コース概要

モジュール1: イントロダクションと基本概念

  • Microsoft Intune / Endpoint Managerとは何か?
  • Configuration Managerとの関係(共存管理、クラウド接続)
  • 現代のエンドポイント管理の利点
  • 主要概念:デバイス、アプリケーション、データ、ユーザー
  • Intuneアーキテクチャ、ロール、ライセンシング

モジュール2: IDとアクセス管理

  • Microsoft Entra ID / Azure AD:主要概念
  • ADからEntra ID(Azure AD Connect)への同期
  • デバイス参加タイプ:Azure AD Join、Hybrid AD Join
  • Intuneでのロール、グループ、パーミッション
  • Conditional AccessとIntuneとの統合

モジュール3: デバイス登録

  • 登録方法(Windows、iOS、Android、macOS)
  • Windows Autopilot:概念、プロファイル、プロセス
  • 自動登録(AppleのDEP、AndroidのZero-touch)
  • 個人デバイス(BYOD)と社内デバイス管理の比較
  • MDM vs MAM (モバイルデバイス管理 / モバイルアプリケーション管理)

モジュール4: 構成ポリシーとコンプライアンスポリシー

  • デバイスのコンプライアンスポリシー
  • 構成ポリシー(Configuration Profiles)
  • デバイス制限(制約、セキュリティコントロール)
  • アプリ保護ポリシー
  • コンプライアンスに基づくConditional Accessポリシー

モジュール5: アプリケーション管理

  • Intuneでのアプリケーションの種類:業務用(LOB)、Win32、Microsoft Store、ウェブアプリ
  • アプリケーションの展開、インストール、アンインストール、アップデート
  • アプリケーションデータ保護
  • アプリケーションポリシーと社内データ
  • ライセンスと割り当て管理

モジュール6: 更新とパッチ管理

  • Windows Update for BusinessとIntuneの統合
  • 機能/品質更新ポリシー
  • デプロイメントリングモデル
  • 更新ステータスの監視
  • 企業環境での更新戦略

モジュール7: セキュリティと保護

  • Microsoft Defender for Endpoint + Intuneとの統合
  • Microsoftセキュリティベースライン/テンプレート
  • 脅威保護(ウイルス対策、ファイアウォールなど)
  • デバイス暗号化(BitLocker)と暗号化ポリシー
  • 証明書管理とセキュアなVPN/Wi-Fiプロファイル

モジュール8: 監視、レポート、トラブルシューティング

  • ダッシュボードとデフォルトのレポート
  • ログと診断(例:登録エラー、ポリシーマネージメント)
  • Intuneでのサポートとトラブルシューティングツール
  • 管理ポータルの使用(デバイスポータル、社内ポータル)
  • アラートと通知

モジュール9: 高度なシナリオ/統合

  • Configuration Managerとの共存管理
  • 登録なしのデバイス管理(「既存デバイス用のAutopilot」)
  • 他のMicrosoftサービス(Defender、Azure、Copilotなど)との統合
  • PowerShell、Graph APIを使用した自動化
  • ガバナンストラテジー、エンタープライズスケールの構造
  • 設計と実装のベストプラクティス

まとめと次ステップ

要求

  • Microsoft 365およびAzure環境の理解
  • Windowsまたはモバイルデバイス管理の経験
  • 組織内のITセキュリティ原則への精通度

対象者

  • システム管理者
  • エンドポイント管理専門家
  • エンタープライズデバイスとセキュリティポリシーを管理するIT専門家
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (5)

今後のコース

関連カテゴリー