Microsoft Intune til SMV: Slå det til – du betaler allerede
·
Kategori: Microsoft 365
De fleste danske SMV’er med Microsoft 365 Business Premium betaler allerede for Microsoft Intune – men bruger det ikke. Resultatet er pc’er uden central styring, private mobiler med firma-mail og timevis af manuel IT-support ved hver ny medarbejder. Slår I Intune til, får I overblik over hver enhed, kan fjernslette firmadata og dokumentere sikkerhed til NIS2. Her får I en konkret plan for, hvad I skal aktivere først.
Key takeaways: Sådan får I mest ud af Intune
- Tjek jeres licens først: Har I Business Premium, er Intune Plan 1 inkluderet. Ingen ekstra faktura.
- Start med compliance-politikker: Kræv PIN, kryptering og opdateret OS, før en enhed får adgang til firmadata.
- Skil firma og privat ad på mobiler: Med app-beskyttelse (MAM) sletter I kun firmadata – aldrig medarbejderens billeder.
- Automatisér onboarding: Windows Autopilot sender en klar pc direkte til den nye medarbejder uden en teknikers hænder.
- Fjern lokale admin-rettigheder: Endpoint Privilege Management giver midlertidig adgang, når der reelt er brug for det.

Hvorfor betaler I for Intune uden at bruge det?
Microsoft 365 Business Premium er sweet-spot for de fleste SMV’er mellem 15 og 200 brugere. Licensen indeholder Intune Plan 1, Entra ID og Defender – altså både enhedsstyring, identitet og antivirus i samme pakke. Alligevel ser vi ofte, at virksomheder køber en separat tredjeparts-MDM eller helt undlader central styring.
Det er spildte penge to gange: I betaler for Intune, og I betaler ekstra for noget, I allerede har. Gartner placerer Intune som markedsleder inden for Unified Endpoint Management, netop fordi det hænger tæt sammen med Entra ID og Defender. For en SMV betyder integrationen færre systemer at holde styr på.
Før: Tre forskellige portaler til mobiler, pc’er og antivirus – og ingen samlet oversigt.
Efter: Én konsol, hvor I ser status på hver enhed og handler samme sted. Færre licenser, mindre administration.
Sådan tjekker I, om Intune allerede er med i jeres licens
Log ind på Microsoft 365 Admin Center og se under jeres licenser. Har brugerne “Microsoft 365 Business Premium”, “Enterprise Mobility + Security” eller E3/E5, er Intune inkluderet. I 2026 er flere Intune Suite-funktioner (blandt andet Remote Help og Advanced Analytics) rullet ind i E3 og E5, så større setups får endnu mere med i grundprisen (kilde: Microsoft Learn, 2026).
Er I i tvivl, så tæl antallet af enheder, I reelt vil styre, og hold det op mod jeres brugerlicenser. En bruger med Business Premium kan tilmelde flere enheder – typisk både pc og mobil.
Udnytter I jeres Microsoft 365-licens fuldt ud? Book 30 minutters uforpligtende sparring, så gennemgår vi jeres Microsoft 365-miljø og viser præcis, hvad I allerede betaler for, men ikke bruger.
Tjekliste: De 6 ting I skal aktivere i Intune først
Tag dem i rækkefølge. Hvert punkt har en klar effekt, og I kan måle fremgang undervejs.
- Compliance-politik: Kræv kryptering, PIN/adgangskode og opdateret OS. Kig efter: enheder der markeres “non-compliant” og ikke lever op til minimumskravene.
- Conditional Access: Bloker adgang til mail og filer fra enheder, der ikke er compliant. Kig efter: at kun kendte, sikre enheder når firmadata.
- App-beskyttelse (MAM): Adskil firma og privat på mobiler. Kig efter: at firma-apps kræver PIN og ikke kan kopiere data til private apps.
- Windows Autopilot: Klargør nye pc’er automatisk. Kig efter: at en ny bruger selv kan logge ind og få sine apps uden IT-besøg.
- Windows Autopatch: Automatisér opdateringer i ringe. Kig efter: at kritiske sikkerhedshuller lukkes uden manuel indsats.
- Rapportering til NIS2: Aktivér compliance-rapporter. Kig efter: dokumentation for, at alle enheder er opdaterede og sikre.

Sådan sparer I timer på onboarding med Autopilot
Manuel klargøring af en ny pc tager typisk et par timer per maskine: installation, apps, indstillinger og test. Med Windows Autopilot registreres pc’en hos jer, og medarbejderen tænder den bare selv. Enheden henter automatisk politikker, apps og indstillinger fra Intune.
Før: IT bruger 2 timer på hver ny pc og skal fysisk have den i hænderne.
Efter: Forhandleren sender pc’en direkte til medarbejderen, som er klar på under en time uden en teknikers hjælp.
Det gør det især nemt at onboarde remote-medarbejdere. Har I en ekstern IT-afdeling, sparer I både konsulenttimer og ventetid.
Sådan beskytter I firmadata på private mobiler uden at krænke privatliv
Mange medarbejdere nægter at lade IT styre deres private telefon – og det er en rimelig indvending. Løsningen er app-beskyttelse (MAM) frem for fuld enhedsstyring (MDM). MAM lægger en usynlig grænse rundt om firma-apps som Outlook og Teams.
Firmadata kræver PIN og kan ikke kopieres til private apps. Forlader medarbejderen firmaet, sletter I kun firmadelen – feriebilleder, private beskeder og apps rører I ikke. ENISA peger på ubeskyttede BYOD-enheder som en primær indgang for ransomware i SMV’er, så adskillelsen er både praktisk og sikkerhedsmæssigt vigtig. Kombinér gerne med phishing-træning af medarbejderne.
Sådan lukker I sikkerhedshullet med lokale admin-rettigheder
Lokale administrator-rettigheder er en af de største risici på en pc. Får en angriber fat i en konto med admin, kan skaden brede sig hurtigt. Men fjerner I rettighederne helt, ringer telefonen, hver gang en medarbejder skal installere noget.
Endpoint Privilege Management (EPM) løser dilemmaet. Brugeren får midlertidig, kontrolleret adgang til præcis den handling, der er brug for – ikke permanent admin. I 2026 understøtter EPM også Azure Virtual Desktop (kilde: Microsoft Release Notes, feb. 2026). Det matcher NIST’s krav om “least privilege” (kilde: NIST SP 800-53), som er central i NIS2-arbejdet.

Hvordan Intune understøtter jeres NIS2-dokumentation
NIS2 kræver, at I kan bevise, at enheder er opdaterede og sikre. Det er svært med regneark og manuelle tjek. Intunes compliance-rapporter viser status på hver enhed, og Advanced Analytics kan i 2026 scanne hele virksomheden for forældet eller farlig software på sekunder (kilde: Microsoft Learn, 2026).
CISA’s Zero Trust-model bygger på enhedssundhed: er en pc ikke compliant, blokerer Conditional Access adgangen. Det giver jer et konkret bevis-spor til revisor og myndigheder. Se vores dybere gennemgang af NIS2 og compliance.
FAQ om Microsoft Intune til SMV
Er Intune med i Microsoft 365 Business Premium?
Ja. Business Premium indeholder Intune Plan 1. Har I den licens, betaler I ikke ekstra for enhedsstyring – I skal bare aktivere det.
Hvad koster Microsoft Intune, hvis vi ikke har Business Premium?
Intune kan købes som selvstændig licens per bruger. Men for de fleste SMV’er er det billigere at samle Intune, Entra ID og Defender i Business Premium end at købe delene hver for sig.
Kan min arbejdsgiver se mine private beskeder, hvis jeg bruger min egen telefon?
Nej, ikke med app-beskyttelse (MAM). IT ser og styrer kun firma-apps som Outlook og Teams. Private billeder, beskeder og apps er utilgængelige for arbejdsgiveren.
Hvad er forskellen på MDM og MAM?
MDM styrer hele enheden og passer til firmaejede pc’er og telefoner. MAM styrer kun firma-apps og er ideel til private mobiler (BYOD), hvor I kun må røre firmadata.
Kan Intune styre både Windows, Mac, iPhone og Android?
Ja. Intune håndterer Windows, macOS, iOS og Android fra samme konsol. I kan også låse tablets i kiosk-tilstand til én app, fx på et produktionsgulv.
Hvordan dokumenterer vi endpoint-sikkerhed til NIS2 med Intune?
Brug compliance-politikker og træk rapporter, der viser opdateringsstatus og sikkerhedsindstillinger per enhed. Rapporterne fungerer som bevis for, at I lever op til kravene om opdatering og adgangskontrol.
Kan vi køre uden en lokal server, hvis vi bruger Intune?
For de fleste SMV’er under 200 brugere, ja. Med Entra ID og Intune styrer I identitet og enheder fra skyen, og Windows Backup for Organizations fjerner behovet for lokal profil-backup.
Kom videre: Jeres første skridt med Intune
- Log ind på Microsoft 365 Admin Center og bekræft, at jeres brugere har Business Premium eller E3/E5.
- Opret én compliance-politik med krav om kryptering, PIN og opdateret OS.
- Aktivér Conditional Access, så kun compliant enheder får adgang til mail og filer.
- Rul app-beskyttelse (MAM) ud på private mobiler, før I overvejer fuld MDM.
- Sæt Windows Autopilot op til jeres næste pc-indkøb og mål tidsbesparelsen.
- Aktivér Autopatch og planlæg EPM for at fjerne permanente admin-rettigheder.
- Book et tjek hos A-one Solutions, hvis I vil have hjælp til opsætning og NIS2-dokumentation.
Læs mere om få mere ud af licenserne på vores side.
Læs mere om backup-løsninger på vores side.
Se også ISO/IEC 27001 for officiel baggrund.