Naar de inhoud
Avanet

Sophos Mobile: overdracht aan gebruikers via het Self Service Portal

Deze handleiding is bedoeld voor gebruikers van een apparaat dat hun organisatie voor Sophos Mobile heeft aangewezen. Het Sophos Fusion Self Service Portal (SSP) wordt in oudere Sophos-gebruikershandleidingen Sophos Central Self Service Portal genoemd; het gaat hier om dezelfde route via het portaal, niet om aanmelding bij twee verschillende portalen. Het SSP en de app Sophos Mobile Control zijn twee verschillende omgevingen: in het SSP begint de registratie en zijn enkele apparaatacties beschikbaar; in Mobile Control vindt u onder meer contactgegevens voor ondersteuning en berichten. Welke functies zichtbaar zijn, hangt af van het apparaat en de inrichting door de organisatie. Een actie in het portaal geeft geen toestemming om apparaten van anderen of andere accounts te beheren.

Voor de overdracht

Administratieve voorbereiding, geen zelfhulp voor gebruikers: Persoonlijke instellingen en het instellen van de contactgegevens voor technische ondersteuning zijn twee afzonderlijke taken van IT, geen instellingen van het gebruikersaccount in het SSP. De startersgids van 9 september 2026 noemt beide naast de SSP-configuratie. De concrete procedure staat onder Basisinstellingen instellen zonder apparaten te wijzigen:

  • Persoonlijke instellingen configureren: De verantwoordelijke beheerder stelt onder Setup > General > Personal de weergave-instellingen voor zijn aangemelde beheerdersaccount in en slaat ze op met Save. Het gekoppelde onderdeel licht de afzonderlijke instellingen en de controle ervan toe. Hieruit volgt geen verplichte waarde voor gebruikers en evenmin een algemene voorwaarde voor registratie.
  • Contactgegevens voor technische ondersteuning instellen: De verantwoordelijke IT-afdeling legt onder Setup > General > IT contact de goedgekeurde contactgegevens vast en slaat ze op met Save. Het gekoppelde onderdeel beschrijft de inrichting, het beperken van persoonsgegevens, de controle op het afzonderlijk goedgekeurde testapparaat en het corrigeren van de gegevens. Als de gebruiker later Support in Mobile Control opent, verschijnen de al vastgelegde gegevens; daarmee worden de contactgegevens niet ingesteld en is niet aangetoond dat ze op het apparaat zijn gecontroleerd.

IT deelt de gebruiker mee welk account en welk specifiek apparaat zijn aangewezen, welke registratieroute is goedgekeurd, om welk apparaatmodel of platform het gaat en hoe ondersteuning bereikbaar is. Gebruikers melden zich alleen aan met hun eigen, daarvoor bestemde account en controleren vóór elke actie of de weergegeven apparaatvermelding overeenkomt met hun apparaat. Is het account, de koppeling met het apparaat, de toestemming voor eigendom/BYOD of de beheermodus onduidelijk, stop dan hier en vraag het aan IT. Voorwaarde voor toegang, te regelen door IT: Toegang tot het Sophos Fusion Self Service Portal configureren behandelt toegang, uitnodigingen en rechten voor het SSP. Deze gebruikershandleiding kent geen rollen of portaalrechten toe; uit het bestaande toegangsartikel blijkt niet dat de betreffende tenant en gebruiker al toegang hebben gekregen.

Controleer de toestemming voor dit account: IT bevestigt vóór de registratie welke SSP-configuratie daadwerkelijk van toepassing is op de gebruikersgroep van dit account (bij meerdere passende configuraties die met de hoogste prioriteit, anders de standaardconfiguratie), welk registratietype en eigendomstype (bedrijfsapparaat of privéapparaat), welk maximumaantal apparaten en welk platformspecifiek registratiepakket of beleid voor dit apparaat zijn goedgekeurd. De Actions die IT daarin toestaat en de geschiktheid van het platform begrenzen ook latere zelfhulpacties. Ontbreekt het goedgekeurde registratietype of een benodigde actie, of is het maximumaantal apparaten bereikt, stop dan en vraag het aan IT; kies niet een ander type, een ander account of een vervangende actie. Dat een actie zichtbaar is, vormt op zichzelf geen toestemming van IT voor dit specifieke apparaat en deze beheermodus.

Vóór goedkeuring moet IT duidelijk maken welke apps, profielen, accounts en werkgegevens in de betreffende beheermodus gevolgen kunnen ondervinden. Met name Wipe, Unenroll, Remove work profile en Delete horen niet bij een normale eerste registratie. Meld verlies of diefstal eerst via de interne meldroute; het opvragen van een locatie kan persoonsgegevens over iemands verblijfplaats blootleggen en wordt volgens Sophos door de organisatie geregistreerd. Het resetten van het apparaat verwijdert alle gegevens onherroepelijk; als een volledig beheerd Android Enterprise-apparaat wordt afgemeld, wordt het teruggezet naar de fabrieksinstellingen. Voer geen van deze acties uit om iets te testen.

Registratie en dagelijks gebruik

  1. Registreer alleen na toestemming van IT: Als IT registratie via het SSP heeft goedgekeurd, meldt u zich aan met het toegewezen account, kiest u Mobile > Enroll Device en gebruikt u uitsluitend het voor uw apparaat goedgekeurde registratietype. Accountgestuurde Apple-gebruikersregistratie begint daarentegen in de instellingen van het apparaat; volg de door IT goedgekeurde platforminstructies en gebruik de SSP-knop niet als vervanging. Voordat u verdergaat: Lees de gebruiksvoorwaarden van de organisatie als die voor dit registratietype worden getoond. Ga alleen akkoord als u ze begrijpt en ze aanvaardbaar zijn voor uw eigen apparaat en de goedgekeurde eigendoms- en beheermodus. Zijn ze onduidelijk, bent u het er niet mee eens of ontbreekt de vereiste toestemming, klik dan niet op Akkoord, maar neem contact op met IT. Het kan ook zijn dat er geen gebruiksvoorwaarden verschijnen; deze handleiding vervangt de daadwerkelijke tekst daarvan niet. Volg daarna de instructies voor uw eigen apparaat en lees ook eventuele aanwijzingen na de registratie, maar alleen als die worden getoond. De concrete stappen voor het besturingssysteem en profiel horen bij het betreffende apparaatplatform; pas stappen voor Android, Apple, Mac of Windows niet toe op een ander platform. Een vermelding van het aangewezen apparaat in de Mobile-apparatenweergave helpt alleen bij het herkennen van het apparaat en bewijst niet dat de registratie is afgerond. IT stelt tijdens de pilot voor het specifieke platform en de beheermodus een controleerbare registratie- of beheerstatus vast voor het exact gekoppelde apparaat, controleert die na afloop en legt het resultaat vast. Ga zonder bevestigde status niet uit van geslaagd beheer. Als de registratie uitblijft of de status onduidelijk is, probeer dit dan niet te ‘repareren’ door het apparaat te verwijderen of herhaaldelijk opnieuw toe te voegen, maar neem contact op met ondersteuning.
  2. Lees berichten van de organisatie: Bij een nieuw bericht verschijnt een melding op het apparaat; door erop te tikken opent Sophos Mobile Control. Open op het dashboard Messages: ontvangen berichten staan in een lijst en kunnen afzonderlijk worden verwijderd. Een bericht is geen automatische toestemming om iets te verwijderen of van profiel te wisselen.
  3. Maak onderscheid tussen Android-functies voor appbeveiliging: Alleen als de organisatie App Protection voor bepaalde apps heeft ingesteld, tikt u op het dashboard van Sophos Mobile Control op App Protection. Onder Password-protected apps verschijnen de apps die de organisatie heeft beveiligd. Maak een App Protection-wachtwoord aan wanneer u voor het eerst een beveiligde app opent. De gebruikershandleiding beschrijft dat opnieuw authenticatie nodig is wanneer u een beveiligde app later opent of nadat het apparaat is vergrendeld. Wanneer daarna opnieuw authenticatie nodig is, hangt af van het geldende beleid, een eventuele respijtperiode en de toegestane methode; als dit is toegestaan, kan een vingerafdruk het wachtwoord vervangen. Uit deze handleidingen blijkt niet of het vergrendelen van het apparaat de respijtperiode beëindigt. Ga er daarom niet van uit dat bij elke opening om een wachtwoord wordt gevraagd. App Protection vervangt noch de apparaatvergrendeling noch de vergrendeling van het werkprofiel. Tik op Lock protected apps om alle apps die op deze manier beveiligd zijn tegelijk te vergrendelen, niet het hele apparaat. Als de organisatie apps heeft aangewezen die niet mogen worden gestart, tikt u op het dashboard van Sophos Mobile Control op App Control. Er verschijnt een lijst van deze apps. Beide functies zijn volgens Sophos uitsluitend voor Android beschikbaar. Ga er niet van uit dat een ontbrekende functie op andere platforms beschikbaar is.
  4. Werkmail: Na registratie is toegang, afhankelijk van het apparaat en de configuratie van de organisatie, direct mogelijk of geeft de organisatie afzonderlijke instructies. Stel niet op goed geluk privéaccounts of mailprofielen in; vraag IT welke route voor werkmail is voorzien als u geen toegang hebt.

Gebruik voor apps die de organisatie heeft goedgekeurd de appcatalogus en de passende installatieroute; als op Android uitsluitend het werkprofiel wordt beheerd, geldt daar de afzonderlijke Google Play-route. Welke apps en installatiemogelijkheden zichtbaar zijn, blijft afhankelijk van het apparaat en de configuratie van de organisatie; vraag IT om advies als goedkeuring ontbreekt of de route onduidelijk is.

Beleidsovertredingen bekijken en op het apparaat verhelpen

Een melding kan wijzen op een overtreding, bijvoorbeeld een geïnstalleerde app die de organisatie heeft verboden. Tik in Sophos Mobile Control op de bovenste dashboardtegel met de compliancestatus: daarmee opent u de lijst met alle overtredingen. Naast een overtreding toont Fix it de stappen die nodig zijn om deze te verhelpen. Is de instructie onduidelijk of heeft deze gevolgen voor gegevens, apps of profielen, vraag dan eerst IT om advies.

Los daarvan kunt u overtredingen in het SSP bekijken: meld u aan met uw eigen, daarvoor bestemde account, open Mobile en kies uw eigen apparaat waarop de overtreding betrekking heeft. Klik naast Compliance Status op Noncompliant. Deze link is alleen beschikbaar bij niet-naleving; bovendien wordt deze functie niet voor alle apparaattypen aangeboden. Een ontbrekende link bewijst dus niet dat het apparaat aan het beleid voldoet.

Alleen de lijst bekijken verhelpt geen overtreding. De noodzakelijke maatregelen, die u met IT hebt afgestemd, moeten op het apparaat worden uitgevoerd. Ze geven geen toestemming om beveiligingsvoorschriften te omzeilen of het apparaat te wissen. IT moet daarna de werkelijke compliancestatus controleren; leid uit het openen van de lijst niet af dat de overtreding is verholpen.

Algemene configuratie van iPhone/iPad met Mobile Control

De algemene Sophos-handleiding van 14 maart 2023 beschrijft de onderstaande configuratieroute. Deze geldt hier alleen als IT deze voor de betreffende iPhone of iPad heeft goedgekeurd; ze vervangt geen instructies voor accountgestuurde of profielgestuurde Apple User Enrollment. De genoemde iOS-versie is geen toezegging van huidige ondersteuning voor het besturingssysteem of de tenant.

Installeer eerst de app Sophos Mobile Control en configureer deze vervolgens op het apparaat. De concrete configuratiestappen staan in de e-mail van de organisatie. Als het apparaat via het SSP wordt geregistreerd, worden de instructies daar getoond. Een uitnodiging voor toegang tot het portaal is niet automatisch deze apparaatinstructie.

Installeer een gedownload profiel op tijd: Als deze goedgekeurde algemene configuratieroute een configuratieprofiel downloadt, moet dit volgens deze handleiding vanaf iOS 12.2 in de app Settings (Instellingen) worden geïnstalleerd. Als het niet binnen acht minuten wordt geïnstalleerd, wordt het gedownloade profiel dat nog niet is geïnstalleerd verwijderd en moet de goedgekeurde configuratieprocedure opnieuw worden gestart. Dit is geen instructie om het apparaat te wissen, af te melden of Reconfigure uit te voeren. Uit deze algemene handleiding volgt geen termijn van acht minuten voor accountgestuurde of profielgestuurde Apple User Enrollment. Is de huidige beheerstatus of de route voor het opnieuw configureren onduidelijk, vraag dan IT om advies voordat u een nieuwe poging doet.

Als de toegang of het beheer niet meer werkt

  • Alleen het App Protection-wachtwoord vergeten (Android): Dit is niet de toegangscode of het wachtwoord waarmee u het apparaat ontgrendelt. Alleen als App Protection eerder is ingesteld én Reset App Protection password door IT is toegestaan en daadwerkelijk beschikbaar is voor dit account, uw gecontroleerde eigen Android-apparaat en het bijbehorende platform, kiest u in het SSP Mobile > eigen apparaat > Actions > Reset App Protection password > Reset. Wanneer u de volgende keer een beveiligde app opent, moet u een nieuw App Protection-wachtwoord aanmaken. Is de apparaatkoppeling onduidelijk, ontbreekt toestemming of is deze exacte actie niet beschikbaar, stop dan en neem contact op met IT; reset niet in plaats daarvan het apparaatwachtwoord.
  • Alleen de Mobile Control-app per ongeluk verwijderd (iPhone/iPad): Dit geldt alleen zolang het Sophos Mobile-MDM-account op het apparaat aanwezig is. Historische beschrijving, geen actuele toestemming om deze stappen uit te voeren: De Sophos-gebruikershandleiding van 1 oktober 2024 beschrijft dat u na herinstallatie van de app inlogt op het Sophos Central Self Service Portal en de route Mobile > eigen apparaat > Actions > Reconfigure SMC app volgt. Volgens de handleiding verschijnt daarna een pagina met gedetailleerde instructies. Ze noemt twee alternatieven: scan de getoonde QR-code met Sophos Mobile Control of voer de getoonde configuratiegegevens handmatig in de app in. Als resultaat beschrijft ze dat de Mobile Control-app opnieuw verbinding maakt met de Sophos Mobile-server. Dit bewijst niet dat de app nu verbonden is of dat het apparaatbeheer is hersteld. De beheerderslijst van september 2026 noemt daarentegen Reconfigure the SMC app voor een al geïnstalleerde app en beschrijft ook Reconfigure device als app-actie. De koppeling en werking van de huidige portaalacties zijn daarmee niet opgehelderd. Vraag IT vóór een herinstallatie of actie om uw eigen apparaat, het behouden MDM-account en de goedgekeurde procedure te controleren; gebruik Reconfigure, Reconfigure device of een gelijknamige actie niet als vervanging. Deel geen QR-codes of configuratiegegevens. IT moet daarna de appverbinding en beheerstatus controleren. Is het MDM-account weg of de procedure onduidelijk, neem dan contact op met IT.
  • Apparaatbeheer uitgeschakeld of MDM-account verwijderd: Gebruik Reconfigure niet op eigen initiatief voor herstel. De Sophos-gebruikersinstructies van oktober 2024 beschrijven Actions > Reconfigure als een nieuwe inschrijving en waarschuwen dat een nog beheerd apparaat wordt afgemeld. Historische procesbeschrijving, geen instructie voor zelfhulp: Voor deze procedure van 1 oktober 2024 noemt Sophos als volgende stap het initiëren van contact tussen het apparaat en de Sophos Mobile-server. Volgens de handleiding kan het enige tijd duren voordat de herconfiguratie begint; ze noemt geen vaste wachttijd. Vervolgens verwijst ze naar de registratieprocedure in ‘Set up Sophos Mobile on your device’. Pas na afronding van die registratieprocedure beschrijft ze het apparaat als opnieuw geregistreerd bij Sophos Mobile. Dit is een historische beschrijving van het resultaat, geen bewijs van de huidige beheerstatus en geen toestemming om Reconfigure of een vergelijkbaar genoemde actie uit te voeren. Actuele toestemming van IT en controle van het passende platform en de beheermodus blijven vereist. De beheerderslijst van september 2026 beschrijft Reconfigure device daarentegen als herconfiguratie van de Mobile Control-app; dit bewijst niet dat het apparaatbeheer ermee wordt hersteld. Noch een vergelijkbare naam noch de zichtbaarheid van een actie bewijst de werking ervan. IT moet het account, uw eigen apparaat, het platform, de werkelijke beheerstatus en -modus, de huidige actie en waarschuwing en de goedgekeurde inschrijvingsprocedure controleren en een back-up en getest herstel van de betrokken gegevens regelen. Volgens Sophos zet afmelding van een volledig beheerd Android Enterprise-apparaat het terug naar de fabrieksinstellingen en worden gegevens gewist; ook in andere modi kunnen beheerde gegevens verloren gaan. Probeer geen andere actie als alternatief. Een apparaatvermelding of korte wachttijd bewijst geen herstel; IT moet de beheerstatus op het juiste apparaat bevestigen.

Hulp en privacy: Tik op het dashboard van Sophos Mobile Control op Support: daar verschijnen de contactgegevens die de organisatie heeft ingesteld en, als de organisatie die heeft verstrekt, aanvullende informatie voor ondersteuning. Email opent een bericht aan de contactpersoon voor ondersteuning; op Android tikt u op Phone of Mobile om deze contactpersoon te bellen. Deel bij een melding alleen de noodzakelijke gegevens over het account, het apparaatmodel en de foutmelding. Stuur geen wachtwoorden, QR-codes, privé-inhoud of locatiegegevens ongevraagd mee. Is het apparaat verloren, vermoedt u dat iemand anders toegang heeft tot uw account of is onduidelijk van wie het apparaat is, probeer dan geen herstelactie op eigen houtje uit te voeren maar gebruik de IT-beveiligingsroute.