Update

Neue Einstellungen im Apple-Einstellungskatalog verfügbar

Neuheiten in Microsoft Intune

Woche vom 23. Juni 2025 (Service Release 2506)

App-Verwaltung
Hinzufügen von Enterprise App Catalog-Apps zur ESP-Liste der blockierten Apps
Windows Autopilot unterstützt jetzt Enterprise App Catalog-Anwendungen. Microsoft Intune Enterprise App Management ermöglicht IT-Administratoren die einfache Verwaltung von Anwendungen aus dem Enterprise App Catalog. Mit Windows Autopilot können Sie Apps aus dem Enterprise App Catalog als blockierende Apps in den Profilen der Enrollment Status Page (ESP) und der Device Preparation Page (DPP) auswählen. So können Sie sicherstellen, dass diese Anwendungen bereitgestellt werden, bevor der Benutzer auf den Desktop zugreifen kann.

Microsoft Intune-Unterstützung für Apple AI Screen Capture Control
Intune-App-Schutzrichtlinien enthalten jetzt eine eigenständige Einstellung zur Verwaltung von Apple AI Screen Capture. Diese Einstellung wird von Apps unterstützt, die auf Version 19.7.12 oder höher für Xcode 15 und 20.4.0 oder höher für Xcode 16 des Intune App SDK und App Wrapping Tool aktualisiert wurden. Derzeit wird die Bildschirmaufnahme blockiert, wenn die Einstellung der App-Schutzrichtlinie Org-Daten an andere Apps senden auf einen anderen Wert als Alle Apps konfiguriert ist.

Änderung der Ausrichtung des verwalteten Startbildschirms mit Android 16
Ab Android 16 erzwingt Android nicht mehr die Bildschirmausrichtung auf Geräten mit 600dp und größeren Displayeinstellungen. Diese Änderung wirkt sich auf den verwalteten Homescreen (MHS) auf Geräten mit größeren Formfaktoren, wie Tablets, aus.

Auf diesen Android 16-Geräten wird die Ausrichtung durch die Ausrichtungseinstellung des Geräts bestimmt, nicht durch die von Ihnen konfigurierten MHS-Einstellungen.

Weitere Informationen zu den Änderungen unter Android 16 finden Sie unter Verhaltensänderungen: Apps, die auf Android 16 oder höher abzielen (öffnet die Android-Website).

Gilt für:

  • Android Enterprise

Gerätekonfiguration
Neue Einstellungen im Apple-Einstellungskatalog verfügbar
Der Einstellungskatalog listet alle Einstellungen auf, die Sie in einer Geräterichtlinie konfigurieren können, und zwar an einem einzigen Ort. Weitere Informationen zum Konfigurieren von Einrichtungskatalogprofilen in Intune finden Sie unter Erstellen einer Richtlinie mit dem Einrichtungskatalog.

Es gibt neue Einstellungen im Einrichtungskatalog. Um diese Einstellungen anzuzeigen, gehen Sie im Microsoft Intune Admin Center zu Geräte > Geräte verwalten > Konfiguration>Erstellen>Neue Richtlinie>iOS/iPadOS oder macOS für Plattform>Einstellungskatalog für Profiltyp.
iOS/iPadOS
Verwaltete Einstellungen:

  • Neustart im Leerlauf erlaubt

macOS
Authentifizierung > Extensible Single Sign On (SSO):

  • Gerätekennungen in der Bescheinigung zulassen

Microsoft Edge:

  • Die Kategorie Microsoft Edge wurde mit Hunderten von neuen Einstellungen aktualisiert. Erfahren Sie mehr über die verfügbaren macOS Edge-Einstellungen unter Microsoft Edge - Richtlinien.
    Apple hat die Identifikations-Nutzlast in macOS 15.4 veraltet.

Neue Einstellung Bluetooth blockieren im Android Enterprise-Einstellungskatalog
Der Einstellungskatalog listet alle Einstellungen auf, die Sie in einer Geräterichtlinie konfigurieren können, und zwar an einem Ort. Weitere Informationen zum Konfigurieren von Einrichtungskatalogprofilen in Intune finden Sie unter Erstellen einer Richtlinie mit dem Einrichtungskatalog.

Es gibt eine neue Einstellung Bluetooth blockieren (Geräte>Geräte verwalten> Konfiguration>Erstellen>Neue Richtlinie>Android Enterprise für Plattform>Einstellungskatalog für Profiltyp). Wenn diese Einstellung auf True gesetzt ist, wird Bluetooth auf dem Gerät deaktiviert.

Es gibt auch eine Einstellung "Bluetooth-Konfiguration blockieren", die Endbenutzer daran hindert, die Bluetooth-Einstellung auf dem Gerät zu ändern.

Diese Einstellungen sind unterschiedlich und haben unterschiedliche Ergebnisse. Einige Beispiele sind:

  • Szenario: Ein Endbenutzer hat die Bluetooth-Einstellung auf seinem Gerät aktiviert. Der Administrator erstellt eine Intune-Richtlinie, die die Einstellung Bluetooth blockieren auf Wahr setzt.
    In dieser Situation ist Bluetooth auf dem Gerät blockiert, obwohl der Endbenutzer es aktiviert hat.
  • Szenario: Ein Endbenutzer hat die Bluetooth-Einstellung auf seinem Gerät aktiviert. Der Administrator erstellt eine Intune-Richtlinie, die die Einstellung "Bluetooth-Konfiguration blockieren" auf "Wahr" setzt.

In dieser Situation ist Bluetooth aktiviert, da der Endbenutzer es zuvor eingeschaltet hat. Der Endbenutzer kann Bluetooth nicht deaktivieren. Wenn der Endbenutzer Bluetooth zuvor deaktiviert hat und dann die Richtlinie "Bluetooth-Konfiguration blockieren" angewendet wird, ist Bluetooth deaktiviert und der Endbenutzer kann es nicht wieder einschalten.

Eine Liste der vorhandenen Einstellungen, die Sie im Einstellungskatalog konfigurieren können, finden Sie unter Liste der Android Enterprise-Geräteeinstellungen im Intune-Einstellungskatalog.

Geräteverwaltung
Neues Berichtssystem für verbesserte Leistung und Datenkonsistenz
Microsoft Intune führt den neuen Policy Reporting Service (PRS) V3 ein. Das neue System bietet eine schnellere Berichterstellung, eine höhere Zuverlässigkeit und eine bessere Datenkonsistenz.

In der ersten Phase werden einige stark frequentierte Compliance- und Gerätekonfigurationsberichte auf das neue System umgestellt.

Die Benutzer werden schnellere Aktualisierungen im Intune-Administrationszentrum und weniger Probleme mit veralteten Daten feststellen. Die Benutzer müssen nichts unternehmen, da die Umstellung der Berichte automatisch erfolgt.

Gerätesicherheit
Neue Attribute und S/MIME-Basisanforderungen für SCEP-Zertifikatsprofile
Intune unterstützt zwei neue Attribute für Subject-Namen-Einstellungen in SCEP- und PKCS-Gerätekonfigurationsprofilen. Sie umfassen:

  • G={{GivenName}}
  • SN={{SurName}}
    Ab dem 16. Juli müssen Sie diese Attribute im Betreffnamenformat verwenden, wenn Sie eine öffentliche Zertifizierungsstelle (CA) eines Drittanbieters verwenden, die in die Intune-SCEP-API integriert ist, um S\\MIME-Zertifikate (Verschlüsselung oder Signierung) auszustellen, die bei einer öffentlichen Stammzertifizierungsstelle verankert sind. Nach diesem Datum wird eine öffentliche CA keine S\\MIME-Zertifikate mehr ausstellen oder signieren, bei denen diese Attribute fehlen.

Intune-Anwendungen
Neu verfügbare geschützte Anwendungen für Intune
Die folgenden geschützten Anwendungen sind jetzt für Microsoft Intune verfügbar:

  • Datasite für Intune von Datasite (iOS)
  • Mijn InPlanning von Intus Workforce Solutions (iOS)
  • Nitro PDF Pro von Nitro Software, Inc. (iOS)
  • SMART TeamWorks von SMART Technologies ULC (iOS)

Überwachung und Fehlerbehebung
Neue Statusspalte im Windows-Hardware-Bescheinigungsbericht
Wir haben dem Windows-Hardware-Bescheinigungsbericht eine neue Spalte, den Bescheinigungsstatus, hinzugefügt, um die Sichtbarkeit von Bescheinigungsfehlern zu verbessern. In dieser Spalte werden Fehlermeldungen angezeigt, die während des Bescheinigungsprozesses eingegangen sind, so dass Sie Probleme sowohl auf der Dienst- als auch auf der Client-Seite erkennen können. Zu den in dieser Spalte angezeigten Fehlertypen gehören:

  • WinINet-Fehler
  • HTTP-Fehler bei der Anfrage
  • Andere attestationsbezogene Fehler
Version: Service release 2506 Link
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Microsoft Intune Updates

Mehr aus dem Bereich Cloud-Dienste

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad