Mettre en service un tenant Sophos Central en toute sécurité
Un tenant Central n’est opérationnel que lorsque les accès, les rôles, l’annuaire, les licences, le monitoring, l’audit et la restauration sont …
Guides pratiques pour exploiter Sophos Central en toute sécurité : configurer le tenant, protéger les accès, synchroniser les annuaires, contrôler les licences, surveiller les modifications et gérer proprement les automatisations.
Les articles suivent le cycle de vie administratif d'un tenant Central : accès et rôles, annuaires et utilisateurs, licences, monitoring, automatisation, exploitation de la plateforme et structures Enterprise. Les configurations propres aux produits Endpoint, Firewall, Email ou MDR restent dans leur catégorie spécialisée.
SophosID, tenant Central, portails, navigation et démarrage contrôlé de l'administration cloud.
Un tenant Central n’est opérationnel que lorsque les accès, les rôles, l’annuaire, les licences, le monitoring, l’audit et la restauration sont …
Accès administrateurs, passkeys, connexion fédérée, rôles, Custom Roles et principe du moindre privilège.
Un accès Central sûr exige plus qu’un mot de passe robuste : MFA redondante, rôles limités, procédure de récupération testée et règles IdP claires.
Pour le SSO Sophos Central avec Entra ID, il faut d’abord contrôler le domaine, le Tenant ID, l’association des adresses e-mail et la MFA. Si l’UPN …
Sophos Central utilise OIDC initié par le SP avec un ID Token. Le fournisseur, le Callback, les claims, le domaine et la MFA sont entièrement testés …
AD FS nécessite un domaine vérifié, des identités e-mail correspondantes et un Claims-Aware Relying Party Trust configuré avec les valeurs fournies …
Les rôles Central suivent le principe du moindre privilège. Super Admin reste réservé aux rôles et aux API Credentials, tandis que les Custom Roles …
Cycle de vie des utilisateurs et synchronisation avec Active Directory, Microsoft Entra ID ou Google Workspace.
Cette checklist protège utilisateurs, groupes et boîtes aux lettres contre les doublons et suppressions involontaires lors du Directory Sync.
AD Sync n’est pas un import aveugle. L’annuaire source, les filtres d’OU, les suppressions, le compte de service, le calendrier et le traitement des …
Sophos Central importe les utilisateurs et groupes de Microsoft Entra ID. Ce guide couvre l’enregistrement, les autorisations, les filtres, la …
Google Directory Sync importe les boîtes aux lettres, groupes et listes de diffusion pour Sophos Email ou Phish Threat. Les filtres, autorisations …
Les utilisateurs peuvent être créés manuellement, par CSV, par des appareils protégés ou depuis un annuaire. Une source de référence claire évite les …
Les utilisateurs manuels sont modifiés dans Central, les utilisateurs synchronisés dans l’annuaire de référence. Un nouveau nom d’affichage ne corrige …
Bloquez les sources de recréation avant la suppression. Les appareils et le logiciel Sophos restent en place, mais la boîte aux lettres associée …
La vue Computers & Servers devient une liste de travail fiable lorsque l’inventaire, la protection, les logiciels et le cycle de vie sont évalués …
Modèles de licence, activation, utilisation, essais, renouvellements et conséquences techniques d'une expiration.
Sophos Central ne possède pas de modèle de comptage unique. Endpoint est généralement licencié par utilisateur, Server par serveur protégé et Email …
Un essai Central nécessite un responsable, un choix conscient du tenant, un périmètre limité et un plan de licence ou de nettoyage au terme des 30 …
La page Licensing indique le parc, la durée et l’utilisation. Une activation ou un renouvellement peut modifier les composants logiciels ; une licence …
La documentation Sophos actuelle décrit le lien d'installation et la vue des appareils, mais pas la fusion de connexions ni le recalcul forcé d'une …
Alertes, Account Health, tableaux de bord, rapports, Audit Logs, export, conservation et escalade opérationnelle.
Les Audit Logs indiquent qui a modifié Central, quand et depuis quelle adresse IP. Le portail affiche et exporte au maximum 90 jours ; les preuves …
Account Health évalue les paramètres recommandés et l’état des appareils. Un score inférieur à 100 exige une vérification, mais un score vert ne …
Les dashboards Central sont des vues de travail personnelles, pas une documentation commune. Un bon dashboard montre alertes, santé, protection et …
Les e-mails d'alerte ne forment un processus opérationnel que si destinataires, gravités, suppléance, escalade et tests réguliers sont définis.
Vérifier entièrement les Custom Reports Legacy avant l’enregistrement, car les filtres et la période ne peuvent plus être modifiés ensuite. Envoi et …
API Credentials, identités techniques, accès tiers, rotation des secrets et automatisation sécurisée.
Les identifiants API sont des identités techniques autonomes. Une gestion sûre repose sur un rôle de service principal minimal, un transfert protégé …
Integration Credential Manager stocke les identifiants de produits tiers utilisés par les intégrations Sophos. L'état, l'utilisation, l'inactivité et …
Configurer en toute sécurité Data Ingest, Response Actions, Log Collector et Microsoft 365 dans Sophos Central, puis vérifier le flux de données.
Fonctions globales, confidentialité, partage de données, Early Access Programs et gestion contrôlée des changements.
Global Settings agit sur tout le tenant ou fournit des objets communs. Les Policies contrôlent des utilisateurs et appareils sélectionnés. Portée, …
L'analyse cloud améliore la détection et le support, mais peut transmettre des fichiers, URL, e-mails, logs ou données de télémétrie. Chaque partage à …
Les fonctions EAP sont des préversions réservées à quelques appareils pilotes non critiques. L’inscription, le périmètre, la surveillance et le retour …
Le co-branding affiche un logo d'entreprise ou partenaire dans certaines vues et certains rapports. Vérifier la source, l'aperçu, le résultat et le …
Enterprise Management, Sub-Estates, administrateurs Enterprise et Master Licensing.
Central Enterprise gère plusieurs tenants Central distincts sous forme de Sub-Estates. Il ne remplace pas la configuration des produits et exige des …
Enterprise Management modifie profondément la structure. Les tenants d'essai sont exclus, des comptes administrateur existants peuvent perdre leur …
Master Licensing crée un pool de licences commun aux Sub-Estates. La conversion est irréversible, déplace la gestion des licences vers Enterprise et …
SophosID, Support Portal, Partner Assistance, Remote Assistance et préparation sécurisée d'un dossier de support.
Central Admin, Self Service, Support et les portails Firewall remplissent des fonctions différentes. Connexion, licences, accès et Remote Access sont …
Sophos ID est l’identité personnelle utilisée pour les services Sophos. Une gestion sûre associe une adresse professionnelle vérifiée, deux méthodes …
L’accès automatique au Self-Service s’applique aux utilisateurs nouveaux et existants, mais sa désactivation ultérieure ne retire pas rétroactivement …
Depuis juillet 2026, Sophos Support Assistant guide le dépannage et la création des cas. Une bonne préparation reste essentielle.
Les partenaires, Sophos Support et les administrateurs Enterprise utilisent des modes d'accès différents. Chaque accès exige un objectif, un …