Łączenie loginów Sophos Central i korekta użycia licencji
Sophos Central nie przypisuje licencji Endpoint użytkownikowi za pomocą pola wyboru. Platforma rozpoznaje aktywne loginy na chronionych urządzeniach i na tej podstawie oblicza użycie. Jeśli ta sama osoba korzysta z różnych kont lokalnych lub domenowych, może powstać kilku użytkowników Central.
Typowe nazwy to COMPUTERNAME\benutzer, DOMAIN\benutzer lub różne UPN tej samej osoby. Połączenie jest zasadne, jeśli dowiedziono, że za nimi stoi ta sama tożsamość.
Kontrola przed przypisaniem
Porównuje się oba profile użytkowników:
- podstawowy adres e-mail i źródło katalogu,
- przypisane urządzenia i ostatni login,
- grupy i Policies,
- Events i Alerts,
- rolę administracyjną i MFA,
- skrzynki pocztowe i inne przypisania produktów.
Konta technicznego, wspólnego stanowiska pracy i osoby fizycznej nie łączy się tylko z powodu podobnej nazwy.
Przypisywanie loginu do użytkownika
- Otworzyć My Environment > Users & Groups.
- Wybrać właściwego użytkownika docelowego.
- W sekcji Logins kliknąć Edit.
- Przypisać sprawdzony login z dostępnych loginów do użytkownika docelowego.
- Zapisać i ponownie sprawdzić urządzenia, Policies oraz Events.
- Obiekt duplikatu, który jest teraz pusty, usunąć dopiero po pełnej kontroli.
Do użytkownika synchronizowanego z AD lub Entra ID można przypisać dodatkowe loginy w Central, nawet jeśli dane podstawowe ze źródła Directory są tylko do odczytu.
Zrozumienie wpływu na licencje
Jeden użytkownik może mieć kilka urządzeń. Na potrzeby obliczeń każde urządzenie jest przypisane tylko do jednego użytkownika. Po korekcie zgłoszone użycie może spaść, ale nie musi nastąpić to od razu.
Urządzenia, które pozostają offline przez ponad 30 dni, są tymczasowo pomijane w obliczeniach Endpoint. Usunięte urządzenia i zmiany użytkowników również mogą pojawić się na stronie Licensing z opóźnieniem. Niezależnie od tego wiążące pozostaje użycie określone umową.
Pełny model opisano w artykule Jak licencjonowany jest Sophos Central?.
Trwałe usunięcie przyczyny
Po ręcznej korekcie ustala się, dlaczego powstało kilka tożsamości:
- konta lokalne zamiast logowania domenowego,
- różne UPN i adresy e-mail,
- Golden Image z użytkownikiem instalacyjnym,
- ponowna instalacja lub zmiana nazwy urządzenia,
- równoległe źródła Directory,
- Shared Device ze zmieniającymi się użytkownikami.
Bez usunięcia przyczyny następny login ponownie utworzy ten sam duplikat. W przypadku Shared Devices oddzielne przedstawienie może być prawidłowe i nie wolno nim manipulować tylko po to, aby obniżyć wskazanie licencji.
Typowe problemy
Loginu nie ma na liście dostępnych
Może być już przypisany do innego użytkownika albo urządzenie nie skomunikowało się jeszcze z Central. Należy sprawdzić oba profile użytkowników i stan urządzenia.
Użycie licencji pozostaje bez zmian
Obliczenia są wykonywane z opóźnieniem i osobno dla każdego typu licencji. Dodatkowo tę samą licencję mogą zużywać inne urządzenia lub użytkownicy. Po udokumentowanym okresie obliczeniowym przeprowadza się ponowną kontrolę.
Duplikat pojawia się ponownie
Źródłowy login lokalny lub synchronizowany nadal istnieje. Trzeba skorygować źródło tożsamości, a nie tylko obiekt Central.