<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="36349" language="de" source="https://portal.flane.ch/swisscom/xml-course/masterclass-imdmb" lastchanged="2026-03-04T18:08:46+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Master Class: Intune Modern Device Management Intensive Bundle</title><productcode>IMDMB</productcode><vendorcode>MT</vendorcode><vendorname>Master Class</vendorname><fullproductcode>MT-IMDMB</fullproductcode><version>1.0</version><objective>&lt;p&gt;Nach Abschluss dieses Workshops verf&amp;uuml;gen die Teilnehmer &amp;uuml;ber Kenntnisse in folgenden Bereichen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Aufbau und Betrieb hybrider Microsoft Entra ID Umgebungen f&amp;uuml;r alle Plattformen&lt;/li&gt;&lt;li&gt;Implementierung verschiedener Enrollment-Strategien f&amp;uuml;r Windows, macOS, iOS und Android&lt;/li&gt;&lt;li&gt;Automatisierte Ger&amp;auml;teverwaltung mit Windows Autopilot und Apple Business Manager&lt;/li&gt;&lt;li&gt;Android Enterprise Deployment&lt;/li&gt;&lt;li&gt;Erweiterte Compliance- und Conditional Access-Strategien, plattform&amp;uuml;bergreifend&lt;/li&gt;&lt;li&gt;Mobile Application Management (MAM) f&amp;uuml;r iOS und Android&lt;/li&gt;&lt;li&gt;PowerShell-basierte Automatisierung und Community Tools&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;h5&gt;Erforderlich:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Fundierte Windows 10/11 Administration&lt;/li&gt;&lt;li&gt;Active Directory Domain Services Erfahrung&lt;/li&gt;&lt;li&gt;PowerShell Grundkenntnisse&lt;/li&gt;&lt;li&gt;Netzwerk- und PKI-Grundverst&amp;auml;ndnis&lt;/li&gt;&lt;li&gt;Grundverst&amp;auml;ndnis iOS und Android Plattformen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Empfohlen:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Microsoft 365/Microsoft Entra ID Erfahrung&lt;/li&gt;&lt;li&gt;Group Policy Management Kenntnisse&lt;/li&gt;&lt;li&gt;SCCM/Configuration Manager Background&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;IT-Professionals die alle Ger&amp;auml;teplattformen mit Intune zentral verwalten m&amp;ouml;chten&lt;/li&gt;&lt;li&gt;System Engineers mit Fokus auf Modern Device Management (Desktop &amp;amp; Mobile)&lt;/li&gt;&lt;li&gt;Personen die von traditionellen MDM-L&amp;ouml;sungen zu Microsoft Intune migrieren&lt;/li&gt;&lt;li&gt;IT-Consultants die komplette Intune-Implementierungen durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Mobile Device Manager die ihre Desktop-Kenntnisse erweitern m&amp;ouml;chten&lt;/li&gt;&lt;li&gt;Dieser Workshop richtet sich an erfahrene IT-Fachkr&amp;auml;fte, die das komplette Spektrum des modernen Ger&amp;auml;temanagements beherrschen m&amp;ouml;chten. Ideal f&amp;uuml;r Teams, die eine umfassende, aber dennoch effiziente Einf&amp;uuml;hrung in alle Intune-Plattformen ben&amp;ouml;tigen.&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Microsoft 365 Tenant Setup f&amp;uuml;r Desktop Management&lt;/li&gt;&lt;li&gt;Hybrid Identity mit Entra Connect&lt;/li&gt;&lt;li&gt;Device Identity Strategien&lt;/li&gt;&lt;li&gt;Windows Autopilot Deployment&lt;/li&gt;&lt;li&gt;Windows Configuration Management&lt;/li&gt;&lt;li&gt;Application Deployment f&amp;uuml;r Windows&lt;/li&gt;&lt;li&gt;Apple Business Manager Integration&lt;/li&gt;&lt;li&gt;macOS Enrollment und Management&lt;/li&gt;&lt;li&gt;Cross-Platform Compliance und Security&lt;/li&gt;&lt;li&gt;iOS/iPadOS Enrollment Strategien&lt;/li&gt;&lt;li&gt;iOS Configuration Management&lt;/li&gt;&lt;li&gt;iOS Application Management&lt;/li&gt;&lt;li&gt;iOS Security und Compliance&lt;/li&gt;&lt;li&gt;Android Enterprise Framework&lt;/li&gt;&lt;li&gt;Android Device Management&lt;/li&gt;&lt;li&gt;Android Application Management&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h4&gt;Tag 1: Foundation &amp;amp; Hybrid Identity&lt;/h4&gt;&lt;h5&gt;Microsoft 365 Tenant Setup f&amp;uuml;r Desktop Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Microsoft Entra ID Tenant Konfiguration und Lizenzierung&lt;/li&gt;&lt;li&gt;Intune Service Setup und DNS-Integration&lt;/li&gt;&lt;li&gt;Integration mit bestehenden AD DS Umgebungen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Hybrid Identity mit Entra Connect&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Password Hash Sync vs. Passthrough Authentication&lt;/li&gt;&lt;li&gt;Microsoft Entra Connect Health Monitoring&lt;/li&gt;&lt;li&gt;Nahtlose SSO-Konfiguration f&amp;uuml;r Windows und macOS&lt;/li&gt;&lt;li&gt;Troubleshooting von Synchronisationsproblemen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Device Identity Strategien&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Microsoft Entra ID Registration vs. Entra ID Domain Join&lt;/li&gt;&lt;li&gt;Hybrid Entra ID Join Implementierung&lt;/li&gt;&lt;li&gt;Device-basierte Conditional Access Policies&lt;/li&gt;&lt;li&gt;Kerberos-Authentifizierung in hybriden Szenarien&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Tag 2: Windows Management Grundlagen&lt;/h4&gt;&lt;h5&gt;Windows Autopilot Deployment&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Hardware Hash Import und Device Registration&lt;/li&gt;&lt;li&gt;Self-Deploying Mode und User-Driven Deployment&lt;/li&gt;&lt;li&gt;Autopilot Reset und Reprovisioning&lt;/li&gt;&lt;li&gt;Windows Autopilot device preparation (Autopilot V2)&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Windows Configuration Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Settings Catalog f&amp;uuml;r Windows 11 spezifische Einstellungen&lt;/li&gt;&lt;li&gt;Security Baselines Implementation&lt;/li&gt;&lt;li&gt;Windows Update for Business Integration&lt;/li&gt;&lt;li&gt;Custom Configuration Service Provider (CSP) Policies&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Application Deployment f&amp;uuml;r Windows&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;MSI, Store und Win32 App Deployment&lt;/li&gt;&lt;li&gt;PowerShell Script Deployment mit Intune Management Extension&lt;/li&gt;&lt;li&gt;Microsoft Store App Management&lt;/li&gt;&lt;li&gt;App Installation Monitoring und Reporting&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Tag 3: macOS Management &amp;amp; Cross-Platform Security Features&lt;/h4&gt;&lt;h5&gt;Apple Business Manager Integration&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Apple Business Manager Account Setup&lt;/li&gt;&lt;li&gt;Apple Push Certificates Management&lt;/li&gt;&lt;li&gt;Device Enrollment Program (DEP) Konfiguration&lt;/li&gt;&lt;li&gt;Volume Purchase Program (VPP) f&amp;uuml;r App-Lizenzen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;macOS Enrollment und Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Automated Device Enrollment (ADE) f&amp;uuml;r macOS&lt;/li&gt;&lt;li&gt;User Enrollment vs. Device Enrollment Strategien&lt;/li&gt;&lt;li&gt;macOS Configuration Profiles&lt;/li&gt;&lt;li&gt;Shell Script Deployment f&amp;uuml;r macOS&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Cross-Platform Compliance und Security&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Unified Compliance Policies f&amp;uuml;r Windows und macOS&lt;/li&gt;&lt;li&gt;Conditional Access f&amp;uuml;r beide Plattformen&lt;/li&gt;&lt;li&gt;BitLocker und FileVault Management&lt;/li&gt;&lt;li&gt;Certificate-based Authentication (SCEP/PKCS)&lt;/li&gt;&lt;li&gt;Microsoft Defender f&amp;uuml;r Windows und macOS&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Tag 4: iOS Management &amp;amp; Apple Enterprise Integration&lt;/h4&gt;&lt;h5&gt;iOS/iPadOS Enrollment Strategien&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Automated Device Enrollment (ADE) Konfiguration&lt;/li&gt;&lt;li&gt;User Enrollment vs. Device Enrollment&lt;/li&gt;&lt;li&gt;Apple Configurator Enrollment&lt;/li&gt;&lt;li&gt;BYOD Scenarios mit Apple Account Integration/Federation&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;iOS Configuration Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;iOS Configuration Profiles&lt;/li&gt;&lt;li&gt;Supervised vs. Unsupervised Device Management&lt;/li&gt;&lt;li&gt;Restrictions und Compliance Policies f&amp;uuml;r iOS&lt;/li&gt;&lt;li&gt;HomeScreen Layout und App Organization&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;iOS Application Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;App Store Apps &amp;uuml;ber VPP&lt;/li&gt;&lt;li&gt;Line-of-Business (LOB) Apps f&amp;uuml;r iOS&lt;/li&gt;&lt;li&gt;App Protection Policies (MAM) f&amp;uuml;r iOS&lt;/li&gt;&lt;li&gt;Per-App VPN Konfiguration f&amp;uuml;r iOS&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;iOS Security und Compliance&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;iOS Passcode Policies und Touch/Face ID&lt;/li&gt;&lt;li&gt;iOS Device Compliance Requirements&lt;/li&gt;&lt;li&gt;Conditional Access f&amp;uuml;r iOS Devices&lt;/li&gt;&lt;li&gt;iOS Data Loss Prevention (DLP)&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Tag 5: Android Enterprise&lt;/h4&gt;&lt;h5&gt;Android Enterprise Framework&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Android Enterprise Enrollment Modi (Work Profile, Fully Managed, Dedicated)&lt;/li&gt;&lt;li&gt;Google Play Console Integration&lt;/li&gt;&lt;li&gt;Managed Google Play Store Setup&lt;/li&gt;&lt;li&gt;Android Zero-Touch Enrollment&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Android Device Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Android Enterprise Work Profile Management&lt;/li&gt;&lt;li&gt;Fully Managed Device Scenarios&lt;/li&gt;&lt;li&gt;Android Dedicated Device (Kiosk) Configuration&lt;/li&gt;&lt;li&gt;Samsung Knox Integration&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Android Application Management&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Managed Google Play Apps&lt;/li&gt;&lt;li&gt;Private Apps im Managed Google Play Store&lt;/li&gt;&lt;li&gt;App Protection Policies (MAM) f&amp;uuml;r Android&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>Nach Abschluss dieses Workshops verfügen die Teilnehmer über Kenntnisse in folgenden Bereichen:


- Aufbau und Betrieb hybrider Microsoft Entra ID Umgebungen für alle Plattformen
- Implementierung verschiedener Enrollment-Strategien für Windows, macOS, iOS und Android
- Automatisierte Geräteverwaltung mit Windows Autopilot und Apple Business Manager
- Android Enterprise Deployment
- Erweiterte Compliance- und Conditional Access-Strategien, plattformübergreifend
- Mobile Application Management (MAM) für iOS und Android
- PowerShell-basierte Automatisierung und Community Tools</objective_plain><essentials_plain>Erforderlich:


- Fundierte Windows 10/11 Administration
- Active Directory Domain Services Erfahrung
- PowerShell Grundkenntnisse
- Netzwerk- und PKI-Grundverständnis
- Grundverständnis iOS und Android Plattformen
Empfohlen:


- Microsoft 365/Microsoft Entra ID Erfahrung
- Group Policy Management Kenntnisse
- SCCM/Configuration Manager Background</essentials_plain><audience_plain>- IT-Professionals die alle Geräteplattformen mit Intune zentral verwalten möchten
- System Engineers mit Fokus auf Modern Device Management (Desktop &amp; Mobile)
- Personen die von traditionellen MDM-Lösungen zu Microsoft Intune migrieren
- IT-Consultants die komplette Intune-Implementierungen durchführen
- Mobile Device Manager die ihre Desktop-Kenntnisse erweitern möchten
- Dieser Workshop richtet sich an erfahrene IT-Fachkräfte, die das komplette Spektrum des modernen Gerätemanagements beherrschen möchten. Ideal für Teams, die eine umfassende, aber dennoch effiziente Einführung in alle Intune-Plattformen benötigen.</audience_plain><contents_plain>- Microsoft 365 Tenant Setup für Desktop Management
- Hybrid Identity mit Entra Connect
- Device Identity Strategien
- Windows Autopilot Deployment
- Windows Configuration Management
- Application Deployment für Windows
- Apple Business Manager Integration
- macOS Enrollment und Management
- Cross-Platform Compliance und Security
- iOS/iPadOS Enrollment Strategien
- iOS Configuration Management
- iOS Application Management
- iOS Security und Compliance
- Android Enterprise Framework
- Android Device Management
- Android Application Management</contents_plain><outline_plain>Tag 1: Foundation &amp; Hybrid Identity

Microsoft 365 Tenant Setup für Desktop Management


- Microsoft Entra ID Tenant Konfiguration und Lizenzierung
- Intune Service Setup und DNS-Integration
- Integration mit bestehenden AD DS Umgebungen
Hybrid Identity mit Entra Connect


- Password Hash Sync vs. Passthrough Authentication
- Microsoft Entra Connect Health Monitoring
- Nahtlose SSO-Konfiguration für Windows und macOS
- Troubleshooting von Synchronisationsproblemen
Device Identity Strategien


- Microsoft Entra ID Registration vs. Entra ID Domain Join
- Hybrid Entra ID Join Implementierung
- Device-basierte Conditional Access Policies
- Kerberos-Authentifizierung in hybriden Szenarien
Tag 2: Windows Management Grundlagen

Windows Autopilot Deployment


- Hardware Hash Import und Device Registration
- Self-Deploying Mode und User-Driven Deployment
- Autopilot Reset und Reprovisioning
- Windows Autopilot device preparation (Autopilot V2)
Windows Configuration Management


- Settings Catalog für Windows 11 spezifische Einstellungen
- Security Baselines Implementation
- Windows Update for Business Integration
- Custom Configuration Service Provider (CSP) Policies
Application Deployment für Windows


- MSI, Store und Win32 App Deployment
- PowerShell Script Deployment mit Intune Management Extension
- Microsoft Store App Management
- App Installation Monitoring und Reporting
Tag 3: macOS Management &amp; Cross-Platform Security Features

Apple Business Manager Integration


- Apple Business Manager Account Setup
- Apple Push Certificates Management
- Device Enrollment Program (DEP) Konfiguration
- Volume Purchase Program (VPP) für App-Lizenzen
macOS Enrollment und Management


- Automated Device Enrollment (ADE) für macOS
- User Enrollment vs. Device Enrollment Strategien
- macOS Configuration Profiles
- Shell Script Deployment für macOS
Cross-Platform Compliance und Security


- Unified Compliance Policies für Windows und macOS
- Conditional Access für beide Plattformen
- BitLocker und FileVault Management
- Certificate-based Authentication (SCEP/PKCS)
- Microsoft Defender für Windows und macOS
Tag 4: iOS Management &amp; Apple Enterprise Integration

iOS/iPadOS Enrollment Strategien


- Automated Device Enrollment (ADE) Konfiguration
- User Enrollment vs. Device Enrollment
- Apple Configurator Enrollment
- BYOD Scenarios mit Apple Account Integration/Federation
iOS Configuration Management


- iOS Configuration Profiles
- Supervised vs. Unsupervised Device Management
- Restrictions und Compliance Policies für iOS
- HomeScreen Layout und App Organization
iOS Application Management


- App Store Apps über VPP
- Line-of-Business (LOB) Apps für iOS
- App Protection Policies (MAM) für iOS
- Per-App VPN Konfiguration für iOS
iOS Security und Compliance


- iOS Passcode Policies und Touch/Face ID
- iOS Device Compliance Requirements
- Conditional Access für iOS Devices
- iOS Data Loss Prevention (DLP)
Tag 5: Android Enterprise

Android Enterprise Framework


- Android Enterprise Enrollment Modi (Work Profile, Fully Managed, Dedicated)
- Google Play Console Integration
- Managed Google Play Store Setup
- Android Zero-Touch Enrollment
Android Device Management


- Android Enterprise Work Profile Management
- Fully Managed Device Scenarios
- Android Dedicated Device (Kiosk) Configuration
- Samsung Knox Integration
Android Application Management


- Managed Google Play Apps
- Private Apps im Managed Google Play Store
- App Protection Policies (MAM) für Android</outline_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="DE" currency="EUR">4995.00</price><price country="AT" currency="EUR">4995.00</price><price country="SI" currency="EUR">4995.00</price><price country="CH" currency="CHF">4995.00</price></pricelist><miles/></course>