Jamf Self Service+ 2.30 : fiabiliser Platform SSO après un changement de mot de passe
Jamf Self Service+ 2.30.0 corrige une fausse alerte de mot de passe désynchronisé après le redémarrage d’un Mac utilisant Platform SSO, lorsque l’utilisateur a changé son mot de passe Microsoft Entra ID. Pour une DSI, ce correctif réduit un bruit de support, mais il doit surtout déclencher un test complet du parcours d’identité, du changement dans l’annuaire jusqu’à la session locale.
1. Ce que Jamf a effectivement corrigé
Dans les notes de version publiées le 15 septembre 2026, Jamf indique que le défaut concernait Self Service+ 2.24 et les versions ultérieures avec Platform SSO activé. Après un changement du mot de passe Entra ID puis un redémarrage, l’utilisateur pouvait recevoir à tort une notification signalant que ses mots de passe n’étaient plus synchronisés.
La version 2.30 corrige aussi l’absence d’informations Jamf Protect dans le tableau de sécurité, un contournement de l’invite de connexion lors du lancement d’une politique à portée utilisateur depuis la ligne de commande Self Service, ainsi que plusieurs défauts d’accessibilité et de conservation du branding après réenrôlement.
2. Pourquoi une fausse alerte d’identité compte en production
Une alerte erronée peut pousser l’utilisateur à répéter un changement de mot de passe, solliciter le support ou douter de l’accès à son Mac. Elle brouille aussi le diagnostic : l’annuaire, Platform SSO, le mot de passe local et le jeton FileVault ne décrivent pas toujours le même état au même instant.
Le correctif ne prouve pas que chaque configuration Entra ID fonctionne. Il retire un défaut identifié dans Self Service+. Les extensions Platform SSO, profils MDM, règles d’accès conditionnel, conditions réseau et procédures de récupération propres à l’organisation restent à qualifier.
3. Qu’est-ce que cette annonce change pour une entreprise belge ou française ?
Les PME peuvent réduire les tickets inutiles en mettant à jour un petit groupe de Mac puis en confirmant le parcours de changement de mot de passe. Les ETI, grandes entreprises et administrations doivent intégrer ce scénario à leur recette identité, surtout si les équipes opèrent en français et en anglais ou si le support est réparti entre plusieurs sites.
Pour les responsables sécurité, la correction du tableau Jamf Protect est également importante : l’absence d’un état dans Self Service+ ne doit plus être interprétée trop vite comme une absence de protection. La console Jamf Protect et la télémétrie centrale restent les sources de contrôle à rapprocher de l’affichage utilisateur.
4. Lecture Underside : tester un parcours, pas une notification
Notre lecture est que ce correctif révèle une frontière opérationnelle souvent fragile entre identité cloud et identité locale. Une validation utile commence par le changement du mot de passe Entra ID, observe la mise à jour Platform SSO, redémarre le Mac, vérifie l’ouverture de session et confirme l’accès aux ressources métier.
Ce test complète le cadrage de Platform SSO sur macOS et la préparation de l’enrôlement Mac avec Jamf Pro. Apple Business Manager et Automated Device Enrollment attachent le Mac à l’organisation ; Jamf et l’IdP doivent ensuite maintenir une expérience d’identité cohérente pendant tout le cycle de vie.
5. Plan de validation recommandé
- Identifier les Mac utilisant Platform SSO, Self Service+ 2.24 ou ultérieur et Microsoft Entra ID.
- Déployer Self Service+ 2.30 sur un groupe pilote représentatif avant la généralisation.
- Changer le mot de passe Entra ID, attendre la synchronisation prévue, redémarrer et contrôler la session locale.
- Vérifier séparément FileVault, les clés de récupération, l’accès Wi-Fi, le VPN et les applications métier.
- Comparer le tableau de sécurité Self Service+ avec l’état réel dans Jamf Protect.
- Mettre à jour les procédures de support FR/EN et conserver versions, profils et résultats comme preuves de recette.
Objectif : faire du changement de mot de passe un parcours prévisible et observable, sans confondre notification utilisateur, état Platform SSO et preuve de conformité.
Fiabiliser l’identité de vos MacSource officielle : Jamf — Self Service+ 2.30.0 Release Notes, publiée le 15 septembre et consultée le 16 septembre 2026.