Objectifs
- Maîtriser « Variables et paramètres Jamf » aligné Jamf Pro 11.16.0.
- Appliquer les procédures Jamf Pro documentées dans Jamf Pro 11.16.
- Préparer le quiz « quiz-module-15-scripts » et le lab « jamf-scripts ».
- Obtenir le badge Jamf Automation après validation (score ≥ 80 %).
Prérequis
- Avoir complété le module 14 ou posséder l'expérience équivalente.
- Environnement de lab ou tenant de test disponible.
- Connexion internet stable.
Théorie
Contexte
Variables et paramètres Jamf — module 15/18 · Jamf Pro 11.16.0.
Les scripts (Settings → Computer Management → Scripts) s'exécutent via payload Scripts d'une policy.
Paramètres Jamf ($4–$11), idempotence, codes retour et logs sont essentiels en production.
Référence : Jamf Pro 11.16 — learn.jamf.com/Scripts
Architecture Jamf Pro 11.16
Script stocké Jamf → policy payload Scripts → exécution root via jamf framework → Policy Logs + fichier log local.
Priority (Before/After) ordonne les policies au check-in.
Scripts peuvent alimenter Extension Attributes pour Smart Groups dynamiques.
Concepts clés
Settings → Computer Management → Scripts → New : upload .sh, notes, OS requirements.
Policy → Scripts payload : fréquence Once per computer / Every run.
Paramètres : jamf setParameter / arguments positionnels documentés.
Code retour non zéro = échec policy ; journaliser dans /var/log/ ou /Library/Logs/.
Validation attendue
Script relançable sans effet de bord.
Secrets via EA ou fichier sécurisé, jamais en clair dans le script.
Exit code et stdout/stderr dans logs Jamf.
Progression enregistrée via Supabase (leçons, quiz, labs).
Quiz associé : quiz-module-15-scripts · Lab : jamf-scripts · Badge : Jamf Automation.
Étapes détaillées
- 1
Préparer
Écrire script idempotent avec shebang, set -euo pipefail si adapté, logging.
- 2
Configurer
Tester localement sur Mac lab identique au parc.
- 3
Valider
Upload script Jamf + documenter paramètres.
- 4
Documenter
Policy Scripts scoped pilote, Once per computer pour test.
- 5
Finaliser
Analyser Policy Logs ; relancer pour valider idempotence.
Captures d'écran

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Dashboard Jamf
Accueil Jamf Pro avec widgets inventaire, policies et alertes.
Légende
Jamf Training Catalog — Jamf Pro fundamentals.

Intune Admin Center
Portail Microsoft Intune — endpoint.microsoft.com, vue Devices.
Légende
Style Microsoft Learn — navigation latérale Endpoint Manager.
Bonnes pratiques
- Contrôle qualité : Script relançable sans effet de bord.
- Contrôle qualité : Secrets via EA ou fichier sécurisé, jamais en clair dans le script.
- Contrôle qualité : Exit code et stdout/stderr dans logs Jamf.
- Documentez chaque configuration dans un runbook interne.
- Testez sur un groupe pilote avant déploiement global.
- Maintenez un calendrier de renouvellement certificats et tokens.
- Alignez les décisions avec le parcours certification (modules 15).
Dépannage
Environnement shell policy ≠ Terminal interactif (PATH, TCC, user context).
Script qui réussit (exit 0) sans effectuer l'action.
Oublier OS requirement sur script spécifique Apple Silicon.
Le profil ou la policy ne s'applique pas.
Erreur de synchronisation ABM/ADE.
Résumé final
Scripts 11.16 = automation policy-scoped, paramètres documentés, logs et idempotence obligatoires.
Quiz final
Validez vos acquis sur « Variables et paramètres Jamf » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final