Importer des appareils Sophos Mobile par CSV : vérifications avant l'inscription
L’import CSV est une opération d’écriture d’entrées d’appareils, pas une inscription des appareils. Sophos décrit la même procédure générale pour Sophos Mobile / Mobile Device Management et Sophos Mobile Threat Defense. Il faut déterminer séparément l’édition utilisée et la procédure d’inscription ou de configuration de l’application qui suivra. Une entrée sous Devices ne prouve ni la gestion MDM ni l’activation de la protection Intercept-X. Les étapes ci-dessous ont été vérifiées dans la documentation, mais pas exécutées avec un fichier CSV dans un tenant.
Avant l’import : autorisation et fichier d’exemple
- Dans le bon tenant, vérifier l’édition et le rôle. Sophos associe Super Admin et Admin au rôle Mobile Administrator, qui peut effectuer les actions disponibles. Help Desk/Helpdesk ne peut pas créer d’appareils, Read-only ne peut que consulter les données et User n’a pas accès à Mobile. Avant l’opération d’écriture, vérifier toute restriction ou différence de droits ainsi que la disponibilité effective de Devices > Add > Import devices dans son tenant. Les pages consacrées à l’import ne fournissent pas de matrice plus détaillée des droits d’import.
- Les utilisateurs et les groupes d’appareils doivent déjà exister dans Sophos Mobile. Comparer les appareils cibles et les affectations prévues à l’inventaire approuvé. Traiter le CSV comme un fichier potentiellement porteur de données personnelles : ne le stocker que dans un emplacement approuvé et n’en confier le traitement qu’aux personnes autorisées. Il s’agit d’une précaution, pas d’une affirmation sur les colonnes du CSV.
- Sur Import devices, télécharger l’Example CSV proposé pour l’édition et l’environnement réellement utilisés, puis vérifier ses colonnes, leur ordre et les champs obligatoires ou facultatifs avant de préparer le fichier. Les pages publiques consacrées à l’import ne précisent pas ces colonnes. Ne pas déduire les noms de colonnes, les identifiants uniques ou les champs obligatoires du formulaire d’ajout manuel d’un appareil. Sans vérification de l’Example CSV actuel, ne pas créer de fichier de production ni lancer d’import.
- Définir un petit lot pilote autorisé et prévoir un contrôle de l’inventaire après l’import. Sur ces pages, Sophos ne précise ni le traitement des appareils déjà présents, ni les clés de déduplication, le réimport, l’écrasement, la répétition idempotente ou la marche arrière après un import terminé. En cas de correspondances possibles ou si les conséquences d’une répétition ne sont pas établies, s’arrêter avant Finish et clarifier le comportement de manière contrôlée dans le tenant approuvé.
Format CSV et procédure documentée
Pour 500 appareils au maximum par import : la première ligne est un en-tête qui n’est pas importé ; les valeurs sont séparées par des points-virgules, et non par des virgules. Chaque ligne doit contenir le bon nombre de points-virgules, même si des valeurs facultatives restent vides. L’extension est .csv ; le fichier doit être encodé en UTF-8 pour que les caractères non anglais soient correctement repris. La limite de 500 s’applique à chaque import : elle ne garantit ni le nombre d’appareils couverts par la licence ni l’absence de risque lorsqu’un inventaire plus important est réparti entre plusieurs imports.
- Dans le tenant où l’on dispose des droits nécessaires, ouvrir Devices > Add > Import devices, puis sélectionner avec Upload a file le fichier préparé à partir de l’Example CSV vérifié. Les entrées lues s’affichent d’abord.
- Comparer l’aperçu à l’inventaire approuvé. Si les données sont mal formatées ou incohérentes, Sophos indique que le fichier entier ne peut pas être importé ; les messages d’erreur apparaissent à côté des entrées concernées. Corriger le fichier et le téléverser à nouveau. Cela ne constitue pas une garantie documentée de détection des doublons et ne renseigne pas sur d’éventuels états partiels après Finish.
- Ne déclencher Finish qu’une fois l’aperçu approuvé et les identités ainsi que les groupes cibles clarifiés. Sophos indique qu’ensuite les appareils créés figurent sous Devices. Comparer les entrées attendues à l’inventaire approuvé à cet endroit, plutôt que de considérer le clic ou l’aperçu comme une preuve de réussite.
L’inscription et la configuration viennent seulement ensuite, selon la procédure distincte adaptée à l’édition et à la plateforme. Pour Mobile Threat Defense, l’import ne confère notamment aucun droit de gestion MDM et ne confirme pas l’activation de l’application de protection. Si l’état reste incertain après Finish, ne pas réimporter aveuglément le même fichier : vérifier d’abord les entrées créées et obtenir une clarification autorisée sur les conséquences des doublons et des corrections. La suppression d’une entrée d’appareil n’est pas recommandée ici comme méthode sûre de retour en arrière.
Condition préalable à une utilisation en production : examiner l’Example CSV actuel dans le tenant autorisé, vérifier les droits d’import réels et l’édition, puis observer lors d’un petit pilote approuvé le comportement face aux doublons, au réimport, aux erreurs et aux nouvelles tentatives. Ce guide vérifié dans la documentation ne remplace pas une autorisation d’importer une flotte en production ; les vérifications du tenant et les essais pilotes mentionnés doivent être effectués séparément avant une telle utilisation.