Création d’un profil d’inscription automatisée des appareils - Documentation Jamf School

Documentation Jamf School

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Exigences

Pour créer un profil d’inscription automatisée des appareils, vous devez attribuer les appareils automatiquement ou manuellement au serveur Jamf School dans Apple School Manager. Pour ajouter automatiquement les appareils que vous avez achetés à Jamf School, consultez la section Lien vers un serveur MDM tiers dans Apple School Manager du Guide d’utilisation d’Apple School Manager. Pour attribuer manuellement des appareils à Jamf School une fois que vous les avez achetés, consultez la section Assigner, réassigner ou retirer des appareils dans Apple School Manager dans le Guide d’utilisation d’Apple School Manager.

Pour exiger l’authentification avec Microsoft Entra ID (anciennement Azure AD) ou Google Sign-In lors de l’inscription automatisée des appareils, vous devez intégrer Jamf School à Microsoft Entra ID ou Google Sign-In. Pour plus d’informations, consultez les sections Intégration à Microsoft Entra ID et Configuration de Google Sign-In.

Pour déployer Jamf Connect via l’Inscription automatisée des appareils, vous devez obtenir Jamf Connect sous licence et en demander le téléchargement. Vous pourrez ensuite configurer les paquets et profils dans un profil d’Inscription automatisée des appareils. Pour plus d’informations, consultez la section Déploiement de Jamf Connect avec Jamf School.

  1. Dans Jamf School, accédez à Profils > Profils d’inscription automatisée des appareils dans la barre latérale.
  2. Sélectionnez le type de profil que vous voulez créer en cliquant sur +iOS, +tvOS ou +macOS.
  3. Utilisez la boîte de dialogue pour configurer les réglages de base, notamment ajouter un nom de profil.
  4. Saisissez le numéro de téléphone de l’assistance et un nom de service que les utilisateurs peuvent joindre s’ils ont besoin d’aide pendant l’Inscription automatisée des appareils.
  5. Pour configurer automatiquement les noms des appareils pendant l’Inscription automatisée des appareils, indiquez un schéma de noms en utilisant des variables dans le champ Définir le nom de l’appareil. Pour plus d’informations relatives aux variables que vous pouvez utiliser, consultez Variables d’entités.
  6. Pour permettre aux appareils inscrits avec ce profil d’Inscription automatisée des appareils de se connecter à d’autres ordinateurs, cochez la case Autoriser le jumelage avec d’autres ordinateurs.
  7. Pour permettre aux utilisateurs de supprimer le profil MDM, cochez la case Autoriser la suppression du profil MDM.
    Important :

    Si un utilisateur supprime le profil MDM, il vous sera impossible de gérer l’appareil.

  8. Pour activer iPad partagé sur les appareils inscrits avec ce profil d’Inscription automatisée des appareils, cochez la case Activer iPad partagé.
  9. (iOS 26 ou version ultérieure uniquement) Pour conserver les apps gérées sur un appareil mobile lors de la remise en service d’un appareil via la fonctionnalité Remise en service, cochez la case Conserver les apps gérées après l’effacement. L’activation de la conservation des apps vous évite d’avoir à réinstaller les apps gérées lors de la réinitialisation de l’appareil.
    Remarque :
    • Si un appareil est configuré avec la conservation des apps lors de la remise en service activée, il ne peut plus faire l’objet de migrations vers une solution MDM lancées à partir de Apple School Manager. L’appareil redevient éligible s’il est effacé puis réinscrit avec un profil d’Inscription automatisée des appareils sur lequel la fonctionnalité de conservation des apps est désactivée.

    • Si un appareil est configuré avec la conservation de l’app Remise en service activée, il ne pourra pas installer les mises à jour logicielles. Les mises à jour logicielles gérées peuvent être utilisées pour mettre à jour l’appareil en permanence s’il est effacé et réinscrit à l’aide d’un profil Inscription automatisée des appareils dont la fonctionnalité de conservation de l’app est désactivée. Pour plus d’informations, consultez la section Manage software and app updates with Return to Service (Gérer les mises à jour logicielles et des apps avec la fonctionnalité Remise en service) du guide de Déploiement des plateformes Apple.

  10. Pour patienter le temps du déploiement et de l’installation des profils et paquets avant de passer aux étapes de l’Assistant réglages, cochez la case Attendez que la configuration soit appliquée avant de poursuivre l’Assistant réglages.

    Concernant les ordinateurs, vous pouvez activer FileVault pendant les étapes de l’Assistant réglages en cochant la case Forcer FileVault dans l’Assistant réglages. En procédant ainsi, toutes les autres clés de l’entité FileVault seront ignorées. Vous pouvez également cocher la case Autoriser la mise sous séquestre de la clé de secours personnelle pour autoriser l’ordinateur à créer sa propre clé unique, qui sera mise sous séquestre par Jamf School. Pour plus d’informations, consultez la section Administration de FileVault sur les ordinateurs.

    Remarque :

    Afin de configurer les réglages Administrateur et Profils et paquets du profil, vous devez cocher la case Attendez que la configuration soit appliquée avant de poursuivre l’Assistant réglages.

  11. Pour activer automatiquement l’eSIM pendant l’Inscription automatisée des appareils, cochez la case Configurer l’eSIM, puis saisissez l’URL de l’opérateur dans le champ URL de l’opérateur.
  12. Afin d’ignorer toutes les étapes de l’Assistant réglages et de choisir automatiquement l’option la plus restrictive pour chacune d’elles sur les appareils Apple TV équipées de tvOS 11.3 ou version ultérieure ou sur les ordinateurs équipés de macOS 11 ou version ultérieure, cochez la case Activer la configuration sans intervention. Cette option vous permet de choisir la langue et l’emplacement sur les appareils.
    Important :

    Si vous cochez la case Activer la configuration sans intervention, les appareils Apple TV ou les ordinateurs doivent être connectés à Internet via Ethernet pendant l’Inscription automatisée des appareils.

  13. Pour personnaliser l’expérience utilisateur de l’Assistant réglages, sélectionnez les étapes à ignorer.
    Remarque :
    • Si vous choisissez d’ignorer certaines étapes, l’utilisateur peut activer ces réglages une fois l’appareil configuré, sauf indication contraire.

    • Si vous ignorez la configuration d’un Compte Apple au cours de l’Assistant réglages, cela n’affectera pas la capacité de l’appareil à déployer des apps gérées depuis Jamf School, dans les cas où votre organisation utilise les achats en volume via Apple School Manager pour distribuer des apps. Si cette option est activée, un utilisateur pourra se connecter à un Compte Apple personnel pour télécharger des apps personnelles acquises depuis l’App Store une fois la configuration de l’appareil terminée.

    • Si vous décidez de passer l’étape Services de localisation, l’appareil ne pourra pas régler automatiquement l’heure et la date et vous ne pourrez pas utiliser l’app Localiser.

  14. Pour exiger une authentification lors de l’Inscription automatisée des appareils, cochez la case Exiger l’authentification pour l’inscription. De plus, vous pouvez définir l’utilisateur authentifié comme propriétaire de l’appareil en cochant la case Faire de l’utilisateur authentifié le propriétaire de l’appareil.
    Remarque :

    Si vous souhaitez que les utilisateurs effectuent leur authentification auprès de Microsoft Entra ID après l’inscription à l’aide d’un Web clip, ne cochez pas la case Faire de l’utilisateur authentifié le propriétaire de l’appareil. Seuls les appareils iOS et iPadOS peuvent s’authentifier après inscription à l’aide du Web clip Microsoft Entra ID.

  15. Pour inviter les utilisateurs à créer un compte utilisateur local sur l’ordinateur pendant les étapes de l’Assistant réglages, procédez comme suit :
    1. Cochez la case Inviter l’utilisateur à créer un compte de type :.
    2. Choisissez Standard ou Administrateur comme type de compte. Les administrateurs sont des utilisateurs qui peuvent installer des apps, modifier les réglages, et ajouter et gérer d’autres utilisateurs. Si les utilisateurs standard peuvent installer des apps et modifier leurs propres réglages, ils ne peuvent en revanche pas ajouter ni gérer d’autres utilisateurs.
      Remarque :

      (macOS 14 – 14.4 uniquement) Pour activer la mise sous séquestre de la clé de secours personnelle FileVault au cours de l’Inscription automatisée des appareils, l’utilisateur doit créer un compte d’administrateur lors de l’exécution de l’Assistant réglages.

    3. Pour configurer le nom complet et le nom du compte, cochez la case Préremplir les champs Nom complet et Nom du compte du compte principal, puis renseignez les champs Nom complet et Nom du compte.
      Remarque :

      Le nom complet du compte correspond habituellement au prénom et au nom de l’utilisateur (par exemple Samantha Johnson). Le nom du compte, également appelé nom abrégé, correspond au nom du dossier de départ de l’utilisateur (par exemple samanthajohnson). Il peut servir de nom de connexion.

    4. Pour autoriser les utilisateurs à modifier le nom complet et le nom du compte qui sont prérenseignés pendant les étapes de l’Assistant réglages, cochez la case Autoriser l’utilisateur à modifier les champs Nom complet et Nom du compte du compte principal.
    5. Pour définir le nom complet et le nom du compte d’après les données d’inventaire de l’ordinateur au moment de l’inscription, cochez la case Utiliser les coordonnées du propriétaire de l’appareil.
    Avertissement :

    La création du compte peut échouer si plusieurs comptes sur un même ordinateur ont le même nom.

  16. Pour créer un compte d’administrateur local géré sur l’ordinateur, procédez comme suit :
    1. Cochez la case Créer un compte d’administrateur macOS géré.
    2. Saisissez le nom complet et le nom du compte ainsi que le mot de passe.
    3. Pour afficher le compte d’administrateur local géré dans le volet Utilisateurs et groupes des Réglages Système (macOS 13 ou version ultérieure) ou des Préférences Système (macOS 12 ou version antérieure), cochez la case Afficher le compte d’administrateur géré dans Utilisateurs.
    4. Pour activer le compte d’administrateur local géré pour la solution MDM et l’autoriser à déployer des profils de configuration d’utilisateur, cochez la case Activer le compte d’administrateur local pour la solution MDM.
      Avertissement :

      Le fait d’activer le compte d’administrateur local géré pour la solution MDM empêche le compte utilisateur local suivant d’être activé pour la solution MDM. Si le compte local principal n’est pas activé par MDM, il ne sera pas possible d’installer des profils de configuration de niveau utilisateur pour l’utilisateur.

  17. Pour installer automatiquement Rosetta 2 sur les ordinateurs afin d’utiliser les apps conçues pour les ordinateurs Mac équipés d’un processeur Intel, cochez la case Installer automatiquement Rosetta 2 sur les ordinateurs Mac équipés d’une puce Apple.
  18. Pour déployer et installer des profils sur les ordinateurs pendant la configuration, cliquez sur +Ajouter à côté du champ Profils, puis choisissez jusqu’à cinq profils à déployer dans le menu contextuel.
  19. Pour déployer et installer des paquets sur les ordinateurs pendant la configuration, cliquez sur +Ajouter à côté du champ Paquets macOS internes, puis choisissez jusqu’à cinq paquets à installer dans le menu contextuel.
    Exemple :

    Si vous utilisez Jamf Connect pour créer des comptes locaux basés sur les utilisateurs dans votre fournisseur d’identité (IdP) dans le cloud, vous pouvez ajouter le fichier PKG d’installation de Jamf Connect afin que les utilisateurs puissent se connecter avec Jamf Connect immédiatement après la configuration de l’appareil. Pour plus d’informations, consultez la section Déploiement de Jamf Connect via l’inscription automatisée des appareils avec Jamf School.

  20. Cliquez sur Enregistrer. Cela peut prendre jusqu’à cinq minutes avant que le profil ne soit transféré sur de nouveaux appareils.
Remarque :

Un compte d’administrateur créé via l’inscription des appareils est éligible à un jeton sécurisé lorsqu’il se connecte à un ordinateur avec macOS 10.15 ou version ultérieure si un jeton d’amorçage a été placé sous séquestre dans Jamf School. Pour plus d’informations relatives au jeton d’amorçage, consultez Use secure token, boostrap token, and volume ownership in deployments (Utiliser un jeu sécurisé, un jeton d’amorçage et la propriété des volumes dans les déploiements) dans le guide Apple Platform Deployment (Déploiement des plateformes Apple).