Zkuste nás kontaktovat

Návrh Školení

Modul 1: Úvod a základy

  • Co je Microsoft Intune / Endpoint Manager?
  • Vztah k Configuration Manageru (společná správa, připojení ke cloudu)
  • Výhody moderní správy koncových zařízení
  • Klíčové pojmy: zařízení, aplikace, data, uživatelé
  • Architektura Intune, role a licencování<\/li>

Modul 2: Identita a přístup

  • Microsoft Entra ID / Azure AD: základní koncepty
  • Synchronizace dat z Active Directory do Entra ID (Azure AD Connect)
  • Typy připojení zařízení: Azure AD Join, Hybrid AD Join
  • Role, skupiny a oprávnění v rámci Intune
  • Podmíněný přístup a jeho integrace s Intune<\/li>

Modul 3: Registrace zařízení

  • Metody registrace (Windows, iOS, Android, macOS)
  • Windows Autopilot: principy, profily a postupy nasazení
  • Automatizovaná registrace prostřednictvím DEP (Apple) a Zero-touch (Android)
  • Správa osobních zařízení uživatelů (BYOD) versus firemních zařízení
  • Rozdíly mezi MDM a MAM (správa koncových zařízení versus správa mobilních aplikací)

Modul 4: Konfigurační a souladové zásady

  • Zásady dodržování standardů pro zařízení
  • Konfigurační profily a nastavení zařízení
  • Omezení chování zařízení (bezpečnostní kontroly)
  • Zásady ochrany aplikací
  • Podmíněný přístup založený na dodržování zásad<\/li>

Modul 5: Správa aplikací

  • Typy aplikací v Intune: firemní aplikace, Win32 aplikace, aplikace z Microsoft Store, webové aplikace
  • Nasazování, instalace, odinstalace a aktualizace aplikací
  • Ochrana dat v rámci aplikací
  • Rozdíly mezi zásadami pro aplikace a ochranou firemních dat<\/li>
  • Správa licencí a přiřazování uživatelům<\/li>

Modul 6: Aktualizace a opravy

  • Integrace služby Windows Update for Business a Intune
  • Nastavení zásad pro vydávání nových funkcí a oprav
  • Modely nasazení aktualizací (např. distribuce po jednotlivých skupinách)
  • Sledování stavu instalace aktualizací
  • Strategie aktualizací v podnikovém prostředí<\/li>

Modul 7: Zabezpečení a ochrana

  • Služba Microsoft Defender for Endpoint a její propojení s Intune
  • Základní bezpečnostní šablony od společnosti Microsoft<\/li>
  • Ochrana před hrozbami (antimalwarová ochrana, firewall atd.)
  • Šifrování zařízení (BitLocker) a nastavení šifrovacích politik<\/li>
  • Správa certifikátů a konfigurace bezpečných VPN/Wi-Fi připojení

Modul 8: Monitorování, vytváření reportů a řešení problémů

  • Přehledové panely a standardní reporty
  • Protokoly a diagnostická data (chyby při registraci, problémová nastavení)
  • Nástroje pro podporu a řešení problémů v rámci Intune
  • Používání správních portálů (portál zařízení, firemní portál)
  • Upozornění a notifikace pro uživatele i administrátory

Modul 9: Pokročilé scénáře / integrace

  • Společná správa s Configuration Managerem<\/li>
  • Správa zařízení bez nutnosti jejich registrace („Autopilot pro stávající zařízení“)
  • Integrace s dalšími službami Microsoftu (Defender, Azure, Copilot apod.)
  • Automatizace pomocí PowerShellu a rozhraní Graph API
  • Strategie správy organizace na úrovni celého podniku<\/li>
  • Doporučené postupy pro navrhování a nasazení řešení

Závěr a další kroky

Požadavky

  • Základní znalosti prostředí Microsoft 365 a Azure
  • Praktické zkušenosti se správou zařízení v systému Windows nebo na mobilech
  • Orientace v základních principech IT zabezpečení v organizaci

Cílová skupina

  • Systémoví administrátoři
  • Odborníci na správu koncových zařízení
  • IT profesionálové odpovědní za správu firemních zařízení a zabezpečení
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie