Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne MDM pour macOS : exemple de configuration pour SentinelOne

Rubrique

Cet article présente un exemple de configuration permettant de déployer des logiciels de sécurité courants et d’optimiser l’expérience utilisateur de SentinelOne. 

Notez que ces configurations sont fournies à titre d’exemple, et nous vous recommandons de consulter au préalable la documentation de l’outil de sécurité pour vous assurer qu’il est correctement configuré.

Environnement

  • NinjaOne Gestion des appareils mobiles (MDM)
  • Apple macOS
  • Intégrations NinjaOne
  • SentinelOne

Description

Les outils et applications de sécurité nécessitent généralement que vous appliquiez diverses configurations lors de leur installation afin de fonctionner correctement dans un environnement configuré. Lorsque les appareils sont gérés par NinjaOne MDM, vous pouvez utiliser NinjaOne pour déployer ces configurations standard. 

Agent SentinelOne pour macOS

Cette section explique comment rationaliser le déploiement et la configuration de l’agent SentinelOne pour macOS. Déployez la configuration mobile suivante en tant que charge utile personnalisée dans votre politique NinjaOne pour macOS sur n’importe lequel des appareils sur lesquels l’agent SentinelOne est installé. Pour plus d’informations sur les charges utiles personnalisées macOS enregistrées via MDM, consultez la section « Paramètres de la politique MDM Apple de NinjaOne : charges utiles personnalisées ».

Cette charge utile configurera les éléments suivants :

  • Les notifications de l’agent SentinelOne sont toujours visibles.
  • Les autorisations d’accès à « Tous les fichiers » et au Bluetooth sont automatiquement accordées.
  • L’extension système est automatiquement approuvée.
  • Le filtre de contenu Web est automatiquement configuré.
  • Le traitement en arrière-plan est automatiquement approuvé et ne peut pas être désactivé.





































































 <?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0"
SentinelAgent</STRING>
<KEY>BadgesEnabled</KEY>
<VRAI />
<KEY>AlertType</KEY>
<NOMBRE entier>2</integer>
<KEY>CriticalAlertEnabled</KEY>
<VRAI />
<KEY>NotificationsEnabled</KEY>
<VRAI />
<KEY>ShowInCarPlay</KEY>
<FAUX />
<KEY>ShowInLockScreen</
notificationsettings</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.notificationsettings.FBAE4EE4-76AA-4839-959A-26A115241574</STRING>
<KEY>PayloadUUID</KEY>
<STRING>FBAE4EE4-76AA-4839-959A-26A115241574</
[email protected] <ARRAY> [email protected] <DICT> [email protected] <KEY>Autorisé</KEY> [email protected] <INTEGER>1</INTEGER> [email protected] <KEY>CodeRequirement</KEY> [email protected] <STRING>anchor apple generic et identifiant "com.sentinelone.sentineld » et (feuille de certificat [field.1.2.840.113635.100.6.1.9] /* existe */ ou certificat 1 [field.1.2.840.113635.100.6.2.6] /* existe */ et feuille de certificat [field.1.2.840.113635.100.6.1.13] /* existe */ et feuille de certificat[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</
<INTEGER>0</INTEGER>
</DICT>
<DICT>
<KEY>Autorisé</KEY>
<INTEGER>1</INTEGER>
<KEY>CodeRequirement</KEY>
<STRING>anchor apple generic et identifiant "com.sentinelone.sentineld-helper" et (feuille du certificat [field.1.2.840.113635.100.6.1.9] /* existe */ ou certificat 1 [field.1.2.840.113635.100.6.2.6]
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld-helper</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<INTEGER>0</INTEGER>
</DICT >
<DICT>
<KEY>Autorisé</key>
<NOMBRE entier>1</NOMBRE entier>
<CLÉ>CodeRequirement</CLÉ>
<CHAÎNE>ancrage apple générique et identifiant « com.sentinelone.sentineld-shell » et (certificat leaf[field.1.2.840.113635.100.6.1.9] /* existe */ ou le certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et la feuille du certificat[field.1.2.840.113635.100.6.1.13] /* existe */ et la feuille du certificat[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld-shell</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</key>
<INTEGER>0</INTEGER>
</DICT>
</ARRAY>
<KEY>BluetoothAlways</KEY>
<ARRAY>
<DICT>
<KEY>Autorisé</KEY>
<INTEGER>1</entier>
<CLÉ>CodeRequirement</CLÉ>
<CHAÎNE>ancrage apple générique et identifiant « com.sentinelone.sentinel-helper » et (certificat leaf[field.1.2.840.113635.100.6.1.9] /* existe */ ou le certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et la feuille du certificat[field.1.2.840.113635.100.6.1.13] /* existe */ et la feuille du certificat[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentinel-helper</STRING>
<KEY>IdentifierType</
TCC.configuration-profile-policy</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.TCC.configuration-profile-policy.820943C1-D570-4466-B18D-BD00FF002A36</STRING>
<KEY>PayloadUUID</KEY>
<STRING>820943C1-D570-4466

<STRING>com.sentinelone.surveillance-du-réseau</STRING>
<KEY>FilterDataProviderDesignatedRequirement</KEY>
<STRING>identifiant « com.sentinelone.surveillance-du-réseau » et ancre « apple generic » et (certificat leaf[field.1.2.840.113635.100.6.1.9] /* existe */ ou certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et feuille de certificat[field.1.2.840.113635.100.6.1.13] /* existe */ et feuille de certificat[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>FilterGrade</KEY>
<STRING>Pare-feu</STRING>
<KEY>FilterPackets</KEY>
<FALSE/>
<KEY>FilterSockets</KEY>
<TRUE/>
<KEY>FilterType</

-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadUUID</KEY>
<STRING>5C9D8A65-3FDC-4488-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Charge utile du filtre de contenu Web</string>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
<DICT>
<KEY>AllowUserOverrides</KEY>
<FALSE/>
<KEY>AllowedTeamIdentifiers</KEY>
<ARRAY>
<STRING>4AYE5J54KN</STRING>
</array>
<KEY>RemovableSystemExtensions</KEY>
<DICT>
<KEY>4AYE5J54KN</KEY>
<ARRAY>
<STRING>com.sentinelone.surveillance-du-réseau</STRING>
</array>
</DICT>
<KEY>NonRemovableFromUISystemExtensions</KEY>
<DICT>
<KEY>4AYE5J54KN</KEY>
<ARRAY>
<STRING>com.sentinelone.network-monitoring</STRING>
</array>
</DICT>
<KEY>PayloadType</KEY>
<STRING>com.apple.system-extension-policy</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.system-extension-policy.
<KEY>PayloadUUID</KEY>
<STRING>CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING> <KEY>PayloadUUID</KEY> <STRING>CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Extensions système</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</
[email protected]</KEY> Commentaire
</STRING> Empêcher la suppression des Agents de Lancement et des Démons de Lancement SentinelOne
</DICT>
</DICT>
</KEY> RuleType
</STRING> BundleIdentifierPrefix
</KEY> RuleValue
</STRING> </STRING> Empêcher la suppression des Agents de Lancement et des Démons de Lancement SentinelOne </DICT> </DICT> </KEY> RuleType </STRING> BundleIdentifierPrefix </KEY> RuleValue </STRING> </STRING> Empêcher la suppression des Agents de Lancement et des Démons de Lancement SentinelOne </DICT> </DICT> </KEY> RuleType </STRING> BundleIdentifierPrefix </KEY> RuleValue </STRING> xml-ph-0186@dee<DIV>
<STRING>com.sentinelone.</STRING>
<KEY>Commentaire</KEY>
<STRING>Empêcher la suppression des Agents de lancement et des Démons de lancement SentinelOne</STRING>
<DICT></DICT>
<ARRAY></ARRAY>
<KEY>PayloadType</KEY>
<STRING>com.apple.</STRING></DIV></DIV>

<KEY>PayloadUUID</KEY>
<STRING>C4050BE2-2915-4548-89B5-F2E16EBCE2DD</STRING> <KEY>PayloadUUID</KEY> <STRING>[email protected] <KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
</ARRAY>
<KEY>PayloadDescription</KEY>
<STRING>Permet aux processus SentinelOne d’accéder à l’ensemble du disque</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> xml-ph-0211 - Contrôle de confidentialité</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>SentinelOne.014D9FCD-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</
-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadVersion</KEY>
<ENTIER>1</ENTIER>
</DICT>
</PLIST>

Ressources complémentaires

Consultez les ressources suivantes pour en savoir plus sur NinjaOne MDM :

FAQ

Pour aller plus loin