Prenez contact avec nous
 Durée 21 heures

Plan du cours

Module 1 : Introduction et fondamentaux

  • Qu'est-ce que Microsoft Intune / Endpoint Manager ?
  • Relation avec Configuration Manager (co-management, cloud attach)
  • Avantages de la gestion moderne des terminaux
  • Concepts clés : appareils, applications, données, utilisateurs
  • Architecture d'Intune, rôles, licence

Module 2 : Identité et accès

  • Microsoft Entra ID / Azure AD : principaux concepts
  • Synchronisation d'AD vers Entra ID (Azure AD Connect)
  • Types d'adhésion d'appareil : Azure AD Join, Hybrid AD Join
  • Rôles, groupes et autorisations dans Intune
  • Accès conditionnel et son intégration avec Intune

Module 3 : Inscription des appareils

  • Méthodes d'inscription (Windows, iOS, Android, macOS)
  • Windows Autopilot : concepts, profils, processus
  • Inscription automatisée avec DEP (Apple), Zero-touch (Android)
  • Gestion des appareils personnels (BYOD) vs appareils d'entreprise
  • MDM vs MAM (Gestion d'appareils mobiles / Gestion d'applications mobiles)

Module 4 : Politiques de configuration et de conformité

  • Politiques de conformité des appareils
  • Politiques de configuration (Profils de configuration)
  • Restrictions d'appareil (limites, contrôles de sécurité)
  • Politiques de protection des applications
  • Politiques d'accès conditionnel basées sur la conformité

Module 5 : Gestion des applications

  • Types d'applications dans Intune : métier (LOB), Win32, Microsoft Store, applications web
  • Déploiement, installation, désinstallation et mise à jour des applications
  • Protection des données applicatives
  • Politiques d'application vs données d'entreprise
  • Gestion des licences et des affectations

Module 6 : Mises à jour et correctifs

  • Windows Update for Business et intégration avec Intune
  • Politiques de mise à jour fonctionnelle / qualité
  • Modèles d'anneaux de déploiement
  • Surveillance de l'état des mises à jour
  • Stratégies de mise à jour dans les environnements d'entreprise

Module 7 : Sécurité et protection

  • Microsoft Defender for Endpoint + intégration avec Intune
  • Recommandations de sécurité Microsoft / modèles
  • Protection contre les menaces (antivirus, pare-feu, etc.)
  • Chiffrement des appareils (BitLocker) et politiques de chiffrement
  • Gestion des certificats et profils VPN / Wi-Fi sécurisés

Module 8 : Surveillance, reporting et dépannage

  • Tableaux de bord et rapports par défaut
  • Journaux et diagnostics (par ex., erreurs d'inscription, gestion des politiques)
  • Outils de support et de dépannage dans Intune
  • Utilisation des portails d'administration (portail des appareils, portail de l'entreprise)
  • Alertes et notifications

Module 9 : Scénarios avancés / Intégrations

  • Co-management avec Configuration Manager
  • Gestion des appareils sans inscription (« Autopilot pour les appareils existants »)
  • Intégrations avec d'autres services Microsoft (Defender, Azure, Copilot, etc.)
  • Automatisation avec PowerShell, Graph API
  • Stratégies de gouvernance, structures à l'échelle de l'entreprise
  • Meilleures pratiques pour la conception et la mise en œuvre

Résumé et prochaines étapes

Pré requis

  • Une bonne compréhension des environnements Microsoft 365 et Azure
  • De l'expérience dans la gestion d'appareils Windows ou mobiles
  • Une familiarité avec les principes de sécurité IT des organisations

Public cible

  • Administrateurs système
  • Spécialistes de la gestion des terminaux
  • Professionnels de l'IT gérant les appareils d'entreprise et les politiques de sécurité

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires