Objectifs
- Maîtriser Automatisation des déploiements en environnement production.
- Configurer et valider Automatisation des déploiements sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Automatisation des déploiements.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : aea-automation-deploy
Théorie
Vue d'ensemble
Automatisation : Bash/shell, scripts Jamf policies, scripts Intune macOS, API et pipelines CI/CD pour déploiements reproductibles.
Objectif : zéro intervention manuelle sur 500 Mac pour apps, configs et patches.
Concepts essentiels
Scripts Jamf : parameters, priority, exit codes, Policy Logs.
Scripts Intune : #!/bin/bash, run as root, frequency, assignment groups.
Jamf API + webhooks → ServiceNow/Jira tickets auto.
Intune Graph API export compliance reports.
Idempotence : fichiers témoin /var/tmp/org.deploy.done.
Contexte entreprise
Pipeline : Git repo scripts → review → upload Jamf/Intune → pilot SG → production.
Secrets jamais en clair — vault + EA Jamf ou Azure Key Vault.
Rollback script documenté par policy.
Diagramme architecture
Automatisation — scripts versionnés, API MDM, déploiement fleet.
```mermaid
flowchart LR Git[Git Repo Scripts] --> CI[Review / CI] CI --> JamfAPI[Jamf API] CI --> IntuneAPI[Graph / Intune] JamfAPI --> Deploy[Mac Fleet Deploy] IntuneAPI --> Deploy
```
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Automatisation des déploiements, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Automatisation des déploiements sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aea-m06 et aea-automation-deploy.
Captures d'écran

Affectation ADE
Assignation en masse d'appareils ADE au serveur MDM cible.
Légende
Automated Device Enrollment — ex-DEP.

Liste des appareils ADE
Inventaire ADE avec modèle, OS, statut de supervision et profil assigné.
Légende
Synchronisation ABM ↔ MDM toutes les 24 h maximum.

Profil d'enrôlement
Configuration du profil ADE : skip screens, admin account, supervision.
Légende
Profil distinct par plateforme (iOS vs macOS).
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Automatisation des déploiements » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final