Przejdz do tresci
Avanet

Zmiana nazwy użytkownika i korekta danych podstawowych w Sophos Fusion

W przypadku zmiany nazwiska, korekty pisowni lub nowej domeny e-mail należy najpierw ustalić, który system zarządza użytkownikiem. Nazwa wyświetlana, adres e-mail, UPN i loginy urządzeń przypisane do użytkownika to różne atrybuty.

Rozpoznawanie źródła nadrzędnego

W sekcji My Environment > Users & Groups należy otworzyć użytkownika na karcie Users. Karta Summary pokazuje stan zabezpieczeń, rolę administracyjną, dane konta, urządzenia, Policies, grupy i loginy. Symbol kłódki wskazuje, że obiekt zaimportowano z Active Directory lub Microsoft Entra ID.

  • Użytkownik ręczny: dane podstawowe zmienia się bezpośrednio w Central za pomocą opcji Edit.
  • Użytkownik synchronizowany: nazwę, adres e-mail i inne atrybuty źródłowe koryguje się w katalogu nadrzędnym, a następnie synchronizuje.
  • Automatycznie wykryty login urządzenia: najpierw sprawdza się, czy login powinien zostać przypisany do istniejącego użytkownika biznesowego.

Shared Mailbox zarządzana w Microsoft Entra ID może również pojawić się w Central jako użytkownik. Nie ma roli administracyjnej ani przypisanych urządzeń, a część opcji jest niedostępna. Podczas korekty nazwy nie należy więc traktować takiego obiektu jak osobistego konta użytkownika.

Obiektu synchronizowanego nie należy usuwać i tworzyć ręcznie od nowa tylko po to, aby zmienić nazwę. Może to spowodować rozbieżności między źródłem, grupami, Policies, skrzynkami pocztowymi i przypisaniem licencji.

Zmiana użytkownika ręcznego

  1. Otworzyć My Environment > Users & Groups i wybrać kartę Users.
  2. Wybrać użytkownika, otworzyć kartę Summary, a następnie wybrać Edit w lewym panelu.
  3. Ostrożnie dostosować First & Last name, Email Address, opcjonalny Exchange Login oraz Add to groups.
  4. Role zmienić tylko wtedy, gdy rzeczywiście zmienia się rola. Nie można zmienić własnej roli administracyjnej, a role administracyjne innym użytkownikom może przypisywać wyłącznie Super Admin.
  5. Wybrać Save i ponownie sprawdzić profil użytkownika.

Nazwy domeny nie należy wpisywać w First & Last name. W przypadku użytkownika dodanego przez Directory Service to pole pokazuje Display Name z katalogu, dlatego nie musi mieć formatu imię/nazwisko. Dla technicznego przypisania podstawowy adres e-mail i login są ważniejsze niż widoczna nazwa wyświetlana.

Planowanie zmiany domeny lub UPN

Przed synchronizacją nowej domeny e-mail sprawdza się następujące kwestie:

  • zweryfikowaną domenę i logowanie federacyjne,
  • UPN i claim email Identity Providera,
  • dopasowanie Directory Sync,
  • podstawowe i alternatywne adresy e-mail,
  • dostęp administratora i odzyskiwanie MFA,
  • Shared Mailboxes i grupy,
  • loginy urządzeń ze starą domeną.

Zmianę testuje się najpierw na zwykłym użytkowniku, a osobno na administratorze o niskim znaczeniu krytycznym. Podczas migracji istniejący Super Admin pozostaje dostępny.

Walidacja po zmianie

Na karcie Summary należy sprawdzić nazwę, Email Address, rolę i stan zabezpieczeń. Następnie trzeba potwierdzić, że Devices, Policies, Events, loginy, grupy i skrzynki pocztowe nadal dotyczą tego samego użytkownika biznesowego. Na karcie Users w sekcji My Environment > Users & Groups należy także wyszukać drugi obiekt ze starym lub nowym adresem e-mail.

W przypadku administratorów logowanie testuje się w prywatnej sesji przeglądarki. Zabezpieczenia i odzyskiwanie opisano w artykule Zabezpieczanie logowania do Sophos Fusion za pomocą MFA, kluczy dostępu i IdP.

Typowe problemy

Opcja Edit jest niedostępna

Central nie pozwala zmieniać danych konta użytkownika zaimportowanego z Active Directory. Kłódka oznacza import z Active Directory lub Microsoft Entra ID. Dlatego przed korektą należy ustalić konkretny system źródłowy; użytkownika AD zmienia się w Active Directory.

Po synchronizacji istnieją dwaj użytkownicy

Adres e-mail, UPN i obiekt źródłowy nie pasowały do istniejącego użytkownika Central. Żadnego z obiektów nie należy natychmiast usuwać. Najpierw porównuje się urządzenia, loginy, Policies, skrzynki pocztowe i role.

Nowa nazwa, ale stare loginy urządzeń

Nazwa wyświetlana nie zmienia lokalnych loginów Windows ani macOS. Przypisuje się je osobno w profilu użytkownika albo migruje na urządzeniach lub w katalogu.

Często zadawane pytania

Czy nazwę użytkownika AD lub Entra można zmienić bezpośrednio w Central?

Dane podstawowe zmienia się w katalogu nadrzędnym. Central przejmuje je podczas następnej udanej synchronizacji.

Czy przy zmianie domeny wystarczy zmienić nazwę wyświetlaną?

Nie. Adres e-mail, UPN, logowanie federacyjne, Directory Matching i loginy urządzeń trzeba sprawdzić osobno.