Objectifs
- Maîtriser Jamf Pro Enterprise en environnement production.
- Configurer et valider Jamf Pro Enterprise sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Jamf Pro Enterprise.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : aea-jamf-500-mac
Théorie
Vue d'ensemble
Jamf Pro Enterprise : Smart Groups avancés, policies complexes, packages, scripts, patch management et Self Service à l'échelle 500+ Mac.
L'architecte Jamf conçoit scope, triggers, Distribution Points et automation API.
Concepts essentiels
Smart Groups : critères EA, OS, apps, FileVault — jamais circulaires (Jamf 11.16).
Policies : triggers Check-in, Enrollment Complete, Self Service — frequency maîtrisée.
Packages .pkg + Distribution Points régionaux pour WAN.
Scripts bash avec logs, exit codes, fichiers témoin.
Patch Management : eligible list preview, scope Smart Groups, Self Service optionnel.
Self Service : catalogue IT apps/policies approuvées.
Contexte entreprise
Rollout 500 Mac : PreStage ADE minimal + policies post-enrollment par vague 50.
API Jamf OAuth2 pour export CMDB et création Smart Groups automatisée.
Runbook policy failure : Policy Logs → jamf.log → rollback scope.
Diagramme architecture
Jamf Enterprise — ADE, Smart Groups, policies et Self Service.
```mermaid
flowchart LR ABM --> PreStage[Computer PreStage] PreStage --> Jamf[Jamf Pro] Jamf --> SG[Smart Groups] SG --> Pol[Policies] Pol --> Pkg[Packages / Scripts] Pol --> Patch[Patch Policies] Jamf --> SS[Self Service] SS --> Mac[Mac Fleet]
```
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Jamf Pro Enterprise, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Jamf Pro Enterprise sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aea-m03 et aea-jamf-500-mac.
Captures d'écran

Connexion Apple Business Manager
Page d'authentification business.apple.com avec compte administrateur fédéré ou Managed Apple ID.
Légende
Référence Apple Business Manager User Guide — chapitre « Sign in ».

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Gestion des utilisateurs
Section Comptes : création, import CSV et rôles des utilisateurs ABM.
Légende
Distinct des comptes MDM — concerne l'accès au portail Apple.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Jamf Pro Enterprise » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final