Delen via


Microsoft 365 voor frontlijnmedewerkers instellen

Volg dit algemene proces om Microsoft 365 voor frontlijnmedewerkers in te stellen:

  1. Uw scenario's identificeren: welke scenario's wilt u implementeren voor uw frontlinemedewerkers? Nadat u hebt bepaald welke scenario's u wilt implementeren, gebruikt u de onderstaande tabel om de vereiste apps en services te identificeren voor elk scenario dat u wilt implementeren.
  2. Uw omgeving en kern van Microsoft 365 instellen: volg de installatiehandleidingen in het Microsoft 365-beheercentrum om Microsoft 365 in te stellen. Lees verder voor meer informatie over toegang tot deze handleidingen.
  3. Gebruikers inrichten, groepen configureren en licenties toewijzen: informatie over het inrichten van gebruikers en het maken van groepen in Microsoft Entra ID en vervolgens frontlinelicenties toewijzen aan uw gebruikers.
  4. Apparaatinschrijving configureren: stel gedeelde en persoonlijke apparaten in om te werken met Microsoft 365 en Microsoft Teams en om uw frontlinemedewerkers in staat te stellen veiliger te communiceren binnen uw organisatie.
  5. Andere services instellen die nodig zijn voor uw scenario: services instellen, waaronder Exchange, Outlook, SharePoint en Microsoft Viva.
  6. Beveiliging configureren: informatie over het maken van beveiligingsbeleid om uw organisatie veilig te houden.
  7. Apps configureren: nadat alles is ingesteld en geconfigureerd in het beheercentrum, kunt u de richtlijnen voor uw scenario's volgen om de apps die u nodig hebt voor elk scenario verder te configureren.

Stappen voor het instellen van Microsoft 365 for frontlinemedewerkers.

Stap 1: Uw scenario's identificeren

De volgende tabel bevat de scenario's voor uw frontlinemedewerkers. U kunt een samenvatting van elk scenario lezen in uw scenario's kiezen en precies weten wat u moet configureren door de koppelingen naar elk scenario en naar elke vereiste app of service te volgen.

Scenario Vereiste services
Team-communicatie en samenwerking Microsoft Teams
E-mail met Exchange Online
Bedrijfscommunicatie Microsoft Teams
SharePoint
Viva Connections
Microsoft Viva Engage
Virtuele afspraken Microsoft Teams
Betrek uw werknemers en richt u op welzijn voor werknemers Microsoft Teams
SharePoint
Viva Connections
Microsoft Viva Engage
Uw team plannen met Shifts Microsoft Teams
Onboard nieuwe medewerkers Microsoft Teams
SharePoint
Viva Connections
Viva Learning
Doorlopende training Microsoft Teams
Viva Learning
Bedrijfsprocessen vereenvoudigen Microsoft Teams
Power Apps, Power Automate en Power BI

Sommige services zijn alleen inbegrepen bij F3-licenties, zoals e-mail en het Power Platform. Bekijk Inzicht in gebruikerstypen en licenties voor frontlijnmedewerkers om te bepalen welk type licenties u nodig hebt voor uw gebruikers.

Stap 2: Uw omgeving en de kern van Microsoft 365 instellen

De Microsoft 365-beheercentrum bevat een reeks Installatiehandleidingen die u begeleiden bij de stappen voor het instellen van de producten, beveiligingsfuncties en samenwerkingsprogramma's in Microsoft 365. De installatiehandleidingen zijn toegankelijk via de pagina Richtlijnen instellen in het Microsoft 365-beheercentrum.

  1. Gebruik de handleiding Uw omgeving voorbereiden om de omgeving van uw organisatie voor te bereiden op Microsoft 365- en Office 365-services.
  2. Gebruik de Microsoft 365-installatiehandleiding voor het instellen van productiviteitshulpprogramma's, beveiligingsbeleid en mogelijkheden voor apparaatbeheer. U kunt deze advisor ook gebruiken om de apparaten van uw organisatie in te stellen en te configureren.

Stap 3: gebruikers inrichten, groepen configureren en licenties toewijzen

Nu u Microsoft 365 hebt ingesteld, kunt u beginnen met het toevoegen van gebruikers, het organiseren van gebruikers in groepen en het toewijzen van licenties. Veel van deze informatie staat ook in de downloadbare technische planningsgids.

Gebruikers inrichten

Nu u Microsoft 365 hebt ingesteld, kunt u beginnen met het toevoegen van gebruikers, het organiseren van gebruikers in groepen en het toewijzen van licenties. Voordat u frontlinegebruikers inricht, moet u nieuwe beheerdersaccounts maken of uw bestaande beheerdersaccounts controleren en bijwerken in Microsoft Entra ID. Meer informatie over welke Microsoft Entra-beheerdersrollen u mogelijk nodig hebt voor Microsoft 365.

In deze stap maakt u gebruikersidentiteiten voor uw frontlijnmedewerkers in Microsoft Entra ID. U kunt gebruikers op drie manieren importeren:

Gebruik deze tabel om uw HR-gestuurde gebruikersinrichting te valideren.

Testscenario Verwachte resultaten
Nieuwe werknemer wordt gemaakt in de HR-app in de cloud Het gebruikersaccount is ingericht in Microsoft Entra ID en heeft toegang tot toegewezen cloudresources.
Als Microsoft Entra Connect Sync is geconfigureerd, wordt het gebruikersaccount ook gemaakt in Active Directory.
De gebruiker kan zich aanmelden bij Active Directory-domein-apps en de gewenste acties uitvoeren.
Gebruiker wordt beëindigd in de HR-app in de cloud Het gebruikersaccount is uitgeschakeld in Microsoft Entra ID en, indien van toepassing, Active Directory.
De gebruiker kan zich niet aanmelden bij cloudtoepassingen of on-premises toepassingen en resources die aan hen zijn toegewezen.
Supervisor wordt bijgewerkt in de HR-app in de cloud Gebruiker blijft actief met de nieuwe toewijzing.
HR krijgt een werknemer opnieuw een nieuwe rol. De resultaten zijn afhankelijk van hoe de HR-app in de cloud is geconfigureerd om werknemer-id's te genereren.
Als de oude werknemer-id opnieuw wordt gebruikt voor een rehire, schakelt de connector het bestaande Active Directory-account voor de gebruiker in.
Als de nieuwe werknemer-id wordt opgehaald, maakt de connector een nieuw Active Directory-account voor de gebruiker.
HR converteert de werknemer naar een contractmedewerker of vice versa Er wordt een nieuw Active Directory-account gemaakt voor de nieuwe persona en het oude account wordt uitgeschakeld op de ingangsdatum van de conversie.

Meer informatie over de implementatie van Microsoft Entra.

Microsoft Entra-groepen configureren

Als u groepen configureert in Azure AD, kunt u beleidsregels en licentietoewijzingen op schaal maken en beheren.

  • Wijs een uniek kenmerk toe aan frontlijnmedewerkers: De mogelijkheid om alle frontlijnmedewerkers te identificeren is handig bij het toepassen van groepen op het frontlijnpersoneel of bij het valideren van de juiste werking van integraties tussen Microsoft Entra ID en HR-systemen. Organisaties gebruiken hiervoor vaak het kenmerk Taak-id. Afhankelijk van de structuur van uw organisatie hebt u mogelijk ook aangepaste beveiligingskenmerken of directory-extensiekenmerken nodig.
  • Maak Microsoft Entra-groepen en wijs frontlinegebruikers toe: Met Microsoft Entra-groepen kunt u toegang en machtigingen verlenen aan een groep gebruikers in plaats van voor elke afzonderlijke gebruiker. Groepen worden gebruikt voor het beheren van gebruikers die allemaal dezelfde toegang en machtigingen nodig hebben tot resources, zoals mogelijk beperkte apps en services. In plaats van speciale machtigingen toe te voegen aan afzonderlijke gebruikers, maakt u een groep die de speciale machtigingen toepast op elk lid van die groep.

De onderstaande tabel bevat aanbevelingen voor het toepassen van groepen in frontline-implementaties. Zie de Microsoft Entra-documentatie voor groepen en het lidmaatschap en het beheren van groepen voor meer informatie over groepstypen, lidmaatschapstypen en toewijzingen. Zie Microsoft Entra-servicelimieten en -beperkingen voor meer informatie over limieten voor beveiligingsgroepen en andere Microsoft Entra-servicelimieten.

Use case Groepstype
Automatisch licenties, beleidsregels en machtigingen toewijzen. Als de kenmerken van een lid veranderen, kijkt het systeem naar dynamische groepsregels voor de map om te zien of het lid voldoet aan de regelvereisten (wordt toegevoegd) of niet meer voldoet aan de regelvereisten (wordt verwijderd). Beveiligingsgroep (maximaal 5000 groepen)
dynamische gebruiker
Toegang beheren voor gebruikers zonder automatische toewijzing aan groepen. Beveiligingsgroepen of distributielijst (geen limiet van toepassing)
Maak een e-mailalias om groepsberichten te distribueren naar groepen gebruikers zonder automatisch gebruikersbeheer. Distributielijst of toegewezen Microsoft 365-groep
Maak een e-mailalias of -team in Microsoft Teams en beheer het lidmaatschap automatisch. Microsoft 365-groepen, dynamische gebruiker
Gebruik Mijn personeel om machtigingen te delegeren aan frontlinemanagers om werknemersprofielen weer te geven, telefoonnummers te wijzigen en wachtwoorden opnieuw in te stellen. Beheereenheid

Meer informatie over de verschillende typen groepen die u kunt maken in het Microsoft 365-beheercentrum.

Frontlinelicenties toewijzen

U kunt licenties toevoegen aan afzonderlijke gebruikers of aan groepen gebruikers in Microsoft Entra ID. Groepstoewijzing is de meest schaalbare manier om licenties toe te wijzen aan uw frontlinemedewerkers. U kunt een of meer productlicenties toewijzen aan een groep.

Meer informatie over groepslicenties en het toewijzen van licenties aan groepen.

Mogelijk moet u de toewijzing van licenties ongedaan maken als u sommige gebruikers wijzigt van E- naar F-licenties. Meer informatie over het overschakelen van specifieke gebruikers van E- naar F-licenties.

Stap 4: apparaatinschrijving configureren

Als u apparaten registreert in Microsoft Entra ID, wordt een unieke identiteit gemaakt die kan worden gebruikt om apparaten te beveiligen en te beheren. Meer informatie over Microsoft Entra-apparaatidentiteit.

Inschrijving van gedeelde apparaten met Intune

Androïde: Android-apparaten automatisch inschrijven in de modus voor gedeelde apparaten met Microsoft Intune. Meer informatie over het inschrijven van gedeelde apparaten in Intune.

Ios: Momenteel niet beschikbaar.

BYOD-apparaatinschrijving met Intune

Gebruik Microsoft Intune om de apparaten van uw frontlijnmedewerkers veilig en beveiligd te houden. Meer informatie over het inschrijven van verschillende typen BYOD-apparaten in Intune:

Apparaten configureren voor de modus gedeelde apparaten met beheer van mobiele apparaten van derden

Zero-touch inrichten van de modus voor gedeelde apparaten wordt momenteel niet ondersteund door MDM-oplossingen (Mobile Device Management) van derden. U kunt de modus voor gedeelde apparaten echter handmatig configureren voor Android- en iOS-apparaten die worden beheerd in MDM-oplossingen van derden.

Opmerking

Hoewel deze stappen het apparaat registreren in Microsoft Entra ID, wordt Microsoft Entra ID niet verbonden met de MDM-oplossing. Voorwaardelijke toegang is niet beschikbaar voor deze apparaten.

Meer informatie over configuratie met VMware Workspace ONE en SOTI.

Als u ervoor kiest om apparaten handmatig te configureren in de modus voor gedeelde apparaten, moet u meer stappen uitvoeren om Android-apparaten opnieuw in te schrijven in de modus voor gedeelde apparaten wanneer MDM-ondersteuning van derden beschikbaar is door Authenticator van het apparaat te verwijderen en opnieuw te installeren.

Zie Overzicht van apparaatbeheer voor frontlijnmedewerkers om gedeelde en persoonlijke apparaten in te stellen voor gebruik met Microsoft 365 en Microsoft Teams en om uw frontlijnmedewerkers veiliger te laten communiceren binnen uw organisatie.

Stap 5: andere services instellen

Afhankelijk van uw scenario's moet u aanvullende Microsoft 365-services configureren, zoals Exchange en Outlook voor e-mail of Microsoft Viva om uw werknemerservaring uit te breiden. Lees verder voor informatie over elke service.

E-mail instellen met Exchange Online

Als u wilt dat uw frontlinemanagers en -medewerkers toegang hebben tot e-mail, moet u e-mail instellen in Microsoft 365. Gebruikers moeten een F3-licentie hebben om toegang te krijgen tot e-mail. Volg de Installatiehandleiding voor E-mail om deze in te stellen.

Uw gebruikers kunnen ook de Outlook-app installeren om te gebruiken voor hun e-mail. Zorg er dus voor dat u met hen deelt waar de Outlook-app kan worden gedownload.

Outlook

Door gedeelde postvakken met dynamische groepen te gebruiken op basis van kenmerken zoals Locatie, Afdeling en Rol, kan uw organisatie gerichte communicatie verzenden naar dynamische groepen waarvoor geen tussenkomst van een beheerder is vereist.

Sites instellen met SharePoint in Microsoft 365

Met SharePoint kunt u documenten delen en sites maken. Gebruik de Installatiehandleiding voor SharePoint in het Microsoft 365-beheercentrum om deze in te stellen.

Microsoft Teams instellen

Volg de richtlijnen in Teams op schaal implementeren voor frontlijnmedewerkers.

Werknemerservaringen instellen met Microsoft Viva

Microsoft Viva helpt werknemers te verbinden met een geïntegreerde werknemerservaring die communicatie, kennis, leren, resources en inzichten in de werkstroom samenbrengt. Microsoft Viva heeft verschillende modules die kunnen worden gebruikt met Microsoft Teams om werknemerservaringen te creëren.

Viva Connections instellen

Gebruik Viva Connections om een dashboard te maken waarmee u uw frontlinemedewerkers kunt betrekken en informeren. Viva Connections is een aanpasbare app in Microsoft Teams die iedereen een gepersonaliseerde bestemming biedt om relevant nieuws, gesprekken en de hulpmiddelen te ontdekken die ze nodig hebben om te slagen.

Volg de Installatiehandleiding voor het bouwen van uw werknemerservaring om deze in te stellen. Meer informatie over het instellen van Viva Connections.

Viva Learning instellen

Viva Learning is een app in Microsoft Teams waarmee werknemers leren tot een natuurlijk onderdeel van de dag kunnen maken door leren in de werkstroom te brengen binnen de hulpprogramma's en platforms die ze al gebruiken. Zie Microsoft Viva Learning instellen in het Teams-beheercentrum voor meer informatie over het instellen van Viva Learning.

Het sociale netwerk van uw organisatie instellen met Viva Engage

Viva Engage helpt uw werknemers in uw hele bedrijf met elkaar te verbinden. Meer informatie over het instellen van Viva Engage om dit in te stellen.

Power Apps, Power Automate en Power BI instellen

U kunt al deze apps in Microsoft Teams gebruiken. Zie de volgende bronnen voor meer informatie over het instellen, raadpleeg:

Stap 6: beveiliging configureren

Nadat u gebruikers hebt ingericht, uw apparaten hebt ingeschreven en uw toepassingen hebt geconfigureerd, kunt u nu beleidsregels maken om de infrastructuurresources van uw organisatie te beveiligen.

Zodra u klaar bent met het instellen van beveiligingsbeleid, is het belangrijk dat u een testgebruikersaccount (niet-beheerdersaccount) gebruikt om te controleren of het beleid werkt zoals verwacht en om ervoor te zorgen dat de eindgebruikerservaring geschikt is voor de behoeften van uw frontlinemedewerkers. Sommige mogelijkheden, zoals meervoudige verificatie en beleidsregels voor app-beveiliging, kunnen extra stappen toevoegen voor apparaatinschrijving of aanmeldingsstromen, wat mogelijk niet acceptabel is voor sommige frontlijnscenario's.

Stap 7: apps configureren voor uw scenario

Nadat alles is ingesteld en geconfigureerd in het beheercentrum, kunt u de richtlijnen voor uw scenario's volgen om de apps die u nodig hebt voor elk scenario verder te configureren.

Volg deze best practices om Microsoft Teams in te stellen voor uw frontlinemedewerkers.

Beleidspakketten zijn een verzameling vooraf gedefinieerde beleidsregels en beleidsinstellingen die u kunt toewijzen aan gebruikers met vergelijkbare rollen in uw organisatie. Beleidspakketten vereenvoudigen, stroomlijnen en zorgen voor consistentie bij het beheren van beleidsregels. Teams biedt vooraf gedefinieerde beleidspakketten voor frontlijnmedewerkers en managers. U kunt ook een aangepast beleidspakket maken en deze op schaal toewijzen aan uw frontlinemedewerkers in het Teams-beheercentrum.

Gebruik teamsjablonen in het Teams-beheercentrum of met behulp van PowerShell. U kunt vooraf gemaakte sjablonen gebruiken of uw eigen sjablonen maken. U kunt ook sjabloonbeleid toepassen om te bepalen welke sjablonen beschikbaar zijn voor uw gebruikers in Teams. Meer informatie over hoe u aan de slag gaat met teamsjablonen in het Teams-beheercentrum en hoe u teams instelt en implementeert. Een vooraf samengestelde frontlijnsjabloon is toegankelijk vanuit het Teams-beheercentrum met de sjabloon-id 'com.microsoft.teams.template.Frontline'.

In de onderstaande tabel ziet u Teams-toepassingen die vaak worden gebruikt in frontlineoplossingen. Diensten, goedkeuringen en walkietalkie zijn standaard aanwezig in de mobiele Teams-client. U kunt in het Teams-beheercentrum bepalen welke toepassingen beschikbaar zijn voor alle gebruikers.

Scenario's en apps

Scenario Goedkeuringen Virtuele afspraken of boekingen Lijsten Complimenten Diensten Planner Updates
Team-communicatie en samenwerking    
Bedrijfscommunicatie              
Virtuele afspraken met Microsoft Teams          
Welzijn en betrokkenheid          
Uw team plannen met Shifts      
Training: Nieuwe werknemers onboarden        
Doorlopende training        
Bedrijfsprocessen vereenvoudigen      
Sites, winkels en projecten beheren      

Meer informatie over Microsoft Teams-apps.