Saltar para o conteudo
Avanet

Associar corretamente utilizadores e grupos do Sophos Fusion Endpoint

Um utilizador do Sophos Fusion (anteriormente Sophos Central) representa uma pessoa, um Login é um nome de início de sessão detetado pelo Endpoint e um Computer é o dispositivo gerido. Para uma atribuição fiável de políticas, associa-se primeiro o Login à pessoa correta e verificam-se depois os grupos de utilizadores e a ordem das políticas.

Este artigo aborda as identidades que reúnem as políticas Endpoint e os eventos dos dispositivos de uma pessoa. A administração geral de utilizadores é descrita em Gerir utilizadores do Sophos Fusion em segurança, e as permissões administrativas em Funções e permissões do Sophos Fusion. Nenhum destes temas equivale à associação Endpoint. A gestão de computadores e grupos de computadores também é tratada separadamente.

Compreender o modelo de associação

ObjetoO que representaOnde verificar
Utilizadorpessoa no Sophos FusionMy Environment > Users & Groups > Users
Loginnome de início de sessão local ou de domínio da pessoaabrir o utilizador, Summary > Logins
ComputadorEndpoint geridoMy Environment > Devices > Computers

Um utilizador pode ter vários dispositivos. Por sua vez, um computador partilhado pode estar associado a vários utilizadores. Os grupos de utilizadores e de computadores não são, portanto, intermutáveis: um grupo de utilizadores acompanha a pessoa, enquanto um grupo de computadores acompanha o dispositivo.

Criar utilizadores a partir da fonte correta

O Sophos Fusion pode receber utilizadores de quatro formas:

  • automaticamente, quando o agente Endpoint comunica o utilizador com sessão iniciada num dispositivo protegido;
  • manualmente através de My Environment > Users & Groups > Add User;
  • através de uma importação em massa em Import users from CSV;
  • através de um serviço de diretório como Active Directory ou Microsoft Entra ID.

Na operação normal, deve definir-se qual é a fonte autoritativa para cada população de utilizadores. Se uma pessoa já for sincronizada a partir de um serviço de diretório, não deve ser novamente adicionada manualmente ou por CSV. O guia de administração de utilizadores do Central aborda a criação, importação, exportação e eliminação. Para configurar as fontes, consulte Sincronizar o Microsoft Entra ID com o Sophos Fusion e Sincronizar o Active Directory com o Sophos Fusion.

Associar Logins detetados a uma pessoa

Em My Environment > Users & Groups > Users, abra a pessoa em causa. No separador Summary, a secção Logins mostra os nomes de início de sessão atribuídos. Edit permite reatribuí-los.

Antes de qualquer alteração, compare o nome de utilizador, o domínio ou nome do computador e os dispositivos apresentados em Devices. Uma entrada como CORP\muster não é necessariamente igual a PC01\muster: a segunda pode ser uma conta local. Depois de guardar, peça à pessoa que volte a iniciar sessão no computador afetado. Verifique depois Summary > Logins, Devices e a hora Last Active.

Utilizar grupos de utilizadores para políticas Endpoint

Em My Environment > Users & Groups > Groups, Add Group cria um grupo local. Introduza um Group Name único, mova as pessoas de Available Users para a seleção e guarde. Nos detalhes do grupo, Edit altera os membros. Eliminar um grupo não elimina os respetivos utilizadores.

Um grupo de utilizadores é adequado quando uma definição deve acompanhar uma pessoa nos seus dispositivos, por exemplo Web Control ou Data Loss Prevention para um departamento. Para dispositivos de quiosque, laboratório ou produção, utilize grupos de computadores, pois a regra deve aplicar-se independentemente de quem inicia sessão.

O separador Policies do grupo mostra as políticas ativadas e aplicadas. Uma política aberta neste separador também pode estar atribuída a outros grupos; alterá-la afeta todos os seus destinos.

Determinar e verificar a política efetiva

As políticas de utilizador e de computador para a mesma funcionalidade não recebem prioridade automática em função do tipo de destino. Se ambas corresponderem a um computador, prevalece a que estiver mais acima na lista. A Base Policy permanece como recurso. As definições de uma funcionalidade não são combinadas a partir de várias políticas.

Planear políticas do Sophos Fusion Endpoint em segurança explica o planeamento e a prioridade. Para uma pessoa específica, abra Users & Groups > Users, selecione-a e verifique o separador Policies. Verifique também este separador no computador. Se o resultado for inesperado, siga esta ordem:

  1. Qual é o Login do sistema operativo que tem realmente a sessão iniciada?
  2. Esse Login está atribuído à pessoa correta em Summary > Logins?
  3. A pessoa e o computador pertencem aos grupos esperados?
  4. A política pretendida está ativada e acima de outras políticas correspondentes da mesma funcionalidade?
  5. O computador comunicou com o Central desde a alteração?

Só deve investigar a própria funcionalidade de proteção depois de estes cinco pontos estarem corretos. Assim distingue-se um erro de atribuição de um problema interno da política.

Limpar a associação quando uma pessoa sai

Antes de eliminar uma pessoa, verifique Logins, Devices, Policies, grupos e a fonte de identidade. Selecione depois a pessoa no separador Users e clique em Delete. Eliminar um utilizador não remove os dispositivos associados nem o software Sophos neles instalado.

Os Logins que continuem a ser necessários podem ser reatribuídos após a eliminação. Um utilizador pode reaparecer se iniciar sessão num dispositivo associado que continue a ser gerido ou se permanecer num diretório sincronizado. Para utilizadores de diretório, a alteração permanente deve ser feita na fonte. Uma atribuição do Phish Threat nos últimos 30 dias também pode fazer reaparecer um utilizador eliminado em Users & Groups. O guia de administração de utilizadores do Central descreve o processo completo de eliminação e exportação.

Problemas frequentes

A política de utilizador não é aplicada

Verifique primeiro qual é o Login realmente ativo e a respetiva associação. Compare depois os grupos do utilizador e do computador, bem como a ordem de todas as políticas correspondentes da mesma funcionalidade. O separador Policies do computador é a verificação decisiva da atribuição efetiva.

Uma pessoa aparece mais do que uma vez

Compare o endereço de e-mail, o prefixo do Login e a fonte de identidade. Não elimine utilizadores apenas porque os nomes apresentados são semelhantes. Atribua um Login identificado de forma inequívoca à pessoa correta através de Summary > Logins > Edit e corrija um duplicado sincronizado no diretório de origem.

Um utilizador eliminado reaparece

Verifique se a pessoa voltou a iniciar sessão num dispositivo gerido, se ainda é fornecida pelo serviço de diretório ou se foi utilizada recentemente no Phish Threat. Voltar a eliminar o utilizador no Central não remove uma fonte que continua ativa.

Perguntas frequentes

Uma política de utilizador tem prioridade sobre uma política de computador?

Não. Se ambas abrangerem a mesma funcionalidade e corresponderem ao dispositivo, a posição na lista de políticas determina a prioridade.

Eliminar um grupo de utilizadores elimina também os seus membros?

Não. A eliminação remove o grupo, mas não os utilizadores que este contém.