Microsoft Intune er Microsofts skybaserede værktøj til at administrere virksomhedens computere, mobiler og apps fra ét sted. Det håndhæver sikkerhedsregler, udruller software og adskiller arbejdsdata fra private data på medarbejdernes enheder. Intune indgår i Microsoft 365 Business Premium, E3 og E5 og erstatter behovet for lokale administrationsservere.
Sådan fungerer det
Intune bygger på to begreber: enheder og politikker. En enhed enrolles – meldes ind – i jeres Azure Active Directory, enten af IT eller af medarbejderen selv ved første login. Derefter modtager enheden de politikker, I har defineret centralt.
En politik kan kræve, at disken er krypteret med BitLocker, at skærmen låser efter fem minutter, eller at Windows er opdateret inden for 30 dage. Opfylder enheden ikke kravene, markeres den som non-compliant, og betinget adgang kan blokere mail og filer, indtil forholdet er bragt i orden.
Intune udruller også software: Microsoft 365-apps, browsere, VPN-klienter og branchesystemer installeres, uden at nogen fysisk rører maskinen.
Hvornår er det relevant for en SMV?
Intune giver mening, så snart medarbejdere arbejder uden for kontoret eller bruger egen telefon til arbejdsmail. De typiske udløsere:
- I har hjemmearbejde eller folk i marken, og maskinerne kommer sjældent forbi kontoret.
- I skal kunne dokumentere over for revisor, forsikring eller kunder, at bærbare er krypterede.
- En medarbejder mister en telefon med firmamail – og I opdager, at I ikke kan slette data på afstand.
- I betaler allerede for Business Premium og bruger ikke Intune-delen.
Under ti brugere med stationære pc’er på ét kontor kan I ofte vente. Over 15-20 bærbare bliver manuel administration dyrere end værktøjet. Vi sætter det typisk op som del af en managed IT-aftale.
Typiske faldgruber
At rulle ud til alle på én gang. Et BitLocker-krav på maskiner uden TPM-chip, eller en compliance-regel koblet direkte til betinget adgang, kan låse hele organisationen ude på en formiddag. Test altid på en pilotgruppe først.
At forveksle enhedsadministration med backup. Intune sikrer enheden – ikke indholdet i OneDrive, SharePoint og Exchange. Det kræver en separat backup-løsning.
BYOD uden app-beskyttelse. Enroller I medarbejderens private telefon fuldt, får I teknisk rådighed over privat indhold. Brug app-baseret beskyttelse, så kun arbejdsdataene styres.
Relaterede begreber
Intune hænger tæt sammen med identitet og adgangssikring:
Ofte stillede spørgsmål om Microsoft Intune
Ja. Business Premium indeholder Intune-rettighederne, og det samme gør E3 og E5. Mange SMV’er betaler altså allerede for værktøjet uden at have taget det i brug. Intune kan også købes som selvstændig licens, hvis I kører en billigere Microsoft 365-plan.
Ja. Intune håndterer Windows, macOS, iOS/iPadOS og Android. På medarbejderejede telefoner anbefaler vi app-beskyttelsespolitikker frem for fuld enrollment, så I kun styrer arbejdsdataene og ikke det private indhold.
Nej. Intune er administrationslaget: det kan slå Microsoft Defender til og håndhæve indstillingerne, men selve beskyttelsen leveres af antivirus-motoren. I skal altså have begge dele.
Skal vi kigge på det sammen?
Er I i tvivl om, hvorvidt jeres enheder faktisk er styret? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50