Course ID: #MD-102

MD-102 Managing and Securing Microsoft 365 Endpoints by using Intune

Duration: 5 jours Dates: 9 novembre 2026

MD-102 est le cours pour la gestion moderne des postes de travail avec Microsoft Intune – et le successeur des deux anciens cours MD-100 et MD-101. Vous configurez l'inscription des appareils et la conformité, déployez les clients Windows via Autopilot, gérez Windows, macOS, iOS et Android depuis une seule interface, protégez les points de terminaison avec Defender et pilotez les applications et les mises à jour. Le cours prépare à l'examen MD-102 (certification « Microsoft Certified: Endpoint Administrator Associate »).

Préparer l’infrastructure

  • Intégrer les appareils dans Microsoft Entra ID : inscription ou Entra Join, groupes d’appareils avec règles d’appartenance dynamiques
  • Inscription dans Intune : paramètres, inscription automatique pour Windows, inscription personnelle pour macOS, iOS et iPadOS
  • Profils d’inscription Android (entièrement géré, dédié, profil professionnel), Apple Business Manager, Samsung Knox et Google Zero Touch
  • Rôles et balises d’étendue pour les environnements à plusieurs administrateurs, approbation à plusieurs niveaux
  • Stratégies de conformité pour toutes les plateformes, accès conditionnel selon l’état de conformité, Windows Hello for Business, Windows LAPS, gestion des groupes locaux

Gérer les appareils

  • Windows Autopilot : profils de déploiement et stratégies de préparation des appareils, pilotée par l’utilisateur, pré-provisionnée ou autoprovisionnée, modèles de noms, page d’état d’inscription
  • Mise à niveau vers Windows 11 via Intune, déploiement de PC cloud Windows 365, sauvegarde et restauration Windows
  • Profils de configuration pour Windows (y compris importation ADMX et analyse des stratégies de groupe), Android, iOS/iPadOS, macOS ainsi que les appareils spécialisés comme Teams Rooms et HoloLens 2
  • Intune Suite : Endpoint Privilege Management, Enterprise App Catalog, Remote Help, Microsoft Cloud PKI, Microsoft Tunnel pour MAM, Advanced Analytics
  • Actions à distance : synchroniser, redémarrer, mettre hors service, réinitialiser, actions en masse, faire pivoter les clés BitLocker et les mots de passe locaux, diagnostic des appareils et requêtes avec KQL

Protéger les appareils

  • Sécurité des points de terminaison : stratégies antivirus, de chiffrement de disque et de pare-feu, réduction de la surface d’attaque selon les principes Zero Trust, lignes de base de sécurité
  • Intégration avec Microsoft Defender for Endpoint : stratégies EDR, intégration (onboarding), examiner les menaces et classer les incidents ; App Control for Business
  • Piloter les mises à jour : anneaux de mise à jour, mises à jour de fonctionnalités et de qualité, Windows Autopatch et Hotpatch, mises à jour pour iOS, macOS et Android, optimisation de la diffusion, surveillance

Gérer et sécuriser les applications

  • Déployer des applications : applications Win32, applications internes à l’entreprise, applications du Microsoft Store, applications Microsoft 365 – y compris dans le cadre d’un déploiement Autopilot
  • Applications des magasins de plateformes via Apple Volume Purchase Program et Google Play, surveiller l’état du déploiement et corriger les erreurs d’installation
  • Stratégies de protection des applications pour les appareils gérés et privés (BYOD), accès conditionnel pour la protection des applications, stratégies de configuration des applications

Automatiser et surveiller l’exploitation

  • Automatiser Intune via PowerShell et Microsoft Graph, étendre la conformité par script
  • Agents Security Copilot dans Intune : examiner les menaces, analyser les performances des appareils, évaluer les recommandations
  • Rapports, classeurs et tableaux de bord ; Endpoint Analytics avec maintenance proactive, état des appareils et performance de démarrage
  • Surveiller l’état du tenant et les messages de service, règles d’alerte pour les écarts de conformité et les erreurs d’inscription
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar, Prüfungsvorbereitung

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/09/21, 2026/11/09, flexibel, auf Anfrage

Lieu

Brüttisellen, Lausanne, flexibel, auf Anfrage

Administratrices et administrateurs qui gèrent les appareils des postes de travail et effectuent la transition des stratégies de groupe et de la distribution logicielle classique vers Intune.

Des connaissances en administration des clients Windows ainsi que des notions de base de Microsoft 365 et de Microsoft Entra ID sont requises.

À l’issue du cours, vous serez en mesure de :

  • intégrer des appareils de toutes les plateformes dans Intune et les sécuriser avec des stratégies de conformité
  • déployer des clients Windows via Autopilot sans image et les faire passer à Windows 11
  • attribuer les profils de configuration de manière ciblée plutôt que de les diffuser largement
  • durcir les points de terminaison avec Defender for Endpoint, le chiffrement et les lignes de base
  • déployer les applications et les mises à jour de manière contrôlée et surveiller l’état du parc

Plage de prix : CHF3'400 à CHF15'600 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon