Objectifs
- Maîtriser Sécurité Apple Enterprise en environnement production.
- Configurer et valider Sécurité Apple Enterprise sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Sécurité Apple Enterprise.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : aea-security-audit
Théorie
Vue d'ensemble
Sécurité Apple enterprise : FileVault escrow, Gatekeeper, SIP, XProtect, Managed Device Attestation et durcissement MDM.
Audit sécurité = preuves console MDM + état local appareil + rapports conformité.
Concepts essentiels
FileVault + Bootstrap Token → escrow clé recovery Intune/Jamf.
Gatekeeper + notarisation : allow Team ID via MDM transition apps legacy.
SIP : non désactivable en production — alerte si compliance detect off.
XProtect : defs via OS updates — compliance min OS.
MDA iOS 16+ : attestation device pour accès Zero Trust.
Contexte entreprise
Lab audit : sample 10 % parc, checklist ISO, export compliance, remédiation Smart Group non conformes.
Activation Lock bypass ABM documenté offboarding.
PPPC profiles pour EDR, backup, apps métier.
Diagramme architecture
Couches sécurité Apple — chiffrement, durcissement, EDR, attestation.
```mermaid
flowchart LR MDM[MDM Profile] --> FV[FileVault Escrow] MDM --> GK[Gatekeeper] MDM --> FW[Firewall] FV --> Audit[Security Audit] GK --> Audit Defender[Defender EDR] --> Audit MDA[Device Attestation] --> Audit
```
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Sécurité Apple Enterprise, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Sécurité Apple Enterprise sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aea-m05 et aea-security-audit.
Captures d'écran

Gestion des utilisateurs
Section Comptes : création, import CSV et rôles des utilisateurs ABM.
Légende
Distinct des comptes MDM — concerne l'accès au portail Apple.

Affectation ADE
Assignation en masse d'appareils ADE au serveur MDM cible.
Légende
Automated Device Enrollment — ex-DEP.

Liste des appareils ADE
Inventaire ADE avec modèle, OS, statut de supervision et profil assigné.
Légende
Synchronisation ABM ↔ MDM toutes les 24 h maximum.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Sécurité Apple Enterprise » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final