Retour au blog

Jamf Pro 11.32 : sécuriser les comptes ADE avant mise à niveau

Article créé le 19 septembre 2026 · Source analysée le 19 septembre 2026 · Source officielle : notes de version Jamf Pro 11.32 · Thème : Jamf, Automated Device Enrollment et Apple Business Manager

Jamf Pro 11.32 corrige un défaut susceptible de supprimer les informations de comptes Automated Device Enrollment lors d’une mise à niveau vers Jamf Pro 11.27.0 à 11.31.x, lorsque plusieurs instances partagent un même serveur MDM dans Apple Business Manager ou Apple School Manager. Pour une DSI, ce correctif impose surtout de traiter la liaison ADE comme une dépendance critique et vérifiable du déploiement zero-touch.

1. Ce que Jamf a officiellement corrigé

Dans les problèmes résolus de Jamf Pro 11.32, Jamf référence le défaut PI200840. La formulation est précise : la mise à niveau vers une version comprise entre 11.27.0 et 11.31.x pouvait supprimer les détails des comptes Automated Device Enrollment pour des instances partageant un serveur MDM dans Apple Business Manager ou Apple School Manager.

Jamf ne dit pas que tous les environnements ont été touchés, ni que les affectations d’appareils dans Apple Business Manager ont été supprimées. Il faut donc éviter d’élargir le constat : le risque documenté porte sur les informations de comptes ADE conservées dans Jamf Pro, dans cette topologie particulière.

2. Pourquoi la liaison ADE est une dépendance de production

Automated Device Enrollment relie la propriété déclarée dans Apple Business Manager au service MDM et au profil présenté pendant l’Assistant réglages. Si la configuration du compte n’est plus exploitable dans Jamf Pro, les nouveaux Mac, iPhone et iPad peuvent ne plus suivre le parcours attendu d’enrôlement, de supervision et de configuration initiale.

L’impact ne se limite donc pas à un écran d’administration. Il peut toucher les arrivées de collaborateurs, les remplacements urgents, la remise en service d’appareils et les opérations de masse. Le guide sur la qualification de Jamf Pro 11.32 couvre la compatibilité et l’inventaire ; ici, le contrôle porte sur la continuité du lien entre Apple Business Manager et le MDM.

3. Qu’est-ce que ce correctif change pour une entreprise belge ou française ?

Pour une PME utilisant une seule instance, la topologie décrite peut ne pas s’appliquer, mais la vérification du compte ADE reste un contrôle simple avant toute mise à niveau. Pour une ETI, une grande entreprise, une administration ou un groupe réparti entre Belgique et France, plusieurs instances peuvent coexister pour séparer filiales, environnements ou responsabilités opérationnelles.

Ces organisations doivent identifier explicitement les instances qui partagent le même serveur MDM côté Apple, désigner un propriétaire de la liaison et conserver une preuve avant/après mise à niveau. Une console qui répond et un inventaire qui remonte ne prouvent pas qu’un appareil neuf terminera correctement son enrôlement zero-touch.

4. Lecture Underside : contrôler la chaîne, pas seulement la version

Notre lecture est qu’un upgrade MDM ne doit jamais être validé uniquement par l’état du serveur. La chaîne de confiance comprend Apple Business Manager, le jeton ou compte ADE, l’affectation au serveur MDM, le profil d’enrôlement, l’activation de l’appareil et les configurations appliquées après l’Assistant réglages.

Jamf Pro 11.32 corrige le défaut déclaré, mais il ne remplace ni la sauvegarde, ni le pilote, ni la preuve fonctionnelle. Underside recommande de documenter chaque liaison, de limiter les comptes partagés, de tester un appareil représentatif et de conserver une procédure de restauration conforme à la documentation Jamf et aux règles internes.

5. Plan de contrôle avant et après mise à niveau

Objectif : transformer la mise à niveau Jamf Pro 11.32 en preuve de continuité du déploiement Apple, de l’affectation Apple Business Manager jusqu’aux politiques MDM.

Sécuriser votre chaîne ADE et Jamf

Source officielle : Jamf Pro 11.32 — Resolved Issues, défaut PI200840, consultée et analysée le 19 septembre 2026.