Saltar para o conteudo
Avanet

Associar logins no Sophos Central e corrigir a utilização de licenças

O Sophos Central não atribui uma licença Endpoint a um utilizador através de uma caixa de seleção. A plataforma deteta logins ativos em dispositivos protegidos e calcula a utilização com base nesses dados. Se a mesma pessoa utilizar contas locais ou de domínio diferentes, podem ser criados vários utilizadores no Central.

As designações típicas são COMPUTERNAME\benutzer, DOMAIN\benutzer ou UPNs diferentes da mesma pessoa. A associação é adequada quando se consegue comprovar que se trata da mesma identidade.

Verificar antes da associação

Comparar ambos os perfis de utilizador:

  • endereço de email principal e fonte de diretório,
  • dispositivos associados e último login,
  • grupos e Policies,
  • Events e Alerts,
  • função administrativa e MFA,
  • caixas de correio e outras atribuições de produtos.

Uma conta de serviço técnica, um posto de trabalho partilhado e uma pessoa singular não devem ser associados apenas porque têm nomes semelhantes.

Associar um login a um utilizador

  1. Abrir My Environment > Users & Groups.
  2. Selecionar o perfil de utilizador de destino correto.
  3. Na área Logins, clicar em Edit.
  4. Associar ao utilizador de destino o login verificado entre os logins disponíveis.
  5. Guardar e voltar a verificar os dispositivos, as Policies e os Events.
  6. Eliminar um objeto duplicado que tenha ficado vazio apenas após uma verificação completa.

No caso de um utilizador sincronizado a partir do AD ou Entra ID, é possível associar logins adicionais no Central, mesmo que os dados mestre da fonte de diretório sejam só de leitura.

Compreender o efeito nas licenças

Um utilizador pode ter vários dispositivos. Para efeitos de cálculo, cada dispositivo está associado apenas a um utilizador. Após a correção, a utilização comunicada pode diminuir, embora isso não aconteça necessariamente de imediato.

Os dispositivos que estejam offline há mais de 30 dias são temporariamente ignorados no cálculo de Endpoint. Os dispositivos eliminados e as alterações de utilizadores também podem aparecer com atraso na página Licensing. Independentemente disso, prevalece a utilização contratual.

O modelo completo está descrito em Como é licenciado o Sophos Central?.

Corrigir a causa de forma permanente

Após uma correção manual, determinar porque foram criadas várias identidades:

  • contas locais em vez de login de domínio,
  • UPN e endereços de email diferentes,
  • Golden Image com utilizador de instalação,
  • reinstalação ou alteração do nome do dispositivo,
  • fontes de diretório paralelas,
  • Shared Device com utilizadores alternados.

Sem corrigir a causa, o próximo login volta a criar o mesmo duplicado. No caso de Shared Devices, uma representação separada pode estar correta e não deve ser manipulada apenas para reduzir a utilização de licenças apresentada.

Problemas típicos

O login não aparece na lista de disponíveis

É possível que já esteja associado a outro utilizador ou que o dispositivo ainda não tenha comunicado com o Central. Verificar ambos os perfis de utilizador e o estado do dispositivo.

A utilização de licenças permanece inalterada

O cálculo é efetuado com atraso e por tipo de licença. Além disso, outros dispositivos ou utilizadores podem consumir a mesma licença. Voltar a verificar após o período de cálculo documentado.

O duplicado volta a aparecer

O login de origem local ou sincronizado continua a existir. É necessário corrigir a fonte da identidade, e não apenas o objeto do Central.

Perguntas frequentes

É possível atribuir uma licença diretamente a um utilizador?

No caso de Endpoint, a utilização é determinada automaticamente através dos dispositivos protegidos, dos utilizadores ativos e do estado do produto. A associação do login corrige a identidade, não uma caixa de seleção para a atribuição manual de uma licença.

É possível associar todos os logins semelhantes?

Não. Os dispositivos, os Events, os grupos e a fonte de diretório têm de comprovar que se trata da mesma pessoa. As contas de serviço e os Shared Devices permanecem separados.