macOS 11.x 以降の構成要件

Aurora Focus エージェントのバージョン 3.0 以降を macOS Big Sur(11.x)以降を搭載するデバイスにインストールするには、次の構成要件に注意してください。要件は、デバイスが MDM ソリューション(Jamf Pro など)で管理されているかどうかによって異なります。

MDM で管理されているデバイス

以下の情報は、MDM ソリューションとして Jamf Pro を使用していますが、他の MDM ソリューションにも適用されます。

要件

手順

Aurora Focus のフルディスクアクセスを有効にします。

設定プロファイルを作成し、次のプライバシー設定を行います。
  • 識別子:com.cylance.Optics
  • 識別子タイプ:バンドル ID
  • コード要件:
    CODE
    identifier "com.cylance.Optics" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "6ENJ69K633"
  • SystemPolicyAllFiles サービス:許可する

Aurora Focus システム拡張機能を有効にします。

設定プロファイルを作成し、次のプライバシー設定を行います。
  • 表示名:Cylance Endpoint Security Optics システム拡張機能
  • システム拡張機能タイプ:使用可能なシステム拡張機能
  • チーム識別子:6ENJ69K633
  • 使用可能なシステム拡張機能:com.cylance.CyOpticsESF.extension

Aurora Focus システム拡張機能のフルディスクアクセスを有効にします。

設定プロファイルを作成し、次のプライバシー設定を行います。
  • 識別子:com.cylance.CyOpticsESF.extension
  • 識別子タイプ:バンドル ID
  • コード要件:
    CODE
    anchor apple generic and identifier "com.cylance.CyOpticsESF.extension" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "6ENJ69K633")
  • SystemPolicyAllFiles サービス:許可する

Aurora Focus ネットワーク拡張機能を有効にします。

構成プロファイルを作成し、次のコンテンツフィルター設定を構成します。
  • フィルター名:com.cylance.CyOpticsESF.extension
  • 識別子:com.cylance.CyOpticsESF.extension
  • ソケットフィルターバンドル識別子:com.cylance.CyOpticsESF.extension
  • ソケットフィルター指定要件:
    CODE
    anchor apple generic and identifier "com.cylance.CyOpticsESF.extension" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "6ENJ69K633")
  • ネットワークフィルターバンドル識別子:com.cylance.CyOpticsESF.extension
  • ネットワークフィルター指定要件:
    CODE
    anchor apple generic and identifier "com.cylance.CyOpticsESF.extension" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "6ENJ69K633")

インストール後に再起動します。

上記の設定手順を完了したら、Aurora Focus エージェントをインストールし、デバイスを再起動します。

MDM で管理されていないデバイス

Aurora Focus エージェントをインストールした後、以下を行います。
  1. デバイスを再起動します。
  2. [セキュリティとプライバシー]設定に移動し、CyOpticsESFLoader を承認します。
  3. メッセージが表示されたら、Aurora Focus ネットワークフィルターを許可します。
  4. デバイスでシステム整合性保護(SIP)が有効になっている場合は、[プライバシー]タブで、[フルディスクアクセス]をクリックし、[CyOpticsESFLoader]が選択されていることを確認します。[CyOpticsESFLoader]がリストにない場合は、[+]をクリックし、[/Library/Application Support/Cylance/Optics]に移動して、[CyOptics]を選択します。
  5. デバイスを再起動します。
システム拡張機能が読み込まれていることを確認するには、次の手順に従います。
  1. $ systemextensionsctl list を実行し、出力に com.cylance.CyOpticsESF.extension が含まれていることを確認します。
  2. $ ps aux | grep -i extension | grep -i Cylance を実行し、出力に com.cylance.CyOpticsESF.extension.systemextension が含まれていることを確認します。