Aller au contenu
Avanet

Installer le client Sophos Connect sur macOS

Sophos Connect permet d’utiliser l’accès à distance à Sophos Firewall depuis macOS. Dans les versions actuelles, IPsec n’est plus la seule option : depuis Sophos Connect 2.0, Remote Access SSL VPN est également disponible sur macOS. Cette évolution a modifié la recommandation dans de nombreux environnements.

Cet article décrit l’installation sur macOS, l’importation de la connexion appropriée et les principaux contrôles après l’établissement de la connexion. Pour choisir entre Sophos Connect, SSL VPN, les clients OpenVPN et ZTNA, consultez Sophos Connect ou SSL VPN : quelle solution d’accès à distance choisir ?.

Quel article choisir ?

Sophos Connect sur macOS recoupe rapidement d’autres sujets liés à l’accès à distance. Selon l’objectif, un autre article constitue un meilleur point de départ :

Cette distinction est importante, car l’installation du client ne représente qu’une partie de l’exploitation de l’accès à distance. Les règles de pare-feu, le DNS, la MFA, les certificats, le VPN Portal et la distribution des profils restent des points de contrôle distincts.

Prérequis

  • Sophos Firewall avec une configuration d’accès à distance opérationnelle
  • client Sophos Connect dans une version compatible avec le pare-feu et la plateforme
  • pour Sophos Connect 2.0 ou une version ultérieure : macOS Ventura 13 ou une version ultérieure
  • Mac avec processeur Intel ou Apple Silicon via Rosetta 2
  • fichier de configuration IPsec (.scx) ou SSL VPN (.ovpn)
  • aucun ancien Sophos SSL VPN Client installé en parallèle
  • compte utilisateur autorisé à utiliser le VPN et, si elle est activée, MFA fonctionnelle
  • règles de pare-feu pour le trafic provenant de la zone VPN ou de la zone d’accès à distance utilisée

Pour utiliser SSL VPN sur macOS, Sophos Connect 2.0 ou une version ultérieure est nécessaire. Il faut donc vérifier si les anciennes instructions internes reposent encore sur l’époque où seul IPsec était disponible. Pour contrôler les versions, planifier les mises à jour et résoudre les problèmes courants de DNS ou de profil, consultez Vérifier la version du client Sophos Connect et le mettre à jour en toute sécurité.

Les notes de publication répertorient séparément la version macOS. Lors de la vérification du 24 septembre 2026, Sophos Connect 2.0 MR1 pour macOS, publié le 21 mai 2026, est la dernière version Mac répertoriée. L’entrée distincte 2.5 MR1 concerne en revanche des correctifs Windows et ne doit pas être assimilée à la version du paquet macOS. Avant le déploiement, vérifiez la version du paquet macOS effectivement distribué.

Apple Silicon et Rosetta : que se passe-t-il après la mise à niveau vers macOS 27 ?

macOS 27 ne met pas fin de manière générale à la traduction des applications Intel ordinaires sur Apple Silicon. Cela ne confirme toutefois pas que l’installateur actuel de Sophos Connect et la connexion VPN fonctionneront sous macOS 27. Selon Sophos, la version macOS de Sophos Connect 2.0 MR1 utilise toujours Rosetta sur Apple Silicon, aussi bien pour IPsec que pour SSL VPN : ce n’est pas encore une application Apple Silicon native.

La documentation détaillée d’Apple sur Rosetta désigne macOS 27 comme la dernière version assurant la traduction générale des applications Intel ; les notes de publication de macOS 27 situent à macOS 28 la limite pour les logiciels Intel ordinaires. Une communication plus brève d’Apple, datée du 9 septembre 2026, présente au contraire macOS 26 comme la dernière version « avec Rosetta ». Ces formulations se contredisent ; elles ne permettent surtout pas de conclure que l’installateur actuel de Sophos Connect fonctionne sans difficulté sous macOS 27. Les notes de publication signalent même qu’un composant Rosetta précédemment installé n’est pas automatiquement restauré après la mise à niveau. Les avertissements susceptibles d’apparaître dès macOS 26.4 ne signifient pas non plus que le client cesse immédiatement de fonctionner.

Sophos a annoncé une version native pour Apple Silicon. Des collaborateurs ont évoqué le quatrième trimestre 2026, ou environ octobre, comme estimation provisoire pour la prochaine version, et non comme date confirmée. Lors de la vérification du 24 septembre 2026, aucune version Mac native ne figure encore dans les notes de publication publiques et aucun téléchargement de bêta publique n’est indiqué dans les annonces Sophos consultées. Pour demander à tester une préversion, adressez-vous au support Sophos ou à votre partenaire, sans présumer qu’elle est disponible. La compatibilité macOS annoncée pour Sophos Endpoint concerne un autre produit et ne permet aucune conclusion sur Sophos Connect.

Avant de déployer macOS 27, vérifiez la compatibilité actuelle de Sophos Connect et testez sur un Mac Apple Silicon pilote l’installateur, le profil IPsec ou SSL VPN réellement utilisé, la MFA, la résolution DNS interne et la reconnexion. Tant que ce test n’est pas concluant, reportez la mise à niveau des appareils qui dépendent du VPN. La procédure de retour arrière contrôlé du client est décrite dans Mettre à jour Sophos Connect en toute sécurité. Pour macOS 28, ne prévoyez pas d’utiliser le client Intel actuel sans version native ou autre solution VPN prise en charge.

Important : le provisioning automatique au moyen de fichiers .pro n’est actuellement documenté pour Sophos Connect que sous Windows. Sur macOS, il faut importer un fichier .scx pour IPsec ou un fichier .ovpn pour SSL VPN. Les modifications apportées au pare-feu ne sont pas automatiquement répercutées dans ces profils ; après toute modification pertinente, le fichier actuel doit être redistribué et réimporté.

1. Télécharger le client Sophos Connect

Sous SFOS 22, un administrateur télécharge le client Sophos Connect pour macOS dans WebAdmin via Remote access VPN > IPsec > Download client ou Remote access VPN > SSL VPN > Download client. Les utilisateurs ouvrent plutôt le VPN Portal, disponible par défaut à l’adresse https://<Firewall-FQDN>:443, puis choisissent VPN > Download for macOS. Le client actuel est disponible dans le VPN Portal ; le paquet WebAdmin est à jour lorsque les Pattern updates sont actualisées automatiquement sous Backup & Firmware > Pattern updates.

La Sophos Download Page existante est la page de téléchargement UTM. Pour une installation SFOS, il faut donc utiliser WebAdmin ou le VPN Portal comme source du paquet. Dans un environnement administré, il faut aussi définir la version approuvée et l’emplacement où les utilisateurs obtiennent le fichier de configuration approprié.

Sur macOS, IPsec utilise un fichier .scx, tandis que SSL VPN utilise un fichier .ovpn. Le fichier correct dépend de la configuration d’accès à distance du pare-feu.

  • IPsec Remote Access : .scx ; utilisable avec Sophos Connect sur Intel et Apple Silicon.
  • SSL VPN : .ovpn ; nécessite Sophos Connect 2.0 ou une version ultérieure.
  • Provisioning : .pro ; actuellement pris en charge uniquement sous Windows, pas sous macOS.

Sous SFOS 22, les profils se récupèrent aux emplacements suivants :

  1. IPsec : ouvrir Remote access VPN > IPsec > Export connection. L’archive contient des fichiers .scx et .tgb ; distribuez le fichier .scx recommandé par Sophos pour Sophos Connect.
  2. SSL VPN : dans le VPN Portal, ouvrir VPN > VPN configuration > SSL VPN configuration, choisir la configuration compatible avec le client et télécharger le fichier .ovpn.
  3. Stocker le fichier en lieu sûr et le remettre uniquement à l’utilisateur concerné.

Le nom du paquet actuel suit le modèle SophosConnect_x.x_(IPsec_and_SSLVPN).pkg. Un paquet dont le nom contient (IPsec) appartient à l’ancienne gamme macOS et ne prend pas en charge SSL VPN.

Sur les Mac administrés, le programme d’installation ne doit pas être distribué à grande échelle sans groupe pilote. Si l’entreprise utilise les deux plateformes, il faut d’abord tester au moins un Mac Intel et un Mac Apple Silicon.

2. Installer le client Sophos Connect

Avant l’installation, tout ancien Sophos SSL VPN Client doit être supprimé. Sophos indique que Sophos Connect ne peut pas fonctionner en parallèle avec un autre client VPN déjà installé. La même règle s’applique lors d’une mise à niveau de Sophos Connect : désinstaller la version existante, puis installer la version actuelle.

Double-cliquez sur SophosConnect_x.x_(IPsec_and_SSLVPN).pkg pour lancer l’installation ; x.x correspond à la version approuvée. Vérifiez la destination et l’espace libre, cliquez sur Install, puis terminez l’assistant avec Finish.

Sur Apple Silicon, Rosetta 2 peut être nécessaire au fonctionnement du client Intel. Si macOS le demande pendant l’installation, installez Rosetta 2, puis relancez le client. Sous macOS 27, ne supposez ni qu’un composant Rosetta installé avant la mise à niveau sera automatiquement restauré, ni que le paquet Sophos fonctionnera sans changement. Testez l’installation et la connexion VPN dans le cadre du pilote.

Après l’installation, vérifiez directement la version dans le client. Ce contrôle est particulièrement important lorsque plusieurs paquets d’installation ont circulé en interne ou que les utilisateurs avaient déjà installé le client.

Installation du client Sophos Connect sur macOS
Sophos Connect est lancé depuis le paquet d’installation macOS.
Assistant d'installation de Sophos Connect sur macOS
L’assistant guide l’utilisateur à travers l’installation standard.
Emplacement d'installation de Sophos Connect sur macOS
L’emplacement d’installation peut normalement rester inchangé.
Installation de Sophos Connect sur macOS
Avant de commencer, la version du client à distribuer doit être clairement définie.
Processus d'installation de Sophos Connect sur macOS
L’installation doit être terminée sans profil utilisateur ni configuration VPN.
Installation de Sophos Connect terminée sur macOS
Une fois l’installation terminée, la connexion ne devient utilisable qu’après l’importation du profil.

3. Télécharger le fichier de connexion

Au premier démarrage, Sophos Connect nécessite une configuration de connexion. Ce fichier doit provenir de la configuration actuellement valide du pare-feu et ne pas être réutilisé depuis une ancienne archive utilisateur.

Fichiers de connexion courants :

  • IPsec Remote Access : .scx ; exporté depuis la configuration IPsec Remote Access actuelle.
  • SSL VPN : .ovpn ; téléchargé depuis le VPN Portal ou fourni par l’administrateur.

Si d’anciennes configurations IPsec Remote Access sont encore utilisées avant une mise à niveau vers SFOS 22 MR1, il ne faut pas simplement continuer à distribuer un ancien profil. Consultez d’abord Migrer l’accès à distance IPsec hérité avant SFOS 22 MR1.

Les profils doivent être traités comme des données d’accès. Un ancien fichier .ovpn ou .scx peut toujours contenir des réseaux internes, des noms de passerelle, des certificats ou une référence utilisateur. Si la passerelle, le certificat, le DNS, le groupe d’utilisateurs, le pool IP ou l’authentification ont changé, le profil doit être réexporté et réimporté.

Pour SSL VPN, le fichier .ovpn est propre à l’utilisateur : il contient un certificat utilisateur unique et sa clé privée et ne doit donc pas être distribué comme profil commun à une équipe. Un profil SSL VPN importé est également lié à l’identité, au domaine et à la méthode d’authentification. Lors d’un passage, par exemple, d’une authentification locale à Active Directory, l’utilisateur concerné doit importer un nouveau fichier .ovpn ; sinon, le message Login failed. Wrong fingerprint of certificate. peut apparaître. Cette liaison ne s’applique pas aux profils IPsec .scx.

4. Configurer le client Sophos Connect

La configuration du client Sophos Connect s’effectue en quelques étapes :

  1. Ouvrir Sophos Connect.
  2. Sélectionner Import connection.
  3. Importer le fichier de connexion approprié.
  4. Vérifier la connexion sous Connections.
  5. Cliquer sur Connect.
  6. S’authentifier avec le compte VPN, puis confirmer la MFA si elle est activée.

Une fois la connexion établie, vérifiez également que les noms DNS internes sont résolus et que les systèmes nécessaires sont accessibles. Si la connexion est active, mais qu’aucun trafic ne passe, utilisez Log Viewer, Policy Test et Packet Capture. La procédure est décrite dans Tester une règle de pare-feu avec Log Viewer, Policy Test et Packet Capture.

Le test DNS est particulièrement important avec SSL VPN sur macOS. Sophos Connect 2.0 MR1 corrige un problème empêchant l’application correcte des paramètres DNS pour les connexions SSL VPN sur macOS. Si les noms internes ne sont pas résolus, vérifiez d’abord la version du client et l’état du profil avant de modifier les règles DNS sans diagnostic.

Microsoft Entra ID SSO dans le client Sophos Connect n’est actuellement documenté que sous Windows à partir de Sophos Connect 2.4. Pour un déploiement macOS, il ne faut donc pas supposer que les instructions SSO pour Windows ou le provisioning .pro fonctionnent de la même manière. La MFA configurée sur le pare-feu reste indépendante de cette limitation.

Avec des fichiers .ovpn ou .scx importés manuellement, les modifications de stratégie ultérieures ne sont pas récupérées automatiquement. Auto-connect et Update policy nécessitent un fichier de provisioning et ne sont donc pas disponibles dans la variante macOS. L’icône d’engrenage de la connexion permet toujours d’utiliser Rename, Clear credentials et Delete ; après Delete, il faut réimporter le profil pour restaurer la connexion.

Interface macOS du client Sophos Connect
Sophos Connect affiche les connexions importées dans l’interface du client.
Connexion dans Sophos Connect sur macOS
Lors de l’établissement de la connexion, l’authentification de l’utilisateur et, selon la configuration, la MFA sont demandées.
Sophos Connect connecté sur macOS
Le statut Connected n’est que le premier contrôle, pas une validation complète.
Détails réseau de Sophos Connect sur macOS
Après la connexion, vérifiez l’adresse IP VPN, le DNS et l’accessibilité des cibles internes.
Détails de chiffrement de Sophos Connect sur macOS
Les détails de connexion facilitent les demandes de support, la comparaison des profils et l’analyse des erreurs.

Contrôles après l’installation

Après l’installation, vérifiez les points suivants :

  • La version de Sophos Connect est compatible avec la version de macOS utilisée.
  • Sur Apple Silicon, Sophos Connect démarre réellement et passe tous les tests du pilote VPN ; sous macOS 27, vérifiez aussi les exigences liées à Rosetta et les messages de l’installateur.
  • Le fichier importé correspond au protocole souhaité : IPsec ou SSL VPN.
  • L’utilisateur est autorisé dans le groupe VPN approprié.
  • La MFA fonctionne et son invitation est compréhensible.
  • Le client reçoit une adresse IP VPN appropriée.
  • Les noms DNS internes sont résolus.
  • Les règles de pare-feu de la zone VPN n’autorisent que les destinations nécessaires.

Test de validation pour macOS

Un statut de connexion vert ne suffit pas pour valider le déploiement. Un utilisateur pilote doit effectuer les contrôles suivants :

  1. Vérifier la version du client : elle est compatible avec macOS, IPsec ou SSL VPN et la version approuvée en interne.
  2. Vérifier Apple Silicon : Sophos Connect démarre sous la version précise de macOS utilisée. Sous macOS 27, vérifiez aussi si l’installateur demande Rosetta ; un démarrage réussi ne dispense pas de tester la connexion.
  3. Importer le profil : le fichier approprié pour IPsec ou SSL VPN est accepté.
  4. Tester la MFA : la connexion demande le second facteur prévu.
  5. Tester le DNS : les FQDN internes sont correctement résolus.
  6. Tester l’accès : les serveurs autorisés sont accessibles et les destinations non autorisées restent bloquées.
  7. Vérifier Log Viewer : le trafic de la zone VPN correspond à la règle de pare-feu attendue.
  8. Tester la reconnexion : la déconnexion, le changement de réseau et la reconnexion fonctionnent.

Dans un environnement mixte, testez au moins un Mac Intel et un Mac Apple Silicon. Si des clients Windows sont également utilisés, leur comportement ne doit pas être considéré comme identique. La plateforme, le type de profil et la version du client peuvent différer.

Conseils de déploiement pour les Mac administrés

Pour quelques utilisateurs, une installation manuelle avec importation contrôlée du profil suffit souvent. Dans un environnement plus vaste, Sophos Connect doit être géré comme tout autre logiciel client lié à la sécurité.

Avant un déploiement à grande échelle, clarifiez les points suivants :

  • Quelle version de Sophos Connect est approuvée ?
  • Quelles versions de macOS sont utilisées ?
  • L’environnement comporte-t-il des Mac Intel, des Mac Apple Silicon ou les deux ?
  • IPsec, SSL VPN ou les deux sont-ils utilisés ?
  • Où les utilisateurs obtiennent-ils le profil actuel ?
  • Qui informe les utilisateurs lorsqu’un profil doit être réimporté ?
  • Comment Sophos Connect est-il désinstallé avant une mise à niveau, puis réinstallé ?
  • Est-il documenté qu’Entra ID SSO et le provisioning .pro n’offrent pas sur macOS les mêmes fonctions que sous Windows ?
  • Comment le support identifie-t-il les profils obsolètes ?
  • Le VPN Portal, la MFA et les certificats sont-ils surveillés séparément ?

Les anciens paquets d’installation et profils doivent être supprimés des espaces de téléchargement internes ou clairement signalés comme obsolètes. Dans le contexte de l’accès à distance, l’utilisation d’un ancien profil trouvé au hasard dans le dossier de téléchargement entraîne rapidement des recherches inutiles. La procédure d’installation officielle citée ici ne décrit pas de déploiement MDM générique du paquet macOS. Ne transposez donc pas de procédures Windows ni de paramètres propres à un fournisseur MDM sans documentation et tests pour votre plateforme.

Supprimer ou restaurer Sophos Connect en toute sécurité

Pour disposer d’un retour arrière sûr, conservez le paquet macOS précédemment approuvé sous accès contrôlé jusqu’à la fin du pilote. Si la nouvelle version échoue, supprimez Sophos Connect avec le script pris en charge, installez le paquet précédemment approuvé, réimportez le profil correspondant, puis répétez le test de validation complet. Un retour à une version antérieure à 2.0 ne convient pas à SSL VPN, car ces versions macOS ne prennent en charge qu’IPsec. Avant le retour arrière, conservez la version, l’heure et le rapport de support pour tout incident susceptible d’être transmis au support. Vérifier la version du client Sophos Connect et le mettre à jour en toute sécurité explique plus en détail le choix de version et la procédure de suppression-réinstallation.

Avant la désinstallation, déconnectez le VPN et conservez de manière sécurisée le profil nécessaire à la restauration. Un fichier .ovpn contient un certificat propre à l’utilisateur et sa clé privée. Si le Mac est administré via Sophos Fusion, désactivez-y d’abord la protection antialtération de macOS. Exécutez ensuite le script de désinstallation officiel avec les droits d’administrateur dans Terminal :

sudo /Library/Sophos\ Connect/uninstall.sh

Le message Sophos Connect has been uninstalled confirme la réussite. Vérifiez ensuite que Sophos Connect ne démarre plus et réactivez la protection antialtération si elle avait été désactivée. Cette commande supprime le client et ne doit être exécutée que pendant une fenêtre de maintenance planifiée.

Diagnostiquer et transmettre les incidents

Pour le premier diagnostic, ouvrez Events ou Open VPN log. Le guide Dépanner le client Sophos Connect regroupe le parcours par symptôme et les journaux côté client et pare-feu ; ne contournez pas la validation des certificats ni les autres contrôles de sécurité comme solution temporaire.

La connexion est importée, mais ne s’établit pas

Vérifiez d’abord que le fichier correspond au bon protocole et que la version de Sophos Connect le prend en charge. SSL VPN sur macOS nécessite Sophos Connect 2.0 ou une version ultérieure. Contrôlez ensuite les autorisations de l’utilisateur, la MFA, le certificat, la passerelle, l’heure du pare-feu et l’accessibilité du FQDN du VPN Portal ou de la passerelle.

Pour un premier diagnostic, ouvrez Events dans le client ou choisissez Open VPN log dans le menu à trois points. Avec SSL VPN, le message Login failed. Wrong fingerprint of certificate. indique que le profil importé peut ne pas correspondre à l’identité, au domaine ou à la méthode d’authentification utilisés. Ne contournez pas la validation du certificat : obtenez et importez un nouveau fichier .ovpn avec la même méthode d’authentification que celle qui servira à établir la connexion.

Les noms internes ne sont pas résolus

Pour SSL VPN sur macOS, vérifiez la version de Sophos Connect, car des correctifs spécifiques ont été apportés dans ce domaine. Contrôlez ensuite le serveur DNS, les domaines de recherche, le profil importé et les règles de pare-feu.

Si les adresses IP fonctionnent, mais pas les noms, le problème provient probablement du DNS. Si les adresses IP ne fonctionnent pas non plus, le routage, les règles de pare-feu, le NAT ou le chemin de retour sont plus probablement en cause.

La connexion est établie, mais aucun accès ne fonctionne

La cause se situe souvent au niveau des règles de pare-feu, du routage, du NAT ou du chemin de retour. Log Viewer doit indiquer si le trafic provenant de la zone VPN correspond à la règle attendue. Pour les cas particuliers liés à IPsec, consultez Dépannage du VPN IPsec sur Sophos Firewall.

La connexion ne fonctionne plus après une modification du profil

Après une modification de la passerelle, du certificat, du port, du DNS, du pool IP, du groupe d’utilisateurs ou de l’authentification, le profil doit être réexporté et réimporté. Une mise à jour du client ne remplace pas automatiquement un ancien profil.

L’option d’enregistrement des identifiants n’apparaît pas

Sophos a réactivé cette option pour SSL VPN sur macOS dans Sophos Connect 2.0 MR1. Après une mise à jour, le fichier de configuration doit être réimporté pour rendre l’option disponible. Dans les environnements avec MFA, vérifiez également que l’enregistrement des identifiants est compatible avec le concept de sécurité.

Sophos Connect ne s’ouvre pas ou ne répond pas

Si l’interface ne s’ouvre pas ou ne réagit pas à l’icône de la barre des menus macOS, le processus graphique peut être bloqué. Dans Activity Monitor, sélectionnez le processus Sophos Connect, arrêtez-le avec Force Quit, puis relancez l’application depuis Launchpad. Cette opération ne fait qu’arrêter l’interface bloquée ; si le problème se reproduit, vérifiez la version du client et le rapport de support.

L’accès au Web ne fonctionne plus après la déconnexion

Après la déconnexion d’un Full Tunnel, macOS peut continuer à utiliser les serveurs DNS internes de la connexion VPN. Les sites Web et la résolution de noms hors tunnel ne fonctionnent alors plus. Déconnectez brièvement le Wi-Fi ou Ethernet, puis reconnectez-le. Si le problème se reproduit, documentez la version du client, le profil et le comportement DNS au lieu de remplacer définitivement les serveurs DNS à la main.

La connexion est établie, mais les transferts volumineux se bloquent

Si l’authentification, le DNS et les petits accès fonctionnent, mais que les transferts de fichiers volumineux ou certaines applications se bloquent, vérifiez également MTU/MSS. Ce comportement correspond souvent à une fragmentation, à PPPoE, à des connexions encapsulées ou à un chemin asymétrique. La procédure est décrite dans Vérifier MTU et MSS en cas de problème VPN sur Sophos Firewall.

Collecter les données de support

Si l’erreur n’est pas directement visible, documentez l’heure, l’utilisateur, la version de macOS, la version de Sophos Connect, le type de profil, le réseau source et le système cible. Dans le client Sophos Connect, menu à trois points > About > Generate technical support report crée le fichier scvpntsr.zip. Celui-ci contient les configurations VPN, les événements de connexion et des informations sur le terminal ; il ne doit être transmis qu’aux personnes autorisées, de manière contrôlée.

Sur le pare-feu, Log Viewer, sslvpn.log, les journaux IPsec, Packet Capture et la règle de pare-feu concernée sont également utiles. La correspondance entre les services et les journaux est décrite dans Dépannage de Sophos Firewall : services et journaux.

FAQ

Sophos Connect prend-il en charge SSL VPN sur macOS ?

Oui. Depuis Sophos Connect 2.0, le client Sophos Connect sur macOS peut utiliser Remote Access SSL VPN.

Apple Silicon est-il pris en charge ?

Oui. Sophos Connect pour macOS prend actuellement en charge Apple Silicon via Rosetta, mais ce n’est pas une application ARM native. Avant un déploiement, vérifiez les informations Sophos à jour et la version précise de macOS utilisée.

Sophos Connect fonctionne-t-il encore après la mise à niveau vers macOS 27 ?

Apple documente la traduction des applications Intel ordinaires jusqu’à macOS 27 inclus. Nous ne disposons toutefois pas ici d’une confirmation spécifique de Sophos concernant l’installateur actuel et la connexion VPN sous macOS 27 : avant la mise à niveau, vérifiez la compatibilité en vigueur et testez l’installation ainsi que la connexion IPsec ou SSL VPN sur un Mac Apple Silicon pilote. Une version native a été annoncée, mais elle n’était pas encore publiée au 24 septembre 2026 ; les annonces Sophos consultées n’apportent aucune preuve de l’existence d’un téléchargement de bêta publique.

Sophos Connect sur macOS prend-il en charge Microsoft Entra ID SSO ?

Non. Les fonctions actuelles de Sophos Connect ne documentent Microsoft Entra ID SSO que sous Windows à partir de la version 2.4 du client. Cette fonction Windows ne doit pas être intégrée à la planification d’un déploiement macOS.

Sophos Connect prend-il en charge les fichiers de provisioning sur macOS ?

Non. Le provisioning automatique avec des fichiers .pro n’est actuellement documenté que sous Windows. Sur macOS, il faut importer des fichiers .scx pour IPsec et des fichiers .ovpn pour SSL VPN.

Pourquoi faut-il réimporter un profil après une modification ?

Le profil contient des informations de connexion telles que la passerelle, la référence au certificat, les paramètres DNS ou la configuration VPN. Si ces valeurs ont été modifiées sur le pare-feu, un ancien profil continue d’utiliser l’état précédent.

Que faut-il prendre en compte avec SFOS 22 MR1 ?

Avant une mise à niveau vers SFOS 22.0 MR1 ou une version ultérieure, vérifiez si un ancien accès à distance IPsec est encore présent. Ces éléments hérités bloquent la mise à niveau et doivent être migrés ou supprimés au préalable.