Indeholder illustrationer skabt med AI
En mistet mobil, en privat pc med gamle opdateringer eller en tidligere medarbejder med aktiv adgang kan hurtigt blive en dyr affære. Derfor er Intune små virksomheder et relevant emne, også når virksomheden kun har fem eller ti medarbejdere.
Microsoft Intune giver jer et samlet sted til at styre firmacomputere, telefoner, apps og sikkerhedskrav. Det behøver ikke være tung administration, hvis løsningen passer til jeres hverdag.
Enhedsstyring giver mest værdi, når den løser konkrete problemer frem for at blive endnu et system i bunken.
Intune små virksomheder: Tegn på at tiden er inde
Mange mindre virksomheder klarer sig fint uden central enhedsstyring i starten. Det ændrer sig ofte, når medarbejderne arbejder hjemmefra, har adgang til kundedata eller bruger flere enheder i løbet af dagen.
Intune bliver relevant, når I ikke længere kan svare hurtigt på, hvilke enheder der har adgang til mail, Teams, OneDrive og virksomhedens filer.
Når medarbejderne arbejder på forskellige enheder
En virksomhed med tre stationære pc’er på samme kontor har et andet behov end en virksomhed med bærbare computere, iPhones og Android-telefoner på farten. Jo mere spredt udstyret er, jo sværere bliver det at holde styr på opdateringer, adgang og sikkerhed.
Det gælder også, hvis medarbejdere bruger private telefoner til Outlook eller Teams. Her kan Intune beskytte virksomhedens data i appen uden nødvendigvis at administrere hele den private telefon.
Når en mistet enhed skaber uro
Hvis en laptop bliver væk, skal I kunne reagere hurtigt. Uden enhedsstyring kan det være uklart, om drevet er krypteret, om skærmen låser automatisk, og om den tidligere bruger stadig kan åbne mail.
Med Intune kan I blandt andet stille krav til PIN-kode, kryptering, opdateret styresystem og sikkerhed på enheden. I kan også fjerne firmadata eller nulstille en firmatelefon, når det er nødvendigt.
Enhedsstyring handler ikke om at overvåge medarbejderen. Det handler om at kunne beskytte virksomhedens konto og data, når en enhed skifter hænder eller forsvinder.
Hvad Microsoft Intune faktisk styrer
Microsoft beskriver Intune som en cloudbaseret tjeneste til administration og beskyttelse af enheder og apps. På Microsofts oversigt over Intune kan I se de centrale funktioner og platforme.
I praksis kan små virksomheder bruge Intune til at gøre de daglige sikkerhedskrav ens, uden at hver medarbejder selv skal huske alle indstillinger.
Ens krav til Windows og Mac
På Windows-pc’er kan I bruge Intune til at kræve BitLocker-kryptering, skærmlås og et opdateret operativsystem. I kan også sende standardapps og indstillinger ud til nye computere.
Mac-computere kan ligeledes registreres og kontrolleres. Det er særligt nyttigt, hvis I har blandede miljøer, hvor nogle arbejder på Windows og andre på macOS. Reglerne behøver ikke være helt ens, men niveauet skal være tydeligt.
Styring af telefoner og arbejdsapps
Intune understøtter Windows, macOS, iOS, iPadOS og Android. På firmatelefoner kan I styre hele enheden. På private telefoner vælger mange i stedet appbeskyttelse.
Det betyder, at Outlook kan kræve PIN-kode, og at vedhæftede filer ikke frit kan kopieres til private apps. Når en medarbejder stopper, kan IT fjerne arbejdsdata fra Outlook, Teams og OneDrive uden at slette private billeder og beskeder.
Apple-enheder kræver et Apple MDM Push-certifikat, mens Android kræver forbindelse til Managed Google Play. Det er små, men vigtige dele af opsætningen.
Hvornår Intune ikke er den rigtige første investering
Intune løser ikke alle IT-problemer. Har virksomheden dårligt wifi, svage adgangskoder eller ingen backup, skal de problemer stadig håndteres.
En licens gør heller ikke en gammel pc hurtigere eller en ustabil internetforbindelse mere stabil. Enhedsstyring virker bedst, når det tekniske fundament allerede er rimeligt på plads.
Virksomheder med få faste enheder
Har I to eller tre pc’er, som altid står på samme kontor, og arbejder alle kun lokalt, kan manuel administration være nok i en periode. I skal stadig bruge multifaktorgodkendelse, opdateringer, antivirus og backup.
Situationen ændrer sig dog hurtigt, hvis I tager bærbare pc’er med hjem, deler filer i Microsoft 365 eller giver eksterne samarbejdspartnere adgang til data.
Når opgaven kun er netværket
Et dårligt trådløst netværk bliver ikke bedre af Intune. Hvis møder falder ud, printeren mister forbindelsen, eller gæster ligger på samme net som medarbejderne, bør I starte med access points, firewall og adskilte netværk.
Et medarbejdernet, et gæstenet og et separat net til printere, kameraer eller adgangskontrol giver ofte en mere overskuelig hverdag. Derefter kan Intune hjælpe med at stille krav til de enheder, der kobler sig på virksomhedens tjenester.
Licenser: Business Basic eller Business Premium?
Licensvalget afgør ofte, om Intune er realistisk for mindre virksomheder. Microsoft 365 Business Basic giver mail, Teams og cloudtjenester, men inkluderer ikke Intune.
Microsoft 365 Business Premium indeholder derimod Intune Plan 1. Microsofts oversigt over Intune-licenser viser, at Intune både kan købes separat og indgår i flere Microsoft 365-pakker.
Business Premium samler flere funktioner
Business Premium passer ofte bedst, når I både vil have enhedsstyring, multifaktorgodkendelse og bedre beskyttelse af pc’er. Pakken omfatter også Microsoft Defender for Business og Microsoft Entra ID P1.
Microsoft retter Business Premium mod virksomheder med op til 300 brugere. Den grænse gælder på tværs af Microsofts Business-planer, så virksomheder tæt på 300 brugere bør holde øje med det samlede antal licenser.
En gennemgang af Microsoft 365 Business Premium kan hjælpe med at sætte funktionerne i forhold til almindelig drift og sikkerhed.
Regn på administration, ikke kun licensprisen
Det er fristende at vælge den billigste licens pr. medarbejder. Men hvis I bagefter køber særskilt antivirus, bruger mange timer på pc-opsætning eller håndterer sikkerhed manuelt, ændrer regnestykket sig.
Microsofts priser varierer efter land, betalingsform, skat og pakkeindhold. Derfor bør I altid tjekke den aktuelle danske pris, før I sammenligner. Se også Microsoft 365-priser for virksomheder for forskellen mellem planerne og de typiske tillæg.
Start med få politikker, der virker i praksis
Den dårligste Intune-opsætning er ofte den, hvor alle muligheder bliver slået til på én gang. Medarbejderne møder fejl, IT bruger tid på undtagelser, og tilliden til løsningen falder.
Start hellere med en kort liste over enheder, brugere og de data, der skal beskyttes. Derefter kan I indføre politikker i en rækkefølge, som ikke forstyrrer arbejdet unødigt.
Få styr på ejerskab og enheder
Skriv ned, hvilke pc’er og telefoner virksomheden ejer, hvem der bruger dem, og hvem der godkender indkøb. Registrér også delte enheder i mødelokaler, på lageret eller i produktionen.
Når en medarbejder starter, bør processen være ens hver gang. Enheden registreres, de nødvendige apps installeres, og brugeren får de rigtige rettigheder. Når ansættelsen slutter, lukker I adgang og fjerner firmadata efter en fast procedure.
Byg sikkerhed i den rigtige rækkefølge
En enkel start kan bestå af disse krav:
- Alle brugere godkender login med multifaktorgodkendelse.
- Computere skal have kryptering, skærmlås og opdateret styresystem.
- Kun godkendte enheder må åbne følsomme data og administrationsportaler.
- Firmadata på private mobiler bliver beskyttet i de relevante Microsoft-apps.
Kombinationen af Intune og Conditional Access gør en stor forskel. I kan for eksempel kræve, at en pc lever op til jeres sikkerhedskrav, før den får adgang til SharePoint eller Outlook. Læs mere om sikre login med Conditional Access, før I laver regler, der kan blokere medarbejdere ved en fejl.
Privatliv og BYOD kræver klare aftaler
BYOD betyder “bring your own device”, altså at medarbejdere bruger egen mobil eller computer til arbejde. Det kan være praktisk, men det kræver tydelige rammer.
På en privat telefon bør I normalt vælge appbeskyttelse frem for fuld enhedsstyring. Så kan virksomheden beskytte mail og dokumenter uden adgang til medarbejderens private indhold.
Fortæl hvad IT kan se og gøre
Medarbejdere skal vide, om virksomheden styrer hele enheden eller kun arbejdsapps. De skal også kende konsekvensen, hvis telefonen mistes, eller ansættelsen stopper.
En enkel skriftlig politik mindsker misforståelser. Den bør beskrive, hvilke enheder der må bruges, hvilke apps der er tilladt, og hvordan I fjerner data ved fratrædelse.
For virksomheder med personoplysninger, kundedata eller særlige dokumentationskrav hænger dette tæt sammen med IT-compliance for virksomheder. Politikker skal kunne forklares, følges og dokumenteres.
Enhedsstyring skal passe sammen med den daglige drift
Intune er stærkest som en del af en samlet løsning. En sikker pc hjælper mindre, hvis brugeren har delt adgangskode, eller hvis gæstenettet giver adgang til interne enheder.
Derfor bør I se på brugere, enheder, netværk og backup samlet. Små fejl i overleveringen mellem de områder bliver ofte først synlige, når noget går galt.
Gør supporten enkel for medarbejderne
Medarbejderen skal kunne få hjælp, hvis en ny telefon ikke kan registreres, eller hvis en sikkerhedspolitik blokerer et legitimt login. En kort vej til support er vigtigere end en lang manual.
Det hjælper også at aftale, hvem der ejer de administrative konti, hvem der kan ændre politikker, og hvordan I tester ændringer. Brug ikke daglige administratorrettigheder på almindelige brugerkonti.
En realistisk Zero Trust-strategi kan starte med netop disse grundregler: bekræft brugerens identitet, kontrollér enhedens tilstand, og giv kun den adgang, arbejdet kræver.
Afslutning
Intune små virksomheder giver mening, når I har flere enheder, adgang til Microsoft 365-data og behov for at reagere hurtigt ved tab, tyveri eller fratrædelse.
Start med de få sikkerhedskrav, som I kan forklare og håndhæve hver dag. En overskuelig opsætning beskytter bedre end et stort regelsæt, som ingen bruger rigtigt.







