Intro visuelle
Un Mac portable perdu sans chiffrement disque expose toutes les données corporate. FileVault est la baseline sécurité macOS exigée par la plupart des frameworks.
Visuel : Mac perdu → disque chiffré
Animation : Cadenas FileVault
FileVault
Cette vidéo est en cours de production. Le cours, le script, le lab et les ressources sont déjà disponibles.
Activer FileVault via MDM avec escrow des clés de récupération.
FileVault Key Escrow
Chiffrement disque et récupération de clé via MDM
5 scènes · 5 min · 20% parcouru
Un Mac portable perdu sans chiffrement disque expose toutes les données corporate. FileVault est la baseline sécurité macOS exigée par la plupart des frameworks.
Visuel : Mac perdu → disque chiffré
Animation : Cadenas FileVault
Le profil MDM force FileVault, macOS génère une clé de récupération escrow vers Intune ou Jamf, l'admin peut déverrouiller sans mot de passe utilisateur.
Visuel : MDM → FileVault → Escrow key → Console admin
Animation : Escrow flow
MDM
FileVault
Clé escrow
2 liaisons MDM
Déployez le profil FileVault Intune avec escrow vers Azure AD ou clé personal recovery key désactivée. Vérifiez sur Mac : System Settings → Privacy & Security → FileVault On. Récupérez la clé dans Intune device record.
Visuel : Intune FV profile + macOS FileVault pane
Animation : Screen Studio
Captures nécessaires
Pas d'escrow = impossible de débloquer un Mac si l'utilisateur oublie son mot de passe. FileVault activé avant ADE peut compliquer le déploiement initial.
Visuel : Erreurs FileVault
Animation : Checklist
Mac chiffrés et conformes. Lab macos-security, quiz Apple IT Pro.
Visuel : Récap
Animation : Outro
# Sécuriser macOS avec FileVault ## Métadonnées - **Module :** FileVault - **Niveau :** Avancé - **Durée estimée :** 5 min (320s) - **Objectif pédagogique :** Activer FileVault via MDM avec escrow des clés de récupération. - **Cours :** `/cours/apple-it-professional` - **Lab :** `/labs/macos-security` - **Quiz :** `/quiz/examen-apple-it-pro` ## Instructions HeyGen - Avatar : **Professional IT Instructor** - Voix : **French professional male voice** - Langue : fr-FR - Format : 16:9 - Style : Apple Training Premium - Sous-titres : français, texte court à l'écran - Découpage : une prise par scène, fond clair Apple Training Premium ## Instructions montage - **Screen Studio** : zooms sur captures ABM / Intune / Jamf / macOS - **Canva** : slides intro + récap, icônes SVG `/public/illustrat…
Un Mac portable perdu sans chiffrement disque expose toutes les données corporate. FileVault est la baseline sécurité macOS exigée par la plupart des frameworks.
Le profil MDM force FileVault, macOS génère une clé de récupération escrow vers Intune ou Jamf, l'admin peut déverrouiller sans mot de passe utilisateur.
Déployez le profil FileVault Intune avec escrow vers Azure AD ou clé personal recovery key désactivée. Vérifiez sur Mac : System Settings → Privacy & Security → FileVault On. Récupérez la clé dans Intune device record.
Pas d'escrow = impossible de débloquer un Mac si l'utilisateur oublie son mot de passe. FileVault activé avant ADE peut compliquer le déploiement initial.
Mac chiffrés et conformes. Lab macos-security, quiz Apple IT Pro.