Get in Touch
 Duration 21 hours

Course Outline

Module 1: Core Concepts and Foundations

  • Defining Microsoft Intune / Endpoint Manager
  • Interactions with Configuration Manager (co-management, cloud attach)
  • Advantages of modern endpoint governance
  • Fundamental elements: devices, applications, data, and user identities
  • Intune architecture, role assignments, and licensing models

Module 2: Identity and Access Control

  • Core concepts of Microsoft Entra ID / Azure AD
  • Identity synchronization from on-premises AD to Entra ID (Azure AD Connect)
  • Device join mechanisms: Azure AD Join and Hybrid AD Join
  • Managing roles, groups, and permissions within Intune
  • Implementing Conditional Access and its synergy with Intune

Module 3: Device Onboarding

  • Onboarding methodologies (Windows, iOS, Android, macOS)
  • Windows Autopilot: principles, profiles, and workflows
  • Automated enrollment via DEP (Apple) and Zero-touch (Android)
  • Distinguishing personal (BYOD) from corporate-owned device management
  • Differentiating MDM vs MAM (Mobile Device Management / Mobile Application Management)

Module 4: Configuration and Compliance Frameworks

  • Establishing device compliance standards
  • Defining configuration policies (Configuration Profiles)
  • Applying device restrictions and security controls
  • Implementing App Protection Policies
  • Enforcing Conditional Access based on compliance status

Module 5: Application Oversight

  • Classifying Intune applications: Line of Business (LOB), Win32, Microsoft Store, and web apps
  • Managing application lifecycle: deployment, installation, removal, and updates
  • Safeguarding application data
  • Balancing application policies with corporate data protection
  • Handling license and assignment administration

Module 6: Patch Management and Updates

  • Windows Update for Business and its Intune integration
  • Setting feature and quality update policies
  • Utilizing deployment ring models
  • Tracking update status and compliance
  • Strategizing update rollouts in corporate settings

Module 7: Security Posture and Protection

  • Microsoft Defender for Endpoint and its Intune integration
  • Applying Microsoft security baselines and templates
  • Threat mitigation (antimalware, firewall, etc.)
  • Device encryption (BitLocker) and associated policies
  • Managing certificates and secure VPN/Wi-Fi configurations

Module 8: Oversight, Reporting, and Diagnosis

  • Utilizing dashboards and standard reports
  • Analyzing logs and diagnostics (e.g., onboarding errors, policy conflicts)
  • Leveraging Intune support and troubleshooting utilities
  • Operating through administration portals (device portal, company portal)
  • Configuring alerts and notifications

Module 9: Advanced Workflows / Integrations

  • Co-management strategies with Configuration Manager
  • Managing devices without full enrollment (“Autopilot for existing devices”)
  • Connecting with other Microsoft services (Defender, Azure, Copilot, etc.)
  • Automation via PowerShell and Graph API
  • Governance models and enterprise-scale architectures
  • Best practices for architectural design and rollout

Conclusion and Future Directions

Requirements

  • Proficiency with Microsoft 365 and Azure infrastructure
  • Practical experience in managing Windows or mobile devices
  • Knowledge of corporate IT security standards

Target Audience

  • System Administrators
  • Endpoint Governance Specialists
  • IT professionals responsible for enterprise device oversight and security policy enforcement

Testimonials (1)

Related Categories