Renomear utilizadores no Sophos Fusion e corrigir dados mestre
Em caso de alteração do nome, correção da grafia ou novo domínio de email, é necessário determinar primeiro qual é o sistema que gere o utilizador. O nome a apresentar, o endereço de email, o UPN e os logins de dispositivos associados ao utilizador são atributos diferentes.
Identificar a fonte principal
Em My Environment > Users & Groups, abrir o utilizador no separador Users. O separador Summary mostra o estado de segurança, a função administrativa, os dados da conta, os dispositivos, as Policies, os grupos e os logins. Um ícone de cadeado indica que o objeto foi importado do Active Directory ou do Microsoft Entra ID.
- Utilizador manual: os dados mestre são alterados diretamente no Central através de Edit.
- Utilizador sincronizado: o nome, o endereço de email e outros atributos de origem são corrigidos no diretório principal e, em seguida, sincronizados.
- Login de dispositivo detetado automaticamente: verificar primeiro se o login deve ser associado a um utilizador existente que represente a mesma pessoa.
Uma Shared Mailbox gerida no Microsoft Entra ID também pode aparecer como utilizador no Central. Não tem função administrativa nem dispositivos associados e algumas opções não estão disponíveis. Por isso, ao corrigir nomes, não deve ser tratada como uma conta pessoal.
Um objeto sincronizado não deve ser eliminado e recriado manualmente apenas para alterar o nome. Isso pode separar a fonte, os grupos, as Policies, as caixas de correio e a atribuição de licenças.
Alterar um utilizador manual
- Abrir My Environment > Users & Groups e selecionar o separador Users.
- Selecionar o utilizador, abrir o separador Summary e selecionar Edit no painel esquerdo.
- Ajustar cuidadosamente First & Last name, Email Address, o Exchange Login opcional e Add to groups.
- Alterar Role apenas se existir uma mudança efetiva de função. Não é possível alterar a própria função administrativa e apenas um Super Admin pode atribuir funções administrativas a outros utilizadores.
- Selecionar Save e voltar a verificar o perfil do utilizador.
O nome do domínio não deve ser introduzido em First & Last name. Num utilizador adicionado por um Directory Service, este campo mostra o Display Name do diretório e pode, por isso, não seguir o formato nome próprio/apelido. Para a associação técnica, o endereço de email principal e o login são mais importantes do que o nome a apresentar visível.
Planear uma alteração de domínio ou UPN
Antes da sincronização com um novo domínio de email, verificar os seguintes pontos:
- domínio verificado e início de sessão federado,
- UPN e claim
emaildo Identity Provider, - correspondência do Directory Sync,
- endereços de email principal e alternativos,
- acesso de administrador e recuperação de MFA,
- Shared Mailboxes e grupos,
- logins de dispositivos com o domínio antigo.
Testar primeiro a alteração com um utilizador normal e, separadamente, com um Admin não crítico. Durante a migração, deve permanecer acessível um Super Admin existente.
Validar após a alteração
Em Summary, verificar o nome, a Email Address, a função e o estado de segurança. Confirmar depois que Devices, Policies, Events, os logins, os grupos e as caixas de correio continuam a representar a mesma pessoa. No separador Users de My Environment > Users & Groups, procurar também um segundo objeto com o endereço de email antigo ou novo.
No caso dos administradores, testar o início de sessão numa sessão privada do browser. As medidas de proteção e recuperação estão descritas em Proteger o início de sessão no Sophos Central com MFA, Passkeys e IdP.
Problemas típicos
Edit não está disponível
O Central não permite alterar os dados da conta de um utilizador importado do Active Directory. O cadeado identifica importações do Active Directory ou do Microsoft Entra ID. Por isso, é necessário identificar o sistema de origem concreto antes da correção; num utilizador de AD, a alteração é feita no Active Directory.
Existem dois utilizadores após o Sync
O endereço de email, o UPN e o objeto de origem não corresponderam ao utilizador existente no Central. Nenhum dos objetos deve ser eliminado imediatamente. Comparar primeiro os dispositivos, os logins, as Policies, as caixas de correio e as funções.
Nome novo, mas logins de dispositivos antigos
O nome a apresentar não altera os logins locais do Windows ou macOS. Estes são associados separadamente no perfil do utilizador ou migrados nos dispositivos ou no diretório.