Zmiana nazwy użytkownika i korekta danych podstawowych w Sophos Central
W przypadku zmiany nazwiska, korekty pisowni lub nowej domeny e-mail należy najpierw ustalić, który system zarządza użytkownikiem. Nazwa wyświetlana, adres e-mail, UPN i loginy urządzeń przypisane do użytkownika to różne atrybuty.
Rozpoznawanie źródła nadrzędnego
W sekcji My Environment > Users & Groups należy otworzyć użytkownika. Symbol kłódki wskazuje, że obiekt pochodzi z Active Directory lub Microsoft Entra ID.
- Użytkownik ręczny: dane podstawowe zmienia się bezpośrednio w Central za pomocą opcji Edit.
- Użytkownik synchronizowany: nazwę, adres e-mail i inne atrybuty źródłowe koryguje się w AD, Entra ID lub Google Workspace, a następnie synchronizuje.
- Automatycznie wykryty login urządzenia: najpierw sprawdza się, czy login powinien zostać przypisany do istniejącego użytkownika biznesowego.
Obiektu synchronizowanego nie należy usuwać i tworzyć ręcznie od nowa tylko po to, aby zmienić nazwę. Może to spowodować rozbieżności między źródłem, grupami, Policies, skrzynkami pocztowymi i przypisaniem licencji.
Zmiana użytkownika ręcznego
- Otworzyć My Environment > Users & Groups.
- Wybrać użytkownika, a w obszarze Summary opcję Edit.
- W kontrolowany sposób dostosować nazwę wyświetlaną, adres e-mail, Exchange Login i grupy.
- Rolę administracyjną zmienić tylko wtedy, gdy rzeczywiście zmienia się rola.
- Zapisać i ponownie sprawdzić profil użytkownika.
Nazwa domeny nie należy do pola imienia i nazwiska. Dla technicznego przypisania podstawowy adres e-mail i login są ważniejsze niż widoczna nazwa wyświetlana.
Planowanie zmiany domeny lub UPN
Przed synchronizacją nowej domeny e-mail sprawdza się następujące kwestie:
- zweryfikowaną domenę i logowanie federacyjne,
- UPN i claim
emailIdentity Providera, - dopasowanie Directory Sync,
- podstawowe i alternatywne adresy e-mail,
- dostęp administratora i odzyskiwanie MFA,
- Shared Mailboxes i grupy,
- loginy urządzeń ze starą domeną.
Zmianę testuje się najpierw na zwykłym użytkowniku, a osobno na administratorze o niskim znaczeniu krytycznym. Podczas migracji istniejący Super Admin pozostaje dostępny.
Walidacja po zmianie
Profil użytkownika, urządzenia, loginy, grupy, Policies i skrzynki pocztowe muszą nadal być przypisane do tego samego użytkownika biznesowego. Dodatkowo należy wyszukać drugi obiekt ze starym lub nowym adresem e-mail.
W przypadku administratorów logowanie testuje się w prywatnej sesji przeglądarki. Zabezpieczenia i odzyskiwanie opisano w artykule Zabezpieczanie logowania do Sophos Central za pomocą MFA, kluczy dostępu i IdP.
Typowe problemy
Opcja Edit jest niedostępna
Obiektem zarządza Directory Service albo własna rola nie pozwala na zmianę. Korektę wykonuje się w systemie źródłowym lub robi to administrator z odpowiednimi uprawnieniami.
Po synchronizacji istnieją dwaj użytkownicy
Adres e-mail, UPN i obiekt źródłowy nie pasowały do istniejącego użytkownika Central. Żadnego z obiektów nie należy natychmiast usuwać. Najpierw porównuje się urządzenia, loginy, Policies, skrzynki pocztowe i role.
Nowa nazwa, ale stare loginy urządzeń
Nazwa wyświetlana nie zmienia lokalnych loginów Windows ani macOS. Przypisuje się je osobno w profilu użytkownika albo migruje na urządzeniach lub w katalogu.