Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Doba trvání 21 hodiny
Návrh Školení
Modul 1: Úvod a základy
- Co je Microsoft Intune / Endpoint Manager?
- Vztah k Configuration Manager (společená správa, cloud attach)
- Přínosy moderní správy koncových bodů
- Klíčové pojmy: zařízení, aplikace, data, uživatelé
- Architektura Intune, role, licencování
Modul 2: Identita a přístup
- Microsoft Entra ID / Azure AD: klíčové pojmy
- Synchronizace z AD do Entra ID (Azure AD Connect)
- Typy přihlášení zařízení: Azure AD Join, Hybrid AD Join
- Role, skupiny a oprávnění v Intune
- Kondiční přístup (Conditional Access) a jeho integrace s Intune
Modul 3: Registrace zařízení
- Způsoby registrace (Windows, iOS, Android, macOS)
- Windows Autopilot: pojmy, profily, procesy
- Automatická registrace pomocí DEP (Apple), Zero-touch (Android)
- Správa osobních zařízení (BYOD) vs. firemních zařízení
- MDM vs. MAM (Mobile Device Management / Mobile Application Management)
Modul 4: Politiky konfigurace a dodržování předpisů
- Politiky dodržování předpisů pro zařízení
- Politiky konfigurace (Konfigurační profily)
- Obmezení zařízení (omezující opatření, bezpečnostní kontroly)
- Politiky ochrany aplikací
- Politiky kondičního přístupu založené na dodržování předpisů
Modul 5: Správa aplikací
- Typy aplikací v Intune: Line of Business (LOB), Win32, Microsoft Store, webové aplikace
- Nasazování, instalace, odinstalace a aktualizace aplikací
- Ochrana dat aplikací
- Politiky aplikací vs. firemní data
- Správa licencí a přiřazení
Modul 6: Aktualizace a záplaty
- Windows Update for Business a integrace s Intune
- Politiky funkcionalitních a kvalitativních aktualizací
- Modely nasazovacích prstenců (deployment rings)
- Monitoring stavu aktualizací
- Strategie aktualizací ve firemních prostředích
Modul 7: Bezpečnost a ochrana
- Microsoft Defender for Endpoint + integrace s Intune
- Bezpečnostní základy / šablony Microsoft
- Ochrana před hrozbami (antimalware, firewall, atd.)
- Šifrování zařízení (BitLocker) a politiky šifrování
- Správa certifikátů a bezpečné profily VPN / Wi-Fi
Modul 8: Monitoring, reportování a řešení problémů
- Nástupní desky (dashboards) a výchozí reporty
- Logy a diagnostika (např. chyby registrace, správa politik)
- Nástroje podpory a řešení problémů v Intune
- Použití administračních portálů (portál zařízení, firemní portál)
- Upozornění a notifikace
Modul 9: Pokročilé scénáře / Integrace
- Společená správa (co-management) s Configuration Manager
- Správa zařízení bez registrace („Autopilot pro existující zařízení“)
- Integrace s dalšími službami Microsoft (Defender, Azure, Copilot, atd.)
- Automatizace pomocí PowerShell, Graph API
- Strategie správy (governance), struktury podnikového rozsahu
- Osvědčené postupy pro návrh a implementaci
Shrnutí a další kroky
Požadavky
- Pochopení prostředí Microsoft 365 a Azure
- Zkušenosti se správou systémů Windows nebo mobilních zařízení
- Známost zásad IT bezpečnosti organizace
Targetová skupina
- Systémoví administrátoři
- Speciálisté na správu koncových bodů
- IT profesionálové spravující firemní zařízení a bezpečnostní politiky
Reference (1)
Snadno sledovatelné pokyny a instruktor byl velmi nápomocný, když jsem měl problémy
Richard Kim - Royal Canadian Mounted Police
Kurz - Microsoft Intune: Modern Endpoint Management and Security
Přeloženo strojem