Objectifs
- Maîtriser Microsoft Defender macOS en environnement production.
- Configurer et valider Microsoft Defender macOS sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Microsoft Defender macOS.
- Préparer le quiz de 20 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : microsoft-defender-macos
Théorie
Vue d'ensemble
Microsoft Defender macOS couvre la posture sécurité Mac en entreprise : Microsoft Defender, Gatekeeper, SIP, FileVault et compliance MDM.
Cas réel : SOC exige preuve Defender ATP actif sur 100 % des Mac avant accès données sensibles.
Intégration Defender ↔ Intune compliance ↔ Conditional Access.
Concepts essentiels
Defender for Endpoint macOS : onboarding via Intune ou script Jamf.
Compliance policy vérifie health status Defender (tamper protection, defs à jour).
Gatekeeper + Notarization : apps non signées bloquées.
SIP et FileVault : prérequis compliance standard enterprise.
Contexte entreprise
Alertes Defender → SIEM (Sentinel, Splunk) avec playbook incident.
Exception process pour apps legacy non notarisées (ticket + expiry).
Quarterly security baseline review avec équipe GRC.
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Microsoft Defender macOS, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Microsoft Defender macOS sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-iaa-m04 et microsoft-defender-macos.
Captures d'écran

Devices
Inventaire unifié iOS, iPadOS, macOS et Windows dans Intune.
Légende
Filtrer par plateforme Apple pour les opérations MDM.

Apple Enrollment
Section Devices > Enrollment > Apple avec APNs et tokens ABM.
Légende
Hub central de la gestion Apple dans Intune.

Compliance Policies
Politiques de conformité Apple : OS minimum, jailbreak, chiffrement.
Légende
Lier à Conditional Access pour blocage effectif.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Microsoft Defender macOS » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final