[Was und warum:]
Microsoft Intune wird die Compliance-Bewertung von Windows Health Attestation vom aktuellen Device Health Attestation (DHA)-Dienst auf Microsoft Azure Attestation (MAA) migrieren. Dies ist eine dienstseitige Änderung in Intune, die automatisch durchgeführt wird.
[Rollout-Zeitplan:]
Diese Migration wird voraussichtlich Ende des ersten Quartals im Kalenderjahr 2027 erfolgen.
[Auswirkungen auf Ihre Organisation:]
Diese Änderung betrifft die Bewertung von Windows-Compliance-Richtlinien, die auf Health Attestation-Signale angewiesen sind. Es ist eine Maßnahme erforderlich, um Unterbrechungen zu vermeiden. Organisationen, die den Zugriff auf die erforderlichen Azure Attestation-Endpunkte nicht erlauben, werden nach Abschluss der Migration Probleme bei der Compliance-Bewertung basierend auf Health Attestation erfahren.
[Erforderliche Maßnahmen/Empfehlungen:]
Überprüfen Sie Ihre Netzwerk-, Firewall-, Proxy- und Endpunktzugriffskonfigurationen. Vergewissern Sie sich insbesondere, dass Ihre Umgebung Geräten den Zugriff auf die erforderlichen Microsoft Azure Attestation-Endpunkte gestattet. Für detaillierte Anleitungen, einschließlich der erforderlichen Endpunkte und Konfigurationsempfehlungen, konsultieren Sie bitte: Configure endpoints for Azure Attestation migration.
[Compliance-Erwägungen:]
Werden diese Punkte nicht beachtet, fallen Windows-11-Geräte mit zugewiesenen Compliance-Richtlinien, die eine der Gerätesicherheits-Einstellungen (BitLocker, Secure Boot, Code Integrity) verwenden, aus der Compliance heraus.
