IT Onboarding Checklist: Nieuwe Medewerker Productief op Dag 1
Een nieuwe medewerker die op dag 1 direct aan de slag kan, maakt een uitstekende eerste indruk en levert meteen productiviteit. Maar chaos rond laptop, accounts en toegangen is bij IT onboarding nieuwe medewerker helaas de norm. Deze checklist maakt er een einde aan.
1. Waarom IT-onboarding zo vaak misgaat
Bij de meeste KMO's is IT-onboarding geen gestructureerd proces, maar een aaneenschakeling van last-minute acties. De laptop is niet besteld, het account bestaat nog niet, en de nieuwe medewerker zit de eerste dag toe te kijken terwijl collega's verder werken.
Het probleem zit in de communicatie tussen HR en IT. HR weet wanneer iemand start; IT weet wat er technisch nodig is. Maar zonder een gedeeld proces vallen die twee werelden niet samen.
Te late melding
IT hoort een dag voor de startdatum dat er een nieuwe medewerker komt. Geen tijd voor een correcte setup.
Geen standaard proces
Elke onboarding verloopt anders. Wat vergeten wordt, hangt af van wie er die dag beschikbaar is.
Onduidelijke verantwoordelijkheid
HR denkt dat IT het regelt. IT wacht op instructies van HR. De nieuwe medewerker is de dupe.
2. Impact van slechte onboarding: cijfers die tellen
Slechte onboarding is niet alleen frustrerend — het kost echt geld. En de schade beperkt zich niet tot de eerste dag.
20%
van het jaarsalaris gaat verloren door een slechte onboarding — door verloren productiviteit, fouten en vroegtijdig vertrek (bron: SHRM)
88%
van de werknemers vindt dat hun werkgever een slechte onboarding-ervaring leverde (bron: Gallup, 2023)
3×
meer kans dat nieuw personeel na 1 jaar nog aanwezig is bij een gestructureerde onboarding
1–3 dgn
gemiddeld verlies aan productiviteit per nieuwe medewerker door IT-problemen op de eerste werkweek
3. De onboarding-tijdlijn: van aanwerving tot dag 30
Een goede IT-onboarding begint niet op dag 1, maar weken eerder. Hier is de ideale tijdlijn:
- HR meldt startdatum, functie en team aan IT
- Laptop en hardware bestellen
- Bepaal welke licenties en toegangen nodig zijn
- Account aanmaken in Azure AD / Active Directory
- Licenties toewijzen (Microsoft 365, tools)
- Hardware imaging en configuratie starten
- Toegangen testen (e-mail, Teams, interne systemen)
- Welkomstmail opstellen
- Werkplek inrichten
- Laptop overhandigen met setup-gids
- MFA activeren samen met de medewerker
- Rondleiding systemen door collega of IT-partner
- Follow-up: ontbrekende toegangen aanvullen
- Security awareness training inplannen
- Evaluatiemoment na 30 dagen
4. T-1 week: voorbereiding door HR én IT
De week voor de startdatum is de meest kritische periode. Alles wat hier misgaat, heeft rechtstreeks impact op dag 1.
HR levert aan
- Volledige naam en e-mailvoorkeur
- Functietitel en afdeling
- Startdatum en werklocatie
- Manager / rapporteringslijn
- Contract type (voltijds/deeltijds/remote)
IT zet klaar
- Account aanmaken in directory
- Juiste groepen en rechten toewijzen
- Licenties activeren
- Hardware uit voorraad of bestellen
- Welkomstmail en setup-gids voorbereiden
5. Hardware: laptop, telefoon en accessoires voorbereiden
Hardware is het meest zichtbare onderdeel van IT-onboarding. Een snel, goed geconfigureerd toestel geeft meteen de juiste boodschap.
Laptop configureren
Windows-installatie en updates, bedrijfspolicies via Intune (encryptie, schermvergrendeling, VPN), bedrijfssoftware installeren.
Initieel wachtwoord instellen
Stel een tijdelijk wachtwoord in dat de medewerker bij eerste aanmelding moet wijzigen. Nooit een standaardwachtwoord hergebruiken voor meerdere medewerkers.
Setup-gids meegeven
Een eenvoudige instructiepagina (PDF of webpagina) met de eerste stappen: hoe aanmelden, MFA activeren, e-mail instellen.
6. Accounts aanmaken: Microsoft 365 en interne systemen
Een nieuw account in Microsoft 365 is het vertrekpunt. Vanuit Azure AD stromen rechten, licenties en toegangen automatisch door — als de setup correct is.
Microsoft 365
- Azure AD account aanmaken
- Licentie toewijzen (M365 Business Premium, Basic, ...)
- E-mailbox actief + handtekening configureren
- Teams-account en relevante teams/kanalen toevoegen
- SharePoint-toegang conform functie
Interne systemen
- CRM (Salesforce, HubSpot, ...)
- ERP of boekhoudsoftware
- Projectmanagement (Asana, ClickUp, ...)
- VPN-toegang indien van toepassing
- Intranet of kennisbank
Externe tools
- Wachtwoordmanager (persoonlijke kluis aanmaken)
- Videoconferentie (Zoom, Teams — al inbegrepen bij M365)
- Branchespecifieke SaaS-toepassingen
7. Toegangen: rollen, licenties en groepen correct instellen
Het principe van least privilege (minimale rechten) is de gouden regel: geef een medewerker enkel toegang tot wat hij of zij echt nodig heeft voor de functie.
Veelgemaakte fout
Snel even admin-rechten geven "om het makkelijk te maken" bij de eerste setup. Die rechten blijven staan en worden nooit meer ingetrokken. Resultaat: te veel mensen met te veel macht op uw systemen.
8. Security: MFA-setup en security awareness op dag 1
Een nieuwe medewerker is een nieuw aanvalsoppervlak. Zorg dat de basisbeveiliging al actief is vóór de eerste aanmelding.
MFA activeren bij eerste aanmelding
Stel Conditional Access in zodat de medewerker bij de eerste login direct MFA configureert via de Microsoft Authenticator-app. Geen uitzonderingen.
Wachtwoordmanager uitrollen
Geef de medewerker toegang tot de bedrijfswachtwoordmanager (bijv. Keeper, 1Password) en leg uit waarom unieke wachtwoorden per systeem verplicht zijn.
Korte security awareness introductie
Een 15-minuten durende introductie over phishing, veilig internetgebruik en de meldprocedure bij verdachte berichten. Geen lange cursus — dat volgt later.
9. Dag 1: welkomstmail, setup-gids en eerste aanmelden
Dag 1 draait om vertrouwen wekken. Alles moet kloppen. Hier is wat de medewerker verwacht te vinden:
Welkomstmail
Stuur een welkomstmail vóór de medewerker aankomt — met tijdelijk wachtwoord, link naar de setup-gids en contactgegevens van de IT-partner voor vragen.
Laptop klaar op werkplek
Toestel is opgeladen, ingeschakeld en wacht op eerste aanmelding. Muismat, headset en docking station zijn aanwezig.
Setup-gids (digitaal of print)
Stap-voor-stap instructies: aanmelden, MFA activeren, e-mail instellen, Teams openen. Eenvoudig, geen jargon.
Persoonlijk contact
Een collega of IT-partner is beschikbaar de eerste dag voor vragen. Niets is frustrerender dan opgesloten zitten met technische problemen zonder hulp.
10. Eerste week: follow-up en verdiepende training
Dag 1 is geslaagd. Maar onboarding stopt niet na de eerste koffie. De eerste week is cruciaal voor het wegwerken van hiaten.
11. IT Onboarding Checklist-template voor KMO's
Gebruik deze checklist als sjabloon voor elke nieuwe aanwerving. Kopieer en pas aan naar uw situatie.
T-2 weken: voorbereiding
T-1 week: technische setup
T-2 dagen: finale controle
Dag 1: welkom & activatie
Week 1–4: opvolging
12a. Windows Autopilot & Microsoft Intune: zero-touch onboarding
De slimste manier om een nieuwe laptop klaar te zetten — zonder ook maar één keer fysiek contact.
Traditioneel vraagt laptopvoorbereiding uren IT-werk: Windows installeren, updates draaien, software laden, policies configureren. Met Windows Autopilot en Microsoft Intune doet het toestel dat volledig zelf — op het moment dat de medewerker voor het eerst aanmeldt.
Het resultaat: een nieuwe medewerker opent de doos, verbindt met wifi, logt in met zijn Microsoft 365-account, en is binnen 20 à 30 minuten volledig operationeel. Geen IT'er ter plaatse. Geen voorbereiding per toestel.
Hoe werkt Windows Autopilot?
Autopilot is een Microsoft-clouddienst die toestellen registreert vóór ze in gebruik worden genomen. Zodra de medewerker het toestel inschakelt en verbindt met internet, herkent Azure AD het serienummer en weet precies wat er moet gebeuren.
Toestel registreren bij aanschaf
Uw IT-partner (of de leverancier) registreert het serienummer van de laptop in uw Azure AD-tenant. Dit kan zelfs al bij bestelling — de hardware hoeft uw kantoor nooit te passeren.
Autopilot-profiel koppelen
In Intune configureert u een Autopilot-profiel: welk Entra ID-domein, welke apps, welke naam het toestel krijgt, of de medewerker admin-rechten heeft, etc. Dit profiel wordt aan het geregistreerde toestel gekoppeld.
Toestel opsturen naar medewerker
Het ongeopende toestel gaat rechtstreeks van de leverancier naar de medewerker — thuis, op een ander kantoor, in het buitenland. Geen IT-tussenkomst onderweg.
Medewerker meldt zich aan
Bij eerste aanmelding met het Microsoft 365-account start de Out-of-Box Experience (OOBE). Autopilot configureert Windows, Intune rolt alle apps en policies uit. Na 20–30 minuten is alles klaar.
Wat doet Microsoft Intune bij onboarding?
Intune is het Mobile Device Management (MDM)-platform van Microsoft. Zodra een toestel via Autopilot wordt ingeschreven, neemt Intune het over en configureert automatisch:
Beveiligingspolicies
BitLocker-encryptie, schermvergrendeling na inactiviteit, Windows Firewall, Defender-instellingen — alles automatisch actief.
Software-uitrol
Microsoft 365-apps, lijnspecifieke software, bedrijfsbrowser met bladwijzers — geïnstalleerd zonder tussenkomst.
VPN-configuratie
VPN-profiel automatisch aangemaakt. De medewerker hoeft niets handmatig in te stellen.
Windows-instellingen
Achtergrond, taalinstelling, energiebeheer, updatebeleid — conform bedrijfsstandaard, meteen correct.
Compliance-controle
Intune controleert continu of toestellen aan uw beveiligingseisen voldoen. Niet-conforme toestellen worden automatisch gewaarschuwd of afgeschermd.
Conditional Access integratie
Enkel Intune-beheerde toestellen krijgen toegang tot bedrijfsdata in Microsoft 365. Extra beschermingslaag zonder extra werk.
Manuele setup vs. Autopilot + Intune
| Aspect | Manuele setup | Autopilot + Intune |
|---|---|---|
| IT-tijd per toestel | 2–4 uur | < 30 minuten (medewerker zelf) |
| IT aanwezig op dag 1? | Vaak nodig | Niet nodig |
| Remote medewerkers | Moeilijk / duur | Volledig ondersteund |
| Consistentie van configuratie | Hangt af van wie het doet | 100% identiek, elke keer |
| Beveiligingspolicies | Handmatig instellen | Automatisch via Intune |
| Software-uitrol | Handmatig per toestel | Automatisch via app-catalog |
| Schaalbaarheid | 1 medewerker = 1 sessie IT-tijd | 10 medewerkers = evenveel werk |
Wat heeft u nodig om dit te implementeren?
Acom implementeert Autopilot & Intune voor KMO's
Van de initiële configuratie van uw Intune-tenant tot het registreren van toestellen en het opzetten van Autopilot-profielen: Acom begeleidt het volledige traject. Na implementatie kunt u zelf nieuwe toestellen toevoegen zonder IT-tussenkomst.
Meer over Modern Workplace12. Automatisering: hoe HR-IT integraties tijd besparen
Een handmatige checklist werkt — maar automatisering maakt het schaalbaar. Met de juiste tools kan het aanmaken van een nieuw account in HR-software automatisch een reeks IT-acties triggeren.
Microsoft Power Automate
Koppel HR-software aan Azure AD. Nieuwe medewerker in HR = account + licentie + groepen automatisch aangemaakt.
Windows Autopilot
Laptop configureert zichzelf bij eerste aanmelding. Geen IT-tussenkomst nodig, ook voor remote medewerkers.
Intune Enrollment
Automatische uitrol van beveiligingspolicies, VPN-configuratie en software bij eerste aanmelding van een beheerd toestel.
SCIM-provisioning
Automatisch accounts aanmaken in externe SaaS-tools (Salesforce, Slack, ...) gekoppeld aan Azure AD — via SCIM-protocol.
Veelgestelde vragen over IT onboarding nieuwe medewerker
Wilt u uw IT-onboarding professionaliseren?
Acom helpt u templates en workflows op te zetten zodat elke nieuwe medewerker op dag 1 volledig productief is — van checklist tot volledige automatisering via Intune en Azure AD.
Geen verplichtingen. Eerlijk advies. Reactie binnen 1 werkdag.

