Retour au blog

Jamf School : préparer l’URL directe et les OS 27

Article créé le 4 septembre 2026 · Source Jamf publiée le 1er septembre 2026 · Source officielle : Jamf · Thème : MDM, établissements et continuité d’administration

Jamf annonce qu’à partir du 1er octobre 2026, login.jamfschool.com ne permettra plus d’ouvrir une session Jamf School. Les administrateurs devront utiliser l’URL directe de leur instance. La même note recense des payloads et clés dépréciés à la suite d’évolutions Apple dans macOS, iOS, iPadOS et tvOS 27 : deux changements à traiter séparément, mais avant les prochaines opérations critiques.

1. Une échéance d’accès précise au 1er octobre

Jamf demande d’utiliser l’adresse directe de l’établissement, sous la forme votredomaine.jamfcloud.com. L’éditeur conseille aux administrateurs qui ne la connaissent pas de contacter leur revendeur ou le support Jamf. Il ne s’agit pas d’une panne annoncée de l’instance : c’est le point d’entrée générique qui disparaît.

La préparation doit néanmoins couvrir davantage qu’un favori de navigateur. Runbooks, coffre de mots de passe, liens du portail IT, procédures d’astreinte et documentation des prestataires peuvent encore contenir l’ancienne adresse. Chaque administrateur doit tester l’URL directe avec son parcours d’authentification habituel avant l’échéance.

2. Les restrictions dépréciées avec les OS 27

Jamf marque comme déprécié dans macOS 27 le payload com.apple.applicationaccess.new de liste d’autorisation et de blocage. Les clés Camera, Microphone, Accessibility et SpeechRecognition du payload Security & Privacy sont également concernées.

Pour iOS 27, iPadOS 27 et tvOS 27, Jamf cite allowListedAppBundleIDs et blockedAppBundleIDs. La note précise que ce support repose sur les tests des dernières versions bêta Apple. Une dépréciation n’équivaut donc pas, à elle seule, à une suppression immédiate : elle déclenche un inventaire, des tests et une migration documentée, pas l’effacement précipité des profils.

3. Qu’est-ce que cette annonce change pour une organisation belge ou française ?

Dans une école, une haute école, une université ou une administration, l’accès MDM est un maillon de continuité : perte ou effacement d’iPad, changement d’affectation, examen, rentrée et incident de sécurité ne peuvent pas attendre qu’une URL soit retrouvée. Les petites équipes doivent au minimum consigner l’adresse directe et un contact d’escalade. Les structures multi-sites doivent vérifier que les délégations, favoris et procédures désignent la bonne instance.

Pour les responsables sécurité et conformité, les clés dépréciées imposent de relier chaque restriction à son objectif réel : protection de la vie privée, maîtrise des applications ou conditions d’examen. Ce registre permet de prouver ce qui reste appliqué, ce qui doit être remplacé et comment le contrôle sera testé sur les OS 27.

4. Lecture Underside : tester le résultat, pas seulement le profil

Notre lecture est que cette note révèle deux dépendances silencieuses : une dépendance humaine au portail générique et une dépendance technique à des clés anciennes. Dans les deux cas, voir une configuration dans la console ne prouve ni l’accès effectif ni l’application du contrôle sur l’appareil.

Le bon modèle associe propriétaire, échéance et preuve : connexion réussie via l’URL directe, appareil pilote sous chaque OS concerné, état MDM observé et comportement utilisateur vérifié. Cette démarche complète une gouvernance plus large du MDM Jamf en environnement Apple et du contrôle des apps avec les OS 27.

5. Plan d’action avant la rentrée des OS 27

Objectif : garantir l’accès à la console après le 1er octobre et disposer, pour chaque restriction dépréciée, d’un propriétaire, d’un test et d’une trajectoire de remplacement.

Auditer une gestion Apple avec Jamf

Source officielle : Jamf School Release Notes — 2026-09-01, publiée le 1er septembre 2026 (consultée le 4 septembre 2026).