Begin december 2025 kondigde Microsoft verschillende wijzigingen aan in zijn licentiemodel. Veel aandacht ging daarbij naar AI, maar er stonden ook een aantal minder zichtbare en minstens even impactvolle innovaties tussen. Vooral op het vlak van endpoint en application management binnen Intune werden belangrijke stappen gezet.
Eén van die toevoegingen is Intune Enterprise Application Management (EAM). Waar deze functionaliteit tot voor kort enkel beschikbaar was als standalone add-on of als onderdeel van de Intune Suite, wordt ze nu inbegrepen voor klanten met een Microsoft 365 E5-licentie.
Dat roept meteen een logische vraag op:
hoe verhoudt Enterprise Application Management zich tot een gevestigde third-party oplossing zoals Patch My PC?
Catalogusgrootte: ervaring versus momentum
Patch My PC bestaat al sinds 2011 en heeft daardoor een duidelijke historiek opgebouwd. Over meer dan tien jaar tijd groeide het uit tot een platform met ondersteuning voor meer dan 1.000 publishers en 2.700 applicaties.
Enterprise Application Management is van een heel andere orde. Het werd pas publiek beschikbaar op 1 februari 2024 en startte met een veel beperktere catalogus. Sindsdien breidt Microsoft deze wel gestaag uit: van 451 applicaties in 2024 naar ongeveer 667 vandaag. Die groei is bemoedigend, maar voorlopig blijft er nog een duidelijke kloof in breedte ten opzichte van Patch My PC.
Toch vertelt catalogusgrootte niet het hele verhaal. Het gaat niet alleen om hoeveel applicaties je kan beheren.
Het gaat vooral om hoe je ze beheert.
Integratie: native eenvoud versus extra mogelijkheden
Hier scoort Microsoft meteen sterk. Enterprise Application Management is volledig native geïntegreerd in Intune. Er zijn geen extra componenten om te installeren, geen connectors om te onderhouden en geen bijkomende managementinterfaces om aan te leren. Vanuit operationeel en governanceperspectief is die eenvoud een grote troef.
Patch My PC is op zijn beurt relatief eenvoudig te onboarden. De setup is bewust laagdrempelig, met een lichtgewicht Publisher-component en een cloudportal die netjes integreert met Intune. Maar er zijn wel degelijk extra componenten en configuraties die beheerd moeten worden. Die extra laag is tegelijk de keerzijde én het voordeel.
Ze introduceert wat extra complexiteit, maar ontsluit ook aanzienlijk meer mogelijkheden.
Customization en controle
Op dit punt worden de verschillen echt duidelijk.
Enterprise Application Management is gebouwd rond standaardisatie. Microsoft levert vooraf verpakte applicaties die ontworpen zijn om goed te werken in de meest voorkomende deploymentscenario’s. Voor veel organisaties is dat exact wat ze zoeken: zo weinig mogelijk manuele packaging, minimale versieopvolging en minder updatebeheer. Voor omgevingen waar stabiliteit en voorspelbaarheid primeren, is dat een bijzonder sterke aanpak.
Patch My PC vertrekt van een ander uitgangspunt. Het platform is ontworpen rond controle en flexibiliteit. Het laat uitgebreide customisatie toe via pre‑ en post-install scripts, fijnmazige detection rules en geavanceerde deploymentopties. Ook eigen, custom packaged applicaties kunnen perfect opgenomen worden in dezelfde workflows.
Daarnaast biedt Patch My PC een belangrijk praktisch voordeel: visibility. Het detecteert applicaties die vandaag al in je omgeving aanwezig zijn en kan deze automatisch opnemen in zijn beheerprocessen. Daardoor vermijd je dat je bestaande applicaties eerst manueel moet inventariseren en herverpakken om ze onder centraal third-party patch management te brengen.
Is Enterprise Application Management dan een mindere oplossing?
Zeker niet.
Microsoft biedt vandaag al een substantiële en continu groeiende catalogus die de meest gebruikte enterpriseapplicaties afdekt. Het publiceren van een applicatie via Enterprise Application Management voelt erg vergelijkbaar met het deployen van een app vanuit de Microsoft Store: eenvoudig, consistent en naadloos geïntegreerd met Intune en Autopilotflows.
Voor organisaties met een Microsoft 365 E5-licentie die vandaag nog common applications manueel packagen en onderhouden, kan EAM een aanzienlijke verlichting betekenen. Minder custom packages, minder versiecontroles en minder updategerelateerde incidenten vertalen zich rechtstreeks in tijdswinst voor IT-teams.
Wanneer echter diepere controle nodig is bijvoorbeeld bij complexe installers, sterk aangepaste deployments, nicheapplicaties of vendors met uitdagende packagingmodellen zoals Adobe – blijft een gespecialiseerde oplossing zoals Patch My PC vaak bijzonder waardevol.
Een value‑gedreven conclusie
De juiste vraag is niet of Enterprise Application Management of Patch My PC objectief “beter” is.
De échte vraag is:
welke aanpak levert de meeste waarde op in jouw specifieke omgeving?
Soms betekent dat maximaal gebruikmaken van wat vandaag al inbegrepen is. In andere gevallen betekent het bewust investeren in een betalende oplossing omdat die aantoonbaar risico, effort en operationele frictie wegneemt. Als modern workplace partner is het niet onze rol om tools te pushen. Onze rol is om organisaties te helpen onderbouwde, value‑gedreven keuzes te maken.
We aarzelen niet om betalende oplossingen aan te bevelen wanneer ze duidelijk meerwaarde bieden, en we zijn even vastberaden om onnodige kosten te vermijden wanneer native functionaliteit perfect voldoet. Want het maximale halen uit je budget gaat niet over goedkoop zijn. Het gaat over investeren waar het écht telt en daar duurzame meerwaarde creëren.
