Aller au contenu principal
Formation Apple · Jamf · Intune
ConnexionS'inscrire
  1. Parcours
  2. /Parcours Jamf Professionnel
  3. /Gatekeeper et notarisation

Sommaire

  • Objectifs
  • Prérequis
  • Théorie
  • Étapes
  • Captures
  • Bonnes pratiques
  • Dépannage
  • Résumé
  • Quiz
ObjectifsPrérequisThéorieÉtapesCapturesBonnes pratiquesDépannageRésuméQuiz
Module 18 — Apple Security & ComplianceEn coursLeçon 39 sur 42

Gatekeeper et notarisation

Progression du parcours93 %

⏱ Durée

35 min

📈 Niveau

Expert

🎓 Certification

Jamf & Apple Enterprise

⭐ Points

35 pts

▶20 min
En production
Vidéo en productionfr-FR

Sécurité macOS

Cette vidéo est en cours de production. Le cours, le script, le lab et les ressources sont déjà disponibles.

Voir le scriptStoryboardLab associé
Progression de lecture0%

Objectifs

  • ✓Maîtriser « Gatekeeper et notarisation » aligné Apple Security.
  • ✓Appliquer les procédures Apple Security documentées dans Apple Security.
  • ✓Préparer le quiz « quiz-module-18-security » et le lab « macos-security ».
  • ✓Obtenir le badge Apple Security Expert après validation (score ≥ 80 %).

Prérequis

  • •Avoir complété le module 17 ou posséder l'expérience équivalente.
  • •Environnement de lab ou tenant de test disponible.
  • •Connexion internet stable.

Théorie

Contexte

Gatekeeper et notarisation — module 18/18 · Apple Security.

Gatekeeper et notarisation couvre une brique de sécurité macOS essentielle pour protéger l'appareil et ses données.

La sécurité Apple repose sur plusieurs couches : matériel, démarrage, chiffrement, contrôle d'exécution, MDM et identité.

Référence module : FileVault, Gatekeeper, XProtect, SIP, Compliance et Zero Trust.

Architecture Jamf Pro 11.16

FileVault protège les données au repos avec escrow de clé côté MDM.

Gatekeeper, notarisation, XProtect et SIP réduisent les risques d'exécution ou modification non autorisée.

Zero Trust combine état appareil, identité, conformité et accès conditionnel.

Concepts clés

FileVault protège les données au repos avec escrow de clé côté MDM.

Gatekeeper, notarisation, XProtect et SIP réduisent les risques d'exécution ou modification non autorisée.

Zero Trust combine état appareil, identité, conformité et accès conditionnel.

Validation attendue

Le contrôle est actif sur l'appareil pilote.

La console MDM remonte l'état attendu.

Le support sait récupérer ou expliquer l'impact utilisateur.

Progression enregistrée via Supabase (leçons, quiz, labs).

Quiz associé : quiz-module-18-security · Lab : macos-security · Badge : Apple Security Expert.

Étapes détaillées

  1. 1

    Préparer

    Identifier l'exigence sécurité et la version macOS cible.

  2. 2

    Configurer

    Configurer le profil ou la policy en pilote.

  3. 3

    Valider

    Vérifier l'état local et la remontée MDM.

  4. 4

    Documenter

    Prévoir procédure support, exception et audit.

Captures d'écran

Tableau de bord ABM

Tableau de bord ABM

Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.

Légende

Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Asset officiel JamfDashboard Jamf

Dashboard Jamf

Accueil Jamf Pro avec widgets inventaire, policies et alertes.

Légende

Jamf Training Catalog — Jamf Pro fundamentals.

Intune Admin Center

Intune Admin Center

Portail Microsoft Intune — endpoint.microsoft.com, vue Devices.

Légende

Style Microsoft Learn — navigation latérale Endpoint Manager.

Bonnes pratiques

  • ✦Contrôle qualité : Le contrôle est actif sur l'appareil pilote.
  • ✦Contrôle qualité : La console MDM remonte l'état attendu.
  • ✦Contrôle qualité : Le support sait récupérer ou expliquer l'impact utilisateur.
  • ✦Documentez chaque configuration dans un runbook interne.
  • ✦Testez sur un groupe pilote avant déploiement global.
  • ✦Maintenez un calendrier de renouvellement certificats et tokens.
  • ✦Alignez les décisions avec le parcours certification (modules 18).

Dépannage

Activer une protection sans procédure d'exception.▾
Revenez à un appareil de lab, réduisez le scope, relisez les logs Jamf/Intune et documentez la correction avant de relancer.
Confondre conformité déclarée et protection réellement appliquée.▾
Revenez à un appareil de lab, réduisez le scope, relisez les logs Jamf/Intune et documentez la correction avant de relancer.
Le profil ou la policy ne s'applique pas.▾
Vérifiez le scope, le check-in MDM, le certificat APNs et les conflits de profils.
Erreur de synchronisation ABM/ADE.▾
Renouvelez le token serveur, forcez une sync et vérifiez l'assignation des appareils.
Quiz ou badge non débloqué.▾
Assurez-vous d'être connecté, d'avoir score ≥ 80 % et d'avoir complété le lab associé.

Quiz final

Validez vos acquis sur « Gatekeeper et notarisation » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.

Lancer le quiz final

Lab pratique

Non commencé

Durcir la sécurité macOS via Intune

Faire le lab pratique →

Terminez la lecture puis marquez la leçon pour suivre votre progression.

← Leçon précédenteFileVault et escrow MDMLeçon suivante →XProtect et SIP
Apple MDM AcademyApple · Jamf · Intune

Formation indépendante Apple MDM, Jamf Pro et Microsoft Intune en français. Non affiliée à Apple Inc., Jamf ou Microsoft.

Formation

  • Parcours
  • Cours
  • Examens
  • Labs pratiques
  • Vidéos
  • Ressources

Plateforme

  • Certifications
  • Tarifs
  • Centre d'aide
  • Statut
  • Connexion

Apple, Apple Business Manager, macOS, iOS, iPadOS et tvOS sont des marques d'Apple Inc. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Apple Inc.

Jamf® est une marque déposée de Jamf Software, LLC.
Apple MDM Academy est une plateforme indépendante.

Microsoft, Microsoft Intune, Microsoft Entra ID et Microsoft Learn sont des marques de Microsoft Corporation. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Microsoft.

© 2026 Apple MDM Academy. Tous droits réservés.

ConfidentialitéCGUMentions légales