Rinominare utenti Sophos Central e correggere i dati anagrafici
In caso di cambio del nome, correzione ortografica o nuovo dominio e-mail, occorre prima chiarire quale sistema gestisca l’utente. Display Name, indirizzo e-mail, UPN e login dei dispositivi assegnati sono attributi distinti.
Riconoscere la fonte principale
In My Environment > Users & Groups si apre l’utente. Un’icona a lucchetto indica che l’oggetto proviene da Active Directory o Microsoft Entra ID.
- Utente manuale: i dati vengono modificati direttamente in Central tramite Edit.
- Utente sincronizzato: nome, e-mail e altri attributi vengono corretti in AD, Entra ID o Google Workspace e poi sincronizzati.
- Login dispositivo rilevato automaticamente: si verifica prima se il login debba essere associato a un utente esistente.
Un oggetto sincronizzato non va eliminato e ricreato manualmente soltanto per cambiarne il nome. Fonte, gruppi, policy, mailbox e licenze potrebbero altrimenti divergere.
Modificare un utente manuale
- Aprire My Environment > Users & Groups.
- Selezionare l’utente e scegliere Edit nell’area Summary.
- Modificare in modo controllato Display Name, e-mail, Exchange Login e gruppi.
- Cambiare il ruolo amministrativo solo in caso di reale modifica dei diritti.
- Salvare e controllare nuovamente il profilo.
Il dominio non appartiene ai campi nome e cognome. Per l’associazione tecnica, e-mail primaria e login sono più importanti del nome visibile.
Pianificare un cambio di dominio o UPN
Prima del sync con un nuovo dominio e-mail si verificano:
- dominio verificato e accesso federato,
- UPN e claim
emaildell’Identity Provider, - matching del Directory Sync,
- indirizzi e-mail primari e alternativi,
- accesso amministrativo e recovery MFA,
- Shared Mailbox e gruppi,
- login dei dispositivi con il vecchio dominio.
La modifica si testa prima con un utente normale e separatamente con un amministratore non critico. Un Super Admin esistente resta raggiungibile durante la migrazione.
Convalidare dopo la modifica
Profilo, dispositivi, login, gruppi, policy e mailbox devono restare associati allo stesso utente aziendale. Si cerca inoltre un eventuale secondo oggetto con il vecchio o nuovo indirizzo.
Per gli amministratori si testa l’accesso in una sessione privata del browser. Protezione e recovery sono descritti in Proteggere l’accesso a Sophos Central con MFA, passkey e IdP.
Problemi tipici
Edit non è disponibile
L’oggetto è gestito da un Directory Service oppure il proprio ruolo non consente la modifica. La correzione avviene nel sistema sorgente o tramite un amministratore autorizzato.
Dopo il sync esistono due utenti
E-mail, UPN e oggetto sorgente non corrispondevano all’utente Central esistente. Nessuno dei due va eliminato subito. Prima si confrontano dispositivi, login, policy, mailbox e ruoli.
Nuovo nome, ma vecchi login dispositivo
Il Display Name non modifica i login locali Windows o macOS. Questi vengono associati separatamente nel profilo oppure migrati sui dispositivi o nella directory.