Zero Touch Deployment med Intune og Autopilot:
Trin-for-trin overblik

At rulle nye pc’er ud til medarbejdere har traditionelt betydet, at IT‑afdelingen skulle have hver eneste maskine forbi bordet for at installere Windows, programmer og indstillinger manuelt.

Med Windows Autopilot og Microsoft Intune kan enheder i stedet forudkonfigureres i skyen, så de er klar til brug, når medarbejderen tænder dem – uden at IT behøver at røre dem.

Denne tilgang kaldes ofte “zero touch deployment” og er en central del af en moderne, cloud‑baseret arbejdsplads.

Velata IT

Hvad betyder zero touch deployment?

Zero touch deployment handler om at gå fra manuelle, individuelle opsætninger til en standardiseret, automatiseret proces, hvor nye enheder får de rigtige indstillinger, apps og sikkerhedspolitikker – uden at IT‑personale skal logge ind på hver enkelt.cyberonesecurity+1
I Microsoft‑universet opnås det typisk ved at kombinere Windows Autopilot til selve tilslutningen og Intune til politikker, apps og løbende styring.learn.microsoft+2

Resultatet er, at enheder kan sendes direkte til brugeren fra leverandøren, og ved første opstart tilmeldes de automatisk Entra ID (Azure AD), bliver registreret i Intune og konfigureres efter organisationens standarder.blog.m365pros+1

Hvad er Microsoft Intune?

Intune er en cloud‑baseret løsning til device management, der gør det muligt at styre Windows‑pc’er, macOS, iOS og Android‑enheder fra ét centralt sted.

Her kan man udrulle apps, opsætte sikkerheds‑ og compliance‑politikker, styre opdateringer og sikre, at enheder lever op til de krav, virksomheden har til data og adgang.

Den officielle dokumentation giver et godt teknisk overblik:
https://learn.microsoft.com/da-dk/intune/

Hvad er Windows Autopilot?

Windows Autopilot er en cloud‑baseret provisioning‑teknologi til nye Windows 10/11‑enheder, som gør det muligt at forudkonfigurere enheder, så de automatisk får de ønskede indstillinger, når de første gang tændes.

Autopilot kan bl.a. sørge for, at enheder automatisk bliver Entra ID‑joined, tilmeldt Intune og får tildelt den rigtige Autopilot‑profil med opsætning og branding.

Microsofts egen introduktion findes her:
https://learn.microsoft.com/en-us/autopilot/overview

Zero touch deployment

Sådan fungerer processen fra leverandør til medarbejder

En typisk zero touch‑proces med Autopilot og Intune ser sådan ud: brugeren modtager en enhed, som allerede er registreret, profileret og klar til at blive sat i drift med minimal manuel indsats fra IT.
1

Enheden registreres til Autopilot

Leverandøren eller IT henter hardware‑ID (hash) og uploader enheden til Autopilot via Intune.

2

Der oprettes et deployment‑profil

IT definerer join, sprog, region, OOBE og branding, så alle enheder får samme standardopsætning.

3

Enheden knyttes til profilen

Enheden placeres i den rigtige gruppe, så apps og politikker kan tildeles automatisk.

4

Brugeren modtager enheden

Ved første opstart henter Autopilot profilen og klargør enheden med Entra ID‑join og Intune.

5

Intune leverer apps og politikker

Office, VPN, sikkerhed og compliance udrulles automatisk, så enheden er klar til arbejde.

Efter denne proces kan brugeren logge ind med sin virksomheds‑konto og gå i gang med at arbejde på en fuldt konfigureret og sikret enhed – uden at IT har skullet sætte den op manuelt.

Trin-for-trin set fra en mindre virksomhed

For en typisk mindre eller mellemstor virksomhed kan en praktisk tilgang til zero touch deployment med Intune og Autopilot se sådan ud:

  1. 1

    Start med en pilotgruppe

    Udpeg nogle få brugere eller en afdeling til at være pilot og brug deres enheder til at teste Autopilot‑opsætning, profiler og Intune‑politikker, før ordningen rulles ud til alle.

  2. 2

    Få styr på hardware‑ID’er og leverandør‑flow

    Aftal med jeres hardwareleverandør, hvordan enheder kan registreres til Autopilot – enten ved at leverandøren uploader hardware‑hash direkte, eller ved at I selv gør det via script.

    Læs Autopilot zero‑touch guide (CyberOne Security)
  3. 3

    Definér standardprofiler for forskellige brugergrupper

    Lav f.eks. én profil til kontorbrugere, én til frontline‑medarbejdere og én til IT‑administration, og lad profilerne styre, hvilke apps og politikker der skal med til hver gruppe.

    Se praktisk Autopilot‑walkthrough (LinkedIn‑artikel)
  4. 4

    Kombinér med Intune‑politikker for sikkerhed og compliance

    Sørg for, at enheder, der kommer ind via Autopilot, automatisk får kryptering, skærmlås, antivirus og andre sikkerhedskrav gennem Intune‑compliance og conditional access.

  5. 5

    Dokumentér processen og ansvar

    Lav en kort intern guide til medarbejdere og IT‑support, så alle ved, hvordan nye enheder bestilles, registreres og leveres – og hvem der har ansvaret for hvilke trin.

Velata IT - Nicolai Pedersen

Fordele for både IT og medarbejderne

Når zero touch deployment først er etableret, oplever både IT‑afdelingen og brugerne klare gevinster.

For IT:

For medarbejderne: 

Velata IT

Næste skridt: Fra “manuelt setup” til Modern Workplace

Hvis I vil se, hvordan vi konkret kan hjælpe jer med at designe og drifte jeres Intune‑løsning og Modern Workplace‑setup, kan I læse mere her.

Hvad kan vi ellers hjælpe med?

AirBOSS Økonomisystem

Autoriseret AirBOSS-forhandler og supportcenter med fokus på stabil økonomi- og serverdrift.

Backup & databeskyttelse

Backup af servere, virtuelle miljøer og Microsoft 365 med fokus på gendannelse og kontinuitet.

Cloud & virtuelt datacenter

Hosted Desktop og virtuelle datacentre med fokus på stabil drift og skalerbar infrastruktur.

Infrastruktur & arkitektur

Design, modernisering og 3rd level specialistrådgivning inden for Microsoft-baseret infrastruktur.

IT-sikkerhed

Segmenteret sikkerhedsarkitektur med fokus på identitet, AD-tiering og beskyttelse af Microsoft-miljøer. 

IT-Support & it-drift

Ekstern ServiceDesk og samlet ansvar for drift, support og koordinering af virksomhedens IT-miljø.

IT-udstyr & licenser

IT-udstyr og licenser er fundamentet for en driftssikker og skalerbar IT-løsning.

Microsoft Intune

Moderne enhedsstyring, automatiseret deployment og central sikkerhed via Intune og Autopilot.

Microsoft 365

Migrering, sikker konfiguration og løbende administration af Microsoft 365-platformen.

Netværk & WiFi

Design og drift af netværksinfrastruktur, firewall, segmentering og trådløse løsninger.

SentinelOne

SentinelOne er en moderne endpoint-sikkerhedsplatform designet til at opdage og stoppe både kendte og ukendte trusler.

Kontakt os

For en uforpligtende snak om jeres behov