Configurare il tenant Sophos Mobile e affidarne la gestione
Verificare licenza ed edizione Mobile, ruoli delegati, contatto IT, lingua dei messaggi e impatto dell'SSP; registrare i dispositivi pilota solo dopo …
Qui gli amministratori trovano le guide di Sophos Mobile organizzate per attività anziché per menu del prodotto: chiarire prima tenant, autorizzazioni e proprietà del dispositivo, poi scegliere il percorso di registrazione o protezione e verificare come tornare indietro prima di modificare policy, certificati o dispositivi. La gestione dei dispositivi, Mobile Threat Defense e la sicurezza di ChromeOS sono attività distinte; la presenza di una voce di menu non dimostra né la disponibilità di una licenza né l'effetto sul dispositivo.
Le schede degli argomenti servono a orientarsi, non attestano l’approvazione di ogni articolo previsto. Se una guida non è ancora disponibile oppure l’effetto su dispositivo o tenant non è verificato, non dedurre dalla descrizione del cluster che sia sicuro eseguire un’azione rischiosa: verifica separatamente la modalità specifica, l’approvazione attuale e un progetto pilota autorizzato.
Le schede sottostanti rispecchiano l'effettiva assegnazione degli articoli alle categorie. Le bozze non ancora approvate non compaiono nella normale offerta pubblicata; questa panoramica non garantisce né una copertura completa né una configurazione del dispositivo verificata con successo.
Individua il tenant corretto, le autorizzazioni e il percorso di gestione o protezione appropriato.
Verificare licenza ed edizione Mobile, ruoli delegati, contatto IT, lingua dei messaggi e impatto dell'SSP; registrare i dispositivi pilota solo dopo …
MDM e Threat Defense sono abilitazioni diverse; Sophos Mobile le include entrambe. L'utilizzo visualizzato dipende dagli utenti assegnati e dai …
Chiarire prima la proprietà e il livello di controllo desiderato, poi scegliere la modalità Android o Apple appropriata e solo infine il metodo di …
Verificare prima tenant e licenza, poi scegliere la guida per gestione, app di protezione, ChromeOS o SSP in base all'attività.
Distingui proprietà del dispositivo, piattaforma e modalità di registrazione prima di configurare o avviare un progetto pilota.
Prima del primo dispositivo Android Enterprise, chiarire licenza e collegamento a Google, proprietà e modalità di gestione, nonché criterio e …
La registrazione di un Mac in Sophos Mobile installa una policy di registrazione MDM. L'utente locale connesso durante la registrazione manuale è una …
Verificare il file CSV di esempio e i ruoli nel proprio tenant; una voce di dispositivo importata non equivale a un dispositivo registrato o protetto.
La registrazione Windows in Sophos Mobile usa il client MDM nativo di Windows, non l'installazione dell'agente Sophos Endpoint. Verificare prima …
La guida accompagna dalla preparazione delle identità di lavoro separate alla configurazione del tenant, alla registrazione volontaria e alla …
Un dispositivo Android personale dispone di un'area di lavoro separata; configurazione e rimozione richiedono la modalità di gestione corretta e una …
Guida alla scelta per dispositivi Android completamente gestiti in modalità kiosk, con verifiche preliminari distinte per QR, KME e Zero-touch e una …
Verificare preliminarmente l'aggiunta ad Apple Business e ADE oppure preparare direttamente iPhone/iPad aziendali tramite l'URL di registrazione …
Tratta i casi di migrazione separatamente dalle nuove registrazioni ordinarie.
I dispositivi aziendali richiedono un ripristino delle impostazioni di fabbrica, quelli personali una diversa procedura di disiscrizione; le vecchie …
Non confondere il profilo di lavoro e le opzioni Android specifiche per dispositivo con i dispositivi completamente gestiti.
KSP aggiunge criteri Samsung tramite un'app gestita. Prima di utilizzarlo occorre verificare compatibilità, licenza ed effettiva applicazione dei …
Un account Google di recupero valido e accessibile e la sincronizzazione del dispositivo contano più del pulsante di ripristino: dopo il ripristino, …
Un criterio per il profilo di lavoro non ha necessariamente effetti limitati al profilo: prima dell'uso BYOD, distinguere il blocco del dispositivo …
Distingui dispositivi supervisionati, Blocco attivazione, profili, aggiornamenti e opzioni di sicurezza macOS.
La documentazione Sophos in inglese del 22 settembre 2026 indica macOS 26 o versioni successive per tre configurazioni dichiarative degli …
Quale funzione di aggiornamento è adatta a ciascun dispositivo Apple gestito, quali limiti si applicano e cosa verificare prima di un progetto pilota.
L'importazione salva un profilo in Sophos Mobile. Assegnazione, recapito ed effetti sul dispositivo di destinazione vanno verificati separatamente.
Prima dell'assegnazione, verificare supervisione e versione del sistema operativo per ogni impostazione; considerare blocchi, perdita di dati e …
Un dispositivo AirPlay viene salvato nella configurazione Apple; la duplicazione viene poi richiesta per uno specifico iPhone o iPad. Il completamento …
Le impostazioni iOS & iPadOS regolano la ricezione di un codice di bypass dai dispositivi supervisionati e l'origine del nome del dispositivo. …
Definire prima l'ambito di applicazione, verificare i payload di sicurezza e privacy nel progetto pilota e rimuovere in modo mirato l'impostazione …
Verifica separatamente destinatari, assegnazione ed effetto effettivo delle policy o della protezione delle app.
Quali impostazioni Android Enterprise agiscono sui dispositivi aziendali completamente gestiti e quali conseguenze irreversibili o distruttive …
Distinguere MAM da MDM e Mobile Threat Defense; verificare le autorizzazioni Microsoft nel tenant effettivo, limitare le assegnazioni e pianificare il …
Gruppo di dispositivi, utente assegnato e tipo di criterio determinano aspetti diversi dell'ambito. Prima di un'assegnazione estesa, verificare un …
Prima di applicare un criterio Windows, verificare edizione, ciclo di vita, ripristino BitLocker e account locali. Alcune impostazioni non possono …
Valuta APNs, SCEP, connessioni e accesso a Exchange tenendo conto delle rispettive dipendenze.
Quali configurazioni di rete sono adatte agli iPhone e iPad gestiti o personali e come verificare un progetto pilota senza perdere l'accesso MDM.
Una decisione architetturale per l'accesso alla posta da dispositivi mobili: dove passa il traffico EAS, cosa verifica Sophos e quali approvazioni …
Diagnosi in sola lettura delle connessioni EAS Proxy e dell'associazione degli ActiveSync ID; i casi particolari storici di Android non sono procedure …
Prima di predisporre l'EAS Proxy, verificare separatamente i percorsi della posta, i certificati, l'installer e l'autenticazione; il fallback a Basic …
Il criterio per gli account di posta deve essere adatto al nuovo ambiente Exchange. L'assegnazione di un criterio non dimostra né che l'accesso …
Prima di distribuire la connettività macOS, definire contesto del criterio, identità, attendibilità della CA e accesso di gestione indipendente; poi …
Policy Windows per Wi-Fi, certificati radice e client o SCEP: prima garantire un accesso di gestione indipendente, poi verificare il dispositivo …
Per il rinnovo annuale del certificato APNs contano l'account Apple originale e il Topic corrispondente, non un nome di certificato simile.
Gli esempi Sophos non sono una procedura collaudata per tutte e quattro le combinazioni: per Exchange Online sul canale iOS Managed devices di un UEM …
Prerequisiti SCEP lato tenant e progetto pilota limitato per i certificati; l'associazione a Wi-Fi/VPN dipende dalla piattaforma e va dimostrata …
Distinguere i criteri per dispositivi da quelli per profili di lavoro, chiarire il ruolo dei certificati e individuare verifiche e condizioni di …
Distingui le procedure comuni di assegnazione dagli store delle piattaforme e dalle licenze delle app.
Preparare, assegnare e revocare le app Apple Business in Sophos Mobile distinguendo i content token dai service token ADE.
Managed Google Play in Sophos Mobile: approvare app pubbliche, private e web, installarle sui dispositivi selezionati, configurarle e ritirarle in …
Procedura comune per catalogo app, dispositivi destinatari, installazione e ritiro controllato, con importanti eccezioni per Android Enterprise, Apple …
Non confondere l'app di protezione e il filtro web con la gestione dei dispositivi.
Il connettore Sophos MTD trasmette a Intune lo stato di sicurezza dei dispositivi. Solo un criterio di conformità dei dispositivi appropriato ed …
Chiarire prima edizione, proprietà e integrazione con Intune; poi registrare l'app di protezione e verificarne lo stato sul dispositivo pilota.
Le guide dell'app per Android e iOS del 2023 riportano gli stessi sette URL client; la guida tecnica di Sophos Mobile del 2026 associa servizi e porte …
Valutare le funzioni di protezione Android in base alla registrazione dell'app, all'edizione e alla modalità di gestione prima di assegnare una policy …
Gestire in modo mirato Intercept X for Mobile su iPhone e iPad senza confondere MTD con i criteri Apple per i dispositivi.
Per le policy MTD contano la piattaforma, la configurazione effettivamente salvata e la connessione del dispositivo; un'esportazione per il supporto …
Una policy iOS MTD da sola non dimostra che il filtro sia attivo. Supervisione e ambito delle app sono distinti; l'indisponibilità del servizio di …
Verifica inventario, pacchetti di attività, privacy e casi particolari delle piattaforme secondo il rispettivo ambito di applicazione.
Verificare separatamente l'OU Google, il codice di connessione, la policy dell'estensione e il filtro web; definire eccezioni e procedura di …
Un pacchetto di attività riunisce più operazioni; ordine, edizione, modalità del dispositivo e conferme asincrone ne determinano l'effetto effettivo.
Sophos Mobile documenta un chiosco a singola app per i criteri Windows. Prima dell'assegnazione occorre chiarire account, app UWP, ciclo di supporto …
Apple User Enrollment gestisce l'ambito aziendale di un iPhone o iPad personale, non l'intero dispositivo. Prima di applicare un criterio occorre …
Per Threat Defense il caricamento dei dati Mobile è esplicitamente disattivato per impostazione predefinita; per Sophos Mobile l'attivazione è …
Procedura di sola lettura per l’inventario dei dispositivi mobili: scegliere la vista corretta, confrontare stati e sincronizzazione e approfondire le …
Tratta separatamente regole di conformità, errori di sincronizzazione e interventi in caso di smarrimento del dispositivo.
L’azione da intraprendere per un dispositivo smarrito dipende dalla proprietà, dalla piattaforma e dalla modalità di gestione. Rimuovere un profilo di …
Distinguere la valutazione delle regole dalle reazioni: MDM e Mobile Threat Defense hanno regole e azioni diverse; Check now non è un test privo di …
Un percorso diagnostico per attività Mobile in sospeso o non riuscite e stati dei dispositivi apparentemente non aggiornati.
Verificare prima la violazione della regola e la modalità di gestione del dispositivo, poi valutare separatamente l'accesso tramite Sophos Wireless. …
Consulta separatamente le autorizzazioni concesse dagli amministratori e la procedura per gli utenti.
La configurazione del SSP di Mobile limita la registrazione dei dispositivi e le azioni degli utenti. Prima dell'autorizzazione occorre verificare …
Quali operazioni possono eseguire gli utenti, quando serve l'autorizzazione dell'IT e quali interventi incidono sui dati o sulla privacy.
Mobile mostra gli utenti assegnati in modo diverso a seconda dell'edizione; account e gruppi restano in Fusion, mentre Mobile gestisce la …
Verifica separatamente assegnazione degli utenti, esportazione dei dati e percorsi di prodotto in fase di dismissione prima di procedere.
Sophos Container non è più supportato; la presenza di una policy Samsung Knox Container non dimostra invece né la fine generale del supporto Knox né …
Su Android è iniziata la dismissione graduale di Password Safe; non è documentata una rimozione completa. Salvare per tempo i file KDBX esistenti e …
L'assegnazione di un singolo dispositivo e l'azione a livello di tenant alla cancellazione di un utente sono impostazioni distinte. Prima …
Chiarisci autorizzazione, consenso e conclusione di una sessione di supporto.
TeamViewer è una modalità di accesso di terze parti. Prima dell'avvio verificare l'autorizzazione dell'organizzazione, le licenze, il dispositivo e il …