Objectifs
- Maîtriser « Exécution des policies » aligné Jamf Pro 11.16.0.
- Appliquer les procédures Jamf Pro documentées dans Jamf Pro 11.16.
- Préparer le quiz « quiz-module-14-policies » et le lab « jamf-policies ».
- Obtenir le badge Policy Administrator après validation (score ≥ 80 %).
Prérequis
- Avoir complété le module 13 ou posséder l'expérience équivalente.
- Environnement de lab ou tenant de test disponible.
- Connexion internet stable.
Théorie
Contexte
Exécution des policies — module 14/18 · Jamf Pro 11.16.0.
Les policies automatisent scripts, packages, maintenance et gestion de comptes sur les Mac gérés.
Configuration : payloads (General, Packages, Scripts…), trigger, execution frequency, scope, exclusions, Self Service optionnel.
Référence : Jamf Pro 11.16 — learn.jamf.com/Policies
Architecture Jamf Pro 11.16
Trigger (Enrollment Complete, Recurring Check-in, Login, Startup, Self Service, custom) → policy queue → jamf binary / agent → logs Policy.
Scope = Smart/Static Groups + exclusions ; la policy s'exécute au prochain check-in si critères General remplis.
Retirer une cible du scope ne supprime pas les réglages déjà appliqués si la policy a déjà tourné (doc 11.16).
Concepts clés
Computers → Policies → New : General (trigger, frequency, category, target drive).
Payloads : Scripts, Packages, Maintenance, Directory Binding, etc.
Self Service tab : rendre la policy exécutable à la demande par l'utilisateur.
User Interaction tab : messages, deferrals, deadlines.
Policy logs : Computers → [Mac] → Management → Policy Logs.
Validation attendue
Trigger et frequency correspondent à l'objectif (once vs recurring).
Scope limité au pilote ; exclusions testées.
Logs Completed sans erreur ; rollback documenté.
Progression enregistrée via Supabase (leçons, quiz, labs).
Quiz associé : quiz-module-14-policies · Lab : jamf-policies · Badge : Policy Administrator.
Étapes détaillées
- 1
Préparer
Computers → Policies → New → nom descriptif + trigger adapté au scénario.
- 2
Configurer
Configurer payload (script test ou package) avec logs exploitables.
- 3
Valider
Scope → Smart Group pilote ; exclusions si nécessaire.
- 4
Documenter
Save → forcer check-in (`sudo jamf policy`) ou attendre trigger.
- 5
Finaliser
Vérifier Policy Logs et résultat sur Mac.
Captures d'écran

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Dashboard Jamf
Accueil Jamf Pro avec widgets inventaire, policies et alertes.
Légende
Jamf Training Catalog — Jamf Pro fundamentals.

Intune Admin Center
Portail Microsoft Intune — endpoint.microsoft.com, vue Devices.
Légende
Style Microsoft Learn — navigation latérale Endpoint Manager.
Bonnes pratiques
- Contrôle qualité : Trigger et frequency correspondent à l'objectif (once vs recurring).
- Contrôle qualité : Scope limité au pilote ; exclusions testées.
- Contrôle qualité : Logs Completed sans erreur ; rollback documenté.
- Documentez chaque configuration dans un runbook interne.
- Testez sur un groupe pilote avant déploiement global.
- Maintenez un calendrier de renouvellement certificats et tokens.
- Alignez les décisions avec le parcours certification (modules 14).
Dépannage
Policy Enrollment Complete trop lourde au premier boot.
Recurring Check-in + fréquence agressive = charge serveur et UX dégradée.
Oublier Restart Options après installation package nécessitant reboot.
Le profil ou la policy ne s'applique pas.
Erreur de synchronisation ABM/ADE.
Résumé final
Policies 11.16 = automation scoped avec triggers explicites ; Self Service pour exécution utilisateur.
Quiz final
Validez vos acquis sur « Exécution des policies » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final