Intune

Op een stevige fundering bouw je een goed huis. In het IT-landschap is dit niet anders. De werkplek van gebruikers moet goed zijn. Want een goed werkende werkplek zorgt voor een tevreden gebruiker. Wij realiseren een goede, standaard ingerichte en veilige werkplek. En Intune helpt ons daarmee.

 

Een standaard gebruiksvriendelijke werkplek 

 

In de ICT-wereld hebben we een software werkplek (de Windows installatie) en een fysieke werkplek (de desktop/laptop/NUC). Door de veranderde manier van werken adviseren wij om alle medewerkers een laptop te geven. Met een laptop kan iedereen locatie-onafhankelijk werken, zowel op kantoor, thuis als bij een klant. Voor kantoorlocaties raden we aan om de laptop te combineren met een dockingstation, muis, toetsenbord en één of twee vaste schermen. Kies voor laptops van premium merken zoals HP, Dell, Lenovo of Microsoft Surface. De minimale hardware-eigenschappen zijn:

 

  • Intel Core i5 of AMD Ryzen 5 (nieuwste generatie) of hoger.
  • Minimaal 16GB werkgeheugen, aanbevolen is 32GB.
  • 256 GB SSD opslag.
  • TPM 2.0 Chip.
  • Tenminste één biometrische ontgrendelmethode (vingerafdruk of gezichtsherkenning).

 

Een gestandaardiseerde werkplek op basis van de meest actuele Windows versie biedt veel voordelen. Door werkplekken met een standaard besturingssysteem en standaard instellingen in te richten, kan een werkplek (kosten)effectief worden ingericht. De meest actuele versie van Windows, maakt dit mogelijk. Windows biedt standaard ondersteuning voor Microsoft 365 toepassingen. Een Windows gebruiker kan met één gebruikersaccount toegang krijgen tot Windows en de Microsoft 365 toepassingen. Dit doen we door zowel de werkplek als het gebruikersaccount op te nemen in Azure Active Directory.

 

Voor nieuwe Windows-apparaten bepaalt yellow arrow samen met jullie een standaard inrichting. Deze standaard wordt vastgelegd in Microsoft Intune. Een nieuwe of te herstellen Windows werkplek kan volgens deze standaard uitgerold worden. Alle gebruikersinstellingen worden eenduidig ingesteld, wat zorgt voor minder verstoringen. Bij een verstoring is het niet nodig om veel tijd aan herstel te besteden omdat de werkplek snel opnieuw uitgerold kan worden. Toepassingen die op de werkplek gebruikt worden, installeren wij geautomatiseerd en instellingen worden centraal beheerd. Wij adviseren hierbij gebruik te maken van Microsoft Intune in combinatie met de Windows Autopilot functie.

 

 

Microsoft Intune kan echter meer dan dat. Het is in staat om:

 

Microsoft Intune biedt functies voor het beheer van mobiele apparaten, toepassingen en pc-beheer. Met Microsoft Intune kunnen jullie eindgebruikers vrijwel overal en op vrijwel elk apparaat toegang verschaffen tot bedrijfstoepassingen, gegevens en bronnen en tegelijkertijd bedrijfsgegevens beveiligen. Met behulp van Microsoft Intune kunnen we beveiliging op twee lagen regelen:

  • Op apparaat niveau (Mobile Device Management of MDM).
  • Op toepassing niveau (Mobile Application Management of MAM).

Afhankelijk van het beleid rondom het gebruik van mobiele apparaten kan bepaald worden welk niveau in hoeverre wordt toegepast. Hierbij moet er onderscheid gemaakt worden tussen het beheren van apparaten die eigendom zijn van de organisatie (Corporate Owned Devices) en apparaten die eigendom zijn van de medewerkers (Bring Your Own Devices).

 

 

MDM, even toelichten

MDM staat voor Mobile Device Management, wat betekent dat je al je zakelijke Windows, Android en Apple apparaten volledig  kan beheren vanuit een Cloud toepassing. Je kunt ervoor zorgen dat al je apparaten voldoen aan de beveiligingseisen die je organisatie stelt aan het apparaat. Denk hierbij aan:

  • Het afdwingen van een bepaald wachtwoord.
  • Antivirus instellingen doorvoeren.
  • Automatische installatie van software en software updates.
  • Beheren en doorvoeren van Windows updates.
  • Activatie van Bitlocker gegevensversleuteling, etc.

Vergelijkbare beveiligingsinstellingen zijn ook beschikbaar voor Android en iOS apparaten.

 

Hoe zit het dan met MAM?

In (bijna) iedere organisatie krijg je te maken met apparaten die geen eigendom zijn van de organisatie. Deze apparaten worden door de medewerk(st)er zelf meegenomen. Zij willen graag documenten of mail van de organisatie op een eigen apparaat kunnen openen. Vanzelfsprekend willen zij niet dat dit apparaat beheerd wordt door MDM omdat de organisatie dan te veel beperkingen kan opleggen op het apparaat. Als organisatie wil je vanzelfsprekend niet dat er bedrijfsdata op apparaten terecht komt die je niet kan beheren.

 

Met MAM kan je zakelijke applicaties beheren die gebruikt worden op diverse apparaten. Wat zijn dan voorbeelden van wat kan beheren?

  • Je kan een minimale versie voor het besturingssysteem vereisen en zorgen dat jailbroken of rooted apparaten geblokkeerd worden.
  • Je kan ook zorgen dat de app pas geopend kan worden na het invoeren van een pincode of gebruik van vingerafdruk.
  • Het uitwisselen van data tussen privé en zakelijke apps kan geblokkeerd worden
  • Het afdrukken of maken van screenshots kan uitgeschakeld worden om het delen van bedrijfsdata te bemoeilijken.
  • Bij verlies, diefstal of uitdiensttreding van de medewerker kan je gericht bedrijfsgegevens op afstand wissen van het apparaat. De rest van het apparaat blijft intact en zal niet worden gewist.

Maken medewerkers of leerlingen zich zorgen over privacy? Wij laten hieronder duidelijk zien wat we wel en niet kunnen. Door deze informatie vooraf te delen met de medewerkers en leerlingen voorkom je vragen en problemen bij de uitrol.

 

 

Software-installatie op de werkplek

Software kan worden verspreid via Microsoft Intune apps. Applicaties kunnen beschikbaar gesteld worden in het bedrijfsportaal op Windows, Android en iOS. Met deze functionaliteit zorg je ervoor dat je vanuit een centraal punt een effectief en eenduidig beheer van toepassingen over al je apparaten heen hebt. We gebruiken hierbij aanvullende software, PatchMyPc, om snel en adequaat applicaties te updaten wanneer een applicatie een spoedupdate vereist vanwege een hack, een lek of vernieuwde functionaliteit.