Whats new in 2210

Was ist neu in Microsoft Intune 2210

Ich freue mich, heute den zweiten Teil meiner Reihe „Was ist neu in Intune” zu veröffentlichen. Diesen Monat fand die Ignite statt, und du solltest wissen, dass in dieser Zeit sehr viele Leute intern bei Microsoft mit der Ignite beschäftigt sind. Dennoch sind die Änderungen im neuen Service Release sehr bemerkenswert. In diesem Blog zeige ich dir die wichtigsten Neuerungen rund um das Workplace Management.

Was ist neu in 2210

Filter mit App-Konfigurationsrichtlinien für verwaltete Geräte verwenden

Filter sind ein enorm hilfreiches Werkzeug in Intune. Microsoft unterstützt Filter für immer mehr Konfigurationen. Auch in diesem Release wurde eine Unterstützung hinzugefügt, nämlich für App-Konfigurationsrichtlinien. Wie du sie verwenden kannst, zeige ich dir jetzt:

  • Öffne das Intune Admin Center und navigiere zu Apps
  • Wähle App-Konfigurationsrichtlinien
  • Klicke auf + Hinzufügen -> Verwaltete Geräte
    • Es werden nur verwaltete Geräte unterstützt, keine verwalteten Apps
  • Befolge diese Schritte:
  • Was ist neu in 2210
  • Was ist neu in 2210
  • Was ist neu in 2210
  • Was ist neu in 2210
  • In Safari sieht es so aus, als hätte diese Funktion einen Bug. Der Filterbereich ist leer:

Neue Netzwerk-Endpunkte für Microsoft Intune

Es gibt neue Netzwerk-Endpunkte für den Intune Service. Aktualisiere deinen Proxy oder dein Firewall-Regelwerk. Eine Liste der Endpunkte findest du hier: Network endpoints for Microsoft Intune.

Mit folgendem PowerShell erhältst du eine Liste mit allen Netzwerk-Endpunkten:

(invoke-restmethod -Uri (“https://endpoints.office.com/endpoints/WorldWide?ServiceAreas=MEM&clientrequestid=” + ([GUID]::NewGuid()).Guid)) | ?{$_.ServiceArea -eq "MEM" -and $_.urls} | select -unique -ExpandProperty urls

App- und Gruppenrichtlinien-Zuweisungen über Windows 11 SE Betriebssystem-SKUs filtern

Es gibt jetzt zwei neue SKUs, die du im Filter auswählen kannst: Windows 11 SE und Windows 11 SE N.

  • Öffne das Intune Admin Center und navigiere zu Tenant Administration
  • Wähle Filter
  • Klicke auf + Create
  • Was ist neu in 2210
  • Was ist neu in 2210
  • Was ist neu in 2210

Neue Einstellungen für Device Firmware Configuration Interface (DFCI) Profile auf Windows-Geräten

Es stehen neue DFCI- (Device Firmware Configuration Interface) Einstellungen zur Verfügung: Kameras (Frontkamera, Infrarotkamera, Rückkamera), Funkmodule (WWAN, NFC) und Anschlüsse (SD). Wie du sie auswählen kannst, zeige ich dir jetzt.

  • Was ist neu in 2210
  • Was ist neu in 2210
  • Was ist neu in 2210

Chrome OS Geräte in Intune anbinden (Public Preview)

Jetzt in der Public Preview kannst du eine Verbindung zwischen der Google Admin Console und dem Microsoft Intune Admin Center herstellen. Du siehst einige grundlegende Informationen und kannst Aktionen wie Neustart, Wipe oder Lost Mode auslösen.

Was ist neu in 2210
  • Du kannst die Verbindung in der Tenant Administration im Bereich Chrome Enterprise erstellen.
Was ist neu in 2210

macOS Software-Updates mit Intune verwalten

Das ist eine wirklich neue Funktion. Du kannst jetzt das Verhalten von Software-Updates für Mac Automated Device Enrollment (ADE) konfigurieren. Folgende Update-Typen werden unterstützt: kritische Updates, Firmware-Updates, Konfigurationsdatei-Updates und alle anderen Updates (OS, integrierte Apps). Ich zeige dir, wie du das konfigurieren kannst:

  • Öffne das Intune Admin Center und navigiere zu Devices
  • Wähle Update policies for macOS (preview)
  • Klicke auf + Create Profile
  • Was ist neu in 2210
  • Was ist neu in 2210

Informationen von Apple zur Verwaltung von macOS Software-Updates findest du unter Manage software updates for Apple devices – Apple Support in der Apple Platform Deployment Dokumentation. 

Den $null Wert in Filtern verwenden

Die zweite neue Funktion für Intune-Filter. Jetzt ist es möglich, auf NULL-Werte zu prüfen. Ich zeige dir an einem Beispiel, wie du das nutzen kannst:

  • Öffne das Intune Admin Center und navigiere zu Tenant Administration
  • Wähle Filter
  • Klicke auf + Create
  • Was ist neu in 2210
  • Was ist neu in 2210
(device.deviceName -ne $null)

Fazit zu Was ist neu in 2210

Das ist meine Zusammenfassung von Was ist neu in 2210. Wie du siehst, hat das Intune Team selbst in einem Ignite Monat zahlreiche nützliche Verbesserungen für das Workplace Management ausgeliefert. Besonders spannend finde ich die beiden neuen Filter Funktionen sowie die Möglichkeit, macOS Software Updates direkt über Intune zu steuern. Die vollständige und stets aktuelle Liste findest du in der offiziellen Was ist neu in Microsoft Intune Dokumentation auf Microsoft Learn.

Praktischer Tipp: Filter immer im Auswertungsmodus testen

Bevor du einen neuen Filter produktiv einer Zuweisung hinzufügst, solltest du ihn unbedingt vorher prüfen. Intune bietet dir im Filter eine Vorschau, in der du sehen kannst, welche Geräte dem Filter aktuell entsprechen. So vermeidest du, dass eine App oder Richtlinie versehentlich auf zu viele oder zu wenige Geräte ausgerollt wird. Gerade bei den neuen NULL Prüfungen lohnt sich ein genauer Blick, da ein leeres Attribut je nach Plattform unterschiedlich gefüllt sein kann.

Häufige Stolperfallen

Ein typischer Fehler ist, dass Filter nur für bestimmte Workloads unterstützt werden. Die neue Unterstützung für App Konfigurationsrichtlinien gilt ausdrücklich nur für verwaltete Geräte und nicht für verwaltete Apps. Achte also darauf, beim Anlegen den richtigen Typ zu wählen. Wenn der Filterbereich im Browser leer bleibt, wie im oben gezeigten Safari Beispiel, wechsle testweise zu einem anderen Browser wie Edge oder Chrome, bevor du von einem Konfigurationsproblem ausgehst. Solche Darstellungsfehler im Portal sind oft browserspezifisch und kein Hinweis auf eine fehlerhafte Lizenz oder Berechtigung.