Ce guide accompagne les entreprises qui obtiennent JumpCloud Platform Prime par Olimar, partenaire JumpCloud et fournisseur de services gérés JumpCloud. Il suit l’ordre d’un projet : commander, gérer ses utilisateurs, déployer, puis utiliser au quotidien.
Qui fait quoi. Olimar est le seul administrateur de l’organisation JumpCloud de votre entreprise : vous n’avez pas accès à la console d’administration de JumpCloud.
- Vous gérez vos utilisateurs et votre nombre de licences dans votre espace JumpCloud du portail client Olimar.
- Olimar réalise la configuration : import des utilisateurs, SSO, MFA, politiques d’appareils, MDM, intégrations Microsoft 365 et Google Workspace. Elle le fait sur demande au soutien, ou dans le cadre d’un forfait de déploiement.
- Vos employés utilisent le portail utilisateur de JumpCloud : activation de leur compte, MFA, applications, installation de l’agent, inscription de leurs appareils.
Les procédures techniques résument la documentation officielle de JumpCloud, lue le 24 septembre 2026 ; chacune renvoie à son article source. En cas d’écart, l’article officiel fait foi. Les recommandations signées « Olimar » sont les nôtres, pas celles de JumpCloud.
Démarrage avec Olimar
Commander sur le portail
- Rendez-vous sur le portail client Olimar, puis connectez-vous ou créez le compte de votre entreprise.
- Choisissez JumpCloud Platform Prime et indiquez votre nombre de licences, entre 5 et 50. Au-delà de 50, passez par une demande d’accompagnement : Olimar vous remet un devis.
- Payez à la commande. Il n’y a ni essai gratuit ni Offre Fondateur pour JumpCloud. Voir Facturation et compte.
Les prix sont sur la page Tarifs.
Déclarer un achat d’entreprise
JumpCloud est réservé aux entreprises. Au moment de commander, vous cochez la déclaration suivante, sans laquelle la commande est refusée :
J’achète au nom d’une entreprise, pour un usage professionnel.
La commande vous rappelle aussi que le service est hébergé aux États-Unis.
Votre espace JumpCloud dans le portail Olimar
Une fois le paiement confirmé, Olimar crée l’organisation JumpCloud de votre entreprise. Vous l’administrez ensuite depuis votre espace JumpCloud du portail Olimar, sans console JumpCloud :
- ajouter un utilisateur, le retirer ou le suspendre ;
- réinitialiser le mot de passe d’un utilisateur ;
- ajuster votre nombre de licences, entre 5 et 50 (voir Facturation et compte).
Pour toute autre configuration (SSO, politiques, MDM, intégrations), écrivez au soutien d’Olimar.
Ce que reçoivent vos employés
Quand un utilisateur est créé, JumpCloud lui envoie un courriel de bienvenue. Si aucun mot de passe ne lui a été attribué, ce courriel contient un lien pour choisir son mot de passe et activer son compte. Source : Best Practices for Creating Users.
L’employé se connecte ensuite au portail utilisateur de JumpCloud, à l’adresse https://console.jumpcloud.com/userconsole : il saisit son adresse courriel professionnelle, clique Continue, puis saisit son mot de passe. Source : Get Started: User Portal.
Le portail utilisateur n’est pas une console d’administration : l’employé n’y voit que ses propres applications, appareils et réglages de sécurité.
Configurer la MFA (employés)
Quand la MFA est exigée, le portail utilisateur la demande à la connexion (Verify Your Identity) :
- cliquer Continue ;
- installer une application d’authentification — JumpCloud recommande JumpCloud Protect —, puis cliquer I Have the App ;
- scanner le code QR et saisir le code à 6 chiffres affiché par l’application ;
- conserver en lieu sûr la clé affichée sous le code QR : elle sert en cas de perte du téléphone.
Si l’inscription n’est pas terminée avant la fin de la période accordée, le compte est verrouillé et doit être débloqué par l’administrateur, c’est-à-dire Olimar. Source : Users: Set up Authenticator App. Pour se connecter ensuite : Users: Log in to User Portal with MFA.
Installation
L’installation se fait à deux niveaux : Olimar prépare l’organisation et les méthodes d’inscription, vos employés (ou votre équipe TI) installent l’agent et inscrivent leurs appareils.
Ce qu’Olimar met en place
Selon votre parc et votre forfait, Olimar configure :
- le MDM Apple, avec un certificat Apple Push (APNs) renouvelé chaque année. Le renouvellement exige le même identifiant Apple : Olimar le crée avec vous, au nom de l’entreprise. Source : Set Up Apple MDM ;
- l’inscription automatisée (ADE) des appareils Apple achetés par l’entreprise, si vous avez un compte Apple Business Manager. Le jeton se renouvelle chaque année. Source : Configure ADE ;
- Android Enterprise, relié à un compte administrateur Google de votre entreprise. Source : Set Up Android EMM ;
- l’installation de l’agent depuis le portail utilisateur, ou par un déploiement en masse (voir plus bas). Source : Install the Agent.
Prérequis réseau (votre équipe TI)
L’agent JumpCloud n’accepte aucune connexion entrante : il se connecte lui-même aux services de JumpCloud. Son téléchargement exige TLS 1.2 ou plus récent. Si votre pare-feu filtre les sorties, autorisez les domaines suivants — la liste « Everywhere Else » de l’article, qui vaut pour les organisations hors Union européenne et Inde. Source : Agent Networking and Port Requirements.
| Domaine | Port | Remarque |
|---|---|---|
agent.jumpcloud.com | 443 | |
kickstart.jumpcloud.com, private-kickstart.jumpcloud.com | 443 | |
console.jumpcloud.com | 443 | |
cdn02.jumpcloud.com, cdn03.jumpcloud.com | 443 | |
thirdparty.jumpcloud.com | 443 | |
a1hrq03pdcca60-ats.iot.us-east-1.amazonaws.com | 443 | |
s3.amazonaws.com | 443 | |
assist.jumpcloud.com | 443 | Remote Assist |
*.pwm.jumpcloud.com (dont cdn.pwm.jumpcloud.com, devices.pwm.jumpcloud.com) | 443 | Coffre de mots de passe |
chocolatey.org | 443 | Gestion des logiciels Windows ; les paquets peuvent télécharger des fichiers chez leurs éditeurs |
pool.ntp.org | 123/UDP | Synchronisation de l’heure, facultatif si elle est assurée sur votre réseau interne |
Si vous utilisez LDAP ou RADIUS : ldap.jumpcloud.com sur les ports 636 (LDAPS) et 389 (StartTLS), et radius.jumpcloud.com sur le port 1812. Sources : Create an Allow List for JumpCloud Services et JumpCloud Data Centers.
Les appareils Apple et Android gérés par MDM communiquent aussi avec les services d’Apple et de Google : consultez leurs propres exigences réseau.
Installer l’agent sur son poste (employés)
Une fois que l’installation à distance est activée pour votre organisation, chaque employé installe l’agent sur son poste de travail — jamais sur un ordinateur personnel sans l’accord de l’entreprise :
- se connecter au portail utilisateur ;
- aller dans Security, onglet Device Enrollment ;
- choisir son système (Windows, Mac ou Linux) et télécharger l’agent, puis l’installer.
Source : Install the JumpCloud Agent from the User Portal.
Systèmes pris en charge : Windows 11 et 10 (64 bits), Windows Server 2016 à 2025, les versions récentes de macOS (processeurs Intel et Apple), et les principales distributions Linux (Ubuntu, Debian, Red Hat Enterprise Linux, Rocky Linux, Fedora, Amazon Linux, Linux Mint). Source : Agent Compatibility, System Requirements, and Impacts.
Sur Mac, JumpCloud recommande l’inscription au MDM plutôt qu’une installation en ligne de commande : le profil d’inscription installe aussi l’agent. Source : Add Company-Owned Apple Devices to MDM.
Déploiement en masse (accompagné par Olimar)
Pour un parc important, Olimar vous remet la commande d’installation, qui contient la clé de connexion de votre organisation, à exécuter par votre équipe TI. Traitez cette clé comme un secret : elle permet d’inscrire des appareils dans votre organisation.
- Windows : installation silencieuse du paquet MSI, par exemple par GPO. Source : JumpCloud Agent Windows Installation Walkthrough.
- Linux : un script d’installation exécuté avec
sudo; vérifiez ensuite le service avecsystemctl status jcagent. Source : Install the Linux Agent.
Inscrire son appareil mobile (employés)
- Appareil de l’entreprise : Olimar vous fournit un code QR ou un lien d’inscription. Sur iPhone et iPad, le profil d’inscription expire au bout d’une heure. Source : Add Company-Owned Apple Devices to MDM. Sur Android, l’appareil neuf ou réinitialisé s’inscrit en scannant un code QR. Source : Add and Manage Android Devices.
- Appareil personnel, si votre entreprise l’autorise : sur iPhone et iPad, une fois l’option activée par Olimar, l’employé inscrit son appareil depuis le portail utilisateur (Enroll your iOS Device) ; un identifiant Apple géré doit être associé à son compte. Source : Add Personal Apple Devices to MDM with User Enrollment. Sur Android (5.1 ou plus récent), un profil professionnel sépare les données personnelles de celles de l’entreprise ; Olimar vous indique la marche à suivre. Source : Add and Manage Android Devices.
Avant d’autoriser les appareils personnels, lisez Renseignements personnels.
Déploiement
Le déploiement est réalisé par Olimar, avec vous : vous décidez des règles, Olimar les applique. En mode accompagné, il fait partie de votre forfait ; en commande en ligne, il se commande au soutien, à l’heure ou par banque d’heures.
1. Planifier et inventorier (vous)
Recommandations d’Olimar. Préparez l’inventaire que nous utiliserons :
- les utilisateurs : qui, avec quelle adresse professionnelle, dans quelle équipe ;
- les appareils : combien, sous quel système (Windows, macOS, Linux, iOS, Android), à qui ils appartiennent (entreprise ou personnel) ;
- les applications utilisées, et celles qui acceptent déjà SAML ou OIDC ;
- l’annuaire actuel : Microsoft 365 / Entra ID, Google Workspace, Active Directory, ou aucun.
Comptez vos utilisateurs avant de commander : chaque compte de l’organisation occupe une licence (voir Facturation et compte).
2. Importer les utilisateurs (Olimar)
Olimar crée vos utilisateurs à partir de la source qui vous convient. Source : Add Users to the Admin Portal.
- Fichier CSV : prénom, nom, nom d’utilisateur, adresse courriel (unique pour chaque utilisateur).
- Microsoft 365 / Entra ID : import des utilisateurs existants, puis création des comptes, synchronisation des attributs et gestion des groupes de sécurité dans Microsoft 365. Source : M365 Directory Integration.
- Google Workspace : import manuel ou automatique toutes les heures. Une fois l’utilisateur connecté à son portail JumpCloud, JumpCloud fait autorité sur son mot de passe et le transmet à Google. Source : Google Workspace Directory Integration.
- Active Directory : import d’AD vers JumpCloud, synchronisation bidirectionnelle, ou migration progressive vers JumpCloud. Source : Get Started: Active Directory Integration.
3. Organiser les groupes (Olimar)
Dans JumpCloud, rien n’est accessible par défaut : c’est en reliant un utilisateur ou un groupe à une ressource qu’on lui en ouvre l’accès. Source : Get Started: User Groups.
Recommandation d’Olimar : un groupe par équipe, un groupe « Pilote » pour l’étape 9, et un groupe d’appareils par système d’exploitation.
4. Relier les comptes existants des postes (Olimar, avec vos employés)
Olimar relie chaque utilisateur à son poste. Si le nom d’utilisateur JumpCloud correspond exactement au compte local existant, JumpCloud prend le contrôle de ce compte au lieu d’en créer un deuxième. Sources : Bind Users to Devices et Take Over an Existing User Account with JumpCloud.
À savoir pour vos employés, d’après ces articles :
- après la prise de contrôle, ils sont déconnectés de leurs applications et de leurs navigateurs : prévenez-les ;
- Windows : leur mot de passe local et leur mot de passe JumpCloud doivent être identiques avant la liaison, sinon les mots de passe enregistrés dans le Gestionnaire d’identification Windows sont perdus ;
- macOS : ils doivent se déconnecter puis se reconnecter, en saisissant l’ancien et le nouveau mot de passe, pour mettre à jour le trousseau et FileVault.
5. Brancher le SSO aux applications (Olimar)
Olimar connecte vos applications par SAML ou OIDC, à partir des connecteurs préconfigurés de JumpCloud, et les ouvre aux groupes concernés. Vos employés les lancent ensuite depuis leur portail utilisateur. Source : Get Started: Applications.
- Microsoft 365 : exige d’abord l’intégration d’annuaire Microsoft 365. Source : SSO with Microsoft 365.
- Google Workspace : exige une édition Business, Enterprise ou Education. Source : SSO with Google Workspace.
- Slack : exige un forfait Slack Business+ ou Enterprise Grid. Source : Integrate with Slack.
6. Imposer la MFA (Olimar)
Olimar exige la MFA pour le portail utilisateur, avec une période d’inscription de 1 à 365 jours, ou par une politique d’accès conditionnel. Source : Require MFA for Users. La MFA peut aussi protéger la connexion aux postes. Source : Enable TOTP MFA for Devices.
Recommandation d’Olimar : demandez à vos employés d’inscrire leur facteur (voir Configurer la MFA) avant qu’elle soit imposée, comme JumpCloud le conseille.
7. Appliquer les politiques d’appareils (Olimar)
Socle recommandé par Olimar, à valider avec vous :
- chiffrement Windows (BitLocker) : exige Windows 10 ou 11 Pro ou Enterprise et une puce TPM 2.0 ; la clé de récupération est conservée par JumpCloud. Source : BitLocker Policy ;
- chiffrement macOS (FileVault) : exige l’inscription MDM. Source : Create a Mac FileVault 2 Policy ;
- verrouillage d’écran, une politique par système : Windows, macOS, Linux ;
- correctifs du système pour macOS, iOS, Windows et Linux (Ubuntu), et des navigateurs. Source : Get Started: Patch Management.
8. Configurer l’accès conditionnel (Olimar)
L’accès au portail utilisateur et aux applications peut être refusé, autorisé avec MFA ou autorisé, selon que l’appareil est géré ou non, que son disque est chiffré, son adresse IP, son pays ou son système d’exploitation. Sources : Get Started: Conditional Access Policies et Configure a Conditional Access Policy.
Recommandation d’Olimar : commencer par « autoriser avec MFA » pour tous, puis exiger un appareil géré pour les applications sensibles, une fois vos appareils inscrits.
9. Pilote, puis généralisation
Recommandations d’Olimar :
- Pilote : 3 à 5 employés volontaires, avec au moins un appareil par système de votre parc, pendant une à deux semaines.
- Bilan : nous ajustons les politiques qui gênent, et vous préparez une consigne d’une page pour vos employés.
- Généralisation : équipe par équipe, les postes d’abord, puis les mobiles.
10. Le départ d’un employé
Liste de contrôle d’Olimar :
- Le jour du départ, suspendez l’utilisateur dans votre espace du portail Olimar. La suspension retire tous ses accès et le déconnecte de son poste ; sur Windows Famille, elle ne prend effet qu’à la prochaine déconnexion ou au prochain redémarrage. Source : Suspend and Reactivate Users.
- Récupérez ses appareils. Au besoin, demandez au soutien d’Olimar de les verrouiller ou de les effacer à distance. L’effacement est irréversible. Sources : Use Windows and Linux Security Commands et MDM Commands.
- Transférez ses fichiers et ses boîtes partagées dans vos autres outils, selon vos procédures.
- Retirez l’utilisateur une fois la transition terminée : un utilisateur suspendu occupe toujours une licence ; seul le retrait la libère. Source : Manage User States.
Utilisation au quotidien
Dans votre espace du portail Olimar
- Ajouter un utilisateur : il reçoit son courriel de bienvenue et d’activation. Vérifiez d’abord qu’il vous reste une licence libre.
- Suspendre, puis retirer un utilisateur qui part (voir le départ d’un employé).
- Réinitialiser un mot de passe pour un employé bloqué.
- Ajuster votre nombre de licences (voir Facturation et compte).
Ce que vos employés font eux-mêmes
Dans le portail utilisateur, section Security, un employé peut réinitialiser son mot de passe, gérer sa MFA et inscrire ses appareils. Il y lance aussi ses applications et accède au coffre de mots de passe. S’il a oublié son mot de passe, le lien Reset User Password de la page de connexion lui permet de le réinitialiser. Source : Get Started: User Portal.
Nouveau téléphone ? L’employé réinitialise sa MFA en suivant Users: Reset MFA in User Portal.
Rapports
JumpCloud produit des rapports : utilisateurs par appareil, applications SSO, correctifs, versions des systèmes, inventaire logiciel, sécurité des appareils, entre autres. Source : JumpCloud Reports. Le journal des événements est conservé 90 jours. Source : Directory Insights. Demandez-les au soutien d’Olimar.
Prise en main à distance (Remote Assist)
Pour vous dépanner, le soutien d’Olimar peut prendre la main sur un poste Windows, macOS ou Linux avec Remote Assist, installé automatiquement avec l’agent. Selon le mode choisi, l’employé accepte la session ou communique un code à usage unique. Sur macOS, il doit accorder les autorisations d’enregistrement de l’écran et d’accessibilité. Source : Get Started: Remote Assist.
Engagement d’Olimar : nous ne prenons la main sur un poste utilisé qu’avec le consentement de l’employé.
Facturation et compte
Tarifs
| Élément | Prix, hors taxes |
|---|---|
| Abonnement JumpCloud Platform Prime | 30 $ par licence (un utilisateur) et par mois |
| Minimum | 5 licences, soit 150 $ par mois |
| Déploiement Essentiel (frais uniques) | 720 $, 6 heures |
| Déploiement Standard (frais uniques) | 1 440 $, 16 heures |
| Déploiement sur mesure | sur devis |
| Soutien à l’heure | 120 $ l’heure |
| Banque de soutien | 500 $ pour 5 heures |
Prix en dollars canadiens, taxes en sus. En cas d’écart, la page Tarifs fait foi.
Licences
- Une licence = un utilisateur de votre organisation JumpCloud, qu’il soit actif ou suspendu : seul le retrait d’un utilisateur libère sa licence. Source : Billing FAQ.
- Vous gérez vous-même votre nombre de licences dans votre espace du portail Olimar, entre 5 et 50.
- Au-delà de 50 licences, c’est sur devis. Exception : après au moins 3 mois consécutifs payés sans impayé, vous pouvez dépasser 50 licences vous-même, depuis le portail.
Prélèvements
- Le dernier jour de chaque mois, le nombre de licences configuré à ce moment est prélevé pour le mois suivant.
- Pas de prorata : une licence ajoutée en cours de mois est facturée un mois plein, payé immédiatement.
- Une baisse n’est jamais remboursée : elle s’applique au prélèvement de fin de mois.
- Sans engagement, sans essai gratuit, sans Offre Fondateur.
Paiement sur facture
Sur demande, et à partir de 50 licences seulement, Olimar peut accepter un paiement sur facture, avec une échéance de 30 jours. Écrivez-nous pour le demander.
Paiement refusé et désactivation
- Si un prélèvement échoue, vous êtes prévenu par courriel.
- Si la facture n’est toujours pas réglée le 1er du mois, tous les comptes de votre organisation JumpCloud sont désactivés : vos employés ne peuvent plus se connecter.
- Réactivation : dès le paiement reçu, les comptes désactivés par Olimar sont réactivés. Les utilisateurs que vous aviez vous-même suspendus restent suspendus.
Mettez votre mode de paiement à jour depuis votre portail client Olimar.
Résiliation
L’abonnement est sans engagement. Pour résilier, écrivez à info@olimar.ca ou passez par votre portail client. Olimar demande ensuite à JumpCloud le retrait de votre organisation. Avant de résilier, demandez-nous les rapports et journaux à conserver, et prévoyez le retour de vos appareils et de vos comptes à un autre mode de gestion. Les conditions complètes sont dans les conditions générales de vente.
Renseignements personnels
JumpCloud contient des renseignements sur vos employés : noms, adresses courriel, appareils, journaux de connexion. Ils sont hébergés aux États-Unis par JumpCloud Inc. Comme administrateur de votre organisation, Olimar y a accès pour fournir le service et le soutien. Votre entreprise reste responsable des renseignements personnels de ses employés : ces recommandations vous aident, mais elles ne sont pas un avis juridique.
Recommandations d’Olimar :
- Préférez les renseignements professionnels : adresse courriel professionnelle, titre, équipe. N’enregistrez pas d’adresse ni de téléphone personnels, ni de renseignement sans utilité pour la gestion des accès.
- Évitez le BYOD, ou limitez-le. Si vous autorisez les appareils personnels, utilisez les modes prévus pour eux — inscription utilisateur d’Apple, profil professionnel Android — plutôt qu’une inscription complète, et n’y appliquez que les politiques nécessaires.
- Informez vos employés de ce que l’entreprise voit et fait : inventaire des appareils, journaux de connexion, prise en main à distance, verrouillage ou effacement possible d’un appareil.
- Faites votre propre évaluation. Vos employés sont visés, et leurs renseignements sont communiqués hors du Québec : la Loi 25 peut exiger une évaluation des facteurs relatifs à la vie privée avant cette communication. Menez-la ou faites-la mener par votre conseiller.
- Limitez la conservation : retirez les utilisateurs des anciens employés une fois la transition terminée.
Les engagements de sécurité de JumpCloud (SOC 2 Type 2, ISO 27001) sont présentés sur jumpcloud.com/security.
Soutien
Olimar, votre premier niveau
Olimar est votre seul interlocuteur pour JumpCloud. JumpCloud intervient en deuxième niveau, auprès d’Olimar seulement : ne contactez pas JumpCloud directement.
- Par courriel : info@olimar.ca, ou par le formulaire de contact.
- Commande en ligne : soutien à la demande, à l’heure ou par banque d’heures, commandé depuis votre portail client. Les prix sont sur la page Tarifs.
- Mode accompagné : votre forfait de déploiement comprend l’accompagnement prévu à votre devis.
Pour aller vite, précisez le nom de votre entreprise, l’utilisateur ou l’appareil concerné, et ce que vous avez déjà essayé.
Ressources de JumpCloud pour vos employés
- Get Started: User Portal — le portail utilisateur ;
- Users: JumpCloud Protect App Overview — l’application de MFA ;
- État des services JumpCloud — en cas de panne apparente.
Ces ressources sont en anglais.