Renomear utilizadores no Sophos Central e corrigir dados mestre
Em caso de alteração do nome, correção da grafia ou novo domínio de email, é necessário determinar primeiro qual é o sistema que gere o utilizador. O nome a apresentar, o endereço de email, o UPN e os logins de dispositivos associados ao utilizador são atributos diferentes.
Identificar a fonte principal
Em My Environment > Users & Groups, abrir o utilizador. Um ícone de cadeado indica que o objeto tem origem no Active Directory ou no Microsoft Entra ID.
- Utilizador manual: os dados mestre são alterados diretamente no Central através de Edit.
- Utilizador sincronizado: o nome, o endereço de email e outros atributos de origem são corrigidos no AD, Entra ID ou Google Workspace e, em seguida, sincronizados.
- Login de dispositivo detetado automaticamente: verificar primeiro se o login deve ser associado a um utilizador existente que represente a mesma pessoa.
Um objeto sincronizado não deve ser eliminado e recriado manualmente apenas para alterar o nome. Isso pode separar a fonte, os grupos, as Policies, as caixas de correio e a atribuição de licenças.
Alterar um utilizador manual
- Abrir My Environment > Users & Groups.
- Selecionar o utilizador e, na área Summary, selecionar Edit.
- Ajustar de forma controlada o nome a apresentar, o endereço de email, o Exchange Login e os grupos.
- Alterar a função administrativa apenas se existir uma mudança efetiva de função.
- Guardar e voltar a verificar o perfil do utilizador.
O nome do domínio não deve ser introduzido no campo do nome próprio e apelido. Para a associação técnica, o endereço de email principal e o login são mais importantes do que o nome a apresentar visível.
Planear uma alteração de domínio ou UPN
Antes da sincronização com um novo domínio de email, verificar os seguintes pontos:
- domínio verificado e início de sessão federado,
- UPN e claim
emaildo Identity Provider, - correspondência do Directory Sync,
- endereços de email principal e alternativos,
- acesso de administrador e recuperação de MFA,
- Shared Mailboxes e grupos,
- logins de dispositivos com o domínio antigo.
Testar primeiro a alteração com um utilizador normal e, separadamente, com um Admin não crítico. Durante a migração, deve permanecer acessível um Super Admin existente.
Validar após a alteração
O perfil do utilizador, os dispositivos, os logins, os grupos, as Policies e as caixas de correio têm de continuar associados ao mesmo utilizador que representa essa pessoa. Procurar também um segundo objeto com o endereço de email antigo ou novo.
No caso dos administradores, testar o início de sessão numa sessão privada do browser. As medidas de proteção e recuperação estão descritas em Proteger o início de sessão no Sophos Central com MFA, Passkeys e IdP.
Problemas típicos
Edit não está disponível
O objeto é gerido por um Directory Service ou a própria função não permite a alteração. A correção deve ser efetuada no sistema de origem ou por um Admin com as permissões adequadas.
Existem dois utilizadores após o Sync
O endereço de email, o UPN e o objeto de origem não corresponderam ao utilizador existente no Central. Nenhum dos objetos deve ser eliminado imediatamente. Comparar primeiro os dispositivos, os logins, as Policies, as caixas de correio e as funções.
Nome novo, mas logins de dispositivos antigos
O nome a apresentar não altera os logins locais do Windows ou macOS. Estes são associados separadamente no perfil do utilizador ou migrados nos dispositivos ou no diretório.