Saltar para o conteudo
Avanet

Renomear utilizadores no Sophos Fusion e corrigir dados mestre

Em caso de alteração do nome, correção da grafia ou novo domínio de email, é necessário determinar primeiro qual é o sistema que gere o utilizador. O nome a apresentar, o endereço de email, o UPN e os logins de dispositivos associados ao utilizador são atributos diferentes.

Identificar a fonte principal

Em My Environment > Users & Groups, abrir o utilizador no separador Users. O separador Summary mostra o estado de segurança, a função administrativa, os dados da conta, os dispositivos, as Policies, os grupos e os logins. Um ícone de cadeado indica que o objeto foi importado do Active Directory ou do Microsoft Entra ID.

  • Utilizador manual: os dados mestre são alterados diretamente no Central através de Edit.
  • Utilizador sincronizado: o nome, o endereço de email e outros atributos de origem são corrigidos no diretório principal e, em seguida, sincronizados.
  • Login de dispositivo detetado automaticamente: verificar primeiro se o login deve ser associado a um utilizador existente que represente a mesma pessoa.

Uma Shared Mailbox gerida no Microsoft Entra ID também pode aparecer como utilizador no Central. Não tem função administrativa nem dispositivos associados e algumas opções não estão disponíveis. Por isso, ao corrigir nomes, não deve ser tratada como uma conta pessoal.

Um objeto sincronizado não deve ser eliminado e recriado manualmente apenas para alterar o nome. Isso pode separar a fonte, os grupos, as Policies, as caixas de correio e a atribuição de licenças.

Alterar um utilizador manual

  1. Abrir My Environment > Users & Groups e selecionar o separador Users.
  2. Selecionar o utilizador, abrir o separador Summary e selecionar Edit no painel esquerdo.
  3. Ajustar cuidadosamente First & Last name, Email Address, o Exchange Login opcional e Add to groups.
  4. Alterar Role apenas se existir uma mudança efetiva de função. Não é possível alterar a própria função administrativa e apenas um Super Admin pode atribuir funções administrativas a outros utilizadores.
  5. Selecionar Save e voltar a verificar o perfil do utilizador.

O nome do domínio não deve ser introduzido em First & Last name. Num utilizador adicionado por um Directory Service, este campo mostra o Display Name do diretório e pode, por isso, não seguir o formato nome próprio/apelido. Para a associação técnica, o endereço de email principal e o login são mais importantes do que o nome a apresentar visível.

Planear uma alteração de domínio ou UPN

Antes da sincronização com um novo domínio de email, verificar os seguintes pontos:

  • domínio verificado e início de sessão federado,
  • UPN e claim email do Identity Provider,
  • correspondência do Directory Sync,
  • endereços de email principal e alternativos,
  • acesso de administrador e recuperação de MFA,
  • Shared Mailboxes e grupos,
  • logins de dispositivos com o domínio antigo.

Testar primeiro a alteração com um utilizador normal e, separadamente, com um Admin não crítico. Durante a migração, deve permanecer acessível um Super Admin existente.

Validar após a alteração

Em Summary, verificar o nome, a Email Address, a função e o estado de segurança. Confirmar depois que Devices, Policies, Events, os logins, os grupos e as caixas de correio continuam a representar a mesma pessoa. No separador Users de My Environment > Users & Groups, procurar também um segundo objeto com o endereço de email antigo ou novo.

No caso dos administradores, testar o início de sessão numa sessão privada do browser. As medidas de proteção e recuperação estão descritas em Proteger o início de sessão no Sophos Central com MFA, Passkeys e IdP.

Problemas típicos

Edit não está disponível

O Central não permite alterar os dados da conta de um utilizador importado do Active Directory. O cadeado identifica importações do Active Directory ou do Microsoft Entra ID. Por isso, é necessário identificar o sistema de origem concreto antes da correção; num utilizador de AD, a alteração é feita no Active Directory.

Existem dois utilizadores após o Sync

O endereço de email, o UPN e o objeto de origem não corresponderam ao utilizador existente no Central. Nenhum dos objetos deve ser eliminado imediatamente. Comparar primeiro os dispositivos, os logins, as Policies, as caixas de correio e as funções.

Nome novo, mas logins de dispositivos antigos

O nome a apresentar não altera os logins locais do Windows ou macOS. Estes são associados separadamente no perfil do utilizador ou migrados nos dispositivos ou no diretório.

Perguntas frequentes

É possível renomear um utilizador do AD ou Entra diretamente no Central?

Os dados mestre são alterados no diretório principal. O Central importa-os durante o próximo Sync bem-sucedido.

Alterar o nome a apresentar é suficiente numa mudança de domínio?

Não. O endereço de email, o UPN, o início de sessão federado, a correspondência de diretório e os logins de dispositivos têm de ser verificados separadamente.