Instiq

Microsoft 365 Endpoint Administrator参考書

Microsoft Intune を中心にエンドポイントの展開・構成・保護・アプリ・運用を大規模に管理する Endpoint 管理者のアソシエイト資格(MD-102)。

Microsoft 365 Endpoint Administrator(MD-102)について

Microsoft 365 Endpoint Administrator(MD-102)は、Microsoft が提供するアソシエイトレベルの認定資格です。このページでは、試験範囲を全 5 章・13 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。

試験で問われる分野(出題範囲の目安)

  • デバイス インフラの準備約 22%
  • デバイスの管理と保守約 27%
  • デバイスの保護約 18%
  • アプリの管理と保護約 18%
  • 運用の最適化約 15%

配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。

公式の試験情報:https://learn.microsoft.com/en-us/credentials/certifications/resources/study-guides/md-102

1デバイス インフラの準備:登録とコンプライアンス

  • 1.1Microsoft Entra ID へのデバイス追加

    Microsoft Entra join と device registration の違い、適切な join 種別の選択、dynamic group membership rules によるデバイスの動的グループ化を理解します。

  • 1.2Microsoft Intune へのデバイス登録

    Windows の automatic enrollment、macOS/iOS の personal enrollment、Android Enterprise の登録種別、Apple Business Manager / Samsung Knox / Google Zero Touch による自動登録、enrollment restrictions を理解します。

  • 1.3ID とコンプライアンス

    Intune のロール / scope tags / multi-admin approval、compliance policies、Conditional Access による準拠状態の要求、Windows Hello for Business、Windows LAPS を理解します。

2デバイスの管理と保守

  • 2.1Windows クライアントの展開

    Windows Autopilot の deployment profiles / device preparation policies、展開モード(user-driven / pre-provisioning / self-deploying)、Enrollment Status Page(ESP)、Windows 11 upgrades、Windows 365 Cloud PC を理解します。

  • 2.2構成プロファイル

    device configuration profiles、ADMX import と Group Policy analytics、各プラットフォーム(Windows/Android/iOS/macOS)と specialty devices、assignment filters と enrollment time grouping を理解します。

  • 2.3Intune Suite とリモート操作

    Intune Suite アドオン(Endpoint Privilege Management、Remote Help、Cloud PKI、Microsoft Tunnel、Advanced Analytics)と、リモート操作(sync/restart/retire/wipe、BitLocker キーのローテーション、device query KQL)を理解します。

3デバイスの保護

  • 3.1エンドポイント セキュリティ

    antivirus / disk encryption(BitLocker)/ firewall / Attack surface reduction ポリシー、security baselines、Microsoft Defender for Endpoint 統合(EDR)、App Control for Business を理解します。

  • 3.2デバイス更新の管理

    update rings、feature updates と quality updates、Windows Autopatch と Hotpatch、Settings Catalog による iOS/macOS 更新、Delivery Optimization、更新の監視を理解します。

4アプリの管理と保護

  • 4.1アプリの展開と更新

    Win32 / LOB / Microsoft Store アプリ、Microsoft 365 Apps と Office Deployment Tool、Apple VPP と Google Play、Quiet Time policies、配布状況の監視とインストール失敗のトラブルシュートを理解します。

  • 4.2アプリ保護とアプリ構成ポリシー

    app protection policies(MAM)による managed/unmanaged BYOD のアプリ内データ保護、Conditional Access による app protection の要求、app configuration policies を理解します。

5運用の最適化:自動化・監視・レポート

  • 5.1管理タスクの自動化

    PowerShell と Microsoft Graph による Intune 管理タスクの自動化、PowerShell によるコンプライアンスの拡張、Intune の Security Copilot agents による脅威調査・性能分析・推奨の対応を理解します。

  • 5.2正常性の監視と最適化

    Endpoint Analytics(device health scores、startup performance、application reliability)と、proactive remediations(検出/修復スクリプト)を理解します。

  • 5.3レポートとアラート

    Intune の reporting(reports / workbooks / dashboards / export)、tenant health と Intune service communications、alerts and notifications(compliance drift / enrollment failures / configuration conflicts)を理解します。