Een Sophos Central-tenant veilig in gebruik nemen
Een Central-tenant is pas gereed wanneer toegang, rollen, directory, licenties, monitoring, audit en recovery zijn vastgelegd. Eén product installeren …
Praktische handleidingen voor veilig beheer van Sophos Central: tenant configureren, toegang beveiligen, directories synchroniseren, licenties controleren, wijzigingen bewaken en automatiseringen betrouwbaar beheren.
De artikelen volgen de administratieve levenscyclus van een Central-tenant: toegang en rollen, directory- en gebruikersbeheer, licenties, monitoring, automatisering, platformbeheer en Enterprise-structuren. Productspecifieke configuratie voor Endpoint, Firewall, Email of MDR blijft in de betreffende vakcategorie.
SophosID, Central-tenant, portals, navigatie en een gecontroleerde start met cloudbeheer.
Een Central-tenant is pas gereed wanneer toegang, rollen, directory, licenties, monitoring, audit en recovery zijn vastgelegd. Eén product installeren …
Beheerderstoegang, passkeys, federated sign-in, rollen, Custom Roles en least privilege.
Veilige Central-toegang vereist redundante MFA, minimale rollen, geteste recovery en duidelijke IdP-regels, niet alleen een sterk wachtwoord.
Verifieer voor Sophos Central SSO met Entra ID eerst domein, tenant-ID, e-mailmapping en MFA. Een afwijkende UPN vereist een aparte OIDC-app met …
Sophos Central gebruikt SP-geïnitieerde OIDC met een ID-token. Test provider, callback, claims, domein en MFA volledig voordat Federated credentials …
AD FS vereist een geverifieerd domein, overeenkomende e-mailidentiteiten en een claims-aware Relying Party Trust met de waarden uit Central.
Central-rollen volgen least privilege. Reserveer Super Admin voor rollen en API-credentials en beperk producten en kritieke capabilities met Custom …
Gebruikerslevenscyclus en synchronisatie met Active Directory, Microsoft Entra ID of Google Workspace.
Deze checklist beschermt gebruikers, groepen en mailboxen tegen duplicaten en onbedoelde verwijdering tijdens Sophos Central Directory Sync.
AD Sync is geen blinde import. Bron, OU-filters, verwijdergedrag, serviceaccount, schema en foutafhandeling moeten vóór de eerste run vaststaan.
Sophos Central importeert gebruikers en groepen uit Microsoft Entra ID. Deze handleiding behandelt registratie, rechten, filters, de eerste …
Google Directory Sync importeert mailboxen, groepen en distributielijsten voor Sophos Email of Phish Threat. Plan filters, OAuth-rechten en purge …
Gebruikers kunnen handmatig, via CSV, beschermde apparaten of een directory ontstaan. Duidelijk broneigenaarschap voorkomt duplicaten, rol- en …
Handmatige gebruikers worden in Central gewijzigd, gesynchroniseerde gebruikers in de leidende directory. Een display name corrigeert geen verkeerde …
Stop bekende bronnen voor heraanmaak vóór verwijdering. Apparaten en Sophos-software blijven; de gekoppelde mailbox verdwijnt uit Mailboxes.
Maak van Computers & Servers een betrouwbare werklijst door inventaris, beveiliging, softwareomvang en levenscyclus apart te beoordelen.
Licentiemodellen, activering, gebruik, trials, renewals en de technische gevolgen van expiratie.
Sophos Central heeft geen enkel telmodel. Endpoint is meestal per gebruiker, Server per beschermde server en Email per beschermde mailbox; contract en …
Een Central-proefversie vereist een eigenaar, bewuste tenantkeuze, beperkte testscope en een plan voor licentiëring of opruiming na 30 dagen.
De Licensing-pagina toont entitlement, looptijd en gebruik. Activering en renewal kunnen softwarecomponenten wijzigen; verlopen licenties beperken …
De actuele Sophos-documentatie beschrijft installatielinks en de apparaatweergave, maar niet het samenvoegen van logins of het afdwingen van een …
Alerts, Account Health, dashboards, rapporten, Audit Logs, export, bewaring en operationele escalatie.
Audit Logs tonen wie Central wanneer en vanaf welk IP-adres wijzigde. Het portal toont en exporteert maximaal 90 dagen; ouder bewijs moet buiten …
Account Health beoordeelt aanbevolen instellingen en apparaatstatussen. Een score onder 100 vereist controle; groen bewijst geen volledige …
Central-dashboards zijn persoonlijke werkweergaven, geen gedeelde beheerdocumentatie. Een nuttig dashboard toont alerts, status, bescherming en …
Alert-e-mails vormen alleen een operationeel proces wanneer ontvangers, severity, vervanging, escalatie en regelmatige tests zijn vastgelegd.
Controleer legacy Custom Reports volledig vóór het opslaan, omdat filters en periode daarna niet kunnen worden gewijzigd. Verzending en zichtbaarheid …
API Credentials, technische identiteiten, toegang door derden, secretrotatie en veilige automatisering.
API-credentials zijn onafhankelijke machine-identiteiten. Minimale service-principalrollen, veilige overdracht, vervalmonitoring en traceerbare …
Integration Credential Manager bewaart credentials van derden voor Sophos-integraties. Beheer status, gebruik, inactiviteit en wijzigingen los van …
Data Ingest, Response Actions, Log Collector en Microsoft 365 veilig instellen in Sophos Central en de gegevensstroom aantonen.
Globale platformfuncties, privacy, gegevensdeling, Early Access Programs en gecontroleerde wijzigingen.
Global Settings gelden tenantbreed of leveren gedeelde objecten. Policies sturen geselecteerde gebruikers en apparaten. Bereik, prioriteit en rollback …
Cloudanalyse verbetert detectie en support, maar kan bestanden, URL's, e-mails, logs of telemetrie overdragen. Elke tenantbrede deeloptie vereist een …
EAP-functies zijn prereleaseversies voor enkele niet-kritieke pilotapparaten. Deelname, bereik, monitoring en rollback moeten vooraf vaststaan.
Co-branding toont een bedrijfs- of partnerlogo in geselecteerde gebruikersweergaven en rapporten. Controleer bron, voorbeeld, resultaat en terugweg …
Enterprise Management, sub-estates, Enterprise-beheerders en masterlicenties.
Central Enterprise beheert meerdere afzonderlijke Central-tenants als sub-estates. Het vervangt productconfiguratie niet en vereist duidelijke keuzes …
Enterprise Management is een ingrijpende structuurwijziging. Trials zijn uitgesloten, bestaande beheerders kunnen tenanttoegang verliezen en alleen …
Master Licensing maakt een gedeelde licentiepool. Conversie is onomkeerbaar, verplaatst beheer naar Enterprise en kan producten verwijderen bij …
SophosID, Support Portal, Partner Assistance, Remote Assistance en veilige voorbereiding van een supportcase.
Central Admin, Self Service, Support en firewallportalen hebben verschillende taken. Belangrijk zijn login, licenties, toegang en Remote Access.
Sophos ID is de persoonlijke identiteit voor Sophos-diensten. Veilig beheer combineert een geverifieerd zakelijk account met twee MFA-methoden, …
Automatische selfservicetoegang geldt voor nieuwe en bestaande gebruikers, maar uitschakelen trekt bestaande toegang niet in. Licenties, …
Sinds juli 2026 begeleidt Sophos Support Assistant troubleshooting en casecreatie. Een goede voorbereiding blijft essentieel voor een efficiënte …
Partners, Sophos Support en Enterprise-beheerders gebruiken verschillende toegangsroutes. Elke toegang vereist een doel, eigenaar, passende duur en …