Poner en funcionamiento de forma segura un tenant de Sophos Central
Un tenant de Central solo está operativo cuando se han aclarado el acceso, los roles, el directorio, las licencias, la monitorización, la auditoría y …
Guías prácticas para operar Sophos Central de forma segura: configurar el tenant, proteger los accesos, sincronizar directorios, controlar licencias, supervisar cambios y gestionar correctamente las automatizaciones.
Los artículos siguen el ciclo de vida administrativo de un tenant de Central: acceso y roles, administración de directorios y usuarios, licenciamiento, monitorización, automatización, operaciones de plataforma y estructuras Enterprise. La configuración específica de productos Endpoint, Firewall, Email o MDR permanece en la categoría técnica correspondiente.
SophosID, tenant de Central, portales, navegación y un inicio controlado en la administración cloud.
Un tenant de Central solo está operativo cuando se han aclarado el acceso, los roles, el directorio, las licencias, la monitorización, la auditoría y …
Accesos administrativos, passkeys, inicio de sesión federado, roles, Custom Roles y Least Privilege.
Un acceso seguro a Central necesita más que una contraseña robusta: MFA redundante, roles limitados, un proceso de recuperación probado y reglas …
Para el SSO de Sophos Central con Entra ID, primero se comprueban el dominio, el Tenant ID, la asignación de correo electrónico y MFA. Si el UPN es …
Sophos Central utiliza OIDC iniciado por el SP con un ID Token. El proveedor, el callback, los claims, el dominio y MFA se prueban por completo antes …
AD FS necesita un dominio verificado, identidades de correo electrónico coincidentes y un Claims-Aware Relying Party Trust con los valores …
Los roles de Central siguen el mínimo privilegio. Super Admin se reserva para roles y API Credentials; Custom Roles limita productos y capacidades …
Ciclo de vida de los usuarios y sincronización con Active Directory, Microsoft Entra ID o Google Workspace.
Esta lista protege usuarios, grupos y buzones contra duplicados y eliminaciones involuntarias durante Directory Sync de Sophos Central.
AD Sync no es una importación ciega. Antes del primer ciclo deben definirse el directorio, filtros OU, eliminaciones, cuenta de servicio, horario y …
Sophos Central importa usuarios y grupos de Microsoft Entra ID. La guía explica el registro, los permisos, los filtros, la primera sincronización y la …
Google Directory Sync incorpora buzones, grupos y listas de distribución para Sophos Email o Phish Threat. Los filtros, los permisos OAuth y cualquier …
Los usuarios pueden crearse manualmente, mediante CSV, desde dispositivos protegidos o desde un directorio. Una responsabilidad de origen clara evita …
Los usuarios manuales se modifican en Central y los sincronizados en el directorio principal. Cambiar el nombre para mostrar no corrige inicios de …
Detén las fuentes de recreación antes de eliminar al usuario. Los dispositivos y el software de Sophos permanecen, pero el buzón asociado desaparece …
La vista Computers & Servers se convierte en una lista de trabajo fiable al evaluar por separado inventario, protección, software y ciclo de vida.
Modelos de licencia, activación, Usage, Trials, Renewals y consecuencias técnicas de la caducidad.
Sophos Central no tiene un modelo de recuento único. Endpoint suele licenciarse por usuario, Server por servidor protegido y Email por buzones …
Una prueba de Central necesita responsable, elección consciente del tenant, alcance limitado y un plan de licencia o limpieza al finalizar los 30 …
La página Licensing muestra las licencias disponibles, su vigencia y su uso. La activación y la renovación pueden modificar componentes de software; …
La documentación actual de Sophos explica el enlace de configuración y la vista de dispositivos, pero no la fusión de inicios de sesión ni el …
Alertas, Account Health, dashboards, Reports, Audit Logs, exportación, conservación y escalado operativo.
Los Audit Logs muestran quién cambió Central, cuándo y desde qué IP. El portal muestra y exporta como máximo 90 días; las pruebas más antiguas deben …
Account Health evalúa configuraciones recomendadas y estados de dispositivos. Una puntuación inferior a 100 exige una revisión, pero una puntuación …
Los dashboards de Central son vistas de trabajo personales, no documentación operativa compartida. Un buen dashboard muestra alertas, estado, …
Los correos de Alert solo forman un proceso operativo cuando se definen destinatarios, gravedad, cobertura, escalado y pruebas periódicas.
Verificar por completo los Legacy Custom Reports antes de guardarlos, porque después no pueden cambiarse sus filtros ni su periodo. El envío y la …
API Credentials, identidades técnicas, acceso de terceros, rotación de secretos y automatización segura.
Las credenciales de API son identidades técnicas independientes. Son esenciales un rol de Service Principal mínimo, la transferencia segura del …
Integration Credential Manager guarda credenciales de productos externos que utilizan las integraciones de Sophos. Health, uso, inactividad y cambios …
Configure Data Ingest, Response Actions, Log Collector y Microsoft 365 de forma segura en Sophos Central y demuestre el flujo de datos.
Funciones globales de la plataforma, protección de datos, cesiones de datos, Early Access Programs y cambios controlados.
Global Settings se aplica a todo el tenant o proporciona objetos comunes. Las Policies controlan usuarios y dispositivos seleccionados. Antes de cada …
El análisis en la nube mejora la detección y el soporte, pero puede transferir archivos, URL, correos, logs o telemetría. Cada autorización para todo …
Las funciones EAP son versiones preliminares y deben limitarse a pocos dispositivos piloto no críticos. La incorporación, el alcance, la …
El cobranding muestra un logotipo corporativo o de partner en determinadas vistas e informes. Verifique origen, vista previa, resultado y reversión …
Enterprise Management, Sub-Estates, Enterprise Admins y licenciamiento Master.
Central Enterprise administra varios tenants de Central separados como Sub-Estates. No sustituye la configuración de los productos y requiere …
Enterprise Management supone un cambio estructural de gran alcance. Los tenants de prueba están excluidos, las cuentas de administrador existentes …
Master Licensing crea un pool de licencias común para las Sub-Estates. La conversión es irreversible, traslada la gestión de licencias a Enterprise y …
SophosID, Support Portal, Partner Assistance, Remote Assistance y preparación segura de un caso de soporte.
Central Admin, Self Service, soporte y los portales del firewall cumplen funciones distintas. Son importantes el inicio de sesión, las licencias, el …
Sophos ID es la identidad personal para los servicios Sophos. Una gestión segura combina correo corporativo verificado, dos métodos MFA, roles …
El acceso automático al Self Service se aplica a usuarios nuevos y existentes, pero no se retira con efecto retroactivo al desactivarlo …
Desde julio de 2026, Sophos Support Assistant guía el troubleshooting y la creación de casos. Una buena preparación sigue siendo esencial.
Los partners, Sophos Support y los administradores de Enterprise utilizan vías de acceso diferentes. Cada acceso necesita una finalidad, un …