Sophos Mobile: instrukcja dla użytkownika portalu samoobsługowego
Ta instrukcja jest przeznaczona dla użytkowników urządzeń wskazanych przez ich organizację do obsługi przez Sophos Mobile. Sophos Fusion Self Service Portal (SSP) w starszych instrukcjach Sophos dla użytkowników nazywa się Sophos Central Self Service Portal. Chodzi o ten sam portal, a nie o konieczność logowania się do dwóch różnych portali. SSP i aplikacja Sophos Mobile Control to dwa różne interfejsy: w SSP rozpoczyna się rejestrację i wykonuje niektóre działania dotyczące urządzenia; w Mobile Control dostępne są między innymi dane kontaktowe pomocy technicznej i wiadomości. Widoczne funkcje zależą od urządzenia i konfiguracji organizacji. Dostępność działania w portalu nie upoważnia do zarządzania cudzymi urządzeniami ani innymi kontami.
Przed przekazaniem instrukcji użytkownikowi
Przygotowanie administracyjne, a nie samodzielne działania użytkownika: Ustawienia osobiste i konfiguracja kontaktu do pomocy technicznej to dwa odrębne zadania działu IT, a nie ustawienia konta użytkownika w SSP. Instrukcja wprowadzająca według stanu na 9 września 2026 r. wymienia oba zadania oprócz konfiguracji SSP. Szczegółową procedurę opisuje sekcja Ustawienia podstawowe bez zmian na urządzeniach:
- Konfiguracja ustawień osobistych: Właściwy administrator konfiguruje w Setup > General > Personal ustawienia wyświetlania dla swojego zalogowanego konta administratora i zapisuje je przez Save. Powiązana sekcja wyjaśnia poszczególne ustawienia i sposób ich sprawdzania. Nie wynika z tego ani obowiązkowa wartość dla użytkowników, ani ogólny warunek rejestracji.
- Konfiguracja kontaktu do pomocy technicznej: Właściwy dział IT wprowadza zatwierdzone dane kontaktowe w Setup > General > IT contact i zapisuje je przez Save. Powiązana sekcja opisuje konfigurację, ograniczenie danych do niezbędnego minimum, sprawdzenie na osobno zatwierdzonym urządzeniu testowym i wprowadzanie poprawek. Późniejsze otwarcie Support w Mobile Control wyświetla już zapisane dane; nie konfiguruje kontaktu ani nie potwierdza, że został on sprawdzony na urządzeniu.
Dział IT przekazuje użytkownikowi informacje o właściwym koncie i konkretnym urządzeniu, zatwierdzonej metodzie rejestracji, modelu urządzenia lub platformie oraz dostępnym kontakcie do pomocy technicznej. Użytkownik loguje się wyłącznie na przeznaczone dla niego własne konto i przed wykonaniem działania sprawdza, czy wyświetlony wpis urządzenia odpowiada jego urządzeniu. Jeśli konto, przypisanie urządzenia, zgoda na używanie urządzenia prywatnego (BYOD) lub tryb zarządzania budzą wątpliwości, należy przerwać i zapytać dział IT. Warunek wstępny po stronie IT: przyznawanie dostępu, zaproszeń i uprawnień do SSP opisuje artykuł Konfiguracja dostępu do Sophos Fusion Self Service Portal. Niniejsza instrukcja dla użytkownika nie przyznaje ról ani uprawnień do portalu; sam artykuł o dostępie nie potwierdza, że konkretny tenant i użytkownik mają już włączony dostęp.
Sprawdź uprawnienia dla tego konta: przed rejestracją dział IT potwierdza, która konfiguracja SSP obowiązuje grupę użytkowników przypisaną do tego konta (jeśli pasuje kilka konfiguracji, obowiązuje ta o najwyższym priorytecie, a jeśli żadna nie pasuje — konfiguracja domyślna). Potwierdza też zatwierdzony typ rejestracji i własności urządzenia (służbowe lub prywatne), limit urządzeń oraz pakiet rejestracyjny lub zasady właściwe dla jego platformy. Działania Actions dopuszczone przez dział IT w tej konfiguracji oraz zgodność z platformą ograniczają również późniejsze czynności samoobsługowe. Jeśli nie ma zatwierdzonego typu rejestracji lub potrzebnego działania albo osiągnięto limit urządzeń, przerwij i zapytaj dział IT. Nie wybieraj innego typu, konta ani działania zastępczego. Samo wyświetlenie działania nie zastępuje zgody działu IT dla konkretnego urządzenia i trybu zarządzania.
Przed wyrażeniem zgody dział IT musi ustalić, których aplikacji, profili, kont i danych służbowych dotyczy dany tryb zarządzania. W szczególności Wipe, Unenroll, Remove work profile i Delete nie należą do standardowej pierwszej rejestracji. W razie zgubienia lub kradzieży urządzenia należy najpierw skorzystać z wewnętrznej procedury zgłoszenia; ustalenie lokalizacji może ujawnić dane osobowe dotyczące położenia i, według Sophos, jest rejestrowane przez organizację. Przywrócenie ustawień fabrycznych nieodwracalnie usuwa wszystkie dane; wyrejestrowanie w pełni zarządzanego urządzenia z Android Enterprise przywraca je do ustawień fabrycznych. Nie należy uruchamiać żadnego z tych działań na próbę.
Rejestracja i codzienne korzystanie
- Rejestruj urządzenie tylko za zgodą działu IT: jeśli dział IT zatwierdził rejestrację rozpoczynaną w SSP, zaloguj się na przypisane konto, wybierz Mobile > Enroll Device i użyj wyłącznie typu rejestracji zatwierdzonego dla Twojego urządzenia. Rejestracja użytkownika Apple oparta na koncie rozpoczyna się natomiast w Ustawieniach urządzenia; postępuj według instrukcji dla danej platformy zatwierdzonych przez dział IT, zamiast używać przycisku w SSP jako zamiennika. Przed przejściem dalej: jeśli dla tego typu rejestracji wyświetlą się warunki korzystania ustalone przez organizację, przeczytaj je. Zaakceptuj je tylko wtedy, gdy są zrozumiałe i akceptujesz je dla swojego urządzenia oraz zatwierdzonego sposobu jego użytkowania i zarządzania nim. Jeśli są niejasne, budzą sprzeciw lub nie możesz ich zaakceptować, nie klikaj przycisku akceptacji — skontaktuj się z działem IT. Warunki mogą się również w ogóle nie wyświetlić; ten artykuł nie zastępuje ich rzeczywistej treści. Następnie postępuj zgodnie z instrukcjami dla swojego urządzenia, a jeśli pojawią się dodatkowe wskazówki po rejestracji, zapoznaj się także z nimi. Szczegółowa procedura zależy od systemu i profilu urządzenia; nie przenoś kroków przeznaczonych dla Androida, urządzeń Apple, komputerów Mac lub Windows na inne platformy. Wpis właściwego urządzenia na liście urządzeń Mobile pomaga je zidentyfikować, ale nie dowodzi ukończenia rejestracji. W ramach pilotażu dział IT ustala możliwy do zweryfikowania status rejestracji i zarządzania dla konkretnej platformy oraz trybu zarządzania, sprawdza go po zakończeniu na dokładnie przypisanym urządzeniu i dokumentuje wynik. Bez potwierdzenia tego statusu nie zakładaj, że urządzenie jest skutecznie zarządzane. Jeśli rejestracja się nie powiedzie albo status jest niejasny, nie próbuj tego „naprawiać” przez usuwanie lub wielokrotne dodawanie urządzenia; skontaktuj się z pomocą techniczną.
- Czytaj wiadomości od organizacji: po otrzymaniu nowej wiadomości na urządzeniu pojawia się powiadomienie. Dotknięcie go otwiera Sophos Mobile Control. Na ekranie głównym aplikacji otwórz Messages: odebrane wiadomości znajdują się na liście i można usuwać je pojedynczo. Wiadomość nie oznacza automatycznej zgody na usunięcie danych ani zmianę profilu.
- Rozróżniaj funkcje ochrony aplikacji na Androidzie: tylko jeśli organizacja skonfigurowała App Protection dla określonych aplikacji, na ekranie głównym Sophos Mobile Control dotknij App Protection. W sekcji Password-protected apps pojawią się aplikacje chronione przez organizację. Przy pierwszym otwarciu chronionej aplikacji utwórz hasło App Protection. Instrukcja dla użytkownika opisuje ponowne uwierzytelnienie przy późniejszym otwarciu chronionej aplikacji lub po zablokowaniu urządzenia. To, kiedy ponownie będzie wymagane uwierzytelnienie, zależy od obowiązujących zasad, ewentualnego okresu karencji i dozwolonej metody; jeśli jest to dozwolone, odcisk palca może zastąpić hasło. Z tych instrukcji nie wynika, czy zablokowanie urządzenia kończy okres karencji. Nie zakładaj więc, że przy każdym otwarciu pojawi się prośba o hasło. App Protection nie zastępuje blokady urządzenia ani profilu służbowego. Aby zablokować aplikacje, dotknij Lock protected apps: blokuje to naraz wszystkie tak chronione aplikacje, a nie całe urządzenie. Jeśli organizacja wskazała aplikacje, których nie wolno uruchamiać, na ekranie głównym Sophos Mobile Control dotknij App Control. Pojawi się lista tych aplikacji. Według Sophos obie funkcje dotyczą tylko Androida. Jeśli danej sekcji nie ma, nie zakładaj, że funkcja jest dostępna na innych platformach.
- Służbowa poczta e-mail: po rejestracji dostęp do niej może być od razu możliwy albo organizacja przekaże osobne instrukcje — zależy to od urządzenia i konfiguracji organizacji. Nie konfiguruj na próbę prywatnych kont ani profili pocztowych; jeśli nie masz dostępu, zapytaj dział IT o przewidziany sposób korzystania z poczty.
W przypadku aplikacji zatwierdzonych przez organizację skorzystaj z katalogu aplikacji i odpowiedniej metody instalacji; jeśli zarządzany jest wyłącznie profil służbowy Androida, obowiązuje opisana tam osobna ścieżka Google Play. Widoczne aplikacje i możliwości instalacji nadal zależą od urządzenia i konfiguracji organizacji; jeśli brakuje zgody lub metoda jest niejasna, zapytaj dział IT.
Sprawdzanie naruszeń zasad i ich usuwanie na urządzeniu
Powiadomienie może informować o naruszeniu zasad, na przykład o zainstalowanej aplikacji zabronionej przez organizację. W Sophos Mobile Control dotknij najwyższego kafelka na ekranie głównym, który pokazuje stan zgodności: otworzy się lista wszystkich naruszeń. Przycisk Fix it obok naruszenia pokazuje kroki niezbędne do jego usunięcia. Jeśli instrukcja jest niejasna lub dotyczy danych, aplikacji albo profili, najpierw zapytaj dział IT.
Naruszenia można też niezależnie sprawdzić w SSP: zaloguj się na przeznaczone dla Ciebie własne konto, otwórz Mobile i wybierz swoje urządzenie, którego dotyczy problem. Obok Compliance Status kliknij Noncompliant. Ten link jest dostępny tylko przy braku zgodności; ponadto funkcja nie jest oferowana dla wszystkich typów urządzeń. Brak linku nie dowodzi więc zgodności.
Samo wyświetlenie naruszenia go nie usuwa. Niezbędne działania, uzgodnione z działem IT, trzeba wykonać na urządzeniu. Nie upoważniają one do obchodzenia wymogów ochrony ani usuwania danych z urządzenia. Następnie dział IT musi sprawdzić rzeczywisty stan zgodności; nie uznawaj samego otwarcia listy za skuteczne usunięcie problemu.
Ogólna konfiguracja iPhone’a lub iPada z Mobile Control
Ogólna instrukcja Sophos według stanu na 14 marca 2023 r. opisuje poniższą procedurę konfiguracji. Ma ona tutaj zastosowanie tylko wtedy, gdy dział IT zatwierdził ją dla konkretnego iPhone’a lub iPada; nie zastępuje instrukcji dotyczącej Apple User Enrollment opartej na koncie lub profilu. Wymieniona wersja iOS nie jest zapewnieniem, że dany system lub tenant są obecnie obsługiwane.
Najpierw zainstaluj aplikację Sophos Mobile Control, a następnie skonfiguruj ją na urządzeniu. Konkretne kroki konfiguracji znajdują się w wiadomości e-mail od organizacji. Jeśli rejestracja urządzenia odbywa się przez SSP, instrukcje są wyświetlane w portalu. Zaproszenie do uzyskania dostępu do portalu nie jest automatycznie instrukcją konfiguracji urządzenia.
Zainstaluj pobrany profil w wymaganym czasie: jeśli ta zatwierdzona ogólna procedura konfiguracji pobiera profil konfiguracyjny, zgodnie z tą instrukcją od iOS 12.2 trzeba go zainstalować w aplikacji Settings (Ustawienia). Jeśli nie zostanie zainstalowany w ciągu ośmiu minut, pobrany, ale jeszcze niezainstalowany profil zostanie usunięty i trzeba będzie rozpocząć zatwierdzoną procedurę konfiguracji od nowa. Nie jest to polecenie usunięcia danych z urządzenia, jego wyrejestrowania ani wykonania Reconfigure. Z tej ogólnej instrukcji nie wynika ośmiominutowy limit dla Apple User Enrollment opartej na koncie lub profilu. Jeśli obecny stan zarządzania lub procedura ponownej konfiguracji są niejasne, przed kolejną próbą zapytaj dział IT.
Gdy dostęp lub zarządzanie przestaje działać
- Zapomniane tylko hasło App Protection (Android): to nie jest hasło do odblokowania urządzenia. Tylko jeśli App Protection było wcześniej skonfigurowane, a dział IT zezwolił na działanie Reset App Protection password dla tego konta, zweryfikowanego własnego urządzenia z Androidem i jego platformy oraz działanie to jest rzeczywiście dostępne, wybierz w SSP Mobile > własne urządzenie > Actions > Reset App Protection password > Reset. Przy następnym otwarciu chronionej aplikacji trzeba utworzyć nowe hasło App Protection. Jeśli przypisanie urządzenia jest niejasne, brakuje zgody lub dokładnie tego działania, przerwij i skontaktuj się z działem IT; nie resetuj zamiast tego hasła do urządzenia.
- Przypadkowo usunięta tylko aplikacja Mobile Control (iPhone/iPad): Dotyczy to wyłącznie sytuacji, gdy konto MDM Sophos Mobile nadal znajduje się na urządzeniu. Opis historyczny, a nie aktualna zgoda na wykonanie działania: instrukcja Sophos dla użytkowników według stanu na 1 października 2024 r. opisuje po ponownej instalacji aplikacji logowanie do Sophos Central Self Service Portal i przejście ścieżką Mobile > własne urządzenie > Actions > Reconfigure SMC app. Według instrukcji pojawia się następnie strona ze szczegółowymi wskazówkami. Podano dwie możliwości: zeskanowanie wyświetlonego kodu QR za pomocą Sophos Mobile Control albo ręczne wprowadzenie wyświetlonych danych konfiguracyjnych w aplikacji. Jako wynik opisano ponowne połączenie aplikacji Mobile Control z serwerem Sophos Mobile. Nie potwierdza to ani obecnego połączenia aplikacji, ani przywrócenia zarządzania urządzeniem. Lista dla administratorów z września 2026 r. nazywa natomiast Reconfigure the SMC app działanie dotyczące już zainstalowanej aplikacji i opisuje również Reconfigure device jako działanie dotyczące aplikacji. Związek i skutki obecnych działań w portalu nie są zatem wyjaśnione. Przed ponowną instalacją lub wybraniem działania poproś dział IT o sprawdzenie własnego urządzenia, zachowanego konta MDM i zatwierdzonej procedury; nie zastępuj jej działaniem Reconfigure, Reconfigure device ani podobnie nazwanym. Nie udostępniaj kodów QR ani danych konfiguracyjnych. Dział IT musi następnie sprawdzić połączenie aplikacji i stan zarządzania. Jeśli konto MDM zniknęło lub procedura jest niejasna, skontaktuj się z działem IT.
- Zarządzanie urządzeniem zostało wyłączone lub usunięto konto MDM: Nie używaj samodzielnie Reconfigure do przywracania zarządzania. Instrukcja Sophos dla użytkowników z października 2024 r. opisuje Actions > Reconfigure jako ponowną rejestrację i ostrzega, że urządzenie nadal zarządzane zostanie wyrejestrowane. Historyczny opis procedury, a nie instrukcja samodzielnego działania: dla tej procedury według stanu na 1 października 2024 r. Sophos podaje jako kolejny krok zainicjowanie kontaktu urządzenia z serwerem Sophos Mobile. Według instrukcji rozpoczęcie ponownej konfiguracji może potrwać pewien czas; nie podano stałego czasu oczekiwania. Następnie instrukcja odsyła do procedury rejestracji w „Set up Sophos Mobile on your device”. Dopiero po zakończeniu tego procesu rejestracji opisuje urządzenie jako ponownie zarejestrowane w Sophos Mobile. Jest to historyczny opis wyniku, a nie dowód obecnego stanu zarządzania ani zgoda na użycie Reconfigure lub podobnie nazwanego działania. Nadal wymagana jest aktualna zgoda działu IT oraz sprawdzenie właściwej platformy i trybu zarządzania. Lista dla administratorów z września 2026 r. opisuje natomiast Reconfigure device jako ponowną konfigurację aplikacji Mobile Control; nie potwierdza to przywrócenia zarządzania urządzeniem. Podobna nazwa ani widoczność działania nie dowodzą jego skutku. Dział IT musi sprawdzić konto, własne urządzenie użytkownika, platformę, rzeczywisty stan i tryb zarządzania, aktualne działanie i ostrzeżenie oraz zatwierdzoną procedurę rejestracji, a także wykonać kopię zapasową danych i przetestować ich odzyskanie. Według Sophos wyrejestrowanie w pełni zarządzanego urządzenia Android Enterprise przywraca ustawienia fabryczne i usuwa dane; w innych trybach również mogą zostać utracone dane zarządzane. Nie próbuj innego działania zamiast tego. Wpis urządzenia lub krótkie oczekiwanie nie potwierdzają odzyskania zarządzania; dział IT musi sprawdzić jego stan na właściwym urządzeniu.
Pomoc i prywatność: na ekranie głównym Sophos Mobile Control dotknij Support: pojawią się dane kontaktowe podane przez organizację oraz dodatkowe informacje o pomocy technicznej, jeśli zostały udostępnione. Email otwiera wiadomość do kontaktu pomocy technicznej; na Androidzie dotknij Phone lub Mobile, aby zadzwonić do tego kontaktu. W zgłoszeniu przekazuj tylko niezbędne informacje o koncie, modelu urządzenia i komunikacie o błędzie; nie wysyłaj bez wyraźnej prośby haseł, kodów QR, prywatnych treści ani danych o lokalizacji. W razie utraty urządzenia, podejrzenia dostępu osoby trzeciej do konta lub wątpliwości co do właściciela urządzenia nie wymuszaj samodzielnego rozwiązania problemu, lecz skorzystaj z wewnętrznej procedury zgłaszania incydentów do działu bezpieczeństwa IT.