Faire de Jamf Protect une extension système non supprimable

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Dans macOS 15, les utilisateurs finaux peuvent voir et désactiver les extensions système précédemment installées et gérées via les réglages Système ou le Finder.

Pour les ordinateurs gérés, les réglages MDM d’Apple incluent des options qui permettent aux administrateurs d’empêcher les utilisateurs de désactiver des extensions système spécifiques.

Si vous utilisez Jamf Protect, qui s’exécute en tant qu’extension système, Jamf recommande vivement de configurer ce réglage MDM via un profil de configuration afin d’empêcher les utilisateurs de désactiver Jamf Protect.

Exigences
  • Ordinateurs gérés sous macOS Sequoia 15 ou version ultérieure

    Avertissement :

    Les nouveaux réglages doivent s’appliquer aux ordinateurs équipés de macOS 15 ou version ultérieure. Si le profil de configuration de l’ordinateur est attribué à des ordinateurs dotés de macOS 14.x ou version antérieure, les réglages ne s’appliqueront pas après la mise à niveau vers macOS 15.

  • Si votre solution MDM est Jamf Pro, vous devrez configurer un groupe d’ordinateurs intelligent avec des critères d’appartenance incluant les ordinateurs cibles équipés de macOS 15 ou version ultérieure.

  • Agent Jamf Protect version 6.1.1 ou ultérieure

  • Jamf Protect fonctionnant en tant qu’extension système approuvée via votre solution MDM

  • Protection de l’intégrité du système (SIP) activée sur les ordinateurs cibles
    Remarque :

    Pour plus d’informations relatives à l’activation de la fonctionnalité SIP, consultez Protection de l’intégrité du système.

  • Si votre solution MDM est Jamf Pro, vous pouvez créer un profil de configuration à l’aide d’une entité Extensions système.
    1. Dans Jamf Pro, accédez à Ordinateurs > Profils de configuration > Extensions système.
    2. Créez une nouvelle extension système.
    3. Sous Options, sélectionnez Extensions système et cliquez sur Configurer.
    4. (Optionnel) Sous Extensions système autorisées et identifiants d’équipe, saisissez un nom d’affichage.
    5. Sélectionnez Extensions système non supprimables de l’interface utilisateur dans le menu contextuel Types d’extensions système.
    6. (Optionnel) Sous Identifiant d’équipe, saisissez 483DWKW443.
    7. Sous EXTENSIONS SYSTÈME NON SUPPRIMABLES DE L’INTERFACE UTILISATEUR, cliquez sur Ajouter.
    8. Saisissez l’identifiant du bundle d’extension système pour Jamf Protect, com.jamf.protect.security-extension.
    9. À droite de la nouvelle extension système, cliquez sur Enregistrer.
    10. Cliquez sur l’onglet Périmètre et appliquez le profil à un groupe d’ordinateurs intelligents ciblant les ordinateurs équipés de macOS 15.
      Le profil de configuration est déployé sur les ordinateurs cibles équipés de macOS 15.
  • Si vous utilisez une solution MDM autre que Jamf Pro, ou si vous souhaitez télécharger manuellement le profil de configuration, vous pouvez le télécharger dans Jamf Protect.
    1. Dans Jamf Protect, accédez à Administrative (Administratif) > Downloads (Téléchargements) et téléchargez le profil Non-Removable System Extension Profile (macOS 15 or later) (Extension système non supprimable [macOS 15 ou version ultérieure]).
    2. Téléversez le profil Non-Removable System Extension Profile (macOS 15 or later)(Extension système non supprimable [macOS 15 ou version ultérieure]) vers votre logiciel MDM tiers.
      Remarque :

      Laissez la signature du code du profil de configuration intacte afin de garantir que les réglages requis seront déployés et appliqués comme prévu.

    3. Distribuez le profil aux ordinateurs équipés de macOS 15 ou version ultérieure.

Jamf Protect est désormais non supprimable depuis l’interface utilisateur, et les utilisateurs ne peuvent pas désactiver Jamf Protect dans Réglages Système sur les ordinateurs équipés de macOS 15 ou version ultérieure.