Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Beste begeleide scenario's van Intune

Beste begeleide scenario's van MS Intune

Een begeleid scenario is een aangepaste reeks stappen in het Microsoft Intune-beheercentrum waarmee één compleet, end-to-end beheerscenario wordt geïmplementeerd, waarbij alle benodigde beleidsregels, toepassingen, groepen en toewijzingen in één workflow worden aangemaakt.

Begeleide scenario's voor Microsoft Intune zijn vooraf gedefinieerde workflows in het Intune-beheercentrum waarmee een complete use case, zoals het beveiligen van mobiele Office-apps of het implementeren van Microsoft Edge, in één keer kan worden geconfigureerd. Elk scenario controleert beheerdersrechten, vraagt ​​om een ​​minimale set invoergegevens en maakt vervolgens automatisch alle vereiste beleidsregels, apps, groepen en toewijzingen aan.

Key Takeaways

  • Microsoft Intune biedt vijf begeleide scenario's: Office-apps beveiligen voor mobiel, Edge implementeren voor mobiel, Een testapparaat instellen om cloudbeheer uit te proberen, Windows implementeren in een cloudconfiguratie en Windows 365 opstarten.
  • Alle begeleide scenario's vindt u in het Microsoft Intune-beheercentrum onder Probleemoplossing + ondersteuning > Begeleide scenario's.
  • Als een begeleid scenario tijdens de implementatie mislukt, draait Intune alle wijzigingen terug, zodat er na een mislukte uitvoering geen achtergebleven beleidsregels of groepen in de tenant achterblijven.
  • Bronnen die zijn aangemaakt via een begeleid scenario zijn standaard Intune-bronnen; alle toekomstige bewerkingen, bewaking en verwijderingen vinden plaats binnen de normale werkprocessen voor beleid, apps en profielen.
  • Begeleide scenario's laten functies voor het beperken van de scope, zoals scope-tags en uitsluitingsgroepen, weg. Controleer daarom de toewijzingen voordat u er een uitvoert in een productieomgeving.

Hoe begeleide scenario's werken

Elk begeleid scenario doorloopt dezelfde vierstappenstroom: een introductie, een machtigingscontrole, een korte configuratiestap en een overzicht voor beoordeling en implementatie. De introductiepagina legt het doel en de vereisten van het scenario uit. Vervolgens controleert Intune of uw account de benodigde Intune-rolmachtigingen heeft . Zodra de controles geslaagd zijn, vraagt ​​het scenario om een ​​minimale set invoergegevens, meestal een voorvoegsel voor de resourcenaam, enkele instellingen en de Microsoft Entra-groepen waarop het scenario zich richt. Ongebruikelijke of geavanceerde opties worden verborgen. Op een overzichtspagina worden vervolgens alle instellingen en resources weergegeven die het scenario zal maken. Er wordt niets opgeslagen totdat u de implementatie uitvoert. Als er tijdens de implementatie een fout optreedt, draait Intune alle wijzigingen terug ( Microsoft Learn: Overzicht van begeleide scenario's ).

De vijf begeleide scenario's in Intune

Microsoft Intune biedt momenteel vijf begeleide scenario's, elk gericht op een specifiek implementatiedoel.

Begeleid scenarioWat het inzetplatforms
Beveiligde Office-apps voor mobiel gebruikEen app-beveiligingsbeleid dat werkbestanden versleutelt, een toegangscode vereist, back-ups van apparaten blokkeert, toestaat dat werkbestanden alleen op OneDrive en SharePoint worden opgeslagen en jailbroken of gerootte apparaten blokkeert.iOS/iPadOS, Android
Implementeer Edge voor mobiele apparatenMicrosoft Edge-apptoewijzing met beheerde favorieten, een snelkoppeling naar de startpagina en een dubbele identiteit voor gescheiden browsen op het werk en privé.iOS/iPadOS, Android
Stel een testapparaat in om cloudbeheer uit te proberen.Beveiligingsgroepen en door Intune aanbevolen instellingen voor een opgegeven testgebruiker en Windows-apparaat, met Microsoft 365-apps en optioneel Microsoft Defender voor Endpoint en Windows Autopilot.Windows
Windows implementeren in een cloudconfiguratieInschrijving, naleving, beveiligingsbasislijn en OneDrive-beleid voor het verplaatsen van bekende mappen, waarmee een Windows-apparaat een voor de cloud geoptimaliseerd eindpunt wordt.Windows
Windows 365 opstartenEen configuratie waarmee gebruikers zich kunnen aanmelden op een fysiek apparaat en direct kunnen opstarten in hun Windows 365 Cloud-pc.Windows 11 Pro of Enterprise

Twee van de scenario's bevatten specifieke details die het waard zijn om te weten voordat u ze uitvoert. Bij het beveiligen van Office-apps voor mobiel moet de gebruiker zijn pincode opnieuw instellen na vijf mislukte pogingen en wordt de toegang tot werkbestanden geblokkeerd als het apparaat 720 minuten offline blijft ( Microsoft Learn: Beveilig Microsoft Office-apps voor mobiel ). Het implementeren van Edge voor mobiel kan tot 12 uur duren voordat de app-configuratie de Microsoft Edge-app op geregistreerde apparaten bereikt ( Microsoft Learn: Microsoft Edge voor mobiel implementeren ).

Voor het testscenario is een Intune-licentie voor de testgebruiker vereist, die is inbegrepen in Microsoft 365 Business Premium, E3 en E5 ( Microsoft Learn: Cloud-managed modern desktop ). Voor Windows 365 Boot zijn Windows 365 Cloud PC-licenties voor de betrokken gebruikers vereist.

Wat begeleide scenario's wel en niet kunnen.

Begeleide scenario's creëren resources; ze bewerken, bewaken of verwijderen deze nooit.

Een begeleid scenario is geen aparte beheeromgeving. Intune slaat geen resourcetype 'begeleid scenario' op en houdt geen wijzigingen in de resources bij na de implementatie. Elk beleid, elke app, groep en toewijzing die een scenario creëert, verschijnt in de bijbehorende workload, waar alle opties, inclusief de opties die het scenario heeft weggelaten, bewerkbaar blijven. Begeleide scenario's slaan ook de scopefuncties over: scope-tags, uitsluitingsgroepen en virtuele groepstoewijzingen worden weggelaten en elke gecreëerde resource erft de scope-tags van de beheerder die het scenario heeft uitgevoerd.

Microsoft kan een begeleid scenario in de loop van de tijd bijwerken, maar een update heeft alleen invloed op nieuwe implementaties; Intune wijzigt nooit met terugwerkende kracht resources die een scenario al heeft gegenereerd. Kortom: een begeleid scenario bouwt de configuratie eenmalig op, en de standaard Intune-workloads gebruiken deze vervolgens.

Wanneer een begeleid scenario te gebruiken

Gebruik een begeleid scenario wanneer u snel een beproefde end-to-end configuratie nodig hebt; gebruik handmatige configuratie wanneer u vanaf het eerste beleid de reikwijdte wilt kunnen bepalen.

Begeleide scenario's zijn geschikt voor eerste implementaties, pilots en kleine IT-teams die de door Microsoft aanbevolen instellingen willen gebruiken zonder zelf vijf of zes beleidsregels te hoeven samenstellen. In grotere productieomgevingen met gedelegeerd beheer zijn de ontbrekende bereiklabels en uitsluitingsgroepen van belang. Ervaren beheerders voeren het scenario daarom vaak eerst uit in een testomgeving of passen de toewijzingen direct na de implementatie aan. Welke aanpak u ook kiest, combineer de resulterende compliance- en app-beveiligingsbeleidsregels met Microsoft Entra Conditional Access, zodat alleen conforme apparaten of beveiligde apps toegang hebben tot bedrijfsgegevens.

Hoe encryptieconsultancy kan helpen

De PKI-services van Encryption Consulting ontwerpen en implementeren Microsoft PKI die integreert met Intune, zodat de apparaten die u via begeleide scenario's registreert, certificaten kunnen ontvangen voor Wi-Fi, VPN en wachtwoordloos aanmelden met Windows Hello voor Bedrijven . Ons team verzorgt de CA-architectuur, SCEP- en PKCS-certificaatimplementatieprofielen en de automatisering van de certificaatlevenscyclus voor uw door Intune beheerde apparatenpark. Ondersteund door ISO/IEC 27001:2022 en SOC 2-gecertificeerde werkwijzen.

Veelgestelde Vragen / FAQ

Wat is een begeleid scenario in Microsoft Intune?

Een begeleid scenario is een vooraf gedefinieerde workflow in het Microsoft Intune-beheercentrum die één complete use case van begin tot eind configureert. Het controleert uw beheerdersrechten, vraagt ​​om een ​​minimale set invoergegevens en maakt vervolgens automatisch de beleidsregels, apps, groepen en toewijzingen aan die het scenario nodig heeft. Microsoft levert momenteel vijf begeleide scenario's, die betrekking hebben op de beveiliging van mobiele apps, de implementatie van Microsoft Edge, cloudbeheerde testapparaten, Windows-cloudconfiguratie en Windows 365 Boot.

Waar vind ik begeleide scenario's in het Intune-beheercentrum?

Alle begeleide scenario's vindt u in het Microsoft Intune-beheercentrum onder Probleemoplossing + ondersteuning en vervolgens Begeleide scenario's. Elk scenario begint met een introductiepagina waarop het doel wordt uitgelegd, de vereisten worden vermeld en wordt gecontroleerd of uw account de vereiste Intune-rolmachtigingen heeft. Als een machtigingscontrole mislukt, kunt u niet verdergaan met het scenario totdat de ontbrekende rechten zijn verleend.

Kan ik de resources die een begeleid scenario aanmaakt, bewerken of verwijderen?

Ja, maar niet vanuit het begeleide scenario zelf. Elk beleid, elke app, groep en toewijzing die een begeleid scenario creëert, is een standaard Intune-resource die in de normale workload verschijnt, zoals nalevingsbeleid of app-beveiligingsbeleid. Alle bewerkingen, bewaking en verwijderingen vinden daar plaats. Begeleide scenario's kunnen bestaande resources niet wijzigen, bewaken of verwijderen, en Intune houdt een begeleid scenario na de implementatie niet bij als een resourcetype.

Vereisen de begeleide scenario's van Intune extra licenties?

De functie voor begeleide scenario's is inbegrepen bij een Microsoft Intune Plan 1-licentie, die deel uitmaakt van suites zoals Microsoft 365 E3, E5 en Business Premium. Individuele scenario's kunnen hun eigen vereisten hebben. Voor het scenario met een in de cloud beheerd testapparaat is een Intune-licentie voor de testgebruiker vereist, en voor Windows 365 Boot zijn Windows 365 Cloud PC-licenties nodig voor de betrokken gebruikers en apparaten.

Wat gebeurt er als een begeleid scenario mislukt tijdens de implementatie?

Intune draait alle wijzigingen terug die het scenario heeft aangebracht. Begeleide scenario's worden als één transactie geïmplementeerd, dus een fout halverwege leidt niet tot achtergebleven beleidsregels of gedeeltelijk toegewezen groepen in uw tenant. U kunt het probleem, zoals een ontbrekende machtiging of vereiste, corrigeren en het scenario opnieuw uitvoeren. Succesvolle implementaties zijn permanent en moeten daarna via de standaard Intune-workloads worden beheerd.

Beveilig uw Intune-implementatie met certificaten.

Geregistreerde apparaten zijn slechts de helft van het verhaal; authenticatie op basis van certificaten zorgt ervoor dat ze betrouwbaar zijn. Ontdek PKI-as-a-Service of neem contact op met een PKI-adviseur van Encryption Consulting om de implementatie van certificaten te integreren in uw Intune-tenant.