Ir al contenido
Avanet

Poner en funcionamiento de forma segura un tenant de Sophos Central

Un nuevo tenant de Sophos Central no está completamente configurado en cuanto se protege el primer Endpoint o se conecta la primera firewall. La plataforma cloud controla administradores, licencias, usuarios, ajustes globales, alertas, informes, integraciones y acceso al soporte. Estos fundamentos se definen antes del despliegue generalizado de los productos.

Activar la cuenta sin crear un segundo tenant

Un tenant proporcionado por Sophos o por un partner se activa mediante el correo electrónico de bienvenida. El mensaje procede de do-not-reply@central.sophos.com. Antes de abrirlo, se comprueban el dominio del remitente, la dirección de destino y la organización asociada.

Si falta el correo electrónico de bienvenida, no se crea precipitadamente una nueva prueba ni una segunda cuenta de Central. En su lugar, se utiliza el procedimiento oficial Sophos Central Account Activation o se solicita al Sophos Partner que compruebe la dirección registrada y la invitación. Un segundo tenant puede repartir licencias, usuarios, dispositivos y futuros casos de soporte entre dos cuentas.

La página de activación solicita una contraseña nueva, la Central Admin Portal location que determina la región de datos y la aceptación de los acuerdos legales. Antes de seleccionar Activate Account, se vuelven a comparar la organización y la región con el pedido. Central solicita configurar MFA en el segundo inicio de sesión; una inscripción correcta termina con Successful enrollment.

Después de la activación se comprueban Company Info, la región de datos, el Customer ID, la asignación del partner y las licencias disponibles antes de descargar software. Un tenant de prueba y un tenant de producción preparado por el partner no son automáticamente la misma cuenta. Si todavía no existe un tenant, se inicia una prueba mediante el formulario oficial de Sophos; esta vía no debe utilizarse para sustituir una invitación que falta.

Orientarse en la navegación actual

Sophos reorganizó la interfaz de Central en 2026. Actualmente, las áreas importantes se encuentran en las siguientes ubicaciones:

TareaÁrea actual
AlertasMy Environment > Alerts
Usuarios y gruposMy Environment > Users & Groups
Dispositivos de todos los tipos de productoMy Environment > Devices
Account Health CheckMy Environment > Account Health Check
Global SettingsIcono de engranaje en la barra de tareas superior
Ayuda y guías interactivasIcono de ayuda en la barra de tareas superior
Customer IDIcono de perfil bajo el nombre de la cuenta
LicenciasPerfil > Licensing
Administradores y rolesGlobal Settings > Access Control > Role Management

La antigua área People ahora se llama Users & Groups. Global Settings ya no se encuentra en My Products, pero sigue siendo accesible directamente mediante el engranaje. Por este motivo, no se adoptan capturas de pantalla ni rutas de menús antiguas sin comprobarlas.

En Global Settings > Platform se encuentran las funciones de plataforma que abarcan varios productos. Notifications configura alertas por correo electrónico para administradores, así como Firewall Alerts y User Activity Verification. Directory service sincroniza, según el modelo de origen, usuarios y dispositivos compatibles con Active Directory, Microsoft Entra ID o Google Directory. En esta área también se gestionan los Early Access Programs. La navegación de la plataforma agrupa estos accesos, pero no sustituye las instrucciones operativas correspondientes ni sus límites de producto.

Sophos Help es la búsqueda integrada y la ayuda para realizar tareas del portal de Central. Se abre mediante el icono de ayuda y debe distinguirse de un caso de soporte técnico. Encontrar unas instrucciones o una guía interactiva no crea todavía ningún Case.

La búsqueda de Help no distingue entre mayúsculas y minúsculas y enlaza varios términos de forma predeterminada con OR. +begriff hace que un término sea obligatorio, -begriff lo excluye, * sirve como comodín y title:begriff limita la búsqueda a los títulos de las páginas. Las comillas no crean una verdadera búsqueda de frases. Para obtener un resultado preciso se utiliza, por ejemplo, +firewall +policy -email en lugar de una supuesta frase.

Sophos Help muestra páginas de ayuda, vídeos, artículos breves, Collections y guías interactivas. Algunas guías solo demuestran una tarea, mientras que otras permiten introducir datos y ejecutan realmente el cambio. Antes de comenzar se comprueba a qué tipo pertenece la guía; un cambio ejecutado se verifica técnicamente y en el Audit Log como cualquier otro cambio administrativo.

El modo claro u oscuro personal se selecciona mediante el perfil y también lo adoptan Sophos Mobile y Sophos Cloud Optix. Las páginas de administración de firewalls permanecen en modo claro con independencia de esta opción. Se trata de un límite de visualización, no de un error de configuración del navegador o del tenant.

Encontrar el perfil y las funciones de la cuenta

El icono de perfil agrupa las funciones de cuenta personales y de la organización. Allí se encuentran los datos de contacto y del partner, Licensing, la selección de idioma y el cierre de sesión. La activación y la administración de licencias, pruebas y Early Access Programs son procesos distintos; por ello, una entrada en el perfil no demuestra que se haya completado un despliegue.

Los administradores y los roles no se gestionan en el perfil personal. Para ello se abre el engranaje y se utiliza Global Settings > Access Control > Role Management. De esta forma, la información de la cuenta, el estado de las licencias y la gestión de permisos permanecen deliberadamente separados.

Utilizar Help and Guidance

Mediante el icono Help and Guidance de la barra de tareas, Sophos ofrece, además de ayuda sobre los productos, evaluaciones actuales de ciberseguridad, ofertas de formación y certificación, demostraciones de productos, presentaciones de funciones y otra información. Una evaluación puede ayudar a orientarse según marcos de seguridad, pero no sustituye una comprobación de cumplimiento independiente ni el control técnico del tenant.

Los contenidos de formación, demostración e información no deben confundirse con un cambio de Central. Antes de ejecutar guías interactivas de productos se comprueba si solo realizan una demostración o si modifican realmente la configuración.

Clasificar Getting Started y Product Setup

Sophos Central consta del dashboard de administración y de los componentes de producto que se instalan por separado en los dispositivos. El proceso general de Getting Started toma como punto de partida la protección antimalware o la protección de Endpoint y servidores. El orden lógico es: activar el tenant existente, instalar el software adecuado, comprobar los dispositivos registrados en Central, configurar las Security Policies y solo después automatizar la creación de usuarios y dispositivos.

Para validar el inventario registrado se utiliza Gestionar el inventario de dispositivos de Sophos Central. La guía separa inventario, estado de protección y ciclo de vida antes de convertir un registro antiguo en una tarea de eliminación.

En el primer inicio de sesión, Central abre automáticamente Product Setup. Si se cierra la página, puede volver a abrirse mediante Help > Product Setup. Allí se selecciona Endpoint Protection o Server Protection y, a continuación, el instalador para el sistema operativo de destino. El instalador siempre procede del tenant correcto y se prueba en un dispositivo piloto antes de distribuirlo de forma generalizada.

MDR, Device Encryption, Mobile y otros productos de Central tienen sus propios procesos de onboarding. Por tanto, el índice general de Getting Started establece un orden inicial, no es un manual de instalación común para todos los productos con licencia. Las funciones visibles siguen organizadas en Central por nombres de producto como Endpoint.

Idiomas y límites del navegador

La interfaz de Central admite inglés, alemán, francés, japonés, italiano, español, portugués de Brasil, coreano y chino tradicional. Los agentes de Endpoint tienen sus propias listas: Windows admite además portugués de Portugal, chino simplificado, polaco y checo; macOS admite inglés, alemán, francés, japonés, italiano y español; Linux 7 y 9 admiten inglés y japonés. Por tanto, el idioma del portal no determina automáticamente el idioma del agente instalado.

Para Central Admin se admiten las versiones actuales de Google Chrome, Microsoft Edge, Mozilla Firefox y Apple Safari en macOS. Para Chrome, Firefox y Safari, Sophos contempla la versión actual y la anterior. Los navegadores no compatibles detectados se redirigen a central.sophos.com/unsupported. Central Admin no admite dispositivos móviles; Phish Threat está limitado a Chrome en este contexto. Por ello, el navegador de administración se actualiza periódicamente y se comprueba su compatibilidad antes de un cambio crítico.

Utilizar el Notifications Center

El icono de la campana abre mensajes de prioridad media y baja, incluidas novedades sobre productos y avisos de mantenimiento. El número del icono muestra los mensajes no leídos o disponibles. Las prioridades altas también aparecen como banner.

Según el mensaje, están disponibles Turn on y More info. En el menú de tres puntos, Session dismiss elimina el aviso solo hasta el siguiente inicio de sesión, mientras que Permanently dismiss lo oculta de forma permanente para el usuario. Solo se selecciona la ocultación permanente cuando se han aclarado el contenido, la responsabilidad y el posible efecto.

1. Documentar el tenant y la propiedad

En Perfil > Company Info se comprueban los datos de la empresa y de contacto, se actualizan si es necesario y se guardan con Save. Después, se vuelven a leer el nombre de la empresa y la dirección de contacto principal. También se documentan el Customer ID, la región de datos de Central, el titular del contrato y los contactos de emergencia. Perfil > Partner info muestra los datos de contacto de un partner asignado. Esta visualización documenta la asignación del partner, pero no concede automáticamente Partner Assistance ni otro acceso al portal.

En Perfil > My info se consultan el rol administrativo propio y la dirección de inicio de sesión y se gestionan la contraseña y los métodos de MFA. Las suscripciones de correo electrónico y la información de la cuenta y del partner se encuentran en las demás áreas del perfil. Sin embargo, el control efectivo de las notificaciones y la administración de todo el tenant permanecen en los ajustes previstos para cada función.

El tenant pertenece a la organización cliente, no a un administrador personal ni a un único proveedor de servicios. Al menos dos personas responsables conocen el proceso de recuperación y soporte.

2. Proteger los accesos administrativos

Antes de realizar más cambios, se configuran dos Super Admins independientes. Cada administrador utiliza una cuenta personal, MFA con dos métodos independientes y un rol adecuado.

Super Admin se reserva para roles, API Credentials, ajustes especialmente críticos y recuperación. Para las operaciones diarias se utilizan Admin, Help Desk, Read-only o Custom Roles.

La implementación completa se describe en Proteger el inicio de sesión de Sophos Central con MFA, passkeys e IdP y Asignar correctamente los roles administrativos de Sophos Central.

3. Comprobar el alcance de la licencia y sus consecuencias técnicas

En Perfil > Licensing se comprueban el producto, la edición, la cantidad y la vigencia. Una activación o una actualización puede cambiar inmediatamente los componentes del agente. Por ello, las nuevas funciones se prueban primero en dispositivos piloto.

Los detalles se encuentran en Activar, comprobar y renovar las licencias de Sophos Central.

4. Definir el origen de los usuarios

Antes de una importación masiva se decide si los usuarios y grupos proceden de una gestión manual, CSV, Active Directory, Microsoft Entra ID o Google Directory.

Los orígenes superpuestos provocan duplicados, grupos incorrectos y discrepancias de licencias. Para identidades empresariales, un Directory Service administrado suele ser más estable que un mantenimiento permanente mediante CSV. El alcance comienza con un grupo piloto y se amplía después de que el matching se haya completado correctamente.

5. Separar Global Settings y Policies

Global Settings se aplica a todo el tenant o proporciona listas y funciones de plataforma centrales. Las Policies aplican valores de protección específicos de un producto a usuarios, dispositivos o grupos seleccionados.

Por tanto, una excepción global es considerablemente más arriesgada que una excepción de Policy con una asignación limitada.

6. Configurar alertas y notificaciones

Las alertas aparecen en el portal; los correos electrónicos se envían por separado mediante reglas. Los destinatarios, los niveles de gravedad y el proceso de escalado se separan según las responsabilidades. Un único buzón de correo privado no es un canal de alertas fiable.

Además, se comprueba periódicamente el icono de la campana de Notifications. Contiene novedades sobre productos, avisos de mantenimiento y otros mensajes de prioridad media o baja. Solo las prioridades altas aparecen como banner. Session dismiss oculta un mensaje hasta el siguiente inicio de sesión, mientras que Permanently dismiss lo elimina de forma permanente para el usuario.

7. Preparar la auditoría y la conservación

El Audit Log muestra los cambios administrativos durante un máximo de 90 días en el portal. Antes de iniciar las operaciones de producción se define si bastan exportaciones mensuales o si se utiliza la API o un SIEM.

La primera prueba controlada consiste en realizar un cambio inocuo que después se busca y exporta en el Audit Log. De esta forma se validan los roles, la zona horaria y el proceso de conservación antes de un incidente.

Los informes programados reciben un responsable operativo y un control de caducidad. En particular, los informes personales heredados se detienen después de seis meses y no se pueden transferir fácilmente si cambia el administrador. El proceso completo se encuentra en Programar, exportar y supervisar informes de Sophos Central.

8. Configurar el dashboard y Account Health

Central Overview se comprueba como punto de partida. Los dashboards personales se estructuran por tareas, no como una colección de todos los widgets. Account Health se considera una tarea de comprobación, no un certificado.

Para las operaciones están disponibles Configurar dashboards de Sophos Central para las operaciones y Utilizar correctamente Sophos Central Account Health Check.

9. Minimizar los accesos mediante API y de terceros

API Credentials, Partner Assistance y Remote Assistance son métodos de acceso independientes. Cada uno recibe un propósito documentado, los permisos mínimos necesarios, una vigencia y un responsable.

Los secretos de API se guardan en un Secret Store y se supervisan. Remote Assistance permanece desactivado de forma predeterminada y solo se activa durante un periodo limitado para un caso de soporte concreto. Las diferencias y vigencias se explican en Proteger Partner Assistance y Remote Assistance de Sophos Central.

En Account preferences > Privacy, las cesiones de datos para Samples, Logs, Threat Graphs, Intercept X, IA generativa e Intelix no se activan de forma generalizada.

10. Probar el traspaso operativo

El tenant solo se considera traspasado cuando un segundo administrador puede realizar las siguientes tareas sin los conocimientos de la persona que lo configuró:

  • iniciar sesión y explicar la recuperación de MFA,
  • comprobar el rol y el estado de las licencias,
  • evaluar el origen de los usuarios y la última sincronización,
  • abrir una alerta y determinar la persona responsable,
  • exportar el Audit Log,
  • controlar las API Credentials y el acceso al soporte,
  • encontrar el Customer ID y el Sophos Partner.

Comprobación de aceptación

  • Dos Super Admins independientes con MFA y recuperación probadas
  • Roles según el principio de Least Privilege
  • Company Info, Customer ID y región de datos correctos y documentados
  • Licencias, vigencia y efecto en el piloto comprobados
  • Un origen principal de usuarios y grupos definido
  • Correos electrónicos de alerta y escalado probados
  • Exportación de auditoría y conservación probadas
  • Accesos mediante API, partner y soporte inventariados
  • Protección de datos y cesiones de datos autorizadas por los responsables
  • Informes programados con responsable y control de caducidad
  • Dashboard, Account Health y revisión mensual definidos
  • Traspaso operativo superado por una segunda persona

Preguntas frecuentes

¿Dónde se encuentra People en la nueva interfaz?

El área ahora se llama Users & Groups y se encuentra en My Environment.

¿Es suficiente un único Super Admin?

Central exige al menos uno, pero para las operaciones es conveniente disponer de dos Super Admins independientes con métodos de MFA separados y una recuperación documentada.

¿Está listo el tenant después de instalar el primer producto?

No. También deben configurarse y probarse los accesos, los roles, las licencias, el directorio, las alertas, la auditoría, el soporte y el traspaso operativo.