distribuzione dell'Endpoint security agent su macOS bloccata, richiesta di indicazioni per il push del payload System Extension

Luca Colombo 0 Punti di reputazione
2026-10-01T13:25:01.3033333+00:00

Salve team di supporto.

Sto cercando di distribuire l'endpoint security agent su macOS, tuttavia la distribuzione fallisce. Ho controllato lo stato sul sistema ma la system extension viene bloccata dalle impostazioni di sicurezza del sistema operativo. Potreste gentilmente guidarmi passo dopo passo su come effettuare il push del payload della System Extension.

Windows per il lavoro | Windows 365 Enterprise
0 commenti Nessun commento

1 risposta

Ordina per: Più utili
  1. VPHAN 44,780 Punti di reputazione Consulente indipendente
    2026-10-01T14:03:11.2166667+00:00

    Ciao Luca Colombo,

    Per raccogliere gli identificatori richiesti da un Mac di prova dove l'agente è installato, apri /System/Applications/Utilities/Terminal.app, esegui /usr/bin/profiles status -type enrollment per confermare la valida supervisione MDM e esegui /usr/bin/systemextensionsctl list (/usr/bin/codesign -dv --verbose=4 /Applications/YourSecurityApp.appo ) per copiare le stringhe Apple Developer e teamID esatte del fornitore bundleID da 10 caratteri.

    Successivamente, crea un Profilo di Configurazione macOS nella tua console MDM (ad esempio, in Microsoft Intune sotto Devices, macOS, Configuration, Create, New policy e Settings catalogo) e seleziona System Configuration ed System Extensions per configurare il com.apple.system-extension-policy payload. Inserisci le stringhe di 10 caratteri Team Identifier e le stringhe esatte Bundle Identifier sotto Allowed System Extensions (AllowedSystemExtensions), e abilita EndpointSecurityExtension e NetworkExtension sotto Allowed System Extension Types (AllowedSystemExtensionTypes). Abbina questo profilo a un payload Privacy Preferences Policy Control (com.apple.TCC.configuration-profile-policy) che concede Full Disk Access (SystemPolicyAllFiles) all'estensione e a un payload Web Content Filter (com.apple.webcontent-filter) se l'agente filtra il traffico di rete, assegna la policy al tuo gruppo macOS e riesegui /usr/bin/systemextensionsctl list il client per verificare le modifiche di stato a [activated enabled].

    Spero che questa risposta ti abbia dato qualche informazione utile. Se è così, premi "accetta risposta". Se hai domande, sentiti libero di lasciare un commento.

    VPHAN

    La risposta è stata utile?

    0 commenti Nessun commento

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.