Introduction
L'agent Level est un service d'arrière-plan léger qui s'enregistre auprès de votre compte et permet le contrôle à distance, la surveillance, l'automatisation et la gestion des correctifs pour un appareil. Son installation sur macOS prend quelques minutes, avec quelques autorisations à accorder après la première installation.
⚙️ PRÉREQUIS
Un compte Level avec l'autorisation d'ajouter des appareils
Droits d'administrateur local sur l'appareil macOS cible
macOS 11 (Big Sur) ou version ultérieure
🎬 VIDÉO
Installation macOS
Ouverture de la fenêtre d'installation
Cliquez sur Ajouter un nouvel appareil dans le coin supérieur droit de la Liste des appareils page. Dans le sélecteur de système d'exploitation, choisissez macOS.
Sélection d'un groupe d'appareils (facultatif)
Sélectionnez un groupe d'appareils avant de copier votre commande d'installation. La clé d'installation est mise à jour pour inclure l'identifiant du groupe, de sorte que l'appareil se retrouve automatiquement dans le bon groupe lors du premier enregistrement.
Si vous ignorez cette étape, l'appareil se retrouve dans Sans groupe — vous pourrez le déplacer ultérieurement.
💡 CONSEIL : Attribuer un groupe au moment de l'installation signifie que l'appareil prend immédiatement en charge toutes les automatisations et autorisations au niveau du groupe.
La clé d'installation
Chaque méthode d'installation macOS utilise une clé d'installation — un court jeton visible dans la fenêtre qui relie les nouveaux appareils à votre compte Level. Sa portée est volontairement limitée : si elle est exposée, elle ne peut pas accéder à votre compte, aux appareils existants, ni à l'API Level. Le seul risque est que quelqu'un puisse l'utiliser pour ajouter des appareils à votre compte.
Si vous pensez que votre clé d'installation a été compromise, contactez le support Level pour la renouveler.
ℹ️ REMARQUE : La clé d'installation reflète votre sélection de groupe en temps réel. Sans groupe sélectionné, elle contient uniquement l'identifiant de votre compte. Sélectionnez un groupe et l'identifiant du groupe est ajouté.
Méthodes d'installation
La fenêtre comporte deux onglets pour macOS.
Commande en une ligne
Une commande curl en une ligne qui télécharge et installe l'agent. C'est la méthode la plus rapide et elle fonctionne sur toute architecture prise en charge sans avoir à en sélectionner une manuellement.
Dans la fenêtre, sélectionnez l'onglet Commande en une ligne onglet.
Sélectionnez éventuellement un groupe d'appareils.
Copiez la commande générée.
Sur l'appareil cible, ouvrez Terminal.
Collez et exécutez la commande. Il se peut que vous soyez invité à saisir votre mot de passe administrateur.
L'appareil apparaît dans votre Liste des appareils dans les 5 à 10 secondes suivant la fin de l'installation.
Programme d'installation
Télécharge un PKG spécifique à l'architecture et l'installe manuellement. Utilisez cette méthode lorsque vous souhaitez une procédure guidée par interface graphique ou que vous devez spécifier l'architecture explicitement.
Dans la fenêtre, sélectionnez l'onglet Programme d'installation onglet.
Sélectionnez votre architecture dans le menu déroulant : x64 (Intel) ou ARM64 (Apple Silicon).
Sélectionnez éventuellement un groupe d'appareils.
Cliquez sur Télécharger le programme d'installation pour télécharger le fichier PKG.
Installez selon l'une ou l'autre méthode :
Interface graphique : Double-cliquez sur le PKG téléchargé et suivez l'assistant d'installation.
Terminal : Copiez la commande affichée dans la fenêtre et exécutez-la dans le Terminal.
ℹ️ REMARQUE : La commande terminal affichée dans la fenêtre (sudo installer -pkg ./level-darwin-bundle-amd64.pkg ...) exécute le PKG de manière non interactive et enregistre l'appareil auprès de votre compte en une seule étape. L'assistant graphique demande la clé d'installation séparément.
🖥️ NOTE DE PLATEFORME :
Intel (x64) : Sélectionnez x64 dans le menu déroulant d'architecture.
Apple Silicon (M1/M2/M3) : Sélectionnez ARM64. Level utilise un compte de service sur les appareils Apple Silicon pour prendre en charge la gestion des correctifs — des informations d'identification administrateur vous seront demandées une fois l'installation terminée. Ce comportement est normal.
Installation forcée (avancé)
Si une installation précédente de Level a laissé des fichiers obsolètes, utilisez le forceInstall paramètre d'URL pour forcer un remplacement complet.
ℹ️ REMARQUE : forceInstall=true est un paramètre d'URL destiné aux scénarios de support. Le support Level peut vous envoyer directement un lien vers une URL de fenêtre préconfigurée lors du dépannage.
Accédez à :
https://app.level.io/devices?forceInstall=true
Cela ajoute LEVEL_FORCE_INSTALL=true à la commande en une ligne générée.
⚠️ AVERTISSEMENT : L'installation forcée écrase toute configuration existante de l'agent Level sur l'appareil. N'utilisez cette option que lorsqu'une installation standard échoue ou que le support Level vous y invite.
Après l'installation : autorisations
macOS exige des autorisations explicites pour le contrôle à distance, l'enregistrement d'écran et l'accès aux fichiers. Une fois l'agent installé, accordez l'accès à Level dans les trois emplacements suivants sous Réglages du système → Confidentialité & Confidentialité:
Enregistrement d'écran
Accessibilité
Accès complet au disque
Vous aurez besoin des informations d'identification administrateur pour effectuer ces modifications.
ℹ️ REMARQUE : La fenêtre d'installation répertorie ces trois autorisations à titre de rappel en bas des deux onglets d'installation.
Déploiement MDM : profil mobileconfig (facultatif)
💡 CONSEIL : Si vous déployez sur de nombreux appareils macOS, utilisez le profil mobileconfig décrit ci-dessous. Il accorde silencieusement l'accessibilité et l'accès complet au disque via MDM, et permet aux non-administrateurs d'approuver l'invite d'enregistrement d'écran sans avoir besoin d'informations d'identification administrateur.
Pour les environnements gérés par MDM, vous pouvez déployer un profil mobileconfig PPPC (Privacy Preferences Policy Control) afin de simplifier la configuration des autorisations après l'installation.
Le profil gère l'accessibilité et l'accès complet au disque silencieusement via la stratégie MDM. L'enregistrement d'écran est une autorisation de confidentialité protégée qu'Apple ne permet pas d'accorder silencieusement via MDM — à la place, le profil permet aux utilisateurs non administrateurs d'approuver eux-mêmes l'invite d'enregistrement d'écran, sans avoir besoin d'informations d'identification administrateur.
⚠️ AVERTISSEMENT : Le fichier mobileconfig fourni par Level est un exemple uniquement. Level ne fournit pas de support pour la création, la gestion ou le dépannage des configurations MDM — le comportement varie selon les fournisseurs MDM. Testez dans votre propre environnement avant de déployer à grande échelle.
Pour déployer :
Téléchargez le profil mobileconfig : Télécharger Level - PPPC.mobileconfig
Transmettez via votre outil MDM, ou déployez via un script dans le cadre de votre processus d'installation.
Une fois déployés, l'accessibilité et l'accès complet au disque sont accordés automatiquement. Les utilisateurs finaux peuvent approuver l'invite d'enregistrement d'écran sans informations d'identification administrateur.
Exclusions AV/EDR
Certains outils antivirus et EDR signalent Level comme une menace. Ajoutez Level à vos exclusions avant le déploiement pour éviter que l'installation soit bloquée ou que l'agent soit mis en quarantaine après l'installation.
Pour les chemins d'exclusion, les détails de certificat et les instructions spécifiques aux outils, consultez Fausses détections AV/EDR. Level publie également une analyse des raisons pour lesquelles les outils EDR signalent les agents RMM sur level.io/blog/edrs-distrust-rmms-and-thats-ok.
Configuration requise
Exigence | Détails |
Système d'exploitation | macOS 11 (Big Sur) ou version ultérieure |
Architecture | Intel (x64) et Apple Silicon (ARM64) |
⚠️ AVERTISSEMENT : macOS High Sierra, Mojave et Catalina ne seront plus pris en charge après le 4 mai 2026.
Emplacements de stockage
Chemin | Objectif |
| Binaire de l'application |
| Binaire CLI |
| Données de l'agent |
| Agent de lancement |
| Démon de lancement |
Après l'installation
L'appareil apparaît dans votre Liste des appareils dans les 5 à 10 secondes et commence à alimenter l'inventaire matériel en quelques minutes.
Si l'appareil n'apparaît pas ou passe hors ligne peu après l'installation, consultez Dépannage hors ligne.
FAQ
La clé d'installation est-elle identique à une clé API ? Non. La clé d'installation (depuis Ajouter un nouvel appareil) enregistre uniquement les appareils dans votre compte. Les clés API (depuis Paramètres → Clés API) authentifient les outils externes auprès de l'API de Level. Vous ne pouvez pas installer l'agent avec une clé API — utilisez la clé d'installation depuis la fenêtre d'installation. Consultez Paramètres des clés API.
Quelles autorisations Level nécessite-t-il sur macOS, et pourquoi ? Level nécessite l'enregistrement d'écran (pour le contrôle à distance), l'accessibilité (pour l'automatisation des entrées lors des sessions à distance) et l'accès complet au disque (pour les opérations sur les fichiers et la gestion des correctifs). Sans ces autorisations, le contrôle à distance et certaines fonctionnalités de gestion ne fonctionneront pas.
Pourquoi suis-je invité à saisir des informations d'identification administrateur après la fin de l'installation sur mon Mac Apple Silicon ? Level crée un compte de service sur les appareils Apple Silicon pour prendre en charge la gestion des correctifs. Cette invite est normale — saisissez les informations d'identification administrateur pour terminer la configuration.
Quelle architecture dois-je sélectionner dans l'onglet Programme d'installation ? Sélectionnez x64 pour les Mac Intel et ARM64 pour les Apple Silicon (M1/M2/M3). Si vous n'êtes pas sûr, vérifiez dans Menu Apple → À propos de ce Mac. La méthode de commande en une ligne gère automatiquement la détection de l'architecture et ne vous oblige pas à faire un choix.
Quelle est la différence entre le programme d'installation graphique et la commande terminal ? Les deux installent le même agent depuis le même PKG. L'assistant graphique demande la clé d'installation dans le cadre du processus de configuration. La commande terminal (
sudo installer -pkg ...) exécute le package de manière non interactive et transmet la clé d'installation en ligne — préférable pour les déploiements scriptés ou à distance.Puis-je supprimer les invites d'autorisation lors du déploiement sur de nombreux Mac ? En partie. Déployez le profil mobileconfig PPPC de Level via MDM — il accorde silencieusement l'accessibilité et l'accès complet au disque. L'enregistrement d'écran est une autorisation de confidentialité Apple protégée que MDM ne peut pas accorder silencieusement, mais le profil permet aux utilisateurs non administrateurs d'approuver eux-mêmes cette invite sans avoir besoin d'informations d'identification administrateur.
Puis-je envoyer aux utilisateurs finaux un lien par e-mail pour qu'ils installent l'agent eux-mêmes ? Non. L'agent nécessite des droits d'administrateur local, que la plupart des utilisateurs finaux ne possèdent pas. L'installation doit être effectuée par une personne disposant d'un accès administrateur local, manuellement ou via un outil de déploiement.
Que faire si ma clé d'installation est compromise ? La clé d'installation ne peut pas accéder à votre compte, aux appareils existants, ni à l'API Level. Le seul risque est que quelqu'un ajoute des appareils à votre compte. Contactez le support Level pour renouveler la clé si nécessaire.
L'appareil est installé mais n'apparaît pas dans Level — que se passe-t-il ? Attendez 10 à 15 secondes et actualisez. Si l'appareil n'apparaît toujours pas, vérifiez que les trois autorisations macOS ont été accordées et qu'un outil AV/EDR n'a pas bloqué l'agent. Consultez Fausses détections AV/EDR et Dépannage hors ligne.



