Jamf Security Cloud : migrer les filtres par plateforme avant le 30 octobre 2026
Jamf a déprécié le ciblage des règles de filtrage de contenu selon la plateforme dans Jamf Security Cloud. Les règles existantes restent en place, mais le sélecteur doit être supprimé le 30 octobre 2026. Pour conserver des comportements différents sur Mac, iPhone et iPad, les organisations doivent désormais passer par des groupes d’appareils propres à chaque plateforme.
1. Ce que Jamf annonce précisément
La documentation officielle indique que la sélection d’une plateforme dans une règle de filtrage est dépréciée depuis le 31 août 2026. Les règles existantes continuent de fonctionner jusqu’au retrait annoncé du sélecteur le 30 octobre 2026. Jamf demande de déplacer les appareils vers des groupes spécifiques à chaque plateforme, puis de configurer la politique de filtrage de chaque groupe.
Cette annonce ne signifie pas que le filtrage de contenu disparaît. Elle change le niveau où s’exprime le ciblage : la différence entre plateformes ne doit plus être portée par une condition interne à la règle, mais par l’appartenance de l’appareil à un groupe et la politique associée.
2. Pourquoi une conversion mécanique est risquée
Une règle peut aujourd’hui combiner catégories web, exceptions métier, populations et plateformes. La recopier dans plusieurs groupes sans inventaire préalable peut créer des écarts de portée, des doublons ou un ordre d’évaluation différent. Une application autorisée sur Mac mais bloquée sur iPhone peut alors devenir indisponible, ou une exception prévue pour un groupe restreint être élargie par erreur.
Les équipes doivent documenter pour chaque règle sa finalité, ses plateformes, ses groupes concernés, ses exceptions, son propriétaire et une preuve de test. Le MDM et Apple Business Manager restent essentiels pour rattacher et classer les appareils, mais la cohérence entre inventaire, groupes et politiques Jamf Security Cloud devient le véritable point de contrôle.
3. Qu’est-ce que cette annonce change pour une entreprise belge ou française ?
Pour une PME, l’enjeu est de ne pas découvrir après l’échéance qu’une politique commune ne reflète plus les différences entre Mac et terminaux mobiles. Pour une ETI, une grande entreprise ou une administration en Belgique ou en France, la migration doit aussi tenir compte des filiales, des usages BYOD, des appareils partagés et des responsables locaux de la sécurité.
Les responsables sécurité doivent pouvoir démontrer que le filtrage attendu reste appliqué à la bonne population. Cette traçabilité est particulièrement importante lorsque des règles soutiennent une politique interne, une segmentation des usages ou une exigence de conformité.
4. Lecture Underside : faire des groupes une donnée gouvernée
Notre lecture est que ce changement transforme la qualité des groupes d’appareils en dépendance directe de la sécurité réseau. Un groupe alimenté tardivement, avec une règle d’appartenance ambiguë ou sans propriétaire peut produire un appareil correctement enrôlé mais incorrectement filtré.
La migration doit donc relier la source d’inventaire, les critères de groupe, la politique Jamf Security Cloud et un test réseau observable. Elle complète la gouvernance des intégrations Jamf et le déploiement déclaratif du filtrage web Apple, sans confondre contrôle MDM natif et politique de sécurité cloud.
5. Plan de migration recommandé
- Exporter l’inventaire des règles qui utilisent encore le sélecteur de plateforme et identifier leur propriétaire.
- Définir des groupes Mac, iPhone et iPad explicites, avec critères d’appartenance, exclusions et procédure de contrôle.
- Recréer les politiques dans un environnement pilote en conservant catégories, exceptions et populations à l’identique.
- Tester les applications métier, les portails d’authentification, le trafic autorisé et les blocages attendus sur chaque plateforme.
- Comparer les journaux avant et après migration, puis planifier le basculement avec une procédure de retour avant le 30 octobre.
Objectif : préserver un filtrage différencié et vérifiable sur Mac, iPhone et iPad avant la suppression du sélecteur de plateforme.
Auditer vos politiques Jamf Security CloudSource officielle : Jamf Security Cloud Release Notes — Deprecations and Removals, analysées le 13 septembre 2026.