Przejdz do tresci
Avanet

Sophos Mobile: jak znaleźć właściwy tenant, licencję i punkt wyjścia

Szybka ścieżka dla administratorów: W odpowiednim tenancie Sophos Fusion najpierw sprawdź organizację, własną rolę i licencję Mobile. My Products > Mobile (w niemieckiej wersji pomocy Meine Produkte > Mobile) prowadzi do zarządzania produktem, a My Environment > Mobile Devices (Meine Umgebung > Mobilgeräte) pozwala szybko sprawdzić zarejestrowane urządzenia. Są to dwa widoki, a nie dwie metody rejestracji urządzeń. Jeśli chcesz zmienić politykę lub ustawienia urządzenia, dopiero potem wybierz między zarządzaniem urządzeniami (MDM), Mobile Threat Defense (MTD) a Sophos Chrome Security. Widoczność pozycji menu nie oznacza ani uprawnień, ani obsługiwanej konfiguracji urządzenia.

Która ścieżka produktowa odpowiada zadaniu?

  • Zarządzanie urządzeniami lub środowiskiem pracy: W kwestiach własności urządzenia, zakresu zarządzania i trybu Android/Apple zacznij od artykułu Wybór MDM lub samej ochrony Threat Defense. Wstępna konfiguracja tenanta dotyczy wymagań wstępnych w odpowiednim tenancie, a nie rejestracji konkretnego urządzenia. W przypadku komputerów z Windows najpierw przeczytaj artykuł Rejestracja Windows w MDM z weryfikacją wsparcia i pilotażem; ta ścieżka jest odrębna od instalacji agenta Sophos Endpoint. Następnie przejdź do artykułu poświęconego wybranemu trybowi platformy; nie obejmuj urządzenia prywatnego pełnym zarządzaniem ani nie resetuj go w zastępstwie właściwej procedury.
  • Udostępnianie aplikacji na zarejestrowanych urządzeniach. Informacje o katalogu aplikacji, instalacji i kontrolowanym wycofaniu znajdziesz w artykule o wdrażaniu aplikacji. Najpierw sprawdź tam platformę, tryb zarządzania, źródło aplikacji i uprawnienia. Wpis w katalogu nie potwierdza instalacji; zarządzanie aplikacją ochronną MTD to inne zadanie.
  • Zarządzanie aplikacją ochronną na urządzeniu z Androidem lub iPhonie/iPadzie: MTD dotyczy Sophos Intercept X for Mobile, a nie automatycznie całego urządzenia. W sprawach polityk MTD przejdź do artykułu o politykach MTD. Zadania MDM są objęte osobną licencją Sophos Mobile Device Management lub łączoną licencją Sophos Mobile. Samo Device Management nie obejmuje ani MTD, ani Chrome Security. Aby ustalić rzeczywisty zakres zarządzania, najpierw sprawdź licencję, platformę, tryb i przewidzianą politykę. Rozróżnienie edycji nie oznacza, że potrzebne są dwa tenanty.
  • Zabezpieczanie ChromeOS: Sophos Chrome Security służy do zarządzania rozszerzeniem zabezpieczającym na Chromebookach i innych urządzeniach z ChromeOS, a nie do MDM w Android Enterprise. Informacje o wymaganiach wstępnych, przypisaniu w Google Workspace i ograniczeniach polityk znajdziesz w artykule o zabezpieczaniu ChromeOS; wybór odpowiedniej licencji opisuje artykuł Sophos Mobile: wybór licencji i kontrola wykorzystania. Sama wzmianka o Chromebookach na stronie produktu nie potwierdza działania konkretnego rozszerzenia ani polityki.
  • Użytkownicy mają samodzielnie rejestrować urządzenia lub wykonywać dozwolone czynności: Sophos Fusion Self Service Portal (SSP) to ścieżka dla użytkowników, natomiast administratorzy przygotowują grupy, opcje i uprawnienia. Zasady udostępniania tych funkcji opisuje artykuł o administracji SSP, a instrukcje dla użytkowników — artykuł o przekazaniu SSP użytkownikom. Nie uruchamiaj blokowania, kasowania danych ani innych czynności na urządzeniu tylko dlatego, że odpowiednia opcja jest dostępna w menu SSP.
  • Ocena działań na urządzeniu lub jego wycofania przez administratora. W razie utraty urządzenia, problemu z kodem dostępu lub planowanego wyrejestrowania przejdź do artykułu o bezpiecznych działaniach na urządzeniach. Opisuje on reset kodu dostępu, blokowanie, kasowanie danych i wyrejestrowanie w zależności od platformy i trybu zarządzania. Przed działaniem ustal odpowiedzialność, zgodę, własność urządzenia, skutki dla danych i sposób przywrócenia; jeśli tryb jest niejasny, przerwij. Ta ścieżka administracyjna jest odrębna od udostępniania funkcji SSP użytkownikom, a sam odsyłacz nie upoważnia do żadnego działania na urządzeniu.
  • Tworzenie i przeglądanie raportów: W sprawach Reports w Sophos Mobile Admin przejdź do sekcji Raporty i inne sposoby analizy. Najpierw sprawdź we właściwym tenancie, na jakie raporty pozwalają licencjonowana edycja i Twoja rola; ten odsyłacz nie oznacza dostępności dodatkowych funkcji MDM ani TEM.

Jeśli pytanie dotyczy tego, którą edycję zakupiono, jak liczone jest wykorzystanie Mobile lub kiedy wygasa licencja, nie wyciągaj wniosków z tytułu strony pomocy: artykuł o licencjach Mobile wyjaśnia Device Management, Threat Defense i licencję łączoną Sophos Mobile; wiążące dane sprawdź we własnym tenancie i w License Schedule. Przed zmianą w środowisku produkcyjnym sprawdź aktualne wymagania dotyczące faktycznie licencjonowanej edycji; nie zakładaj, że nazwa dokumentacji oznacza dostępność funkcji.

Po ustaleniu tenanta, licencji, platformy, własności urządzenia i trybu zarządzania można przygotować grupę urządzeń i sprawdzić jej zakres. Tworzenie i przypisywanie polityk oraz późniejsze zmiany opisuje procedura zarządzania politykami. Tworzenie, porządkowanie i przesyłanie zadań urządzeń opisuje instrukcja pakietów zadań (Task bundles). Artykuły szczegółowe opisują wymagane kontrole pilotażowe i sposoby wycofania zmian; zamieszczenie linków nie oznacza zgody na zmiany na urządzeniach.

Odróżnij zarządzanie, widok urządzeń i pomoc dostępną na urządzeniu

W Sophos Mobile Admin zarządza się między innymi politykami, zgodnością, urządzeniami i ustawieniami SSP. Przed podjęciem decyzji dotyczącej zgodności przejdź do artykułu o politykach zgodności, zamiast przyjmować regułę na podstawie tego przewodnika nawigacyjnego. Widok urządzeń w Fusion pomaga je sprawdzić, ale nie potwierdza, że zadanie dotarło na urządzenie lub że ochrona jest aktywna. Wpis w portalu nie zastępuje sprawdzenia aktualnego stanu urządzenia i przypisanej polityki.

Odczytywanie lokalnego panelu Intercept X

Panel Sophos Intercept X for Mobile (IXM) na Androidzie i iOS przedstawia stan bezpieczeństwa urządzenia. Każdy kolor odnosi się do stanu konkretnej funkcji:

  • Zielony: nie znaleziono problemów.
  • Czerwony: znaleziono problemy o wysokim poziomie ważności.
  • Żółty: znaleziono problemy o średnim poziomie ważności.
  • Niebieski: funkcja włączona.
  • Szary: funkcja wyłączona lub jeszcze nieskonfigurowana.

Niebieski nie oznacza więc „braku problemów”. Te kolory funkcji nie są ani konfigurowalnym stanem urządzenia w konsoli zarządzania, ani kafelkami zgodności w Sophos Mobile Control. Zielony stan funkcji nie dowodzi, że wszystkie funkcje ochronne są aktywne lub że urządzenie spełnia każdą politykę organizacji.

Opisane tutaj funkcje aplikacji na Androida i iOS dotyczą ich najnowszej wersji. W starszej zainstalowanej wersji niektóre funkcje mogą być niedostępne; sprawdź wersję aplikacji, jeśli brakuje danego widoku lub funkcji.

Funkcje aplikacji zależne od platformy

Na Androidzie Intercept X for Mobile automatycznie sprawdza aplikacje pod kątem złośliwego oprogramowania podczas ich instalacji. Jest to skanowanie przy instalacji, a nie zapewnienie wykrycia każdego zagrożenia; nie należy z tego wywodzić analogicznego skanowania aplikacji w iOS.

Na iPhonie i iPadzie dotknięcie i przytrzymanie ikony aplikacji Sophos otwiera menu szybkich czynności. Na urządzeniu z 3D Touch można je też otworzyć przez krótkie naciśnięcie ikony. Te lokalne szybkie czynności aplikacji nie są zdalnymi działaniami na urządzeniu dostępnymi w konsoli administracyjnej lub SSP.

Zarządzana aplikacja Android i Mobile Control

Jeśli Intercept X for Mobile na Androidzie jest zarządzany przez Sophos Mobile, organizacja centralnie ustala ustawienia aplikacji i może uruchamiać skanowanie w celu określenia stanu bezpieczeństwa. Stan zgodności jest widoczny w panelu aplikacji; w razie niezgodności dostęp do sieci lub inne funkcje mogą zostać ograniczone. Ani możliwość uruchomienia skanowania, ani wyświetlany stan nie potwierdzają ukończenia skanowania lub egzekwowania blokady. Przy rejestracji postępuj zgodnie z instrukcjami organizacji; nie jest to procedura skanowania ani stosowania sankcji.

Sophos Mobile Control to natomiast klient do zarządzania urządzeniem lub środowiskiem pracy. Zależnie od zakresu zarządzania organizacja może na przykład instalować lub usuwać aplikacje oraz wyłączać funkcje urządzenia. W takim przypadku stan zgodności i kontakt z IT są dostępne w Mobile Control. Przy wyborze właściwego zakresu nadal korzystaj z podlinkowanego wyżej artykułu o wyborze MDM/Threat Defense; rozróżnienie klientów nie upoważnia do działań na urządzeniu.

Zarządzana aplikacja iOS: zgodność

Aby zarejestrować Intercept X for Mobile na iOS w Sophos Mobile, postępuj zgodnie z instrukcjami otrzymanymi od swojej organizacji.

Jeśli Intercept X for Mobile na iOS jest zarządzany przez Sophos Mobile, panel aplikacji pokazuje również stan zgodności z polityką organizacji. Organizacja centralnie ustala ustawienia aplikacji; w razie niezgodności dostęp do sieci lub inne funkcje mogą zostać ograniczone. Sam wyświetlany stan nie dowodzi jednak faktycznego egzekwowania blokady sieci.

Zarządzana aplikacja na Androidzie i iOS: kontakt z IT

Jeśli Intercept X for Mobile na Androidzie jest zarządzany przez Sophos Mobile, dane wsparcia organizacji można wyświetlić w Dashboard > Corporate management. Znajdują się pod IT contact i Additional info. Na Androidzie można dotknąć Email, aby napisać e-mail do IT, albo Phone lub Mobile, aby zadzwonić do IT.

W zarządzanej aplikacji iOS skonfigurowane dane wsparcia również otwiera się przez Dashboard > Corporate management. Są widoczne pod IT contact i Additional info.

Dane te pochodzą od organizacji; jeśli aplikacja nie jest jeszcze zarządzana lub nie wyświetla danych kontaktowych, nie zastępują udokumentowanej wewnętrznej ścieżki wsparcia. Widok w aplikacji nie jest też drugą konsolą administracyjną.

Zakres tego artykułu: Pomaga dopasować tenant, licencję, dokumentację i kolejny temat szczegółowy. Nie opisuje rejestracji urządzeń, aktywacji, przypisywania polityk, działań zdalnych ani procesów offboardingu użytkowników i urządzeń. Jeśli nie masz pewności co do tenanta, roli, własności urządzenia lub zakresu licencji, przerwij i skontaktuj się z właściwym zespołem administracyjnym. Przy wprowadzaniu zmian przejdź do odpowiedniego artykułu specjalistycznego podlinkowanego powyżej, sprawdź aktualne wymagania dotyczące wersji systemu operacyjnego, trybu rejestracji i stanu urządzenia oraz przeprowadź zatwierdzony test pilotażowy z własną weryfikacją jego wyników; same listy platform i panele aplikacji nie dowodzą ani obsługi każdego trybu OS/rejestracji, ani stanu konkretnego urządzenia.