Colocar um tenant Sophos Fusion em funcionamento com segurança
Um tenant Central só está operacional quando o acesso, as funções, o diretório, as licenças, a monitorização, o Audit e o Recovery estão definidos. A …
Guias práticos para operar o Sophos Fusion Admin, anteriormente Sophos Central Admin, em segurança: configurar o tenant, proteger acessos, sincronizar diretórios, controlar licenças, monitorizar alterações e gerir corretamente as automações.
Os artigos seguem o ciclo de vida administrativo de um tenant no Sophos Fusion Admin: acessos e funções, gestão de diretórios e utilizadores, licenciamento, monitorização, automação, operação da plataforma e estruturas Enterprise. As configurações específicas de Endpoint, Firewall, Email ou MDR permanecem na respetiva categoria especializada.
SophosID, tenant, portais, navegação e transição controlada do Sophos Central para o Sophos Fusion Admin.
Um tenant Central só está operacional quando o acesso, as funções, o diretório, as licenças, a monitorização, o Audit e o Recovery estão definidos. A …
Sophos Fusion é o novo nome do Sophos Central. Este runbook orienta os administradores na transição local, sem alterar os nomes de APIs, callbacks ou …
Acessos administrativos, passkeys, autenticação federada, funções, Custom Roles e Least Privilege.
Um acesso seguro ao Sophos Fusion exige mais do que uma palavra-passe forte: MFA redundante, funções restritas, um processo de recuperação testado e …
Para SSO do Sophos Fusion com Entra ID, verificam-se primeiro o domínio, Tenant ID, associação de e-mail e MFA. Se o UPN for diferente, é necessária …
O Sophos Fusion utiliza OIDC iniciado pelo service provider com ID Token. Provider, callback, claims, domínio e MFA devem ser testados integralmente …
O AD FS requer um domínio verificado, identidades de e-mail adequadas e um Claims-Aware Relying Party Trust com os valores fornecidos pelo Sophos …
As funções do Sophos Fusion seguem o Least Privilege. O Super Admin fica reservado a funções e API Credentials; as Custom Roles limitam produtos e …
Ciclo de vida dos utilizadores e sincronização com Active Directory, Microsoft Entra ID ou Google Workspace.
Esta lista protege utilizadores, grupos e caixas de correio contra duplicados e eliminações involuntárias durante o Directory Sync.
O AD Sync não é uma importação cega. Diretório de origem, filtros OU, eliminações, conta de serviço, agenda e erros têm de ser definidos antes da …
O Sophos Fusion importa utilizadores e grupos do Microsoft Entra ID. O guia explica o registo da aplicação, permissões, filtros, primeiro Sync e …
O Google Directory Sync importa caixas de correio, grupos e listas de distribuição para o Sophos Email ou Phish Threat. Os filtros, as permissões …
Os utilizadores podem ser criados manualmente, por CSV, através de dispositivos protegidos ou a partir de um diretório. Uma origem claramente definida …
Os utilizadores manuais são alterados no Central e os utilizadores sincronizados no diretório principal. Um novo nome a apresentar não corrige logins …
Interrompa as fontes de recriação antes de eliminar. Os dispositivos e o software Sophos permanecem, mas a caixa de correio associada sai de …
A vista Computers & Servers torna-se uma lista de trabalho fiável quando inventário, proteção, software e ciclo de vida são avaliados separadamente.
Modelos de licença, ativação, utilização, trials, renovações e consequências técnicas da expiração.
O Sophos Fusion não tem um modelo de contagem único. Endpoint, Server, Email e Sophos Switch seguem regras diferentes; o contrato, a EULA e os …
Uma avaliação Sophos Fusion exige responsável, escolha consciente do tenant, âmbito limitado e plano de licenciamento ou limpeza após 30 dias.
A página Licensing apresenta o inventário, a duração e a utilização. A ativação e o Renewal podem alterar componentes de software e as licenças …
A documentação atual da Sophos descreve a ligação de configuração e a vista de dispositivos, mas não a união de logins nem o recálculo forçado de …
Alerts, Account Health, Dashboards, Reports, Audit Logs e Export, com retenção e escalonamento operacional.
Os Audit Logs mostram quem alterou o Central, quando e a partir de que IP. O portal mostra e exporta, no máximo, 90 dias; as provas mais antigas devem …
O Account Health avalia definições recomendadas e o estado dos dispositivos. Um Score inferior a 100 exige uma verificação, mas um Score verde não …
As dashboards Sophos Fusion são vistas de trabalho pessoais, não documentação operacional partilhada. Uma boa dashboard mostra Alerts, Health, estado …
Os e-mails de alerta só constituem um processo operacional quando destinatários, gravidades, substituição, escalamento e testes regulares estão …
Os Custom Reports legacy devem ser verificados antes de guardar, pois os filtros e o período não podem ser alterados depois. O envio e a visibilidade …
API Credentials, identidades técnicas, acesso de terceiros, rotação de secrets e automação segura.
As API Credentials são identidades técnicas autónomas. São essenciais uma função Service Principal mínima, uma transferência segura do secret, a …
O Integration Credential Manager guarda credenciais de produtos de terceiros utilizadas por integrações Sophos. Health, utilização, inatividade e …
Configurar com segurança Data Ingest, Response Actions, Log Collector e Microsoft 365 no Sophos Fusion e comprovar o fluxo de dados.
Funções globais da plataforma, privacidade, partilha de dados, Early Access Programs e alterações controladas.
Global Settings atua em todo o tenant ou fornece objetos partilhados. As policy gerem utilizadores e dispositivos selecionados. Âmbito, prioridade e …
A análise cloud melhora deteção e suporte, mas pode transferir ficheiros, URLs, e-mails, logs ou telemetria. Cada autorização tenant-wide requer …
As funções EAP são versões preliminares e devem ser atribuídas apenas a poucos dispositivos piloto não críticos. Adesão, âmbito, monitorização e …
O Co-Branding apresenta um logótipo da empresa ou do parceiro em vistas e relatórios selecionados. Valide origem, pré-visualização, resultado e …
Enterprise Management, Sub-Estates, administradores Enterprise e Master Licensing.
O Sophos Central Enterprise gere vários tenants Sophos Fusion separados como Sub-Estates. Não substitui a configuração dos produtos e exige decisões …
O Enterprise Management é uma alteração estrutural de grande alcance. Os tenants Trial estão excluídos, as contas Admin existentes podem perder o …
O Master Licensing cria um pool de licenças comum para as Sub-Estates. A conversão é irreversível, transfere a gestão das licenças para o Enterprise e …
SophosID, Support Portal, Partner Assistance, Remote Assistance e preparação segura de um caso de suporte.
Sophos Fusion Admin, Self Service, suporte e portais da firewall têm funções diferentes. O login, o licenciamento, o acesso e o Remote Access são …
Sophos ID é a identidade pessoal dos serviços Sophos. Uma gestão segura combina um endereço profissional verificado, dois métodos MFA, funções …
O acesso Self Service automático abrange utilizadores novos e existentes, mas a desativação posterior não o revoga retroativamente. Licença, e-mail e …
Desde julho de 2026, o Sophos Support Assistant orienta troubleshooting e criação de casos. Uma boa preparação continua essencial.
Parceiros, Sophos Support e administradores Enterprise utilizam acessos diferentes. Cada acesso necessita de finalidade, responsável, duração adequada …
O Sophos Fusion Admin é a interface de gestão central dos produtos licenciados de um tenant, bem como dos utilizadores, dispositivos e da conta. A designação atual do produto é Sophos Fusion Admin, embora os endereços técnicos e os caminhos da documentação possam continuar a conter central.
Para iniciar sessão como cliente, abra https://central.sophos.com/manage/login. Atualmente, é esperado o redirecionamento para um caminho em /manage/central-login, bem como o título de página Sophos Central Login. Por isso, esta designação técnica anterior não indica um erro de início de sessão nem uma plataforma de gestão diferente.
Esta visão geral limita-se deliberadamente à plataforma comum. A configuração e a operação de cada produto são tratadas no respetivo guia especializado das áreas temáticas apresentadas abaixo.
A gestão de funções abre-se em Global Settings > Access Control > Admins and Roles. Na página das funções de administração, Super Admin e Admin podem aceder aos produtos licenciados. Apenas Super Admin pode também gerir funções e as respetivas atribuições — incluindo funções personalizadas (custom role) —, bem como API Tokens e API Credentials. Help Desk e Read-only têm capacidades mais limitadas ou apenas de leitura.
Uma função personalizada permite limitar o acesso a produtos específicos e adicionar seletivamente permissões para Policies ou para Logs e Reports. As opções visíveis dependem também das licenças de produto disponíveis, pelo que a ausência de uma função não representa necessariamente um erro de apresentação. O guia completo para planear, atribuir e verificar funções encontra-se em Acesso, MFA e funções.
Estas funções Sophos são distintas das funções no Microsoft 365. A gestão das funções de administração Sophos não define funções do Microsoft 365 e, em particular, não substitui as permissões de administrador ou de consentimento aí necessárias.
Depois de alterar uma função, inicie sessão com um administrador de teste dedicado numa sessão privada do browser. Só devem estar visíveis os produtos licenciados e as ações previstas para Super Admin, Admin, Help Desk, Read-only ou para a função personalizada escolhida. Pelo menos uma ação permitida tem de funcionar e uma ação deliberadamente não concedida tem de ser recusada.
Se faltar um produto ou uma função esperada, verifique primeiro a licença do produto, quais os produtos disponibilizados para a função e que permissões adicionais esta possui para Policies e para Logs e Reports. Não amplie a função por precaução. Se a discrepância persistir, interrompa a alteração e esclareça-a através do guia detalhado de funções antes de utilizar a conta em produção.