Intune Workshop: Modern Desktop Setup, Hybrid & Autopilot (Teil 1)
Microsoft

Intune Workshop: Modern Desktop Setup, Hybrid & Autopilot (Teil 1)

Baue eine Microsoft 365 und Intune Basis, die Enrollment, Compliance und App-Deployment sauber und skalierbar trägt.

5 Tage
Grundlagen
Microsoft

Die wichtigsten Themen

Tenant Setup für Intune vorbereiten

Hybrid Identity mit AD Connect planen

Enrollment für Apple/Android aufsetzen

BYOD und COPE sauber umsetzen

Conditional Access sicher ausrollen

MDM/MAM Policies praxisnah bauen

Überblick
In diesem 5-tägigen Workshop baust Du eine tragfähige Basis für Modern Desktop und Device Management mit Intune auf. Du startest mit der Microsoft 365 Tenant Vorbereitung und entwirfst eine Identitätsarchitektur, die on-premises Windows Server AD und Entra ID in einer Azure AD Hybrid Umgebung sauber verbindet. Du vergleichst Authentisierungsstrategien mit Azure AD Connect, setzt die Voraussetzungen für Enrollment über Managed Google Play und Apple Business Manager und planst BYOD- sowie COPE-Szenarien realistisch. Ein Schwerpunkt liegt auf Conditional Access, Compliance Richtlinien und praxistauglichen MDM/MAM Richtlinien für Windows, Android und iOS. Du automatisierst Bereitstellung und Konfiguration von Apps, erlebst Windows Autopilot inklusive OOBE einer importierten Windows VM und nutzt Azure AD Premium Funktionen wie SSPR, Hello for Business und FIDO2 für sichere, skalierbare Rollouts.
Wer hier richtig ist
  • Windows Administratorinnen und Windows Administratoren mit Verantwortung für Client-Management
  • Microsoft 365 und Entra ID Administratorinnen und Administratoren
  • IT-Security Verantwortliche, die Conditional Access und Compliance einführen
  • Endpoint Management Teams, die SCCM (Configuration Manager) Richtung Co-Management erweitern
  • Für alle, die Intune Enrollment, Richtlinien und Autopilot in einer produktionsnahen Umgebung aufsetzen wollen
Das lernst du
Nach dem Workshop kannst Du einen Microsoft 365 Tenant für Intune vorbereiten und eine Hybrid-Identitätsstrategie mit Azure AD Connect passend auswählen und betreiben. Du richtest die technischen Voraussetzungen für Enrollment (Android Enterprise und Apple Business Manager inkl. Zertifikate) ein und setzt BYOD/COPE-Szenarien kontrolliert um. Du erstellst belastbare Compliance Richtlinien und Conditional Access Policies, definierst MDM/MAM Richtlinien für Windows, Android und iOS und bringst Apps sicher auf Geräte. Außerdem kannst Du Windows Autopilot mit sinnvollen Deployment Profiles implementieren und Entra ID Premium Funktionen wie SSPR, Hello for Business und FIDO2 in ein Gesamtkonzept integrieren.
Die Themen Microsoft 365 Tenant Vorbereitung Grundkonfiguration für Intune, Entra ID und Geräteverwaltung · Rollen, Admin-Modelle und sichere Betriebsstandards · Namenskonzepte, Gruppenstrategie und Gerätelebenszyklus...
  • Microsoft 365 Tenant Vorbereitung
    • Grundkonfiguration für Intune, Entra ID und Geräteverwaltung
    • Rollen, Admin-Modelle und sichere Betriebsstandards
    • Namenskonzepte, Gruppenstrategie und Gerätelebenszyklus
    • Technische Checks für späteres Enrollment und Autopilot
  • Hybrid Identität: on-premises AD und Entra ID
    • Aufbau einer Windows Server AD Basis für Hybrid-Szenarien
    • Azure AD Connect: Design, Betrieb und Troubleshooting-Ansatz
    • Password Hash Sync, Passthrough Authentication, ADFS im Vergleich
    • Auswirkungen auf SSO, Geräte-Join und Richtlinien
  • Lizenzierung und Funktionsumfang (EMS/Intune)
    • Welche Lizenzen welche Features freischalten
    • Planung für Compliance, Conditional Access und MAM
    • Typische Stolperfallen bei Add-ons und Premium-Funktionen
  • Enrollment-Vorbereitung für Windows, Android, iOS/iPadOS
    • Managed Google Play, Android Enterprise Grundlagen
    • Apple Business Manager, Apple VPP, Apple MDM push certificate
    • Geräte-Token, Zertifikate und Vertrauensketten verstehen
    • Co-Management mit SCCM (Configuration Manager) einordnen
  • BYOD und COPE: Enrollment-Strategien, die funktionieren
    • Methodenvergleich und Entscheidungskriterien je Plattform
    • Android Enterprise Enrollment praktisch durchführen
    • BYOD-Szenarien für Windows, Android und iOS sauber abgrenzen
    • Auswirkungen auf Datenschutz, Support und App-Schutz
  • Conditional Access und Compliance als Sicherheitsbasis
    • Compliance Richtlinien: Signale, Schwellenwerte, Maßnahmen
    • Conditional Access Policies: Designmuster und Ausnahmen
    • Zusammenspiel von Gerätezustand, Benutzerkonto und Apps
    • Test- und Rollout-Strategie ohne Self-Lockout
  • MDM/MAM Richtlinien: Beispielkonfigurationen mit Substanz
    • WiFi Profile, Sicherheitseinstellungen, Geräterestriktionen
    • Settings Catalog: Struktur, Suche, Versionierung
    • Remote Help, Terms and conditions und praxisnahe Defaults
    • Plattformunterschiede Windows, Android und iOS berücksichtigen
  • Apps bereitstellen: Installation, Konfiguration, Schutz
    • App-Bereitstellung und erzwungene Installation
    • Mobile Application Management with or without device enrollment
    • App-Schutzrichtlinien, Datenfluss und Unternehmenscontainer
    • Fehlerbilder bei Deployment und zielgerichtete Diagnose
  • Windows Autopilot: vom Profil bis zur OOBE
    • Deployment Profile und Zuweisungslogik
    • OOBE Experience einer selbst importierten Windows VM
    • Geräteimport, Gruppen-Tags und Lebenszyklus
    • Autopilot im Zusammenspiel mit Richtlinien und Apps
  • Entra ID Premium Funktionen sinnvoll nutzen
    • Self Service Portale und Self Service Passwort Reset
    • Single-Sign-On mit Device Registration
    • Azure AD Registration vs. Azure AD Domain Join
    • Kerberos Authentisierung mit Azure AD Domain Join
    • Azure Application Proxy für interne Apps
    • Microsoft Authenticator, Hello for Business, FIDO2
So arbeiten wir
  • Geführte Konfigurationen mit nachvollziehbaren Entscheidungswegen
  • Hands-on Übungen in bereitgestellten Umgebungen (inkl. VMs und benötigter Software)
  • Praxisbeispiele für Policies, Rollout-Strategien und Troubleshooting
  • Kurze Theorieblöcke, danach direkte Umsetzung und Review
Empfohlene Vorkenntnisse
Dein Fahrplan
Microsoft 365 Tenant Vorbereitung, Rollenmodell und Basis-Settings. Aufbau und Betrieb einer on-premises Windows Server AD und Azure AD Hybrid Umgebung. Lizenzierung für EMS/Intune: Feature-Abgleich und Planung.
Organisatorisches

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

9:00–16:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest – praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

Deine Vorteile

Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Inklusivleistungen

Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand – keine versteckten Kosten.

Lernen von Experten

Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.

Keine Vorkasse

Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung – so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhälst du erst nach Kursbeginn.

Max. 8 Teilnehmende

Wir setzen auf kleine Gruppen, damit jeder Teilnehmer die Aufmerksamkeit bekommt, die er verdient. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.

Termine & Buchung

Leider haben wir aktuell keine Termine geplant. Es wird wahrscheinlich bei uns etwas schief gelaufen sein - bitte kontaktiere uns und wir finden den passenden Termin.

Der passende Termin ist nicht dabei? Kontaktiere uns – wir finden die passende Lösung

Inhouse-Schulungen & Firmenseminare

Inhouse-Schulungen

Buche diese Schulung als maßgeschneiderte Inhouse-Schulung für dein Unternehmen oder deine Behörde. Unsere Trainer kommen zu dir und führen die Schulung in deinen Räumlichkeiten durch.

Vorteile:

  • Maßgeschneiderte Inhalte für dein Unternehmen
  • Flexible Terminplanung nach euren Bedürfnissen
  • Kosteneffizient bei mehreren Teilnehmern
  • Schulung in vertrauter Umgebung
  • Fokus auf deine spezifischen Anforderungen

Firmen-Seminare

Firmen-Seminare finden an einem unserer Schulungsstandorte statt, sind aber maßgeschneidert für dich und exklusiv für dein Team. Sie können auch online stattfinden.

Ideal für:

  • Geschlossene Gruppen aus einem Unternehmen / Behörde
  • Individuelle Terminplanung für dein Team
  • An unseren Schulungsstandorten oder Online
  • Angepasste Inhalte für deine Anforderungen

Fragen und Antworten zu Intune Workshop: Modern Desktop Setup, Hybrid & Autopilot (Teil 1)

Werden BYOD und COPE wirklich praktisch umgesetzt?
Ja. Enrollment-Methoden werden praxisnah durchgeführt, insbesondere mit Android Enterprise, und die Unterschiede zu Windows und iOS werden sauber herausgearbeitet.
Geht es auch um MAM ohne Geräte-Enrolment?
Ja. Du setzt Mobile Application Management with or without device enrollment (iOS/Android) um und lernst, wann welcher Ansatz sinnvoll ist.
Behandelt der Kurs auch Co-Management mit SCCM (Configuration Manager)?
Ja. Du lernst, wie Co-Management einzuordnen ist, welche Voraussetzungen typisch sind und wie es in eine Intune-Strategie passt.

Weitere häufig gestellte Fragen und Antworten findest du in den FAQs .

Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert

Aus der Praxis für die Praxis

Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.

Individuell statt "Schema F"

Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.

Maximale Freiheit: Remote oder vor Ort

Lerne so, wie es in deinen Alltag passt – ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.

Mit Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt – und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

NOCH FRAGEN?

Rufe mich an oder schreibe mir eine E-Mail.

Michaela Berger

Michaela Berger

Über 20.000 Unternehmen und Behörden vertrauen auf uns

Alle Referenzen
Siemens Logo
Telekom Logo
Rheinmetall Logo
Infineon Logo
MAN Logo
Fraunhofer Logo
ADAC Logo
Munich Re Logo
Deutsche Bahn Logo