Liên hệ với chúng tôi
 Thời gian kéo dài 21 Giờ học

Đề cương khóa học

Module 1: Giới thiệu và Nền tảng

  • Microsoft Intune / Endpoint Manager là gì?
  • Mối quan hệ với Configuration Manager (quản lý chung, gắn kết đám mây)
  • Lợi ích của quản lý thiết bị đầu cuối hiện đại
  • Các khái niệm chính: thiết bị, ứng dụng, dữ liệu, người dùng
  • Kiến trúc Intune, vai trò, cấp phép

Module 2: Định danh và Truy cập

  • Microsoft Entra ID / Azure AD: Các khái niệm chính
  • Đồng bộ hóa từ AD sang Entra ID (Azure AD Connect)
  • Các loại tham gia thiết bị: Azure AD Join, Hybrid AD Join
  • Vai trò, nhóm và quyền hạn trong Intune
  • Truy cập có điều kiện (Conditional Access) và tích hợp với Intune

Module 3: Đăng ký Thiết bị

  • Các phương pháp đăng ký (Windows, iOS, Android, macOS)
  • Windows Autopilot: Khái niệm, hồ sơ, quy trình
  • Đăng ký tự động với DEP (Apple), Zero-touch (Android)
  • Quản lý thiết bị cá nhân (BYOD) so với thiết bị công ty
  • MDM so với MAM (Quản lý Thiết bị Di động / Quản lý Ứng dụng Di động)

Module 4: Chính sách Cấu hình và Tuân thủ

  • Chính sách tuân thủ thiết bị
  • Chính sách cấu hình (Hồ sơ Cấu hình)
  • Hạn chế thiết bị (các hạn chế, biện pháp kiểm soát bảo mật)
  • Chính sách Bảo vệ Ứng dụng (App Protection Policies)
  • Chính sách truy cập có điều kiện dựa trên tình trạng tuân thủ

Module 5: Quản lý Ứng dụng

  • Các loại ứng dụng trong Intune: Line of Business (LOB), Win32, Microsoft Store, ứng dụng web
  • Triển khai, cài đặt, gỡ cài đặt và cập nhật ứng dụng
  • Bảo vệ dữ liệu ứng dụng
  • Chính sách ứng dụng so với dữ liệu công ty
  • Quản lý cấp phép và phân bổ

Module 6: Cập nhật và Bản vá lỗi

  • Windows Update for Business và tích hợp với Intune
  • Chính sách cập nhật tính năng/chất lượng
  • Mô hình vòng cập nhật (Deployment rings)
  • Theo dõi trạng thái cập nhật
  • Chiến lược cập nhật trong môi trường doanh nghiệp

Module 7: Bảo mật và Bảo vệ

  • Microsoft Defender for Endpoint + tích hợp với Intune
  • Các chuẩn mực bảo mật Microsoft (baselines/templates)
  • Bảo vệ khỏi mối đe dọa (phần mềm chống virus, tường lửa, v.v.)
  • Mã hóa thiết bị (BitLocker) và chính sách mã hóa
  • Quản lý chứng chỉ và hồ sơ VPN/Wi-Fi bảo mật

Module 8: Giám sát, Báo cáo và Xử lý Sự cố

  • Bảng điều khiển (Dashboards) và báo cáo mặc định
  • Nhật ký và chẩn đoán (ví dụ: lỗi đăng ký, quản lý chính sách)
  • Công cụ hỗ trợ và khắc phục sự cố trong Intune
  • Sử dụng cổng quản trị (cổng thiết bị, cổng công ty)
  • Cảnh báo và thông báo

Module 9: Các Kịch bản Nâng cao / Tích hợp

  • Quản lý chung (Co-management) với Configuration Manager
  • Quản lý thiết bị không cần đăng ký (“Autopilot cho thiết bị hiện có”)
  • Tích hợp với các dịch vụ Microsoft khác (Defender, Azure, Copilot, v.v.)
  • Tự động hóa bằng PowerShell, Graph API
  • Chiến lược quản trị, cấu trúc quy mô doanh nghiệp
  • Các thực hành tốt nhất cho thiết kế và triển khai

Tóm tắt và Các bước tiếp theo

Yêu cầu

  • Hiểu biết về môi trường Microsoft 365 và Azure
  • Kinh nghiệm trong quản lý thiết bị Windows hoặc thiết bị di động
  • Nắm vững các nguyên tắc bảo mật IT của tổ chức

Đối tượng Học viên

  • Quản trị viên hệ thống
  • Chuyên gia quản lý thiết bị đầu cuối
  • Chuyên gia IT quản lý thiết bị doanh nghiệp và chính sách bảo mật

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan