Microsoft Intune ist der zentrale Dienst für das Mobile Device Management (MDM) und Mobile Application Management (MAM) in Microsoft-365-Umgebungen. Grundlage für den sicheren Betrieb von Unternehmensgeräten ist das Verständnis von Geräteregistrierungsverfahren, Konfigurationsprofilen und Compliance-Richtlinien. Intune ermöglicht die einheitliche Verwaltung von Windows-, macOS-, iOS- und Android-Geräten aus einer zentralen Konsole.

Kursinhalt
1. Geräteregistrierung und Enrollment-Verfahren
  • Windows Autopilot und automatisiertes Enrollment einrichten
  • iOS/Android-Registrierung über Apple DEP und Android Enterprise
  • Benutzerbasiertes und gerätebasiertes Enrollment konfigurieren

2. Konfigurationsprofile und Geräteverwaltung
  • Konfigurationsprofile für Einstellungen, WLAN und VPN erstellen
  • Administrative Vorlagen und Einstellungskatalog nutzen
  • Richtlinienkonfliktanalyse und Priorisierung

3. Compliance-Richtlinien und bedingter Zugriff
  • Compliance-Richtlinien für Plattformen definieren
  • Integration mit Conditional Access in Microsoft Entra ID
  • Nicht-konforme Geräte erkennen und Maßnahmen einleiten

4. App-Verwaltung und App-Schutzrichtlinien
  • Apps bereitstellen über den Intune App Store und als Lob-Apps
  • App-Schutzrichtlinien für MAM ohne Geräteregistrierung
  • App-Konfigurationsrichtlinien für verwaltete Apps

Berufliche Relevanz
  • Endpoint-Management mit Intune ist in Unternehmen mit Remote-Work-Strukturen unverzichtbar
  • Administratoren verantworten Gerätesicherheit und Compliance für alle verwalteten Endpunkte
  • Intune-Kenntnisse sind Bestandteil des Microsoft 365 Certified: Endpoint Administrator-Profils