У цьому курсі ви навчитеся планувати та реалізовувати стратегію розгортання, налаштування та комплексного керування кінцевими точками на базі єдиної платформи Microsoft Intune.
Програма курсу охоплює ключові напрямки:
- Інфраструктура та управління: підготовка ідентифікації та пристроїв за допомогою Microsoft Entra ID, реєстрація, профілі конфігурації та програм.
- Безпека та захист: захист кінцевих точок та корпоративних даних за допомогою Microsoft Defender for Endpoint, Microsoft Tunnel та Microsoft Cloud PKI.
- Автоматизація та ІІ: оптимізація процесів за допомогою PowerShell та Microsoft Graph, а також застосування ІІ-асистента Microsoft Security Copilot.
- Хмарні рішення: розширення можливостей інфраструктури з Microsoft Intune Suite та надання хмарних робочих столів через Windows 365 та Azure Virtual Desktop.
Після закінчення курсу слухачі зможуть:
- Підготувати інфраструктуру ідентифікації та пристроїв за допомогою Microsoft Intune та Microsoft Entra ID.
- Керувати пристроями та обслуговувати їх за допомогою Microsoft Intune, включаючи профілі конфігурації, оновлення та усунення несправностей.
- Розгортати програми та керувати ними за допомогою Microsoft Intune.
- Захищати пристрої з використанням Microsoft Intune, Microsoft Defender for Endpoint, шифрування, політики відповідності (compliance), Microsoft Tunnel і Microsoft Cloud PKI.
- Автоматизувати та оптимізувати керування кінцевими точками за допомогою PowerShell, Microsoft Graph, а також інструментів ШІ та Copilot.
- Забезпечувати операційну ефективність та готовність системи, включаючи звітність, управління доступом на основі ролей (RBAC) та працездатність клієнта (тенанта).
- Розширяти можливості кінцевих точок за допомогою програми Microsoft Intune Suite.
- Надавати хмарні робочі столи за допомогою Azure Virtual Desktop та Windows 365
Аудиторія
Адміністратори кінцевих точок, які взаємодіють з архітекторами, адміністраторами Microsoft 365, адміністраторами безпеки та іншими адміністраторами робочих навантажень для планування та реалізації стратегії сучасного робочого місця, що відповідає бізнес-потребам організації. До обов'язків входить:
- Впровадження рішень для ефективного розгортання та керування кінцевими точками на різних операційних системах, платформах та типах пристроїв.
- Впровадження рішень та керування кінцевими точками в масштабах організації з використанням Microsoft Intune, Microsoft Intune Suite, Windows Autopilot, Microsoft Security Copilot, Microsoft Defender for Endpoint, Microsoft Entra ID, Azure Virtual Desktop та Windows 365.
- Впровадження політик ідентифікації, безпеки, доступу, оновлень та додатків для кінцевих точок.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
Досвід роботи з технологіями Microsoft Entra ID та Microsoft 365, включаючи Intune, а також впевнене володіння навичками та досвід розгортання, налаштування та обслуговування клієнтських пристроїв як на базі Windows, так і інших ОС.
1. Підготовка інфраструктури для пристроїв з використанням Microsoft Intune та Microsoft Entra ID
- Вивчення стратегій керування кінцевими точками та можливостей Microsoft Intune
- Налаштування Microsoft Entra ID для керування пристроями та політиками
- Адміністрація ідентифікації та автентифікації пристроїв за допомогою Microsoft Entra ID
- Планування та реалізація реєстрації (enrollment) пристроїв за допомогою Microsoft Intune
- Розгортання пристроїв Windows за допомогою Windows Autopilot
2. Керування пристроями та їх обслуговування за допомогою Microsoft Intune
- Налаштування профілів пристроїв та керування політиками у Microsoft Intune
- Моніторинг та обслуговування пристроїв за допомогою Microsoft Intune
- Керування оновленнями Windows та життєвим циклом пристроїв у Microsoft Intune
- Усунення несправностей пристроїв та політик у Microsoft Intune
3. Керування застосунками за допомогою Microsoft Intune
- Розгортання застосунків та керування ними за допомогою Microsoft Intune
- Впровадження захисту та забезпечення безпеки програм за допомогою Microsoft Intune
- Управління життєвим циклом програм та взаємодія з користувачем у Microsoft Intune
- Моніторинг та оптимізація продуктивності програм за допомогою Microsoft Intune
- Керування програмами з Каталогу корпоративних додатків (Enterprise App Catalog)
4. Захист пристроїв за допомогою Microsoft Intune
- Забезпечення безпеки кінцевих точок за допомогою Microsoft Defender та Microsoft Intune
- Впровадження шифрування пристроїв та політик безпеки за допомогою Microsoft Intune
- Налаштування розширеного захисту від загроз (advanced threat protection) за допомогою Microsoft Intune та Microsoft Defender
- Контроль відповідності (compliance) та усунення проблем безпеки за допомогою Microsoft Intune
- Захист мобільного доступу за допомогою Microsoft Tunnel
- Впровадження Microsoft Cloud PKI
5. Автоматизація та оптимізація керування кінцевими точками за допомогою Microsoft Intune
- Автоматизація керування кінцевими точками за допомогою PowerShell та Microsoft Graph
- Оптимізація керування пристроями з використанням інструментів ШІ та Copilot
- Моніторинг та оптимізація продуктивності кінцевих точок за допомогою Microsoft Intune
6. Забезпечення операційної ефективності та готовності системи за допомогою Microsoft Intune
- Налаштування звітності та візуалізації даних у Microsoft Intune
- Застосування управління доступом на основі ролей (RBAC) та делегування повноважень у Microsoft Intune
- Підтримка працездатності клієнта (тенанта) та операційної готовності
7. Розширення можливостей кінцевих точок за допомогою Microsoft Intune Suite
- Вивчення можливостей та компонентів Microsoft Intune Suite
- Реалізація сценаріїв віддаленої допомоги (Remote Help) за допомогою програми Microsoft Intune
- Аналіз розширених сигналів пристроїв (advanced device signals) за допомогою Microsoft Intune Suite
- Оцінка та впровадження управління привілеями на кінцевих точках (Endpoint Privilege Management) у Microsoft Intune
8. Надання хмарних робочих столів за допомогою Azure Virtual Desktop та Windows 365
- Вивчення Windows 365 для розгортання хмарних ПК
- Налаштування та керування Windows 365 за допомогою Microsoft Intune
- Вивчення можливостей Azure Virtual DesktopІнтеграція Azure Virtual Desktop із Microsoft Intune