Eliminar y dar de baja usuarios de Sophos Fusion de forma segura
La eliminación en sí es breve: en la pestaña Users, bajo My Environment > Users & Groups, se selecciona al usuario y se hace clic en Delete. Sin embargo, una baja segura empieza antes. Sophos Fusion (antes Sophos Central) puede volver a crear el objeto desde un directorio o cuando el usuario inicia sesión de nuevo en un dispositivo asociado que Sophos Fusion sigue administrando.
Procedimiento rápido para una baja controlada
- Comprobar los permisos y la identidad; nadie puede eliminar su propia cuenta.
- Retirar del ámbito de sincronización activo al usuario procedente de un directorio e impedir nuevos inicios de sesión en los dispositivos administrados asociados.
- En Phish Threat, revisar Last Targeted y Last Enrolled y esperar a que termine cualquier periodo vigente de 30 días.
- Preparar los efectos sobre dispositivos, inicios de sesión y el buzón mostrado en Sophos Fusion.
- En My Environment > Users & Groups > Users, seleccionar al usuario y hacer clic en Delete.
- Revisar la lista inmediatamente, después de la siguiente sincronización relevante y mientras se vigilan posibles inicios de sesión en dispositivos.
Comprobaciones antes de eliminar
Permisos y acceso de administrador
Un Super Admin o Admin puede eliminar usuarios. Solo un Super Admin puede eliminar a un usuario que sea administrador. Ni siquiera un Super Admin puede eliminar su propia cuenta.
Antes de retirar a un administrador, conserva otro Super Admin probado como vía de recuperación. Registra roles, métodos MFA, acceso federado, investigaciones abiertas y responsabilidades operativas. Es una recomendación de baja: la página oficial no afirma que Delete finalice inmediatamente una sesión existente. Comprueba las sesiones por separado. La retirada de roles se explica en Asignar correctamente roles administrativos de Sophos Fusion.
Detener las fuentes de recreación automática
Para un usuario añadido mediante AD, Microsoft Entra ID, Google Directory u otro servicio de directorio, desactiva primero la cuenta de origen o retírala del ámbito sincronizado. Si permanece en la fuente, Sophos Fusion la vuelve a añadir en la siguiente sincronización. Espera a una sincronización correcta y verifica el ámbito con ese usuario concreto.
Sophos Fusion también recrea al usuario si inicia sesión en un dispositivo asociado que todavía administra. Asigna primero ese dispositivo a otro propietario o procésalo según el procedimiento aprobado. Eliminar al usuario no equivale a dar de baja el dispositivo.
Entender los efectos en Phish Threat, el buzón y los inicios de sesión
Si el usuario se inscribió en una campaña de Phish Threat durante los últimos 30 días, puede reaparecer en Users & Groups. Revisa Last Targeted y Last Enrolled. Si la fecha relevante sigue dentro de ese periodo, aplaza la eliminación hasta que termine.
Delete retira el buzón asociado de Mailboxes. La página de Sophos describe la asociación en Sophos Fusion; no indica que se eliminen un buzón externo o sus mensajes. En Sophos Email, comprueba por separado el flujo de correo, la responsabilidad sobre buzones compartidos y las políticas reales.
Los inicios de sesión de un usuario eliminado pueden reasignarse desde la página de detalles de otro usuario con Edit. Hazlo solo si ambas identidades corresponden de forma demostrable a la misma persona. Registra antes el inicio de sesión, el dispositivo y el perfil de destino.
Eliminar al usuario
- Iniciar sesión en fusion.sophos.com y abrir My Environment > Users & Groups.
- Seleccionar la pestaña Users.
- Marcar la casilla situada junto a cada usuario que se quiera eliminar.
- Hacer clic en Delete.
En una eliminación múltiple, aplica las mismas comprobaciones a cada persona. Si la fuente, el buzón o el dispositivo no están claros para un solo registro, retíralo de la selección e investígalo aparte.
Validar el resultado
Justo después, busca la dirección de correo completa o el inicio de sesión conocido en Users & Groups > Users. El usuario ya no debe aparecer. Los dispositivos asociados y el software de Sophos instalado deben permanecer; su presencia no significa que la eliminación haya fallado.
Después ejecuta las comprobaciones adecuadas para las fuentes:
- tras una sincronización correcta del directorio, el usuario sigue ausente;
- el usuario no vuelve a iniciar sesión en un dispositivo administrado que antes estuviera asociado; si lo hace y reaparece, se trata del desencadenante de recreación documentado por Sophos;
- tras el periodo de Phish Threat, el registro continúa ausente;
- el estado previsto en Mailboxes y la configuración de Email comprobada por separado son correctos;
- los inicios de sesión reasignados aparecen únicamente en el perfil de destino validado.
Si hace falta una prueba operativa, registra la hora, el administrador y el resultado, y revisa también el Audit Log. La página de Sophos asignada no especifica un nombre de evento, por lo que una cadena supuesta no es un criterio fiable.
Eliminación accidental y límites de recuperación
Las instrucciones oficiales no documentan ninguna función Undo o Restore. Tras una eliminación accidental, detén otras tareas de limpieza, registra el objeto afectado y recréalo de forma controlada mediante la fuente de usuarios que siga siendo la autorizada. Administrar usuarios y grupos de Sophos Fusion explica los métodos normales de creación.
La recreación automática mediante sincronización o inicio de sesión no es una restauración documentada. Sophos no afirma que se recuperen por completo roles, grupos, políticas, MFA, historial de Phish Threat o asociaciones de buzón. Compara cada asignación con el registro previo. Después se pueden reasignar inicios de sesión con Edit.
Problemas habituales
Delete no está disponible o se rechaza
Comprueba primero tu rol y la cuenta de destino. Un Admin no puede eliminar a un administrador y nadie puede eliminar su propia cuenta. Debe hacerlo otro Super Admin.
El buzón falta después de eliminar al usuario
Su retirada de Mailboxes es un efecto expresamente documentado. No vuelvas a crear de inmediato un buzón externo: comprueba por separado Sophos Fusion, la plataforma de correo y el flujo.
Los dispositivos siguen visibles
Es el comportamiento previsto. Delete no elimina dispositivos ni software de Sophos. Cambio de propietario, migración y retirada del dispositivo son procesos separados.