Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Configuration de la politique de gestion des correctifs MacOS

Rubrique

Cet article explique comment configurer les politiques de gestion des correctifs Apple macOS dans NinjaOne.

Environnement

  • NinjaOne Gestion des terminaux
  • Apple macOS

Description

La gestion des correctifs NinjaOne vous permet de créer des politiques de mise à jour qui recherchent et appliquent automatiquement les nouveaux correctifs du système d'exploitation (OS) pour vos terminaux Apple macOS.

Gestion des correctifs Windows (NinjaOne, Inc., 01:32)

Sélectionnez un sujet pour continuer :

Exigences du système

NinjaOne prend en charge les correctifs du système d’exploitation sur macOS Catalina et les versions ultérieures.

Considérations importantes

Veuillez tenir compte des notes suivantes avant de continuer :

  • Les correctifs Apple macOS ne sont appliqués qu'après le redémarrage de la machine.
  • Les correctifs resteront en attente jusqu’à ce que vous redémarriez la machine.
  • Si un redémarrage est nécessaire, vous ne pourrez pas installer de correctifs supplémentaires tant que vous n’aurez pas redémarré la machine. 

Exigences en matière d'identifiants pour l'application des correctifs

En raison du renforcement des mesures de sécurité d'Apple, un compte local disposant des autorisations de propriétaire de volume (jeton sécurisé) est nécessaire pour appliquer les correctifs sous macOS. Vous pouvez ajouter ces autorisations à un compte utilisateur standard ou à un compte administrateur. Pour en savoir plus, consultez l’article d’Apple intitulé « Utilisation du jeton sécurisé, du jeton de démarrage et de la propriété du volume dans les déploiements » (Lien externe). 

Configurer les informations d’identification par défaut

Suivez ces étapes pour configurer votre compte local disposant des autorisations de propriétaire de volume comme identifiant par défaut :

  1. Dans NinjaOne, accédez à Administration → Organisations. Sélectionnez une organisation.
  2. Ouvrez la section « Identifiants » et cliquez sur « Ajouter des informations d’identification ».
organization_add credential.png
Figure 1: Ajouter des informations d’identification pour une organisation NinjaOne (cliquez pour agrandir)
  1. Dans la boîte de dialogue « Nouvelles informations d’identification », sélectionnez le type d'identifiants. L'option que vous sélectionnez dans ce menu déroulant déterminera le type de données que vous devrez fournir lors des étapes suivantes.
new credential_select type.png
Figure 2: Sélectionner le type d'identifiants (cliquez pour agrandir)
  1. Saisissez les identifiants de votre compte local disposant des droits de propriétaire du volume, puis cliquez sur « Ajouter ».
  2. Ouvrez l'onglet « Valeurs par défaut » dans la section « Identifiants ». Cliquez sur le menu déroulant « Script Mac » et sélectionnez votre nouvelle information d’identification. Une fois terminé, cliquez sur « Enregistrer ».
credentials_defaults_mac script.png
Figure 3: Sélectionner les informations d’identification par défaut pour les scripts macOS (cliquez pour agrandir)

Activer et configurer la gestion des correctifs macOS

Pour activer l’application des correctifs système pour une stratégie de point de terminaison macOS, procédez comme suit :

  1. Accédez à Administration → Politiques → Stratégies d’agent. Sélectionnez une stratégie.
  2. Ouvrez la section « Correctifs du système d’exploitation » et activez le bouton à bascule « État ». 
ReorderPatching_MackEnable.png
Figure 4 : Correctifs du système d’exploitation → Activer les correctifs du système d’exploitation (cliquez pour agrandir)
  1. Faites défiler la page pour configurer les paramètres de mise à jour des correctifs de la stratégie.

Explication des options de configuration des correctifs du système d’exploitation

Vous pouvez configurer les paramètres suivants de gestion des correctifs logiciels. Une fois terminé, cliquez sur Enregistrer. 

ParamètreDescription
Calendrier d'analyse planifiée


Déterminez à quel moment l’appareil recherchera les nouveaux correctifs disponibles. 

  • Calendrier: choisissez la fréquence des analyses ou des mises à jour. En fonction de l’intervalle sélectionné, choisissez les jours, les semaines ou les mois au cours desquels NinjaOne effectuera l’action. NinjaOne n’applique les correctifs sur les appareils que les jours choisis. Si vous ne sélectionnez aucun jour, NinjaOne affichera un message d’erreur.
  • Heure et fuseau horaire:Sélectionnez l’heure de la journée et lefuseau horaire approprié pour effectuer la recherche. Par défaut, les recherches commencent à 8 h, heure de l’appareil local, et les mises à jour à 17 h, heure de l’appareil local. Ces valeurs par défaut s’appliquent uniquement aux nouvelles politiques.
  • Échelonnement : définissez un intervalle d’échelonnement pour répartir les heures d’installation des correctifs sur vos appareils et éviter les mises à jour simultanées. Pour plus d’informations, consultez la section « Gestion des correctifs NinjaOne : équilibrage de charge des installations de correctifs grâce à la fonctionnalité d’échelonnement ».
  • Durée: définissez la durée maximale pendant laquelle l’agent peut exécuter une action avant de s’arrêter. Ce paramètre s’applique aussi bien aux actions planifiées qu’aux actions lancées manuellement.
  • Lancez l’analyse immédiatement, si vous l’avez ratée: sélectionnez cette case à cocher pour lancer une analyse immédiatement après avoir enregistré vos paramètres.
  • Appliquer immédiatement: sélectionnez cette case à cocher pour que le système applique immédiatement les correctifs lorsqu’il les détecte lors d’une analyse. 
Mises à jour planifiées

Précisez quand NinjaOne doit appliquer les mises à jour détectées lors d’une analyse. 

  • Planification: choisissez la fréquence des analyses ou des mises à jour. En fonction de l’intervalle sélectionné, choisissez les jours, les semaines ou les mois au cours desquels NinjaOne effectue l’action. NinjaOne applique les correctifs aux appareils uniquement les jours choisis. Si vous ne sélectionnez aucun jour, NinjaOne affichera un message d’erreur.
  • Heure et fuseau horaire: sélectionnez l’heure de la journée et le fuseau horaire approprié pour effectuer la mise à jour. Par défaut, les analyses démarrent à 8 h, heure locale de l’appareil, et les mises à jour à 17 h, heure locale de l’appareil. Ces valeurs par défaut s’appliquent uniquement aux nouvelles politiques.
  • Échelonnement : définissez un intervalle d’échelonnement pour répartir les heures d’installation des correctifs sur vos appareils et éviter les mises à jour simultanées. Pour plus d’informations, consultez la section « NinjaOne Patch Management : équilibrage de charge des installations de correctifs avec la fonctionnalité d’échelonnement ».
  • Durée: définissez la durée maximale pendant laquelle l’agent peut exécuter une action avant de s’arrêter. Ce paramètre s’applique aussi bien aux actions planifiées qu’aux actions lancées manuellement.
  • Exécuter la mise à jour si elle n’a pas pu être réalisée : sélectionnez cette case à cocher pour exécuter immédiatement une mise à jour.
  • Mode de maintenance : Supprimer les e-mails/SMS/notifications push: cochez cette case à cocher pour empêcher NinjaOne d’envoyer des alertes provoquées par des actions survenant pendant la mise à jour (telles que les redémarrages d’appareils). Vous pouvez affiner ce paramètre en cochant les cases « Supprimer les alertes de condition » et « Supprimer les canaux de notification ». Reportez-vous à la section « Plateforme NinjaOne : Mode de maintenance » pour plus d’informations. 
Options de redémarrage

Ces paramètres vous permettent de définir le comportement de redémarrage après l’application d’un correctif par NinjaOne sur un appareil. Vous pouvez configurer les paramètres pour les utilisateurs connectés et déconnectés. Si un utilisateur final interagit avec une invite de redémarrage, NinjaOne affichera une activité dans le flux d’activité de l’appareil. Reportez-vous à la section « Flux de notifications d’activité de l’appareil et du système » pour plus d’informations.

Options de redémarrage : Utilisateur connecté:

Vous pouvez configurer les paramètres suivants :

  • Demande de redémarrage jusqu’à ce que le redémarrage soit confirmé : NinjaOne affichera un message à l’écran invitant l’utilisateur à redémarrer et à autoriser la mise à jour pour qu’elle se termine.
    • Utilisez les options de planification pour déterminer la fréquence des invites.
    • Cochez la case à cocher « Forcer le redémarrage après » pour définir le nombre de messages d'invite avant que NinjaOne ne réalise un redémarrage automatique de l'appareil.
    • Cochez la case à cocher « Boîte de dialogue de redémarrage personnalisée» pour remplacer le message par défaut par votre propre texte.
  • Notifier l'utilisateur, puis redémarrer: choisissez cette option pour envoyer une notification à l'utilisateur, puis effectuer un redémarrage automatique de la machine et compléter la mise à jour. Reportez-vous à la section « Plateforme NinjaOne : canaux de notification » pour plus d'informations. Utilisez les options de planification pour déterminer le délai d'attente de NinjaOne avant l'envoi de la notification et le déclenchement du redémarrage. NinjaOne affichera le calendrier de notifications que vous avez choisi dans cette section. 
  • Redémarrage automatique: cette option indique à NinjaOne de redémarrer l’appareil une fois l’installation de la mise à jour terminée. Utilisez les options de planification pour déterminer le délai que NinjaOne doit respecter avant de redémarrer l’appareil.
  • Période etunité: si vous avez sélectionné« Demande de redémarrage jusqu’à ce que le redémarrage soit confirmé », utilisez ces champs pour préciser la fréquence des invites. Cochez la case à cocher pour forcer le redémarrage après un nombre spécifique d’invites.
  • Boîte de dialogue de redémarrage personnalisée : sélectionnez cette case à cocher pour ajouter un texte personnalisé à la demande de redémarrage.

Options de redémarrage : Utilisateur non connecté:

Vous pouvez configurer les paramètres suivants :

  • Essayez de redémarrer jusqu’à ce que l’opération réussisse: NinjaOne continuera d’essayer de redémarrer l’appareil, même en cas d’échec, jusqu’à ce que l’opération soit terminée. Utilisez les options de planification pour déterminer la fréquence des tentatives de redémarrage. 
  • Redémarrage immédiat: NinjaOne redémarrera l’appareil dès que la mise à jour sera prête.
  • Planification: utilisez le menu déroulant pour choisir la fréquence des invites.
  • Heure etfuseau horaire: sélectionnez l'heure de la journée et le fuseau horaire approprié pour effectuer le redémarrage. 
Approbations générales

Configurez les paramètres d’approbation automatique des correctifs. Vous pouvez choisir d’approuver, derejeter ou d’exiger une approbation manuelle pour les correctifs de deux catégories :

  • Critiques : correctifs associés à une vulnérabilité CVE connue
  • Non attribué : tous les autres correctifs
Remplacements d’approbation

Configurez NinjaOne pour qu’il passe outre votre politique de correctifs pour des correctifs spécifiques. Cliquez sur le lien pour ouvrir la liste des dérogations , puis recherchez le nom du correctif. Utilisez le deuxième Menu déroulant pour choisir d’approuver ou de rejeter le correctif.  

Exemples de scénarios dans lesquels des correctifs apparaîtraient dans la section « Exceptions » :

  • Si l'approbation de la catégorie est définie sur «Manuel » et que vous approuvez ou rejetez ensuite le correctif pour la politique.
  • Si l’approbation de la catégorie est définie sur « Approuver » et que vous rejetez ensuite manuellement le correctif pour cette politique.
  • Si l’approbation de la catégorie est définie sur «Rejeter » et que vous approuvez ensuite manuellement le correctif pour la politique.
MacOS_SettingsWithRebootPromptSchedule.png
Figure 4: Paramètres de configuration des correctifs du système d’exploitation ( cliquez pour agrandir)

Exécuter un cycle de correctifs macOS à la demande

Vous pouvez à tout moment lancer un cycle d'analyse et d'installation des correctifs sur un appareil macOS dont la gestion des correctifs est activée au niveau de la politique en suivant les étapes suivantes :

  1. Dans Administration → Stratégies, cliquez sur le lien hypertexte correspondant au nombre dans la colonne Appareils .
  2. Cliquez sur le nom de l’appareil pour accéder à son tableau de bord.
  3. Passez le curseur de la souris sur l’icône Exécuter, puis utilisez les menus déroulants pour sélectionner Mise à jour du système d’exploitation → Analyser ou Mise à jour du système d’exploitation → Appliquer. Vous pouvez également effectuer cette action depuis la page de recherche des appareils ou l’outil de recherche globale.
MacOS_UI_PatchnScan.png
Figure 5 : Action → Correctifs → Analyse du système d'exploitation (cliquez pour agrandir)

Ressources complémentaires

Consultez les articles suivants pour en savoir plus sur les correctifs macOS dans NinjaOne :

FAQ

Pour aller plus loin