Saltar para o conteudo
Avanet

Ativar o Sophos Central Enterprise Management

Com o Enterprise Management, uma conta Sophos Central torna-se o ponto de partida de uma estrutura Enterprise superior. As contas Central associadas são ligadas como Sub-Estates. Por conseguinte, a ativação não é um simples interruptor da interface sem consequências.

Pré-requisitos

  • tenant Sophos Central ativo e pago; as contas Trial não podem ativar o Enterprise Management,
  • direitos de Super Admin no tenant de origem,
  • pelo menos dois administradores Enterprise planeados,
  • Sub-Estates, regiões de dados e responsabilidades documentadas,
  • decisão sobre licenciamento individual ou posterior Master Licensing,
  • um Super Admin local testado que não será convertido para Enterprise.

Utilizar uma conta Enterprise dedicada

A Sophos permite utilizar a conta Central Admin existente para o primeiro Enterprise Admin. No entanto, posteriormente esta conta deixa de poder iniciar sessão como administrador normal no Sophos Central Admin anterior.

Para a operação, uma conta Enterprise Admin nova e exclusiva é, por isso, geralmente mais segura. O endereço de e-mail ainda não pode estar associado a qualquer outra conta Sophos Central. Uma conta separada simplifica as funções, o Audit e o acesso de emergência.

Ativar o Enterprise Management

O Enterprise Management divide uma organização de maior dimensão em Sub-Estates separadas, por exemplo por local, e permite que os administradores Enterprise efetuem a gestão de segurança de nível superior. Após a ativação, a função só pode voltar a ser desativada no Sophos Central Enterprise por um Enterprise Super Admin. Antes da conversão, esta via de retorno é protegida tanto ao nível organizacional como técnico.

  1. Abrir o ícone de perfil e selecionar Account preferences.
  2. Ativar o interruptor em Enterprise Management.
  3. Guardar e confirmar o aviso relativo à alteração estrutural.
  4. Selecionar Create a new account ou confirmar expressamente as consequências da conversão da conta existente.
  5. Introduzir os dados exclusivos da conta do primeiro Enterprise Admin.
  6. Concluir com Enable Enterprise Management and Save.
  7. No caso de uma nova conta, abrir a ligação de configuração recebida por e-mail e definir a palavra-passe.
  8. Iniciar sessão separadamente com a conta Enterprise e verificar as Sub-Estates.

Se já tiver sido utilizado um início de sessão federado numa conta Central existente e for precisamente essa conta a ser convertida, o Enterprise adota as definições de Sign-in correspondentes. Também por este motivo, o método de início de sessão tem de ser testado antecipadamente numa sessão privada do browser.

Autorizar o acesso à Sub-Estate

A associação, por si só, ainda não permite automaticamente o acesso a todas as Sub-Estates existentes. Nessa Sub-Estate, um Super Admin local abre Perfil > Account preferences, verifica se Enterprise Management está ativado e se são apresentados os dados do Enterprise Admin e, em seguida, ativa Enterprise Admin access.

Só depois disso o Enterprise Admin pode abrir a Sub-Estate e recebe direitos de grande alcance. A autorização é documentada para cada Sub-Estate com o Owner, a data e a finalidade.

Importante: após o Opt-in, o administrador local não pode voltar a desativá-lo autonomamente. Apenas um Enterprise Super Admin pode separar a Sub-Estate ao nível Enterprise.

Aceitação

Após a ativação, são verificados:

  • o início de sessão com dois administradores Enterprise,
  • a continuidade do funcionamento do Super Admin local de cada Sub-Estate,
  • a lista e os nomes corretos de todas as Sub-Estates,
  • a região de dados de cada Sub-Estate,
  • o estado da autorização do acesso Enterprise,
  • a vista de Alerts e Dashboards,
  • as entradas de Audit da ativação e das autorizações,
  • as licenças locais ainda inalteradas, desde que o Master Licensing não tenha sido ativado separadamente.

O Enterprise Management e o Enterprise Master Licensing são dois passos distintos. A ativação da estrutura não transfere automaticamente todas as licenças para um pool comum.

Problemas típicos

O administrador anterior já não consegue abrir o tenant

A conta foi utilizada como Enterprise Admin e já não está disponível para o início de sessão normal no Central Admin. Outro Super Admin local tem de gerir o tenant.

A Sub-Estate está visível, mas não pode ser aberta

O Super Admin local ainda não autorizou o Enterprise Admin access. A associação, por si só, não é suficiente.

Não é possível ativar o Enterprise Management

Verificar a função, o estado Trial e a associação da conta. A função necessita de um tenant pago e de um Super Admin.

O administrador local não consegue retirar o acesso

Isto é intencional. Após a autorização, apenas um Enterprise Super Admin pode desassociar a Sub-Estate.

Perguntas frequentes

É possível testar o Enterprise Management num Trial?

Não. A Sophos exclui a ativação a partir de tenants Trial.

Deve ser utilizada a conta Super Admin existente?

Regra geral, não. Esta conta perde o acesso normal ao Central Admin. Uma conta Enterprise dedicada e um Super Admin local que permaneça no tenant são mais seguros.

Quem pode voltar a desativar o Enterprise Admin access?

Após o Opt-in, apenas um Enterprise Super Admin pode separar a Sub-Estate ao nível Enterprise.