Microsoft publicó su actualización de Novedades de Intune de la semana del 15 de junio de 2026, e incluye dos anuncios que vale la pena analizar: una nueva línea base de auditoría STIG SCAP Benchmark nativa para el cumplimiento en el sector gubernamental y mejoras iterativas a la rediseñada página de dispositivo individual en vista previa pública. Ninguno es una función destacada por sí solo, pero ambos llenan vacíos específicos que las organizaciones han sentido durante años.


Línea base de auditoría STIG: Intune obtiene una herramienta de evaluación de cumplimiento DoD

Qué es

Intune ahora incluye una línea base de auditoría STIG que evalúa los dispositivos Windows según las Guías de Implementación Técnica de Seguridad (STIG) publicadas por DISA (Defense Information Systems Agency). La línea base inicial se asigna al Microsoft Windows 11 STIG SCAP Benchmark Versión 2, Emisión 7 — punto de referencia fechado el 5 de enero de 2026, que cubre 262 verificaciones de seguridad discretas.

Esta es una línea base solo de auditoría. A diferencia de otras líneas base de seguridad de Intune (como las líneas base de Windows o Defender), no configura ni impone ajustes. Evalúa el estado de configuración actual de cada dispositivo y genera informes de auditoría detallados sin cambiar nada.

Los resultados de la auditoría incluyen asignaciones documentadas a las categorías de resultados NIST XCCDF para informes formales de cumplimiento DISA, y el soporte de Graph API permite la recuperación programática de datos y la agregación de evaluaciones entre inquilinos.

A quién le importa esto

La línea base de auditoría STIG está disponible solo para inquilinos de US Government Community Cloud High (GCC High) y requiere licenciamiento de Intune Advanced Analytics. Si no está en GCC High, esto no aparece en su inquilino — pero señala hacia dónde se dirige Microsoft.

Para contratistas de defensa, agencias federales y organizaciones que buscan cumplimiento CMMC (Cybersecurity Maturity Model Certification), esto es significativo. Las organizaciones que anteriormente dependían de escáneres SCAP de terceros (como el SCAP Compliance Checker de código abierto o herramientas comerciales) ahora pueden obtener evaluaciones STIG de forma nativa a través de Intune sin implementar agentes separados, gestionar la agregación de resultados o construir canalizaciones de informes personalizadas.

Implicaciones estratégicas

El diseño solo de auditoría es deliberado. Aplicar las 262 verificaciones STIG en un parque de dispositivos Windows empresarial estándar rompería una funcionalidad considerable — desde funciones similares a Siri hasta flujos de autenticación principales. Al comenzar con la evaluación, Microsoft permite a las organizaciones establecer un informe de brecha “estado actual vs. STIG”, y luego aplicar selectivamente los controles más importantes para su límite de cumplimiento utilizando políticas personalizadas.

Esto también presiona al ecosistema de herramientas de cumplimiento de terceros. La integración nativa con Intune significa que los datos de evaluación STIG residen junto con el resto de su postura de cumplimiento de endpoints, reduciendo la necesidad de paneles de cumplimiento separados y consolidación de datos.

El requisito de licencia de Advanced Analytics vale la pena destacarlo. Las organizaciones que aún no tienen este complemento deberán presupuestarlo. Al mismo tiempo, esta es una adición natural a la propuesta de valor de Advanced Analytics — convertir datos de cumplimiento en información procesable a través del motor de análisis.


El rediseño de la página de dispositivo recibe un segundo impulso

Qué cambió

La rediseñada página de dispositivo individual en el centro de administración de Intune, lanzada por primera vez en la actualización de servicio 2604 en abril, ha recibido un lote de mejoras iterativas:

Visibilidad de códigos de acceso y PIN — Después de activar Restablecer código de acceso, Recuperar código de acceso, Bloqueo remoto o Rotar claves BitLocker, los administradores pueden ver temporalmente los códigos de acceso y PIN generados directamente en la tabla de Estado de acción del dispositivo. Sin necesidad de cambiar a vistas secundarias o buscar en el historial de notificaciones.

Soporte de Multi Admin Approval — Las acciones de dispositivo ahora funcionan correctamente cuando las políticas de aprobación multiadministrador están habilitadas. Esto era un bloqueo para las organizaciones con requisitos de cumplimiento de separación de funciones.

Mejoras en iOS supervisado — Las acciones de dispositivo para dispositivos iOS supervisados ahora funcionan según lo esperado cuando son compatibles, y una insignia identifica los dispositivos iOS supervisados directamente en la sección Essentials.

Controles de Modo Perdido — Los administradores pueden habilitar y deshabilitar el Modo Perdido directamente desde la página del dispositivo en lugar de navegar a un flujo de trabajo separado.

Refinamientos de navegación — Las herramientas y los informes se han movido al menú de navegación izquierdo, y la pestaña Monitor ahora es la pestaña de inicio predeterminada al abrir un dispositivo.

Mejoras adicionales — La información de cogestión ahora es visible en la página del dispositivo, y los administradores pueden eliminar el usuario principal de los dispositivos unidos a Azure AD.

El impacto en el mundo real

Si ha estado utilizando la vista previa de la nueva página de dispositivo desde la versión 2604, estas mejoras abordan varios puntos débiles que la versión inicial introdujo. La visibilidad del código de acceso y PIN por sí sola ahorra a los técnicos del service desk cambios de contexto durante las sesiones de solución de problemas. La corrección de la aprobación multiadministrador es esencial para las organizaciones que han invertido en ese modelo de gobierno.

La vista previa aún está limitada al punto de entrada Dispositivos > Todos los dispositivos — abrir un dispositivo desde informes, políticas o páginas de cumplimiento aún muestra el diseño anterior. Microsoft no ha anunciado cuándo se convertirá en la experiencia predeterminada, pero el ritmo de mejora sugiere que se están acercando a la disponibilidad general.

¿Debería habilitarlo?

Sí. La opción de vista previa es por administrador (no para todo el inquilino), no tiene impacto funcional en las capacidades de gestión, y el nuevo diseño es estrictamente mejor para las operaciones diarias. Actívelo en cualquier inquilino donde gestione dispositivos regularmente.


El panorama general

Estas dos actualizaciones destacan diferentes aspectos de la evolución de Intune. La línea base STIG se dirige a una brecha de cumplimiento específica y de alto valor para industrias reguladas — evaluación de cumplimiento nativa sin herramientas de terceros. Las mejoras en la página de dispositivo se centran en refinar la experiencia diaria del administrador, reduciendo la fricción en el flujo de trabajo de gestión de mayor frecuencia.

Ambos señalan que Microsoft continúa invirtiendo en toda la superficie de Intune — desde el cumplimiento gubernamental de alta seguridad hasta la experiencia de usuario fundamental con la que los administradores de endpoints interactúan docenas de veces al día.


¿Quiere mantenerse al día con los cambios de Intune? Habilite las funciones de vista previa pública en su inquilino, suscríbase al feed RSS de Novedades, o síganos aquí en Big Hat Group para análisis regulares de lo que realmente importa.