Saltar para o conteudo
Avanet

Eliminar e fazer o offboarding seguro de utilizadores no Sophos Central

No Sophos Central, um utilizador não é eliminado de forma isolada. O objeto pode associar funções de administrador, MFA, dispositivos, logins, grupos, Policies, caixas de correio e históricos do Phish Threat. Além disso, o Central pode recriar automaticamente o utilizador se a fonte original continuar a existir.

Antes da eliminação

No perfil do utilizador, documentar e regularizar:

  • função administrativa e sessões em curso,
  • métodos de MFA e acesso federado,
  • fonte de diretório principal,
  • dispositivos e logins,
  • grupos e Policies aplicadas,
  • caixas de correio e configuração de email,
  • campanhas do Phish Threat em curso,
  • Alerts ou investigações em aberto.

Um administrador só pode ser eliminado depois de um Super Admin remover a função administrativa. Nem mesmo um Super Admin pode eliminar a própria conta. Deve permanecer sempre no tenant pelo menos um Super Admin cujo acesso tenha sido testado.

Remover primeiro a fonte

Se o utilizador tiver origem no AD, Entra ID ou Google Directory, removê-lo primeiro do âmbito de sincronização ou do diretório de origem. Caso contrário, o Sync seguinte volta a criá-lo.

No caso de um utilizador Endpoint detetado automaticamente, verificar se a pessoa ainda tem uma sessão iniciada num dispositivo gerido. Esse login pode recriar o objeto de utilizador após a eliminação.

Eliminar o utilizador no Central

Os Super Admin e Admin podem eliminar utilizadores normais. Apenas um Super Admin pode remover utilizadores administradores.

  1. Abrir My Environment > Users & Groups.
  2. Selecionar um ou vários utilizadores.
  3. Selecionar Delete e confirmar o impacto.
  4. Verificar o Audit Log e a lista de utilizadores.
  5. Após o Directory Sync seguinte, confirmar novamente que o objeto continua eliminado.

Efeitos nas caixas de correio e no Phish Threat

A eliminação em Users & Groups também remove a caixa de correio associada da área de caixas de correio. No caso do Sophos Email, verificar antecipadamente se o fluxo de correio, a responsabilidade por Shared Mailboxes ou as Policies são afetados.

Se o utilizador tiver sido alvo de uma campanha do Phish Threat nos últimos 30 dias, poderá voltar a aparecer na página de utilizadores. A Sophos recomenda ter em conta os momentos Last Targeted e Last Enrolled e eliminar o utilizador apenas depois de decorrido o período relevante.

Transferir dispositivos e logins

Os dispositivos são atribuídos a um utilizador que permaneça ou removidos de acordo com o respetivo ciclo de vida. Os logins do utilizador eliminado podem ser transferidos no perfil de outro utilizador.

Esta transferência só deve ser efetuada se for possível comprovar que ambas as identidades representam a mesma pessoa. Uma associação sem validação pode atribuir dispositivos, Events e utilização de licenças ao utilizador errado.

Validar o offboarding

Após a eliminação, verificar:

  • o utilizador continua eliminado depois de, pelo menos, um Directory Sync bem-sucedido,
  • nenhum acesso administrativo associado continua a funcionar,
  • os dispositivos e logins têm um novo Owner ou foram removidos,
  • a caixa de correio e a proteção de email estão corretas,
  • o Audit Log mostra a remoção da função e a eliminação,
  • a utilização de licenças é atualizada após o período de cálculo específico do produto.

Perguntas frequentes

Porque é que um utilizador eliminado volta a aparecer?

O utilizador ainda existe numa fonte de diretório, inicia sessão num dispositivo gerido ou esteve recentemente ativo no Phish Threat. É necessário regularizar primeiro a fonte original.

A eliminação também desinstala o Endpoint?

Não. Os dispositivos e o software Sophos permanecem e têm de ser geridos separadamente.

Um Admin pode eliminar outro administrador?

Apenas um Super Admin pode remover administradores. Primeiro, verificar a situação das funções e da substituição do administrador.