Návrh Školení

Modul 1: Úvod a základy

  • Co je Microsoft Intune / Endpoint Manager?
  • Vztah k Configuration Manager (koprovoz, připojení do cloudu)
  • Výhody moderní správy koncových zařízení
  • Základní pojmy: zařízení, aplikace, data, uživatelé
  • Architektura Intune, role, licencování

Modul 2: Identita a přístup

  • Microsoft Entra ID / Azure AD: hlavní koncepty
  • Synchronizace z AD do Entra ID (Azure AD Connect)
  • Typy registrace zařízení: Azure AD Join, Hybrid AD Join
  • Role, skupiny a oprávnění v Intune
  • Bodový přístup (Conditional Access) a jeho integrace s Intune

Modul 3: Registrace zařízení

  • Metody registrace (Windows, iOS, Android, macOS)
  • Windows Autopilot: koncepty, profily, procesy
  • Automatizovaná registrace s DEP (Apple), Zero-touch (Android)
  • Správa osobních zařízení (BYOD) vs. firemních zařízení
  • MDM vs MAM (Správa mobilních zařízení / Správa mobilních aplikací)

Modul 4: Konfigurační a souladové zásady

  • Zásady souladu zařízení
  • Konfigurační zásady (Konfigurační profily)
  • Omezující zásady pro zařízení (omezování, bezpečnostní řízení)
  • Zásady ochrany aplikací
  • Bodové přístupové zásady na základě souladu

Modul 5: Správa aplikací

  • Typy aplikací v Intune: Aplikace pro podnikové procesy (LOB), Win32, Microsoft Store, webové aplikace
  • Nasazení, instalace, deinstalace a aktualizace aplikací
  • Ochrana dat aplikací
  • Zásady aplikací vs. firemní data
  • Správa licencí a přiřazení

Modul 6: Aktualizace a opravy

  • Windows Update for Business a integrace s Intune
  • Zásady aktualizací funkcí/kvality
  • Modely nasazení v kruzích
  • Sledování stavu aktualizací
  • Strategie aktualizací v podnikových prostředích

Modul 7: Bezpečnost a ochrana

  • Microsoft Defender for Endpoint + integrace s Intune
  • Základní šablony zabezpečení Microsoftu
  • Ochrana před hrozbami (antivirus, firewall atd.)
  • Šifrování zařízení (BitLocker) a šifrovací zásady
  • Správa certifikátů a bezpečné profily VPN/Wi-Fi

Modul 8: Monitorování, sestavy a řešení potíží

  • Nástěnky a výchozí sestavy
  • Protokoly a diagnostika (např. chyby při registraci, správa zásad)
  • Nástroje podpory a řešení potíží v Intune
  • Použití administrativních portálů (zařízení, firemní portál)
  • Výstrahy a oznámení

Modul 9: Pokročilé scénáře / integrace

  • Koprovoz s Configuration Manager
  • Správa zařízení bez registrace (“Autopilot pro existující zařízení”)
  • Integrace s jinými službami Microsoftu (Defender, Azure, Copilot atd.)
  • Automatizace pomocí PowerShell, Graph API
  • Governance strategie, struktury na podnikové úrovni
  • Osvědčené postupy pro návrh a implementaci

Shrnutí a další kroky

Požadavky

  • Pochopení Microsoft 365 a Azure prostředí
  • Zkušenosti s řízením Windows nebo mobilních zařízení
  • Oznámení o zásadách IT bezpečnosti organizace

Cílová skupina

  • Systémoví administrátoři
  • Specialisté na správu koncových bodů
  • IT odborníci spravující podniková zařízení a zásady bezpečnosti
 21 hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie