Objectifs
- Maîtriser Intune Apple Enterprise en environnement production.
- Configurer et valider Intune Apple Enterprise sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Intune Apple Enterprise.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : aea-intune-global
Théorie
Vue d'ensemble
Intune Apple Enterprise : ADE multi-régions, APNs, compliance, Defender macOS, Platform SSO et déploiement mondial.
Architecte conçoit assignments dynamiques, baseline sécurité et connecteurs ABM par filiale.
Concepts essentiels
Enrollment Program Tokens multiples (ABM locations → Intune).
Configuration profiles Settings catalog + compliance macOS/iOS.
Defender onboarding Endpoint security policy.
Scripts macOS Intune pour tâches post-enrollment.
Company Portal enrollment utilisateur complémentaire BYOD.
Contexte entreprise
Déploiement mondial : EU/US/APAC groupes dynamiques Entra → profiles régionaux Wi-Fi/VPN.
Await Device Configured + profils légers ADE pour éviter timeout Setup Assistant.
Defender + compliance + CA = stack Zero Trust Microsoft sur Mac.
Diagramme architecture
Intune global — tokens ABM, ADE, compliance et Defender.
```mermaid
flowchart TB ABM_G[ABM Global] --> Tokens[EP Tokens EU/US/APAC] Tokens --> Intune[Intune] Intune --> ADE[ADE Profiles] Intune --> Comp[Compliance] Intune --> Def[Defender macOS] Comp --> CA[Conditional Access] ADE --> Fleet[Mac/iOS Worldwide]
```
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Intune Apple Enterprise, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Intune Apple Enterprise sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aea-m04 et aea-intune-global.
Captures d'écran

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Gestion des utilisateurs
Section Comptes : création, import CSV et rôles des utilisateurs ABM.
Légende
Distinct des comptes MDM — concerne l'accès au portail Apple.

Affectation ADE
Assignation en masse d'appareils ADE au serveur MDM cible.
Légende
Automated Device Enrollment — ex-DEP.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Intune Apple Enterprise » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final