Objectifs
- Maîtriser Extension Attributes en environnement production.
- Configurer et valider Extension Attributes sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Extension Attributes.
- Préparer le quiz de 20 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : jamf-extension-attributes
Théorie
Vue d'ensemble
Extension Attributes permet d'enrichir l'inventaire Jamf avec des attributs calculés via scripts, regex ou données LDAP.
Les Extension Attributes alimentent Smart Groups, policies conditionnelles et reporting SIEM.
Cas réel : remonter la version d'une app métier (SAP, Adobe) pour cibler les mises à jour.
Concepts essentiels
Types : String, Integer, Date — script bash/zsh exécuté au check-in.
Extension Attribute Inventory vs Extension Attribute — portée et fréquence différentes.
Limite de taille et timeout script : optimiser pour check-in < 60 s.
Données sensibles : ne jamais stocker mots de passe en clair dans un EA.
Contexte entreprise
Versionner les scripts EA dans Git avec revue pair avant déploiement.
Monitorer les échecs script via logs Jamf Pro et alerte SIEM.
Documenter dépendances réseau (proxy, DNS) pour scripts appelant API internes.
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Extension Attributes, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Extension Attributes sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-j300-m03 et jamf-extension-attributes.
Captures d'écran

Mobile Devices
Inventaire iPhone/iPad supervisés dans Jamf Pro.
Légende
Filtrer par version iOS et statut de supervision.

Smart Groups
Critères dynamiques : OS, app installée, EA, AD group.
Légende
Base du scope policies et profils Jamf.

Static Groups
Groupe manuel pour pilotes et exceptions.
Légende
Combiner avec Smart Groups via exclusions.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Extension Attributes » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final