Aller au contenu principal
Formation Apple · Jamf · Intune
ConnexionS'inscrire
  1. Parcours
  2. /Jamf 400 Prep
  3. /Scripts Bash avancés

Sommaire

  • Objectifs
  • Prérequis
  • Théorie
  • Étapes
  • Captures
  • Bonnes pratiques
  • Dépannage
  • Résumé
  • Quiz
ObjectifsPrérequisThéorieÉtapesCapturesBonnes pratiquesDépannageRésuméQuiz
Scripts Bash avancésEn coursLeçon 7 sur 10

Scripts Bash avancés

Progression du parcours70 %

⏱ Durée

45 min

📈 Niveau

Expert

🎓 Certification

Jamf 400 Ready

⭐ Points

40 pts

▶12 min
En production
Vidéo en productionfr-FR

Scripts Bash avancés

Cette vidéo est en cours de production. Le cours, le script, le lab et les ressources sont déjà disponibles.

Voir le scriptStoryboardLab associé
Progression de lecture0%

Objectifs

  • ✓Maîtriser Scripts Bash avancés en environnement production.
  • ✓Configurer et valider Scripts Bash avancés sur un groupe pilote.
  • ✓Diagnostiquer les échecs courants liés à Scripts Bash avancés.
  • ✓Préparer le quiz de 25 questions et l'examen blanc du parcours.

Prérequis

  • •Parcours prérequis complété (Jamf 200, Apple IT Pro ou Intune base selon le track).
  • •Accès admin MDM ou environnement lab/sandbox.
  • •Lab associé recommandé : jamf-advanced-scripts

Théorie

Vue d'ensemble

Scripts Bash avancés traite l'exécution de scripts bash/zsh via policies Jamf : paramètres, fréquence, logs et idempotence.

Les scripts Jamf remplacent souvent les GPO Windows pour configuration Mac, remediation et collecte.

Cas réel : déployer Rosetta 2, installer un agent EDR ou corriger une clé plist à distance.

Concepts essentiels

Policy Scripts : exécution au check-in, login ou récurrente (cron Jamf).

Paramètres $4–$11 passés à la policy pour réutiliser un script générique.

Exit code 0 = succès ; codes non nuls remontés dans les logs policy.

Scripts idempotents : safe to re-run sans effet de bord.

Contexte entreprise

Stocker scripts dans repo Git ; Jamf comme canal de distribution, pas source de vérité.

Tester sur Mac lab avec utilisateur standard et admin avant production.

Journaliser stdout/stderr via Extension Attribute ou fichier local + agent SIEM.

Étapes détaillées

  1. 1

    Cadrer le scénario

    Définissez l'objectif de Scripts Bash avancés, les appareils concernés, les versions OS supportées et les critères de réussite.

  2. 2

    Préparer l'environnement

    Vérifiez les droits admin, comptes de service, certificats, tokens, groupes pilote et accès réseau nécessaires.

  3. 3

    Configurer en pilote

    Appliquez Scripts Bash avancés sur un périmètre réduit avec exclusions explicites pour les appareils sensibles.

  4. 4

    Observer les preuves

    Comparez console MDM, état local de l'appareil, logs, inventaire et retour utilisateur. Capturez les écarts.

  5. 5

    Industrialiser

    Rédigez le runbook, préparez le rollback, puis passez quiz-j400-m07 et jamf-advanced-scripts.

Captures d'écran

Patch Management

Patch Management

Catalogue Patch Management avec approbation et déploiement.

Légende

Jamf 200 — Patch Management module.

Enrollment

Enrollment

Configuration DEP/ADE et Automated Device Enrollment Jamf.

Légende

Lier ABM au serveur Jamf Pro.

PreStage Enrollment

PreStage Enrollment

PreStage macOS/iOS : skip screens, packages, profils initiaux.

Légende

Équivalent du profil ADE Intune.

Bonnes pratiques

  • ✦Toujours tester en sandbox ou simulateur avant production.
  • ✦Archiver tokens, certificats et exports API de façon sécurisée.
  • ✦Aligner avec équipes sécurité et conformité.
  • ✦Limiter les droits des comptes API et documenter leur rotation.
  • ✦Garder une matrice des versions OS supportées et des fonctionnalités disponibles.
  • ✦Créer une fiche support qui décrit symptômes, vérifications et escalade.

Dépannage

Policy ou configuration non appliquée▾
Vérifier scope, check-in MDM (< 15 min), conflits de profils, ordre de priorité payloads et logs serveur.
Échec API ou webhook▾
Valider token OAuth non expiré, URL HTTPS, authentification webhook, rate limits et réponse 2xx du récepteur.
Smart Group vide ou sur-peuplé▾
Revoir critères AND/OR, Extension Attributes, version OS et membership LDAP. Tester sur 1 device connu.
Check-in MDM expiré▾
Vérifier connectivité réseau, certificat APNs, profil MDM installé et absence de wipe pending.

Quiz final

Validez vos acquis sur « Scripts Bash avancés » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.

Lancer le quiz final

Lab pratique

Non commencé

Lab expert — Scripts macOS avancés

Faire le lab pratique →

Terminez la lecture puis marquez la leçon pour suivre votre progression.

← Leçon précédenteReporting avancéLeçon suivante →Dépannage entreprise
Apple MDM AcademyApple · Jamf · Intune

Formation indépendante Apple MDM, Jamf Pro et Microsoft Intune en français. Non affiliée à Apple Inc., Jamf ou Microsoft.

Formation

  • Parcours
  • Cours
  • Examens
  • Labs pratiques
  • Vidéos
  • Ressources

Plateforme

  • Certifications
  • Tarifs
  • Centre d'aide
  • Statut
  • Connexion

Apple, Apple Business Manager, macOS, iOS, iPadOS et tvOS sont des marques d'Apple Inc. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Apple Inc.

Jamf® est une marque déposée de Jamf Software, LLC.
Apple MDM Academy est une plateforme indépendante.

Microsoft, Microsoft Intune, Microsoft Entra ID et Microsoft Learn sont des marques de Microsoft Corporation. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Microsoft.

© 2026 Apple MDM Academy. Tous droits réservés.

ConfidentialitéCGUMentions légales