Cloud & IT-Infrastruktur
netzwerk admin

MS 365 Endpoint Admin: Geräte & Profile managen – Kurs

Microsoft Intune und Endpoint Management: Gerätekonfigurationsprofile, Compliance-Richtlinien, Windows Autopilot und Remote-Administration für Microsoft-365-Umgebungen.

Auf einen Blick

Dauer2 WochenØ am Markt
FormatPräsenzflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Der Kurs MS 365 Endpoint Admin: Profile und Geräte managen richtet sich an IT-Administratoren, die Windows- und mobile Geräte zentral über Microsoft Intune und das Microsoft 365 Endpoint Management-Portal verwalten. Im Fokus stehen die praktische Konfiguration von Geräteprofilen und Compliance-Richtlinien, die Automatisierung von Gerätebereitstellungen über Windows Autopilot sowie die Remote-Verwaltung und Sicherheitshärtung von Endgeräten in Unternehmensumgebungen.

Software- & PraxistrainingInhaltsstand 25.06.2026

Kompetenzen, Lernformen und Angebote für dieses Praxistraining

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 5 Standorten

Angebote

36

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 35 erfassten Orten

Regionen

11 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

teilnahmebescheinigung

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Blended Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Woche bis 1 Monat40×

Gemeldete Preisgruppen

  • 1.000–5.000 €40×

Häufige Kursorte

  • Elmshorn
  • Nordhausen
  • Ingolstadt
  • Mainz am Rhein
  • Velbert
  • Ulm

Bundesländer

  • Nordrhein-Westfalen10×
  • Thüringen
  • Bayern
  • Niedersachsen
  • Sachsen
  • Baden-Württemberg

Vermittelte Kompetenzen

  • Microsoft Intune
  • Gerätekonfigurationsprofile
  • Compliance-Richtlinien
  • Windows Autopilot
  • Update-Verwaltung Windows
  • Remote-Administration
  • Azure Active Directory / Entra ID
  • Endpoint-Sicherheitsrichtlinien

Zugeordnete Zielberufe

  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin335 Stellen/12 Mon.
  • EDV-Fachkraft268 Stellen/12 Mon.

Datenbasis: 36 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Das Endpoint Admin Center ist die zentrale Verwaltungskonsole für alle Intune-Funktionen. Der erste Block führt in den Aufbau der Konsole, die Grundkonfiguration des Tenants und die wesentlichen Verwaltungsobjekte ein – damit alle weiteren Konfigurationsarbeiten auf festem Fundament stehen.

  • Intune-Tenant einrichten und Lizenzen zuweisen
  • Navigationsstruktur des Endpoint Admin Centers verstehen
  • Azure-AD-Gruppen für geräte- und benutzerbasierte Zuweisung nutzen
  • Geräteplattformen: Windows, iOS/iPadOS, Android im Überblick
  • Intune-Service-Administratorrollen definieren und zuweisen
  • Audit-Logs und Aktivitätsprotokolle auslesen

Profile sind das Kernwerkzeug der Endpoint-Verwaltung: Sie definieren, welche Einstellungen auf einem Gerät gelten. Der zweite Block behandelt Gerätekonfigurationsprofile und Compliance-Richtlinien – einschließlich der Anbindung an Conditional Access für einen Zero-Trust-konformen Zugriff.

  • Gerätekonfigurationsprofile erstellen: Einschränkungen, Wi-Fi, VPN, Zertifikate
  • Profilzuweisung zu Gruppen und Filtern konfigurieren
  • Konfliktlösung bei mehreren sich überschneidenden Profilen
  • Compliance-Richtlinien definieren: Mindest-OS-Version, Verschlüsselung, PIN
  • Bedingter Zugriff über Azure-AD-Conditional-Access-Richtlinien einrichten
  • Nicht-konforme Geräte identifizieren, benachrichtigen und eskalieren

Windows Autopilot automatisiert die Ersteinrichtung von Windows-Geräten, sodass Endgeräte ohne manuelle IT-Intervention direkt produktiv bereitstehen. Der dritte Block zeigt, wie Autopilot-Deployments geplant, konfiguriert und diagnostiziert werden.

  • Autopilot-Deployment-Profile für User-Driven und Self-Deploying Mode konfigurieren
  • Geräte in Intune importieren und Autopilot-Profilen zuweisen
  • Enrollment-Status-Page einrichten und anpassen
  • Co-Management mit Configuration Manager aktivieren und konfigurieren
  • Autopilot-Logs auslesen und Fehler diagnostizieren
  • Hybrid Azure AD Join vs. Azure AD Join im Autopilot-Kontext abgrenzen

Endpoint-Sicherheit geht weit über Antivirensoftware hinaus. Der vierte Block behandelt die richtlinienbasierte Härtung von Endgeräten und die zentrale Steuerung von Windows-Updates inklusive gestaffelter Rollouts für risikoarme Bereitstellung.

  • Endpoint-Sicherheitsprofile: Bitlocker-Verschlüsselung, Microsoft Defender Antivirus, Firewall
  • Attack Surface Reduction Rules per Intune erzwingen
  • Windows Update für Business: Aktualisierungsringe und Richtlinien einrichten
  • Qualitäts- und Feature-Updates für Gruppen gestaffelt ausrollen
  • Remote-Aktionen: Remote-Lock, Wipe, Sync, Neustart, Diagnosedaten abrufen
  • Intune-Berichtsansichten für Update-Compliance und Gerätezustand nutzen

Im Praxisblock werden alle Konfigurationsthemen zu realen Verwaltungsszenarien zusammengeführt, die typische IT-Administrator-Aufgaben abbilden. Jede Übung ist so gestaltet, dass die Zusammenhänge zwischen den Konfigurationselementen sichtbar werden: Warum führt eine fehlende Compliance-Richtlinie zum Verlust des Conditional-Access-Zugriffs? Wie reagiert Intune auf ein Gerät, das den Update-Ring verlässt? Solche Fragen werden nicht nur erklärt, sondern direkt am System erlebt.

  • Neuen Intune-Tenant für eine fiktive Organisation grundkonfigurieren
  • Windows-Gerät über Autopilot User-Driven bereitstellen (Simulation)
  • Konfigurationsprofil für Netzwerksicherheitseinstellungen erstellen und zuweisen
  • Compliance-Richtlinie mit Conditional-Access-Anbindung einrichten
  • Nicht-konformes Gerät identifizieren und Eskalationsablauf durchführen
  • App-Verteilung: Win32-App über Intune deployen und Installationsstatus prüfen
  • Update-Ring für Pilotgruppe konfigurieren und Rollout simulieren
  • Bitlocker-Richtlinie für alle Windows-Geräte aktivieren
  • Remote-Wipe auf einem Testgerät ausführen und Protokoll auslesen
  • Benutzerrollen im Endpoint Admin Center anlegen und testen
  • Compliance-Report für den Gesamtbestand generieren und interpretieren
  • Fehler in einem bestehenden Autopilot-Deployment diagnostizieren

Lernziele:

  • Microsoft Intune als zentrales Verwaltungswerkzeug für Endgeräte einrichten und navigieren
  • Gerätekonfigurationsprofile für Windows 10/11, iOS und Android erstellen und zuweisen
  • Compliance-Richtlinien definieren und nicht-konforme Geräte identifizieren und behandeln
  • Windows Autopilot für automatisierte Gerätebereitstellung konfigurieren
  • Azure Active Directory (Microsoft Entra ID) für Geräteanmeldung und -verwaltung nutzen
  • Software und Apps über Intune verteilen und Updates steuern
  • Windows Update für Business und Aktualisierungsringe einrichten
  • Endpoint-Sicherheitsrichtlinien (Bitlocker, Defender, Firewall) per Policy erzwingen
  • Remote-Aktionen auf Geräten ausführen: Remote-Lock, Wipe, Sync, Restart
  • Berichts- und Überwachungsfunktionen von Intune für Compliance-Reporting nutzen
  • Co-Management zwischen Intune und Configuration Manager verstehen und konfigurieren
  • Rollen und Berechtigungen im Endpoint-Admin-Center verwalten

Zielgruppe & Voraussetzungen

Der Kurs richtet sich an IT-Administratoren und Systemverantwortliche, die Windows- und mobile Endgeräte in ihrer Organisation zentral verwalten oder verwalten sollen. Auch Quereinsteiger mit solider IT-Grundlage profitieren vom strukturierten Aufbau.

  • Microsoft-365-Administratoren mit Verantwortung für Endgeräte
  • Systemadministratoren, die von lokaler Active-Directory-Verwaltung auf Cloud-basiertes Management umsteigen
  • IT-Fachkräfte in Unternehmen mit wachsendem Remote-Work-Anteil
  • Netzwerkadministratoren, die Endpoint-Security-Aufgaben übernehmen
  • IT-Sachbearbeiter in Verwaltung oder mittleren Unternehmen
Voraussetzungen:

Eine abgeschlossene Ausbildung im IT-Bereich, Technik oder Verwaltung oder ein entsprechendes (auch abgebrochenes) Studium. Mehrjährige Praxis als Windows-Server- oder Active-Directory-Administrator ist hilfreich. Grundkenntnisse in Azure Active Directory und Microsoft 365 werden empfohlen; wer damit noch keine Erfahrung hat, sollte vorab einen Einführungskurs in Azure AD oder Microsoft 365 belegen. Tiefe Programmierkenntnisse sind nicht erforderlich.

Ablauf & Abschluss

Der Kurs ist stark praxisorientiert: Alle Konfigurationsaufgaben werden direkt in der Intune-Verwaltungskonsole durchgeführt. Theorieinhalte erklären die Konzepte hinter den Einstellungen, damit Entscheidungen im Praxiseinsatz begründet getroffen werden können. Die Kursform (Präsenz oder Online) und das Zeitmodell (Vollzeit oder Teilzeit) richten sich nach dem jeweiligen Anbieter.

Kurse dieses Typs dauern je nach Anbieter und Vertiefungsgrad mehrere Tage bis mehrere Wochen. Detaillierte Zeitangaben entnimm den konkreten Angeboten.

Der Kurs schließt mit einer qualifizierten Teilnahmebescheinigung ab. Je nach Kursdesign bereitet er auf Teile der Microsoft-Zertifizierungsprüfung MD-102 (Microsoft 365 Endpoint Administrator) vor; die Prüfung selbst wird separat abgelegt.

Nutzen & Perspektiven

In Unternehmen, die auf Microsoft 365 und Remote-Work setzen, ist Intune-Kompetenz von einer Spezialkenntnis zur Grundanforderung an IT-Teams geworden. Wer Gerätekonfigurationsprofile, Compliance-Richtlinien und Autopilot-Deployments beherrscht, kann Endgeräte skalierbar und sicher verwalten – ohne für jede Änderung manuell am Gerät tätig zu werden. Besonders wertvoll ist das Thema Conditional Access: Die Verknüpfung zwischen Geräte-Compliance und Zugriff auf Unternehmensressourcen ist ein zentrales Sicherheitskonzept moderner Zero-Trust-Architekturen. Wer diesen Zusammenhang im Kurs durchdrungen hat, denkt nicht mehr in isolierten Systemen, sondern in Zugriffsrichtlinien – ein Perspektivwechsel, der IT-Sicherheit grundlegend verändert. Für Administratoren, die bisher ausschließlich lokal verwaltet haben, öffnet der Kurs den Weg in die hybride und vollständig cloudbasierte Verwaltung. Dieser Übergang ist für viele Organisationen unvermeidbar; wer ihn mit fundiertem Intune-Wissen begleitet, schützt nicht nur die eigene berufliche Entwicklung, sondern trägt aktiv dazu bei, dass Endgeräte in der eigenen Organisation sicher und zuverlässig betrieben werden. Gleichzeitig steigt die Nachfrage nach Intune-kompetenten Administratoren auf dem Arbeitsmarkt weiter – wer diesen Kurs absolviert, ist auf diese Nachfrage vorbereitet und kann Aufgaben übernehmen, die bisher an spezialisierte externe Dienstleister vergeben wurden.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin
    335 Stellen
  • EDV-Fachkraft
    268 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Auf welche Microsoft-Prüfung bereitet der Kurs vor?

Der Kurs deckt wesentliche Themen der MD-102-Prüfung (Microsoft 365 Endpoint Administrator) ab. Die Prüfung selbst wird separat bei einem Microsoft-autorisierten Testcenter abgelegt und ist nicht im Kurs enthalten.

Brauche ich einen eigenen Microsoft-365-Tenant für die Übungen?

Für eigenständige Übungen ist ein Test-Tenant empfohlen. Microsoft bietet kostenlose Entwickler-Tenants über das Microsoft 365 Developer Program an. Kursanbieter stellen häufig auch eigene Übungsumgebungen bereit.

Was ist der Unterschied zwischen Intune und Configuration Manager?

Configuration Manager ist die klassische On-Premises-Lösung für Geräteverwaltung; Intune ist die cloudbasierte Alternative im Microsoft-365-Ökosystem. Co-Management verbindet beide. Der Kurs behandelt Intune als primäre Verwaltungsplattform und erklärt Co-Management als Übergangsszenario.

Ist der Kurs auch für Einsteiger in Cloud-Administration geeignet?

Wer als Einsteiger bereits IT-Grundkenntnisse und Erfahrung als Windows-Server-Administrator mitbringt, kann von diesem Kurs profitieren. Ohne jegliche IT-Erfahrung ist der Kurs zu spezifisch; ein Grundlagenkurs zu Microsoft 365 und Azure AD sollte vorab absolviert werden.

Welche Endgeräte-Plattformen werden behandelt?

Der Schwerpunkt liegt auf Windows 10/11. Darüber hinaus werden die Grundprinzipien für iOS/iPadOS und Android im Intune-Kontext behandelt, sodass gemischte Geräteflotten verwaltet werden können.