Microsoft Intune kwiecień 2026: spis aplikacji i SSO
Podsumowanie
Aktualizacje Microsoft Intune z kwietnia 2026 r. poprawiają aktualność spisu aplikacji w Windows, wprowadzają zmodernizowane logowanie jednokrotne w Linux z Microsoft Identity Broker oraz rozszerzają rejestrowanie i zarządzanie urządzeniami Apple. Te zmiany są istotne dla zespołów IT, które potrzebują szybszego wglądu w stan urządzeń, silniejszej integracji tożsamości i prostszej obsługi współdzielonych lub wyspecjalizowanych punktów końcowych.
Wprowadzenie
Aktualizacje Microsoft Intune z kwietnia 2026 r. koncentrują się na kilku od dawna istotnych priorytetach administratorów: bardziej aktualnych danych o urządzeniach, silniejszej integracji tożsamości między platformami oraz łatwiejszym zarządzaniu wyspecjalizowanymi urządzeniami Apple. Dla administratorów IT te dodatki mogą poprawić widoczność, ograniczyć problemy przy logowaniu i uprościć operacje na dużą skalę dotyczące punktów końcowych.
Co nowego w Intune w kwietniu 2026
Szybszy spis aplikacji w Windows
Intune zasadniczo udostępnił ulepszony spis aplikacji na karcie All Apps dla urządzeń z Windows.
Najważniejsze usprawnienia obejmują:
- Odświeżanie spisu aplikacji dla większości aktywnych i sprawnych urządzeń z Windows wiele razy dziennie
- Przesyłanie tylko zmian, aby ograniczyć wykorzystanie sieci
- Nowe szczegóły spisu, takie jak ścieżka instalacji, data instalacji, polecenie odinstalowania, szacowany rozmiar, architektura, zakres instalacji per-user, identyfikatory sklepu oraz obsługiwane języki
- Zbieranie danych dla wszystkich użytkowników, którzy korzystali z urządzenia, a nie tylko dla aktualnie zalogowanego użytkownika
Aby skorzystać z tej funkcji, administratorzy muszą utworzyć nową zasadę konfiguracji urządzeń Properties Catalog i przypisać ją do firmowych urządzeń z Windows 11 zarejestrowanych w Microsoft Entra ID.
Zmodernizowane SSO dla Linux
Intune obsługuje teraz nowe środowisko logowania w Linux z użyciem Microsoft Identity Broker, które zastępuje starszy broker oparty na Java.
Korzyści obejmują:
- Bardziej zintegrowany model zaufania Microsoft Entra ID
- Pełne dołączenie urządzenia dla tokenów uwierzytelniania powiązanych z urządzeniem
- Obsługę MFA odpornego na phishing, w tym uwierzytelniania opartego na certyfikatach, kart inteligentnych i kluczy bezpieczeństwa z obsługą PIV
- Mniejszą liczbę monitów o poświadczenia dzięki wydawaniu Primary Refresh Token (PRT)
- Mniejszy rozmiar pakietu i brak zależności od środowiska Java runtime
Microsoft zaznacza również, że ten sam przepływ SSO działa teraz na iOS tak jak na Windows i macOS w przypadku aplikacji korzystających z interfejsów API MSAL.
Rozszerzone zarządzanie urządzeniami Apple
Intune rozszerzył obsługę zautomatyzowanego rejestrowania urządzeń visionOS i tvOS (ADE), w tym w środowiskach chmury dla instytucji rządowych.
Nowe możliwości obejmują:
- Userless ADE dla urządzeń współdzielonych i nienadzorowanych
- Zbiorcze lub indywidualne akcje zdalne, takie jak usuwanie, wycofanie, ponowne uruchamianie, zmiana nazwy i synchronizacja
- Dostarczanie profili konfiguracji przez przekazywanie własnych plików
- Ograniczenia rejestrowania dla obsługiwanych systemów operacyjnych Apple
- Grupowanie według czasu rejestracji w nowym środowisku zasad ADE
Intune dodał także ściślejszą kontrolę nad Managed Apple Accounts, umożliwiając organizacjom ograniczenie ich wyłącznie do urządzeń należących do organizacji.
Dlaczego ma to znaczenie dla administratorów IT
Te aktualizacje poprawiają trzy kluczowe obszary:
- Widoczność: bardziej aktualne dane o aplikacjach w Windows pomagają w audycie oprogramowania i rozwiązywaniu problemów
- Bezpieczeństwo: usprawnienia Linux SSO wzmacniają Conditional Access i uwierzytelnianie odporne na phishing
- Skalowalność: nowe opcje rejestrowania Apple ułatwiają zarządzanie urządzeniami współdzielonymi, kioskowymi, detalicznymi i specjalistycznymi
Microsoft wprowadził także nowy segment Intune: Myth vs. Reality, podkreślając, że 90% zmian na urządzeniach jest przetwarzanych w czasie krótszym niż godzina, a nie w często powtarzanym założeniu ośmiu godzin.
Kolejne kroki
Administratorzy powinni:
- Przejrzeć i wdrożyć nową zasadę spisu aplikacji w Windows
- Ocenić Linux SSO z Microsoft Identity Broker dla urządzeń dołączonych do Entra ID
- Zaktualizować zasady rejestrowania Apple ADE dla scenariuszy visionOS i tvOS
- Ponownie ocenić ograniczenia Managed Apple Accounts w środowiskach regulowanych
Ogólnie rzecz biorąc, wydanie z kwietnia 2026 r. zapewnia administratorom Intune lepszą telemetrię, nowoczesne podstawy tożsamości oraz większą kontrolę nad nowymi platformami urządzeń.
Potrzebujesz pomocy z Intune?
Nasi eksperci pomogą Ci wdrożyć i zoptymalizować rozwiązania Microsoft.
Porozmawiaj z ekspertemBądź na bieżąco z technologiami Microsoft