Sécuriser Partner Assistance et Remote Assistance dans Sophos Central
Sophos Central propose plusieurs modes d’administration externe. Partner Assistance, Remote Assistance et Enterprise Admin Access ne sont pas interchangeables. L’activation du mauvais commutateur peut accorder un accès plus large ou plus long que nécessaire pour l’objectif concret.
Distinguer les modes d’accès
| Accès | Bénéficiaire | Objectif typique | Durée |
|---|---|---|---|
| Partner Assistance | le partenaire Sophos associé au client | administration continue et fourniture de services | actif jusqu’à sa désactivation |
| Remote Assistance | Sophos Support | analyse d’un cas Central concret | 3, 7, 14, 30 ou 60 jours |
| Enterprise Admin Access | administrateurs du compte Central Enterprise de l’organisation | gestion d’un Sub-Estate | une fois autorisé, difficile à révoquer depuis le Sub-Estate |
| API Credential | application ou plateforme tierce | accès automatisé défini | jusqu’à l’expiration ou la suppression |
Un compte administrateur personnel destiné à une organisation externe n’est utilisé que s’il n’existe aucun mode d’accès délégué approprié et que la responsabilité a été explicitement définie.
Depuis juillet 2026, un nouveau cas de support est démarré dans le Sophos Support Portal via Support Assistant. L’ancien parcours Central Icône Help > Support center > Create a support case n’est plus le point d’entrée actuel. La création du cas n’accorde aucun accès à distance ; Remote Assistance est activé séparément, pour une durée limitée et seulement après autorisation interne.
Partner Assistance
Sous Profil > Support settings, un tenant peut activer Partner Assistance. Lorsqu’elle est désactivée, le partenaire associé ne voit que des informations générales telles que les services achetés et l’utilisation actuelle. Son activation permet au partenaire d’ouvrir le tenant Central et de configurer les services Central pour le compte du client.
Partner Assistance n’est pas un code de support limité dans le temps. L’accès reste actif jusqu’à sa désactivation. Cela peut être pertinent pour un partenaire informatique chargé d’une gestion durable, mais nécessite une base contractuelle, des responsabilités nominatives et des contrôles réguliers.
Avant d’accorder l’accès, il faut documenter l’association au partenaire, l’étendue des prestations, le processus d’escalade et les activités autorisées. Après un changement de partenaire ou la fin du contrat, le commutateur est contrôlé immédiatement, sans attendre la prochaine revue annuelle.
Sophos Remote Assistance
Remote Assistance permet à Sophos Support d’accéder directement à la session Central. La fonction est désactivée par défaut. Sous Profil > Support settings, elle peut être activée pendant 3, 7, 14, 30 ou 60 jours ; la valeur par défaut est de 7 jours. Central affiche la date et l’heure d’expiration.
Lorsque Remote Assistance est accordé directement pendant la création d’un cas de support, Sophos désactive automatiquement l’accès après 120 heures. Si l’analyse se termine plus tôt, il faut tout de même le désactiver immédiatement.
L’accès n’est accordé que lorsque les informations suivantes sont disponibles :
- numéro du cas et question technique,
- administrateur interne responsable,
- durée souhaitée,
- tests autorisés et fenêtre de maintenance,
- produits concernés et éventuelles données sensibles,
- échéance du contrôle et de la désactivation anticipée.
Remote Assistance pour Central n’est pas la même fonction que la Remote Assistance ID ou Support Access d’une Sophos Firewall, d’un Switch ou d’une appliance NDR.
Enterprise Admin Access
Un administrateur Central Enterprise gère les Sub-Estates de sa propre organisation. Le Sub-Estate doit d’abord autoriser l’accès. Ensuite, Enterprise Admin Access ne peut plus être désactivé dans le Sub-Estate comme une autorisation temporaire de support. Enterprise Management et ses conséquences doivent donc être planifiés séparément avant l’activation.
La procédure est décrite dans Activer Sophos Central Enterprise Management.
Contrôle ultérieur dans l’Audit Log
Après une session externe, il faut contrôler dans l’Audit Log les modifications, les nouveaux administrateurs, les policies, les exceptions, les API Credentials et les paramètres de support. La documentation du cas indique le début, la fin, l’organisation intervenante, les activités autorisées et les références de change pertinentes.
Un accès désactivé prouve uniquement que ce canal d’accès est fermé. Les administrateurs locaux, intégrations ou API Credentials créés pendant la session restent actifs jusqu’à leur suppression séparée.
Contrôle trimestriel
Le contrôle des accès couvre Partner Assistance, Remote Assistance, Enterprise Admin Access, les administrateurs personnels et les API Credentials. Partner Info, Customer ID, les cas de support actifs et les entrées d’audit sont également comparés.
Le processus complet est décrit dans Ouvrir un ticket auprès de Sophos.