Introduction
Installez les mises à jour macOS en attente sur les appareils gérés via l'automatisation. Utilisez cette action pour maintenir les appareils macOS à jour selon un calendrier, pousser des mises à jour après l'inscription de nouveaux appareils, ou appliquer la conformité aux mises à jour logicielles sur l'ensemble de votre inventaire macOS.
Comment Level aborde l'approbation des correctifs
Level n'utilise pas actuellement de flux de travail dans lequel vous approuvez manuellement chaque correctif individuel avant le déploiement. Nous avons entendu de nombreux clients de grande taille et d'entreprise que cela peut engendrer une charge administrative considérable.
À la place, Level utilise un modèle de correctifs basé sur des délais. Vous choisissez les catégories de mises à jour que vous souhaitez installer et pouvez configurer un délai pour chaque catégorie. Par exemple, vous pouvez retarder une catégorie de 14 jours après sa publication. Cela laisse le temps à une mise à jour de « mûrir » avant d'atteindre votre environnement et vous donne l'opportunité d'identifier tout problème largement signalé.
Une autre approche que nous recommandons est la mise en place d'anneaux de mise à jour. Par exemple :
Un petit groupe d'appareils de laboratoire ou de test reçoit les mises à jour immédiatement ou après un délai très court.
Votre parc de production plus large reçoit les mêmes mises à jour après un délai plus long.
Cela vous donne l'opportunité de valider les mises à jour dans votre propre environnement avant qu'elles n'atteignent le reste de votre parc. Si l'anneau de test révèle un problème, augmentez le délai pour cette catégorie, ou désactivez la catégorie, avant que la mise à jour n'atteigne la production.
🖥️ NOTE SUR LA PLATEFORME : Le blocage d'une mise à jour individuelle par numéro KB est une fonctionnalité réservée à Windows. Sur macOS, utilisez le délai de catégorie (délai ou désactivé) et les anneaux de mise à jour pour contrôler ce qui atteint votre parc.
Installer les mises à jour macOS
Depuis le pipeline d'automatisation en mode édition, cliquez sur + Ajouter une action et sélectionnez Installer les mises à jour macOS depuis le Sécurité catégorie. Le panneau d'action s'ouvre avec deux sections : Type d'action (prédéfini sur Installer les mises à jour macOS) et Configuration de l'étape.
Configurer les catégories de mises à jour
Cliquez sur Configurer les catégories de mises à jour pour ouvrir le Catégories de gestion des correctifs macOS panneau. Ceci contrôle quels types de mises à jour Level installe et comment chacune est planifiée.
Chaque catégorie dispose de deux paramètres :
Délai — Soit Mettre à jour immédiatement ou Retarder l'installation.
Jours — Nombre de jours à attendre avant l'installation (actif uniquement lorsque Retarder l'installation est sélectionné).
Fonctionnement du délai : Lorsque vous configurez une catégorie sur Retarder l'installation, Level ignore toute mise à jour dans cette catégorie jusqu'à ce qu'elle soit disponible depuis au moins ce nombre de jours. Une fois la fenêtre écoulée, la mise à jour s'installe automatiquement lors de la prochaine exécution de l'action — aucune approbation manuelle n'est requise.
C'est intentionnel. De nombreux outils de gestion des correctifs vous obligent à examiner et approuver chaque mise à jour individuellement. Le modèle de Level : définissez une fenêtre de délai qui vous laisse le temps d'entendre parler des problèmes dans la nature, puis laissez les mises à jour se déployer automatiquement. Pour la grande majorité des correctifs, la fenêtre s'écoule tranquillement et ils se déploient sans que vous ayez à intervenir. Pour la rare mise à jour problématique, bloquez-la globalement avant l'expiration du délai.
Les catégories disponibles sont :
Catégorie | Description |
Mises à jour macOS | Mises à jour de sécurité, de stabilité et de version mineure pour macOS |
Mises à jour | Mises à jour de nouvelles fonctionnalités, de sécurité et de stabilité pour les applications et utilitaires macOS |
💡 CONSEIL : N'activez que les catégories que vous souhaitez que Level gère. Si vous gérez les mises à jour d'applications via un processus séparé, laissez Mises à jour décoché et gérez uniquement Mises à jour macOS ici.
Redémarrage après les mises à jour (si requis)
Lorsqu'elle est activée, Level redémarre l'appareil après l'installation des mises à jour — mais uniquement si macOS signale qu'un redémarrage est requis. Les mises à jour ne nécessitant pas de redémarrage n'en déclencheront pas.
⚠️ AVERTISSEMENT : Ce redémarrage s'effectue sans avertir l'utilisateur final. Utilisez-le en combinaison avec une fenêtre de maintenance, ou associez-le à l'action Notifier l'utilisateur action au préalable si des utilisateurs peuvent être actifs sur l'appareil.
Conditions
La section Conditions La section vous permet de restreindre le moment où cette action s'exécute en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.
Consultez Conditions d'action pour la référence complète sur les types de conditions, les opérateurs et les valeurs.
Options supplémentaires
Développez Options supplémentaires pour les paramètres d'exécution supplémentaires, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.
Consultez Vue d'ensemble des actions pour la référence complète sur les options supplémentaires disponibles pour chaque action.
FAQ
Puis-je approuver chaque mise à jour individuellement avant son installation ? Non. Level ne dispose pas d'une étape d'approbation par correctif. Les mises à jour se déploient automatiquement une fois la fenêtre de délai de leur catégorie écoulée. Utilisez le délai de catégorie et les anneaux de mise à jour pour contrôler ce qui atteint votre parc et à quel moment. Consultez Comment Level aborde l'approbation des correctifs ci-dessus.
Cette action fonctionne-t-elle sur Windows ou Linux ? Non. Cette action s'applique uniquement aux appareils macOS. Pour Windows, utilisez l'action Installer les mises à jour Windows action. Pour Linux, utilisez l'action Installer les mises à jour Linux action.
Quelle est la différence entre les deux catégories ? Mises à jour macOS couvre le système d'exploitation lui-même — correctifs de sécurité, correctifs de stabilité et mises à jour de version mineure. Mises à jour couvre les applications et utilitaires macOS tels que Safari, XProtect et les outils système. Les deux peuvent être configurés indépendamment avec des délais différents.
Quelle est la différence entre « Mettre à jour immédiatement » et « Retarder l'installation » ? « Mettre à jour immédiatement » installe les mises à jour correspondantes dès l'exécution de l'action. « Retarder l'installation » attend un nombre de jours défini à partir de la date de publication de la mise à jour — après cette fenêtre, les mises à jour de cette catégorie se déploient automatiquement sans aucune approbation manuelle. Le délai vous laisse le temps d'entendre parler de problèmes et de bloquer une mise à jour spécifique si nécessaire, sans avoir à examiner chaque correctif individuellement.
Les mises à jour s'installent-elles silencieusement ? Les mises à jour s'installent silencieusement en arrière-plan. Si un redémarrage est requis et que Redémarrage après les mises à jour est activé, l'appareil redémarre sans invite à l'utilisateur — associez-le à une action Notifier l'utilisateur action si des utilisateurs peuvent être actifs.
Que se passe-t-il s'il n'y a aucune mise à jour en attente dans une catégorie sélectionnée ? Level ignore cette catégorie silencieusement et continue. L'action se termine avec succès même si rien n'a été installé.
Que se passe-t-il si l'appareil est hors ligne lors de l'exécution de l'action ? L'action est mise en file d'attente et reprend dès que l'appareil est de nouveau en ligne.
Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens ayant la permission de modifier les automatisations dans le groupe concerné. Consultez Espace de travail → Autorisations pour la configuration du contrôle d'accès.


