Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Hur konfigurerar du Intune för ditt företag?

Så här konfigurerar du Intune för företag

Att konfigurera Microsoft Intune innebär att förbereda en molnklient för att hantera organisationens enheter och appar: tilldela licenser, ställa in behörigheten för hantering av mobila enheter (MDM) till Intune, konfigurera registrering för varje plattform och skapa de policyer som enheter får när de registrerar sig.

För att konfigurera Microsoft Intune , logga in på Microsoft Intune administratörscenter på intune.microsoft.com, lägg till användare och grupper, tilldela Intune-licenser, bekräfta att MDM-auktoriteten är inställd på Intune, konfigurera registreringskrav för varje enhetsplattform, skapa efterlevnads- och konfigurationspolicyer, lägg till appar och registrera enheter i steg med början från en pilotgrupp.

Key Takeaways

  • Intune administreras från Microsoft Intune-administrationscentret på intune.microsoft.com. Namnet Microsoft Endpoint Manager togs bort 2022 och installationen sker inte längre via Office 365-administrationscentret.
  • Varje hanterad användare behöver en Intune-licens. Intune Plan 1 ingår i Microsoft 365 E3, E5, F1, F3, Business Premium och Enterprise Mobility + Security E3 och E5.
  • Från och med den 1 juli 2026 ingår Intune Suite-funktioner i Microsoft 365 E3 och E5. E5-hyresgäster får Endpoint Privilege Management, Microsoft Cloud PKI och Enterprise App Management utan tilläggskostnad.
  • Automatisk registrering i Windows kräver Microsoft Entra ID P1 eller P2. Apple-enheter behöver ett MDM push-certifikat och Android Enterprise behöver en Managed Google Play-anslutning innan någon enhet kan registreras.
  • Nya Intune-klienter har MDM-behörigheten inställd på Intune automatiskt; äldre klienter bör bekräfta det i administrationscentret innan de registrerar den första enheten.

Vad du behöver innan du konfigurerar Intune

En Intune-installation behöver tre saker på plats innan en enhet registreras: rätt licenser, en Microsoft Entra ID-klient och enheter som kör ett operativsystem som stöds.

Licensiering : Intune Plan 1 ingår i Microsoft 365 E3, E5, F1, F3, Business Premium, Enterprise Mobility + Security E3 och E5, samt Government G3 och G5, och säljs även fristående. En kostnadsfri testversion inkluderar 25 licenser. Administratörer behöver inte själva någon licens: olicensierad administratörsåtkomst är aktiverad som standard för hyresgäster som skapats efter juli 2021. Från och med den 1 juli 2026 ingår Intune Suite-funktioner i Microsoft 365 E3 och E5. Hyresgäster i E3 och Enterprise Mobility + Security E3 får fjärrhjälp, avancerad analys och Intune Plan 2-funktioner, medan Microsoft 365 E5 dessutom får Endpoint Privilege Management, Microsoft Cloud PKI och Enterprise App Management. Microsoft lanserar ändringen för alla hyresgäster under sommaren 2026 med 30 dagars varsel i meddelandecentret, tillsammans med en prisökning som träder i kraft samma datum. Om du för närvarande betalar för Intune Suite-tillägget, granska ditt avtal så att du inte betalar två gånger för samma rättighet.

Microsoft Entra-ID: Intune lagrar inga egna identiteter; det är beroende av Microsoft Entra-ID (tidigare Azure Active Directory) för användare, grupper och villkorlig åtkomst. Automatisk MDM-registrering av Windows-enheter kräver Entra-ID P1 eller P2, vilket ingår i varje Microsoft 365 E3- och E5-paket.

Operativsystem som stöds: Verifiera din maskinpark mot Microsofts referens för plattformar som stöds innan du börjar. Från och med juli 2026 är minimikraven:

plattformLägsta version som stöds (juli 2026)Anmärkningar
WindowsWindows 11 (Home, S, Pro, Pro Education, Education, Enterprise, IoT Enterprise); Windows 10-enheter registreras fortfarandeWindows 10 upphörde att stödjas den 14 oktober 2025; para ihop återstående enheter med utökade säkerhetsuppdateringar
iOS / iPadOSiOS/iPadOS 17 eller senareIntune spårar de tre senaste Apple-utgåvorna
MacOSmacOS 14 eller senareMinimumversionen förväntas flyttas till macOS 15 efter att Apple släpper macOS 27 senare under 2026.
AndroidAndroid 10 eller senare för användarbaserad hantering; Android 8 för användarlösa dedikerade enheterStödet för Android-enhetsadministratörer upphörde för enheter med Google Mobile Services i december 2024.
LinuxUbuntu Desktop 24.04 och 26.04 LTS; Red Hat Enterprise Linux 9 och 10Stödet för Ubuntu 22.04 upphör i augusti 2026

Så här konfigurerar du Microsoft Intune i sju steg

Installationen av Intune följer Microsofts egen distributionssekvens : förbered klienten, konfigurera registrering, skapa policyer och registrera sedan enheter i steg.

  1. Logga in på Microsoft Intune-administrationscentret: Gå till intune.microsoft.com med ett globalt administratörs- eller Intune-administratörskonto. Om din organisation ännu inte har någon prenumeration kan du starta den kostnadsfria testperioden från samma sida. Lägg till ditt anpassade domännamn innan du registrerar enheter, annars blir standarddomänen onmicrosoft.com en del av varje registrerad identitet.
  2. Lägg till användare och grupper och tilldela sedan licenser: Skapa användare och säkerhetsgrupper i Microsoft Entra ID och tilldela en Intune-licens till varje användare som ska registrera en enhet. Gruppbaserad licensiering håller tilldelningarna konsekventa när personer går med och lämnar.
  3. Bekräfta att MDM-auktoriteten är inställd på Intune: Nya hyresgäster får MDM-behörigheten inställd på Intune automatiskt. Hyresgäster som en gång aktiverat Basic Mobility and Security för Microsoft 365 kan visa en annan behörighet och måste byta den innan registreringen fungerar. Samhanterade miljöer med Configuration Manager behåller också MDM-behörigheten inställd på Intune.
  4. Konfigurera registreringskrav för varje plattform: För Windows, aktivera automatisk registrering genom att ställa in MDM-användaromfånget under Enheter, Registrering, Automatisk registrering; detta kräver Entra ID P1 eller P2. För iOS/iPadOS och macOS, ladda upp ett Apple MDM push-certifikat och lägg till en Apple Business Manager-token om du vill ha automatisk enhetsregistrering med zero-touch-funktion. För Android, anslut din klientorganisation till Managed Google Play för att låsa upp Android Enterprise-registreringsprofilerna.
  5. Skapa efterlevnadspolicyer och villkorlig åtkomst: Efterlevnadspolicyer definierar hur en felfri enhet ser ut: lägsta OS-version, diskkryptering, lösenordsregler. Villkorlig åtkomst i Microsoft Entra ID använder sedan varje enhets efterlevnadsstatus för att tillåta eller blockera åtkomst till företagsresurser, vilket är det som ger registreringen dess kraft.
  6. Lägg till appar och konfigurationsprofiler: Distribuera Microsoft 365-appar, lagra appar och affärsområdespaket och skapa konfigurationsprofiler för Wi-Fi, VPN och e-post. Profiler som autentiserar med certifikat behöver SCEP- eller PKCS-certifikatprofiler, vilka i sin tur behöver en certifikatutfärdare bakom sig: antingen Microsoft Cloud PKI eller en lokal certifikatutfärdare som nås via certifikatanslutningen.
  7. Registrera enheter i steg: Tilldela först registreringspolicyer till en pilotgrupp, utöka dem allt eftersom policyerna visar sig vara stabila och använd registreringsbegränsningar för att styra vilka plattformar och ägartyper som kan registreras. En standardanvändare kan registrera upp till 15 enheter; ett konto för enhetsregistreringsansvarig kan registrera upp till 1 000 företagsenheter för stegvis utdelning.

PKI-tjänster för företag

Få komplett konsultstöd från början till slut för alla dina PKI-behov!

Var certifikat passar in i en Intune-installation

Certifikat matas in i en Intune-distribution tidigt, eftersom Wi-Fi-, VPN- och e-postprofiler autentiseras med certifikat snarare än lösenord.

Intune distribuerar certifikat; det ersätter inte den PKI som utfärdar dem. Distribution sker via SCEP- och PKCS-certifikatprofiler, och den utfärdande sidan är antingen Microsoft Cloud PKI, som ingår i Microsoft 365 E5 från juli 2026, eller en befintlig lokal certifikatutfärdare ansluten via Intune Certificate Connector. Samma certifikatgrund har lösenordsfri inloggning: Intune skickar Windows Hello för företag- konfigurationen till registrerade Windows-enheter, och dess nyckelförtroende och certifikatförtroendemodeller vilar på din publika nyckelinfrastruktur . Bestäm vem som äger den PKI:n och hur certifikaten förnyas innan den första SCEP-profilen skickas, inte efter det första Wi-Fi-avbrottet.

Felsökning av vanliga installationsproblem

De flesta fel vid installation av Intune kan spåras tillbaka till fem orsaker: licensiering, MDM-auktoriteten, saknade plattformskrav, registreringsbegränsningar eller ett utgånget Apple-certifikat.

  • Inställningar för automatisk registrering saknas: MDM-användaromfånget visas endast för hyresgäster med Microsoft Entra ID P1 eller P2. Utan det måste Windows-enheter registreras manuellt från Inställningar, Konton, Åtkomst till arbete eller skola.
  • En enhet ansluter till Entra ID men visas aldrig i Intune: Antingen exkluderar MDM-användaromfånget användaren, eller så har användaren ingen tilldelad Intune-licens. Kontrollera båda innan du rör vid enheten.
  • Apple-registreringen misslyckas plötsligt för hela hyresgästen: Apple MDM-pushcertifikatet är giltigt i ett år. Förnya det innan det går ut och alltid med samma Apple-ID som skapade det; ett nytt Apple-ID bryter hanteringen av alla registrerade Apple-enheter.
  • Android-registreringsfel: Bekräfta att Managed Google Play är anslutet, att enheten kör Android 10 eller senare och att enheten har Google Mobile Services. Registrering för enhetsadministratörer har upphört för GMS-enheter i december 2024 och är inte den reservfunktion den brukade vara.
  • Personliga enheter är blockerade eller företagsenheter är felklassificerade: Granska begränsningar för registreringsenheters plattformar och företagsenhetsidentifierare; den begränsning med högst prioritet som tilldelats användaren vinner.

Hur krypteringskonsulting hjälper

PKI-tjänster från Encryption Consulting utformar och driver den certifikatinfrastruktur som Intunes SCEP-, PKCS-, Wi-Fi- och VPN-profiler är beroende av, från CA-arkitektur och CP/CPS-utveckling till den dagliga driften. Microsoft PKI med Intune-integrationstjänsten ansluter en certifikatutfärdare direkt till dina Intune-hanterade enhetspolicyer så att certifikat utfärdas och förnyas automatiskt när enheter registreras, och implementeringstjänsten Windows Hello for Business hanterar den förtroendemodell som Intune använder för lösenordsfri inloggning. Stöds av ISO/IEC 27001:2022- och SOC 2-certifierade metoder.

Vanliga frågor om partihandel med mat och dryck

Hur lång tid tar det att konfigurera Microsoft Intune?

Själva hyresgästen kan vara klar på en dag: licensiering, MDM-auktoritet och registreringskrav är portalkonfiguration, inte infrastruktur. En produktionslansering tar längre tid eftersom efterlevnadspolicyer, appar och certifikatprofiler behöver testas mot en pilotgrupp innan bred registrering. De flesta organisationer planerar en etappvis utrullning under flera veckor och utökar pilotgruppen allt eftersom policyerna visar sig vara stabila.

Behöver jag Microsoft Entra ID P1 för att konfigurera Intune?

Du behöver Microsoft Entra ID P1 eller P2 för automatisk MDM-registrering av Windows-enheter och för principer för villkorlig åtkomst. Intune fungerar utan P1, men användare måste sedan starta registreringen manuellt från varje enhet. Microsoft 365 E3, E5, Business Premium och Enterprise Mobility + Security E3 och E5 inkluderar alla Entra ID P1 eller högre, så de flesta Intune-licensierade hyresgäster har det redan.

Vilka Microsoft-licenser inkluderar Intune?

Intune Plan 1 ingår i Microsoft 365 E3, E5, F1, F3, Business Premium, Enterprise Mobility + Security E3 och E5, samt Microsoft 365 Government G3 och G5. Det säljs även som en fristående prenumeration. Från och med den 1 juli 2026 inkluderar Microsoft 365 E3 och E5 dessutom Intune Suite-funktioner som fjärrhjälp, med Endpoint Privilege Management, Microsoft Cloud PKI och Enterprise App Management reserverade för E5.

Måste jag ställa in MDM-behörigheten manuellt?

Nya Intune-klienter har automatiskt behörigheten för hantering av mobila enheter inställd på Intune. Äldre klienter, eller klienter som aktiverade grundläggande mobilitet och säkerhet för Microsoft 365, kan visa en annan behörighet och måste växla till Intune innan enheter kan registreras. Samhanterade miljöer med Configuration Manager behåller också MDM-behörigheten inställd på Intune.

Kan jag konfigurera Intune tillsammans med Configuration Manager?

Ja. Samhantering kopplar Configuration Manager till Intune så att Windows-enheter hanteras av båda samtidigt, med arbetsbelastningsreglage som avgör vilket verktyg som äger efterlevnad, uppdateringar och appar. MDM-auktoriteten förblir inställd på Intune även vid samhantering. Hyresgästkoppling är ett enklare alternativ som visar Configuration Manager-enheter i Intune-administrationscentret för insyn och fjärråtgärder utan att behöva flytta arbetsbelastningar.

Konfigurera Intune på en solid certifikatgrund

En Intune-klient är en dags arbete; certifikatinfrastrukturen bakom den avgör om distributionen håller. Utforska PKI-tjänster eller prata med en krypteringskonsult om din Intune- och certifikatintegration innan den första registreringsringen går live.