Introduction à la gestion moderne
- Concepts Modern Management
- Intune vs GPO / SCCM / OSD
- Licences requises (M365, EMS, Intune Suite)
Architecture Intune
- Services, flux, rôles
- Intégration Entra ID
- RBAC Intune
- Groupes dynamiques (règles avancées)
Enregistrement des appareils
- Windows (Entra Join, Entra Hybrid Join)
- iOS / iPadOS
- Android Enterprise (Work Profile, Fully Managed)
- macOS (ADE, Company Portal)
Travaux pratiques
- Création de groupes dynamiques
- Enregistrement Windows + iOS + Android
- Vérification de la conformité initiale
Profils de configuration
- Paramètres Windows
- Paramètres iOS / Android
- Paramètres macOS
- Scripts PowerShell (Windows)
- Settings Catalog (approche moderne)
Sécurité de base
- Windows Hello for Business
- LAPS Cloud
- Chiffrement BitLocker
- Firewall Windows
Conformité
- Règles de conformité
- Actions de non‑conformité
- Intégration avec Conditional Access
Travaux pratiques
- Création de profils de configuration
- Déploiement de scripts PowerShell
- Mise en place d’une stratégie de conformité complète
Gestion des applications
- Applications Win32 (packaging, detection rules)
- Applications MSI
- Applications Store
- Applications mobiles (iOS / Android)
- Déploiement ciblé (groupes dynamiques, filtres)
MAM / App Protection Policies
- Protection des données
- Scénarios BYOD
- Restrictions d’accès aux apps
Windows Update for Business
- Rings
- Feature Updates
- Quality Updates
- Windows Autopatch (vue d’ensemble)
Travaux pratiques
- Packaging d’une application Win32
- Déploiement d’applications mobiles
- Mise en place d’un ring WUfB
Endpoint Security
- Antivirus (Defender)
- Attack Surface Reduction (ASR)
- Firewall avancé
- Account Protection
- Device Control
- Disk Encryption
Microsoft Defender for Endpoint
- Intégration Intune ↔ MDE
- Onboarding des postes
- Détection & investigation
- Remédiations automatisées
Conditional Access
- Principes Zero Trust
- CA pour les appareils
- CA pour les applications
- Scénarios avancés (compliance, MFA, device filters)
Travaux pratiques
- Mise en place d’ASR
- Onboarding MDE
- Création de politiques CA avancées
Windows Autopilot
- Concepts
- Préparation des appareils
- Profils de déploiement
- Scénarios : Pre‑Provisioning, Self‑Deploying, User‑Driven
- Déploiement d’un poste complet
Automatisation
- PowerShell Intune
- Graph API
- Remediations (Intune Suite)
- Scripts de correction automatique
Supervision & Reporting
- Rapports Intune
- Logs & diagnostics
- Intégration Log Analytics
- Alertes & monitoring
Travaux pratiques
- Déploiement complet Autopilot
- Création d’une remediation
- Analyse d’un poste via les logs Intune