Retour au blog

Jamf et OS 27 : piloter la matrice de compatibilité Apple

Article créé le 22 septembre 2026 · Source Jamf mise à jour le 14 septembre 2026 et analysée le 22 septembre 2026 · Thème : MDM, compatibilité et cycle de vie

Jamf Pro 11.32 classe macOS 27, iOS 27, iPadOS 27, tvOS 27, visionOS 27 et watchOS 27 au niveau « Recommended ». La même documentation rappelle une politique de prise en charge N-3 pour la gestion des appareils, tandis que Jamf Security Cloud annonce une politique N-2. Pour une DSI, le vrai travail consiste à transformer ces niveaux différents en règles de mise à niveau, d’exception et de retrait.

1. Ce que Jamf confirme officiellement

Dans les exigences système de Jamf Pro 11.32, les OS 27 et 26 figurent au niveau recommandé. Jamf décrit ce niveau comme pleinement testé et bénéficiant d’un engagement complet de correction. Les générations plus anciennes passent ensuite aux niveaux « Minimum Supported », « Untested » ou « Support Removed », avec une couverture décroissante.

La politique générale de gestion des appareils dans Jamf Pro couvre la version courante et les trois précédentes, selon leur niveau. Jamf Security Cloud documente séparément une politique N-2 : au-delà, les fonctions peuvent continuer à fonctionner, mais l’app ou la capacité ne reçoit plus de nouvelles mises à jour sur cet OS. Ces périmètres ne doivent donc pas être fusionnés dans une seule case « compatible Jamf ».

2. Pourquoi « fonctionne encore » ne signifie pas « supporté »

Un Mac ou un iPhone ancien peut continuer à répondre au MDM tout en sortant du périmètre activement testé d’une brique de sécurité. Le risque n’est pas seulement une panne immédiate : il concerne aussi l’absence de correction future, les écarts de fonctions et une preuve de conformité devenue ambiguë.

La matrice interne doit distinguer au minimum le système, le modèle matériel, Jamf Pro, Jamf Protect ou Security Cloud, les apps métier et les exigences de sécurité. Notre guide de mise en production des OS 27 traite du déploiement ; ici, l’enjeu est la durée pendant laquelle chaque combinaison reste acceptable.

3. Qu’est-ce que cela change pour une entreprise belge ou française ?

Pour une PME, cette clarification aide à fixer une version minimale réaliste plutôt qu’à conserver tous les appareils tant qu’ils démarrent. Pour une ETI, une grande entreprise ou une administration active en Belgique, en France ou ailleurs en Europe, elle impose de relier l’inventaire technique aux contrats de support, aux obligations de sécurité et au calendrier budgétaire de renouvellement.

Une politique uniforme peut être inadaptée lorsque les populations utilisent des composants Jamf différents. Les équipes IT et sécurité doivent identifier les appareils qui restent gérables par Jamf Pro mais sortent plus tôt du périmètre N-2 de la couche de sécurité, puis décider d’une mise à niveau, d’une isolation, d’une exception datée ou d’un remplacement.

4. Lecture Underside : gérer plusieurs horloges de support

Notre lecture est qu’une flotte Apple possède plusieurs horloges : support Apple, compatibilité MDM, agent de sécurité, applications et matériel. La plus courte détermine souvent le risque opérationnel. Une console verte ne prouve pas que toute la chaîne reste couverte par le fournisseur.

Underside recommande d’intégrer ces niveaux dans les groupes intelligents Jamf, les tableaux de conformité et le processus d’achat. Apple Business Manager et Automated Device Enrollment facilitent le remplacement zero-touch, mais la décision de cycle de vie doit rester documentée et portée par un responsable.

5. Plan de gouvernance recommandé

Objectif : savoir quels appareils sont pleinement couverts, lesquels tolérer temporairement et lesquels retirer avant qu’un écart de support ne devienne un incident.

Construire votre matrice Apple et Jamf

Sources officielles : Jamf Pro 11.32 — System Requirements, mise à jour le 14 septembre 2026 ; Jamf Security Cloud — 14 September 2026.