Intune

Intune auf der Ignite: Security Copilot & sichere Rollouts

3 Min. Lesezeit

Zusammenfassung

Microsoft erweitert Intune auf der Ignite um KI-gestützte Security-Copilot-Agents, die Änderungen bewerten, Richtlinien aus natürlicher Sprache ableiten und Konfigurationsabweichungen erkennen sollen. Ergänzt wird das durch Funktionen für sicherere Rollouts, schnellere Wiederherstellung per Remote-WinRE und planbarere Updates über Wartungsfenster – wichtig für IT-Teams, weil sich damit Risiken senken, Reaktionszeiten verkürzen und große Geräteflotten effizienter betreiben lassen.

Brauchen Sie Hilfe mit Intune?Mit einem Experten sprechen

Einführung: Warum das wichtig ist

Endpoint Management entwickelt sich über „konfigurieren und überwachen“ hinaus hin zu kontinuierlichen, KI-gestützten Betriebsabläufen. Auf der Ignite positionierte Microsoft Intunes nächste Phase rund um Security Copilot – sowohl als chatbasierte Unterstützung als auch als auf Aufgaben ausgerichtete Agents – und ergänzt dies um Kontrollmechanismen, die Änderungen sicherer (phasenweise Bereitstellungen), Wiederherstellung schneller (Remote-WinRE-Management) und Updates planbarer (Wartungsfenster) machen. Für IT-Teams, die große Geräteflotten verwalten, sollen diese Updates Risiken reduzieren, Reaktionszeiten verkürzen und den Betrieb skalieren, ohne zusätzliches Personal aufzubauen.

Was ist neu in Intune

1) Agentische KI mit Security Copilot agents (Preview)

Neue Security Copilot agents werden als Preview im Intune-Portal unter Agents ausgerollt:

  • Change Review Agent: Nutzt KI, um angeforderte Änderungen auf Risiko, Konflikte und Auswirkungen auf Compliance zu analysieren. Zunächst bewertet er Script-Anfragen für Multi-Admin Approval, mit geplanter Erweiterung der Abdeckung im Zeitverlauf.
  • Policy Configuration Agent: Übersetzt Anforderungen in natürlicher Sprache in empfohlene Intune-Policy-Konfigurationen und hilft beim Validieren von Einstellungen. Er ist darauf ausgelegt, Compliance-Programme (z. B. PCI, HIPAA, DISA STIG) zu ergänzen, indem er die Ausrichtung prüft und auf Drift auditierbar hinweist.
  • Device Offboarding Agent: Identifiziert ungenutzte oder veraltete Geräte und empfiehlt Offboarding-Maßnahmen, um die Gerätehygiene zu verbessern und die Angriffsfläche zu reduzieren.

2) Assistive KI: Copilot-Chat + Explorer-Insights

Security Copilot-Chat in Intune unterstützt den Tagesbetrieb in natürlicher Sprache, einschließlich Management über Endpoints hinweg und für Windows 365 Cloud PCs. Die Explorer-Erfahrung erweitert interaktives Querying, wobei Copilot über einen breiteren Satz von Intune-Daten „Reasoning“ durchführt – jetzt inklusive Autopilot, Endpoint Privilege Management (EPM) und Advanced Analytics.

3) Security Copilot in Microsoft 365 E5 enthalten

Microsoft kündigte an, dass Security Copilot in Microsoft 365 E5 enthalten sein wird, wodurch der Zugriff auf diese Intune-Features erweitert wird. Der Rollout startet für bestehende Security Copilot-Kunden mit Microsoft 365 E5 und wird in den kommenden Monaten fortgesetzt – mit 30 Tagen Vorankündigung vor der Aktivierung.

4) Plattformverbesserungen für Kontrolle, Resilienz und sichere Changes

  • Admin tasks (voraussichtlich Q1 CY2026): Eine zentralisierte Queue für hochpriorisierte Elemente wie Elevation Requests, Multi-Admin Approvals und Security-Tasks. Microsoft erwartet, dass agentengetriebene Approval-Elemente ebenfalls hier erscheinen.
  • Deployments (begrenzte Private Preview): Ringbasierte, phasenweise Rollouts für Application Workloads, die einen Windows Autopatch-ähnlichen Ansatz nutzen, um den Blast Radius zu reduzieren.
  • Recovery für WinRE (begrenzte Private Preview): Remote-Management der Windows Recovery Environment im großen Maßstab, inklusive Flotten-Transparenz und authentifizierten Aktionen mittels hardware-bound recovery certificates.
  • Maintenance windows für cloud-managed devices: Präzisere Steuerung, wann OS-, Treiber- und Firmware-Updates ausgeführt werden, um Benutzerimpact und Patch-Compliance auszubalancieren.

Auswirkungen für IT-Administratoren und Endanwender

Admins können schnellere Policy-Erstellung und Change-Validierung, verbessertes Device-Cleanup und stärker strukturierte operative Workflows erwarten. Für Endanwender sollten phasenweise Bereitstellungen und Wartungsfenster weniger Unterbrechungen bedeuten, während verbesserte Recovery-Optionen Ausfallzeiten verkürzen können.

Action Items / Next Steps

  • Das Intune-Portal auf die Preview-Verfügbarkeit von Agents beobachten und Zugriffskontrollen für Multi-Admin Approval-Szenarien validieren.
  • Prüfen, wie Copilots erweiterte Datenquellen (Autopilot/EPM/Advanced Analytics) Reporting und Troubleshooting unterstützen können.
  • Auf die Aktivierung von Security Copilot in Microsoft 365 E5 vorbereiten (Lizenzierung, Governance und Readiness-Kommunikation).
  • Wenn qualifiziert, Microsoft kontaktieren, um an den begrenzten Private Previews für Deployments und Recovery (WinRE) teilzunehmen.
  • Anforderungen für Update-/Patch-maintenance window definieren, abgestimmt auf Geschäftszeiten und kritische Betriebsabläufe.

Brauchen Sie Hilfe mit Intune?

Unsere Experten helfen Ihnen bei der Implementierung und Optimierung Ihrer Microsoft-Lösungen.

Mit einem Experten sprechen

Bleiben Sie über Microsoft-Technologien auf dem Laufenden

IntuneSecurity Copilotendpoint managementAI agentsWindows recovery

Verwandte Beiträge

Intune

Microsoft Intune stärkt App-Sicherheit für KI-Workflows

Microsoft erweitert Intune um neue Funktionen für die App-Sicherheit, darunter eine verbesserte Anwendungsinventarisierung ab Mai und automatische Updates für Enterprise Application Management ab Juli. Das ist wichtig, weil Unternehmen damit riskante oder nicht autorisierte Apps schneller erkennen, Versionsabweichungen reduzieren und den Schutz von Unternehmensdaten in KI-gestützten Arbeitsabläufen auf Endgeräten stärken können.

Intune

Intune für MSPs: 3 neue Multi-Tenant-Partner

Microsoft erweitert sein #IntuneForMSPs-Ökosystem um drei weitere validierte Multi-Tenant-Partner: AvePoint, CyberDrain CIPP und SoftwareCentral. Für Managed Service Provider ist das wichtig, weil sie damit Intune- und Microsoft-365-Umgebungen über mehrere Kundentenants hinweg stärker automatisieren, standardisieren und absichern können – mit weniger Eigenbau-Skripten, weniger manuellem Aufwand und besserer Governance.

Intune

Intune Februar-Update: Multi-Admin & Apple DDM

Das Intune-Update im Februar erweitert die Multi-Admin-Genehmigung auf Geräte-Compliance- und Konfigurationsrichtlinien aus dem Settings Catalog, sodass kritische Änderungen künftig von einem zweiten Administrator freigegeben werden müssen. Das stärkt Governance und Zero-Trust-Prinzipien, reduziert das Risiko unautorisierter oder versehentlicher Richtlinienänderungen und verbessert zugleich mit Apple DDM und präziserem Targeting die Verwaltung und Sicherheit von Geräteflotten.

Intune

Intune App Protection für Edge auf fremdverwalteten PCs

Microsoft bringt Intune App Protection Policies in der Public Preview für Edge for Business Work Profiles auf Windows-PCs, die bereits von einer anderen Organisation verwaltet werden. Damit können Unternehmen Browser-Zugriffe von Auftragnehmern gezielt im Arbeitskontext absichern, ohne das gesamte Gerät zu übernehmen – wichtig, weil sich Datenschutz-, Download- und Copy/Paste-Kontrollen so tenantgebunden direkt im Browser durchsetzen lassen.

Intune

Intune-Updates Januar 2026: Win32-Installer & EPM

Die Intune-Updates vom Januar 2026 erleichtern vor allem das Management von Win32-Apps: Administratoren können nun PowerShell-Skripte direkt als Installer hochladen, was schnellere Änderungen, flexiblere Deployments und eine klarere Erfolg-/Fehlerauswertung ermöglicht. Das ist besonders relevant, weil IT-Teams damit Software-Rollouts effizienter, nachvollziehbarer und compliance-sicherer umsetzen können – gerade in regulierten Umgebungen und bei komplexen Endpoint-Prozessen.

Intune

Intune Admin Tasks GA: Warteschlange für EPM & MAA

Microsoft hat Intune Admin Tasks jetzt allgemein verfügbar gemacht und bündelt damit Genehmigungs- und Remediation-Workflows wie EPM-Anfragen und weitere sensible Admin-Aufgaben in einer zentralen, priorisierten Warteschlange im Intune Admin Center. Das ist wichtig, weil Administratoren schneller und konsistenter entscheiden können, Audit-Trails verbessert werden und die neue Oberfläche zugleich eine wichtige Grundlage für kontrollierte, künftig stärker KI-gestützte Sicherheits- und Verwaltungsprozesse schafft.