SHD / MC Checker

MC1105021 | Intune policy to determine SMIME cert lookup priority



MC1105021 | Intune policy to determine SMIME cert lookup priority

Classification planForChange
Last Updated 06/27/2025 23:25:59
Start Time 06/27/2025 23:25:54
End Time 12/25/2025 08:00:00
Message Content

We’re introducing a new Intune policy that allows admins to define the priority order for SMIME certificate lookup in Outlook mobile. This gives organizations more control over how certificates are selected when multiple sources are available, improving flexibility and alignment with internal security practices.

[When this will happen:]

This change will begin rolling out on August 29, 2025.

[How this affects your organization:]

You’re receiving this message because our reporting indicates that one or more users in your organization may be using SMIME in Outlook mobile. With this update, administrators can configure a new Intune policy to control the order in which SMIME certificates are retrieved from different sources.

This policy is off by default. If not configured, Outlook mobile will continue using the default lookup order.

[What you can do to prepare

Once the policy becomes available, you can configure it using the following key:

  • Key: com.microsoft.outlook.Mail.SMIMEEnabled.CertificatesLookupOrder
  • Type: String
  • Accepted Values:
    • 0 (Contacts)
    • 1 (GAL)
    • 2 (Device)
    • 3 (LDAP)
    • Format: “X”, “X, X”, “X, X, X”, or “X, X, X, X”
    • Default (if not specified): “0, 1, 2, 3
    • Example: “3, 2, 0, 1

To learn more about configuring SMIME settings in Outlook mobile with Intune, visit: Deploying Outlook for iOS and Android app configuration settings in Exchange Online.

Machine Translation

新しい Intune ポリシーを導入し、管理者が Outlook モバイルでの SMIME 証明書参照の優先順位を定義できるようにしました。これにより、組織は、複数のソースが利用可能な場合に証明書を選択する方法をより詳細に制御できるようになり、柔軟性と内部セキュリティプラクティスとの整合性が向上します。

[これがいつ起こるか:]

この変更は、2025 年 8 月 29 日にロールアウトされます。

[これがあなたの組織に与える影響:]

このメッセージが表示されるのは、組織内の 1 人以上のユーザーが Outlook モバイルで SMIME を使用している可能性があることがレポートで示されているためです。この更新プログラムにより、管理者は新しいIntuneポリシーを構成して、さまざまなソースからSMIME証明書を取得する順序を制御できます。

このポリシーはデフォルトではオフです。構成されていない場合、Outlook Mobile は引き続き既定の検索順序を使用します。

【準備できること】

ポリシーが使用可能になったら、次のキーを使用してポリシーを構成できます。

  • 鍵: com.microsoft.outlook.Mail.SMIMEEnabled.CertificatesLookupOrder
  • Type: 文字列
  • 受け入れられる値:
    • 0 (連絡先)
    • 1 (ガロン)
    • 2 (デバイス)
    • 3 (LDAP)
    • 形式: “X”、”X、X”、”X、X、X”、または “X、X、X、X”
    • デフォルト(指定しない場合): “0, 1, 2, 3
    • 例: “3, 2, 0, 1

Intune を使用して Outlook モバイルで SMIME 設定を構成する方法の詳細については、「Exchange Online での Outlook for iOS および Android アプリの構成設定の展開」を参照してください 。