Een Sophos Fusion-tenant veilig in gebruik nemen
Een Central-tenant is pas gereed wanneer toegang, rollen, directory, licenties, monitoring, audit en recovery zijn vastgelegd. Eén product installeren …
Praktische handleidingen voor veilig beheer met Sophos Fusion Admin, voorheen Sophos Central Admin: tenant configureren, toegang beveiligen, directories synchroniseren, licenties controleren, wijzigingen bewaken en automatiseringen betrouwbaar beheren.
De artikelen volgen de administratieve levenscyclus van een tenant in Sophos Fusion Admin: toegang en rollen, directory- en gebruikersbeheer, licenties, monitoring, automatisering, platformbeheer en Enterprise-structuren. Productspecifieke configuratie voor Endpoint, Firewall, Email of MDR blijft in de betreffende vakcategorie.
SophosID, tenant, portals, navigatie en de gecontroleerde overgang van Sophos Central naar Sophos Fusion Admin.
Een Central-tenant is pas gereed wanneer toegang, rollen, directory, licenties, monitoring, audit en recovery zijn vastgelegd. Eén product installeren …
Sophos Fusion (voorheen Sophos Central) is de nieuwe naam van het beheerplatform. Dit runbook begeleidt beheerders bij de lokale overstap, zonder …
Beheerderstoegang, passkeys, federated sign-in, rollen, Custom Roles en least privilege.
Veilige Sophos Fusion-toegang vereist redundante MFA, minimale rollen, geteste recovery en duidelijke IdP-regels, niet alleen een sterk wachtwoord.
Verifieer voor Sophos Fusion SSO met Entra ID eerst domein, tenant-ID, e-mailmapping en MFA. Een afwijkende UPN vereist een aparte OIDC-app met …
Sophos Fusion gebruikt SP-geïnitieerde OIDC met een ID-token. Test provider, callback, claims, domein en MFA volledig voordat Federated credentials …
AD FS vereist een geverifieerd domein, overeenkomende e-mailidentiteiten en een claims-aware Relying Party Trust met de waarden uit Sophos Fusion.
Sophos Fusion-rollen volgen least privilege. Reserveer Super Admin voor rollen en API-credentials en beperk producten en kritieke capabilities met …
Gebruikerslevenscyclus en synchronisatie met Active Directory, Microsoft Entra ID of Google Workspace.
Deze checklist beschermt gebruikers, groepen en mailboxen tegen duplicaten en onbedoelde verwijdering tijdens Sophos Fusion Directory Sync.
AD Sync is geen blinde import. Bron, OU-filters, verwijdergedrag, serviceaccount, schema en foutafhandeling moeten vóór de eerste run vaststaan.
Sophos Fusion importeert gebruikers en groepen uit Microsoft Entra ID. Deze handleiding behandelt registratie, rechten, filters, de eerste …
Google Directory Sync importeert mailboxen, groepen en distributielijsten voor Sophos Email of Phish Threat. Plan filters, OAuth-rechten en purge …
Gebruikers kunnen handmatig, via CSV, beschermde apparaten of een directory ontstaan. Duidelijk broneigenaarschap voorkomt duplicaten, rol- en …
Handmatige gebruikers worden in Central gewijzigd, gesynchroniseerde gebruikers in de leidende directory. Een display name corrigeert geen verkeerde …
Stop bekende bronnen voor heraanmaak vóór verwijdering. Apparaten en Sophos-software blijven; de gekoppelde mailbox verdwijnt uit Mailboxes.
Maak van Computers & Servers een betrouwbare werklijst door inventaris, beveiliging, softwareomvang en levenscyclus apart te beoordelen.
Licentiemodellen, activering, gebruik, trials, renewals en de technische gevolgen van expiratie.
Sophos Fusion heeft geen enkel telmodel. Endpoint, Server, Email en Sophos Switch volgen verschillende regels; contract, EULA en productspecifieke …
Een Sophos Fusion-proefversie vereist een eigenaar, bewuste tenantkeuze, beperkte testscope en een plan voor licentiëring of opruiming na 30 dagen.
De Licensing-pagina toont entitlement, looptijd en gebruik. Activering en renewal kunnen softwarecomponenten wijzigen; verlopen licenties beperken …
De actuele Sophos-documentatie beschrijft installatielinks en de apparaatweergave, maar niet het samenvoegen van logins of het afdwingen van een …
Alerts, Account Health, dashboards, rapporten, Audit Logs, export, bewaring en operationele escalatie.
Audit Logs tonen wie Central wanneer en vanaf welk IP-adres wijzigde. Het portal toont en exporteert maximaal 90 dagen; ouder bewijs moet buiten …
Account Health beoordeelt aanbevolen instellingen en apparaatstatussen. Een score onder 100 vereist controle; groen bewijst geen volledige …
Sophos Fusion-dashboards zijn persoonlijke werkweergaven, geen gedeelde beheerdocumentatie. Een nuttig dashboard toont alerts, status, bescherming en …
Alert-e-mails vormen alleen een operationeel proces wanneer ontvangers, severity, vervanging, escalatie en regelmatige tests zijn vastgelegd.
Controleer legacy Custom Reports volledig vóór het opslaan, omdat filters en periode daarna niet kunnen worden gewijzigd. Verzending en zichtbaarheid …
API Credentials, technische identiteiten, toegang door derden, secretrotatie en veilige automatisering.
API-credentials zijn onafhankelijke machine-identiteiten. Minimale service-principalrollen, veilige overdracht, vervalmonitoring en traceerbare …
Integration Credential Manager bewaart credentials van derden voor Sophos-integraties. Beheer status, gebruik, inactiviteit en wijzigingen los van …
Data Ingest, Response Actions, Log Collector en Microsoft 365 veilig instellen in Sophos Fusion en de gegevensstroom aantonen.
Globale platformfuncties, privacy, gegevensdeling, Early Access Programs en gecontroleerde wijzigingen.
Global Settings gelden tenantbreed of leveren gedeelde objecten. Policies sturen geselecteerde gebruikers en apparaten. Bereik, prioriteit en rollback …
Cloudanalyse verbetert detectie en support, maar kan bestanden, URL's, e-mails, logs of telemetrie overdragen. Elke tenantbrede deeloptie vereist een …
EAP-functies zijn prereleaseversies voor enkele niet-kritieke pilotapparaten. Deelname, bereik, monitoring en rollback moeten vooraf vaststaan.
Co-branding toont een bedrijfs- of partnerlogo in geselecteerde gebruikersweergaven en rapporten. Controleer bron, voorbeeld, resultaat en terugweg …
Enterprise Management, sub-estates, Enterprise-beheerders en masterlicenties.
Sophos Central Enterprise beheert meerdere afzonderlijke Sophos Fusion-tenants als sub-estates. Het vervangt productconfiguratie niet en vereist …
Enterprise Management is een ingrijpende structuurwijziging. Trials zijn uitgesloten, bestaande beheerders kunnen tenanttoegang verliezen en alleen …
Master Licensing maakt een gedeelde licentiepool. Conversie is onomkeerbaar, verplaatst beheer naar Enterprise en kan producten verwijderen bij …
SophosID, Support Portal, Partner Assistance, Remote Assistance en veilige voorbereiding van een supportcase.
Sophos Fusion Admin, Self Service, Support en firewallportalen hebben verschillende taken. Belangrijk zijn login, licenties, toegang en Remote Access.
Sophos ID is de persoonlijke identiteit voor Sophos-diensten. Veilig beheer combineert een geverifieerd zakelijk account met twee MFA-methoden, …
Automatische selfservicetoegang geldt voor nieuwe en bestaande gebruikers, maar uitschakelen trekt bestaande toegang niet in. Licenties, …
Sinds juli 2026 begeleidt Sophos Support Assistant troubleshooting en casecreatie. Een goede voorbereiding blijft essentieel voor een efficiënte …
Partners, Sophos Support en Enterprise-beheerders gebruiken verschillende toegangsroutes. Elke toegang vereist een doel, eigenaar, passende duur en …
Sophos Fusion Admin is de centrale beheerinterface voor de gelicentieerde producten van een tenant en voor gebruikers, apparaten en het account. De huidige productnaam is Sophos Fusion Admin, ook al kunnen technische adressen en documentatiepaden nog steeds central bevatten.
Open https://central.sophos.com/manage/login om als klant in te loggen. Een omleiding naar een pad onder /manage/central-login en de paginatitel Sophos Central Login zijn momenteel te verwachten. Uit deze oudere technische naam kan daarom geen aanmeldfout of ander beheerplatform worden afgeleid.
Dit overzicht blijft bewust beperkt tot het gemeenschappelijke platform. De configuratie en het beheer van afzonderlijke producten horen thuis in de desbetreffende specialistische handleiding binnen de hieronder vermelde onderwerpen.
Open het rollenbeheer onder Global Settings > Access Control > Admins and Roles. Op de pagina met beheerdersrollen hebben Super Admin en Admin toegang tot gelicentieerde producten. Alleen Super Admin kan daarnaast rollen en roltoewijzingen beheren, waaronder aangepaste rollen (custom role), evenals API Tokens en API Credentials. Help Desk en Read-only hebben beperktere of uitsluitend leesrechten.
Met een aangepaste rol kan de toegang tot specifieke producten worden beperkt en kunnen gericht rechten voor Policies of voor Logs en Reports worden toegevoegd. Welke opties zichtbaar zijn, hangt ook af van de beschikbare productlicenties. Een ontbrekende functie is daarom niet automatisch een weergavefout. De volledige handleiding voor het plannen, toewijzen en controleren van rollen staat onder Toegang, MFA en rollen.
Deze Sophos-rollen staan los van rollen in Microsoft 365. Het beheer van Sophos-beheerdersrollen definieert geen Microsoft 365-rollen en vervangt met name niet de beheerders- of toestemmingsrechten die daar vereist zijn.
Meld je na een rolwijziging met een speciaal daarvoor bestemde testbeheerder aan in een privésessie van de browser. Alleen de gelicentieerde producten en de acties die bestemd zijn voor Super Admin, Admin, Help Desk, Read-only of de gekozen aangepaste rol mogen zichtbaar zijn. Minstens één toegestane actie moet werken en een bewust niet verleende actie moet worden geweigerd.
Als een verwacht product of een verwachte functie ontbreekt, controleer dan eerst de productlicentie, welke producten voor de rol zijn ingeschakeld en welke aanvullende rechten de rol heeft voor Policies en voor Logs en Reports. Breid de rol niet uit voorzorg uit. Als de afwijking blijft bestaan, stop dan de wijziging en los deze aan de hand van de gedetailleerde rollenhandleiding op voordat het account in productie wordt gebruikt.