Aller au contenu principal
Formation Apple · Jamf · Intune
ConnexionS'inscrire
  1. Parcours
  2. /Microsoft Intune pour Mac
  3. /Mode supervisé iOS/macOS

Sommaire

  • Objectifs
  • Prérequis
  • Théorie
  • Étapes
  • Captures
  • Bonnes pratiques
  • Dépannage
  • Résumé
  • Quiz
ObjectifsPrérequisThéorieÉtapesCapturesBonnes pratiquesDépannageRésuméQuiz
Enrollment AppleEn coursLeçon 9 sur 18

Mode supervisé iOS/macOS

Progression du parcours50 %

⏱ Durée

35 min

📈 Niveau

Pro

🎓 Certification

Intune Apple Admin

⭐ Points

10 pts

Progression de lecture0%

Objectifs

  • ✓Maîtriser « Mode supervisé iOS/macOS » aligné Microsoft Learn 2025.
  • ✓Appliquer les procédures documentées dans le Microsoft Intune admin center.
  • ✓Identifier les erreurs fréquentes et les bonnes pratiques enterprise.
  • ✓Préparer les labs et quiz associés au parcours Intune Apple.

Prérequis

  • •Tenant Microsoft Intune et accès admin center (endpoint.microsoft.com).
  • •Compte Apple Business Manager pour les modules enrollment.
  • •Appareil pilote iOS ou macOS pour validation.

Théorie

Contexte Microsoft Learn

Mode supervisé iOS/macOS — Microsoft Learn 2025.

Sécurité Apple avec Intune combine FileVault, Gatekeeper, SIP, Activation Lock bypass ABM, restrictions et Defender.

Objectif : posture alignée CIS / NIST via profils et compliance.

Référence : Microsoft Learn — mem/intune/protect/macos-security-features

Architecture

Profils macOS (FileVault, firewall, Gatekeeper) + compliance + CA + Defender = defense in depth.

Activation Lock bypass codes ABM pour offboarding.

Managed Device Attestation (iOS 16+) pour preuve hardware.

Concepts clés

FileVault escrow recovery key Intune.

System Integrity Protection non désactivable via MDM standard.

Gatekeeper allow apps from App Store and identified developers.

Remote wipe / lock via Intune device actions.

Validation attendue

Recovery key escrowed in Intune.

Compliance Compliant on pilot Mac.

Remote lock test sur lab device.

Étapes détaillées

  1. 1

    Préparer

    Déployer FileVault Required + escrow.

  2. 2

    Configurer

    Restrictions macOS + firewall.

  3. 3

    Assigner

    Compliance FileVault + min OS.

  4. 4

    Valider

    Documenter Activation Lock bypass ABM.

Captures d'écran

Écran « Cet appareil est géré »

Écran « Cet appareil est géré »

Message iOS indiquant la gestion organisationnelle et les restrictions.

Légende

Visible uniquement si le profil ADE est correctement assigné.

Écran Remote Management

Écran Remote Management

Étape MDM obligatoire affichant le nom de l'organisation.

Légende

Point de non-retour — l'enrollment MDM est appliqué ici.

Supervision automatique

Supervision automatique

Confirmation du mode supervisé activé via ADE.

Légende

Requis pour installations silencieuses et restrictions avancées.

Bonnes pratiques

  • ✦Contrôle : Recovery key escrowed in Intune.
  • ✦Contrôle : Compliance Compliant on pilot Mac.
  • ✦Contrôle : Remote lock test sur lab device.
  • ✦Tester sur groupe pilote avant déploiement global.
  • ✦Documenter Apple ID, tokens et dates d'expiration.
  • ✦Aligner compliance et Conditional Access après configuration.

Dépannage

FileVault sans escrow → recovery impossible.▾
Vérifiez APNs, token ABM, sync appareil, logs Intune device timeline et sign-in Entra. Réduisez le scope et retestez sur pilote.
Effacer Mac sans bypass Activation Lock → appareil briqué ABM.▾
Vérifiez APNs, token ABM, sync appareil, logs Intune device timeline et sign-in Entra. Réduisez le scope et retestez sur pilote.

Résumé final

Sécurité Apple Intune = chiffrement + durcissement + compliance + EDR + ABM lifecycle.

Quiz final

Validez vos acquis sur « Mode supervisé iOS/macOS » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.

Lancer le quiz final

Terminez la lecture puis marquez la leçon pour suivre votre progression.

← Leçon précédenteDéploiement automatique des Mac avec Apple Business Manager et IntuneLeçon suivante →Enrollment Program Token
Apple MDM AcademyApple · Jamf · Intune

Formation indépendante Apple MDM, Jamf Pro et Microsoft Intune en français. Non affiliée à Apple Inc., Jamf ou Microsoft.

Formation

  • Parcours
  • Cours
  • Examens
  • Labs pratiques
  • Vidéos
  • Ressources

Plateforme

  • Certifications
  • Tarifs
  • Centre d'aide
  • Statut
  • Connexion

Apple, Apple Business Manager, macOS, iOS, iPadOS et tvOS sont des marques d'Apple Inc. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Apple Inc.

Jamf® est une marque déposée de Jamf Software, LLC.
Apple MDM Academy est une plateforme indépendante.

Microsoft, Microsoft Intune, Microsoft Entra ID et Microsoft Learn sont des marques de Microsoft Corporation. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Microsoft.

© 2026 Apple MDM Academy. Tous droits réservés.

ConfidentialitéCGUMentions légales