Sophos Central-gebruikers veilig verwijderen en offboarden
Een gebruiker wordt niet geïsoleerd uit Sophos Central verwijderd. Het object kan beheerrechten, MFA, apparaten, logins, groepen, policies, mailboxen en Phish Threat-historie verbinden. Zolang de echte bron bestaat, kan Central het automatisch opnieuw aanmaken.
Vóór verwijdering
Documenteer en ruim in het profiel op:
- beheerdersrol en actieve sessies,
- MFA-methoden en federated access,
- leidende directorybron,
- apparaten en logins,
- groepen en toegepaste policies,
- mailboxen en Email-configuratie,
- actuele Phish Threat-campagnes,
- open alerts of onderzoeken.
Een beheerder kan pas weg nadat een Super Admin de rol verwijdert. Een Super Admin kan zichzelf niet verwijderen. Behoud altijd minstens één geteste Super Admin.
Eerst de bron verwijderen
Verwijder een AD-, Entra- of Google-gebruiker eerst uit syncscope of brondirectory; anders keert hij bij de volgende sync terug. Controleer bij automatisch gedetecteerde Endpoint-gebruikers of de persoon nog op een beheerd apparaat is aangemeld. Zo’n login kan het gebruikersobject na verwijdering opnieuw aanmaken.
De gebruiker in Central verwijderen
Super Admins en Admins mogen gewone gebruikers verwijderen; alleen Super Admin verwijdert beheerders.
- Open My Environment > Users & Groups.
- Selecteer een of meer gebruikers.
- Kies Delete en bevestig het effect.
- Controleer Audit Log en gebruikerslijst.
- Controleer na de volgende Directory Sync opnieuw.
Effect op mailboxen en Phish Threat
Verwijderen onder Users & Groups verwijdert ook de gekoppelde mailbox uit Mailboxes. Controleer bij Sophos Email eerst mailflow, Shared Mailbox-eigenaarschap en policies.
Was de gebruiker in de laatste 30 dagen doel van een Phish Threat-campagne, dan kan hij opnieuw verschijnen. Houd rekening met Last Targeted en Last Enrolled en verwijder de gebruiker pas na de relevante periode.
Apparaten en logins overdragen
Wijs apparaten aan een blijvende gebruiker toe of verwijder ze volgens hun lifecycle. Logins kunnen vanuit een ander gebruikersprofiel worden overgedragen, maar alleen als beide identiteiten aantoonbaar dezelfde persoon zijn. Blind samenvoegen koppelt apparaten, events en licenties verkeerd.
Offboarding valideren
Controleer na offboarding:
- de gebruiker blijft na minstens één geslaagde Directory Sync verwijderd,
- geen gekoppelde beheerderstoegang werkt nog,
- apparaten en logins hebben een nieuwe eigenaar of zijn verwijderd,
- mailbox- en Email-bescherming zijn correct,
- Audit Log toont rolintrekking en verwijdering,
- licentiegebruik reageert na het productspecifieke berekeningsvenster.