Retour aux formations
Réseaux et systèmes
Intune - Gestion et sécurisation des terminaux
2 jour(s) • 14h
Description
Cette formation de deux jours permet aux participants de prendre en main Microsoft Intune pour gérer et sécuriser les terminaux d'une organisation. Elle est centrée sur les scénarios opérationnels de la gestion moderne des postes, avec un focus prioritaire sur les terminaux Windows et une ouverture sur les spécificités Android et iOS/iPadOS. Elle couvre l'enrôlement, la configuration par profils, la gestion des applications, l'application des politiques de conformité et d'accès conditionnel, et la sécurisation des terminaux.
Objectifs pédagogiques
- Situer Microsoft Intune dans l'écosystème Microsoft 365 et la gestion moderne des terminaux
- Comprendre et mettre en œuvre les principaux scénarios d'enrôlement, avec un focus prioritaire sur Windows et une présentation des spécificités Android et iOS/iPadOS
- Créer et affecter des profils de configuration aux terminaux
- Situer les scénarios Windows Autopilot et leur articulation avec Intune
- Déployer et gérer des applications via Intune
- Mettre en œuvre des politiques de conformité et des règles d'accès conditionnel (policy enforcement)
- Appliquer les mesures de sécurité et de protection des terminaux
- Identifier les cas d'usage de NDES/SCEP dans une architecture Intune et connaître les principaux prérequis de déploiement
- Superviser l'état des terminaux et le respect des politiques
Public concerné
Administrateurs systèmes et postes de travail
Administrateurs Microsoft 365 et Microsoft Entra ID
Techniciens et ingénieurs en charge de la gestion du parc de terminaux
Personnel des directions informatiques impliqué dans la gestion moderne des postes et appareils mobiles
Prérequis
Disposer d'une base réelle d'administration Microsoft 365
Connaître les principes de Microsoft Entra ID (anciennement Azure AD) : utilisateurs, groupes, jonction d'appareils
Disposer de notions d'administration de Windows
Des notions d'Active Directory, de DNS et de réseau sont utiles
Déroulé du programme
1
Jour 1 — Fondamentaux, enrôlement et configuration (7 heures)
7h
2
Module 1 — Gestion moderne et introduction à Intune (1h30)
1h
3
• Principes de la gestion moderne des terminaux (MDM et MAM)
4
• Positionnement d'Intune dans Microsoft 365 et l'écosystème Microsoft Entra
5
• Articulation avec Microsoft Entra ID et la jonction Entra
6
• Vue d'ensemble de la console d'administration Intune
7
• Notions de co-gestion (présentation)
8
Module 2 — Enrôlement des terminaux (2h30)
2h
9
• Principes et considérations d'enrôlement
10
• Politiques d'enrôlement et restrictions
11
• Enrôlement des appareils Windows (focus prioritaire)
12
• Spécificités de l'enrôlement Android (présentation)
13
• Spécificités de l'enrôlement iOS et iPadOS (présentation)
14
• Cas des appareils personnels (BYOD) et des appareils d'entreprise
15
• Présentation des scénarios Windows Autopilot et de leur articulation avec Intune
16
• Supervision de l'enrôlement
17
Module 3 — Profils de configuration (2h00)
2h
18
• Principes des profils de configuration
19
• Création et affectation de profils d'appareils
20
• Profils personnalisés (présentation)
21
• Gestion des paramètres des terminaux
22
• Synchronisation et supervision des profils
23
Module 4 — Travaux pratiques guidés (1h00)
1h
24
• TP : créer un profil de configuration simple et l'affecter à un groupe
25
• TP : lire et interpréter l'état d'un terminal enrôlé
26
Jour 2 — Applications, conformité, sécurité et certificats (7 heures)
7h
27
Module 5 — Gestion des applications (2h00)
2h
28
• Méthodes de déploiement des applications
29
• Déploiement d'applications depuis les magasins applicatifs par plateforme
30
• Gestion des applications Microsoft 365
31
• Gestion des applications mobiles (MAM) et protection des applications
32
• TP : affecter une application à un groupe et suivre son déploiement
33
Module 6 — Conformité et accès conditionnel (2h30)
2h
34
• Principes des politiques de conformité
35
• Création et application de politiques de conformité (policy enforcement)
36
• Mise en œuvre de l'accès conditionnel
37
• Articulation conformité / accès conditionnel
38
• Gestion des appareils non conformes
39
• TP : créer une politique de conformité, analyser un appareil non conforme et sa remédiation
40
Module 7 — Sécurité et protection des terminaux (1h30)
1h
41
• Principes de sécurisation des terminaux avec Intune
42
• Baselines et profils de sécurité des terminaux
43
• Protection des données : chiffrement et BitLocker
44
• Articulation avec Microsoft Defender for Endpoint (présentation)
45
• Approche Zero Trust appliquée aux terminaux (présentation)
46
Module 8 — Focus NDES/SCEP : architecture et cas d'usage (45 min)
47
• Rôle des certificats dans une stratégie de gestion des terminaux
48
• Architecture NDES (Network Device Enrollment Service) et connecteur de certificats pour Intune
49
• Principe du déploiement de certificats via SCEP
50
• Prérequis (AD CS, PKI), points d'attention et limites
51
• Ce module est une sensibilisation à l'architecture et aux cas d'usage. Il ne constitue pas un atelier de déploiement opérationnel de NDES/SCEP
52
TP de synthèse et clôture (45 min)
53
• TP de synthèse : terminal non conforme, remédiation et lecture des rapports de déploiement
54
• Récapitulation des points clés
55
• Échanges et questions
Informations
Durée
2 jour(s)
14h
Tarif
Sur demande
Formations similaires
Réseaux et systèmes
VSAM ET ACCESS METHOD SERVICES – IDCAMS (2-105)
5 jour(s)
Sur demande
Réseaux et systèmes
Active Directory Federation Services (ADFS) (2-015)
4 jour(s)
2850 € HT
Réseaux et systèmes
Administration d’un serveur POSTFIX sous Linux
2 jour(s)
2600 € HT
Réseaux et systèmes
Administration de Serveur Web IIS 10 pour Windows Server
5 jour(s)
3490 € HT