Jamf Protect 8.20 et macOS 27 : sécuriser la migration sans perdre la conformité
Jamf Protect 8.20.0, publié le 10 septembre 2026, annonce une compatibilité avec macOS 27 Golden Gate pour les principaux contrôles de sécurité du Mac. La même version confirme toutefois que l’ancien Compliance Baseline de Jamf Protect n’est pas compatible avec macOS 27 et sera supprimé ultérieurement. Les DSI doivent donc qualifier simultanément l’agent de sécurité et la nouvelle chaîne de conformité.
1. Ce que Jamf a effectivement validé
Selon les notes de version officielles, la compatibilité couvre la communication de l’extension système avec Jamf Protect Cloud et les points de collecte distants, les détections analytiques, la prévention des menaces, la journalisation unifiée et la télémétrie, le contrôle des supports amovibles ainsi que la visibilité sur Gatekeeper, XProtect et MRT.
Jamf précise que ce support repose sur des tests avec les dernières versions bêta d’Apple. Cette nuance compte : elle confirme la préparation de l’éditeur, mais ne remplace ni une recette sur la version finale de macOS 27 ni la validation des extensions système, règles réseau, applications métier et intégrations SIEM propres à chaque organisation.
2. Le point de rupture : Compliance Baseline
La fonction Compliance Baseline pour macOS dans Jamf Protect est déjà dépréciée, n’est pas compatible avec macOS 27 et doit disparaître dans une future version. Jamf indique que Compliance Benchmarks dans Jamf Pro la remplace. Une entreprise qui utilise encore l’ancien mécanisme ne doit donc pas traiter la montée de version comme une simple mise à jour d’agent.
Il faut inventorier les référentiels actifs, leurs exceptions, les preuves exportées, les responsables de remédiation et les dépendances avec les tableaux de bord ou audits. Le résultat attendu n’est pas seulement un nouveau profil : les contrôles et écarts doivent rester traçables avant, pendant et après la migration.
3. Qu’est-ce que cette annonce change pour une entreprise belge ou française ?
Pour une PME, l’enjeu est d’éviter qu’un passage rapide à macOS 27 conserve la protection contre les menaces tout en faisant disparaître silencieusement une mesure de conformité. Pour une ETI, une grande entreprise ou une administration en Belgique ou en France, il faut coordonner les calendriers Jamf Pro, Jamf Protect, macOS, SOC et audit, souvent entre plusieurs entités ou prestataires.
Les obligations de sécurité et les référentiels internes ne sont pas remplis par une simple mention de compatibilité éditeur. Les équipes sécurité doivent conserver la preuve des contrôles appliqués, des exceptions acceptées, de la couverture réelle du parc et de la remontée des événements jusqu’au SIEM ou au SOC.
4. Lecture Underside : tester une chaîne de détection complète
Notre lecture est que la bonne unité de validation n’est pas l’installation de Jamf Protect, mais le parcours complet d’un signal : événement sur le Mac, détection ou prévention, télémétrie, transmission, enrichissement, alerte et traitement. Le contrôle des supports amovibles et la visibilité sur les outils natifs Apple doivent également être testés avec les profils MDM réellement déployés.
Cette démarche complète la qualification de Jamf Pro 11.32 avec les OS 27 et l’intégration des détections Jamf Protect au cycle SOC. Apple Business Manager et Automated Device Enrollment assurent le rattachement et le déploiement zero-touch ; le MDM, Jamf Protect et le SOC doivent ensuite préserver ensemble configuration, protection et preuve.
5. Plan de migration recommandé
- Identifier les Mac pilotes, leurs versions d’agent, leurs profils Jamf Protect et leurs flux réseau vers le cloud ou les collecteurs distants.
- Tester chaque fonction annoncée sur macOS 27 : extensions système, détection, prévention, télémétrie, supports amovibles et visibilité Gatekeeper, XProtect et MRT.
- Recenser tout usage de Compliance Baseline dans Jamf Protect et définir son équivalent dans Compliance Benchmarks de Jamf Pro.
- Comparer résultats, exceptions, exports et responsabilités de remédiation avant de retirer l’ancien mécanisme.
- Élargir le déploiement par anneaux uniquement après validation des alertes dans le SIEM, du support utilisateur et du plan de retour.
Objectif : adopter macOS 27 sans créer d’angle mort entre protection du terminal, collecte SOC et preuve de conformité.
Préparer votre qualification Jamf ProtectSource officielle : Jamf Protect 8.20.0 Release Notes, publiées le 10 septembre 2026 et analysées le 12 septembre 2026.