Sophos Fusion Enterprise Management inschakelen
Enterprise Management maakt van een Sophos Fusion-account (voorheen Sophos Central) het vertrekpunt van een bovenliggende Enterprise-structuur. Gekoppelde Sophos Fusion-accounts worden sub-estates; dit is geen onschuldige interfaceschakelaar. Als rollen, gegevensregio’s en tenantgrenzen nog worden bepaald, begin dan bij Sophos Fusion Enterprise en sub-estates.
Vereisten
Sophos vereist een Sophos Fusion-tenant die geen trialaccount is en Super Admin-rechten in de oorspronkelijke tenant.
Voor een veilige migratie raadt Avanet daarnaast het volgende aan:
- minstens twee geplande Enterprise-beheerders,
- gedocumenteerde sub-estates, regio’s en verantwoordelijkheden,
- besluit over individuele of latere masterlicenties,
- geteste lokale Super Admin die niet wordt geconverteerd.
Een apart Enterprise-account gebruiken
Sophos staat toe het bestaande Sophos Fusion Admin-account voor de eerste Enterprise Admin te gebruiken. Daarna kan dit account zich echter niet meer als gewone beheerder bij het eerdere Sophos Fusion Admin aanmelden.
Voor het beheer is een nieuw, uniek Enterprise-beheerdersaccount daarom meestal veiliger. Het e-mailadres mag nog niet aan een ander Sophos Fusion-account zijn gekoppeld. Een afzonderlijk account vereenvoudigt rollen, Audit en noodtoegang.
Enterprise Management inschakelen
Enterprise Management verdeelt een grotere organisatie in afzonderlijke sub-estates, bijvoorbeeld per vestiging, en maakt overkoepelend beveiligingsbeheer door Enterprise-beheerders mogelijk. Na activering kan alleen een Enterprise Super Admin de functie vanuit Sophos Fusion Enterprise weer uitschakelen. Beveilig deze terugweg organisatorisch en technisch vóór de wijziging.
- Open het profielpictogram en Account preferences.
- Schakel Enterprise Management in.
- Kies Save en daarna Continue.
- Kies Create a new account of gebruik Use my Sophos Fusion login credentials to create the first Sophos Fusion Enterprise admin om het bestaande account te converteren.
- Voer unieke gegevens voor de eerste Enterprise-beheerder in.
- Kies Enable Enterprise Management and Save.
- Open voor een nieuw account de setupmail en stel het wachtwoord in.
- Meld apart aan en controleer sub-estates.
Wanneer een bestaand Sophos Fusion-account al federated sign-in gebruikt en precies dit account wordt geconverteerd, neemt Enterprise de betreffende sign-in-instellingen over. Test daarom ook het aanmeldpad vooraf in een privébrowsersessie.
Als directe succescontrole toont Account preferences dat Enterprise Management is ingeschakeld en wordt de Enterprise Admin vermeld. Meld daarna met dit account aan via de normale Sophos Fusion-aanmeldpagina; hiermee wordt Sophos Fusion Enterprise geopend.
Toegang tot sub-estates goedkeuren
De koppeling alleen geeft nog niet automatisch toegang tot iedere bestaande sub-estate. Een lokale Super Admin opent daar Profile > Account preferences, controleert of Enterprise Management ingeschakeld is en de gegevens van de Enterprise Admin zichtbaar zijn, en activeert daarna Enterprise Admin access.
Pas dan kan de Enterprise-beheerder de sub-estate openen en krijgt deze daar verstrekkende rechten. Documenteer de goedkeuring per sub-estate met eigenaar, datum en doel.
Na de opt-in kan de lokale beheerder dit niet zelf terugdraaien. Alleen een Enterprise Super Admin kan de sub-estate op Enterprise-niveau ontkoppelen.
Acceptatie
Controleer na activering:
- aanmelding met twee Enterprise-beheerders,
- een nog werkende lokale Super Admin voor iedere sub-estate,
- de correcte lijst en namen van alle sub-estates,
- de gegevensregio van iedere sub-estate,
- de goedkeuringsstatus van Enterprise-toegang,
- de Alert- en dashboardweergave,
- Audit-vermeldingen van de activering en goedkeuringen,
- nog ongewijzigde lokale licenties, tenzij Master Licensing afzonderlijk werd ingeschakeld.
Enterprise Management en Enterprise Master Licensing zijn twee afzonderlijke stappen. De structuuractivering verplaatst niet automatisch alle licenties naar een gemeenschappelijke pool.
De Enterprise-structuur uitschakelen
Eén sub-estate ontkoppelen is niet hetzelfde als de volledige Enterprise-structuur uitschakelen. Alleen een Enterprise Super Admin kan via het profielpictogram Enterprise Management uitschakelen onder Account Preferences. Iedere sub-estate moet eerst minimaal één beheerder met de rol Super Admin hebben. Master Licensing mag bovendien niet ingeschakeld zijn en er mag geen conversie naar Master Licensing lopen.
Als aan deze voorwaarden is voldaan, kiest men Disable enterprise management, controleert men de informatie onder Confirm disable, selecteert men de bevestigingsoptie en rondt men af met Disable enterprise.
Alle Enterprise-beheerders worden afgemeld. Enterprise Super Admins die Enterprise Management hadden ingeschakeld, krijgen de rol Super Admin voor hun Sophos Fusion Admin-account. Alle overige Enterprise-beheerders worden verwijderd en kunnen indien nodig later opnieuw aan het juiste Sophos Fusion Admin-account worden toegevoegd. Controleer en documenteer daarom vóór uitschakeling de lokale Super Admin-toegang en de geplande rolverdeling.
Veelvoorkomende problemen
Vorige beheerder kan de tenant niet meer openen
Het account is geconverteerd en niet langer een gewone Sophos Fusion Admin. Een andere lokale Super Admin beheert de tenant.
Sub-estate is zichtbaar maar niet te openen
De lokale Super Admin heeft Enterprise Admin access nog niet verleend. Alleen de koppeling is niet voldoende.
Enterprise Management kan niet worden ingeschakeld
Controleer rol, trialstatus en accounttoewijzing. Een betaalde tenant en Super Admin zijn vereist.
Lokale beheerder kan toegang niet intrekken
Dat is bedoeld gedrag. Alleen Enterprise Super Admin kan de sub-estate disconnecten.