Agosto trae una nueva ola de actualizaciones de Windows 365, y este lote toca cuatro áreas que importan a los administradores de TI: autenticación, resiliencia de conexión, protección de datos y monitoreo. Microsoft anunció estas funciones durante las semanas del 3 y 10 de agosto de 2026, con una expansión adicional de Admin Insights de finales de julio.

Veamos cada actualización, qué hace, por qué importa y qué debería hacer su equipo.


1. Vista previa en macOS: autenticación sin contraseña en sesión

Novedades

La autenticación sin contraseña en sesión ya está en vista previa para Windows App en macOS. Esta función permite a los usuarios completar desafíos WebAuthn dentro de su sesión de Cloud PC utilizando claves de acceso (passkeys) almacenadas en el dispositivo macOS o claves de seguridad de hardware conectadas — cosas como claves de acceso respaldadas por Touch ID en el llavero de iCloud, o claves de seguridad físicas FIDO2 conectadas por USB o NFC.

Así funciona: cuando un sitio web o una aplicación que se ejecuta dentro de la sesión de Cloud PC activa un desafío de autenticación WebAuthn, ese desafío se redirige al dispositivo macOS local. El usuario completa la autenticación con su clave de acceso local o clave de hardware, y el resultado se devuelve a la sesión de Cloud PC. La credencial nunca sale del dispositivo local.

Esto extiende la capacidad de autenticación sin contraseña en sesión que ya estaba disponible en clientes Windows. macOS se une en vista previa, con disponibilidad general esperada más adelante.

Por qué importa

Para las organizaciones con usuarios de Mac que acceden a Cloud PC de Windows 365, esto cierra una brecha de seguridad significativa. Anteriormente, los usuarios de Mac tenían que depender de contraseñas o métodos de autenticación menos seguros para los desafíos en sesión — como acceder a portales internos o aprobar transacciones dentro del Cloud PC. Con el soporte de claves de acceso, esos mismos usuarios ahora pueden usar credenciales resistentes a la suplantación de identidad (phishing) que ya tienen en su Mac.

Beneficios clave:

  • Autenticación resistente a phishing dentro de Cloud PC — protege contra ataques de intermediario (man-in-the-middle)
  • Menor dependencia de contraseñas para escenarios de autenticación en sesión
  • Mejor experiencia de usuario — los usuarios de Mac usan las mismas claves de acceso que ya usan para Microsoft 365
  • Política simplificada — los administradores pueden exigir autenticación sin contraseña tanto a nivel de conexión como en sesión

Requisitos

  • Windows App para macOS en la versión de vista previa que admite redirección de claves de acceso en sesión
  • Dispositivo macOS con claves de acceso de plataforma (llavero de iCloud, claves de acceso empresariales) o claves de seguridad FIDO2 conectadas
  • Inquilino de Microsoft Entra ID configurado para métodos de autenticación sin contraseña (claves de seguridad FIDO2, claves de acceso)
  • Políticas de Acceso Condicional que permitan la autenticación sin contraseña
  • Entorno de Windows 365 integrado con Entra ID

Qué deben hacer los administradores de TI

  1. Identifique a los usuarios de Mac que acceden a Cloud PC de Windows 365 en su entorno
  2. Verifique la configuración sin contraseña de Entra ID — asegúrese de que las claves de seguridad FIDO2 y las claves de acceso estén habilitadas como métodos de autenticación
  3. Únase o active la vista previa de Windows App para macOS si desea acceso temprano
  4. Pruebe con usuarios piloto — verifique que los desafíos WebAuthn se redirigen correctamente y que la finalización con clave de acceso funciona como se espera
  5. Actualice la documentación de usuarios — informe a los usuarios de Mac que ahora pueden usar claves de acceso dentro de sus sesiones de Cloud PC

2. Modern Auto-Reconnect inicia su implementación

Novedades

Windows 365 ha comenzado a implementar Modern Auto-Reconnect, una nueva experiencia de recuperación de conexión que aprovecha RDP Multipath para mantener la conectividad de Cloud PC durante interrupciones temporales de red.

El comportamiento tradicional de reconexión funciona así: cuando la red se cae, la sesión RDP se desconecta y el cliente intenta reconexiones repetidas hasta que la red regresa o el usuario se rinde. Modern Auto-Reconnect cambia esto al usar las múltiples rutas de transporte de RDP Multipath para mantener la continuidad de la conexión. Cuando una ruta se degrada, el sistema puede cambiar a una ruta alternativa — o mantener el estado de la sesión — y restaurar la conectividad más rápido cuando la red se recupera.

El resultado: en lugar de una desconexión visible seguida de una secuencia de reconexión, los usuarios experimentan una breve interrupción y su sesión se reanuda donde quedó. Las aplicaciones abiertas, el trabajo en curso y el estado de la sesión se preservan.

Esta función se implementa por fases, por lo que no estará disponible en todos los Cloud PC elegibles de inmediato.

Por qué importa

Las interrupciones de red son una de las fuentes más comunes de tickets de soporte de Cloud PC. Los usuarios en Wi-Fi inestable, puntos de acceso móvil o redes de sucursales experimentan con frecuencia caídas breves que activan ciclos completos de desconexión-reconexión. Modern Auto-Reconnect reduce significativamente el impacto visible de estos eventos.

Beneficios clave:

  • Recuperación más rápida después de interrupciones temporales de red
  • Menos interrupciones visibles durante cambios de conectividad (cambios de red, transiciones de Wi-Fi, caídas breves)
  • Preservación de aplicaciones abiertas y trabajo en curso — sin pérdida de contexto
  • Experiencia más fluida al cambiar entre redes o recuperarse de caídas breves de conectividad
  • Menor carga de soporte — menos tickets de “Cloud PC se sigue desconectando”

Requisitos

  • Versión de Windows App o cliente de Escritorio Remoto que admita RDP Multipath y Modern Auto-Reconnect (las actualizaciones automáticas deben estar habilitadas)
  • Conectividad de red a los endpoints de Windows 365 a través de los puertos y protocolos requeridos
  • Sin dispositivos intermediarios (firewalls, proxies) que bloqueen RDP Multipath o terminen agresivamente sesiones de larga duración
  • Función habilitada en su región/inquilino como parte de la implementación por fases (sin interruptor de configuración por inquilino)

Qué deben hacer los administradores de TI

  1. Asegúrese de que las actualizaciones automáticas de Windows App estén habilitadas en los dispositivos de los usuarios para que obtengan la versión más reciente del cliente
  2. Revise las configuraciones de firewall y proxy para asegurarse de que el tráfico de RDP Multipath no esté bloqueado
  3. Monitoree el estado de conexión con el monitoreo de Cloud PC en Intune — observe mejoras en las tasas de fallo de conexión a medida que avanza la implementación
  4. Actualice la documentación de soporte — informe al personal de helpdesk que el comportamiento de reconexión está cambiando y qué esperar
  5. No espere disponibilidad inmediata — es una implementación por fases, algunos usuarios la recibirán antes que otros

3. Protección de captura de pantalla para conexiones web

Novedades

La protección de captura de pantalla ya está disponible al acceder a Cloud PC de Windows 365 desde navegadores web compatibles. Anteriormente, esta protección se limitaba a conexiones de clientes nativos (Windows App en Windows, macOS, iOS/iPadOS). Ahora, cuando un usuario se conecta a su Cloud PC a través de un navegador, los intentos de captura de pantalla se bloquean o resultan en un área en blanco/negra en lugar de mostrar el contenido del Cloud PC.

Esto extiende la prevención de pérdida de datos a la ruta de acceso por navegador — que a menudo se usa para contratistas, escenarios BYOD y usuarios en dispositivos donde instalar la Windows App nativa no es posible o deseable.

Por qué importa

El acceso basado en navegador es un arma de doble filo. Es conveniente y no requiere instalación de cliente, pero también significa que el contenido del Cloud PC se muestra en un entorno menos controlado. Sin protección de captura de pantalla, un usuario en un dispositivo no administrado podría capturar capturas de pantalla de información sensible mostrada en su sesión de Cloud PC usando herramientas estándar de captura a nivel del sistema operativo.

Con esta actualización, las organizaciones ahora pueden aplicar protección de captura de pantalla consistente tanto en clientes nativos como en rutas de conexión por navegador web.

Beneficios clave:

  • Protección de datos consistente en todos los tipos de conexión — cliente nativo y web
  • Menor riesgo de exfiltración mediante capturas de pantalla desde endpoints no administrados o semadministrados
  • Alineación con el cumplimiento para entornos regulados (financiero, salud, gobierno) donde la grabación de pantalla debe prevenirse
  • Cobertura para escenarios BYOD y de contratistas donde el acceso por navegador es más común

Requisitos

  • La protección de captura de pantalla debe habilitarse mediante la política adecuada en la configuración de Intune / Windows 365
  • Navegador moderno compatible (Edge, Chrome, etc.) que respete el mecanismo de protección
  • Para garantías más sólidas, combínelo con otros controles (restricciones de redirección de portapapeles, restricciones de redirección de unidades, políticas de copiar/pegar)

Qué deben hacer los administradores de TI

  1. Revise su política actual de protección de captura de pantalla — si ya está habilitada para clientes nativos, verifique si ahora aplica a conexiones web o si se necesita configuración adicional
  2. Identifique a los usuarios que acceden a Cloud PC por navegador — contratistas, usuarios BYOD, usuarios en dispositivos no administrados
  3. Pruebe el acceso por navegador con la protección de captura de pantalla habilitada — verifique que las capturas de pantalla se bloquean y que los casos de uso legítimos (como compartir pantalla para soporte) tengan alternativas
  4. Actualice la documentación de seguridad — indique que la protección de captura de pantalla ahora cubre conexiones web
  5. Combínelo con otros controles de protección de datos — para una protección integral, asegúrese de que las políticas de redirección de portapapeles, unidades e impresoras también estén configuradas adecuadamente

4. Admin Insights se expande a la pestaña de estado de conexión de Monitor Cloud PCs

Novedades

Admin Insights para Windows 365, que ya estaba disponible en la página de Descripción general de Cloud PC en el centro de administración de Microsoft Intune, ahora se ha expandido a la página Monitor Cloud PCs > pestaña de estado de conexión. La experiencia muestra tarjetas de valores atípicos que ayudan a los administradores a identificar rápidamente Cloud PC con latencia elevada o tasas de fallo de conexión altas.

En lugar de escanear manualmente gráficos y tablas, los administradores ahora ven información basada en tarjetas directamente en la pestaña de estado de conexión. Estas tarjetas resaltan anomalías — Cloud PC o grupos con latencia inusualmente alta, tasas de fallo de conexión elevadas u otras condiciones atípicas — para que los administradores puedan investigar y resolver problemas de manera proactiva.

Esta es una función en vista previa pública.

Por qué importa

A medida que los entornos de Cloud PC escalan, identificar problemas antes de que se conviertan en incidentes se vuelve más difícil. Admin Insights aborda esto al mostrar automáticamente las señales que importan. En lugar de que un administrador revise periódicamente los paneles de estado de conexión y busque anomalías, el sistema resalta proactivamente los valores atípicos.

Beneficios clave:

  • Detección proactiva de problemas — las tarjetas de valores atípicos resaltan problemas antes de que los usuarios los reporten
  • Información contextual en el lugar correcto — las tarjetas aparecen directamente en la pestaña de estado de conexión donde los administradores ya trabajan
  • Solución de problemas más rápida — las tarjetas resumen las condiciones atípicas para que los administradores se enfoquen en ubicaciones, redes o configuraciones problemáticas
  • Escalabilidad — se pueden generar hasta 15 tarjetas automáticamente según umbrales predefinidos
  • Menos ruido — cuando todo es normal, los administradores ven un mensaje de “Todo al día” en lugar de paneles vacíos

Requisitos

  • Windows 365 (Enterprise) con acceso al centro de administración de Microsoft Intune
  • El monitoreo de Cloud PC (vista previa) debe estar disponible en su inquilino — esto proporciona la pestaña de estado de conexión
  • Roles de administrador apropiados de Intune/Windows 365 (administrador de Cloud PC, administrador de Intune)
  • Consideraciones de datos: los datos de conexión tienen hasta 15 minutos de retraso con una granularidad de ~2 minutos; los datos de estado hasta 30 minutos de retraso

Qué deben hacer los administradores de TI

  1. Navegue a Monitor Cloud PCs > pestaña de estado de conexión en el centro de administración de Intune y busque las nuevas tarjetas de Admin Insights
  2. Revise las tarjetas de valores atípicos — identifique cualquier Cloud PC o grupo con latencia elevada o tasas de fallo de conexión altas
  3. Investigue los valores atípicos marcados — profundice en las métricas para entender las causas raíz (problemas de red, problemas regionales, problemas específicos del dispositivo)
  4. Establezca una rutina de monitoreo — revise las tarjetas de Admin Insights como parte de su revisión diaria o semanal del estado de Cloud PC
  5. Proporcione comentarios — dado que es una vista previa pública, use el canal de comentarios en el centro de administración de Intune para reportar problemas o sugerir mejoras

El panorama general

Estas cuatro actualizaciones reflejan la inversión continua de Microsoft en tres áreas clave de la plataforma Windows 365:

Seguridad: La autenticación sin contraseña en macOS y la protección de captura de pantalla para conexiones web extienden los controles de seguridad a escenarios previamente descubiertos. El patrón es claro: Microsoft quiere que cada ruta de acceso a Cloud PC, independientemente del cliente o plataforma, admita el mismo nivel de protección de datos y seguridad de autenticación.

Resiliencia: Modern Auto-Reconnect se basa en la base de RDP Multipath para hacer que las sesiones de Cloud PC sean más resilientes a la realidad de redes imperfectas. En lugar de tratar las caídas de red como excepciones, el sistema ahora las maneja con elegancia — manteniendo el estado de la sesión y recuperándose rápidamente.

Observabilidad: La expansión de Admin Insights a la pestaña de estado de conexión continúa el impulso de Microsoft para hacer que el monitoreo de Cloud PC sea más proactivo y menos manual. A medida que los entornos escalan, la detección automatizada de valores atípicos se vuelve esencial — no se puede tener humanos mirando paneles todo el día.

Para los administradores de TI, los elementos de acción son claros: habilite las actualizaciones automáticas de Windows App, verifique su configuración de autenticación sin contraseña en Entra ID, revise sus políticas de protección de captura de pantalla para incluir conexiones web y comience a revisar las nuevas tarjetas de Admin Insights en la pestaña de estado de conexión.

Estas funciones se están implementando ahora, así que espere verlas en su inquilino en las próximas semanas.


Para más información, consulte la documentación de novedades de Windows 365, Admin Insights para Windows 365, Protección de captura de pantalla y RDP Multipath.

Siga a @kkaminski en X para actualizaciones y análisis diarios de Windows 365.