Kennisbank
Wat is Microsoft Intune?
Microsoft Intune is een cloudoplossing van Microsoft waarmee organisaties laptops, smartphones, tablets, apps en beveiligingsbeleid centraal kunnen beheren. Voor MKB-bedrijven is Intune vooral interessant wanneer medewerkers mobiel werken, Microsoft 365 gebruiken of zakelijke gegevens beter beschermd moeten worden.
Kort antwoord
Microsoft Intune is een cloudservice voor eindpuntbeheer. Met Intune kunnen organisaties apparaten beheren, zakelijke apps beveiligen, beleid toepassen en controleren of apparaten voldoen aan beveiligingseisen. Intune wordt vaak gebruikt in combinatie met Microsoft 365, Microsoft Entra ID, MFA en Mobile Device Management.
Wat betekent Intune?
Microsoft Intune is een beheerplatform voor apparaten, apps en beveiligingsbeleid. Het helpt organisaties om grip te houden op laptops, smartphones en tablets die toegang hebben tot bedrijfsgegevens.
In plaats van ieder apparaat handmatig in te stellen, kan een organisatie via Intune centraal regels en instellingen beheren. Denk aan beveiligingseisen, toegang tot apps, wachtwoordbeleid, apparaatregistratie, appbescherming en het blokkeren of wissen van zakelijke gegevens bij verlies.
Voor veel MKB-bedrijven wordt dit belangrijk zodra medewerkers niet meer alleen op kantoor werken. Apparaten worden meegenomen naar huis, gebruikt bij klanten of gekoppeld aan Microsoft 365 vanaf verschillende locaties.
Intune zorgt ervoor dat dit niet volledig aan toeval of losse instellingen wordt overgelaten.
Waarvoor wordt Microsoft Intune gebruikt?
Intune wordt gebruikt om apparaten en apps centraal te beheren en beter te beveiligen.
In de praktijk gaat het vooral om:
- laptops beheren;
- smartphones beheren;
- tablets beheren;
- zakelijke apps beschikbaar stellen;
- beveiligingsbeleid afdwingen;
- toegang tot bedrijfsgegevens controleren;
- zakelijke gegevens beschermen;
- apparaten blokkeren of wissen bij verlies.
Voor MKB-bedrijven is Intune vooral waardevol omdat het overzicht brengt. U ziet beter welke apparaten toegang hebben, welke apparaten niet voldoen aan beleid en waar risico’s ontstaan.
Intune in gewone taal
Een eenvoudige manier om Intune te begrijpen:
Microsoft 365 geeft medewerkers toegang tot e-mail, bestanden en samenwerking.
Intune helpt bepalen onder welke voorwaarden apparaten en apps die toegang mogen gebruiken.
Een medewerker kan bijvoorbeeld Outlook op zijn smartphone gebruiken. Zonder beleid is het vaak onduidelijk of die smartphone veilig is. Met Intune kunt u eisen stellen aan het apparaat of aan de app, bijvoorbeeld dat er een pincode nodig is, dat zakelijke data niet zomaar naar privéapps gekopieerd mag worden of dat toegang geblokkeerd wordt wanneer het apparaat niet voldoet aan beleid.
Wat kan Intune beheren?
Microsoft Intune kan verschillende soorten apparaten beheren.
Windows-laptops en desktops
Windows-apparaten worden vaak via Intune beheerd om instellingen, beveiliging en updates beter te organiseren.
Denk aan:
- beveiligingsbeleid;
- apparaatregistratie;
- BitLocker;
- Windows Update-instellingen;
- Microsoft Defender;
- lokale rechten;
- app-installaties.
Smartphones
Smartphones worden steeds vaker gebruikt voor zakelijke e-mail, Teams, MFA en documenten. Intune kan helpen om deze toegang veiliger te maken.
Denk aan iPhones en Android-toestellen.
Tablets
Tablets worden gebruikt in zorg, onderwijs, verkoop, buitendienst en projectomgevingen. Ook deze apparaten kunnen via Intune onderdeel worden van centraal beheer.
Apps
Intune beheert niet alleen apparaten, maar ook zakelijke apps. Dit is vooral belangrijk bij BYOD, waarbij medewerkers hun eigen apparaat gebruiken.
Wat is het verschil tussen MDM en MAM?
Intune ondersteunt zowel Mobile Device Management als Mobile Application Management.
MDM
MDM staat voor Mobile Device Management.
Bij MDM wordt het apparaat zelf beheerd. De organisatie kan instellingen toepassen op het apparaat en controleren of het apparaat voldoet aan beleid.
MDM past vooral goed bij zakelijke apparaten die eigendom zijn van de organisatie.
Voorbeelden:
- apparaat registreren;
- pincode afdwingen;
- versleuteling verplichten;
- apparaat wissen;
- apps installeren;
- beveiligingsbeleid toepassen.
MAM
MAM staat voor Mobile Application Management.
Bij MAM ligt de focus op zakelijke apps en zakelijke gegevens binnen die apps. Het hele apparaat hoeft dan niet volledig beheerd te worden.
MAM is vooral interessant bij privéapparaten en BYOD.
Voorbeelden:
- zakelijke data beschermen binnen Outlook;
- kopiëren naar privéapps beperken;
- zakelijke gegevens uit een app verwijderen;
- appbeleid toepassen zonder het hele apparaat over te nemen.
In de praktijk gebruiken organisaties MDM en MAM vaak naast elkaar.
Waarom is Intune belangrijk voor het MKB?
Veel MKB-bedrijven gebruiken Microsoft 365, maar hebben apparaatbeheer nog niet goed ingericht.
Dat betekent dat medewerkers wel toegang hebben tot e-mail, Teams, OneDrive en SharePoint, maar dat niet altijd duidelijk is:
- welke apparaten toegang hebben;
- of die apparaten goed beveiligd zijn;
- of MFA overal actief is;
- wat er gebeurt bij verlies;
- of privéapparaten zakelijke gegevens opslaan;
- of oude apparaten nog gekoppeld zijn.
Intune helpt om deze risico’s te beperken.
Praktijkvoorbeeld
Een medewerker gebruikt een zakelijke laptop, een privételefoon en Teams op een tablet.
Zonder Intune kan het lastig zijn om te controleren of al deze apparaten veilig zijn. Als de medewerker vertrekt of een toestel kwijtraakt, moet handmatig worden uitgezocht waar toegang ingetrokken moet worden.
Met Intune kan de organisatie beter vastleggen welke apparaten toegang hebben, welk beleid geldt en welke zakelijke gegevens verwijderd kunnen worden wanneer dat nodig is.
Dat maakt beheer overzichtelijker en veiliger.
Intune en Microsoft 365
Intune wordt vaak gebruikt in combinatie met Microsoft 365.
Microsoft 365 biedt de apps en samenwerkingstools, zoals Outlook, Teams, OneDrive en SharePoint.
Intune voegt daar beheer en beveiliging aan toe.
Samen kunnen ze helpen bij:
- veilige toegang tot e-mail;
- bescherming van bestanden;
- beheer van apparaten;
- appbeleid;
- MFA;
- Conditional Access;
- bescherming van zakelijke gegevens.
Voor MKB-bedrijven die Microsoft 365 al gebruiken, is Intune daarom vaak een logische vervolgstap.
Intune en Conditional Access
Conditional Access betekent dat toegang afhankelijk kan worden gemaakt van voorwaarden.
Bijvoorbeeld:
- wie probeert in te loggen;
- vanaf welk apparaat;
- vanaf welke locatie;
- of MFA is gebruikt;
- of het apparaat voldoet aan beleid.
Intune kan hierbij een belangrijke rol spelen, omdat het kan aangeven of een apparaat voldoet aan de gestelde eisen.
Als een apparaat niet veilig genoeg is, kan toegang worden beperkt of geblokkeerd.
Wat gebeurt er bij verlies van een apparaat?
Een van de belangrijkste redenen om Intune te gebruiken is controle bij verlies of diefstal.
Als een laptop, smartphone of tablet kwijt raakt, kan dat direct risico opleveren voor bedrijfsgegevens.
Met Intune kunnen organisaties afhankelijk van de inrichting bijvoorbeeld:
- toegang blokkeren;
- apparaatstatus controleren;
- zakelijke gegevens verwijderen;
- apparaat wissen;
- gebruikerstoegang intrekken;
- beleid opnieuw toepassen.
Belangrijk is wel dat dit vooraf goed is ingericht. Intune lost geen achterstallig beheer op als apparaten nooit zijn geregistreerd of beleid niet is ingesteld.
Is Intune alleen voor grote bedrijven?
Nee. Intune is niet alleen bedoeld voor grote organisaties.
Juist kleine en middelgrote bedrijven kunnen profiteren van centraal beheer, omdat zij vaak minder tijd hebben voor handmatig IT-beheer.
Voor een klein bedrijf kan Intune helpen om:
- apparaten overzichtelijk te houden;
- beveiligingsbeleid af te dwingen;
- Microsoft 365 beter te beschermen;
- BYOD veiliger te maken;
- groei beter op te vangen.
De inrichting hoeft niet overdreven complex te zijn. Een eenvoudige, goed gekozen basis is vaak waardevoller dan een uitgebreide inrichting die niemand begrijpt.
Wanneer heeft u Intune nodig?
Intune wordt interessant wanneer één of meer van deze situaties spelen:
- medewerkers werken thuis of onderweg;
- zakelijke e-mail staat op smartphones;
- medewerkers gebruiken privéapparaten;
- laptops worden buiten kantoor gebruikt;
- er is geen overzicht van apparaten;
- MFA en beveiliging moeten beter worden ingericht;
- Microsoft 365 wordt breder gebruikt;
- apparaten moeten centraal beheerd worden.
Als uw organisatie alleen een paar vaste computers op kantoor gebruikt, is Intune misschien nog niet direct nodig. Maar zodra mobiel werken onderdeel wordt van de dagelijkse praktijk, wordt centraal beheer steeds belangrijker.
Veelgemaakte misverstanden over Intune
Intune is alleen voor telefoons
Dat klopt niet. Intune wordt ook veel gebruikt voor Windows-laptops, tablets en apps.
Intune neemt privéapparaten volledig over
Dat hoeft niet. Met appbeheer kan zakelijke data worden beschermd zonder het volledige privéapparaat over te nemen.
Microsoft 365 is al genoeg
Microsoft 365 biedt veel mogelijkheden, maar zonder apparaatbeheer ontbreekt vaak controle over apparaten en toegang.
Intune is te ingewikkeld voor het MKB
Intune kan complex worden, maar de basis hoeft dat niet te zijn. Met een praktische inrichting kan een MKB-bedrijf al veel risico’s beperken.
Intune werkt vanzelf veilig
Dat is niet waar. Intune moet goed worden ingericht. Beleid, groepen, apparaten en uitzonderingen moeten bewust worden gekozen.
Veelgemaakte fouten bij Intune
Starten zonder inventarisatie
Voordat Intune wordt ingericht, moet duidelijk zijn welke gebruikers en apparaten er zijn.
Geen beleid bepalen
Techniek zonder beleid leidt tot uitzonderingen en verwarring.
Te veel tegelijk willen
Begin met de belangrijkste risico’s. Breid daarna uit.
Gebruikers niet informeren
Medewerkers moeten weten wat er verandert en waarom.
BYOD vergeten
Privéapparaten vragen om andere afspraken dan zakelijke apparaten.
Niet testen
Gebruik altijd een testgroep voordat beleid breed wordt uitgerold.
Hoe begint u met Intune?
Een praktische start bestaat meestal uit vijf stappen.
Stap 1: Inventariseer apparaten en gebruikers
Breng in kaart welke apparaten en gebruikers toegang hebben tot Microsoft 365 en bedrijfsgegevens.
Stap 2: Bepaal het beleid
Leg vast wat u wilt afdwingen. Denk aan MFA, pincode, versleuteling, appbeleid en toegangseisen.
Stap 3: Kies de eerste groep
Start met een kleine testgroep. Zo voorkomt u dat fouten direct de hele organisatie raken.
Stap 4: Richt basisbeheer in
Begin met eenvoudige regels en breid daarna uit.
Stap 5: Controleer en verbeter
Bekijk regelmatig of apparaten voldoen aan beleid en of instellingen nog passend zijn.
Checklist: bent u klaar voor Intune?
Wilt u weten of uw organisatie klaar is om Microsoft Intune veilig en beheersbaar in te richten?
Gebruik dan de Intune Implementatie Checklist.
Deze checklist helpt bij het controleren van:
- apparaten en gebruikers;
- Microsoft 365-basis;
- beleid en doelen;
- Windows-beheer;
- mobiele apparaten;
- app- en gegevensbescherming;
- Conditional Access;
- uitrol en communicatie;
- monitoring en beheer.
Veelgestelde vragen
Wat is Microsoft Intune?
Microsoft Intune is een cloudoplossing waarmee organisaties apparaten, apps en beveiligingsbeleid centraal kunnen beheren.
Waarvoor gebruik je Intune?
Intune wordt gebruikt voor apparaatbeheer, appbeheer, beveiligingsbeleid, toegangscontrole en bescherming van zakelijke gegevens.
Is Intune hetzelfde als MDM?
Nee. MDM is een vorm van apparaatbeheer. Intune is een platform waarmee MDM en MAM kunnen worden uitgevoerd.
Kan Intune privételefoons beheren?
Ja, maar dat hoeft niet altijd via volledig apparaatbeheer. Met appbeheer kan zakelijke data worden beschermd zonder het hele privéapparaat over te nemen.
Werkt Intune met Microsoft 365?
Ja. Intune wordt vaak gecombineerd met Microsoft 365, Microsoft Entra ID, MFA en Conditional Access.
Kan Intune apparaten op afstand wissen?
Ja, afhankelijk van de inrichting kan Intune apparaten of zakelijke gegevens op afstand verwijderen.
Is Intune geschikt voor kleine bedrijven?
Ja. Vooral MKB-bedrijven die Microsoft 365 gebruiken en mobiel werken, kunnen veel voordeel halen uit centraal beheer.
Heb ik Intune nodig voor mobiele beveiliging?
Niet altijd, maar Intune is vaak een belangrijke bouwsteen voor veilige mobiele werkplekken en apparaatbeheer.
Conclusie
Microsoft Intune helpt organisaties om apparaten, apps en bedrijfsgegevens beter te beheren en te beveiligen.
Voor MKB-bedrijven is Intune vooral interessant wanneer medewerkers mobiel werken, Microsoft 365 gebruiken of privéapparaten toegang hebben tot zakelijke gegevens.
Intune is geen doel op zich. Het is een middel om overzicht, controle en beveiliging te verbeteren. De meeste waarde ontstaat wanneer Intune wordt gecombineerd met duidelijke afspraken, MFA, Microsoft 365, apparaatbeheer en bewust gebruik door medewerkers.
Wie wil starten met Intune doet er verstandig aan eerst apparaten, gebruikers, beleid en risico’s in kaart te brengen. Daarna kan Intune stap voor stap worden ingericht.
Wilt u starten met Intune?
Gebruik de checklist om apparaten, beleid, Microsoft 365, beveiliging en beheer praktisch te beoordelen.