Administration d une flotte Apple : configuration et gestion Référence : SMO/ADMIN Dates : Durée : 3 jours Prix Public (H.T.) : Consulter le site web: http://www.agnosys.fr Consulter le site web: http://www.agnosys.fr * Ce prix comprend le support de cours sous la forme d un cahier d exercices. Description de la formation En suivant cette formation, vous apprendrez à configurer et gérer au quotidien des Mac et des appareils ios et à leur distribuer des contenus (apps, livres). Objectifs Révision des outils d administration Apple ou tierce partie associés aux modèles de déploiement courants Révision des bonnes pratiques de gestion des identifiants Apple Connaître les technologies qui participent à la sécurisation des appareils ios Créer et distribuer un profil de configuration Définir le périmètre d utilisation d une solution MDM Apprendre les bénéfices, la mise en place et la gestion de la Supervision Identifier les types d apps et de livres distribuables et leurs méthodes de distribution Apprendre les bénéfices, la mise en place et la gestion des programmes DEP et VPP Identifier les méthodes de déploiement du système d exploitation OS X Mettre en place d une façon institutionnelle un chiffrement des Mac avec FileVault Qui peut s'inscrire? Cette formation s'adresse aux administrateurs système, aux coordinateurs techniques et aux spécialistes du support dans les établissements de toutes tailles ayant pour objectif d étendre leur périmètre d action à la configuration et à la gestion de Mac et d appareils ios. Pré-requis Pour suivre cette formation et comme indiqué dans sa description, vous devez maîtriser les sujets suivants : - les technologies qui participent à la sécurisation des Mac (mot de passe Firmware, mot de passe de session, FileVault activé localement, Gatekeeper) - la gestion des certificats et les services Mise en cache, Mise à jour de logiciels, Partage de fichiers, NetInstall et Time Machine de OS X Server - l intégration des clients et des serveurs OS X dans un service d annuaire. Sinon, vous acquerrez les connaissances requises en suivant les formations suivantes : - OS X Support Essentials 10.11 référence SE/CAP101 - OS X Server Essentials 10.11 référence SE/CAP201 - El Capitan 301 : Intégration dans un service d annuaire référence SS/CAP301. Si vous ne remplissez pas les pré-requis et que vous ne souhaitez pas suivre un cursus complet d administration OS X, nous vous invitons à consulter les contenus des deux formations autonomes suivantes : - Déploiement d une flotte Apple : préparation, configuration et gestion référence X
- Déploiement d une flotte ios : préparation, configuration et gestion référence X. Participants Contenu Cette formation est limitée à huit participants maximum. La classe sera dotée d un réseau Wi-Fi, d un annuaire Active Directory, d un serveur de mail et de calendriers, d un Gestionnaire de profils associé à des programmes DEP et VPP ainsi que d une Apple TV. Chacun des participants aura à sa disposition deux Mac et un ipad en DEP configuré avec la dernière version disponible du système d exploitation. Introduction - La bibliographie recommandée - De la gestion des appareils fixes à la gestion des appareils mobiles - Le nouveau rôle du service IT Modèles de déploiement - Les modèles de déploiement courants - Les outils de déploiement pour ios et OS X Infrastructure et intégration - La sécurisation de l accès au réseau Wi-Fi et les bonnes pratiques - L'accès distant avec un service VPN - Les technologies Bonjour, AirPlay et AirPrint - L accès aux services de mail, calendriers, contacts : Exchange et services standards - Installation et configuration initiale de OS X et de l app Server pour OS X - Sécurisation du serveur avec les certificats de l Open Directory Services Internet - L identifiant Apple et son utilisation avec les services Apple - Les identifiants Apple personnels et administratifs - De la nécessité ou non de manipuler des identifiants Apple pour un déploiement - Les services proposés par icloud, le service Localiser et le Verrouillage d activation Sécurité du système ios - Une seule identité pour les usages professionnels et personnels - La sécurité du système, des apps et des données stockées ou en mouvement - Le code de verrouillage et Touch ID - Le chiffrement et la Data protection - La signature du code et le sandboxing Configuration et gestion - Validation des acquis et approfondissement - La configuration manuelle depuis l assistant de configuration initiale - Les risques inhérents à une configuration manuelle - Les profils de configuration - Les avantages d une solution MDM - L interaction des Mac et des appareils ios avec une solution MDM - Les fonctionnalités d une solution MDM - L inscription d un Mac ou d un appareil ios dans une solution MDM - La notion de géré et de non géré pour les apps, les livres, les extensions, les domaines
- Le fonctionnement des restrictions «géré vers non géré» et «non géré vers géré» - La migration d une app non gérée vers une app gérée - La solution MDM Apple et les solutions MDM tierce partie - Les ouvertures de ports requises pour le fonctionnement d une solution MDM - Le mode Supervision - Le contournement du Verrouillage d activation - Le programme DEP : bénéfices, pré-requis, mise en place et gestion - Visualisation d un profil de configuration dans Apple Configurator - Migration d une app non gérée vers une app gérée - Contournement d un Verrouillage d activation (depuis l appareil ios ou le MDM) - Inscription d un appareil ios dans une solution MDM associant DEP et VPP - Inscription d un Mac dans une solution MDM associant DEP et VPP - Association d un programme DEP à une solution MDM - Ajout d appareils ios en DEP à un MDM virtuel - Suppression d appareils ios en DEP d un MDM virtuel - Configuration manuelle d un appareil ios - Installation manuelle d un profil de configuration - Création d un profil de configuration dans un MDM - Inscription manuelle depuis le portail utilisateur - Gestion des restrictions «géré vers non géré» et «non géré vers géré» - Traitement de «AirDrop» comme une destination «non gérée» - Inscription d un appareil ios en DEP depuis l assistant de configuration Distribution d apps et de livres - L installation d apps depuis un catalogue applicatif - L App Store - Le programme VPP : bénéfices, pré-requis, mise en place et gestion - La distribution d apps à l international avec le programme VPP - L assignation de licences VPP par utilisateur ou par appareil - Les apps B2B - Les apps in-house - Les plateformes de développement pour ios - Les méthodes de distribution des apps et des livres - Association d un programme VPP à une solution MDM - Installation d une app en VPP par utilisateur depuis une solution MDM - Mise à jour d une app in-house déjà présente sur un appareil ios - Installation d une app in-house sans solution MDM - Installation d un livre d entreprise sans solution MDM - Installation d une app en VPP par appareil depuis une solution MDM - Installation d un livre d entreprise depuis une solution MDM Gestionnaire de profils d OS X Server - Validation des acquis et approfondissement - La configuration initiale du service Gestionnaire de profils - Les profils de configuration, de confiance et d inscription automatique - Les méthodes de distribution de ces profils - L inscription depuis le portail utilisateur et via un profil d inscription automatique - L envoi de commandes de sécurité - Les bonnes pratiques de gestion - Les autorisations d accès au service par les utilisateurs - Pré-inscription de Mac sous la forme de paramètres fictifs
- Effacement sélectif sur un appareil ios (suppression d une app, désinscription) - Effacement complet d un appareil ios (commande de sécurité) - Configuration des imprimantes pour ios et OS X via des profils de configuration - Installation et configuration initiale de OS X et de l app Server pour OS X - Jonction de OS X Server à un annuaire Active Directory - Obtention du certificat racine de cet annuaire - Obtention d un certificat SSL depuis l AC liée à l annuaire - Obtention d un certificat de signature du code depuis l AC liée à l annuaire - Configuration initiale du service Gestionnaire de profils - Inscription manuelle d un Mac depuis le portail utilisateur - Inscription d un Mac via un profil d inscription automatique - Application d un profil de configuration au niveau ordinateur - Gestion de la jonction du Mac à l annuaire via un profil de configuration - Application d un profil de configuration au niveau d un utilisateur de l annuaire - Activation de FileVault avec une clé de secours personnelle - Activation de FileVault avec une clé de secours institutionnelle - Récupération du volume FileVault avec une clé de secours institutionnelle - Création d un profil de configuration mail incluant des variables Apple Configurator - Les fonctionnalités du logiciel - L utilisation de icloud Drive pour partager les ressources avec d autres instances - La création d une entreprise et la distribution de l identité de supervision - L intégration avec des solutions MDM - L intégration avec les programmes VPP et DEP - La création d un schéma et son application sur un ensemble d appareils ios - Le cas particulier de la préparation et de l inscription d une Apple TV - Résumé des méthodes d inscription possibles depuis Apple Configurator - Partage d une identité de supervision avec d autres instances Apple Configurator - Partage d une identité de supervision avec les réglages DEP d un MDM - Installation d une app en VPP par appareil depuis Apple Configurator - Préparation d une Apple TV et inscription dans le MDM - Définition du mot de passe AirPlay dans l Apple TV et dans le MDM - Provisionnement du mot de passe AirPlay via un profil de configuration - Envoi d une notification push à un appareil ios pour solliciter la recopie vidéo - Inscription automatisée «zero-touch» associant Apple Configurator et DEP - Installation du logiciel Apple Configurator - Configuration du service icloud Drive pour la centralisation des ressources - Création de l identité de supervision - Création de la sauvegarde d un appareil ios «modèle» - Création d un profil de configuration - Création d un schéma de préparation en mode supervision - Création d un schéma de restauration - Inscription manuelle depuis le portail utilisateur - Inscription automatique et anonyme avec Apple Configurator - Inscription guidée avec Apple Configurator Déploiement OS X - Les méthodes de déploiement traditionnelles et modernes - Le déplacement du déploiement du service IT vers l utilisateur - La création d images pour un déploiement traditionnel (monolithic ou modular) - Les bonnes pratiques pour la création d images - Le déploiement de l image localement ou par le réseau
- Installation du logiciel DeployStudio - Création d un Repository pour la centralisation des ressources - Configuration initiale du logiciel - Création d un jeu d amorçage - Configuration du service NetInstall de OS X Server - Création d une image d un Mac «Golden Master» - Création d un workflow complexe de restauration de cette image - Gestion de la jonction du Mac à l annuaire avec DeployStudio - Gestion de l inscription automatique dans le MDM avec DeployStudio 1999-2014@ Agnosys Toute reproduction, même partielle, par quelque procédé que ce soit, est interdite sans autorisation préalable et constitue une contrefaçon passible des peines prévues par la loi du 11 mars 1957 et du 3 juillet 1995 sur la protection des droits d'auteur. R.C.S. EVRY B 422 568 121 Centre de formation n 11910439891