Vai al contenuto
Avanet

Sophos Mobile: diagnosticare attività non riuscite e problemi di sincronizzazione

Un criterio Mobile sembra non arrivare, un’attività resta in sospeso o il dispositivo mostra uno stato non aggiornato? Un nuovo timestamp in «Last active» dimostra che è avvenuta una sincronizzazione del dispositivo, non che tutti i comandi siano stati applicati. Individuare prima l’attività interessata e il suo esito: né una nuova attività né un’altra sincronizzazione risolvono automaticamente l’errore alla base.

Ambito e verifiche preliminari

Questo percorso diagnostico riguarda le attività di Sophos Mobile e Sophos Mobile Threat Defense. Non è una guida alla Firewall Task Queue, alla nuova registrazione del dispositivo o alla modifica dell’assegnazione dei criteri. I problemi noti del prodotto sono solo un possibile confronto successivo, pertinente al caso specifico, non il punto di partenza per tentativi generici di riparazione.

Limiti di ruolo e di intervento: La verifica delle attività e dell’archivio descritta di seguito è in sola lettura; utilizzare i permessi di consultazione effettivamente concessi nel tenant con cui si è effettuato l’accesso. Sophos Mobile distingue Administrator, Helpdesk e Read-only; poter vedere un dispositivo o leggere un’attività non autorizza automaticamente a usare Synchronize, Get log files o Set log level. Prima di ognuna di queste azioni verificare nel tenant i permessi specifici e l’autorizzazione per quell’intervento; se mancano, limitarsi alla diagnosi in sola lettura e passare il caso a una persona autorizzata. La classificazione generale dei ruoli non dimostra i singoli permessi per le azioni Helpdesk.

Prima della verifica, annotare:

  • Tenant ed edizione, dispositivo/piattaforma, proprietà e modalità di gestione, nonché app gestita (Sophos Mobile Control, Sophos Intercept X for Mobile, Sophos Chrome Security) o agente MDM nativo. L’edizione Threat Defense non dispone automaticamente dei percorsi di sincronizzazione dell’edizione Mobile completa per Mac, Windows o MDM iOS nativo.
  • Criterio o attività interessati, dispositivo di destinazione e assegnazione, ora della modifica con fuso orario, ultimo stato certamente funzionante e sintomo concreto sul dispositivo. Il problema riguarda un solo dispositivo o più dispositivi dello stesso tipo? La connessione di rete è ancora disponibile e l’app richiesta è raggiungibile?
  • Se l’attività riguarda un’installazione, un messaggio, una scansione o un’azione potenzialmente distruttiva. Un messaggio ai dispositivi gestiti non è una prova dell’applicazione del criterio. Scan for malware crea un’attività di scansione solo per dispositivi Android il cui Intercept X for Mobile è gestito da Sophos Mobile; nell’edizione completa è richiesto Sophos Mobile o Sophos Mobile Threat Defense. L’esito della scansione si trova separatamente in Scan results, non nel solo timestamp «Last active».

Individuare attività ed errore inizialmente in sola lettura

  1. In Sophos Mobile Admin > Tasks, filtrare per tipo e stato dell’attività e, se necessario, ordinare per nome del dispositivo, nome del pacchetto, autore o data pianificata. La vista mostra le attività incomplete e non riuscite, oltre a quelle completate di recente; si aggiorna automaticamente. Nella pagina Task view, il campo Refresh interval (in sec.) consente di scegliere la frequenza di aggiornamento della vista delle attività. Questo valore non modifica né la sincronizzazione del dispositivo né i relativi intervalli di conformità. L’aggiornamento di questa vista non sincronizza il dispositivo.
  2. Leggere lo stato dell’attività interessata in State e aprirla tramite l’icona della lente Show. La pagina Task details mostra informazioni generali sull’attività e può essere aperta sia da Tasks sia da Task archive. Queste informazioni comprendono, ad esempio, il nome del dispositivo, il nome del pacchetto e l’autore. Il pulsante Details, se disponibile, permette invece di accedere ai comandi del dispositivo. Annotare sequenza e timestamp degli stati, codici di errore ed eventuali comandi del dispositivo. Il codice 0 indica che in questa vista dei comandi non è stato segnalato alcun errore; per altri codici non sempre è disponibile una descrizione. Dopo la verifica dei comandi del dispositivo, Back riporta alla pagina Task details.
  3. Per attività completate o non riuscite meno recenti, tornare alla pagina Task view tramite Tasks nella barra dei menu laterale e da lì aprire Task archive. Se necessario, scegliere Reload. La guida dettagliata View task archive descrive l’archivio in entrambe le edizioni come una vista di tutte le attività completate e non riuscite. La panoramica Monitor tasks parla invece genericamente di «tutte le attività». Questa contraddizione non è risolta nella documentazione e non dimostra che nell’archivio compaiano anche attività incomplete. Durante la verifica in sola lettura, controllare quali attività siano effettivamente visualizzate nel proprio tenant, senza trarne conclusioni generali su altri tenant. Reload ricarica la vista dell’archivio, non il dispositivo.
  4. Confrontare separatamente il criterio previsto e lo stato osservato sul dispositivo. Nell’edizione Mobile completa, Successful segnala comandi eseguiti correttamente o un pacchetto installato. Durante la configurazione iniziale di Sophos Mobile Control, l’attività deve concludersi con Installed. Questo stato significa che l’app è stata installata correttamente e il dispositivo è ora provisionato. Anche in Sophos Mobile Threat Defense, Successful segnala un pacchetto installato o comandi eseguiti correttamente. La configurazione iniziale di Sophos Intercept X for Mobile deve però concludersi con Installed. In questo caso, Installed significa che Intercept X for Mobile è stato installato correttamente e il dispositivo è ora provisionato. Nessuno dei due stati sostituisce la verifica dell’effetto effettivamente desiderato sul dispositivo.

Eliminare solo come intervento autorizzato, non come diagnosi in sola lettura: In Tasks, l’icona Delete accanto all’attività interessata consente di eliminarla in modo mirato, ad esempio se non può essere completata e blocca il dispositivo. In Task archive, l’icona Delete accanto a un’attività la rimuove dall’archivio; per più attività archiviate, selezionare prima quelle interessate e poi scegliere Delete selected. Prima di ogni eliminazione, verificare permessi e autorizzazione e conservare gli elementi necessari alla diagnosi. L’eliminazione modifica l’elenco delle attività e rimuove elementi utili alla diagnosi. Non dimostra né che l’esecuzione sia riuscita né che un comando già eseguito parzialmente sul dispositivo sia stato annullato.

Orientamento rapido: Se l’attività attende l’app, l’utente o lo sblocco, verificare prima tale prerequisito; in caso di errori dei comandi, conservare la sequenza degli stati e i Details; con Skipped o Unknown, chiarire rispettivamente il supporto dell’azione o l’assenza di uno stato sul server. Le scadenze documentate valgono solo per lo stato indicato di volta in volta.

Stato dell’attività e prossimo passo sicuro

  • Accepted: L’attività è stata creata. Continuare a seguirne l’andamento senza confonderlo con la sincronizzazione del dispositivo.

  • Started: L’attività è stata avviata. Non dedurne ancora che l’esecuzione sul dispositivo sia riuscita.

  • In progress / Task bundle in progress: L’esecuzione della singola attività o del gruppo di attività è in preparazione; seguirne il rispettivo andamento.

  • Delayed / Not started: Delayed attende altre attività; Not started indica un elemento di un gruppo di attività non ancora elaborato. Controllare l’andamento dell’attività precedente; non crearne una seconda identica.

  • Will be retried: Manca la connessione a un servizio di terze parti, come un server push o di posta. Sophos Mobile riprova in questo stato ogni tre minuti; dopo cinque tentativi, per un totale di 15 minuti, l’attività fallisce. Non è un termine generale per la distribuzione dei criteri.

  • Notified: L’app è stata avvisata: Sophos Mobile Control nell’edizione Mobile completa, Sophos Intercept X for Mobile in Threat Defense. Se l’app interessata non risponde entro 72 ore, l’attività fallisce. Verificare in modo mirato la raggiungibilità dell’app e l’utente, senza inviare di nuovo indiscriminatamente.

  • Waiting for user interaction / Device is locked: Attendere rispettivamente un’azione dell’utente o lo sblocco di un dispositivo iOS; per ciascuno di questi stati sono documentate fino a 72 ore prima dell’esito negativo. Verificare in modo mirato utente e dispositivo, senza inviare di nuovo indiscriminatamente.

  • Commands sent: Sophos Mobile ha inviato l’attività all’app: Sophos Mobile Control nell’edizione Mobile completa, Sophos Intercept X for Mobile in Threat Defense. Se l’app interessata non conferma la ricezione entro 15 minuti, l’attività fallisce. Verificare la conferma di ricezione e la cronologia.

  • Result evaluation started: L’app ha ricevuto l’attività e la sta elaborando: Sophos Mobile Control nell’edizione Mobile completa, Sophos Intercept X for Mobile in Threat Defense. Se l’app interessata non comunica un esito positivo entro 15 minuti, l’attività fallisce. Verificare la cronologia e il risultato concreto.

  • Waiting for task completion: Installazione inviata al dispositivo; il completamento può richiedere tempo. Verificare separatamente lo stato dell’installazione e quello effettivo del dispositivo.

  • Result incomplete, Task partly failed: Controllare nei Details, se disponibili, i singoli risultati mancanti o gli errori specifici dei comandi. Non trattare un’esecuzione parziale come un fallimento totale né come un successo completo.

  • Result evaluation failed: Non è stato possibile valutare il risultato. Verificare lo stato e gli eventuali errori e, se la valutazione non è riuscita, inoltrare il caso con questi elementi; non dedurne che un comando sul dispositivo sia fallito.

  • Failed (retry queued) / Task failed / Completely failed: Distinguere se è previsto un altro tentativo, se non ne seguiranno oppure se ripetere l’operazione è impossibile. Conservare codice di errore e stati precedenti; non riavviare alla cieca.

  • Skipped / Unknown: Azione non supportata sul dispositivo oppure stato non disponibile sul server. Non dedurne né un successo né necessariamente un dispositivo guasto.

Ogni stato di attività ha un colore associato alla propria categoria. I colori valgono sia nella vista delle attività sia nell’archivio; per il significato concreto, leggere sempre anche il nome dello stato.

Colori e categorie di stato

  • Blu: Open (aperta): Accepted, Delayed, Will be retried

  • Giallo: In progress (in corso): Started, In progress, Task bundle in progress, Notified, Commands sent, Result evaluation started, Result incomplete, Waiting for user interaction, Waiting for task completion, Device is locked

  • Verde: Success (successo): Successful, Installed

  • Rosso: Failure (fallimento): Result evaluation failed, Task partly failed, Failed (retry queued), Task failed, Completely failed

  • Grigio: Other (altro): Not started, Skipped, Unknown

Il rosso non significa quindi necessariamente che non seguiranno altri tentativi; il verde non sostituisce la verifica dell’effetto sul dispositivo descritta sopra. Le definizioni degli stati legati all’app riportate sopra distinguono Sophos Mobile Control nell’edizione Mobile completa e Sophos Intercept X for Mobile in Sophos Mobile Threat Defense. Verificare il contesto effettivo dell’app e dell’edizione: il solo nome di uno stato non dimostra che un’app o un’azione sia disponibile nella modalità di gestione utilizzata.

Conservare i registri necessari prima di intervenire

Dopo aver esaminato la vista delle attività e l’archivio, valutare se gli stati e i codici di errore disponibili bastino per la diagnosi o se servano i registri delle app. Prima di una sincronizzazione manuale, di una nuova attività o di una modifica del livello di registrazione, conservare gli elementi necessari; se non si è autorizzati a richiedere i registri o il destinatario non è approvato, attenersi alla diagnosi in sola lettura e inoltrare il caso con le informazioni disponibili. Get log files non è obbligatorio in ogni caso.

Conservare i registri Android già disponibili: L’utente può consultare il registro locale in Intercept X for Mobile > Menu > Log; Delete lo elimina. La consultazione delle voci esistenti va distinta dalla modifica del livello di registrazione.

Su Android, Intercept X for Mobile registra le operazioni importanti in un proprio registro dell’app, oltre al registro di Android. Per le operazioni dell’app eseguite in background, come le scansioni antimalware durante l’installazione di altre app, l’utente non riceve un riscontro diretto sull’esito. Il registro locale dell’app fornisce un resoconto dettagliato con l’ora di esecuzione e i risultati pertinenti. Per la diagnosi, consultare queste voci e confrontarle con l’operazione osservata. Questo va distinto da un’attività di scansione richiesta tramite Sophos Mobile e dai relativi Scan results; una voce locale non dimostra che la sincronizzazione del dispositivo o l’applicazione dei criteri sia riuscita.

Modificare e verificare il livello di registrazione in modo mirato

Con Set log level si stabilisce quante informazioni di registro il client Sophos Mobile raccoglie sul dispositivo. L’azione si applica a dispositivi Android, iPhone, iPad e Chromebook con un client Sophos Mobile. Non è un comando MDM generico per dispositivi privi di questo client. Scegliere un livello di registrazione più alto solo previa autorizzazione, documentando il valore iniziale e il piano di ripristino.

  1. In Sophos Mobile Admin, aprire Devices nella barra dei menu laterale.
  2. Selezionare uno o più dispositivi di cui modificare il livello di registrazione. Prima di effettuare una selezione multipla, verificare le piattaforme.
  3. Selezionare Actions > Set log level.
  4. Selezionare il livello di registrazione necessario. In alternativa, selezionare Device default per consentire agli utenti di impostare il livello di registrazione direttamente sul dispositivo.

I livelli disponibili dipendono dalla piattaforma; in ciascuno dei seguenti elenchi, la quantità di informazioni registrate aumenta da sinistra a destra:

  • Android: Error, Warn, Info.
  • iPhone/iPad e Chromebook: Error, Warn, Info, Debug, Trace.

In una selezione mista di dispositivi Android e altri dispositivi supportati, Sophos Mobile esclude dall’azione i dispositivi Android se si seleziona Debug o Trace. La raccomandazione di Sophos di usare Trace prima della richiesta dei registri non può quindi essere applicata ad Android tramite questa azione. Ciò non fornisce indicazioni sui registri disponibili localmente o sui loro livelli.

Verificare l’impostazione: Aprire il dispositivo interessato in Devices e controllare la proprietà client.log.level.serverOverride in Show device > Internal properties. Questa mostra l’eventuale impostazione applicata dal server, non necessariamente il livello di registrazione locale effettivo. In particolare, con Device default occorre quindi verificare separatamente l’impostazione locale. Non considerare riuscita la modifica per i dispositivi Android esclusi dalla selezione. Dopo la diagnosi, ripristinare il valore iniziale documentato secondo quanto autorizzato e verificare nuovamente l’impostazione.

Richiedere i registri da remoto

In Sophos Mobile Admin, aprire Devices nella barra dei menu laterale, fare clic sul dispositivo di destinazione e, nella pagina Show device, selezionare l’azione Actions > Get log files. In alternativa, in Sophos Fusion > My Environment > Mobile Devices, aprire il nome del dispositivo e poi Actions > Get log files. L’azione richiede i registri di tutte le app Sophos Mobile gestite da Sophos Mobile su quel dispositivo. Su Android e iPhone/iPad si tratta di Sophos Mobile Control e Sophos Intercept X for Mobile, sui dispositivi Chrome di Sophos Chrome Security. Non si tratta né di un’esportazione arbitraria di una singola app né necessariamente di un registro dell’intero dispositivo; Windows e Mac non sono documentati per questa azione. Sophos Mobile invia i file via e-mail all’amministratore che li ha richiesti. Richiederli quindi solo con autorizzazione, destinatario approvato, minimizzazione dei dati e conservazione sicura.

iPhone/iPad: aprire l’app corretta entro 72 ore: Dopo l’azione in Fusion, secondo le guide di Fusion e dell’edizione Mobile completa l’utente deve aprire Sophos Mobile Control. La guida separata al recupero remoto in Mobile Threat Defense richiede invece di aprire Intercept X for Mobile. Il termine decorre in entrambi i casi dalla richiesta; se l’app corretta non viene aperta in tempo, la richiesta fallisce. Prima della richiesta, identificare l’app necessaria per la modalità di gestione specifica in base all’edizione e all’app effettivamente gestita; non dedurre dalla sola guida di Fusion che anche un dispositivo gestito esclusivamente da Threat Defense debba avere l’app SMC. Se la richiesta fallisce, annotare l’esito e chiarire edizione, app e raggiungibilità prima di ripeterla con autorizzazione; aprire l’app in ritardo non prova che il recupero sia riuscito. Usare Send log files in Intercept X su iOS solo su richiesta del supporto Sophos.

Per Android Enterprise, nell’edizione Mobile completa è possibile richiedere anche un bug report Android con dati diagnostici dell’intero dispositivo. In modalità kiosk, questa opzione aggiuntiva non è disponibile se Show notifications è disabilitato, perché l’utente non può confermare la notifica necessaria. Il recupero remoto dei registri delle app gestite resta distinto da questa funzione.

Esportare i registri direttamente dal dispositivo

L’esportazione locale è possibile anche per un’app non gestita da Sophos Mobile. In questo caso, i registri di quell’app vengono esportati dall’app stessa; ciò non implica un accesso remoto tramite Sophos Mobile. L’esportazione tramite Sophos Mobile Control raccoglie invece i registri di tutte le app Sophos Mobile gestite sul dispositivo.

Verificare le restrizioni prima dell’esportazione locale: in modalità kiosk, gli utenti non possono inviare registri da Sophos Mobile Control; il recupero remoto in Sophos Mobile resta possibile. Sui dispositivi Samsung, una Knox container policy assegnata con Allow “Share via” disabilitato impedisce l’esportazione direttamente dal dispositivo. Non estendere questa restrizione Knox al recupero remoto né allentarla senza verifica per eseguire la diagnosi.

Sophos Mobile Control su Android o iPhone/iPad

  1. Aprire Sophos Mobile Control e selezionare Send log to Sophos nel menu dell’app. Questo percorso raccoglie i registri di tutte le app Sophos Mobile gestite da Sophos Mobile sul dispositivo.
  2. Selezionare un’app di posta e inserire o verificare mittente e destinatario. Su Android, il mittente predefinito è l’account Google dell’utente e il destinatario è il contatto IT configurato in Sophos Mobile Admin. Il contatto IT si trova in Setup > General > IT contact. Non presumere che questi valori predefiniti Android valgano anche per iPhone/iPad.
  3. Inviare l’e-mail solo dopo aver verificato gli indirizzi effettivi e ottenuto l’approvazione del destinatario. Il nome della voce di menu non significa che si debbano inviare i file a Sophos senza controlli.

Intercept X for Mobile su Android

  1. Aprire Intercept X for Mobile e selezionare Settings > Send log to Sophos nel menu dell’app. Questa esportazione contiene i registri di Intercept X, non automaticamente quelli delle altre app gestite. La funzione passa i file di trace e di log a un’altra app per l’invio.
  2. Selezionare l’app di posta e inserire o verificare mittente e destinatario. Il mittente predefinito è l’account Google dell’utente. La guida di Mobile Threat Defense indica anche il contatto IT configurato come destinatario predefinito; la guida dell’edizione Mobile completa non specifica un destinatario predefinito per questa esportazione di Intercept X. Verificare quindi l’indirizzo visualizzato sul dispositivo specifico, anziché assumere quello predefinito di SMC.
  3. Inviare l’e-mail soltanto al destinatario approvato.

Intercept X for Mobile su iPhone/iPad

  1. Aprire Intercept X for Mobile e selezionare Settings > Send log files come indicato nella guida dell’app Intercept X.
  2. Selezionare Mail e verificare gli indirizzi del mittente e del destinatario effettivamente visualizzati. I manuali Mobile collocano Send log files in Settings > Diagnostics e indicano come mittente predefinito l’indirizzo e-mail associato all’Apple Account (in precedenza Apple ID). La guida dell’app Intercept X indica Sophos Support come destinatario predefinito; l’indirizzo può essere modificato se necessario.
  3. Inviare al supporto Sophos soltanto su sua richiesta. Per un altro trasferimento approvato, modificare il destinatario di conseguenza e solo dopo selezionare Send. Anche in questo caso si tratta di registri dell’app Intercept X, non di registri di sistema iOS.

I registri di sistema iOS richiedono una raccolta separata su un Mac; le esportazioni delle app non la sostituiscono. Verificare prima il responsabile del dispositivo, l’autorizzazione, il destinatario e l’archiviazione sicura. Con Apple Configurator installato, collegare l’iPhone/iPad al Mac, fare doppio clic sul dispositivo collegato e aprire Console. Riprodurre solo il problema autorizzato, salvare con Save e controllare il file prima della consegna. Xcode è un’alternativa; concordare con il supporto la procedura adatta alla versione. Non avviare preparazione, registrazione o ripristino del dispositivo durante la raccolta.

Sophos Chrome Security

  1. Aprire Chrome e selezionare Sophos Chrome Security nella barra delle estensioni.
  2. Selezionare About > Export log. I file di registro vengono salvati nella cartella dei download del dispositivo, non inviati automaticamente via e-mail.
  3. Verificare nella cartella dei download che l’esportazione sia presente. Solo dopo trasferirla tramite il canale approvato dall’organizzazione.

Verificare l’esportazione e il trasferimento

Un’e-mail preparata o inviata non dimostra ancora che il destinatario approvato abbia ricevuto i file. Far confermare la ricezione degli allegati necessari; per Chrome, verificare prima l’esportazione salvata. Se l’esportazione o l’invio non riescono, registrare l’errore e l’app o la modalità di gestione interessata. Non aggirare le impostazioni kiosk o Knox come presunta soluzione alla sincronizzazione.

Per i file esportati, Avanet raccomanda regole di gestione definite dall’organizzazione: conservare download, allegati e copie delle e-mail solo per lo scopo previsto, limitare l’accesso alle persone competenti ed eliminarli secondo la procedura di conservazione e cancellazione approvata. È una raccomandazione per le proprie copie, non un’indicazione su un termine di conservazione Sophos né sulla cancellazione degli allegati dei casi di supporto. Non considerare le esportazioni come sicuramente anonimizzate.

Verificare la sincronizzazione attesa del dispositivo

Dopo l’esame delle attività, passare in Mobile Admin alla pagina del dispositivo Mobile in Sophos Fusion > My Environment > Mobile Devices e confrontare Last active con app, piattaforma e intervallo configurato. Esistono sincronizzazioni periodiche, attivate da eventi e manuali. Una sincronizzazione attivata da un evento avviene, ad esempio, quando Sophos Intercept X for Mobile rileva una minaccia; va distinta da un’attività di scansione richiesta appositamente. Ogni sincronizzazione fa ripartire l’intervallo periodico successivo. Non presumere quindi un termine universale di 15 minuti o 24 ore per l’applicazione dei criteri.

  • Per Android con Sophos Mobile Control, distinguere la regola di conformità lato server Maximum interval between SMC synchronizations dall’intervallo separato avviato dal dispositivo in Setup > Google setup > Android > SMC app sync interval. All’intervallo previsto dalla regola di conformità, Sophos Mobile invia al dispositivo una richiesta di sincronizzazione; in assenza di un valore, sono documentate 24 ore. Il dispositivo avvia inoltre periodicamente una sincronizzazione secondo l’intervallo configurato per l’app SMC, anche se non riceve notifiche. Per Intercept X for Mobile gestito su Android vale invece la regola di conformità Maximum interval between Intercept X for Mobile synchronizations.
  • Su iPhone/iPad con Sophos Mobile Control vale la regola SMC (senza valore: 24 ore); con Intercept X for Mobile gestito vale la regola Maximum interval between Intercept X for Mobile synchronizations. Per iPhone/iPad senza app Sophos Mobile, la documentazione dell’edizione Mobile completa indica la regola Maximum interval between native MDM agent synchronizations (senza valore: 24 ore). Non estendere questa variante MDM nativa a Threat Defense.
  • Per Chrome Security, Sophos Mobile invia al dispositivo una richiesta di sincronizzazione all’intervallo previsto dalla regola di conformità Maximum interval between Sophos Chrome Security synchronizations; la documentazione dell’edizione Mobile completa indica 24 ore in assenza di un valore. Inoltre, il dispositivo si sincronizza autonomamente ogni 24 ore, anche se non riceve notifiche. Solo l’edizione completa cita Mac con un intervallo di 24 ore.
  • Per Windows nell’edizione completa, distinguere la regola di conformità lato server Maximum interval between native MDM agent synchronizations dall’intervallo avviato dal dispositivo in Setup > Microsoft setup > MDM polling interval. All’intervallo previsto dalla regola di conformità, Sophos Mobile invia al dispositivo una richiesta di sincronizzazione; in assenza di un valore, questo intervallo è di 24 ore. Il dispositivo avvia inoltre autonomamente una sincronizzazione secondo l’intervallo di polling configurato, anche se non riceve notifiche. Una modifica successiva dell’intervallo di polling non raggiunge i dispositivi già registrati. Non dedurne nulla sul supporto attuale di una specifica versione di Windows.

Non ridurre automaticamente gli intervalli: secondo Sophos, per gli intervalli avviati dal dispositivo su Android con SMC e su Windows, l’impostazione predefinita è sufficiente nella maggior parte dei casi; non dedurne un valore numerico predefinito. Una frequenza maggiore aumenta il consumo di batteria, dati e risorse server e non sostituisce l’analisi dell’errore.

Modificare l’intervallo avviato dal dispositivo solo previa autorizzazione

Se la diagnosi giustifica una modifica dell’intervallo, verificare prima permessi e autorizzazione e annotare il valore precedente. Questa impostazione è distinta dalla regola di conformità lato server:

  • Android con Sophos Mobile Control gestito: In Setup > Google setup, aprire la scheda Android. Nella sezione SMC app sync interval, selezionare l’intervallo autorizzato dall’elenco Sync interval e scegliere Save.
  • Windows, edizione Mobile completa: In Setup > Microsoft setup, aprire la scheda MDM polling interval. Selezionare dall’elenco l’intervallo autorizzato e scegliere Save. Il nuovo valore non si applica ai dispositivi già registrati; non aggirare questo limite con una nuova registrazione come soluzione alla sincronizzazione.

Riaprire poi l’impostazione interessata e confrontare il valore salvato. Se l’autorizzazione richiede un ripristino, seguire lo stesso percorso, selezionare il valore iniziale documentato, salvarlo con Save e leggerlo nuovamente. Questo conferma la configurazione salvata, non la sua applicazione a un dispositivo specifico. Continuare a verificare separatamente Last active, cronologia dell’attività ed effetto concreto sul dispositivo.

Azione mirata e verifica dell’esito

Prima di una nuova richiesta, conservare la sequenza degli stati e i codici di errore e richiedere gli eventuali registri necessari secondo la sezione precedente, solo se autorizzati. Chiarire prima causa e permessi; se vi è una violazione della conformità, risolverne anzitutto la causa. Solo dopo richiedere la sincronizzazione manuale appropriata per edizione e dispositivo:

  • Amministratore in Sophos Fusion: Nella pagina del dispositivo Mobile, scegliere Actions > Synchronize. L’azione avvia la sincronizzazione del dispositivo, ma non ne conferma il successo.
  • Utente con Sophos Mobile Control: Trascinare verso il basso la dashboard dell’app.
  • Utente autorizzato nel Sophos Central Self Service Portal: Accedere al portale, aprire Mobile, selezionare il proprio dispositivo associato e, nella pagina del dispositivo, scegliere Actions > Refresh data. L’azione non è disponibile per alcuni tipi di dispositivo; se manca oppure il dispositivo non è associato all’utente che ha effettuato l’accesso, non sostituirla con un’altra azione, ma passare il caso all’amministrazione competente. Questo passo avvia una sincronizzazione, ma non dimostra che il criterio sia stato applicato correttamente.

Se il dispositivo è rimasto spento per un periodo prolungato e per questo non è stato sincronizzato con il server Sophos Mobile, in questo caso non è conforme. Ciò può, ad esempio, limitare la ricezione delle e-mail. Affinché il dispositivo torni conforme in questo caso, è necessaria una sincronizzazione con il server Sophos Mobile. Se il dispositivo non è conforme per un altro motivo, ad esempio a causa di app vietate, risolvere prima la causa. Successivamente, sincronizzare il dispositivo con Sophos Mobile affinché lo stato di conformità venga aggiornato. Questo non garantisce né il ripristino immediato della conformità né quello della ricezione delle e-mail.

Decidere in base alla modalità, non applicare una riparazione generica: Se l’app SMC non risponde, verificarne raggiungibilità e azioni richieste all’utente sul dispositivo SMC interessato; con Intercept X for Mobile gestito, controllare la connessione di Intercept X e l’esito della sua attività, senza presumere che esista una dashboard SMC. Per MDM iOS nativo, Mac o Windows, confrontare solo la modalità di sincronizzazione documentata per l’edizione Mobile completa; non applicare il gesto nell’app SMC a dispositivi privi dell’app. Con Skipped, non ripetere un’azione non supportata sul dispositivo; in caso di mancata connessione a un servizio di terze parti o di tentativo successivo già pianificato, attendere l’evoluzione dello stato o inoltrare il caso con l’errore specifico. Né una sincronizzazione manuale né una scansione o un messaggio sostituiscono la correzione di un criterio o di una connessione difettosi.

Queste azioni non sono diagnosi in sola lettura né una riparazione universale mediante «Force Sync». Verificare poi entrambi gli aspetti: Last active è cambiato come previsto? La specifica attività, con i relativi comandi, è effettivamente riuscita e sul dispositivo è presente lo stato desiderato? Se è cambiato solo il timestamp, tornare all’analisi degli stati e degli errori. Se la sincronizzazione continua a non avvenire, verificare raggiungibilità e modalità dell’app/agente e inoltrare il caso con gli stati conservati, anziché ripetere gli invii.

Avviare e valutare una scansione antimalware su Android

Se l’attività richiesta è una scansione antimalware, occorre una licenza per Sophos Mobile (in precedenza Central Mobile Advanced) o Sophos Mobile Threat Defense (in precedenza Intercept X for Mobile). La scansione del dispositivo è disponibile sui dispositivi Android sui quali Sophos Mobile gestisce Sophos Intercept X for Mobile. I soli nomi delle licenze non indicano se l’app sia effettivamente gestita sul dispositivo di destinazione; prima dell’azione, verificare questo aspetto insieme ai permessi e all’autorizzazione.

  1. In Sophos Mobile Admin, aprire Devices nella barra dei menu laterale.
  2. Fare clic sul dispositivo da sottoporre a scansione.
  3. Nella pagina Show device, selezionare l’azione Actions > Scan for malware.

Viene così creata un’attività di scansione del dispositivo, che viene trasmessa a Sophos Intercept X for Mobile. La creazione dell’attività non costituisce ancora un risultato della scansione. Per valutare il risultato, aprire la scheda Scan results in Show device. Sui dispositivi il cui Sophos Intercept X for Mobile è gestito da Sophos Mobile, questa scheda mostra i risultati dell’ultima scansione. Non attribuire quindi un risultato già visualizzato alla nuova attività solo perché questa è stata creata. Verificare separatamente la cronologia dell’attività e il risultato della scansione; un nuovo timestamp Last active non sostituisce questa valutazione. Se il risultato non arriva, tornare alla verifica delle attività e degli errori, anziché richiedere ripetutamente la scansione.

Se la scansione ha rilevato una minaccia, accedere a ulteriori informazioni di SophosLabs come segue:

  1. Nella scheda Scan results, fare clic sul nome della minaccia visualizzata.
  2. Nei risultati della ricerca, selezionare la voce il cui titolo corrisponde al nome della minaccia. Di solito è il primo risultato, ma ciò che conta è la corrispondenza del titolo, non la posizione.
  3. Si apre la pagina di riepilogo della minaccia nel Sophos Threat Center. I link presenti in questa pagina rimandano a ulteriori informazioni.

Inviare un messaggio personalizzato ai dispositivi gestiti

Con Send message si può inviare un testo personalizzato ai dispositivi gestiti, ad esempio per concordare un’azione necessaria da parte dell’utente. Prima di procedere, verificare i permessi, l’autorizzazione e i destinatari previsti. Un messaggio di questo tipo resta un’azione di comunicazione, non un test dell’applicazione dei criteri.

Sophos Fusion: messaggio tramite i dettagli del dispositivo

Non è possibile inviare messaggi a computer Windows e Mac. Prima di seguire i passaggi, verificare la piattaforma del dispositivo di destinazione gestito da Sophos Mobile.

  1. In Sophos Fusion > My Environment > Mobile Devices, fare clic sul nome del dispositivo di destinazione previsto.
  2. Nei dettagli del dispositivo, selezionare Actions > Send message in alto a destra.
  3. Inserire il testo desiderato nel campo del messaggio. Il messaggio può contenere al massimo 500 caratteri.
  4. Verificare il dispositivo di destinazione autorizzato e il testo prima dell’invio, quindi selezionare OK. In Fusion, il passaggio di invio è OK, non Finish della procedura separata di Mobile Admin descritta sotto.

Per questo invio tramite Fusion, Sophos descrive la visualizzazione del messaggio in una finestra di notifica sul dispositivo. Gli utenti possono leggere i messaggi precedenti in Sophos Mobile Control sui dispositivi Android, iPhone e iPad, e nell’estensione Sophos Chrome Security sui Chromebook. La cronologia dei messaggi nel contesto dei pacchetti di attività è descritta separatamente; l’indicazione relativa a Intercept X for Mobile nell’edizione Threat Defense riportata lì non aggiunge informazioni sulla cronologia per questa azione di Fusion.

OK non conferma né la consegna né la lettura da parte dell’utente. Se viene richiesta un’azione dell’utente, verificarne l’esecuzione con l’utente e controllare poi l’attività interessata o lo stato desiderato del dispositivo. Anche tramite questo percorso, un messaggio inviato non dimostra che i criteri siano stati applicati correttamente.

Sophos Mobile Admin: messaggio ai dispositivi selezionati

  1. In Sophos Mobile Admin, aprire Devices nella barra dei menu laterale. Viene visualizzata la pagina Devices.
  2. Selezionare uno o più dispositivi di destinazione e selezionare Actions > Send message.
  3. Nella finestra di dialogo Enter message, inserire il testo desiderato. Il messaggio può contenere al massimo 500 caratteri.
  4. Verificare i dispositivi selezionati e il testo prima dell’invio, quindi selezionare Finish.

Finish è il passaggio di invio, non una conferma che l’utente abbia letto il messaggio. Se il messaggio richiede un’azione dell’utente, verificarne l’esecuzione con l’utente e controllare poi l’attività interessata o lo stato desiderato del dispositivo. Non dedurre da un messaggio inviato che i criteri siano stati applicati correttamente.

Escalation senza perdita di dati

Per il caso di supporto, annotare l’identificativo del dispositivo senza dati personali superflui, edizione, piattaforma/modalità di gestione, app, tipo di attività, sequenza degli stati con orari e codici di errore, Last active, stato atteso e stato effettivo, nonché le azioni già autorizzate. Associare un problema noto solo se coincidono sezione del prodotto Mobile, identificativo del problema, piattaforma, modalità di gestione e sintomo concreto; confrontare anche la versione, se indicata per la voce. L’elenco Sophos dei problemi noti è dinamico e la sua risposta HTML può contenere sezioni di prodotti non filtrate. Una voce senza indicazione di versione è solo un indizio per il supporto, non una prova che il dispositivo sia interessato. In particolare, un problema di sincronizzazione dei registri di rete non è automaticamente un problema di sincronizzazione di criteri o attività. L’elenco non è una ricetta universale e, in particolare, non giustifica un riavvio come soluzione generica ai problemi di sincronizzazione. Per le indicazioni generali sul passaggio al supporto, vedere aprire un ticket di supporto Sophos.

Aprire l’elenco attuale dei problemi noti di Sophos Mobile in questo passaggio e selezionare la sezione Sophos Mobile; verificare anche Fix version e Workaround nella voce corrispondente. La seguente situazione rilevata il 7 ottobre 2026 aiuta a circoscrivere la diagnosi, ma non descrive necessariamente tutti i tenant attuali: SMCIOS-895 indica che il trigger silenzioso su iOS a volte non avvia la sincronizzazione automatica in background di Sophos Mobile Control; se il caso corrisponde, gli utenti devono sincronizzare manualmente l’app e poi verificare separatamente lo stato dell’app e dell’attività. SMCSRV-13893 riguarda Send message in un pacchetto di attività di registrazione: informazioni APNS/FCM arrivate in ritardo possono causare l’errore; nella situazione rilevata non era disponibile una soluzione alternativa. SMCSRV-13803 riguarda alcuni dispositivi Windows 10: la registrazione push WNS scade dopo 30 giorni, il rinnovo può restituire dati di registrazione vecchi e non validi, impedendo le notifiche push per sincronizzare l’agente MDM integrato; anche per questo caso non era indicata una soluzione alternativa. Prima di apportare modifiche, confermare con il supporto l’applicabilità attuale, la versione correttiva e l’azione. Da questi casi non dedurre nuove autorizzazioni di rete, riavvii generalizzati, nuove registrazioni o cancellazioni del dispositivo.

Fermarsi prima di intervenire: Non eliminare attività o elementi d’archivio come procedura diagnostica standard; non eseguire una nuova registrazione, la rimozione del profilo, la cancellazione o il ripristino del dispositivo, un riavvio o modifiche a certificati/Wi-Fi come generica «soluzione alla sincronizzazione». Se non esiste un percorso di ripristino, il codice del dispositivo è sconosciuto o la rete Wi-Fi è l’unica via d’accesso, coinvolgere prima i responsabili del dispositivo e il supporto Sophos. Per modifiche all’intervallo o al livello di registrazione, annotare il valore precedente e ripristinarlo in modo mirato solo previa autorizzazione; verificare poi nuovamente e indipendentemente dispositivo e attività.