La Service Release 2608 de Microsoft Intune (semana del 25 de agosto de 2026) es una de las actualizaciones más sustanciales del año, con mejoras importantes en automatización de soporte, gestión de Apple, ciclo de vida de dispositivos Android y seguridad de Linux. Ya sea que administre una flota pequeña o un entorno empresarial global, hay algo aquí que vale la pena planificar.

A continuación, el desglose completo de lo nuevo, qué significa y por qué los administradores de TI deberían prestarle atención.


Capacidades avanzadas: Asistencia remota desatendida para Windows

Qué hace: Intune ahora admite sesiones de asistencia remota desatendidas en dispositivos Windows físicos. Los agentes de soporte autorizados pueden iniciar sesión en un dispositivo remoto con sus propias credenciales, sin que el usuario esté presente ni realice ninguna acción. Los asistentes pueden ver y controlar el dispositivo para solucionar problemas y completar tareas de soporte de forma remota.

Por qué importa: Esto cambia las reglas del juego para el soporte fuera de horario, los quioscos y dispositivos compartidos, y cualquier escenario de reparación donde el usuario no esté disponible para aprobar una sesión. Reduce el tiempo de resolución y elimina la dependencia de la disponibilidad del usuario: una gran victoria para las fuerzas laborales de primera línea y remotas.

Casos de uso prácticos:

  • Soporte de mantenimiento y parches fuera de horario en dispositivos desatendidos
  • Solución de problemas de quioscos y dispositivos compartidos sin interrumpir el siguiente turno
  • Rutas de escalamiento del servicio de soporte cuando el usuario ya se ha ido

Se aplica a: Windows


Gestión de aplicaciones

Nuevas aplicaciones protegidas disponibles para Intune

Siete nuevas aplicaciones protegidas se unieron al catálogo de Intune:

  • Notion de Notion Labs
  • Superhuman Mail de Superhuman Labs
  • Calven de Calven Pty Limited
  • Heijmans de Heijmans
  • Notability de Ginger Labs, Inc. (iOS)
  • Ben for Intune de Thanks Ben Ltd
  • SDP - On Premises | Intune de Zoho Corporation

Para las organizaciones que estandarizan con políticas de protección de aplicaciones (APP), cada nueva aplicación protegida amplía la lista de herramientas de productividad que puede gestionar sin inscripción completa del dispositivo, algo especialmente relevante para las estrategias BYOD.

Gestión declarativa de dispositivos (DDM) para aplicaciones VPP de Apple

Qué hace: Intune ahora admite la Gestión Declarativa de Dispositivos (DDM) de Apple para aplicaciones requeridas del programa de compra por volumen (VPP) en dispositivos con iOS/iPadOS 17.2+ y macOS 26+. Al cargar un nuevo token de VPP, puede cambiar el tipo de gestión a DDM e implementar aplicaciones usando el modelo basado en políticas de Apple.

Por qué importa: DDM mejora la eficiencia de entrega, proporciona estado de aplicaciones en tiempo real y añade nuevas configuraciones por aplicación, como las actualizaciones automáticas. Para flotas grandes de iPhone/iPad, DDM reduce el desgaste de sincronización y hace que la implementación y actualización de aplicaciones sea mucho más predecible.

Se aplica a: iOS/iPadOS, macOS


Configuración de dispositivos

El catálogo de configuraciones de Android Enterprise recibió una expansión significativa en esta versión:

Configurar el tiempo de espera de pantalla en dispositivos Android corporativos

Una nueva configuración de Tiempo de espera de pantalla le permite especificar cuántos segundos pasan antes de que la pantalla se apague. El valor debe mantenerse igual o por debajo de la configuración Tiempo para bloquear pantalla. Se aplica a dispositivos de gestión completa y dedicados con Android 9+, y a dispositivos con perfil de trabajo de propiedad corporativa con Android 15+.

Contraseñas separadas para dispositivo y perfil de trabajo

La nueva configuración Bloquear un solo candado para dispositivo y perfil de trabajo le permite exigir candados separados para el dispositivo y el perfil de trabajo en lugar de uno compartido. Establézcala en True después de configurar un requisito de contraseña del perfil de trabajo. Admite Android 9+ en dispositivos COPE, útil para organizaciones que quieren una separación estricta entre el acceso personal y el corporativo.

Limitar cuánto tiempo puede permanecer apagado el perfil de trabajo de Android

La nueva configuración Número de días que el perfil de trabajo puede permanecer desactivado limita cuánto tiempo los usuarios pueden mantener deshabilitado su perfil de trabajo. Mínimo de tres días, o ingrese 0 para deshabilitar la restricción por completo. Es un control favorable al cumplimiento para flotas COPE: si el perfil de trabajo está apagado, el dispositivo no recibe políticas, por lo que limitar esa ventana importa.

Eliminar eSIM durante un borrado de dispositivo

La configuración Eliminar todas las eSIM durante un borrado de dispositivo solicita la eliminación de todas las eSIM cuando se borra un dispositivo de propiedad corporativa mientras la política está vigente. Admite Android 15+. Combinado con las nuevas opciones de eliminación de eSIM por dispositivo a continuación, esto brinda a los administradores un control granular sobre la conectividad en los eventos del ciclo de vida del dispositivo.

Mantener las pantallas de los dispositivos Android encendidas mientras se cargan

Una nueva opción del catálogo de configuraciones mantiene las pantallas de los dispositivos de gestión completa y dedicados encendidas mientras se cargan. Seleccione uno o más modos: CA, USB o Inalámbrico. CA y USB admiten Android 6.0+; la carga inalámbrica requiere Android 8.1+. No hay modos seleccionados por defecto. Útil para implementaciones de quioscos y señalización digital.

Nuevas actualizaciones del catálogo de configuraciones de Apple

Nuevas opciones del catálogo de configuraciones para probar en las betas de OS 27 cubren áreas de DDM como Configuración de aplicaciones, Filtro de contenido web y Configuración de Siri para iOS/iPadOS y macOS. Esto le permite probar los próximos controles de gestión de Apple antes de su disponibilidad general.

Nuevas configuraciones de política para Windows

Nuevas opciones del catálogo de configuraciones de Windows llegaron con varias actualizaciones de plantillas administrativas:

  • Controles de Activar modo protegido para las zonas de seguridad de Internet Explorer
  • Nuevas políticas de Microsoft Edge de la actualización de la plantilla Edge 150
  • Opción Desconectar sesión de Servicios de Escritorio remoto cuando no hay tarjeta inteligente para el inicio de sesión interactivo
  • Nuevas configuraciones de plantillas de Microsoft Office

Se aplica a: Windows


Inscripción de dispositivos

Omitir nuevos paneles del Asistente de configuración de Apple durante la inscripción

Intune ahora incluye claves de omisión del Asistente de configuración de Apple OS 27 para Liquid Glass y Apariencia de accesibilidad en los perfiles de inscripción automatizada de dispositivos (ADE). Oculte estos paneles para reducir las interacciones de configuración y ofrecer una experiencia de inscripción más consistente en iPhones, iPads y Macs compatibles.

Se aplica a: iOS/iPadOS, macOS


Gestión de dispositivos

La nueva página de dispositivo único ahora es la predeterminada

La página de dispositivo único rediseñada del centro de administración de Intune ahora está activada por defecto para todos los clientes. Cuando selecciona un dispositivo en Dispositivos > Todos los dispositivos, obtiene una vista consolidada con propiedades, actividad, herramientas e informes del dispositivo.

Actualizaciones clave de navegación:

  • Pestaña Propiedades — cambie el nombre de gestión, el usuario principal, la categoría del dispositivo y las etiquetas de ámbito
  • Pestaña Detalles del dispositivo (antes Hardware) — información de hardware y sistema operativo
  • Menús Acciones remotas, Proteger y Eliminar datos — acciones del dispositivo en la barra de comandos
  • Estado de la acción del dispositivo — realice un seguimiento del estado de las acciones
  • Herramientas > Correcciones — vea el estado de las correcciones

¿Prefiere la vista anterior? Mueva el conmutador Vista previa de la nueva vista de dispositivo a Desactivado para volver a la página original. Nota: Intune ha indicado que la página heredada se reemplazará por completo en la versión de septiembre (2609), así que planifique estandarizar la nueva vista ahora.

Se aplica a: Android, iOS/iPadOS, macOS, Windows

La propiedad de versión del sistema operativo en los filtros de asignación está disponible de forma general

La propiedad operatingSystemVersion en los filtros de asignación ahora está disponible de forma general (GA) para dispositivos y aplicaciones gestionadas. Cree reglas de filtro que limiten las asignaciones de aplicaciones y políticas a dispositivos que ejecutan una versión o rango de compilación específico del sistema operativo.

Por qué importa: Esto hace que los despliegues por fases sean mucho más limpios. Pruebe una configuración en una compilación más nueva antes del despliegue amplio, o excluya dispositivos que aún no se han actualizado. Cree reglas con el editor de reglas o la sintaxis de reglas (los mismos operadores que otras propiedades de filtro), y las asignaciones existentes siguen funcionando sin cambios.

Recopilar registros de diagnóstico mejorados de dispositivos Apple supervisados

Intune ahora admite la acción de dispositivo Registro mejorado de Apple en dispositivos supervisados compatibles. Los administradores pueden iniciar una sesión de recopilación de registros de diagnóstico de AppleCare con un token proporcionado por AppleCare y monitorear el estado informado por el dispositivo a través de DDM, reduciendo la necesidad de coordinar la recopilación manual de registros con el usuario. Los registros más ricos acortan el tiempo medio para identificar la causa raíz de fallos de gestión de iOS/iPadOS/macOS.

Se aplica a: iOS/iPadOS, macOS

Gestión ampliada del ciclo de vida de eSIM para dispositivos Android corporativos

Esta versión ofrece un kit completo de gestión de eSIM para dispositivos Android Enterprise de propiedad corporativa:

  • Inventario de SIM ampliado — vea EID, múltiples ICCID y estado de activación en Hardware. Use el ICCID informado para identificar la eSIM correcta para su eliminación. El informe de EID requiere Android 13+; el inventario completo requiere Android 15+.
  • Activar una eSIM — activación de eSIM de un solo dispositivo en dispositivos con Android 15+. Active Vista previa de la nueva vista de dispositivo, seleccione el dispositivo, elija Activar eSIM e ingrese el código de activación del operador.
  • Eliminar una eSIM individual — elimine una sola eSIM sin borrar el dispositivo. Copie el ICCID del inventario, seleccione Eliminar eSIM e ingrese el ICCID. Admite dispositivos de gestión completa y dedicados con Android 15+, y dispositivos con perfil de trabajo con Android 17+.
  • Elegir el comportamiento de eSIM al borrar — al borrar un solo dispositivo, elija si desea conservar o eliminar las eSIM. El valor predeterminado las conserva.

Por qué importa: La conectividad móvil ahora puede aprovisionarse, inventariarse y desaprovisionarse a escala sin tocar un portal del operador, algo esencial para flotas corporativas, trabajadores de campo y ciclos de renovación de dispositivos.

Se aplica a: COBO, COSU, COPE

Inventario de dispositivos para dispositivos Android Enterprise de propiedad personal

Intune ahora admite inventario de dispositivos para dispositivos Android Enterprise de propiedad personal con perfil de trabajo gestionado por Android Management API (AMAPI). Vea estos dispositivos desde la página Inventario del dispositivo junto con los de propiedad corporativa en Resource Explorer, y consúltelos con Consulta de múltiples dispositivos.

Los datos de inventario son un subconjunto de los datos corporativos (propiedades como IMEI, ICCID y dirección MAC no están disponibles), pero esto aún ofrece análisis más consistentes en entornos mixtos corporativos y BYOD sin forzar la propiedad total del dispositivo. Un paso significativo para los programas BYOD que equilibran la visibilidad de cumplimiento con la privacidad del usuario.


Seguridad de dispositivos

Modo de auditoría para la plantilla de Microsoft Defender Antivirus en Linux

La plantilla de Defender Antivirus para Linux ahora incluye un valor Auditoría para la configuración Nivel de aplicación. En modo de auditoría, el motor antivirus detecta amenazas en tiempo real pero no las corrige automáticamente: las detecciones de malware se informan como alertas en el portal de Microsoft Defender mediante escaneo en tiempo real, sin poner en cuarentena los archivos maliciosos.

Por qué importa: El modo de auditoría le brinda visibilidad del panorama de amenazas de Linux antes de activar la protección completa. Es ideal para validar de forma segura el impacto de las políticas en servidores y estaciones de trabajo de desarrolladores antes de aplicar acciones de bloqueo. Compatible con dispositivos gestionados por Intune y con dispositivos gestionados solo por Defender mediante la gestión de configuración de seguridad (MDE attach).

Se aplica a: Linux

Línea base de seguridad de Windows 365 for Agents

Una nueva línea base de seguridad para Cloud PC de Windows 365 for Agents permite a los administradores implementar y personalizar configuraciones recomendadas a nivel de dispositivo para Windows 11, Microsoft Edge y Microsoft Defender for Endpoint. A medida que las cargas de trabajo de agentes se convierten en una parte creciente de los entornos empresariales, contar con un punto de partida seguro por defecto para estos Cloud PC reduce la deriva de configuración y acelera el despliegue seguro.

Se aplica a: Cloud PC de Windows 365 for Agents con Windows 11+

Configuración de escaneo de memoria para Defender Antivirus en Linux

Una nueva configuración de escaneo de memoria en la plantilla de Defender Antivirus para Linux ofrece un control más fino sobre cómo Defender inspecciona la memoria en endpoints Linux gestionados mediante la gestión de configuración de seguridad de Microsoft Defender for Endpoint.

Se aplica a: Linux


El panorama general

La Service Release 2608 cuenta una historia clara sobre hacia dónde se dirige Intune:

  1. Soporte sin fricción — La asistencia remota desatendida y la nueva página de dispositivo único atacan los dos mayores puntos débiles del soporte: la disponibilidad del usuario y la sobrecarga de navegación.
  2. Madurez de la gestión de Apple — DDM para aplicaciones VPP, registro de diagnóstico mejorado y configuraciones beta de OS 27 muestran que el modelo declarativo de Apple se está convirtiendo en la ruta de gestión predeterminada.
  3. Control del ciclo de vida de Android — El kit de herramientas de eSIM y las nuevas entradas del catálogo de configuraciones convierten a Intune en un verdadero gestor de ciclo de vida completo para flotas Android, desde la activación hasta el borrado.
  4. Paridad de plataformas — Linux sigue recibiendo inversión real: modo de auditoría, controles de escaneo de memoria y la expansión de la plantilla de Defender cierran la brecha con Windows y macOS.
  5. Seguridad en la era de la IA — La línea base de Windows 365 for Agents refleja la nueva realidad de que las cargas de trabajo de agentes necesitan protecciones desde el primer día.

¿Qué debería hacer ahora?

  • Active la nueva página de dispositivo y capacite a su equipo de soporte antes de que la vista heredada se retira en 2609.
  • Pruebe los filtros de asignación con operatingSystemVersion — ya está en GA y hace que los despliegues por fases sean mucho más limpios.
  • Revise las nuevas capacidades de eSIM de Android si gestiona flotas Android corporativas: es una gran mejora de flujo de trabajo.
  • Evalúe el modo de auditoría de Defender en Linux antes de aplicar la protección completa.
  • Consulte la línea base de Windows 365 for Agents si las cargas de trabajo de Cloud PC de agentes están en su hoja de ruta.

Sígame en https://x.com/kkaminsk para cobertura continua de Intune y gestión de endpoints — y vuelva periódicamente mientras seguimos rastreando cada versión de servicio de Intune.

Este artículo se basa en la documentación oficial Novedades de Microsoft Intune de Microsoft. La disponibilidad de funciones puede variar según el inquilino debido a la implementación gradual.