Cet article explique comment configurer une gestion des appareils mobiles (MDM) pour déployer et mettre à jour les clients macOS pour les utilisateurs SDP de votre compte.
Cette fonctionnalité est prise en charge pour le client macOS v5.0 et supérieur.
À partir du Client macOS v5.0, vous pouvez configurer l'Application de gestion Cato pour utiliser un MDM pour gérer le déploiement et les mises à jour pour les Clients macOS dans votre organisation. Toutes les mises à jour du Client sont contrôlées en utilisant le MDM et les utilisateurs finaux ne reçoivent pas de notifications des nouvelles versions du Client.
C'est un aperçu du flux de travail pour implémenter une solution MDM pour les Clients macOS dans votre compte.
Dans le menu de navigation, cliquez sur Accès au cloud > Déploiement du Client.
Cliquez sur l'onglet Politique de mise à niveau des clients.
Pour le macOS Client, choisissez Géré par Admin.
Importez le package macOS.
Configurez le MDM pour créer une politique permettant l'extension DMG et les profils VPN pour les utilisateurs finaux.
Sinon, les utilisateurs finaux doivent manuellement approuver et autoriser les éléments ci-dessus dans macOS.
Dans le MDM, distribuez la nouvelle version du client macOS aux utilisateurs finaux de votre compte.
Pour utiliser la mise à niveau gérée pour le client macOS dans votre compte, vous devez d'abord importer le package dans le MDM.
Dans le menu de navigation, sélectionnez Paramètres > Gestion des ordinateurs.
Sélectionnez Packages et cliquez sur Nouveau.
Entrez le Nom d'affichage.
Cliquez sur Choisir le fichier et sélectionnez le package du client macOS.
Cliquez sur Sauvegarder.
Le package du client macOS est importé dans JAMF.
À partir de la version 5.0 du Client macOS, les permissions suivantes sont requises pour installer le Client sur un hôte macOS :
Autoriser le Client Cato à créer un profil VPN
Autoriser des extensions système pour le Client Cato
Vous pouvez configurer le MDM pour autoriser automatiquement ces autorisations pour l'utilisateur final dans le cadre du processus d'installation de la nouvelle version du client. Sinon, l'utilisateur doit configurer manuellement les paramètres macOS dans le cadre du processus d'installation.
Dans le MDM, créez une charge VPN contenant les paramètres pour configurer automatiquement macOS afin de permettre les autorisations pour le profil VPN du client Cato. Quand le client est installé, les autorisations du profil VPN sont correctement configurées et macOS ne demande pas à l'utilisateur final de les configurer manuellement.
Définir | Valeur |
|---|---|
Nom de la connexion | VPN Cato Networks |
Type de Connexion | Personnalisé SSL (depuis le menu déroulant) |
Identifiant | com.catonetworks.mac.CatoClient |
Serveur | vpn.catonetworks.net |
Compte | CatoClientVPN |
Identifiant du bundle du fournisseur | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
Authentification des utilisateurs |
|
Type de fournisseur | Tunnel de paquets |
Exigence désignée du fournisseur | ancre apple générique et identifiant "com.catonetworks.mac.CatoClient" et (certificat feuille[field.1.2.840.113635.100.6.1.9] /* existe */ ou certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[field.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[subject.OU] = CKGSB8CH43) |
Créez le nouveau profil et configurez ensuite les paramètres VPN pour ce profil.
Créez le profil pour le client macOS :
Dans le volet de navigation, sélectionnez Ordinateurs > Profils de configuration.
Cliquez sur Nouveau et créez un nouveau profil pour le client Cato.
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A37%3A42Z&se=2026-10-05T21%3A51%3A42Z&sr=c&sp=r&sig=maG9BCo1SWEQ3hhSW%2BtKhcWJ%2Bqxtagc%2B90oRBhrPeQU%3D)
Modifiez les paramètres VPN pour permettre les autorisations VPN pour le profil (basé sur les données du tableau ci-dessus) :
Dans Profils de configuration, modifiez le profil que vous avez créé à l'étape précédente et sélectionnez VPN.
Entrez les paramètres pour le Type de VPN, le Type de connexion, Identifiant, Serveur, Compte et Identifiant de bundle du fournisseur.

Configurez les paramètres pour l'Authentification des utilisateurs, le Type de fournisseur et l'Exigence désignée du fournisseur.

Dans le MDM, configurez la politique pour autoriser les extensions système utilisées par le client macOS. Quand le client est installé, les autorisations des extensions système sont correctement configurées et macOS ne demande pas à l'utilisateur final de les configurer manuellement.
Définir | Valeur |
|---|---|
Nom d'Affichage | Extension de système CatoClient |
Types d'extension de système | Extensions système autorisées |
Identifiant de l'équipe | CKGSB8CH43 |
Extensions système autorisées |
|
Modifiez les paramètres Extensions système pour permettre les autorisations système pour le profil (basé sur les données du tableau ci-dessus).
Sélectionnez Autoriser les utilisateurs à approuver les extensions système.
Entrez le Nom d'affichage.
Sélectionnez les Types d'extension du système.
Entrez l'Identifiant de l'équipe.
Assurez-vous que les valeurs pour les Extensions système approuvées sont correctes.
Sauvegardez les modifications apportées au profil du client macOS.
Dans le MDM, sélectionnez les utilisateurs et les groupes qui recevront le profil VPN Cato. Ensuite, créez une nouvelle politique avec le package macOS et poussez la politique vers les utilisateurs.
À partir de la macOS v5.10.6, vous pouvez déployer une installation silencieuse qui supprime l'écran EULA.
Pour supprimer l'écran EULA lors du déploiement :
Ouvrez le fichier de profil dans un éditeur de texte.
Dans la section PayloadContent du fichier, sous mcx_preference_settings, incluez ce qui suit :
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict>Sauvegardez le fichier.
Un profil d'exemple pour JAMF est joint à cette page.
Dans Ordinateurs > Profils de configuration, sélectionnez le groupe ou les utilisateurs spécifiques qui recevront le profil VPN Cato.
Créez une nouvelle politique et ajoutez le package macOS.
Dans Ordinateurs > Politique, créez une nouvelle politique.
Depuis la section Général, configurez ces paramètres :
Entrez le Nom d'affichage.
Configurez les autres paramètres de politique en fonction des exigences de votre organisation.
Dans la section Packages, ajoutez le package du client macOS.
Cliquez sur Sauvegarder. Le profil est prêt pour distribuer le client aux appareils macOS.
Si vous mettez à niveau le client avec un MDM, des pop-ups sont parfois affichés demandant une autorisation pour permettre l'installation des extensions système et la configuration VPN.
Pour éviter ce problème, vous pouvez d'abord distribuer les autorisations pour l'extension DMG et la charge VPN, puis distribuer les clients aux hôtes macOS.