Retour au blog

iOS 26.6 : fiabiliser l’adresse Wi-Fi privée par MDM

Article créé le 13 août 2026 · Source Apple analysée le 13 août 2026 · Source officielle Apple Support · Thème : iOS, iPadOS, MDM, Wi-Fi, NAC et conformité

Apple indique qu’iOS 26.6 corrige le comportement de la clé MDM DisableAssociationMACRandomization : lorsqu’elle est appliquée, l’utilisateur ne peut plus remplacer le réglage d’adresse Wi-Fi privée imposé par l’organisation par les modes Fixe ou Rotation. Pour une flotte iPhone ou iPad, ce correctif concerne directement l’identification réseau, le NAC, le dépannage et la conformité.

1. Ce qu’Apple a corrigé dans iOS 26.6

Dans sa page officielle What’s new for enterprise in iOS 26, publiée le 27 juillet 2026, Apple précise qu’iOS 26.6 résout un problème où la clé DisableAssociationMACRandomization n’empêchait pas l’utilisateur de modifier le réglage Adresse Wi-Fi privée vers Fixe ou Rotation.

Cette clé ne constitue pas à elle seule une politique réseau complète. Elle sert à maintenir le comportement MAC défini pour un réseau Wi-Fi géré. Son intérêt dépend donc du profil Wi-Fi, de la supervision, du MDM et de la manière dont le réseau identifie et autorise les terminaux.

2. Pourquoi le correctif compte pour le Wi-Fi et le NAC

Une adresse MAC qui change peut perturber les inventaires fondés sur cet identifiant, les listes d’autorisation, certaines règles NAC et le rapprochement des incidents. Inversement, désactiver la randomisation sans nécessité réduit une protection de confidentialité utile. L’enjeu n’est donc pas de supprimer systématiquement les adresses privées, mais d’appliquer une décision documentée aux seuls SSID d’entreprise qui en ont réellement besoin.

Les organisations utilisant Jamf ou un autre MDM doivent aussi vérifier que leur console expose correctement le réglage, cible les appareils supervisés attendus et permet de prouver son application. Le correctif OS ne remplace ni la validation du profil ni l’observation côté contrôleur Wi-Fi ou NAC.

3. Qu’est-ce que cette annonce change pour une entreprise belge ou française ?

Pour une PME, elle peut éliminer des écarts difficiles à diagnostiquer entre l’inventaire MDM et le réseau. Pour une ETI, une grande entreprise ou une administration, elle permet de rendre plus cohérentes les politiques Wi-Fi multi-sites, l’authentification 802.1X, la segmentation et les procédures de support en Belgique comme en France.

Le choix doit rester proportionné. Une organisation soumise au RGPD doit pouvoir expliquer pourquoi un identifiant stable est requis sur un SSID donné, limiter son usage au besoin opérationnel et conserver les journaux selon une durée maîtrisée. Sur les réseaux invités ou non maîtrisés, l’adresse Wi-Fi privée garde toute sa pertinence.

4. Lecture Underside : relier MDM, identité et réseau

Notre lecture est qu’un réglage MAC ne doit jamais être piloté isolément. Il faut relier Apple Business, Automated Device Enrollment, supervision, profil Wi-Fi, certificats, identité, Jamf ou MDM, NAC et exploitation réseau. Si le contrôle d’accès peut reposer sur des certificats et une identité forte, l’adresse MAC doit rester un signal secondaire plutôt qu’une preuve d’identité.

Le correctif iOS 26.6 justifie un test ciblé : appareil conforme, appareil non mis à jour, tentative de modification par l’utilisateur, reconnexion au SSID, renouvellement de certificat et observation dans les consoles MDM, Wi-Fi et NAC.

5. Points de contrôle recommandés

Objectif : rendre cohérents le profil Wi-Fi Apple, la supervision MDM, le NAC et les règles de confidentialité, sans transformer l’adresse MAC en identité de confiance.

Auditer votre Wi-Fi Apple entreprise

Source Apple : What’s new for enterprise in iOS 26, section iOS 26.6, publiée le 27 juillet 2026.