Ir al contenido
Avanet

Activar Sophos Central Enterprise Management

Con Enterprise Management, una cuenta de Sophos Central se convierte en el punto de partida de una estructura Enterprise superior. Las cuentas de Central asociadas se vinculan como Sub-Estates. Por ello, la activación no es un simple interruptor de la interfaz sin consecuencias.

Requisitos

  • tenant de Sophos Central activo y de pago; las cuentas de prueba no pueden activar Enterprise Management,
  • derechos de Super Admin en el tenant inicial,
  • al menos dos administradores de Enterprise previstos,
  • Sub-Estates, regiones de datos y responsabilidades documentadas,
  • decisión sobre licencias individuales o una posterior Master Licensing,
  • un Super Admin local probado que no se convierta para Enterprise.

Utilizar una cuenta de Enterprise dedicada

Sophos permite utilizar la cuenta de administrador existente de Central para el primer Enterprise Admin. Sin embargo, después esa cuenta ya no puede iniciar sesión como administrador normal en el Sophos Central Admin anterior.

Por este motivo, para el funcionamiento suele ser más seguro crear una cuenta de Enterprise Admin nueva e inequívoca. La dirección de correo electrónico no puede estar asociada todavía a ninguna otra cuenta de Sophos Central. Una cuenta separada simplifica los roles, las auditorías y el acceso de emergencia.

Activar Enterprise Management

Enterprise Management divide una organización de mayor tamaño en Sub-Estates separadas, por ejemplo por ubicación, y permite a los administradores de Enterprise gestionar su seguridad desde un nivel superior. Después de activarla, la función solo puede volver a desactivarse en Sophos Central Enterprise por un Enterprise Super Admin. Antes de la conversión se asegura esta vía de retorno tanto a nivel organizativo como técnico.

  1. Abrir el icono de perfil y seleccionar Account preferences.
  2. Activar el interruptor de Enterprise Management.
  3. Guardar y confirmar el aviso sobre el cambio de estructura.
  4. Seleccionar Create a new account o confirmar expresamente las consecuencias de convertir la cuenta existente.
  5. Introducir los datos inequívocos de la cuenta del primer Enterprise Admin.
  6. Completar Enable Enterprise Management and Save.
  7. Si se trata de una cuenta nueva, abrir el enlace de configuración recibido por correo electrónico y establecer la contraseña.
  8. Iniciar sesión por separado con la cuenta de Enterprise y comprobar las Sub-Estates.

Si ya se utilizaba un inicio de sesión federado para una cuenta existente de Central y se convierte precisamente esa cuenta, Enterprise adopta la configuración de inicio de sesión correspondiente. También por este motivo debe probarse previamente la vía de acceso en una sesión privada del navegador.

Habilitar el acceso a la Sub-Estate

La vinculación por sí sola todavía no permite acceder automáticamente a todas las Sub-Estates existentes. Un Super Admin local abre allí Perfil > Account preferences, comprueba que Enterprise Management está activado y que se muestran los datos del Enterprise Admin y, a continuación, activa Enterprise Admin access.

Solo entonces puede el Enterprise Admin abrir la Sub-Estate y obtiene allí amplios derechos. La habilitación se documenta para cada Sub-Estate con el responsable, la fecha y la finalidad.

Importante: después de la adhesión, el administrador local no puede volver a desactivarla por sí mismo. Solo un Enterprise Super Admin puede desvincular la Sub-Estate desde el nivel de Enterprise.

Validación

Después de la activación se comprueba lo siguiente:

  • inicio de sesión con dos administradores de Enterprise,
  • que siga funcionando el Super Admin local de cada Sub-Estate,
  • lista y nombres correctos de todas las Sub-Estates,
  • región de datos de cada Sub-Estate,
  • estado de habilitación del acceso de Enterprise,
  • visibilidad de alertas y dashboards,
  • entradas de auditoría de la activación y las habilitaciones,
  • licencias locales todavía sin cambios, siempre que Master Licensing no se haya activado por separado.

Enterprise Management y Enterprise Master Licensing son dos pasos diferentes. Activar la estructura no traslada automáticamente todas las licencias a un pool común.

Problemas habituales

El administrador anterior ya no puede abrir el tenant

La cuenta se utilizó como Enterprise Admin y ya no está disponible para iniciar sesión normalmente en Central Admin. Otro Super Admin local debe administrar el tenant.

La Sub-Estate está visible, pero no se puede abrir

El Super Admin local todavía no ha habilitado Enterprise Admin access. La vinculación por sí sola no es suficiente.

Enterprise Management no se puede activar

Comprobar el rol, el estado de prueba y la asociación de la cuenta. La función requiere un tenant de pago y derechos de Super Admin.

El administrador local no puede retirar el acceso

Es intencionado. Después de habilitarlo, solo un Enterprise Super Admin puede desvincular la Sub-Estate.

Preguntas frecuentes

¿Se puede probar Enterprise Management en una cuenta de prueba?

No. Sophos excluye la activación desde tenants de prueba.

¿Debe utilizarse la cuenta de Super Admin existente?

Por lo general, no. Esa cuenta pierde el acceso normal a Central Admin. Es más seguro disponer de una cuenta de Enterprise dedicada y conservar un Super Admin local.

¿Quién puede volver a desactivar Enterprise Admin access?

Después de la adhesión, solo un Enterprise Super Admin puede desvincular la Sub-Estate desde el nivel de Enterprise.