Naar de inhoud
Avanet

Sophos Central-gebruikers veilig verwijderen en offboarden

Een gebruiker wordt niet geïsoleerd uit Sophos Central verwijderd. Het object kan beheerrechten, MFA, apparaten, logins, groepen, policies, mailboxen en Phish Threat-historie verbinden. Zolang de echte bron bestaat, kan Central het automatisch opnieuw aanmaken.

Vóór verwijdering

Documenteer en ruim in het profiel op:

  • beheerdersrol en actieve sessies,
  • MFA-methoden en federated access,
  • leidende directorybron,
  • apparaten en logins,
  • groepen en toegepaste policies,
  • mailboxen en Email-configuratie,
  • actuele Phish Threat-campagnes,
  • open alerts of onderzoeken.

Een beheerder kan pas weg nadat een Super Admin de rol verwijdert. Een Super Admin kan zichzelf niet verwijderen. Behoud altijd minstens één geteste Super Admin.

Eerst de bron verwijderen

Verwijder een AD-, Entra- of Google-gebruiker eerst uit syncscope of brondirectory; anders keert hij bij de volgende sync terug. Controleer bij automatisch gedetecteerde Endpoint-gebruikers of de persoon nog op een beheerd apparaat is aangemeld. Zo’n login kan het gebruikersobject na verwijdering opnieuw aanmaken.

De gebruiker in Central verwijderen

Super Admins en Admins mogen gewone gebruikers verwijderen; alleen Super Admin verwijdert beheerders.

  1. Open My Environment > Users & Groups.
  2. Selecteer een of meer gebruikers.
  3. Kies Delete en bevestig het effect.
  4. Controleer Audit Log en gebruikerslijst.
  5. Controleer na de volgende Directory Sync opnieuw.

Effect op mailboxen en Phish Threat

Verwijderen onder Users & Groups verwijdert ook de gekoppelde mailbox uit Mailboxes. Controleer bij Sophos Email eerst mailflow, Shared Mailbox-eigenaarschap en policies.

Was de gebruiker in de laatste 30 dagen doel van een Phish Threat-campagne, dan kan hij opnieuw verschijnen. Houd rekening met Last Targeted en Last Enrolled en verwijder de gebruiker pas na de relevante periode.

Apparaten en logins overdragen

Wijs apparaten aan een blijvende gebruiker toe of verwijder ze volgens hun lifecycle. Logins kunnen vanuit een ander gebruikersprofiel worden overgedragen, maar alleen als beide identiteiten aantoonbaar dezelfde persoon zijn. Blind samenvoegen koppelt apparaten, events en licenties verkeerd.

Offboarding valideren

Controleer na offboarding:

  • de gebruiker blijft na minstens één geslaagde Directory Sync verwijderd,
  • geen gekoppelde beheerderstoegang werkt nog,
  • apparaten en logins hebben een nieuwe eigenaar of zijn verwijderd,
  • mailbox- en Email-bescherming zijn correct,
  • Audit Log toont rolintrekking en verwijdering,
  • licentiegebruik reageert na het productspecifieke berekeningsvenster.

Veelgestelde vragen

Waarom verschijnt een verwijderde gebruiker opnieuw?

De gebruiker bestaat nog in een directorybron, meldt zich aan op een beheerd apparaat of was recent actief in Phish Threat. Ruim eerst de echte bron op.

Verwijdert delete ook Endpoint?

Nee. Apparaten en Sophos-software blijven en worden afzonderlijk beheerd.

Kan een Admin een andere beheerder verwijderen?

Alleen een Super Admin. Controleer eerst rollen en vervanging.