Bezpieczne uruchomienie tenanta Sophos Central
Tenant Central jest gotowy do pracy dopiero po ustaleniu dostępu, ról, katalogu, licencji, monitoringu, audytu i odzyskiwania. Sama instalacja …
Praktyczne instrukcje bezpiecznej eksploatacji Sophos Central: konfiguracja tenanta, zabezpieczanie dostępów, synchronizacja katalogów, kontrola licencji, monitorowanie zmian i prawidłowa obsługa automatyzacji.
Artykuły odpowiadają administracyjnemu cyklowi życia tenanta Central: dostęp i role, obsługa katalogów i użytkowników, licencjonowanie, monitoring, automatyzacja, eksploatacja platformy oraz struktury Enterprise. Konfiguracja Endpoint, Firewall, Email lub MDR dotycząca konkretnego produktu pozostaje w odpowiedniej kategorii specjalistycznej.
SophosID, tenant Central, portale, nawigacja i kontrolowane rozpoczęcie zarządzania w chmurze.
Tenant Central jest gotowy do pracy dopiero po ustaleniu dostępu, ról, katalogu, licencji, monitoringu, audytu i odzyskiwania. Sama instalacja …
Dostępy administratorów, Passkeys, logowanie federacyjne, role, Custom Roles i Least Privilege.
Bezpieczny dostęp do Central wymaga więcej niż silnego hasła: redundantnego MFA, oszczędnie przydzielanych ról, przetestowanego procesu odzyskiwania i …
Przed wdrożeniem SSO Sophos Central z Entra ID sprawdza się domenę, Tenant ID, przypisanie adresów e-mail i MFA. Inny UPN wymaga własnej aplikacji …
Sophos Central korzysta z inicjowanego przez SP OIDC z ID Token. Przed włączeniem Federated credentials only testuje się dostawcę, callback, claimy, …
AD FS wymaga zweryfikowanej domeny, zgodnych tożsamości e-mail i Claims-Aware Relying Party Trust z wartościami dostarczonymi przez Central.
Role Central są zgodne z zasadą Least Privilege. Super Admin służy do zarządzania rolami i API Credentials, a Custom Roles ograniczają produkty i …
Cykl życia użytkowników oraz synchronizacja z Active Directory, Microsoft Entra ID lub Google Workspace.
Ta lista chroni użytkowników, grupy i skrzynki przed duplikatami oraz niezamierzonym usunięciem podczas Sophos Central Directory Sync.
AD Sync nie jest ślepym importem. Katalog źródłowy, filtry OU, sposób usuwania, konto usługi, harmonogram i obsługa błędów muszą być ustalone przed …
Sophos Central importuje użytkowników i grupy z Microsoft Entra ID. Instrukcja wyjaśnia rejestrację aplikacji, uprawnienia, filtry, pierwszą …
Google Directory Sync importuje skrzynki, grupy i listy dystrybucyjne dla Sophos Email lub Phish Threat. Filtry, uprawnienia OAuth i Purge wymagają …
Użytkownicy mogą powstawać ręcznie, przez CSV, na chronionych urządzeniach lub z katalogu. Jednoznaczne źródło zapobiega duplikatom, błędnym rolom i …
Użytkowników ręcznych zmienia się w Central, a synchronizowanych w katalogu źródłowym. Nowa nazwa wyświetlana nie naprawia błędnych loginów ani …
Przed usunięciem zatrzymaj źródła ponownego tworzenia. Urządzenia i oprogramowanie Sophos pozostają, ale powiązana skrzynka znika z Mailboxes.
Widok Computers & Servers staje się wiarygodną listą roboczą, gdy osobno ocenia się inwentarz, ochronę, zakres oprogramowania i cykl życia.
Modele licencjonowania, aktywacja, Usage, Trials, Renewals i techniczne skutki wygaśnięcia.
Sophos Central nie ma jednego modelu rozliczania. Endpoint jest zwykle licencjonowany na użytkownika, Server na chroniony serwer, a Email na chronione …
Próba Central wymaga właściciela, świadomego wyboru tenantu, ograniczonego zakresu oraz planu licencji lub uporządkowania po 30 dniach.
Strona Licensing pokazuje zasób, okres i wykorzystanie. Aktywacja i Renewal mogą zmieniać składniki oprogramowania, a wygasłe licencje ograniczają …
Aktualna dokumentacja Sophos opisuje łącze instalacyjne i widok urządzeń, ale nie scalanie loginów ani wymuszone przeliczanie licencji.
Alerts, Account Health, dashboardy, Reports, Audit Logs, eksport, retencja i eskalacja operacyjna.
Dzienniki audytu pokazują, kto, kiedy i z jakiego adresu IP zmienił Central. Portal wyświetla i eksportuje maksymalnie 90 dni; starsze dowody trzeba …
Account Health ocenia zalecane ustawienia i stan urządzeń. Wynik poniżej 100 wymaga kontroli, ale zielony wynik nie dowodzi pełnego bezpieczeństwa.
Pulpity Central to osobiste widoki robocze, a nie wspólna dokumentacja operacyjna. Dobry pulpit pokazuje alerty, stan, status ochrony i ryzyko …
Alerty e-mail stają się procesem operacyjnym dopiero wtedy, gdy zdefiniowano odbiorców, ważność, zastępstwa, eskalację i regularne testy.
Custom Reports Legacy trzeba w pełni sprawdzić przed zapisaniem, ponieważ później nie można zmienić filtrów ani okresu. Wysyłka i widoczność pozostają …
API Credentials, tożsamości techniczne, dostęp stron trzecich, rotacja sekretów i bezpieczna automatyzacja.
Dane uwierzytelniające API są samodzielnymi tożsamościami technicznymi. Kluczowe są minimalna rola Service Principal, bezpieczne przekazanie sekretu, …
Integration Credential Manager przechowuje dane dostępowe zewnętrznych produktów używane przez integracje Sophos. Health, użycie, nieaktywność i …
Bezpieczna konfiguracja Data Ingest, Response Actions, Log Collector i Microsoft 365 w Sophos Central oraz potwierdzenie przepływu danych.
Globalne funkcje platformy, ochrona danych, udostępnianie danych, Early Access Programs i kontrolowane zmiany.
Global Settings działają w całym tenancie lub udostępniają wspólne obiekty. Policies sterują wybranymi użytkownikami i urządzeniami. Przed zmianą …
Analiza w chmurze poprawia wykrywanie i pomoc techniczną, ale może przesyłać pliki, adresy URL, wiadomości e-mail, logi lub telemetrię. Każde …
Funkcje EAP są wersjami przedpremierowymi i powinny trafiać tylko na kilka niekrytycznych urządzeń pilotażowych. Przed testem należy ustalić warunki …
Co-branding wyświetla logo firmy lub partnera w wybranych widokach i raportach. Przed wdrożeniem sprawdź źródło, podgląd, wynik i procedurę wycofania.
Enterprise Management, Sub-Estates, administratorzy Enterprise i Master Licensing.
Central Enterprise zarządza wieloma oddzielnymi tenantami Central jako Sub-Estates. Nie zastępuje konfiguracji produktów i wymaga jasnych decyzji …
Enterprise Management to daleko idąca zmiana struktury. Tenanty próbne są wykluczone, istniejące konta administratorów mogą utracić dostęp do tenanta, …
Master Licensing tworzy wspólną pulę licencji dla Sub-Estates. Zmiana jest nieodwracalna, przenosi zarządzanie licencjami na poziom Enterprise i przy …
SophosID, Support Portal, Partner Assistance, Remote Assistance i bezpieczne przygotowanie zgłoszenia supportowego.
Central Admin, Self Service, Support i portale firewalla pełnią różne funkcje. Istotne są logowanie, licencjonowanie, dostęp i Remote Access.
Sophos ID to osobista tożsamość dla usług Sophos. Bezpieczne zarządzanie łączy zweryfikowany adres firmowy, dwie metody MFA, właściwe role tenantów i …
Automatyczny dostęp Self Service obejmuje nowych i istniejących użytkowników, ale jego późniejsze wyłączenie nie odbiera uprawnień wstecznie. …
Od lipca 2026 Sophos Support Assistant prowadzi troubleshooting i tworzenie spraw. Dobre przygotowanie nadal jest kluczowe.
Partnerzy, pomoc techniczna Sophos i administratorzy Enterprise korzystają z różnych dróg dostępu. Każdy dostęp wymaga celu, właściciela, …