Objectifs
- Maîtriser Managed Device Attestation en environnement production.
- Configurer et valider Managed Device Attestation sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Managed Device Attestation.
- Préparer le quiz de 20 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : managed-device-attestation
Théorie
Vue d'ensemble
Managed Device Attestation couvre Managed Device Attestation (MDA) : preuve cryptographique de l'intégrité device pour Zero Trust.
Cas réel : accès SaaS sensible conditionné à attestation valide (Secure Boot, OS integrity).
Apple + IdP (Entra, Okta) + MDM collaborent pour device trust.
Concepts essentiels
Attestation : device prouve état boot chain et OS non compromis.
Intégration Entra ID device compliance + attestation claims.
Compatible Apple Silicon, macOS 14+, iOS 17+ supervisés.
Fallback si attestation fail : remediation ou accès limité.
Contexte entreprise
Pilot avec apps non-critiques avant données sensibles.
Documenter comportement attestation fail (block vs warn).
Aligner avec équipe sécurité sur niveau trust requis.
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Managed Device Attestation, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Managed Device Attestation sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-aee-m06 et managed-device-attestation.
Captures d'écran

Profil d'enrôlement
Configuration du profil ADE : skip screens, admin account, supervision.
Légende
Profil distinct par plateforme (iOS vs macOS).

FileVault activé
Réglages Système > Confidentialité et sécurité > FileVault activé.
Légende
Apple Platform Deployment — FileVault.

Clé de récupération
Clé escrow Intune/Jamf ou clé institutionnelle de récupération.
Légende
Sans escrow, perte de données en cas d'oubli mot de passe.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Managed Device Attestation » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final