Renombrar usuarios y corregir datos maestros en Sophos Fusion (antes Sophos Central)
Ante un cambio de nombre, una corrección ortográfica o un nuevo dominio de correo electrónico, primero se debe aclarar qué sistema administra al usuario. El nombre para mostrar, la dirección de correo electrónico, el UPN y los inicios de sesión de dispositivos asignados al usuario son atributos diferentes.
Identificar la fuente principal
En My Environment > Users & Groups, se abre el usuario desde la pestaña Users. La pestaña Summary muestra el estado de seguridad, el rol de administración, los datos de la cuenta, los dispositivos, las políticas, los grupos y los inicios de sesión. Un icono de candado indica que el objeto se ha importado desde Active Directory o Microsoft Entra ID.
- Usuario manual: los datos maestros se modifican directamente en Central mediante Edit.
- Usuario sincronizado: el nombre, la dirección de correo electrónico y otros atributos de origen se corrigen en el directorio principal y después se sincronizan.
- Inicio de sesión de dispositivo detectado automáticamente: primero se comprueba si debe asignarse a un usuario funcional ya existente.
Un Shared Mailbox administrado en Microsoft Entra ID también puede aparecer como usuario en Central. No tiene rol de administración ni dispositivos asociados y algunas opciones no están disponibles. Por tanto, al corregir nombres no debe tratarse como una cuenta personal.
Un objeto sincronizado no se elimina y recrea manualmente solo para cambiar el nombre. Esto puede desacoplar la fuente, los grupos, las políticas, los buzones y la asignación de licencias.
Modificar un usuario manual
- Abrir My Environment > Users & Groups y seleccionar la pestaña Users.
- Seleccionar el usuario, abrir la pestaña Summary y elegir Edit en el panel izquierdo.
- Ajustar con cuidado First & Last name, Email Address, el Exchange Login opcional y Add to groups.
- Cambiar Role solo si realmente hay un cambio de rol. No se puede modificar el propio rol de administración y solo un Super Admin puede asignar roles de administración a otros usuarios.
- Elegir Save y volver a revisar el perfil del usuario.
El nombre del dominio no debe introducirse en First & Last name. Para un usuario añadido mediante un Directory Service, este campo muestra el Display Name del directorio y, por tanto, puede no seguir el formato de nombre y apellido. Para la asignación técnica, la dirección de correo electrónico principal y el inicio de sesión son más importantes que el nombre para mostrar visible.
Planificar un cambio de dominio o UPN
Antes de sincronizar un nuevo dominio de correo electrónico se comprueban estos puntos:
- dominio verificado e inicio de sesión federado,
- UPN y claim
emaildel Identity Provider, - coincidencia de Directory Sync,
- direcciones de correo electrónico principal y alternativas,
- acceso de administrador y recuperación de MFA,
- Shared Mailboxes y grupos,
- inicios de sesión de dispositivos con el dominio antiguo.
El cambio se prueba primero con un usuario normal y, por separado, con un administrador no crítico. Durante la migración se mantiene accesible un Super Admin existente.
Validar después del cambio
En Summary se comprueban el nombre, la Email Address, el rol y el estado de seguridad. Después se confirma que Devices, Policies, Events, los inicios de sesión, los grupos y los buzones sigan representando al mismo usuario funcional. En la pestaña Users de My Environment > Users & Groups también se busca un segundo objeto con la dirección de correo antigua o nueva.
En el caso de administradores, el inicio de sesión se prueba en una sesión privada del navegador. La protección y la recuperación se explican en Proteger el inicio de sesión de Sophos Central con MFA, passkeys e IdP.
Problemas típicos
Edit no está disponible
Central no permite modificar los datos de la cuenta de un usuario importado desde Active Directory. El candado identifica las importaciones desde Active Directory o Microsoft Entra ID. Por tanto, antes de corregir hay que identificar el sistema de origen concreto; en un usuario de AD, el cambio se realiza en Active Directory.
Después de la sincronización hay dos usuarios
La dirección de correo electrónico, el UPN y el objeto de origen no coincidían con el usuario de Central existente. Ninguno de los objetos se elimina de inmediato. Primero se comparan dispositivos, inicios de sesión, políticas, buzones y roles.
Nombre nuevo, pero inicios de sesión de dispositivos antiguos
El nombre para mostrar no cambia los inicios de sesión locales de Windows o macOS. Se asignan por separado en el perfil del usuario o se migran en los dispositivos o en el directorio.