Ruta de aprendizaje: Prepara la infraestructura para dispositivos que usan Microsoft Intune y Microsoft Entra ID.
En esta ruta de aprendizaje, aprenderás a construir la infraestructura de identidad e inscripción que soporte la gestión de endpoints en la nube con Microsoft Intune y Microsoft Entra ID. Comenzarás explorando el papel de Intune en la gestión moderna de endpoints y los modelos de gestión disponibles, y luego configurarás Microsoft Entra ID para que soporte la segmentación de políticas a través de usuarios, grupos, roles y configuraciones de registro de dispositivos. Profundizarás en la identidad y autenticación de dispositivos, aprendiendo cómo los tipos de unión y los modelos de confianza afectan a la gestión de dispositivos y al Acceso Condicional. A partir de ahí, planificarás e implementarás la inscripción para dispositivos Windows, iOS/iPadOS, macOS y Android, configurarás restricciones de inscripción y solucionarás fallos comunes. El camino de aprendizaje concluye con Windows Autopilot, donde registrarás dispositivos, configurarás perfiles de despliegue, pre-provisionarás hardware y supervisarás y solucionarás despliegues.
Módulo 1: Comprende las estrategias de gestión de endpoints y Microsoft Intune.
Este módulo introduce Microsoft Intune y estrategias modernas de gestión de endpoints. Explorarás modelos de gestión, el papel de Microsoft Entra ID y las capacidades MDM que permiten la gestión de dispositivos en la nube.
• Introducción.
• ¿Qué es Microsoft Intune y cómo funciona?
• Compara Configuration Manager, Intune y co-management.
• Entiende el papel de Microsoft Entra ID en Intune.
• Evaluar los modelos de gestión de dispositivos.
• Explora las capacidades MDM en Intune.
Módulo 2: Configura Microsoft Entra ID para la gestión de dispositivos y políticas.
Configura Microsoft Entra ID para que soporte la gestión de endpoints basada en Intune, gestionando usuarios, grupos, roles y configuraciones de registro de dispositivos para una segmentación eficiente de políticas y aplicación de la seguridad.
• Comprende el papel de Microsoft Entra ID en la gestión de endpoints.
• Crea y gestiona usuarios y grupos en Microsoft Entra ID.
• Asignar roles de ID de Microsoft Entra para la gestión de dispositivos.
• Configurar la configuración de registro de dispositivos con ID de Microsoft Entra.
• Utiliza la membresía dinámica de grupos y filtros en Microsoft Entra ID.
Módulo 3: Administrar la identidad del dispositivo y la autenticación usando Microsoft Entra ID.
Este módulo explica cómo Microsoft Entra ID representa los dispositivos, las diferencias entre registro, unión Entra y unión híbrida, y cómo la autenticación y confianza basadas en dispositivos soportan la gestión de Intune y el Acceso Condicional.
• Entiende la identidad de los dispositivos en Microsoft Entra ID.
• Compara el registro de dispositivos, la incorporación a Microsoft Entra y la unión híbrida.
• Comprende los métodos de autenticación: confianza de claves, confianza en certificados y TPM.
• Configurar la confianza del dispositivo y la configuración de unión.
• Validar y solucionar problemas de identidad y confianza del dispositivo.
Módulo 4: Planifica e implementa la inscripción de dispositivos usando Microsoft Intune.
Este módulo explica cómo planificar e implementar la inscripción de dispositivos en Microsoft Intune en las plataformas Windows, iOS/iPadOS, macOS y Android. Configurarás restricciones de inscripción y solucionarás fallos comunes en la inscripción.
• Elige una estrategia de inscripción.
• Inscribe dispositivos Windows usando Microsoft Intune.
• Inscribe dispositivos iOS, iPadOS y macOS.
• Inscribir dispositivos Android.
• Configurar restricciones de inscripción.
• Resolución de problemas de registro de dispositivos.
Módulo 5: Despliega dispositivos Windows usando Windows Autopilot.
Este módulo explica cómo usar Windows Autopilot para desplegar dispositivos Windows sin imágenes tradicionales. Registras dispositivos, configuras perfiles de despliegue, pre-provisionas dispositivos, asignas perfiles, monitoreas despliegues y solucionas problemas comunes.
• Comprende los escenarios y beneficios de Windows Autopilot.
• Registrar e importar dispositivos en Autopilot.
• Configurar perfiles de Autopilot y modos de despliegue.
• Pre-provisión de dispositivos usando Autopilot.
• Asignar perfiles y monitorizar los despliegues de Autopilot.
• Solucionar problemas de despliegue de Autopilot.
Ruta de aprendizaje: Gestionar y mantener dispositivos usando Microsoft Intune.
En esta ruta de aprendizaje, aprenderás a configurar y gestionar dispositivos tras inscribirte usando Microsoft Intune. Comenzarás creando y asignando perfiles de configuración de dispositivos y políticas de cumplimiento, usando grupos y filtros para una segmentación precisa, y migrando la configuración de la Directiva de Grupo local a la nube. Luego explorarás la gestión de actualizaciones de Windows: configurar anillos de actualización, políticas de actualización de funciones, Hotpatch y Windows Autopatch para mantener los dispositivos actualizados y seguros. A continuación, aprenderás a monitorizar el estado de dispositivos y políticas utilizando Endpoint Analytics, Remediaciones Proactivas y informes de Intune para mantener la visibilidad y impulsar acciones correctivas a gran escala. La ruta de aprendizaje concluye con un enfoque estructurado para la resolución de problemas, cubriendo fallos de inscripción y cumplimiento, conflictos de políticas, herramientas de diagnóstico, la hoja de solución de problemas de Intune y resolución automatizada de problemas mediante scripts de remediación.
Módulo 6: Configurar perfiles de dispositivos y gestión de políticas usando Microsoft Intune.
Este módulo enseña cómo crear y asignar perfiles de configuración y políticas de cumplimiento en Intune, usar grupos y filtros para despliegues dirigidos, y analizar la migración de Políticas de Grupo con análisis de Políticas de Grupo.
• Comprender los perfiles de configuración de dispositivos y su papel en la aplicación de políticas.
• Crear perfiles de configuración.
• Asignar perfiles de configuración usando grupos y filtros.
• Crear políticas de cumplimiento.
• Asignar políticas de cumplimiento mediante grupos y filtros.
• Analizar y migrar la Directiva de Grupo utilizando análisis de Políticas de Grupo.
• Resolución de problemas con la configuración de dispositivos y la aplicación de políticas.
Módulo 7: Monitorizar y mantener dispositivos usando Microsoft Intune.
Este módulo cubre el seguimiento del estado y el rendimiento de los dispositivos con Endpoint Analytics, el uso de remediaciones proactivas, la generación de informes de cumplimiento y de dispositivos, y la automatización de tareas rutinarias con PowerShell.
• Comprender el papel de la monitorización en la gestión de endpoints.
• Utiliza Endpoint Analytics para monitorizar el estado y el rendimiento del dispositivo.
• Utiliza Remediaciones para solucionar problemas comunes de dispositivos.
• Monitorizar los anillos de actualizaciones de Windows y los despliegues de actualizaciones de funciones.
• Ver estado del dispositivo y la política en el centro de administración de Intune.
• Generar e interpretar informes de dispositivos y cumplimiento.
• Automatizar tareas de gestión usando PowerShell.
Módulo 8: Gestionar actualizaciones y ciclo de vida de Windows usando Microsoft Intune.
Este módulo explica los modelos de mantenimiento de Windows y cómo implementar anillos de actualización, actualizaciones de funcionalidades, Hotpatch y Autopatch para mantener el cumplimiento y el ciclo de vida de las actualizaciones de dispositivos.
• Comprender el modelo de mantenimiento de Windows y los tipos de actualización.
• Implementar anillos de actualización y políticas de actualización de funciones en Intune.
• Configurar y gestionar Hotpatch con Microsoft Intune.
• Gestionar los canales de servicio de Windows para dispositivos empresariales.
• Implementar Windows Autopatch para la gestión automatizada de actualizaciones.
• Resolución de problemas, actualización, despliegue y cumplimiento.
• Retirar y restablecer dispositivos usando Microsoft Intune.
Módulo 9: Solucionar problemas con dispositivos y políticas usando Microsoft Intune.
Este módulo cubre el flujo de trabajo de resolución de problemas de Intune, fallos comunes de inscripción y cumplimiento, diagnósticos con registros y la hoja de solución de problemas, así como la automatización de remediaciones.
• Entiende el flujo de trabajo de resolución de problemas en Microsoft Intune.
• Resolución de problemas en el registro de dispositivos y fallos de cumplimiento.
• Resolución de problemas de perfiles de configuración y conflictos de políticas.
• Utiliza registros y diagnósticos para investigar problemas en los dispositivos.
• Utiliza la hoja de resolución de problemas de Intune para diagnósticos basados en el usuario.
• Automatizar la resolución de problemas usando scripts de remediación.
Ruta de aprendizaje: Gestionar aplicaciones usando Microsoft Intune.
En este camino de aprendizaje, aprenderás a entregar y gobernar aplicaciones a través de endpoints gestionados usando Microsoft Intune. Comenzarás desplegando aplicaciones de línea de negocio, tiendas, web y Microsoft 365 a usuarios y dispositivos, y luego implementarás políticas de protección de aplicaciones (APP) y políticas de configuración para salvaguardar los datos corporativos en dispositivos móviles y BYOD. Explorarás todo el ciclo de vida de la aplicación —asignación, actualizaciones, sustituciones, retirada y desinstalación— y aprenderás a monitorizar el éxito de la instalación, solucionar fallos en la entrega y ajustar el rendimiento a gran escala. El camino de aprendizaje concluye con el Catálogo de Aplicaciones Empresariales, donde aprenderás a publicar, configurar y actualizar aplicaciones Win32 preempaquetadas con un esfuerzo mínimo de reempaquetado.
Módulo 10: Despliega y gestiona aplicaciones usando Microsoft Intune.
Planifica y ejecuta despliegues de aplicaciones en toda tu organización usando Microsoft Intune. Elige el método de despliegue adecuado para Microsoft Store, Microsoft 365, Win32 y aplicaciones de línea de negocio, configura el comportamiento de segmentación y actualización, y soluciona fallos de instalación.
• Ejemplo de escenario.
• Comprender las opciones de despliegue de aplicaciones en Microsoft Intune.
• Planifica el despliegue de aplicaciones para tu organización.
• Despliega aplicaciones de Microsoft Store usando Microsoft Intune.
• Despliega aplicaciones de Microsoft 365 usando Microsoft Intune.
• Despliega aplicaciones Win32 usando Microsoft Intune.
• Despliega aplicaciones de línea de negocio (LOB) usando Microsoft Intune.
• Configurar la disponibilidad de aplicaciones, el segmentado y el comportamiento de instalación.
• Configurar la actualización y la asignación de aplicaciones.
• Monitorizar el despliegue de aplicaciones y los fallos en la resolución de problemas.
• Gestiona fallos en el despliegue de aplicaciones usando registros y herramientas de solución de problemas.
Módulo 11: Implementar protección y seguridad de aplicaciones usando Microsoft Intune.
Este módulo explica cómo utilizar Microsoft Intune Mobile Application Management (MAM) y las Políticas de Protección de Aplicaciones (APP) para proteger los datos corporativos a nivel de aplicación. Aprendes a planificar estrategias de protección, configurar políticas para dispositivos BYOD no inscritos y para dispositivos corporativos inscritos, definir la protección de datos y la configuración de lanzamiento condicional, hacer cumplir el acceso con Microsoft Entra Conditional Access y asignar, monitorizar y solucionar políticas en toda tu base de usuarios.
• Comprender la Gestión de Aplicaciones Móviles (MAM) y las Políticas de Protección de Aplicaciones.
• Estrategias de protección de aplicaciones para BYOD y dispositivos corporativos.
• Configurar políticas de protección de aplicaciones para dispositivos BYOD no inscritos.
• Configurar políticas de protección de aplicaciones para dispositivos corporativos registrados.
• Define la protección de datos, el cifrado y la configuración de restricciones de aplicaciones.
• Definir los requisitos de acceso y los comportamientos de lanzamiento condicional.
• Configurar políticas de acceso condicional para el control de acceso a aplicaciones.
• Asignar y monitorizar Políticas de Protección de Aplicaciones.
• Problemas de política de protección de aplicaciones.
Módulo 12: Gestionar el ciclo de vida de las aplicaciones y la experiencia de usuario usando Microsoft Intune.
Gestiona todo el ciclo de vida de las aplicaciones en Microsoft Intune, desde añadir y desplegar aplicaciones hasta configurar la experiencia del usuario, hacer cumplir el cumplimiento, monitorizar el uso y retirar aplicaciones.
• Entiende la gestión del ciclo de vida de aplicaciones en Microsoft Intune.
• Actualizar y retirar aplicaciones en Microsoft Intune.
• Asignar aplicaciones usando grupos, filtros y segmentación.
• Gestionar grupos de usuarios y dispositivos para la entrega de aplicaciones.
• Configurar la configuración predeterminada de la aplicación y la experiencia de usuario.
• Hacer cumplir los requisitos de cumplimiento para las aplicaciones.
• Monitorizar el ciclo de vida de la app y las analíticas de uso.
Módulo 13: Monitorizar y optimizar el rendimiento de las aplicaciones usando Microsoft Intune.
Monitoriza la salud y el rendimiento de las aplicaciones en los dispositivos gestionados usando Microsoft Intune. Haz un seguimiento de las tasas de éxito y fallo en el despliegue, utiliza la analítica de endpoints para medir la fiabilidad de las aplicaciones y aplica información basada en datos para optimizar la experiencia del usuario.
• Comprender la salud y el rendimiento de las aplicaciones en entornos modernos.
• Monitorizar el despliegue y el cumplimiento de aplicaciones usando Intune.
• Seguimiento de los informes de éxito y fallos de la instalación.
• Utiliza Endpoint Analytics para medir el rendimiento de la app y los tiempos de inicio.
• Utiliza las herramientas de informes de Intune para identificar y resolver problemas de rendimiento.
• Optimiza la experiencia del usuario con insights accionables.
Módulo 14: Gestionar aplicaciones del Catálogo de Aplicaciones Empresariales.
Este módulo explica cómo utilizar el Catálogo de Aplicaciones Empresariales Microsoft Intune para desplegar aplicaciones Win32 preempaquetadas en dispositivos Windows gestionados, configurar los ajustes predeterminados de instalación y detección, monitorizar actualizaciones y usar la superposición para entregar versiones más recientes, y utilizar el informe de Aplicaciones Gestionadas para verificar el estado del despliegue en dispositivos individuales.
• Descubre y despliega aplicaciones del catálogo.
• Configurar configuración predeterminada de instalación y detección.
• Actualizaciones y sustitución del monitor.
• Utiliza el informe de Aplicaciones Gestionadas para obtener información.
Ruta de aprendizaje: Proteger dispositivos usando Microsoft Intune.
En esta ruta de aprendizaje, aprenderás a aplicar protección por capas a endpoints gestionados usando Microsoft Intune y la pila más amplia de Microsoft Defender. Empezarás integrando Microsoft Defender for Endpoint con Intune, y luego implementarás el cifrado de los dispositivos (BitLocker, FileVault y cifrado de datos personales) para proteger los datos en reposo. Explorarás escenarios avanzados de protección contra amenazas, incluyendo reglas de reducción de superficie de ataque, detección y respuesta de endpoints, y Acceso Condicional basado en riesgos. A partir de ahí, redactarás y aplicarás políticas de cumplimiento, impulsarás la remediación mediante el Acceso Condicional y supervisarás la postura de cumplimiento a gran escala. La ruta de aprendizaje concluye con dos escenarios especializados: ofrecer acceso móvil seguro usando Microsoft Tunnel y emitir y gestionar certificados de dispositivo mediante Microsoft Cloud PKI.
Módulo 15: Implementar la seguridad de endpoints con Microsoft Defender e Intune.
Este módulo muestra cómo desplegar la seguridad de endpoints con Microsoft Defender a través de Microsoft Intune. Incorporarás Windows, macOS y dispositivos móviles, configurarás líneas de base de seguridad y políticas de seguridad para endpoints, implementarás políticas de Detección y Respuesta de Endpoint (EDR) e investigarás y triarás incidentes en el portal Microsoft Defender.
• Entiende cómo Microsoft Defender protege los endpoints.
• Dispositivos integrados a Microsoft Defender usando Intune.
• Configurar la configuración y las líneas base de seguridad de endpoints de Microsoft Defender.
• Configurar las políticas de detección y respuesta de endpoints.
• Investigar y responder a amenazas de endpoint usando Microsoft Defender.
• Monitorizar y triar incidentes en el portal Microsoft Defender.
Módulo 16: Implementar políticas de cifrado y seguridad de dispositivos usando Microsoft Intune.
Despliega y gestiona el cifrado de los dispositivos en los extremos de Windows usando Microsoft Intune. Configura las políticas de BitLocker, gestiona las claves de recuperación, supervisa el cumplimiento y audita el estado del cifrado con Microsoft Defender.
• Comprende la importancia del cifrado de dispositivos para el cumplimiento y la seguridad.
• Configurar las políticas de BitLocker usando Microsoft Intune.
• Gestionar las claves de recuperación de BitLocker y las opciones de autoservicio para el usuario.
• Monitorizar el cumplimiento de BitLocker y el estado del cifrado en Microsoft Intune.
• Auditar el cifrado de dispositivos con Microsoft Defender.
Módulo 17: Implementar protección avanzada contra amenazas usando Microsoft Intune y Microsoft Defender.
Este módulo muestra cómo implementar protección avanzada contra amenazas en los endpoints gestionados. Combinarás la aplicación de políticas de Microsoft Intune con Microsoft Defender para descubrir shadow IT, reducir la superficie de ataque, hacer cumplir el acceso Zero Trust y automatizar la remediación.
• Comprender estrategias avanzadas de protección contra amenazas para entornos endpoint.
• Descubre y monitoriza aplicaciones en la nube con Microsoft Defender.
• Configurar reglas de reducción de superficie de ataque usando Microsoft Intune.
• Aplicar los principios de Zero Trust para la protección de endpoints.
Módulo 18: Hacer cumplir el cumplimiento y remediar problemas de seguridad utilizando Microsoft Intune.
Este módulo muestra cómo operacionalizar las políticas de cumplimiento de Microsoft Intune como base de una arquitectura Zero Trust. Crearás políticas específicas para cada plataforma, las definirás con los grupos de Microsoft Entra y los filtros de asignación, configurarás acciones graduadas para incumplimiento, automatizarás la remediación y monitorizarás la salud del cumplimiento en todo tu inquilino.
• Comprender las políticas de cumplimiento y la aplicación basada en riesgos.
• Crear políticas de cumplimiento para plataformas compatibles.
• Asignar y definir políticas de cumplimiento mediante grupos y filtros.
• Configurar acciones para dispositivos no conformes.
• Solucionar problemas de dispositivos utilizando políticas de cumplimiento y configuración.
• Monitorizar e informar sobre los resultados de cumplimiento.
Módulo 19: Acceso móvil seguro usando Microsoft Tunnel.
Despliega y gestiona Microsoft Tunnel Gateway para proporcionar acceso sin confianza a recursos locales tanto desde dispositivos móviles inscritos como no inscritos, manteniendo la seguridad y el cumplimiento normativo.
• Configurar la pasarela de túnel.
• Ampliar el soporte a dispositivos MAM.
• Monitorizar y solucionar problemas Conexiones de túnel.
Módulo 20: Implementar Microsoft Cloud PKI.
Este módulo muestra cómo desplegar y operar Microsoft Cloud PKI en Microsoft Intune. Construirás una jerarquía de CA de dos niveles, automatizarás la emisión y renovación de certificados basados en SCEP, y monitorizarás el estado de salud de los certificados en toda tu organización, sin NDES local ni infraestructura conectora.
• Configurar PKI basada en la nube.
• Emisión y renovación automática de certificados.
• Monitorizar la salud y el cumplimiento de los certificados.
Ruta de aprendizaje: Automatizar y optimizar la gestión de endpoints usando Microsoft Intune.
En esta ruta de aprendizaje, aprenderás a escalar, automatizar y optimizar la gestión diaria de endpoints usando Microsoft Intune, PowerShell, Microsoft Graph y Copilot. Empezarás automatizando tareas repetitivas de Intune: consultas de dispositivos, cambios de configuración masivos, informes y provisión de políticas, usando el SDK de PowerShell de Microsoft Graph y el Explorador de Grafos. Luego explorarás cómo la IA y Microsoft Copilot en Intune ayudan a los administradores a filtrar recomendaciones, redactar políticas, investigar problemas con los dispositivos y acelerar la resolución de problemas. La ruta de aprendizaje concluye con la gestión del rendimiento de extremo a extremo utilizando Análisis de Endpoint, Remediaciones Proactivas y líneas base de rendimiento para identificar y resolver problemas de arranque lento, inicio de sesión lento, fiabilidad de la aplicación y salud de la batería a gran escala.
Módulo 21: Automatizar la gestión de endpoints usando PowerShell y Microsoft Graph.
Automatiza y optimiza la gestión de endpoints usando Microsoft Intune junto con Microsoft Graph y PowerShell. Crea scripts para tareas comunes de Intune, gestiona dispositivos a gran escala, integra señales de seguridad y crea flujos de trabajo repetibles y amigables para auditorías.
• Entiende las opciones de automatización para gestionar Microsoft Intune.
• Registrar y asegurar el acceso a la API Microsoft Graph para Intune.
• Autentica y utiliza la API Microsoft Graph para Intune.
• Usa PowerShell para ejecutar scripts en Microsoft Intune.
• Automatizar tareas de dispositivos y políticas usando Microsoft Graph.
Módulo 22: Optimizar la gestión de dispositivos usando herramientas de IA y Copilot.
Este módulo muestra cómo los administradores de endpoints utilizan herramientas impulsadas por IA en Microsoft Intune y Microsoft Defender para detectar patrones en la telemetría de endpoints, investigar incidentes de seguridad más rápido, solucionar problemas con dispositivos con lenguaje natural, analizar tendencias de rendimiento y convertir los insights de Defender en acciones prácticas de Intune.
• Comprender el papel de la IA en la gestión moderna de endpoints.
• Utiliza Microsoft Security Copilot para investigar amenazas.
• Utiliza recomendaciones impulsadas por IA en Microsoft Intune.
• Utiliza Microsoft Defender Insights para apoyar las decisiones de endpoint.
Módulo 23: Monitorizar y optimizar el rendimiento de los endpoints usando Microsoft Intune.
Monitoriza el rendimiento de los endpoints e implementa remediación proactiva usando Microsoft Intune y Endpoint analytics. Mide la fiabilidad, despliega scripts de remediación y optimiza la experiencia de usuario para dispositivos Windows gestionados en la nube.
• Comprender la optimización del rendimiento en entornos gestionados en la nube.
• Utiliza Endpoint Analytics para optimizar el rendimiento del dispositivo.
• Configurar scripts de remediación usando Microsoft Intune.
• Monitoriza la fiabilidad de los endpoints y la experiencia del usuario con Endpoint Analytics.
Ruta de aprendizaje: Apoya la excelencia operativa y la preparación usando Microsoft Intune.
En esta ruta de aprendizaje, aprenderás a ejecutar Microsoft Intune como un servicio operativamente saludable en el que otros equipos pueden confiar. Comenzarás implementando informes y visibilidad de datos: eligiendo los informes operativos, organizativos, históricos y especializados adecuados, exportando datos a través de la API de Informes y mostrando insights en los paneles de Power BI. Luego diseñarás y aplicarás el control de acceso basado en roles (RBAC), incluyendo roles integrados y personalizados, etiquetas de alcance y patrones de delegación de administrador que se alineen con los principios de privilegio mínimo. El camino de aprendizaje concluye con prácticas de salud del inquilino: monitorización del estado del servicio, registros de auditoría, licencia e higiene del ciclo de vida del tenente, y las rutinas que mantienen a un tenant Intune listo para producción.
Módulo 24: Implementar informes y visibilidad de datos usando Microsoft Intune.
Este módulo explica cómo acceder e interpretar los informes integrados de Microsoft Intune, personalizar los filtros de informes y las vistas guardadas, construir los libros de trabajo Azure Monitor y los paneles del centro de administración, y automatizar la exportación segura de los datos de informes a los interesados.
• Entiende las opciones de informes integradas en Microsoft Intune.
• Personaliza los informes y filtros de Intune para obtener información accionable.
• Utiliza libros de trabajo y paneles de control de Microsoft Intune.
• Exporta, programa y comparte datos de informes de forma segura.
Módulo 25: Aplica RBAC y delega de administrador en Microsoft Intune.
Este módulo explica cómo delegar la administración de Microsoft Intune de forma segura utilizando el Control de Acceso Basado en Roles (RBAC), etiquetas de alcance y asignaciones de roles basadas en grupos. Aprenderás a particionar la visibilidad, configurar la administración con alcance para administradores regionales o departamentales y auditar acciones administrativas para detectar derivas de configuración.
• Entiende las etiquetas RBAC y de alcance en Microsoft Intune.
• Asignar roles y permisos para entornos multi-admin.
• Configurar la administración con alcance para la separación regional o de unidades de negocio.
• Auditar acciones administrativas y monitorizar cambios de configuración.
Módulo 26: Mantener la salud de los inquilinos y la preparación para el apoyo.
Este módulo cubre cómo monitorizar el estado de salud y las comunicaciones de los servicios Microsoft Intune, configurar alertas y notificaciones proactivas entre las capas de cumplimiento y servicio, utilizar herramientas de soporte y diagnóstico integradas, y documentar los cambios en los inquilinos para establecer y mantener líneas de base operativas.
• Monitorizar la salud del inquilino y las comunicaciones del servicio Intune.
• Configurar alertas y notificaciones en Microsoft Intune.
• Utiliza herramientas de soporte y soluciona problemas relacionados con el servicio.
• Documentar los cambios de inquilinos y establecer líneas de base operativas.
• Ruta de aprendizaje: Ampliar las capacidades de endpoint usando Microsoft Intune Suite.
En este camino de aprendizaje, aprenderás a ampliar Microsoft Intune con las capacidades premium que ofrece Microsoft Intune Suite. Empezarás con una visión general del portafolio de Intune Suite: qué se incluye, cómo está licenciado y qué escenarios está diseñado para abordar cada componente. Luego implementarás Ayuda Remota para ofrecer asistencia remota segura y auditada a dispositivos gestionados, y usarás Análisis Avanzado de Endpoint para mostrar señales más profundas de dispositivos y aplicaciones: detección de anomalías, análisis con alcance y reportes de rendimiento más ricos. La ruta de aprendizaje concluye con la Gestión de Privilegios de Endpoint (EPM), donde evaluarás políticas que permiten a los usuarios estándar ejecutar acciones aprobadas con privilegios elevados, reduciendo la proliferación de administradores locales sin romper la productividad.
Módulo 27: Explora las capacidades de Microsoft Intune Suite.
Este módulo presenta la Microsoft Intune Suite, un conjunto de capacidades premium adicionales que amplían la funcionalidad básica de Intune para la gestión avanzada de endpoints, seguridad y escenarios de soporte. Aprenderás qué hace cada componente, cómo se comparan las funciones de Suite con el Intune principal y cómo planificar licencias y despliegue.
• Comprende el propósito y el valor de la suite Microsoft Intune.
• Identificar los componentes clave de la suite Microsoft Intune.
• Compara las funciones de Microsoft Intune Suite con las capacidades básicas de Intune.
• Planificar estrategias de licencias y despliegue para la suite Microsoft Intune.
Módulo 28: Implementar escenarios de ayuda remota usando Microsoft Intune.
La Ayuda Remota es una capacidad de Microsoft Intune Suite que permite a los equipos de soporte asistir de forma segura a los usuarios en tiempo real, con sesiones vinculadas a la identidad organizativa, permisos y cumplimiento. Este módulo muestra cómo configurar, desplegar y operar la Ayuda Remota, incluyendo roles de ayudante y compartidor, monitorización de sesiones y consideraciones de privacidad.
• Entiende la ayuda remota y su papel en el soporte al usuario final.
• Configurar y desplegar Ayuda Remota con Microsoft Intune.
• Apoyo y supervisión de las sesiones de ayuda remota.
• Evalúa consideraciones de privacidad, permisos y cumplimiento.
Módulo 29: Analizar señales avanzadas de dispositivos con Microsoft Intune Suite.
Microsoft Intune Suite Advanced Analytics enriquece los informes estándar de Intune con la salud en tiempo real de los dispositivos, la detección de anomalías y la telemetría de seguridad — e integra con Microsoft Defender para conectar las operaciones de TI y seguridad. Este módulo muestra cómo utilizar esas señales avanzadas para pasar de la información estática de cumplimiento a la gestión proactiva y basada en riesgos de endpoints.
• Explora informes avanzados con Intune Suite Analytics.
• Identificar y responder a los conocimientos de detección de anomalías.
• Integra Intune con Microsoft Defender para señales proactivas de amenaza.
• Utiliza conocimientos avanzados para apoyar decisiones políticas basadas en riesgos.
Módulo 30: Evalúa la gestión de privilegios de endpoint con Microsoft Intune.
La Gestión de Privilegios de Endpoint (EPM) es una funcionalidad de Microsoft Intune Suite que permite a las organizaciones eliminar derechos permanentes de administrador local y, en su lugar, conceder elevación justo a tiempo a aplicaciones, instaladores o scripts aprobados. Este módulo muestra cómo diseñar, configurar, monitorizar y refinar despliegues EPM para soportar Zero Trust sin interrumpir la productividad.
• Entiende la elevación justo a tiempo en la Gestión de Privilegios de Endpoint.
• Configurar políticas y reglas de elevación.
• Supervisar acciones elevadas y revisar informes.
• Solucionar problemas y perfeccionar un despliegue EPM.
• Ruta de aprendizaje: Entrega escritorios alojados en la nube usando Azure Virtual Desktop y Windows 365.
En esta ruta de aprendizaje, aprenderás a entregar escritorios Windows alojados en la nube a usuarios que usan Windows 365 y Azure Virtual Desktop, y cómo gestionar esos escritorios junto con los puntos finales físicos con Microsoft Intune. Comenzarás explorando las ediciones de Windows 365 Cloud para PC, licencias, aprovisionamiento y experiencia de usuario final, y luego configurarás y gestionarás los PCs en la nube directamente desde el centro de administración de Intune, incluyendo gestión de imágenes, configuración de red, asignación de usuarios y monitorización continua de la salud. Explorarás la arquitectura Azure Virtual Desktop, los grupos de hosts, los grupos de aplicaciones, los perfiles FSLogix y la gestión de sesiones de alojamiento, y compararás Azure Virtual Desktop con Windows 365 para elegir la plataforma de escritorio en la nube adecuada según la carga de trabajo. El camino de aprendizaje concluye con la integración de los hosts de sesión de Azure Virtual Desktop con Microsoft Intune para la gestión unificada de políticas, aplicaciones y seguridad en todos tus endpoints de Windows, tanto físicos como virtuales.
Módulo 31: Explora Windows 365 para el despliegue en PC en la nube.
Windows 365 transmite un escritorio Windows seguro y personalizado desde la nube de Microsoft, permitiendo a los usuarios acceder a un PC en la nube desde prácticamente cualquier dispositivo. Este módulo introduce Windows 365 — su papel en las estrategias modernas de endpoint, cómo se compara con el VDI tradicional, licencias y requisitos previos, casos de uso y las opciones de experiencia de endpoint disponibles para administradores y usuarios.
• Entiende el papel de Windows 365.
• Compara Windows 365 con el VDI tradicional.
• Identificar licencias, planes de servicio y requisitos previos de Windows 365.
• Identificar casos de uso de Windows 365.
• Explora la experiencia de endpoint de Windows 365.
Módulo 32: Configurar y gestionar Windows 365 con Microsoft Intune.
Windows 365 entrega los PCs en la nube desde la nube de Microsoft, y Microsoft Intune es la capa de gestión que controla cómo se provisionan, configuran, aseguran y monitorizan esos PCs en la nube. Este módulo muestra cómo configurar políticas de aprovisionamiento, asignar y gestionar PCs en la nube, aplicar perfiles de configuración y monitorizar el uso, rendimiento y estado desde el centro de administración de Intune.
• Configurar políticas de aprovisionamiento de Windows 365.
• Asignar y gestionar los PCs en la nube.
• Aplicar perfiles de configuración y políticas a los PCs en la nube.
• Monitorizar el uso, rendimiento y estado del PC en la nube.
Módulo 33: Explorar Azure Virtual Desktop.
Azure Virtual Desktop ofrece escritorios y aplicaciones virtualizadas de Windows desde Azure. Este módulo explora la arquitectura de Azure Virtual Desktop, la compara con Windows 365 y explica cómo los grupos de hosts, hosts de sesión, grupos de aplicaciones y planes de escalado automático ofrecen capacidad de escritorio flexible a los usuarios.
• Entender la arquitectura de Azure Virtual Desktop.
• Comparar Azure Virtual Desktop con Windows 365.
• Examina los grupos de anfitriones, anfitriones de sesión y escalado.
Módulo 34: Integrar Azure Virtual Desktop con Microsoft Intune.
Integrar Azure Virtual Desktop con Microsoft Intune reincorpora los hosts de sesión bajo el mismo plano moderno de gestión de endpoints utilizado para dispositivos físicos y PCs en la nube. Este módulo muestra cómo inscribir anfitriones de sesión, aplicar políticas de cumplimiento y configuración, monitorizar y solucionar problemas del entorno, y abordar consideraciones de gobernanza, licencias e híbridos.
• Enroll Azure Virtual Desktop session hosts in Microsoft Intune.
• Aplicar políticas de cumplimiento y configuración a los anfitriones de sesión.
• Monitorizar y solucionar problemas de Azure Virtual Desktop con Microsoft Intune.
• Abordar la gobernanza, las licencias y los escenarios híbridos.
|