Checklist Platform SSO macOS
Déploiement Platform SSO (PSSO) sur macOS supervisés avec Microsoft Entra ID — login local, SSO apps et Conditional Access.
Objectif — Permettre aux utilisateurs macOS de s'authentifier avec leur compte Entra ID au login et bénéficier du SSO natif dans Safari et les apps Microsoft 365.
Module : Platform SSO
Prérequis
- Mac supervisés enrollés via ADE dans Intune
- Enterprise Application Platform SSO configurée dans Entra ID
- Conditional Access compatible macOS (compliance + app protection)
- Extension Platform SSO Microsoft installable via profil MDM
Checklist — déploiement
- Créer l'Enterprise Application PSSO dans Entra ID (macOS)
- Déployer le profil Platform SSO via Intune (Team ID + Bundle ID extension)
- Configurer les clés d'enregistrement et le redirect URI
- Assigner le profil au groupe Mac cible (pilote puis production)
- Premier login utilisateur : vérifier enregistrement PSSO dans Réglages Système
- Tester SSO Safari, Outlook, Teams et apps Microsoft 365
Erreurs fréquentes
- Mac non supervisé → profil PSSO refusé ou comportement instable
- Team ID ou Bundle ID incorrect dans le profil Intune
- Conditional Access trop restrictif → boucle d'authentification
- Déploiement massif sans pilote → tickets support en cascade
- Oublier la révocation PSSO lors du offboarding
Bonnes pratiques
- Pilote sur 5–10 Mac représentatifs avant déploiement global
- Documenter la procédure de désenregistrement PSSO (offboarding)
- Monitorer les échecs d'enregistrement via logs Intune et Entra sign-in
- Combiner PSSO avec compliance policy macOS
- Former le support sur la différence login local / Azure AD join / PSSO