Aller au contenu
Avanet

Protéger les utilisateurs Sophos Fusion et vérifier leurs appareils

Deux opérations sont documentées pour un utilisateur Sophos Fusion (anciennement Sophos Central) existant : envoyer un lien d’installation pour le type de protection requis et consulter les appareils associés à l’utilisateur. Les pages Sophos actuellement attribuées à cet article ne décrivent ni la fusion des connexions ni le recalcul manuel de l’utilisation des licences.

Cette limite est importante. L’association d’un appareil ne prouve pas que deux identités utilisateur doivent être fusionnées. Il ne faut donc pas supprimer un objet utilisateur ou appareil uniquement pour corriger un nombre de licences apparemment erroné.

Choisir la procédure appropriée

  • Un utilisateur existant doit protéger un appareil : envoyer un lien d’installation et sélectionner uniquement le type de protection nécessaire.
  • L’association d’un appareil n’est pas claire : ouvrir l’onglet Devices de l’utilisateur et comparer le type d’appareil et le système d’exploitation.
  • Connexions en double ou nombre de licences inattendu : documenter d’abord les associations utilisateur-appareil existantes. Les fonctions attestées ici ne fournissent aucune procédure approuvée de fusion ou de correction de licence ; si le doute subsiste, soumettre le cas au support Sophos.

Vérifier avant toute modification

Pour utiliser un lien d’installation, l’utilisateur doit disposer de droits d’administrateur local sur l’appareil et d’un accès à Internet. Si la licence propose plusieurs types de protection, sélectionner délibérément uniquement celui qui est nécessaire.

Consigner aussi le nom d’utilisateur, le destinataire de l’e-mail et les appareils déjà associés. La vue des appareils aide à distinguer des utilisateurs portant des noms similaires, mais ne remplace pas une vérification formelle de l’identité. Conserver séparés une personne, un compte de service et un poste partagé tant que leur identité n’est pas établie sans ambiguïté.

Protéger un utilisateur existant

  1. Ouvrir My Environment > Users & Groups.
  2. Dans Users, sélectionner un ou plusieurs utilisateurs existants.
  3. Cliquer sur Email Setup Link en haut à droite.
  4. Dans la boîte de dialogue, sélectionner le type de protection nécessaire si la licence en propose plusieurs.
  5. Envoyer le lien.

Le destinataire lance l’installation sur l’appareil prévu. Cette méthode ne convient pas sans droits d’administrateur local ni accès à Internet.

Vérifier les appareils associés

  1. Ouvrir My Environment > Users & Groups.
  2. Dans Users, cliquer sur l’utilisateur concerné.
  3. Ouvrir l’onglet Devices.
  4. Comparer le type d’appareil et le système d’exploitation avec l’appareil attendu.

Cet onglet affiche également les serveurs auxquels l’utilisateur s’est connecté via Remote Desktop Services. Une telle entrée ne doit donc pas être interprétée automatiquement comme un Endpoint personnel ou un doublon.

Selon Sophos, Actions propose les opérations suivantes :

  • Update Now déclenche une mise à jour sur l’appareil.
  • Scan Now déclenche une analyse.
  • Diagnose exécute Sophos Diagnostic Utility sur l’appareil.
  • Delete supprime l’appareil de Sophos Fusion. Central cesse de le gérer, mais cette action ne désinstalle pas le logiciel Sophos.

Traiter prudemment les doublons et écarts de licence

Les deux vues attestées indiquent quel utilisateur doit recevoir la protection et quels appareils lui sont associés. Elles n’expliquent pas comment déplacer ou fusionner des objets de connexion et ne promettent aucune variation particulière du nombre de licences.

Adopter une démarche prudente :

  1. Consigner les deux profils utilisateur et leurs onglets Devices.
  2. Comparer le type d’appareil et le système d’exploitation avec l’inventaire réel.
  3. Vérifier si l’utilisateur est un compte de service ou si un appareil est un serveur RDS ou un appareil partagé.
  4. Ne pas supprimer d’utilisateur ou d’appareil uniquement en raison de noms similaires.
  5. Interpréter l’affichage des licences à l’aide du modèle documenté : Comment Sophos Fusion est-il concédé sous licence ?.
  6. Si l’identité ou l’incidence sur les licences reste incertaine, transmettre l’état initial documenté au support Sophos plutôt que de tester une fusion non documentée.

Valider le résultat et réagir sans risque

Après l’installation, ouvrir de nouveau l’onglet Devices. Si l’appareil attendu y figure avec le type et le système d’exploitation appropriés, cette vue confirme l’association actuelle. S’il manque, les sources attribuées n’établissent ni un échec d’installation ni un délai précis d’association. Vérifier d’abord l’accès Internet, les droits d’installation locaux et le type de protection sélectionné, puis comparer les onglets Devices des autres utilisateurs concrètement concernés.

Si Delete a été choisi par erreur, le logiciel Sophos n’a au moins pas été désinstallé par cette action. Ne procéder à aucune autre suppression, consigner l’état de l’appareil et demander au support Sophos la méthode prise en charge pour le réintégrer à la gestion.

Un nombre de licences inchangé ne prouve pas à lui seul que l’installation ou l’association a échoué. Les sources attribuées n’indiquent ni délai d’actualisation ni modification garantie de licence.

Questions fréquentes

Puis-je fusionner deux utilisateurs depuis l'onglet Devices ?

Non. Cet onglet affiche les appareils associés à un utilisateur. La documentation Sophos actuellement attribuée n’y décrit aucune fonction de fusion.

Puis-je supprimer un appareil pour libérer une licence ?

Pas sur la base de cette procédure. Delete arrête la gestion de l’appareil dans Central, mais ne désinstalle pas le logiciel Sophos. Sophos ne documente sur cette page ni effet garanti sur la licence ni procédure de récupération.