Zero Touch Deployment med Intune og Autopilot:
Trin-for-trin overblik
At rulle nye pc’er ud til medarbejdere har traditionelt betydet, at IT‑afdelingen skulle have hver eneste maskine forbi bordet for at installere Windows, programmer og indstillinger manuelt.
Med Windows Autopilot og Microsoft Intune kan enheder i stedet forudkonfigureres i skyen, så de er klar til brug, når medarbejderen tænder dem – uden at IT behøver at røre dem.
Denne tilgang kaldes ofte “zero touch deployment” og er en central del af en moderne, cloud‑baseret arbejdsplads.

Hvad betyder zero touch deployment?
Zero touch deployment handler om at gå fra manuelle, individuelle opsætninger til en standardiseret, automatiseret proces, hvor nye enheder får de rigtige indstillinger, apps og sikkerhedspolitikker – uden at IT‑personale skal logge ind på hver enkelt.cyberonesecurity+1
I Microsoft‑universet opnås det typisk ved at kombinere Windows Autopilot til selve tilslutningen og Intune til politikker, apps og løbende styring.learn.microsoft+2
Resultatet er, at enheder kan sendes direkte til brugeren fra leverandøren, og ved første opstart tilmeldes de automatisk Entra ID (Azure AD), bliver registreret i Intune og konfigureres efter organisationens standarder.blog.m365pros+1
Hvad er Microsoft Intune?
Intune er en cloud‑baseret løsning til device management, der gør det muligt at styre Windows‑pc’er, macOS, iOS og Android‑enheder fra ét centralt sted.
Her kan man udrulle apps, opsætte sikkerheds‑ og compliance‑politikker, styre opdateringer og sikre, at enheder lever op til de krav, virksomheden har til data og adgang.
Den officielle dokumentation giver et godt teknisk overblik:
https://learn.microsoft.com/da-dk/intune/
Hvad er Windows Autopilot?
Windows Autopilot er en cloud‑baseret provisioning‑teknologi til nye Windows 10/11‑enheder, som gør det muligt at forudkonfigurere enheder, så de automatisk får de ønskede indstillinger, når de første gang tændes.
Autopilot kan bl.a. sørge for, at enheder automatisk bliver Entra ID‑joined, tilmeldt Intune og får tildelt den rigtige Autopilot‑profil med opsætning og branding.
Microsofts egen introduktion findes her:
https://learn.microsoft.com/en-us/autopilot/overview
Sådan fungerer processen fra leverandør til medarbejder
Enheden registreres til Autopilot
Leverandøren eller IT henter hardware‑ID (hash) og uploader enheden til Autopilot via Intune.
Der oprettes et deployment‑profil
IT definerer join, sprog, region, OOBE og branding, så alle enheder får samme standardopsætning.
Enheden knyttes til profilen
Enheden placeres i den rigtige gruppe, så apps og politikker kan tildeles automatisk.
Brugeren modtager enheden
Ved første opstart henter Autopilot profilen og klargør enheden med Entra ID‑join og Intune.
Intune leverer apps og politikker
Office, VPN, sikkerhed og compliance udrulles automatisk, så enheden er klar til arbejde.
Trin-for-trin set fra en mindre virksomhed
For en typisk mindre eller mellemstor virksomhed kan en praktisk tilgang til zero touch deployment med Intune og Autopilot se sådan ud:
- 1
Start med en pilotgruppe
Udpeg nogle få brugere eller en afdeling til at være pilot og brug deres enheder til at teste Autopilot‑opsætning, profiler og Intune‑politikker, før ordningen rulles ud til alle.
- 2
Få styr på hardware‑ID’er og leverandør‑flow
Aftal med jeres hardwareleverandør, hvordan enheder kan registreres til Autopilot – enten ved at leverandøren uploader hardware‑hash direkte, eller ved at I selv gør det via script.
Læs Autopilot zero‑touch guide (CyberOne Security) - 3
Definér standardprofiler for forskellige brugergrupper
Lav f.eks. én profil til kontorbrugere, én til frontline‑medarbejdere og én til IT‑administration, og lad profilerne styre, hvilke apps og politikker der skal med til hver gruppe.
Se praktisk Autopilot‑walkthrough (LinkedIn‑artikel) - 4
Kombinér med Intune‑politikker for sikkerhed og compliance
Sørg for, at enheder, der kommer ind via Autopilot, automatisk får kryptering, skærmlås, antivirus og andre sikkerhedskrav gennem Intune‑compliance og conditional access.
- 5
Dokumentér processen og ansvar
Lav en kort intern guide til medarbejdere og IT‑support, så alle ved, hvordan nye enheder bestilles, registreres og leveres – og hvem der har ansvaret for hvilke trin.
Klar til mere styr på pc’er, mobiler og sikkerhed?
Med Microsoft Intune og Windows Autopilot kan I automatisere udrulning, styrke sikkerheden og få bedre overblik over alle virksomhedens enheder. Vi hjælper jer fra første pilotprojekt til fuld Modern Workplace-løsning.

Fordele for både IT og medarbejderne
Når zero touch deployment først er etableret, oplever både IT‑afdelingen og brugerne klare gevinster.
For IT:
- Mindre manuelt arbejde – ingen imaging eller lokal opsætning af hver eneste pc.
- Standardiseret opsætning – alle enheder følger samme profiler og politikker, hvilket reducerer antallet af fejl og “specielle” konfigurationer.
- Bedre styr på enhedslivscyklussen – fra indkøb til udfasning er enhederne registreret og styret via Intune.
For medarbejderne:
- Hurtigere onboarding – nye kolleger kan få en enhed sendt direkte hjem og være kørende efter første login.
- Mindre ventetid – der er ikke en flaskehals i IT, hver gang der skal rulles en pc ud eller udskiftes udstyr.
- Ensartet oplevelse – brugerfladen, apps og adgang til data er den samme, uanset om enheden er spritny eller udskiftet.

Næste skridt: Fra “manuelt setup” til Modern Workplace
Hvis I vil se, hvordan vi konkret kan hjælpe jer med at designe og drifte jeres Intune‑løsning og Modern Workplace‑setup, kan I læse mere her.
Hvad kan vi ellers hjælpe med?
AirBOSS Økonomisystem
Autoriseret AirBOSS-forhandler og supportcenter med fokus på stabil økonomi- og serverdrift.
Backup & databeskyttelse
Backup af servere, virtuelle miljøer og Microsoft 365 med fokus på gendannelse og kontinuitet.
Cloud & virtuelt datacenter
Hosted Desktop og virtuelle datacentre med fokus på stabil drift og skalerbar infrastruktur.
Infrastruktur & arkitektur
Design, modernisering og 3rd level specialistrådgivning inden for Microsoft-baseret infrastruktur.
IT-sikkerhed
Segmenteret sikkerhedsarkitektur med fokus på identitet, AD-tiering og beskyttelse af Microsoft-miljøer.
IT-Support & it-drift
Ekstern ServiceDesk og samlet ansvar for drift, support og koordinering af virksomhedens IT-miljø.
IT-udstyr & licenser
IT-udstyr og licenser er fundamentet for en driftssikker og skalerbar IT-løsning.
Microsoft Intune
Moderne enhedsstyring, automatiseret deployment og central sikkerhed via Intune og Autopilot.
Microsoft 365
Migrering, sikker konfiguration og løbende administration af Microsoft 365-platformen.
Netværk & WiFi
Design og drift af netværksinfrastruktur, firewall, segmentering og trådløse løsninger.
SentinelOne
SentinelOne er en moderne endpoint-sikkerhedsplatform designet til at opdage og stoppe både kendte og ukendte trusler.
Kontakt os
For en uforpligtende snak om jeres behov
