Zkuste nás kontaktovat
 Doba trvání 21 hodiny

Návrh Školení

Modul 1: Úvod a základy

  • Co je Microsoft Intune / Endpoint Manager?
  • Vztah k Configuration Manager (společená správa, cloud attach)
  • Přínosy moderní správy koncových bodů
  • Klíčové pojmy: zařízení, aplikace, data, uživatelé
  • Architektura Intune, role, licencování

Modul 2: Identita a přístup

  • Microsoft Entra ID / Azure AD: klíčové pojmy
  • Synchronizace z AD do Entra ID (Azure AD Connect)
  • Typy přihlášení zařízení: Azure AD Join, Hybrid AD Join
  • Role, skupiny a oprávnění v Intune
  • Kondiční přístup (Conditional Access) a jeho integrace s Intune

Modul 3: Registrace zařízení

  • Způsoby registrace (Windows, iOS, Android, macOS)
  • Windows Autopilot: pojmy, profily, procesy
  • Automatická registrace pomocí DEP (Apple), Zero-touch (Android)
  • Správa osobních zařízení (BYOD) vs. firemních zařízení
  • MDM vs. MAM (Mobile Device Management / Mobile Application Management)

Modul 4: Politiky konfigurace a dodržování předpisů

  • Politiky dodržování předpisů pro zařízení
  • Politiky konfigurace (Konfigurační profily)
  • Obmezení zařízení (omezující opatření, bezpečnostní kontroly)
  • Politiky ochrany aplikací
  • Politiky kondičního přístupu založené na dodržování předpisů

Modul 5: Správa aplikací

  • Typy aplikací v Intune: Line of Business (LOB), Win32, Microsoft Store, webové aplikace
  • Nasazování, instalace, odinstalace a aktualizace aplikací
  • Ochrana dat aplikací
  • Politiky aplikací vs. firemní data
  • Správa licencí a přiřazení

Modul 6: Aktualizace a záplaty

  • Windows Update for Business a integrace s Intune
  • Politiky funkcionalitních a kvalitativních aktualizací
  • Modely nasazovacích prstenců (deployment rings)
  • Monitoring stavu aktualizací
  • Strategie aktualizací ve firemních prostředích

Modul 7: Bezpečnost a ochrana

  • Microsoft Defender for Endpoint + integrace s Intune
  • Bezpečnostní základy / šablony Microsoft
  • Ochrana před hrozbami (antimalware, firewall, atd.)
  • Šifrování zařízení (BitLocker) a politiky šifrování
  • Správa certifikátů a bezpečné profily VPN / Wi-Fi

Modul 8: Monitoring, reportování a řešení problémů

  • Nástupní desky (dashboards) a výchozí reporty
  • Logy a diagnostika (např. chyby registrace, správa politik)
  • Nástroje podpory a řešení problémů v Intune
  • Použití administračních portálů (portál zařízení, firemní portál)
  • Upozornění a notifikace

Modul 9: Pokročilé scénáře / Integrace

  • Společená správa (co-management) s Configuration Manager
  • Správa zařízení bez registrace („Autopilot pro existující zařízení“)
  • Integrace s dalšími službami Microsoft (Defender, Azure, Copilot, atd.)
  • Automatizace pomocí PowerShell, Graph API
  • Strategie správy (governance), struktury podnikového rozsahu
  • Osvědčené postupy pro návrh a implementaci

Shrnutí a další kroky

Požadavky

  • Pochopení prostředí Microsoft 365 a Azure
  • Zkušenosti se správou systémů Windows nebo mobilních zařízení
  • Známost zásad IT bezpečnosti organizace

Targetová skupina

  • Systémoví administrátoři
  • Speciálisté na správu koncových bodů
  • IT profesionálové spravující firemní zařízení a bezpečnostní politiky

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie