De opdracht
Ruim 100 Dell laptops werden beheerd via een traditionele domeinkoppeling met group policies en handmatige installaties. De organisatie wilde naar modern beheer met Intune, zodat laptops overal veilig uitgerold en beheerd kunnen worden, ook zonder verbinding met het kantoornetwerk.
Er lag nog geen uitgewerkt plan. De wens was duidelijk, de invulling nog niet.
De aanpak
In een aantal werksessies zijn de wensen van de klant vertaald naar een blauwdruk, een document waarin per onderdeel is vastgelegd hoe de omgeving eruit moet zien. Denk aan de security baseline, BitLocker, Windows Update ringen, de standaard applicaties, compliance regels en de koppeling met Conditional Access.
De blauwdruk is vervolgens een op een ingericht in Intune. Applicaties zijn gepackaged, configuratieprofielen gebouwd en alles is eerst getest met een pilotgroep. Windows Autopilot is ingericht zodat een nieuwe laptop alleen nog uitgepakt en aangezet hoeft te worden.
De bestaande laptops zijn in fases overgezet, per afdeling, met een duidelijke instructie voor de gebruikers en een aanspreekpunt tijdens de overgang.
Het resultaat
Alle laptops worden nu centraal beheerd vanuit Intune, met dezelfde instellingen en beveiliging, onafhankelijk van waar de medewerker werkt.
Een nieuwe laptop is binnen een uur klaar voor gebruik zonder tussenkomst van IT. De blauwdruk dient nu als vaste referentie, zodat iedere toekomstige aanpassing bewust en gedocumenteerd gebeurt.
De blauwdruk gaf ons voor het eerst een compleet beeld van hoe onze werkplek eigenlijk in elkaar zit.
