Sophos Mobile-licentie kiezen en gebruik controleren
Kort advies: Moeten apparaten met beleidsregels worden beheerd, dan is Sophos Mobile Device Management de toepasselijke licentie. Moet Sophos Intercept X for Mobile of Sophos Chrome Security via Sophos Mobile worden beheerd, dan is Sophos Mobile Threat Defense van toepassing. Wie beide rechten nodig heeft, onderzoekt Sophos Mobile als gecombineerde licentie. Dit zijn productrechten, geen drie apps die automatisch op elk apparaat moeten worden geïnstalleerd. Controleer vóór de uitrol of de daadwerkelijk afgenomen editie, platforms, hoeveelheid en looptijd in de eigen Sophos Fusion-tenant overeenkomen met het License Schedule.
Welke Sophos Mobile-licentie past bij de plannen?
- Sophos Mobile Device Management (voorheen Central Mobile Standard) geeft recht op MDM-functies voor het beheer van Android-apparaten, iPhones, iPads, Macs en Windows-computers. MDM betekent hier apparaatbeheer met enrollment en passende beleidsregels, niet automatisch het beheer van de mobiele beveiligingsapp.
- Sophos Mobile Threat Defense (voorheen Intercept X for Mobile) geeft recht op het beheer via Sophos Mobile van Sophos Intercept X for Mobile op Android, iPhone en iPad en van Sophos Chrome Security op Chromebooks en andere ChromeOS-apparaten. De naam betekent niet dat deze licentie ook MDM-functies vrijschakelt.
- Sophos Mobile (voorheen Central Mobile Advanced) omvat de functies van beide genoemde licenties. Deze huidige licentienaam is niet hetzelfde als een algemene verwijzing naar de beheeromgeving ‘Sophos Mobile’.
De genoemde platforms geven de reikwijdte van de respectieve licenties weer; ze garanderen niet dat elke afzonderlijke beleidsregel of beveiligingsfunctie op elk besturingssysteem op dezelfde manier beschikbaar is. Controleer bij een gemengde vloot daarom vóór grootschalige enrollment of uitrol van policies per platform welke functies nodig en beschikbaar zijn. ‘iPads beheren en Intercept X for Mobile via Sophos Mobile gebruiken’ is bijvoorbeeld een andere eis dan ‘iPads alleen via MDM beheren’. Kies de afgenomen licentie op basis van die behoefte, niet op basis van een vergelijkbaar klinkende oude productnaam.
Wie verbruikt een licentie?
Sophos beschrijft het Mobile-gebruik als gebruikersgebaseerd: een gebruiker aan wie een door Sophos Mobile beheerd apparaat is toegewezen, verbruikt één Mobile-licentie, ook als meerdere apparaten aan die gebruiker zijn toegewezen. Een beheerd apparaat zonder toegewezen gebruiker telt daarentegen zelf als één licentie. Voor de berekening van het weergegeven gebruik houdt Sophos alleen rekening met apparaten die in de afgelopen 30 dagen met Sophos Mobile zijn gesynchroniseerd.
Voor de inventarisatie helpt het om onderscheid te maken: als een zakelijke telefoon en een tablet aan dezelfde persoon zijn toegewezen, telt die persoon eenmaal voor het Mobile-gebruik. Een gedeeld apparaat zonder toegewezen persoon telt afzonderlijk. Deze voorbeelden beschrijven de gebruiksberekening, niet het aantal technische enrollment-slots of een prijsstaffel. De 30 dagen zijn een terugblik op apparaatsynchronisatie, geen gegarandeerde resterende gebruiksduur na het verlopen van de licentie en geen reden om opzettelijk offline gehouden apparaten buiten de contractuele behoefte te laten.
De Sophos-licentie-FAQ noemt in algemene zin een technische limiet van tien Android Enterprise-apparaten die tegelijkertijd onder dezelfde gebruiker zijn ingeschreven; de enrollment-documentatie noemt deze limiet expliciet voor de registratiemodus Managed Google Play Account. Uit deze verschillend afgebakende vermeldingen blijkt niet duidelijk of de limiet ook voor managed Google domain geldt. Stem vóór een uitrol die afhankelijk is van meer dan tien gelijktijdig ingeschreven apparaten per gebruiker de concrete registratie- en inschrijfmodus af met Sophos; ga niet uit van onbeperkte capaciteit. Die staat los van de licentieberekening: iemand met meerdere apparaten kan voor de licentie eenmaal meetellen en toch tegen de enrollment-limiet aanlopen. Is het gebruik in het portaal hoger dan verwacht, controleer dan eerst de gebruikerstoewijzing, apparaten zonder gebruiker en het tijdstip van de laatste synchronisatie. Sophos geeft aan dat de weergave in sommige gevallen onnauwkeurig kan zijn en dat een berekende overschrijding het verdere Mobile-beheer niet meteen blokkeert. Dat vervangt geen passende contractuele licentiehoeveelheid; bespreek een afwijking met de partner in plaats van die als gratis extra capaciteit in te plannen.
Vóór activering en vervaldatum controleren
Controle van rollen en rechten vóór acties: Controleer in de juiste Sophos Fusion-tenant eerst uw eigen beheerdersrol en toegang tot het product Sophos Mobile. Leestoegang volstaat alleen om informatie in te zien waarvoor u toestemming hebt: met de rol Read-only kunt u geen licentiesleutels toepassen of proeflicenties starten; bij Custom Roles kunnen producttoegang en rechten voor het beheren en toewijzen van beleidsregels verder zijn beperkt. Dat een licentie of apparaat zichtbaar is, betekent niet dat u bevoegd bent voor activering, enrollment of beleidswijzigingen. Laat licentieacties uitvoeren door een daartoe bevoegde licentiebeheerder; bevestig voor de pilot de benodigde Mobile- en platformrechten en wijs binnen de tenant iemand aan die verantwoordelijk is voor het terugdraaien of aanpassen van wijzigingen. Voer geen schrijfacties uit uitsluitend op basis van een rolnaam of een leesbare weergave.
- Leg de concrete tenant en het beoogde scenario vast: MDM, Threat Defense of beide; noteer ook de te beheren platforms en de toewijzing van apparaten aan gebruikers. Controleer de bestelbevestiging of het License Schedule op productnaam, hoeveelheid en einddatum.
- Kijk in Sophos Fusion onder Profile icon > Licensing welke Mobile-licentie in de juiste tenant actief is en welke gegevens over gebruik en looptijd daar voor deze licentie beschikbaar zijn. Vergelijk voor een aangeschafte licentie de bindende einddatum in het License Schedule met de beschikbare tenantgegevens; de kolom Expires is gedocumenteerd voor proeflicenties, maar niet als vaste weergave voor elke aangeschafte Mobile- of Flex-licentie. Het beheer van het Mobile-product staat hier los van: zichtbare apparaatbeheerfuncties bevestigen op zichzelf geen passende editie of voldoende contractuele licenties. De algemene activeringsprocedure staat in Sophos Fusion-licenties activeren, controleren en vernieuwen.
- Test vóór een pilotuitrol de daadwerkelijk benodigde functie op een geschikt testapparaat: is de gewenste MDM-beleidsregel of het beoogde Threat Defense-beheer beschikbaar, en toont het apparaat na de inrichting de verwachte toewijzing en synchronisatie? Controleer pas daarna het licentiegebruik opnieuw; als het gebruikscijfer niet onmiddellijk verandert, bewijst dat op zichzelf niet dat de benodigde rechten ontbreken.
- Stem bij een aangeschafte licentie tijdig vóór de in het License Schedule overeengekomen einddatum de verlenging af met de Sophos Partner en controleer daarna opnieuw het product, de editie, de hoeveelheid en de looptijd. Let bij een proeflicentie op de afzonderlijk weergegeven vervaldatum; leid daaruit geen contractuele looptijd voor een aangeschafte licentie af. Sophos waarschuwt in het algemeen voor verlies van bescherming en functies bij verlopen licenties; daaruit volgt geen betrouwbare Mobile-specifieke coulanceperiode of toezegging dat bestaande apparaten na afloop beheerd kunnen blijven worden.
Ontbreken MDM-policies, vergelijk dan eerst de licenties Device Management en Threat Defense en controleer het doelplatform, in plaats van overhaast enrollment of apparaatrecords te verwijderen. Lijkt het gebruik onverwacht hoog, controleer dan de gebruikerstoewijzing en apparaten zonder gebruiker; lijkt het onverwacht laag, controleer dan de laatste Mobile-synchronisatie en de daadwerkelijke apparaten in gebruik. Voor productoverstijgende telmodellen en contractuele grenzen biedt Hoe wordt Sophos Fusion gelicentieerd? het passende overzicht. Dit artikel behandelt daarentegen de Mobile-specifieke keuze van een editie vóór de uitrol.