Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Naarmate organisaties hybride en op afstand werken, worden beheerders uitgedaagd om software-updates te beheren en te beheren op apparaten die eigendom zijn van gebruikers. Deze apparaten worden vaak BYOD (bring your own device) of persoonlijke apparaten genoemd. Wanneer apparaten eigendom zijn van de organisatie, beheren IT-beheerders software-updates. Op persoonlijke apparaten hebben IT-beheerders doorgaans geen controle over software-updates.
Wanneer er een nieuwe update beschikbaar is voor niet-beheerde apparaten (niet geregistreerd bij Intune), ontvangen gebruikers meldingen en/of zien ze de meest recente updates op hun apparaten (Softwareinstellingen > Updates). Het tijdstip van deze updates is afhankelijk van de provider, OEM en het apparaat zelf. Gebruikers kunnen op elk moment zelf controleren op updates.
Voor het beheer van de software-updates op onbeheerde apparaten zijn er beleidsregels en functies van Intune die u hierbij kunnen helpen. In deze sectie vindt u het door Microsoft aanbevolen beleid voor het installeren van software-updates op onbeheerde apparaten.
Dit artikel is van toepassing op:
- Android Enterprise
- iOS/iPadOS
Tip
Als uw apparaten eigendom zijn van uw organisatie, gaat u naar de planningshandleidingen voor software-updates voor:
Inschrijvingsbeperkingen maken
Gebruikers kunnen hun persoonlijke apparaten registreren bij Microsoft Intune.
Wanneer gebruikers hun persoonlijke Android-apparaten registreren, krijgen deze apparaten automatisch een werkprofiel. Beleid dat u maakt, is van toepassing op het werkprofiel, niet op het persoonlijke profiel. Voor informatie over de Android-registratieoptie voor persoonlijke apparaten gaat u naar de Android-registratiehandleiding.
Wanneer ze iOS-/iPadOS-apparaten registreren, is het gedrag afhankelijk van de inschrijvingsoptie die u gebruikt. Voor informatie over de verschillende iOS-/iPadOS-inschrijvingsopties voor persoonlijke apparaten gaat u naar de iOS-/iPadOS-inschrijvingshandleiding.
✅ Maak een beleid voor inschrijvingsbeperkingen waarvoor een minimale en maximale versie van het besturingssysteem is vereist. Dit beleid helpt bij het creëren van een goede basislijn voor nieuwe inschrijvingen.
In het volgende voorbeeld ziet u een beleid voor platformbeperkingen voor inschrijvingsapparaten voor Android Enterprise-apparaten:
Wanneer gebruikers hun persoonlijke apparaten registreren, controleert dit beleid de versiegegevens. Als de apparaten niet vallen onder de versies die u invoert, kunnen ze niet worden geregistreerd.
Ga voor meer informatie over deze functie naar Beperkingen voor apparaatplatforms in Intune.
Nalevingsbeleid maken
Nalevingsbeleid helpt apparaten up-to-date te houden. Als een apparaat een door u gedefinieerde versie niet gebruikt, wordt het apparaat gemarkeerd als niet-compatibel. Niet-compatibele apparaten worden weergegeven in het beheercentrum van Microsoft Intune.
✅ Nalevingsbeleid maken. Gebruik de ingebouwde rapportage om apparaten die niet aan de eisen voldoen te zien en afzonderlijke instellingen die niet compatibel zijn.
In uw nalevingsbeleid kunt u het volgende doen:
- Laat de gebruiker weten dat de versie van het besturingssysteem niet aan uw vereisten voldoet.
- Houd rekening met een respijtperiode voordat het apparaat wordt gemarkeerd als niet-compatibel, om hen de tijd te geven om te upgraden.
Als u uw nalevingsbeleid combineert met voorwaardelijke toegang (CA), kunt u de toegang van gebruikers tot bronnen blokkeren totdat ze voldoen aan de vereisten voor de versie van het besturingssysteem.
Ga voor meer informatie over compliancebeleid naar:
- Een nalevingsbeleid maken in Intune
- Acties configureren voor niet-compatibele apparaten in Intune
- De resultaten van uw nalevingsbeleid controleren in Intune
Beveiligingsbeleid voor apps gebruiken
✅ Gebruik app-beveiligingsbeleid op onbeheerde persoonlijke apparaten die toegang hebben tot organisatieresources.
Op app-niveau kunt u app-beveiligingsbeleid gebruiken om de minimale versie van het besturingssysteem en patches te bepalen.
Wanneer gebruikers een app openen of hervatten die door u wordt beheerd, kan het app-beveiligingsbeleid gebruikers vragen om het besturingssysteem te upgraden. In het beleid kunt u gebruikers waarschuwen dat er een nieuwe versie van het besturingssysteem is vereist als de versie die ze uitvoeren niet aan uw vereisten voldoet. U kunt ook de toegang blokkeren:
Ga naar App-beveiliging overzicht van het beleid voor meer informatie over app-beveiligingsbeleid.
Aangepaste meldingen gebruiken
✅ Maak een aangepaste melding om gebruikers te waarschuwen over toekomstige versievereisten voor het besturingssysteem. Gebruik deze functie om proactief te communiceren met gebruikers die hun apparaten moeten bijwerken zodat ze de toegang niet verliezen:
Onthoud dat als de updates van het besturingssysteem niet kunnen worden afgedwongen of gecontroleerd, wat gebruikelijk is op persoonlijke apparaten, eindgebruikers hun eigen apparaten moeten bijwerken.
Ga voor meer informatie over deze functies naar:
- Voorwaardelijk starten met app-beveiligingsbeleid in Intune
- Aangepaste meldingen gebruiken in Intune