Ir al contenido
Avanet

Importar dispositivos en Sophos Mobile mediante CSV: comprobaciones antes de registrarlos

La importación por CSV es una operación de escritura que crea entradas de dispositivos, no un registro de los dispositivos. Sophos documenta el mismo procedimiento básico para Sophos Mobile / Mobile Device Management y Sophos Mobile Threat Defense. Hay que comprobar por separado qué edición se utiliza y cómo se realizará después el registro o la configuración de la aplicación. Que aparezca una entrada en Devices no demuestra que el dispositivo esté administrado mediante MDM ni que la protección de Intercept X esté activada. Estos pasos se han revisado con la documentación, pero no se han ejecutado con un CSV en un tenant.

Antes de importar: autorización y archivo de ejemplo

  • En el tenant correcto, comprobar la edición y el rol. Sophos asigna Super Admin y Admin al rol Administrator de Mobile, que puede realizar las acciones disponibles. Help Desk/Helpdesk no puede crear dispositivos, Read-only solo puede consultar datos y User no tiene acceso a Mobile. Antes de realizar la operación de escritura, comprobar cualquier permiso diferente o restringido y que Devices > Add > Import devices esté disponible en el propio tenant. Las páginas de importación no ofrecen una matriz de permisos de importación más detallada.
  • Los usuarios y grupos de dispositivos ya deben existir en Sophos Mobile. Contrastar los dispositivos de destino y las asignaciones previstas con el inventario aprobado. Tratar el CSV como un archivo que podría contener datos personales: editarlo solo en ubicaciones autorizadas y por personas con permiso. Es una precaución, no una afirmación sobre columnas concretas del CSV.
  • En Import devices, descargar el archivo Example CSV que ofrece la edición y el entorno que se usarán realmente. Comprobar sus columnas, el orden y los campos obligatorios u opcionales antes de preparar el archivo. Las páginas públicas sobre la importación no enumeran estas columnas. No deducir nombres de columnas, claves únicas ni campos obligatorios del formulario para añadir manualmente un dispositivo. Sin haber comprobado el Example CSV actual, no preparar un archivo para producción ni iniciar una importación.
  • Definir un piloto pequeño y autorizado, y planificar la comprobación posterior del inventario. En estas páginas Sophos no explica cómo se tratan los dispositivos ya existentes ni las claves duplicadas, la reimportación, la sobrescritura, la repetición idempotente o cómo revertir una importación completada. Si puede haber coincidencias o no está claro qué sucedería al repetirla, detenerse antes de pulsar Finish y aclarar el comportamiento de forma controlada en el tenant autorizado.

Formato CSV y procedimiento documentado

Para un máximo de 500 dispositivos por importación: la primera línea es una cabecera que no se importa; los valores se separan mediante punto y coma, no comas. Cada línea debe contener el número correcto de puntos y coma, incluso si los valores opcionales están vacíos. El archivo debe tener la extensión .csv y estar codificado en UTF-8 para importar correctamente los caracteres no ingleses. El límite de 500 se aplica a cada importación: no garantiza un número de licencias ni que sea seguro dividir inventarios más grandes en varias importaciones.

  1. En el tenant autorizado, abrir Devices > Add > Import devices y seleccionar con Upload a file el archivo preparado a partir del Example CSV comprobado. Primero se muestran las entradas leídas.
  2. Contrastar la vista previa con el inventario aprobado. Según Sophos, si los datos tienen un formato incorrecto o son incoherentes, no se puede importar el archivo completo; los mensajes de error aparecen junto a las entradas afectadas. Corregir el archivo y volver a subirlo. Esto no constituye una garantía documentada de detección de duplicados ni aclara si pueden quedar estados parciales después de pulsar Finish.
  3. Pulsar Finish solo cuando se hayan aprobado la vista previa y las identidades y grupos de destino. Sophos indica que, después, los dispositivos creados aparecen en Devices. Comparar allí las entradas esperadas con el inventario aprobado, en lugar de considerar el clic o la vista previa como prueba del éxito de la importación.

El registro y la configuración se realizan después mediante el procedimiento independiente correspondiente a la edición y la plataforma. En Mobile Threat Defense, la importación no otorga por sí sola permisos MDM ni confirma que la aplicación de protección esté activada. Si el estado después de Finish no está claro, no volver a importar el mismo archivo a ciegas: comprobar primero las entradas creadas y solicitar una aclaración autorizada sobre las consecuencias de los duplicados y las correcciones. Aquí no se recomienda eliminar una entrada de dispositivo como método seguro de reversión.

Condición para usarlo en producción: Examinar el Example CSV actual en el tenant autorizado, comprobar los permisos de importación y la edición reales, y verificar en un piloto pequeño y aprobado el comportamiento ante duplicados, reimportaciones, errores y reintentos. Esta guía, verificada documentalmente, no sustituye la autorización para realizar una importación de flotas en un entorno de producción; las comprobaciones del tenant y de la prueba piloto mencionadas deben realizarse por separado antes de dicho uso.