Mettere in funzione in sicurezza un tenant Sophos Central
Un tenant Central è operativo solo quando accessi, ruoli, directory, licenze, monitoring, audit e recovery sono definiti. Installare un prodotto non …
Guide pratiche per gestire in sicurezza Sophos Central: configurare il tenant, proteggere gli accessi, sincronizzare le directory, controllare le licenze, monitorare le modifiche e amministrare correttamente le automazioni.
Gli articoli seguono il ciclo di vita amministrativo di un tenant Central: accessi e ruoli, gestione di directory e utenti, licenze, monitoring, automazione, piattaforma e strutture Enterprise. Le configurazioni specifiche di Endpoint, Firewall, Email o MDR restano nella rispettiva categoria specialistica.
SophosID, tenant Central, portali, navigazione e avvio controllato della gestione cloud.
Un tenant Central è operativo solo quando accessi, ruoli, directory, licenze, monitoring, audit e recovery sono definiti. Installare un prodotto non …
Accessi amministrativi, passkey, autenticazione federata, ruoli, Custom Role e Least Privilege.
Un accesso Central sicuro richiede più di una password robusta: MFA ridondante, ruoli limitati, un processo di Recovery testato e regole IdP chiare.
Per Sophos Central SSO con Entra ID si verificano prima dominio, Tenant ID, associazione e-mail e MFA. Se l'UPN differisce, serve un'app OIDC dedicata …
Sophos Central usa OIDC avviato dal service provider con ID Token. Provider, callback, claim, dominio e MFA vanno testati integralmente prima di …
AD FS richiede un dominio verificato, identità e-mail coerenti e un Claims-Aware Relying Party Trust con i valori forniti da Central.
I ruoli Central seguono il privilegio minimo. Super Admin resta riservato a ruoli e API Credentials, mentre le Custom Roles limitano prodotti e …
Ciclo di vita degli utenti e sincronizzazione con Active Directory, Microsoft Entra ID o Google Workspace.
Questa checklist protegge utenti, gruppi e mailbox da duplicati ed eliminazioni involontarie durante il Directory Sync di Sophos Central.
AD Sync non è un'importazione indiscriminata. Directory di origine, filtri OU, comportamento di eliminazione, account di servizio, pianificazione e …
Sophos Central importa utenti e gruppi da Microsoft Entra ID. La guida tratta registrazione, autorizzazioni, filtri, prima sincronizzazione e …
Google Directory Sync importa mailbox, gruppi e liste per Sophos Email o Phish Threat. Filtri, diritti OAuth e Purge devono essere pianificati con …
Gli utenti possono essere creati manualmente, tramite CSV, da dispositivi protetti o da una directory. Una fonte autorevole ben definita evita …
Gli utenti manuali si modificano in Central, quelli sincronizzati nella directory principale. Un nuovo Display Name non corregge login errati o …
Blocca le fonti di ricreazione prima di eliminare l'utente. Dispositivi e software Sophos restano, mentre la mailbox associata viene rimossa da …
La vista Computers & Servers diventa una lista operativa affidabile separando inventario, protezione, software e ciclo di vita.
Modelli di licenza, attivazione, utilizzo, trial, rinnovi e conseguenze tecniche della scadenza.
Sophos Central non ha un unico modello. Endpoint è solitamente per utente, Server per server protetto ed Email per mailbox protetta; contratto ed EULA …
Una prova Central richiede un responsabile, una scelta consapevole del tenant, un perimetro limitato e un piano di licenza o pulizia al termine dei 30 …
La pagina Licensing mostra inventario, durata e consumo. Attivazione e rinnovo possono modificare componenti software; licenze scadute limitano …
La documentazione Sophos attuale descrive il link di configurazione e la vista dei dispositivi, ma non l'unione dei login né il ricalcolo forzato …
Alert, Account Health, dashboard, report, Audit Log, export, conservazione ed escalation operativa.
Gli Audit Log mostrano chi ha modificato Central, quando e da quale IP. Il portale visualizza ed esporta al massimo 90 giorni; le prove più vecchie …
Account Health valuta impostazioni consigliate e stato dei dispositivi. Un punteggio sotto 100 richiede verifica, ma un valore verde non dimostra …
Le dashboard Central sono viste di lavoro personali, non documentazione operativa condivisa. Una buona dashboard mostra alert, Health, protezione e …
Le e-mail di Alert diventano un processo operativo solo quando destinatari, gravità, copertura delle assenze, escalation e test periodici sono …
Verificare interamente i Custom Report legacy prima del salvataggio, perché filtri e periodo non sono modificabili in seguito. Invio e visibilità …
API Credential, identità tecniche, accesso di terzi, rotazione dei secret e automazione sicura.
Le API Credential sono identità tecniche autonome. Servono ruolo Service Principal minimo, trasferimento sicuro del secret, monitoraggio della …
Integration Credential Manager conserva credenziali di prodotti terzi usate dalle integrazioni Sophos. Health, utilizzo, inattività e modifiche vanno …
Configurare in sicurezza Data Ingest, Response Actions, Log Collector e Microsoft 365 in Sophos Central e verificare il flusso dei dati.
Funzioni globali della piattaforma, privacy, condivisione dati, Early Access Program e modifiche controllate.
Global Settings opera su tutto il tenant o fornisce oggetti condivisi. Le policy gestiscono utenti e dispositivi selezionati. Ambito, priorità e …
L'analisi cloud migliora rilevamento e supporto, ma può trasferire file, URL, e-mail, log o telemetria. Ogni autorizzazione tenant richiede scopo, …
Le funzioni EAP sono versioni preliminari e vanno assegnate solo a pochi dispositivi pilota non critici. Adesione, ambito, monitoraggio e ripristino …
Il co-branding mostra un logo aziendale o del partner in viste e report selezionati. Prima del rilascio verificare origine, anteprima, risultato e …
Enterprise Management, Sub-Estate, amministratori Enterprise e licenze Master.
Central Enterprise gestisce più tenant Central separati come Sub-Estate. Non sostituisce la configurazione di prodotto e richiede decisioni chiare su …
Enterprise Management è una modifica strutturale importante. I tenant trial sono esclusi, gli account Admin esistenti possono perdere l'accesso tenant …
Master Licensing crea un pool comune per i Sub-Estate. La migrazione è irreversibile, sposta la gestione in Enterprise e un'assegnazione errata può …
SophosID, Support Portal, Partner Assistance, Remote Assistance e preparazione sicura di un caso di supporto.
Central Admin, Self Service, Support e portali Firewall svolgono compiti diversi. Login, licenze, accessi e Remote Access sono aspetti essenziali.
Sophos ID è l’identità personale per i servizi Sophos. Una gestione sicura unisce un indirizzo aziendale verificato, due metodi MFA, ruoli tenant …
L'accesso automatico Self Service vale per utenti nuovi ed esistenti, ma la successiva disattivazione non lo revoca retroattivamente. Licenza, e-mail …
Da luglio 2026, Sophos Support Assistant guida il troubleshooting e la creazione dei casi. Una buona preparazione resta essenziale.
Partner, Sophos Support e amministratori Enterprise usano accessi differenti. Ogni accesso richiede uno scopo, un responsabile, una durata adeguata e …