Nouveautés Microsoft Intune – septembre 2026 : déploiements par anneaux, page appareil, eSIM Android
Nouveautés Microsoft Intune de septembre 2026 : déploiements par anneaux en préversion, nouvelle page appareil, eSIM Android en masse et Managed Home Screen.

En septembre 2026, Microsoft Intune lance en préversion publique les déploiements par anneaux pour les applications et stratégies Windows, avec pause, reprise et plans réutilisables. La page appareil est repensée pour tout regrouper au même endroit, les eSIM de 100 appareils Android d’entreprise s’activent en une action et Managed Home Screen laisse répondre à un appel Teams avant l’authentification.
Les nouveautés Microsoft Intune de septembre 2026 tournent autour d’une idée : mieux contrôler le changement. Au programme : les déploiements Intune en préversion publique pour diffuser applications et stratégies par anneaux, une nouvelle page appareil qui regroupe tout au même endroit, l’activation des eSIM en masse sur Android et une amélioration de Managed Home Screen pour les appareils partagés.
Microsoft étend aussi plusieurs fonctionnalités avancées aux clouds gouvernementaux américains, et profite de sa rubrique « Myth vs. Reality » pour rappeler tout ce que l’Optimisation de la distribution permet en matière de bande passante.
Voici ce qu’il faut retenir, et ce que ça change concrètement pour vous.
Les nouveautés de septembre en un coup d’œil
| Nouveauté | Plateformes | Statut |
|---|---|---|
| Déploiements Microsoft Intune (anneaux de déploiement) | Windows | Préversion publique |
| Nouvelle page appareil | Plateformes prises en charge | Vue par défaut dans le centre d’administration |
| Activation des eSIM en masse | Android Enterprise (Android 15+), appareils d’entreprise | Nouvelle action groupée |
| Appels Teams sur Managed Home Screen avant authentification | Android (appareils partagés) | Disponibilité générale |
| Enterprise App Management, Cloud PKI, Remote Help | GCC High (et DoD pour Enterprise App Management) | Disponibles ce mois-ci |
Microsoft Intune deployments : diffuser applications et stratégies par anneaux
C’est l’annonce la plus importante du mois. Les déploiements Microsoft Intune (Microsoft Intune deployments), en préversion publique, apportent enfin un vrai modèle de déploiement progressif pour les applications et les stratégies Windows.
Le principe est celui des anneaux bien connu des mises à jour Windows :
- vous organisez utilisateurs et appareils en anneaux (pilote, premiers utilisateurs, production…) ;
- vous décidez quand chaque anneau reçoit l’affectation ;
- vous appliquez des exclusions valables pour tout le déploiement ;
- vous suivez l’activation des anneaux dans le centre d’administration Microsoft Intune, et vous pouvez suspendre, reprendre ou annuler un déploiement en cours si les signaux se dégradent.
Les plans de déploiement évitent de tout reconfigurer à chaque fois : vous définissez une fois les anneaux, les groupes, les exclusions et le calendrier, puis vous réutilisez ce plan pour d’autres applications et stratégies. Pour un besoin ponctuel, vous pouvez aussi configurer des anneaux pour un seul déploiement.
Bonne nouvelle pour la gouvernance : le contrôle d’accès en fonction du rôle (RBAC) et les balises d’étendue existants continuent de s’appliquer.
En préversion, les déploiements prennent en charge les appareils Windows avec :
- les applications Win32 ;
- les applications de l’Enterprise App Catalog ;
- les stratégies du catalogue de paramètres ;
- les stratégies de sécurité des points de terminaison.
Mon avis : jusqu’ici, faire un déploiement progressif dans Intune demandait de jongler avec plusieurs groupes et de modifier les affectations à la main, étape par étape. Avoir un objet dédié, avec un bouton pause et un suivi par anneau, va réduire nettement le risque des grosses mises à jour d’applications ou des changements de stratégies de sécurité. Pour démarrer, lisez la vue d’ensemble des déploiements Microsoft Intune.
Une page appareil repensée pour diagnostiquer plus vite
La page appareil a été redessinée et devient la vue par défaut dans le centre d’administration Intune. Elle rassemble au même endroit les détails de l’appareil, son activité récente, les outils, les rapports et les actions disponibles.
Depuis Appareils > Tous les appareils, il suffit de sélectionner un appareil pour vérifier son état, consulter son activité, ouvrir un rapport ou lancer une action, sans quitter cette vue. Quelques points à noter :
- la mise en page est identique sur les plateformes prises en charge, ce qui évite de réapprendre l’interface pour chaque système ;
- les actions sont regroupées par objectif, pour trouver plus vite la bonne ;
- la page n’affiche que les actions prises en charge par l’appareil et autorisées pour l’administrateur connecté ;
- toutes les tâches et tous les rapports de l’ancienne page restent disponibles.
C’est surtout le support de niveau 1 qui va y gagner : un seul écran pour comprendre l’état d’un appareil (conformité, configuration, applications, Endpoint Analytics) et agir.
Android : eSIM en masse et appels Teams sur les appareils partagés
Activer les eSIM de 100 appareils en une seule action
Avec les actions groupées sur les appareils, vous pouvez désormais activer les eSIM de 100 appareils Android Enterprise appartenant à l’entreprise en une seule opération, avec une seule URL de serveur d’activation de l’opérateur, au lieu de configurer chaque appareil.
Conditions : des appareils sous Android 15 ou version ultérieure, en mode entièrement géré, dédié ou appartenant à l’entreprise avec profil professionnel.
Autre détail utile : lors d’une réinitialisation (Wipe) groupée, Intune conserve les eSIM par défaut. Vous pouvez les garder quand les appareils sont réattribués, ou les supprimer quand ils sont retirés du parc. Les prérequis sont détaillés dans Gérer les forfaits cellulaires eSIM avec les actions sur les appareils.
Managed Home Screen : répondre à un appel Teams avant de s’authentifier
Sur les appareils partagés des travailleurs de première ligne, un appel Microsoft Teams urgent pouvait être bloqué par l’écran d’authentification de Managed Home Screen. Désormais, si l’appel arrive avant la fin de l’authentification, l’utilisateur peut accepter ou refuser l’appel directement depuis la notification. Managed Home Screen demande ensuite le code PIN de session avant toute autre activité dans une application protégée.
Cette fonctionnalité est en disponibilité générale. Elle s’applique aux applications intégrées au MAM via l’Intune App SDK, y compris les applications non Microsoft. Seule condition : l’utilisateur connecté doit avoir une stratégie de protection des applications affectée pour l’application. Aucun paramètre spécifique n’est à activer. Voir la configuration de Managed Home Screen.
Clouds gouvernementaux : de nouvelles fonctionnalités avancées en GCC High
Ce mois-ci, Enterprise Application Management, Microsoft Cloud PKI et Intune Remote Help deviennent disponibles dans le cloud GCC High (Government Community Cloud avec exigences de sécurité élevées). Enterprise Application Management est également proposé aux organisations du Department of Defense (DoD).
Cette annonce fait suite à l’arrivée en juillet d’Intune Advanced Analytics et d’Endpoint Privilege Management dans ces environnements. Elle concerne surtout les organisations publiques américaines, mais elle montre que les fonctionnalités avancées d’Intune se généralisent à tous les clouds.
Idée reçue du mois : l’Optimisation de la distribution ne serait pas adaptée à l’entreprise
Microsoft s’attaque à une idée reçue tenace : Intune n’offrirait aucun contrôle de bande passante pour les contenus Windows, et le partage entre pairs de l’Optimisation de la distribution (Delivery Optimization) ne serait pas adapté aux grandes organisations.
En réalité, Intune permet de :
- définir des groupes de pairs ;
- fixer des limites de cache ;
- limiter la bande passante de téléchargement au premier plan et en arrière-plan ;
- plafonner les envois mensuels vers les pairs Internet.
L’Optimisation de la distribution peut combiner les pairs et Microsoft Connected Cache avec les sources de contenu Microsoft, et des paramètres de délai de basculement laissent plus de temps aux sources locales avant un téléchargement depuis Internet. Le rapport Delivery Optimization de Windows Update for Business montre les économies de bande passante observées et les sources de contenu sur les 28 derniers jours.
Pour aller plus loin : la référence des paramètres de l’Optimisation de la distribution et la présentation de Microsoft Connected Cache.
Ce que je vous conseille de faire ce mois-ci
- Testez les déploiements Intune sur un cas simple : la prochaine mise à jour d’une application Win32 ou une stratégie du catalogue de paramètres, avec deux ou trois anneaux. C’est une préversion : gardez-la hors des changements critiques pour l’instant.
- Préparez vos anneaux : si vous n’avez pas encore de groupes pilote et « premiers utilisateurs » bien définis, c’est le moment de les créer, ils serviront aussi pour vos mises à jour Windows.
- Faites découvrir la nouvelle page appareil à votre support : un rapide tour des actions regroupées et de l’activité récente leur fera gagner du temps.
- Parc Android d’entreprise sous Android 15 avec eSIM : identifiez l’URL du serveur d’activation de votre opérateur et testez l’activation groupée sur quelques appareils.
- Vérifiez vos paramètres d’Optimisation de la distribution et consultez le rapport des 28 derniers jours : c’est souvent une source d’économies de bande passante sous-exploitée.
Points clés à retenir
- Les déploiements Microsoft Intune (préversion publique) diffusent applications Win32, Enterprise App Catalog, catalogue de paramètres et sécurité des points de terminaison par anneaux, sur Windows.
- Un déploiement peut être suspendu, repris ou annulé, et les plans de déploiement se réutilisent ; le RBAC et les balises d’étendue s’appliquent toujours.
- La nouvelle page appareil devient la vue par défaut : détails, activité récente, outils, rapports et actions au même endroit.
- Les eSIM de 100 appareils Android Enterprise d’entreprise sous Android 15+ s’activent en une seule action, et une réinitialisation groupée les conserve par défaut.
- Sur Managed Home Screen, un appel Teams peut être accepté avant l’authentification ; le code PIN de session reste exigé pour le reste (disponibilité générale).
- Enterprise Application Management, Cloud PKI et Remote Help arrivent dans le cloud GCC High.
Questions fréquentes
Que sont les déploiements Microsoft Intune ?
C’est une fonctionnalité en préversion publique qui permet de diffuser une application ou une stratégie Windows par anneaux successifs, avec un calendrier par anneau, des exclusions communes et la possibilité de suspendre, reprendre ou annuler le déploiement depuis le centre d’administration Intune.
Quels éléments peut-on déployer par anneaux dans Intune ?
En préversion, les déploiements prennent en charge les appareils Windows avec les applications Win32, les applications de l’Enterprise App Catalog, les stratégies du catalogue de paramètres et les stratégies de sécurité des points de terminaison.
Combien d’eSIM Android peut-on activer en une fois avec Intune ?
Jusqu’à 100 appareils Android Enterprise appartenant à l’entreprise, sous Android 15 ou version ultérieure (entièrement gérés, dédiés ou avec profil professionnel), en une seule action avec une URL de serveur d’activation de l’opérateur.
Faut-il activer un paramètre pour répondre aux appels Teams sur Managed Home Screen ?
Non. La fonctionnalité est en disponibilité générale et ne demande aucun paramètre spécifique : l’utilisateur connecté doit simplement avoir une stratégie de protection des applications affectée pour l’application.
L’ancienne page appareil d’Intune disparaît-elle ?
La page redessinée devient la vue par défaut, mais toutes les tâches et tous les rapports de l’ancienne page restent disponibles.
Sources et documentation
- Microsoft Intune Blog : What’s new in Microsoft Intune – September
- Microsoft Learn : vue d’ensemble des déploiements Microsoft Intune
- Microsoft Learn : Gérer les forfaits cellulaires eSIM avec les actions sur les appareils
- Microsoft Learn : configuration de Managed Home Screen
- Microsoft Learn : référence des paramètres de l’Optimisation de la distribution


