Aller au contenu
Avanet

Transférer Sophos Firewall vers un autre compte Sophos Central

La fonction Transfer firewalls permet de déplacer l’attribution de licence et de compte d’un Sophos Firewall vers un autre compte Sophos Central. L’administrateur du compte cible doit accepter la demande dans un délai de trois jours.

L’enregistrement pour la gestion Central n’est pas transféré. Si la gestion centralisée doit également changer de compte, il faut ensuite désenregistrer le firewall de l’ancien compte et l’enregistrer séparément dans le nouveau.

⚠️ Important : Sophos exige la suppression des données confidentielles avant le transfert. Lors d’un changement de propriétaire ou de prestataire, la configuration locale, les accès, les certificats, les sauvegardes et la documentation doivent donc être remis ou nettoyés séparément. Le transfert de compte ne s’en charge pas.

Cette procédure convient en cas d’attribution à un mauvais compte, de consolidation de tenants ou de changement de propriétaire ou de prestataire. Elle ne convient pas au remplacement du matériel ni à la migration vers une autre appliance.

Ce qui est transféré — et ce qui ne l’est pas

  • Est transférée : l’attribution de licence et de claim du firewall.
  • Restent inchangés : la configuration locale du firewall ainsi que les administrateurs locaux, MFA, WebAdmin et SSH.
  • Ne sont pas transférés : Central Firewall Management, Central Reporting et les sauvegardes Central. Ils restent attribués au compte actuel.

Le compte cible ne reçoit donc pas automatiquement un accès WebAdmin ou Central Management au firewall. L’attribution de licence, l’administration locale et Central Management sont trois responsabilités distinctes.

Contrôles avant le transfert

Commencer par choisir l’opération appropriée :

  • Pour passer à un autre compte Central : Transfer firewalls
  • Pour transférer un abonnement vers un autre firewall : Transfer subscriptions
  • Pour migrer la configuration vers une autre appliance : sauvegarde, restauration ou projet de migration

Avant de commencer :

  • Documenter le numéro de série, le modèle, le compte source et le compte cible. Le numéro de série peut être trouvé avec ces méthodes.
  • Confirmer l’adresse e-mail d’un administrateur du compte cible et convenir du moment de l’acceptation.
  • Consigner l’état actuel de la licence, sa date d’expiration ainsi que les futures responsabilités pour le renouvellement et le support.
  • Vérifier s’il s’agit d’un appareil Hardware as a Service (HWaaS). Les firewalls HWaaS ne peuvent pas être transférés entre des comptes Central.
  • Pour une configuration HA, consigner les deux numéros de série, le mode HA et l’Initial Primary. Sophos n’indique pas clairement quels appareils d’une paire HA doivent être sélectionnés pour le transfert de compte ; il faut donc clarifier ce choix avec le partenaire ou Sophos.
  • Clarifier au préalable les modèles Partner, Enterprise et autres modèles spéciaux avec le partenaire responsable ou Sophos ; cette procédure standard s’applique à Sophos Central Admin.
  • Si la gestion Central doit également changer de compte, télécharger d’abord les sauvegardes Central nécessaires. Lorsque Sophos Firewall est retiré de Central Management, Sophos supprime les fichiers de sauvegarde Central associés.

Une sauvegarde du firewall n’est pas obligatoire pour un simple transfert de compte. En cas de changement d’exploitant ou de modifications techniques supplémentaires, il est toutefois recommandé de disposer d’une sauvegarde récente et de la Secure Storage Master Key. La procédure est décrite dans Créer ou restaurer une sauvegarde Sophos Firewall.

Lors d’un changement de prestataire, il faut également définir qui prendra en charge l’administration locale, les accès API, les certificats, les profils VPN, les dossiers de support et le renouvellement. Le transfert ne supprime aucun accès local existant de l’ancien exploitant.

Démarrer le transfert dans le compte source

  1. Dans le compte source Sophos Central, ouvrir l’icône de profil.
  2. Ouvrir Licensing > Firewall licenses.
Icône de profil Sophos Central avec l'option Licensing
Les licences du firewall sont accessibles depuis l’icône de profil, puis Licensing.
  1. Sélectionner le bon firewall à l’aide de son numéro de série.
  2. Cliquer sur Transfer firewalls.
Sophos Central Firewall licenses avec Transfer firewalls
Sélectionner le firewall et démarrer le transfert avec Transfer firewalls.
  1. Saisir l’adresse e-mail de l’administrateur du compte cible.
  2. Lire et cocher les confirmations obligatoires.
  3. Vérifier les informations et envoyer la demande avec Confirm.
Dialogue Transfer firewalls dans Sophos Central
Le dialogue de transfert contient le compte cible et la confirmation du processus.

Une icône en forme d’avion à côté du firewall indique que le transfert est en attente. L’expéditeur reçoit également un e-mail de confirmation.

Accepter le transfert dans le compte cible

  1. Se connecter au compte cible dans un délai de trois jours.
  2. Ouvrir Licensing > Firewall licenses depuis l’icône de profil.
  3. Cliquer sur Accept firewalls.
  4. Vérifier le firewall à l’aide du numéro de série et du modèle.
  5. Sélectionner le firewall et l’accepter avec Accept.
  6. Contrôler l’abonnement et sa date d’expiration dans les détails du firewall.

Après l’acceptation, l’administrateur du compte source reçoit une confirmation. Si la demande n’est pas acceptée dans un délai de trois jours, Sophos la refuse automatiquement et le transfert doit être redémarré.

Contrôles après le transfert

  • Rechercher le firewall dans le compte cible à l’aide de son numéro de série et contrôler les détails de la licence.
  • Vérifier que le firewall n’est plus répertorié dans le compte source comme une attribution de licence transférable.
  • Si l’état de la licence sur l’appliance semble obsolète, exécuter Synchronize sous Administration > Licensing.
  • Contrôler séparément Central Management et Reporting ; un transfert de licence réussi ne confirme pas ces services.
  • Documenter les responsabilités pour le renouvellement, le support et l’administration locale.
  • En cas de changement d’exploitant, contrôler séparément les administrateurs locaux, MFA, WebAdmin, SSH et Device Access.

Si la gestion Central doit également changer de compte, télécharger d’abord les sauvegardes Central nécessaires. Désenregistrer ensuite le firewall de l’ancien compte, l’enregistrer dans le nouveau compte et y accepter les services Central. Connecter Sophos Firewall à Sophos Central décrit cette procédure distincte.

Si le transfert ne fonctionne pas

  • Transfer firewalls est absent : Contrôler le rôle, le portail Central utilisé et le statut HWaaS.
  • La demande n’est plus disponible : Contrôler le délai de trois jours et redémarrer le transfert dans le compte source.
  • Le firewall n’apparaît pas dans le compte cible : Contrôler le compte cible, l’adresse e-mail de l’administrateur et le numéro de série.
  • L’état de la licence sur le firewall est obsolète : Exécuter Synchronize sous Administration > Licensing.