Vai al contenuto
Avanet

Trasferire Sophos Firewall a un altro account Sophos Central

Con Transfer firewalls si trasferiscono la licenza e l’associazione dell’account di Sophos Firewall a un altro account Sophos Central. L’amministratore dell’account di destinazione deve accettare la richiesta entro tre giorni.

La registrazione di Central Management non viene trasferita. Se deve cambiare anche la gestione centralizzata, il firewall deve poi essere deregistrato separatamente dal vecchio account e registrato nel nuovo account.

⚠️ Importante: Sophos richiede di rimuovere i dati riservati prima del trasferimento. In caso di cambio del proprietario o del fornitore di servizi, la configurazione locale, gli accessi, i certificati, i backup e la documentazione devono quindi essere trasferiti o ripuliti separatamente. Il trasferimento dell’account non esegue queste operazioni.

La procedura è adatta in caso di assegnazione errata dell’account, consolidamento dei tenant o cambio del proprietario o del fornitore di servizi. Non è adatta per una sostituzione hardware o una migrazione a un’altra appliance.

Che cosa viene trasferito e che cosa no

  • Viene trasferita: l’assegnazione della licenza e del claim del firewall.
  • Rimangono invariati: la configurazione locale del firewall e gli amministratori locali, MFA, WebAdmin e SSH.
  • Non vengono trasferiti: Central Firewall Management, Central Reporting e i backup Central. Rimangono associati all’account precedente.

L’account di destinazione non ottiene quindi automaticamente l’accesso WebAdmin o Central Management al firewall. Assegnazione della licenza, amministrazione locale e Central Management sono tre responsabilità distinte.

Controlli prima del trasferimento

Scegliere innanzitutto la procedura corretta:

  • Per il passaggio a un altro account Central: Transfer firewalls
  • Per il trasferimento di una subscription a un altro firewall: Transfer subscriptions
  • Per la migrazione della configurazione a un’altra appliance: backup, ripristino o un progetto di migrazione

Prima di iniziare:

  • Documentare numero di serie, modello, account di origine e account di destinazione. Il numero di serie può essere individuato con questi metodi.
  • Confermare l’indirizzo e-mail di un amministratore dell’account di destinazione e concordare il momento dell’accettazione.
  • Documentare lo stato attuale della licenza, la data di scadenza e le responsabilità future per rinnovo e supporto.
  • Verificare se si tratta di un dispositivo Hardware as a Service (HWaaS). I firewall HWaaS non possono essere trasferiti tra account Central.
  • In presenza di HA, documentare entrambi i numeri di serie, la modalità HA e l’Initial Primary. Sophos non indica in modo univoco quali dispositivi di una coppia HA devono essere selezionati per il trasferimento dell’account; chiarire quindi la selezione con il partner o con Sophos.
  • Chiarire in anticipo con il partner competente o con Sophos i modelli partner, Enterprise e gli altri modelli speciali; la procedura standard vale per Sophos Central Admin.
  • Se deve cambiare anche Central Management, scaricare prima i backup Central necessari. Quando un firewall viene rimosso da Central Management, Sophos elimina i relativi file di backup Central.

Per il solo trasferimento dell’account non è obbligatorio un backup del firewall. In caso di cambio del gestore o di ulteriori modifiche tecniche è comunque opportuno disporre di un backup aggiornato e del Secure Storage Master Key. La procedura è descritta in Creare o ripristinare un backup di Sophos Firewall.

In caso di cambio del fornitore di servizi, occorre inoltre stabilire chi assumerà l’amministrazione locale, gli accessi API, i certificati, i profili VPN, i casi di supporto e il rinnovo. Il trasferimento non rimuove gli accessi locali esistenti del gestore precedente.

Avviare il trasferimento nell’account di origine

  1. Nell’account Sophos Central di origine, aprire l’icona del profilo.
  2. Aprire Licensing > Firewall licenses.
Icona del profilo Sophos Central con la voce di menu Licensing
Le licenze firewall sono accessibili tramite l’icona del profilo e Licensing.
  1. Selezionare il firewall corretto in base al numero di serie.
  2. Fare clic su Transfer firewalls.
Sophos Central Firewall licenses con Transfer firewalls
Selezionare il firewall e avviare il trasferimento tramite Transfer firewalls.
  1. Inserire l’indirizzo e-mail dell’amministratore dell’account di destinazione.
  2. Leggere e attivare le conferme obbligatorie.
  3. Verificare i dati e inviare con Confirm.
Finestra Transfer firewalls in Sophos Central
Nella finestra di trasferimento si inserisce l’account di destinazione e si conferma il processo.

Un’icona a forma di aeroplano accanto al firewall indica il trasferimento in sospeso. Il mittente riceve inoltre un’e-mail di conferma.

Accettare il trasferimento nell’account di destinazione

  1. Accedere all’account di destinazione entro tre giorni.
  2. Tramite l’icona del profilo, aprire Licensing > Firewall licenses.
  3. Fare clic su Accept firewalls.
  4. Verificare il firewall in base al numero di serie e al modello.
  5. Selezionare il firewall e accettarlo con Accept.
  6. Nei dettagli del firewall, controllare la subscription e la data di scadenza.

Dopo l’accettazione, l’amministratore dell’account di origine riceve una conferma. Se la richiesta non viene accettata entro tre giorni, Sophos la rifiuta automaticamente e il trasferimento deve essere riavviato.

Controlli dopo il trasferimento

  • Cercare il firewall nell’account di destinazione in base al numero di serie e controllare i dettagli della licenza.
  • Verificare che il firewall non sia più elencato nell’account di origine come assegnazione di licenza trasferibile.
  • Se lo stato della licenza sull’appliance non è aggiornato, eseguire Synchronize in Administration > Licensing.
  • Controllare separatamente Central Management e Reporting; un trasferimento della licenza riuscito non conferma questi servizi.
  • Documentare le responsabilità relative a rinnovo, supporto e amministrazione locale.
  • In caso di cambio del gestore, controllare separatamente amministratori locali, MFA, WebAdmin, SSH e Device Access.

Se deve cambiare anche Central Management, scaricare prima i backup Central necessari, quindi deregistrare il firewall dal vecchio account, registrarlo nel nuovo account e accettare i servizi Central. Collegare Sophos Firewall a Sophos Central descrive questa procedura separata.

Se il trasferimento non funziona

  • Transfer firewalls non è disponibile: controllare il ruolo, il portale Central utilizzato e lo stato HWaaS.
  • La richiesta non è più disponibile: controllare il termine di tre giorni e riavviare il trasferimento nell’account di origine.
  • Il firewall non appare nell’account di destinazione: controllare account di destinazione, e-mail dell’amministratore e numero di serie.
  • Lo stato della licenza sul firewall non è aggiornato: eseguire Synchronize in Administration > Licensing.