Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Modul 1: Úvod a základy
- Co je Microsoft Intune / Endpoint Manager?
- Vztah k Configuration Manageru (společná správa, připojení ke cloudu)
- Výhody moderní správy koncových zařízení
- Klíčové pojmy: zařízení, aplikace, data, uživatelé
- Architektura Intune, role a licencování<\/li>
Modul 2: Identita a přístup
- Microsoft Entra ID / Azure AD: základní koncepty
- Synchronizace dat z Active Directory do Entra ID (Azure AD Connect)
- Typy připojení zařízení: Azure AD Join, Hybrid AD Join
- Role, skupiny a oprávnění v rámci Intune
- Podmíněný přístup a jeho integrace s Intune<\/li>
Modul 3: Registrace zařízení
- Metody registrace (Windows, iOS, Android, macOS)
- Windows Autopilot: principy, profily a postupy nasazení
- Automatizovaná registrace prostřednictvím DEP (Apple) a Zero-touch (Android)
- Správa osobních zařízení uživatelů (BYOD) versus firemních zařízení
- Rozdíly mezi MDM a MAM (správa koncových zařízení versus správa mobilních aplikací)
Modul 4: Konfigurační a souladové zásady
- Zásady dodržování standardů pro zařízení
- Konfigurační profily a nastavení zařízení
- Omezení chování zařízení (bezpečnostní kontroly)
- Zásady ochrany aplikací
- Podmíněný přístup založený na dodržování zásad<\/li>
Modul 5: Správa aplikací
- Typy aplikací v Intune: firemní aplikace, Win32 aplikace, aplikace z Microsoft Store, webové aplikace
- Nasazování, instalace, odinstalace a aktualizace aplikací
- Ochrana dat v rámci aplikací
- Rozdíly mezi zásadami pro aplikace a ochranou firemních dat<\/li>
- Správa licencí a přiřazování uživatelům<\/li>
Modul 6: Aktualizace a opravy
- Integrace služby Windows Update for Business a Intune
- Nastavení zásad pro vydávání nových funkcí a oprav
- Modely nasazení aktualizací (např. distribuce po jednotlivých skupinách)
- Sledování stavu instalace aktualizací
- Strategie aktualizací v podnikovém prostředí<\/li>
Modul 7: Zabezpečení a ochrana
- Služba Microsoft Defender for Endpoint a její propojení s Intune
- Základní bezpečnostní šablony od společnosti Microsoft<\/li>
- Ochrana před hrozbami (antimalwarová ochrana, firewall atd.)
- Šifrování zařízení (BitLocker) a nastavení šifrovacích politik<\/li>
- Správa certifikátů a konfigurace bezpečných VPN/Wi-Fi připojení
Modul 8: Monitorování, vytváření reportů a řešení problémů
- Přehledové panely a standardní reporty
- Protokoly a diagnostická data (chyby při registraci, problémová nastavení)
- Nástroje pro podporu a řešení problémů v rámci Intune
- Používání správních portálů (portál zařízení, firemní portál)
- Upozornění a notifikace pro uživatele i administrátory
Modul 9: Pokročilé scénáře / integrace
- Společná správa s Configuration Managerem<\/li>
- Správa zařízení bez nutnosti jejich registrace („Autopilot pro stávající zařízení“)
- Integrace s dalšími službami Microsoftu (Defender, Azure, Copilot apod.)
- Automatizace pomocí PowerShellu a rozhraní Graph API
- Strategie správy organizace na úrovni celého podniku<\/li>
- Doporučené postupy pro navrhování a nasazení řešení
Závěr a další kroky
Požadavky
- Základní znalosti prostředí Microsoft 365 a Azure
- Praktické zkušenosti se správou zařízení v systému Windows nebo na mobilech
- Orientace v základních principech IT zabezpečení v organizaci
Cílová skupina
- Systémoví administrátoři
- Odborníci na správu koncových zařízení
- IT profesionálové odpovědní za správu firemních zařízení a zabezpečení
21 Hodiny
Reference (1)
Snadno sledovatelné pokyny a instruktor byl velmi nápomocný, když jsem měl problémy
Richard Kim - Royal Canadian Mounted Police
Kurz - Microsoft Intune: Modern Endpoint Management and Security
Přeloženo strojem