Colocar um tenant Sophos Central em funcionamento com segurança
Um tenant Central só está operacional quando o acesso, as funções, o diretório, as licenças, a monitorização, o Audit e o Recovery estão definidos. A …
Guias práticos para gerir o Sophos Central com segurança: configurar o tenant, proteger acessos, sincronizar diretórios, controlar licenças, monitorizar alterações e administrar automações.
Os artigos seguem o ciclo de vida administrativo de um tenant Central: acessos e funções, gestão de diretórios e utilizadores, licenças, monitorização, automação, plataforma e estruturas Enterprise. As configurações específicas de Endpoint, Firewall, Email ou MDR permanecem na respetiva categoria especializada.
SophosID, tenant Central, portais, navegação e início controlado da gestão cloud.
Um tenant Central só está operacional quando o acesso, as funções, o diretório, as licenças, a monitorização, o Audit e o Recovery estão definidos. A …
Acessos administrativos, passkeys, autenticação federada, funções, Custom Roles e Least Privilege.
Um acesso seguro ao Central exige mais do que uma palavra-passe forte: MFA redundante, funções restritas, um processo de recuperação testado e regras …
Para SSO do Sophos Central com Entra ID, verificam-se primeiro o domínio, Tenant ID, associação de e-mail e MFA. Se o UPN for diferente, é necessária …
O Sophos Central utiliza OIDC iniciado pelo service provider com ID Token. Provider, callback, claims, domínio e MFA devem ser testados integralmente …
O AD FS requer um domínio verificado, identidades de e-mail adequadas e um Claims-Aware Relying Party Trust com os valores fornecidos pelo Central.
As funções do Central seguem o Least Privilege. O Super Admin fica reservado a funções e API Credentials; as Custom Roles limitam produtos e …
Ciclo de vida dos utilizadores e sincronização com Active Directory, Microsoft Entra ID ou Google Workspace.
Esta lista protege utilizadores, grupos e caixas de correio contra duplicados e eliminações involuntárias durante o Directory Sync.
O AD Sync não é uma importação cega. Diretório de origem, filtros OU, eliminações, conta de serviço, agenda e erros têm de ser definidos antes da …
O Sophos Central importa utilizadores e grupos do Microsoft Entra ID. O guia explica o registo da aplicação, permissões, filtros, primeiro Sync e …
O Google Directory Sync importa caixas de correio, grupos e listas de distribuição para o Sophos Email ou Phish Threat. Os filtros, as permissões …
Os utilizadores podem ser criados manualmente, por CSV, através de dispositivos protegidos ou a partir de um diretório. Uma origem claramente definida …
Os utilizadores manuais são alterados no Central e os utilizadores sincronizados no diretório principal. Um novo nome a apresentar não corrige logins …
Interrompa as fontes de recriação antes de eliminar. Os dispositivos e o software Sophos permanecem, mas a caixa de correio associada sai de …
A vista Computers & Servers torna-se uma lista de trabalho fiável quando inventário, proteção, software e ciclo de vida são avaliados separadamente.
Modelos de licença, ativação, utilização, trials, renovações e consequências técnicas da expiração.
O Sophos Central não tem um modelo de contagem único. O Endpoint é geralmente licenciado por utilizador, o Server por servidor protegido e o Email por …
Uma avaliação Central exige responsável, escolha consciente do tenant, âmbito limitado e plano de licenciamento ou limpeza após 30 dias.
A página Licensing apresenta o inventário, a duração e a utilização. A ativação e o Renewal podem alterar componentes de software e as licenças …
A documentação atual da Sophos descreve a ligação de configuração e a vista de dispositivos, mas não a união de logins nem o recálculo forçado de …
Alerts, Account Health, dashboards, relatórios, Audit Log, exportação, retenção e escalonamento operacional.
Os Audit Logs mostram quem alterou o Central, quando e a partir de que IP. O portal mostra e exporta, no máximo, 90 dias; as provas mais antigas devem …
O Account Health avalia definições recomendadas e o estado dos dispositivos. Um Score inferior a 100 exige uma verificação, mas um Score verde não …
As dashboards Central são vistas de trabalho pessoais, não documentação operacional partilhada. Uma boa dashboard mostra Alerts, Health, estado da …
Os e-mails de alerta só constituem um processo operacional quando destinatários, gravidades, substituição, escalamento e testes regulares estão …
Os Custom Reports legacy devem ser verificados antes de guardar, pois os filtros e o período não podem ser alterados depois. O envio e a visibilidade …
API Credentials, identidades técnicas, acesso de terceiros, rotação de secrets e automação segura.
As API Credentials são identidades técnicas autónomas. São essenciais uma função Service Principal mínima, uma transferência segura do secret, a …
O Integration Credential Manager guarda credenciais de produtos de terceiros utilizadas por integrações Sophos. Health, utilização, inatividade e …
Configurar com segurança Data Ingest, Response Actions, Log Collector e Microsoft 365 no Sophos Central e comprovar o fluxo de dados.
Funções globais da plataforma, privacidade, partilha de dados, Early Access Programs e alterações controladas.
Global Settings atua em todo o tenant ou fornece objetos partilhados. As policy gerem utilizadores e dispositivos selecionados. Âmbito, prioridade e …
A análise cloud melhora deteção e suporte, mas pode transferir ficheiros, URLs, e-mails, logs ou telemetria. Cada autorização tenant-wide requer …
As funções EAP são versões preliminares e devem ser atribuídas apenas a poucos dispositivos piloto não críticos. Adesão, âmbito, monitorização e …
O Co-Branding apresenta um logótipo da empresa ou do parceiro em vistas e relatórios selecionados. Valide origem, pré-visualização, resultado e …
Enterprise Management, Sub-Estates, administradores Enterprise e Master Licensing.
O Central Enterprise gere vários tenants Central separados como Sub-Estates. Não substitui a configuração dos produtos e exige decisões claras sobre …
O Enterprise Management é uma alteração estrutural de grande alcance. Os tenants Trial estão excluídos, as contas Admin existentes podem perder o …
O Master Licensing cria um pool de licenças comum para as Sub-Estates. A conversão é irreversível, transfere a gestão das licenças para o Enterprise e …
SophosID, Support Portal, Partner Assistance, Remote Assistance e preparação segura de um caso de suporte.
Central Admin, Self Service, suporte e portais da firewall têm funções diferentes. O login, o licenciamento, o acesso e o Remote Access são …
Sophos ID é a identidade pessoal dos serviços Sophos. Uma gestão segura combina um endereço profissional verificado, dois métodos MFA, funções …
O acesso Self Service automático abrange utilizadores novos e existentes, mas a desativação posterior não o revoga retroativamente. Licença, e-mail e …
Desde julho de 2026, o Sophos Support Assistant orienta troubleshooting e criação de casos. Uma boa preparação continua essencial.
Parceiros, Sophos Support e administradores Enterprise utilizam acessos diferentes. Cada acesso necessita de finalidade, responsável, duração adequada …