Microsoft ha lanzado la versión de servicio 2606 de Intune (finales de junio de 2026), trayendo mejoras significativas en la calidad de vida que reducen materialmente la sobrecarga administrativa y fortalecen las posturas de seguridad de los endpoints. Desde Enterprise App Management llegando a nubes reguladas hasta nuevos niveles de automatización en la plataforma Apple, aquí hay un desglose de las actualizaciones críticas y lo que significan para los administradores de TI.
1. Enterprise App Management llega a GCC High / DoD y obtiene actualizaciones automáticas
Enterprise App Management (EAM) ahora es compatible oficialmente en entornos de Intune GCC High y DoD.
Para contratistas de defensa y entidades gubernamentales, esto cierra una gran brecha de funcionalidad. EAM proporciona empaquetado curado, parches y gestión del ciclo de vida para aplicaciones de terceros. Anteriormente, los inquilinos regulados carecían de esta capacidad avanzada y se veían obligados a depender de flujos de trabajo de empaquetado personalizados y complejos. Con EAM en GCC High, las organizaciones sujetas a CMMC, NIST 800-171 y DFARS ahora pueden automatizar las actualizaciones de aplicaciones de terceros de forma nativa dentro de Azure Government, reduciendo el riesgo de incumplimiento debido a software desactualizado.
Adicionalmente, la Actualización Automática para aplicaciones EAM ahora es una realidad. Intune detectará cuando una versión más reciente de una aplicación implementada esté disponible en el catálogo de EAM y la actualizará automáticamente en los dispositivos Windows objetivo, eliminando el trabajo manual de sustitución.
2. Las aplicaciones PKG en macOS se actualizan automáticamente
La gestión de aplicaciones en macOS obtiene una gran mejora en 2606. Intune ahora es compatible con la actualización automática de aplicaciones PKG gestionadas en macOS cuando se carga una versión más reciente de la misma aplicación.
En lugar de configurar la segmentación manual de versiones, grupos inteligentes o depender de scripts bash complejos, el servicio de Intune reconoce el paquete actualizado y orquesta las actualizaciones in situ en los endpoints macOS objetivo. Esto reduce la desviación de configuración en los parques de Mac y acerca macOS a la experiencia de gestión sin intervención que los administradores de Windows han disfrutado durante mucho tiempo.
Consejo para administradores: Asegúrese de que los identificadores PKG y los bundle IDs sean estables entre versiones, y use siempre una implementación basada en anillos (Piloto -> Implementación amplia) para detectar cualquier regresión de la aplicación antes de que afecte a toda la empresa.
3. Soporte de WPA3-Personal para iOS/iPadOS
La seguridad Wi-Fi da un paso adelante con Intune ahora compatible con WPA3-Personal en perfiles de configuración de Wi-Fi para iOS/iPadOS.
Esto cierra una brecha heredada al alinear los dispositivos móviles Apple con las redes modernas de campus seguros. WPA3-Personal mejora enormemente la resistencia a los ataques de diccionario fuera de línea en comparación con WPA2. Para las organizaciones que ejecutan una arquitectura Zero Trust — o aquellas en industrias altamente reguladas — WPA3 garantiza que los dispositivos que manejan datos sensibles o CUI estén protegidos por el cifrado inalámbrico más fuerte disponible.
¡Asegúrese de que sus AP y controladores inalámbricos estén configurados para WPA3 (o modo de transición WPA2/WPA3) antes de implementar los nuevos perfiles de forma masiva!
4. Línea base de seguridad de Microsoft 365 Apps para Enterprise (v2512)
Intune ha implementado una línea base de seguridad actualizada para Microsoft 365 Apps para Enterprise (v2512).
A medida que las aplicaciones de Office evolucionan con nuevas integraciones de IA, herramientas de colaboración y capacidades de seguridad de macros, la superficie de ataque cambia. La línea base v2512 actualiza las configuraciones de Office para alinearse con el panorama actual de amenazas y las últimas guías de hardening de Microsoft. El uso de líneas base en lugar de GPO manuales simplifica la implementación de políticas y proporciona un perfil estandarizado y auditable que se alinea con los marcos CIS y NIST.
Nota: Aplicar la nueva línea base puede sobrescribir configuraciones personalizadas conflictivas. Asegúrese de comparar las configuraciones de v2512 con los permisos específicos de macros que sus departamentos de finanzas o ingeniería puedan requerir antes de pasar a producción.
Resumen La versión de servicio 2606 se centra en reducir la fricción para los administradores mientras eleva el piso de seguridad. Al automatizar los ciclos de vida de las aplicaciones (EAM y macOS) e introducir protecciones predeterminadas más sólidas (WPA3 y nuevas líneas base de M365), los equipos de TI pueden dedicar menos tiempo a empaquetar y más tiempo a diseñar entornos seguros.