Vai al contenuto
Avanet

Rinominare utenti Sophos Central e correggere i dati anagrafici

In caso di cambio del nome, correzione ortografica o nuovo dominio e-mail, occorre prima chiarire quale sistema gestisca l’utente. Display Name, indirizzo e-mail, UPN e login dei dispositivi assegnati sono attributi distinti.

Riconoscere la fonte principale

In My Environment > Users & Groups si apre l’utente. Un’icona a lucchetto indica che l’oggetto proviene da Active Directory o Microsoft Entra ID.

  • Utente manuale: i dati vengono modificati direttamente in Central tramite Edit.
  • Utente sincronizzato: nome, e-mail e altri attributi vengono corretti in AD, Entra ID o Google Workspace e poi sincronizzati.
  • Login dispositivo rilevato automaticamente: si verifica prima se il login debba essere associato a un utente esistente.

Un oggetto sincronizzato non va eliminato e ricreato manualmente soltanto per cambiarne il nome. Fonte, gruppi, policy, mailbox e licenze potrebbero altrimenti divergere.

Modificare un utente manuale

  1. Aprire My Environment > Users & Groups.
  2. Selezionare l’utente e scegliere Edit nell’area Summary.
  3. Modificare in modo controllato Display Name, e-mail, Exchange Login e gruppi.
  4. Cambiare il ruolo amministrativo solo in caso di reale modifica dei diritti.
  5. Salvare e controllare nuovamente il profilo.

Il dominio non appartiene ai campi nome e cognome. Per l’associazione tecnica, e-mail primaria e login sono più importanti del nome visibile.

Pianificare un cambio di dominio o UPN

Prima del sync con un nuovo dominio e-mail si verificano:

  • dominio verificato e accesso federato,
  • UPN e claim email dell’Identity Provider,
  • matching del Directory Sync,
  • indirizzi e-mail primari e alternativi,
  • accesso amministrativo e recovery MFA,
  • Shared Mailbox e gruppi,
  • login dei dispositivi con il vecchio dominio.

La modifica si testa prima con un utente normale e separatamente con un amministratore non critico. Un Super Admin esistente resta raggiungibile durante la migrazione.

Convalidare dopo la modifica

Profilo, dispositivi, login, gruppi, policy e mailbox devono restare associati allo stesso utente aziendale. Si cerca inoltre un eventuale secondo oggetto con il vecchio o nuovo indirizzo.

Per gli amministratori si testa l’accesso in una sessione privata del browser. Protezione e recovery sono descritti in Proteggere l’accesso a Sophos Central con MFA, passkey e IdP.

Problemi tipici

Edit non è disponibile

L’oggetto è gestito da un Directory Service oppure il proprio ruolo non consente la modifica. La correzione avviene nel sistema sorgente o tramite un amministratore autorizzato.

Dopo il sync esistono due utenti

E-mail, UPN e oggetto sorgente non corrispondevano all’utente Central esistente. Nessuno dei due va eliminato subito. Prima si confrontano dispositivi, login, policy, mailbox e ruoli.

Nuovo nome, ma vecchi login dispositivo

Il Display Name non modifica i login locali Windows o macOS. Questi vengono associati separatamente nel profilo oppure migrati sui dispositivi o nella directory.

Domande frequenti

Un utente AD o Entra può essere rinominato direttamente in Central?

I dati anagrafici vengono modificati nella directory principale. Central li acquisisce al successivo sync riuscito.

Cambiare il Display Name è sufficiente per un cambio di dominio?

No. E-mail, UPN, accesso federato, Directory Matching e login dei dispositivi vanno verificati separatamente.