Associar logins no Sophos Central e corrigir a utilização de licenças
O Sophos Central não atribui uma licença Endpoint a um utilizador através de uma caixa de seleção. A plataforma deteta logins ativos em dispositivos protegidos e calcula a utilização com base nesses dados. Se a mesma pessoa utilizar contas locais ou de domínio diferentes, podem ser criados vários utilizadores no Central.
As designações típicas são COMPUTERNAME\benutzer, DOMAIN\benutzer ou UPNs diferentes da mesma pessoa. A associação é adequada quando se consegue comprovar que se trata da mesma identidade.
Verificar antes da associação
Comparar ambos os perfis de utilizador:
- endereço de email principal e fonte de diretório,
- dispositivos associados e último login,
- grupos e Policies,
- Events e Alerts,
- função administrativa e MFA,
- caixas de correio e outras atribuições de produtos.
Uma conta de serviço técnica, um posto de trabalho partilhado e uma pessoa singular não devem ser associados apenas porque têm nomes semelhantes.
Associar um login a um utilizador
- Abrir My Environment > Users & Groups.
- Selecionar o perfil de utilizador de destino correto.
- Na área Logins, clicar em Edit.
- Associar ao utilizador de destino o login verificado entre os logins disponíveis.
- Guardar e voltar a verificar os dispositivos, as Policies e os Events.
- Eliminar um objeto duplicado que tenha ficado vazio apenas após uma verificação completa.
No caso de um utilizador sincronizado a partir do AD ou Entra ID, é possível associar logins adicionais no Central, mesmo que os dados mestre da fonte de diretório sejam só de leitura.
Compreender o efeito nas licenças
Um utilizador pode ter vários dispositivos. Para efeitos de cálculo, cada dispositivo está associado apenas a um utilizador. Após a correção, a utilização comunicada pode diminuir, embora isso não aconteça necessariamente de imediato.
Os dispositivos que estejam offline há mais de 30 dias são temporariamente ignorados no cálculo de Endpoint. Os dispositivos eliminados e as alterações de utilizadores também podem aparecer com atraso na página Licensing. Independentemente disso, prevalece a utilização contratual.
O modelo completo está descrito em Como é licenciado o Sophos Central?.
Corrigir a causa de forma permanente
Após uma correção manual, determinar porque foram criadas várias identidades:
- contas locais em vez de login de domínio,
- UPN e endereços de email diferentes,
- Golden Image com utilizador de instalação,
- reinstalação ou alteração do nome do dispositivo,
- fontes de diretório paralelas,
- Shared Device com utilizadores alternados.
Sem corrigir a causa, o próximo login volta a criar o mesmo duplicado. No caso de Shared Devices, uma representação separada pode estar correta e não deve ser manipulada apenas para reduzir a utilização de licenças apresentada.
Problemas típicos
O login não aparece na lista de disponíveis
É possível que já esteja associado a outro utilizador ou que o dispositivo ainda não tenha comunicado com o Central. Verificar ambos os perfis de utilizador e o estado do dispositivo.
A utilização de licenças permanece inalterada
O cálculo é efetuado com atraso e por tipo de licença. Além disso, outros dispositivos ou utilizadores podem consumir a mesma licença. Voltar a verificar após o período de cálculo documentado.
O duplicado volta a aparecer
O login de origem local ou sincronizado continua a existir. É necessário corrigir a fonte da identidade, e não apenas o objeto do Central.