Comprender las licencias Sophos Central Endpoint
Sophos Central Endpoint se licencia normalmente por usuario. Un usuario puede tener varios dispositivos sin consumir una licencia por cada uno. Importa la asociación entre Login, usuario y dispositivo protegido reconocida por Central.
La indicación es un cálculo técnico. En caso de discrepancia prevalece Sophos End User License Agreement. Un valor aparentemente bajo no elimina la obligación contractual.
Usuarios, dispositivos y tipos de licencia
Un dispositivo está asignado a un usuario a la vez y puede cambiar cuando inicia sesión otro. Un usuario puede tener varios dispositivos.
Cada tipo se calcula por separado: un usuario puede consumir Endpoint y XDR. Device Encryption solo cuenta si está configurado.
Cuentas locales con nombres distintos son usuarios distintos. PC1\Jane y PC2\Jane pueden mostrar dos licencias para la misma persona. Asociar los Logins a un usuario común y eliminar después el duplicado vacío.
Workspace Protection no es automáticamente Endpoint Protection
La licencia independiente Sophos Workspace Protection incluye Protected Browser, ZTNA, DNS Protection for endpoints y Email Monitoring System, pero no incluye una licencia Sophos Endpoint. La protección Endpoint completa solo está incluida en el bundle combinado Sophos Endpoint Plus Workspace Protection o mediante una licencia Endpoint adquirida por separado.
Para el Workspace Bundle, Sophos cuenta el consumo más alto de uno de los productos incluidos. Si, por ejemplo, hay 80 usuarios y 100 dispositivos DNS Protection activos, se requiere un bundle para 100. Este cálculo no sustituye la lógica de licencias específica de Endpoint. En particular, una Firewall Xstream Protection Subscription tampoco da derecho a DNS Protection for endpoints.
Qué no cuenta
Un dispositivo offline más de 30 días no cuenta durante la inactividad. Al reconectarse, vuelve a contar y actualiza Core Agent y componentes.
Un dispositivo eliminado recientemente puede seguir consumiendo una licencia durante su periodo de recuperación de 30 días. Esto se aplica si el usuario asignado no tiene otro dispositivo y el dispositivo eliminado no llevaba ya al menos 30 días offline antes de eliminarlo. La licencia solo se libera al terminar el periodo de recuperación. Por ello, eliminar y volver a crear objetos inmediatamente no constituye una limpieza de licencias fiable.
Si Real-time Scanning está desactivado, no cuenta para Endpoint Protection. No es una optimización razonable: falta protección y Account Health Check o Alerts indican el riesgo.
Las sesiones RDS están cubiertas por Server Protection; no se prevé una licencia Endpoint adicional por sesión.
Comprobar la indicación
Abrir Licensing desde el menú de perfil. Reports > Users muestra usuarios que consumen licencias. Summary y Hero Reports son vistas operativas, no siempre una prueba exacta.
Para XDR y MDR, comprobar en Manage Endpoint Software los dispositivos asignados. Así se comparan licencia, Agent Mode y software instalado.
Activar una licencia y planificar cambios
Active una licencia desde Licensing con Activation Code o License Key, salvo que lo gestione el partner. Un Trial no necesita activación; la clave se usa al pasar a licencia de pago.
No se puede volver a iniciar un producto como Trial si ya existe una licencia completa activa para él. Tras finalizar un Trial, solo es posible volver a iniciarlo después de 30 días; una ampliación dentro de este periodo se gestiona mediante el Sophos Partner o Account Manager.
Un cambio puede añadir inmediatamente software y saltarse una ventana prevista. XDR o Device Encryption pueden instalar componentes enseguida. Activación y asignación pertenecen al mismo proceso de cambio y piloto.
Renewal y avisos de caducidad
Sophos muestra un aviso en cada inicio de sesión desde 30 días antes de la caducidad. Puede cerrarse temporalmente, pero vuelve a aparecer hasta la renovación. Tras caducar, el acceso se restringe progresivamente; con el último aviso, que ya no puede cerrarse, solo queda accesible Licensing y el tenant puede quedar expuesto si permanece sin licencia.
Planifique Renewal con partner, responsable y nueva clave antes del periodo de aviso. El pedido no basta hasta que Central muestre la nueva vigencia.
Exceso
Sophos no bloquea inmediatamente un exceso calculado porque la asignación automática puede ser inexacta. Gestión y protección siguen disponibles inicialmente, pero no es una licencia permanente de tolerancia. Aclarar duplicados, dispositivos antiguos y necesidad contractual.
Qué sucede al caducar
El efecto depende del estado:
| Estado | Consecuencias principales |
|---|---|
| Trial caducado | licencias eliminadas, sin Updates ni nuevos dispositivos protegidos, interfaz muy limitada |
| Licencia completa caducada | visible pero caducada, sin Updates, nuevos dispositivos o cambios de política, productos sin licencia eliminados |
| Licencia completa revocada o finalizada | licencias eliminadas, interfaz muy limitada, Tamper Protection sigue activo |
Un agent existente no desaparece por completo, pero deja de recibir Updates actuales. Antes del fin, aclarar Renewal, paquetes y plan de desinstalación o migración.
En dispositivos Windows actuales con Core Agent 2023.2 o posterior, el agente elimina los componentes de protección al caducar la licencia e indica localmente que TI ya no administra el dispositivo. Si se activa una nueva licencia en un plazo de 90 días, el dispositivo puede volver a administrarse. Después de ese plazo se requiere un nuevo registro o una nueva instalación. --registeronly solo es adecuado cuando ya existe una base de agente técnicamente sana y no sustituye la reparación de una instalación dañada.
Si Tamper Protection queda activo, seguir los procedimientos para dispositivos eliminados o caducados. En Windows actual, la desinstalación admitida no siempre requiere recuperar la contraseña antigua.
Mantenimiento mensual
Comparar límite, uso, identidades no unificadas, dispositivos offline más de 30 días y asignaciones XDR. Una caída repentina puede indicar dispositivos inactivos o desprotegidos y no es automáticamente una mejora.
Artículos relacionados
Agent Mode: Gestionar Agent Mode y software Sophos Endpoint. Dispositivos caducados: Desinstalar Sophos Endpoint tras eliminarlo de Central.