2024 | AFSLUTTENDE EKSAMENSPROJEKT
PoC-projekt i Microsoft Intune
PoC-projektet bestod af en fuld implementering af Microsoft Intune i et Azure-baseret testmiljø med fokus på centraliseret enhedsstyring, sikkerhed og brugeroplevelse. Jeg arbejdede blandt andet med konfigurationsprofiler, compliance, sikkerhedsbaselines, BitLocker, firewall, MFA, Entra ID og Defender for Endpoint. Projektet gav mig stærke praktiske kompetencer i moderne device management og gjorde mig i stand til at løse mere avancerede opgaver i ServiceDesk.
Projekttype
Skoleprojekt
Projektansvarlig
Chanett Koldsø
Projektperiode
18. marts 2024 – 24. maj 2024
Praktikvirksomhed
NHC A/S, Silkeborg
Praktikvejleder
Anders T. Eriksen, Erhvervsakademi Aarhus
Projekttilknyttet mentor
Ømer Hendem, seniorkonsulent
Eksamensdato
11. juni 2024
Individuel karakter
12
Opsummering
Projektet tog udgangspunkt i Apex Juridisk Rådgivnings behov for en mere effektiv og sikker administration af virksomhedens enheder. Den manuelle håndtering var tidskrævende, og løsningen skulle derfor centralisere administrationen, automatisere enhedsstyringen og sikre ensartede konfigurationer. Designet blev baseret på virksomhedens eksisterende Microsoft 365 Business Premium-licenser og opbygget som et testmiljø med brugere, grupper, applikationer, sikkerhedspolitikker samt fysiske og virtuelle Windows-enheder.
Grundopsætningen omfattede etablering af en Microsoft 365-tenant, hvor Intune, Azure, Entra ID og Defender blev koblet sammen. I Azure blev der oprettet abonnementer, ressourcegrupper og virtuelle maskiner, mens en fysisk ASUS-pc også blev konfigureret og tilmeldt Entra ID og Intune. Der blev desuden oprettet bruger- og sikkerhedsgrupper, som dannede grundlag for tildeling af politikker, profiler og applikationer.
I Intune blev der opsat konfigurationsprofiler til blandt andet Office, Edge, OneDrive, automatiske opdateringer og printerinstallation. Microsoft 365-applikationer blev udrullet automatisk, mens valgfrie programmer blev gjort tilgængelige gennem Firmaportal. Der blev også konfigureret opdateringspolitik og udrulningsprofil, så enheder automatisk modtog de nødvendige indstillinger og programmer. Testene viste, at de valgte konfigurationer og applikationer fungerede som planlagt.
Sikkerhedsopsætningen omfattede Security Baselines, compliance-politikker, Defender Antivirus, Defender Firewall og BitLocker. Adgangssikkerheden blev styrket med MFA via Conditional Access, Microsoft Authenticator, FIDO2, Windows Hello for Business og Password Protection. Der blev desuden arbejdet med SmartScreen, Attack Surface Reduction-regler og adgangsstyring, så brugerne kun fik adgang til relevante applikationer og ressourcer. Under test blev problemer med Memory Integrity og styret mappeadgang identificeret og efterfølgende rettet.
Den samlede løsning blev monitoreret i Intune, Azure, Entra ID og Defender med fokus på blandt andet compliance, politikudrulning, identitetssikkerhed, ressourceforbrug samt Exposure Score og Secure Score. Efter sikkerhedsforbedringerne faldt Exposure Score, mens Secure Score steg. Løsningen blev afslutningsvis gennemgået med en seniorkonsulent og en sikkerhedsspecialist, som vurderede opsætningen som tilfredsstillende inden for projektets omfang, dog med anbefalinger om tilpasning af ransomware-politikken og implementering af LAPS.