Plan du cours

Module 1 : Introduction et fondamentaux

  • Qu'est-ce que Microsoft Intune / Endpoint Manager ?
  • Relation avec Configuration Manager (co-gestion, cloud attach)
  • Bénéfices de la gestion moderne des points de terminaison
  • Concepts clés : appareils, applications, données, utilisateurs
  • Architecture Intune, rôles, licences

Module 2 : Identité et accès

  • Microsoft Entra ID / Azure AD : concepts principaux
  • Synchronisation de AD vers Entra ID (Azure AD Connect)
  • Types d’inscription des appareils : Azure AD Join, Hybrid AD Join
  • Rôles, groupes et permissions dans Intune
  • Accès conditionnel et son intégration avec Intune

Module 3 : Inscription des appareils

  • Méthodes d’inscription (Windows, iOS, Android, macOS)
  • Windows Autopilot : concepts, profils, processus
  • Inscription automatisée avec DEP (Apple), Zero-touch (Android)
  • Gestion des appareils personnels (BYOD) vs appareils d’entreprise
  • MDM vs MAM (Gestion des appareils mobiles / Gestion des applications mobiles)

Module 4 : Politiques de configuration et de conformité

  • Politiques de conformité des appareils
  • Politiques de configuration (profils de configuration)
  • Restrictions d’appareil (restrictions, contrôles de sécurité)
  • Politiques de protection des applications
  • Politiques d’accès conditionnel basées sur la conformité

Module 5 : Gestion des applications

  • Types d’applications dans Intune : Applications métier (LOB), Win32, Microsoft Store, applications web
  • Déploiement, installation, désinstallation et mise à jour des applications
  • Protection des données d’application
  • Policies d’application vs données de l’entreprise
  • Gestion des licences et des attributions

Module 6 : Mises à jour et correctifs

  • Mise à jour Windows pour les entreprises et intégration Intune
  • Policies de mises à jour fonctionnelles/qualitatives
  • Modèles de déploiement en anneaux
  • Suivi de l’état des mises à jour
  • Stratégies de mise à jour dans les environnements d’entreprise

Module 7 : Sécurité et protection

  • Microsoft Defender for Endpoint + intégration avec Intune
  • Bases de sécurité Microsoft / modèles
  • Protection contre les menaces (antimalware, pare-feu, etc.)
  • Chiffrement des appareils (BitLocker) et politiques de chiffrement
  • Gestion des certificats et profils VPN/Wi-Fi sécurisés

Module 8 : Surveillance, rapports et dépannage

  • Paniers de bord et rapports par défaut
  • Journaux et diagnostics (par exemple, erreurs d’inscription, gestion des politiques)
  • Outils de support et de dépannage dans Intune
  • Utilisation des ports d’administration (portail appareil, portail entreprise)
  • Alertes et notifications

Module 9 : Scénarios avancés / intégrations

  • Gestion conjointe avec Configuration Manager
  • Gestion des appareils sans inscription (“Autopilot pour les appareils existants”)
  • Intégrations avec d’autres services Microsoft (Defender, Azure, Copilot, etc.)
  • Automatisation avec PowerShell, Graph API
  • Stratégies de gouvernance, structures à l’échelle de l’entreprise
  • Bonnes pratiques pour la conception et la mise en œuvre

Résumé et étapes suivantes

Pré requis

  • Une compréhension des environnements Microsoft 365 et Azure
  • De l'expérience en gestion de dispositifs Windows ou mobiles
  • Connaissance des principes de sécurité informatique organisationnelle

Audience

  • Administrateurs systèmes
  • Spécialistes de la gestion d'appareils terminaux
  • Professionnels IT gérant les dispositifs et les politiques de sécurité dans les entreprises
 21 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires