Poner en funcionamiento de forma segura un tenant de Sophos Fusion (antes Sophos Central)
Un tenant de Central solo está operativo cuando se han aclarado el acceso, los roles, el directorio, las licencias, la monitorización, la auditoría y …
Guías prácticas para operar de forma segura con Sophos Fusion Admin, antes Sophos Central Admin: configurar el tenant, proteger los accesos, sincronizar directorios, controlar licencias, supervisar cambios y gestionar correctamente las automatizaciones.
Los artículos siguen el ciclo de vida administrativo de un tenant en Sophos Fusion Admin: acceso y roles, administración de directorios y usuarios, licenciamiento, monitorización, automatización, operaciones de plataforma y estructuras Enterprise. La configuración específica de productos Endpoint, Firewall, Email o MDR permanece en la categoría técnica correspondiente.
SophosID, tenant, portales, navegación y la transición controlada de Sophos Central a Sophos Fusion Admin.
Un tenant de Central solo está operativo cuando se han aclarado el acceso, los roles, el directorio, las licencias, la monitorización, la auditoría y …
Sophos Fusion (antes Sophos Central) es la nueva denominación del servicio. Este runbook guía a los administradores durante la transición local sin …
Accesos administrativos, passkeys, inicio de sesión federado, roles, Custom Roles y Least Privilege.
Un acceso seguro a Sophos Fusion necesita más que una contraseña robusta: MFA redundante, roles limitados, un proceso de recuperación probado y reglas …
Para el SSO de Sophos Fusion con Entra ID, primero se comprueban el dominio, el Tenant ID, la asignación de correo electrónico y MFA. Si el UPN es …
Sophos Fusion utiliza OIDC iniciado por el SP con un ID Token. El proveedor, el callback, los claims, el dominio y MFA se prueban por completo antes …
AD FS necesita un dominio verificado, identidades de correo electrónico coincidentes y un Claims-Aware Relying Party Trust con los valores …
Los roles de Sophos Fusion siguen el mínimo privilegio. Super Admin se reserva para roles y API Credentials; las Custom Roles limitan productos y …
Ciclo de vida de los usuarios y sincronización con Active Directory, Microsoft Entra ID o Google Workspace.
Esta lista protege usuarios, grupos y buzones contra duplicados y eliminaciones involuntarias durante Directory Sync de Sophos Fusion.
AD Sync no es una importación ciega. Antes del primer ciclo deben definirse el directorio, filtros OU, eliminaciones, cuenta de servicio, horario y …
Sophos Fusion importa usuarios y grupos de Microsoft Entra ID. La guía explica el registro, los permisos, los filtros, la primera sincronización y la …
Google Directory Sync incorpora buzones, grupos y listas de distribución para Sophos Email o Phish Threat. Los filtros, los permisos OAuth y cualquier …
Los usuarios pueden crearse manualmente, mediante CSV, desde dispositivos protegidos o desde un directorio. Una responsabilidad de origen clara evita …
Los usuarios manuales se modifican en Central y los sincronizados en el directorio principal. Cambiar el nombre para mostrar no corrige inicios de …
Detén las fuentes de recreación antes de eliminar al usuario. Los dispositivos y el software de Sophos permanecen, pero el buzón asociado desaparece …
La vista Computers & Servers se convierte en una lista de trabajo fiable al evaluar por separado inventario, protección, software y ciclo de vida.
Modelos de licencia, activación, Usage, Trials, Renewals y consecuencias técnicas de la caducidad.
Sophos Fusion no tiene un modelo de recuento único. Endpoint, Server, Email y Sophos Switch siguen reglas distintas; el contrato, el EULA y los …
Una prueba de Sophos Fusion necesita responsable, elección consciente del tenant, alcance limitado y un plan de licencia o limpieza al finalizar los …
La página Licensing muestra las licencias disponibles, su vigencia y su uso. La activación y la renovación pueden modificar componentes de software; …
La documentación actual de Sophos explica el enlace de configuración y la vista de dispositivos, pero no la fusión de inicios de sesión ni el …
Alertas, Account Health, dashboards, Reports, Audit Logs, exportación, conservación y escalado operativo.
Los Audit Logs muestran quién cambió Central, cuándo y desde qué IP. El portal muestra y exporta como máximo 90 días; las pruebas más antiguas deben …
Account Health evalúa configuraciones recomendadas y estados de dispositivos. Una puntuación inferior a 100 exige una revisión, pero una puntuación …
Los dashboards de Sophos Fusion son vistas de trabajo personales, no documentación operativa compartida. Un buen dashboard muestra alertas, estado, …
Los correos de Alert solo forman un proceso operativo cuando se definen destinatarios, gravedad, cobertura, escalado y pruebas periódicas.
Verificar por completo los Legacy Custom Reports antes de guardarlos, porque después no pueden cambiarse sus filtros ni su periodo. El envío y la …
API Credentials, identidades técnicas, acceso de terceros, rotación de secretos y automatización segura.
Las credenciales de API son identidades técnicas independientes. Son esenciales un rol de Service Principal mínimo, la transferencia segura del …
Integration Credential Manager guarda credenciales de productos externos que utilizan las integraciones de Sophos. Health, uso, inactividad y cambios …
Configure Data Ingest, Response Actions, Log Collector y Microsoft 365 de forma segura en Sophos Fusion y demuestre el flujo de datos.
Funciones globales de la plataforma, protección de datos, cesiones de datos, Early Access Programs y cambios controlados.
Global Settings se aplica a todo el tenant o proporciona objetos comunes. Las Policies controlan usuarios y dispositivos seleccionados. Antes de cada …
El análisis en la nube mejora la detección y el soporte, pero puede transferir archivos, URL, correos, logs o telemetría. Cada autorización para todo …
Las funciones EAP son versiones preliminares y deben limitarse a pocos dispositivos piloto no críticos. La incorporación, el alcance, la …
El cobranding muestra un logotipo corporativo o de partner en determinadas vistas e informes. Verifique origen, vista previa, resultado y reversión …
Enterprise Management, Sub-Estates, administradores de Enterprise y licenciamiento Master.
Sophos Central Enterprise administra varios tenants de Sophos Fusion separados como Sub-Estates. No sustituye la configuración de los productos y …
Enterprise Management supone un cambio estructural de gran alcance. Los tenants de prueba están excluidos, las cuentas de administrador existentes …
Master Licensing crea un pool de licencias común para las Sub-Estates. La conversión es irreversible, traslada la gestión de licencias a Enterprise y …
SophosID, Support Portal, Partner Assistance, Remote Assistance y preparación segura de un caso de soporte.
Sophos Fusion Admin, Self Service, soporte y los portales del firewall cumplen funciones distintas. Son importantes el inicio de sesión, las …
Sophos ID es la identidad personal para los servicios Sophos. Una gestión segura combina correo corporativo verificado, dos métodos MFA, roles …
El acceso automático al Self Service se aplica a usuarios nuevos y existentes, pero no se retira con efecto retroactivo al desactivarlo …
Desde julio de 2026, Sophos Support Assistant guía el troubleshooting y la creación de casos. Una buena preparación sigue siendo esencial.
Los partners, Sophos Support y los administradores de Enterprise utilizan vías de acceso diferentes. Cada acceso necesita una finalidad, un …
Sophos Fusion Admin es la interfaz de administración central de los productos con licencia de un tenant, así como de sus usuarios, dispositivos y cuenta. El nombre actual del producto es Sophos Fusion Admin, aunque las direcciones técnicas y las rutas de la documentación todavía pueden contener central.
Para iniciar sesión como cliente, abre https://central.sophos.com/manage/login. Actualmente, es normal que se redirija a una ruta bajo /manage/central-login y que el título de la página sea Sophos Central Login. Por tanto, este nombre técnico anterior no indica ni un error de inicio de sesión ni una plataforma de administración distinta.
Este resumen se limita deliberadamente a la plataforma común. La configuración y el funcionamiento de cada producto se explican en la guía especializada correspondiente de las áreas temáticas que aparecen a continuación.
La administración de roles se abre en Global Settings > Access Control > Admins and Roles. En la página de roles de administración, Super Admin y Admin pueden acceder a los productos con licencia. Solo Super Admin puede administrar además los roles y sus asignaciones —incluidos los roles personalizados (custom role)—, así como API Tokens y API Credentials. Help Desk y Read-only tienen capacidades más limitadas o únicamente de lectura.
Un rol personalizado permite limitar el acceso a productos concretos y añadir de forma selectiva permisos para Policies o para Logs y Reports. Las opciones visibles también dependen de las licencias de producto disponibles, por lo que la ausencia de una función no implica necesariamente un error de visualización. La guía completa para planificar, asignar y comprobar los roles se encuentra en Acceso, MFA y roles.
Estos roles de Sophos son independientes de los roles de Microsoft 365. La administración de los roles administrativos de Sophos no define roles de Microsoft 365 ni sustituye, en particular, los permisos de administrador o de consentimiento necesarios allí.
Después de cambiar un rol, inicia sesión con un administrador de prueba específico en una sesión privada del navegador. Solo deben mostrarse los productos con licencia y las acciones previstas para Super Admin, Admin, Help Desk, Read-only o el rol personalizado elegido. Al menos una acción permitida debe funcionar y una acción que se haya denegado deliberadamente debe rechazarse.
Si falta un producto o una función esperados, comprueba primero la licencia del producto, qué productos están habilitados para el rol y qué permisos adicionales tiene para Policies y para Logs y Reports. No amplíes el rol como medida preventiva. Si la discrepancia persiste, detén el cambio y aclárala con la guía detallada de roles antes de utilizar la cuenta en producción.