Zum Inhalt springen
Avanet

Sophos Firewall in anderes Sophos Central Konto übertragen

Mit Transfer firewalls verschiebt man die Lizenz- und Account-Zuordnung einer Sophos Firewall in ein anderes Sophos Central Konto. Der Administrator des Zielkontos muss die Anfrage innerhalb von drei Tagen annehmen.

Die Central-Management-Registrierung wird dabei nicht übertragen. Soll auch die zentrale Verwaltung wechseln, muss die Firewall danach separat im alten Konto deregistriert und im neuen Konto registriert werden.

⚠️ Wichtig: Sophos verlangt, vertrauliche Daten vor dem Transfer zu entfernen. Bei einem Besitzer- oder Dienstleisterwechsel müssen lokale Konfiguration, Zugänge, Zertifikate, Backups und Dokumentation deshalb separat übergeben oder bereinigt werden. Der Account-Transfer erledigt das nicht.

Der Vorgang passt bei einer falschen Account-Zuordnung, einer Tenant-Konsolidierung oder einem Besitzer- beziehungsweise Dienstleisterwechsel. Für einen Hardwaretausch oder eine Migration auf eine andere Appliance ist er nicht geeignet.

Was übertragen wird – und was nicht

  • Übertragen wird: die Lizenz- und Claim-Zuordnung der Firewall.
  • Unverändert bleiben: die lokale Firewall-Konfiguration sowie lokale Admins, MFA, WebAdmin und SSH.
  • Nicht übertragen werden: Central Firewall Management, Central Reporting und Central-Backups. Diese bleiben dem bisherigen Konto zugeordnet.

Das Zielkonto erhält damit nicht automatisch WebAdmin- oder Central-Management-Zugriff auf die Firewall. Lizenzzuordnung, lokale Administration und Central Management sind drei getrennte Zuständigkeiten.

Vor dem Transfer prüfen

Zuerst den richtigen Vorgang wählen:

  • Für den Wechsel in ein anderes Central-Konto: Transfer firewalls
  • Für die Übertragung einer Subscription auf eine andere Firewall: Transfer subscriptions
  • Für die Migration der Konfiguration auf eine andere Appliance: Backup, Restore oder ein Migrationsprojekt

Vor dem Start:

  • Seriennummer, Modell, Quellkonto und Zielkonto dokumentieren. Die Seriennummer findet man mit diesen Methoden.
  • E-Mail-Adresse eines Administrators im Zielkonto bestätigen und den Annahmezeitpunkt abstimmen.
  • Aktuellen Lizenzstatus, Ablaufdatum sowie künftige Verantwortung für Renewal und Support festhalten.
  • Prüfen, ob es sich um ein Hardware as a Service (HWaaS) Gerät handelt. HWaaS-Firewalls können nicht zwischen Central-Konten übertragen werden.
  • Bei HA beide Seriennummern, HA-Modus und Initial Primary dokumentieren. Sophos beschreibt für den Account-Transfer nicht eindeutig, welche Geräte eines HA-Paars ausgewählt werden müssen; die Auswahl deshalb mit Partner oder Sophos klären.
  • Partner-, Enterprise- und andere Sondermodelle vorab mit dem zuständigen Partner oder Sophos klären; die Standardanleitung gilt für Sophos Central Admin.
  • Wenn auch Central Management wechseln soll, benötigte Central-Backups vorher herunterladen. Beim Entfernen einer Firewall aus Central Management löscht Sophos die zugehörigen Central-Backup-Dateien.

Für einen reinen Account-Transfer ist kein Firewall-Backup vorgeschrieben. Bei einem Betreiberwechsel oder zusätzlichen technischen Änderungen sollte dennoch ein aktuelles Backup samt Secure Storage Master Key vorliegen. Der Ablauf steht in Sophos Firewall Backup erstellen oder wiederherstellen.

Bei einem Dienstleisterwechsel sollte zusätzlich feststehen, wer lokale Administration, API-Zugänge, Zertifikate, VPN-Profile, Supportfälle und Renewal übernimmt. Der Transfer entfernt keine bestehenden lokalen Zugänge des bisherigen Betreibers.

Transfer im Quellkonto starten

  1. Im Sophos-Central-Quellkonto das Profilsymbol öffnen.
  2. Licensing > Firewall licenses öffnen.
Sophos Central Profilsymbol mit dem Menüpunkt Licensing
Die Firewall-Lizenzen erreicht man über das Profilsymbol und Licensing.
  1. Die richtige Firewall anhand der Seriennummer auswählen.
  2. Transfer firewalls anklicken.
Sophos Central Firewall licenses mit Transfer firewalls
Die Firewall auswählen und den Transfer über Transfer firewalls starten.
  1. E-Mail-Adresse des Administrators im Zielkonto eingeben.
  2. Pflichtbestätigungen lesen und aktivieren.
  3. Angaben prüfen und mit Confirm absenden.
Sophos Central Transfer firewalls Dialog
Im Transfer-Dialog wird das Zielkonto eingetragen und der Vorgang bestätigt.

Ein Flugzeugsymbol neben der Firewall kennzeichnet den ausstehenden Transfer. Der Absender erhält zusätzlich eine Bestätigungs-E-Mail.

Transfer im Zielkonto annehmen

  1. Innerhalb von drei Tagen im Zielkonto anmelden.
  2. Über das Profilsymbol Licensing > Firewall licenses öffnen.
  3. Accept firewalls anklicken.
  4. Firewall anhand Seriennummer und Modell prüfen.
  5. Firewall auswählen und mit Accept annehmen.
  6. In den Firewall-Details Subscription und Ablaufdatum kontrollieren.

Nach der Annahme erhält der Administrator des Quellkontos eine Bestätigung. Wird die Anfrage nicht innerhalb von drei Tagen angenommen, lehnt Sophos sie automatisch ab und der Transfer muss neu gestartet werden.

Nach dem Transfer prüfen

  • Firewall im Zielkonto anhand der Seriennummer suchen und Lizenzdetails kontrollieren.
  • Prüfen, ob die Firewall im Quellkonto nicht mehr als übertragbare Lizenzzuordnung geführt wird.
  • Falls der Lizenzstand auf der Appliance veraltet erscheint, unter Administration > Licensing Synchronize ausführen.
  • Central Management und Reporting getrennt kontrollieren; ein erfolgreicher Lizenztransfer bestätigt diese Dienste nicht.
  • Verantwortlichkeit für Renewal, Support und lokale Administration dokumentieren.
  • Lokale Admins, MFA, WebAdmin, SSH und Device Access bei einem Betreiberwechsel separat prüfen.

Soll auch Central Management wechseln, zuerst benötigte Central-Backups herunterladen und die Firewall anschliessend im alten Konto deregistrieren, im neuen Konto registrieren und dort die Central-Dienste annehmen. Sophos Firewall mit Sophos Central verbinden beschreibt diesen separaten Ablauf.

Wenn der Transfer nicht funktioniert

  • Transfer firewalls fehlt: Rolle, verwendetes Central-Portal und HWaaS-Status prüfen.
  • Anfrage ist nicht mehr verfügbar: Drei-Tage-Frist prüfen und den Transfer im Quellkonto neu starten.
  • Firewall erscheint nicht im Zielkonto: Zielkonto, Administrator-E-Mail und Seriennummer kontrollieren.
  • Lizenzstand auf der Firewall ist veraltet: Unter Administration > Licensing Synchronize ausführen.