Intune wordt bij de meeste organisaties ingericht tijdens een uitrol en daarna alleen nog aangeraakt als er iets misgaat. Ondertussen groeit het aantal beleidsregels, komen er uitzonderingen bij voor een afdeling die iets nodig had, en raakt het zicht op wat waar geldt kwijt. Het gevolg is een omgeving waarin niemand meer durft te wijzigen, terwijl er tegelijk apparaten rondlopen die al maanden niet aan uw eigen eisen voldoen. Onze applicatiebeheerder Intune ruimt dat op en houdt het bij.

Wat onze applicatiebeheerder Intune voor u oppakt

  • Beleid en profielen. De regels voor apparaten terugbrengen tot een structuur die te overzien is, met uitzonderingen die zijn vastgelegd in plaats van historisch gegroeid.
  • Naleving bewaken. Apparaten die niet voldoen zichtbaar maken en opvolgen, want een compliancerapport dat niemand leest verandert niets.
  • Software uitrollen. Applicaties gecontroleerd verspreiden en bijwerken, met een testgroep vooraf zodat u niet de hele organisatie tegelijk raakt.
  • Nieuwe apparaten. Het proces voor uitgifte inrichten zodat een nieuwe medewerker een werkende laptop krijgt zonder handwerk van uw beheerder.
  • Updates in ringen. Windows-updates gefaseerd uitrollen, zodat een probleem bij een kleine groep blijft in plaats van bij iedereen.

Waarom beleid in Intune vanzelf een lappendeken wordt

Elke uitzondering begint redelijk. Een afdeling heeft software nodig die de standaardregel blokkeert, dus komt er een aparte groep met een aangepast beleid. Een maand later gebeurt hetzelfde ergens anders. Na twee jaar zijn er tientallen profielen waarvan niemand meer kan zeggen welke op welk apparaat van toepassing is, en wat er gebeurt als ze elkaar tegenspreken. Op dat moment wordt wijzigen riskant en blijft alles staan zoals het staat, ook de regels die allang niet meer nodig zijn. De weg terug is niet alles omgooien maar in kaart brengen wat waar geldt, samenvoegen wat hetzelfde doet en vastleggen waarom een uitzondering bestaat. Dat is precies het werk waar in de dagelijkse drukte geen tijd voor is.

Hoe wij het beheer oppakken

We beginnen met een overzicht van uw beleidsregels en welke apparaten eronder vallen, plus een lijst met apparaten die niet voldoen. Dat laatste is bij vrijwel elke organisatie langer dan verwacht. Daarna voegen we samen wat hetzelfde doet en documenteren we de uitzonderingen die blijven. Pas als die basis staat, richten we het lopende beheer in: wie krijgt welk profiel, wat gebeurt er bij uitdiensttreding en hoe verlopen updates. Alles leggen we vast, zodat uw eigen beheerder het kan overnemen.

Wat het u oplevert

Het eerste is minder handwerk bij uitgifte en inname van apparaten, en dat is meestal waar uw beheerder de meeste tijd aan kwijt is. Het tweede is dat u kunt aantonen dat apparaten voldoen aan wat u heeft afgesproken. Bij een audit of een beveiligingsvraag is het verschil groot tussen kunnen laten zien dat 98 procent voldoet en moeten zeggen dat het percentage onbekend is. Het derde is rust bij updates: gefaseerd uitrollen betekent dat een probleem bij tien mensen blijft in plaats van bij vijfhonderd.

U houdt de regie over uw eigen omgeving

Wij werken in uw eigen tenant en onder uw eigen afspraken met Microsoft. Wat we inrichten leggen we vast, inclusief de reden achter elke uitzondering, zodat het overdraagbaar is. U geeft geen rechten weg die u niet kunt intrekken en kunt het beheer op elk moment terugnemen.

Veelgestelde vragen over een applicatiebeheerder Intune

Doen jullie ook Apple- en Androidapparaten?

Ja. De aanpak verschilt per platform, vooral rond uitgifte en inschrijving, maar het beleid en de naleving beheren we op dezelfde manier.

Wij hebben veel apparaten die niet compliant zijn. Waar begint u?

Bij uitzoeken waaróm ze niet voldoen. Vaak blijkt een groot deel op één regel te struikelen die niet meer klopt, en dan lost u met één wijziging het merendeel op.

Kunnen jullie de uitgifte van nieuwe laptops automatiseren?

Ja, dat is meestal de snelste winst. Een nieuwe medewerker start dan met een werkende laptop zonder dat uw beheerder er handmatig aan te pas komt.

Wat is het verschil met een systeembeheerder?

Uw systeembeheerder houdt de omgeving draaiend en helpt gebruikers. Onze applicatiebeheerder Intune zit op de inrichting: beleid, uitrol en naleving. Dat is werk dat er anders bij inschiet.

Werken jullie met eigen mensen?

Ja. Het werk ligt bij onze eigen specialisten. We sturen geen losse cv's door.

Hoe snel kunnen jullie beginnen?

Meestal binnen 1 tot 2 weken. We starten met een overzicht van uw beleidsregels en de apparaten die niet voldoen.

Geef ons in twee zinnen uw situatie: hoeveel apparaten u beheert, welke platformen en waar het nu knelt. U krijgt binnen een werkdag een onderbouwd antwoord. Verwant: Applicatiebeheerder Microsoft 365 inhuren en Freelance applicatiebeheerder inhuren.