Zmiana nazwy użytkownika i korekta danych podstawowych w Sophos Fusion
W przypadku zmiany nazwiska, korekty pisowni lub nowej domeny e-mail należy najpierw ustalić, który system zarządza użytkownikiem. Nazwa wyświetlana, adres e-mail, UPN i loginy urządzeń przypisane do użytkownika to różne atrybuty.
Rozpoznawanie źródła nadrzędnego
W sekcji My Environment > Users & Groups należy otworzyć użytkownika na karcie Users. Karta Summary pokazuje stan zabezpieczeń, rolę administracyjną, dane konta, urządzenia, Policies, grupy i loginy. Symbol kłódki wskazuje, że obiekt zaimportowano z Active Directory lub Microsoft Entra ID.
- Użytkownik ręczny: dane podstawowe zmienia się bezpośrednio w Central za pomocą opcji Edit.
- Użytkownik synchronizowany: nazwę, adres e-mail i inne atrybuty źródłowe koryguje się w katalogu nadrzędnym, a następnie synchronizuje.
- Automatycznie wykryty login urządzenia: najpierw sprawdza się, czy login powinien zostać przypisany do istniejącego użytkownika biznesowego.
Shared Mailbox zarządzana w Microsoft Entra ID może również pojawić się w Central jako użytkownik. Nie ma roli administracyjnej ani przypisanych urządzeń, a część opcji jest niedostępna. Podczas korekty nazwy nie należy więc traktować takiego obiektu jak osobistego konta użytkownika.
Obiektu synchronizowanego nie należy usuwać i tworzyć ręcznie od nowa tylko po to, aby zmienić nazwę. Może to spowodować rozbieżności między źródłem, grupami, Policies, skrzynkami pocztowymi i przypisaniem licencji.
Zmiana użytkownika ręcznego
- Otworzyć My Environment > Users & Groups i wybrać kartę Users.
- Wybrać użytkownika, otworzyć kartę Summary, a następnie wybrać Edit w lewym panelu.
- Ostrożnie dostosować First & Last name, Email Address, opcjonalny Exchange Login oraz Add to groups.
- Role zmienić tylko wtedy, gdy rzeczywiście zmienia się rola. Nie można zmienić własnej roli administracyjnej, a role administracyjne innym użytkownikom może przypisywać wyłącznie Super Admin.
- Wybrać Save i ponownie sprawdzić profil użytkownika.
Nazwy domeny nie należy wpisywać w First & Last name. W przypadku użytkownika dodanego przez Directory Service to pole pokazuje Display Name z katalogu, dlatego nie musi mieć formatu imię/nazwisko. Dla technicznego przypisania podstawowy adres e-mail i login są ważniejsze niż widoczna nazwa wyświetlana.
Planowanie zmiany domeny lub UPN
Przed synchronizacją nowej domeny e-mail sprawdza się następujące kwestie:
- zweryfikowaną domenę i logowanie federacyjne,
- UPN i claim
emailIdentity Providera, - dopasowanie Directory Sync,
- podstawowe i alternatywne adresy e-mail,
- dostęp administratora i odzyskiwanie MFA,
- Shared Mailboxes i grupy,
- loginy urządzeń ze starą domeną.
Zmianę testuje się najpierw na zwykłym użytkowniku, a osobno na administratorze o niskim znaczeniu krytycznym. Podczas migracji istniejący Super Admin pozostaje dostępny.
Walidacja po zmianie
Na karcie Summary należy sprawdzić nazwę, Email Address, rolę i stan zabezpieczeń. Następnie trzeba potwierdzić, że Devices, Policies, Events, loginy, grupy i skrzynki pocztowe nadal dotyczą tego samego użytkownika biznesowego. Na karcie Users w sekcji My Environment > Users & Groups należy także wyszukać drugi obiekt ze starym lub nowym adresem e-mail.
W przypadku administratorów logowanie testuje się w prywatnej sesji przeglądarki. Zabezpieczenia i odzyskiwanie opisano w artykule Zabezpieczanie logowania do Sophos Fusion za pomocą MFA, kluczy dostępu i IdP.
Typowe problemy
Opcja Edit jest niedostępna
Central nie pozwala zmieniać danych konta użytkownika zaimportowanego z Active Directory. Kłódka oznacza import z Active Directory lub Microsoft Entra ID. Dlatego przed korektą należy ustalić konkretny system źródłowy; użytkownika AD zmienia się w Active Directory.
Po synchronizacji istnieją dwaj użytkownicy
Adres e-mail, UPN i obiekt źródłowy nie pasowały do istniejącego użytkownika Central. Żadnego z obiektów nie należy natychmiast usuwać. Najpierw porównuje się urządzenia, loginy, Policies, skrzynki pocztowe i role.
Nowa nazwa, ale stare loginy urządzeń
Nazwa wyświetlana nie zmienia lokalnych loginów Windows ani macOS. Przypisuje się je osobno w profilu użytkownika albo migruje na urządzeniach lub w katalogu.