Objectifs
- Maîtriser Wi-Fi 802.1X en environnement production.
- Configurer et valider Wi-Fi 802.1X sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Wi-Fi 802.1X.
- Préparer le quiz de 20 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Environnement pilote documenté.
Théorie
Vue d'ensemble
Wi-Fi 802.1X déploie certificats et profils réseau (SCEP, 802.1X, VPN) via Intune sur Mac/iOS.
Cas réel : Mac se connecte au Wi-Fi corporate EAP-TLS sans intervention utilisateur grâce au certificat SCEP.
Chaîne PKI : CA enterprise → SCEP profile Intune → payload Wi-Fi/VPN.
Concepts essentiels
SCEP profile : URL, challenge, key size, subject name format.
Wi-Fi 802.1X : certificat user ou machine selon policy.
VPN per-app ou full tunnel : split tunneling pour SaaS.
Renouvellement certificat : alerte 30 j avant expiry.
Contexte entreprise
Test certificat sur Mac lab + iPhone pilote avant déploiement.
Runbook renouvellement CA root (impact tous devices).
Monitoring cert expiry via Intune reporting + alerte.
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Wi-Fi 802.1X, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Wi-Fi 802.1X sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-iaa-m06 et l'exercice pratique.
Captures d'écran

Compliance Policies
Politiques de conformité Apple : OS minimum, jailbreak, chiffrement.
Légende
Lier à Conditional Access pour blocage effectif.

Conditional Access
Règle CA exigeant appareil conforme Intune pour accès M365.
Légende
Intégration Entra ID + Intune — Zero Trust.

Platform SSO
Vue Intune du profil Platform SSO macOS et statut de déploiement.
Légende
macOS 14+ requis — complète Entra ID.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Wi-Fi 802.1X » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final