Ciao Luca Colombo,
Per raccogliere gli identificatori richiesti da un Mac di prova dove l'agente è installato, apri /System/Applications/Utilities/Terminal.app, esegui /usr/bin/profiles status -type enrollment per confermare la valida supervisione MDM e esegui /usr/bin/systemextensionsctl list (/usr/bin/codesign -dv --verbose=4 /Applications/YourSecurityApp.appo ) per copiare le stringhe Apple Developer e teamID esatte del fornitore bundleID da 10 caratteri.
Successivamente, crea un Profilo di Configurazione macOS nella tua console MDM (ad esempio, in Microsoft Intune sotto Devices, macOS, Configuration, Create, New policy e Settings catalogo) e seleziona System Configuration ed System Extensions per configurare il com.apple.system-extension-policy payload. Inserisci le stringhe di 10 caratteri Team Identifier e le stringhe esatte Bundle Identifier sotto Allowed System Extensions (AllowedSystemExtensions), e abilita EndpointSecurityExtension e NetworkExtension sotto Allowed System Extension Types (AllowedSystemExtensionTypes). Abbina questo profilo a un payload Privacy Preferences Policy Control (com.apple.TCC.configuration-profile-policy) che concede Full Disk Access (SystemPolicyAllFiles) all'estensione e a un payload Web Content Filter (com.apple.webcontent-filter) se l'agente filtra il traffico di rete, assegna la policy al tuo gruppo macOS e riesegui /usr/bin/systemextensionsctl list il client per verificare le modifiche di stato a [activated enabled].
Spero che questa risposta ti abbia dato qualche informazione utile. Se è così, premi "accetta risposta". Se hai domande, sentiti libero di lasciare un commento.
VPHAN