Naar de inhoud
Avanet

Sophos Fusion Endpoint-gebruikers en -groepen correct koppelen

Een Sophos Fusion-gebruiker staat voor een persoon, een Login is een door het Endpoint gedetecteerde aanmeldnaam en een Computer is het beheerde apparaat. Voor een betrouwbare beleidstoewijzing koppel je eerst de Login aan de juiste persoon en controleer je daarna de gebruikersgroepen en beleidsvolgorde.

Dit artikel gaat over identiteiten die het Endpoint-beleid en de apparaatgebeurtenissen van een persoon samenbrengen. Accountbreed gebruikersbeheer staat in Sophos Fusion-gebruikers veilig beheren, en beheerdersrechten in Sophos Fusion-rollen en -rechten. Geen van beide is hetzelfde als een Endpoint-koppeling. Ook het beheer van computers en computergroepen wordt afzonderlijk behandeld.

Het koppelingsmodel begrijpen

ObjectWaar het voor staatWaar je het controleert
Gebruikerpersoon in Sophos FusionMy Environment > Users & Groups > Users
Loginlokale of domeinaanmeldnaam van die persoonopen de gebruiker, Summary > Logins
Computerbeheerd EndpointMy Environment > Devices > Computers

Eén gebruiker kan meerdere apparaten hebben. Een gedeelde computer kan op zijn beurt aan meerdere gebruikers gekoppeld zijn. Gebruikers- en computergroepen zijn daarom niet uitwisselbaar: een gebruikersgroep volgt de persoon, een computergroep het apparaat.

Gebruikers uit de juiste bron toevoegen

Sophos Fusion kan gebruikers op vier manieren ontvangen:

  • automatisch wanneer de Endpoint-agent de aangemelde gebruiker van een beveiligd apparaat rapporteert;
  • handmatig via My Environment > Users & Groups > Add User;
  • als bulkimport via Import users from CSV;
  • via een directoryservice zoals Active Directory of Microsoft Entra ID.

Bepaal voor elke gebruikerspopulatie welke bron leidend is. Voeg iemand die al uit een directoryservice wordt gesynchroniseerd niet nogmaals handmatig of via CSV toe. De handleiding voor Central-gebruikersbeheer behandelt toevoegen, importeren, exporteren en verwijderen. Gebruik voor de bronconfiguratie Microsoft Entra ID met Sophos Fusion synchroniseren en Active Directory met Sophos Fusion synchroniseren.

Gedetecteerde Logins aan een persoon koppelen

Open de betreffende persoon onder My Environment > Users & Groups > Users. Op het tabblad Summary toont Logins de toegewezen aanmeldnamen. Met Edit kun je ze opnieuw toewijzen.

Vergelijk vóór een wijziging de gebruikersnaam, het domein of de computernaam en de apparaten onder Devices. Een vermelding als CORP\muster is niet automatisch gelijk aan PC01\muster: de tweede kan een lokaal account zijn. Laat de persoon na het opslaan opnieuw op de betreffende computer aanmelden. Controleer vervolgens Summary > Logins, Devices en het tijdstip Last Active.

Gebruikersgroepen voor Endpoint-beleid gebruiken

Onder My Environment > Users & Groups > Groups maakt Add Group een lokale groep. Voer een unieke Group Name in, verplaats personen vanuit Available Users naar de selectie en sla op. In de groepsdetails wijzigt Edit de leden. Als je een groep verwijdert, worden de gebruikers niet verwijderd.

Een gebruikersgroep is geschikt wanneer een instelling de persoon op diens apparaten moet volgen, bijvoorbeeld Web Control of Data Loss Prevention voor een afdeling. Gebruik voor kiosk-, laboratorium- of productieapparaten juist computergroepen, omdat de regel ongeacht de aangemelde persoon moet gelden.

Het tabblad Policies van de groep toont geactiveerd en toegepast beleid. Beleid dat je daar opent, kan ook aan andere groepen zijn toegewezen; een wijziging beïnvloedt alle doelen van dat beleid.

Het effectieve beleid bepalen en controleren

Gebruikers- en computerbeleid voor dezelfde functie krijgt niet automatisch prioriteit op basis van het doeltype. Als beide op een computer passen, wint het beleid dat hoger in de lijst staat. De Base Policy blijft als vangnet beschikbaar. Instellingen voor één functie worden niet uit meerdere beleidsregels gecombineerd.

Sophos Fusion Endpoint-beleid veilig plannen legt planning en prioriteit uit. Open voor een specifieke persoon Users & Groups > Users, selecteer de persoon en controleer Policies. Controleer hetzelfde tabblad ook op de computer. Doorloop bij een onverwacht resultaat deze volgorde:

  1. Welke Login van het besturingssysteem is werkelijk aangemeld?
  2. Is deze Login onder Summary > Logins aan de juiste persoon toegewezen?
  3. Bevinden de persoon en computer zich in de verwachte groepen?
  4. Is het bedoelde beleid ingeschakeld en staat het boven ander passend beleid voor dezelfde functie?
  5. Heeft de computer sinds de wijziging aan Central gerapporteerd?

Onderzoek de beveiligingsfunctie zelf pas nadat deze vijf controles kloppen. Zo onderscheid je een toewijzingsfout van een probleem in het beleid.

De koppeling bij uitdiensttreding opruimen

Controleer vóór het verwijderen van een persoon Logins, Devices, Policies, groepen en de identiteitsbron. Selecteer de persoon daarna op Users en kies Delete. Het verwijderen van een gebruiker verwijdert noch de gekoppelde apparaten, noch de Sophos-software daarop.

Logins die nog nodig zijn, kun je na het verwijderen opnieuw toewijzen. Een gebruiker kan terugkeren als die zich aanmeldt op een gekoppeld apparaat dat nog wordt beheerd of nog in een gesynchroniseerde directory staat. Breng een blijvende wijziging voor directorygebruikers daarom in de bron aan. Ook een Phish Threat-toewijzing uit de afgelopen 30 dagen kan een verwijderde gebruiker opnieuw onder Users & Groups tonen. De handleiding voor Central-gebruikersbeheer beschrijft het volledige verwijder- en exportproces.

Veelvoorkomende problemen

Het gebruikersbeleid wordt niet toegepast

Controleer eerst welke Login daadwerkelijk is aangemeld en hoe die is gekoppeld. Vergelijk daarna de gebruikers- en computergroepen en de volgorde van al het passende beleid voor dezelfde functie. Het tabblad Policies van de computer is de doorslaggevende controle voor de effectieve toewijzing.

Eén persoon verschijnt meerdere keren

Vergelijk e-mailadres, Login-voorvoegsel en identiteitsbron. Verwijder gebruikers niet alleen omdat hun weergavenamen op elkaar lijken. Wijs een eenduidig herkende Login via Summary > Logins > Edit aan de juiste persoon toe en ruim een gesynchroniseerd duplicaat in de brondirectory op.

Een verwijderde gebruiker verschijnt opnieuw

Controleer of de persoon zich opnieuw op een beheerd apparaat heeft aangemeld, nog door de directoryservice wordt geleverd of onlangs in Phish Threat is gebruikt. Opnieuw verwijderen in Central neemt een actieve bron niet weg.

Veelgestelde vragen

Heeft gebruikersbeleid voorrang op computerbeleid?

Nee. Als beide beleidsregels dezelfde functie betreffen en van toepassing zijn, bepaalt hun positie in de beleidslijst de prioriteit.

Worden de leden ook verwijderd als ik een gebruikersgroep verwijder?

Nee. Alleen de groep wordt verwijderd, niet de gebruikers die erin staan.