Prenez contact avec nous

Plan du cours

Module 1 : Introduction et fondamentaux

  • Qu'est-ce que Microsoft Intune / Endpoint Manager ?
  • Lien avec Configuration Manager (co-gestion, attachement au cloud).
  • Avantages de la gestion moderne des points de terminaison.
  • Concepts clés : appareils, applications, données, utilisateurs.
  • Architecture d'Intune, rôles et licences.

Module 2 : Identité et accès

  • Microsoft Entra ID / Azure AD : concepts principaux.
  • Synchronisation depuis Active Directory vers Entra ID (Azure AD Connect).
  • Types d'inscription des appareils : Azure AD Join, Hybrid AD Join.
  • Rôles, groupes et autorisations dans Intune.
  • Accès conditionnel et son intégration avec Intune.

Module 3 : Inscription des appareils

  • Méthodes d'inscription (Windows, iOS, Android, macOS).
  • Windows Autopilot : concepts, profils et processus.
  • Inscription automatisée avec DEP (Apple), Zero-touch (Android).
  • Gestion des appareils personnels (BYOD) vs gestion des appareils d'entreprise.
  • MDM vs MAM (Mobile Device Management / Mobile Application Management).

Module 4 : Politiques de configuration et de conformité

  • Politiques de conformité des appareils.
  • Politiques de configuration (profils de configuration).
  • Restrictions des appareils (restrictions, contrôles de sécurité).
  • Politiques de protection des applications.
  • Politiques d'accès conditionnel basées sur la conformité.

Module 5 : Gestion des applications

  • Types d'applications dans Intune : Line of Business (LOB), Win32, Microsoft Store, applications web.
  • Déploiement, installation, désinstallation et mise à jour des applications.
  • Protection des données des applications.
  • Politiques des applications vs données de l'entreprise.
  • Gestion des licences et des affectations.

Module 6 : Mises à jour et correctifs

  • Windows Update for Business et intégration avec Intune.
  • Politiques de mises à jour fonctionnelles et de qualité.
  • Modèles de groupes de déploiement.
  • Suivi de l'état des mises à jour.
  • Stratégies de mise à jour dans les environnements d'entreprise.

Module 7 : Sécurité et protection

  • Microsoft Defender for Endpoint + intégration avec Intune.
  • Profils d'application de sécurité Microsoft (security baselines).
  • Protection contre les menaces (antivirus/malware, pare-feu, etc.).
  • Chiffrement des appareils (BitLocker) et politiques de chiffrement.
  • Gestion des certificats et profils VPN/Wi-Fi sécurisés.

Module 8 : Surveillance, rapport et dépannage

  • Tableaux de bord et rapports par défaut.
  • Logs et diagnostics (par exemple, erreurs d'inscription, gestion des politiques).
  • Outils de support et de dépannage dans Intune.
  • Utilisation des portails d'administration (Device Portal, Company Portal).
  • Alertes et notifications.

Module 9 : Scénarios avancés / Intégrations

  • Co-gestion avec Configuration Manager.
  • Gestion des appareils sans inscription (« Autopilot for existing devices »).
  • Intégrations avec d'autres services Microsoft (Defender, Azure, Copilot, etc.).
  • Automatisation avec PowerShell et Graph API.
  • Stratégies de gouvernance, structures à l'échelle de l'entreprise.
  • Meilleures pratiques pour la conception et la mise en œuvre.

Résumé et prochaines étapes

Pré requis

  • Une compréhension des environnements Microsoft 365 et Azure.
  • De l'expérience avec la gestion des appareils Windows ou mobiles.
  • Une familiarité avec les principes de sécurité informatique organisationnelle.

Public cible

  • Administrateurs système.
  • Spécialistes de la gestion des points de terminaison.
  • Professionnels de l'informatique gérant les appareils d'entreprise et les politiques de sécurité.
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires