Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Thời gian kéo dài 21 Giờ học
Đề cương khóa học
Module 1: Giới thiệu và Nền tảng
- Microsoft Intune / Endpoint Manager là gì?
- Mối quan hệ với Configuration Manager (quản lý chung, gắn kết đám mây)
- Lợi ích của quản lý thiết bị đầu cuối hiện đại
- Các khái niệm chính: thiết bị, ứng dụng, dữ liệu, người dùng
- Kiến trúc Intune, vai trò, cấp phép
Module 2: Định danh và Truy cập
- Microsoft Entra ID / Azure AD: Các khái niệm chính
- Đồng bộ hóa từ AD sang Entra ID (Azure AD Connect)
- Các loại tham gia thiết bị: Azure AD Join, Hybrid AD Join
- Vai trò, nhóm và quyền hạn trong Intune
- Truy cập có điều kiện (Conditional Access) và tích hợp với Intune
Module 3: Đăng ký Thiết bị
- Các phương pháp đăng ký (Windows, iOS, Android, macOS)
- Windows Autopilot: Khái niệm, hồ sơ, quy trình
- Đăng ký tự động với DEP (Apple), Zero-touch (Android)
- Quản lý thiết bị cá nhân (BYOD) so với thiết bị công ty
- MDM so với MAM (Quản lý Thiết bị Di động / Quản lý Ứng dụng Di động)
Module 4: Chính sách Cấu hình và Tuân thủ
- Chính sách tuân thủ thiết bị
- Chính sách cấu hình (Hồ sơ Cấu hình)
- Hạn chế thiết bị (các hạn chế, biện pháp kiểm soát bảo mật)
- Chính sách Bảo vệ Ứng dụng (App Protection Policies)
- Chính sách truy cập có điều kiện dựa trên tình trạng tuân thủ
Module 5: Quản lý Ứng dụng
- Các loại ứng dụng trong Intune: Line of Business (LOB), Win32, Microsoft Store, ứng dụng web
- Triển khai, cài đặt, gỡ cài đặt và cập nhật ứng dụng
- Bảo vệ dữ liệu ứng dụng
- Chính sách ứng dụng so với dữ liệu công ty
- Quản lý cấp phép và phân bổ
Module 6: Cập nhật và Bản vá lỗi
- Windows Update for Business và tích hợp với Intune
- Chính sách cập nhật tính năng/chất lượng
- Mô hình vòng cập nhật (Deployment rings)
- Theo dõi trạng thái cập nhật
- Chiến lược cập nhật trong môi trường doanh nghiệp
Module 7: Bảo mật và Bảo vệ
- Microsoft Defender for Endpoint + tích hợp với Intune
- Các chuẩn mực bảo mật Microsoft (baselines/templates)
- Bảo vệ khỏi mối đe dọa (phần mềm chống virus, tường lửa, v.v.)
- Mã hóa thiết bị (BitLocker) và chính sách mã hóa
- Quản lý chứng chỉ và hồ sơ VPN/Wi-Fi bảo mật
Module 8: Giám sát, Báo cáo và Xử lý Sự cố
- Bảng điều khiển (Dashboards) và báo cáo mặc định
- Nhật ký và chẩn đoán (ví dụ: lỗi đăng ký, quản lý chính sách)
- Công cụ hỗ trợ và khắc phục sự cố trong Intune
- Sử dụng cổng quản trị (cổng thiết bị, cổng công ty)
- Cảnh báo và thông báo
Module 9: Các Kịch bản Nâng cao / Tích hợp
- Quản lý chung (Co-management) với Configuration Manager
- Quản lý thiết bị không cần đăng ký (“Autopilot cho thiết bị hiện có”)
- Tích hợp với các dịch vụ Microsoft khác (Defender, Azure, Copilot, v.v.)
- Tự động hóa bằng PowerShell, Graph API
- Chiến lược quản trị, cấu trúc quy mô doanh nghiệp
- Các thực hành tốt nhất cho thiết kế và triển khai
Tóm tắt và Các bước tiếp theo
Yêu cầu
- Hiểu biết về môi trường Microsoft 365 và Azure
- Kinh nghiệm trong quản lý thiết bị Windows hoặc thiết bị di động
- Nắm vững các nguyên tắc bảo mật IT của tổ chức
Đối tượng Học viên
- Quản trị viên hệ thống
- Chuyên gia quản lý thiết bị đầu cuối
- Chuyên gia IT quản lý thiết bị doanh nghiệp và chính sách bảo mật
Đánh giá (1)
Hướng dẫn dễ theo dõi và huấn luyện viên rất hữu ích khi tôi gặp vấn đề
Richard Kim - Royal Canadian Mounted Police
Khóa học - Microsoft Intune: Modern Endpoint Management and Security
Dịch thuật bằng máy