Objectifs
- Maîtriser Intégration CI/CD en environnement production.
- Configurer et valider Intégration CI/CD sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Intégration CI/CD.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Environnement pilote documenté.
Théorie
Vue d'ensemble
Intégration CI/CD intègre Jamf dans des pipelines DevOps : GitHub Actions, GitLab CI, Terraform et Infrastructure as Code.
Cas réel : toute modification Smart Group passe par PR Git + validation staging avant merge production.
L'objectif : configuration MDM reproductible, auditable et rollbackable comme du code applicatif.
Concepts essentiels
Jamf Pro API + webhooks déclenchent pipelines sur changement inventaire.
Terraform provider Jamf (community) ou scripts Python/Go pour drift detection.
Environments : DEV Jamf → STAGING → PROD avec promotion contrôlée.
Tests automatisés : vérifier scope policy, membership Smart Group, payload checksum.
Contexte entreprise
Change advisory board (CAB) pour policies impactant > 500 appareils.
Rollback automatique si health check post-deploy échoue (check-in rate drop).
Secrets CI dans vault ; rotation tokens OAuth Jamf trimestrielle.
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Intégration CI/CD, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Intégration CI/CD sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-j400-m03 et l'exercice pratique.
Captures d'écran

Self Service
Catalogue Self Service pour apps et scripts utilisateur.
Légende
Jamf 170 — Self Service branding.

Jamf Protect
Console Jamf Protect — analytics et remédiation macOS.
Légende
Complément sécurité endpoint Apple.

Dashboard Jamf
Accueil Jamf Pro avec widgets inventaire, policies et alertes.
Légende
Jamf Training Catalog — Jamf Pro fundamentals.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Intégration CI/CD » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final