Sophos Central Endpoint-licenties begrijpen
Sophos Central Endpoint wordt bij de meeste klanten per gebruiker gelicentieerd. Een gebruiker kan meerdere apparaten bezitten zonder voor ieder apparaat een aparte Endpoint-licentie te verbruiken. Open voor een snelle controle Licensing via het profielmenu en vergelijk het getoonde verbruik met Reports > Users.
De weergave is een technische berekening. Bij een afwijking heeft de definitie in de Sophos End User License Agreement voorrang. Een schijnbaar te lage weergave heft de contractueel juiste licentieverplichting niet op.
Hoe Central het verbruik berekent
Een apparaat is tegelijk aan slechts één gebruiker toegewezen. Als na de installatie een andere gebruiker zich aanmeldt, kan deze toewijzing wijzigen. Een gebruiker mag daarentegen meerdere apparaten bezitten.
Als een beheerder de agent installeert, wordt het apparaat eerst aan diens Login gekoppeld en daarna aan de volgende gebruiker die inlogt. Sommige contracten staan licenties per apparaat toe, maar Central blijft per gebruiker rekenen: de getoonde waarde kan het aantal apparaten niet overschrijden en kan de werkelijke behoefte onderschatten. Het contract blijft leidend.
Ieder licentietype wordt afzonderlijk berekend. Een gebruiker kan bijvoorbeeld een Endpoint- en een XDR-licentie verbruiken. Device Encryption telt alleen wanneer aan het apparaat een Encryption Policy met ingeschakelde versleuteling is toegewezen.
Dubbele gebruikers herkennen
Lokale accounts met verschillende namen worden als verschillende gebruikers herkend. PC1\Jane en PC2\Jane kunnen daarom twee licenties tonen, hoewel dezelfde persoon werkt. Wijs de Logins onder People > Users aan één gemeenschappelijke gebruiker toe. Daarna kan de lege dubbele gebruiker desgewenst worden verwijderd.
Wat het Endpoint-verbruik verandert
Een apparaat dat langer dan 30 dagen offline is, telt tijdens de inactiviteit niet meer mee voor het verbruik. Bij een latere verbinding telt het automatisch opnieuw mee en worden Core Agent en componenten bijgewerkt.
Sophos documenteert dat een verwijderd apparaat 30 dagen na verwijdering niet meer bijdraagt aan het verbruik. Verwacht dus geen onmiddellijke correctie. Verwijderen is ook geen licentiestrategie: op actuele Windows-apparaten wordt daarmee de bescherming beëindigd.
Als Real-time Scanning is uitgeschakeld, telt het apparaat niet mee voor Endpoint Protection Usage. Dit is geen verstandige manier om licenties te optimaliseren, omdat dan een essentieel beschermingsmechanisme ontbreekt.
RDS-sessies worden door Server Protection afgedekt. Een extra Endpoint-licentie per sessie is niet het bedoelde model.
Een plotselinge daling van het verbruik is dus niet automatisch positief. Het kan ook wijzen op apparaten die te lang offline zijn of geen realtime bescherming meer hebben.
De weergave controleren
Open de licentiepagina via het profielmenu en Licensing. Sorteer onder Reports > Users actieve gebruikers of gebruikers die in de afgelopen 30 dagen op een apparaat zijn gezien om de oorzaak van het verbruik te bepalen. Volgens Sophos helpt dit rapport bij de analyse, maar is het geen exact licentierapport. Devices and users: summary en Hero Reports zijn evenmin gelijk aan het licentieverbruik.
Controleer voor XDR en MDR bovendien onder Manage Endpoint Software aan welke apparaten de functie is toegewezen. Zo kunnen licentieweergave, Agent Mode en werkelijk geïnstalleerde softwareomvang samen worden beoordeeld.
Sophos dwingt een in Central berekende overschrijding niet onmiddellijk af, omdat automatische toewijzing onnauwkeurig kan zijn. Management en bescherming blijven aanvankelijk beschikbaar. Dit is geen permanente coulancelicentie. Dubbele gebruikers, oude apparaten en de contractuele behoefte moeten tijdig worden opgehelderd.
Workspace Protection correct onderscheiden
De afzonderlijke licentie Sophos Workspace Protection bevat Protected Browser, ZTNA, DNS Protection for endpoints en Email Monitoring System, maar geen Sophos Endpoint-licentie. Endpoint is alleen inbegrepen in het gecombineerde pakket Sophos Endpoint Plus Workspace Protection of via een apart gekochte Endpoint-licentie.
Voor het Workspace-pakket telt Sophos het hoogste verbruik van de inbegrepen producten. Met 75 ZTNA-gebruikers, 80 Protected Browser-gebruikers en 100 DNS Protection-apparaten is een pakket voor 100 nodig. In het gecombineerde pakket telt ook Endpoint-verbruik mee. Een Firewall Xstream Protection-abonnement bevat alleen de zelfstandige DNS Protection-functies; DNS Protection for endpoints vereist Workspace Protection.
Wat gebeurt bij verval
De werking hangt af van de licentiestatus:
| Status | Belangrijkste gevolgen |
|---|---|
| Trial verlopen | Alle licenties worden verwijderd; geen updates, nieuwe beschermde apparaten of policywijzigingen; Devices, Dashboard en producten onder My Products zijn niet beschikbaar en de opties onder Global Settings zijn beperkt. |
| Volledige licentie verlopen | Licenties blijven zichtbaar als verlopen; geen updates, nieuwe beschermde apparaten of policywijzigingen; niet-gelicentieerde producten worden gedeïnstalleerd. |
| Volledige licentie ingetrokken of beëindigd | Alle licenties worden verwijderd; geen updates of nieuwe beschermde apparaten; Devices en My Products zijn niet beschikbaar, Global Settings is beperkt en Tamper Protection blijft actief. |
Licentieverval is dus niet alleen een factureringsprobleem: het kan beschermingscomponenten verwijderen en verhindert nieuwe beveiligingsupdates. Rond de verlenging of een geplande migratie vóór de einddatum af en controleer het resultaat daarna onder Licensing.
De periode van 90 dagen op actuele Windows-apparaten
Sinds Core Agent 2023.2 verwijdert Sophos na licentieverval de geïnstalleerde beschermingscomponenten, schakelt bescherming uit en toont Endpoint Agent Your device isn’t managed by your IT team any longer. De resterende agent moet voor volledige verwijdering apart worden gedeïnstalleerd. Na activering van een nieuwe licentie kan het apparaat worden hersteld als maximaal 90 dagen sinds het licentieverval zijn verstreken. Daarna moet Sophos Endpoint Agent opnieuw worden geïnstalleerd; Sophos verwijst naar de optie --registeronly.
Volgens Sophos is op Windows 10 en nieuwer en Windows Server 2016 en nieuwer geen hersteld Tamper Protection-wachtwoord nodig om de software in deze toestand te verwijderen. Ga bij oudere of niet-ondersteunde systemen niet van hetzelfde gedrag uit.
Maandelijks licentieonderhoud
- Controleer limiet, verbruik, type en vervaldatum onder Licensing.
- Zoek onder Reports > Users naar onverwachte gebruikers en verschillende Logins van dezelfde persoon.
- Onderzoek apparaten die langer dan 30 dagen offline zijn in plaats van het lagere verbruik zonder controle te accepteren.
- Vergelijk XDR- en MDR-toewijzingen onder Manage Endpoint Software met de bedoelde Agent Mode.
- Rond Renewal of migratie vóór verval af en controleer daarna de status onder Licensing.
Verwante artikelen
Sophos Endpoint Agent Mode en software beheren legt Agent Mode en softwaretoewijzing uit. Gebruik voor verlopen of verwijderde apparaten Sophos Endpoint na verwijdering uit Central deïnstalleren.
Veelgestelde vragen
Verbruikt een gebruiker met twee computers twee Endpoint-licenties?
Verdwijnt een verwijderd apparaat direct uit het licentieverbruik?
Bronnen
- Endpoint-licenties – Sophos Central Admin
- Verval van Endpoint-licenties – Sophos Central Admin
- Veelgestelde vragen over Endpoint-licentieverbruik – Sophos Central Admin
- Workspace Protection-licenties – Sophos Central Admin
- Veelgestelde vragen over Workspace Protection-licenties – Sophos Central Admin
- Verwijderde en verlopen apparaten – Sophos Central Admin