Objectifs
- Maîtriser Architecture Apple Enterprise en environnement production.
- Configurer et valider Architecture Apple Enterprise sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Architecture Apple Enterprise.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : aea-architecture-stack
Théorie
Vue d'ensemble
L'architecture Apple Enterprise relie Apple Business Manager, le canal APNs, l'ADE, les Managed Apple IDs et Platform SSO au MDM (Jamf ou Intune).
L'architecte doit cartographier identité, enrollment, configuration, sécurité et support avant tout déploiement à l'échelle.
Concepts essentiels
ABM : inventaire appareils, tokens MDM, Apps & Books, fédération Entra pour Managed Apple IDs.
APNs : certificat push unique par tenant MDM — prérequis absolu commandes temps réel.
ADE : enrollment zero-touch supervisé, locked enrollment, profils distincts iOS/macOS.
Managed Apple ID : identité org distincte Apple ID perso — Apps & Books user-based.
Platform SSO : extension macOS + Entra — login Mac sans mot de passe local.
Contexte entreprise
Documenter chaîne confiance : Apple ID APNs, token ABM, comptes admin, calendrier renouvellement.
Séparer staging/production ABM et MDM pour valider ADE avant rollout global.
Matrice RACI : ABM owner, MDM owner, Entra owner, support L2.
Diagramme architecture
Stack Apple Enterprise — ABM, MDM, APNs, identité Entra et appareil géré.
```mermaid
flowchart LR ABM[Apple Business Manager] --> Token[Enrollment Token] Token --> MDM[Jamf / Intune] MDM --> APNs[APNs Push] APNs --> Device[iOS / macOS] Entra[Entra ID] --> MAID[Managed Apple ID] Entra --> PSSO[Platform SSO] PSSO --> Device MDM --> Profiles[Configuration Profiles] Profiles --> Device
```
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Architecture Apple Enterprise, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Architecture Apple Enterprise sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aea-m01 et aea-architecture-stack.
Captures d'écran

FileVault activé
Réglages Système > Confidentialité et sécurité > FileVault activé.
Légende
Apple Platform Deployment — FileVault.

Clé de récupération
Clé escrow Intune/Jamf ou clé institutionnelle de récupération.
Légende
Sans escrow, perte de données en cas d'oubli mot de passe.

Connexion Apple Business Manager
Page d'authentification business.apple.com avec compte administrateur fédéré ou Managed Apple ID.
Légende
Référence Apple Business Manager User Guide — chapitre « Sign in ».
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Architecture Apple Enterprise » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final