Intune

Intune Suite i Microsoft 365 E3/E5 fra CY26 Q3

3 min lesing

Sammendrag

Fra og med CY26 Q3 begynner Microsoft å inkludere flere sentrale Intune Suite-funksjoner i Microsoft 365 E3/E5, blant annet Remote Help, Advanced Analytics, Microsoft Tunnel for MAM og spesialenhetsadministrasjon i E3, samt Endpoint Privilege Management i E5. Dette er viktig fordi det kan gi virksomheter bedre endpoint-sikkerhet, lavere kostnader og sterkere Zero Trust-kontroller uten behov for like mange separate tilleggslisenser, samtidig som utrullingen varsles 30 dager i forkant i Message Center.

Trenger du hjelp med Intune?Snakk med en ekspert

Innledning

Endpoint-miljøer er større, mer varierte og mer distribuerte enn noen gang—samtidig som budsjetter og bemanning fortsatt er stramme. Microsoft adresserer dette ved å utvide avanserte Intune Suite-funksjoner inn i Microsoft 365 E3 og Microsoft 365 E5, med mål om å hjelpe organisasjoner å skalere endpoint-drift, redusere totale eierkostnader og styrke Zero Trust-kontroller i takt med at AI-drevne trusler øker.

Utrullingsmerknad: Nye funksjoner begynner å rulles ut CY26 Q3, og kunder får et 30-dagers varsel i Message Center før oppdateringen når leieren deres.

Hva er nytt (lisensiering og funksjonsutvidelse)

Microsoft flytter sentrale Intune Suite-funksjoner inn i bredere Microsoft 365/EMS-tilbud:

Lagt til i EMS E3 (utvider verdien til Microsoft 365 E3)

  • Intune Remote Help: Fjernassistanse i enterprise-klassen med revisjonsmuligheter og sterke tilgangskontroller.
  • Intune Advanced Analytics: AI-drevne innsikter og anomalideteksjon for å identifisere problemer med enhetshelse og digital friksjon.
  • Microsoft Tunnel for Mobile Application Management (MAM): Sikker per-app VPN-tilgang til bedriftsressurser uten enhetsregistrering, som støtter personvernvennlige BYOD-scenarioer.
  • Spesialenhetsadministrasjon og firmware-oppdateringer: Bredere støtte for å administrere ikke-tradisjonelle endpoints og holde firmware oppdatert.

Lagt til i Microsoft 365 E5

  • Intune Endpoint Privilege Management (EPM): Muliggjør least-privilege med just-in-time heving for godkjente apper/tjenester—reduserer risiko knyttet til lokale administratorrettigheter.
  • Intune Enterprise Application Management (EAM): Forenkler app-pakking, utrulling og oppdateringer via en kuratert katalog med 1,000+ forhåndspakkede applikasjoner.
  • Microsoft Cloud PKI: Skybasert administrasjon av sertifikatlivssyklusen for å støtte sertifikatbasert autentisering (f.eks. Wi-Fi/VPN) samtidig som avhengigheten av on-prem PKI reduseres.

Hvorfor det betyr noe: sikkerhet + produktivitet i stor skala

  • Zero Trust-aktivering: Microsoft fremhever at verktøy for fjernadministrasjon ofte misbrukes i angrep; EPM og policy-styrt heving bidrar til å redusere sprengradiusen ved passord-/legitimasjonstyveri og uautorisert administratoraktivitet.
  • AI-assistert drift: Med Security Copilot i Intune og nye agentfunksjoner (annonsert rundt Ignite), kan administratorer spørre etter og handle på Intune-innsikt ved hjelp av naturlig språk (inkludert hjelp med KQL), noe som akselererer feilsøking og utbedring.
  • Operasjonell effektivitet: Remote Help + Advanced Analytics flytter team fra reaktiv saksbehandling til proaktiv forebygging og raskere gjenoppretting.

Konsekvenser for IT-administratorer og sluttbrukere

  • Administratorer bør forvente enklere tilgang til avanserte endpoint-verktøy via kjernelisenser (SKU-er) for Microsoft 365/EMS, noe som potensielt reduserer kompleksiteten med tilleggsprodukter.
  • Sikkerhetsteam får sterkere kontroller for least privilege, sertifikatbasert autentisering og mer konsekvent app-governance.
  • Sluttbrukere får raskere support (Remote Help), færre ytelses-/compliance-problemer (Advanced Analytics) og sikre tilgangsmønstre som kan bevare BYOD-personvern (Tunnel for MAM).

Tiltak / neste steg

  1. Følg med i Message Center for 30-dagersvarselet og utrullingstidspunktet i leieren din.
  2. Gå gjennom eksisterende lisensiering og add-ons: identifiser hvor Intune Suite-funksjoner allerede er i bruk og hvordan dette påvirker anskaffelser/fornyelser.
  3. Forbered adopsjonsplaner:
    • Pilotér EPM-policyer (heveregler, godkjenningsomfang, revisjon).
    • Valider om Cloud PKI passer for sertifikatbasert autentisering for Wi-Fi/VPN.
    • Definer operasjonelle runbooks for Remote Help RBAC, logging og supportarbeidsflyter.
  4. Juster etter Zero Trust: kartlegg disse funksjonene mot krav til least privilege, enhetscompliance og sikker tilgang.

Trenger du hjelp med Intune?

Våre eksperter kan hjelpe deg med å implementere og optimalisere dine Microsoft-løsninger.

Snakk med en ekspert

Hold deg oppdatert om Microsoft-teknologier

IntuneMicrosoft 365endpoint managementZero TrustSecurity Copilot

Relaterte innlegg

Intune

Microsoft Intune App Security for AI Workflows

Microsoft is expanding Intune’s app security capabilities with enhanced app inventory in May and Enterprise Application Management auto-updates in July, giving IT teams better visibility into managed and user-installed Windows apps and faster deployment of software updates. These changes matter because they help organizations spot risky or unauthorized apps sooner, reduce version drift, and lower exposure to vulnerabilities as AI-driven workflows increasingly depend on secure endpoint applications.

Intune

Microsoft Intune for MSPs Adds 3 Multi-Tenant Partners

Microsoft has added three new validated multi-tenant partners to its Intune for MSPs ecosystem—AvePoint Confidence Platform: Elements Edition, CyberDrain CIPP, and SoftwareCentral Tenant Manager—expanding tools for centralized automation, governance, security visibility, and policy standardization across customer tenants. This matters because it gives managed service providers more Microsoft-aligned options to reduce manual work, replace custom scripts, and manage multi-tenant environments more securely and efficiently.

Intune

Microsoft Intune February Update: Multi-Admin Approval & Apple DDM

Microsoft’s February Intune update adds multi-admin approval for device configuration and compliance policies, requiring a second admin to approve critical changes before they take effect. The release also improves Advanced Analytics device query results and expands Apple Declarative Device Management support, helping organizations strengthen change control, reduce configuration risk, and manage Apple devices more precisely at scale.

Intune

Intune App Protection in Edge for Business on Windows

Microsoft announced public preview support for Intune App Protection Policies in Edge for Business work profiles on Windows, allowing organizations to protect corporate data in the browser even on PCs already managed by another tenant. This matters because it gives contractors and partner users secure access to business apps without requiring full device enrollment, while enforcing controls like download redirection, copy/paste restrictions, and clearer Entra-based onboarding.

Intune

Intune-oppdateringer januar 2026: EPM, Admin tasks og Apple

Januars Intune-oppdateringer gjør hverdagen enklere for IT-adminer med støtte for PowerShell-skript som installatør i Win32-apper, noe som gir raskere oppdateringer, mer fleksible installasjonsløp og tydeligere rapportering i Intune. Samtidig strammes Endpoint Privilege Management og admin-/godkjenningsflyter inn, noe som betyr bedre kontroll, renere revisjonsspor og mer effektiv drift på tvers av sikkerhet, apper og Apple-enheter.

Intune

Intune Admin Tasks GA: prioritert kø for EPM og MAA

Microsoft har gjort Intune Admin Tasks generelt tilgjengelig, og samler godkjenninger og remediation-oppgaver i én prioritert kø i Intune admin center. Dette gir raskere respons, bedre sporbarhet og mer konsistent styring for blant annet Endpoint Privilege Management og Microsoft Defender for Endpoint, samtidig som det legger grunnlaget for mer AI-assisterte sikkerhetsoperasjoner.