Naar de inhoud
Avanet

Toegang tot het Sophos Central Self Service Portal configureren

Met het Sophos Central Self Service Portal kunnen gebruikers bepaalde taken zonder beheerder uitvoeren. De zichtbare functies hangen af van het gelicentieerde product, bijvoorbeeld quarantainebeheer voor e-mail, Device Encryption-recovery en Mobile-taken.

Het portal is alleen beschikbaar met Sophos Email, Sophos Central Device Encryption of Sophos Mobile. Endpoint Protection alleen biedt niet automatisch een endpointgebruikersportal.

Doel van het portal en licentiegrenzen

Gebruikers kunnen in het portal alleen de selfservicetaken van het betreffende gelicentieerde product uitvoeren. Voorbeelden zijn het beheren van quarantainemails met Sophos Email, recoveryfuncties van Central Device Encryption en taken uit Sophos Mobile. Minstens één van deze drie licenties is vereist.

Voor Sophos Email bepalen de bijbehorende User Settings bovendien welke functies gebruikers in het portal krijgen. Een uitnodiging schakelt dus niet automatisch iedere mogelijke handeling in. Controleer vóór de rollout licentie, gebruikerstoewijzing en toegestane functieomvang samen.

Beheerders en gebruikers onderscheiden

Central-beheerders hebben geen afzonderlijke Self Service-uitnodiging nodig en melden zich met hun Central-beheerdersgegevens aan. Reguliere gebruikers krijgen daarentegen een eigen portaltoegang en ontvangen daardoor geen beheerrechten.

Gebruikerstoegang vervangt geen beheerdersrol. Omgekeerd wordt een gebruiker niet tot beheerder doordat deze een SophosID of toegang tot het Self Service Portal krijgt.

Automatische toegang inschakelen

Ga naar Global Settings > Access Control > Sign-in and Identity > Sophos Sign-in > User Access en schakel Sophos Central Self Service Portal access in.

Activering heeft gevolgen voor twee groepen:

  • nieuw toegevoegde gebruikers krijgen automatisch toegang en een uitnodigingsmail,
  • bestaande gebruikers zonder toegang krijgen eveneens toegang en een uitnodigingsmail.

Controleer vóór tenantbrede activering het gebruikersbestand, de kwaliteit van e-mailadressen, gesynchroniseerde serviceaccounts en productomvang. Algemene uitnodigingen aan machineaccounts, Shared Mailboxes of gebruikers zonder selfservicedoel veroorzaken verwarring en supportcases.

Afzonderlijke gebruikers uitnodigen

Voor een gerichte uitrol verstuurt u uitnodigingen handmatig:

  1. Open My Environment > Users & Groups.
  2. Selecteer de gewenste gebruikers.
  3. Selecteer Email Setup Link.
  4. Selecteer Sophos Central Self Service Welcome/Setup Email en sla op.

Het bericht komt van do-not-reply@central.sophos.com, heeft een Engelse welkomsttitel en bevat een setup-link zonder vervaldatum. Voeg daarom een korte interne toelichting toe.

Central laat ook gebruikers zonder geldig e-mailadres selecteren en toont mogelijk geen fout. Een geslaagde auditvermelding bewijst dus niet dat een bericht is bezorgd.

E-mail komt niet aan

Controleer eerst het gebruikersobject, e-mailadres, spamfilter, transportregels en de allowlist voor de afzender. Hetzelfde adres kan ook voor een oud Sophos Central-beheerderstrialaccount zijn gebruikt. De uitnodiging wordt dan pas correct bezorgd nadat dit conflict is opgelost.

Opnieuw verzenden heeft een belangrijke beperking: Sophos vereist bij deze fout dat het betrokken gebruikersaccount eerst wordt verwijderd of opgeschoond. Alleen Email Setup Link opnieuw selecteren kan een verzending in het Audit Log registreren terwijl geen e-mail is gegenereerd.

Controleer vóór verwijdering apparaattoewijzingen, policies, Email-functies, Encryption-recovery en directorysynchronisatie. Een gesynchroniseerd object kan anders terugkeren of geldige toewijzingen verliezen. Zie Sophos Central-gebruikers veilig verwijderen.

De uitrol controleren

Een pilot omvat enkele gebruikers van elk betrokken product. Controleer:

  • bezorging en duidelijkheid van de uitnodiging,
  • aanmelding en MFA- of wachtwoordproces,
  • zichtbare selfservicefuncties,
  • product- en gebruikerstoewijzing,
  • gedrag bij een geblokkeerde of verwijderde gebruiker,
  • supportroute voor accountconflicten.

Schakel automatische toegang pas daarna tenantbreed in. Controleer elk kwartaal gebruikers zonder geldig e-mailadres, vertrekkers en toegang die niet meer nodig is.

Het portal en het onderscheid met Central Admin, Partner Portal en Support Portal staan in het overzicht van Sophos-portals.

Veelgestelde vragen

Vereist Endpoint Protection het Self Service Portal?

Nee. Het portal vereist Sophos Email, Central Device Encryption of Sophos Mobile. Endpoint Protection alleen voldoet niet aan de licentievoorwaarde.

Verliezen gebruikers toegang wanneer User Access wordt uitgeschakeld?

Nee. Al geautoriseerde gebruikers behouden hun toegang. De instelling voorkomt alleen automatische toegang voor toekomstige gebruikers.

Bewijst het Audit Log dat de e-mail is ontvangen?

Nee. Een gebruiker zonder geldig adres kan worden geselecteerd en een accountconflict kan een verzending registreren zonder bruikbare uitnodiging.