Vai al contenuto
Avanet

Rinominare utenti Sophos Central e correggere i dati anagrafici

In caso di cambio del nome, correzione ortografica o nuovo dominio e-mail, occorre prima chiarire quale sistema gestisca l’utente. Display Name, indirizzo e-mail, UPN e login dei dispositivi assegnati sono attributi distinti.

Riconoscere la fonte principale

In My Environment > Users & Groups, aprire l’utente dalla scheda Users. La scheda Summary mostra stato di sicurezza, ruolo amministrativo, dati dell’account, dispositivi, policy, gruppi e login. Un’icona a lucchetto indica che l’oggetto è stato importato da Active Directory o Microsoft Entra ID.

  • Utente manuale: i dati vengono modificati direttamente in Central tramite Edit.
  • Utente sincronizzato: nome, e-mail e altri attributi vengono corretti nella directory principale e poi sincronizzati.
  • Login dispositivo rilevato automaticamente: si verifica prima se il login debba essere associato a un utente esistente.

Una Shared Mailbox gestita in Microsoft Entra ID può comparire in Central come utente. Non ha un ruolo amministrativo né dispositivi associati e alcune opzioni non sono disponibili. Durante la correzione del nome non va quindi trattata come un account utente personale.

Un oggetto sincronizzato non va eliminato e ricreato manualmente soltanto per cambiarne il nome. Fonte, gruppi, policy, mailbox e licenze potrebbero altrimenti divergere.

Modificare un utente manuale

  1. Aprire My Environment > Users & Groups e selezionare la scheda Users.
  2. Selezionare l’utente, aprire la scheda Summary e scegliere Edit nel riquadro a sinistra.
  3. Modificare con attenzione First & Last name, Email Address, l’Exchange Login opzionale e Add to groups.
  4. Cambiare Role solo in caso di reale modifica del ruolo. Non è possibile modificare il proprio ruolo amministrativo e solo un Super Admin può assegnare ruoli amministrativi ad altri utenti.
  5. Selezionare Save e controllare nuovamente il profilo.

Il dominio non va inserito in First & Last name. Per un utente aggiunto tramite Directory Service, questo campo mostra il Display Name della directory e potrebbe quindi non rispettare il formato nome/cognome. Per l’associazione tecnica, e-mail primaria e login sono più importanti del nome visibile.

Pianificare un cambio di dominio o UPN

Prima del sync con un nuovo dominio e-mail si verificano:

  • dominio verificato e accesso federato,
  • UPN e claim email dell’Identity Provider,
  • matching del Directory Sync,
  • indirizzi e-mail primari e alternativi,
  • accesso amministrativo e recovery MFA,
  • Shared Mailbox e gruppi,
  • login dei dispositivi con il vecchio dominio.

La modifica si testa prima con un utente normale e separatamente con un amministratore non critico. Un Super Admin esistente resta raggiungibile durante la migrazione.

Convalidare dopo la modifica

In Summary si verificano nome, Email Address, ruolo e stato di sicurezza. Si controlla poi che Devices, Policies, Events, login, gruppi e mailbox rappresentino ancora lo stesso utente aziendale. Nella scheda Users di My Environment > Users & Groups si cerca inoltre un eventuale secondo oggetto con il vecchio o nuovo indirizzo.

Per gli amministratori si testa l’accesso in una sessione privata del browser. Protezione e recovery sono descritti in Proteggere l’accesso a Sophos Central con MFA, passkey e IdP.

Problemi tipici

Edit non è disponibile

Central non consente di modificare i dati dell’account di un utente importato da Active Directory. Il lucchetto identifica le importazioni da Active Directory o Microsoft Entra ID. Prima della correzione va quindi individuato il sistema sorgente specifico; per un utente AD, la modifica si esegue in Active Directory.

Dopo il sync esistono due utenti

E-mail, UPN e oggetto sorgente non corrispondevano all’utente Central esistente. Nessuno dei due va eliminato subito. Prima si confrontano dispositivi, login, policy, mailbox e ruoli.

Nuovo nome, ma vecchi login dispositivo

Il Display Name non modifica i login locali Windows o macOS. Questi vengono associati separatamente nel profilo oppure migrati sui dispositivi o nella directory.

Domande frequenti

Un utente AD o Entra può essere rinominato direttamente in Central?

I dati anagrafici vengono modificati nella directory principale. Central li acquisisce al successivo sync riuscito.

Cambiare il Display Name è sufficiente per un cambio di dominio?

No. E-mail, UPN, accesso federato, Directory Matching e login dei dispositivi vanno verificati separatamente.