Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Hoe configureert u Intune voor uw bedrijf?

Intune instellen voor bedrijven

Het instellen van Microsoft Intune houdt in dat u een cloudtenant voorbereidt om de apparaten en apps van uw organisatie te beheren: licenties toewijzen, de autoriteit voor mobiel apparaatbeheer (MDM) instellen op Intune, de inschrijving voor elk platform configureren en het beleid creëren dat apparaten ontvangen wanneer ze zich inschrijven.

Om Microsoft Intune in te stellen , meldt u zich aan bij het Microsoft Intune-beheercentrum op intune.microsoft.com, voegt u gebruikers en groepen toe, wijst u Intune-licenties toe, controleert u of de MDM-autoriteit is ingesteld op Intune, configureert u de inschrijvingsvereisten voor elk apparaatplatform, maakt u nalevings- en configuratiebeleid aan, voegt u apps toe en schrijft u apparaten gefaseerd in, te beginnen met een pilotgroep.

Key Takeaways

  • Intune wordt beheerd vanuit het Microsoft Intune-beheercentrum op intune.microsoft.com. De naam Microsoft Endpoint Manager is in 2022 komen te vervallen en de installatie verloopt niet langer via het Office 365-beheercentrum.
  • Elke beheerde gebruiker heeft een Intune-licentie nodig. Intune Plan 1 is inbegrepen in Microsoft 365 E3, E5, F1, F3, Business Premium en Enterprise Mobility + Security E3 en E5.
  • Vanaf 1 juli 2026 zijn de mogelijkheden van Intune Suite inbegrepen in Microsoft 365 E3 en E5. E5-tenants krijgen Endpoint Privilege Management, Microsoft Cloud PKI en Enterprise App Management zonder extra kosten.
  • Voor automatische inschrijving in Windows is een Microsoft Enterprise ID P1 of P2 vereist. Apple-apparaten hebben een MDM-pushcertificaat nodig en Android Enterprise een beheerde Google Play-verbinding voordat een apparaat kan worden ingeschreven.
  • Bij nieuwe Intune-tenants wordt de MDM-autoriteit automatisch ingesteld op Intune; oudere tenants moeten dit bevestigen in het beheercentrum voordat het eerste apparaat wordt ingeschreven.

Wat je nodig hebt voordat je Intune instelt.

Voor een Intune-installatie zijn drie dingen nodig voordat een apparaat zich kan aanmelden: de juiste licenties, een Microsoft Entra ID-tenant en apparaten die een ondersteund besturingssysteem gebruiken.

Licenties : Intune Plan 1 is inbegrepen in Microsoft 365 E3, E5, F1, F3, Business Premium, Enterprise Mobility + Security E3 en E5, en Government G3 en G5, en wordt ook los verkocht. Een gratis proefversie bevat 25 licenties. Beheerders hebben zelf geen licentie nodig: toegang voor beheerders zonder licentie is standaard ingeschakeld voor tenants die na juli 2021 zijn aangemaakt. Vanaf 1 juli 2026 zijn de mogelijkheden van Intune Suite inbegrepen in Microsoft 365 E3 en E5. E3- en Enterprise Mobility + Security E3-tenants krijgen Hulp op afstand, Geavanceerde analyses en de functies van Intune Plan 2, terwijl Microsoft 365 E5 daarnaast Endpoint Privilege Management, Microsoft Cloud PKI en Enterprise App Management krijgt. Microsoft rolt de wijziging in de zomer van 2026 uit naar alle tenants met een aankondiging van 30 dagen in het Berichtencentrum, samen met een prijsverhoging die op dezelfde datum ingaat. Als u momenteel betaalt voor de Intune Suite-add-on, controleer dan uw overeenkomst zodat u niet twee keer betaalt voor hetzelfde recht.

Microsoft Entra ID: Intune slaat geen eigen identiteiten op; het is afhankelijk van Microsoft Entra ID (voorheen Azure Active Directory) voor gebruikers, groepen en voorwaardelijke toegang. Automatische MDM-inschrijving van Windows-apparaten vereist Entra ID P1 of P2, die in elk Microsoft 365 E3- en E5-pakket is inbegrepen.

Ondersteunde besturingssystemen: Controleer uw vloot aan de hand van de lijst met ondersteunde platforms van Microsoft voordat u begint. De minimumvereisten vanaf juli 2026 zijn:

PlatformMinimale ondersteunde versie (juli 2026)Notes
WindowsWindows 11 (Home, S, Pro, Pro Education, Education, Enterprise, IoT Enterprise); Windows 10-apparaten kunnen nog steeds worden ingeschreven.Windows 10 wordt niet langer ondersteund vanaf 14 oktober 2025; koppel de resterende apparaten met uitgebreide beveiligingsupdates.
iOS / iPadOSiOS/iPadOS 17 of laterIntune houdt de drie meest recente Apple-releases bij.
macOSmacOS 14 of hogerNaar verwachting zal het minimum naar macOS 15 overstappen nadat Apple later in 2026 macOS 27 uitbrengt.
AndroidAndroid 10 of hoger voor gebruikersgebaseerd beheer; Android 8 voor gebruikersloze, specifieke apparaten.De ondersteuning voor Android-apparaatbeheerders voor apparaten met Google Mobile Services is in december 2024 beëindigd.
LinuxUbuntu Desktop 24.04 en 26.04 LTS; Red Hat Enterprise Linux 9 en 10De ondersteuning voor Ubuntu 22.04 eindigt in augustus 2026.

Microsoft Intune instellen in zeven stappen

Het instellen van Intune volgt de implementatieprocedure van Microsoft zelf : de tenant voorbereiden, de inschrijving configureren, beleidsregels opstellen en vervolgens apparaten in fasen inschrijven.

  1. Meld u aan bij het Microsoft Intune-beheercentrum: Ga naar intune.microsoft.com met een account van een globale beheerder of een Intune-beheerder. Als uw organisatie nog geen abonnement heeft, start dan de gratis proefperiode vanaf dezelfde pagina. Voeg uw aangepaste domeinnaam toe voordat u apparaten registreert, anders wordt het standaarddomein onmicrosoft.com onderdeel van elke geregistreerde identiteit.
  2. Voeg gebruikers en groepen toe en wijs vervolgens licenties toe: Maak gebruikers en beveiligingsgroepen aan in Microsoft Entra ID en wijs een Intune-licentie toe aan elke gebruiker die een apparaat gaat registreren. Licenties op basis van groepen zorgen ervoor dat toewijzingen consistent blijven, ook wanneer mensen zich aanmelden of afmelden.
  3. Controleer of de MDM-autoriteit is ingesteld op Intune: Nieuwe tenants krijgen automatisch de MDM-autoriteit ingesteld op Intune. Tenants die eerder Basic Mobility and Security voor Microsoft 365 hebben geactiveerd, kunnen een andere autoriteit weergeven en moeten deze wijzigen voordat de inschrijving werkt. In co-managed omgevingen met Configuration Manager blijft de MDM-autoriteit ook ingesteld op Intune.
  4. Configureer de inschrijvingsvereisten voor elk platform: Voor Windows schakelt u automatische inschrijving in door het MDM-gebruikersbereik in te stellen onder Apparaten, Inschrijving, Automatische inschrijving; hiervoor is Entra ID P1 of P2 vereist. Voor iOS/iPadOS en macOS uploadt u een Apple MDM-pushcertificaat en voegt u een Apple Business Manager-token toe als u volledig geautomatiseerde apparaatinschrijving wilt. Voor Android verbindt u uw tenant met Managed Google Play om de Android Enterprise-inschrijvingsprofielen te ontgrendelen.
  5. Stel nalevingsbeleid en voorwaardelijke toegang in: Compliancebeleid definieert hoe een apparaat er gezond uitziet: minimale OS-versie, schijfversleuteling, wachtwoordregels. Conditional Access in Microsoft Entra ID gebruikt vervolgens de compliance-status van elk apparaat om toegang tot bedrijfsbronnen toe te staan ​​of te blokkeren, wat de registratie zo effectief maakt.
  6. Apps en configuratieprofielen toevoegen: Implementeer Microsoft 365-apps, store-apps en bedrijfspakketpakketten, en maak configuratieprofielen voor Wi-Fi, VPN en e-mail. Profielen die authenticatie met certificaten vereisen, hebben SCEP- of PKCS-certificaatprofielen nodig, die op hun beurt een certificeringsinstantie nodig hebben: ofwel Microsoft Cloud PKI of een on-premises CA die via de Certificate Connector bereikbaar is.
  7. Registreer apparaten in fasen: Wijs inschrijvingsbeleid eerst toe aan een pilotgroep, breid dit uit zodra het beleid stabiel blijkt, en gebruik inschrijvingsbeperkingen om te bepalen welke platforms en eigendomstypen zich kunnen inschrijven. Een standaardgebruiker kan maximaal 15 apparaten inschrijven; een account voor apparaatinschrijvingsbeheer kan maximaal 1,000 bedrijfsapparaten inschrijven voor gefaseerde uitrol.

Enterprise PKI-services

Ontvang complete end-to-end consultatieondersteuning voor al uw PKI-vereisten!

Waar passen certificaten in een Intune-configuratie?

Certificaten worden al vroeg in een Intune-implementatie gebruikt, omdat wifi-, VPN- en e-mailprofielen authenticeren met certificaten in plaats van wachtwoorden.

Intune distribueert certificaten; het vervangt niet de PKI die ze uitgeeft. De distributie vindt plaats via SCEP- en PKCS-certificaatprofielen, en de uitgevende partij is ofwel Microsoft Cloud PKI, inbegrepen bij Microsoft 365 E5 vanaf juli 2026, of een bestaande on-premises certificeringsinstantie die is verbonden via de Intune Certificate Connector. Dezelfde certificaatbasis wordt gebruikt voor aanmelden zonder wachtwoord: Intune pusht de Windows Hello voor Bedrijven- configuratie naar geregistreerde Windows-apparaten, en de vertrouwensmodellen voor sleutels en certificaten zijn gebaseerd op uw openbare sleutelinfrastructuur . Bepaal wie de eigenaar is van die PKI en hoe certificaten worden vernieuwd, vóórdat het eerste SCEP-profiel wordt uitgebracht, en niet pas na de eerste wifi-storing.

Veelvoorkomende installatieproblemen oplossen

De meeste mislukte Intune-installaties zijn terug te voeren op vijf oorzaken: licenties, de MDM-autoriteit, ontbrekende platformvereisten, inschrijvingsbeperkingen of een verlopen Apple-certificaat.

  • De instellingen voor automatische inschrijving ontbreken: Het MDM-gebruikersbereik wordt alleen weergegeven voor tenants met Microsoft Entra ID P1 of P2. Zonder dit bereik moeten Windows-apparaten handmatig worden ingeschreven via Instellingen, Accounts, Toegang tot werk of school.
  • Een apparaat wordt toegevoegd aan Entra ID, maar verschijnt nooit in Intune: Ofwel is de gebruiker uitgesloten van het MDM-gebruikersbereik, ofwel heeft de gebruiker geen Intune-licentie toegewezen gekregen. Controleer beide voordat u het apparaat aanraakt.
  • De Apple-registratie mislukt plotseling in alle tenants: Het Apple MDM-pushcertificaat is één jaar geldig. Verleng het vóór de vervaldatum en altijd met dezelfde Apple ID waarmee het is aangemaakt; een nieuwe Apple ID verstoort het beheer van alle geregistreerde Apple-apparaten.
  • Fouten bij Android-registratie: Controleer of Google Play Managed is verbonden, of het apparaat Android 10 of hoger gebruikt en of Google Mobile Services is ingeschakeld. De mogelijkheid om apparaten met Google Mobile Services (GMS) te registreren als apparaatbeheerder is in december 2024 stopgezet en is niet langer de alternatieve oplossing die het voorheen was.
  • Persoonlijke apparaten worden geblokkeerd of bedrijfsapparaten worden verkeerd geclassificeerd: Controleer de beperkingen van het registratieapparaatplatform en de apparaat-ID's van het bedrijf; de beperking met de hoogste prioriteit die aan de gebruiker is toegewezen, heeft voorrang.

Hoe encryptieconsultancy kan helpen

PKI-services van Encryption Consulting ontwerpen en beheren de certificaatinfrastructuur waarop de SCEP-, PKCS-, Wi-Fi- en VPN-profielen van Intune zijn gebaseerd, van CA-architectuur en CP/CPS-ontwikkeling tot de dagelijkse operationele werkzaamheden. De Microsoft PKI met Intune-integratieservice verbindt een certificeringsinstantie rechtstreeks met uw door Intune beheerde apparaatbeleid, zodat certificaten automatisch worden uitgegeven en vernieuwd wanneer apparaten zich registreren. De Windows Hello voor Bedrijven-implementatieservice beheert het vertrouwensmodel dat Intune hanteert voor aanmelden zonder wachtwoord. Ondersteund door ISO/IEC 27001:2022 en SOC 2-gecertificeerde werkwijzen.

Veelgestelde Vragen / FAQ

Hoe lang duurt het om Microsoft Intune in te stellen?

De tenant zelf kan binnen een dag gereed zijn: licenties, de MDM-autorisatie en de inschrijvingsvereisten betreffen de configuratie van het portaal, niet de infrastructuur. Een uitrol naar een productieomgeving duurt langer, omdat nalevingsbeleid, apps en certificaatprofielen eerst moeten worden getest bij een pilotgroep voordat een brede uitrol plaatsvindt. De meeste organisaties plannen een gefaseerde uitrol over meerdere weken, waarbij de pilotgroep wordt uitgebreid naarmate het beleid stabiel blijkt.

Heb ik Microsoft Entra ID P1 nodig om Intune in te stellen?

Voor automatische MDM-inschrijving van Windows-apparaten en voor beleidsregels voor voorwaardelijke toegang hebt u Microsoft Entra ID P1 of P2 nodig. Intune zelf werkt zonder P1, maar gebruikers moeten de inschrijving dan handmatig starten op elk apparaat. Microsoft 365 E3, E5, Business Premium en Enterprise Mobility + Security E3 en E5 bevatten allemaal Entra ID P1 of hoger, dus de meeste tenants met een Intune-licentie beschikken hier al over.

Welke Microsoft-licenties omvatten Intune?

Intune Plan 1 is inbegrepen in Microsoft 365 E3, E5, F1, F3, Business Premium, Enterprise Mobility + Security E3 en E5, en Microsoft 365 Government G3 en G5. Het is ook verkrijgbaar als los abonnement. Vanaf 1 juli 2026 omvatten Microsoft 365 E3 en E5 bovendien Intune Suite-functionaliteiten zoals Hulp op afstand, terwijl Endpoint Privilege Management, Microsoft Cloud PKI en Enterprise App Management zijn voorbehouden aan E5.

Moet ik de MDM-autorisatie handmatig instellen?

Nieuwe Intune-tenants krijgen automatisch de autorisatie voor mobiel apparaatbeheer ingesteld op Intune. Oudere tenants, of tenants die Basis Mobiliteit en Beveiliging voor Microsoft 365 hebben geactiveerd, kunnen een andere autorisatie weergeven en moeten deze wijzigen naar Intune voordat apparaten kunnen worden ingeschreven. In omgevingen die gezamenlijk worden beheerd met Configuration Manager, blijft de MDM-autorisatie ook ingesteld op Intune.

Kan ik Intune naast Configuration Manager installeren?

Ja. Co-management koppelt Configuration Manager aan Intune, zodat Windows-apparaten door beide tegelijk worden beheerd. Met behulp van schuifregelaars voor de werkbelasting kunt u bepalen welke tool verantwoordelijk is voor compliance, updates en apps. De MDM-autoriteit blijft ingesteld op Intune, zelfs bij co-management. Tenantkoppeling is een lichtere optie die Configuration Manager-apparaten weergeeft in het Intune-beheercentrum voor inzicht en acties op afstand, zonder dat werkbelastingen hoeven te worden verplaatst.

Bouw Intune op een solide certificaatbasis.

Een Intune-tenant opzetten is een dagtaak; de certificaatinfrastructuur erachter bepaalt of de implementatie standhoudt. Ontdek PKI-services of neem contact op met een adviseur van Encryption Consulting over uw Intune- en certificaatintegratie voordat de eerste inschrijvingsring live gaat.