Objectifs
- Maîtriser « Microsoft Defender pour macOS » aligné Microsoft Learn 2025.
- Appliquer les procédures documentées dans le Microsoft Intune admin center.
- Identifier les erreurs fréquentes et les bonnes pratiques enterprise.
- Préparer les labs et quiz associés au parcours Intune Apple.
Prérequis
- Tenant Microsoft Intune et accès admin center (endpoint.microsoft.com).
- Compte Apple Business Manager pour les modules enrollment.
- Appareil pilote iOS ou macOS pour validation.
Théorie
Contexte Microsoft Learn
Microsoft Defender pour macOS — Microsoft Learn 2025.
Microsoft Defender for Endpoint sur macOS fournit EDR, antivirus temps réel et télémétrie vers M365 Defender portal.
Onboarding via Intune Endpoint security policies ou configuration profile onboarding package.
Référence : Microsoft Learn — mem/intune/protect/atp-manage-microsoft-defender-macos
Architecture
Defender license → Intune Endpoint security > Microsoft Defender ATP > macOS onboarding → assign Mac.
Agent .pkg installé silencieusement ; health status remonte au portail.
Compliance policy peut exiger Defender healthy.
Concepts clés
Endpoint security > Antivirus > macOS Defender.
Tamper protection, real-time protection, network protection.
Integration avec CA via threat level compliance.
Validation attendue
Mac status Healthy green.
Antivirus definitions up to date.
Compliance includes Defender if required.
Étapes détaillées
- 1
Préparer
Vérifier licences Defender for Endpoint.
- 2
Configurer
Créer onboarding policy macOS dans Intune.
- 3
Assigner
Assign All Mac corporate.
- 4
Valider
Defender portal → Devices → verify healthy.
Captures d'écran

Intune Admin Center
Portail Microsoft Intune — endpoint.microsoft.com, vue Devices.
Légende
Style Microsoft Learn — navigation latérale Endpoint Manager.

Devices
Inventaire unifié iOS, iPadOS, macOS et Windows dans Intune.
Légende
Filtrer par plateforme Apple pour les opérations MDM.

Apple Enrollment
Section Devices > Enrollment > Apple avec APNs et tokens ABM.
Légende
Hub central de la gestion Apple dans Intune.
Bonnes pratiques
- Contrôle : Mac status Healthy green.
- Contrôle : Antivirus definitions up to date.
- Contrôle : Compliance includes Defender if required.
- Tester sur groupe pilote avant déploiement global.
- Documenter Apple ID, tokens et dates d'expiration.
- Aligner compliance et Conditional Access après configuration.
Dépannage
Full disk access non accordé → agent degraded.
Conflit avec autre AV macOS.
Résumé final
Defender macOS = onboarding Intune + validation health portal + compliance optionnelle.
Quiz final
Validez vos acquis sur « Microsoft Defender pour macOS » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final