Formation en Réseaux et systèmes: Intune - Gestion et sécurisation des terminaux - Ascent Formation
Retour aux formations
Réseaux et systèmes

Intune - Gestion et sécurisation des terminaux

2 jour(s)14h

Description

Cette formation de deux jours permet aux participants de prendre en main Microsoft Intune pour gérer et sécuriser les terminaux d'une organisation. Elle est centrée sur les scénarios opérationnels de la gestion moderne des postes, avec un focus prioritaire sur les terminaux Windows et une ouverture sur les spécificités Android et iOS/iPadOS. Elle couvre l'enrôlement, la configuration par profils, la gestion des applications, l'application des politiques de conformité et d'accès conditionnel, et la sécurisation des terminaux.

Objectifs pédagogiques

  • Situer Microsoft Intune dans l'écosystème Microsoft 365 et la gestion moderne des terminaux
  • Comprendre et mettre en œuvre les principaux scénarios d'enrôlement, avec un focus prioritaire sur Windows et une présentation des spécificités Android et iOS/iPadOS
  • Créer et affecter des profils de configuration aux terminaux
  • Situer les scénarios Windows Autopilot et leur articulation avec Intune
  • Déployer et gérer des applications via Intune
  • Mettre en œuvre des politiques de conformité et des règles d'accès conditionnel (policy enforcement)
  • Appliquer les mesures de sécurité et de protection des terminaux
  • Identifier les cas d'usage de NDES/SCEP dans une architecture Intune et connaître les principaux prérequis de déploiement
  • Superviser l'état des terminaux et le respect des politiques

Public concerné

Administrateurs systèmes et postes de travail
Administrateurs Microsoft 365 et Microsoft Entra ID
Techniciens et ingénieurs en charge de la gestion du parc de terminaux
Personnel des directions informatiques impliqué dans la gestion moderne des postes et appareils mobiles

Prérequis

Disposer d'une base réelle d'administration Microsoft 365
Connaître les principes de Microsoft Entra ID (anciennement Azure AD) : utilisateurs, groupes, jonction d'appareils
Disposer de notions d'administration de Windows
Des notions d'Active Directory, de DNS et de réseau sont utiles

Déroulé du programme

1

Jour 1 — Fondamentaux, enrôlement et configuration (7 heures)

7h
2

Module 1 — Gestion moderne et introduction à Intune (1h30)

1h
3

• Principes de la gestion moderne des terminaux (MDM et MAM)

4

• Positionnement d'Intune dans Microsoft 365 et l'écosystème Microsoft Entra

5

• Articulation avec Microsoft Entra ID et la jonction Entra

6

• Vue d'ensemble de la console d'administration Intune

7

• Notions de co-gestion (présentation)

8

Module 2 — Enrôlement des terminaux (2h30)

2h
9

• Principes et considérations d'enrôlement

10

• Politiques d'enrôlement et restrictions

11

• Enrôlement des appareils Windows (focus prioritaire)

12

• Spécificités de l'enrôlement Android (présentation)

13

• Spécificités de l'enrôlement iOS et iPadOS (présentation)

14

• Cas des appareils personnels (BYOD) et des appareils d'entreprise

15

• Présentation des scénarios Windows Autopilot et de leur articulation avec Intune

16

• Supervision de l'enrôlement

17

Module 3 — Profils de configuration (2h00)

2h
18

• Principes des profils de configuration

19

• Création et affectation de profils d'appareils

20

• Profils personnalisés (présentation)

21

• Gestion des paramètres des terminaux

22

• Synchronisation et supervision des profils

23

Module 4 — Travaux pratiques guidés (1h00)

1h
24

• TP : créer un profil de configuration simple et l'affecter à un groupe

25

• TP : lire et interpréter l'état d'un terminal enrôlé

26

Jour 2 — Applications, conformité, sécurité et certificats (7 heures)

7h
27

Module 5 — Gestion des applications (2h00)

2h
28

• Méthodes de déploiement des applications

29

• Déploiement d'applications depuis les magasins applicatifs par plateforme

30

• Gestion des applications Microsoft 365

31

• Gestion des applications mobiles (MAM) et protection des applications

32

• TP : affecter une application à un groupe et suivre son déploiement

33

Module 6 — Conformité et accès conditionnel (2h30)

2h
34

• Principes des politiques de conformité

35

• Création et application de politiques de conformité (policy enforcement)

36

• Mise en œuvre de l'accès conditionnel

37

• Articulation conformité / accès conditionnel

38

• Gestion des appareils non conformes

39

• TP : créer une politique de conformité, analyser un appareil non conforme et sa remédiation

40

Module 7 — Sécurité et protection des terminaux (1h30)

1h
41

• Principes de sécurisation des terminaux avec Intune

42

• Baselines et profils de sécurité des terminaux

43

• Protection des données : chiffrement et BitLocker

44

• Articulation avec Microsoft Defender for Endpoint (présentation)

45

• Approche Zero Trust appliquée aux terminaux (présentation)

46

Module 8 — Focus NDES/SCEP : architecture et cas d'usage (45 min)

47

• Rôle des certificats dans une stratégie de gestion des terminaux

48

• Architecture NDES (Network Device Enrollment Service) et connecteur de certificats pour Intune

49

• Principe du déploiement de certificats via SCEP

50

• Prérequis (AD CS, PKI), points d'attention et limites

51

• Ce module est une sensibilisation à l'architecture et aux cas d'usage. Il ne constitue pas un atelier de déploiement opérationnel de NDES/SCEP

52

TP de synthèse et clôture (45 min)

53

• TP de synthèse : terminal non conforme, remédiation et lecture des rapports de déploiement

54

• Récapitulation des points clés

55

• Échanges et questions

Informations

Durée

2 jour(s)

14h

Tarif

Sur demande