Przejdz do tresci
Avanet

Przenieś Sophos Firewall na inne konto Sophos Central

Funkcja Transfer firewalls przenosi przypisanie licencji i konta Sophos Firewall na inne konto Sophos Central. Administrator konta docelowego musi zaakceptować żądanie w ciągu trzech dni.

Rejestracja w Central Management nie jest przenoszona. Jeśli ma się zmienić również centralne zarządzanie, firewall trzeba następnie oddzielnie wyrejestrować ze starego konta i zarejestrować na nowym koncie.

⚠️ Ważne: Sophos wymaga usunięcia poufnych danych przed transferem. W przypadku zmiany właściciela lub usługodawcy lokalną konfigurację, dane dostępowe, certyfikaty, kopie zapasowe i dokumentację trzeba zatem oddzielnie przekazać lub uporządkować. Transfer konta tego nie wykonuje.

Ta operacja jest odpowiednia w przypadku błędnego przypisania konta, konsolidacji tenantów albo zmiany właściciela lub usługodawcy. Nie nadaje się do wymiany sprzętu ani migracji na inne urządzenie.

Co jest przenoszone, a co nie

  • Przenoszone jest: przypisanie licencji i claimu firewalla.
  • Bez zmian pozostają: lokalna konfiguracja firewalla oraz lokalni administratorzy, MFA, WebAdmin i SSH.
  • Nie są przenoszone: Central Firewall Management, Central Reporting ani kopie zapasowe Central. Pozostają przypisane do dotychczasowego konta.

Konto docelowe nie uzyskuje więc automatycznie dostępu WebAdmin ani Central Management do firewalla. Przypisanie licencji, lokalna administracja i Central Management to trzy odrębne zakresy odpowiedzialności.

Kontrola przed transferem

Najpierw wybrać właściwą operację:

  • Aby przenieść firewall na inne konto Central: Transfer firewalls
  • Aby przenieść subskrypcję na inny firewall: Transfer subscriptions
  • Aby przenieść konfigurację na inne urządzenie: kopia zapasowa, przywracanie lub projekt migracyjny

Przed rozpoczęciem:

  • Udokumentować numer seryjny, model, konto źródłowe i konto docelowe. Numer seryjny można znaleźć tymi metodami.
  • Potwierdzić adres e-mail administratora konta docelowego i uzgodnić termin akceptacji.
  • Zapisać aktualny status licencji, datę wygaśnięcia oraz przyszłą odpowiedzialność za odnowienie licencji i wsparcie.
  • Sprawdzić, czy jest to urządzenie Hardware as a Service (HWaaS). Zapór HWaaS nie można przenosić między kontami Central.
  • W przypadku HA udokumentować oba numery seryjne, tryb HA i Initial Primary. Sophos nie opisuje jednoznacznie, które urządzenia z pary HA trzeba wybrać podczas transferu konta, dlatego wybór należy wyjaśnić z partnerem lub Sophos.
  • Modele partnerskie, Enterprise i inne modele specjalne wyjaśnić wcześniej z właściwym partnerem lub Sophos; standardowa instrukcja dotyczy Sophos Central Admin.
  • Jeśli ma się zmienić również Central Management, wcześniej pobrać potrzebne kopie zapasowe Central. Po usunięciu firewalla z Central Management Sophos usuwa powiązane pliki kopii zapasowych Central.

Przy samym transferze konta kopia zapasowa firewalla nie jest wymagana. W przypadku zmiany operatora lub dodatkowych zmian technicznych warto jednak mieć aktualną kopię zapasową wraz z Secure Storage Master Key. Procedurę opisano w artykule Tworzenie lub przywracanie kopii zapasowej Sophos Firewall.

Przy zmianie usługodawcy trzeba dodatkowo ustalić, kto przejmuje lokalną administrację, dostępy API, certyfikaty, profile VPN, zgłoszenia pomocy technicznej i odnowienie licencji. Transfer nie usuwa istniejących lokalnych dostępów poprzedniego operatora.

Rozpoczęcie transferu na koncie źródłowym

  1. Na źródłowym koncie Sophos Central otworzyć ikonę profilu.
  2. Otworzyć Licensing > Firewall licenses.
Ikona profilu Sophos Central z pozycją menu Licensing
Do licencji firewalla przechodzi się przez ikonę profilu i Licensing.
  1. Wybrać właściwy firewall na podstawie numeru seryjnego.
  2. Kliknąć Transfer firewalls.
Sophos Central Firewall licenses z opcją Transfer firewalls
Wybrać firewall i rozpocząć transfer za pomocą Transfer firewalls.
  1. Wprowadzić adres e-mail administratora konta docelowego.
  2. Przeczytać i zaznaczyć wymagane potwierdzenia.
  3. Sprawdzić dane i wysłać je przyciskiem Confirm.
Okno Transfer firewalls w Sophos Central
W oknie transferu podaje się konto docelowe i potwierdza proces.

Ikona samolotu obok firewalla oznacza oczekujący transfer. Nadawca otrzymuje dodatkowo wiadomość e-mail z potwierdzeniem.

Akceptacja transferu na koncie docelowym

  1. Zalogować się na konto docelowe w ciągu trzech dni.
  2. Za pomocą ikony profilu otworzyć Licensing > Firewall licenses.
  3. Kliknąć Accept firewalls.
  4. Sprawdzić firewall na podstawie numeru seryjnego i modelu.
  5. Wybrać firewall i zaakceptować go przyciskiem Accept.
  6. W szczegółach firewalla sprawdzić subskrypcję i datę wygaśnięcia.

Po akceptacji administrator konta źródłowego otrzymuje potwierdzenie. Jeśli żądanie nie zostanie zaakceptowane w ciągu trzech dni, Sophos automatycznie je odrzuci i transfer trzeba będzie rozpocząć ponownie.

Kontrola po transferze

  • Wyszukać firewall na koncie docelowym na podstawie numeru seryjnego i sprawdzić szczegóły licencji.
  • Sprawdzić, czy firewall nie jest już wyświetlany na koncie źródłowym jako przypisanie licencji dostępne do transferu.
  • Jeśli stan licencji na urządzeniu jest nieaktualny, uruchomić Synchronize w Administration > Licensing.
  • Oddzielnie sprawdzić Central Management i Reporting; udany transfer licencji nie potwierdza działania tych usług.
  • Udokumentować odpowiedzialność za odnowienie licencji, wsparcie i lokalną administrację.
  • W przypadku zmiany operatora oddzielnie sprawdzić lokalnych administratorów, MFA, WebAdmin, SSH i Device Access.

Jeśli ma się zmienić również Central Management, najpierw pobrać potrzebne kopie zapasowe Central, następnie wyrejestrować firewall ze starego konta, zarejestrować go na nowym koncie i zaakceptować tam usługi Central. Artykuł Łączenie Sophos Firewall z Sophos Central opisuje tę oddzielną procedurę.

Jeśli transfer nie działa

  • Brak opcji Transfer firewalls: sprawdzić rolę, używany portal Central i status HWaaS.
  • Żądanie nie jest już dostępne: sprawdzić termin trzech dni i ponownie rozpocząć transfer na koncie źródłowym.
  • Firewall nie pojawia się na koncie docelowym: sprawdzić konto docelowe, adres e-mail administratora i numer seryjny.
  • Stan licencji na firewallu jest nieaktualny: uruchomić Synchronize w Administration > Licensing.