Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne Patching: Gestione delle patch software di terze parti per Apple macOS

Argomento

Questo articolo tratta delle patch di terze parti per le applicazioni Apple macOS in NinjaOne e spiega come attivare, configurare e visualizzare l'attività di applicazione delle patch.

Questa funzionalità è in fase di accesso anticipato. Per inviare feedback e richiedere miglioramenti durante questa fase di sviluppo, contatta l’assistenza NinjaOne o il tuo Account Manager.

Ambiente

Applicazione delle patch in NinjaOne

Descrizione

La gestione delle patch di NinjaOne consente di creare criteri di applicazione delle patch che individuano e applicano automaticamente le nuove patch software per i vostri endpoint macOS.

Seleziona un argomento per continuare.

Riavvii in sospeso

Se una patch richiede un riavvio che non è ancora stato eseguito su un dispositivo, come specificato nelle opzioni di riavvio, NinjaOne visualizzerà un'icona di riavvio in sospeso. Per ulteriori informazioni, consultare il nostro articolo Riavvii in sospeso.

Se è in sospeso un riavvio, le funzioni di scansione e applicazione delle patch non verranno eseguite per quel dispositivo finché il riavvio non sarà stato completato.

Abilitazione della gestione delle patch software

È necessario attivare la gestione delle patch software prima di poterla utilizzare per gestire le patch di terze parti.

  1. In NinjaOne, fare clic su AmministrazionePolitiche, quindi selezionare una politica macOS dall’elenco Politiche agente.
3OO Mac_Nav.png
Figura 1: Amministrazione → Politiche → Politiche degli agenti (clicca per ingrandire)
  1. Fare clic sulla scheda Configurazione delle patch software, quindi attivare l’interruttore Abilita gestione delle patch software.
ReorderPatching_MacOS_Enable.png
Figura 2: Aggiornamenti software → Abilita aggiornamenti software (clicca per ingrandire)

Configurazione delle impostazioni delle patch software

Le opzioni nella scheda Impostazioni includono la scansione e l’applicazione delle patch, l’installazione obbligatoria del software e la manutenzione. Al termine della configurazione, fare clic su Salva per applicare le nuove impostazioni.

PP_MacGeneralSettings2.png
Figura 3: Impostazioni di configurazione delle patch (clicca per ingrandire)

Spiegazione delle impostazioni generali

Utilizza la tabella sottostante per saperne di più su ciascuna impostazione.

ImpostazioneDescrizione
Pianificazione delle scansioni

Questo insieme di parametri determina quando il dispositivo effettuerà la ricerca di nuove patch disponibili. 

  • Pianificazione: utilizzare il menu a tendina per selezionare la frequenza di scansione.
  • Giorni: se l’intervallo di scansione è superiore a un giorno, selezionare i giorni della settimana in cui il sistema deve eseguire la scansione. Le patch vengono applicate ai dispositivi solo nei giorni selezionati. Se non si seleziona alcun giorno, NinjaOne visualizzerà un messaggio di errore.
  • Ora e fuso orario:Selezionare l’ora del giorno e ilfuso orario appropriato per eseguire la scansione. Per impostazione predefinita, le scansioni iniziano alle 8:00 (ora locale del dispositivo) e gli aggiornamenti alle 17:00 (ora locale del dispositivo). Queste impostazioni predefinite si applicano solo alle nuove politiche.
  • Scaglionamento: Impostare un intervallo di scaglionamento per distribuire gli orari di installazione delle patch tra i dispositivi ed evitare aggiornamenti simultanei. Per ulteriori informazioni, consultare NinjaOne: Bilanciamento del carico delle installazioni delle patch con la funzione di scaglionamento.
  • Esegui la scansione immediatamente, se non è stata eseguita: selezionare questa casella di controllo per eseguire una scansione immediatamente dopo aver salvato le impostazioni.
  • Applica immediatamente: selezionare questa casella di controllo per fare in modo che il sistema applichi immediatamente le patch quando le rileva durante una scansione. 
Pianificazione degli aggiornamenti

Queste impostazioni specificano quando NinjaOne deve applicare gli aggiornamenti individuati durante la scansione. 

  • Pianificazione: utilizzare il menu a discesa per selezionare la frequenza degli aggiornamenti.
  • Giorni: se la pianificazione degli aggiornamenti è superiore a un giorno al giorno, selezionare i giorni della settimana in cui il sistema deve eseguire l’aggiornamento. I dispositivi vengono aggiornati solo nei giorni selezionati. Se non si seleziona alcun giorno, NinjaOne visualizzerà un messaggio di errore.
  • Ora e fuso orario: selezionare l’ora del giorno e il fuso orario appropriato per eseguire l’aggiornamento. Per impostazione predefinita, le scansioni iniziano alle 8:00 (ora locale del dispositivo) e gli aggiornamenti alle 17:00 (ora locale del dispositivo). Queste impostazioni predefinite si applicano solo alle nuove politiche.
  • Scaglionamento: impostare un intervallo di scaglionamento per distribuire i tempi di installazione delle patch tra i dispositivi ed evitare aggiornamenti simultanei. Per ulteriori informazioni, consultare Gestione delle patch di NinjaOne: bilanciamento del carico delle installazioni delle patch con la funzione di scaglionamento.
  • Esegui immediatamente l’aggiornamento, se saltato: selezionare questa casella di controllo per eseguire immediatamente un aggiornamento.
  • Modalità di manutenzione: sopprimere e-mail, SMS e notifiche push: selezionare questa casella di controllo per impedire a NinjaOne di inviare avvisi causati da azioni che si verificano durante l’aggiornamento (come i riavvii dei dispositivi). È possibile perfezionare questa impostazione selezionando le caselle di controllo “Sopprimere gli avvisi sulle condizioni ” e “Sopprimere i canali di notifica ”. Per ulteriori informazioni, consultare NinjaOne Platform: Modalità di manutenzione
Notifiche di aggiornamento

Scegli come NinjaOne deve avvisare gli utenti quando il sistema deve aggiornare software che non può essere aggiornato in background. L’impostazione corrente verrà visualizzata come link in questa sezione. Clicca sul link per le seguenti opzioni aggiuntive:

  • Avvisa l’utente, quindi chiudi il software ed esegui l’aggiornamento.
  • Chiudere automaticamente il software ed eseguire l’aggiornamento.
  • Non chiudere i software aperti.

Le applicazioni devono essere chiuse per applicare completamente un aggiornamento. Se un'applicazione è ancora aperta quando NinjaOne tenta di installare un aggiornamento, l'installazione fallirà e nel registro delle attività apparirà il seguente errore: "Uno o più prodotti non sono stati aggiornati a causa dello stato di esecuzione dell'applicazione".

La chiusura di un’applicazione aperta può comportare la perdita di eventuali dati non salvati. Quando si seleziona un’opzione di chiusura automatica, si consiglia di pianificare gli aggiornamenti durante le ore di minor traffico, quando è meno probabile che gli utenti stiano utilizzando attivamente i propri sistemi.

Opzioni di riavvio

Queste impostazioni consentono di specificare il comportamento di riavvio dopo che NinjaOne ha applicato una patch a un dispositivo. È possibile configurare le impostazioni sia per gli utenti connessi che per quelli disconnessi. Se un utente finale interagisce con una richiesta di riavvio, NinjaOne visualizzerà un’attività nel feed delle attività del dispositivo. Per ulteriori informazioni, consultare Feed delle notifiche sulle attività del dispositivo e del sistema.

Opzioni di riavvio: Utente connesso:

Qui è possibile configurare le seguenti impostazioni:

  • Richiedere il riavvio fino all’accettazione: NinjaOne visualizzerà un messaggio sullo schermo che invita l’utente a riavviare il dispositivo e a consentire il completamento dell’aggiornamento.
    • Utilizzare le opzioni di pianificazione per determinare la frequenza delle richieste.
    • Selezionare la casella di controllo “Forza il riavvio dopo” per impostare il numero di richieste prima che NinjaOne riavvii automaticamente il dispositivo.
    • Selezionare la casella di controllo "Finestra di dialogo di riavvio personalizzata " per sostituire la richiesta predefinita con un testo personalizzato.
  • Notifica all'utente, quindi riavvio: selezionare questa opzione per inviare una notifica all'utente, quindi riavviare automaticamente il dispositivo e completare l'aggiornamento. Per ulteriori informazioni, consultare NinjaOne Platform: Canali di notifica. Utilizzare le opzioni di pianificazione per determinare per quanto tempo NinjaOne debba attendere prima di inviare la notifica e avviare il riavvio. NinjaOne visualizzerà in questa sezione la pianificazione dei messaggi di richiesta scelta. 
  • Riavvio automatico: questa opzione indica a NinjaOne di riavviare il dispositivo al termine dell’installazione dell’aggiornamento. Utilizza le opzioni di pianificazione per determinare per quanto tempo NinjaOne debba attendere prima di riavviare il dispositivo.
  • Nonfare nulla: NinjaOne non eseguirà alcuna azione di riavvio automatico sul dispositivo.
  • Periodo e unità: se hai selezionato“Richiedi all’utente di riavviare fino all’accettazione del riavvio”, utilizza questi campi per specificare la frequenza delle richieste. Seleziona la casella di controllo per forzare un riavvio dopo un numero specifico di richieste.
  • Finestra di dialogo di riavvio personalizzata: selezionare questa casella di controllo per aggiungere un testo personalizzato alla richiesta di riavvio.

Opzioni di riavvio: Utente non connesso:

Qui è possibile configurare le seguenti impostazioni:

  • Tentare il riavvio fino al successo: NinjaOne continuerà a tentare di riavviare il dispositivo, anche se i tentativi falliscono, fino a quando l’azione non sarà completata. Utilizza le opzioni di pianificazione per determinare la frequenza dei tentativi di riavvio. 
  • Riavvia immediatamente: NinjaOne riavvierà il dispositivo non appena l'aggiornamento sarà pronto.
  • Non fare nulla: NinjaOne non intraprenderà alcuna azione per riavviare il dispositivo. 
  • Pianificazione: utilizzare il menu a tendina per selezionare la frequenza delle richieste.
  • Ora e fuso orario: selezionare l’ora del giorno e il fuso orario appropriato per eseguire il riavvio. 
ApprovazioniIn questa sezione è possibile configurare le impostazioni di approvazione per tutto il software NinjaOne non elencato nella scheda Software. Fare clic sul link Modifica per approvare automaticamente, rifiutare o richiedere l’approvazione manuale per le patch critiche e consigliate. Per ulteriori informazioni, consultare NinjaOne Dashboards: Inventario software.
Deroghe alle approvazioni

Qui è possibile impostare NinjaOne in modo che ignori la politica di applicazione delle patch per patch specifiche. Fare clic sul link per aprire l’elenco delle deroghe, quindi cercare il nome della patch. Utilizzare il secondo menu a tendina per selezionare se approvare o rifiutare la patch.  

Esempi di scenari in cui le patch potrebbero comparire nella sezione " Deroghe ":

  • Se l’approvazione della categoria è impostata suManuale e successivamente si approva o si rifiuta la patch per la politica.
  • Se l’approvazione della categoria è impostata su “Approva” e successivamente si rifiuta manualmente la patch per la politica.
  • Se l’approvazione della categoria è impostata su“Rifiuta” e si approva manualmente la patch per la politica.

Azioni e impostazioni della scheda "Software"

La scheda "Software" consente di selezionare le applicazioni che si desidera includere nell’applicazione delle patch di terze parti (3PP) di NinjaOne. Da qui è anche possibile configurare le impostazioni di approvazione per le patch critiche e consigliate e specificare se si desidera utilizzare la policy corrente durante l’installazione degli aggiornamenti.

Quando si attiva l’applicazione delle patch software per un prodotto, NinjaOne scarica tutti gli aggiornamenti relativi a quel prodotto sui computer interessati dalla politica. Tali aggiornamenti rimangono scaricati fintanto che l’applicazione delle patch di terze parti è attivata per quel prodotto.

La Libreria software

NinjaOne archivia le applicazioni disponibili nella Libreria software, che mostra le seguenti informazioni:

ColonnaDescrizione
EditoreMostra il fornitore o l'organizzazione responsabile dello sviluppo e della distribuzione dell'applicazione.
SoftwareElenca il nome ufficiale e la versione dell'applicazione o del pacchetto specifico.
3PP Mac_SoftwareLibrary.png
Figura 4: La libreria Software (clicca per ingrandire)

Aggiunta di software all’elenco delle patch pianificate

Per aggiungere nuovo software da installare e aggiornare:

  1. Nella pagina di configurazione della policy, accedere a Aggiornamenti softwareSoftwareAggiungi software.
3PPMac_SoftewareConfigSettings3.png
Figura 5: Aggiornamenti software → Software → Aggiungi software (clicca per ingrandire)
  1. Si aprirà la finestra Libreria software. Selezionare la casella di controllo relativa al nuovo software, quindi fare clic su Aggiungi.
Freshinstall_NewFig6.png
Figura 6: Aggiungi applicazione dalla Libreria software (clicca per ingrandire)

Modifica delle impostazioni di aggiornamento per il software aggiunto

Dopo aver aggiunto un nuovo software, è possibile configurare le impostazioni di approvazione e installazione per ciascun tipo di patch.

  1. Selezionare il software (oppure selezionare “Seleziona tutto”), quindi fare clic su “Modifica”.
3PPMac_EditingPatchingSettings.png
Figura 7: Modifica del software aggiunto (fare clic per ingrandire)

Nella finestra " Modifica software ", configurare le seguenti opzioni:

OpzioneDescrizione
Patch criticheSpecificare il comportamento di installazione automatica per le patch critiche. Selezionare Approva, Manuale o Rifiuta. Per ulteriori informazioni, consultare la sezione Opzioni di approvazione delle patch di questo articolo.
Patch consigliateSpecificare il comportamento di installazione automatica per le patch consigliate. Selezionare Approva, Manuale o Rifiuta. Per ulteriori informazioni, consultare la sezione Opzioni di approvazione delle patch di questo articolo.
Installa se l’applicazione non è presenteDopo aver aggiunto il software, è possibile configurare NinjaOne per installare automaticamente molte applicazioni supportate se non sono già presenti sui dispositivi inclusi nella policy. Selezionare "Sì" per installare automaticamente l’applicazione sui computer in cui è assente. Se si seleziona "No", il programma di installazione di quel software viene visualizzato nella scheda " Software rifiutato ". È possibile approvare l’installazione in un secondo momento.
Abilita il self-serviceRendi l’applicazione disponibile agli utenti finali autorizzati nel portale degli utenti finali. Gli utenti finali devono essere i proprietari assegnati dei dispositivi in questione.
Win3PP_UI_EditSoftwareModal.png
Figura 8: La finestra "Modifica software" (clicca per ingrandire)

Opzioni di approvazione delle patch

È possibile selezionare una delle tre opzioni per le patch critiche e consigliate:

  • Approva: approva automaticamente tutte le patch per il prossimo ciclo di aggiornamento.
  • Manuale: le patch di questa categoria appaiono in stato "in sospeso" e richiedono l’approvazione o il rifiuto manuale (sia per i singoli dispositivi che per l’intera politica).
  • Rifiuta: rifiuta automaticamente tutte le patch di quella categoria.

Visualizzazione delle scansioni delle patch e dei tentativi di installazione

NinjaOne offre diversi modi per visualizzare le patch installate sul sistema, quelle in attesa di installazione o quelle la cui installazione non è andata a buon fine.

Visualizzazione per stato nella dashboard di NinjaOne

È possibile visualizzare le patch individuate e quelle installate nella scheda "PatchingPatch software " della dashboard "Sistema". Utilizzare il menu a comparsa per filtrare in base allo stato della patch (In sospeso, Approvata, Rifiutata, Installata o Fallita). Una volta che è stato effettuato un tentativo di installazione di una patch durante un ciclo di aggiornamento, è possibile visualizzarne i dettagli nella scheda "Software " della dashboard.

Win3PP_UI_SoftwareTab.png
Figura 9: Dashboard → Patching → Patch software (clicca per ingrandire)

Visualizzazione delle patch per data di rilascio

Controllare la colonna " Data di rilascio " per conoscere la data di rilascio della patch. Se il produttore non fornisce la data di rilascio, NinjaOne utilizzerà invece la prima data rilevata.

3PP Mac ReleaseDates.png
Figura 10: La colonna Data di rilascio nell’elenco delle patch (clicca per ingrandire)

Visualizzazione dei dispositivi a cui si applica una patch

A livello di dashboard del sistema o dell’organizzazione, è possibile cliccare sul numero nella colonna Dispositivi per visualizzare l’elenco dei dispositivi a cui si applica lo stato della patch. Ad esempio, cliccando sul numero relativo a una patch nella scheda Approvate vengono visualizzati i dispositivi per i quali è stata approvata (ma non ancora installata).

3PP Mac Pending Patches.png
Figura 11: Dashboard → Patch in sospeso (clicca per ingrandire)

Visualizzazione delle applicazioni installate

  1. Dopo aver configurato l’applicazione delle patch, le applicazioni appariranno selezionando “Espandi tutto”. Uno stato di installazione “N/A” indica che il produttore non supporta l’installazione di quel software. Fare riferimento all’elenco dei prodotti supportati riportato di seguito per ulteriori informazioni su quali opzioni supportano le installazioni.

    3PP_UI_NASoftware.png
    Figura 12: Software non supportato nell’elenco Software (clicca per ingrandire)

Ricerca manuale o applicazione degli aggiornamenti

È possibile eseguire un ciclo di applicazione delle patch manuale in qualsiasi momento.

Su un singolo dispositivo

È possibile eseguire una scansione manuale delle patch e un ciclo di aggiornamento su richiesta da qualsiasi endpoint. A tal fine, accedere allapanoramica del dispositivo, posizionare il cursore sul pulsante di azione Riproduci e selezionare Applicazione delle patchScansione software ( per cercare nuove patch) o Aggiornamento software ( per applicare le patch esistenti).

3PP_Mac_SelectSingle.png
Figura 13: Esegui → Applicazione patch → Aggiornamento software (clicca per ingrandire)

Su più dispositivi

Per eseguire la scansione e applicare le patch su più dispositivi:

  • I dispositivi devono essere dello stesso tipo.
  • È necessario attivare l'applicazione delle patch di terze parti per la politica che regola il dispositivo.
  • I dispositivi selezionati devono essere online.

Procedura

  1. Nella scheda Dispositivi, selezionare le caselle di controllo relative ai dispositivi su cui eseguire la scansione e il ciclo di aggiornamento.
  2. Posizionare il cursore sul pulsante Esegui, quindi accedere a PatchAggiornamento softwareScansione software ( per cercare nuove patch) o Aggiornamento software ( per applicare le patch esistenti). NinjaOne mostrerà lo stato delle patch di terze parti a livello di dispositivo. Se sono presenti patch impostate per l'approvazione o il rifiuto manuale, è possibile eseguire tali azioni dalla panoramica del dispositivo.
3PP_Mac_SelectMulti.png
Figura 14: Esegui → Applicazione delle patch (clicca per ingrandire)

Software di terze parti supportati

Per un elenco completo dei titoli di software di terze parti supportati su Apple macOS, consultare NinjaOne Patching: Catalogo dei software di terze parti supportati (macOS).

Risorse aggiuntive

Per un elenco delle domande più frequenti relative alle patch di terze parti, consultare NinjaOne Patching: Domande frequenti sulla gestione delle patch del software di terze parti.

Domande frequenti

Passi successivi