Publié le

Sécuriser ses notes dans l’app Notes via un mot de passe

L’app Notes comprend une fonctionnalité de notes sécurisées sur iPhone, iPad, Mac, Apple Vision Pro et le site Web d’iCloud qui permet aux utilisateurs de protéger le contenu de certaines notes. Les utilisateurs peuvent également partager leurs notes en toute sécurité avec d’autres personnes.

Pourquoi sécuriser ses notes ?

Si vous ne sécurisez pas vos notes, et que ces dernières sont synchronisées avec votre compte Apple. Elles apparaissent en clair depuis un navigateur Web.

Vous pouvez protéger les notes contenant vos données personnelles, comme des informations financières ou médicales, ou des identifiants de site Web, avec un mot de passe, Face ID ou Touch ID.

Comment sécuriser une note ?

Lorsqu’un utilisateur sécurise une note, une clé sur 16 octets est calculée à partir de la phrase secrète de l’utilisateur avec les algorithmes PBKDF2 et SHA-256. La note et toutes ses pièces jointes sont chiffrées à l’aide de l’algorithme AES en mode Galois/Counter Mode (AES-GCM). Après la création des nouveaux enregistrements, les données d’origine non chiffrées sont supprimées. Les pièces jointes qui prennent en charge le chiffrement comprennent les images, les dessins, les tableaux, les plans et les sites Web.

Note : Les notes contenant d’autres types de pièces jointes ne peuvent pas être chiffrées, et ces pièces jointes ne peuvent être ajoutées aux notes sécurisées.

Configurer Notes pour verrouiller ses notes

Depuis iOS 16, vous disposez de deux options pour verrouiller vos notes. Vous pouvez verrouiller les notes avec le code d’accès de votre iPhone. Vous pouvez également créer un mot de passe unique dédié à Notes. Les deux options protègent vos informations grâce au chiffrement de bout en bout pour les comptes iCloud.

Si vous utilisez le code d’accès de votre iPhone, vous n’avez pas besoin de créer et de mémoriser un autre mot de passe. Si vous accédez à vos notes iCloud sur plusieurs appareils Apple, utilisez le code d’accès ou le mot de passe de connexion de cet appareil pour déverrouiller ces notes.

Si vous utilisez un mot de passe unique pour Notes, il n’y a aucun moyen d’accéder à vos notes verrouillées si vous oubliez ce mot de passe. En cas d’oubli du mot de passe de vos notes, vous pouvez le réinitialiser et utiliser votre nouveau mot de passe pour verrouiller d’autres notes. Si vous accédez à vos notes iCloud sur plusieurs appareils Apple, le même mot de passe vous permet de verrouiller et déverrouiller toutes vos notes.

Attention : Apple n’a pas accès aux notes verrouillées et ne peut pas vous aider à y accéder si vous oubliez le mot de passe de vos notes. En cas d’oubli de ce mot de passe, sa réinitialisation ne vous donnera pas accès aux notes précédemment verrouillées. Si vous réinitialisez, puis créez un nouveau mot de passe pour vos notes, celui-ci vous permettra uniquement de verrouiller d’autres notes.

Choisir un mot de passe pour Notes dans l’app Réglages

  • Dans l’app Réglages, touchez Apps.
  • Touchez Notes.
  • Touchez Mot de passe.
  • Si vous avez plusieurs comptes, touchez le compte pour lequel vous souhaitez définir un mot de passe.
  • Suivez les instructions pour Utiliser le « Code de l’appareil » ou « Mot de passe personnalisé ». Si vous choisissez de créer un mot de passe pour vos notes, définissez un indice de mot de passe.
  • Si votre appareil en est doté, activez Face ID ou Touch ID.

Créer une note sécurisée

  • Ouvrez la note que vous souhaitez verrouiller.
  • Touchez le bouton •••

  • Touchez Verrouiller (cadenas)

Comment afficher une note sécurisée ?

Pour afficher une note sécurisée, l’utilisateur doit saisir la phrase secrète ou s’identifier avec Face ID ou Touch ID. Après l’authentification de l’utilisateur, que ce soit pour afficher ou pour créer une note sécurisée, Notes ouvre une session sécurisée. Dans cette session, l’utilisateur peut afficher ou sécuriser d’autres notes sans authentification supplémentaire.

Remarque : La session sécurisée ne s’applique qu’aux notes protégées à l’aide de la phrase secrète fournie. L’utilisateur doit néanmoins s’identifier pour les notes protégées par une autre phrase secrète.

La session sécurisée prend fin lorsque :
– l’utilisateur touche le bouton Verrouiller dans Notes
– l’iPhone, l’iPad ou l’Apple Vision Pro se verrouille
– l’app Notes se trouve en arrière‑plan pendant plus de trois minutes sur un iPhone, iPad ou Apple Vision Pro
– l’app Notes se trouve en arrière‑plan pendant plus de huit minutes sur un Mac.

Remarque : Depuis le site Web iCloud.com, vous ne pourrez visualiser que les notes protégées par un mot de passe. iCloud.com ne prend pas en charge le déverrouillage par Touch ID ou Face ID.

Modifier le mot de passe de verrouillage

Pour modifier la phrase secrète d’une note sécurisée, l’utilisateur doit saisir la phrase secrète actuelle, car Face ID et Touch ID ne sont pas disponibles lors de cette opération. Après que l’utilisateur a choisi une nouvelle phrase secrète, l’app Notes enveloppe de nouveau les clés de toutes les notes du même compte qui avaient été chiffrées avec l’ancienne phrase secrète.

Attention : Si l’utilisateur saisit une mauvaise phrase trois fois de suite, Notes affiche un indice, si l’utilisateur en a fourni un lors de la configuration. Si l’utilisateur ne se souvient pas de sa phrase secrète, il peut la réinitialiser dans les réglages de Notes. Cette fonctionnalité lui permet de créer de nouvelles notes sécurisées à l’aide d’une nouvelle phrase secrète, mais l’utilisateur ne pourra pas consulter les notes sécurisées avec l’ancienne phrase secrète. Il est toutefois possible d’afficher les notes précédemment sécurisées si l’utilisateur se souvient de l’ancienne phrase secrète. La phrase secrète du compte iCloud de l’utilisateur est requise pour réinitialiser la phrase secrète dans Notes.

Si vous souhaitez acquérir les connaissances nécessaires pour réaliser du support aux utilisateurs d’appareils iOS, nous vous invitons à vous inscrire à notre formation Support iOS : prise en main et assistance aux utilisateurs.

 

Publié le

Accès à iCloud uniquement via un navigateur Web

Si vous n’avez pas accès à un appareil Apple, vous pouvez tout de même utiliser iCloud Drive, Pages, Numbers, Keynote, et tous les services iCloud, directement depuis le site iCloud.com.

Qu’est-ce que l’accès à iCloud uniquement via un navigateur Web ?

L’accès à iCloud via une interface Web permet l’exploitation des services collaboratifs d’Apple indépendamment de toute infrastructure matérielle Apple. Cette modalité autorise le partage sécurisé de ressources numériques et la co-édition de documents (Pages), de feuilles de calcul (Numbers) et de présentations (Keynote) avec des utilisateurs tiers (système collaboratif).

Le mécanisme repose sur un système d’invitations donnant accès à des espaces de travail partagés ; les utilisateurs invités, authentifiés via leur compte iCloud, peuvent consulter, modifier et enregistrer les fichiers directement dans l’environnement iCloud, sans nécessiter l’installation d’un logiciel client.

Cette architecture inclut également l’accès à iCloud Drive, Notes et Albums partagés, avec une allocation de stockage cloud gratuite de 1 Go dédiée aux contenus créés et aux notes, garantissant la persistance et la synchronisation des données dans l’écosystème iCloud.

Qu’est-ce qu’un compte Apple ?

Votre compte Apple est le compte qui vous permet d’accéder aux services Apple tels que l’App Store, Apple Music, iCloud, iMessage, FaceTime et d’autres encore. Il comprend l’adresse e-mail ou le numéro de téléphone et le mot de passe avec lesquels vous vous connectez, ainsi que les informations de contact, de paiement et de sécurité nécessaires à l’utilisation des services Apple.

Création d’un compte Apple (Web uniquement)

Plus exactement, il n’y a pas de différence dans la création d’un compte Apple « normal » et un compte Apple « Web uniquement ». La différence est uniquement lié au fait que vous ne possédez pas d’appareils Apple pour vous connecter à votre compte Apple.

Créer un compte Apple sur le Web

Pour utiliser iCloud sur iCloud.com, vous devez d’abord créer un compte Apple. Vous pouvez faire cela directement depuis le navigateur :
1. Ouvrez un navigateur Web et allez sur la page de création de compte Apple (https://account.apple.com).
2. Remplissez les informations personnelles demandées : date de naissance, nom, e-mail (cela deviendra votre identifiant de connexion), mot de passe, questions de sécurité, etc.
3. Vérifiez votre adresse e-mail via le code de confirmation envoyé par Apple. 

Note : Ce compte Apple servira à vous connecter à iCloud.com et accéder aux services Web d’iCloud. 

Se connecter à iCloud.com

Une fois le compte Apple créé :
1. Allez sur https://icloud.com
2. Connectez-vous avec votre compte Apple nouvellement créé.
3. Vous aurez accès à iCloud Drive, Pages, Numbers, Keynote, Notes, et d’autres apps Web compatibles. 

⚠️ Remarque importante
• Si vous n’avez jamais utilisé un appareil Apple pour créer un compte Apple, vous n’aurez pas automatiquement une adresse e-mail @icloud.com. Le compte Apple est simplement l’e-mail que vous avez utilisé pour vous inscrire (par exemple Gmail, Outlook…). 
• La création d’une adresse @icloud.com associée à votre compte (pour Mail iCloud) ne peut pas être faite directement sur iCloud.com dans tous les cas — cette fonctionnalité est seulement accessible depuis un appareil Apple (iPhone, iPad, Mac ou Vision Pro). 

⚠️ Limites du compte iCloud Web
• Avec l’accès Web seulement, vous ne disposez que d’1 Go de stockage gratuit pour les documents et notes. 
• Pour accéder aux fonctionnalités complètes d’iCloud (5 Go gratuits, iCloud+, etc.), l’utilisation d’un appareil Apple ou l’accès à iCloud pour Windows peut être nécessaire.

Quels sont les navigateurs pris en charge ?

iCloud.com prend en charge les dernières versions de Safari, Firefox, Chrome, Edge et Opera.

Comment accéder à l’ensemble des fonctionnalités d’iCloud ?

La possession d’un appareil Apple (iPhone, iPad, Mac ou Apple Vision Pro) permet l’activation complète de l’environnement iCloud. L’authentification de l’utilisateur via son compte Apple sur l’appareil établit l’association de l’appareil à l’infrastructure iCloud et déverrouille l’ensemble des services synchronisés.

Cette intégration donne accès à toutes les fonctionnalités de la plateforme iCloud, incluant une allocation standard de 5 Go de stockage cloud gratuit. À partir de l’appareil, l’utilisateur peut également souscrire à iCloud+, ce qui étend les capacités du service avec des fonctionnalités avancées telles que le Relais privé iCloud (routage réseau sécurisé), Masquer mon adresse e-mail (gestion d’identités e-mail temporaires) et la prise en charge de la Vidéo sécurisée HomeKit pour le stockage et l’analyse chiffrés des flux de caméras domestiques.

Publié le

Utiliser l’identité de supervision de Jamf School avec Apple Configurator 2

Dans cet article, nous allons voir pourquoi et comment utiliser l’identité de supervision de Jamf School avec Apple Configurator 2.

Pour commencer, rappelons que la supervision offre aux organisations un contrôle renforcé sur les appareils iOS qu’elles possèdent, leur permettant d’appliquer des réglages supplémentaires. Par exemple, appliquer des restrictions pour empêcher l’effacement des contenus et réglages et organiser les icônes sur l’écran d’accueil, ou placer un appareil en mode perdu nécessitent que ce dernier soit supervisé.

Il est important de bien distinguer supervision et gestion, deux notions différentes. Un appareil est géré lorsqu’il est inscrit dans une solution MDM. Il peut être ni supervisé ni géré, uniquement supervisé, uniquement géré, ou à la fois supervisé et géré. Les organisations visent généralement au minimum la supervision, et lorsque cela est possible, la supervision et la gestion via MDM.

Pour réaliser les actions décrites dans cet article, votre instance Jamf School doit être intégrée avec votre programme de déploiement Apple supposé être Apple School Manager pour le monde de l’éducation. Vos appareils iOS sont par conséquent inscrits dans Jamf School via l’inscription automatisée des appareils (Automated Device Enrollment), qui place tous les appareils inscrits en mode supervision.

Pourquoi souhaiterions-nous utiliser dans Apple Configurator 2 l’identité de supervision présente dans Jamf School ? L’utilisation d’une identité de supervision permet non seulement de superviser un appareil iOS, mais aussi d’autoriser la communication pour des tâches de maintenance entre un Mac exécutant Apple Configurator 2 et un appareil iOS inscrit dans Jamf School, même si ce dernier a reçu un profil de configuration qui restreint la capacité de « Permettre un jumelage avec d’autres ordinateurs ».

Lorsque Apple Configurator 2 ne dispose pas de l’identité de supervision utilisée lors de l’inscription dans Jamf School de l’appareil iOS branché, et que celui-ci est configuré avec un profil restreignant la capacité de « Permettre un jumelage avec d’autres ordinateurs », Apple Configurator 2 le représente sous la forme d’un cadenas. À ce stade, si vous demandez à Apple Configurator 2 d’exécuter la commande « Effacer contenu et réglages » sur l’appareil iOS, celle-ci échoue avec le message indiquant que « une règle sur l’appareil interdit le jumelage ».

Pour contourner cette limitation, nous devons nous assurer qu’Apple Configurator 2 partage avec Jamf School la même identité de supervision, utilisée par Jamf School pour placer l’appareil en mode supervision, et par Apple Configurator 2 pour communiquer librement avec l’appareil branché.

Veuillez noter que Jamf School ne permet pas d’importer une identité de supervision existante. Pour que la même identité soit utilisée à la fois dans Jamf School et dans Apple Configurator 2, il est nécessaire de partir de Jamf School, d’exporter son identité de supervision, puis de l’importer dans Apple Configurator 2, en complément des éventuelles autres identités de supervision déjà présentes.

Vérification du défaut de communication

Récupérez un appareil iOS de test inscrit dans Jamf School via l’inscription automatisée des appareils. Rendez-vous dans Réglages et sous le champ de recherche, lisez la mention que votre appareil est supervisé et géré par votre organisation.

Appliquez ensuite sur cet appareil iOS de test un profil de configuration de type « Restrictions » restreignant la capacité de « Permettre un jumelage avec d’autres ordinateurs » (réglage disponible dans la section « Fonctionnalité de l’appareil »).

Rendez-vous dans Réglages > Général > VPN et gestion de l’appareil > MDM Profile > Restrictions et vérifiez que la restriction « Jumelage avec iTunes non autorisé » est appliquée.

Branchez l’appareil iOS de test sur le Mac exécutant Apple Configurator 2. Apple Configurator 2 doit le représenter sous la forme d’un cadenas et non sur son écran d’accueil.

Exportation de l’identité de supervision depuis Jamf School

Connectez-vous à votre instance Jamf School. Dans Réglages, cliquez sur Organisation > Réglages > Identité de supervision.

Cliquez sur « Afficher le mot de passe » et relevez le mot de passe affiché. Ensuite, cliquez sur « Télécharger une identité de supervision ». Un fichier nommé « supervisionIdentity-[UUID].organization et protégé par le mot de passe affiché est téléchargé.

Importation de l’identité de supervision dans Apple Configurator 2

Lancez Apple Configurator 2 puis dans le menu « Apple Configurator », sélectionnez le menu « Réglages ». Cliquez sur le bouton « Plus d’options » (le rond avec trois points) et sélectionnez « Importer l’organisation ». Sélectionnez le fichier avec l’extension .organization puis cliquez sur « Importer ». Dans le dialogue « Saisissez le mot de passe de […] », entrez le mot de passe relevé dans Jamf School puis cliquez sur « Envoyer ».

L’identité de supervision utilisée par Jamf School est maintenant connue d’Apple Configurator 2. Vous pouvez fermer le panneau des réglages.

Vérification de la résolution du problème

Si l’appareil iOS de test est toujours branché, Apple Configurator 2 le représente immédiatement sur son écran d’accueil et non sous la forme d’un cadenas.

À ce stade, si vous demandez à Apple Configurator 2 d’exécuter la commande « Effacer contenu et réglages » sur l’appareil iOS de test, celle-ci doit s’exécuter avec succès et aucun message du type « une règle sur l’appareil interdit le jumelage » ne doit s’afficher.

Pour en savoir plus

Si vous souhaitez développer vos compétences dans le domaine de l’administration moderne des Mac et des appareils iOS avec une solution MDM, nous vous recommandons de vous inscrire à la formation Fondamentaux du déploiement Mac et iOS ou à la formation Déploiement d’une flotte Apple : préparation, configuration et gestion. Si vous utilisez Jamf Pro dans votre organisation, nous vous invitons à consulter notre catalogue des formations officielles et certifiantes Jamf.

Par ailleurs, si vous recherchez un couteau suisse conçu pour aider à rationaliser le cycle de vie des appareils iOS (configuration et remplacement en masse, triage, etc.), n’hésitez pas à demander une version d’essai de Telepod !

Publié le

Utiliser une identité de supervision présente dans Apple Configurator 2 avec Jamf Pro

Dans cet article, nous allons voir pourquoi et comment utiliser une identité de supervision issue d’Apple Configurator 2 avec Jamf Pro.

Pour commencer, rappelons que la supervision offre aux organisations un contrôle renforcé sur les appareils iOS qu’elles possèdent, leur permettant d’appliquer des réglages supplémentaires. Par exemple, appliquer des restrictions pour empêcher l’effacement des contenus et réglages et organiser les icônes sur l’écran d’accueil, ou placer un appareil en mode perdu nécessitent que ce dernier soit supervisé.

Il est important de bien distinguer supervision et gestion, deux notions différentes. Un appareil est géré lorsqu’il est inscrit dans une solution MDM. Il peut être ni supervisé ni géré, uniquement supervisé, uniquement géré, ou à la fois supervisé et géré. Les organisations visent généralement au minimum la supervision, et lorsque cela est possible, la supervision et la gestion via MDM.

Pour la suite de cet article, nous supposerons que les appareils iOS sont inscrits dans Jamf Pro via l’inscription automatisée des appareils (Automated Device Enrollment), qui place tous les appareils inscrits en mode supervision.

Pourquoi souhaiterions-nous configurer Jamf Pro pour utiliser une identité de supervision présente dans Apple Configurator 2 ? L’utilisation d’une identité de supervision permet non seulement de superviser un appareil iOS, mais aussi d’autoriser la communication pour des tâches de maintenance entre un Mac exécutant Apple Configurator 2 et un appareil iOS inscrit dans Jamf Pro, même si ce dernier a reçu un profil de configuration qui restreint la capacité de « Jumelage avec des hôtes configurés sans supervision ».

Lorsque Apple Configurator 2 ne dispose pas de l’identité de supervision utilisée lors de l’inscription dans Jamf Pro de l’appareil iOS branché, et que celui-ci est configuré avec un profil restreignant la capacité de « Jumelage avec des hôtes configurés sans supervision », Apple Configurator 2 le représente sous la forme d’un cadenas. À ce stade, si vous demandez à Apple Configurator 2 d’exécuter la commande « Effacer contenu et réglages » sur l’appareil iOS, celle-ci échoue avec le message indiquant que « une règle sur l’appareil interdit le jumelage ».

Pour contourner cette limitation, nous devons nous assurer qu’Apple Configurator 2 partage avec Jamf Pro une seule identité de supervision, utilisée par Jamf Pro pour placer l’appareil en mode supervision, et par Apple Configurator 2 pour communiquer librement avec l’appareil branché.

En soi, il importe peu que l’identité de supervision soit initialement créée dans Apple Configurator 2 puis téléversée dans Jamf Pro, ou, inversement, exportée de Jamf Pro pour être importée dans Apple Configurator 2. L’essentiel est qu’au final, la même identité soit utilisée des deux côtés. Dans cet article, nous avons choisi d’illustrer le premier scénario, qui est le plus courant, tandis que d’autres articles pourront aborder des situations différentes.

Création d’une identité de supervision dans Apple Configurator 2

Tout d’abord, lancez Apple Configurator 2 puis dans le menu « Apple Configurator », sélectionnez le menu « Réglages ».

Cliquez sur « Organisations ». Si une organisation est déjà présente et qu’elle vous convient, vous pouvez passer à l’étape suivante. Dans le cas contraire, cliquez sur le bouton « + » et suivez les étapes de l’assistant en vous aidant des instructions ci-dessous.

Dans le panneau « Créer une organisation », cliquez sur « Suivant ».

Dans le panneau « Se connecter à Apple School Manager ou Apple Business Manager », cliquez sur « Ignorer ».

Dans le panneau « Créer une organisation », renseignez les informations administratives demandées : nom, téléphone, adresse e-mail, adresse. Vérifiez que les quatre champs sont correctement complétés puis cliquez sur « Suivant ».

Dans le panneau « Créer une organisation », sélectionnez « Générer une identité de supervision » puis cliquez sur « Terminé ». Authentifiez-vous quand cela est demandé.

Cliquez sur « Afficher l’identité de supervision » et relevez l’UUID affiché entre parenthèses dans le titre du certificat racine auto-signé. Cliquez sur « OK » pour revenir au panneau « Organisations ».

Exportation d’une identité de supervision depuis Apple Configurator 2

Dans le panneau « Organisations », sélectionnez votre organisation, cliquez sur le bouton « Plus d’options » (le rond avec trois points) et sélectionnez « Exporter l’identité de supervision ». Vérifiez le nom du fichier, sélectionnez le dossier d’enregistrement, conservez le format « PKCS12 chiffré » puis cliquez sur « Enregistrer ». Choisissez un mot de passe complexe pour chiffrer l’identité de supervision (le fichier contenant une clé privée et un certificat), notez-le dans un endroit sécurisé, puis cliquez sur « OK ». Vous pouvez maintenant quitter Apple Configurator 2.

Importation de l’identité de supervision dans Jamf Pro

Connectez-vous à votre instance Jamf Pro. Dans Réglages, cliquez sur « Inscription Apple Configurator » puis sur l’onglet « Identités de supervision ». Cliquez sur « Modifier » puis sur « Téléverser ». Choisissez le fichier exporté précédemment avec l’extension .p12 puis cliquez sur « Téléverser ».

Dans le panneau qui s’affiche, complétez les champs « Mot de passe » et « Vérifier le mot de passe » avec le mot de passe du fichier puis cliquez sur « Enregistrer ».

Votre identité de supervision est importée dans Jamf Pro et vous retrouvez son UUID. Cliquez sur « Enregistrer ».

Utilisation de l’identité de supervision dans une inscription PreStage

Vous devez maintenant indiquer à Jamf Pro qu’il doit utiliser l’identité de supervision importée lors de l’inscription d’un appareil iOS et son placement en mode supervision.

Dans Réglages, cliquez sur « Inscription automatisée des appareils », cliquez sur l’intégration existante avec Apple Business Manager ou Apple School Manager puis cliquez sur « Modifier ». Dans le menu « Identité de supervision à utiliser avec Apple Configurator », sélectionnez votre identité de supervision importée.

Votre identité de supervision est maintenant associée à votre intégration avec votre programme de déploiement Apple. Cliquez sur « Enregistrer ».

Dans Appareils, cliquez sur « Inscriptions PreStage » puis sur l’inscription PreStage prévue pour un appareil iOS de test que vous allez pouvoir effacer. Assurez-vous que l’inscription PreStage utilise bien l’instance d’inscription automatisée des appareils à laquelle l’identité de supervision a été associée.

Enfin, pour valider les travaux réalisés, vérifiez que l’appareil iOS inscrit va bien recevoir un profil de configuration de type « Restrictions » restreignant la capacité de « Jumelage avec des hôtes configurés sans supervision » (réglage disponible dans la section « Fonctionnalité »).

Validation des travaux réalisés

Effacez l’appareil iOS de test localement ou à distance pour le ramener sur l’assistant de configuration initiale puis procédez à son inscription dans Jamf Pro. Rendez-vous dans Réglages > Général > VPN et gestion de l’appareil > MDM Profile > Restrictions et vérifiez que la restriction « Jumelage avec iTunes non autorisé » est appliquée.

Branchez l’appareil iOS de test sur le Mac exécutant Apple Configurator 2. Apple Configurator 2 doit le représenter sur son écran d’accueil et non sous la forme d’un cadenas.

Si vous voyez toujours un cadenas

Une difficulté reproductible existe. Par précaution, vérifiez que vous avez réalisé toutes les étapes décrites dans cet article puis ouvrez de nouveau l’inscription PreStage utilisée. Décochez ou cochez l’option « Superviser les appareils équipés d’iOS 12.x ou version antérieure » (un réglage obsolète) puis cliquez sur « Enregistrer » et patientez le temps que la synchronisation avec le programme de déploiement Apple s’effectue. Restaurez ensuite le réglage initial, cliquez de nouveau sur « Enregistrer », et attendez la fin de la synchronisation. Dans l’absolu, l‘option modifiée pour déclencher une synchronisation n’a pas d’importance. Effacez de nouveau l’appareil iOS de test et vous devriez cette fois obtenir le résultat attendu.

Pour en savoir plus

Si vous souhaitez développer vos compétences dans le domaine de l’administration moderne des Mac et des appareils iOS avec une solution MDM, nous vous recommandons de vous inscrire à la formation Fondamentaux du déploiement Mac et iOS ou à la formation Déploiement d’une flotte Apple : préparation, configuration et gestion. Si vous utilisez Jamf Pro dans votre organisation, nous vous invitons à consulter notre catalogue des formations officielles et certifiantes Jamf.

Par ailleurs, si vous recherchez un couteau suisse conçu pour aider à rationaliser le cycle de vie des appareils iOS (configuration et remplacement en masse, triage, etc.), n’hésitez pas à demander une version d’essai de Telepod !

Publié le

Apple Business Manager : pourquoi en avez-vous certainement besoin ?

Un MDM, tel que présenté dans cet article, est un élément essentiel de la gestion moderne d’une flotte de Mac et d’appareils iOS. Les offres MDM disponibles sur le marché sont nombreuses, et peuvent varier en termes de périmètre fonctionnel, de possibilités et de tarification. Cependant, toutes reposent sur une brique centrale indispensable à la gestion : une instance Apple Business Manager (ABM).

Apple Business Manager est un portail web hébergé par Apple. Chaque entreprise peut demander l’ouverture d’une instance, et ce service est gratuit. Un équivalent pour le monde de l’éducation, Apple School Manager (ASM), est également proposé.

Quels avantages pour l’entreprise ?

L’instance ABM intervient en amont de la gestion de la flotte par le MDM, et offre plusieurs avantages.

• Centralisation du matériel à gérer et de son cycle de vie
ABM rassemble tous les appareils gérables par un MDM (Mac, iPhone, iPad, Apple TV, Vision Pro) et permet de définir, pour chacun, le MDM vers lequel il doit s’inscrire automatiquement.
L’inscription automatisée des appareils assure non seulement une préparation rapide et cohérente, mais permet également de verrouiller les appareils en cas de vol ou de perte, du fait de l’obligation de les réinscrire dans le MDM même après leur effacement.
Un appareil en fin de cycle peut être retiré de la gestion en cas de revente, de don ou de mise au rebut.

• Gestion des licences applicatives
ABM permet d’acquérir de façon centralisée des licences pour les applications de l’App Store ou pour les livres d’Apple Books.
La distribution gérée permet au MDM d’attribuer ces licences aux appareils ou à leurs utilisateurs, facilitant ainsi la mise à disposition des contenus, qu’ils soient gratuits ou payants.

• Contrôle des accès utilisateurs
ABM repose sur le concept de comptes Apple gérés, c’est-à-dire des comptes, le plus souvent nominatifs, rattachés à l’entreprise, dont cette dernière reste propriétaire.
Ces comptes sont utilisés sur les appareils pour un accès contrôlé aux services Apple.
En complément, la fédération permet que les identifiants des comptes Apple gérés soient ceux d’un fournisseur d’identité (ex. Entra ID) auquel ABM est lié.
ABM permet également d’empêcher la création de comptes Apple personnels dans le domaine Internet de l’entreprise, et de capturer ce domaine, afin que les comptes personnels créés précédemment ne puissent plus exister dans ce domaine — soit parce qu’ils sont transformés en comptes Apple gérés, soit parce qu’ils sont renommés pour en sortir.

• Gestion des rôles et délégation des responsabilités
ABM permet d’attribuer des rôles spécifiques aux administrateurs (tels que gestionnaire de personnes, gestionnaire d’appareils ou gestionnaire de contenu), facilitant ainsi la délégation des tâches au sein de l’équipe informatique.
Cette structuration renforce la sécurité opérationnelle et permet d’adapter les droits d’accès aux besoins réels de chaque intervenant.

• Accès aux logiciels Apple en version bêta
Les comptes Apple gérés autorisés peuvent donner accès aux versions bêta des systèmes d’exploitation et de certains logiciels Apple via AppleSeed for IT.
Cela permet d’évaluer en amont les futures versions des produits et de transmettre des retours à Apple, afin de mieux préparer l’évolution d’un parc informatique.

Formation recommandée

Si vous souhaitez vous former à Apple Business Manager dans le cadre de l’utilisation d’une solution MDM, nous vous invitons à vous inscrire à notre formation Déploiement d’une flotte Apple : préparation, configuration et gestion.

Publié le

Utilisez le mode de récupération d’un iPad

Cet article explique comment vous pouvez forcer votre iPad en mode de récupération s’il est verrouillé ou bloqué au démarrage sur le logo Apple. Cela réinitialise l’iPad avec les paramètres par défaut d’usine.

Essayez d’abord de forcer un redémarrage

Avant de forcer votre iPad en mode de récupération, ce qui devrait mener à un effacement et donc la perte de vos données, essayez tout d’abord un redémarrage forcé. Ce processus force l’iPad à s’arrêter lorsque le processus d’arrêt normal ne fonctionne pas. La façon dont vous forcez l’iPad à redémarrer dépend du fait qu’il dispose ou non d’un bouton principal :

  • Bouton principal : si l’iPad dispose d’un bouton principal, maintenez le bouton supérieur et le bouton principal enfoncés en même temps. Relâchez les deux boutons lorsque le logo Apple apparaît.
  • Pas de bouton principal : si l’iPad dispose de Face ID, appuyez et relâchez rapidement le bouton « Augmenter le volume », appuyez et relâchez rapidement le bouton « Réduire le volume », puis appuyez et maintenez enfoncé le bouton supérieur. Relâchez le bouton supérieur lorsque le logo Apple apparaît.

Placer votre iPad en mode de récupération et le configurer à nouveau

  • Vérifiez que votre Mac est à jour.
  • Sur un Mac doté de macOS Catalina et plus, ouvrez le Finder. Sur un Mac doté de macOS Mojave ou version antérieure, ou sur PC, ouvrez iTunes (si vous utilisez iTunes, assurez-vous que vous disposez de la dernière version d’iTunes).
  • Si l’application iTunes est déjà ouverte, fermez-la, puis ouvrez-la à nouveau.

Laissez votre iPad connecté et attendez que l’écran du mode de récupération s’affiche :

Sur un iPad sans bouton principal :

  • Appuyez brièvement sur le bouton de volume le plus proche du bouton supérieur.
  • Appuyez brièvement sur le bouton de volume le plus éloigné du bouton supérieur.
  • Maintenez le bouton supérieur enfoncé.

Sur un iPad avec bouton principal :

  • Maintenez le bouton principal et le bouton supérieur (ou latéral) enfoncés.

Maintenez-les enfoncés jusqu’à ce que l’écran du mode de récupération apparaisse :

Dans la fenêtre vous invitant à procéder à une mise à jour ou à une restauration, sélectionnez « Mettre à jour« . Votre ordinateur essaie de réinstaller le logiciel sans effacer vos données. Patientez le temps que votre ordinateur télécharge le logiciel de votre iPad.

Si cette étape échoue, alors préférez le choix « Restaurer l’iPad ».

Attention cela efface de façon irrémédiable votre iPad. vous perdrez donc la totalité de vos données si aucune sauvegarde récente n’a été effectuée.

Une fois la mise à jour ou la restauration effectuée, reconfigurez votre iPad.

Si vous souhaitez acquérir les connaissances nécessaires pour réaliser du support aux utilisateurs d’appareils iOS, nous vous invitons à vous inscrire à notre formation Support iOS : prise en main et assistance aux utilisateurs.

Publié le

Programmer l’envoi d’un email avec l’app Mail

L’app Mail disponible dans iOS 16 et macOS Ventura permet désormais de planifier l’envoi d’un message. Il est donc désormais possible de programmer vos emails pour qu’ils soient envoyés au moment opportun à vos correspondants.

Rédigez et programmer votre message

Ouvrez l’app Mail sur votre iPhone, et appuyez sur le bouton permettant de rédiger un nouvel email. Lorsque votre message est prêt, maintenez votre doigt sur le bouton d’envoi affiché en haut à droite de l’écran. Plusieurs options devraient alors vous être proposées.

Vous pouvez choisir l’un des horaires proposés ou définir vous-même l’heure d’envoi souhaité en choisissant l’option « Envoyer plus tard…« .

Votre message disparaît ensuite de l’écran après qu’un message vous ait informé qu’il faudra évidemment que votre appareil soit connecté au réseau pour que le mail soit envoyé. Si vous souhaitez modifier ce message ou encore l’annuler avant qu’il ne soit envoyé, vous le retrouverez à la racine de toutes vos boîtes mail, sous l’intitulé « Envoyer plus tard« .

En touchant « Modifier« , une page affichant un calendrier complet devrait s’afficher sur l’écran de votre iPhone. Sélectionnez la nouvelle date, puis l’heure à laquelle vous souhaitez envoyer votre email, et validez votre choix en appuyant sur « OK« .

Différer l’envoi depuis Mail sur Mac

La procédure est relativement identique.

Ouvrez l’application Mail et créer un nouveau message. Cliquez sur le bouton immédiatement à droite du bouton d’envoi et planifier l’heure à laquelle vous souhaitez envoyer votre mail.

Vous retrouvez à la racine de vos boites, la boîte « Envoyer plus tard« , ou vous pourrez également modifier la date et l’heure d’envoi.

Si vous souhaitez acquérir les connaissances nécessaires pour réaliser du support aux utilisateurs d’appareils iOS, nous vous invitons à vous inscrire à notre formation Support iOS : prise en main et assistance aux utilisateurs.

Si vous souhaitez acquérir les connaissances nécessaires pour réaliser du support aux utilisateurs de Mac, nous vous invitons à vous inscrire à notre formation Support macOS : les clés d’une assistance aux utilisateurs réussie.

 

Publié le

Utiliser votre iPhone comme Webcam avec votre Mac

La fonction « Appareil photo Continuité » d’iOS, permet depuis sa version 16 et macOS Ventura, d’utiliser un iPhone comme webcam ou comme micro pour un Mac. Cette fonction va vous permettre d’utiliser une caméra de qualité supérieure à celle de votre Mac. Vous pourrez également gérer des effets vidéos supplémentaires que la caméra intégrée à votre Mac ne vous autorise pas.

Il est possible de se connecter sans fil, ou à l’aide dʼun câble USB pour une connexion filaire (le câble est nécessaire pour rejumeler votre iPhone à votre Mac en cas de déconnexion).

Matériel et logiciels nécessaires

iOS 16 ou supérieur macOS Ventura ou supérieur
iPhone XR ou modèle ultérieur (tout iPhone commercialisés à partir de 2018) MacBook commercialisés à partir de 2017
iPhone 11 ou modèle ultérieur pour Cadre centré MacBook Pro commercialisés à partir de 2017
iPhone 11 ou modèle ultérieur (à l’exception de l’iPhone SE) pour Desk View MacBook Air commercialisés à partir de 2018
iPhone 12 ou modèle ultérieur pour Éclairage de studio Mac mini commercialisés à partir de 2018
iMac commercialisés à partir de 2017
iMac Pro
Mac Pro commercialisés à partir de 2019
Mac Studio

Vous aurez probablement besoin également d’un support pour fixer votre iPhone à votre Mac ou votre écran.

Appareil photo continuité

Avant de pouvoir utiliser la fonctionnalité « Appareil photo Continuité », vous devez procéder comme suit :

  • Connectez-vous aux deux appareils à lʼaide du même identifiant Apple.
  • Activez le Wi-Fi et le Bluetooth sur les deux appareils.
  • Montez votre iPhone à l’aide du support

Note : lorsque votre iPhone est correctement monté, son appareil photo et son micro sont disponibles pour les apps qui peuvent les utiliser.

Utilisation avec FaceTime

Lors du premier lancement de FaceTime un message vous informant de la possibilité d’utiliser votre iPhone comme WebCam doit s’afficher.

Si ce message ne s’affiche pas et que FaceTime ne commence pas à l’utiliser automatiquement, sélectionnez l’appareil photo de votre iPhone dans le menu Vidéo.

Maintenant que vous avez connecté votre iPhone, vous avez accès à des effets spéciaux disponibles depuis le centre de contrôle.

Utiliser des effets vidéo et des modes micro

Après avoir choisi l’appareil photo de votre iPhone, vous pouvez utiliser le centre de contrôle pour activer le Cadre centré, l’Éclairage de studio, le mode Portrait et Desk View. Vous pouvez également choisir un mode micro pour votre iPhone.

  • Ouvrez le centre de contrôle de votre Mac et cliquez sur « Effets vidéo« 

  • Vous avez accès à divers effets, détaillés ci-après.

Cadre centré : en utilisant l’appareil photo ultra grand angle de votre iPhone, la fonctionnalité Cadre centré vous maintient centré dans le cadre de la caméra lorsque vous vous déplacez.

Portrait : le mode Portrait rend l’arrière-plan flou pour se focaliser sur vous

Éclairage de studio : le mode Éclairage de studio estompe l’arrière-plan et illumine votre visage, sans s’appuyer sur un éclairage externe. Ce mode est idéal dans des situations d’éclairage difficiles, comme les scènes rétroéclairées devant une fenêtre.

Desk View : à l’aide de l’appareil photo ultra grand angle, Desk View montre votre bureau et votre visage en même temps.

Pour accéder aux modes de micro, cliquez sur Centre de contrôle dans la barre des menus, puis sur Micro.

Standard : pour rétablir le mode standard du micro.

Isolement de la voix : privilégie votre voix et réduit les bruits de circulation, les aboiements de chiens et les autres bruits de fond autour de vous.

Large Spectre (dépend du matériel) : permet, de mieux capter les bruits alentour. On l’appréciera notamment tout particulièrement pour contacter un interlocuteur en réunion, lorsque chaque participant autour de la table souhaite réagir à la conversation.

Si vous souhaitez acquérir les connaissances nécessaires pour réaliser du support aux utilisateurs d’appareils iOS, nous vous invitons à vous inscrire à notre formation Support iOS : prise en main et assistance aux utilisateurs.

Publié le

Utiliser le mode Faibles données sur votre iPhone et iPad

Le mode Faibles données est un mode d’utilisation des données cellulaires qui limite l’utilisation du réseau en arrière-plan et permet d’économiser les données mobiles et l’utilisation du Wi-Fi. Il s’agit d’une fonctionnalité intégrée à l’iPhone avec iOS 13 et les versions ultérieures du système. Lorsque le mode données faibles est activé, les mises à jour automatiques et les tâches en arrière-plan, telles que la synchronisation de Photos, sont mises en pause.

Pourquoi activer le mode Faibles données ?

Vous pouvez avoir besoin d’utiliser ce mode de données lorsque votre forfait est limité ou que vous vous trouvez dans une zone où les débits sont faibles.

Comment activer le mode Faibles données ?

Vous pouvez activer le mode Faibles données séparément pour la connexion mobile et Wi-Fi. Les réglages du mode Faibles données peuvent varier en fonction de votre opérateur et du type de forfait dont vous disposez :

Par exemple sur un forfait mobile 5G

  • Accédez à Réglages et touchez Données cellulaires.
  • Touchez Options, sélectionnez Mode de données, puis activez le mode Faibles données.

Pour activer le mode Faibles données sur une connexion Wi-Fi, procédez comme suit :

  • Accédez à Réglages et touchez Wi-Fi.
  • Touchez le bouton Infos en regard du réseau Wi-Fi auquel vous êtes connecté.
  • Activez le mode Faibles données.

  • Vos préférences relatives au mode Faibles données pour chaque réseau Wi-Fi sont actualisées sur tous vos appareils via iCloud.

Une fois le mode Faibles données actif, quelles en sont les conséquences ?

En mode Faibles données, les apps réduisent chacune leur utilisation des données de manière différente. En général, voici les conséquences :

  • Les apps peuvent cesser d’utiliser les données réseau lorsque vous ne les utilisez pas activement.
  • L’actualisation de l’app en arrière-plan est désactivée.
  • La qualité du contenu diffusé en continu peut être réduite.
  • Les téléchargements et les sauvegardes automatiques sont désactivés.
  • Des services tels que Photos iCloud suspendent les mises à jour.

Les apps et services iOS intégrés s’adaptent au mode Faibles données des manières suivantes :

  • App Store : la lecture automatique des vidéos, les mises à jour automatiques et les téléchargements automatiques sont désactivés.
  • Musique : les téléchargements automatiques et la diffusion en continu de haute qualité sont désactivés.
  • Podcasts : la fréquence des mises à jour du flux est limitée et les épisodes ne sont téléchargés que sur le réseau Wi-Fi.News : le préchargement d’articles est désactivé.
  • iCloud : les mises à jour sont suspendues et les sauvegardes automatiques et mises à jour de Photos iCloud sont désactivées.
  • FaceTime : le débit vidéo est optimisé pour une bande passante inférieure.

Si vous souhaitez acquérir les connaissances nécessaires pour réaliser du support aux utilisateurs d’appareils iOS, nous vous invitons à vous inscrire à notre formation Support iOS : prise en main et assistance aux utilisateurs.

Publié le

Appels Wi-Fi vs assistance Wi-Fi

Les Appels Wi-Fi et l’assistance Wi-Fi visent tous deux à améliorer votre connectivité en utilisant le meilleur réseau disponible, mais ils atteignent cet objectif de manière diamétralement opposée.

La fonctionnalité Appels Wi-Fi vous permettra de passer ou de recevoir des appels si vous disposez d’une connexion Wi-Fi dans une zone ou la couverture mobile est mauvaise ou même inexistante, alors que la fonction Assistance Wi-Fi vous permet de passer automatiquement à une connexion de données mobiles lorsque le Wi-Fi ne fonctionne pas correctement.

Appels Wi-Fi

Parmi les deux technologies, les Appels Wi-Fi sont plus couramment utilisés et plus utiles. Cette fonction permet de passer ou de recevoir un appel téléphonique si vous avez une connexion Wi-Fi dans une zone avec peu ou pas de couverture cellulaire. C’est important, car la couverture cellulaire dans les villes est rarement de bonne qualité lorsque vous êtes en sous-sol et peut également être bloquée par des murs épais dans les vieux bâtiments (voire certains bâtiments peuvent faire barrage aux ondes comme le ferait une cage de Faraday). Et dans les zones rurales, la faible couverture est un problème courant.

Note : votre opérateur mobile doit prendre en charge les appels Wi-Fi pour que cela fonctionne (vérifiez votre opérateur).

Pour activer la fonctionnalité Appels Wi-Fi, accédez à Réglages > Téléphone > Appels Wi-Fi. Vous devrez peut-être saisir ou confirmer votre adresse pour les services d’urgence (pas nécessaire dans mon cas).


Lorsque le centre de contrôle est affiché, la mention « Appels Wi-Fi » apparaît dans la barre d’état si la fonctionnalité Appels Wi-Fi est disponible. Vos appels sont alors passés via le réseau Wi-Fi.

L’autre intérêt des Appels Wi-Fi est qu’il vous permet de prendre et de passer des appels téléphoniques sur des iPad et des Macs qui ne disposent pas de capacités cellulaires, même lorsque votre iPhone n’est pas à proximité. L’activation de cette fonction est un peu plus complexe, car elle nécessite les réglages suivants :

Ajouter un appareil pour l’utiliser avec la fonctionnalité Appels Wi-Fi

  • Vérifiez que l’appareil que vous souhaitez ajouter dispose de la dernière version de son logiciel.
  • Sur votre iPhone, accédez à Réglages > Téléphone > Appels Wi-Fi.
  • Touchez Appels Wi-Fi sur d’autres appareils.
  • Revenez à l’écran précédent, puis touchez Appels sur d’autres appareils.
  • Activez Appels sur d’autres appareils, si cette option n’est pas déjà activée. Une liste de vos appareils éligibles apparaît sous Autoriser les appels sur.
  • Activez chaque appareil que vous souhaitez utiliser avec Appels Wi-Fi.

Ensuite, assurez-vous que vos autres appareils accepteront les appels provenant de votre iPhone :

  • Sur votre iPad, accédez à Réglages > FaceTime, puis activez l’option Appels depuis l’iPhone.

  • Sur votre Mac, ouvrez l’app FaceTime et choisissez FaceTime > Réglages (ou Préférences). Activez ensuite Appels depuis l’iPhone.

Une fois que tout est configuré, les appels devraient aboutir sur tous les appareils que vous avez ajoutés, et vous pouvez lancer de nouveaux appels à partir de l’application FaceTime en entrant un contact ou un numéro de téléphone et en utilisant le bouton « téléphone ».

Assistance Wi-Fi

Grâce à l’option Assistance Wi-Fi, vous pouvez rester connecté à Internet même si votre connexion Wi-Fi ne fonctionne pas correctement. Par exemple, si vous utilisez Safari alors que le Wi-Fi ne fonctionne pas correctement et ne parvenez donc pas à charger une page Web, l’option Assistance Wi-Fi s’active et vous permet de passer automatiquement à une connexion de données mobiles. L’option Assistance Wi-Fi est utilisable avec la plupart des apps, comme Safari, Mail, Plans…

Lorsque l’option Assistance Wi-Fi est activée, l’icône faisant état d’une connexion de données mobiles s’affiche dans la barre d’état de votre appareil.

Activation ou désactivation de l’option Assistance Wi-Fi

Lorsque votre connexion Wi-Fi à Internet est médiocre, Assistance Wi-Fi bascule automatiquement votre connexion sur le réseau cellulaire. Ainsi, si une page web ne se charge pas ou qu’une recherche dans Plans n’aboutit pas, Assistance Wi-Fi intervient pour s’assurer que la tâche s’effectue sur votre connexion cellulaire.

Le seul inconvénient de l’assistance Wi-Fi est que vous risquez d’utiliser plus de données cellulaires que prévu. Ce problème ne se pose probablement que si votre forfait n’autorise qu’une certaine quantité de données mobiles. Pour éviter cela, allez dans Paramètres > Données cellulaire, faites défiler jusqu’en bas et désactivez l’assistance Wi-Fi. (Cet écran vous indique également la quantité de données cellulaires utilisées par l’assistant Wi-Fi ; même lorsqu’il est activé, il est peu probable qu’il consomme beaucoup).

Informations supplémentaires

  • L’option Assistance Wi-Fi ne permet pas de passer automatiquement à une connexion mobiles si vous vous trouvez à l’étranger.
  • L’option Assistance Wi-Fi fonctionne uniquement lorsque des apps s’exécutent en avant-plan et ne s’active pas en cas de téléchargement de contenu en arrière-plan.
  • L’option Assistance Wi-Fi ne s’active pas lors de l’utilisation de certaines apps tierces permettant la diffusion de fichiers audio ou vidéo, ou du téléchargement de pièces jointes. En effet, ceci pourrait entraîner une utilisation importante du volume de données.

Pour résumé, Appels Wi-Fi et Assistance Wi-Fi sont des fonctions utiles qui tentent de permettre à votre iPhone de fonctionner normalement pour les appels téléphoniques et les tâches liées à Internet en basculant entre le Wi-Fi et le cellulaire selon les besoins pour assurer une connectivité fiable.

Si vous souhaitez acquérir les connaissances nécessaires pour réaliser du support aux utilisateurs d’appareils iOS, nous vous invitons à vous inscrire à notre formation Support iOS : prise en main et assistance aux utilisateurs.