Préparer l’infrastructure
- Intégrer les appareils dans Microsoft Entra ID : inscription ou Entra Join, groupes d’appareils avec règles d’appartenance dynamiques
- Inscription dans Intune : paramètres, inscription automatique pour Windows, inscription personnelle pour macOS, iOS et iPadOS
- Profils d’inscription Android (entièrement géré, dédié, profil professionnel), Apple Business Manager, Samsung Knox et Google Zero Touch
- Rôles et balises d’étendue pour les environnements à plusieurs administrateurs, approbation à plusieurs niveaux
- Stratégies de conformité pour toutes les plateformes, accès conditionnel selon l’état de conformité, Windows Hello for Business, Windows LAPS, gestion des groupes locaux
Gérer les appareils
- Windows Autopilot : profils de déploiement et stratégies de préparation des appareils, pilotée par l’utilisateur, pré-provisionnée ou autoprovisionnée, modèles de noms, page d’état d’inscription
- Mise à niveau vers Windows 11 via Intune, déploiement de PC cloud Windows 365, sauvegarde et restauration Windows
- Profils de configuration pour Windows (y compris importation ADMX et analyse des stratégies de groupe), Android, iOS/iPadOS, macOS ainsi que les appareils spécialisés comme Teams Rooms et HoloLens 2
- Intune Suite : Endpoint Privilege Management, Enterprise App Catalog, Remote Help, Microsoft Cloud PKI, Microsoft Tunnel pour MAM, Advanced Analytics
- Actions à distance : synchroniser, redémarrer, mettre hors service, réinitialiser, actions en masse, faire pivoter les clés BitLocker et les mots de passe locaux, diagnostic des appareils et requêtes avec KQL
Protéger les appareils
- Sécurité des points de terminaison : stratégies antivirus, de chiffrement de disque et de pare-feu, réduction de la surface d’attaque selon les principes Zero Trust, lignes de base de sécurité
- Intégration avec Microsoft Defender for Endpoint : stratégies EDR, intégration (onboarding), examiner les menaces et classer les incidents ; App Control for Business
- Piloter les mises à jour : anneaux de mise à jour, mises à jour de fonctionnalités et de qualité, Windows Autopatch et Hotpatch, mises à jour pour iOS, macOS et Android, optimisation de la diffusion, surveillance
Gérer et sécuriser les applications
- Déployer des applications : applications Win32, applications internes à l’entreprise, applications du Microsoft Store, applications Microsoft 365 – y compris dans le cadre d’un déploiement Autopilot
- Applications des magasins de plateformes via Apple Volume Purchase Program et Google Play, surveiller l’état du déploiement et corriger les erreurs d’installation
- Stratégies de protection des applications pour les appareils gérés et privés (BYOD), accès conditionnel pour la protection des applications, stratégies de configuration des applications
Automatiser et surveiller l’exploitation
- Automatiser Intune via PowerShell et Microsoft Graph, étendre la conformité par script
- Agents Security Copilot dans Intune : examiner les menaces, analyser les performances des appareils, évaluer les recommandations
- Rapports, classeurs et tableaux de bord ; Endpoint Analytics avec maintenance proactive, état des appareils et performance de démarrage
- Surveiller l’état du tenant et les messages de service, règles d’alerte pour les écarts de conformité et les erreurs d’inscription