Objectifs
- Maîtriser Projets réels Enterprise en environnement production.
- Configurer et valider Projets réels Enterprise sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Projets réels Enterprise.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : aea-capstone-projects
Théorie
Vue d'ensemble
Projets réels capstone : 100 Mac, migration Jamf→Intune, Platform SSO, conformité sécurité.
Chaque projet = livrables, KPIs, runbook et présentation architecte au comité IT.
Concepts essentiels
Projet 1 — Déploiement de 100 Mac : Zero-touch ADE, profils sécurité, apps VPP, Platform SSO pilote 10%, production 100 Mac en 4 semaines.
Projet 2 — Migration Jamf vers Intune : Migrer 800 Mac Jamf Pro vers Intune sans perte conformité CA M365.
Projet 3 — Déploiement Platform SSO : Platform SSO Entra sur 500 Mac macOS 14+ avec MFA CA et fallback offline documenté.
Projet 4 — Mise en conformité sécurité : ISO 27001 : FileVault, Gatekeeper, Defender, MDA attestation, Activation Lock bypass ABM.
Contexte entreprise
Sélectionner 1 projet principal + 1 projet secondaire pour certification.
Documenter risques, rollback, communication utilisateurs.
Revue pairs architecte Jamf/Intune/Security avant go-live.
Diagramme architecture
Capstone — quatre projets enterprise vers certification architecte.
```mermaid
flowchart LR P1[100 Mac ADE] --> Capstone[Enterprise Architect] P2[Migration Jamf Intune] --> Capstone P3[Platform SSO] --> Capstone P4[Security Compliance] --> Capstone Capstone --> Cert[Certification AEA]
```
Projets capstone
Projet 1 — Déploiement de 100 Mac — Zero-touch ADE, profils sécurité, apps VPP, Platform SSO pilote 10%, production 100 Mac en 4 semaines.
Livrables : Runbook ABM assignation serials, Profils ADE macOS + post-enrollment, Dashboard conformité, Rétrospective time-to-productivity
KPIs : ≥ 95 % enrollés J+14, FileVault escrow 100 %, Support tickets < 5 % parc
Projet 2 — Migration Jamf vers Intune — Migrer 800 Mac Jamf Pro vers Intune sans perte conformité CA M365.
Livrables : Matrice équivalence policies/profils, Plan vague pilote 50 Mac, Script export inventaire Jamf API, Rollback wipe/re-ADE
KPIs : 0 incident CA production, Parité conformité ≥ 98 %, Cutover week-end 4h max
Projet 3 — Déploiement Platform SSO — Platform SSO Entra sur 500 Mac macOS 14+ avec MFA CA et fallback offline documenté.
Livrables : Profil MDM Platform SSO, CA report-only → enforcement, Guide utilisateur login Mac, Runbook dépannage keychain
KPIs : ≥ 90 % login sans mot de passe local J+30, MFA prompt < 2/session, 0 lockout VIP
Projet 4 — Mise en conformité sécurité — ISO 27001 : FileVault, Gatekeeper, Defender, MDA attestation, Activation Lock bypass ABM.
Livrables : Baseline profils macOS/iOS, Compliance Intune + CA, Rapport audit preuves, Plan remédiation écarts
KPIs : 100 % FileVault escrow, Defender healthy ≥ 98 %, 0 non-conformité critique audit
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Projets réels Enterprise, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Projets réels Enterprise sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aea-m08 et aea-capstone-projects.
Captures d'écran

Profil d'enrôlement
Configuration du profil ADE : skip screens, admin account, supervision.
Légende
Profil distinct par plateforme (iOS vs macOS).

FileVault activé
Réglages Système > Confidentialité et sécurité > FileVault activé.
Légende
Apple Platform Deployment — FileVault.

Clé de récupération
Clé escrow Intune/Jamf ou clé institutionnelle de récupération.
Légende
Sans escrow, perte de données en cas d'oubli mot de passe.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Projets réels Enterprise » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final