Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Duration 21 hours
Course Outline
Module 1: Core Concepts and Foundations
- Defining Microsoft Intune / Endpoint Manager
- Interactions with Configuration Manager (co-management, cloud attach)
- Advantages of modern endpoint governance
- Fundamental elements: devices, applications, data, and user identities
- Intune architecture, role assignments, and licensing models
Module 2: Identity and Access Control
- Core concepts of Microsoft Entra ID / Azure AD
- Identity synchronization from on-premises AD to Entra ID (Azure AD Connect)
- Device join mechanisms: Azure AD Join and Hybrid AD Join
- Managing roles, groups, and permissions within Intune
- Implementing Conditional Access and its synergy with Intune
Module 3: Device Onboarding
- Onboarding methodologies (Windows, iOS, Android, macOS)
- Windows Autopilot: principles, profiles, and workflows
- Automated enrollment via DEP (Apple) and Zero-touch (Android)
- Distinguishing personal (BYOD) from corporate-owned device management
- Differentiating MDM vs MAM (Mobile Device Management / Mobile Application Management)
Module 4: Configuration and Compliance Frameworks
- Establishing device compliance standards
- Defining configuration policies (Configuration Profiles)
- Applying device restrictions and security controls
- Implementing App Protection Policies
- Enforcing Conditional Access based on compliance status
Module 5: Application Oversight
- Classifying Intune applications: Line of Business (LOB), Win32, Microsoft Store, and web apps
- Managing application lifecycle: deployment, installation, removal, and updates
- Safeguarding application data
- Balancing application policies with corporate data protection
- Handling license and assignment administration
Module 6: Patch Management and Updates
- Windows Update for Business and its Intune integration
- Setting feature and quality update policies
- Utilizing deployment ring models
- Tracking update status and compliance
- Strategizing update rollouts in corporate settings
Module 7: Security Posture and Protection
- Microsoft Defender for Endpoint and its Intune integration
- Applying Microsoft security baselines and templates
- Threat mitigation (antimalware, firewall, etc.)
- Device encryption (BitLocker) and associated policies
- Managing certificates and secure VPN/Wi-Fi configurations
Module 8: Oversight, Reporting, and Diagnosis
- Utilizing dashboards and standard reports
- Analyzing logs and diagnostics (e.g., onboarding errors, policy conflicts)
- Leveraging Intune support and troubleshooting utilities
- Operating through administration portals (device portal, company portal)
- Configuring alerts and notifications
Module 9: Advanced Workflows / Integrations
- Co-management strategies with Configuration Manager
- Managing devices without full enrollment (“Autopilot for existing devices”)
- Connecting with other Microsoft services (Defender, Azure, Copilot, etc.)
- Automation via PowerShell and Graph API
- Governance models and enterprise-scale architectures
- Best practices for architectural design and rollout
Conclusion and Future Directions
Requirements
- Proficiency with Microsoft 365 and Azure infrastructure
- Practical experience in managing Windows or mobile devices
- Knowledge of corporate IT security standards
Target Audience
- System Administrators
- Endpoint Governance Specialists
- IT professionals responsible for enterprise device oversight and security policy enforcement
Testimonials (1)
Easy to follow instructions and trainer was very helpfully when I had issues