Attivare Sophos Central Enterprise Management
Con Enterprise Management, un account Sophos Central diventa il punto di partenza di una struttura Enterprise sovraordinata. Gli account Central associati vengono collegati come Sub-Estate. L’attivazione non è quindi una semplice opzione dell’interfaccia. Se ruoli, regioni dati e confini dei tenant sono ancora da definire, iniziare da Sophos Central Enterprise e Sub-Estate.
Prerequisiti
Sophos richiede un tenant Sophos Central che non sia un account trial e diritti Super Admin nel tenant iniziale.
Per una migrazione sicura, Avanet consiglia inoltre:
- almeno due Enterprise Admin pianificati,
- Sub-Estate, regioni dati e responsabilità documentate,
- decisione tra licenze individuali e futura Master Licensing,
- Super Admin locale testato che non venga convertito per Enterprise.
Usare un account Enterprise dedicato
Sophos consente di usare l’account Central Admin esistente per il primo Enterprise Admin. In seguito, però, questo account non può più accedere come amministratore normale al precedente Sophos Central Admin.
Per l’esercizio è quindi generalmente più sicuro un nuovo account Enterprise Admin univoco. L’indirizzo e-mail non deve essere associato ad altri account Sophos Central. Un account separato semplifica ruoli, audit e accesso di emergenza.
Attivare Enterprise Management
Enterprise Management suddivide una grande organizzazione in Sub-Estate separati, per esempio per sede, e ne permette la gestione sovraordinata da parte degli amministratori Enterprise. Dopo l’attivazione, soltanto un Enterprise Super Admin può disattivare la funzione da Sophos Central Enterprise. Questo percorso di ritorno va protetto prima della migrazione.
- Aprire l’icona profilo e scegliere Account preferences.
- Attivare Enterprise Management.
- Selezionare Save, quindi Continue.
- Scegliere Create a new account oppure usare Use my Sophos Central login credentials to create the first Sophos Central Enterprise admin per convertire l’account esistente.
- Inserire dati univoci del primo Enterprise Admin.
- Completare con Enable Enterprise Management and Save.
- Per un nuovo account, aprire il link di setup ricevuto via e-mail e impostare la password.
- Accedere separatamente con l’account Enterprise e verificare i Sub-Estate.
Se un account Central esistente usava già l’accesso federato e viene convertito, Enterprise ne acquisisce le relative impostazioni di Sign-in. Anche per questo l’accesso va testato prima in una sessione privata del browser.
Come controllo immediato, Account preferences mostra Enterprise Management attivo e il nome dell’Enterprise Admin. Accedere poi con questo account dalla normale pagina di login Sophos Central; si aprirà Sophos Central Enterprise.
Autorizzare l’accesso al Sub-Estate
Il collegamento da solo non concede automaticamente accesso a ogni Sub-Estate esistente. Un Super Admin locale apre Profilo > Account preferences, controlla che Enterprise Management sia attivo e che appaiano i dati dell’Enterprise Admin, quindi abilita Enterprise Admin access.
Solo dopo l’Enterprise Admin può aprire il Sub-Estate e riceve diritti estesi. L’autorizzazione viene documentata per ogni Sub-Estate con responsabile, data e scopo.
Importante: dopo l’opt-in, l’amministratore locale non può revocarlo da solo. Soltanto un Enterprise Super Admin può separare il Sub-Estate a livello Enterprise.
Accettazione
Dopo l’attivazione si verificano:
- accesso con due Enterprise Admin,
- Super Admin locale di ogni Sub-Estate ancora funzionante,
- elenco e nomi corretti di tutti i Sub-Estate,
- regione dati di ogni Sub-Estate,
- stato dell’autorizzazione Enterprise,
- visibilità di alert e dashboard,
- voci Audit per attivazione e autorizzazioni,
- licenze locali ancora invariate, se Master Licensing non è stata attivata separatamente.
Enterprise Management ed Enterprise Master Licensing sono due passaggi distinti. L’attivazione della struttura non trasferisce automaticamente tutte le licenze in un pool comune.
Disattivare la struttura Enterprise
Scollegare un singolo Sub-Estate non equivale a disattivare l’intera struttura Enterprise. Solo un Enterprise Super Admin può usare l’icona del profilo per disattivare Enterprise Management in Account Preferences. Ogni Sub-Estate deve prima disporre di almeno un amministratore con ruolo Super Admin. Inoltre, Master Licensing non deve essere né attivo né in fase di conversione.
Quando queste condizioni sono soddisfatte, selezionare Disable enterprise management, verificare le informazioni in Confirm disable, selezionare l’opzione di conferma e concludere con Disable enterprise.
Tutti gli amministratori Enterprise vengono disconnessi. Gli Enterprise Super Admin che avevano attivato Enterprise Management ricevono il ruolo Super Admin per il proprio account Sophos Central Admin. Tutti gli altri amministratori Enterprise vengono eliminati e, se necessario, potranno essere aggiunti in seguito all’account Central Admin appropriato. Prima della disattivazione, verificare e documentare gli accessi Super Admin locali e la futura assegnazione dei ruoli.
Problemi tipici
L’amministratore precedente non può più aprire il tenant
L’account è stato usato come Enterprise Admin e non è più disponibile per il normale login Central Admin. Un altro Super Admin locale deve gestire il tenant.
Il Sub-Estate è visibile ma non si apre
Il Super Admin locale non ha ancora autorizzato Enterprise Admin access. Il solo collegamento non basta.
Enterprise Management non può essere attivato
Controllare ruolo, stato trial e associazione dell’account. La funzione richiede un tenant a pagamento e Super Admin.
L’amministratore locale non può revocare l’accesso
È previsto. Dopo l’autorizzazione soltanto un Enterprise Super Admin può scollegare il Sub-Estate.