Aller au contenu principal
Formation Apple · Jamf · Intune
ConnexionS'inscrire
  1. Parcours
  2. /Apple Fundamentals
  3. /FileVault et chiffrement

Sommaire

  • Objectifs
  • Prérequis
  • Théorie
  • Étapes
  • Captures
  • Bonnes pratiques
  • Dépannage
  • Résumé
  • Quiz
ObjectifsPrérequisThéorieÉtapesCapturesBonnes pratiquesDépannageRésuméQuiz
Identité et sécurité de baseEn coursLeçon 9 sur 15

FileVault et chiffrement

Progression du parcours60 %

⏱ Durée

35 min

📈 Niveau

Débutant

🎓 Certification

Apple Fundamentals

⭐ Points

10 pts

▶20 min
En production
Vidéo en productionfr-FR

Sécurité macOS

Cette vidéo est en cours de production. Le cours, le script, le lab et les ressources sont déjà disponibles.

Voir le scriptStoryboardLab associé
Progression de lecture0%

Objectifs

  • ✓Déployer FileVault via MDM avec escrow clé de secours.
  • ✓Intégrer FileVault dans policies compliance Intune/Jamf.
  • ✓Procédure support récupération clé avec audit.
  • ✓Relier ce sujet aux objectifs de certification Apple Fundamentals.
  • ✓Valider vos acquis via le quiz de fin de module ou de parcours.

Prérequis

  • •Avoir suivi le module « Identité et sécurité de base » ou posséder une expérience équivalente.
  • •Disposer d'un Mac administrateur ou d'un accès à un environnement de lab.
  • •Avoir terminé la leçon précédente du parcours Apple Fundamentals.

Théorie

Vue d'ensemble

Cette leçon traite FileVault 2 — chiffrement volume, escrow clé entreprise et conformité. Elle s'inscrit dans le module « Identité et sécurité de base » du parcours Apple Fundamentals.

L'objectif n'est pas seulement de connaître l'option dans la console : vous devez comprendre son effet sur l'appareil, l'utilisateur, le support et la sécurité.

Outils principaux : FileVault, Intune, Jamf Pro.

Concepts essentiels

FileVault 2 chiffre volume de données AES-XTS ; Secure Token / Bootstrap Token pour MDM escrow.

Clé de secours remontée au MDM — obligatoire enterprise (pas de reset sans escrow).

Rotation clé après usage support ; FileVault lié compliance Conditional Access.

Scénario entreprise

Cas HealthSecure — 400 Mac médicaux, exigence HIPAA : 100 % FileVault, clé escrow obligatoire, accès CA M365 conditionné.

Procédure opérationnelle

Profil FileVault MDM avec Redirect personal recovery key to MDM.

Compliance policy : FileVault ON requis.

Test récupération clé sur Mac pilote + ticket ITSM.

Critères de réussite

Clé escrow visible MDM

Support formé procédure récupération

Documentation Apple officielle

https://support.apple.com/guide/deployment/filevault-apd7668924/mac

Étapes détaillées

  1. 1

    Préparer

    Profil FileVault MDM avec Redirect personal recovery key to MDM.

  2. 2

    Étape 2

    Compliance policy : FileVault ON requis.

  3. 3

    Valider

    Test récupération clé sur Mac pilote + ticket ITSM.

Captures d'écran

FileVault activé

FileVault activé

Réglages Système > Confidentialité et sécurité > FileVault activé.

Légende

Apple Platform Deployment — FileVault.

Clé de récupération

Clé de récupération

Clé escrow Intune/Jamf ou clé institutionnelle de récupération.

Légende

Sans escrow, perte de données en cas d'oubli mot de passe.

Bonnes pratiques

  • ✦Critère de succès : Clé escrow visible MDM
  • ✦Critère de succès : Support formé procédure récupération
  • ✦Nommez clairement vos profils, policies et groupes (préfixe site + fonction + version).
  • ✦Testez chaque modification sur un lab isolé avant la production.
  • ✦Maintenez un calendrier de mise à jour OS aligné sur les release notes Apple.
  • ✦Sauvegardez les certificats push (APNs) et tokens d'enrollment avant expiration.
  • ✦Documentez les décisions d'architecture Apple pour faciliter les audits.

Dépannage

FileVault sans escrow — perte données irrecoverable▾
Revenez au groupe pilote, vérifiez le scope, comparez l'état attendu avec l'état réel sur l'appareil, puis documentez la correction avant de reprendre le déploiement.
L'appareil ne reçoit pas le profil ou la commande MDM.▾
Vérifiez le check-in MDM, le certificat APNs, le scope de la policy et l'état réseau. Forcez un « Update Inventory » puis relancez la commande.
Erreur de certificat ou de confiance lors du déploiement.▾
Renouvelez le certificat push, validez la chaîne PKI interne et assurez-vous que l'heure système est synchronisée (NTP).
Conflit entre plusieurs profils ou restrictions.▾
Isolez les payloads un par un sur un appareil test. Utilisez la vue « Configuration Profiles » côté appareil pour identifier le profil gagnant.
Comportement inattendu après mise à jour Apple.▾
Consultez les release notes, videz le cache navigateur admin, vérifiez les permissions du compte service et ouvrez un ticket support si nécessaire.

Quiz final

Validez vos acquis sur « FileVault et chiffrement » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.

Lancer le quiz final

Lab pratique

Non commencé

Lab FileVault enterprise

Faire le lab pratique →

Terminez la lecture puis marquez la leçon pour suivre votre progression.

← Leçon précédenteApple Account et Managed Apple AccountLeçon suivante →Touch ID, Face ID et Secure Enclave
Apple MDM AcademyApple · Jamf · Intune

Formation indépendante Apple MDM, Jamf Pro et Microsoft Intune en français. Non affiliée à Apple Inc., Jamf ou Microsoft.

Formation

  • Parcours
  • Cours
  • Examens
  • Labs pratiques
  • Vidéos
  • Ressources

Plateforme

  • Certifications
  • Tarifs
  • Centre d'aide
  • Statut
  • Connexion

Apple, Apple Business Manager, macOS, iOS, iPadOS et tvOS sont des marques d'Apple Inc. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Apple Inc.

Jamf® est une marque déposée de Jamf Software, LLC.
Apple MDM Academy est une plateforme indépendante.

Microsoft, Microsoft Intune, Microsoft Entra ID et Microsoft Learn sont des marques de Microsoft Corporation. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Microsoft.

© 2026 Apple MDM Academy. Tous droits réservés.

ConfidentialitéCGUMentions légales