お問い合わせ

コース概要

モジュール1:概要と基礎知識

  • Microsoft IntuneおよびEndpoint Managerとは?
  • Configuration Managerとの関係(共同管理やクラウド連携)
  • 現代的なエンドポイント管理がもたらす利点
  • 重要概念:デバイス、アプリケーション、データ、ユーザー
  • Intuneの仕組み・役割・ライセンス体系について

モジュール2:IDおよびアクセス管理

  • Microsoft Entra ID/Azure ADの基本概念
  • ADからEntra IDへの同期処理(Azure AD Connect)
  • Azure AD JoinやHybrid AD Joinなどの接続形態
  • Intuneにおける役割定義・グループ設定・権限管理
  • 条件付きアクセスとそのIntuneとの連携仕組み

モジュール3:デバイスの登録手続き

  • 各OS別の登録方法(Windows/iOS/Android/macOS)
  • Windows Autopilotの仕組み・プロファイル作成・展開フロー
  • Apple DEPやAndroid Zero-touchによる自動登録処理
  • 個人所有端末(BYOD)と企業所有デバイス管理の違い
  • MDMおよびMAMという管理手法の比較説明

モジュール4:設定規則およびコンプライアンスポリシー

  • デバイスの適合性評価基準
  • 各種構成条件(Configuration Profiles)
  • セキュリティ上の制限規則・運用制約事項
  • アプリケーション保護ポリシー
  • コンプライアンス状況に応じた条件付きアクセス方針設定法

モジュール5:アプリケーション管理手法

  • LOBやWin32アプリ、Microsoft Storeのアプリ・ウェブアプリなどIntune対応種類
  • 各種アプリの導入や削除作業手順および更新管理
  • アプリケーション情報保護に関する工夫点
  • 単独アプリ規制設定と企業データの扱い方
  • ライセンス配布・割り当て手続き管理

モジュール6:更新版および修正パッチの管理

  • Windows Update for BusinessとIntune間の連携関係
  • 新機能実装版や品質改善版配布条件定義法
  • 更新環状モデルの選択基準
  • 更新作業進捗の監視手順
  • 大規模組織向けアップデート戦略策定方法

モジュール7:セキュリティ強化・保護機構

  • Microsoft Defender for EndpointとIntune間の統合仕組み
  • 推奨されるマイクロソフト基準セキュリティテンプレート
  • ウイルス対策やファイアウォール等の脅威防御機能利用法
  • BitLocker使用によるデバイス暗号化手順および関連方針設定
  • 証明書管理と安全なVPN/無線LANアクセス設定実施法

モジュール8:監視体制・レポート機能・障害処理手法

  • 標準提供されたダッシュボードおよび各種統計資料
  • イベントログや診断結果確認方法(登録エラーや方針設定問題など)
  • Intune内蔵のサポート機能・トラブルシューティングツール説明
  • 管理コンソール操作法:デバイス管理ポータルと企業向けポータル活用術
  • 警告発出・通知処理の仕様概要

モジュール9:高度利用シナリオおよび連携手法

  • Configuration Managerとの共同管理実装手順
  • 既存デバイス向け「Autopilot for existing devices」機能説明
  • DefenderやAzure、Copilot等各種サービス連携手法紹介
  • PowerShellやGraph APIを用いた自動化処理設計法
  • 大企業向け管理体系整備のガバナンス方策解説
  • 構成設定・展開プロセスにおけるベストプラクティス提示

まとめおよび次段階に向けた提言事項

要求

  • Microsoft 365やAzure環境に関する基本的な知識
  • Windowsやモバイルデバイスの管理経験があること
  • 組織におけるITセキュリティ原則への理解が求められます。

受講対象者

  • システム管理者
  • エンドポイント管理の専門家
  • 企業向けデバイスやセキュリティ方針を担当するIT職員様
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー