Wij gebruiken cookies

Wij gebruiken cookies om uw ervaring te verbeteren. Lees ons cookiebeleid

Workplace 6 min leestijd31 juli 2026Door Acom

IT Onboarding Checklist: Nieuwe Medewerker Productief op Dag 1

Een nieuwe medewerker die op dag 1 direct aan de slag kan, maakt een uitstekende eerste indruk en levert meteen productiviteit. Maar chaos rond laptop, accounts en toegangen is bij IT onboarding nieuwe medewerker helaas de norm. Deze checklist maakt er een einde aan.

IT onboarding nieuwe medewerker — laptop en accounts klaarzetten op dag 1

1. Waarom IT-onboarding zo vaak misgaat

Bij de meeste KMO's is IT-onboarding geen gestructureerd proces, maar een aaneenschakeling van last-minute acties. De laptop is niet besteld, het account bestaat nog niet, en de nieuwe medewerker zit de eerste dag toe te kijken terwijl collega's verder werken.

Het probleem zit in de communicatie tussen HR en IT. HR weet wanneer iemand start; IT weet wat er technisch nodig is. Maar zonder een gedeeld proces vallen die twee werelden niet samen.

Te late melding

IT hoort een dag voor de startdatum dat er een nieuwe medewerker komt. Geen tijd voor een correcte setup.

Geen standaard proces

Elke onboarding verloopt anders. Wat vergeten wordt, hangt af van wie er die dag beschikbaar is.

Onduidelijke verantwoordelijkheid

HR denkt dat IT het regelt. IT wacht op instructies van HR. De nieuwe medewerker is de dupe.

2. Impact van slechte onboarding: cijfers die tellen

Slechte onboarding is niet alleen frustrerend — het kost echt geld. En de schade beperkt zich niet tot de eerste dag.

20%

van het jaarsalaris gaat verloren door een slechte onboarding — door verloren productiviteit, fouten en vroegtijdig vertrek (bron: SHRM)

88%

van de werknemers vindt dat hun werkgever een slechte onboarding-ervaring leverde (bron: Gallup, 2023)

meer kans dat nieuw personeel na 1 jaar nog aanwezig is bij een gestructureerde onboarding

1–3 dgn

gemiddeld verlies aan productiviteit per nieuwe medewerker door IT-problemen op de eerste werkweek

Belgische context: De VDAB en Agoria schatten dat Belgische bedrijven gemiddeld 4 tot 6 weken nodig hebben om een nieuwe medewerker volledig productief te maken. Een goede IT-onboarding verkort dat significant.

3. De onboarding-tijdlijn: van aanwerving tot dag 30

Een goede IT-onboarding begint niet op dag 1, maar weken eerder. Hier is de ideale tijdlijn:

T-2 weken
  • HR meldt startdatum, functie en team aan IT
  • Laptop en hardware bestellen
  • Bepaal welke licenties en toegangen nodig zijn
T-1 week
  • Account aanmaken in Azure AD / Active Directory
  • Licenties toewijzen (Microsoft 365, tools)
  • Hardware imaging en configuratie starten
T-2 dagen
  • Toegangen testen (e-mail, Teams, interne systemen)
  • Welkomstmail opstellen
  • Werkplek inrichten
Dag 1
  • Laptop overhandigen met setup-gids
  • MFA activeren samen met de medewerker
  • Rondleiding systemen door collega of IT-partner
Week 1–4
  • Follow-up: ontbrekende toegangen aanvullen
  • Security awareness training inplannen
  • Evaluatiemoment na 30 dagen

4. T-1 week: voorbereiding door HR én IT

De week voor de startdatum is de meest kritische periode. Alles wat hier misgaat, heeft rechtstreeks impact op dag 1.

HR levert aan

  • Volledige naam en e-mailvoorkeur
  • Functietitel en afdeling
  • Startdatum en werklocatie
  • Manager / rapporteringslijn
  • Contract type (voltijds/deeltijds/remote)

IT zet klaar

  • Account aanmaken in directory
  • Juiste groepen en rechten toewijzen
  • Licenties activeren
  • Hardware uit voorraad of bestellen
  • Welkomstmail en setup-gids voorbereiden

5. Hardware: laptop, telefoon en accessoires voorbereiden

Hardware is het meest zichtbare onderdeel van IT-onboarding. Een snel, goed geconfigureerd toestel geeft meteen de juiste boodschap.

Laptop configureren

Windows-installatie en updates, bedrijfspolicies via Intune (encryptie, schermvergrendeling, VPN), bedrijfssoftware installeren.

Initieel wachtwoord instellen

Stel een tijdelijk wachtwoord in dat de medewerker bij eerste aanmelding moet wijzigen. Nooit een standaardwachtwoord hergebruiken voor meerdere medewerkers.

Setup-gids meegeven

Een eenvoudige instructiepagina (PDF of webpagina) met de eerste stappen: hoe aanmelden, MFA activeren, e-mail instellen.

Tip: Met Windows Autopilot en Microsoft Intune configureert een laptop zichzelf volledig automatisch. Geen IT'er ter plaatse nodig — ook perfect voor remote medewerkers. Meer hierover in sectie 12a.

6. Accounts aanmaken: Microsoft 365 en interne systemen

Een nieuw account in Microsoft 365 is het vertrekpunt. Vanuit Azure AD stromen rechten, licenties en toegangen automatisch door — als de setup correct is.

Microsoft 365

  • Azure AD account aanmaken
  • Licentie toewijzen (M365 Business Premium, Basic, ...)
  • E-mailbox actief + handtekening configureren
  • Teams-account en relevante teams/kanalen toevoegen
  • SharePoint-toegang conform functie

Interne systemen

  • CRM (Salesforce, HubSpot, ...)
  • ERP of boekhoudsoftware
  • Projectmanagement (Asana, ClickUp, ...)
  • VPN-toegang indien van toepassing
  • Intranet of kennisbank

Externe tools

  • Wachtwoordmanager (persoonlijke kluis aanmaken)
  • Videoconferentie (Zoom, Teams — al inbegrepen bij M365)
  • Branchespecifieke SaaS-toepassingen

7. Toegangen: rollen, licenties en groepen correct instellen

Het principe van least privilege (minimale rechten) is de gouden regel: geef een medewerker enkel toegang tot wat hij of zij echt nodig heeft voor de functie.

Veelgemaakte fout

Snel even admin-rechten geven "om het makkelijk te maken" bij de eerste setup. Die rechten blijven staan en worden nooit meer ingetrokken. Resultaat: te veel mensen met te veel macht op uw systemen.

Maak gebruik van groepsgebaseerde toegangen in Azure AD (niet per individu)
Koppel functierollen aan vooraf gedefinieerde rechtensets
Documenteer welke groepen welke toegang geven
Review toegangen na proefperiode (na 3 maanden)
Admin-rechten: alleen voor wie ze echt nodig heeft, en tijdelijk waar mogelijk

8. Security: MFA-setup en security awareness op dag 1

Een nieuwe medewerker is een nieuw aanvalsoppervlak. Zorg dat de basisbeveiliging al actief is vóór de eerste aanmelding.

1

MFA activeren bij eerste aanmelding

Stel Conditional Access in zodat de medewerker bij de eerste login direct MFA configureert via de Microsoft Authenticator-app. Geen uitzonderingen.

2

Wachtwoordmanager uitrollen

Geef de medewerker toegang tot de bedrijfswachtwoordmanager (bijv. Keeper, 1Password) en leg uit waarom unieke wachtwoorden per systeem verplicht zijn.

3

Korte security awareness introductie

Een 15-minuten durende introductie over phishing, veilig internetgebruik en de meldprocedure bij verdachte berichten. Geen lange cursus — dat volgt later.

9. Dag 1: welkomstmail, setup-gids en eerste aanmelden

Dag 1 draait om vertrouwen wekken. Alles moet kloppen. Hier is wat de medewerker verwacht te vinden:

Welkomstmail

Stuur een welkomstmail vóór de medewerker aankomt — met tijdelijk wachtwoord, link naar de setup-gids en contactgegevens van de IT-partner voor vragen.

Laptop klaar op werkplek

Toestel is opgeladen, ingeschakeld en wacht op eerste aanmelding. Muismat, headset en docking station zijn aanwezig.

Setup-gids (digitaal of print)

Stap-voor-stap instructies: aanmelden, MFA activeren, e-mail instellen, Teams openen. Eenvoudig, geen jargon.

Persoonlijk contact

Een collega of IT-partner is beschikbaar de eerste dag voor vragen. Niets is frustrerender dan opgesloten zitten met technische problemen zonder hulp.

10. Eerste week: follow-up en verdiepende training

Dag 1 is geslaagd. Maar onboarding stopt niet na de eerste koffie. De eerste week is cruciaal voor het wegwerken van hiaten.

Check-in na dag 2: welke toegangen ontbreken nog? Wat loopt niet vlot?
Security awareness training inplannen (week 1 of 2)
Wachtwoordmanager in gebruik genomen — verifiëren
Alle systemen getest: e-mail, Teams, CRM, VPN
Medewerker weet hoe IT-ondersteuning aanvragen (ticketsysteem, telefoon)
Evaluatiemoment na 30 dagen inplannen

11. IT Onboarding Checklist-template voor KMO's

Gebruik deze checklist als sjabloon voor elke nieuwe aanwerving. Kopieer en pas aan naar uw situatie.

T-2 weken: voorbereiding

HR meldt startdatum, functie en afdeling aan IT
Laptop / hardware bestellen of reserveren
Licenties en toegangen bepalen op basis van functie
Werkplek reserveren en inrichten

T-1 week: technische setup

Account aanmaken in Azure AD / Active Directory
Microsoft 365-licentie toewijzen
E-mailbox configureren + handtekening instellen
Groepslidmaatschappen en rechten instellen
Laptop configureren (Intune-profiel uitrollen)
VPN-toegang instellen indien nodig

T-2 dagen: finale controle

Alle toegangen testen (e-mail, Teams, interne systemen)
Welkomstmail opstellen met tijdelijk wachtwoord
Setup-gids afdrukken of digitaal bezorgen
Werkplek controleren (hardware, accessoires)

Dag 1: welkom & activatie

Laptop overhandigen
MFA activeren samen met medewerker
Wachtwoordmanager instellen
Rondleiding door systemen (15–30 min)
Korte security awareness introductie
Contact IT-ondersteuning doorgeven

Week 1–4: opvolging

Check-in na dag 2 (ontbrekende toegangen?)
Security awareness training ingepland
Alle systemen correct in gebruik
Evaluatiemoment na 30 dagen gepland

12a. Windows Autopilot & Microsoft Intune: zero-touch onboarding

De slimste manier om een nieuwe laptop klaar te zetten — zonder ook maar één keer fysiek contact.

Traditioneel vraagt laptopvoorbereiding uren IT-werk: Windows installeren, updates draaien, software laden, policies configureren. Met Windows Autopilot en Microsoft Intune doet het toestel dat volledig zelf — op het moment dat de medewerker voor het eerst aanmeldt.

Het resultaat: een nieuwe medewerker opent de doos, verbindt met wifi, logt in met zijn Microsoft 365-account, en is binnen 20 à 30 minuten volledig operationeel. Geen IT'er ter plaatse. Geen voorbereiding per toestel.

Hoe werkt Windows Autopilot?

Autopilot is een Microsoft-clouddienst die toestellen registreert vóór ze in gebruik worden genomen. Zodra de medewerker het toestel inschakelt en verbindt met internet, herkent Azure AD het serienummer en weet precies wat er moet gebeuren.

1

Toestel registreren bij aanschaf

Uw IT-partner (of de leverancier) registreert het serienummer van de laptop in uw Azure AD-tenant. Dit kan zelfs al bij bestelling — de hardware hoeft uw kantoor nooit te passeren.

2

Autopilot-profiel koppelen

In Intune configureert u een Autopilot-profiel: welk Entra ID-domein, welke apps, welke naam het toestel krijgt, of de medewerker admin-rechten heeft, etc. Dit profiel wordt aan het geregistreerde toestel gekoppeld.

3

Toestel opsturen naar medewerker

Het ongeopende toestel gaat rechtstreeks van de leverancier naar de medewerker — thuis, op een ander kantoor, in het buitenland. Geen IT-tussenkomst onderweg.

4

Medewerker meldt zich aan

Bij eerste aanmelding met het Microsoft 365-account start de Out-of-Box Experience (OOBE). Autopilot configureert Windows, Intune rolt alle apps en policies uit. Na 20–30 minuten is alles klaar.

Wat doet Microsoft Intune bij onboarding?

Intune is het Mobile Device Management (MDM)-platform van Microsoft. Zodra een toestel via Autopilot wordt ingeschreven, neemt Intune het over en configureert automatisch:

Beveiligingspolicies

BitLocker-encryptie, schermvergrendeling na inactiviteit, Windows Firewall, Defender-instellingen — alles automatisch actief.

Software-uitrol

Microsoft 365-apps, lijnspecifieke software, bedrijfsbrowser met bladwijzers — geïnstalleerd zonder tussenkomst.

VPN-configuratie

VPN-profiel automatisch aangemaakt. De medewerker hoeft niets handmatig in te stellen.

Windows-instellingen

Achtergrond, taalinstelling, energiebeheer, updatebeleid — conform bedrijfsstandaard, meteen correct.

Compliance-controle

Intune controleert continu of toestellen aan uw beveiligingseisen voldoen. Niet-conforme toestellen worden automatisch gewaarschuwd of afgeschermd.

Conditional Access integratie

Enkel Intune-beheerde toestellen krijgen toegang tot bedrijfsdata in Microsoft 365. Extra beschermingslaag zonder extra werk.

Manuele setup vs. Autopilot + Intune

AspectManuele setupAutopilot + Intune
IT-tijd per toestel2–4 uur< 30 minuten (medewerker zelf)
IT aanwezig op dag 1?Vaak nodigNiet nodig
Remote medewerkersMoeilijk / duurVolledig ondersteund
Consistentie van configuratieHangt af van wie het doet100% identiek, elke keer
BeveiligingspoliciesHandmatig instellenAutomatisch via Intune
Software-uitrolHandmatig per toestelAutomatisch via app-catalog
Schaalbaarheid1 medewerker = 1 sessie IT-tijd10 medewerkers = evenveel werk

Wat heeft u nodig om dit te implementeren?

Microsoft 365 Business Premium of Microsoft Intune Plan 1 licentie
Azure Active Directory (Entra ID) — inbegrepen in M365 Business Premium
Toestellen moeten Autopilot-compatibel zijn (alle moderne Windows 10/11-toestellen)
Serienummers registreren bij aankoop (via leverancier of IT-partner)
Fysieke aanwezigheid van IT — niet nodig met Autopilot
Handmatige Windows-installatie — volledig overbodig

Acom implementeert Autopilot & Intune voor KMO's

Van de initiële configuratie van uw Intune-tenant tot het registreren van toestellen en het opzetten van Autopilot-profielen: Acom begeleidt het volledige traject. Na implementatie kunt u zelf nieuwe toestellen toevoegen zonder IT-tussenkomst.

Meer over Modern Workplace

12. Automatisering: hoe HR-IT integraties tijd besparen

Een handmatige checklist werkt — maar automatisering maakt het schaalbaar. Met de juiste tools kan het aanmaken van een nieuw account in HR-software automatisch een reeks IT-acties triggeren.

Microsoft Power Automate

Koppel HR-software aan Azure AD. Nieuwe medewerker in HR = account + licentie + groepen automatisch aangemaakt.

Windows Autopilot

Laptop configureert zichzelf bij eerste aanmelding. Geen IT-tussenkomst nodig, ook voor remote medewerkers.

Intune Enrollment

Automatische uitrol van beveiligingspolicies, VPN-configuratie en software bij eerste aanmelding van een beheerd toestel.

SCIM-provisioning

Automatisch accounts aanmaken in externe SaaS-tools (Salesforce, Slack, ...) gekoppeld aan Azure AD — via SCIM-protocol.

Acom implementeert geautomatiseerde onboarding-workflows als onderdeel van een Acom IT Partnership. Van de eerste aanwerving tot dag 30: gestructureerd, schaalbaar en zonder handmatig werk.

Veelgestelde vragen over IT onboarding nieuwe medewerker

IT onboardingnieuwe medewerkeronboarding checklistMicrosoft 365IntuneAutopilotMFAAzure AD
IT-onboarding voor uw KMO

Wilt u uw IT-onboarding professionaliseren?

Acom helpt u templates en workflows op te zetten zodat elke nieuwe medewerker op dag 1 volledig productief is — van checklist tot volledige automatisering via Intune en Azure AD.

Geen verplichtingen. Eerlijk advies. Reactie binnen 1 werkdag.