Prenez contact avec nous

Plan du cours

Module 1 : Introduction et fondamentaux

  • Qu'est-ce que Microsoft Intune / Endpoint Manager ?
  • Relation avec Configuration Manager (co-gestion, attachement au cloud)
  • Avantages de la gestion moderne des points de terminaison
  • Concepts clés : appareils, applications, données, utilisateurs
  • Architecture d'Intune, rôles et licences

Module 2 : Identité et accès

  • Microsoft Entra ID / Azure AD : concepts principaux
  • Synchronisation depuis AD vers Entra ID (Azure AD Connect)
  • Types de jointure d'appareil : Azure AD Join, Hybrid AD Join
  • Rôles, groupes et permissions dans Intune
  • Accès conditionnel et son intégration avec Intune

Module 3 : Enrôlement des appareils

  • Méthodes d'enrôlement (Windows, iOS, Android, macOS)
  • Windows Autopilot : concepts, profils et processus
  • Enrôlement automatisé avec DEP (Apple), Zero-touch (Android)
  • Gestion des appareils personnels (BYOD) vs appareils d'entreprise
  • MDM vs MAM (Gestion des appareils mobiles / Gestion des applications mobiles)

Module 4 : Politiques de configuration et de conformité

  • Politiques de conformité des appareils
  • Politiques de configuration (Profiles de configuration)
  • Restrictions des appareils (restrictions, contrôles de sécurité)
  • Politiques de protection des applications
  • Politiques d'accès conditionnel basées sur la conformité

Module 5 : Gestion des applications

  • Types d'applications dans Intune : Line of Business (LOB), Win32, Microsoft Store, applications web
  • Déploiement, installation, désinstallation et mise à jour des applications
  • Protection des données des applications
  • Politiques d'application vs données d'entreprise
  • Gestion des licences et des attributions

Module 6 : Mises à jour et correctifs

  • Windows Update for Business et intégration avec Intune
  • Politiques de mise à jour fonctionnelle/qualité
  • Modèles de déploiement par anneaux
  • Suivi de l'état des mises à jour
  • Stratégies de mise à jour dans les environnements d'entreprise

Module 7 : Sécurité et protection

  • Microsoft Defender for Endpoint + intégration avec Intune
  • Baselines/modèles de sécurité Microsoft
  • Protection contre les menaces (antimalware, pare-feu, etc.)
  • Chiffrement des appareils (BitLocker) et politiques de chiffrement
  • Gestion des certificats et profils VPN/Wi-Fi sécurisés

Module 8 : Surveillance, rapports et dépannage

  • Tableaux de bord et rapports par défaut
  • Journaux et diagnostic (par exemple, erreurs d'enrôlement, gestion des politiques)
  • Outils de support et de dépannage dans Intune
  • Utilisation des portails d'administration (device portal, company portal)
  • Alertes et notifications

Module 9 : Scénarios avancés / Intégrations

  • Co-gestion avec Configuration Manager
  • Gestion des appareils sans enrôlement (« Autopilot pour les appareils existants »)
  • Intégrations avec d'autres services Microsoft (Defender, Azure, Copilot, etc.)
  • Automatisation avec PowerShell, Graph API
  • Stratégies de gouvernance, structures à l'échelle de l'entreprise
  • Meilleures pratiques pour la conception et la mise en œuvre

Résumé et prochaines étapes

Pré requis

  • Une compréhension des environnements Microsoft 365 et Azure
  • Une expérience avec la gestion des appareils Windows ou mobiles
  • Une familiarité avec les principes de sécurité informatique organisationnelle

Public cible

  • Administrateurs système
  • Spécialistes de la gestion des points de terminaison
  • Professionnels de l'informatique gérant les appareils et les politiques de sécurité d'entreprise
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires