Przejdz do tresci
Avanet

Zmiana nazwy użytkownika i korekta danych podstawowych w Sophos Central

W przypadku zmiany nazwiska, korekty pisowni lub nowej domeny e-mail należy najpierw ustalić, który system zarządza użytkownikiem. Nazwa wyświetlana, adres e-mail, UPN i loginy urządzeń przypisane do użytkownika to różne atrybuty.

Rozpoznawanie źródła nadrzędnego

W sekcji My Environment > Users & Groups należy otworzyć użytkownika. Symbol kłódki wskazuje, że obiekt pochodzi z Active Directory lub Microsoft Entra ID.

  • Użytkownik ręczny: dane podstawowe zmienia się bezpośrednio w Central za pomocą opcji Edit.
  • Użytkownik synchronizowany: nazwę, adres e-mail i inne atrybuty źródłowe koryguje się w AD, Entra ID lub Google Workspace, a następnie synchronizuje.
  • Automatycznie wykryty login urządzenia: najpierw sprawdza się, czy login powinien zostać przypisany do istniejącego użytkownika biznesowego.

Obiektu synchronizowanego nie należy usuwać i tworzyć ręcznie od nowa tylko po to, aby zmienić nazwę. Może to spowodować rozbieżności między źródłem, grupami, Policies, skrzynkami pocztowymi i przypisaniem licencji.

Zmiana użytkownika ręcznego

  1. Otworzyć My Environment > Users & Groups.
  2. Wybrać użytkownika, a w obszarze Summary opcję Edit.
  3. W kontrolowany sposób dostosować nazwę wyświetlaną, adres e-mail, Exchange Login i grupy.
  4. Rolę administracyjną zmienić tylko wtedy, gdy rzeczywiście zmienia się rola.
  5. Zapisać i ponownie sprawdzić profil użytkownika.

Nazwa domeny nie należy do pola imienia i nazwiska. Dla technicznego przypisania podstawowy adres e-mail i login są ważniejsze niż widoczna nazwa wyświetlana.

Planowanie zmiany domeny lub UPN

Przed synchronizacją nowej domeny e-mail sprawdza się następujące kwestie:

  • zweryfikowaną domenę i logowanie federacyjne,
  • UPN i claim email Identity Providera,
  • dopasowanie Directory Sync,
  • podstawowe i alternatywne adresy e-mail,
  • dostęp administratora i odzyskiwanie MFA,
  • Shared Mailboxes i grupy,
  • loginy urządzeń ze starą domeną.

Zmianę testuje się najpierw na zwykłym użytkowniku, a osobno na administratorze o niskim znaczeniu krytycznym. Podczas migracji istniejący Super Admin pozostaje dostępny.

Walidacja po zmianie

Profil użytkownika, urządzenia, loginy, grupy, Policies i skrzynki pocztowe muszą nadal być przypisane do tego samego użytkownika biznesowego. Dodatkowo należy wyszukać drugi obiekt ze starym lub nowym adresem e-mail.

W przypadku administratorów logowanie testuje się w prywatnej sesji przeglądarki. Zabezpieczenia i odzyskiwanie opisano w artykule Zabezpieczanie logowania do Sophos Central za pomocą MFA, kluczy dostępu i IdP.

Typowe problemy

Opcja Edit jest niedostępna

Obiektem zarządza Directory Service albo własna rola nie pozwala na zmianę. Korektę wykonuje się w systemie źródłowym lub robi to administrator z odpowiednimi uprawnieniami.

Po synchronizacji istnieją dwaj użytkownicy

Adres e-mail, UPN i obiekt źródłowy nie pasowały do istniejącego użytkownika Central. Żadnego z obiektów nie należy natychmiast usuwać. Najpierw porównuje się urządzenia, loginy, Policies, skrzynki pocztowe i role.

Nowa nazwa, ale stare loginy urządzeń

Nazwa wyświetlana nie zmienia lokalnych loginów Windows ani macOS. Przypisuje się je osobno w profilu użytkownika albo migruje na urządzeniach lub w katalogu.

Często zadawane pytania

Czy nazwę użytkownika AD lub Entra można zmienić bezpośrednio w Central?

Dane podstawowe zmienia się w katalogu nadrzędnym. Central przejmuje je podczas następnej udanej synchronizacji.

Czy przy zmianie domeny wystarczy zmienić nazwę wyświetlaną?

Nie. Adres e-mail, UPN, logowanie federacyjne, Directory Matching i loginy urządzeń trzeba sprawdzić osobno.