Publié le Laisser un commentaire

Programme de réparation du clavier pour MacBook, MacBook Air et MacBook Pro

En tant que Centre de Services agréé Apple, Agnosys vous informe qu’Apple a déterminé qu’un faible pourcentage de claviers équipant certains modèles de MacBook, de MacBook Air ou de MacBook Pro peut présenter des défauts de fonctionnement permettant de bénéficier d’une réparation gratuite.

Les défauts de fonctionnement répertoriés sont les suivants :
– des lettres ou des caractères se répètent de façon inattendue
– des lettres ou des caractères n’apparaissent pas
– une ou plusieurs touches semblent « bloquées » ou ne répondent pas de façon cohérente.

Les modèles de Mac concernés sont les suivants :
– MacBook (Retina, 12 pouces, début 2015)
– MacBook (Retina, 12 pouces, début 2016)
– MacBook (Retina, 12 pouces, 2017)
– MacBook Air (Retina, 13 pouces, 2018)
– MacBook Air (Retina, 13 pouces, 2019)
– MacBook Pro (13 pouces, 2016, deux ports Thunderbolt 3)
– MacBook Pro (13 pouces, 2017, deux ports Thunderbolt 3)
– MacBook Pro (13 pouces, 2019, deux ports Thunderbolt 3)
– MacBook Pro (13 pouces, 2016, quatre ports Thunderbolt 3)
– MacBook Pro (13 pouces, 2017, quatre ports Thunderbolt 3)
– MacBook Pro (15 pouces, 2016)
– MacBook Pro (15 pouces, 2017)
– MacBook Pro (13 pouces, 2018, quatre ports Thunderbolt 3)
– MacBook Pro (15 pouces, 2018)
– MacBook Pro (13 pouces, 2019, quatre ports Thunderbolt 3)
– MacBook Pro (15 pouces, 2019).

Si le clavier intégré de votre Mac présente un défaut de fonctionnement, nous vous invitons à déposer votre appareil dans nos locaux situés à Massy (91). Après un examen dans les meilleurs délais par notre technicien certifié Apple, nous serons en mesure de vous indiquer si votre Mac est éligible à une réparation gratuite de son clavier. Si non, nous établirons gratuitement un devis de réparation pour sa parfaite remise en état.

Pour nous contacter :

  Thierry au 01 64 53 25 25 (+33 1 64 53 25 25 depuis l’étranger)

  Aristide au 01 64 53 25 28 (+33 1 64 53 25 28 depuis l’étranger)

  contact@agnosys.fr

N’hésitez pas à vous inscrire à la newsletter du service commercial Agnosys depuis la section Abonnements située en pied de page ou bien à consulter régulièrement notre site pour suivre notre actualité.

À bientôt, l’équipe Agnosys.

Publié le

Nouvelle formation Introduction à la gestion des appareils Apple

Toute l’équipe Agnosys a le plaisir de vous annoncer la disponibilité d’une nouvelle formation d’introduction à la gestion des appareils Apple. Son objectif est de présenter sur une journée les concepts clés d’un déploiement moderne avec une solution MDM.

Cette formation a initialement été conçue pour permettre aux nouveaux techniciens Jamf qui ne participent pas régulièrement et activement à des déploiements d’appareils Apple de combler leur manque de connaissances sur les technologies que ces déploiements requièrent ou dont ils pourraient bénéficier. Par expérience, nous savons que ne pas maîtriser les concepts clés d’un déploiement moderne constitue le plus grand obstacle au suivi réussi de la formation Jamf 200 et à l’obtention de la certification Jamf Certified Tech correspondante. La formation Jamf 200 est centrée sur l’acquisition des connaissances spécifiques à Jamf Pro. Ne pas découvrir ces concepts clés au fil de la formation Jamf 200, c’est se donner les meilleures chances de pouvoir la suivre dans les meilleures conditions en restant concentré sur la façon dont ils sont mis en œuvre avec Jamf Pro.

Par extension, le contenu de cette formation étant applicable à toute solution MDM, cette formation peut être suivie par toutes les personnes désireuses d’en savoir plus sur l’écosystème Apple pour la gestion moderne des appareils.

Inscrivez-vous en ligne dès maintenant ou bien contactez-nous pour plus d’informations et l’établissement de votre devis :

  Thierry au 01 64 53 25 25 (+33 1 64 53 25 25 depuis l’étranger)

  contact@agnosys.fr

N’hésitez pas à vous inscrire à la newsletter du service commercial Agnosys depuis la section Abonnements située en pied de page ou bien à consulter régulièrement notre site pour suivre notre actualité.

À bientôt, l’équipe Agnosys.

Publié le

Agnosys devient Partenaire Jamf Services

Agnosys a le plaisir de vous informer de son tout nouveau partenariat avec Jamf Services pour vos prochaines inscriptions aux formations officielles Jamf. Ces formations vous permettront d’acquérir le savoir-faire nécessaire pour exploiter avec succès la plateforme Apple avec Jamf Pro et de vous préparer au passage des examens de certification Jamf Certified Tech, Jamf Certified Admin et Jamf Certified Expert.

1. Le catalogue des formations officielles Jamf

Jamf 200 — 4 jours
La formation officielle Jamf 200 offre une compréhension de base de Jamf Pro, à travers des exemples et des flux de travail concrets axés sur la gestion des plates-formes macOS et iOS dans le monde de l’entreprise.

Jamf 300 — 4 jours
La formation officielle Jamf 300 s’appuie sur les connaissances précédemment acquises afin d’approfondir les capacités de gestion macOS et iOS de Jamf Pro au moyen de méthodes de travail et de scénarios tirés d’expériences réelles.

Jamf 400 — 4 jours
La formation officielle Jamf 400 est axée sur la gestion des appareils Apple de haut niveau à travers une formation accélérée, pratique et basée sur des défis quotidiens.

Agnosys vous propose de suivre les formations Jamf 200, Jamf 300 et Jamf 400 en français. Elles sont animées par un formateur Agnosys certifié Jamf.

Retrouvez l’ensemble des formations Jamf avec leur contenu détaillé sur notre site Web.

2. L’achat des formations Jamf et les Jamf Training Pass

Agnosys vous propose deux moyens pour acheter les trois formations officielles Jamf 200, Jamf 300 et Jamf 400. Soit vous achetez chacune de ces formations individuellement, soit vous les achetez au moyen d’un Jamf Training Pass.

Un Jamf Training Pass est un moyen flexible et économique de former et de certifier son équipe informatique sur Jamf Pro. Il existe deux types de Training Pass.

Un Training Pass entreprise permet à votre organisation de réserver une place à n’importe quelle date, dans n’importe quelle formation disponible. Il peut être utilisé par plusieurs membres de votre organisation dans la limite d’un individu par session de formation.

Un Training Pass individuel peut être acheté pour une personne en particulier. Il ne peut pas être partagé au sein d’une organisation.

Un Training Pass est valable un an à compter de sa date d’achat.

Les conditions générales complètes des Training Pass sont disponibles sur la page produit Jamf Training Pass de notre site Web.

3. Pour profiter pleinement de sa formation Jamf 200

Ne pas maîtriser les concepts clés de la gestion moderne des appareils Apple avec une solution MDM constitue le plus grand obstacle au suivi réussi de la formation Jamf 200 et à l’obtention de la certification Jamf Certified Tech correspondante. En effet, cette formation intensive est centrée sur l’acquisition des connaissances spécifiques à Jamf Pro. Elles ne peuvent s’ancrer que sur des fondamentaux solides.

Pour combler les manques dans le cadre d’une formation en classe, Agnosys vous propose de suivre sa nouvelle formation intitulée Introduction à la gestion des appareils Apple planifiée la veille du démarrage de la formation Jamf 200.

Inscrivez-vous en ligne ou contactez-nous pour plus d’informations et l’établissement de votre devis :

  Thierry au 01 64 53 25 25 (+33 1 64 53 25 25 depuis l’étranger)

  contact@agnosys.fr

N’hésitez pas à vous inscrire à la newsletter du service commercial Agnosys depuis la section Abonnements située en pied de page ou bien à consulter régulièrement notre site pour suivre notre actualité.

À bientôt, l’équipe Agnosys.

Publié le

Nouvel eBook macOS Catalina : L’essentiel

Toute l’équipe Agnosys a le plaisir de vous annoncer la parution de son nouvel eBook intitulé macOS Catalina : L’essentiel.

Quelles sont les nouveautés du dernier système d’exploitation d’Apple pour votre Mac ? De quelles applications et technologies allez-vous bénéficier au quotidien ? C’est ce que nous vous proposons de découvrir au fil des pages. Suivant que vous venez d’acquérir votre Mac ou que vous en possédez déjà un, que vous soyez débutant ou utilisateur de longue date, nous commencerons par détailler les procédures pour acquérir, installer et configurer macOS Catalina, pour récupérer les données de votre ancien Mac et configurer votre accès à Internet. Une découverte, ou redécouverte, de l’interface graphique et son mode sombre, vous permettra de maîtriser son comportement et ses nouvelles fonctions. Nous vous expliquerons ensuite comment le système gère les disques durs avec le système de fichiers APFS et autres clés USB, les applications et les documents pour que vous puissiez personnaliser et utiliser votre Mac plus efficacement au quotidien. La sécurité et la confidentialité de votre ordinateur et de vos données feront l’objet d’une attention particulière, ce qui nous amènera à vous conseiller les bonnes pratiques et gestes de premiers secours dans ce domaine. Enfin nous terminerons par des cas pratiques répondant concrètement à des exemples de situations courantes.

Retrouvez cet eBook dans notre boutique de livres au format électronique.

N’hésitez pas à vous inscrire à la newsletter du service commercial Agnosys depuis la section Abonnements située en pied de page ou bien à consulter régulièrement notre site pour suivre notre actualité.

À bientôt, l’équipe Agnosys.

Publié le

ZuluDesk change de nom et devient Jamf School

Agnosys souhaite vous tenir informé des changements à venir concernant la solution MDM ZuluDesk utilisée pour le déploiement de vos appareils Apple dans l’éducation.

Jamf a acquis ZuluDesk au début de cette année. Au cours des prochains mois, le produit et les applications associées pour iOS, iPadOS et macOS feront l’objet de modifications et seront renommés Jamf School.

La première phase est purement esthétique. Le logo changera dans la console de gestion à partir du 11 novembre.

Vous pourrez toujours accéder à Jamf School en vous connectant à l’adresse manage.zuludesk.com.

Les applications que vous utilisez maintenant (ZuluDesk Teacher, Student et Parent) continueront de fonctionner.

Les données de Jamf  School sont hébergées au même endroit et la structure du support assuré en premier lieu par Agnosys ne sera pas modifiée dans un avenir proche.

Si vous avez des questions, contactez l’équipe commerciale ou technique et nous nous ferons un plaisir de vous aider.

Publié le

Maîtriser Munki en 3 jours

Toute l’équipe Agnosys a le plaisir de vous annoncer la disponibilité de son nouveau cursus de formation intitulé Configuration, administration et automatisation des outils de déploiement Munki. Ce cursus d’une durée de 3 jours regroupe deux formations complémentaires à un tarif avantageux :

Le projet Open Source Munki est une solution de déploiement de logiciels basée sur un serveur Web et des outils à installer sur les clients Mac. Munki est le compagnon idéal d’une solution MDM ne proposant pas une gestion fine pour l’installation et la mise à jour des logiciels. Les installations peuvent être différenciées selon les besoins sur chaque Mac. En complément d’un socle applicatif installé automatiquement, les utilisateurs peuvent installer des logiciels complémentaires depuis un catalogue applicatif (Self Service). De nombreux projets ont été initiés pour compléter les fonctionnalités de Munki tels que des interfaces graphiques pour administrer la solution, des mécaniques de récupération automatisée des sources logicielles depuis les points de téléchargement des éditeurs ou encore des outils de remontée d’informations.

Inscrivez-vous en ligne dès maintenant !

Pour plus d’informations et l’établissement de votre devis :

  Thierry au 01 64 53 25 25 (+33 1 64 53 25 25 depuis l’étranger)

  contact@agnosys.fr

N’hésitez pas à vous inscrire à la newsletter du service commercial Agnosys depuis la section Abonnement située en pied de page ou bien à consulter régulièrement notre site pour suivre notre actualité.

À bientôt, l’équipe Agnosys.

Publié le

Mise à jour du contenu de formation Déploiement d’une flotte Apple : préparation, configuration et gestion

Toute l’équipe Agnosys a le plaisir de vous informer de la mise à jour « mi 2019 » du contenu de notre formation Déploiement d’une flotte Apple : préparation, configuration et gestion.

En suivant cette formation approfondie de 5 jours, vous apprendrez à concevoir le déploiement de Mac, d’appareils iOS et d’Apple TV, les configurer, les gérer au quotidien et leur distribuer des contenus (apps, livres). Vous travaillerez sur un modèle de déploiement moderne associant un programme de déploiement Apple Business Manager et une solution MDM pour la gestion à distance. Vous apprendrez à mettre en place le service Mise en cache de contenu de macOS ainsi qu’à utiliser le logiciel Apple Configurator.

La mise à jour du contenu porte essentiellement sur :
– l’utilisation de MAMP PRO en remplacement du service Web de macOS Server pour les exercices sur les certificats
– les spécificités des Mac avec puce T2 dont le Démarrage sécurisé
– le statut UAMDM (User Approved MDM)
– les provisionnements UAKEL et TCC par des profils de configuration
– la possibilité de différer sur un appareil la disponibilité d’une mise à jour logicielle macOS ou iOS
– la réinstallation de macOS en remplacement de la version installée avec la commande startosinstall
– la migration d’un ancien programme de déploiement VPP vers la fonction Apps et livres d’Apple Business Manager
– l’installation de sources logicielles depuis un serveur Munki
– le déploiement d’une Apple TV avec la fonction Inscription des appareils d’Apple Business Manager
– l’implémentation du service Mise en cache de contenu de macOS derrière plusieurs adresses IP publiques
– des nouveaux challenges de gestion iOS et Apps et livres par équipes.

Inscrivez-vous en ligne dès maintenant !

Pour plus d’informations et l’établissement de votre devis, contactez l’équipe commerciale :

  Thierry au 01 64 53 25 25 (+33 1 64 53 25 25 depuis l’étranger)

  contact@agnosys.fr

N’hésitez pas à vous inscrire à la newsletter du service commercial Agnosys depuis la section Abonnement située en pied de page ou bien à consulter régulièrement notre site pour suivre notre actualité.

À bientôt, l’équipe Agnosys.

Publié le

Deux formations Munki au catalogue Agnosys

Toute l’équipe Agnosys a le plaisir de vous annoncer la disponibilité de deux nouvelles formations sur les outils Munki.

Munki est un projet Open Source qui permet principalement la gestion et le déploiement en masse d’applications. Depuis sa première version sortie en 2014, il a su séduire un grand nombre d’administrateurs de parcs Mac de par son efficacité, sa souplesse et l’écosystème qu’il a su fédérer autour de lui.

Munki – Gérer son catalogue applicatif pour Mac

Durée 1 jour — Administrateur d’un parc Mac en entreprise ou dans l’éducation, vous apprendrez à déployer dans des conditions optimales votre catalogue applicatif sur votre flotte grâce aux outils Munki. À l’issue de cette formation, vous saurez :

  • Effectuer la mise en service d’un site Web hébergeant la partie serveur de Munki
  • Déployer et configurer le client Munki sur les postes client macOS
  • Importer dans Munki des applications, des packages et des réglages en utilisant la ligne de commande
  • Utiliser MunkiAdmin pour réaliser des importations en interface graphique
  • Présenter l’écosystème Munki

• Munki – Optimiser sa solution de déploiement pour Mac

Durée 2 jours — Vous utilisez Munki et vous souhaitez maintenant exploiter tout son potentiel en mettant en œuvre ses fonctions avancées, complétées par des outils d’administration supplémentaires. Vous apprendrez notamment à :

  • Créer des paquets compatibles avec un déploiement via Munki
  • Configurer AutoPkg, le compagnon de Munki qui automatise le téléchargement et le packaging grâce à des « recettes »
  • Déployer et administrer MunkiReport-PHP pour gérer l’inventaire de son parc
  • Utiliser DockUtil et Outset pour personnaliser les postes clients.

La formation « Munki – Optimiser sa solution de déploiement pour Mac » est le complément naturel de la formation « Munki – Gérer son catalogue applicatif pour Mac ». Si vous administrez au quotidien une solution Munki fonctionnelle et que le contenu du premier module vous est familier, vous avez la possibilité de suivre directement le deuxième module.

Inscrivez-vous en ligne dès maintenant !

Pour plus d’informations et l’établissement de votre devis, contactez l’équipe commerciale :

  Thierry au 01 64 53 25 25 (+33 1 64 53 25 25 depuis l’étranger)

  contact@agnosys.fr

N’hésitez pas à vous inscrire à la newsletter du service commercial Agnosys depuis la section Abonnement située en pied de page ou bien à consulter régulièrement notre site pour suivre notre actualité.

À bientôt, l’équipe Agnosys.

Publié le

Bien formater un support de stockage

Votre disque dur n’est pas correctement détecté sur votre Mac ou sur le PC de votre ami ? Vos photos et vos films stockés sur une clé USB ne sont pas accessibles sur votre télévision ou sur votre Box ? Ce sont des problèmes courants qui nécessitent quelques connaissances de base pour les solutionner. Tout se joue lors de la préparation initiale du support de stockage, qu’il s’agisse d’un disque SSD, d’un disque mécanique (à plateau), d’une clé USB, etc. Cet article décrit les différents schémas de partitionnement et les différents systèmes de fichiers disponibles puis vous aide à choisir la meilleure combinaison pour bien formater votre support de stockage selon vos besoins.

Vocabulaire

Commençons tout d’abord par un peu de vocabulaire afin de mieux nous comprendre.

Partitionner — Le partitionnement d’un support de stockage se fait après le formatage physique et avant le formatage logique. Il consiste à créer des zones distinctes sur le support de stockage, comme des silos permettant de bien séparer les données. Par exemple, un partitionnement permet d’installer sur un même support de stockage plusieurs systèmes d’exploitation différents n’utilisant pas le même système de fichiers.

Formater — Formater est un terme désignant le fait de préparer un support physique en vue de son utilisation. En réalité, le terme formatage regroupe deux notions différentes : le « formatage de bas niveau » (appelé aussi formatage physique, réalisé en usine) et le « formatage de haut niveau » (appelé formatage logique, celui dont vous êtes responsable avec le choix d’un « système de fichiers »).

Les schémas de partitionnement

Trois schémas de partitionnement sont utilisables sur Mac. Le choix d’un schéma dépend de l’usage que vous aurez de votre support de stockage et des données présentes sur celui-ci.

• Table de partition Apple (aussi appelé APM) — Ce schéma était utilisé sur les Mac équipés de processeurs PowerPC dont la production a cessé en 2006.
• Enregistrement de démarrage principal (aussi appelé MBR) — Ce schéma est employé sur les PC. Il ne gère pas les supports de stockage de plus de 2 To. De ce fait, le schéma MBR est remplacé la plupart du temps depuis 2013 par le schéma GPT.
• Table de partition GUID (aussi appelé GPT) — Ce schéma est employé sur les Mac et PC depuis 2006. Du fait de sa polyvalence, il est aujourd’hui le schéma à privilégier. Il « émule » le schéma MBR et il est requis pour l’installation d’un système d’exploitation macOS pour un Mac équipé d’un processeur Intel.

Les systèmes de fichiers les plus courants dans le monde informatique

Sans rentrer dans les détails techniques de chaque système de fichiers ou « format », voici les plus utilisés avec leurs principaux avantages et inconvénients.

Apple File System (APFS) — APFS est un système de fichiers développé par Apple initialement pour les périphériques de stockage à mémoire flash. Il est apparu avec iOS 10.3 en mars 2017 et est supporté par macOS 10.13 (High Sierra) depuis septembre 2017. C’est le format de base utilisé sur un Mac équipé de macOS 10.14 (Mojave) pour un disque SSD, mécanique ou « Fusion Drive » (assemblage d’un disque SSD et d’un disque mécanique). Ce format n’est pas compatible avec les PC sous Windows (le support de stockage ne sera pas visible et il pourra vous être proposé de le reformater).

Mac OS étendu (HFS+) — C’est le format de base utilisé sur un Mac équipé d’un disque mécanique ou « Fusion Drive » jusqu’à macOS 10.13 (High Sierra). Il n’est pas supporté nativement par Windows. Il est toutefois compatible avec quelques boîtiers multimédia récents.

FAT32 — Son avantage est sa grande compatibilité avec la majorité des télévisions, des Box, des boîtiers multimédia, des consoles, etc. Il autorise la lecture et l’écriture sur un Mac ou un PC. Ses principaux défauts sont qu’il ne permet pas de gérer des supports de stockage d’une capacité de plus de 2 To, la taille de chaque partition est limitée à 32 Go et la taille de chaque fichier est limitée à 4 Go. Ce format ne permet donc pas de stocker des films en haute définition (HD).

exFAT — Ce format peut être utilisé comme une alternative au format FAT32 dans la mesure où il n’est pas soumis aux mêmes restrictions. Il s’agit par conséquent d’un excellent système de fichiers multi-plateformes. Sachez toutefois que certains appareils et d’anciennes versions de macOS ou de Windows ne savent pas exploiter ce système de fichiers. Dans ce cas, préférez le format FAT32. Pour information, sachez que ce système de fichiers est exploitable sur Mac depuis Mac OS X 10.6.5 et sur PC depuis Windows XP SP3 avec la mise à jour KB 955704.

NTFS — Propriété de Microsoft et système de fichiers natif sur PC, ce format efface les limites du FAT32 et est compatible avec certains appareils (plus rarement avec les télévisions). Sur un PC, les volumes formatés en NTFS sont disponibles en lecture et écriture. Sur un Mac équipé de Mac OS X 10.5 et versions ultérieures, la lecture du support de stockage est possible mais pas son écriture. Il est toutefois possible d’installer le logiciel Microsoft NTFS for Mac de l’éditeur Paragon Software pour autoriser l’écriture également.

Dans quels cas utiliser un format plutôt qu’un autre ?

• Si vous comptez utiliser le support de stockage uniquement avec des Mac, utilisez le schéma GPT et le format APFS ou HFS+. Attention, le format APFS n’est pas reconnu par les versions de macOS antérieures à macOS 10.13 (High Sierra) ! Pour plus de polyvalence, vous pouvez rester sur HFS+.

• Si vous comptez utiliser le support de stockage avec des Mac et des PC, choisissez le schéma GPT et le format exFAT. Attention, certains appareils ne reconnaissent pas ce format. Reportez-vous à son manuel d’utilisation pour plus de précisions ou préférez le format FAT32.

• Si vous comptez utiliser le support de stockage avec des Mac, des PC et d’autres appareils et que l’un d’entre eux n’est pas compatible avec le format exFAT, adoptez le schéma GPT et le format FAT32.

• Si vous ne comptez pas écrire sur le support de stockage depuis un Mac mais uniquement depuis un PC, vous pouvez utiliser le format NTFS. Ce choix vous obligera toutefois à préparer le support de stockage depuis un PC, le Mac ne supportant pas l’écriture du format NTFS.

Instructions de préparation d’un support de stockage sur un Mac

Suivez cette procédure pour partitionner et formater un support de stockage afin d’obtenir un volume unique ayant pour taille la capacité totale de ce support.

Attention – La préparation d’un support de stockage efface son contenu ! Si le contenu du support doit être conservé à l’issue de cette préparation, vous devez d’abord copier les données sur un autre support, préparer le support d’origine et ensuite copier les données dans l’autre sens.

• Depuis le Finder, sélectionnez le menu Aller > Utilitaires.
• Dans le dossier Utilitaires, double-cliquez sur Utilitaire de disque.
• Dans le menu « Présentation » de la barre d’outils, sélectionnez l’option « Afficher tous les appareils ».
• Connectez le support de stockage et vérifiez qu’il s’affiche dans la colonne de gauche (comme tous les autres supports reconnus).
• Sélectionnez le support de stockage dans la colonne de gauche (premier niveau indiquant généralement la marque de l’appareil).
• Cliquez sur le bouton « Effacer » de la barre d’outils.
• Choisissez le schéma et le format souhaités depuis les menus déroulants et attribuez un nom au volume qui sera créé.
• Cliquez sur « Effacer » puis confirmez votre sélection dans la fenêtre contextuelle.

Votre support de stockage est partitionné en une seule partition et le volume créé est prêt à être utilisé.

Récapitulatif

Mac (Ecriture) Mac (Lecture) Windows (Ecriture) Windows (Lecture) Télévision, boîtier multimédia, console…
APFS Oui Oui Non Non Non
HFS+ Oui Oui Non Non Selon l’appareil
FAT32 Oui Oui Oui Oui Oui
exFAT Oui Oui Oui Oui Selon l’appareil
NTFS Non Oui Oui Oui Selon l’appareil
Publié le

Le déploiement Mac moderne en classe Premium Economy

Cet article a pour objectif de décrire les principes essentiels d’un déploiement Mac moderne afin de poser les bases d’une implémentation réussie dans votre organisation. L’idée n’est pas de couvrir en profondeur tous les aspects techniques et les cas pointus ni de disserter sur les choix de l’ingénierie matérielle et logicielle d’Apple qui ont rendu caduques les déploiements traditionnels réalisés avec succès ces dernières années. L’informatique évolue avec des nouveaux challenges liés à la mobilité, la sécurité et la confidentialité. Le déploiement d’une flotte Mac n’échappe pas au mouvement de fond. Plutôt que de subir des changements inéluctables, il est plus que jamais nécessaire de les intégrer en mettant en place les technologies qui vous permettront de continuer à déployer efficacement vos Mac selon les standards du moment et pour un coût devant rester mesuré. Installez-vous confortablement, attachez votre ceinture et bon voyage !

Partons de quelques observations simples.

Le déploiement Mac fondamentalement basé sur la restauration de l’image d’un système est obsolète. Si vous vous demandez s’il est encore raisonnable de mastériser des Mac, vous trouverez la réponse sur le site dédié isimagingdead.com. Les nouveaux modèles de Mac équipés d’une puce T2 ne peuvent plus démarrer sur des images réseau servies par des serveurs NetInstall. Par ailleurs, seule une installation standard du système, par opposition à une restauration, déclenche au besoin la mise à jour des micro-logiciels requis par exemple pour le support du système de fichiers APFS et le fonctionnement de la Touch Bar. De fait, les Mac devraient désormais être construits à partir du système installé en usine ou réinstallé depuis Internet.

Le système macOS High Sierra a introduit le User Approved Kernel Extension Loading (UAKEL) et le User Approved MDM Enrollment (UAMDM) pour des raisons de sécurité et de transparence. UAKEL requiert que l’utilisateur approuve le premier chargement d’une extension du noyau, action critique lorsqu’il s’agit d’activer un logiciel de sécurisation pourtant installé. Il est possible de provisionner macOS avec des listes d’extensions du noyau autorisées sous réserve que le Mac soit inscrit dans une solution MDM et qu’il soit en situation de UAMDM. En pratique, ce résultat est obtenu quand l’inscription est exécutée à l’initiative de l’utilisateur final ou bien orchestrée par l’exploitation d’un programme de déploiement Apple Business Manager ou Apple School Manager.

À la poursuite d’une constante amélioration du niveau de confidentialité des données des utilisateurs, le système macOS Mojave implémente le Transparency Consent and Control (TCC). En pratique, l’utilisateur doit approuver la première interaction d’un processus avec des données gérées par le système. Il peut s’agir d’autoriser telle application à accéder aux contacts, aux calendriers, aux photos mais le mécanisme va jusqu’à devoir autoriser un logiciel de sauvegarde à accéder aux arborescences contenant ces mêmes informations. De la même manière, dès lors que le Mac est inscrit dans une solution MDM et en situation de UAMDM, un provisionnement de macOS est possible avec des limitations. Alors que la plupart des accès aux données peuvent être pré-configurés en autorisation ou en interdiction, l’accès des processus à la caméra et au microphone peuvent au mieux être configurés en interdiction.

Le chiffrement des données et le démarrage du système conditionné à une authentification, résultat obtenu en utilisant la technologie native FileVault, deviennent une obligation. Sur les Mac équipés d’une puce T2, le chiffrement des données existant par défaut, seule l’authentification requise pour le démarrage du système est activée par FileVault. Ces sécurisations s’accompagnent généralement de la mise en place d’un mot de passe Firmware destiné à empêcher le Mac de démarrer sans restriction sur un système autre que celui prévu.

Historiquement, dans les infrastructures proposant un Active Directory, les Mac ont été reliés à cet annuaire et l’usage des comptes mobiles a été largement répandu. Le problème est qu’il n’est pas possible de réinitialiser le mot de passe d’un compte mobile si le Mac n’est pas en contact avec l’annuaire. Cette difficulté, gérable lorsque les Mac revenaient fréquemment dans l’organisation, est devenue un véritable challenge avec des utilisateurs en mobilité permanente !

Enfin, la tendance est à rendre les utilisateurs plus autonomes dans la personnalisation et le support de leur Mac. Essentiellement pour ajouter d’une manière contrôlée des ressources complémentaires à un socle applicatif, mais aussi pour réaliser des actions de gestion et de maintenance, directement depuis un portail communément appelé Self Service. Toutefois, lorsqu’une action du support IT est requise, un mécanisme doit permettre la prise de contrôle à distance d’un Mac en mobilité.

Voyons maintenant les technologies permettant de traiter efficacement tous ces sujets.

Le cœur du dispositif est une solution MDM, idéalement couplé à un programme de déploiement Apple dès lors qu’il est disponible dans la zone géographique concernée. Le MDM est notamment chargé de distribuer les réglages de gestion sur toute la flotte (dont les provisionnements UAKEL et TCC), de déclencher les chiffrements FileVault en séquestrant les clés de secours personnelles, de configurer les mots de passe Firmware et de réaliser les inventaires. Les fonctionnalités encore récemment appelées DEP et VPP d’un programme de déploiement Apple autorisent le MDM à organiser une inscription obligatoire et inamovible depuis un Assistant de configuration initiale personnalisé et à orchestrer l’installation d’applications du Mac App Store sans identifiant Apple. Pour déployer finement des applications non disponibles sur le Mac App Store, la solution MDM doit être complétée par une solution de distribution centralisée avec des installations obligatoires ou optionnelles depuis un Self Service.

La récupération des données d’un support chiffré devient si complexe (voire impossible sur les Mac équipés d’une puce T2) qu’il est plus que jamais nécessaire de toujours disposer d’une sauvegarde fiable, centralisée et offrant de la visibilité. La solution de sauvegarde peut être locale ou en Cloud, en fonction des possibilités et des contraintes liées à des usages principalement mobiles ou sédentaires des Mac.

L’abandon de la liaison traditionnelle des Mac à l’Active Directory doit être envisagée au profit d’un mécanisme de liaison moderne. Rompre avec l’utilisation des comptes mobiles permet d’éliminer les traditionnelles difficultés d’exploitation liées au changement du mot de passe dicté par une règle d’expiration, ou encore à son oubli et sa réinitialisation surtout en mobilité. La complexité des mots de passe des comptes locaux doit être alignée sur celle des comptes réseau, résultat rendu possible par une solution MDM ou un autre outil spécifique. L’ouverture de session avec le compte local doit toujours s’accompagner de l’obtention d’un ticket Kerberos pour le SSO et l’accès transparent à des services kerberisés (fichiers, impression, Web, Proxy) sur la base du compte réseau associé. Si un utilisateur oublie son mot de passe de session en mobilité, le support IT peut décider de lui communiquer la clé de secours FileVault spécifique à son Mac pour qu’il retrouve immédiatement l’usage de son équipement.

Les challenges étant identifiés et le périmètre du dispositif requis étant défini, quelles sont les solutions simples et abordables qu’Agnosys se propose de mettre en place à travers ses offres de services ?

Offre « L’essentiel du déploiement Mac » — La solution MDM proposée est Mosyle Business. Ce MDM en Cloud offre l’essentiel dans une interface sans complexité. Il s’intègre avec un programme de déploiement Apple Business Manager pour les fonctionnalités DEP et VPP. Il peut être joint à un annuaire local (ex. Active Directory) ou un fournisseur d’identité (IdP) en Cloud (ex. Microsoft Entra ID). Il distribue des profils de configuration aux niveaux système ou utilisateur (essentiellement pour la configuration des applications Mail et Calendrier). Il permet d’envoyer des commandes de sécurité pour verrouiller ou effacer à distance un Mac dérobé.

Offre « Déploiement Mac avancé » — Le déploiement fin des logiciels est assuré par Munki. Produit Open Source, il s’appuie sur un service Web Apache pour des installations de paquets en mode géré ou à la demande via une application native. L’essentiel de son administration peut être réalisé depuis l’application MunkiAdmin, certaines tâches requérant toutefois l’utilisation des outils Munki en ligne de commande. Les paquets distribués sont autant que possible ceux fournis par les éditeurs. L’application Packages permet de créer facilement des paquets personnalisés dans les cas moins favorables. L’application AutoPkgr est un complément permettant d’alimenter automatiquement Munki avec les paquets les plus à jour des logiciels couramment déployés à travers le monde. Si l’objectif est de reposer autant que possible sur les profils de configuration susceptibles de mieux résister à des mises à jour majeures du système, il est des situations où le scripting est incontournable. Certaines actions complexes de configuration, de sécurisation ou de personnalisation requièrent d’être exécutées une fois, régulièrement, à chaque ouverture ou fermeture de session, ponctuellement depuis le Self Service. Elles peuvent nécessiter l’écriture de scripts, exécutés via des Loginhook, des Logouthook, des LaunchDaemons ou des LaunchAgents. Avec le temps, Agnosys s’est constitué une collection de scripts répondant aux besoins courants mais toute demande peut être soumise à étude en toute transparence sur le rapport bénéfice / coût.

Offre « Sauvegarde locale des Mac » — La solution Retrospect est chargée de la sauvegarde locale des Mac. Le serveur Retrospect est installé sur un Mac associé à un stockage local Promise ou Drobo, ou bien à un stockage SMB distant robuste. La configuration des sauvegardes est centralisée, un tableau de bord permet d’en visualiser les statuts d’un coup d’œil et il est possible d’organiser simplement des restaurations pour juger de leur fiabilité.

Offre « Sauvegarde en Cloud des Mac » — Lorsque les Mac sont principalement utilisés en mobilité et qu’ils ne reviennent que rarement dans l’infrastructure, une solution en Cloud s’impose. La solution CrashPlan propose une console de gestion centralisée, offre une sauvegarde continue et donne aux utilisateurs la possibilité de restaurer eux-mêmes leur données via une interface Web.

Offre « Intégration moderne des Mac dans Active Directory » — La solution NoMAD assure l’implémentation de la liaison moderne à l’Active Directory. Produit Open Source récemment passé sous la bannière de Jamf, il se présente aux utilisateurs sous la forme d’une icône dans la barre des menus permettant essentiellement de s’authentifier auprès de l’annuaire pour obtenir automatiquement un TGT Kerberos à l’ouverture de session, de connaître le délai avant expiration du mot de passe Active Directory, de changer le mot de passe Active Directory (entraînant la mise à jour transparente du mot de passe local), d’accéder au support informatique et d’ouvrir le Self Service Munki quand il existe. Des montages automatiques de stockages SMB kerberisés sont également possibles.

Offre « Sécurisation des Mac » — Cette sécurisation repose d’une part sur l’implémentation des technologies FileVault et mots de passe Firmware depuis la solution MDM, d’autre part sur l’implémentation de la solution de détection et de suppression des logiciels malveillants Sophos Endpoint (module de Sophos Central). Sophos EndPoint peut également réduire les risques de fuite de données massives par un contrôle des supports de stockage branchés.

Offre « Support à distance des Mac » — La solution TeamViewer permet indifféremment de prendre le contrôle à distance d’un Mac en mobilité ou sur site. Par défaut, cette prise de contrôle est soumise à l’approbation de l’utilisateur. Elle autorise des conversations audio / vidéo ou textuelle, des transferts de fichiers vers et depuis le Mac distant ainsi que l’exécution de scripts Shell.

Dernier virage. Pour les clients ne pouvant pas bénéficier de la fonctionnalité DEP pour tout ou partie de leur parc Mac, Agnosys pourra proposer une solution dite de « Setup ». Celle-ci assure notamment le nommage du Mac, la création d’un compte local de gestion, l’inscription dans le MDM en tenant compte du nécessaire UAMDM, la liaison traditionnelle à l’annuaire Active Directory si applicable et l’installation du client Munki avant que le relais ne soit passé à la gestion par le MDM et Munki. Agnosys pourra également vous proposer une solution dite de « Cleanup » permettant de mettre un Mac dans une posture compatible avec le passage d’un « Setup ». Elle inclut notamment la transformation de tous les comptes mobiles (Active Directory ou Open Directory) en comptes locaux, la suppression des réglages MCX hérités d’un annuaire Open Directory et la suppression de nombres de ressources devenues indésirables.

Toute l’équipe technique Agnosys se tient à votre disposition pour vous renseigner sur ces solutions clés en mains permettant d’organiser le déploiement moderne de vos Mac dans votre entreprise ou votre établissement éducatif.

Franck Sartori

PS : Le titre de cet article fait bien sûr référence au rapport qualité / coût des offres de services qu’il présente mais également à l’endroit depuis lequel il a été rédigé initialement à l’occasion d’un vol transatlantique.