Objectifs
- Maîtriser Scripts avancés macOS en environnement production.
- Configurer et valider Scripts avancés macOS sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Scripts avancés macOS.
- Préparer le quiz de 20 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : jamf-advanced-scripts
Théorie
Vue d'ensemble
Scripts avancés macOS traite l'exécution de scripts bash/zsh via policies Jamf : paramètres, fréquence, logs et idempotence.
Les scripts Jamf remplacent souvent les GPO Windows pour configuration Mac, remediation et collecte.
Cas réel : déployer Rosetta 2, installer un agent EDR ou corriger une clé plist à distance.
Concepts essentiels
Policy Scripts : exécution au check-in, login ou récurrente (cron Jamf).
Paramètres $4–$11 passés à la policy pour réutiliser un script générique.
Exit code 0 = succès ; codes non nuls remontés dans les logs policy.
Scripts idempotents : safe to re-run sans effet de bord.
Contexte entreprise
Stocker scripts dans repo Git ; Jamf comme canal de distribution, pas source de vérité.
Tester sur Mac lab avec utilisateur standard et admin avant production.
Journaliser stdout/stderr via Extension Attribute ou fichier local + agent SIEM.
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Scripts avancés macOS, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Scripts avancés macOS sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-j300-m04 et jamf-advanced-scripts.
Captures d'écran

Smart Groups
Critères dynamiques : OS, app installée, EA, AD group.
Légende
Base du scope policies et profils Jamf.

Static Groups
Groupe manuel pour pilotes et exceptions.
Légende
Combiner avec Smart Groups via exclusions.

Policies
Policy Jamf : scripts, packages, maintenance et ordre d'exécution.
Légende
Jamf 100 — Policies and management.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Scripts avancés macOS » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final