Sophos Mobile: orientações para o utilizador no Self Service Portal
Estas orientações destinam-se a utilizadores de um dispositivo designado pela sua organização para o Sophos Mobile. O Sophos Fusion Self Service Portal (SSP) é designado por Sophos Central Self Service Portal em instruções mais antigas da Sophos para utilizadores; trata-se aqui do mesmo portal, não de dois portais onde seja necessário iniciar sessão. O SSP e a aplicação Sophos Mobile Control são interfaces distintas: o registo e algumas ações relativas ao dispositivo começam no SSP; o contacto de suporte e as mensagens, entre outras funções, aparecem no Mobile Control. As funções disponíveis dependem do dispositivo e da configuração definida pela organização. Poder executar uma ação no portal não autoriza a gerir dispositivos de terceiros ou outras contas.
Antes da entrega ao utilizador
Preparação administrativa, não ações a realizar pelo utilizador: As definições pessoais e a configuração do contacto de suporte técnico são duas tarefas distintas da equipa de TI, não definições da conta do utilizador no SSP. O guia de introdução datado de 9 de setembro de 2026 inclui ambas, além da configuração do SSP. O procedimento encontra-se em Definir as configurações básicas sem alterar dispositivos:
- Configurar as definições pessoais: Em Setup > General > Personal, o administrador responsável configura as definições de apresentação da sua conta de administrador com sessão iniciada e guarda-as com Save. A secção indicada explica cada definição e como a verificar. Isto não estabelece um valor obrigatório para os utilizadores nem um pré-requisito geral de registo.
- Configurar o contacto de suporte técnico: Em Setup > General > IT contact, a equipa de TI responsável introduz os dados de contacto aprovados e guarda-os com Save. A secção indicada descreve a configuração, a inclusão apenas dos dados necessários, a verificação num dispositivo de teste com aprovação separada e a correção. Abrir posteriormente Support no Mobile Control mostra os dados já configurados; não configura o contacto nem comprova que tenha sido verificado no dispositivo.
A equipa de TI indica ao utilizador a conta prevista e o dispositivo específico, o método de registo aprovado, o modelo ou a plataforma do dispositivo e um contacto de suporte acessível. Os utilizadores iniciam sessão apenas com a sua própria conta designada e, antes de agir, confirmam que o dispositivo apresentado corresponde ao seu. Se houver dúvidas sobre a conta, a associação do dispositivo, a autorização relativa à propriedade ou ao BYOD, ou o modo de gestão, pare aqui e consulte a equipa de TI. Pré-requisito de acesso a cargo da equipa de TI: consulte Configurar o acesso ao Sophos Fusion Self Service Portal para obter informações sobre o acesso, o convite e as permissões do SSP. Estas instruções para utilizadores não atribuem funções nem permissões no portal; o artigo sobre acesso também não comprova que o tenant e o utilizador em questão já tenham sido autorizados.
Confirme o que foi autorizado para esta conta: antes do registo, a equipa de TI confirma qual a configuração do SSP efetivamente aplicável ao grupo de utilizadores desta conta (se houver várias configurações aplicáveis, a de maior prioridade; caso contrário, a configuração predefinida), o tipo de registo e de propriedade aprovado (dispositivo da empresa ou pessoal), o limite de dispositivos e o pacote de registo ou a política específica da plataforma autorizados para este dispositivo. As Actions permitidas nessa configuração pela equipa de TI e a compatibilidade da plataforma também limitam as ações posteriores que o utilizador pode realizar. Se o tipo de registo aprovado ou uma ação necessária não estiver disponível, ou se o limite de dispositivos tiver sido atingido, pare e consulte a equipa de TI; não escolha outro tipo, outra conta nem uma ação alternativa. A mera apresentação de uma ação não substitui a autorização da equipa de TI para o dispositivo e o modo de gestão concretos.
Antes de dar a sua aprovação, a equipa de TI deve esclarecer que aplicações, perfis, contas e dados de trabalho serão afetados no respetivo modo de gestão. Em particular, Wipe, Unenroll, Remove work profile e Delete não fazem parte de um primeiro registo normal. Em caso de perda ou roubo, utilize primeiro o procedimento interno de comunicação; localizar um dispositivo pode revelar dados de localização pessoais e, segundo a Sophos, essa operação é registada pela organização. A reposição do dispositivo apaga todos os dados de forma irreversível; ao anular o registo de um dispositivo Android Enterprise totalmente gerido, este é reposto para as definições de fábrica. Não execute nenhuma destas ações para fazer testes.
Registo e utilização diária
- Registe apenas com autorização da equipa de TI: se a equipa de TI tiver aprovado o registo iniciado no SSP, inicie sessão com a conta designada, selecione Mobile > Enroll Device e utilize apenas o tipo de registo aprovado para o seu dispositivo. O registo de utilizador Apple baseado na conta começa, em vez disso, nas Definições do dispositivo; siga as instruções para a plataforma aprovadas pela equipa de TI e não utilize o botão do SSP como alternativa. Antes de prosseguir: se forem apresentados os termos de utilização da organização para esse tipo de registo, leia-os; aceite-os apenas se os compreender e forem aceitáveis para o seu dispositivo e o modo de propriedade/gestão aprovado. Se tiver dúvidas, discordar ou não puder aceitar os termos, não clique para os aceitar: contacte a equipa de TI. É possível que não sejam apresentados termos de utilização; este artigo não substitui o texto efetivo desses termos. Em seguida, siga as instruções para o seu dispositivo e, apenas se forem apresentadas, leia também as instruções após o registo. Os passos específicos do sistema operativo e do perfil dependem da plataforma: não aplique instruções de Android, Apple, Mac ou Windows a outra plataforma. A presença do dispositivo previsto na vista de dispositivos Mobile ajuda apenas a confirmar a associação; não comprova que o registo foi concluído. No projeto-piloto, a equipa de TI define, para a plataforma e o modo de gestão concretos, um estado verificável de registo/gestão no dispositivo exatamente associado, confirma-o após a conclusão e documenta o resultado. Sem essa confirmação, não presuma que o dispositivo está a ser gerido. Se o registo não acontecer ou o estado for incerto, não tente «corrigir» a situação eliminando o dispositivo ou criando-o repetidamente; contacte o suporte.
- Leia as mensagens da organização: quando chega uma nova mensagem, o dispositivo apresenta uma notificação; toque nela para abrir o Sophos Mobile Control. No painel da aplicação, abra Messages: as mensagens recebidas aparecem numa lista e podem ser eliminadas individualmente. Uma mensagem não constitui consentimento automático para apagar dados ou mudar de perfil.
- Distinga a proteção de aplicações no Android: só se a organização tiver configurado App Protection para determinadas aplicações, toque em App Protection no painel do Sophos Mobile Control. Em Password-protected apps aparecem as aplicações protegidas pela organização. Ao abrir pela primeira vez uma aplicação protegida, crie uma palavra-passe de App Protection. As instruções para utilizadores descrevem uma nova autenticação ao voltar a abrir uma aplicação protegida ou após o bloqueio do dispositivo. A necessidade de voltar a autenticar-se depende da política em vigor, de um eventual período de tolerância e do método permitido; se estiver autorizado, pode utilizar uma impressão digital em vez da palavra-passe. Estas instruções não esclarecem se o bloqueio do dispositivo termina o período de tolerância. Por isso, não presuma que a palavra-passe será solicitada sempre que abrir a aplicação. App Protection não substitui o bloqueio do dispositivo nem o do perfil de trabalho. Para bloquear as aplicações, toque em Lock protected apps: esta ação bloqueia de uma só vez todas as aplicações assim protegidas, não o dispositivo inteiro. Se a organização tiver definido aplicações que não podem ser iniciadas, toque em App Control no painel do Sophos Mobile Control. É apresentada uma lista dessas aplicações. Segundo a Sophos, ambas as funções estão disponíveis apenas em Android. Se uma secção não aparecer, não presuma que a função existe noutras plataformas.
- E-mail de trabalho: após o registo, o acesso pode ficar imediatamente disponível ou exigir instruções adicionais da organização, consoante o dispositivo e a configuração. Não configure contas pessoais nem perfis de e-mail por tentativa; se não tiver acesso, pergunte à equipa de TI qual é o procedimento previsto para o e-mail.
Para aplicações aprovadas pela organização, utilize o catálogo de aplicações e a via de instalação adequada; se apenas o perfil de trabalho Android for gerido, aplica-se a via separada do Google Play aí descrita. As aplicações visíveis e as possibilidades de instalação continuam a depender do dispositivo e da configuração da organização; se faltar a aprovação ou a via não estiver clara, consulte a equipa de TI.
Consultar violações das políticas e corrigi-las no dispositivo
Uma notificação pode indicar uma violação, como uma aplicação instalada que a organização proíbe. No Sophos Mobile Control, toque no mosaico superior do painel que apresenta o estado de conformidade: este abre a lista de todas as violações. Junto de uma violação, Fix it apresenta os passos necessários para a corrigir. Se as instruções não forem claras ou afetarem dados, aplicações ou perfis, consulte primeiro a equipa de TI.
Separadamente, também pode consultar as violações no SSP: inicie sessão com a sua própria conta designada, abra Mobile e selecione o seu dispositivo afetado. Junto de Compliance Status, clique em Noncompliant. Esta ligação só está disponível quando o dispositivo não está em conformidade; além disso, a função não é disponibilizada para todos os tipos de dispositivo. A ausência da ligação não comprova, por isso, a conformidade.
Consultar a lista não corrige uma violação. As medidas necessárias, esclarecidas com a equipa de TI, devem ser executadas no dispositivo. Não autorizam a contornar os requisitos de proteção nem a apagar o dispositivo. Depois, a equipa de TI deve verificar o estado real de conformidade; não conclua que a correção foi bem-sucedida apenas por ter aberto a lista.
Configuração geral de iPhone/iPad com Mobile Control
As instruções gerais da Sophos datadas de 14 de março de 2023 descrevem o procedimento de configuração seguinte. Este só se aplica aqui se a equipa de TI o tiver aprovado para o iPhone ou iPad em questão; não substitui as instruções de Apple User Enrollment baseado na conta ou num perfil. A versão de iOS indicada não garante o suporte atual do sistema operativo ou do tenant.
Primeiro, instale a aplicação Sophos Mobile Control e depois configure-a no dispositivo. Os passos concretos de configuração constam do e-mail da organização. Se o dispositivo for registado através do SSP, as instruções são apresentadas nesse portal. Um convite para aceder ao portal não é automaticamente estas instruções para o dispositivo.
Instale atempadamente o perfil descarregado: se este procedimento geral de configuração aprovado descarregar um perfil de configuração, segundo estas instruções, a partir do iOS 12.2, o perfil deve ser instalado na aplicação Settings (Definições). Se não for instalado no prazo de oito minutos, o perfil descarregado que ainda não foi instalado é eliminado e é necessário reiniciar o procedimento de configuração aprovado. Isto não é uma instrução para apagar o dispositivo, anular o seu registo ou executar Reconfigure. Estas instruções gerais não estabelecem um prazo de oito minutos para Apple User Enrollment baseado na conta ou num perfil. Se houver dúvidas sobre o estado atual de gestão ou o procedimento para repetir a configuração, consulte a equipa de TI antes de tentar novamente.
Se o acesso ou a gestão deixarem de funcionar
- Esqueceu-se apenas da palavra-passe de App Protection (Android): esta não é a palavra-passe de desbloqueio do dispositivo. Só se App Protection tiver sido configurada anteriormente e a ação Reset App Protection password tiver sido autorizada pela equipa de TI e estiver efetivamente disponível para esta conta, para o seu dispositivo Android confirmado e para a respetiva plataforma, selecione no SSP Mobile > o seu dispositivo > Actions > Reset App Protection password > Reset. Na próxima vez que abrir uma aplicação protegida, terá de criar uma nova palavra-passe de App Protection. Se a associação do dispositivo não for clara, faltar a autorização ou a ação exata não estiver disponível, pare e contacte a equipa de TI; não tente, em alternativa, repor a palavra-passe de desbloqueio do dispositivo.
- Removeu acidentalmente apenas a aplicação Mobile Control (iPhone/iPad): Isto só se aplica se a conta MDM do Sophos Mobile continuar no dispositivo. Descrição histórica, não uma autorização para agir atualmente: as instruções da Sophos para utilizadores datadas de 1 de outubro de 2024 descrevem, após a reinstalação da aplicação, o início de sessão no Sophos Central Self Service Portal e o percurso Mobile > o seu dispositivo > Actions > Reconfigure SMC app. Segundo essas instruções, é então apresentada uma página com instruções detalhadas. São indicadas duas alternativas: ler o código QR apresentado com o Sophos Mobile Control ou introduzir manualmente na aplicação os dados de configuração apresentados. Como resultado, descrevem o restabelecimento da ligação da aplicação Mobile Control ao servidor Sophos Mobile. Isto não comprova a ligação atual da aplicação nem o restauro da gestão do dispositivo. A lista para administradores de setembro de 2026, pelo contrário, chama Reconfigure the SMC app a uma ação para uma aplicação já instalada e também descreve Reconfigure device como ação da aplicação. A correspondência e o efeito das ações atuais do portal não estão esclarecidos. Antes de reinstalar ou escolher uma ação, peça à equipa de TI que confirme o seu dispositivo, a conta MDM mantida e o procedimento aprovado; não escolha Reconfigure, Reconfigure device nem uma ação de nome semelhante como alternativa. Não partilhe códigos QR nem dados de configuração. A equipa de TI deve depois confirmar a ligação da aplicação e o estado de gestão. Se a conta MDM tiver sido removida ou o procedimento for incerto, contacte a equipa de TI.
- Gestão do dispositivo desativada ou conta MDM removida: Não use Reconfigure por iniciativa própria para recuperar a gestão. As instruções da Sophos para utilizadores de outubro de 2024 descrevem Actions > Reconfigure como novo registo e avisam que um dispositivo ainda gerido será retirado da gestão. Descrição histórica do procedimento, não instruções para agir por iniciativa própria: para este procedimento datado de 1 de outubro de 2024, a Sophos indica como passo seguinte provocar o contacto do dispositivo com o servidor Sophos Mobile. Segundo essas instruções, pode decorrer algum tempo até a reconfiguração começar; não é indicado um tempo de espera fixo. Em seguida, remetem para o procedimento de registo em «Set up Sophos Mobile on your device». Só após a conclusão desse processo de registo descrevem o dispositivo como novamente registado no Sophos Mobile. Trata-se de uma descrição histórica do resultado, não de uma prova do estado atual de gestão nem de uma autorização para executar Reconfigure ou uma ação de nome semelhante. Continuam a ser necessárias a autorização atual da equipa de TI e a verificação da plataforma e do modo de gestão adequados. A lista para administradores de setembro de 2026 descreve, pelo contrário, Reconfigure device como reconfiguração da aplicação Mobile Control; não demonstra que esta ação restaure a gestão do dispositivo. Nem um nome semelhante nem a visibilidade de uma ação comprovam o seu efeito. A equipa de TI deve confirmar a conta, o seu dispositivo, a plataforma, o estado e modo reais de gestão, a ação e o aviso atuais e o procedimento de registo aprovado, além de criar uma cópia de segurança dos dados afetados e testar o restauro. Segundo a Sophos, retirar da gestão um dispositivo Android Enterprise totalmente gerido repõe as definições de fábrica e apaga os dados; noutros modos também podem perder-se dados geridos. Não experimente outra ação como alternativa. Uma entrada na lista de dispositivos ou uma breve espera não provam a recuperação; a equipa de TI deve confirmar o estado de gestão no dispositivo correto.
Ajuda e privacidade: no painel do Sophos Mobile Control, toque em Support: são apresentados os contactos fornecidos pela organização e, se disponibilizadas, informações adicionais de suporte. Email abre uma mensagem para o contacto de suporte; em Android, toque em Phone ou Mobile para ligar ao contacto de suporte. Ao comunicar um problema, partilhe apenas os dados necessários sobre a conta, o modelo do dispositivo e a mensagem de erro; não envie palavras-passe, códigos QR, conteúdos pessoais ou dados de localização sem que lhe sejam solicitados. Em caso de perda, suspeita de acesso indevido à conta ou dúvida sobre a propriedade do dispositivo, não force uma ação por iniciativa própria: recorra ao procedimento de segurança da equipa de TI.