Aller au contenu
Avanet

Sécuriser Partner Assistance et Remote Assistance dans Sophos Central

Sophos Central propose plusieurs modes d’administration externe. Partner Assistance, Remote Assistance et Enterprise Admin Access ne sont pas interchangeables. L’activation du mauvais commutateur peut accorder un accès plus large ou plus long que nécessaire pour l’objectif concret.

Distinguer les modes d’accès

AccèsBénéficiaireObjectif typiqueDurée
Partner Assistancele partenaire Sophos associé au clientadministration continue et fourniture de servicesactif jusqu’à sa désactivation
Remote AssistanceSophos Supportanalyse d’un cas Central concret3, 7, 14, 30 ou 60 jours
Enterprise Admin Accessadministrateurs du compte Central Enterprise de l’organisationgestion d’un Sub-Estateune fois autorisé, difficile à révoquer depuis le Sub-Estate
API Credentialapplication ou plateforme tierceaccès automatisé définijusqu’à l’expiration ou la suppression

Un compte administrateur personnel destiné à une organisation externe n’est utilisé que s’il n’existe aucun mode d’accès délégué approprié et que la responsabilité a été explicitement définie.

Depuis juillet 2026, un nouveau cas de support est démarré dans le Sophos Support Portal via Support Assistant. L’ancien parcours Central Icône Help > Support center > Create a support case n’est plus le point d’entrée actuel. La création du cas n’accorde aucun accès à distance ; Remote Assistance est activé séparément, pour une durée limitée et seulement après autorisation interne.

Partner Assistance

Sous Profil > Support settings, un tenant peut activer Partner Assistance. Lorsqu’elle est désactivée, le partenaire associé ne voit que des informations générales telles que les services achetés et l’utilisation actuelle. Son activation permet au partenaire d’ouvrir le tenant Central et de configurer les services Central pour le compte du client.

Partner Assistance n’est pas un code de support limité dans le temps. L’accès reste actif jusqu’à sa désactivation. Cela peut être pertinent pour un partenaire informatique chargé d’une gestion durable, mais nécessite une base contractuelle, des responsabilités nominatives et des contrôles réguliers.

Avant d’accorder l’accès, il faut documenter l’association au partenaire, l’étendue des prestations, le processus d’escalade et les activités autorisées. Après un changement de partenaire ou la fin du contrat, le commutateur est contrôlé immédiatement, sans attendre la prochaine revue annuelle.

Sophos Remote Assistance

Remote Assistance permet à Sophos Support d’accéder directement à la session Central. La fonction est désactivée par défaut. Sous Profil > Support settings, elle peut être activée pendant 3, 7, 14, 30 ou 60 jours ; la valeur par défaut est de 7 jours. Central affiche la date et l’heure d’expiration.

Lorsque Remote Assistance est accordé directement pendant la création d’un cas de support, Sophos désactive automatiquement l’accès après 120 heures. Si l’analyse se termine plus tôt, il faut tout de même le désactiver immédiatement.

L’accès n’est accordé que lorsque les informations suivantes sont disponibles :

  • numéro du cas et question technique,
  • administrateur interne responsable,
  • durée souhaitée,
  • tests autorisés et fenêtre de maintenance,
  • produits concernés et éventuelles données sensibles,
  • échéance du contrôle et de la désactivation anticipée.

Remote Assistance pour Central n’est pas la même fonction que la Remote Assistance ID ou Support Access d’une Sophos Firewall, d’un Switch ou d’une appliance NDR.

Enterprise Admin Access

Un administrateur Central Enterprise gère les Sub-Estates de sa propre organisation. Le Sub-Estate doit d’abord autoriser l’accès. Ensuite, Enterprise Admin Access ne peut plus être désactivé dans le Sub-Estate comme une autorisation temporaire de support. Enterprise Management et ses conséquences doivent donc être planifiés séparément avant l’activation.

La procédure est décrite dans Activer Sophos Central Enterprise Management.

Contrôle ultérieur dans l’Audit Log

Après une session externe, il faut contrôler dans l’Audit Log les modifications, les nouveaux administrateurs, les policies, les exceptions, les API Credentials et les paramètres de support. La documentation du cas indique le début, la fin, l’organisation intervenante, les activités autorisées et les références de change pertinentes.

Un accès désactivé prouve uniquement que ce canal d’accès est fermé. Les administrateurs locaux, intégrations ou API Credentials créés pendant la session restent actifs jusqu’à leur suppression séparée.

Contrôle trimestriel

Le contrôle des accès couvre Partner Assistance, Remote Assistance, Enterprise Admin Access, les administrateurs personnels et les API Credentials. Partner Info, Customer ID, les cas de support actifs et les entrées d’audit sont également comparés.

Le processus complet est décrit dans Ouvrir un ticket auprès de Sophos.

Questions fréquentes

Sans Partner Assistance, le partenaire ne voit-il vraiment rien ?

Le partenaire associé peut toujours voir des informations générales telles que les services achetés et leur utilisation. Partner Assistance doit être activé pour un accès direct au portail et une configuration pour le compte du client.

Remote Assistance prend-il fin automatiquement ?

Oui, après la durée sélectionnée. S’il est accordé pendant la création du cas, Sophos le désactive après 120 heures. À la fin de l’intervention, il est néanmoins désactivé et contrôlé immédiatement de manière manuelle.

La désactivation supprime-t-elle toutes les modifications effectuées ?

Non. Elle ferme uniquement le canal d’accès. Les comptes, credentials, policies ou exceptions créés doivent être contrôlés séparément et supprimés si nécessaire.