Microsoft Intune è la piattaforma Microsoft per la gestione unificata degli endpoint e consente alle organizzazioni di configurare, proteggere, aggiornare e controllare dispositivi, applicazioni e accessi alle risorse aziendali.
Il corso fornisce le competenze necessarie per configurare e amministrare un ambiente Microsoft Intune, dalla preparazione del tenant alla registrazione dei dispositivi, dalla distribuzione delle configurazioni alla gestione delle applicazioni, fino all’applicazione delle policy di conformità e sicurezza.
Particolare attenzione viene dedicata alla gestione dei dispositivi Windows 11, all’integrazione con Microsoft Entra ID, alla distribuzione automatizzata mediante Windows Autopilot e all’utilizzo combinato delle policy di conformità e dell’Accesso condizionale.
Durante il percorso i partecipanti lavorano direttamente nel portale Microsoft Intune Admin Center, configurando profili, criteri, applicazioni, aggiornamenti e azioni remote. Le esercitazioni permettono di simulare le principali attività svolte quotidianamente da un amministratore degli endpoint.
Il corso affronta anche la gestione del ciclo di vita dei dispositivi, distinguendo tra dispositivi aziendali e personali, scenari cloud-native e infrastrutture ibride, Microsoft Entra Join e Hybrid Microsoft Entra Join.
Al termine della formazione, i partecipanti saranno in grado di amministrare operativamente un ambiente Microsoft Intune di complessità medio-piccola e di collaborare alla progettazione di strategie di Modern Endpoint Management in organizzazioni più strutturate.
Perché un corso di 35 ore
Microsoft Intune non è soltanto uno strumento per registrare e inventariare i dispositivi. La piattaforma comprende gestione delle configurazioni, distribuzione delle applicazioni, sicurezza degli endpoint, conformità, aggiornamenti, identità, controllo degli accessi e amministrazione del ciclo di vita dei dispositivi.
Le 35 ore consentono di distribuire il percorso su cinque giornate, alternando spiegazioni, dimostrazioni ed esercitazioni pratiche. La durata è coerente con il livello intermedio e con l’obiettivo di rendere il partecipante effettivamente operativo.
Obiettivi del corso
Il corso permette di comprendere come:
- predisporre un tenant Microsoft Intune;
- verificare licenze, ruoli amministrativi e autorizzazioni;
- integrare Microsoft Intune con Microsoft Entra ID;
- pianificare la registrazione dei dispositivi;
- distinguere Microsoft Entra registered, Microsoft Entra joined e Hybrid Microsoft Entra joined;
- gestire utenti, dispositivi e gruppi dinamici;
- creare e distribuire profili di configurazione;
- utilizzare Settings Catalog, Administrative Templates e modelli di configurazione;
- definire policy di conformità dei dispositivi;
- integrare la conformità con Microsoft Entra Conditional Access;
- applicare criteri di sicurezza agli endpoint;
- distribuire applicazioni Microsoft 365 e applicazioni Windows;
- preparare e distribuire applicazioni Win32;
- pianificare e amministrare gli aggiornamenti di Windows;
- utilizzare Windows Autopilot per il provisioning dei dispositivi;
- controllare inventario, stato, conformità e distribuzioni;
- eseguire azioni remote sui dispositivi;
- gestire il ritiro, la cancellazione e la reimpostazione degli endpoint;
- diagnosticare problemi di registrazione, configurazione e distribuzione.
Il corso è rivolto a:
- amministratori di sistemi Windows;
- Microsoft 365 Administrator;
- Endpoint Administrator;
- tecnici help desk di secondo livello;
- amministratori desktop;
- responsabili della gestione dei dispositivi aziendali;
- professionisti che devono migrare da una gestione tradizionale degli endpoint a un modello cloud;
- personale IT coinvolto in progetti Microsoft 365 e Modern Workplace;
- amministratori di ambienti Active Directory che devono integrare la gestione locale con Microsoft Entra ID e Intune.
Al termine del corso il partecipante sarà in grado di:
- orientarsi nel portale Microsoft Intune Admin Center;
- configurare le principali impostazioni del tenant;
- applicare correttamente ruoli e principi di amministrazione delegata;
- pianificare e configurare la registrazione dei dispositivi Windows;
- creare gruppi di utenti e dispositivi destinati alle assegnazioni;
- realizzare profili di configurazione mediante Settings Catalog e modelli amministrativi;
- applicare policy di conformità e controllarne i risultati;
- configurare criteri di sicurezza di base per gli endpoint Windows;
- distribuire Microsoft 365 Apps e applicazioni Win32;
- configurare anelli e criteri di aggiornamento di Windows;
- eseguire le principali azioni amministrative da remoto;
- analizzare report, errori di distribuzione e conflitti tra policy;
- gestire il ciclo di vita di dispositivi personali e aziendali.
Le competenze acquisite riguardano l’amministrazione operativa di un ambiente Intune. La progettazione di architetture enterprise particolarmente complesse, la gestione avanzata multipiattaforma e le funzionalità premium di Intune Suite richiedono percorsi specialistici successivi.
1. Introduzione al Modern Endpoint Management
- Evoluzione della gestione dei dispositivi aziendali
- Gestione tradizionale e gestione moderna degli endpoint
- Concetti di Mobile Device Management e Mobile Application Management
- Ruolo di Microsoft Intune nell’ecosistema Microsoft 365
- Principali funzionalità della piattaforma
- Dispositivi supportati e scenari di utilizzo
- Gestione cloud-native, ibrida e co-management
- Ciclo di vita dell’endpoint
- Panoramica del Microsoft Intune Admin Center
2. Tenant, licenze e amministrazione
- Struttura di un tenant Microsoft 365
- Attivazione e configurazione iniziale di Microsoft Intune
- Intune Plan 1, Plan 2 e Intune Suite
- Licenze incluse nei piani Microsoft 365
- Requisiti di licenza per utenti e dispositivi
- Microsoft Intune come autorità MDM
- Ruoli amministrativi predefiniti
- Creazione dei ruoli personalizzati
- Role-Based Access Control
- Scope Groups e Scope Tags
- Delega delle attività amministrative
- Organizzazione degli amministratori e separazione delle responsabilità
3. Integrazione con Microsoft Entra ID
- Relazione tra Intune e Microsoft Entra ID
- Identità di utenti e dispositivi
- Microsoft Entra registered
- Microsoft Entra joined
- Hybrid Microsoft Entra joined
- Differenze tra join, registrazione ed enrollment
- Scenari cloud-native e scenari ibridi
- Valutazione del modello di join più appropriato
- Gestione dei dispositivi nel portale Microsoft Entra
- Considerazioni sulla migrazione da Active Directory al cloud
4. Utenti, dispositivi e gruppi
- Utenti e gruppi in Microsoft Entra ID
- Gruppi di sicurezza e gruppi Microsoft 365
- Gruppi assegnati e gruppi dinamici
- Regole dinamiche basate sugli attributi dei dispositivi
- Gruppi di utenti e gruppi di dispositivi
- Criteri di inclusione ed esclusione
- Filtri di assegnazione di Microsoft Intune
- Scope Tags
- Strategie di assegnazione delle policy
- Gestione delle dipendenze e dei conflitti
- Naming convention e organizzazione amministrativa
5. Registrazione dei dispositivi
- Concetto di device enrollment
- Preparazione dell’ambiente di registrazione
- Automatic MDM Enrollment
- Registrazione manuale dei dispositivi Windows
- Registrazione attraverso l’app Portale aziendale
- Enrollment mediante Microsoft Entra Join
- Enrollment dei dispositivi Hybrid Microsoft Entra joined
- Registrazione tramite Group Policy
- Restrizioni di registrazione
- Device Platform Restrictions
- Limiti relativi al numero dei dispositivi
- Device Categories
- Dispositivi personali e dispositivi aziendali
- Identificazione della proprietà del dispositivo
- Verifica dello stato di registrazione
- Analisi degli errori di enrollment
6. Windows Autopilot
- Finalità e architettura di Windows Autopilot
- Registrazione dei dispositivi in Autopilot
- Hardware hash e identificazione del dispositivo
- Device Preparation e profili Windows Autopilot
- Distribuzione user-driven
- Pre-provisioning
- Self-deploying mode
- Assegnazione dei profili
- Naming template
- Enrollment Status Page
- Distribuzione delle applicazioni durante il provisioning
- Autopilot Reset
- Limiti e considerazioni negli scenari Hybrid Microsoft Entra Join
- Monitoraggio e troubleshooting del provisioning
7. Profili di configurazione
- Architettura delle policy di configurazione
- Device Configuration Profiles
- Settings Catalog
- Administrative Templates
- Template di configurazione
- Device Restrictions
- Configurazione di Microsoft Edge
- Configurazione di OneDrive
- Impostazioni di rete, VPN e Wi-Fi
- Configurazione dei certificati
- Importazione e utilizzo dei file ADMX
- Group Policy Analytics
- Migrazione delle Group Policy verso Intune
- Applicability Rules
- Assegnazione dei profili
- Monitoraggio dello stato di applicazione
- Analisi dei conflitti tra configurazioni
8. Policy di conformità
- Concetto di conformità del dispositivo
- Compliance Policy Settings
- Creazione delle policy di conformità
- Requisiti minimi del sistema operativo
- Password, cifratura e protezione del dispositivo
- Valutazione dello stato del dispositivo
- Azioni previste per i dispositivi non conformi
- Periodi di tolleranza
- Notifiche agli utenti
- Assegnazione delle compliance policy
- Monitoraggio della conformità
- Gestione degli errori e dei dispositivi non valutati
9. Conditional Access
- Principi dell’Accesso condizionale
- Relazione tra Microsoft Intune e Microsoft Entra Conditional Access
- Segnali, condizioni e controlli di accesso
- Richiesta di dispositivo conforme
- Richiesta di Microsoft Entra Join
- Accesso da dispositivi personali
- Esclusione degli account di emergenza
- Report-only mode
- Pianificazione e test delle policy
- Prevenzione del blocco accidentale degli amministratori
- Monitoraggio degli accessi e analisi dei risultati
10. Endpoint Security
- Area Endpoint Security di Microsoft Intune
- Security Baselines
- Criteri Microsoft Defender Antivirus
- Impostazioni del firewall di Microsoft Defender
- Attack Surface Reduction
- Controllo delle applicazioni
- Crittografia dei dischi con BitLocker
- Gestione e recupero delle chiavi BitLocker
- Account Protection
- Windows Hello for Business
- Windows Local Administrator Password Solution
- Gestione dell’appartenenza ai gruppi locali
- Integrazione con Microsoft Defender for Endpoint
- Monitoraggio dello stato di sicurezza
11. Gestione e distribuzione delle applicazioni
- Tipologie di applicazioni gestibili con Intune
- Microsoft Store Apps
- Microsoft 365 Apps
- Applicazioni Line-of-Business
- Applicazioni Windows Win32
- Microsoft Win32 Content Prep Tool
- Preparazione del pacchetto
.intunewin
- Comandi di installazione e disinstallazione
- Requisiti delle applicazioni
- Detection Rules
- Dependency e Supersedence
- Assegnazioni Required, Available e Uninstall
- Portale aziendale
- Gestione degli aggiornamenti applicativi
- Monitoraggio delle installazioni
- Analisi degli errori di distribuzione
12. Gestione degli aggiornamenti di Windows
- Windows Update for Business
- Update Rings
- Quality Updates
- Feature Updates
- Driver Updates
- Expedite Updates
- Configurazione delle scadenze
- Riavvio e notifiche agli utenti
- Pause e deferral
- Distribuzione graduale degli aggiornamenti
- Gruppi pilota e anelli di distribuzione
- Monitoraggio dello stato degli aggiornamenti
- Analisi dei dispositivi con errori
- Considerazioni organizzative sulla gestione delle patch
13. Inventario, monitoraggio e report
- Inventario dei dispositivi
- Informazioni hardware e software
- Discovered Apps
- Stato delle configurazioni
- Stato di conformità
- Report delle applicazioni
- Report degli aggiornamenti
- Device Compliance Trends
- Endpoint Analytics
- Analisi delle prestazioni e dell’esperienza utente
- Esportazione dei dati
- Costruzione di una dashboard operativa di controllo
- Individuazione delle anomalie e delle configurazioni non applicate
14. Azioni remote e gestione del ciclo di vita
- Sincronizzazione del dispositivo
- Riavvio e spegnimento
- Rinomina del dispositivo
- Raccolta dei dati diagnostici
- Rotazione delle chiavi BitLocker
- Gestione delle password amministrative locali
- Retire
- Wipe
- Delete
- Fresh Start
- Autopilot Reset
- Differenze tra cancellazione, ritiro e reimpostazione
- Protezione dei dati aziendali nei dispositivi personali
- Dismissione e riassegnazione dei dispositivi
- Gestione del dispositivo smarrito o rubato
15. Troubleshooting di Microsoft Intune
- Metodologia di troubleshooting
- Verifica dello stato del tenant
- Analisi dei problemi di enrollment
- Problemi di Microsoft Entra Join
- Errori di applicazione dei profili
- Conflitti tra policy
- Policy con stato Not Applicable
- Errori delle compliance policy
- Analisi delle applicazioni non installate
- Log dell’Intune Management Extension
- Raccolta dei dati diagnostici
- Troubleshooting pane
- Diagnostica basata sull’utente
- Verifica della sincronizzazione
- Tempi di aggiornamento delle policy
- Interpretazione dei codici di errore
- Documentazione delle attività e delle soluzioni adottate
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare efficacemente al corso è consigliabile possedere:
- conoscenze di base dell’amministrazione di Windows 10 o Windows 11;
- conoscenze fondamentali di utenti, gruppi e autorizzazioni;
- conoscenza di base di Microsoft 365;
- nozioni generali su Microsoft Entra ID;
- conoscenze essenziali di networking, DNS e accesso alle risorse aziendali;
- familiarità con il concetto di dominio Active Directory.
Non è richiesta una precedente esperienza operativa con Microsoft Intune.
Per affrontare con maggiore facilità gli argomenti relativi agli ambienti ibridi è utile conoscere i principi di Active Directory Domain Services e Group Policy.