
Utilisation de la remise en service pour les appareils Apple
La remise en service automatise complètement le processus de réinitialisation et de réinscription de l’iPhone, de l’iPad, de l’Apple TV et de l’Apple Vision Pro. Elle vous permet de préparer un appareil pour le prochain utilisateur sans configuration manuelle. Après l’effacement sécurisé de l’appareil, ce dernier s’inscrit automatiquement à un service de gestion des appareils et se configure avec les réglages appropriés, ce qui le rend rapidement et sécuritairement prêt pour l’utilisateur suivant.
Lancement de la remise en service
Sur l’iPhone, l’iPad, l’Apple TV et l’Apple Vision Pro, la remise en service est lancée en envoyant la commande d’effacement d’un appareil géré. La commande peut fournir les détails Wi‑Fi et définir le service de gestion des appareils auquel l’appareil doit s’inscrire.
Le profil Wi‑Fi est requis pour activer l’appareil, à moins que ce dernier dispose d’autres moyens de se connecter à Internet (comme une connexion par câble).
Si l’appareil est inscrit dans Apple School Manager ou Apple Business Manager, vous pouvez omettre la configuration du service de gestion des appareils. L’appareil recevra une alerte l’invitant à rechercher un profil d’inscription pendant l’activation. Vous pouvez également utiliser le profil d’inscription dans les situations où l’inscription automatisée des appareils pourrait autrement nécessiter une interaction avec l’utilisateur, par exemple à des fins d’authentification.
En utilisant les informations fournies, l’appareil efface toutes les données et affiche automatiquement un écran d’accueil prêt à l’emploi. Dans le cadre de ce processus, la langue et la région précédemment sélectionnées sont appliquées. La préservation d’une eSIM existante dépend du réglage de la clé PreserveDataPlan. L’état de supervision manuellement réglé par Apple Configurator est également conservé.
Sur l’Apple Vision Pro, l’utilisateur peut également déclencher la remise en service à partir de l’écran verrouillé ou du centre de contrôle. Au moyen de la clé SharedDeviceConfiguration.TemporarySessionTimeout dans la commande Settings, vous pouvez également configurer la remise en service pour qu’elle se lance automatiquement après une période d’inactivité définie (en secondes). Dans les deux cas, l’Apple Vision Pro communique avec le système de gestion des appareils pour demander le lancement de la remise en service au moyen de la commande d’effacement.
Conservation des apps avec la remise en service
Sur les appareils sous iOS 26, iPadOS 26 ou visionOS 26, la remise en service peut également conserver les apps gérées. Elle efface en toute sécurité les données d’utilisateur, mais pas les fichiers binaires des apps aux fins d’accélération des processus.
Pour activer la remise en service avec conservation des apps, suivez la procédure suivante :
Connectez l’appareil à un réseau Wi‑Fi.
Lors de son activation, l’appareil reçoit une configuration de gestion qui indique ce qui suit :
les sous-fenêtres d’Assistant réglages à ignorer lors de la configuration initiale
la clé
is_return_to_servicequi indique l’utilisation de la remise en service pour l’appareille drapeau
await_device_configured
Si nécessaire, vous pouvez imposer une mise à jour logicielle au moment de l’inscription.
L’appareil s’inscrit à un service de gestion des appareils.
L’appareil crée un jeton d’amorçage et l’envoie au service de gestion des appareils (similaire au processus de macOS). Le jeton d’amorçage dans iOS, iPadOS et visionOS est requis pour authentifier les opérations de remise en service ultérieures.
Important : L’appareil ne l’envoie que pendant la configuration initiale.
Le système d’exploitation installe et conserve les apps gérées pendant la remise en service.
Le service de gestion des appareils envoie la commande
DeviceConfiguredpour libérer l’appareil de la sous-fenêtre Gestion à distance d’Assistant réglages.Un instantané du système de fichiers est capturé.
Remarque : Vous pouvez fournir des déclarations et des profils pendant l’état d’attente de configuration, mais le système d’exploitation ne les conserve pas. De plus, les apps déployées après la capture de l’instantané ne sont pas conservées.
Réinitialisation de l’appareil
Votre service de gestion des appareils déclenche la remise en service et inclut les éléments suivants :
configuration requise pour la connectivité Wi‑Fi;
le jeton d’amorçage mis sous séquestre;
Si nécessaire, le profil d’inscription pour le service de gestion des appareils. Si vous n’en spécifiez aucun, l’appareil interroge Apple School Manager ou Apple Business Manager.
Voici le fonctionnement du processus de réinitialisation :
Le système d’exploitation efface de façon sécurisée les données de l’utilisateur précédent de l’appareil.
L’appareil redémarre.
L’appareil revient à l’instantané du système de fichiers.
L’appareil se connecte au réseau Wi‑Fi indiqué par la remise en service.
Si nécessaire, vous pouvez imposer une mise à jour logicielle au moment de l’inscription.
L’appareil s’inscrit à un service de gestion des appareils.
Le système d’exploitation installe les apps gérées et les configurations. Si l’app gérée a été installée auparavant, l’appareil conserve l’app à partir de l’instantané.
Le service de gestion des appareils envoie la commande
DeviceConfiguredpour libérer l’appareil de la sous-fenêtre Gestion à distance d’Assistant réglages.
Autorisation de l’Apple Vision Pro à se connecter au Wi‑Fi au redémarrage
Lorsque l’utilisateur termine d’utiliser un Apple Vision Pro, l’appareil est souvent éteint ou débranché de sa source d’alimentation. Lorsque l’appareil est pris en main par l’utilisateur suivant, il s’allume et reste verrouillé par l’utilisateur précédent. Pour que le nouvel utilisateur puisse lancer le processus de remise en service à partir de l’écran verrouillé, l’appareil doit être connecté à un réseau Wi‑Fi pour pouvoir envoyer des demandes au service de gestion des appareils.
Pour garantir la connectivité Wi‑Fi après un redémarrage, le service de gestion des appareils peut installer une configuration Wi‑Fi et régler la clé AllowJoinBeforeFirstUnlock à « true ». Cette clé est prise en charge uniquement lorsque vous utilisez la remise en service avec conservation des apps et permet à l’appareil de se connecter automatiquement à ce réseau Wi‑Fi après un redémarrage.
Les conditions suivantes s’appliquent lorsque la clé AllowJoinBeforeFirstUnlock est utilisée :
Une seule configuration Wi‑Fi peut contenir cette clé.
La configuration Wi‑Fi :
doit être installée à chaque cycle de remise en service;
doit avoir la clé
IsHotspotréglée àfalse, ou celle-ci doit être absente;doit avoir la clé
ProxyTyperéglée àNone, ou celle-ci doit être absente;ne peut pas inclure la clé
EAPClientConfiguration;ne peut pas inclure la clé
QoSMarkingPolicy.