Update

Neue Einstellungen im Apple-Einstellungskatalog verfügbar

Woche vom 23. September 2024 (Dienstmitteilung 2409)

App-Verwaltung
Arbeitszeiteinstellungen für App-Schutzrichtlinien
Mit den Einstellungen für die Arbeitszeit können Sie Richtlinien durchsetzen, die den Zugriff auf Apps einschränken und von Apps empfangene Nachrichtenbenachrichtigungen während der Nichtarbeitszeit stummschalten. Die Einstellung zur Zugriffsbeschränkung ist jetzt für die Apps Microsoft Teams und Microsoft Edge verfügbar. Sie können den Zugriff begrenzen, indem Sie App Protection Policies (APP) verwenden, um Endbenutzer von der Verwendung der iOS/iPadOS- oder Android-Teams- und Edge-Apps während der Nicht-Arbeitszeit zu blockieren oder zu warnen, indem Sie die Einstellung für den bedingten Start während der Nicht-Arbeitszeit festlegen. Außerdem können Sie eine Richtlinie für die Nicht-Arbeitszeit erstellen, um Benachrichtigungen von der Teams-App für Endbenutzer während der Nicht-Arbeitszeit stumm zu schalten.

Gilt für:

  • Android
  • iOS/iPadOS

Optimierte App-Erstellung für Apps aus dem Enterprise App Catalog
Wir haben die Art und Weise, wie Apps aus dem Enterprise App Catalog zu Intune hinzugefügt werden, gestrafft. Wir bieten jetzt einen direkten App-Link an, anstatt die App-Binärdateien und Metadaten zu duplizieren. App-Inhalte werden jetzt von einer *.manage.microsoft.com-Subdomäne heruntergeladen. Dieses Update trägt dazu bei, die Latenzzeit beim Hinzufügen einer App zu Intune zu verbessern. Wenn Sie eine App aus dem Enterprise App Catalog hinzufügen, wird sie sofort synchronisiert und ist für weitere Aktionen in Intune bereit.

Aktualisierung von Enterprise App Catalog-Apps
Das Enterprise App Management wurde erweitert, damit Sie eine Enterprise App Catalog-App aktualisieren können. Diese Funktion führt Sie durch einen Assistenten, der es Ihnen ermöglicht, eine neue Anwendung hinzuzufügen und die vorherige Anwendung mithilfe von supersedence zu aktualisieren.

Gerätekonfiguration
Samsung hat die Unterstützung für mehrere Android-Geräteadministratoreinstellungen (DA) eingestellt
Auf von Android-Geräteadministratoren verwalteten (DA) Geräten hat Samsung viele Konfigurationseinstellungen für Samsung Knox APIs (öffnet die Website von Samsung) veraltet.

In Intune wirkt sich diese Ablehnung auf die folgenden Geräteeinschränkungseinstellungen, Compliance-Einstellungen und vertrauenswürdigen Zertifikatsprofile aus:

  • Geräteeinschränkungseinstellungen für Android in Microsoft Intune
  • Anzeigen der Compliance-Einstellungen des Android-Geräteadministrators für Microsoft Intune-Compliance-Richtlinien
  • Erstellen von vertrauenswürdigen Zertifikatsprofilen in Microsoft Intune

Wenn Sie im Intune-Administrationscenter ein Profil mit diesen Einstellungen erstellen oder aktualisieren, werden die betroffenen Einstellungen vermerkt.

Auch wenn die Funktionalität weiterhin funktioniert, gibt es keine Garantie, dass sie für alle von Intune unterstützten Android DA-Versionen weiterhin funktioniert. Weitere Informationen zum Samsung-Support für veraltete APIs finden Sie unter Welche Art von Support wird angeboten, nachdem eine API veraltet ist? (öffnet die Website von Samsung).

Stattdessen können Sie Android-Geräte mit Intune verwalten, indem Sie eine der folgenden Android Enterprise-Optionen verwenden:

  • Einrichten der Registrierung von Android Enterprise-Geräten mit persönlichem Arbeitsprofil
  • Einrichten der Intune-Registrierung von Android Enterprise-Geräten im Firmenbesitz mit Arbeitsprofil
  • Einrichten der Registrierung für vollständig verwaltete Android Enterprise-Geräte
  • Einrichten der Intune-Registrierung für dedizierte Android Enterprise-Geräte
  • Übersicht über App-Schutzrichtlinien
    Gilt für:
  • Android-Geräteadministrator (DA)

Device Firmware Configuration Interface (DFCI) unterstützt VAIO-Geräte
Für Windows 10/11-Geräte können Sie ein DFCI-Profil erstellen, um UEFI- (BIOS-) Einstellungen zu verwalten. Wählen Sie im Microsoft Intune-Administrationszentrum die Option Geräte > Geräte verwalten > Konfiguration > Erstellen > Neue Richtlinie > Windows 10 und höher für Plattform > Vorlagen > Device Firmware Configuration Interface für den Profiltyp.

Einige VAIO-Geräte mit Windows 10/11 sind für DFCI aktiviert. Erkundigen Sie sich bei Ihrem Geräteanbieter oder Gerätehersteller nach geeigneten Geräten.

Gilt für:

  • Windows 10
  • Windows 11

Neue Einstellungen im Apple-Einstellungskatalog verfügbar
Der Einrichtungskatalog listet alle Einstellungen auf, die Sie in einer Geräterichtlinie konfigurieren können, und zwar an einem einzigen Ort. Weitere Informationen zum Konfigurieren von Einrichtungskatalogprofilen in Intune finden Sie unter Erstellen einer Richtlinie mit dem Einrichtungskatalog.

Es gibt neue Einstellungen im Einstellungs-Katalog. Um diese Einstellungen zu sehen, gehen Sie im Microsoft Intune-Admincenter zu Geräte > Geräte verwalten > Konfiguration > Erstellen > Neue Richtlinie > iOS/iPadOS oder macOS für Plattform > Einstellungskatalog für Profiltyp.

iOS/iPadOS
Deklaratives Gerätemanagement (DDM) > Mathematikeinstellungen:

Calculator

Basis-Modus
Mathematik-Notizen-Modus
Wissenschaftlicher Modus
System-Verhalten

Tastatur-Vorschläge
Mathematische Notizen
Web-Inhaltsfilter:

Verweigerungslisten-URLs ausblenden
macOS
Deklarative Geräteverwaltung (DDM) > Mathematische Einstellungen:

Berechner

  • Basis-Modus
  • Mathematik-Notizen-Modus
  • Wissenschaftlicher Modus

Systemverhalten

  • Tastatur-Vorschläge
  • Mathematische Notizen
    Systemkonfiguration>Systemerweiterungen:
  • Nicht von der Benutzeroberfläche entfernbare Systemerweiterungen
  • Nicht entfernbare Systemerweiterungen

Aktualisierung der Eingabeaufforderung für die Remote-Protokollerfassung
Endbenutzer sehen nach den Updates für Android APP SDK 10.4.0 und iOS APP SDK 19.6.0 möglicherweise eine andere Zustimmungsaufforderung für die Remote-Protokollerfassung. Endbenutzer sehen keine gemeinsame Eingabeaufforderung von Intune mehr, sondern nur noch eine Eingabeaufforderung von der Anwendung, sofern diese über eine solche verfügt.

Die Übernahme dieser Änderung ist anwendungsspezifisch und unterliegt dem Veröffentlichungsplan der jeweiligen Anwendung.

Gilt für:

  • Android
  • iOS/iPadOS

Geräte-Registrierung
Neue Setup-Assistent-Bildschirme für die Konfiguration für ADE verfügbar
Neue Setup-Assistent-Bildschirme stehen zur Konfiguration im Microsoft Intune-Admincenter zur Verfügung. Sie können diese Bildschirme während der automatischen Geräteanmeldung (ADE) ein- oder ausblenden.

Für macOS:

  • Hintergrundbild: Blenden Sie das macOS Sonoma-Hintergrundbild-Einrichtungsfenster ein oder aus, das nach einem Upgrade auf Geräten mit macOS 14.1 und höher angezeigt wird.
  • Abriegelungsmodus: Zeigt oder verbirgt das Einstellungsfenster für den Sperrmodus auf Geräten mit macOS 14.1 und höher.
  • Intelligenz: Zeigen oder verbergen Sie das Apple Intelligence-Einrichtungsfenster auf Geräten mit macOS 15 und höher.

Für iOS/iPadOS:

  • Notfall-SOS: Zeigt oder verbirgt das Sicherheitseinstellungsfenster auf Geräten mit iOS/iPadOS 16 und höher.
  • Aktionstaste: Ein- oder Ausblenden des Einrichtungsfensters für die Aktionstaste auf Geräten mit iOS/iPadOS 17 und höher.
  • Intelligenz: Zeigt oder verbirgt das Apple Intelligence-Einrichtungsfenster auf Geräten mit iOS/iPadOS 18 und höher.
    Sie können diese Bildschirme in neuen und bestehenden Anmeldungsrichtlinien konfigurieren.

Verlängertes Ablaufdatum für firmeneigene, benutzerzugehörige AOSP-Registrierungs-Tokens
Wenn Sie jetzt ein Registrierungs-Token für unternehmenseigene, benutzerzugehörige Android Open Source Project (AOSP)-Geräte erstellen, können Sie ein Ablaufdatum wählen, das bis zu 65 Jahre in der Zukunft liegt, eine Verbesserung gegenüber dem vorherigen Ablaufdatum von 90 Tagen. Sie können auch das Ablaufdatum bestehender Registrierungs-Tokens für Android Open Source Project (AOSP) unternehmenseigene, benutzerzugehörige Geräte ändern.

Gerätesicherheit
Neue Festplattenverschlüsselungsvorlage für Personal Data Encryption
Sie können jetzt die neue Vorlage für Personal Data Encryption (PDE) verwenden, die über die Festplattenverschlüsselungsrichtlinie der Endpunktsicherheit verfügbar ist. Diese neue Vorlage konfiguriert den Windows PDE-Konfigurationsdienstanbieter (CSP), der in Windows 11 22H2 eingeführt wurde. Der PDE-CSP ist auch über den Einstellungskatalog verfügbar.

PDE unterscheidet sich von BitLocker darin, dass es Dateien und nicht ganze Volumes und Datenträger verschlüsselt. PDE kommt zusätzlich zu anderen Verschlüsselungsmethoden wie BitLocker zum Einsatz. Im Gegensatz zu BitLocker, das die Datenverschlüsselungsschlüssel beim Booten freigibt, gibt PDE die Datenverschlüsselungsschlüssel erst frei, wenn sich ein Benutzer mit Windows Hello for Business anmeldet.

Gilt für:

  • Windows 11 Version 22h2 oder höher

Intune-Apps
Neu verfügbare geschützte Anwendung für Intune
Die folgende geschützte Anwendung ist jetzt für Microsoft Intune verfügbar:

  • Notate für Intune von Shafer Systems, LLC
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Microsoft Intune Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad