Eliminar e fazer o offboarding seguro de utilizadores no Sophos Central
No Sophos Central, um utilizador não é eliminado de forma isolada. O objeto pode associar funções de administrador, MFA, dispositivos, logins, grupos, Policies, caixas de correio e históricos do Phish Threat. Além disso, o Central pode recriar automaticamente o utilizador se a fonte original continuar a existir.
Antes da eliminação
No perfil do utilizador, documentar e regularizar:
- função administrativa e sessões em curso,
- métodos de MFA e acesso federado,
- fonte de diretório principal,
- dispositivos e logins,
- grupos e Policies aplicadas,
- caixas de correio e configuração de email,
- campanhas do Phish Threat em curso,
- Alerts ou investigações em aberto.
Um administrador só pode ser eliminado depois de um Super Admin remover a função administrativa. Nem mesmo um Super Admin pode eliminar a própria conta. Deve permanecer sempre no tenant pelo menos um Super Admin cujo acesso tenha sido testado.
Remover primeiro a fonte
Se o utilizador tiver origem no AD, Entra ID ou Google Directory, removê-lo primeiro do âmbito de sincronização ou do diretório de origem. Caso contrário, o Sync seguinte volta a criá-lo.
No caso de um utilizador Endpoint detetado automaticamente, verificar se a pessoa ainda tem uma sessão iniciada num dispositivo gerido. Esse login pode recriar o objeto de utilizador após a eliminação.
Eliminar o utilizador no Central
Os Super Admin e Admin podem eliminar utilizadores normais. Apenas um Super Admin pode remover utilizadores administradores.
- Abrir My Environment > Users & Groups.
- Selecionar um ou vários utilizadores.
- Selecionar Delete e confirmar o impacto.
- Verificar o Audit Log e a lista de utilizadores.
- Após o Directory Sync seguinte, confirmar novamente que o objeto continua eliminado.
Efeitos nas caixas de correio e no Phish Threat
A eliminação em Users & Groups também remove a caixa de correio associada da área de caixas de correio. No caso do Sophos Email, verificar antecipadamente se o fluxo de correio, a responsabilidade por Shared Mailboxes ou as Policies são afetados.
Se o utilizador tiver sido alvo de uma campanha do Phish Threat nos últimos 30 dias, poderá voltar a aparecer na página de utilizadores. A Sophos recomenda ter em conta os momentos Last Targeted e Last Enrolled e eliminar o utilizador apenas depois de decorrido o período relevante.
Transferir dispositivos e logins
Os dispositivos são atribuídos a um utilizador que permaneça ou removidos de acordo com o respetivo ciclo de vida. Os logins do utilizador eliminado podem ser transferidos no perfil de outro utilizador.
Esta transferência só deve ser efetuada se for possível comprovar que ambas as identidades representam a mesma pessoa. Uma associação sem validação pode atribuir dispositivos, Events e utilização de licenças ao utilizador errado.
Validar o offboarding
Após a eliminação, verificar:
- o utilizador continua eliminado depois de, pelo menos, um Directory Sync bem-sucedido,
- nenhum acesso administrativo associado continua a funcionar,
- os dispositivos e logins têm um novo Owner ou foram removidos,
- a caixa de correio e a proteção de email estão corretas,
- o Audit Log mostra a remoção da função e a eliminação,
- a utilização de licenças é atualizada após o período de cálculo específico do produto.