Désactivation du verrouillage d’activation sur les appareils iOS/iPadOS supervisés avec Intune

Microsoft Intune peut vous aider à gérer le verrouillage d’activation iOS/iPadOS, une fonctionnalité de l’application Rechercher mon iPhone disponible sur les appareils iOS/iPadOS 8.0 (et versions ultérieures). Le verrou d’activation est activé automatiquement lorsqu’un utilisateur ouvre l’application Rechercher mon iPhone sur un appareil. Une fois qu’il est activé, l’ID et le mot de passe Apple de l’utilisateur doivent être entrés pour pouvoir :

  • Désactiver Rechercher mon iPhone
  • Effacer l'appareil
  • Réactiver l'appareil

Impact du verrou d'activation

S’il permet de sécuriser les appareils iOS/iPadOS et d’améliorer les chances de récupération des données d’un appareil perdu ou volé, le verrouillage d’activation peut néanmoins présenter quelques difficultés pour les administrateurs informatiques. Par exemple :

  • Un utilisateur configure le verrou d’activation sur un appareil. L'utilisateur quitte ensuite l'entreprise et rend l'appareil. Sans l’ID Apple et le mot de passe de l’utilisateur, il n’existe aucun moyen de réactiver l’appareil.
  • Vous avez besoin d’un rapport répertoriant tous les appareils sur lesquels le verrou d’activation est activé.
  • Vous voulez réaffecter certains appareils à un autre service lors de l’actualisation des appareils au sein de votre organisation. Vous ne pouvez réaffecter que les appareils sur lesquels le verrou d’activation n’est pas activé.

Pour résoudre ces problèmes, Apple a introduit la désactivation du verrouillage d’activation dans iOS/iPadOS 7.1. Désactiver le verrouillage d’activation vous permet de supprimer le verrouillage d’activation des appareils supervisés sans avoir l’ID Apple et le mot de passe de l’utilisateur. Les appareils supervisés peuvent générer un code de contournement du verrou d'activation spécifique à l'appareil, qui est stocké sur le serveur d'activation d'Apple.

Conseil

Le mode supervisé pour les appareils iOS/iPadOS permet d’utiliser Apple Configurator afin de verrouiller un appareil et ainsi de limiter ls fonctionnalités à des usages professionnels spécifiques. Le mode surveillé est destiné uniquement aux appareils appartenant à l’entreprise.

Vous pouvez en savoir plus sur le verrou d’Activation sur le site web d’Apple.

Gestion du verrou d'activation dans Intune

Intune peut demander l’état du verrouillage d’activation des appareils supervisés qui possèdent la version 8.0 ou une version ultérieure d’iOS/iPadOS. Pour les appareils supervisés uniquement, Intune peut récupérer le code de désactivation du verrouillage d’activation et le transmettre directement à l’appareil. Si l’appareil a été réinitialisé, vous pouvez y accéder directement en utilisant un mot de passe vide et le code comme nom d'utilisateur.

L’utilisation d’Intune pour gérer le verrouillage d’activation présente les avantages suivants :

  • L’utilisateur bénéficie des avantages en termes de sécurité offerts par l’application Rechercher mon iPhone.
  • Vous pouvez permettre à l’utilisateur d’effectuer son travail en sachant que l’appareil peut être mis hors service ou déverrouillé lorsque vous devez le réaffecter.

Avant de commencer

Avant de pouvoir désactiver le verrouillage d’activation sur les appareils, vous devez d’abord l’activer en suivant ces instructions :

  1. Configurez un profil de restriction d’appareil Intune pour iOS/iPadOS suivant les informations du Guide de configuration des paramètres de restriction d’appareil.
  2. Dans les paramètres de restriction d’appareil pour iOS/iPadOS, sous les paramètres Général, activez l’option Verrouillage d’activation.
  3. Enregistrez le profil, puis affectez-le aux appareils sur lesquels vous souhaitez gérer la désactivation du verrouillage d’activation.

Comment désactiver le verrouillage d’activation

Important

Une fois que vous avez désactivé le verrouillage d’activation sur un appareil, un nouveau verrouillage d’activation est appliqué automatiquement si l’application Localiser mon iPhone est démarrée. Pour cette raison, vous devez être en possession physique de l’appareil avant d’appliquer cette procédure.

L’action d’appareil à distance Désactiver le verrouillage d’activation d’Intune permet de supprimer le verrouillage d’activation d’un appareil iOS/iPadOS sans avoir besoin de l’ID ni du mot de passe Apple de l’utilisateur. Une fois que vous avez désactivé le verrouillage d’activation, l’appareil le réactive au démarrage de l’application Localiser mon iPhone. Désactivez le verrouillage d’activation uniquement si vous avez un accès physique à l’appareil.

  1. Connectez-vous au Centre d’administration du Gestionnaire de points de terminaison Microsoft.

  2. Dans le panneau Intune, sélectionnez Appareils.

  3. Dans le panneau Appareils, sélectionnez Tous les appareils.

  4. Accédez à la section « Matériel » de l’appareil, puis copiez la valeur Code de contournement du verrou d’activation sous Accès conditionnel.

    Notes

    Copiez le code de contournement avant de réinitialiser l’appareil. Si vous réinitialisez les paramètres de l’appareil avant de copier le code, celui-ci est supprimé d’Azure.

  5. Accédez au panneau Vue d’ensemble de l’appareil, puis sélectionnez Réinitialiser.

  6. Une fois l’appareil réinitialisé, vous êtes invité à fournir l’ID Apple et le mot de passe. Laissez le champ ID vide, puis entrez le code de contournement pour le mot de passe. Cela supprime le compte de l’appareil.

Prochaines étapes

Vous pouvez examiner l'état de la demande de déverrouillage dans la page de détails de l'appareil dans la charge de travail Gérer des appareils.