Aller au contenu
Avanet

Enregistrer un point d’accès Sophos dans Sophos Fusion

Pour enregistrer aujourd’hui un point d’accès Sophos, accédez à My Products > Wireless > Access Points dans Sophos Fusion (anciennement Sophos Central). Vous pouvez y ajouter un appareil à l’aide de son numéro de série ou enregistrer plusieurs appareils au moyen d’un fichier CSV. La procédure actuelle n’utilise aucune séquence d’assistant automatique initiale regroupant le point d’accès, le SSID et le site.

Procédure d’enregistrement rapide

  1. Connectez-vous à https://fusion.sophos.com/ et ouvrez My Products > Wireless > Access Points.
  2. Sélectionnez Register, saisissez le numéro de série, puis sélectionnez à nouveau Register. Sophos Fusion valide alors le numéro de série.
  3. Une fois l’enregistrement terminé, saisissez et enregistrez un nom d’hôte unique, par exemple lon-hq-3f-ap01. Adaptez cet exemple à votre site, à votre étage et à votre propre convention de nommage.
  4. Vérifiez l’état de l’enregistrement, le Config status, puis le fonctionnement avec un véritable client Wi-Fi.

Pour préparer plusieurs appareils, utilisez plutôt Register > Bulk Provisioning. Vous trouverez plus de détails ci-dessous.

Prérequis avant l’enregistrement

Le point d’accès doit pouvoir communiquer avec Sophos Fusion, être dans sa configuration d’usine par défaut et avoir été supprimé de tout compte Sophos Firewall ou Sophos Fusion dans lequel il était précédemment enregistré.

Avant de commencer, vérifiez les points suivants :

  • Vous avez accès à Wireless dans Sophos Fusion et disposez du numéro de série figurant sur l’appareil ou son emballage.
  • Consultez le comparatif des modèles AP6 actuels pour déterminer quels modèles peuvent être gérés par Sophos Fusion et quel appareil convient au lieu d’installation, aux bandes radio, à la liaison montante, au PoE et à la région du SKU.
  • L’alimentation, l’accès au réseau et la communication avec Sophos Fusion fonctionnent. DHCP, DNS, NTP, PoE et les ports sont traités dans l’article distinct consacré aux prérequis de Sophos Central Wireless.
  • L’enregistrement lui-même peut aboutir sans licence, mais la gestion ultérieure de chaque AP6 dans Sophos Fusion nécessite une licence AP6 Support and Services valide. Le guide des licences Sophos Fusion explique l’application pratique de cette exigence.

Enregistrer un point d’accès seul ou par CSV

Un seul appareil

Ouvrez My Products > Wireless > Access Points, sélectionnez Register, saisissez le numéro de série, puis confirmez de nouveau avec Register. Seule cette confirmation lance la validation. Une fois l’enregistrement réussi, saisissez et enregistrez le nom d’hôte ; l’appareil apparaît ensuite dans la liste.

Ancienne interface de l’assistant avec un champ de numéro de série
Interface historique à titre indicatif : suivez le parcours actuel My Products > Wireless > Access Points > Register.

Cette image provient d’une ancienne interface de l’assistant. Ne l’utilisez pas comme référence pour l’ordre actuel des étapes ou la disposition actuelle des champs.

Plusieurs appareils avec Bulk Provisioning

Créez un fichier CSV dont la première colonne contient les numéros de série. Chaque ligne doit comporter un numéro de série unique. Ouvrez ensuite My Products > Wireless > Access Points > Register, sélectionnez Bulk Provisioning et chargez le fichier.

Gérer l’affectation du compte AP6 et le choix du site

Le transfert depuis un autre compte Sophos Fusion comporte un cas particulier pour les AP6 : si un AP6 déjà enregistré auprès d’un autre compte est hors ligne, Sophos Fusion peut le désenregistrer de l’ancien compte et l’enregistrer dans le nouveau lors de la validation. Si ce même AP6 est en ligne, Sophos Fusion signale une erreur.

Pour un AP6, le SKU détermine initialement la région par défaut. L’AP6 ne peut être affecté qu’à un site situé dans la région correspondant à son SKU. Faites correspondre le SKU exact au pays d’installation avant la commande, puis avant l’affectation au site ; le guide Planifier les sites, plans d’étage et régions AP6 décrit le contrôle de la région et l’affectation maîtrisée au site. Les sites limitent également les bandes de fréquences disponibles en fonction de l’emplacement. La modification de l’emplacement d’un point d’accès entraîne son redémarrage afin d’appliquer la configuration. Prévoyez donc une fenêtre de maintenance, puis effectuez un nouveau test.

La création d’un site n’est pas documentée comme une étape obligatoire immédiatement après Register. Le site se crée séparément sous My Products > Wireless > Sites et permet de définir l’emplacement géographique ainsi que les paramètres radio conformes à la réglementation locale. La planification et l’affectation d’un SSID s’effectuent également séparément.

Ancienne interface de l’assistant pour ajouter un SSID
Interface historique à titre indicatif : SSID et site ne sont pas des étapes obligatoires documentées de la séquence actuelle.

Vérifier l’enregistrement et le Wi-Fi jusqu’au client

Trois indicateurs répondent à des questions différentes :

  • Access points registration status : affiche le processus d’enregistrement en cours. En cas d’erreur, Sophos Fusion en indique la cause et peut renvoyer vers l’AP6 Registration Guide.
  • Config status : indique, dans la liste des points d’accès, si l’état de la configuration et des mises à jour est à jour, en attente ou hors ligne. Cet état ne remplace pas l’indicateur d’enregistrement.
  • Task queue pour les AP6 : affiche, sur la page de détails, les tâches envoyées par Sophos Fusion à cet AP6 ainsi que leur résultat. Pour l’exploitation ultérieure, les profils et les erreurs récurrentes de la file d’attente, consultez le guide Gérer les AP6 dans Sophos Fusion.

Avant de tester un client, terminez la configuration Wi-Fi : sous My Products > Wireless > SSIDs, sélectionnez un SSID existant ou créez-en un, vérifiez explicitement son chiffrement et son mot de passe, puis affectez-le au point d’accès. Le guide Configurer un SSID AP6 avec un VLAN client décrit la procédure côté commutateur, passerelle et AP pilote.

Un état vert de l’appareil ne suffit pas à valider complètement le réseau Wi-Fi. Connectez un client de test au SSID prévu et vérifiez successivement les points suivants :

  1. Le client s’authentifie et reçoit une adresse du réseau attendu.
  2. La résolution DNS fonctionne et les destinations internes ou externes prévues sont accessibles.
  3. Les clients invités ou IoT ne peuvent pas accéder aux réseaux dont les règles VLAN et de pare-feu doivent les isoler.
  4. Le point d’accès reste en ligne et, après la modification, le Config status n’indique plus un état en attente ou en échec.

Dépanner, réinitialiser ou supprimer en toute sécurité

Échec de l’enregistrement

Consultez d’abord la cause indiquée sous Access points registration status, puis vérifiez dans cet ordre :

  1. Le numéro de série et l’ancienne affectation de compte.
  2. Pour un AP6, la correspondance entre les régions du SKU et du site.
  3. Le chemin réseau d’après les prérequis de Central Wireless indiqués dans le lien.
  4. Si l’erreur correspond au cas particulier d’un AP6 enregistré auprès d’un autre compte et actuellement en ligne.

Ce n’est qu’après avoir résolu la cause que vous devez réinitialiser le point d’accès, puis sélectionner Retry. Une réinitialisation effectuée à titre d’essai ne corrige ni une affectation à un autre compte, ni une incompatibilité de région.

Si l’enregistrement échoue encore, transmettez au support Sophos le numéro de série de l’AP6, le compte ou tenant Sophos Fusion concerné, l’état d’enregistrement et le message d’erreur exacts, ainsi que les résultats des contrôles réseau requis. Ces éléments sont plus utiles qu’une nouvelle réinitialisation non documentée.

Après l’enregistrement, vérifiez la licence AP6 Support and Services dans le tenant Sophos Fusion dans le cadre des contrôles de gestion et d’état. L’absence de droits valides empêche la gestion continue dans Sophos Fusion, même si l’enregistrement peut être effectué sans licence. Une réinitialisation ne modifie pas les droits ; régularisez la licence dans le tenant.

Supprimer un appareil de Sophos Fusion

Delete supprime le point d’accès de Sophos Fusion ; cette action n’équivaut ni à une réinitialisation d’usine ni à une restauration en un clic. Avant la suppression, consignez le numéro de série, le site, les affectations de SSID et le prochain mode de gestion prévu. Il est impossible de supprimer un point d’accès auquel un réseau mesh est affecté : supprimez d’abord le réseau mesh. Vérifiez ensuite que le point d’accès ne figure plus dans Sophos Fusion avant de l’enregistrer auprès d’un autre compte.