Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Intune is een cloudservice voor eindpuntbeheer waarmee de apparaten en apps van uw organisatie worden beveiligd en beheerd. Gebruik Intune om apparaten in te schrijven, te configureren, te beveiligen en bij te werken, apps te implementeren en te beveiligen en te bepalen welke gebruikers en apparaten toegang hebben tot organisatieresources.
Ondersteunde platforms zijn Android, iOS/iPadOS, Linux, macOS, tvOS, visionOS en Windows. De service wordt volledig uitgevoerd in de cloud, zonder dat er een on-premises infrastructuur is vereist, en ondersteunt het Zero Trust-beveiligingsmodel.
Wat Intune doet
Intune omvat de volledige levenscyclus van een beheerd apparaat en de apps die erop worden uitgevoerd: apparaten registreren, instellingen configureren, eindpunten beveiligen, apps implementeren en beveiligen en alles up-to-date houden. U beheert alles vanuit het Microsoft Intune-beheercentrum, een webconsole. Elke actie in het beheercentrum wordt ondersteund door een Microsoft Graph API-aanroep, zodat u dezelfde bewerkingen kunt automatiseren via een openbare programmeerinterface.
Intune is opgebouwd rond drie pijlers: de identiteiten die worden aangemeld, de apparaten waarop ze zich aanmelden en de apps die ze gebruiken om werk gedaan te krijgen. Identiteit wordt uitgevoerd op Microsoft Entra ID. Apparaat- en app-postuur gaan terug naar Microsoft Entra Voorwaardelijke toegang, waarmee toegang tot bedrijfsresources wordt geblokkeerd op basis van echte, up-to-date signalen.
Zie Microsoft Intune kernconcepten voor meer informatie over hoe de pijlers in elkaar passen. Zie Walkthrough: Microsoft Intune admin center voor een rondleiding door het beheercentrum.
Hoe Intune wordt gebruikt: MDM, MAM of beide
Intune ondersteunt twee beheermodi die u onafhankelijk of samen kunt gebruiken.
- Mobile Device Management (MDM): Apparaten worden ingeschreven door een gebruiker via de Bedrijfsportal of automatisch via Windows Autopilot, Apple Automated Device Enrollment of Android Enterprise. Intune beheert vervolgens het hele apparaat, inclusief instellingen, beveiliging en apps. Als een apparaat is zoekgeraakt of gestolen, kunt u het wissen.
- Mobile Application Management (MAM): Intune beheert alleen de werk-apps en de gegevens erin, niet de rest van het apparaat. MAM is gebruikelijk voor persoonlijke apparaten in BYOD-scenario's (Bring-Your-Own-Device), maar het wordt ook naast MDM uitgevoerd op apparaten in bedrijfseigendom. De gebruiker behoudt de controle over persoonlijke apps en inhoud, terwijl u de gegevens in Outlook, Microsoft Teams en andere beheerde apps beveiligt. Wanneer de gebruiker vertrekt, kunt u organisatiegegevens selectief wissen zonder persoonlijke inhoud aan te raken.
U kunt de twee combineren. Een geregistreerde zakelijke telefoon (MDM) kan bijvoorbeeld ook beleid voor app-beveiliging (MAM) hebben voor apps die bijzonder gevoelige gegevens verwerken.
Zie Apparaatinschrijving in Microsoft Intune en overzicht van App-beveiliging-beleid voor meer informatie.
Hoe Intune werkt met Microsoft Entra
Intune slaat geen gebruikersidentiteiten op en voert geen verificatie uit. Het is afhankelijk van Microsoft Entra ID voor drie dingen:
- Verificatie: gebruikers melden zich aan bij beheerde apparaten met behulp van Entra referenties, met opties voor eenmalige aanmelding, meervoudige verificatie of opties zonder wachtwoord.
-
Gebruikers en groepen: Entra beveiligingsgroepen vormen de basis voor het toewijzen van beleid, profielen en apps in Intune. U richt zich op een groep gebruikers, apparaten of beide en Intune de configuratie bij het inchecken toepast.
- Entra gebruikers en groepen worden ook gebruikt om Intune licenties toe te wijzen. Elke beheerde gebruiker of elk apparaat heeft een Intune-licentie nodig, maar beheerders kunnen Intune zonder licentie beheren.
- Voorwaardelijke toegang: Intune verzendt de nalevingsstatus van het apparaat naar Entra en Voorwaardelijke toegang combineert deze met de risicosignalen van de gebruiker, app, locatie en Defender om toegang tot bedrijfsresources toe te staan of te blokkeren.
Met deze benadering wordt de Zero Trust lus gesloten: toegangsbeslissingen zijn gebaseerd op de werkelijke, up-to-date apparaatpostuur, niet op de vraag of het apparaat zich in het bedrijfsnetwerk bevindt.
Zie Microsoft Intune kernconcepten voor de end-to-end-toegangsstroom en hoe de onderdelen in elkaar passen. Zie Voorwaardelijke toegang gebruiken met Microsoft Intune voor meer informatie over voorwaardelijke toegang.
Geavanceerde mogelijkheden
Naast de kernservice biedt Intune geavanceerde mogelijkheden die diepte toevoegen op het gebied van eindpuntbeveiliging, app-beheer, certificaten, externe ondersteuning, analyses, apparaatupdates, beveiligde externe toegang en beheer van speciale apparaten. U hebt toegang tot deze mogelijkheden via Microsoft 365-abonnementen, Microsoft Intune Suite of als zelfstandige abonnementen.
Zie geavanceerde mogelijkheden Microsoft Intune voor meer informatie.
Copilot in Intune
Copilot in Intune is een AI-assistent ingebouwd in het beheercentrum, mogelijk gemaakt door Microsoft Security Copilot. Copilot kan:
- Samenvatten wat een bestaand beleid doet en conflicten markeren.
- Uitleggen wat een instelling bepaalt en waarden aanbeveelt.
- Surface-apparaatdetails en hulp bij het sorteren van problemen.
- Voer gespecialiseerde AI-agents uit die multi-Beheer goedkeuringsaanvragen sorteren, beleid genereren op basis van basislijnen en prioriteit geven aan herstel van beveiligingsproblemen.
Zie Microsoft Copilot in Intune voor meer informatie.
Probeer Intune
- Meld u aan voor een gratis proefversie van 30 dagen om Intune in uw omgeving te evalueren.
- Vergelijk abonnementen en prijzen in Microsoft Intune licenties.
- Zie Na uw proefabonnement registreren of aanmelden bij Intune om het abonnement van uw organisatie in te stellen.