Bezpieczne uruchomienie tenanta Sophos Fusion
Tenant Central jest gotowy do pracy dopiero po ustaleniu dostępu, ról, katalogu, licencji, monitoringu, audytu i odzyskiwania. Sama instalacja …
Praktyczne instrukcje bezpiecznej administracji Sophos Fusion Admin, dawniej Sophos Central Admin: konfiguracja tenanta, zabezpieczanie dostępów, synchronizacja katalogów, kontrola licencji, monitorowanie zmian i prawidłowa obsługa automatyzacji.
Artykuły odpowiadają administracyjnemu cyklowi życia tenanta w Sophos Fusion Admin: dostęp i role, obsługa katalogów i użytkowników, licencjonowanie, monitoring, automatyzacja, eksploatacja platformy oraz struktury Enterprise. Konfiguracja Endpoint, Firewall, Email lub MDR dotycząca konkretnego produktu pozostaje w odpowiedniej kategorii specjalistycznej.
SophosID, tenant, portale, nawigacja i kontrolowane przejście z Sophos Central na Sophos Fusion Admin.
Tenant Central jest gotowy do pracy dopiero po ustaleniu dostępu, ról, katalogu, licencji, monitoringu, audytu i odzyskiwania. Sama instalacja …
Sophos Fusion to nowa nazwa Sophos Central. Ten runbook przeprowadza administratorów przez lokalne przejście bez zmiany nazw istniejących interfejsów …
Dostępy administratorów, Passkeys, logowanie federacyjne, role, Custom Roles i Least Privilege.
Bezpieczny dostęp do Sophos Fusion wymaga więcej niż silnego hasła: redundantnego MFA, oszczędnie przydzielanych ról, przetestowanego procesu …
Przed wdrożeniem SSO Sophos Fusion z Entra ID sprawdza się domenę, Tenant ID, przypisanie adresów e-mail i MFA. Inny UPN wymaga własnej aplikacji OIDC …
Sophos Fusion korzysta z inicjowanego przez SP OIDC z ID Token. Przed włączeniem Federated credentials only testuje się dostawcę, callback, claimy, …
AD FS wymaga zweryfikowanej domeny, zgodnych tożsamości e-mail i Claims-Aware Relying Party Trust z wartościami dostarczonymi przez Sophos Fusion.
Role Sophos Fusion są zgodne z zasadą Least Privilege. Super Admin służy do zarządzania rolami i API Credentials, a Custom Roles ograniczają produkty …
Cykl życia użytkowników oraz synchronizacja z Active Directory, Microsoft Entra ID lub Google Workspace.
Ta lista chroni użytkowników, grupy i skrzynki przed duplikatami oraz niezamierzonym usunięciem podczas Sophos Fusion Directory Sync.
AD Sync nie jest ślepym importem. Katalog źródłowy, filtry OU, sposób usuwania, konto usługi, harmonogram i obsługa błędów muszą być ustalone przed …
Sophos Fusion importuje użytkowników i grupy z Microsoft Entra ID. Instrukcja wyjaśnia rejestrację aplikacji, uprawnienia, filtry, pierwszą …
Google Directory Sync importuje skrzynki, grupy i listy dystrybucyjne dla Sophos Email lub Phish Threat. Filtry, uprawnienia OAuth i Purge wymagają …
Użytkownicy mogą powstawać ręcznie, przez CSV, na chronionych urządzeniach lub z katalogu. Jednoznaczne źródło zapobiega duplikatom, błędnym rolom i …
Użytkowników ręcznych zmienia się w Central, a synchronizowanych w katalogu źródłowym. Nowa nazwa wyświetlana nie naprawia błędnych loginów ani …
Przed usunięciem zatrzymaj źródła ponownego tworzenia. Urządzenia i oprogramowanie Sophos pozostają, ale powiązana skrzynka znika z Mailboxes.
Widok Computers & Servers staje się wiarygodną listą roboczą, gdy osobno ocenia się inwentarz, ochronę, zakres oprogramowania i cykl życia.
Modele licencjonowania, aktywacja, Usage, Trials, Renewals i techniczne skutki wygaśnięcia.
Sophos Fusion nie ma jednego modelu rozliczania. Endpoint, Server, Email i Sophos Switch podlegają różnym regułom; decydują umowa, EULA i usługi …
Próba Sophos Fusion wymaga właściciela, świadomego wyboru tenantu, ograniczonego zakresu oraz planu licencji lub uporządkowania po 30 dniach.
Strona Licensing pokazuje zasób, okres i wykorzystanie. Aktywacja i Renewal mogą zmieniać składniki oprogramowania, a wygasłe licencje ograniczają …
Aktualna dokumentacja Sophos opisuje łącze instalacyjne i widok urządzeń, ale nie scalanie loginów ani wymuszone przeliczanie licencji.
Alerts, Account Health, dashboardy, Reports, Audit Logs, eksport, retencja i eskalacja operacyjna.
Dzienniki audytu pokazują, kto, kiedy i z jakiego adresu IP zmienił Central. Portal wyświetla i eksportuje maksymalnie 90 dni; starsze dowody trzeba …
Account Health ocenia zalecane ustawienia i stan urządzeń. Wynik poniżej 100 wymaga kontroli, ale zielony wynik nie dowodzi pełnego bezpieczeństwa.
Pulpity Sophos Fusion to osobiste widoki robocze, a nie wspólna dokumentacja operacyjna. Dobry pulpit pokazuje alerty, stan, status ochrony i ryzyko …
Alerty e-mail stają się procesem operacyjnym dopiero wtedy, gdy zdefiniowano odbiorców, ważność, zastępstwa, eskalację i regularne testy.
Custom Reports Legacy trzeba w pełni sprawdzić przed zapisaniem, ponieważ później nie można zmienić filtrów ani okresu. Wysyłka i widoczność pozostają …
API Credentials, tożsamości techniczne, dostęp stron trzecich, rotacja sekretów i bezpieczna automatyzacja.
Dane uwierzytelniające API są samodzielnymi tożsamościami technicznymi. Kluczowe są minimalna rola Service Principal, bezpieczne przekazanie sekretu, …
Integration Credential Manager przechowuje dane dostępowe zewnętrznych produktów używane przez integracje Sophos. Health, użycie, nieaktywność i …
Bezpieczna konfiguracja Data Ingest, Response Actions, Log Collector i Microsoft 365 w Sophos Fusion oraz potwierdzenie przepływu danych.
Globalne funkcje platformy, ochrona danych, udostępnianie danych, Early Access Programs i kontrolowane zmiany.
Global Settings działają w całym tenancie lub udostępniają wspólne obiekty. Policies sterują wybranymi użytkownikami i urządzeniami. Przed zmianą …
Analiza w chmurze poprawia wykrywanie i pomoc techniczną, ale może przesyłać pliki, adresy URL, wiadomości e-mail, logi lub telemetrię. Każde …
Funkcje EAP są wersjami przedpremierowymi i powinny trafiać tylko na kilka niekrytycznych urządzeń pilotażowych. Przed testem należy ustalić warunki …
Co-branding wyświetla logo firmy lub partnera w wybranych widokach i raportach. Przed wdrożeniem sprawdź źródło, podgląd, wynik i procedurę wycofania.
Enterprise Management, Sub-Estates, administratorzy Enterprise i Master Licensing.
Sophos Central Enterprise zarządza wieloma oddzielnymi tenantami Sophos Fusion jako Sub-Estates. Nie zastępuje konfiguracji produktów i wymaga jasnych …
Enterprise Management to daleko idąca zmiana struktury. Tenanty próbne są wykluczone, istniejące konta administratorów mogą utracić dostęp do tenanta, …
Master Licensing tworzy wspólną pulę licencji dla Sub-Estates. Zmiana jest nieodwracalna, przenosi zarządzanie licencjami na poziom Enterprise i przy …
SophosID, Support Portal, Partner Assistance, Remote Assistance i bezpieczne przygotowanie zgłoszenia do pomocy technicznej.
Sophos Fusion Admin, Self Service, Support i portale firewalla pełnią różne funkcje. Istotne są logowanie, licencjonowanie, dostęp i Remote Access.
Sophos ID to osobista tożsamość dla usług Sophos. Bezpieczne zarządzanie łączy zweryfikowany adres firmowy, dwie metody MFA, właściwe role tenantów i …
Automatyczny dostęp Self Service obejmuje nowych i istniejących użytkowników, ale jego późniejsze wyłączenie nie odbiera uprawnień wstecznie. …
Od lipca 2026 Sophos Support Assistant prowadzi troubleshooting i tworzenie spraw. Dobre przygotowanie nadal jest kluczowe.
Partnerzy, pomoc techniczna Sophos i administratorzy Enterprise korzystają z różnych dróg dostępu. Każdy dostęp wymaga celu, właściciela, …
Sophos Fusion Admin to centralny interfejs do zarządzania licencjonowanymi produktami tenanta, a także użytkownikami, urządzeniami i kontem. Aktualna nazwa produktu to Sophos Fusion Admin, chociaż adresy techniczne i ścieżki dokumentacji mogą nadal zawierać nazwę central.
Aby zalogować się jako klient, otwórz https://central.sophos.com/manage/login. Obecnie należy spodziewać się przekierowania do ścieżki w ramach /manage/central-login oraz tytułu strony Sophos Central Login. Ta wcześniejsza nazwa techniczna nie oznacza więc ani błędu logowania, ani innej platformy administracyjnej.
Ten przegląd celowo ogranicza się do wspólnej platformy. Konfigurację i obsługę poszczególnych produktów opisują odpowiednie instrukcje specjalistyczne w wymienionych poniżej obszarach tematycznych.
Zarządzanie rolami otwiera się w Global Settings > Access Control > Admins and Roles. Na stronie ról administracyjnych użytkownicy z rolami Super Admin i Admin mogą uzyskiwać dostęp do licencjonowanych produktów. Tylko użytkownik z rolą Super Admin może dodatkowo zarządzać rolami i ich przypisaniami — w tym rolami niestandardowymi (custom role) — oraz API Tokens i API Credentials. Role Help Desk i Read-only zapewniają bardziej ograniczone możliwości lub wyłącznie dostęp do odczytu.
Rola niestandardowa pozwala ograniczyć dostęp do określonych produktów oraz selektywnie dodać uprawnienia do Policies albo do Logs i Reports. Widoczne opcje zależą również od dostępnych licencji na produkty, dlatego brak funkcji nie musi oznaczać błędu wyświetlania. Pełna instrukcja planowania, przypisywania i sprawdzania ról znajduje się w obszarze Dostęp, MFA i role.
Te role Sophos są niezależne od ról w Microsoft 365. Zarządzanie rolami administracyjnymi Sophos nie definiuje ról Microsoft 365, a w szczególności nie zastępuje wymaganych tam uprawnień administratora ani uprawnień do wyrażania zgody.
Po zmianie roli zaloguj się przy użyciu przeznaczonego do tego celu administratora testowego w prywatnej sesji przeglądarki. Widoczne powinny być tylko licencjonowane produkty oraz działania przewidziane dla ról Super Admin, Admin, Help Desk, Read-only lub wybranej roli niestandardowej. Co najmniej jedno dozwolone działanie musi zadziałać, a działanie, którego świadomie nie przyznano, musi zostać odrzucone.
Jeśli brakuje oczekiwanego produktu lub funkcji, najpierw sprawdź licencję produktu, produkty udostępnione dla danej roli oraz dodatkowe uprawnienia tej roli do Policies, a także Logs i Reports. Nie rozszerzaj roli zapobiegawczo. Jeśli rozbieżność nadal występuje, przerwij zmianę i wyjaśnij ją na podstawie szczegółowej instrukcji dotyczącej ról, zanim konto zostanie użyte w środowisku produkcyjnym.