Microsoft Intune za podjetja: kako začeti brez velikega projekta
Microsoft Intune za podjetja zveni kot velik projekt, a se ga da uvesti postopoma. Preberite, s katerimi politikami začeti, da hitro vidite rezultate.
Microsoft Intune za podjetja je oblačna storitev za upravljanje naprav (MDM) in aplikacij (MAM). Zveni kot projekt za IT gigante, a se ga da v MSP uvesti v manjših korakih in v nekaj tednih pokazati konkretne rezultate. Ta članek prikaže, kje smiselno začeti.
Kaj Intune sploh počne
- Politike naprav (MDM): šifriranje diska (BitLocker), zahtevan PIN, blokada USB, omejitve inštalacij.
- Politike aplikacij (MAM): nadzor podatkov v Outlook/Teams tudi na osebnem telefonu, brez upravljanja celotne naprave.
- Compliance: preveri, da je naprava zdrava, sicer omeji dostop do M365.
- Autopilot: nov računalnik se uporabniku samodejno konfigurira brez posega IT.
- Uvajanje aplikacij: Office, Teams, VPN klient, poslovne aplikacije se namestijo samodejno.
S katerimi politikami začeti (prvi teden)
- Compliance politika za Windows: šifriran disk, MFA, brez rooted/jailbroken naprav.
- Conditional Access: dostop do M365 le z ustrezno napravo.
- MAM politika za mobilne naprave (Outlook, Teams, OneDrive).
- Osnovna konfiguracijska politika: firewall, SmartScreen, BitLocker.
V tem obsegu ni tveganja za uporabnike, hkrati pa varnostno raven dvignete za razred.
Autopilot: zakaj po pilotu ne boste hoteli več nazaj
Autopilot povzroči, da nov računalnik iz škatle za uporabnika izgleda kot v telefonu: prižge, vpiše službeni Microsoft račun, naprava se v ozadju konfigurira, doda v domeno (Entra ID), namesti aplikacije in politike. IT nima fizičnega stika z napravo.
| Metrika | Brez Autopilot | Z Autopilot |
|---|---|---|
| Čas za pripravo novega PC-ja | 2–4 ure IT dela | 0 – uporabnik naredi sam |
| Doslednost konfiguracije | Odvisno od tehnika | 100% enotna |
| Uvajanje oddaljenega zaposlenega | Zapleteno | Enostavno |
Kaj potrebujete za začetek
- Microsoft 365 Business Premium ali Intune samostojna licenca.
- Entra ID (prej Azure AD) urejen, uporabniki v pravih skupinah.
- MFA vklopljen za administratorje.
- Testno skupino 3–5 uporabnikov za pilot.
- Ali Intune upravlja tudi Mac in Linux?
- Mac (macOS) da, s podobnim naborom politik. Linux podpora obstaja, a je omejena – za MSP okolja običajno ni ključna.
- Kaj z osebnimi telefoni zaposlenih (BYOD)?
- Za BYOD priporočamo MAM (App Protection) namesto polnega MDM: zaščiti službene podatke v Outlook/Teams brez upravljanja celotnega telefona. Uporabniki so bolj zadovoljni.
- Se Intune spopade z Group Policy iz Active Directory?
- Na hibridnih napravah lahko oba delujeta hkrati; v konfliktu Intune po privzetem ne prevlada. Priporočamo postopni prehod politik iz GPO v Intune.
- Koliko stane uvedba za 30 uporabnikov?
- Licenca Business Premium (vključuje Intune) je ~22 EUR/uporabnika/mesec. Enkratna postavitev in migracija je odvisna od kompleksnosti; za MSP okoli 30–50 ur svetovalnega dela.
Sorodne objave
Migracija na Exchange Online: koraki, pasti in časovnica
Migracija na Exchange Online je enkratno opravilo, ki mora uspeti prvič. Preberite metode, pasti in časovnico za varno selitev pošte v oblak.
Cloud & Microsoft 365Copilot za Microsoft 365: kdaj in za koga se izplača
Copilot za Microsoft 365 obljublja veliko, a ne za vsakogar. Poglejmo, kje resnično prihrani čas, koliko stane in kako se ga varno uvede.
Cloud & Microsoft 365Cloud ali lokalni strežnik? Realen izračun namesto verovanja
Kako primerjati stroške, tveganja in obratovalni vidik — ne le ceno opreme.
