Een Sophos ID-account veilig aanmaken en beheren
Een Sophos ID is het persoonlijke account waarmee iemand zich bij Sophos-diensten aanmeldt. Het is niet hetzelfde als een Sophos Fusion-tenant (voorheen Sophos Central) en geeft op zichzelf geen beheerdersrechten. Zichtbare tenants, supportgegevens en functies hangen af van uitnodigingen, accountkoppelingen en rollen.
Kort proces: bevestig zakelijk adres en eigenaar, zoek naar een bestaande uitnodiging of account en open pas daarna de aanmeldings- of registratiepagina van Sophos ID. Registreer na de aanmelding minstens twee MFA-methoden, controleer tenant en rol en borg herstel met een tweede Super Admin.
Wanneer een Sophos ID nodig is
Sophos ID is de gezamenlijke aanmeldidentiteit voor Sophos Fusion, Support Portal en bepaalde account- en licentietransacties. Lokale Sophos Firewall-accounts, gebruikers van Central Self Service Portal en API Credentials zijn afzonderlijke identiteiten.
Bepaal vóór het aanmaken:
- welke Sophos-dienst nodig is;
- of al een uitnodiging van klant, partner of Sophos Fusion-tenant bestaat;
- welk zakelijk e-mailadres aan de persoon gekoppeld blijft tijdens diens verantwoordelijkheid;
- wie de benodigde rol kan toekennen en MFA in een noodgeval kan resetten.
Gebruik persoonlijke accounts voor beheerders. Een gedeelde teammailbox als login verhindert duidelijke toerekening en bemoeilijkt MFA, herstel en uitdiensttreding.
Account, rol en tenant scheiden
Sophos ID bepaalt wie zich aanmeldt. Een Sophos Fusion-beheerdersrol bepaalt wat die persoon in een bepaalde tenant mag doen. Een lokaal firewallbeheeraccount en een partner- of supportprofiel zijn weer aparte autorisatiecontexten.
Eén persoon kan hetzelfde adres in meerdere Sophos-contexten gebruiken. Controleer vóór iedere wijziging de getoonde klantnaam of tenant. Een geslaagde aanmelding bewijst alleen de identiteit, niet de juiste rol in de juiste tenant. Administratieve rollen in Sophos Fusion legt de rolkeuze uit.
Sophos ID aanmaken of aanmelden
- Zoek in uitnodigingen, welkomstberichten en de wachtwoordmanager naar een bestaand account. Gebruik voor een bestaande Sophos Fusion-organisatie de uitnodiging; maak niet per ongeluk een tweede tenant via een proefregistratie.
- Open de Sophos Fusion-aanmelding. Deze externe pagina wordt door Sophos beheerd en gebruikt Sophos ID voor aanmelden of registreren.
- Voer het zakelijke e-mailadres in. Afhankelijk van de accountstatus gaat de actuele Sophos-flow verder met aanmelden, verifiëren of registreren. Gebruik alleen codes voor een zelf gestart proces en controleer afzender en ontvanger.
- Bewaar een nieuw wachtwoord uitsluitend in de wachtwoordmanager. Gebruik voor een bestaand account Forgot your password? in dezelfde flow in plaats van een tweede, vergelijkbaar genoemd account te maken.
- Open daarna de verwachte dienst en tenant. Vergelijk klantnaam, rol en zichtbare assets met de goedgekeurde aanvraag.
Bij activering van een nieuw Sophos Fusion-account bevat het welkomstbericht Create Password. Tijdens activering wordt ook de regio Central Admin Portal gekozen waar gegevens worden opgeslagen. Deze tenantbeslissing hoort niet bij de dagelijkse Sophos ID-aanmelding en moet vooraf met de eigenaar zijn afgestemd.
Robuuste MFA en Passkeys instellen
Sophos vereist moderne MFA voor Sophos Fusion-beheerders. Aanmelden met een wachtwoord gebruikt een TOTP-authenticator-app; na de eerste enrollment kan een Passkey worden gebruikt. Sms en e-mail plus pincode zijn niet meer beschikbaar voor nieuwe enrollments.
Sophos Fusion-beheerders moeten minstens twee MFA-methoden registreren. Een robuuste combinatie is één Passkey en één TOTP-app op onafhankelijke apparaten, of twee Passkeys in gescheiden apparaatecosystemen. Sophos beveelt Passkeys aan en staat er maximaal tien toe. Voeg de eerste na de authenticator-app toe via Profile icon > My info > Manage MFA.
Bewaar beide methoden niet uitsluitend op dezelfde telefoon. Geef methoden herkenbare namen en controleer ze na een apparaatwissel. Test vóór het wissen of resetten van het oude apparaat de vervangende methode in een privévenster. Een methode kan niet worden verwijderd als daardoor het vereiste minimum niet wordt gehaald.
Instroom, functiewijziging en uitstroom controleren
Instroom: leg accounteigenaar, zakelijk adres, doeltenant, goedgekeurde rol en twee MFA-methoden vast. Controleer samen de eerste aanmelding zonder wachtwoord of TOTP-seed te delen.
Functiewijziging: pas rollen en tenantkoppelingen aan in plaats van Sophos ID te delen of vervangen. Verwijder overbodige klant-, partner-, support- en licentiecontexten afzonderlijk.
Uitstroom: bevestig vóór vertrek een tweede werkende Super Admin. Trek daarna beheerdersrollen, tenant- en partnertoegang en support- en licentiekoppelingen in. Blokkeer zakelijke mailbox en MFA-apparaten volgens het interne proces. Alleen de mailbox uitschakelen verwijdert geen Sophos-rechten.
Controleer minstens elk kwartaal actieve beheerders, Super Admins, externe leveranciers, recent gebruikte MFA-methoden en vastgelegde eigenaren. Het overzicht van Sophos-portalen helpt alle afzonderlijke toegangspaden te vinden.
Verloren Authenticator en herstel afhandelen
Als nog een tweede methode beschikbaar is, meldt de persoon zich daarmee aan, opent Profile icon > My info > Manage MFA, registreert eerst de vervanging en verwijdert daarna de verloren methode. Controleer bij vermoedelijke diefstal ook wachtwoord, sessies, rollen en recente beheerwijzigingen.
Als een gebruiker in een Sophos Fusion-tenant alle methoden kwijt is, reset een Super Admin van die tenant MFA via My Environment > Users & Groups > Users >
Voor een daarvoor in aanmerking komende klantgebruiker gebruikt een Partner Super Admin in plaats daarvan My Business > My Customers > Customers >
Voor een beheerde partnergebruiker gebruikt een Partner Super Admin Global Settings > Access Control > Administer MFA >
Als geen beschikbare beheerder bevoegd is om MFA voor het betrokken account te resetten, moet Sophos Support het herstel behandelen. Bereid bedrijfsnaam, getroffen adres, tenantgegevens, tijdstip, laatste geslaagde login en verifieerbare bevoegdheidsbewijzen voor. Zie Een supportticket bij Sophos openen.
Aanmelding en rechten valideren
Test na aanmaak, rolwijziging of herstel:
- aanmelding met de primaire en afzonderlijk met de herstelmethode;
- klantnaam of tenant en verwachte beheerdersrol;
- toegang tot één onschuldige pagina binnen de rol en een negatieve test van een niet-toegestane functie;
- dat oude MFA-methoden en onnodige tenanttoegang zijn verwijderd;
- vastlegging van eigenaar, controleur, datum en volgende review.
Veelvoorkomende fouten oplossen
Geen e-mail: controleer spam en quarantaine, zoek naar do-not-reply@central.sophos.com en verifieer het exacte adres. Maak bij een ontbrekend Sophos Fusion-welkomstbericht geen tweede account; gebruik de uitnodiger of Sophos Fusion-activering.
Verkeerde of lege tenant: controleer eerst adres en geselecteerde organisatie. Laat daarna een Super Admin uitnodiging, gebruikerskoppeling en rol nakijken. Een nieuw Sophos ID herstelt geen ontbrekende tenantrechten.
TOTP geweigerd: schakel automatische tijd op de telefoon in, kies de vermelding voor het juiste adres en wacht op een nieuwe code. Blijf niet gokken: na vijf opeenvolgende fouten vergrendelt Sophos het account tijdelijk en verdere fouten verlengen de blokkade.
Passkey werkt niet: probeer een andere ondersteunde browser of het geregistreerde apparaat en kies TOTP via Try another way. Controleer voor apparaatoverstijgend gebruik Bluetooth en nabijheid. Volgens Sophos wordt Microsoft Authenticator als Passkey-opslag zonder federatieve Entra ID-aanmelding niet ondersteund.
Alle MFA-methoden kwijt: gebruik afhankelijk van het betrokken account het bovenstaande resetpad voor de tenantgebruiker, in aanmerking komende klantgebruiker of beheerde partnergebruiker. Escaleer met voorbereide eigendoms- en tenantbewijzen naar Sophos Support zodra de beschikbare rol niet bevoegd is om MFA voor dat account te resetten.
Account geblokkeerd na mislukte aanmeldingen: stop met proberen. Wacht de oplopende blokkadeduur af—aanvankelijk één minuut en maximaal vijf uur—of neem contact op met Sophos Support om het account te laten ontgrendelen. Een MFA-reset heft deze blokkade niet op.