Exploitation de la fonctionnalité de jeton d’amorçage Apple

Articles techniques

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les comptes utilisateur créés sur macOS peuvent avoir un attribut cryptographique connu sous le nom de jeton sécurisé. Ce jeton permet à un utilisateur d’interagir avec les services macOS qui nécessitent des privilèges cryptographiques, tels que l’authentification FileVault. Sur les ordinateurs dotés d’une puce Apple, macOS accorde également un attribut cryptographique similaire connu sous le nom de propriété de volume aux comptes utilisateur. Cela permet aux utilisateurs de ces comptes d’installer des mises à jour logicielles et de gérer les extensions de noyau antérieures.

Les jetons d’amorçage sont utilisés pour accorder des jetons sécurisés ainsi que la propriété de volume aux utilisateurs qui ouvrent une session sur un ordinateur. Les ordinateurs inscrits créent et mettent sous séquestre un jeton d’amorçage dans Jamf Pro. Un ordinateur peut ensuite demander un jeton d’amorçage pour accorder des jetons sécurisés aux utilisateurs qui ouvrent une session sur cet ordinateur. Sur les ordinateurs dotés d’une puce Apple, macOS peut demander le jeton d’amorçage à Jamf Pro lorsqu’une autorisation supplémentaire du propriétaire de volume est requise, par exemple lors de l’émission de commandes de mise à jour logicielle gérée.
Note:

À partir de macOS 10.15–10.15.7, macOS demande le jeton d’amorçage uniquement pour accorder un jeton sécurisé aux comptes mobiles ou au compte d’administrateur créés lors d’une inscription PreStage

Pour plus d’informations au sujet des jetons d’amorçage sur macOS, consultez les rubriques suivantes du guide Déploiement des plateformes Apple :

Pour plus d’informations relatives à la façon d’utiliser les jetons d’amorçage pour gérer les mises à jour logicielles, consultez la section Utiliser une solution MDM pour déployer des mises à jour logicielles sur les appareils Apple du guide Déploiement des plateformes Apple.