Das Wichtigste in Kürze
Ziel: Wir automatisieren euer Geräte-Onboarding mit Microsoft Intune & Windows Autopilot, sodass neue Geräte beim ersten Login standardisiert und sicher eingerichtet werden.
Intune erklärt: Intune ist Microsofts Lösung für Geräte- & App Management (Richtlinien, Sicherheit, Updates, App-Verteilung). Zentral steuerbar.
Autopilot erklärt: Autopilot ist die automatische Ersteinrichtung von Windows-Geräten: User meldet sich an → Unternehmens-Setup startet automatisch.
Abteilungs-Setup: Apps & Einstellungen werden je nach Abteilung/Rolle automatisch installiert (z. B. Finance-Tools nur für Finance, CRM nur für Sales).
Ergebnis für Mitarbeitende: Neues Gerät auspacken, anmelden, loslegen – oft nach ca. 30 Minuten arbeitsbereit (abhängig von Internet/App-Umfang).
Ergebnis für IT: Weniger manuelle Installationen, weniger Standard-Tickets, einheitliche Standards → geringere IT-Kosten und besserer Überblick.
Onboarding + Offboarding: Sauberes Konzept für Eintritt & Austritt (Zugriffe, Gerätestatus, Daten, Wiederverwendung).
Dauer & Preis: 2 Wochen, ab 4.000 € (Umfang abhängig von Größe, Apps, Sicherheitsanforderungen).
Inkl. Dokumentation: Ihr bekommt am Ende eine klare Admin-Doku (Struktur, Gruppen, Policies, App-Zuweisungen, Prozesse).
Inhaltsverzeichnis
Was ist Microsoft Intune?
Microsoft Intune ist ein System, mit dem ihr Firmen-Geräte zentral verwaltet. Ohne jedes Gerät einzeln „anzufassen“.
Mit Intune könnt ihr u. a.:
Sicherheitsregeln ausrollen (z. B. Festplattenverschlüsselung, Passwort-/PIN-Regeln)
Geräte konform halten (Compliance: „Device ist sicher“ – ja/nein)
Apps automatisch installieren/aktualisieren
Updates steuern (z. B. wann Windows Updates installiert werden)
Geräte aus der Ferne verwalten (z. B. zurücksetzen/wipen – je nach Szenario)
Kurz: Intune macht aus „IT richtet jedes Gerät individuell ein“ ein standardisiertes System.
Was ist Windows Autopilot?
Windows Autopilot ist der Teil, der die Ersteinrichtung automatisiert.
Statt:
-
Gerät auspacken
-
IT installiert Office/Teams/VPN/Drucker/Tools
-
IT setzt Policies, testet, übergibt
läuft es so:
-
Gerät wird gestartet
-
Mitarbeitende melden sich mit Firmenkonto an
-
Autopilot erkennt: „Das ist ein Firmengerät“
-
Intune spielt automatisch alles auf: Policies + Apps + Einstellungen
Autopilot ist besonders stark für:
-
neue Mitarbeitende (Onboarding)
-
Geräteersatz (Defekt/Upgrade)
-
wachsende Teams mit vielen Setups
Typische Probleme ohne Intune/Autopilot (und warum es teuer wird)
Ohne Standardisierung passiert meistens Folgendes:
-
Setups sind uneinheitlich („Bei mir geht’s, bei dir nicht“)
-
IT hängt in wiederkehrenden Aufgaben (Office installieren, VPN, Tools, Drucker)
-
Sicherheit ist teilweise lückenhaft (verschiedene Einstellungen pro Gerät)
-
Offboarding ist riskant (Zugänge/Unternehmensdaten nicht sauber entfernt)
-
Wachstum macht alles schlimmer statt einfacher
Das kostet nicht nur Zeit, sondern erzeugt echte Produktivitätsverluste.
Was wir im „Intune Autopilot Starter“ konkret umsetzen
Analyse eurer App- & Abteilungsstruktur
Wir schauen uns eure Realität an und bauen darauf die Struktur:
-
Welche Standard-Apps sollen immer drauf? (z. B. M365 Apps, Teams, Browser, PDF)
-
Welche Abteilungs-Apps? (z. B. CRM, Buchhaltung, Projekttools, Spezialsoftware)
-
Welche Rollen/Gruppen gibt es? (Sales, Finance, Operations, HR, Management)
-
Welche Sicherheitsstandards sind nötig/gewünscht?
Ziel: Ein Setup, das nicht nur technisch, sondern auch organisatorisch Sinn macht.
Intune Einrichtung nach Best Practices
Wir richten Intune so ein, dass es sauber bleibt:
-
Gruppenlogik (z. B. Abteilung → bekommt Apps/Policies)
-
Geräte-Richtlinien (Baseline für Sicherheit & Standard)
-
Compliance-Regeln (z. B. verschlüsselt, aktuelle Updates, Passwortanforderungen)
-
Update-Management (damit Updates kontrolliert passieren – nicht mitten im Meeting)
Autopilot Konfiguration (Onboarding-Automatisierung)
Wir konfigurieren:
-
Autopilot-Profile für ein „Firmengerät-Setup“
-
den Ablauf, wie Geräte beim ersten Start in eure Standards kommen
-
Test-Flow, damit es reproduzierbar funktioniert
Automatische App-Installation nach Abteilung
Das ist euer „Aha“-Moment:
-
Mitarbeitende melden sich an
-
Intune installiert automatisch die passenden Apps
-
je nach Abteilung/Rolle kommt genau das, was gebraucht wird
Beispiele:
-
Finance: Buchhaltung/ERP-Client, PDF-Tools, ggf. Signatursoftware
-
Sales: CRM, Präsentationstools, Kommunikation, ggf. VPN/SSO-Tools
-
Operations: Projekt-/Tickettools, Remote-Support-Tools, Standardutilities
Offboarding-Konzept (sauberer Austritt)
Wir definieren ein klares Vorgehen, damit:
-
Geräte zurückgesetzt und wiederverwendet werden können
So funktioniert das automatische Onboarding in der Praxis
Praxisablauf (typisch):
-
Neues Gerät kommt an (neu oder neu aufgesetzt).
-
Gerät wird gestartet und mit Internet verbunden.
-
Mitarbeitende melden sich mit Firmenkonto an.
-
Autopilot/Intune startet automatisch:
-
Sicherheitsrichtlinien werden gesetzt
-
Geräte-Standardisierung wird angewendet
-
Apps installieren sich automatisch (nach Abteilung/Rolle)
-
-
Mitarbeitende können arbeiten – ohne manuelle Installationsorgie.
Wichtig: Dauer hängt ab von:
-
Internetgeschwindigkeit
-
Anzahl/Größe der Apps
-
Sicherheits-/Complianceumfang
-
Unternehmensdaten geschützt werden
-
Zugriffe systematisch entzogen werden
-
der Prozess nachvollziehbar bleibt (nicht „Wissen im Kopf“)
Nutzen für Unternehmen (Zeit, Kosten, Sicherheit, Skalierung)
Zeitgewinn & Produktivität
-
Neue Mitarbeitende starten schneller
-
Gerätewechsel wird Routine statt Projekt
-
weniger Wartezeit, weniger Reibung
Geringere IT-Kosten
-
weniger manuelle Standard-Aufgaben
-
weniger Tickets (“bitte installier…”, “geht nicht…”)
-
weniger Nacharbeiten durch konsistente Standards
Mehr Sicherheit
-
einheitliche Richtlinien (statt Zufall)
-
Compliance-Transparenz (Geräte sind „gesund“ oder nicht)
-
bessere Kontrolle über Apps & Daten
Besser skalierbar
Mit 10 Mitarbeitenden geht’s noch „so“. Mit 30/50/100 wird’s ohne Automatisierung schnell teuer. Autopilot macht das Setup wiederholbar.
Ablauf in 2 Wochen (realistischer Projektplan)
Woche 1 – Struktur & Basis
-
Analyse Workshop (Apps, Abteilungen, Standards)
-
Intune Grundkonfiguration
-
Gruppen- & Zuweisungslogik
-
Basisrichtlinien + Compliance + Updates
Woche 2 – Autopilot, Apps, Tests, Übergabe
-
Autopilot Profile & Enrollment
-
App-Pakete bauen und zuweisen
-
Pilot-Test (Testgeräte/Testuser)
-
Feinschliff + Übergabe
Preis: was beeinflusst die Kosten?
Ab 4.000 €, abhängig von:
-
Anzahl Mitarbeitende/Geräte
-
Anzahl und Komplexität der Apps (Standard vs. Spezialsoftware)
-
Sicherheitsanforderungen (mehr Policies/Compliance = mehr Aufwand)
-
Bereits vorhandene Struktur (oder „wir starten bei null“)
Ergebnisse & Dokumentation
Am Ende habt ihr:
-
eine funktionierende Intune-Basis nach Best Practices
-
Autopilot-Setup für reproduzierbares Onboarding
-
automatische App-Verteilung (Standard + Abteilungen)
-
Offboarding-Konzept
-
Dokumentation (Struktur, Zuweisungen, Policies, Prozesse, Hinweise für Betrieb)
FAQ – Häufige Fragen
Ab wann lohnt sich Autopilot?
Meist ab 10 Mitarbeitenden oder wenn ihr regelmäßig Geräte onboardet / stark wachst.
Können bestehende Geräte auch in Intune verwaltet werden?
Ja. Autopilot ist für die Ersteinrichtung besonders stark, Intune verwaltet auch Bestandsgeräte.
Bekommen wir wirklich weniger IT-Aufwand?
In der Regel ja, weil Standard-Aufgaben automatisiert werden und Setups konsistent sind.
Ist eine Dokumentation dabei?
Ja, immer.