La treizième conférence JNUC (Jamf Nation User Conference) s'achève après 3 jours à San Diego en Californie et la société a fait pas mal d'annonces !

Jamf c'est désormais 69 000 sociétés clientes, 29 millions de Macs, iPads, iPhones et Apple TV managés dans le monde.

Les points qui ont été soulignés durant la keynote du CEO Dean Hager tournaient autour :

  • Du Declarative Device Management (DDM) désormais supporté sur macOS Ventura et déjà dispo sur iOS ( plus de lecture ici https://www.jamf.com/blog/getting-to-know-declarative-management/ ) qui permettra aux appareils d'être acteurs de leur management
  • La sécurité, avec la partie Managed Device Attestation (et la Secure Enclave), présentée par Apple ici et le système de Data Separation
  • L'Identité avec le SSO Apple et l'enrollement SSO amélioré, sachant qu'il est déjà possible d'utiliser la Single Sign-On Extension (SSOe) dans Jamf bien sûr comme expliqué ici. On aura dans le futur avec Ventura le Platform Single Sign-On extension qui lie un compte Local du Mac à une application de Single-Sign On , cela vient un peu concurrencer Jamf Connect.
  • Le SSO pour l'enrollement fait par l'utilisateur final , notamment avec les utilisateurs d'Apple Managed IDs.
  • Le développement d'iCloud for Work (tournant autour d'Apple Business Essentials)

Sur l'aspect BYOD, Jamf a fait une démo d'onboarding d'un appareil personnel utilisant le SSO, le cloisonnement de l'iPhone privé / pro avec numéros de téléphone et données distinctes, le chargement automatique d'applications professionnelles, Jamf Trust et Jamf Private Access ainsi que le bon vieux Self Service.

Egalement démontrée, la fonction Apple Wallet autour du contrôle d'accès, où l'employé "de démo" reçoit un badge d'accès à ses bureaux .. sur son smartphone.

L'accent a également été mis sur le partenariat Jamf Pro & Okta et le même partenariat avec Google Chrome, qui est désormais très intégré aux solutions de MDM, ainsi que la fonctionnalité Google BeyondCorp.

Désormais la gestion du navigateur Chrome sur iOS est aussi possible avec iOS et BeyondCorp sera également géré pour les appareils iOS début 2023.

Dans les choses à venir et qui seront les bienvenues, les App Installers (macOS) gèreront bientôt la personnalisation des notifications utilisateurs, pour le moment la fonctionnalité est un peu .. brutale notamment au niveau des mises à jour ! Et les App Installers seront aussi disponibles prochainement via le Self Service.

Les autres nouveautés incluent :

  • une prochaine amélioration de l'intégration Microsoft Device Compliance, pour intégrer les politiques d'accès conditionnel de Microsoft
  • l'accès distant aux Macs intégré dans Jamf Pro, et sans VPN
Jamf JNUC2022

Jamf a aussi parlé de son Jamf Threat Labs, qui à travers Jamf Trust a déjà bloqué plus de 122 000 phishings zero-day, bloque automatiquement les domaines & sous domaines malicieux, envoie des alertes aux utilisateurs, assigne des scores de risques aux applications installées.

A priori début 2023 l'offre de sécurité Jamf deviendra un peu plus lisible à travers les produits Jamf Protect et Jamf Connect.

Bref, le futur s'annonce bien et Jamf ne s'endort pas face à la concurrence même si Mosyle et Kandji, les 2 acteurs les plus "modernes" du marché, sont bien actifs eux aussi sur les annonces !

Vous souhaitez de l'aide autour de votre projet de MDM Apple ? Faites nous signe !

Questions fréquentes

Qu'est-ce que la JNUC de Jamf ?

La JNUC, Jamf Nation User Conference, est la conférence annuelle de Jamf autour de l'administration des parcs Apple, de la sécurité, de l'identité et des évolutions de l'écosystème macOS, iOS, iPadOS et tvOS.

Pourquoi ces annonces Jamf intéressent-elles les entreprises ?

Elles montrent les directions prises par la gestion Apple en entreprise : automatisation du MDM, sécurité des terminaux, identité, séparation des données et intégration plus fine avec les services cloud.

Jamf Pro, Jamf Connect et Jamf Protect ont-ils le même rôle ?

Non. Jamf Pro sert surtout au MDM et à la gestion de parc, Jamf Connect traite l'identité et la connexion utilisateur, tandis que Jamf Protect se concentre sur la sécurité des terminaux Apple.

Faut-il attendre les nouveautés annoncées avant de lancer un projet MDM Apple ?

Pas forcément. Les bases restent les mêmes : inventaire, enrôlement, sécurité, applications, politiques, support et cycle de vie. Les nouveautés peuvent ensuite enrichir une architecture déjà propre.

BoucheCousue peut-il accompagner un projet Jamf ?

Oui. BoucheCousue peut cadrer le besoin, préparer Apple Business Manager, déployer Jamf, structurer les profils, sécuriser les Mac et accompagner les utilisateurs comme l'équipe support.