Eliminar e fazer o offboarding seguro de utilizadores no Sophos Fusion
A eliminação é simples: no separador Users, em My Environment > Users & Groups, selecione o utilizador e clique em Delete. Contudo, um offboarding seguro começa antes. O Sophos Fusion (anteriormente Sophos Central) pode recriar o objeto a partir de um diretório ou quando o utilizador volta a iniciar sessão num dispositivo associado ainda gerido.
Procedimento rápido para um offboarding controlado
- Confirmar as permissões e a identidade; não é possível eliminar a própria conta.
- Retirar um utilizador de diretório do âmbito de sincronização ativo e impedir novos logins nos dispositivos geridos associados.
- No Phish Threat, verificar Last Targeted e Last Enrolled e aguardar o fim de qualquer janela ativa de 30 dias.
- Preparar os efeitos nos dispositivos, logins e caixa de correio mostrada no Sophos Fusion.
- Em My Environment > Users & Groups > Users, selecionar o utilizador e clicar em Delete.
- Verificar a lista de imediato, após o Sync relevante seguinte e durante a monitorização de possíveis logins nos dispositivos.
Verificações antes da eliminação
Permissões e acesso administrativo
Um Super Admin ou Admin pode eliminar utilizadores. Apenas um Super Admin pode eliminar um utilizador administrador. Nem mesmo um Super Admin pode eliminar a própria conta.
Antes de remover um administrador, mantenha outro Super Admin testado como via de recuperação. Registe funções, métodos MFA, login federado, investigações abertas e responsabilidades operacionais. Esta é uma recomendação de offboarding: a página oficial não afirma que Delete termine imediatamente uma sessão existente. Verifique as sessões separadamente. Consulte Atribuir corretamente funções administrativas do Sophos Fusion para remover funções.
Interromper as fontes de recriação automática
Para um utilizador adicionado através do AD, Microsoft Entra ID, Google Directory ou outro serviço de diretório, desative primeiro a conta de origem ou retire-a do âmbito sincronizado. Se permanecer na fonte, o Sophos Fusion volta a adicioná-la no Sync seguinte. Aguarde um Sync bem-sucedido e valide o âmbito com esse utilizador exato.
O Sophos Fusion também volta a adicionar o utilizador se este iniciar sessão num dispositivo associado ainda gerido. Atribua primeiro o dispositivo a outro Owner ou trate-o pelo processo aprovado. Eliminar um utilizador não é fazer o offboarding do dispositivo.
Compreender os efeitos no Phish Threat, caixa de correio e logins
Se o utilizador foi inscrito numa campanha do Phish Threat nos últimos 30 dias, pode reaparecer em Users & Groups. Verifique Last Targeted e Last Enrolled. Se a data relevante ainda estiver nessa janela, adie a eliminação até ao fim.
Delete remove a caixa de correio associada de Mailboxes. A página da Sophos descreve a associação no Sophos Fusion; não diz que uma caixa externa ou mensagens são eliminadas. No Sophos Email, verifique separadamente o fluxo de correio, a responsabilidade por caixas partilhadas e as Policies reais.
Os logins de um utilizador eliminado podem ser reatribuídos na página de detalhes de outro utilizador através de Edit. Faça-o apenas se ambas as identidades representarem comprovadamente a mesma pessoa. Registe primeiro o login, o dispositivo e o perfil de destino.
Eliminar o utilizador
- Iniciar sessão em fusion.sophos.com e abrir My Environment > Users & Groups.
- Selecionar o separador Users.
- Marcar a caixa junto de cada utilizador a eliminar.
- Clicar em Delete.
Numa eliminação em massa, aplique as mesmas verificações a todas as pessoas. Se a fonte, caixa de correio ou dispositivo de um registo não estiver claro, retire-o da seleção e investigue-o separadamente.
Validar o resultado
Logo após a eliminação, procure o endereço de email completo ou o login conhecido em Users & Groups > Users. O utilizador já não deve constar da lista. Os dispositivos associados e o software Sophos instalado devem permanecer; a sua presença não indica falha.
Execute depois as verificações adequadas às fontes:
- após um Directory Sync bem-sucedido, o utilizador permanece ausente;
- o utilizador não volta a iniciar sessão num dispositivo gerido anteriormente associado; se o fizer e reaparecer, trata-se do acionador de recriação documentado pela Sophos;
- após a janela do Phish Threat, o registo permanece ausente;
- o estado pretendido em Mailboxes e a configuração de Email verificada separadamente estão corretos;
- os logins reatribuídos surgem apenas no perfil de destino validado.
Se for necessária evidência operacional, registe a hora, o administrador e o resultado e consulte também o Audit Log. A página Sophos atribuída não especifica um nome de Event, pelo que uma mensagem presumida não é um critério fiável.
Eliminação acidental e limites da recuperação
As instruções oficiais não documentam funções Undo ou Restore. Em caso de erro, interrompa outras limpezas, registe o objeto e recrie-o de forma controlada através da fonte de utilizadores que continue a ser autoritativa. Gerir utilizadores e grupos do Sophos Fusion explica os métodos normais de criação.
A recriação automática por Sync ou login de dispositivo não é um restauro documentado. A Sophos não afirma que funções, grupos, Policies, MFA, histórico do Phish Threat ou associações de caixa sejam totalmente restaurados. Compare cada atribuição com o registo anterior. Os logins podem depois ser reatribuídos com Edit.
Problemas comuns
Delete não está disponível ou é recusado
Verifique primeiro a sua função e a conta de destino. Um Admin não pode eliminar um administrador e ninguém pode eliminar a própria conta. Outro Super Admin tem de executar a ação.
A caixa de correio desapareceu após a eliminação
A remoção de Mailboxes é um efeito expressamente documentado. Não recrie de imediato uma caixa externa: verifique separadamente o Sophos Fusion, a plataforma de email e o fluxo.
Os dispositivos continuam visíveis
É o comportamento esperado. Delete não remove dispositivos nem software Sophos. Mudança de Owner, migração e remoção do dispositivo são processos separados.