Intune of Jamf Pro voor Macs in een Microsoft-omgeving?
Steeds meer organisaties met Microsoft 365 krijgen Macs in de vloot. Beheer je die met Intune, met Jamf Pro, of met allebei? De afweging uit de praktijk.
De vraag komt bijna altijd op hetzelfde moment: de organisatie draait op Microsoft 365, Intune beheert de Windows-werkplekken, en dan groeit het aantal Macs. Eerst bij marketing, dan bij ontwikkelaars, dan bij het management. Beheer je die Macs met Intune, omdat dat er toch al is? Of met Jamf Pro, dat speciaal voor Apple is gemaakt? Het antwoord hangt af van hoeveel Macs je hebt en hoe diep je het beheer wilt hebben.
Wat Intune goed doet voor Macs
Intune beheert macOS prima op het basisniveau: apparaten inschrijven via Apple Business Manager, configuratieprofielen uitrollen, compliance afdwingen, apps uit de App Store of als pakket installeren en scripts uitvoeren. Het grote voordeel is dat alles in één console zit, met dezelfde Conditional Access-regels en dezelfde compliance-eisen als voor Windows. Voor een organisatie met tien tot enkele tientallen Macs, waar de Mac vooral een laptop met Office en een browser is, is dat vaak genoeg.
Waar Jamf Pro het verschil maakt
Jamf Pro is gebouwd rond Apple en dat merk je zodra het beheer dieper gaat:
- Dag-één ondersteuning voor nieuwe macOS-versies en nieuwe beheermogelijkheden van Apple, zonder wachten.
- Zero-touch uitrol die tot in detail is in te richten: welke apps, welke instellingen en welke accounts staan klaar voordat de gebruiker het eerste scherm ziet.
- Self Service, een eigen app-catalogus waarin gebruikers zelf software en instellingen installeren die je hebt goedgekeurd.
- Scripting en slimme groepen: apparaten automatisch indelen op basis van inventarisgegevens en daar beleid aan koppelen. Dit is waar Mac-beheerders het meest van profiteren.
- Patchbeheer voor apps van derden, buiten de App Store om.
Voor organisaties met honderden Macs, of met Macs waarop echt gewerkt wordt (ontwikkelaars, creatieve teams, onderwijs), betaalt dit zich terug in minder handwerk en minder tickets.
Het is geen keuze tussen twee kampen
De combinatie is vaak de beste uitkomst: Jamf Pro beheert de Macs, en via de integratie met Entra ID en Intune (Device Compliance) telt een door Jamf beheerde Mac gewoon mee als compliant apparaat voor Conditional Access. Gebruikers loggen in met hun Microsoft-account, de security-afdeling ziet één beleid voor alle apparaten, en de Mac-beheerder houdt het gereedschap dat voor Apple is gemaakt. Zo werkt Apple net zo beheerst als de rest van de vloot.
Vuistregels om te kiezen
| Situatie | Advies |
|---|---|
| Tot enkele tientallen Macs, standaard kantoorgebruik | Intune, tenzij er al Jamf-kennis in huis is |
| Tientallen tot honderden Macs, of Macs als primair werkstation | Jamf Pro, gekoppeld aan Entra ID en Intune |
| Eigen scripts, specifieke software, Self Service gewenst | Jamf Pro |
| Eén team dat Windows en Mac beheert zonder Apple-specialist | Intune, met een duidelijke grens aan wat je op de Mac beheert |
| Onderwijs of creatieve sector met veel Macs en iPads | Jamf Pro, vaak samen met Apple School Manager of Business Manager |
Wat we in de praktijk zien
De meeste problemen ontstaan niet door de verkeerde tool, maar door een tool die half is ingericht. Een Intune-omgeving waarin de Macs "erbij hangen" zonder compliance-beleid, of een Jamf-omgeving die nooit aan Entra ID is gekoppeld, geeft de nadelen van beide werelden. Kies bewust, richt het volledig in, en documenteer wat waar geregeld is. Dan maakt de keuze zelf minder uit dan je denkt.