{"id":877153,"date":"2026-09-14T13:21:54","date_gmt":"2026-09-14T13:21:54","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/extensions-systeme-macos-comment-les-auditer-et-les-gerer-sur-vos-mac-geres\/"},"modified":"2026-09-18T16:52:39","modified_gmt":"2026-09-18T16:52:39","slug":"extensions-systeme-macos-comment-les-auditer-et-les-gerer-sur-vos-mac-geres","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/extensions-systeme-macos-comment-les-auditer-et-les-gerer-sur-vos-mac-geres\/","title":{"rendered":"Extensions syst\u00e8me macOS\u00a0: comment les auditer et les g\u00e9rer sur vos Mac g\u00e9r\u00e9s"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Points cl\u00e9s<\/h2>\n<ul>\n<li>Les extensions syst\u00e8me macOS permettent d&rsquo;int\u00e9grer en toute s\u00e9curit\u00e9 des applications telles que les outils de s\u00e9curit\u00e9 et les clients VPN au syst\u00e8me d&rsquo;exploitation, mais elles doivent \u00eatre audit\u00e9es, car n&rsquo;importe quelle extension peut repr\u00e9senter une menace.<\/li>\n<li>Un inventaire digne de ce nom recense le nom de l&rsquo;extension, son type, le fournisseur, le Team ID et l&rsquo;identifiant de bundle, la version et le p\u00e9rim\u00e8tre des appareils concern\u00e9s, ainsi que des informations contextuelles comme le statut d&rsquo;approbation et la date de r\u00e9vision.<\/li>\n<li>Un audit manuel consiste \u00e0 lister les Mac g\u00e9r\u00e9s, \u00e0 identifier les extensions install\u00e9es et \u00e0 les comparer aux listes de fournisseurs approuv\u00e9s pour rep\u00e9rer celles qui sont obsol\u00e8tes. Cette m\u00e9thode passe toutefois mal \u00e0 l&rsquo;\u00e9chelle.<\/li>\n<li>Les outils MDM et RMM automatisent l&rsquo;inventaire et permettent aux \u00e9quipes informatiques d&rsquo;approuver ou de bloquer des extensions par Team ID ou identifiant de bundle, de les tester avant d\u00e9ploiement et de programmer des rapports r\u00e9currents.<\/li>\n<li>Consid\u00e9rer l&rsquo;audit comme une t\u00e2che ponctuelle est une erreur fr\u00e9quente\u00a0: les extensions et les mises \u00e0 jour de macOS \u00e9voluent, d&rsquo;o\u00f9 la n\u00e9cessit\u00e9 d&rsquo;une surveillance continue et d&rsquo;une r\u00e9duction de la surface d&rsquo;exposition aux attaques.<\/li>\n<\/ul>\n<\/div>\n<p>Les extensions syst\u00e8me macOS constituent une menace potentielle pour la s\u00e9curit\u00e9, qu&rsquo;il revient aux \u00e9quipes informatiques et aux <a href=\"https:\/\/www.google.com\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;cad=rja&amp;uact=8&amp;ved=2ahUKEwjn75_WiOOWAxVbleEIHT8MAJEQFnoECCEQAQ&amp;url=https%3A%2F%2Fwww.ninjaone.com%2Fmsp%2Fwhat-is-an-msp%2F&amp;usg=AOvVaw3qw9g3wODOjhK3FPg5XaTC&amp;opi=89978449\">fournisseurs de services g\u00e9r\u00e9s (MSP)<\/a> d&rsquo;encadrer et de g\u00e9rer.<\/p>\n<p>Ce guide explique le fonctionnement des <strong>extensions syst\u00e8me macOS<\/strong> et la mani\u00e8re de garantir qu&rsquo;elles ne deviennent pas une menace invisible pour votre infrastructure informatique.<\/p>\n<h2>Les extensions syst\u00e8me macOS, qu&rsquo;est-ce que c&rsquo;est\u00a0?<\/h2>\n<p>Les extensions syst\u00e8me macOS sont des logiciels qui \u00e9tendent les fonctions du syst\u00e8me d&rsquo;exploitation macOS. Leur r\u00f4le\u00a0: permettre \u00e0 des applications comme les outils de s\u00e9curit\u00e9, les clients VPN, les filtres r\u00e9seau, les outils de d\u00e9veloppement et les pilotes de p\u00e9riph\u00e9riques de s&rsquo;int\u00e9grer \u00e0 macOS pour lui ajouter des fonctionnalit\u00e9s.<\/p>\n<p>Prenons l&rsquo;exemple d&rsquo;une application de surveillance r\u00e9seau et de pare-feu. Pour fonctionner, elle doit pouvoir s&rsquo;ex\u00e9cuter en arri\u00e8re-plan et acc\u00e9der \u00e0 l&rsquo;activit\u00e9 r\u00e9seau afin de voir quelles applications envoient du trafic et de le g\u00e9rer. Une extension syst\u00e8me macOS est alors utilis\u00e9e pour acc\u00e9der \u00e0 des fonctions r\u00e9seau suppl\u00e9mentaires au niveau du syst\u00e8me d&rsquo;exploitation.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/blog\/what-macos-kernel-extensions-are\/\">Les extensions syst\u00e8me macOS remplacent les KEXT (extensions du noyau)<\/a>, qui remplissaient le m\u00eame r\u00f4le, mais \u00e9taient jug\u00e9es peu s\u00fbres et susceptibles de compromettre la stabilit\u00e9 du syst\u00e8me. Les KEXT s&rsquo;ex\u00e9cutaient autrefois dans l&rsquo;espace noyau (le c\u0153ur du syst\u00e8me d&rsquo;exploitation macOS, qui doit rester hautement privil\u00e9gi\u00e9 et s\u00e9curis\u00e9) avec un acc\u00e8s et un contr\u00f4le quasi illimit\u00e9s sur le syst\u00e8me. Les extensions syst\u00e8me macOS, elles, s&rsquo;ex\u00e9cutent dans l&rsquo;espace utilisateur, comme les autres applications et services, ce qui permet de les prot\u00e9ger et de les contr\u00f4ler.<\/p>\n<h2>Pourquoi auditer les extensions syst\u00e8me macOS<\/h2>\n<p>M\u00eame en partant du principe que les KEXT ont d\u00e9sormais compl\u00e8tement disparu de votre parc de Mac (et cela devrait \u00eatre le cas), vous devez toujours auditer les extensions syst\u00e8me macOS. N&rsquo;importe quel logiciel peut repr\u00e9senter une menace, qu&rsquo;il soit d\u00e9lib\u00e9r\u00e9ment malveillant, mal configur\u00e9 ou porteur d&rsquo;une vuln\u00e9rabilit\u00e9. Dans certains cas, un logiciel parfaitement s\u00fbr devient une menace d\u00e8s lors que son m\u00e9canisme de mise \u00e0 jour est d\u00e9tourn\u00e9, transformant une application ou une extension inoffensive en malware.<\/p>\n<p>Compte tenu de leur impact potentiel sur la <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/quest-ce-que-la-securite-des-terminaux-et-comment-fonctionne-t-elle\/\">s\u00e9curit\u00e9 des terminaux<\/a>, le r\u00e9seau, le contr\u00f4le des appareils et la conformit\u00e9, les extensions syst\u00e8me macOS doivent \u00eatre suivies par les \u00e9quipes de s\u00e9curit\u00e9 informatique.<\/p>\n<h2>Comment inventorier les extensions syst\u00e8me macOS<\/h2>\n<p>Un <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-an-it-audit-a-how-to-guide\/\">audit<\/a>, suivi d&rsquo;une surveillance continue, est indispensable pour tenir \u00e0 jour un inventaire logiciel pr\u00e9cis qui met en \u00e9vidence les vuln\u00e9rabilit\u00e9s et les menaces.<\/p>\n<p>Un inventaire des extensions syst\u00e8me macOS doit comporter les informations suivantes\u00a0:<\/p>\n<ul>\n<li>Nom de l&rsquo;extension<\/li>\n<li>Type d&rsquo;extension<\/li>\n<li>Nom de l&rsquo;application ou du fournisseur associ\u00e9<\/li>\n<li>Team ID et identifiant de bundle<\/li>\n<li>Version<\/li>\n<li>P\u00e9rim\u00e8tre des appareils ou des utilisateurs<\/li>\n<\/ul>\n<p>Vous devriez \u00e9galement documenter des \u00e9l\u00e9ments de contexte suppl\u00e9mentaires\u00a0: la finalit\u00e9 ou la justification de l&rsquo;extension, la date de la derni\u00e8re r\u00e9vision, le statut d&rsquo;approbation et, pour les \u00e9ventuelles KEXT h\u00e9rit\u00e9es encore pr\u00e9sentes, le statut de retrait ou de remplacement.<\/p>\n<h2>Comment auditer les extensions syst\u00e8me macOS<\/h2>\n<p>Ces informations devraient \u00eatre accessibles via les <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/meilleurs-outils-inventaire-des-logiciels\/\">outils d&rsquo;inventaire logiciel<\/a> int\u00e9gr\u00e9s \u00e0 votre solution de gestion des appareils mobiles (MDM) ou de surveillance et gestion \u00e0 distance (RMM). Le processus est ainsi automatis\u00e9, la charge de travail r\u00e9duite, et vous pouvez programmer l&rsquo;export de rapports \u00e0 conserver sur le long terme dans votre <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/documentation-it-guide-general-et-meilleures-solutions\/\">plateforme de documentation informatique<\/a>.<\/p>\n<p>\u00c0 d\u00e9faut, vous pouvez r\u00e9aliser r\u00e9guli\u00e8rement un audit manuel des extensions syst\u00e8me macOS en proc\u00e9dant ainsi\u00a0:<\/p>\n<ul>\n<li>Dresser la liste des Mac et MacBook g\u00e9r\u00e9s dans votre entreprise<\/li>\n<li>Identifier les extensions syst\u00e8me macOS, notamment celles li\u00e9es aux applications de s\u00e9curit\u00e9, VPN, filtrage, EDR (d\u00e9tection et r\u00e9ponse sur les terminaux), sauvegarde et contr\u00f4le des appareils<\/li>\n<li>Recueillir les d\u00e9tails des extensions syst\u00e8me install\u00e9es, y compris les Team ID et les identifiants de bundle<\/li>\n<li>Comparer les extensions install\u00e9es aux listes de fournisseurs approuv\u00e9s<\/li>\n<li>Rep\u00e9rer les extensions en attente, inactives, obsol\u00e8tes ou inconnues<\/li>\n<li>Documenter les extensions \u00e0 approuver, bloquer, remplacer ou retirer<\/li>\n<\/ul>\n<p>Vous devriez aussi v\u00e9rifier manuellement la pr\u00e9sence de KEXT r\u00e9siduelles et identifier des logiciels \u00e0 jour qui rendent leur usage inutile. Pour la plupart des \u00e9quipes, mener ce processus manuel \u00e0 grande \u00e9chelle est au mieux inefficace, au pire irr\u00e9alisable.<\/p>\n<h2>Comment g\u00e9rer les extensions syst\u00e8me macOS avec un MDM<\/h2>\n<p>Vos solutions MDM et RMM devraient vous permettre de contr\u00f4ler, d&rsquo;approuver et de refuser les extensions syst\u00e8me macOS au moyen de politiques, sans intervention manuelle.<\/p>\n<p>Vous pourrez ainsi approuver des identifiants de bundle ou de Team pr\u00e9cis, n&rsquo;autoriser que les extensions approuv\u00e9es, tester les extensions avant un d\u00e9ploiement \u00e0 plus grande \u00e9chelle et examiner les mises \u00e0 jour d&rsquo;applications et d&rsquo;extensions en attente.<\/p>\n<h2>Les erreurs fr\u00e9quentes des \u00e9quipes informatiques dans la gestion des extensions syst\u00e8me macOS<\/h2>\n<p>Consid\u00e9rer l&rsquo;audit des extensions syst\u00e8me macOS comme une t\u00e2che ponctuelle est une erreur courante\u00a0: il prouve peut-\u00eatre que vous \u00eates en s\u00e9curit\u00e9 \u00e0 un instant T, mais il n&#8217;emp\u00eache pas l&rsquo;apparition de nouvelles extensions, ni les extensions existantes de prendre du retard sur des mises \u00e0 jour de s\u00e9curit\u00e9 critiques. Il ne tient pas non plus compte de la compatibilit\u00e9 (une mise \u00e0 jour de macOS peut par exemple casser une extension), et vous devez donc savoir ce qui doit \u00eatre mis \u00e0 jour.<\/p>\n<p>Assurez-vous que tous les logiciels pr\u00e9sents sur vos terminaux sont couverts par votre <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/gestion-des-vulnerabilites\/\">gestion des vuln\u00e9rabilit\u00e9s<\/a> continue. R\u00e9duisez \u00e9galement votre surface d&rsquo;exposition aux attaques en passant votre inventaire en revue r\u00e9guli\u00e8rement et en supprimant les logiciels devenus inutiles.<\/p>\n<h2>Automatiser l&rsquo;audit des extensions syst\u00e8me macOS et tenir un inventaire applicatif complet et multiplateforme<\/h2>\n<p>Tenir \u00e0 jour un catalogue complet de l&rsquo;ensemble du mat\u00e9riel et des logiciels est essentiel pour pr\u00e9server la visibilit\u00e9 et la s\u00e9curit\u00e9 informatiques.<\/p>\n<p>NinjaOne propose une cha\u00eene d&rsquo;outils de gestion informatique unifi\u00e9e qui associe MDM et RMM \u00e0 la <a href=\"https:\/\/www.ninjaone.com\/docs\/endpoint-management\/hardware-inventory\/asset-discovery\/\">d\u00e9couverte automatis\u00e9e<\/a>, \u00e0 l&rsquo;inventaire, \u00e0 l&rsquo;analyse des vuln\u00e9rabilit\u00e9s ainsi qu&rsquo;\u00e0 un service d&rsquo;assistance et une documentation int\u00e9gr\u00e9s. Vous savez ainsi ce qui est install\u00e9, quel risque cela repr\u00e9sente, et vous gardez la ma\u00eetrise des responsabilit\u00e9s, des d\u00e9tails et des exceptions.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les extensions syst\u00e8me macOS constituent une menace potentielle pour la s\u00e9curit\u00e9, qu&rsquo;il revient aux \u00e9quipes informatiques et aux fournisseurs de services g\u00e9r\u00e9s (MSP) d&rsquo;encadrer et de g\u00e9rer. Ce guide explique le fonctionnement des extensions syst\u00e8me macOS et la mani\u00e8re de garantir qu&rsquo;elles ne deviennent pas une menace invisible pour votre infrastructure informatique. Les extensions syst\u00e8me [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":802162,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[3054],"tags":[],"class_list":["post-877153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rmm-fr"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/877153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=877153"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/877153\/revisions"}],"predecessor-version":[{"id":880294,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/877153\/revisions\/880294"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/802162"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=877153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=877153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=877153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}