Intune/MDM untuk Startup: Amankan Laptop Karyawan Tanpa Ribet IT
Ketika startup Anda sudah punya sepuluh karyawan, laptop bukan lagi barang pribadi — ia adalah gerbang ke data pelanggan, repo kode, dan email perusahaan. Suatu hari, laptop salah satu engineer tertinggal di ojek online. Pertanyaannya bukan “apakah kehilangan ini akan terjadi”, tapi “apakah data di dalamnya ikut hilang bersamanya?”
Mobile Device Management (MDM) adalah jawabannya. Panduan ini membahas cara setup Microsoft Intune dan alternatifnya untuk tim kecil, tanpa membutuhkan tim IT khusus.
1. Apa itu MDM dan Kenapa Startup Perlu
MDM (Mobile Device Management) adalah sistem yang memungkinkan Anda mengelola, memantau, dan mengamankan perangkat karyawan dari satu dashboard. Fitur utama:
- Remote wipe — hapus data perusahaan dari laptop yang hilang
- Enforcement kebijakan — wajibkan disk encryption, screen lock, OS up-to-date
- App deployment — install/update aplikasi wajib (Slack, VPN, antivirus)
- Inventory — tahu perangkat apa yang dimiliki siapa, dan statusnya
- Compliance check — perangkat tidak aman → akses email/VPN ditolak otomatis
2. Microsoft Intune: Setup untuk Tim 10–50 Orang
Intune bagian dari paket Microsoft 365 Business Premium (±Rp45.000/user/bulan). Langkah setup:
- Buka admin.microsoft.com → Intune → Devices
- Pilih platform: Windows, macOS, Android, iOS
- Buat enrollment profile — untuk Windows pakai “Windows Autopilot” atau “Enroll only in MDM”
- Set compliance policy minimum: disk terenkripsi (BitLocker/FileVault), password 6+ karakter, screen lock 5 menit, OS versi minimum
- Buat conditional access policy di Azure AD: hanya perangkat compliant yang bisa akses email & SharePoint
Untuk karyawan baru: kirim link enrollment, mereka login dengan akun perusahaan, laptop otomatis terdaftar dan teraplikasi semua kebijakan.
3. Alternatif Selain Intune
| MDM | Cocok untuk | Biaya |
|---|---|---|
| Microsoft Intune | Tim yang sudah pakai Microsoft 365 | ±Rp45k/user/bulan (Business Premium) |
| Kandji | Startup Mac-heavy | ±$4/device/bulan |
| JumpCloud | Tim campur Windows/Mac/Linux, butuh directory | gratis sampai 10 user |
| SimpleMDM / Mosyle | SMB, budget ketat | mulai $2/device/bulan |
| Fleet //osquery | Tim engineering yang mau open-source | gratis (self-host) |
4. Pola Dasar Kebijakan yang Wajib Ada
- Encryption — BitLocker (Windows), FileVault (Mac). Tanpa ini, wipe tidak cukup: data sudah bisa dibaca jika disk dicabut.
- Password + Screen lock — minimal 6 karakter, auto-lock 5–10 menit.
- OS & app auto-update — patch keamanan jangan nunggu manual.
- Backup wajib — perintahkan backup folder kerja ke OneDrive/iCloud perusahaan.
- Remote wipe data perusahaan — di Intune pakai “Selective wipe”: hapus akun & data work, data pribadi karyawan aman. Ini penting untuk BYOD.
5. Workflow Kehilangan Laptop
Ketika laporan kehilangan masuk:
- Dashboard MDM → cari perangkat
- Kunci jarak jauh (lock + tampilkan pesan “Hubungi IT di…”)
- Revoke sesi login aktif (Azure AD → Sign-in logs → revoke)
- Kalau 24 jam tidak kembali → selective wipe
- Catat insiden, evaluasi: apakah VPN/file access karyawan terlalu luas?
6. Migrasi dari “Semua Laptops Kita Beli, Gak Ada Masalah”
Banyak startup mulai tanpa MDM. Fase transisi yang tidak menyakitkan:
- Minggu 1: daftarkan laptop founder & orang-orang yang akses data pelanggan
- Minggu 2: pasang compliance policy minimum (encryption + password)
- Minggu 3: aktifkan conditional access bertahap — mulai dari email, lalu VPN, lalu repo
- Minggu 4: semua perangkat enrolled, enrollment jadi bagian dari onboarding checklist
Target akhir: perangkat compliant adalah syarat akses, bukan aturan di wiki yang dilupakan.
Kesimpulan
MDM bukan urusan perusahaan besar. Untuk startup 10–50 orang, setup Intune (atau JumpCloud gratis) bisa selesai dalam satu hari, dan remote wipe + conditional access langsung menutup risiko terbesar: data perusahaan yang ikut terbawa ke mana pun laptop pergi.
Mulai dari satu laptop paling berharga, lalu skala. Yang penting bukan alatnya mahal, tapi kebijakannya konsisten.