Ir al contenido
Avanet

Elegir una licencia de Sophos Mobile y comprobar su uso

Decisión rápida: Si se van a administrar dispositivos mediante políticas, la licencia pertinente es Sophos Mobile Device Management. Si se va a administrar Sophos Intercept X for Mobile o Sophos Chrome Security a través de Sophos Mobile, corresponde Sophos Mobile Threat Defense. Quien necesite ambos derechos debe considerar Sophos Mobile como licencia conjunta. Son derechos de uso de productos, no tres aplicaciones que haya que distribuir automáticamente a cada dispositivo. Antes del despliegue, la edición, la plataforma, la cantidad y la vigencia efectivamente contratadas en el tenant propio de Sophos Fusion deben coincidir con el License Schedule.

¿Qué licencia de Sophos Mobile se ajusta a cada necesidad?

  • Sophos Mobile Device Management (antes Central Mobile Standard) da acceso a las funciones MDM para administrar dispositivos Android, iPhones, iPads, Macs y ordenadores Windows. MDM se refiere aquí a la administración de dispositivos mediante el enrolamiento y las políticas adecuadas, no incluye automáticamente la administración de la aplicación de protección móvil.
  • Sophos Mobile Threat Defense (antes Intercept X for Mobile) permite administrar Sophos Intercept X for Mobile en Android, iPhone y iPad, así como Sophos Chrome Security en Chromebooks y otros dispositivos ChromeOS, a través de Sophos Mobile. El nombre no significa que esta licencia habilite también las funciones MDM.
  • Sophos Mobile (antes Central Mobile Advanced) incluye las funciones de las dos licencias anteriores. Esta denominación actual de la licencia no debe confundirse con una mera referencia a la interfaz de administración «Sophos Mobile».

La lista de plataformas describe el alcance de cada licencia, no garantiza que cada política o función de protección esté disponible por igual en todos los sistemas operativos. Por eso, en una flota mixta se comprueban las funciones deseadas en cada plataforma antes de enrolar dispositivos de forma generalizada o distribuir políticas. Por ejemplo, «administrar iPads y utilizar Intercept X for Mobile a través de Sophos Mobile» plantea una necesidad distinta de «administrar iPads únicamente mediante MDM». La licencia contratada se elige según esa necesidad, no por la similitud con el nombre antiguo del producto.

¿Quién consume una licencia?

Sophos describe el uso de Mobile como basado en usuarios: un usuario al que se le haya asignado un dispositivo administrado por Sophos Mobile consume una licencia Mobile, aunque tenga varios dispositivos asignados. En cambio, un dispositivo administrado sin usuario asignado cuenta por sí mismo como una licencia. Para calcular el uso mostrado, Sophos solo tiene en cuenta los dispositivos que se hayan sincronizado con Sophos Mobile en los últimos 30 días.

Para hacer inventario conviene distinguir ambos casos: si un móvil de trabajo y una tableta pertenecen a la misma persona asignada, esa persona se cuenta una sola vez en el uso de Mobile. Un dispositivo compartido sin persona asignada se cuenta por separado. Estos ejemplos explican el cálculo del uso, no el número de plazas técnicas de enrolamiento ni una escala de precios. Los 30 días son un periodo retrospectivo de sincronización de dispositivos, no un plazo garantizado de funcionamiento después de la caducidad de la licencia ni un motivo para excluir de las necesidades contractuales dispositivos mantenidos deliberadamente sin conexión.

Las preguntas frecuentes de Sophos sobre licencias mencionan, en términos generales, un límite técnico de diez dispositivos Android Enterprise enrolados simultáneamente por el mismo usuario; la documentación de enrolamiento especifica ese límite para el modo de registro Managed Google Play Account. Estas indicaciones, con alcances distintos, no aclaran de forma inequívoca si el límite también se aplica a managed Google domain. Antes de un despliegue que dependa de más de diez dispositivos simultáneos por usuario, confirma con Sophos el modo concreto de registro e inscripción; no presupongas una capacidad ilimitada. Hay que distinguirlo del cálculo de licencias: una persona con varios dispositivos puede contar una sola vez a efectos de licencia y, aun así, alcanzar el límite de enrolamiento. Si el uso mostrado en el portal es mayor de lo esperado, se comprueban primero la asignación de usuarios, los dispositivos sin usuario y la fecha de la última sincronización. Sophos advierte de que el indicador puede ser inexacto en algunos casos y de que el exceso calculado no bloquea de inmediato la administración posterior de Mobile. Esto no sustituye a una cantidad de licencias adecuada según el contrato; cualquier discrepancia se aclara con el partner en lugar de planificarla como capacidad adicional gratuita.

Comprobar antes de la activación y de la caducidad

Comprobación de roles y permisos antes de actuar: En el tenant correcto de Sophos Fusion, comprobar primero el rol de administración propio y el acceso al producto Sophos Mobile. El acceso de lectura solo permite consultar lo que autorice el rol: un rol Read-only no puede aplicar claves de licencia ni iniciar licencias de prueba; con Custom Roles, el acceso al producto y los permisos para administrar y asignar políticas pueden estar aún más restringidos. Que una licencia o un dispositivo sea visible no implica autorización para activar licencias, enrolar dispositivos o modificar políticas. Las acciones sobre licencias deben encargarse a un administrador de licencias autorizado; antes del piloto, confirmar los permisos necesarios para Mobile y las plataformas, así como la persona responsable de revertir o modificar los cambios en el tenant. No efectuar operaciones con efectos de escritura basándose únicamente en el nombre de un rol o en una vista de lectura.

  1. Identificar el tenant concreto y el escenario previsto: MDM, Threat Defense o ambos; anotar también las plataformas que se van a administrar y la asignación de dispositivos a usuarios. Comprobar en el justificante de compra o el License Schedule el nombre del producto, la cantidad y la fecha de finalización.
  2. En Sophos Fusion, consultar Profile icon > Licensing para ver qué licencia Mobile está activa en el tenant correcto y qué datos de uso y vigencia están disponibles para ella. Si se trata de una licencia comprada, cotejar la fecha de finalización contractual del License Schedule con los datos disponibles en el tenant; la columna Expires está documentada para licencias de prueba, pero no consta como indicación permanente para todas las licencias Mobile o Flex compradas. La administración del producto Mobile es independiente de esto: que se vea la administración de dispositivos no confirma por sí solo ni la edición adecuada ni una cantidad contractual suficiente. El procedimiento general de activación se explica en Activar, comprobar y renovar licencias de Sophos Fusion.
  3. Antes de un despliegue piloto, probar la función realmente necesaria en un dispositivo de prueba adecuado: ¿está disponible la política MDM deseada o la administración prevista de Threat Defense? ¿Muestra el dispositivo la asignación y la sincronización esperadas tras configurarlo? Solo entonces volver a consultar el uso de licencias; que la cifra de uso no cambie inmediatamente no demuestra por sí solo ni que falten los derechos de uso necesarios ni que se disponga de ellos.
  4. Si se ha comprado una licencia, acordar con el partner de Sophos la renovación con suficiente antelación a la fecha de finalización pactada en el License Schedule y comprobar después de nuevo el producto, la edición, la cantidad y la vigencia. Si se trata de una licencia de prueba, atender a su fecha de caducidad indicada por separado; no deducir de ella la vigencia contractual de una licencia comprada. Sophos advierte en general de la pérdida de protección y funciones cuando caducan las licencias; de ello no se desprende un periodo de gracia específico y fiable para Mobile ni una garantía de que los dispositivos existentes puedan seguir administrándose tras la caducidad.

Si faltan políticas MDM, comparar primero la licencia Device Management frente a Threat Defense y la plataforma de destino, en lugar de eliminar precipitadamente el enrolamiento o los registros de los dispositivos. Si el uso parece inesperadamente alto, revisar la asignación de usuarios y los dispositivos sin usuario; si parece inesperadamente bajo, comprobar la última sincronización con Mobile y la flota real. Para los modelos de cómputo de otros productos y los límites contractuales, véase ¿Cómo se licencia Sophos Fusion?. Este artículo, en cambio, explica la elección de la edición específica de Mobile antes del despliegue.