Nod · nodsolutions.se/kunskap/enhetshantering/endpoint-management-och-uem/ · Uppdaterad 2026-09-29
Endpoint management och UEM: så styr du alla enheter från ett ställe
Endpoint management låter som något du behöver köpa. För de flesta företag med Microsoft 365 är det något du redan har betalat för och inte har slagit på. Den här sidan förklarar vad begreppen betyder, vad ett verktyg ska klara och hur du kommer igång utan en stor upphandling. Den ingår i guiden till Intune och enhetshantering.
Vad är endpoint management?
Endpoint management är att ha kontroll över företagets enheter, centralt och på distans. En endpoint, på svenska ungefär slutpunkt, är varje enhet som ansluter till företagets nätverk eller molntjänster: bärbara datorer, stationära datorer, telefoner, surfplattor och ibland servrar.
Utan endpoint management är varje dator ett eget litet projekt. Någon installerar programmen för hand, uppdateringar sker när användaren råkar klicka på dem och ingen vet säkert vilka datorer som är krypterade. Med endpoint management bestämmer du en gång hur en dator ska vara inställd, och sedan ser systemet till att alla datorer är det.
Ett påhittat men typiskt exempel: ett byggföretag med 30 anställda har 25 bärbara datorer, 30 telefoner och några surfplattor ute på arbetsplatserna. När en ny projektledare börjar tar det en halv dag att ställa i ordning datorn, och när någon slutar vet ingen om den gamla telefonen har tömts. Allt det går att sköta från en webbkonsol.
Begreppet ska inte blandas ihop med EDR, som också handlar om endpoints. Endpoint management bestämmer hur enheten är inställd. EDR bevakar vad som händer på den och larmar vid angrepp. Du behöver båda.
Vad är UEM?
UEM, unified endpoint management, är ett verktyg som styr alla sorters enheter och deras appar från ett och samma ställe. Ordet "unified" är poängen. Förr hade många företag ett verktyg för datorerna och ett annat för telefonerna, MDM. UEM slår ihop dem.
Microsoft beskriver Intune som en molnbaserad tjänst för endpoint management och kallar grundplanen, Intune Plan 1, för unified endpoint management för enheter och appar. Intune stöder enligt Microsoft Windows, macOS, iOS och iPadOS, Android och Linux, och körs helt i molnet utan servrar på kontoret.
Det betyder att frågan för de flesta inte är vilken UEM de ska köpa. Frågan är om den de har är inställd.
Vad ska du kunna göra?
Ett UEM-verktyg ska klara hela livet för en enhet, från uppackning till återlämning. Här är funktionerna du ska kräva, och vad de heter i Intune:
| Du ska kunna | Det betyder | I Intune |
|---|---|---|
| Skriva in nya enheter automatiskt | Datorn ställer in sig själv när användaren loggar in första gången | Windows Autopilot, Apple Automated Device Enrollment, Android Enterprise |
| Installera appar | Program och appar rullas ut till rätt personer utan handpåläggning | Apputrullning |
| Uppdatera | Operativsystem och program uppdateras enligt ett schema du bestämmer | Uppdateringsprinciper för Windows, macOS, iOS och Android |
| Ställa in säkerhet | Kryptering, brandvägg, skärmlås och skydd mot skadlig kod | Konfigurationsprofiler och säkerhetsprinciper (endpoint security) |
| Kontrollera efterlevnad | Enheter som inte uppfyller kraven markeras och kan stängas ute | Efterlevnadsprinciper (compliance) tillsammans med villkorad åtkomst |
| Skydda appar på privata telefoner | Jobbdata skyddas utan att telefonen skrivs in | Appskyddsprinciper (MAM) |
| Låsa och radera på distans | En borttappad enhet låses, töms på företagsdata eller återställs | Remote lock, Retire och Wipe |
| Hjälpa användaren på distans | Supporten ser skärmen och löser problemet | Fjärrhjälp (Remote Help), kräver tilläggslicens |
| Inventera | Du vet vilka enheter som finns, vem som har dem och vilken version de kör | Enhetslistan och rapporter |
Två rader är viktigare än resten. Uppdateringarna, för att föreskrifterna till cybersäkerhetslagen (MCFFS 2026:11) kräver att säkerhetsuppdateringar genomförs skyndsamt, med ett allmänt råd om att arbetet ska påbörjas inom 72 timmar, och att programvara utan support byts ut. Mer om det i patchhantering. Efterlevnaden, för att den är det som gör regelverket till ett krav. En dator som inte är krypterad kommer inte åt e-posten, i stället för att bara synas i en rapport som ingen läser.
Hur väljer du verktyg?
Utgå från det du har, inte från en jämförelse av tio produkter. Fem frågor avgör de flesta val.
Vilken licens betalar du redan för? Microsoft 365 Business Premium innehåller Intune Plan 1. Enligt Microsoft får de flesta organisationer Intune som en del av ett Microsoft 365-paket snarare än att köpa det separat. Har du Business Basic eller Standard finns en gratis grundnivå, Basic Mobility and Security, som klarar enkla saker men enligt Microsoft saknar bland annat apputrullning, appskydd och Autopilot. [VERIFIERA MOT KÄLLA: licens, att Intune Plan 1 ingår i Business Premium, E3 och E5 vid publicering]
Var bor identiteterna? Loggar alla in med Microsoft Entra ID hänger Intune ihop med inloggningen och villkorad åtkomst direkt. Det är den kopplingen som gör verktyget värt något.
Vilka plattformar har du? Mest Windows och blandade telefoner passar Intune bra. Är nästan alla datorer Mac kan ett verktyg byggt för Apple ge djupare styrning. Då är det värt att jämföra, även om det kostar en licens till.
Finns det något lokalt i dag? Har du Configuration Manager, Microsofts äldre verktyg för att hantera Windows-datorer från en egen server, behöver du inte slänga det. Microsoft kallar det co-management när samma dator styrs av båda, och du kan flytta över en del i taget till Intune.
Vem ska sköta det? Ett UEM-verktyg är inte klart när det är installerat. Någon ska hålla principerna uppdaterade, läsa rapporterna och ta hand om enheterna som faller ur. Det är den frågan som oftast saknar svar.
Var skeptisk mot den som vill sälja ett separat UEM-verktyg till ett företag som redan har Business Premium. Det finns fall där det är rätt, men då ska säljaren kunna peka på exakt vad Intune inte klarar i din miljö.
Så börjar du
Börja smått och bygg ut. Ordningen nedan fungerar för de flesta företag med Microsoft 365.
- Inventera. Lista vilka enheter som finns, vem som har dem, vilka som är företagets och vilka som är privata.
- Kontrollera licenserna. Se vad du har och vad som behövs, och räkna innan du köper något till. Se vad är Microsoft 365.
- Bestäm grundkraven. Kryptering, skärmlås, uppdateringar och skydd mot skadlig kod. Skriv ner dem på en sida.
- Testa på några enheter. Skriv in IT-ansvarigas och ett par frivilliga kollegors datorer och telefoner först.
- Skriv in resten. Företagsdatorer via Windows Autopilot när de byts ut eller återställs, telefoner via MDM eller appskydd beroende på vem som äger dem.
- Koppla på efterlevnaden. När alla enheter är inskrivna, kräv en hanterad enhet eller ett appskydd för att komma åt e-post och filer.
- Följ upp varje månad. Titta på enheter som inte uppfyller kraven och enheter som inte har synts på länge.
Du har troligen redan verktyget
Endpoint management är inte ett köp, det är en vana. För de flesta är verktyget redan betalt, och det som saknas är någon som har bestämt hur en dator ska vara inställd och ser till att alla är det. Börja med inventeringen och grundkraven, så har du kommit längre än många som har köpt ett verktyg till.
Så hjälper Nod till
Nod sätter upp och sköter enhetshanteringen i Intune. I en kostnadsfri rådgivning går vi igenom vilka enheter och licenser du har och vad som är inställt i dag. Därefter kan vi skriva grundkraven, skriva in enheterna, koppla på efterlevnad och villkorad åtkomst och följa upp löpande. Läs mer om enhet och arbetsplats hos Nod.
Vanliga frågor
Vad är skillnaden mellan endpoint management och MDM?
MDM, mobile device management, styr en enskild enhet och kommer från tiden då det mest handlade om telefoner. Endpoint management är det bredare begreppet för att styra alla enheter som ansluter till företagets system, även datorer och servrar. UEM är ett verktyg som gör allt det från ett ställe, och MDM är en del av det.
Vad kostar endpoint management?
Licensen är ofta redan betald. Microsoft 365 Business Premium innehåller Microsoft Intune Plan 1, som Microsoft själv beskriver som unified endpoint management. Den verkliga kostnaden är arbetet: att skriva in enheterna, bygga regelverket och hålla det uppdaterat. Det styrs av hur många enheter och plattformar du har och hur mycket som är ordnat i dag.
Kan vi hantera Mac och telefoner i samma verktyg?
Ja. Intune stöder enligt Microsoft Windows, macOS, iOS och iPadOS, Android och Linux. Hur djupt du kan styra varierar mellan plattformarna, och en miljö med mest Mac kan ibland skötas bättre av ett verktyg byggt för Apple. Titta på vad du har innan du väljer.
Är endpoint management samma sak som EDR?
Nej, men de hör ihop. Endpoint management bestämmer hur enheten är inställd: uppdateringar, kryptering och appar. EDR, endpoint detection and response, bevakar vad som händer på enheten och larmar vid angrepp. Du behöver båda, och i Microsoft 365 styrs EDR-skyddet ofta ut via Intune.
Behöver vi Configuration Manager?
Sällan, om du inte redan har det. Configuration Manager är Microsofts lokala verktyg för att hantera Windows-datorer. Har du det i dag kan du köra det parallellt med Intune och flytta över en del i taget, det som Microsoft kallar co-management. Börjar du från noll räcker Intune för de flesta mindre och medelstora företag.
Källor
- Microsoft Learn: What is Microsoft Intune?
- Microsoft Learn: Microsoft Intune licensing
- Microsoft Learn: Device actions in Microsoft Intune
- Microsoft Learn: App protection policies overview
- Microsoft Learn: Overview of Basic Mobility and Security
- Microsoft Learn: Microsoft 365 for business security overview
- Microsoft Learn: Co-management for Windows devices
- MCFFS 2026:11
Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.
Läs vidare
- MDM för företagMDM (mobile device management) låser, raderar och installerar på företagets telefoner och datorer. Skillnad mot MAM och UEM och vad du ser på en privat telefon.
- Vad är Intune?Vad är Intune? Microsofts molntjänst för att hantera datorer, telefoner och appar. Vad den gör, vilka licenser som gäller och när Configuration Manager passar.
- Patchhantering: så håller du datorerna uppdateradePatchhantering steg för steg: inventera, prioritera efter risk, testa, distribuera och mät. Vad NIS2 kräver och hur du automatiserar med Intune och Autopatch.
- Autopilot: nya datorer utan handpåläggningWindows Autopilot gör en ny dator färdig när användaren loggar in. Så ser flödet ut från uppackning till skrivbord, vad som krävs och hur du inför det.
- EDR och XDR för små och medelstora bolagEDR, XDR och MDR förklarat: vad skiljer dem från antivirus, vad behöver ett litet eller medelstort företag och när räcker det du redan har? Jämförelse på sidan.
- EnhetshanteringMicrosoft Intune styr företagets datorer och telefoner: uppdateringar, appar, säkerhet och fjärradering. Så fungerar det och i vilken ordning du inför det.
Vill du prata om företagets IT?
Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.