En företagsmobil är klar för en ny medarbetare först när enheten är inventerad, uppdaterad, registrerad i företagets hantering, kopplad till rätt identitet och roll, testad och kvitterad. Konfigurera så mycket som möjligt före första arbetsdagen, men låt användaren själv slutföra personliga inloggningar och flerfaktorsregistrering.
Onboarding i sex kontrollpunkter
| Kontrollpunkt | Ansvar | Bevis att spara |
|---|---|---|
| 1. Beställning och tilldelning | Chef, HR och IT enligt företagets process. | Godkänd roll, startdatum, användare och kostnadsställe. |
| 2. Enhet och abonnemang | IT eller telefoniansvarig. | Enhets-ID, modell, nummer, SIM/eSIM och tillbehör. |
| 3. Hantering och grundskydd | IT/säkerhet. | Registrerad enhet, uppdaterad version och godkänd status. |
| 4. Rollkonfiguration | App- och systemägare. | Rätt appar, behörighetsgrupper, certifikat och dataflöden. |
| 5. Funktionstest | IT och vid behov användaren. | Godkänt testprotokoll eller ärende. |
| 6. Utlämning och uppföljning | IT, chef och användare. | Kvittens, instruktioner och uppföljningsdatum. |
Före konfigurering: kontrollera beställningen
Skapa ett onboardingärende som binder ihop medarbetare, roll och enhet. Det bör minst ange:
- namn, startdatum, chef och arbetsplats,
- rollprofil och godkänd telefonmodell,
- vilka system- och appgrupper som behövs,
- om telefonnumret är nytt, flyttat eller återanvänt,
- surf, roaming, extra SIM, eSIM eller dual SIM efter behov,
- tillbehör och eventuella arbetsmiljö- eller tillgänglighetskrav,
- vem som godkänner undantag från standarden.
Använd inte en tidigare medarbetares behörigheter som mall utan en godkänd rollprofil. Personen kan ha haft individuella undantag som inte ska följa med.
Steg 1: verifiera enhetens ursprung och status
Kontrollera att telefonen kommer från företagets lager eller godkända leverans och att modell, lagring, serienummer eller motsvarande identifierare stämmer med registret. Inspektera skärm, kameror, portar, knappar och batteriets praktiska funktion.
Om telefonen har använts tidigare ska föregående användare och verksamhetsdata vara omhändertagna genom företagets returprocess innan den förbereds på nytt. Följ rutinen för att återlämna och återanvända företagsmobiler. Börja inte onboarding från ett okänt eller delvis rensat tillstånd.
Steg 2: uppdatera och registrera innan arbetsdata läggs in
- Starta från företagets godkända grundläge.
- Anslut till en betrodd konfigurationsmiljö.
- Installera godkända system- och säkerhetsuppdateringar.
- Registrera enheten i MDM, UEM eller motsvarande hantering.
- Kontrollera att rätt ägarskap, profil och serienummer visas i konsolen.
- Vänta tills säkerhets- och konfigurationspolicyer har tillämpats.
- Verifiera godkänd status innan e-post, dokument eller andra arbetsdata öppnas.
NIST:s aktuella företagsvägledning behandlar hantering och säkerhet för mobila enheter genom hela livscykeln, inklusive central hantering, driftsättning, användning och avveckling. Anpassa kontrollerna till företagets risker, plattform och informationsklassning.
Steg 3: tillämpa grundskydd och efterlevnad
Den godkända profilen kan bland annat omfatta:
- skärmlås, automatisk låsning och godkänd autentisering,
- kryptering och skydd för arbetsdata,
- krav på systemversion och uppdateringar,
- hanterade appkällor och appbehörigheter,
- certifikat, VPN, wifi och e-postprofil,
- separation av arbetsdata där modellen kräver det,
- rapportering, låsning och åtgärd vid förlust,
- backup och återställning enligt företagets policy.
Testa inte bara att policyn är tilldelad; kontrollera att den faktiskt har nått enheten. Den djupare kravbilden finns i säkerhetschecklistan för nya företagsmobiler. Den här onboardingguiden fokuserar på ordning, ansvar och godkännande.
Steg 4: koppla rätt identitet utan delade hemligheter
Använd medarbetarens namngivna företagskonto och rollbaserade grupper. Förkonfigurera tjänster där det går utan att känna till användarens permanenta lösenord. Låt medarbetaren själv:
- aktivera eller byta till en egen autentiseringsuppgift,
- registrera flerfaktorsmetoder enligt godkänd rutin,
- bekräfta återställningsväg och kontaktuppgifter,
- godkänna nödvändiga användarvillkor,
- låsa upp biometriska funktioner om företaget tillåter dem.
Skicka inte permanenta lösenord i ärendet, på en lapp eller i okrypterad e-post. Om ett engångslösenord används ska det vara tidsbegränsat och bytas vid första inloggningen enligt identitetsplattformens funktion.
Steg 5: installera efter roll – inte efter önskelista
Utgå från en godkänd appkatalog per roll. En vanlig profil kan innehålla kommunikation, kalender, autentisering, dokument och support. Fältroller kan dessutom behöva kartor, arbetsorder, kamera- eller signeringsflöden och offlinepaket.
Kontrollera för varje app:
- ägare och supportkontakt,
- vilken behörighetsgrupp användaren ska ha,
- nödvändiga appbehörigheter och varför,
- var filer och cache lagras,
- hur backup, synk och rensning fungerar,
- vad som ska hända vid rollbyte eller avslut.
Lagringsnivån och offlinepaketen ska följa rollstandarden. Se guiden om 128, 256 eller 512 GB för företagsmobiler när profilen skapar stora lokala filer.
Steg 6: konfigurera nummer, SIM och data
Matcha telefonnumret mot rätt användare och kostnadsställe. Kontrollera om enheten använder fysiskt SIM, eSIM, två linjer eller extra SIM. Dokumentera vilket nummer som är företagets och vilken linje som ska användas för samtal, sms och mobildata.
Aktivera inte privata och arbetsrelaterade linjer utan tydlig policy för kostnad, support och datahantering. Guiden om eSIM och dual SIM i företagsmobilen hjälper er fatta det separata linjebeslutet.
Steg 7: lägg till rätt tillbehör
Matcha tillbehör mot arbetsmiljön:
- skal och skärmskydd för normal eller utsatt användning,
- laddare, kabel och eventuell fordonsladdning,
- headset för telefoni och möten,
- bil- eller arbetsfäste där det är godkänt,
- reservström för roller som saknar laddmöjlighet,
- märkning som inte exponerar känsliga användaruppgifter.
Registrera tillbehör som ska återlämnas eller har ett eget värde. Standardpaket minskar felsökning och gör reservtelefoner enklare att sätta in.
Funktionsprov före utlämning
| Område | Godkänt när |
|---|---|
| Inventering | Enhet, användare, nummer och status stämmer i registret och hanteringen. |
| System | Godkänd version är installerad och inga väntande kritiska steg blockerar användning. |
| Policy | Enheten visar avsedd profil och godkänd status. |
| Identitet | Användaren kan slutföra inloggning och flerfaktor utan delat permanent lösenord. |
| Kommunikation | In- och utgående samtal, sms och mobildata fungerar enligt abonnemanget. |
| Arbetsappar | Minst ett representativt flöde per kritisk app är testat. |
| Data | Synk, backup och offlinefunktion följer beslutad rutin. |
| Support | Användaren har kontaktväg och instruktion vid förlust eller fel. |
Testa inte larmnummer. För samtalsprovet använder ni ett vanligt kontrollerat nummer inom organisationen.
Utlämning med medarbetaren
Avsätt en kort session där användaren själv:
- kontrollerar namn, nummer och fysisk enhet,
- skapar eller bekräftar skärmlås enligt policyn,
- slutför inloggning och flerfaktorsautentisering,
- öppnar e-post, kalender och rollens viktigaste app,
- gör ett vanligt testsamtal och provar mobildata med wifi avstängt,
- bekräftar hur foto, dokument och backup ska hanteras,
- visar att hen hittar support- och förlustvägen,
- kvitterar enhet och återlämningsplikt.
Gå också igenom vad företagets hantering kan se och göra, särskilt om privat användning är tillåten. Tydlighet minskar både integritetsoro och felaktiga förväntningar.
Ge en ensidig snabbguide
Snabbguiden bör innehålla:
- telefonnummer och enhets-ID,
- hur support kontaktas,
- vad användaren ska göra vid förlust, stöld eller misstänkt intrång,
- hur appar och uppdateringar ska installeras,
- var arbetsfiler ska sparas,
- regler för privat användning, roaming och hotspot,
- vad som ska återlämnas vid rollbyte eller avslut.
Undvik teknisk dokumentation som bara IT förstår. Guiden ska hjälpa medarbetaren fatta rätt beslut under en vanlig arbetsdag och vid en incident.
Planera reservväg och rollback
Definiera vad som händer om en kritisk app, identitet eller linje inte fungerar första dagen:
- vem som får stoppa utlämningen,
- om en kontrollerad reservtelefon finns,
- hur tillfällig telefoni eller åtkomst ges,
- hur en felkonfigurerad profil tas bort utan att radera fel data,
- vilket ärende som samlar testresultat och beslut.
En reservväg ska ge nödvändig arbetsförmåga utan att kringgå företagets säkerhetskrav.
Följ upp efter de första arbetsdagarna
Kontakta användaren efter en avtalad kort period och kontrollera:
- täckning, batteri och laddning i verklig arbetsmiljö,
- att rollens appar och notifieringar fungerar,
- att filer synkroniseras och kan hittas,
- att lagring och surf inte växer oväntat,
- att tillgänglighetsinställningar och tillbehör räcker,
- att inga tillfälliga behörigheter eller engångskoder ligger kvar.
Uppdatera rollmallen om samma problem återkommer. Målet är att nästa telefon ska kräva mindre manuellt arbete.
När rollen ändras eller anställningen slutar
Onboardingärendet ska peka vidare till en ändrings- och avslutsprocess. Vid rollbyte granskas appar, grupper, nummer, surf, tillbehör och lagringsbehov. Vid avslut återkallas åtkomst, enheten kvitteras tillbaka och data hanteras enligt returprocessen. En ny medarbetare ska aldrig ta över föregående persons aktiva konto eller arbetsprofil.
Komplett utlämningschecklista
- Godkänd beställning och rollprofil finns.
- Enhetens ursprung, skick och identifierare är verifierade.
- Systemet är uppdaterat och enheten är korrekt registrerad.
- Grundskydd och efterlevnad är faktiskt tillämpade.
- Namngiven identitet och rätt grupper är förberedda.
- Rollens appar, dataflöden och offlinebehov är testade.
- Nummer, SIM/eSIM, samtal, sms och data fungerar.
- Tillbehör och återlämningsplikt är dokumenterade.
- Användaren har slutfört inloggning, fått snabbguiden och kvitterat.
- Reservväg och uppföljningsdatum finns.
När modellen och onboardingstandarden är definierade kan ni jämföra företagsmobiler med abonnemang och alternativ för företagsabonnemang med mobil. Välj en lösning som kan beställas, konfigureras och supporteras konsekvent för rollen.
Vanliga frågor om onboarding av företagsmobil
Ska IT logga in som medarbetaren före utlämning?
Förkonfigurera med central hantering där det går, men låt användaren själv hantera personliga inloggningsuppgifter och flerfaktorsregistrering. IT ska inte behöva känna till ett permanent användarlösenord.
När ska telefonen registreras i MDM eller UEM?
Före åtkomst till arbetsdata. Bekräfta dessutom att rätt policy har tillämpats och att enheten visar godkänd status; en registreringspost ensam bevisar inte färdig konfigurering.
Kan en återanvänd telefon lämnas ut direkt efter fabriksåterställning?
Nej. Företaget behöver också verifiera tidigare retur, kontolås, inventering, uppdatering, ny registrering, rollkonfiguration och funktionstest.
NYMOBIL GUIDAR Se alternativen och vad som ingår innan du bestämmer dig.Se rätt företagsmobiler med abonnemang
Fler guider för företagets mobilflöde
Här får ni praktiska råd om hur ni jämför modell, surf, månadspris och villkor innan beställning. Kontrollera alltid aktuell information i erbjudandet.
nnHitta råd om företagsmobil och abonnemang på sidan om mobilabonnemang.







