Objectifs
- Maîtriser « FileVault et escrow MDM » aligné Apple Security.
- Appliquer les procédures Apple Security documentées dans Apple Security.
- Préparer le quiz « quiz-module-18-security » et le lab « macos-security ».
- Obtenir le badge Apple Security Expert après validation (score ≥ 80 %).
Prérequis
- Avoir complété le module 17 ou posséder l'expérience équivalente.
- Environnement de lab ou tenant de test disponible.
- Connexion internet stable.
Théorie
Contexte
FileVault et escrow MDM — module 18/18 · Apple Security.
FileVault et escrow MDM couvre une brique de sécurité macOS essentielle pour protéger l'appareil et ses données.
La sécurité Apple repose sur plusieurs couches : matériel, démarrage, chiffrement, contrôle d'exécution, MDM et identité.
Référence module : FileVault, Gatekeeper, XProtect, SIP, Compliance et Zero Trust.
Architecture Jamf Pro 11.16
FileVault protège les données au repos avec escrow de clé côté MDM.
Gatekeeper, notarisation, XProtect et SIP réduisent les risques d'exécution ou modification non autorisée.
Zero Trust combine état appareil, identité, conformité et accès conditionnel.
Concepts clés
FileVault protège les données au repos avec escrow de clé côté MDM.
Gatekeeper, notarisation, XProtect et SIP réduisent les risques d'exécution ou modification non autorisée.
Zero Trust combine état appareil, identité, conformité et accès conditionnel.
Validation attendue
Le contrôle est actif sur l'appareil pilote.
La console MDM remonte l'état attendu.
Le support sait récupérer ou expliquer l'impact utilisateur.
Progression enregistrée via Supabase (leçons, quiz, labs).
Quiz associé : quiz-module-18-security · Lab : macos-security · Badge : Apple Security Expert.
Étapes détaillées
- 1
Préparer
Identifier l'exigence sécurité et la version macOS cible.
- 2
Configurer
Configurer le profil ou la policy en pilote.
- 3
Valider
Vérifier l'état local et la remontée MDM.
- 4
Documenter
Prévoir procédure support, exception et audit.
Captures d'écran

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Dashboard Jamf
Accueil Jamf Pro avec widgets inventaire, policies et alertes.
Légende
Jamf Training Catalog — Jamf Pro fundamentals.

Intune Admin Center
Portail Microsoft Intune — endpoint.microsoft.com, vue Devices.
Légende
Style Microsoft Learn — navigation latérale Endpoint Manager.
Bonnes pratiques
- Contrôle qualité : Le contrôle est actif sur l'appareil pilote.
- Contrôle qualité : La console MDM remonte l'état attendu.
- Contrôle qualité : Le support sait récupérer ou expliquer l'impact utilisateur.
- Documentez chaque configuration dans un runbook interne.
- Testez sur un groupe pilote avant déploiement global.
- Maintenez un calendrier de renouvellement certificats et tokens.
- Alignez les décisions avec le parcours certification (modules 18).
Dépannage
Activer une protection sans procédure d'exception.
Confondre conformité déclarée et protection réellement appliquée.
Le profil ou la policy ne s'applique pas.
Erreur de synchronisation ABM/ADE.
Quiz ou badge non débloqué.
Quiz final
Validez vos acquis sur « FileVault et escrow MDM » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final