Belangrijkste inzichten
- Managed End-user Support neemt het beheer en de support van je eindgebruikers over, zodat je IT'ers tijd vrijmaken voor strategisch werk.
- Via Microsoft Intune, Patch My PC en een onzichtbare agent (Datto RMM) staat elk toestel centraal beheerd, gepatcht, en is hulp één klik weg.
- Dankzij een strategische voorraad HP ProBooks en EliteBooks die we ter plaatse 'preppen', schakel je snel bij defect, diefstal of aanwerving.
- Geen adminrechten betekent géén keurslijf: via de Bedrijfsportal installeren je mensen zelf vlot goedgekeurde, veilige software.
Wat is Managed End-user Support?
Managed End-user Support is een managed service waarbij wij het volledige beheer en de ondersteuning van je eindgebruikers en hun toestellen op ons nemen. Concreet draait het rond drie pijlers:
- Onboarding & offboarding: nieuwe medewerkers (en hun toestellen) worden door ons klaargemaakt, vertrekkende medewerkers worden veilig uit je omgeving gehaald.
- Beheer & monitoring van het volledige park: computers, printers en de bedrijfsapps op smartphones of tablets.
- Helpdesk-ondersteuning voor je eindgebruikers bij technische problemen, via één duidelijk aanspreekpunt.
Het doel is dubbel: je eindgebruikers krijgen te allen tijde een vlotte ondersteuning. Je IT-departement wordt ontlast van precies díé taken die hun kostbare tijd opslokken.
Waarom je IT-team vastloopt op eindgebruikersvragen
Het beheren en ondersteunen van eindgebruikers is van vitaal belang, maar het zijn net die onverwachte of repetitieve taken die je IT’ers voortdurend uit hun concentratie halen. Een wachtwoord dat gereset moet worden, een printer met een papierstoring, een nieuwe laptop die geïnstalleerd moet worden, software die niet wil starten… Stuk voor stuk kleine dingen, maar samen vreten ze uren.
Je schaarse IT-expert(s) zouden zich net moeten focussen op high-end en strategische ingrepen die je organisatie écht vooruithelpen. Dat lukt simpelweg niet wanneer ze regelmatig onderbroken worden. Het resultaat: gefrustreerde IT’ers en gefrustreerde eindgebruikers… en belangrijke projecten die blijven liggen.
Zo ontzorgen we je IT-team: de drie pijlers
✓ Snel schakelen met nieuwe én vertrekkende medewerkers
Start volgende week een nieuwe collega, dan moet er heel wat gebeuren. Wij nemen dat user & endpoint management volledig over:
- Gebruiker aanmaken in je domein en voorzien van de juiste rechten;
- Multifactor authenticatie, SSO en conditional access configureren (volgens SAML);
- De laptop of PC gebruiksklaar afleveren met een bedrijfsklare image, correcte domein-integratie, de juiste applicaties en licenties;
- Meer dan 3.000 zorgvuldig bepaalde policies toekennen, plus beveiliging en patch-management;
- Monitoring activeren.
Dit gebeurt grotendeels geautomatiseerd via Windows Autopilot. Centraal worden alle configuraties en applicaties uitgerold. Hetzelfde geldt wanneer een toestel vervangen of opnieuw ingesteld moet worden. Ook de bedrijfsapps op persoonlijke smartphones en tablets (Outlook, OneDrive, Authenticator…) worden beheerd en beschermd.
Vertrekt er iemand? Dan weren we die gebruiker snel en veilig uit je omgeving, zodat hij of zij op geen enkel toestel nog toegang heeft tot bedrijfsdata.
✓ Centraal beheer & monitoring via Intune en Patch My PC
Elk toestel zit in Microsoft Intune, zodat we het centraal kunnen beheren, beveiligen en monitoren. De beveiliging baseren we op de security benchmarks van CIS, Microsoft en eigen VanRoey policies.
Met Patch My PC houden we daarnaast Windows, drivers en duizenden third-party applicaties automatisch up-to-date. Dat heeft een rechtstreeks positief effect op veiligheid, performantie en stabiliteit: minder verouderde software, minder kwetsbaarheden (CVE’s) en dus minder storingen.
Het mooie aan deze aanpak is dat je eindgebruikers hier weinig van merken. Hun toestel werkt gewoon zoals het hoort.
✓ Eén duidelijk aanspreekpunt voor je eindgebruikers
Gedaan met vingerwijzen en doorverwijzen. Voor je medewerkers kan het melden van een probleem niet eenvoudiger.
Werkt de PC helemaal niet meer? Viel het internet weg of hapert de printer? Dan kunnen je medewerkers ons altijd bereiken op één centraal telefoonnummer. Geen bandjes, geen keuzemenu’s. Ze krijgen meteen een ervaren supportmedewerker aan de lijn die je organisatie kent.
Via een SLA heb je altijd de garantie dat we binnen een bepaalde tijd met het ticket aan de slag gaan.
Altijd snel een toestel dankzij onze strategische voorraad
Toestellen worden met een voorspelbare regelmaat vervangen, maar soms zit je met schade, diefstal of een plots defect. Je wil dan niet dat je medewerker dagen, of door wereldwijde tekorten weken technisch werkloos is.
“Maar verliezen mijn medewerkers dan niet alle vrijheid?”
Een terechte vraag, en een belangrijke. Want een van de voorwaarden is dat eindgebruikers geen lokale adminrechten krijgen. Dat klinkt streng, maar het is een van de meest effectieve beveiligingsmaatregelen die er bestaan: het overgrote deel van malware, ransomware en ongewenste installaties heeft net die adminrechten nodig om schade aan te richten. Geen adminrechten betekent dus simpelweg een veel kleinere aanvalsoppervlakte.
Maar dat betekent absoluut niet dat het toestel onbruikbaar wordt. Integendeel:
- Via de Bedrijfsportal (Company Portal) installeren je medewerkers zelf alle goedgekeurde bedrijfsapplicaties.
- Updates en third-party software verlopen automatisch op de achtergrond.
- Heeft een specifieke gebruiker toch ruimere rechten of een uitzondering nodig? Dat kan via een gedocumenteerde exclusion, of via Admin By Request; een handige oplossing waarbij we een gebruiker tijdelijk voor één specifieke toepassing rechten kunnen geven. Alles wordt dan gelogd en het scherm kort opgenomen om te zien of er geen misbruik wordt gemaakt.
Kortom: je medewerkers werken dus vlot verder, maar wel binnen een veilig kader. Veiligheid en gebruiksgemak gaan zo toch hand in hand.
Tot hoever reikt Managed End-users?
Onze supportmedewerkers zijn generalisten met diepgaande kennis van Microsoft 365 en je toestellen (level-1), maar:
- Corporate of specifieke applicaties: Denk aan je ERP, CRM of SaaS diensten (bv. Mailchimp…) en specifieke hardware (OT, CNC-machines, terminals…) vallen buiten hun expertise. Daarvoor verwijzen we door naar de betreffende fabrikant.
- Privétoestellen of -applicaties ondersteunen we niet. Werkt Facebook niet of start een spel van de kinderen niet op, dan kunnen we helaas niks doen.
- Infrastructuurproblemen (bv. een netwerkstoring) liggen buiten het bereik van level-1. Neem je ook bv. Managed Networking of Expertise Services af, nemen onze level-2 en level-3 experts deze storing of vragen graag op zich.
Deze duidelijke grenzen voorkomen onrealistische verwachtingen en onnodige discussies.
Klaar om je IT-team te ontlasten?
Managed End-user Support geeft je het beste van twee werelden: een hoger beveiligingsniveau én IT’ers die eindelijk weer aan strategisch werk toekomen. En je eindgebruikers? Die werken vlotter dan ooit, met hulp op één klik afstand.
Benieuwd hoe dit er voor jouw organisatie concreet uitziet? Onze specialisten maken graag de juiste inschatting voor jouw omgeving. Laat hieronder gerust even weten met hoeveel eindgebruikers jullie zitten en we maken een accurate inschatting voor een vast maandelijks bedrag.
btw nr.
Auteur
Artikel geschreven door
Matthias werkt 17 jaar bij VanRoey en heeft als designer ook een passie voor ICT. Hij brengt graag lastige concepten zo eenvoudig mogelijk. Zo ontwikkelde hij ook een foto- en videodeelplatform Eventograph.
deel dit bericht: