Zrozumienie licencji Sophos Central Endpoint
Sophos Central Endpoint jest u większości klientów licencjonowany na użytkownika. Użytkownik może mieć kilka urządzeń bez oddzielnej licencji dla każdego. Liczy się rozpoznane w Central przypisanie Login, User i Protected Device.
Wskaźnik jest obliczeniem technicznym. Przy rozbieżności pierwszeństwo ma Sophos End User License Agreement. Zbyt niska wartość nie znosi obowiązku prawidłowego licencjonowania.
Użytkownicy, urządzenia i typy licencji
Urządzenie jest jednocześnie przypisane tylko do jednego użytkownika. Logowanie innej osoby może zmienić przypisanie. Użytkownik może natomiast mieć wiele urządzeń.
Każdy License Type jest liczony oddzielnie. Użytkownik może zużywać Endpoint i XDR. Device Encryption liczy się tylko po właściwej konfiguracji.
Lokalne konta o różnych nazwach są rozpoznawane jako różni użytkownicy. PC1\Jane i PC2\Jane mogą więc wykazywać dwie licencje, mimo że pracuje ta sama osoba. Logins można w Central przypisać do jednego wspólnego użytkownika. Następnie można usunąć pusty duplikat użytkownika.
Workspace Protection nie jest automatycznie Endpoint Protection
Samodzielna licencja Sophos Workspace Protection zawiera Protected Browser, ZTNA, DNS Protection for endpoints i Email Monitoring System, ale nie zawiera licencji Sophos Endpoint. Pełny Endpoint Protection jest dostępny wyłącznie w połączonym pakiecie Sophos Endpoint Plus Workspace Protection albo z osobno zakupioną licencją Endpoint.
Dla pakietu Workspace Sophos liczy najwyższe użycie jednego z zawartych produktów. Jeśli aktywnych jest na przykład 80 użytkowników i 100 urządzeń DNS Protection, wymagany jest pakiet na 100 użytkowników. Ten sposób obliczeń nie zastępuje specyficznej logiki licencjonowania Endpoint. W szczególności subskrypcja Firewall Xstream Protection nie uprawnia do DNS Protection for endpoints.
Co nie jest liczone
Urządzenie Offline ponad 30 dni nie liczy się podczas nieaktywności. Po ponownym połączeniu automatycznie znów się liczy i aktualizuje Core Agent oraz komponenty.
Niedawno usunięte urządzenie może nadal zużywać licencję przez 30-dniowy okres odzyskiwania. Dotyczy to sytuacji, gdy przypisany użytkownik nie ma innego urządzenia, a usunięte urządzenie przed usunięciem nie było już offline przez co najmniej 30 dni. Licencja zostaje zwolniona dopiero po zakończeniu okresu odzyskiwania. Natychmiastowe usuwanie i ponowne tworzenie obiektów nie jest więc niezawodnym sposobem porządkowania licencji.
Przy wyłączonym Real-time Scanning urządzenie nie liczy się do Endpoint Protection Usage. Nie jest to sensowna metoda optymalizacji licencji, ponieważ jednocześnie brakuje ochrony w czasie rzeczywistym, a Account Health Check i Alerts wskazują ryzyko.
Sesje RDS pokrywa Server Protection. Dodatkowa licencja Endpoint na sesję nie jest przewidzianym modelem.
Sprawdzanie wskaźnika
Stronę otwiera się przez Profile Menu i Licensing. Użytkowników tworzących zużycie pokazuje Reports > Users. Device/User Summary i Hero Reports są przeglądami operacyjnymi, nie zawsze dokładnym dowodem licencyjnym.
Dla XDR i MDR dodatkowo sprawdza się w Manage Endpoint Software przypisanie funkcji. Pozwala to oceniać licencję, Agent Mode i faktycznie zainstalowane software razem.
Aktywacja licencji i planowanie zmian
Nową licencję aktywuje się w menu profilu pod Licensing za pomocą Activation Code lub License Key, o ile nie robi tego partner Sophos. Trial nie wymaga jeszcze aktywacji; klucz jest używany przy przejściu na płatną licencję.
Produktu nie można ponownie uruchomić jako Trial, jeśli aktywna jest już dla niego pełna licencja. Po wygaśnięciu Trial ponowne rozpoczęcie tego samego Trial jest możliwe dopiero po 30 dniach; przedłużenie w tym okresie odbywa się przez Sophos Partner lub Account Manager.
Zmiana licencji może natychmiast dodać lub zmienić oprogramowanie Endpoint, omijając zaplanowane okno aktualizacji. Na przykład nowe przypisanie XDR lub Device Encryption może od razu zainstalować odpowiednie komponenty. Aktywacja licencji i przypisanie oprogramowania należą więc do tego samego procesu Change i pilotażu.
Renewal i ostrzeżenia o wygaśnięciu
Sophos wyświetla ostrzeżenie przy każdym logowaniu od 30 dni przed wygaśnięciem. Można je tymczasowo zamknąć, ale pojawia się ponownie do czasu Renewal. Po wygaśnięciu dostęp jest stopniowo ograniczany; przy ostatnim ostrzeżeniu, którego nie można zamknąć, dostępna pozostaje tylko strona Licensing, a tenant bez licencji może być zagrożony.
Renewal należy zaplanować z partnerem, właścicielem i nowym kluczem przed okresem ostrzegawczym. Sama pomyślna realizacja zamówienia nie wystarcza, dopóki Central nie pokazuje nowego okresu ważności.
Przekroczenie
Sophos nie egzekwuje natychmiast przekroczenia obliczonego w Central, ponieważ automatyczne przypisanie może być niedokładne. Zarządzanie i ochrona pozostają początkowo dostępne. Nie jest to trwała darmowa licencja. Duplikaty, stare urządzenia i wymagania umowne trzeba szybko wyjaśnić.
Co dzieje się po wygaśnięciu
Skutki zależą od statusu licencji:
| Status | Główne skutki |
|---|---|
| Trial expired | licencje usunięte, brak update i nowych chronionych urządzeń, mocno ograniczony portal |
| Full license expired | widoczna jako expired, brak update, nowych urządzeń i zmian Policy, usuwanie nielicencjonowanych produktów |
| Full license revoked/terminated | licencje usunięte, ograniczony portal, Tamper Protection pozostaje aktywna |
Istniejący agent po wygaśnięciu nie znika po prostu całkowicie. Szczególnie krytyczne jest to, że urządzenia nie otrzymują już aktualnych Protection Updates. Dlatego przed datą końcową ustala się Renewal, Software Packages oraz plan deinstalacji lub migracji.
Na aktualnych urządzeniach Windows z Core Agent 2023.2 lub nowszym po wygaśnięciu licencji agent usuwa komponenty ochronne i lokalnie informuje, że urządzenie nie jest już zarządzane przez dział IT. Jeśli w ciągu 90 dni zostanie aktywowana nowa licencja, urządzenie można ponownie objąć zarządzaniem. Po tym okresie wymagane jest ponowne zarejestrowanie lub zainstalowanie. --registeronly nadaje się tylko wtedy, gdy istnieje już technicznie sprawna baza agenta, i nie zastępuje naprawy uszkodzonej instalacji.
Jeśli Tamper Protection pozostaje aktywna po zakończeniu, stosuje się procedury dla urządzeń usuniętych lub wygasłych. W aktualnych Windows wspierana deinstalacja nie zawsze wymaga odzyskanej starej password.
Miesięczna pielęgnacja licencji
Kontrola porównuje limit, użycie, użytkowników bez spójnej tożsamości, urządzenia Offline ponad 30 dni i przypisania XDR. Nagły spadek może oznaczać urządzenia nieaktywne lub niechronione i nie zawsze jest poprawą.
Powiązane artykuły
Agent Mode opisuje Zarządzanie Agent Mode i software Sophos Endpoint. Urządzenia expired/deleted: Deinstalacja Sophos Endpoint po usunięciu z Central.