Ga naar de inhoud

Uitleg

eSIM uitrollen via Microsoft Intune

Een eSIM is uiteindelijk een profiel dat op een toestel moet komen. Dat kan met een QR-code die iemand inscant, en dat werkt: één keer. Bij honderd toestellen, met wisselingen, vervangingen en uitdiensttredingen erbij, is het de reden dat IT-afdelingen weer bij simkaarten uitkomen. Deze pagina legt uit hoe het via Intune loopt, wat je daarvoor nodig hebt en waar het in de praktijk misgaat.

Wat er technisch gebeurt

Bij een eSIM hoort een activatieprofiel dat door de provider wordt aangemaakt. In een handmatig proces krijgt de medewerker daar een QR-code van. In een geautomatiseerd proces gaat dat profiel als configuratie naar de MDM, die het naar het juiste toestel duwt. Voor iOS en Android bestaan daar eigen mechanismen voor; in Intune gaat het via een eSIM-configuratieprofiel dat aan een toestel of een groep hangt.

Het punt is niet dat Intune dit kan. Het punt is wie het profiel aanvraagt, wie het aan het juiste toestel koppelt en wie het intrekt als de medewerker vertrekt. Dat is geen MDM-vraag, dat is een procesvraag, en daar zit het handwerk.

Vier stappen, zonder dat iemand een code doorstuurt

  1. 01

    Aanvraag

    De medewerker vraagt in de portal een aansluiting aan, of het HR-systeem meldt een nieuwe medewerker en de aanvraag ontstaat automatisch.

  2. 02

    Profiel

    Het eSIM-profiel wordt bij de netwerkpartner besteld en als configuratie naar Intune gezet, gekoppeld aan het toestel van die medewerker.

  3. 03

    Registratie

    De aansluiting komt als asset in het ITSM-platform te staan, met gebruiker, nummer en kostenplaats. Niemand typt dat over.

  4. 04

    Intrekken

    Bij toestelwissel, verlies of uitdiensttreding wordt het profiel op afstand ingetrokken of overgezet, en sluit de registratie mee.

Wat je nodig hebt

  • Toestellen die in Intune beheerd worden en eSIM ondersteunen
  • Een provider die eSIM-profielen via een API kan uitgeven, niet alleen als QR-code per mail
  • Duidelijkheid over wie mag aanvragen en wat er eventueel goedgekeurd moet worden
  • Een bron voor in- en uitstroom, meestal het HR-systeem, als je het echt wil automatiseren

Werkt de organisatie met Jamf in plaats van Intune, dan verandert alleen de manier waarop het profiel op het toestel komt. Is er helemaal geen MDM, dan levert de portal de eSIM per e-mail af en blijft de rest van het proces, inclusief registratie en intrekken, hetzelfde.

Waar het in de praktijk misgaat

De uitrol is geautomatiseerd, de afvoer niet

Nieuwe medewerkers krijgen netjes een profiel, maar bij vertrek gebeurt er niets. Een half jaar later staan er aansluitingen op de factuur zonder gebruiker.

Twee administraties

Het toestel staat in Intune, het abonnement bij de operator, en de koppeling tussen die twee bestaat als spreadsheet. Bij elke wissel loopt dat verder uit elkaar.

Toestelwissel als handmatige klus

Een nieuw toestel betekent een nieuw profiel. Gaat dat per ticket, dan zit de medewerker een dag zonder verbinding en de servicedesk met een taak die niets oplevert.

Hoe wij dit doen

RoamIQ levert de portal en de koppelingen eromheen: de aanvraag, het profiel, de koppeling met Intune of Jamf, de registratie in ITSM en het intrekken bij vertrek. Welke operator de verbinding levert maakt daarbij niet uit; wij zijn niet aan één netwerk gebonden. Wie liever de eigen systemen als voorkant houdt, doet hetzelfde via de API.

Loopt de uitrol al, maar de afvoer nog niet?

Dat is de meest voorkomende situatie. In een half uur kijken we welke stap te koppelen is.