Objectifs
- Comprendre à quoi sert « SSO et Platform SSO » dans le module « MDM, profils et identité ».
- Savoir préparer, configurer et valider ce sujet dans un environnement Apple.
- Être capable d'expliquer les impacts support, sécurité et expérience utilisateur.
- Relier ce sujet aux objectifs de certification Apple IT Professional.
- Valider vos acquis via le quiz de fin de module ou de parcours.
Prérequis
- Avoir suivi le module « MDM, profils et identité » ou posséder une expérience équivalente.
- Disposer d'un Mac administrateur ou d'un accès à un environnement de lab.
- Avoir terminé la leçon précédente du parcours Apple IT Professional.
Théorie
Vue d'ensemble
Cette leçon traite le sujet « SSO et Platform SSO » dans Apple. Elle s'inscrit dans le module « MDM, profils et identité » du parcours Apple IT Professional.
L'objectif n'est pas seulement de connaître l'option dans la console : vous devez comprendre son effet sur l'appareil, l'utilisateur, le support et la sécurité.
Le travail se fait principalement dans Apple, avec vérification sur un appareil Apple de test.
Concepts essentiels
« SSO et Platform SSO » doit être traité comme une brique du cycle de vie Apple : préparation, enrollment, configuration, validation et support.
Dans Apple, la réussite dépend du scope, de la qualité des prérequis et de la capacité à lire les états remontés par la console.
La documentation interne doit compléter la configuration technique : propriétaire, périmètre, rollback, dates de renouvellement et critères de succès.
Contexte entreprise
Dans une organisation réelle, « SSO et Platform SSO » doit être lié à un propriétaire, un périmètre, une méthode de validation et une procédure de support.
Planifiez toujours un groupe pilote avant le déploiement global. Documentez versions OS cibles, apps critiques, contraintes réseau, exceptions et critères d'arrêt.
Intégrez sécurité, identité et support dès la conception : conformité, journalisation et réponse aux incidents font partie du cycle de vie Apple.
Critères de réussite
Le comportement attendu est visible sur un appareil pilote.
Les équipes support disposent d'une procédure claire.
Étapes détaillées
- 1
Cadrer
Définir l'objectif opérationnel et le groupe pilote.
- 2
Configurer
Configurer le réglage ou l'objet correspondant dans Apple.
- 3
Vérifier
Vérifier le résultat côté console, côté appareil et côté utilisateur.
- 4
Étape 4
Documenter la procédure et préparer l'extension en production.
Captures d'écran

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Ajouter un serveur MDM
Assistant de création de serveur MDM avec import de la clé publique Intune ou Jamf.
Légende
Étape obligatoire avant tout jeton d'enrollment Automated Device Enrollment.

Apple Push Certificates Portal
Portail identity.apple.com/pushcert — liste des certificats MDM.
Légende
Apple Push Notification service — documentation officielle.
Bonnes pratiques
- Critère de succès : Le comportement attendu est visible sur un appareil pilote.
- Critère de succès : Les équipes support disposent d'une procédure claire.
- Nommez clairement vos profils, policies et groupes (préfixe site + fonction + version).
- Testez chaque modification sur un lab isolé avant la production.
- Maintenez un calendrier de mise à jour OS aligné sur les release notes Apple.
- Sauvegardez les certificats push (APNs) et tokens d'enrollment avant expiration.
- Documentez les décisions d'architecture Apple pour faciliter les audits.
Dépannage
Déployer trop largement avant validation.
Ne pas prévoir de rollback ou d'exclusion pour les appareils sensibles.
L'appareil ne reçoit pas le profil ou la commande MDM.
Erreur de certificat ou de confiance lors du déploiement.
Conflit entre plusieurs profils ou restrictions.
Quiz final
Validez vos acquis sur « SSO et Platform SSO » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final