Sophos Mobile: tenant, licentie en het juiste startpunt vinden
Snelle route voor beheerders: Controleer in de betreffende Sophos Fusion-tenant eerst de organisatie, uw eigen rol en de Mobile-licentie. My Products > Mobile (in de Duitse helptekst Meine Produkte > Mobile) leidt naar het productbeheer; My Environment > Mobile Devices (Meine Umgebung > Mobilgeräte) biedt een snel overzicht van geregistreerde apparaten. Dit zijn twee weergaven, geen twee manieren om apparaten in te schrijven. Wie een beleid of apparaat wil aanpassen, kiest pas daarna tussen apparaatbeheer (MDM), Mobile Threat Defense (MTD) en Sophos Chrome Security. Een zichtbaar menu bewijst op zichzelf niet dat u de benodigde rechten hebt of dat een apparaatconfiguratie wordt ondersteund.
Welk productpad past bij de taak?
- Apparaten of een werkomgeving beheren: Raadpleeg voor eigendom, beheeromvang en de Android- of Apple-beheermodus eerst MDM of alleen Threat Defense kiezen. De eerste inrichting van de tenant gaat over de vereisten in de juiste tenant, niet over het inschrijven van een specifiek apparaat. Lees voor Windows-computers eerst het artikel over Windows-MDM-registratie met ondersteuningscontrole en pilot; deze route staat los van de installatie van de Sophos Endpoint-agent. Ga vervolgens verder in het artikel over de gekozen platformmodus; ga niet als alternatief een privéapparaat volledig beheren of resetten.
- Apps op geregistreerde apparaten beschikbaar stellen. Ga voor de app-catalogus, installatie en gecontroleerde verwijdering naar het artikel over app-distributie. Controleer daar eerst het platform, de beheermodus, de herkomst van de app en de benodigde rechten. Een vermelding in de catalogus bewijst geen installatie; het beheren van de MTD-beveiligingsapp is een andere taak.
- De beveiligingsapp op Android of iPhone/iPad beheren: MTD betreft Sophos Intercept X for Mobile, niet automatisch het hele apparaat. Ga voor MTD-beleid naar het artikel over MTD-beleid. MDM-taken vallen onder de afzonderlijke licentie Sophos Mobile Device Management of de gecombineerde licentie Sophos Mobile. Device Management alleen omvat noch MTD, noch Chrome Security. Controleer voor de daadwerkelijke beheeromvang eerst de licentie, het platform, de modus en het beoogde beleid. Het onderscheid tussen edities betekent niet dat twee tenants nodig zijn.
- ChromeOS beveiligen: Sophos Chrome Security is het pad voor de beheerde beveiligingsextensie op Chromebooks en andere ChromeOS-apparaten, niet voor Android Enterprise MDM. Ga voor vereisten, de koppeling met Google Workspace en de grenzen van het beleid naar het artikel over ChromeOS-beveiliging; de bijbehorende licentiekeuze staat in Sophos Mobile: licentie kiezen en gebruik controleren. Het enkele feit dat Chromebooks op een productpagina worden genoemd, bevestigt geen specifieke werking van de extensie of het beleid.
- Gebruikers moeten zichzelf inschrijven of toegestane acties uitvoeren: Het Sophos Fusion Self Service Portal (SSP) is bedoeld voor gebruikers, terwijl beheerders de groepen, opties en rechten voorbereiden. Ga voor het beschikbaar stellen daarvan naar het SSP-artikel voor beheerders en voor instructies aan gebruikers naar de SSP-overdracht aan gebruikers. Start geen vergrendel-, wis- of andere apparaatacties alleen omdat een SSP-menu beschikbaar is.
- Als beheerder een apparaatactie of offboarding beoordelen. Ga bij verlies van een apparaat, een probleem met de toegangscode of een geplande uitschrijving naar het artikel over veilige apparaatacties. Het beschrijft het resetten van toegangscodes, vergrendelen, wissen en uitschrijven per platform en beheermodus. Stel vóór een actie de verantwoordelijkheid, goedkeuring, apparaateigendom, gevolgen voor gegevens en herstelmogelijkheid vast; stop als de modus onduidelijk is. Deze beheerdersroute staat los van het beschikbaar stellen van SSP-acties aan gebruikers, en de verwijzing geeft geen toestemming voor een apparaatactie.
- Rapporten maken en bekijken: Ga voor Reports in Sophos Mobile Admin naar het onderdeel Rapporten en andere analysemethoden. Controleer eerst in de betreffende tenant welke rapporten de gelicentieerde editie en uw eigen rol toestaan; leid uit deze verwijzing geen aanvullende MDM- of TEM-functies af.
Leid het antwoord op de vraag welke editie is aangeschaft, hoe Mobile-gebruik wordt geteld of wanneer de licentie verloopt niet af uit de titel van een handleiding: de hulp over Mobile-licenties legt Device Management, Threat Defense en de gecombineerde Sophos Mobile-licentie uit; controleer de bindende gegevens in uw eigen tenant en in het License Schedule. Controleer vóór een wijziging in productie de actuele vereisten voor de daadwerkelijk gelicentieerde editie; leid activering niet af uit de naam van de documentatie.
Zijn tenant, licentie, platform, apparaateigendom en beheermodus vastgesteld, dan kunt u de apparaatgroep voorbereiden en het bereik controleren. De procedure voor beleid beschrijft het maken en toewijzen van beleid en latere wijzigingen. Gebruik voor het maken, ordenen en overdragen van apparaattaken de handleiding voor takenpakketten (Task bundles). Deze artikelen beschrijven de benodigde pilotcontroles en de weg terug; de verwijzingen geven geen toestemming om apparaten te wijzigen.
Beheer, apparaatoverzicht en hulp op het apparaat onderscheiden
In Sophos Mobile Admin beheert u onder meer beleid, compliance, apparaten en SSP-instellingen. Raadpleeg voor een compliancebeslissing het artikel over compliancebeleid in plaats van een regel uit dit navigatieartikel over te nemen. Het apparaatoverzicht in Fusion helpt bij het controleren, maar bewijst niet dat een taak het apparaat heeft bereikt of dat de beveiliging actief is. Een vermelding in het portaal vervangt de controle van de actuele apparaatstatus en het toegewezen beleid niet.
Het lokale Intercept X-dashboard lezen
Het dashboard van Sophos Intercept X for Mobile (IXM) geeft op Android en iOS een overzicht van de beveiligingsstatus van het apparaat. De kleuren geven telkens de status van een functie aan:
- Groen: geen problemen gevonden.
- Rood: problemen met een hoge ernst gevonden.
- Geel: problemen met een gemiddelde ernst gevonden.
- Blauw: functie ingeschakeld.
- Grijs: functie uitgeschakeld of nog niet geconfigureerd.
Blauw betekent dus niet ‘geen problemen’. Deze functiekleuren zijn niet hetzelfde als de configureerbare apparaatgezondheid in het beheer of de compliancetegels van Sophos Mobile Control. Een groene functiestatus bewijst niet dat alle beveiligingsfuncties actief zijn of dat het apparaat aan elk beleid van de organisatie voldoet.
De hier beschreven functies van de Android- en iOS-app hebben betrekking op de nieuwste appversie. Bij een oudere geïnstalleerde versie kunnen functies ontbreken; controleer daarom de appversie als een weergave of functie ontbreekt.
Platformafhankelijke app-functies
Op Android controleert Intercept X for Mobile apps automatisch op malware tijdens de installatie. Dit is een installatiescan, geen garantie dat elke bedreiging wordt gedetecteerd; leid hieruit ook geen overeenkomstige app-scan op iOS af.
Op iPhone en iPad opent u het menu met snelle acties door het Sophos-appsymbool langer aan te raken. Op een apparaat met 3D Touch kunt u dit menu ook openen door kort op het symbool te drukken. Deze lokale snelle app-acties zijn niet hetzelfde als de apparaatacties op afstand in het beheer of het SSP.
Beheerde Android-app en Mobile Control
Als Intercept X for Mobile op Android door Sophos Mobile wordt beheerd, bepaalt de organisatie de appinstellingen centraal en kan zij scans starten om de beveiligingsstatus vast te stellen. De compliancestatus is zichtbaar op het appdashboard; bij niet-naleving kunnen netwerktoegang of andere functies worden beperkt. Noch de mogelijkheid om een scan te starten, noch de weergave bewijst dat een scan is voltooid of een blokkade is afgedwongen. Volg voor inschrijving de instructies van de organisatie; dit is geen scan- of sanctieprocedure.
Sophos Mobile Control is daarentegen de client voor het beheer van het apparaat of een werkomgeving. Afhankelijk van de beheeromvang kan de organisatie bijvoorbeeld apps installeren of verwijderen en apparaatfuncties uitschakelen. In dat geval vindt u de compliancestatus en het IT-contact in Mobile Control. Gebruik voor het kiezen van de juiste omvang nog steeds de hierboven gekoppelde keuzehulp voor MDM/Threat Defense; het onderscheid tussen de clients geeft geen toestemming voor apparaatacties.
Beheerde iOS-app: compliance
Volg de instructies die u van uw organisatie hebt ontvangen om Intercept X for Mobile op iOS bij Sophos Mobile te registreren.
Als Intercept X for Mobile op iOS door Sophos Mobile wordt beheerd, toont het appdashboard ook de compliancestatus ten opzichte van het beleid van de organisatie. De organisatie bepaalt de appinstellingen centraal; als het apparaat niet aan het beleid voldoet, kunnen netwerktoegang of andere functies worden beperkt. Alleen de statusweergave bewijst echter niet dat een netwerkblokkade daadwerkelijk is afgedwongen.
Beheerde Android- en iOS-app: IT-contact
Als Intercept X for Mobile op Android door Sophos Mobile wordt beheerd, kunt u onder Dashboard > Corporate management de supportgegevens van de organisatie bekijken. Ze staan onder IT contact en Additional info. Op Android kunt u op Email tikken om een e-mail aan IT te schrijven, of op Phone of Mobile om IT te bellen.
In de beheerde iOS-app opent u de ingevulde supportgegevens eveneens via Dashboard > Corporate management. Ze staan daar onder IT contact en Additional info.
Deze gegevens komen van de organisatie; ze vervangen de gedocumenteerde interne supportroute niet als de app nog niet wordt beheerd of geen contactgegevens toont. De apparaatweergave is evenmin een tweede beheerinterface.
Reikwijdte van dit artikel: Het helpt u de tenant, licentie, documentatie en het volgende specifieke onderwerp te bepalen. Het beschrijft geen inschrijving of activering, beleidstoewijzing, acties op afstand of offboarding. Stop hier als de tenant, rol, eigenaar van het apparaat of licentieomvang onduidelijk is en betrek de verantwoordelijke beheerders erbij. Ga voor wijzigingen verder met het bijbehorende specialistische artikel dat hierboven is gelinkt, controleer de actuele vereisten voor de OS-versie, inschrijfmodus en apparaatstatus, en voer een geautoriseerde pilot uit waarbij u zelf het resultaat controleert; platformlijsten en app-dashboards bewijzen op zichzelf niet dat elke combinatie van OS en inschrijfmodus wordt ondersteund of wat de status van een specifiek apparaat is.