Kurssin kesto: 2 päivää
Kurssin hinta: 1390 € + alv.
Toteutukset: Turku 21.-22.8.

Jo pidemmän aikaa perinteinen liiketoimintaympäristö on ollut muutoksen kynnyksellä. Koneet ei välttämättä ole enää nykyisin niin tiukasti esimerkiksi domainin jäsen ja muutenkin tuetaan BYOD-konseptia. Työntekijät haluavat ja voivat tehdä työtä enemmän ja enemmän paikasta sekä ajasta riippumatta.

Microsoft on viimeisen vuoden aikana kehittänyt tarjoamiaan modernin IT-infran hallintatuotteita valtavalla vauhdilla. Esimerkiksi Intunen ja Azure AD:n avulla identiteetit saadaan turvattua sekä moderni laitehallinta saadaan helposti haltuun.

Kurssin aikana tutustutaan Microsoftin modernin IT-infran hallintatuotteisiin kuten Intune, Azure Active Directory sekä Azure Information Protection. Samalla kurssi tarjoaa avaimet siihen, mihin suuntaan ja miten tulisi edetä oman laitehallintansa päivittämisessä nykyaikaisiin välineisiin.

Kohderyhmä:
Toteutus sopii henkilöille, joita kiinnostaa nykyaikainen pilvipohjainen tai hybrid -infra, jossa joko osaa tai kaikkia laitteita hallitaan pilvipohjaisesti. Kurssi sopii myös yrityksille, jotka tukevat BYOD -konseptia ja haluavat pitää huolen laitteidensa tietoturvasta.

Tavoitteet:
Kurssin aikana osallistujat perehtyvät Microsoftin pilvipohjaisiin hallintatuotteisiin sekä tuntevat niiden mahdollisuudet. Kurssi voidaan toteuttaa myös Tietokeskuksen Learn by Doing -konseptilla, jossa yhdistämme IT-asiantuntijoiden koulutuksen ja uusien teknologioiden käyttöönoton.

Kurssisisältö:

Osa 1: Nykyaikaisen infran kulmakivet
Osiossa tutustutaan nykyaikaisen infran kulmakiviin ja mahdollisuuksiin.

Pilvi-infra vs On-prem infra
Työkalut joilla infra saadaan haltuun
Perinteisestä on-prem infrasta nykyaikaiseen cloud-based infraan siirtyminen

Osa 2: Azure Active Directory, perusteet
Osiossa perehdytään Azure AD:n mahdollisuuksiin ja siihen, mikä Azure AD itseasiassa on ja mitä varten se on kehitetty.

Mikä on Azure AD
Mitä Azure AD mahdollistaa
Azure AD liitetyt ja rekisteröidyt laitteet

Harjoitukset:
Azure AD:n perustaminen

Osa 3: Azure AD:n hallinta

Osiossa perehdytään Azure AD:n varsinaiseen hallintaan.

Käyttäjien hallinta
Ryhmien hallinta
Lisenssien hallinta
Laitteiden hallinta ryhmillä

Harjoitukset:
Käyttäjien ja ryhmien hallinta
Lisenssien hallinta

Osa 4: Azure AD, SSO
Osiossa perehdytään Azure AD:n mahdollistaviin erilaisiin SSO ratkaisuihin niin SaaS- kuin On-prem -ratkaisuiden osalta.

SSO:n eri käyttäytymismallit
SSO SaaS palveluihin
SSO On-prem palveluihin
SSO:n konfigurointi

Harjoitukset:
SSO:n konfigurointi

Osa 5: Enterprise Security + Mobility (EM+S) palvelupaketti

Osiossa tutustutaan Microsoftin EM+S palvelupaketin sisältämiin tuotteisiin ja niiden mahdollisuuksiin.

Azure Information Protection
Azure AD Premium
Intune

Harjoitukset:
Kaksivaiheisen kirjautumisen toteuttaminen

Osa 6: Azure Information Protection
Osiossa perehdytään AIP:n mahdollistaviin informaation suojaus tekniikoihin.

Datan luokittelu
Datan hallinta

Osa 7: Raportointi
Osiossa käydään läpi Azuren tarjoamia raportteja jotka peilaantuvat esimerkiksi GDPR:n vaatimuksiin.

Azure AD raportointi eri lisenssimalleilla
PowerBI ja Azure
Syy-Seuraus suhteen automatisointi

Osa 8: Intune laitehallinta
Osiossa perehdytään laitehallinnan mahdollisuuksiin, jota Microsoftin Intune -laitehallintatyökalu tarjoaa.

Intune laitehallinta yleisesti
Device Enrollment palveluna tai itsepalveluna
Device Compiance säännöt laitteille
Device Configuration, eli pakotettavat asetukset laitteille
Mobiililaitteiden sovellukset

Harjoitukset:
Windows enrollment asetukset
Säännöt ja pakotukset laitteille

Osa 9: Intune ja Windows 10 hallinta MDM rajapinnalla
Osiossa perehdytään Windows 10 -työasemien hallintaan käyttäen Intunen Modern Device Managment rajapintaa hyödyntäen.

Intune vs On-Prem tuotteet
Microsoftin päivitykset Intunella
Versiohallinta Intunella
Intune Autopilot
Appx- ja msi- pakettien jakelu Intunella
PowerShell-scriptien suorittaminen

Harjoitukset:
Windows 10 liittäminen Azure AD:yyn
msi-paketin asentaminen Intunella