+45 28 45 66 67 post@chanettkoldsoe.dk
Vælg en side

2024 | AFSLUTTENDE EKSAMENSPROJEKT

PoC-projekt i Microsoft Intune

PoC-projektet bestod af en fuld implementering af Microsoft Intune i et Azure-baseret testmiljø med fokus på centraliseret enhedsstyring, sikkerhed og brugeroplevelse. Jeg arbejdede blandt andet med konfigurationsprofiler, compliance, sikkerhedsbaselines, BitLocker, firewall, MFA, Entra ID og Defender for Endpoint. Projektet gav mig stærke praktiske kompetencer i moderne device management og gjorde mig i stand til at løse mere avancerede opgaver i ServiceDesk.

PoC projekt i MS platforme
Projekttype

Skoleprojekt

Projektansvarlig

Chanett Koldsø

Projektperiode

18. marts 2024 – 24. maj 2024

Praktikvirksomhed

NHC A/S, Silkeborg

Praktikvejleder

Anders T. Eriksen, Erhvervsakademi Aarhus

Projekttilknyttet mentor

Ømer Hendem, seniorkonsulent

Eksamensdato

11. juni 2024

Individuel karakter

12

Opsummering

Projektet tog udgangspunkt i Apex Juridisk Rådgivnings behov for en mere effektiv og sikker administration af virksomhedens enheder. Den manuelle håndtering var tidskrævende, og løsningen skulle derfor centralisere administrationen, automatisere enhedsstyringen og sikre ensartede konfigurationer. Designet blev baseret på virksomhedens eksisterende Microsoft 365 Business Premium-licenser og opbygget som et testmiljø med brugere, grupper, applikationer, sikkerhedspolitikker samt fysiske og virtuelle Windows-enheder.

Grundopsætningen omfattede etablering af en Microsoft 365-tenant, hvor Intune, Azure, Entra ID og Defender blev koblet sammen. I Azure blev der oprettet abonnementer, ressourcegrupper og virtuelle maskiner, mens en fysisk ASUS-pc også blev konfigureret og tilmeldt Entra ID og Intune. Der blev desuden oprettet bruger- og sikkerhedsgrupper, som dannede grundlag for tildeling af politikker, profiler og applikationer.

I Intune blev der opsat konfigurationsprofiler til blandt andet Office, Edge, OneDrive, automatiske opdateringer og printerinstallation. Microsoft 365-applikationer blev udrullet automatisk, mens valgfrie programmer blev gjort tilgængelige gennem Firmaportal. Der blev også konfigureret opdateringspolitik og udrulningsprofil, så enheder automatisk modtog de nødvendige indstillinger og programmer. Testene viste, at de valgte konfigurationer og applikationer fungerede som planlagt.

Sikkerhedsopsætningen omfattede Security Baselines, compliance-politikker, Defender Antivirus, Defender Firewall og BitLocker. Adgangssikkerheden blev styrket med MFA via Conditional Access, Microsoft Authenticator, FIDO2, Windows Hello for Business og Password Protection. Der blev desuden arbejdet med SmartScreen, Attack Surface Reduction-regler og adgangsstyring, så brugerne kun fik adgang til relevante applikationer og ressourcer. Under test blev problemer med Memory Integrity og styret mappeadgang identificeret og efterfølgende rettet.

Den samlede løsning blev monitoreret i Intune, Azure, Entra ID og Defender med fokus på blandt andet compliance, politikudrulning, identitetssikkerhed, ressourceforbrug samt Exposure Score og Secure Score. Efter sikkerhedsforbedringerne faldt Exposure Score, mens Secure Score steg. Løsningen blev afslutningsvis gennemgået med en seniorkonsulent og en sikkerhedsspecialist, som vurderede opsætningen som tilfredsstillende inden for projektets omfang, dog med anbefalinger om tilpasning af ransomware-politikken og implementering af LAPS.