Sophos Firewall in anderes Sophos Fusion Konto übertragen
Mit Transfer firewalls verschiebt man die Lizenz- und Account-Zuordnung einer Sophos Firewall in ein anderes Sophos Fusion (ehemals Sophos Central) Konto. Der Administrator des Zielkontos muss die Anfrage innerhalb von drei Tagen annehmen.
Die Central-Management-Registrierung wird dabei nicht übertragen. Soll auch die zentrale Verwaltung wechseln, muss die Firewall danach separat im alten Konto deregistriert und im neuen Konto registriert werden.
⚠️ Wichtig: Sophos verlangt, vertrauliche Daten vor dem Transfer zu entfernen. Bei einem Besitzer- oder Dienstleisterwechsel müssen lokale Konfiguration, Zugänge, Zertifikate, Backups und Dokumentation deshalb separat übergeben oder bereinigt werden. Der Account-Transfer erledigt das nicht.
Der Vorgang passt bei einer falschen Account-Zuordnung, einer Tenant-Konsolidierung oder einem Besitzer- beziehungsweise Dienstleisterwechsel. Für einen Hardwaretausch oder eine Migration auf eine andere Appliance ist er nicht geeignet.
Was übertragen wird – und was nicht
- Übertragen wird: die Lizenz- und Claim-Zuordnung der Firewall.
- Unverändert bleiben: die lokale Firewall-Konfiguration sowie lokale Admins, MFA, WebAdmin und SSH.
- Nicht übertragen werden: Central Firewall Management, Central Reporting und Central-Backups. Diese bleiben dem bisherigen Konto zugeordnet.
Das Zielkonto erhält damit nicht automatisch WebAdmin- oder Central-Management-Zugriff auf die Firewall. Lizenzzuordnung, lokale Administration und Central Management sind drei getrennte Zuständigkeiten.
Vor dem Transfer prüfen
Zuerst den richtigen Vorgang wählen:
- Für den Wechsel in ein anderes Sophos Fusion Konto:
Transfer firewalls - Für die Übertragung einer Subscription auf eine andere Firewall: Sophos Firewall Lizenz auf Ersatzgerät übertragen
- Für die Migration der Konfiguration auf eine andere Appliance: Backup, Restore oder ein Migrationsprojekt
Vor dem Start:
- Seriennummer, Modell, Quellkonto und Zielkonto dokumentieren. Die Seriennummer findet man mit diesen Methoden.
- E-Mail-Adresse eines Administrators im Zielkonto bestätigen und den Annahmezeitpunkt abstimmen.
- Aktuellen Lizenzstatus, Ablaufdatum sowie künftige Verantwortung für Renewal und Support festhalten.
- Prüfen, ob es sich um ein Hardware as a Service (HWaaS) Gerät handelt. HWaaS-Firewalls können nicht zwischen Sophos Fusion Konten übertragen werden.
- Bei HA beide Seriennummern, HA-Modus und Initial Primary dokumentieren. Sophos beschreibt für den Account-Transfer nicht eindeutig, welche Geräte eines HA-Paars ausgewählt werden müssen; die Auswahl deshalb mit Partner oder Sophos klären.
- Partner-, Enterprise- und andere Sondermodelle vorab mit dem zuständigen Partner oder Sophos klären; die Standardanleitung gilt für Sophos Fusion Admin.
- Wenn auch Central Management wechseln soll, benötigte Central-Backups vorher herunterladen. Beim Entfernen einer Firewall aus Central Management löscht Sophos die zugehörigen Central-Backup-Dateien.
Für einen reinen Account-Transfer ist kein Firewall-Backup vorgeschrieben. Bei einem Betreiberwechsel oder zusätzlichen technischen Änderungen sollte dennoch ein aktuelles Backup samt Secure Storage Master Key vorliegen. Der Ablauf steht in Sophos Firewall Backup erstellen oder wiederherstellen.
Bei einem Dienstleisterwechsel sollte zusätzlich feststehen, wer lokale Administration, API-Zugänge, Zertifikate, VPN-Profile, Supportfälle und Renewal übernimmt. Der Transfer entfernt keine bestehenden lokalen Zugänge des bisherigen Betreibers.
Transfer im Quellkonto starten
- Unter fusion.sophos.com im Sophos Fusion Quellkonto anmelden und das Profilsymbol öffnen.
- Licensing > Firewall licenses öffnen.

- Die richtige Firewall anhand der Seriennummer auswählen.
- Transfer firewalls anklicken.

- E-Mail-Adresse des Administrators im Zielkonto eingeben.
- Pflichtbestätigungen lesen und aktivieren.
- Angaben prüfen und mit Confirm absenden.

Ein Flugzeugsymbol neben der Firewall kennzeichnet den ausstehenden Transfer. Der Absender erhält zusätzlich eine Bestätigungs-E-Mail.
Transfer im Zielkonto annehmen
- Innerhalb von drei Tagen unter fusion.sophos.com im Zielkonto anmelden.
- Über das Profilsymbol Licensing > Firewall licenses öffnen.
- Accept firewalls anklicken.
- Firewall anhand Seriennummer und Modell prüfen.
- Firewall auswählen und mit Accept annehmen.
- In den Firewall-Details Subscription und Ablaufdatum kontrollieren.
Nach der Annahme erhält der Administrator des Quellkontos eine Bestätigung. Wird die Anfrage nicht innerhalb von drei Tagen angenommen, lehnt Sophos sie automatisch ab und der Transfer muss neu gestartet werden.
Nach dem Transfer prüfen
- Firewall im Zielkonto anhand der Seriennummer suchen und Lizenzdetails kontrollieren.
- Prüfen, ob die Firewall im Quellkonto nicht mehr als übertragbare Lizenzzuordnung geführt wird.
- Die Firewall synchronisiert Lizenzen bei bestehender Internetverbindung automatisch alle 24 Stunden. Falls der Lizenzstand auf der Appliance vorher aktualisiert werden soll, unter
Administration > LicensingSynchronize ausführen. - Central Management und Reporting getrennt kontrollieren; ein erfolgreicher Lizenztransfer bestätigt diese Dienste nicht.
- Verantwortlichkeit für Renewal, Support und lokale Administration dokumentieren.
- Lokale Admins, MFA, WebAdmin, SSH und Device Access bei einem Betreiberwechsel separat prüfen.
Soll auch Central Management wechseln, zuerst benötigte Central-Backups herunterladen. Danach auf der Firewall System > Sophos Fusion (previously Sophos Central) öffnen und Deregister anklicken. Anschliessend die Firewall dort für das neue Sophos Fusion Konto registrieren und die Dienste im Zielkonto annehmen. Sophos Firewall mit Sophos Fusion verbinden beschreibt diesen separaten Ablauf. Während des Wechsels stehen Central Management und Reporting nicht durchgehend zur Verfügung.
Wenn der Transfer nicht funktioniert
- Transfer firewalls fehlt: Rolle, verwendetes Sophos Fusion Portal und HWaaS-Status prüfen.
- Die Einladungs-E-Mail fehlt: Spam-Ordner und die beim Transfer eingegebene Adresse prüfen. Die Adresse muss zu einem Administrator des vorgesehenen Zielkontos gehören.
- Anfrage ist nicht mehr verfügbar: Drei-Tage-Frist prüfen und den Transfer im Quellkonto neu starten.
- Firewall erscheint nicht im Zielkonto: Zielkonto, Administrator-E-Mail und Seriennummer kontrollieren.
- Lizenzstand auf der Firewall ist veraltet: Unter
Administration > LicensingSynchronize ausführen.