Objectifs
- Maîtriser Scripts Bash avancés en environnement production.
- Configurer et valider Scripts Bash avancés sur un groupe pilote.
- Diagnostiquer les échecs courants liés à Scripts Bash avancés.
- Préparer le quiz de 25 questions et l'examen blanc du parcours.
Prérequis
- Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
- Accès admin MDM ou environnement lab/sandbox.
- Lab associé recommandé : jamf-advanced-scripts
Théorie
Vue d'ensemble
Scripts Bash avancés traite l'exécution de scripts bash/zsh via policies Jamf : paramètres, fréquence, logs et idempotence.
Les scripts Jamf remplacent souvent les GPO Windows pour configuration Mac, remediation et collecte.
Cas réel : déployer Rosetta 2, installer un agent EDR ou corriger une clé plist à distance.
Concepts essentiels
Policy Scripts : exécution au check-in, login ou récurrente (cron Jamf).
Paramètres $4–$11 passés à la policy pour réutiliser un script générique.
Exit code 0 = succès ; codes non nuls remontés dans les logs policy.
Scripts idempotents : safe to re-run sans effet de bord.
Contexte entreprise
Stocker scripts dans repo Git ; Jamf comme canal de distribution, pas source de vérité.
Tester sur Mac lab avec utilisateur standard et admin avant production.
Journaliser stdout/stderr via Extension Attribute ou fichier local + agent SIEM.
Étapes détaillées
- 1
Cadrer le scénario
Définissez l'objectif de Scripts Bash avancés, les appareils concernés, les versions OS supportées et les critères de réussite.
- 2
Préparer l'environnement
Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.
- 3
Configurer en pilote
Appliquez Scripts Bash avancés sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.
- 4
Observer les preuves
Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.
- 5
Industrialiser
Rédigez le runbook, préparez le rollback, puis passez quiz-j400-m07 et jamf-advanced-scripts.
Captures d'écran

Patch Management
Catalogue Patch Management avec approbation et déploiement.
Légende
Jamf 200 — Patch Management module.

Enrollment
Configuration DEP/ADE et Automated Device Enrollment Jamf.
Légende
Lier ABM au serveur Jamf Pro.

PreStage Enrollment
PreStage macOS/iOS : skip screens, packages, profils initiaux.
Légende
Équivalent du profil ADE Intune.
Bonnes pratiques
- Toujours tester en sandbox ou simulateur avant production.
- Archiver tokens, certificats et exports API de façon sécurisée.
- Aligner avec équipes sécurité et conformité.
- Limiter les droits des comptes API et documenter leur rotation.
- Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
- Créer une fiche support qui décrit symptômes, vérifications et escalade.
Dépannage
Policy ou configuration non appliquée
Échec API ou webhook
Smart Group vide ou sur-peuplé
Check-in MDM expiré
Quiz final
Validez vos acquis sur « Scripts Bash avancés » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final