Saltar para o conteudo
Avanet

Renomear utilizadores no Sophos Central e corrigir dados mestre

Em caso de alteração do nome, correção da grafia ou novo domínio de email, é necessário determinar primeiro qual é o sistema que gere o utilizador. O nome a apresentar, o endereço de email, o UPN e os logins de dispositivos associados ao utilizador são atributos diferentes.

Identificar a fonte principal

Em My Environment > Users & Groups, abrir o utilizador. Um ícone de cadeado indica que o objeto tem origem no Active Directory ou no Microsoft Entra ID.

  • Utilizador manual: os dados mestre são alterados diretamente no Central através de Edit.
  • Utilizador sincronizado: o nome, o endereço de email e outros atributos de origem são corrigidos no AD, Entra ID ou Google Workspace e, em seguida, sincronizados.
  • Login de dispositivo detetado automaticamente: verificar primeiro se o login deve ser associado a um utilizador existente que represente a mesma pessoa.

Um objeto sincronizado não deve ser eliminado e recriado manualmente apenas para alterar o nome. Isso pode separar a fonte, os grupos, as Policies, as caixas de correio e a atribuição de licenças.

Alterar um utilizador manual

  1. Abrir My Environment > Users & Groups.
  2. Selecionar o utilizador e, na área Summary, selecionar Edit.
  3. Ajustar de forma controlada o nome a apresentar, o endereço de email, o Exchange Login e os grupos.
  4. Alterar a função administrativa apenas se existir uma mudança efetiva de função.
  5. Guardar e voltar a verificar o perfil do utilizador.

O nome do domínio não deve ser introduzido no campo do nome próprio e apelido. Para a associação técnica, o endereço de email principal e o login são mais importantes do que o nome a apresentar visível.

Planear uma alteração de domínio ou UPN

Antes da sincronização com um novo domínio de email, verificar os seguintes pontos:

  • domínio verificado e início de sessão federado,
  • UPN e claim email do Identity Provider,
  • correspondência do Directory Sync,
  • endereços de email principal e alternativos,
  • acesso de administrador e recuperação de MFA,
  • Shared Mailboxes e grupos,
  • logins de dispositivos com o domínio antigo.

Testar primeiro a alteração com um utilizador normal e, separadamente, com um Admin não crítico. Durante a migração, deve permanecer acessível um Super Admin existente.

Validar após a alteração

O perfil do utilizador, os dispositivos, os logins, os grupos, as Policies e as caixas de correio têm de continuar associados ao mesmo utilizador que representa essa pessoa. Procurar também um segundo objeto com o endereço de email antigo ou novo.

No caso dos administradores, testar o início de sessão numa sessão privada do browser. As medidas de proteção e recuperação estão descritas em Proteger o início de sessão no Sophos Central com MFA, Passkeys e IdP.

Problemas típicos

Edit não está disponível

O objeto é gerido por um Directory Service ou a própria função não permite a alteração. A correção deve ser efetuada no sistema de origem ou por um Admin com as permissões adequadas.

Existem dois utilizadores após o Sync

O endereço de email, o UPN e o objeto de origem não corresponderam ao utilizador existente no Central. Nenhum dos objetos deve ser eliminado imediatamente. Comparar primeiro os dispositivos, os logins, as Policies, as caixas de correio e as funções.

Nome novo, mas logins de dispositivos antigos

O nome a apresentar não altera os logins locais do Windows ou macOS. Estes são associados separadamente no perfil do utilizador ou migrados nos dispositivos ou no diretório.

Perguntas frequentes

É possível renomear um utilizador do AD ou Entra diretamente no Central?

Os dados mestre são alterados no diretório principal. O Central importa-os durante o próximo Sync bem-sucedido.

Alterar o nome a apresentar é suficiente numa mudança de domínio?

Não. O endereço de email, o UPN, o início de sessão federado, a correspondência de diretório e os logins de dispositivos têm de ser verificados separadamente.