Transferir Sophos Firewall a otra cuenta de Sophos Central
Con Transfer firewalls se transfiere la asignación de licencia y cuenta de Sophos Firewall a otra cuenta de Sophos Central. El administrador de la cuenta de destino debe aceptar la solicitud en un plazo de tres días.
El registro de Central Management no se transfiere. Si también debe cambiar la gestión centralizada, hay que dar de baja el registro del firewall en la cuenta anterior y registrarlo por separado en la cuenta nueva.
⚠️ Importante: Sophos exige eliminar los datos confidenciales antes de la transferencia. Por tanto, cuando cambia el propietario o proveedor de servicios, la configuración local, los accesos, certificados, backups y la documentación deben entregarse o eliminarse por separado. La transferencia de cuenta no lo hace.
El proceso es adecuado cuando la asignación de cuenta es incorrecta, se consolidan tenants o cambia el propietario o proveedor de servicios. No sirve para sustituir hardware ni migrar a otro appliance.
Qué se transfiere y qué no
- Se transfiere: la asignación de licencia y Claim del firewall.
- Permanecen sin cambios: la configuración local del firewall, así como los administradores locales, MFA, WebAdmin y SSH.
- No se transfieren: Central Firewall Management, Central Reporting y los backups de Central. Permanecen asociados a la cuenta anterior.
Por tanto, la cuenta de destino no obtiene automáticamente acceso a WebAdmin ni a Central Management para el firewall. La asignación de licencia, la administración local y Central Management son tres responsabilidades diferentes.
Comprobaciones antes de la transferencia
Primero hay que elegir el proceso correcto:
- Para cambiar a otra cuenta de Central:
Transfer firewalls - Para transferir una suscripción a otro firewall:
Transfer subscriptions - Para migrar la configuración a otro appliance: backup, restauración o un proyecto de migración
Antes de empezar:
- Documentar el número de serie, modelo, cuenta de origen y cuenta de destino. El artículo Cómo encontrar el número de serie muestra los métodos disponibles.
- Confirmar la dirección de correo electrónico de un administrador de la cuenta de destino y acordar el momento de la aceptación.
- Registrar el estado actual de la licencia, la fecha de caducidad y la responsabilidad futura sobre renovaciones y soporte.
- Comprobar si se trata de un dispositivo Hardware as a Service (HWaaS). Los firewalls HWaaS no se pueden transferir entre cuentas de Central.
- En entornos HA, documentar ambos números de serie, el modo HA y el Initial Primary. Sophos no especifica claramente qué dispositivos de un par HA deben seleccionarse para una transferencia de cuenta; por tanto, hay que confirmar la selección con el partner o con Sophos.
- Aclarar previamente con el partner responsable o con Sophos los entornos Partner, Enterprise y otros modelos especiales; el procedimiento estándar se aplica a Sophos Central Admin.
- Si también debe cambiar Central Management, descargar primero los backups necesarios de Central. Cuando se elimina un firewall de Central Management, Sophos elimina los archivos de backup asociados en Central.
Para una transferencia exclusivamente de cuenta no se exige un backup del firewall. Sin embargo, cuando cambia el operador o se realizan modificaciones técnicas adicionales, debe estar disponible un backup actual junto con el Secure Storage Master Key. El procedimiento se describe en Crear o restaurar un backup de Sophos Firewall.
Cuando cambia el proveedor de servicios, también debe quedar claro quién se hará cargo de la administración local, accesos de API, certificados, perfiles VPN, casos de soporte y renovaciones. La transferencia no elimina los accesos locales existentes del operador anterior.
Iniciar la transferencia en la cuenta de origen
- En la cuenta de origen de Sophos Central, abrir el icono de perfil.
- Abrir Licensing > Firewall licenses.

- Seleccionar el firewall correcto mediante su número de serie.
- Hacer clic en Transfer firewalls.

- Introducir la dirección de correo electrónico del administrador de la cuenta de destino.
- Leer y activar las confirmaciones obligatorias.
- Comprobar los datos y enviar la solicitud con Confirm.

Un icono de avión junto al firewall identifica la transferencia pendiente. El remitente también recibe un correo electrónico de confirmación.
Aceptar la transferencia en la cuenta de destino
- Iniciar sesión en la cuenta de destino en un plazo de tres días.
- Abrir Licensing > Firewall licenses desde el icono de perfil.
- Hacer clic en Accept firewalls.
- Comprobar el firewall mediante el número de serie y el modelo.
- Seleccionar el firewall y aceptarlo con Accept.
- Comprobar la suscripción y la fecha de caducidad en los detalles del firewall.
Después de la aceptación, el administrador de la cuenta de origen recibe una confirmación. Si la solicitud no se acepta en un plazo de tres días, Sophos la rechaza automáticamente y hay que iniciar de nuevo la transferencia.
Comprobaciones después de la transferencia
- Buscar el firewall en la cuenta de destino mediante el número de serie y comprobar los detalles de la licencia.
- Comprobar que el firewall ya no aparece en la cuenta de origen como una asignación de licencia transferible.
- Si el estado de la licencia en el appliance parece obsoleto, ejecutar Synchronize en
Administration > Licensing. - Comprobar Central Management y Reporting por separado; una transferencia de licencia correcta no confirma estos servicios.
- Documentar la responsabilidad sobre renovaciones, soporte y administración local.
- Cuando cambia el operador, comprobar por separado los administradores locales, MFA, WebAdmin, SSH y Device Access.
Si también debe cambiar Central Management, descargar primero los backups necesarios de Central y, a continuación, dar de baja el registro del firewall en la cuenta anterior, registrarlo en la cuenta nueva y aceptar allí los servicios de Central. Conectar Sophos Firewall con Sophos Central describe este proceso independiente.
Si la transferencia no funciona
- Falta Transfer firewalls: Comprobar el rol, el portal de Central utilizado y el estado de HWaaS.
- La solicitud ya no está disponible: Comprobar el plazo de tres días e iniciar de nuevo la transferencia en la cuenta de origen.
- El firewall no aparece en la cuenta de destino: Comprobar la cuenta de destino, el correo electrónico del administrador y el número de serie.
- El estado de la licencia del firewall está obsoleto: Ejecutar Synchronize en
Administration > Licensing.