Pratique
Labs pratiques
Exercices guidés pas à pas — validez chaque étape, suivez votre progression et obtenez des badges.
Connecter Apple Business Manager à Intune
Liez votre tenant ABM à Microsoft Intune et importez le jeton d'enrollment pour activer l'ADE. Scénario entreprise : Organisation enterprise — valider « Connecter Apple Business Manager à Intune » sur groupe pilote (5–10 appareils).
Déployer un iPhone avec ADE
Configurez un profil ADE iOS et validez l'enrollment zero-touch sur un iPhone neuf ou réinitialisé. Scénario entreprise : Organisation enterprise — valider « Déployer un iPhone avec ADE » sur groupe pilote (5–10 appareils).
Déployer un Mac avec ADE
Configurez l'ADE macOS et validez le Setup Assistant avec Remote Management sur un Mac neuf. Scénario entreprise : Organisation enterprise — valider « Déployer un Mac avec ADE » sur groupe pilote (5–10 appareils).
Créer et renouveler un certificat APNs
Générez, uploadez et renouvelez le certificat Apple Push Notification service pour votre tenant MDM. Scénario entreprise : Organisation enterprise — valider « Créer et renouveler un certificat APNs » sur groupe pilote (5–10 appareils).
Déployer une app Apps & Books
Achetez des licences VPP dans ABM, synchronisez avec Intune et déployez une app en mode Required. Scénario entreprise : Organisation enterprise — valider « Déployer une app Apps & Books » sur groupe pilote (5–10 appareils).
Créer un Managed Apple ID
Créez manuellement un Managed Apple ID dans ABM et comprenez les différences avec un Apple ID personnel. Scénario entreprise : Organisation enterprise — valider « Créer un Managed Apple ID » sur groupe pilote (5–10 appareils).
Configurer Platform SSO
Déployez Platform SSO macOS avec Microsoft Entra ID pour une authentification unifiée au login. Scénario entreprise : Organisation enterprise — valider « Configurer Platform SSO » sur groupe pilote (5–10 appareils).
Créer un Smart Group Jamf
Construisez un Smart Group dynamique avec critères OS, apps installées et Extension Attribute. Scénario entreprise : Organisation enterprise — valider « Créer un Smart Group Jamf » sur groupe pilote (5–10 appareils).
Créer une Policy Jamf
Créez une policy Jamf combinant script, package et maintenance sur un groupe cible. Scénario entreprise : Organisation enterprise — valider « Créer une Policy Jamf » sur groupe pilote (5–10 appareils).
Déployer un package Jamf Pro 11.16
Ajoutez un PKG/DMG au Distribution Point, créez une policy Packages et validez l'installation sur un Mac pilote. Scénario entreprise : Organisation enterprise — valider « Déployer un package Jamf Pro 11.16 » sur groupe pilote (5–10 appareils).
Configurer Jamf Self Service 11.16
Branding, catégories et policies Self Service pour un catalogue utilisateur contrôlé. Scénario entreprise : Organisation enterprise — valider « Configurer Jamf Self Service 11.16 » sur groupe pilote (5–10 appareils).
Activer FileVault avec escrow de clé
Forcez FileVault 2 via MDM et vérifiez l'escrow de la clé de récupération vers Intune ou Jamf. Scénario entreprise : Organisation enterprise — valider « Activer FileVault avec escrow de clé » sur groupe pilote (5–10 appareils).
Créer et déployer un script Jamf
Rédigez un script shell, créez une policy Jamf avec exécution ciblée et vérifiez le résultat sur un Mac de test. Scénario entreprise : Organisation enterprise — valider « Créer et déployer un script Jamf » sur groupe pilote (5–10 appareils).
Configurer le Patch Management Jamf
Activez Software Update Inventory, créez un patch policy et déployez une mise à jour macOS sur un groupe pilote. Scénario entreprise : Organisation enterprise — valider « Configurer le Patch Management Jamf » sur groupe pilote (5–10 appareils).
Gérer iPhone et iPad supervisés dans Jamf Pro
Enrollment ADE mobile, profil Wi-Fi iOS et validation VPP sur iPad pilote supervisé. Scénario entreprise : Organisation enterprise — valider « Gérer iPhone et iPad supervisés dans Jamf Pro » sur groupe pilote (5–10 appareils).
Static Groups et exclusions policies
Créer Static Groups VIP/labo et configurer exclusions sur policy maintenance. Scénario entreprise : Organisation enterprise — valider « Static Groups et exclusions policies » sur groupe pilote (5–10 appareils).
Reporting Jamf — Advanced Search et exports
Requête Advanced Search conformité FileVault et export CSV audit trimestriel. Scénario entreprise : Organisation enterprise — valider « Reporting Jamf — Advanced Search et exports » sur groupe pilote (5–10 appareils).
Troubleshooting Jamf — Policy Logs et runbook L1
Diagnostiquer policy package Failed : Policy Logs, DP, espace disque, runbook L1. Scénario entreprise : Organisation enterprise — valider « Troubleshooting Jamf — Policy Logs et runbook L1 » sur groupe pilote (5–10 appareils).
Activer Jamf Protect sur le parc Mac
Plan déploiement Jamf Protect : plan, policy analytics et alertes sur un Mac supervisé. Scénario entreprise : Organisation enterprise — valider « Activer Jamf Protect sur le parc Mac » sur groupe pilote (5–10 appareils).
Durcir la sécurité macOS via Intune
Déployez Gatekeeper, SIP awareness, XProtect et restrictions via profils Intune sur Mac supervisés. Scénario entreprise : Organisation enterprise — valider « Durcir la sécurité macOS via Intune » sur groupe pilote (5–10 appareils).
Créer une Compliance Policy Apple dans Intune
Définissez les règles OS, FileVault et jailbreak, liez à Conditional Access et testez le blocage. Scénario entreprise : Organisation enterprise — valider « Créer une Compliance Policy Apple dans Intune » sur groupe pilote (5–10 appareils).
Platform SSO avec MFA Microsoft
Configurez Platform SSO macOS + exigence MFA Entra ID pour les apps Apple natives. Scénario entreprise : Organisation enterprise — valider « Platform SSO avec MFA Microsoft » sur groupe pilote (5–10 appareils).
Fédérer Managed Apple ID avec Entra ID
Connectez ABM à Microsoft Entra ID, fédérez le domaine et synchronisez les utilisateurs. Scénario entreprise : Organisation enterprise — valider « Fédérer Managed Apple ID avec Entra ID » sur groupe pilote (5–10 appareils).
Importer et renouveler l'Enrollment Program Token
Téléchargez le token ABM (.p7m), importez-le dans Intune et planifiez le renouvellement annuel. Scénario entreprise : Organisation enterprise — valider « Importer et renouveler l'Enrollment Program Token » sur groupe pilote (5–10 appareils).
Créer un profil de configuration iOS
Déployez Wi-Fi enterprise et restrictions sur iPhone supervisé via Intune. Scénario entreprise : Organisation enterprise — valider « Créer un profil de configuration iOS » sur groupe pilote (5–10 appareils).
Créer un profil de configuration macOS
Déployez firewall, restrictions et préférences système sur Mac ADE via Intune. Scénario entreprise : Organisation enterprise — valider « Créer un profil de configuration macOS » sur groupe pilote (5–10 appareils).
Conditional Access pour appareils Apple
Liez compliance Intune à Entra CA et testez blocage accès M365 sur Mac non conforme. Scénario entreprise : Organisation enterprise — valider « Conditional Access pour appareils Apple » sur groupe pilote (5–10 appareils).
Microsoft Defender pour macOS via Intune
Onboardez Defender for Endpoint sur Mac avec une policy Intune Endpoint security. Scénario entreprise : Organisation enterprise — valider « Microsoft Defender pour macOS via Intune » sur groupe pilote (5–10 appareils).
Découverte de Jamf Pro
Explorez la console Jamf Pro : inventaire, Smart Groups, policies, Self Service et architecture. Scénario entreprise : Organisation enterprise — valider « Découverte de Jamf Pro » sur groupe pilote (5–10 appareils).
Créer utilisateur, groupe et licence Entra ID
Créez un utilisateur pilote Apple Admin, un groupe de sécurité et attribuez une licence utile à Intune. Scénario entreprise : Organisation enterprise — valider « Créer utilisateur, groupe et licence Entra ID » sur groupe pilote (5–10 appareils).
Activer MFA et tester SSO
Activez MFA sur un utilisateur pilote et validez l'expérience SSO Microsoft 365 sur Mac. Scénario entreprise : Organisation enterprise — valider « Activer MFA et tester SSO » sur groupe pilote (5–10 appareils).
Créer un groupe dynamique macOS
Créez un groupe dynamique Entra ID pour cibler automatiquement les appareils macOS dans Intune. Scénario entreprise : Organisation enterprise — valider « Créer un groupe dynamique macOS » sur groupe pilote (5–10 appareils).
Fédération Apple Business Manager avec Entra ID
Préparez et validez la fédération ABM avec Microsoft Entra ID pour Managed Apple IDs. Scénario entreprise : Organisation enterprise — valider « Fédération Apple Business Manager avec Entra ID » sur groupe pilote (5–10 appareils).
Déploiement macOS avec Intune et groupes Entra
Déployez un profil ou une app macOS via Intune en utilisant les groupes Entra comme scope. Scénario entreprise : Organisation enterprise — valider « Déploiement macOS avec Intune et groupes Entra » sur groupe pilote (5–10 appareils).
Créer une règle Conditional Access macOS
Créez une règle report-only exigeant un appareil conforme pour un groupe pilote macOS. Scénario entreprise : Organisation enterprise — valider « Créer une règle Conditional Access macOS » sur groupe pilote (5–10 appareils).
Déployer Platform SSO avec Entra ID
Déployez un profil Platform SSO macOS et validez l'enregistrement utilisateur Entra. Scénario entreprise : Organisation enterprise — valider « Déployer Platform SSO avec Entra ID » sur groupe pilote (5–10 appareils).
Déployer Microsoft Defender pour macOS
Onboardez Defender for Endpoint sur Mac via Intune et validez le reporting sécurité. Scénario entreprise : Organisation enterprise — valider « Déployer Microsoft Defender pour macOS » sur groupe pilote (5–10 appareils).
Configuration complète Apple Business Manager
Lab enterprise GlobalTech : 5 pays, emplacements, rôles, domaine vérifié, serveurs MDM et Apps & Books. Scénario entreprise : 1000 employés, gouvernance multi-sites.
ADE zero-touch — rollout 500 MacBook
Lab LogiCorp : commande 500 MacBook M4, profil ADE supervisé, pilote 50 puis production. Scénario entreprise : déploiement zero-touch 6 semaines.
Lab 1 — Configuration complète d'un Mac neuf
Setup Assistant, compte, Réglages Système et apps de base. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 2 — Connexion entreprise
Wi-Fi enterprise, VPN, certificats PKI. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 3 — Sécurisation FileVault
Activation FileVault, escrow MDM, recovery key. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 4 — Configuration Safari
Extensions, certificats, homepage, restrictions. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 5 — Gestion des mots de passe
Trousseau, mots de passe iCloud Keychain off, SSO. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 6 — Configuration Mail
Exchange/Office 365, autodiscover, certificats. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 7 — Configuration Calendrier
Exchange Calendar, salles, délégués. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 8 — Configuration Managed Apple ID
MAID, fédération Entra, services org. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 9 — Inscription MDM
Enrollment ADE ou manuel, profils, check-in. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab 10 — Diagnostic macOS
Console, Activity Monitor, Safe Mode, logs. Scénario entreprise : poste neuf flotte corporate 500 Mac.
Lab Apple Business Manager
Gouvernance ABM multi-sites : Locations, rôles, domaine, fédération Entra et serveurs MDM. Scénario entreprise documenté — aligné Apple Training.
Lab Automated Device Enrollment
Profil ADE supervisé, Await Device Configured, pilote 10 Mac zero-touch. Scénario entreprise documenté — aligné Apple Training.
Lab APNs — certificat push MDM
Création, renouvellement et validation certificat APNs Apple Push Notification service. Scénario entreprise documenté — aligné Apple Training.
Lab Apps & Books
Achat licences VPP, assignation MDM, déploiement Required sur flotte pilote. Scénario entreprise documenté — aligné Apple Training.
Lab Managed Apple IDs
Création MAID, fédération Entra, restrictions et test services iCloud org. Scénario entreprise documenté — aligné Apple Training.
Lab Platform SSO
Déploiement Platform SSO macOS avec Entra ID et Intune/Jamf. Scénario entreprise documenté — aligné Apple Training.
Lab Declarative Device Management
Declarations software update, status reports, migration imperative → declarative. Scénario entreprise documenté — aligné Apple Training.
Lab FileVault enterprise
Force encrypt, escrow clé MDM, bootstrap token, procédure recovery helpdesk. Scénario entreprise documenté — aligné Apple Training.
Lab expert — Jamf API REST
Automatisez l'inventaire et les policies via l'API Jamf Pro OAuth2. Scénario entreprise : MSP avec 500 Mac — exporter inventaire et créer Smart Group via API.
Lab expert — Webhooks Jamf
Configurez des webhooks Jamf Pro pour intégrer un SIEM ou ticketing. Scénario entreprise : Équipe IT veut alertes Slack/Teams à chaque enrollment Mac.
Lab expert — Extension Attributes
Créez des EA scripts et pop-up pour enrichir l'inventaire Jamf. Scénario entreprise : DSI exige reporting FileVault et version Xcode par machine dev.
Lab expert — Scripts macOS avancés
Déployez scripts Bash avec paramètres, logs et rollback via Jamf policies. Scénario entreprise : Déployer agent monitoring et configurer logs centralisés.
Lab expert — Migration Jamf
Planifiez et simulez une migration Jamf Pro vers nouvelle instance. Scénario entreprise : Fusion de deux instances Jamf après acquisition.
Lab expert — Declarative Device Management
Configurez des declarations DDM pour macOS/iOS en environnement test. Scénario entreprise : Passer de profiles statiques à DDM pour software update.
Lab expert — Managed Device Attestation
Implémentez MDA pour decisions d'accès Zero Trust. Scénario entreprise : Banque exige attestation device avant accès app métier.
Lab expert — Platform SSO avancé
Déployez Platform SSO macOS avec Entra ID et extensible SSO. Scénario entreprise : Enterprise 5000 Mac — SSO sans mot de passe local.
Lab expert — Conditional Access Apple
Configurez CA Entra ID avec compliance Intune pour Mac/iOS. Scénario entreprise : Bloquer accès M365 si Mac non conforme (FileVault off).
Lab expert — Microsoft Defender macOS
Onboardez Defender for Endpoint sur Mac via Intune. Scénario entreprise : SOC exige EDR sur tous les Mac corporate.
Lab architecte — Stack Apple Enterprise
Cartographiez ABM, APNs, ADE, MAID et Platform SSO pour 1000 Mac/iOS. Scénario entreprise : GlobalTech — documenter architecture avant rollout Q3.
Lab architecte — Architecture identité Apple
Fédération ABM-Entra, Platform SSO, MFA et Conditional Access pour Mac ADE. Scénario entreprise : FinanceCorp — 800 Mac exigent PSSO + CA compliant device.
Lab architecte — Déploiement 500 Mac Jamf
Smart Groups, PreStage ADE, policies et Self Service — rollout 500 Mac. Scénario entreprise : LogiCorp — 500 MacBook M4, pilote 50 puis production.
Lab architecte — Intune déploiement mondial
Tokens ABM multi-régions, compliance, Defender et profiles régionaux. Scénario entreprise : Multicorp EU/US/APAC — 2000 Mac+iOS Intune zero-touch.
Lab architecte — Audit sécurité Apple complet
FileVault, Gatekeeper, SIP, XProtect, MDA et rapport conformité ISO. Scénario entreprise : Audit ISO 27001 — preuves MDM sur échantillon 10% parc.
Lab architecte — Déploiement automatisé
Scripts Jamf/Intune, API et pipeline Git pour zero-touch post-ADE. Scénario entreprise : Automatiser apps+configs 500 Mac sans intervention L2.
Lab architecte — Dépannage avancé
Résolvez 10 scénarios parmi les 50 : APNs, ADE, profils, compliance, CA. Scénario entreprise : SOC L3 — playbooks incidents Apple MDM production.
Lab architecte — Projets capstone
Livrez un projet au choix : 100 Mac, migration Jamf→Intune, PSSO ou conformité sécurité. Scénario entreprise : Présentation comité IT — architecte Apple Enterprise certifié.