Rinominare utenti Sophos Central e correggere i dati anagrafici
In caso di cambio del nome, correzione ortografica o nuovo dominio e-mail, occorre prima chiarire quale sistema gestisca l’utente. Display Name, indirizzo e-mail, UPN e login dei dispositivi assegnati sono attributi distinti.
Riconoscere la fonte principale
In My Environment > Users & Groups, aprire l’utente dalla scheda Users. La scheda Summary mostra stato di sicurezza, ruolo amministrativo, dati dell’account, dispositivi, policy, gruppi e login. Un’icona a lucchetto indica che l’oggetto è stato importato da Active Directory o Microsoft Entra ID.
- Utente manuale: i dati vengono modificati direttamente in Central tramite Edit.
- Utente sincronizzato: nome, e-mail e altri attributi vengono corretti nella directory principale e poi sincronizzati.
- Login dispositivo rilevato automaticamente: si verifica prima se il login debba essere associato a un utente esistente.
Una Shared Mailbox gestita in Microsoft Entra ID può comparire in Central come utente. Non ha un ruolo amministrativo né dispositivi associati e alcune opzioni non sono disponibili. Durante la correzione del nome non va quindi trattata come un account utente personale.
Un oggetto sincronizzato non va eliminato e ricreato manualmente soltanto per cambiarne il nome. Fonte, gruppi, policy, mailbox e licenze potrebbero altrimenti divergere.
Modificare un utente manuale
- Aprire My Environment > Users & Groups e selezionare la scheda Users.
- Selezionare l’utente, aprire la scheda Summary e scegliere Edit nel riquadro a sinistra.
- Modificare con attenzione First & Last name, Email Address, l’Exchange Login opzionale e Add to groups.
- Cambiare Role solo in caso di reale modifica del ruolo. Non è possibile modificare il proprio ruolo amministrativo e solo un Super Admin può assegnare ruoli amministrativi ad altri utenti.
- Selezionare Save e controllare nuovamente il profilo.
Il dominio non va inserito in First & Last name. Per un utente aggiunto tramite Directory Service, questo campo mostra il Display Name della directory e potrebbe quindi non rispettare il formato nome/cognome. Per l’associazione tecnica, e-mail primaria e login sono più importanti del nome visibile.
Pianificare un cambio di dominio o UPN
Prima del sync con un nuovo dominio e-mail si verificano:
- dominio verificato e accesso federato,
- UPN e claim
emaildell’Identity Provider, - matching del Directory Sync,
- indirizzi e-mail primari e alternativi,
- accesso amministrativo e recovery MFA,
- Shared Mailbox e gruppi,
- login dei dispositivi con il vecchio dominio.
La modifica si testa prima con un utente normale e separatamente con un amministratore non critico. Un Super Admin esistente resta raggiungibile durante la migrazione.
Convalidare dopo la modifica
In Summary si verificano nome, Email Address, ruolo e stato di sicurezza. Si controlla poi che Devices, Policies, Events, login, gruppi e mailbox rappresentino ancora lo stesso utente aziendale. Nella scheda Users di My Environment > Users & Groups si cerca inoltre un eventuale secondo oggetto con il vecchio o nuovo indirizzo.
Per gli amministratori si testa l’accesso in una sessione privata del browser. Protezione e recovery sono descritti in Proteggere l’accesso a Sophos Central con MFA, passkey e IdP.
Problemi tipici
Edit non è disponibile
Central non consente di modificare i dati dell’account di un utente importato da Active Directory. Il lucchetto identifica le importazioni da Active Directory o Microsoft Entra ID. Prima della correzione va quindi individuato il sistema sorgente specifico; per un utente AD, la modifica si esegue in Active Directory.
Dopo il sync esistono due utenti
E-mail, UPN e oggetto sorgente non corrispondevano all’utente Central esistente. Nessuno dei due va eliminato subito. Prima si confrontano dispositivi, login, policy, mailbox e ruoli.
Nuovo nome, ma vecchi login dispositivo
Il Display Name non modifica i login locali Windows o macOS. Questi vengono associati separatamente nel profilo oppure migrati sui dispositivi o nella directory.