Déploie manuellement Microsoft Defender for Endpoint sur macOS

Vous souhaitez essayer Defender for Endpoint ? Inscrivez-vous à un essai gratuit.

Vous pouvez utiliser le déploiement manuel pour installer et intégrer Microsoft Defender for Endpoint sur un Mac individuel d’évaluation ou de test sans utiliser la gestion des appareils mobiles (MDM). Pour les appareils de production gérés centralement, choisissez une méthode MDM dans Deploy Defender for Endpoint sur macOS.

Réalisez les tâches suivantes :

Prerequisites

Avant de commencer, consultez les prérequis de Defender for Endpoint sur macOS. Vous avez besoin de privilèges d’administrateur local et d’un Mac pris en charge qui réponde aux exigences de licences, système, permissions et réseau.

Importante

L’installation manuelle nécessite des modifications des paramètres de confidentialité et de sécurité de macOS. Pour les instructions d’Apple, voir Modifier les paramètres de confidentialité et de sécurité sur Mac.

Télécharger les packages d’installation et d’intégration

Téléchargez les packages d’installation et d’intégration depuis le portail Microsoft Defender :

Avertissement

Le repackaging du package d’installation de Defender pour point de terminaison n’est pas un scénario pris en charge. Cela peut avoir un impact négatif sur l’intégrité du produit et entraîner des résultats négatifs, y compris, mais sans s’y limiter, le déclenchement d’alertes de falsification et l’échec de l’application des mises à jour.

  1. Sur la page d’intégration du portail Microsoft Defender du portail Microsoft Defender à https://security.microsoft.com/securitysettings/endpoints/onboarding, sélectionnez les options suivantes :

    • Étape 1 : Sélectionnez un système d’exploitation pour commencer le déploiement : Sélectionnez macOS.
    • Type de connectivité : Sélectionnez Simplifié.
    • Méthode de déploiement : vérifiez que le script local (pour jusqu’à 10 appareils) est sélectionné.
  2. Sélectionnez Télécharger le package d’installation pour télécharger et enregistrer le wdav.pkg fichier.

  3. Sélectionnez Télécharger le forfait d’intégration pour télécharger et sauvegarder dans WindowsDefenderATPOnboardingPackage.zip le même dossier.

  4. Extrait WindowsDefenderATPOnboardingPackage.zip pour obtenir le WindowsDefenderATPOnboarding.mobileconfig fichier.

  5. Vérifiez que wdav.pkg et WindowsDefenderATPOnboarding.mobileconfig existent sur le Mac sur lequel vous souhaitez déployer Defender pour Endpoint.

Installer l’application

Installez wdav.pkg en utilisant le Finder ou le terminal.

Installer en utilisant Finder

Pour utiliser l’installateur graphique :

  1. Dans le Finder, localiser et ouvrir wdav.pkg.

  2. Cliquez sur Continuer.

  3. Examinez le contrat de licence logicielle, puis sélectionnez Continuer.

  4. Sélectionner Accepter l’accord de licence.

  5. Sur la page Destination Sélectionnée , sélectionnez le disque d’installation, puis sélectionnez Continuer.

  6. Pour utiliser un autre disque, sélectionnez Modifier l’emplacement d’installation....

  7. Sélectionnez Installer.

  8. Saisissez le mot de passe administrateur local quand vous le demandez.

  9. Sélectionnez Installer le logiciel.

Installer en utilisant Terminal

Si wdav.pkg est dans /Users/admin/Downloads, exécutez la commande suivante pour installer l’application :

sudo installer -pkg /Users/admin/Downloads/wdav.pkg -target /

Approuver les extensions système et les permissions macOS

Après l’installation, approuvez les extensions système et accordez les autorisations macOS applicables. La procédure couvre l’accès complet au disque, l’accessibilité et les notifications. Lorsqu’il est demandé d’autoriser Microsoft Defender à filtrer le contenu réseau, sélectionnez Permettre.

Lorsque macOS vous notifie que Microsoft Defender a ajouté des éléments en arrière-plan, gardez activés les éléments Microsoft Defender et Microsoft Corporation. Si vous utilisez des politiques de contrôle de périphérique basées sur Bluetooth, sélectionnez Permettre lorsque macOS vous invite à accorder l’accès Bluetooth à Microsoft Defender.

Pour les identifiants d’extension et les permissions requis, voir Extensions système et autorisations macOS. Pour résoudre les problèmes d’approbation des extensions, voir Dépannage des problèmes d’extension système.

À bord de l’appareil

Installez le profil de configuration d’intégration :

  1. Dans le Finder, ouvrez WindowsDefenderATPOnboarding.mobileconfig.

  2. Sur Mac, ouvrez le menu Pomme, sélectionnez Paramètres système, sélectionnez Général dans la barre latérale, puis Gestion des appareils.

  3. Dans la section Téléchargé , double-cliquez sur le profil d’intégration.

  4. Examinez le profil, puis sélectionnez Continuer ou Installer. Saisissez le mot de passe administrateur local si vous le demandez.

Pour plus d’informations sur l’installation manuelle d’un profil de configuration, voir Utiliser les profils de configuration pour standardiser les paramètres sur les ordinateurs Mac.

Après l’intégration, l’icône Microsoft Defender apparaît dans la barre de menu de macOS.

Capture d’écran de l’icône de Microsoft Defender dans la barre de menu de macOS.

Utilisez la procédure de vérification du déploiement partagé pour confirmer l’identifiant de l’organisation et la connectivité du service. Ensuite, effectuez un test de détection antivirus et un test de détection et de réponse de terminaux (EDR).

Si l’intégration n’attribue pas de licence ni ne connecte l’appareil au service, consultez Résoudre les problèmes de licence et Résoudre les problèmes de connectivité cloud.

Résoudre les problèmes d’installation

L’installateur écrit des erreurs détaillées dans le journal d’installation. Utilisez les ressources suivantes pour dépanner le déploiement manuel :

Désinstaller Defender pour Endpoint

Suivez la procédure de désinstallation de Defender for Endpoint pour détacher l’appareil et supprimer l’application.

Conseil

Pour partager des retours sur le produit, ouvrez Microsoft Defender sur Mac, puis sélectionnez Aider>à envoyer des retours.