Aller au contenu principal
Formation Apple · Jamf · Intune
ConnexionS'inscrire
  1. Parcours
  2. /Parcours Jamf Professionnel
  3. /Lier ABM à Intune

Sommaire

  • Objectifs
  • Prérequis
  • Théorie
  • Étapes
  • Captures
  • Bonnes pratiques
  • Dépannage
  • Résumé
  • Quiz
ObjectifsPrérequisThéorieÉtapesCapturesBonnes pratiquesDépannageRésuméQuiz
Module 11 — Microsoft Intune pour appareils AppleEn coursLeçon 1 sur 42

Lier ABM à Intune

Progression du parcours2 %

⏱ Durée

45 min

📈 Niveau

Expert

🎓 Certification

Jamf & Apple Enterprise

⭐ Points

45 pts

IntermédiaireEn production
En production
Vidéo en productionfr-FR

Lier Apple Business Manager à Microsoft Intune

Cette vidéo est en cours de production. Le cours, le script, le lab et les ressources sont déjà disponibles.

Voir le scriptStoryboardLab associé
Progression de lecture0%

Objectifs

  • ✓Maîtriser « Lier ABM à Intune » aligné Microsoft Learn 2025.
  • ✓Appliquer les procédures Microsoft Intune documentées dans Microsoft Intune admin center.
  • ✓Préparer le quiz « quiz-module-11-intune-apple » et le lab « abm-intune ».
  • ✓Obtenir le badge Intune Apple Pro après validation (score ≥ 80 %).

Prérequis

  • •Compte Intune Administrator et accès Apple Business Manager.
  • •Environnement de lab ou tenant de test disponible.
  • •Connexion internet stable.

Théorie

Contexte

Lier ABM à Intune — module 11/18 · Microsoft Learn 2025.

L'enrollment Apple dans Intune commence par la liaison Apple Business Manager (ou Apple School Manager) et la configuration des canaux push et ADE.

Les modes d'enrollment incluent ADE (automatisé), enrollment utilisateur (Company Portal) et enrollment appareil (BYOD supervisé ou non).

Référence : Microsoft Learn — mem/intune/enrollment/apple-mdm-push-certificate-get

Architecture Intune Apple

ABM/ASM → Enrollment Program Token (.p7m) → Intune sync → profils ADE assignés aux serial numbers.

APNs certificate obligatoire avant toute commande MDM vers iOS/macOS.

Company Portal permet enrollment utilisateur avec authentification Entra ID.

Concepts clés

Devices > Enrollment > Apple : hub central enrollment Apple.

Enrollment Program Tokens : import, sync, profils ADE iOS/macOS.

Device enrollment managers ABM vs administrateurs Intune.

Supervised vs unsupervised impacte les payloads disponibles.

Validation attendue

Token ABM Active avec expiration > 30 jours.

APNs valide, appareils visibles après sync.

Test enrollment zero-touch réussi sur pilote.

Progression enregistrée via Supabase (leçons, quiz, labs).

Quiz associé : quiz-module-11-intune-apple · Lab : abm-intune · Badge : Intune Apple Pro.

Étapes détaillées

  1. 1

    Préparer

    ABM → Settings → Device Management → Add MDM Server → clé publique Intune.

  2. 2

    Configurer

    Télécharger server_token.p7m et importer dans Intune (Enrollment Program Tokens).

  3. 3

    Valider

    Configurer certificat APNs (Apple MDM Push Certificate).

  4. 4

    Documenter

    Créer profils ADE et assigner appareils dans ABM.

Captures d'écran

Connexion Apple Business Manager

Connexion Apple Business Manager

Page d'authentification business.apple.com avec compte administrateur fédéré ou Managed Apple ID.

Légende

Référence Apple Business Manager User Guide — chapitre « Sign in ».

Tableau de bord ABM

Tableau de bord ABM

Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.

Légende

Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Gestion des appareils

Gestion des appareils

Liste des appareils enregistrés avec statut d'assignation MDM et date d'ajout.

Légende

Menu Réglages > Gestion des appareils — référence DEP/ADE.

Ajouter un serveur MDM

Ajouter un serveur MDM

Assistant de création de serveur MDM avec import de la clé publique Intune ou Jamf.

Légende

Étape obligatoire avant tout jeton d'enrollment Automated Device Enrollment.

Téléchargement du token serveur

Téléchargement du token serveur

Bouton Download Token générant le fichier server_token.p7m pour le serveur MDM.

Légende

Jeton valide 365 jours — planifier le renouvellement à J-60.

Attribution d'un appareil

Attribution d'un appareil

Assignation d'un ou plusieurs appareils au serveur MDM Intune Production.

Légende

Un appareil non assigné n'apparaîtra pas dans le portail MDM.

Intune Admin Center

Intune Admin Center

Portail Microsoft Intune — endpoint.microsoft.com, vue Devices.

Légende

Style Microsoft Learn — navigation latérale Endpoint Manager.

Apple Enrollment

Apple Enrollment

Section Devices > Enrollment > Apple avec APNs et tokens ABM.

Légende

Hub central de la gestion Apple dans Intune.

Asset officiel MicrosoftEnrollment Program Tokens

Enrollment Program Tokens

Liste des jetons ABM importés et statut de synchronisation.

Légende

Un token par tenant ABM / serveur MDM.

Import token ABM

Import token ABM

Assistant d'import du fichier server_token.p7m.

Légende

Conserver le token source dans Azure Key Vault.

Bonnes pratiques

  • ✦Contrôle qualité : Token ABM Active avec expiration > 30 jours.
  • ✦Contrôle qualité : APNs valide, appareils visibles après sync.
  • ✦Contrôle qualité : Test enrollment zero-touch réussi sur pilote.
  • ✦Documentez chaque configuration dans un runbook interne.
  • ✦Testez sur un groupe pilote avant déploiement global.
  • ✦Maintenez un calendrier de renouvellement certificats et tokens.
  • ✦Alignez les décisions avec le parcours certification (modules 11).

Dépannage

Serveur MDM ABM pointant vers mauvais tenant Intune.▾
Revenez à un appareil de lab, réduisez le scope, relisez les logs Jamf/Intune et documentez la correction avant de relancer.
Oublier d'assigner appareils au serveur MDM dans ABM.▾
Revenez à un appareil de lab, réduisez le scope, relisez les logs Jamf/Intune et documentez la correction avant de relancer.
Le profil ou la policy ne s'applique pas.▾
Vérifiez le scope, le check-in MDM, le certificat APNs et les conflits de profils.
Erreur de synchronisation ABM/ADE.▾
Renouvelez le token serveur, forcez une sync et vérifiez l'assignation des appareils.
Quiz ou badge non débloqué.▾
Assurez-vous d'être connecté, d'avoir score ≥ 80 % et d'avoir complété le lab associé.

Résumé final

Apple Enrollment Intune = ABM token + APNs + profil ADE + sync appareils.

Quiz final

Validez vos acquis sur « Lier ABM à Intune » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.

Lancer le quiz final

Lab pratique

Non commencé

Connecter Apple Business Manager à Intune

Faire le lab pratique →

Terminez la lecture puis marquez la leçon pour suivre votre progression.

Leçon suivante →Synchronisation ADE
Apple MDM AcademyApple · Jamf · Intune

Formation indépendante Apple MDM, Jamf Pro et Microsoft Intune en français. Non affiliée à Apple Inc., Jamf ou Microsoft.

Formation

  • Parcours
  • Cours
  • Examens
  • Labs pratiques
  • Vidéos
  • Ressources

Plateforme

  • Certifications
  • Tarifs
  • Centre d'aide
  • Statut
  • Connexion

Apple, Apple Business Manager, macOS, iOS, iPadOS et tvOS sont des marques d'Apple Inc. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Apple Inc.

Jamf® est une marque déposée de Jamf Software, LLC.
Apple MDM Academy est une plateforme indépendante.

Microsoft, Microsoft Intune, Microsoft Entra ID et Microsoft Learn sont des marques de Microsoft Corporation. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Microsoft.

© 2026 Apple MDM Academy. Tous droits réservés.

ConfidentialitéCGUMentions légales