglove preprovisioningAllowed
extractHardwareHash hardwareHashExtractionEnabled
語言 Locale
outOfBoxExperienceSettings outOfBoxExperienceSetting
outOfBoxExperienceSettings.HidePrivacySettings outOfBoxExperienceSetting.PrivacySettingsHidden
outOfBoxExperienceSettings.HideEULA outOfBoxExperienceSetting.EULAHidden
outOfBoxExperienceSettings.SkipKeyboardSelectionPage outOfBoxExperienceSettings.KeyboardSelectionPageSkipped
outOfBoxExperienceSettings.HideEscapeLink outOfBoxExperienceSettings.EscapeLinkHidden

如何準備?

更新您的自動化或腳本,以使用新的 圖形 API 屬性,以避免部署問題。

其他資訊:

規劃變更:在iOS的最新 Intune 應用程式 SDK 和iOS Intune App Wrapping Tool 中封鎖螢幕擷取

我們最近發行了 Intune App SDK 和 Intune App Wrapping Tool 的更新版本。 這些版本包含 (在 Xcode 15 的 v19.7.5+ v19.7.5+ 和適用於 Xcode 16) 的 v20.2.0+) 支援封鎖螢幕擷取、Genmojis 和撰寫工具,以回應 iOS/iPadOS 18.2 中的新 AI 功能。

這項變更對您或您的使用者有何影響?

如果您將 [將組織數據傳送至其他應用程式] 設定為 [所有應用程式] 以外的值,則已更新為最新 Intune App SDK 或 Intune App Wrapping Tool 版本螢幕快照的應用程式將會遭到封鎖。 若要允許 iOS/iPadOS 裝置的螢幕擷取,請將 [受控 應用程式] 應用程式 組態原則設定為 [com.microsoft.intune.mam.screencapturecontrol] 設定為 [ 已停用]

如何準備?

檢視您的應用程式保護原則,並視需要建立受控 應用程式應用程式設定原則 ,以允許螢幕擷取,方法是設定上述設定 (應用程式 > 設定原則 > 在 [一般設定] 底下建立 > 受控應用程式 > 步驟 3 [設定]) 。 如需詳細資訊,請參閱 iOS 應用程式保護原則設定 – 資料保護應用程式設定原則 - 受控應用程式

採取動作:更新至適用於 iOS 的最新 Intune App SDK 和適用於 iOS 的 Intune App Wrapping Tool

若要支援即將推出的 iOS/iPadOS 18.2 版本,請更新至最新版的 Intune App SDK 和 Intune App Wrapping Tool,以確保應用程式保持安全且順暢地執行。 重要: 如果您未更新至最新版本,某些應用程式保護原則可能無法在特定案例中套用至您的應用程式。 如需特定影響的詳細資訊,請檢閱下列 GitHub 公告:

最佳做法是一律將 iOS 應用程式更新為最新的 App SDK 或 App Wrapping Tool,以確保您的應用程式能繼續順暢地執行。

這項變更對您或您的使用者有何影響?

如果您有使用 Intune App SDK 或 Intune App Wrapping Tool 的應用程式,則必須更新為最新版本以支援 iOS 18.2。

如何準備?

針對在 iOS 18.2 上執行的應用程式,您必須更新為適用於 iOS 的 Intune App SDK 新版本:

針對在 iOS 18.2 上執行的應用程式,您必須更新為適用於 iOS 的 Intune App Wrapping Tool 的新版本:

重要事項

列出的 SDK 版本支援封鎖螢幕擷取、Genmojis 和撰寫工具,以回應 iOS 18.2 中的新 AI 功能。 針對已更新至這些 SDK 版本的應用程式,如果您已將 [將 組織數據傳送至其他應用程式 ] 設定為 [ 所有應用程式] 以外的值,則會套用螢幕擷取區塊。 如需詳細資訊,請參閱 iOS/iPadOS 應用程式保護原則設定 。 如果您想要允許 iOS 裝置的螢幕擷取,您可以設定應用程式組態原則設定 com.microsoft.intune.mam.screencapturecontrol = Disabled。 如需詳細資訊,請參閱適用於 Microsoft Intune的應用程式設定原則。 Intune 日將提供更細微的控件來封鎖特定的 AI 功能。 遵循 Microsoft Intune 的新功能來保持最新狀態。

通知您的使用者是否適用,以確保他們在升級至 iOS 18.2 之前,將其應用程式升級至最新版本。 您可以流覽至> [應用程式監視器> 應用程式防護 狀態],然後檢閱平臺版本iOS SDK 版本,以檢閱使用者在 Microsoft Intune 系統管理中心內使用的 Intune App SDK 版本。

如果您有任何問題,請在適用的 GitHub 公告上留下批注。 此外,如果您尚未這麼做,請流覽至適用的 GitHub 存放庫,並訂閱 發行討論 (監看 > 自定義 > 選取版本、討論) ,以確保您隨時掌握最新的 SDK 版本、更新和其他重要公告。

規劃變更:特定應用程式設定值會自動傳送至特定應用程式

從 Intune 的 2409 年 9 月 (2409) 服務版本開始,IntuneMAMUPNIntuneMAMOIDIntuneMAMDeviceID 應用程式組態值會自動傳送至下列應用程式 Intune 已註冊 iOS 裝置上的受控應用程式:Microsoft Excel、Microsoft Outlook、Microsoft PowerPoint、Microsoft Teams 和 Microsoft Word。 Intune 會繼續展開此清單,以包含其他 Managed 應用程式。

這項變更對您或您的使用者有何影響?

如果未針對 iOS 裝置正確設定這些值,可能會將原則傳遞至應用程式,或傳遞錯誤的原則。 如需詳細資訊,請參閱支援提示:Intune iOS/iPadOS 無使用者裝置上的 MAM 使用者可能會在極少數情況下遭到封鎖

如何準備?

不需要採取其他動作。

規劃變更:實作 SCEP 和 PKCS 憑證的強式對應

在 2022 年 5 月 10 日,Windows 更新 (KB5014754) 中,已變更 Active Directory Kerberos 密鑰散發 (KDC) 在 Windows Server 2008 和更新版本中的行為,以降低與憑證詐騙相關聯的特權弱點提升。 Windows 會在 2025 年 2 月 11 日強制執行這些變更。

為了準備這項變更,Intune 已釋放包含安全標識符以強對應 SCEP 和 PKCS 憑證的能力。 如需詳細資訊,請檢閱部落格:支援提示:在 Microsoft Intune 憑證中實作強式對應

這項變更對您或您的使用者有何影響?

這些變更會影響 Intune 針對已加入混合式使用者或裝置 Microsoft Entra SCEP 和 PKCS 憑證。 如果憑證無法強對應,則會拒絕驗證。 若要啟用強式對應:

  • SCEP 憑證:將安全標識元新增至 SCEP 配置檔。 強烈建議您使用一小組裝置進行測試,然後緩時推出更新的憑證,以將使用者的中斷情況降到最低。
  • PKCS 憑證:更新至最新版的憑證連接器、變更登錄機碼以啟用安全標識符,然後重新啟動連接器服務。 重要: 修改登錄機碼之前,請先檢閱如何變更登錄機碼,以及如何備份和還原登錄。

如需詳細步驟和其他指引,請檢閱部落格:支援提示:在 Microsoft Intune 憑證中實作強式對應

如何準備?

如果您針對已加入混合式的 Microsoft Entra 使用者或裝置使用 SCEP 或 PKCS 憑證,您必須在 2025 年 2 月 11 日之前採取動作,以執行下列其中一項動作:

更新為 Android 15 的最新 Intune App SDK 和 Intune App Wrapper 支援

我們最近發行了新版本的 Intune App SDK,並 Intune 適用於 Android 的 App Wrapping Tool,以支援 Android 15。 建議您將應用程式升級至最新的 SDK 或包裝函式版本,以確保應用程式保持安全且順暢地執行。

這項變更對您或您的使用者有何影響?

如果您有使用 Intune App SDK 或 Intune App Wrapping Tool for Android 的應用程式,建議您將應用程式更新為最新版本以支援 Android 15。

如何準備?

如果您選擇建置以 Android API 35 為目標的應用程式,則必須採用新版的 Intune App SDK for Android (v11.0.0) 。 如果您包裝應用程式並以 API 35 為目標,則必須使用新版的 App 包裝函式 (v1.0.4549.6) 。

注意事項

提醒您,如果以 Android 15 為目標,應用程式必須更新為最新的 SDK,但應用程式不需要更新 SDK,即可在 Android 15 上執行。

如果適用的話,您也應該規劃更新您的檔或開發人員指引,以納入此變更以支援 SDK。

以下是公用存放庫:

規劃變更:Intune 將移至支援 iOS/iPadOS 16 和更新版本

在 2024 年日曆年度稍後,我們預期 Apple 會發行 iOS 18 和 iPadOS 18。 Microsoft Intune,包括 Intune 公司入口網站 和 Intune 應用程式保護原則 (應用程式,也稱為 MAM) ,需要 iOS 16/iPadOS 16 和更新版本在 iOS/iPadOS 18 發行後不久。

這項變更對您或您的使用者有何影響?

如果您要管理 iOS/iPadOS 裝置,您可能會有無法升級至最低支援版本的裝置, (iOS 16/iPadOS 16) 。

假設 iOS 16/iPadOS 16 和更新版本支援Microsoft 365 行動裝置應用程式,這項變更可能不會影響您。 您可能已經升級 OS 或裝置。

若要檢查哪些裝置支援 iOS 16 或 iPadOS 16 (是否適用) ,請參閱下列 Apple 檔:

注意事項

透過自動裝置註冊 (ADE 註冊的無使用者 iOS 和 iPadOS 裝置,) 因為共用使用方式而具有稍微細微的支援語句。 支援的最低 OS 版本會變更為 iOS 16/iPadOS 16,而允許的作系統版本會變更為 iOS 13/iPadOS 13 和更新版本。 如需詳細資訊,請參閱 此關於 ADE 無使用者支援的語句

如何準備?

檢查您的 Intune 報告,以查看哪些裝置或使用者可能會受到影響。 針對具有行動裝置管理 (MDM) 的裝置,請移至 [ 所有>裝置] 並依作系統篩選。 針對具有應用程式保護原則的裝置,請移至 [應用程式>監視器>應用程式防護 狀態,並使用 [平臺] 和 [平臺版本] 資料行進行篩選。

若要管理組織中支援的 OS 版本,您可以使用 MDM 和 APP 的 Microsoft Intune 控制件。 如需詳細資訊,請參閱使用 Intune 管理作系統版本

規劃變更:Intune 將於今年稍後移至支援macOS 13和更新版本

在 2024 年日曆年度的稍後,我們預期 Apple 會發行 macOS 15 Sequoia。 Microsoft Intune,公司入口網站 應用程式和 Intune 行動裝置管理代理程式支援macOS 13和更新版本。 由於適用於 iOS 和 macOS 的 公司入口網站 應用程式是統一的應用程式,因此這項變更會在 macOS 15 發行後很快發生。 這不會影響現有的已註冊裝置。

這項變更對您或您的使用者有何影響?

只有在您目前使用 Intune 管理或計劃管理 macOS 裝置時,這項變更才會影響您。 這項變更可能不會影響您,因為您的使用者可能已經升級其macOS裝置。 如需支援的裝置清單,請參閱 macOS Ventura與這些電腦相容

注意事項

目前已在macOS 12.x或以下版本上註冊的裝置,即使不再支持這些版本,仍會繼續註冊。 如果新裝置執行 macOS 12.x 或更新版本,則無法註冊。

如何準備?

檢查您的 Intune 報告,以查看哪些裝置或使用者可能會受到影響。 移至 [ 裝置>][所有裝置 ],並依macOS進行篩選。 您可以新增更多數據行,以協助識別組織中有哪些人擁有執行macOS 12.x或更早版本的裝置。 要求使用者將其裝置升級至支援的OS版本。

Intune 在 2024 年 10 月移至支援以使用者為基礎的管理方法的 Android 10 和更新版本

在 2024 年 10 月,Intune 支援 Android 10 和更新版本的使用者型管理方法,其中包括:

  • Android Enterprise 個人擁有的工作配置檔
  • Android Enterprise 公司擁有的工作配置檔
  • Android Enterprise 完全受控
  • 以用戶為基礎的Android開放原始碼專案 (AOSP)
  • Android 裝置系統管理員
  • 應用程式防護 應用程式) (原則
  • 受控應用程式 (ACP) 的應用程式設定原則

未來,我們將在 10 月終止對一或兩個版本的支援,直到我們只支援最新的四個主要 Android 版本為止。 您可以閱讀部落格來深入瞭解這項變更:Intune 在 2024 年 10 月移至支援 Android 10 和更新版本的使用者管理方法

注意事項

Android 裝置管理的無使用者方法 (專用和 AOSP 無使用者) 和Microsoft Teams 認證的 Android 裝置不會受到這項變更影響。

這項變更對您或您的使用者有何影響?

針對如上) 所列的使用者型管理方法 (,將不支援執行 Android 9 或更早版本的 Android 裝置。 對於不支援 Android OS 版本的裝置:

  • Intune 不會提供技術支援。
  • Intune 不會進行變更來解決錯誤或問題。
  • 不保證新功能和現有功能能夠運作。

雖然 Intune 不會防止在不受支援的 Android OS 版本上註冊或管理裝置,但不保證功能,也不建議使用。

如何準備?

如果適用,請通知技術服務人員有關此更新的支援聲明。 下列系統管理員選項可用來協助警告或封鎖使用者:

  • 針對具有最低 OS 版本需求的 APP 設定 條件式啟動 設定,以警告和/或封鎖使用者。
  • 使用裝置合規性政策,並設定不符合規範的動作,在將訊息標示為不符合規範之前傳送訊息給使用者。
  • 設定 註冊限制 ,以防止在執行舊版的裝置上註冊。

如需詳細資訊,請檢閱:使用 Microsoft Intune 管理作系統版本

規劃變更:Web 型裝置註冊將成為 iOS/iPadOS 裝置註冊的預設方法

現今建立 iOS/iPadOS 註冊設定檔時,「使用 公司入口網站 的裝置註冊」會顯示為預設方法。 在即將推出的服務版本中,預設方法會在配置檔建立期間變更為「Web 型裝置註冊」。 此外, 對於新的 租使用者,如果沒有建立註冊配置檔,使用者將會使用Web型裝置註冊進行註冊。

注意事項

針對 Web 註冊,您必須部署單一登錄 (SSO) 擴充原則,以啟用 JUST-In-Time (JIT) 註冊,如需詳細資訊,請參閱:在 Microsoft Intune 中設定 Just-In-Time 註冊

這項變更對您或您的使用者有何影響?

這是建立新的 iOS/iPadOS 註冊設定檔以顯示「Web 型裝置註冊」作為預設方法時,使用者介面的更新,不會影響現有的配置檔。 對於 新的 租使用者,如果未建立註冊配置檔,使用者將會使用Web型裝置註冊進行註冊。

如何準備?

視需要更新您的文件和使用者指引。 如果您目前使用裝置註冊與 公司入口網站,建議您移至以 Web 為基礎的裝置註冊,並部署 SSO 擴充原則以啟用 JIT 註冊。

其他資訊:

規劃變更:Intune 2024 年 12 月終止在具有 GMS 存取權的裝置上支援 Android 裝置系統管理員

Google 已被取代 Android 裝置系統管理員管理、繼續移除管理功能,且不再提供修正或改善。 由於這些變更,Intune 將從 2024 年 12 月 31 日開始,終止在可存取 Google Mobile Services (GMS) 的裝置上進行 Android 裝置系統管理員管理的支援。 在那之前,我們支持在執行 Android 14 和更早版本的裝置上管理裝置系統管理員。 如需詳細資訊,請參閱部落格:Microsoft Intune 終止在具有 GMS 存取權的裝置上對 Android 裝置系統管理員的支援

這項變更對您或您的使用者有何影響?

Intune 終止對 Android 裝置系統管理員的支持之後,具有 GMS 存取權的裝置將會受到下列方式的影響:

  1. Intune 不會對 Android 裝置系統管理員管理進行變更或更新,例如錯誤修正、安全性修正或修正,以解決新 Android 版本中的變更。
  2. Intune技術支援將不再支持這些裝置。

如何準備?

停止向 Android 裝置系統管理員註冊裝置,並將受影響的裝置移轉至其他管理方法。 您可以檢查您的 Intune 報告,以查看哪些裝置或使用者可能會受到影響。 移至 [ 裝置>][所有裝置] ,然後將 [OS] 資料行篩選至 [Android (裝置系統管理員) ,以查看裝置清單。

如需建議的替代 Android 裝置管理方法,以及不需存取 GMS 的裝置影響相關信息,請參閱部落格,Microsoft Intune 終止對具有 GMS 存取權之裝置上的 Android 裝置系統管理員支援