Vai al contenuto
Avanet

Sophos Mobile: consegna agli utenti nel Self Service Portal

Questa guida è destinata agli utenti di un dispositivo destinato dalla propria organizzazione alla gestione con Sophos Mobile. Il Sophos Fusion Self Service Portal (SSP) è chiamato Sophos Central Self Service Portal nelle guide Sophos per gli utenti meno recenti: qui si tratta dello stesso percorso di accesso al portale, non di due portali ai quali accedere. Il portale SSP e l’app Sophos Mobile Control sono due interfacce distinte: dal portale SSP si avviano la registrazione e alcune operazioni relative al dispositivo; in Mobile Control si trovano, tra le altre cose, i contatti dell’assistenza e i messaggi. Le funzioni disponibili dipendono dal dispositivo e dalla configurazione dell’organizzazione. La possibilità di eseguire un’operazione nel portale non autorizza a gestire dispositivi altrui o altri account.

Prima della consegna

Preparazione amministrativa, non operazioni autonome dell’utente: le impostazioni personali e la configurazione del contatto dell’assistenza tecnica sono due attività distinte dell’IT, non impostazioni dell’account utente nel portale SSP. La guida introduttiva aggiornata al 9 settembre 2026 le indica entrambe, oltre alla configurazione SSP. La procedura è descritta in Configurare le impostazioni di base senza modificare i dispositivi:

  • Configurare le impostazioni personali: l’amministratore incaricato imposta in Setup > General > Personal le preferenze di visualizzazione per l’account amministrativo con cui ha effettuato l’accesso e le salva con Save. La sezione collegata spiega le singole impostazioni e come verificarle. Non ne deriva né un valore obbligatorio per gli utenti né un prerequisito generale per la registrazione.
  • Configurare il contatto dell’assistenza tecnica: l’IT competente inserisce in Setup > General > IT contact i recapiti approvati e li salva con Save. La sezione collegata descrive la configurazione, l’uso dei soli dati necessari, la verifica su un dispositivo di test autorizzato separatamente e la correzione. Aprire in seguito Support in Mobile Control mostra i recapiti già configurati; non configura il contatto e non dimostra che sia stato verificato sul dispositivo.

L’IT comunica all’utente l’account previsto e il dispositivo specifico, la procedura di registrazione approvata, il modello del dispositivo o la piattaforma e un contatto dell’assistenza raggiungibile. Gli utenti accedono solo con il proprio account designato e, prima di eseguire un’operazione, verificano che la voce del dispositivo visualizzata corrisponda al proprio. Se non sono chiari l’account, l’associazione del dispositivo, l’autorizzazione relativa alla proprietà del dispositivo o al BYOD oppure la modalità di gestione, fermarsi e chiedere all’IT. Prerequisito di accesso a cura dell’IT: la configurazione di accesso, invito e autorizzazioni per il portale SSP è trattata in Configurare l’accesso al Sophos Fusion Self Service Portal. Questa guida per gli utenti non assegna ruoli né autorizzazioni per il portale; l’articolo sull’accesso non dimostra che il tenant e l’utente specifici siano già abilitati.

Verificare le autorizzazioni per questo account: prima della registrazione, l’IT conferma quale configurazione SSP si applica effettivamente al gruppo dell’utente associato all’account (se ne corrispondono più di una, quella con la priorità più alta; altrimenti, la configurazione predefinita), quale tipo di registrazione e di proprietà (dispositivo aziendale o personale), quale limite di dispositivi e quale pacchetto di registrazione o criterio specifico per la piattaforma sono approvati per questo dispositivo. Le Actions consentite dall’IT in tale configurazione e la compatibilità con la piattaforma limitano anche le successive operazioni autonome. Se mancano il tipo di registrazione approvato o un’azione necessaria, oppure se è stato raggiunto il limite di dispositivi, fermarsi e chiedere all’IT: non scegliere un altro tipo, un altro account o un’azione alternativa. La sola presenza di un’azione nell’interfaccia non sostituisce l’autorizzazione dell’IT per il dispositivo e la modalità di gestione specifici.

Prima di dare l’autorizzazione, l’IT deve chiarire quali app, profili, account e dati di lavoro sono coinvolti nella modalità di gestione utilizzata. In particolare, Wipe, Unenroll, Remove work profile e Delete non fanno parte della normale prima registrazione. In caso di smarrimento o furto, usare prima la procedura interna di segnalazione; la localizzazione può rivelare dati personali sulla posizione e, secondo Sophos, viene registrata dall’organizzazione. Il ripristino del dispositivo alle impostazioni di fabbrica cancella irreversibilmente tutti i dati; la rimozione dalla gestione di un dispositivo Android Enterprise completamente gestito ne comporta il ripristino alle impostazioni di fabbrica. Non eseguire nessuna di queste operazioni per prova.

Registrazione e uso quotidiano

  1. Registrare il dispositivo solo dopo l’autorizzazione dell’IT: se è stata approvata la registrazione avviata dal portale SSP, accedere con l’account assegnato, selezionare Mobile > Enroll Device e usare solo il tipo di registrazione approvato per il proprio dispositivo. La registrazione utente Apple basata sull’account inizia invece nelle Impostazioni del dispositivo: seguire le istruzioni per la piattaforma approvate dall’IT, senza usare il pulsante SSP come alternativa. Prima di proseguire: se vengono mostrati i termini d’uso dell’organizzazione per questo tipo di registrazione, leggerli; accettarli solo se sono comprensibili e accettabili per il proprio dispositivo e per la modalità di proprietà e gestione approvata. In caso di dubbi, contraddizioni o mancata volontà di accettarli, non fare clic su Accetta: contattare l’IT. È anche possibile che non vengano mostrati termini d’uso; questo articolo non sostituisce il loro testo effettivo. Seguire quindi le istruzioni per il proprio dispositivo e, solo se presenti, anche quelle mostrate dopo la registrazione. La procedura specifica per sistema operativo e profilo dipende dalla piattaforma: non trasferire passaggi previsti per Android, Apple, Mac o Windows da una piattaforma all’altra. La presenza del dispositivo previsto nell’elenco dei dispositivi Mobile aiuta solo a identificarlo: non dimostra che la registrazione sia stata completata. Durante il progetto pilota, l’IT stabilisce uno stato di registrazione/gestione verificabile per la piattaforma e la modalità di gestione specifiche sul dispositivo esattamente associato, lo controlla al termine e documenta il risultato; senza conferma dello stato, non presumere che la gestione sia attiva. Se la registrazione non riesce o lo stato non è chiaro, non tentare di «riparare» eliminando o creando più volte un dispositivo: contattare l’assistenza.
  2. Leggere i messaggi dell’organizzazione: all’arrivo di un nuovo messaggio, il dispositivo mostra una notifica; toccandola si apre Sophos Mobile Control. Nella dashboard, aprire Messages: i messaggi ricevuti compaiono nell’elenco e possono essere eliminati singolarmente. Un messaggio non equivale a un consenso automatico alla cancellazione di dati o a un cambio di profilo.
  3. Distinguere la protezione delle app su Android: solo se l’organizzazione ha configurato App Protection per determinate app, toccare App Protection nella dashboard di Sophos Mobile Control. In Password-protected apps compaiono le app protette dall’organizzazione. Al primo avvio di un’app protetta, creare una password di App Protection. La guida per gli utenti descrive una nuova autenticazione alla successiva apertura di un’app protetta o dopo il blocco del dispositivo. Le successive richieste di autenticazione dipendono dal criterio effettivamente applicato, da un eventuale periodo di tolleranza e dal metodo consentito; se autorizzata, l’impronta digitale può sostituire la password. Queste guide non chiariscono se il blocco del dispositivo interrompa il periodo di tolleranza. Non dare quindi per scontato che la password venga richiesta a ogni apertura. App Protection non sostituisce né il blocco del dispositivo né quello del profilo di lavoro. Per bloccare le app, toccare Lock protected apps: vengono bloccate contemporaneamente tutte le app protette in questo modo, non l’intero dispositivo. Se l’organizzazione ha definito app che non possono essere avviate, toccare App Control nella dashboard di Sophos Mobile Control. Compare l’elenco di queste app. Secondo Sophos, entrambe le funzioni sono disponibili solo su Android. Se una sezione non compare, non dare per scontato che la funzione sia disponibile su altre piattaforme.
  4. Email di lavoro: dopo la registrazione, a seconda del dispositivo e della configurazione dell’organizzazione, l’accesso può essere disponibile direttamente oppure l’organizzazione fornisce istruzioni separate. Non configurare per tentativi account privati o profili email; se l’accesso manca, chiedere all’IT quale sia la procedura prevista per la posta di lavoro.

Per le app approvate dall’organizzazione, usare il catalogo app e il percorso d’installazione appropriato; se viene gestito esclusivamente il profilo di lavoro Android, si applica il percorso Google Play separato descritto nella guida. Le app visibili e le possibilità d’installazione continuano a dipendere dal dispositivo e dalla configurazione dell’organizzazione; se manca l’approvazione o il percorso non è chiaro, chiedere all’IT.

Visualizzare le violazioni dei criteri e risolverle sul dispositivo

Una notifica può segnalare una violazione, per esempio la presenza di un’app vietata dall’organizzazione. In Sophos Mobile Control, toccare il riquadro in cima alla dashboard che mostra lo stato di conformità: si apre l’elenco di tutte le violazioni. Accanto a una violazione, Fix it mostra i passaggi necessari per risolverla. Se le istruzioni non sono chiare o riguardano dati, app o profili, chiedere prima all’IT.

Separatamente, è possibile visualizzare le violazioni nel portale SSP: accedere con il proprio account designato, aprire Mobile e selezionare il proprio dispositivo interessato. Accanto a Compliance Status, fare clic su Noncompliant. Questo collegamento è disponibile solo in caso di non conformità; inoltre, la funzione non è offerta per tutti i tipi di dispositivo. L’assenza del collegamento non dimostra quindi che il dispositivo sia conforme.

La sola visualizzazione non risolve una violazione. Le misure necessarie, concordate con l’IT, devono essere eseguite sul dispositivo. Non autorizzano ad aggirare le misure di protezione o a cancellare il dispositivo. L’IT deve poi verificare lo stato di conformità effettivo; l’apertura dell’elenco non dimostra che il problema sia stato risolto.

Configurazione generale di iPhone e iPad con Mobile Control

La guida generale Sophos aggiornata al 14 marzo 2023 descrive la procedura di configurazione seguente. Qui si applica solo se l’IT l’ha approvata per lo specifico iPhone o iPad; non sostituisce le istruzioni per Apple User Enrollment basato sull’account o sul profilo. La versione di iOS citata non garantisce il supporto attuale del sistema operativo o del tenant.

Installare prima l’app Sophos Mobile Control e poi configurarla sul dispositivo. I passaggi di configurazione specifici sono indicati nell’email dell’organizzazione. Se il dispositivo viene registrato tramite il portale SSP, le istruzioni sono visualizzate nel portale. Un invito ad accedere al portale non equivale automaticamente a queste istruzioni per il dispositivo.

Installare in tempo il profilo scaricato: se questa procedura generale approvata scarica un profilo di configurazione, secondo la guida, a partire da iOS 12.2 il profilo deve essere installato nell’app Settings (Impostazioni). Se non viene installato entro otto minuti, il profilo scaricato e non ancora installato viene eliminato e occorre ricominciare la procedura di configurazione approvata. Questo non è un invito a cancellare il dispositivo, a rimuoverlo dalla gestione o a eseguire Reconfigure. Questa guida generale non stabilisce una scadenza di otto minuti per Apple User Enrollment basato sull’account o sul profilo. Se lo stato di gestione attuale o la procedura per ripetere la configurazione non sono chiari, chiedere all’IT prima di un nuovo tentativo.

Se l’accesso o la gestione smettono di funzionare

  • È stata dimenticata solo la password di App Protection (Android): questa non è la password di sblocco del dispositivo. Solo se App Protection era già stata configurata e l’IT ha autorizzato Reset App Protection password per questo account, per il proprio dispositivo Android verificato e per la relativa piattaforma, e se l’azione è effettivamente disponibile, nel portale SSP selezionare Mobile > proprio dispositivo > Actions > Reset App Protection password > Reset. Alla successiva apertura di un’app protetta sarà necessario creare una nuova password di App Protection. Se l’associazione del dispositivo non è chiara, manca l’autorizzazione o non è disponibile l’azione esatta, fermarsi e contattare l’IT; non reimpostare invece la password del dispositivo.
  • È stata rimossa per errore solo l’app Mobile Control (iPhone/iPad): questo caso vale solo se l’account MDM di Sophos Mobile è ancora presente sul dispositivo. Descrizione storica, non un’autorizzazione attuale a procedere: le istruzioni Sophos per gli utenti aggiornate al 1 ottobre 2024 descrivono, dopo la reinstallazione dell’app, l’accesso al Sophos Central Self Service Portal e il percorso Mobile > proprio dispositivo > Actions > Reconfigure SMC app. Secondo la guida, viene quindi visualizzata una pagina con istruzioni dettagliate. Sono indicate due alternative: scansionare il codice QR visualizzato con Sophos Mobile Control oppure inserire manualmente nell’app i dati di configurazione mostrati. Come risultato, la guida descrive la riconnessione dell’app Mobile Control al server Sophos Mobile. Questo non dimostra né la connessione attuale dell’app né il ripristino della gestione del dispositivo. L’elenco per amministratori di settembre 2026 chiama invece Reconfigure the SMC app un’azione per un’app già installata e descrive anche Reconfigure device come azione relativa all’app. La corrispondenza e l’effetto delle attuali azioni del portale non sono chiariti. Prima di reinstallare o scegliere un’azione, chiedere all’IT di verificare il proprio dispositivo, l’account MDM ancora presente e la procedura approvata; non sostituire l’azione con Reconfigure, Reconfigure device o un nome simile. Non condividere codici QR o dati di configurazione. L’IT deve poi verificare la connessione dell’app e lo stato di gestione. Se l’account MDM non è più presente o la procedura non è chiara, rivolgersi all’IT.
  • La gestione del dispositivo è stata disattivata o l’account MDM è stato rimosso: non usare Reconfigure come ripristino autonomo. Le istruzioni Sophos per gli utenti di ottobre 2024 descrivono Actions > Reconfigure come una nuova registrazione e avvertono che un dispositivo ancora gestito viene rimosso dalla gestione. Descrizione della procedura storica, non istruzioni per un ripristino autonomo: per questa procedura aggiornata al 1 ottobre 2024, Sophos indica come passaggio successivo l’attivazione di un contatto del dispositivo con il server Sophos Mobile. Secondo la guida, può trascorrere del tempo prima che inizi la riconfigurazione; non viene indicato un tempo di attesa fisso. La guida rimanda poi alla procedura di registrazione in «Set up Sophos Mobile on your device». Solo dopo il completamento di tale processo descrive il dispositivo come nuovamente registrato in Sophos Mobile. Questa è una descrizione storica del risultato, non una prova dello stato di gestione attuale né un’autorizzazione a usare Reconfigure o un’azione dal nome simile. Restano necessari l’autorizzazione attuale dell’IT e la verifica della piattaforma e della modalità di gestione appropriate. L’elenco per amministratori di settembre 2026 descrive invece Reconfigure device come riconfigurazione dell’app Mobile Control; non dimostra che ripristini la gestione del dispositivo. Né un nome simile né la disponibilità di un’azione ne provano l’effetto. L’IT deve verificare l’account, il proprio dispositivo, la piattaforma, lo stato e la modalità di gestione reali, l’azione e l’avviso attuali e la procedura di registrazione approvata, oltre a predisporre un backup dei dati interessati e testarne il ripristino. Secondo Sophos, la rimozione dalla gestione di un dispositivo Android Enterprise completamente gestito lo ripristina alle impostazioni di fabbrica cancellando i dati; anche altre modalità possono comportare la perdita di dati gestiti. Non provare un’altra azione come alternativa. Una voce nell’elenco dei dispositivi o una breve attesa non provano il ripristino; l’IT deve confermare lo stato di gestione sul dispositivo corretto.

Assistenza e privacy: nella dashboard di Sophos Mobile Control, toccare Support: vengono mostrati i recapiti indicati dall’organizzazione e, se fornite, ulteriori informazioni per l’assistenza. Email apre un messaggio indirizzato al contatto dell’assistenza; su Android, toccare Phone o Mobile per chiamare il contatto dell’assistenza. Quando si segnala un problema, condividere solo le informazioni necessarie sull’account, sul modello del dispositivo e sull’errore; non inviare spontaneamente password, codici QR, contenuti privati o dati sulla posizione. In caso di smarrimento, sospetto accesso non autorizzato all’account o proprietà del dispositivo non chiara, non forzare procedure autonome: usare il canale interno di sicurezza IT.