<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.de/css/xml-course.xsl"?><course productid="36350" language="de" source="https://portal.flane.de/ibb/xml-course/masterclass-imdm1" lastchanged="2026-03-04T18:05:24+01:00" parent="https://portal.flane.de/ibb/xml-courses"><title>Master Class: Intune Modern Device Management Intensiv für Windows und macOS</title><productcode>IMDM1</productcode><vendorcode>MT</vendorcode><vendorname>Master Class</vendorname><fullproductcode>MT-IMDM1</fullproductcode><version>1.0</version><objective>&lt;p&gt;Nach Abschluss dieses Workshops verf&amp;uuml;gen die Teilnehmer &amp;uuml;ber Kenntnisse in folgenden Bereichen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Aufbau und Betrieb hybrider Microsoft Entra ID Umgebungen f&amp;uuml;r die Plattformen Windows und macOS&lt;/li&gt;&lt;li&gt;Implementierung verschiedener Enrollment-Strategien f&amp;uuml;r Windows und macOS&lt;/li&gt;&lt;li&gt;Automatisierte Ger&amp;auml;teverwaltung mit Windows Autopilot und Apple Business Manager&lt;/li&gt;&lt;li&gt;Erweiterte Compliance- und Conditional Access-Strategien, plattform&amp;uuml;bergreifend&lt;/li&gt;&lt;li&gt;PowerShell-basierte Automatisierung und Community Tools&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;h5&gt;Erforderlich:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Fundierte Windows 10/11 Administration&lt;/li&gt;&lt;li&gt;Active Directory Domain Services Erfahrung&lt;/li&gt;&lt;li&gt;PowerShell Grundkenntnisse&lt;/li&gt;&lt;li&gt;Netzwerk- und PKI-Grundverst&amp;auml;ndnis&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Empfohlen:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Microsoft 365/Microsoft Entra ID Erfahrung&lt;/li&gt;&lt;li&gt;Group Policy Management Kenntnisse&lt;/li&gt;&lt;li&gt;SCCM/Configuration Manager Background&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;IT-Professionals die Endger&amp;auml;te mit Intune zentral verwalten m&amp;ouml;chten&lt;/li&gt;&lt;li&gt;System Engineers mit Fokus auf Modern Device Management&lt;/li&gt;&lt;li&gt;Personen die von traditionellen MDM-L&amp;ouml;sungen zu Microsoft Intune migrieren&lt;/li&gt;&lt;li&gt;IT-Consultants die Intune-Implementierungen im Desktop Bereich durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Mobile Device Manager die ihre Desktop-Kenntnisse erweitern m&amp;ouml;chten&lt;/li&gt;&lt;li&gt;Dieser Workshop richtet sich an erfahrene IT-Fachkr&amp;auml;fte, die speziell den Desktop-Fokus des modernen Ger&amp;auml;temanagements beherrschen m&amp;ouml;chten.&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Microsoft 365 Tenant Setup f&amp;uuml;r Desktop Management&lt;/li&gt;&lt;li&gt;Hybrid Identity mit Entra Connect&lt;/li&gt;&lt;li&gt;Device Identity Strategien&lt;/li&gt;&lt;li&gt;Windows Autopilot Deployment&lt;/li&gt;&lt;li&gt;Windows Configuration Management&lt;/li&gt;&lt;li&gt;Application Deployment f&amp;uuml;r Windows&lt;/li&gt;&lt;li&gt;Apple Business Manager Integration&lt;/li&gt;&lt;li&gt;macOS Enrollment und Management&lt;/li&gt;&lt;li&gt;Cross-Platform Compliance und Security&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h4&gt;Tag 1: Foundation &amp;amp; Hybrid Identity&lt;/h4&gt;&lt;h5&gt;Microsoft 365 Tenant Setup f&amp;uuml;r Desktop Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Microsoft Entra ID Tenant Konfiguration und Lizenzierung&lt;/li&gt;&lt;li&gt;Intune Service Setup und DNS-Integration&lt;/li&gt;&lt;li&gt;Integration mit bestehenden AD DS Umgebungen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Hybrid Identity mit Entra Connect&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Password Hash Sync vs. Passthrough Authentication&lt;/li&gt;&lt;li&gt;Microsoft Entra Connect Health Monitoring&lt;/li&gt;&lt;li&gt;Nahtlose SSO-Konfiguration f&amp;uuml;r Windows und macOS&lt;/li&gt;&lt;li&gt;Troubleshooting von Synchronisationsproblemen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Device Identity Strategien&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Microsoft Entra ID Registration vs. Entra ID Domain Join&lt;/li&gt;&lt;li&gt;Hybrid Entra ID Join Implementierung&lt;/li&gt;&lt;li&gt;Device-basierte Conditional Access Policies&lt;/li&gt;&lt;li&gt;Kerberos-Authentifizierung in hybriden Szenarien&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Tag 2: Windows Management Grundlagen&lt;/h4&gt;&lt;h5&gt;Windows Autopilot Deployment&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Hardware Hash Import und Device Registration&lt;/li&gt;&lt;li&gt;Self-Deploying Mode und User-Driven Deployment&lt;/li&gt;&lt;li&gt;Autopilot Reset und Reprovisioning&lt;/li&gt;&lt;li&gt;Windows Autopilot device preparation (Autopilot V2)&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Windows Configuration Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Settings Catalog f&amp;uuml;r Windows 11 spezifische Einstellungen&lt;/li&gt;&lt;li&gt;Security Baselines Implementation&lt;/li&gt;&lt;li&gt;Windows Update for Business Integration&lt;/li&gt;&lt;li&gt;Custom Configuration Service Provider (CSP) Policies&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Application Deployment f&amp;uuml;r Windows&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;MSI, Store und Win32 App Deployment&lt;/li&gt;&lt;li&gt;PowerShell Script Deployment mit Intune Management Extension&lt;/li&gt;&lt;li&gt;Microsoft Store App Management&lt;/li&gt;&lt;li&gt;App Installation Monitoring und Reporting&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Tag 3: macOS Management &amp;amp; Cross-Platform Security Features&lt;/h4&gt;&lt;h5&gt;Apple Business Manager Integration&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Apple Business Manager Account Setup&lt;/li&gt;&lt;li&gt;Apple Push Certificates Management&lt;/li&gt;&lt;li&gt;Device Enrollment Program (DEP) Konfiguration&lt;/li&gt;&lt;li&gt;Volume Purchase Program (VPP) f&amp;uuml;r App-Lizenzen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;macOS Enrollment und Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Automated Device Enrollment (ADE) f&amp;uuml;r macOS&lt;/li&gt;&lt;li&gt;User Enrollment vs. Device Enrollment Strategien&lt;/li&gt;&lt;li&gt;macOS Configuration Profiles&lt;/li&gt;&lt;li&gt;Shell Script Deployment f&amp;uuml;r macOS&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Cross-Platform Compliance und Security&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Unified Compliance Policies f&amp;uuml;r Windows und macOS&lt;/li&gt;&lt;li&gt;Conditional Access f&amp;uuml;r beide Plattformen&lt;/li&gt;&lt;li&gt;BitLocker und FileVault Management&lt;/li&gt;&lt;li&gt;Certificate-based Authentication (SCEP/PKCS)&lt;/li&gt;&lt;li&gt;Microsoft Defender f&amp;uuml;r Windows und macOS&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>Nach Abschluss dieses Workshops verfügen die Teilnehmer über Kenntnisse in folgenden Bereichen:


- Aufbau und Betrieb hybrider Microsoft Entra ID Umgebungen für die Plattformen Windows und macOS
- Implementierung verschiedener Enrollment-Strategien für Windows und macOS
- Automatisierte Geräteverwaltung mit Windows Autopilot und Apple Business Manager
- Erweiterte Compliance- und Conditional Access-Strategien, plattformübergreifend
- PowerShell-basierte Automatisierung und Community Tools</objective_plain><essentials_plain>Erforderlich:


- Fundierte Windows 10/11 Administration
- Active Directory Domain Services Erfahrung
- PowerShell Grundkenntnisse
- Netzwerk- und PKI-Grundverständnis
Empfohlen:


- Microsoft 365/Microsoft Entra ID Erfahrung
- Group Policy Management Kenntnisse
- SCCM/Configuration Manager Background</essentials_plain><audience_plain>- IT-Professionals die Endgeräte mit Intune zentral verwalten möchten
- System Engineers mit Fokus auf Modern Device Management
- Personen die von traditionellen MDM-Lösungen zu Microsoft Intune migrieren
- IT-Consultants die Intune-Implementierungen im Desktop Bereich durchführen
- Mobile Device Manager die ihre Desktop-Kenntnisse erweitern möchten
- Dieser Workshop richtet sich an erfahrene IT-Fachkräfte, die speziell den Desktop-Fokus des modernen Gerätemanagements beherrschen möchten.</audience_plain><contents_plain>- Microsoft 365 Tenant Setup für Desktop Management
- Hybrid Identity mit Entra Connect
- Device Identity Strategien
- Windows Autopilot Deployment
- Windows Configuration Management
- Application Deployment für Windows
- Apple Business Manager Integration
- macOS Enrollment und Management
- Cross-Platform Compliance und Security</contents_plain><outline_plain>Tag 1: Foundation &amp; Hybrid Identity

Microsoft 365 Tenant Setup für Desktop Management


- Microsoft Entra ID Tenant Konfiguration und Lizenzierung
- Intune Service Setup und DNS-Integration
- Integration mit bestehenden AD DS Umgebungen
Hybrid Identity mit Entra Connect


- Password Hash Sync vs. Passthrough Authentication
- Microsoft Entra Connect Health Monitoring
- Nahtlose SSO-Konfiguration für Windows und macOS
- Troubleshooting von Synchronisationsproblemen
Device Identity Strategien


- Microsoft Entra ID Registration vs. Entra ID Domain Join
- Hybrid Entra ID Join Implementierung
- Device-basierte Conditional Access Policies
- Kerberos-Authentifizierung in hybriden Szenarien
Tag 2: Windows Management Grundlagen

Windows Autopilot Deployment


- Hardware Hash Import und Device Registration
- Self-Deploying Mode und User-Driven Deployment
- Autopilot Reset und Reprovisioning
- Windows Autopilot device preparation (Autopilot V2)
Windows Configuration Management


- Settings Catalog für Windows 11 spezifische Einstellungen
- Security Baselines Implementation
- Windows Update for Business Integration
- Custom Configuration Service Provider (CSP) Policies
Application Deployment für Windows


- MSI, Store und Win32 App Deployment
- PowerShell Script Deployment mit Intune Management Extension
- Microsoft Store App Management
- App Installation Monitoring und Reporting
Tag 3: macOS Management &amp; Cross-Platform Security Features

Apple Business Manager Integration


- Apple Business Manager Account Setup
- Apple Push Certificates Management
- Device Enrollment Program (DEP) Konfiguration
- Volume Purchase Program (VPP) für App-Lizenzen
macOS Enrollment und Management


- Automated Device Enrollment (ADE) für macOS
- User Enrollment vs. Device Enrollment Strategien
- macOS Configuration Profiles
- Shell Script Deployment für macOS
Cross-Platform Compliance und Security


- Unified Compliance Policies für Windows und macOS
- Conditional Access für beide Plattformen
- BitLocker und FileVault Management
- Certificate-based Authentication (SCEP/PKCS)
- Microsoft Defender für Windows und macOS</outline_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">3290.00</price><price country="AT" currency="EUR">3290.00</price><price country="SI" currency="EUR">3290.00</price><price country="CH" currency="CHF">3290.00</price></pricelist><miles/></course>