Objectifs
- Maîtriser Identité Apple & Entra ID en environnement production.
- Configurer et valider Identité Apple & Entra ID sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Identité Apple & Entra ID.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : aea-identity-architecture
Théorie
Vue d'ensemble
L'identité Apple Enterprise s'appuie sur Entra ID : fédération ABM, SSO macOS/iOS, MFA et Conditional Access liés à la conformité MDM.
Pas d'Azure générique : chaque composant sert Apple (MAID, PSSO, accès M365 depuis Mac/iPhone gérés).
Concepts essentiels
Fédération ABM ↔ Entra : Managed Apple IDs, domain capture, sync attributs UPN.
Platform SSO + Enterprise SSO plug-in : registration token, Team ID extension.
Conditional Access : require compliant Apple device + MFA pour Outlook/Teams.
Groupes dynamiques Entra : All Mac ADE, All iOS Supervised pour assignments Intune.
Break-glass accounts exclus CA — documentés et audités.
Contexte entreprise
Lab identité : ABM federation test → PSSO pilote 10 Mac → CA report-only 2 semaines → enforcement.
Sign-in logs Entra = source vérité diagnostics blocages Apple.
Aligner offboarding RH : Entra disable → MAID revoke → remote wipe Mac ABM.
Diagramme architecture
Architecture identité — Entra ID, PSSO, CA et conformité Apple.
```mermaid
flowchart TB User[Utilisateur Mac] --> PSSO[Platform SSO] PSSO --> Entra[Entra ID] Entra --> MFA[MFA] Entra --> CA[Conditional Access] CA --> Compliance[Intune Compliance] Compliance --> Mac[Mac ADE géré] ABM[ABM Federation] --> MAID[Managed Apple ID] MAID --> User
```
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Identité Apple & Entra ID, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Identité Apple & Entra ID sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aea-m02 et aea-identity-architecture.
Captures d'écran

Clé de récupération
Clé escrow Intune/Jamf ou clé institutionnelle de récupération.
Légende
Sans escrow, perte de données en cas d'oubli mot de passe.

Connexion Apple Business Manager
Page d'authentification business.apple.com avec compte administrateur fédéré ou Managed Apple ID.
Légende
Référence Apple Business Manager User Guide — chapitre « Sign in ».

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Identité Apple & Entra ID » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final