Contattataci

Struttura del corso

Modulo 1: Introduzione e concetti fondamentali

  • Cos’è Microsoft Intune/Endpoint Manager?
  • Relazione con Configuration Manager (co-gestione, collegamento al cloud)
  • Vantaggi della gestione moderna dei terminali
  • Concetti chiave: dispositivi, applicazioni, dati, utenti
  • Architettura di Intune, ruoli e licenze

Modulo 2: Identità e accesso

  • Microsoft Entra ID/Azure AD: concetti essenziali
  • Sincronizzazione da Active Directory a Entra ID (Azure AD Connect)
  • Tipologie di collegamento dei dispositivi: Azure AD Join, Hybrid AD Join
  • Ruoli, gruppi e autorizzazioni in Intune
  • L’accesso condizionale e la sua integrazione con Intune

Modulo 3: Iscrizione dei dispositivi

  • Metodi di iscrizione (Windows, iOS, Android, macOS)
  • Windows Autopilot: concetti, profili e procedimenti operativi
  • Iscrizione automatica tramite DEP per Apple e Zero-touch per Android
  • Gestione dei dispositivi personali (BYOD) rispetto a quelli aziendali
  • MDM contro MAM: differenze tra Gestione Dispositivi Mobili e Gestione Applicazioni Mobili

Modulo 4: Politiche di configurazione e conformità

  • Politiche di conformità dei dispositivi
  • Politiche di configurazione (Profili di configurazione)
  • Restrizioni sui dispositivi: regole, controlli di sicurezza
  • Politiche di protezione delle applicazioni
  • Politiche di accesso condizionale basate sulla conformità dei terminali

Modulo 5: Gestione delle applicazioni

  • Tipologie di applicazioni supportate da Intune: Line of Business, Win32, Microsoft Store, app web
  • Distribuzione, installazione, disinstallazione e aggiornamenti automatici
  • Protezione dei dati delle applicazioni
  • Politiche applicative rispetto ai dati aziendali
  • Gestione licenze e assegnazioni delle autorizzazioni

Modulo 6: Aggiornamenti e patch

  • Integrazione di Windows Update for Business con Intune
  • Politiche relative agli aggiornamenti di funzionalità e qualitativi
  • Modelli di distribuzione per gli aggiornamenti
  • Rilevamento dello stato di installazione degli aggiornamenti
  • Strategie adottabili nelle aziende riguardo agli aggiornamenti

Modulo 7: Sicurezza e protezione

  • Microsoft Defender for Endpoint: integrazione con Intune
  • Linee guida e template predefiniti per la sicurezza Microsoft
  • Misura di protezione dalle minacce (antivirus, firewall ecc.)
  • Crittografia dei dispositivi (BitLocker) e impostazione delle relative politiche
  • Gestione dei certificati e configurazione sicura di profili VPN/Wi-Fi

Modulo 8: Monitoraggio, reportistica e risoluzione problemi

  • Dashboard predefiniti e report generabili
  • Log e strumenti diagnostici (es. errori di iscrizione, gestione delle politiche)
  • Strumenti di assistenza e risoluzione dei problemi inclusi in Intune
  • Utilizzo dei portali amministrativi (portale dispositivi, portale aziendale)
  • Avvisi e notifiche rilevanti per l’operatività quotidiana

Modulo 9: Scenari avanzati/integrazioni possibili

  • Co-gestione con Configuration Manager
  • Gestione dei dispositivi senza necessità di iscrizione (es. Autopilot per dispositivi esistenti)
  • Integrazioni aggiuntive con altri servizi Microsoft (Defender, Azure, Copilot e altro)
  • Automatizzazione tramite PowerShell e Graph API
  • Strategie di governance aziendale e strutture su scala enterprise
  • Best practice per la progettazione ed implementazione ottimale

Sintesi finale e indicazioni operative future

Requisiti

  • Conoscenza approfondita di Microsoft 365 e degli ambienti Azure.
  • Esperienza nella gestione dei dispositivi Windows o mobili.
  • Familiarità con i principi base della sicurezza informatica a livello organizzativo.

Destinatari del corso

  • Amministratori di sistema
  • Specialisti nella gestione dei terminali
  • Professionisti IT responsabili della gestione dei dispositivi aziendali e delle politiche di sicurezza
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative