Retour au blog

Shared iPad : préparer Authenticated Guest Mode en entreprise

Article créé le 25 septembre 2026 · Documentation Apple publiée le 17 septembre 2026 et analysée le 25 septembre 2026 · Thème : Shared iPad, identité, MDM et sécurité

Apple indique qu’Authenticated Guest Mode sera disponible sur Shared iPad dans une mise à jour ultérieure d’iPadOS 27. Cette annonce ouvre un modèle d’usage partagé authentifié pour le commerce, la santé, l’industrie et les services de terrain, mais Apple n’en annonce pas encore la version précise. Les DSI doivent donc préparer l’architecture et les tests sans traiter la fonction comme disponible en production.

1. Ce qu’Apple annonce — et ce qui reste à confirmer

Dans son guide Shared iPad mis à jour le 17 septembre 2026, Apple précise que le mode arrivera « later this year » dans une mise à jour d’iPadOS 27. Configuré avec Temporary Session Only, il permettra une session temporaire après authentification avec un Managed Apple Account, en authentification native ou fédérée auprès d’un fournisseur d’identité.

Apple annonce aussi le SSO automatique dans les apps compatibles, l’absence de quota de stockage utilisateur à configurer et la suppression, à la déconnexion, des données locales, du code de session et du Managed Apple Account. La documentation ne donne toutefois ni numéro de version ni date précise. Ces garanties devront être vérifiées dans les apps et le MDM réellement utilisés.

2. Distinguer compte géré, session temporaire et invité authentifié

Shared iPad prend déjà en charge des sessions persistantes avec Managed Apple Account et des sessions temporaires anonymes. Le futur mode combine une authentification par compte géré avec l’effacement local d’une session temporaire. Si une politique de code est appliquée, l’utilisateur crée un code propre à la session, soumis aux exigences de complexité, qui sert à déverrouiller cette session active.

Chaque cas d’usage doit donc préciser si l’utilisateur doit retrouver des données entre deux sessions : ce nouveau mode vise justement une session non persistante. Il faut aussi vérifier quelles applications métier prennent en charge le SSO annoncé. Le guide sur les Managed Apple Accounts aide à cadrer la gouvernance de cette identité.

3. Qu’est-ce que cette annonce change pour une entreprise belge ou française ?

Pour une PME, l’intérêt potentiel est de mutualiser des iPad sans créer un appareil nominatif pour chaque collaborateur. Pour une ETI, une grande entreprise ou une administration, le sujet touche les terminaux de comptoir, de soins, de production ou de logistique, où l’on doit identifier l’utilisateur tout en réduisant les données laissées localement après son service.

En Belgique comme en France, le pilote devra impliquer les responsables IT, sécurité et protection des données. Une authentification ne prouve pas à elle seule que les traces locales sont correctement effacées, que les journaux sont proportionnés ou que les applications cloisonnent leurs données. Les notices et procédures de support doivent également être disponibles dans les langues réellement utilisées sur les sites.

4. Analyse Underside : qualifier une session complète

La valeur du mode se mesurera sur le parcours entier : sortie de veille, accès réseau, authentification, réception des configurations MDM, ouverture des apps métier, fermeture de session et traitement des données locales. Un test limité à l’écran de connexion manquerait les risques les plus coûteux : délai de préparation, cache d’un utilisateur précédent ou dépendance réseau non documentée.

Underside recommande de préparer des cohortes par métier et par site. Apple Business Manager ou Apple School Manager rattache les appareils, l’Automated Device Enrollment et le MDM appliquent la supervision et les politiques, tandis que le réseau doit rester disponible avant toute connexion utilisateur. La prise en charge exacte par Jamf ou un autre MDM devra être confirmée dans sa documentation au moment de la sortie.

5. Plan de préparation avant disponibilité

Objectif : transformer l’annonce en scénario d’usage vérifiable, sans confondre authentification, persistance des données et disponibilité réelle de la fonction.

Préparer vos iPad partagés

Source officielle Apple : Shared iPad overview, publiée le 17 septembre 2026.