Ir al contenido
Avanet

Comprender las licencias Sophos Central Endpoint

Sophos Central Endpoint se licencia normalmente por usuario. Un usuario puede tener varios dispositivos sin consumir una licencia por cada uno. Importa la asociación entre Login, usuario y dispositivo protegido reconocida por Central.

La indicación es un cálculo técnico. En caso de discrepancia prevalece Sophos End User License Agreement. Un valor aparentemente bajo no elimina la obligación contractual.

Usuarios, dispositivos y tipos de licencia

Un dispositivo está asignado a un usuario a la vez y puede cambiar cuando inicia sesión otro. Un usuario puede tener varios dispositivos.

Cada tipo se calcula por separado: un usuario puede consumir Endpoint y XDR. Device Encryption solo cuenta si está configurado.

Cuentas locales con nombres distintos son usuarios distintos. PC1\Jane y PC2\Jane pueden mostrar dos licencias para la misma persona. Asociar los Logins a un usuario común y eliminar después el duplicado vacío.

Workspace Protection no es automáticamente Endpoint Protection

La licencia independiente Sophos Workspace Protection incluye Protected Browser, ZTNA, DNS Protection for endpoints y Email Monitoring System, pero no incluye una licencia Sophos Endpoint. La protección Endpoint completa solo está incluida en el bundle combinado Sophos Endpoint Plus Workspace Protection o mediante una licencia Endpoint adquirida por separado.

Para el Workspace Bundle, Sophos cuenta el consumo más alto de uno de los productos incluidos. Si, por ejemplo, hay 80 usuarios y 100 dispositivos DNS Protection activos, se requiere un bundle para 100. Este cálculo no sustituye la lógica de licencias específica de Endpoint. En particular, una Firewall Xstream Protection Subscription tampoco da derecho a DNS Protection for endpoints.

Qué no cuenta

Un dispositivo offline más de 30 días no cuenta durante la inactividad. Al reconectarse, vuelve a contar y actualiza Core Agent y componentes.

Un dispositivo eliminado recientemente puede seguir consumiendo una licencia durante su periodo de recuperación de 30 días. Esto se aplica si el usuario asignado no tiene otro dispositivo y el dispositivo eliminado no llevaba ya al menos 30 días offline antes de eliminarlo. La licencia solo se libera al terminar el periodo de recuperación. Por ello, eliminar y volver a crear objetos inmediatamente no constituye una limpieza de licencias fiable.

Si Real-time Scanning está desactivado, no cuenta para Endpoint Protection. No es una optimización razonable: falta protección y Account Health Check o Alerts indican el riesgo.

Las sesiones RDS están cubiertas por Server Protection; no se prevé una licencia Endpoint adicional por sesión.

Comprobar la indicación

Abrir Licensing desde el menú de perfil. Reports > Users muestra usuarios que consumen licencias. Summary y Hero Reports son vistas operativas, no siempre una prueba exacta.

Para XDR y MDR, comprobar en Manage Endpoint Software los dispositivos asignados. Así se comparan licencia, Agent Mode y software instalado.

Activar una licencia y planificar cambios

Active una licencia desde Licensing con Activation Code o License Key, salvo que lo gestione el partner. Un Trial no necesita activación; la clave se usa al pasar a licencia de pago.

No se puede volver a iniciar un producto como Trial si ya existe una licencia completa activa para él. Tras finalizar un Trial, solo es posible volver a iniciarlo después de 30 días; una ampliación dentro de este periodo se gestiona mediante el Sophos Partner o Account Manager.

Un cambio puede añadir inmediatamente software y saltarse una ventana prevista. XDR o Device Encryption pueden instalar componentes enseguida. Activación y asignación pertenecen al mismo proceso de cambio y piloto.

Renewal y avisos de caducidad

Sophos muestra un aviso en cada inicio de sesión desde 30 días antes de la caducidad. Puede cerrarse temporalmente, pero vuelve a aparecer hasta la renovación. Tras caducar, el acceso se restringe progresivamente; con el último aviso, que ya no puede cerrarse, solo queda accesible Licensing y el tenant puede quedar expuesto si permanece sin licencia.

Planifique Renewal con partner, responsable y nueva clave antes del periodo de aviso. El pedido no basta hasta que Central muestre la nueva vigencia.

Exceso

Sophos no bloquea inmediatamente un exceso calculado porque la asignación automática puede ser inexacta. Gestión y protección siguen disponibles inicialmente, pero no es una licencia permanente de tolerancia. Aclarar duplicados, dispositivos antiguos y necesidad contractual.

Qué sucede al caducar

El efecto depende del estado:

EstadoConsecuencias principales
Trial caducadolicencias eliminadas, sin Updates ni nuevos dispositivos protegidos, interfaz muy limitada
Licencia completa caducadavisible pero caducada, sin Updates, nuevos dispositivos o cambios de política, productos sin licencia eliminados
Licencia completa revocada o finalizadalicencias eliminadas, interfaz muy limitada, Tamper Protection sigue activo

Un agent existente no desaparece por completo, pero deja de recibir Updates actuales. Antes del fin, aclarar Renewal, paquetes y plan de desinstalación o migración.

En dispositivos Windows actuales con Core Agent 2023.2 o posterior, el agente elimina los componentes de protección al caducar la licencia e indica localmente que TI ya no administra el dispositivo. Si se activa una nueva licencia en un plazo de 90 días, el dispositivo puede volver a administrarse. Después de ese plazo se requiere un nuevo registro o una nueva instalación. --registeronly solo es adecuado cuando ya existe una base de agente técnicamente sana y no sustituye la reparación de una instalación dañada.

Si Tamper Protection queda activo, seguir los procedimientos para dispositivos eliminados o caducados. En Windows actual, la desinstalación admitida no siempre requiere recuperar la contraseña antigua.

Mantenimiento mensual

Comparar límite, uso, identidades no unificadas, dispositivos offline más de 30 días y asignaciones XDR. Una caída repentina puede indicar dispositivos inactivos o desprotegidos y no es automáticamente una mejora.

Artículos relacionados

Agent Mode: Gestionar Agent Mode y software Sophos Endpoint. Dispositivos caducados: Desinstalar Sophos Endpoint tras eliminarlo de Central.

Preguntas frecuentes

¿Consume dos licencias un usuario con dos ordenadores?

Normalmente no. Sophos calcula por usuario, pero Logins locales distintos pueden aparecer duplicados y deben asociarse correctamente.

¿Qué ocurre tras más de 30 días offline?

El dispositivo no cuenta mientras está inactivo. Al reconectarse vuelve a contabilizarse y actualizarse.