Welkom bij ons stappenplan voor het opzetten van een nieuwe Microsoft 365 Business tenant. Dit plan helpt u, en ons, bij het configureren van uw tenant volgens onze beproefde template. Heeft u al een bestaande tenant die wij overnemen? Geen probleem! Wij doorlopen dezelfde stappen om uw tenant waar mogelijk aan onze template aan te passen.
Elke klant is uniek, en daarom is het niet altijd mogelijk om alle stappen exact te volgen. Zie deze template als een handige leidraad en niet als een rigide handleiding.
Heeft u op of aanmerkingen op deze template, laat het ons weten via ons contactformulier!
Basisgegevens
Bedrijfsinformatie opgeven
Als eerste gaan we de organisatiegegevens instellen.
- Ga naar https://admin.microsoft.com
- Klik op Instellingen in het linker menu.
- Klik op Organistatie-instellingen.
- Klik op Organisatieprofiel.
- Klik op Organisatiegegevens.
- Controleer hier de organisatiegegevens.
Wanneer u klant bij ons bent, raden wij aan om de “Technische contactpersoon” in te stellen op onze Helpdesk: helpdesk@vdtg.nl
Toevoegen domein(en)
- Ga naar https://admin.microsoft.com als u daar nog niet bent.
- Klik op Domeinen onder Instellingen in het linker menu.
- Klik op Domein toevoegen.
- Vul uw hoofddomein in, bijvoorbeeld vdtg.nl en klik op Dit domein gebruiken.
- Volg de technische stappen om uw domein te verifieren.
Als u hier hulp bij nodig heeft kunnen wij dit voor u uitvoeren, neem dan contact met ons op. - Nadat het domein is geverifieerd, als er achter uw hoofddomein nog geen (Standaard) staat, selecteer dan uw hoofddomein en klik op Als standaard instellen.
- Voeg eventueel uw andere domeinnamen ook toe, deze kunt u later als alias of via een los gedeeld postvak gebruiken.
Aanmaken gebruikers
Vervolgens gaan we de gebruikers toevoegen. Voordat u dit kunt doen, heeft u Microsoft 365 Business licenties nodig. Deze kunt u direct via Microsoft kopen of wij kunnen dit voor u verzorgen. Als u wilt dat wij dit voor u doen, neem dan contact met ons op.
- Ga naar https://admin.microsoft.com als u daar nog niet bent.
- Klik op Gebruikers in het linker menu.
- Klik op Actieve gebruikers.
- Klik op Gebruiker toevoegen.
- Vul de basisinformatie voor de gebruiker in en klik op volgende.
- Kies de juist licentie voor de gebruiker en klik op volgende.
Wij raden aan Microsoft 365 Business Basic voor gebruikers met een eigen laptop en Microsoft 365 Business Premium voor gebruikers met een bedrijfslaptop. - Wijs eventueel een rol toe aan de gebruiker en klik op volgende.
Wij raden aan om voor eventuele beheerders een tweede account zonder licentie met de globale beheerder rechten aan te maken. - Klik op Toevoegen voltooien.
Intune
Voor het gebruik van Intune is een Microsoft Intune Plan 1 of Microsoft Intune Plan 2 nodig.
Deze is inbegrepen in de eerder door ons geadviseerde Microsoft 365 Business Premium licentie.
Bij medewerkers met een eigen laptop, zoals een externe medewerker, gebruiken wij een Microsoft 365 Business Basic licentie en rollen deze niet uit in Intune.
Onze standaard regel is: eigen apparatuur, eigen verantwoordelijkheid!
Aanmaken groep(en)
- Ga naar https://intune.microsoft.com
- Klik op Groepen in het linker menu.
- Klik op Nieuwe groep.
- U kunt verschillende groepen aanmaken voor verschillende policies of een enkele groep voor alle apparaten om te testen en dit later te specifieren.
Omdat elke klant een eigen behoefte heeft gebruiken we hier één groep als voorbeeld.
Wij kunnen u helpen met het ontwerpen van uw Microsoft 365 tenant, neem dan contact met ons op.
Groepsnaam: Microsoft365-Intune-Windows
Type lidmaatschap: Dynamisch apparaat
Query: (device.deviceOSType -eq “Windows”) -and (device.deviceOwnership -eq “Company”)
Klik op Opslaan.
Groepnaam: Microsoft365-Intune-macOS
Type lidmaatschap: Dynamisch apparaat
Query: (device.deviceOSType -eq “MacMDM”) -and (device.deviceOwnership -eq “Company”)
Microsoft Defender voor Eindpunt (voorbereiding)
- Ga naar https://security.microsoft.com
- Klik op Eindpunten -> Configuratiebeheer -> Apparaatconfiguratie
- Ga naar https://intune.microsoft.com
- Klik op Eindpuntbeveiliging in het linker menu.
- Klik op Microsoft Defender voor Eindpunt onder Configuratie.
- Zet het schuifje van Uit naar Aan voor Microsoft Defender for Endpoint toestaan om eindpuntbeveiligingsconfiguraties af te dwingen en klik op Opslaan.
Microsoft beveiligingsbasislijnen
- Ga naar https://intune.microsoft.com
- Klik op Eindpuntbeveiliging.
- Klik op Beveiligingsbasislijnen.
- Klik op elk van de volgende Beveiligingsbasislijnen en volg de stappen verder naar beneden.
- Beveiligingsbasislijn voor Windows 10 en hoger:
- Deze basislijn biedt uitgebreide beveiligingsinstellingen voor Windows 11, inclusief instellingen voor apparaatbeveiliging, netwerkbeveiliging en gebruikersrechten.
- Naam: Beveiligingsbasislijn – Windows 10 en hoger
- Apparaatvergrendeling
Geschiedenis van apparaatwachtwoord: Geconfigureerd: 0
Minimale lengte van apparaatwachtwoord: Geconfigureerd: 6
- Basislijn voor Microsoft Defender voor Eindpunt-beveiligingsbasislijn:
- Deze basislijn is specifiek ontworpen om de beveiliging van eindpunten te optimaliseren met Microsoft Defender, inclusief geavanceerde bedreigingsbescherming en risicobeheer.
- Naam: Beveiligingsbasislijn – Defender voor Eindpunt
- Beveiligingsbasislijn voor Microsoft Edge:
- Deze basislijn helpt bij het beveiligen van de browseromgeving, wat essentieel is voor het beschermen tegen webgebaseerde bedreigingen.
- Naam: Beveiligingsbasislijn – Microsoft Edge
- Beveiligingsbasislijn voor Microsoft 365-apps voor ondernemingen:
- Deze basislijn zorgt voor de beveiliging van de Microsoft 365-apps, wat belangrijk is voor het beschermen van bedrijfsgegevens en het voorkomen van datalekken.
- Naam: Beveiligingsbasislijn – Microsoft 365-apps
- Klik op de beveiligingsbasislijnen die u wilt toepassen.
- Klik op Profiel maken.
- Klik op Maken.
- Vul de naam in, zie voorbeelden in de tabel hierboven, en klik op Next.
- Pas de inestellingen aan zoals aangegeven in bovenstaande lijst (bijvoorbeeld apparaatvergrendeling).
- Controleer of er geen instellingen tussen staan waardoor gebruikers geraakt door worden.
- Klik op Volgende.
- Klik op Volgende.
- Klik op Groepen toevoegen.
- Selecteer een van de eerder gemaakte groepen, bijvoorbeeld Microsoft365-Intune-Windows en klik op Selecteren.
- Klik op Volgende.
- Klik op Maken.
Microsoft Defender voor Eindpunt (afronding)
- Ga naar https://security.microsoft.com
- Klik op Get started.
- Bij “Assign user permissions” druk op Skip.
- Bij “Set up email notifications” vul het e-mail adres in van de persoon, distributiegroep of gedeelde postvak waar meldingen binnen moeten komen.
Wanneer u klant bij ons bent, raden wij aan om deze in te stellen op onze Helpdesk: helpdesk@vdtg.nl
Kies “Incidents & vulnerabilities” als “Notification type”.
Klik op Continue.
Vanaf hier kunnen er twee paden zijn.
Pad 1
- Bij “Add Windows devices” kies voor “All devices (recommended)” tenzij u eigen beveiligingssoftware (op bepaalde apparaten) gebruikt.
Klik op Continue. - Klik op Submit.
- Klik op Done.
- Ga naar https://intune.microsoft.com
- Klik op Eindpuntbeveiliging in het linker menu.
- Klik op Microsoft Defender voor Eindpunt onder Configuratie.
- Zet het schuifje van Uit naar Aan voor Microsoft Defender for Endpoint toestaan om eindpuntbeveiligingsconfiguraties af te dwingen en klik op Opslaan.
Pad 2
- Bij Choose a method to onboard devices, klik Continue.
- Klik submit.
- Klik done.
Microsoft 365-apps (Word, Excel, PowerPoint, Outlook e.d.)
Via een Microsoft Intune Apps beleid is het mogelijk om Microsoft 365-apps (Word, Excel, PowerPoint, Outlook e.d.) automatisch te installeren voor de gebruikers.
- Ga naar https://intune.microsoft.com
- Klik op Apps in het linker menu.
- Klik op Alle apps.
- Klik op Toevoegen.
- Selecteer Microsoft 365-apps -> Windows 10 en later als App-type.
- Klik op Selecteren.
- Klik op Volgende.
- Verander Standaard bestandsindeling naar Office Open XML-indeling.
- Verander Updatekanaal naar Huidig kanaal.
- Selecteer Nederlands bij Talen.
- Klik op Volgende.
- Klik op Groep toevoegen onder Vereist.
- Selecteer een van de eerder gemaakte groepen, bijvoorbeeld Microsoft365-Intune-Windows en klik op Selecteren.
- Klik op Volgende.
- Klik op Maken.
Bedrijfsportaal
- Ga naar https://intune.microsoft.com
- Ga naar Apps -> Alle apps
Klik op Toevoegen. - App-type: Microsoft Store-app (nieuw)
Selecteren - Klik op Zoeken in de Microsoft Store-app (nieuw).
Zoek naar portal.
Klik op Company Portal.
Selecteren. - Volgende
- Klik op Groep toevoegen onder Vereist.
Selecteer de groep Microsoft365-Intune-Windows.
Volgende - Maken
Optionele instellen
SharePoint documentbibliotheken
Naast de eigen Microsoft OneDrive map is het mogelijk om automatisch Microsoft SharePoint documentbibliotheken toe te voegen aan het apparaat van de gebruiker.
- Optioneel: maak groepen aan volgens een rechtenstructuur zoals afdelingen waarbij elke afdeling een eigen documentbibliotheek heeft.
- Ga naar Ga naar https://intune.microsoft.com
- Ga naar Apparaten -> Configuratie -> Maken -> Nieuw beleid
- Platform: Windows 10 en hoger
Profieltype: Catalogus met instellingen - Naam: Configuratie – Windows – OneDrive
Volgende - Instellingen toevoegen
Zoek naar OneDrive
Klik op OneDrive - Vink de volgende instellingen aan:
Configure team site libraries to sync automatically (User)
Prompt users to move Windows known folders to OneDrive
Silently move Windows known folders to OneDrive
Silently sign in users to the OneDrive sync app with their Windows credentials
Use OneDrive Files On-Demand
Warn user who are low on disk space
Klik op het kruisje rechtsboven. - Vink alle instellingen van Disabled naar Enabled.
Vul alle instellingen in zoals hieronder aangegeven. - Klik op Volgende.
- Klik op Volgende.
- Klik op Groepen toevoegen bij Opgenomen groepen.
Kies een groep volgens uw rechtenstructuur of Alle gebruikers.
Klik op volgende. - Klik op Maken.
Warn users who are low on disk space
Minimale beschikbare schijfruimte: 65536
Silently move Windows known folders to OneDrive
Show notification to users after folders have been redirected: (device): Yes
Tenant-id: {tenant-id}
Prompt users to move Windows known folders to OneDrive
Tenant-id: {tenant-id}
Configure team site libraries to sync automatically (User)
- Vul bij Name de naam in van de bibliotheek, bijvoorbeeld Algemeen.
- Vul bij Value de bibliotheek-id in, bijvoorbeeld:
tenantId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&siteId={xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}&webId={xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}&listId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&webUrl=https://{tenantnaam}.sharepoint.com/sites/Algemeen&version=1
Adobe Acrobat Reader DC
Nieuwe manier
- Ga naar https://intune.microsoft.com
- Apps -> Alle apps -> Toevoegen
- App-type: Microsoft Store-app (nieuw)
Selecteren - Wanneer hier de melding “De geselecteerde app heeft geen geldige nieuwste pakketversie.” komt, gebruik dan de oude manier hieronder.
Oude manier
- Ga naar https://intune.microsoft.com
- Apps -> Alle apps -> Toevoegen
- App-type: Microsoft Store-app (verouderd)
Selecteren - Naam: Adobe Acrobat Reader DC
Beschrijving (via Beschrijving bewerken): Adobe Acrobat Reader DC
Uitgever: ADOBE INC.
Appstore-url: https://www.microsoft.com/store/p/adobe-acrobat-reader-dc/XPDP273C0XHQH2
Deze weergeven als aanbevolen app in de bedrijfsportal: Ja
Volgende - Groep toevoegen, een algemene zoals Microsoft365-Intune-Windows of een specifieke voor deze app.
Volgende - Maken
Lenovo Vantage
Als er Lenovo laptops binnen de organisatie zijn, installeer dan ook automatisch Lenovo Vantage.
- Ga naar https://intune.microsoft.com
- Ga naar Apps -> Alle apps
Klik op Toevoegen. - App-type: Microsoft Store-app (nieuw)
Selecteren - Klik op Zoeken in de Microsoft Store-app (nieuw).
Zoek naar vantage.
Klik op Lenovo Vantage.
Selecteren. - Volgende
- Klik op Groep toevoegen onder Vereist.
Selecteer een dynamische groep met alleen de Lenovo laptops of een algemene zoals Microsoft-365-Intune-Windows
Volgende - Maken
Mozilla FireFox
- Ga naar https://intune.microsoft.com
- Ga naar Apps -> Alle apps
Klik op Toevoegen. - App-type: Microsoft Store-app (nieuw)
Selecteren - Klik op Zoeken in de Microsoft Store-app (nieuw).
Zoek naar firefox.
Klik op Mozilla Firefox.
Selecteren. - Volgende
- Klik op Groep toevoegen onder Vereist.
Selecteer een algemene zoals Microsoft365-Intune-Windows of een specifieke groep voor deze app.
Volgende - Maken
Skype
- Ga naar https://intune.microsoft.com
- Ga naar Apps -> Alle apps
Klik op Toevoegen. - App-type: Microsoft Store-app (nieuw)
Selecteren - Klik op Zoeken in de Microsoft Store-app (nieuw).
Zoek naar skype.
Klik op Skype.
Selecteren. - Volgende
- Klik op Groep toevoegen onder Vereist.
Selecteer een algemene zoals Microsoft365-Intune-Windows of een specifieke groep voor deze app.
Volgende - Maken
Citrix Workspace
- Ga naar https://intune.microsoft.com
- Ga naar Apps -> Alle apps
Klik op Toevoegen. - App-type: Microsoft Store-app (nieuw)
Selecteren - Klik op Zoeken in de Microsoft Store-app (nieuw).
Zoek naar citrix.
Klik op Citrix Workspace App.
Selecteren. - Volgende
- Klik op Groep toevoegen onder Vereist.
Selecteer een algemene zoals Microsoft365-Intune-Windows of een specifieke groep voor deze app.
Volgende - Maken
Visual Studio Code
- Ga naar https://intune.microsoft.com
- Ga naar Apps -> Alle apps
Klik op Toevoegen. - App-type: Microsoft Store-app (nieuw)
Selecteren - Klik op Zoeken in de Microsoft Store-app (nieuw).
Zoek naar code.
Klik op Visual Studio Code.
Selecteren. - Volgende
- Klik op Groep toevoegen onder Vereist.
Selecteer een algemene zoals Microsoft365-Intune-Windows of een specifieke groep voor deze app.
Volgende - Maken
Hoe kom ik aan de tenant-id?
- Ga naar https://entra.microsoft.com
- Kopieer Tenant-id onder Algemene informatie.
Hoe kom ik aan de bibliotheek-id?
- Ga naar de SharePoint site, bijvooorbeeld https://{tenantnaam}.sharepoint.com/sites/Algemeen
- Klik op Documenten.
- Klik op Synchroniseren.
- Klik op Bibliotheek-id kopieren.
Hoe kom ik aan de Appstore-url als deze een foutmelding geeft?
- Ga naar de Microsoft Store pagina voor de app.
Bijvoorbeeld voor Adobe Acrobat Reader DC is dit: https://apps.microsoft.com/detail/xpdp273c0xhqh2?hl=nl-NL&gl=NL - Open de DevTools (F12 in Microsoft Edge).
- Ga naar het tabblad Sources.
- Zoek naar de encodedTitle.
Bijvoorbeeld voor Adobe Acrobat Reader DC is dit adobe-acrobat-reader-dc - Vervang de productId en de encodedTitle in de volgende link: https://www.microsoft.com/store/p/{encodedTitle}/{productId}
Bijvoorbeeld voor Adobe Acrobat Reader DC wordt dit dan: https://www.microsoft.com/store/p/adobe-acrobat-reader-dc/XPDP273C0XHQH2
Apparaten in Intune krijgen
Er zijn twee opties om apparaten in Microsoft Intune te krijgen:
Wanneer er vervuiling is, zoals bijvoorbeeld een oud antivirus of RMM systeem, raden wij het opnieuw instellen van het apparaat aan.
Deze systemen veranderen vaak policies waardoor Intune niet altijd lekker werkt.
Geforceerd de nieuwe policies, apps e.d. ophalen
Instellingen -> Accounts -> Toegang tot werk of school -> Verbonden met de Entra-id van X -> Info -> Synchroniseren
Vragen?
Neem dan contact met ons op.