Sophos Fusion-gebruikers veilig verwijderen en offboarden
De verwijdering zelf is kort: selecteer de gebruiker op het tabblad Users onder My Environment > Users & Groups en klik op Delete. Veilige offboarding begint eerder. Sophos Fusion (voorheen Sophos Central) kan het object opnieuw aanmaken vanuit een directorybron of wanneer de gebruiker opnieuw inlogt op een gekoppeld apparaat dat Sophos Fusion nog beheert.
Snelle procedure voor gecontroleerde offboarding
- Controleer uw rechten en de identiteit; u kunt uw eigen account niet verwijderen.
- Verwijder een directorygebruiker uit de actieve synchronisatiescope en voorkom nieuwe logins op gekoppelde beheerde apparaten.
- Controleer voor Phish Threat Last Targeted en Last Enrolled en wacht een lopend venster van 30 dagen af.
- Bereid de gevolgen voor apparaten, logins en de in Sophos Fusion getoonde mailbox voor.
- Selecteer onder My Environment > Users & Groups > Users de gebruiker en klik op Delete.
- Controleer de lijst direct, na de volgende relevante synchronisatie en terwijl u mogelijke apparaatlogins bewaakt.
Controles vóór verwijdering
Rechten en beheerderstoegang
Een Super Admin of Admin kan gebruikers verwijderen. Alleen een Super Admin kan een gebruiker met beheerderstatus verwijderen. Ook een Super Admin kan het eigen account niet verwijderen.
Houd vóór het verwijderen van een beheerder een andere geteste Super Admin beschikbaar als herstelpad. Documenteer rollen, MFA-methoden, federatieve login, open onderzoeken en operationeel eigenaarschap. Dit is een offboardingadvies: de officiële pagina zegt niet dat Delete een bestaande sessie direct beëindigt. Controleer sessies dus afzonderlijk. Zie Sophos Fusion-beheerdersrollen correct toewijzen voor rolverwijdering.
Bronnen voor automatische heraanmaak stoppen
Schakel voor een gebruiker uit AD, Microsoft Entra ID, Google Directory of een andere directoryservice eerst het bronaccount uit of verwijder het uit de gesynchroniseerde scope. Blijft het record in de bron, dan voegt Sophos Fusion het bij de volgende synchronisatie opnieuw toe. Wacht op een geslaagde sync en verifieer de scope met precies deze gebruiker.
Sophos Fusion voegt de gebruiker ook opnieuw toe als die inlogt op een gekoppeld apparaat dat nog wordt beheerd. Wijs het apparaat eerst toe aan een blijvende eigenaar of behandel het volgens het goedgekeurde apparaatproces. Een gebruiker verwijderen is geen device-offboarding.
Gevolgen voor Phish Threat, mailbox en logins begrijpen
Was de gebruiker in de afgelopen 30 dagen ingeschreven voor een Phish Threat-campagne, dan kan die opnieuw onder Users & Groups verschijnen. Controleer Last Targeted en Last Enrolled. Valt de relevante datum nog in dit venster, stel de verwijdering dan uit.
Delete verwijdert de gekoppelde mailbox uit Mailboxes. De Sophos-pagina beschrijft de koppeling in Sophos Fusion; ze zegt niet dat een externe mailbox of berichten worden gewist. Controleer voor Sophos Email mailflow, eigenaarschap van gedeelde mailboxen en policies afzonderlijk.
Logins van een verwijderde gebruiker kunnen via Edit op de detailpagina van een andere gebruiker worden toegewezen. Doe dit alleen als beide identiteiten aantoonbaar dezelfde persoon zijn. Leg eerst login, apparaatkoppeling en doelprofiel vast.
De gebruiker verwijderen
- Meld u aan bij fusion.sophos.com en open My Environment > Users & Groups.
- Selecteer het tabblad Users.
- Schakel het selectievakje naast elke te verwijderen gebruiker in.
- Klik op Delete.
Voer bij bulkverwijdering dezelfde controles uit voor iedere persoon. Is bron, mailbox of apparaatkoppeling voor één record onduidelijk, haal dat dan uit de selectie en onderzoek het apart.
Het resultaat valideren
Zoek direct daarna in Users & Groups > Users naar het volledige e-mailadres of de bekende login. De gebruiker mag niet meer in de lijst staan. Gekoppelde apparaten en geïnstalleerde Sophos-software horen te blijven; hun aanwezigheid betekent niet dat de verwijdering mislukte.
Voer daarna de controles uit die bij de bronnen passen:
- na een geslaagde directorysynchronisatie blijft de gebruiker afwezig;
- de gebruiker logt niet opnieuw in op een eerder gekoppeld beheerd apparaat; gebeurt dat toch en verschijnt de gebruiker opnieuw, dan is dit de door Sophos gedocumenteerde trigger voor heraanmaak;
- na het Phish Threat-venster blijft het record afwezig;
- de bedoelde status onder Mailboxes en de afzonderlijk gecontroleerde Email-configuratie zijn correct;
- opnieuw toegewezen logins staan alleen in het geverifieerde doelprofiel.
Is operationeel bewijs nodig, documenteer dan tijd, uitvoerende beheerder en resultaat en controleer ook het Audit Log. De toegewezen Sophos-pagina specificeert geen eventnaam; een veronderstelde tekst is dus geen betrouwbaar criterium.
Onbedoelde verwijdering en herstelbeperkingen
De officiële instructies documenteren geen Undo- of Restore-functie. Stop na een fout verdere opschoning, leg het object vast en maak het gecontroleerd opnieuw aan via de nog gezaghebbende gebruikersbron. Sophos Fusion-gebruikers en groepen beheren beschrijft de normale aanmaakroutes.
Automatische heraanmaak via directorysynchronisatie of apparaatlogin is geen gedocumenteerd herstel. Sophos stelt niet dat rollen, groepen, policies, MFA, Phish Threat-historie of mailboxkoppelingen volledig terugkomen. Vergelijk elke toewijzing met de eerdere registratie. Logins kunnen daarna via Edit worden toegewezen.
Veelvoorkomende problemen
Delete ontbreekt of wordt geweigerd
Controleer eerst uw rol en het doelaccount. Een Admin kan geen beheerder verwijderen en niemand kan het eigen account verwijderen. Een andere Super Admin moet de actie uitvoeren.
De mailbox ontbreekt na verwijdering
Verwijdering uit Mailboxes is expliciet gedocumenteerd. Maak niet direct een externe mailbox opnieuw aan, maar controleer Sophos Fusion, het externe mailplatform en de mailflow afzonderlijk.
Apparaten blijven zichtbaar
Dit is verwacht. Delete verwijdert geen apparaten of Sophos-software. Eigenaarswijziging, migratie en apparaatverwijdering zijn aparte processen.