Mettere in funzione in sicurezza un tenant Sophos Fusion (in precedenza Sophos Central)
Un tenant Central è operativo solo quando accessi, ruoli, directory, licenze, monitoring, audit e recovery sono definiti. Installare un prodotto non …
Guide pratiche per gestire in sicurezza Sophos Fusion Admin, in precedenza Sophos Central Admin: configurare il tenant, proteggere gli accessi, sincronizzare le directory, controllare le licenze, monitorare le modifiche e amministrare correttamente le automazioni.
Gli articoli seguono il ciclo di vita amministrativo di un tenant in Sophos Fusion Admin: accessi e ruoli, gestione di directory e utenti, licenze, monitoring, automazione, piattaforma e strutture Enterprise. Le configurazioni specifiche di Endpoint, Firewall, Email o MDR restano nella rispettiva categoria specialistica.
SophosID, tenant, portali, navigazione e transizione controllata da Sophos Central a Sophos Fusion Admin.
Un tenant Central è operativo solo quando accessi, ruoli, directory, licenze, monitoring, audit e recovery sono definiti. Installare un prodotto non …
Sophos Fusion (in precedenza Sophos Central) è il nuovo nome della piattaforma. Questo runbook guida gli amministratori nella transizione locale senza …
Accessi amministrativi, passkey, autenticazione federata, ruoli, Custom Roles e Least Privilege.
Un accesso Sophos Fusion sicuro richiede più di una password robusta: MFA ridondante, ruoli limitati, un processo di Recovery testato e regole IdP …
Per Sophos Fusion SSO con Entra ID si verificano prima dominio, Tenant ID, associazione e-mail e MFA. Se l'UPN differisce, serve un'app OIDC dedicata …
Sophos Fusion usa OIDC avviato dal service provider con ID Token. Provider, callback, claim, dominio e MFA vanno testati integralmente prima di …
AD FS richiede un dominio verificato, identità e-mail coerenti e un Claims-Aware Relying Party Trust con i valori forniti da Sophos Fusion.
I ruoli Sophos Fusion seguono il privilegio minimo. Super Admin resta riservato a ruoli e API Credentials, mentre le Custom Roles limitano prodotti e …
Ciclo di vita degli utenti e sincronizzazione con Active Directory, Microsoft Entra ID o Google Workspace.
Questa checklist protegge utenti, gruppi e mailbox da duplicati ed eliminazioni involontarie durante il Directory Sync di Sophos Fusion.
AD Sync non è un'importazione indiscriminata. Directory di origine, filtri OU, comportamento di eliminazione, account di servizio, pianificazione e …
Sophos Fusion importa utenti e gruppi da Microsoft Entra ID. La guida tratta registrazione, autorizzazioni, filtri, prima sincronizzazione e rotazione …
Google Directory Sync importa mailbox, gruppi e liste per Sophos Email o Phish Threat. Filtri, diritti OAuth e Purge devono essere pianificati con …
Gli utenti possono essere creati manualmente, tramite CSV, da dispositivi protetti o da una directory. Una fonte autorevole ben definita evita …
Gli utenti manuali si modificano in Central, quelli sincronizzati nella directory principale. Un nuovo Display Name non corregge login errati o …
Blocca le fonti di ricreazione prima di eliminare l'utente. Dispositivi e software Sophos restano, mentre la mailbox associata viene rimossa da …
La vista Computers & Servers diventa una lista operativa affidabile separando inventario, protezione, software e ciclo di vita.
Modelli di licenza, attivazione, utilizzo, trial, rinnovi e conseguenze tecniche della scadenza.
Sophos Fusion (in precedenza Sophos Central) non ha un unico modello. Endpoint, Server, Email e Sophos Switch seguono regole diverse; contratto, EULA …
Una prova Sophos Fusion richiede un responsabile, una scelta consapevole del tenant, un perimetro limitato e un piano di licenza o pulizia al termine …
La pagina Licensing mostra inventario, durata e consumo. Attivazione e rinnovo possono modificare componenti software; licenze scadute limitano …
La documentazione Sophos attuale descrive il link di configurazione e la vista dei dispositivi, ma non l'unione dei login né il ricalcolo forzato …
Alert, Account Health, dashboard, report, Audit Log, export, conservazione ed escalation operativa.
Gli Audit Log mostrano chi ha modificato Central, quando e da quale IP. Il portale visualizza ed esporta al massimo 90 giorni; le prove più vecchie …
Account Health valuta impostazioni consigliate e stato dei dispositivi. Un punteggio sotto 100 richiede verifica, ma un valore verde non dimostra …
Le dashboard Sophos Fusion sono viste di lavoro personali, non documentazione operativa condivisa. Una buona dashboard mostra alert, Health, …
Le e-mail di Alert diventano un processo operativo solo quando destinatari, gravità, copertura delle assenze, escalation e test periodici sono …
Verificare interamente i Custom Report legacy prima del salvataggio, perché filtri e periodo non sono modificabili in seguito. Invio e visibilità …
API Credentials, identità tecniche, accesso di terzi, rotazione dei secret e automazione sicura.
Le API Credential sono identità tecniche autonome. Servono ruolo Service Principal minimo, trasferimento sicuro del secret, monitoraggio della …
Integration Credential Manager conserva credenziali di prodotti terzi usate dalle integrazioni Sophos. Health, utilizzo, inattività e modifiche vanno …
Configurare in sicurezza Data Ingest, Response Actions, Log Collector e Microsoft 365 in Sophos Fusion e verificare il flusso dei dati.
Funzioni globali della piattaforma, privacy, condivisione dati, Early Access Program e modifiche controllate.
Global Settings opera su tutto il tenant o fornisce oggetti condivisi. Le policy gestiscono utenti e dispositivi selezionati. Ambito, priorità e …
L'analisi cloud migliora rilevamento e supporto, ma può trasferire file, URL, e-mail, log o telemetria. Ogni autorizzazione tenant richiede scopo, …
Le funzioni EAP sono versioni preliminari e vanno assegnate solo a pochi dispositivi pilota non critici. Adesione, ambito, monitoraggio e ripristino …
Il co-branding mostra un logo aziendale o del partner in viste e report selezionati. Prima del rilascio verificare origine, anteprima, risultato e …
Enterprise Management, Sub-Estates, amministratori Enterprise e licenze Master.
Sophos Central Enterprise gestisce più tenant Sophos Fusion separati come Sub-Estate. Non sostituisce la configurazione di prodotto e richiede …
Enterprise Management è una modifica strutturale importante. I tenant trial sono esclusi, gli account Admin esistenti possono perdere l'accesso tenant …
Master Licensing crea un pool comune per i Sub-Estate. La migrazione è irreversibile, sposta la gestione in Enterprise e un'assegnazione errata può …
SophosID, Support Portal, Partner Assistance, Remote Assistance e preparazione sicura di un caso di supporto.
Sophos Fusion Admin, Self Service, Support e portali Firewall svolgono compiti diversi. Login, licenze, accessi e Remote Access sono aspetti …
Sophos ID è l’identità personale per i servizi Sophos. Una gestione sicura unisce un indirizzo aziendale verificato, due metodi MFA, ruoli tenant …
L'accesso automatico Self Service vale per utenti nuovi ed esistenti, ma la successiva disattivazione non lo revoca retroattivamente. Licenza, e-mail …
Da luglio 2026, Sophos Support Assistant guida il troubleshooting e la creazione dei casi. Una buona preparazione resta essenziale.
Partner, Sophos Support e amministratori Enterprise usano accessi differenti. Ogni accesso richiede uno scopo, un responsabile, una durata adeguata e …
Sophos Fusion Admin è l’interfaccia di gestione centrale per i prodotti con licenza di un tenant, oltre che per utenti, dispositivi e account. Il nome attuale del prodotto è Sophos Fusion Admin, anche se indirizzi tecnici e percorsi della documentazione possono ancora contenere central.
Per l’accesso dei clienti, apri https://central.sophos.com/manage/login. Attualmente sono previsti il reindirizzamento a un percorso sotto /manage/central-login e il titolo della pagina Sophos Central Login. Questo precedente nome tecnico non indica quindi né un errore di accesso né una piattaforma di gestione diversa.
Questa panoramica è volutamente limitata alla piattaforma condivisa. La configurazione e il funzionamento dei singoli prodotti sono descritti nella rispettiva guida specialistica all’interno delle aree tematiche elencate di seguito.
La gestione dei ruoli si apre in Global Settings > Access Control > Admins and Roles. Nella pagina dei ruoli amministrativi, Super Admin e Admin possono accedere ai prodotti con licenza. Solo Super Admin può inoltre gestire ruoli e assegnazioni dei ruoli, compresi i ruoli personalizzati (custom role), nonché API Tokens e API Credentials. Help Desk e Read-only dispongono di funzionalità più limitate o di sola lettura.
Un ruolo personalizzato consente di limitare l’accesso a prodotti specifici e di aggiungere in modo mirato autorizzazioni per Policies oppure per Logs e Reports. Le opzioni visibili dipendono anche dalle licenze dei prodotti disponibili, quindi l’assenza di una funzione non indica necessariamente un errore di visualizzazione. La guida completa per pianificare, assegnare e verificare i ruoli si trova in Accesso, MFA e ruoli.
Questi ruoli Sophos sono distinti dai ruoli in Microsoft 365. La gestione dei ruoli amministrativi Sophos non definisce ruoli Microsoft 365 e, in particolare, non sostituisce le autorizzazioni di amministratore o di consenso necessarie in tale ambiente.
Dopo aver modificato un ruolo, accedi con un amministratore di test dedicato in una sessione privata del browser. Devono essere visibili solo i prodotti con licenza e le azioni previste per Super Admin, Admin, Help Desk, Read-only o per il ruolo personalizzato scelto. Almeno un’azione consentita deve funzionare, mentre un’azione deliberatamente non concessa deve essere negata.
Se manca un prodotto o una funzione prevista, verifica innanzitutto la licenza del prodotto, quali prodotti sono stati abilitati per il ruolo e di quali autorizzazioni aggiuntive dispone per Policies e per Logs e Reports. Non ampliare il ruolo per precauzione. Se la discrepanza persiste, interrompi la modifica e chiariscila consultando la guida dettagliata sui ruoli prima di utilizzare l’account in produzione.