Objectifs
- Maîtriser « Mode supervisé iOS/macOS » aligné Microsoft Learn 2025.
- Appliquer les procédures documentées dans le Microsoft Intune admin center.
- Identifier les erreurs fréquentes et les bonnes pratiques enterprise.
- Préparer les labs et quiz associés au parcours Intune Apple.
Prérequis
- Tenant Microsoft Intune et accès admin center (endpoint.microsoft.com).
- Compte Apple Business Manager pour les modules enrollment.
- Appareil pilote iOS ou macOS pour validation.
Théorie
Contexte Microsoft Learn
Mode supervisé iOS/macOS — Microsoft Learn 2025.
Sécurité Apple avec Intune combine FileVault, Gatekeeper, SIP, Activation Lock bypass ABM, restrictions et Defender.
Objectif : posture alignée CIS / NIST via profils et compliance.
Référence : Microsoft Learn — mem/intune/protect/macos-security-features
Architecture
Profils macOS (FileVault, firewall, Gatekeeper) + compliance + CA + Defender = defense in depth.
Activation Lock bypass codes ABM pour offboarding.
Managed Device Attestation (iOS 16+) pour preuve hardware.
Concepts clés
FileVault escrow recovery key Intune.
System Integrity Protection non désactivable via MDM standard.
Gatekeeper allow apps from App Store and identified developers.
Remote wipe / lock via Intune device actions.
Validation attendue
Recovery key escrowed in Intune.
Compliance Compliant on pilot Mac.
Remote lock test sur lab device.
Étapes détaillées
- 1
Préparer
Déployer FileVault Required + escrow.
- 2
Configurer
Restrictions macOS + firewall.
- 3
Assigner
Compliance FileVault + min OS.
- 4
Valider
Documenter Activation Lock bypass ABM.
Captures d'écran

Écran « Cet appareil est géré »
Message iOS indiquant la gestion organisationnelle et les restrictions.
Légende
Visible uniquement si le profil ADE est correctement assigné.

Écran Remote Management
Étape MDM obligatoire affichant le nom de l'organisation.
Légende
Point de non-retour — l'enrollment MDM est appliqué ici.

Supervision automatique
Confirmation du mode supervisé activé via ADE.
Légende
Requis pour installations silencieuses et restrictions avancées.
Bonnes pratiques
- Contrôle : Recovery key escrowed in Intune.
- Contrôle : Compliance Compliant on pilot Mac.
- Contrôle : Remote lock test sur lab device.
- Tester sur groupe pilote avant déploiement global.
- Documenter Apple ID, tokens et dates d'expiration.
- Aligner compliance et Conditional Access après configuration.
Dépannage
FileVault sans escrow → recovery impossible.
Effacer Mac sans bypass Activation Lock → appareil briqué ABM.
Résumé final
Sécurité Apple Intune = chiffrement + durcissement + compliance + EDR + ABM lifecycle.
Quiz final
Validez vos acquis sur « Mode supervisé iOS/macOS » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final