Ativar o Sophos Central Enterprise Management
Com o Enterprise Management, uma conta Sophos Central torna-se o ponto de partida de uma estrutura Enterprise superior. As contas Central associadas são ligadas como Sub-Estates. Por conseguinte, a ativação não é um simples interruptor da interface sem consequências.
Pré-requisitos
- tenant Sophos Central ativo e pago; as contas Trial não podem ativar o Enterprise Management,
- direitos de Super Admin no tenant de origem,
- pelo menos dois administradores Enterprise planeados,
- Sub-Estates, regiões de dados e responsabilidades documentadas,
- decisão sobre licenciamento individual ou posterior Master Licensing,
- um Super Admin local testado que não será convertido para Enterprise.
Utilizar uma conta Enterprise dedicada
A Sophos permite utilizar a conta Central Admin existente para o primeiro Enterprise Admin. No entanto, posteriormente esta conta deixa de poder iniciar sessão como administrador normal no Sophos Central Admin anterior.
Para a operação, uma conta Enterprise Admin nova e exclusiva é, por isso, geralmente mais segura. O endereço de e-mail ainda não pode estar associado a qualquer outra conta Sophos Central. Uma conta separada simplifica as funções, o Audit e o acesso de emergência.
Ativar o Enterprise Management
O Enterprise Management divide uma organização de maior dimensão em Sub-Estates separadas, por exemplo por local, e permite que os administradores Enterprise efetuem a gestão de segurança de nível superior. Após a ativação, a função só pode voltar a ser desativada no Sophos Central Enterprise por um Enterprise Super Admin. Antes da conversão, esta via de retorno é protegida tanto ao nível organizacional como técnico.
- Abrir o ícone de perfil e selecionar Account preferences.
- Ativar o interruptor em Enterprise Management.
- Guardar e confirmar o aviso relativo à alteração estrutural.
- Selecionar Create a new account ou confirmar expressamente as consequências da conversão da conta existente.
- Introduzir os dados exclusivos da conta do primeiro Enterprise Admin.
- Concluir com Enable Enterprise Management and Save.
- No caso de uma nova conta, abrir a ligação de configuração recebida por e-mail e definir a palavra-passe.
- Iniciar sessão separadamente com a conta Enterprise e verificar as Sub-Estates.
Se já tiver sido utilizado um início de sessão federado numa conta Central existente e for precisamente essa conta a ser convertida, o Enterprise adota as definições de Sign-in correspondentes. Também por este motivo, o método de início de sessão tem de ser testado antecipadamente numa sessão privada do browser.
Autorizar o acesso à Sub-Estate
A associação, por si só, ainda não permite automaticamente o acesso a todas as Sub-Estates existentes. Nessa Sub-Estate, um Super Admin local abre Perfil > Account preferences, verifica se Enterprise Management está ativado e se são apresentados os dados do Enterprise Admin e, em seguida, ativa Enterprise Admin access.
Só depois disso o Enterprise Admin pode abrir a Sub-Estate e recebe direitos de grande alcance. A autorização é documentada para cada Sub-Estate com o Owner, a data e a finalidade.
Importante: após o Opt-in, o administrador local não pode voltar a desativá-lo autonomamente. Apenas um Enterprise Super Admin pode separar a Sub-Estate ao nível Enterprise.
Aceitação
Após a ativação, são verificados:
- o início de sessão com dois administradores Enterprise,
- a continuidade do funcionamento do Super Admin local de cada Sub-Estate,
- a lista e os nomes corretos de todas as Sub-Estates,
- a região de dados de cada Sub-Estate,
- o estado da autorização do acesso Enterprise,
- a vista de Alerts e Dashboards,
- as entradas de Audit da ativação e das autorizações,
- as licenças locais ainda inalteradas, desde que o Master Licensing não tenha sido ativado separadamente.
O Enterprise Management e o Enterprise Master Licensing são dois passos distintos. A ativação da estrutura não transfere automaticamente todas as licenças para um pool comum.
Problemas típicos
O administrador anterior já não consegue abrir o tenant
A conta foi utilizada como Enterprise Admin e já não está disponível para o início de sessão normal no Central Admin. Outro Super Admin local tem de gerir o tenant.
A Sub-Estate está visível, mas não pode ser aberta
O Super Admin local ainda não autorizou o Enterprise Admin access. A associação, por si só, não é suficiente.
Não é possível ativar o Enterprise Management
Verificar a função, o estado Trial e a associação da conta. A função necessita de um tenant pago e de um Super Admin.
O administrador local não consegue retirar o acesso
Isto é intencional. Após a autorização, apenas um Enterprise Super Admin pode desassociar a Sub-Estate.