Zum Inhalt springen
Avanet

Sophos-Mobile-Geräte per CSV importieren – vor der Registrierung prüfen

Der CSV-Import ist ein Schreibvorgang für Geräteeinträge, keine Geräte-Registrierung. Sophos dokumentiert denselben Grundablauf für Sophos Mobile / Mobile Device Management und Sophos Mobile Threat Defense. Die passende Edition und die nachgelagerte Registrierung beziehungsweise App-Einrichtung müssen separat geklärt werden. Ein Eintrag unter Devices belegt weder MDM-Verwaltung noch aktivierten Intercept-X-Schutz. Die Schritte hier sind dokumentarisch geprüft, nicht in einem Tenant mit einer CSV-Datei ausgeführt.

Vor dem Import: Freigabe und Beispieldatei

  • Im richtigen Tenant die Edition und die Rolle kontrollieren. Sophos ordnet Super Admin und Admin der Mobile-Rolle Administrator zu; diese darf die verfügbaren Aktionen ausführen. Help Desk/Helpdesk darf keine Geräte anlegen, Read-only darf nur lesen, User hat keinen Mobile-Zugriff. Eine abweichende oder eingeschränkte Berechtigung und die tatsächliche Verfügbarkeit von Devices > Add > Import devices im eigenen Tenant sind vor dem Schreibvorgang zu prüfen. Die Importseiten selbst enthalten keine feinere Import-Berechtigungsmatrix.
  • Benutzer und Gerätegruppen müssen in Sophos Mobile bereits vorhanden sein. Die Zielgeräte und die beabsichtigte Zuordnung mit dem freigegebenen Bestand abgleichen. Die CSV als potenziell personenbezogene Datei nur in freigegebener Ablage und mit berechtigten Personen bearbeiten; das ist eine Vorsichtsmassnahme, keine Aussage über bestimmte CSV-Spalten.
  • Auf Import devices die dort angebotene Example CSV der tatsächlich verwendeten Edition und Umgebung herunterladen und ihre Spalten, Reihenfolge und Pflicht-/Optionalfelder vor der Vorbereitung der Datei prüfen. Die öffentlichen Importseiten nennen diese Spalten nicht. Spaltennamen, eindeutige Schlüssel oder Pflichtfelder dürfen nicht aus dem Formular für das manuelle Hinzufügen eines Geräts übernommen werden. Ohne geprüfte aktuelle Example CSV keine produktive Datei erstellen und keinen Import starten.
  • Einen kleinen, autorisierten Pilotumfang und eine Bestandsprüfung für danach festlegen. Sophos beschreibt auf diesen Seiten weder die Behandlung schon vorhandener Geräte noch Duplikatschlüssel, Reimport, Überschreiben, idempotente Wiederholung oder einen Rückweg für einen abgeschlossenen Import. Bei möglichen Treffern oder ungeklärter Wiederholung vor Finish stoppen und das Verhalten im freigegebenen Tenant kontrolliert klären.

CSV-Format und dokumentierter Ablauf

Für höchstens 500 Geräte pro Import gilt: Die erste Zeile ist eine nicht importierte Kopfzeile; Werte werden mit Semikolon, nicht Komma, getrennt. Jede Zeile benötigt die korrekte Anzahl Semikolons, auch wenn optionale Werte leer bleiben. Die Endung ist .csv; für die korrekte Übernahme nicht englischer Zeichen muss die Datei UTF-8-kodiert sein. Die 500 sind eine Grenze pro Import, keine Zusage zu Lizenzmenge oder risikofreiem Aufteilen grösserer Bestände.

  1. Im berechtigten Tenant Devices > Add > Import devices öffnen und mit Upload a file die anhand der geprüften Example CSV vorbereitete Datei auswählen. Die eingelesenen Einträge werden zunächst angezeigt.
  2. Die Vorschau mit dem genehmigten Bestand abgleichen. Falls die Daten falsch formatiert oder inkonsistent sind, lässt sich laut Sophos die gesamte Datei nicht importieren; Fehlermeldungen stehen bei den betroffenen Einträgen. Datei korrigieren und erneut hochladen. Diese Aussage ist keine dokumentierte Garantie zur Duplikaterkennung und sagt nichts über Teilzustände nach Finish.
  3. Finish erst nach Freigabe der Vorschau und geklärter Identitäten/Zielgruppen auslösen. Sophos beschreibt danach die angelegten Geräte unter Devices. Die erwarteten Einträge dort mit dem genehmigten Bestand vergleichen, statt den Klick oder die Vorschau als Erfolg zu zählen.

Die Registrierung und Konfiguration erfolgen erst danach über den zur Edition und Plattform passenden separaten Weg. Bei Mobile Threat Defense folgt aus dem Import insbesondere keine MDM-Berechtigung oder bestätigte Schutz-App-Aktivierung. Tritt nach Finish ein unklarer Zustand auf, keine unveränderte Datei blind erneut importieren: erst die angelegten Einträge prüfen und eine autorisierte Klärung der Duplikat- und Korrekturfolgen einholen. Das Löschen eines Geräteeintrags wird hier nicht als sicherer Rückbau empfohlen.

Gate vor produktiver Nutzung: Aktuelle Example CSV im berechtigten Tenant inspizieren, tatsächliche Import-Berechtigung/Edition prüfen und Duplikat-, Reimport- sowie Fehler-/Wiederholungsverhalten in einem freigegebenen kleinen Pilot nachvollziehen. Diese dokumentarisch geprüfte Anleitung ersetzt keine Freigabe für einen produktiven Flottenimport; die genannten Tenant- und Pilotprüfungen sind vor einer solchen Nutzung separat durchzuführen.