Saltar para o conteudo
Avanet

Configurar o acesso ao Sophos Central Self Service Portal

O Sophos Central Self Service Portal permite que os utilizadores executem determinadas tarefas sem um administrador. As funções visíveis dependem do produto licenciado, como gestão de e-mails em quarentena, recuperação de Device Encryption e tarefas Mobile.

O portal está disponível apenas com Sophos Email, Sophos Central Device Encryption ou Sophos Mobile. Uma licença Endpoint Protection isolada não transforma automaticamente o Self Service Portal num portal para utilizadores Endpoint.

Finalidade do portal e limites de licença

Os utilizadores só podem executar no portal as tarefas Self Service do produto que está licenciado. Estas incluem, por exemplo, a gestão de mensagens em quarentena no Sophos Email, as funções de recuperação do Central Device Encryption ou tarefas do Sophos Mobile. É necessária pelo menos uma destas três licenças.

No Sophos Email, as respetivas User Settings também determinam as funções que os utilizadores recebem no portal. Por isso, um convite não ativa automaticamente todas as ações possíveis. Antes do rollout, verificam-se em conjunto a licença, a atribuição do utilizador e o âmbito funcional autorizado.

Distinguir administradores e utilizadores

Os administradores Central não necessitam de um convite Self Service separado e acedem com as respetivas credenciais Central Admin. Os utilizadores normais recebem um acesso específico ao portal, que não concede direitos administrativos.

O acesso de utilizador não substitui um papel administrativo. Uma SophosID ou o acesso ao Self Service Portal também não transforma um utilizador em administrador.

Ativar o acesso automático

O caminho é Global Settings > Access Control > Sign-in and Identity > Sophos Sign-in > User Access. Ativar Sophos Central Self Service Portal access.

A ativação abrange dois grupos:

  • os utilizadores adicionados no futuro recebem automaticamente acesso e um e-mail de convite;
  • os utilizadores existentes sem acesso também recebem acesso e um e-mail de convite.

Antes da ativação tenant-wide, verificar inventário de utilizadores, qualidade dos endereços de e-mail, contas de serviço sincronizadas e âmbito dos produtos. Convidar indiscriminadamente contas técnicas, Shared Mailbox ou pessoas sem necessidade Self Service cria confusão e casos de suporte desnecessários.

Convidar utilizadores individualmente

Para um rollout direcionado:

  1. Abrir My Environment > Users & Groups.
  2. Selecionar os utilizadores pretendidos.
  3. Escolher Email Setup Link.
  4. Selecionar Sophos Central Self Service Welcome/Setup Email e guardar.

A mensagem provém de do-not-reply@central.sophos.com, tem um assunto de boas-vindas em inglês e contém um link de configuração sem expiração. O rollout deve incluir uma breve informação interna para os utilizadores.

O Central permite selecionar utilizadores sem um endereço de e-mail válido e pode não apresentar erro. Um registo bem-sucedido no Audit Log não prova a entrega da mensagem.

O e-mail não chega

Verificar primeiro o objeto do utilizador, endereço, filtro de spam, regras de transporte e autorização do remetente. O mesmo endereço pode já ter sido usado numa antiga conta Trial Sophos Central Admin; o conflito deve ser resolvido antes de um novo convite.

Ao reenviar o convite, existe uma particularidade importante: perante este padrão de erro, a Sophos exige primeiro a eliminação ou limpeza da conta de utilizador afetada e só depois um novo convite. Se apenas se voltar a selecionar Email Setup Link, o Audit Log pode indicar um envio, embora não tenha sido gerado qualquer e-mail.

Antes de eliminar um utilizador, verificar dispositivos, policy, funções Email, recuperação Encryption e Directory Sync. Um objeto sincronizado pode reaparecer ou perder associações. O ciclo de vida completo é descrito em Eliminar utilizadores Sophos Central com segurança.

Verificar o rollout

Um piloto inclui poucos utilizadores de cada produto e verifica:

  • entrega e clareza do convite;
  • acesso e processo MFA ou palavra-passe;
  • funções Self Service visíveis;
  • atribuição do produto e utilizador;
  • comportamento com utilizador bloqueado ou eliminado;
  • canal de suporte para conflitos de conta.

Somente depois se ativa o acesso automático no tenant. Trimestralmente, rever utilizadores sem e-mail válido, pessoas que deixaram a empresa e acessos desnecessários.

A distinção entre este portal, Central Admin, Partner Portal e Support Portal é explicada na Visão geral dos portais Sophos.

Perguntas frequentes

Endpoint Protection necessita do Self Service Portal?

Não. O portal exige Sophos Email, Central Device Encryption ou Sophos Mobile. Endpoint Protection por si só não é um pré-requisito de licença.

Os utilizadores perdem o acesso quando User Access é desativado?

Não. Os utilizadores já autorizados mantêm-no. A definição impede apenas a ativação automática de utilizadores adicionados no futuro.

O Audit Log prova que o e-mail foi recebido?

Não. Pode ser selecionado um utilizador sem endereço válido e um conflito de conta pode registar o envio sem entregar um convite utilizável.