Przejdz do tresci
Avanet

Import urządzeń do Sophos Mobile z pliku CSV – co sprawdzić przed rejestracją

Import CSV jest operacją zapisu tworzącą wpisy urządzeń, a nie rejestracją urządzeń. Sophos opisuje ten sam podstawowy przebieg dla Sophos Mobile / Mobile Device Management oraz Sophos Mobile Threat Defense. Właściwą edycję oraz późniejszą rejestrację lub konfigurację aplikacji trzeba ustalić osobno. Wpis w sekcji Devices nie dowodzi ani objęcia urządzenia zarządzaniem MDM, ani włączenia ochrony Intercept-X. Poniższe kroki sprawdzono w dokumentacji, ale nie wykonano importu z pliku CSV w tenancie.

Przed importem: uprawnienia i przykładowy plik

  • W odpowiednim tenancie sprawdź edycję i rolę. Sophos przypisuje role Super Admin i Admin do roli Administrator w Mobile, która pozwala wykonywać dostępne operacje. Rola Help Desk/Helpdesk nie może tworzyć urządzeń, Read-only może tylko odczytywać dane, a User nie ma dostępu do Mobile. Przed operacją zapisu sprawdź ewentualne odstępstwa lub ograniczenia uprawnień oraz faktyczną dostępność opcji Devices > Add > Import devices we własnym tenancie. Same strony opisujące import nie podają bardziej szczegółowej macierzy uprawnień do importu.
  • Użytkownicy i grupy urządzeń muszą już istnieć w Sophos Mobile. Porównaj urządzenia docelowe i planowane przypisania z zatwierdzonym wykazem. Plik CSV, który może zawierać dane osobowe, przetwarzaj wyłącznie w zatwierdzonym miejscu i z udziałem uprawnionych osób; to środek ostrożności, a nie stwierdzenie dotyczące konkretnych kolumn CSV.
  • Na stronie Import devices pobierz udostępniony tam plik Example CSV dla faktycznie używanej edycji i środowiska. Przed przygotowaniem pliku sprawdź kolumny, ich kolejność oraz pola wymagane i opcjonalne. Publiczne strony opisujące import nie wymieniają tych kolumn. Nazw kolumn, unikalnych identyfikatorów ani pól wymaganych nie wolno wywodzić z formularza ręcznego dodawania urządzenia. Bez sprawdzenia aktualnego pliku Example CSV nie przygotowuj pliku produkcyjnego ani nie rozpoczynaj importu.
  • Zaplanuj mały, zatwierdzony pilotaż i późniejsze porównanie ze stanem urządzeń. Na tych stronach Sophos nie opisuje obsługi już istniejących urządzeń, kluczy duplikatów, ponownego importu, nadpisywania, idempotentnego powtarzania ani sposobu cofnięcia zakończonego importu. Jeśli możliwe są dopasowania do istniejących wpisów lub skutki powtórzenia są niejasne, zatrzymaj się przed kliknięciem Finish i wyjaśnij zachowanie w kontrolowanych warunkach w zatwierdzonym tenancie.

Format CSV i udokumentowany przebieg

Dla maksymalnie 500 urządzeń na jeden import obowiązują następujące zasady: pierwszy wiersz jest nagłówkiem i nie zostaje zaimportowany; wartości oddziela średnik, nie przecinek. Każdy wiersz musi zawierać właściwą liczbę średników, nawet gdy opcjonalne wartości są puste. Plik musi mieć rozszerzenie .csv i być zakodowany w UTF-8, aby znaki spoza języka angielskiego zostały poprawnie zaimportowane. Limit 500 dotyczy pojedynczego importu; nie jest obietnicą co do liczby dostępnych licencji ani gwarancją, że dzielenie większego zbioru na partie jest wolne od ryzyka.

  1. W tenancie, w którym masz odpowiednie uprawnienia, otwórz Devices > Add > Import devices. Wybierz za pomocą Upload a file plik przygotowany na podstawie sprawdzonego Example CSV. Wczytane wpisy zostaną najpierw wyświetlone.
  2. Porównaj podgląd z zatwierdzonym wykazem. Według Sophos jeśli dane mają błędny format lub są niespójne, nie można zaimportować całego pliku; przy wpisach, których dotyczą błędy, pojawią się komunikaty o błędach. Popraw plik i prześlij go ponownie. To nie jest udokumentowana gwarancja wykrywania duplikatów i nie mówi nic o stanach częściowych po kliknięciu Finish.
  3. Kliknij Finish dopiero po zatwierdzeniu podglądu oraz wyjaśnieniu tożsamości urządzeń i grup docelowych. Według Sophos utworzone urządzenia pojawią się następnie w sekcji Devices. Porównaj znajdujące się tam oczekiwane wpisy z zatwierdzonym wykazem, zamiast uznawać samo kliknięcie lub podgląd za potwierdzenie sukcesu.

Rejestracja i konfiguracja następują dopiero później, odrębną ścieżką właściwą dla edycji i platformy. W szczególności import w Mobile Threat Defense nie oznacza nadania uprawnień do zarządzania MDM ani potwierdzenia aktywacji aplikacji ochronnej. Jeśli po kliknięciu Finish stan jest niejasny, nie importuj ponownie tego samego pliku w ciemno: najpierw sprawdź utworzone wpisy i uzyskaj zatwierdzone wyjaśnienie skutków duplikacji oraz działań naprawczych. Nie zaleca się tu usunięcia wpisu urządzenia jako bezpiecznego sposobu wycofania zmian.

Warunek przed użyciem produkcyjnym: Sprawdź aktualny plik Example CSV w tenancie, do którego masz uprawnienia, zweryfikuj rzeczywiste uprawnienia do importu i edycję oraz prześledź w małym, zatwierdzonym pilotażu zachowanie przy duplikatach, ponownym imporcie, błędach i ponawianiu operacji. Ta instrukcja, sprawdzona na podstawie dokumentacji, nie zastępuje zgody na produkcyjny import całej floty; wskazane kontrole w tenancie i pilotażu należy przeprowadzić osobno przed takim użyciem.