Vai al contenuto
Avanet

Attivare Sophos Central Enterprise Management

Con Enterprise Management, un account Sophos Central diventa il punto di partenza di una struttura Enterprise sovraordinata. Gli account Central associati vengono collegati come Sub-Estate. L’attivazione non è quindi una semplice opzione dell’interfaccia.

Prerequisiti

  • tenant Sophos Central attivo e a pagamento; gli account trial non possono attivare Enterprise Management,
  • diritti Super Admin nel tenant iniziale,
  • almeno due Enterprise Admin pianificati,
  • Sub-Estate, regioni dati e responsabilità documentati,
  • decisione tra licenze individuali e futura Master Licensing,
  • Super Admin locale testato che non venga convertito per Enterprise.

Usare un account Enterprise dedicato

Sophos consente di usare l’account Central Admin esistente per il primo Enterprise Admin. In seguito, però, questo account non può più accedere come amministratore normale al precedente Sophos Central Admin.

Per l’esercizio è quindi generalmente più sicuro un nuovo account Enterprise Admin univoco. L’indirizzo e-mail non deve essere associato ad altri account Sophos Central. Un account separato semplifica ruoli, audit e accesso di emergenza.

Attivare Enterprise Management

Enterprise Management suddivide una grande organizzazione in Sub-Estate separati, per esempio per sede, e ne permette la gestione sovraordinata da parte degli amministratori Enterprise. Dopo l’attivazione, soltanto un Enterprise Super Admin può disattivare la funzione da Sophos Central Enterprise. Questo percorso di ritorno va protetto prima della migrazione.

  1. Aprire l’icona profilo e scegliere Account preferences.
  2. Attivare Enterprise Management.
  3. Salvare e confermare l’avviso sulla modifica strutturale.
  4. Scegliere Create a new account oppure confermare espressamente le conseguenze della conversione dell’account esistente.
  5. Inserire dati univoci del primo Enterprise Admin.
  6. Completare con Enable Enterprise Management and Save.
  7. Per un nuovo account, aprire il link di setup ricevuto via e-mail e impostare la password.
  8. Accedere separatamente con l’account Enterprise e verificare i Sub-Estate.

Se un account Central esistente usava già l’accesso federato e viene convertito, Enterprise ne acquisisce le relative impostazioni di Sign-in. Anche per questo l’accesso va testato prima in una sessione privata del browser.

Autorizzare l’accesso al Sub-Estate

Il collegamento da solo non concede automaticamente accesso a ogni Sub-Estate esistente. Un Super Admin locale apre Profilo > Account preferences, controlla che Enterprise Management sia attivo e che appaiano i dati dell’Enterprise Admin, quindi abilita Enterprise Admin access.

Solo dopo l’Enterprise Admin può aprire il Sub-Estate e riceve diritti estesi. L’autorizzazione viene documentata per ogni Sub-Estate con responsabile, data e scopo.

Importante: dopo l’opt-in, l’amministratore locale non può revocarlo da solo. Soltanto un Enterprise Super Admin può separare il Sub-Estate a livello Enterprise.

Accettazione

Dopo l’attivazione si verificano:

  • accesso con due Enterprise Admin,
  • Super Admin locale di ogni Sub-Estate ancora funzionante,
  • elenco e nomi corretti di tutti i Sub-Estate,
  • regione dati di ogni Sub-Estate,
  • stato dell’autorizzazione Enterprise,
  • visibilità di alert e dashboard,
  • voci Audit per attivazione e autorizzazioni,
  • licenze locali ancora invariate, se Master Licensing non è stata attivata separatamente.

Enterprise Management ed Enterprise Master Licensing sono due passaggi distinti. L’attivazione della struttura non trasferisce automaticamente tutte le licenze in un pool comune.

Problemi tipici

L’amministratore precedente non può più aprire il tenant

L’account è stato usato come Enterprise Admin e non è più disponibile per il normale login Central Admin. Un altro Super Admin locale deve gestire il tenant.

Il Sub-Estate è visibile ma non si apre

Il Super Admin locale non ha ancora autorizzato Enterprise Admin access. Il solo collegamento non basta.

Enterprise Management non può essere attivato

Controllare ruolo, stato trial e associazione dell’account. La funzione richiede un tenant a pagamento e Super Admin.

L’amministratore locale non può revocare l’accesso

È previsto. Dopo l’autorizzazione soltanto un Enterprise Super Admin può scollegare il Sub-Estate.

Domande frequenti

Enterprise Management può essere testato in un trial?

No. Sophos esclude l’attivazione dai tenant trial.

È opportuno usare l'account Super Admin esistente?

In generale no. L’account perde il normale accesso Central Admin. Sono più sicuri un account Enterprise dedicato e un Super Admin locale rimanente.

Chi può disattivare Enterprise Admin access?

Dopo l’opt-in, soltanto un Enterprise Super Admin può separare il Sub-Estate a livello Enterprise.