1
Introduction à Microsoft Intune
- Présentation d’Intune et de sa place dans Microsoft Endpoint Manager.
- Architecture et composants clés d’Intune.
- Comparaison avec d’autres solutions MDM/MAM.
- Licences et options de déploiement.
Travaux pratiques
Configuration d’un environnement de test Intune et exploration du portail d’administration
2
Préparation de l’infrastructure pour les appareils
- Intégration d’Intune avec Microsoft Entra ID (Azure AD).
- Configuration des paramètres de l’organisation et des groupes d’appareils.
- Mise en place du connecteur de certificats pour Intune.
Travaux pratiques
Configuration de l’intégration Intune-Entra ID et création de groupes dynamiques.
3
Inscription des appareils
- Méthodes d’inscription pour Windows, iOS/iPadOS, Android et macOS.
- Configuration de l’inscription automatique et en masse.
- Profils d’inscription pour Android Enterprise.
Travaux pratiques
Configuration de l’inscription automatique pour Windows et en masse pour iOS.
4
Implémentation de l’identité et de la conformité
- Gestion des rôles dans Intune.
- Création et application de stratégies de conformité.
- Configuration de Windows Hello for Business.
- Gestion des mots de passe d’administrateur local (LAPS).
Travaux pratiques
Mise en place d’une stratégie de conformité et configuration de Windows Hello.
5
Gestion et maintenance des appareils
- Création et déploiement de profils de configuration.
- Gestion des mises à jour Windows et des applications.
- Utilisation des scripts PowerShell pour la configuration.
Travaux pratiques
Création d’un profil de configuration et déploiement d’une mise à jour Windows.
6
Gestion des applications
- Ajout et déploiement d’applications (Store, ligne de métier, Office 365).
- Configuration des stratégies de protection des applications.
- Gestion des licences et assignation aux groupes.
Travaux pratiques
Déploiement d’une application métier et configuration de la protection des applications
7
Protection des appareils
- Mise en place de l’accès conditionnel.
- Configuration de Microsoft Defender pour Endpoint.
- Gestion des certificats pour l’authentification.
Travaux pratiques
Création d’une politique d’accès conditionnel et intégration de Defender pour Endpoint
8
Gestion des appareils mobiles
- Configuration spécifique pour iOS/iPadOS et Android.
- Utilisation des profils de travail Android Enterprise.
- Gestion des restrictions d’applications mobiles.
Travaux pratiques
Configuration d’un profil de travail Android Enterprise et déploiement de restrictions.
9
Surveillance et reporting
- Utilisation du tableau de bord Intune.
- Création de rapports personnalisés avec Log Analytics.
- Configuration des alertes et notifications.
Travaux pratiques
Création d’un rapport personnalisé et configuration d’alertes.
10
Scénarios avancés et optimisation
- Intégration avec Configuration Manager (co-gestion).
- Utilisation de Windows Autopilot pour le déploiement zero-touch.
- Implémentation de la virtualisation des applications (Windows 365, Azure Virtual Desktop).
- Bonnes pratiques pour l’optimisation des performances et la résolution des problèmes.
Travaux pratiques
Configuration de Windows Autopilot et mise en place de la co-gestion.