Importare dispositivi in Sophos Mobile tramite CSV: verifiche prima della registrazione
L’importazione CSV è un’operazione di scrittura che crea voci di dispositivi, non una registrazione dei dispositivi. Sophos documenta lo stesso flusso di base per Sophos Mobile / Mobile Device Management e Sophos Mobile Threat Defense. Occorre verificare separatamente l’edizione pertinente e la successiva registrazione o configurazione dell’app. La presenza di una voce in Devices non dimostra né la gestione MDM né l’attivazione della protezione Intercept X. I passaggi qui riportati sono stati verificati sulla documentazione, non eseguiti in un tenant con un file CSV.
Prima dell’importazione: autorizzazione e file di esempio
- Nel tenant corretto, controllare edizione e ruolo. Sophos associa Super Admin e Admin al ruolo Mobile Administrator, che può eseguire le azioni disponibili. Help Desk/Helpdesk non può creare dispositivi, Read-only può soltanto leggere e User non ha accesso a Mobile. Prima dell’operazione di scrittura, verificare eventuali autorizzazioni diverse o limitate e l’effettiva disponibilità di Devices > Add > Import devices nel proprio tenant. Le pagine dedicate all’importazione non forniscono una matrice più dettagliata delle autorizzazioni per questa operazione.
- Gli utenti e i gruppi di dispositivi devono già esistere in Sophos Mobile. Confrontare i dispositivi di destinazione e le associazioni previste con l’inventario approvato. Trattare il CSV come file potenzialmente contenente dati personali e modificarlo solo in un archivio approvato e con personale autorizzato: è una misura precauzionale, non un’affermazione sulle colonne presenti nel CSV.
- Nella pagina Import devices, scaricare il file mediante Example CSV per l’edizione e l’ambiente effettivamente utilizzati e verificarne colonne, ordine e campi obbligatori o facoltativi prima di preparare il file. Le pagine pubbliche sull’importazione non elencano queste colonne. Non ricavare nomi di colonne, chiavi univoche o campi obbligatori dal modulo per l’aggiunta manuale di un dispositivo. Senza aver verificato l’attuale file offerto tramite Example CSV, non preparare un file per la produzione e non avviare l’importazione.
- Definire un piccolo gruppo pilota autorizzato e un controllo successivo dell’inventario. In queste pagine Sophos non descrive come siano gestiti i dispositivi già presenti né le chiavi duplicate, la reimportazione, la sovrascrittura, la ripetizione idempotente o una procedura per annullare un’importazione completata. In caso di possibili corrispondenze o di dubbi sulla ripetizione dell’operazione, fermarsi prima di Finish e chiarire il comportamento con una verifica controllata nel tenant autorizzato.
Formato CSV e procedura documentata
Per un massimo di 500 dispositivi per importazione, la prima riga è un’intestazione e non viene importata; i valori sono separati da punti e virgola, non da virgole. Ogni riga deve contenere il numero corretto di punti e virgola anche se i valori facoltativi sono vuoti. L’estensione deve essere .csv; per importare correttamente i caratteri non inglesi, il file deve essere codificato in UTF-8. Il limite di 500 riguarda ogni singola importazione: non è una garanzia sul numero di licenze né sulla possibilità di suddividere senza rischi inventari più grandi.
- Nel tenant in cui si dispone delle autorizzazioni necessarie, aprire Devices > Add > Import devices e selezionare con Upload a file il file preparato sulla base dell’Example CSV verificato. Le voci lette vengono inizialmente visualizzate.
- Confrontare l’anteprima con l’inventario approvato. Se i dati sono formattati in modo errato o incoerenti, secondo Sophos non è possibile importare l’intero file; i messaggi di errore compaiono accanto alle voci interessate. Correggere il file e caricarlo di nuovo. Questa indicazione non garantisce che i duplicati vengano rilevati e non dice nulla su eventuali stati parziali dopo Finish.
- Selezionare Finish solo dopo l’approvazione dell’anteprima e il chiarimento delle identità e dei gruppi di destinazione. Sophos indica che i dispositivi creati compaiono poi in Devices. Confrontare le voci attese in quella pagina con l’inventario approvato, anziché considerare il clic o l’anteprima una prova di riuscita.
La registrazione e la configurazione avvengono soltanto in seguito, attraverso il percorso separato appropriato per edizione e piattaforma. In particolare, per Mobile Threat Defense l’importazione non comporta alcuna autorizzazione MDM né conferma l’attivazione dell’app di protezione. Se dopo Finish lo stato non è chiaro, non reimportare alla cieca il file senza modificarlo: controllare prima le voci create e ottenere una valutazione autorizzata delle conseguenze relative ai duplicati e alle correzioni. L’eliminazione di una voce di dispositivo non è qui consigliata come procedura di ripristino sicura.
Condizioni prima dell’uso in produzione: esaminare l’attuale file offerto tramite Example CSV nel tenant autorizzato, verificare l’effettiva autorizzazione all’importazione e l’edizione e valutare con un piccolo test pilota approvato il comportamento in caso di duplicati, reimportazione, errori e ripetizione dell’operazione. Questa guida verificata sulla documentazione non sostituisce l’autorizzazione a importare un’intera flotta in produzione; le verifiche del tenant e del gruppo pilota indicate devono essere eseguite separatamente prima di tale utilizzo.