Compreender licenças Sophos Fusion Endpoint
Na maioria dos clientes, o Sophos Fusion Endpoint é licenciado por utilizador. Um utilizador pode ter vários dispositivos sem consumir uma licença separada para cada um. Para uma verificação rápida, abra Licensing no menu do perfil e compare a utilização indicada com Reports > Users.
O indicador é um cálculo técnico. Em caso de divergência, prevalece o Sophos End User License Agreement. Um valor calculado demasiado baixo não elimina a obrigação de licenciamento correto.
Como o Fusion calcula a utilização
Um dispositivo só está atribuído a um utilizador de cada vez. O login de outra pessoa pode alterar a atribuição. Um utilizador pode, no entanto, ter vários dispositivos.
Se um administrador instalar o Agent, o dispositivo é inicialmente associado ao seu Login e depois ao utilizador seguinte que iniciar sessão. Alguns contratos permitem licenciamento por dispositivo, mas o Fusion mantém o cálculo por utilizador: o valor indicado não excede o número de dispositivos e pode subestimar a necessidade real. Prevalece o contrato.
Cada tipo de licença é calculado separadamente. Um utilizador pode consumir uma licença Endpoint e uma licença XDR. Device Encryption só conta depois de ser atribuída ao dispositivo uma Encryption Policy com a encriptação ativada.
Identificar utilizadores duplicados
Contas locais com nomes diferentes são reconhecidas como utilizadores distintos. PC1\Jane e PC2\Jane podem, por isso, indicar duas licenças apesar de trabalhar a mesma pessoa. Em People > Users, atribua ambos os inícios de sessão ao mesmo utilizador e remova depois, se quiser, o duplicado vazio.
O que altera a utilização de Endpoint
Um dispositivo Offline durante mais de 30 dias não conta enquanto permanecer inativo. Quando voltar a ligar-se, conta novamente e atualiza automaticamente Core Agent e componentes.
A Sophos documenta que um dispositivo eliminado deixa de contribuir para a utilização 30 dias após a eliminação. Não se deve esperar uma correção imediata. Eliminar não é uma estratégia de licenciamento: em dispositivos Windows atuais também termina a proteção.
Com Real-time Scanning desativado, o dispositivo não conta para a utilização de Endpoint Protection. Isto não é uma otimização sensata, porque deixa de existir um mecanismo de proteção essencial.
As sessões RDS são abrangidas por Server Protection. Uma licença Endpoint adicional por sessão não é o modelo previsto.
Uma redução súbita da utilização não é, portanto, automaticamente positiva. Também pode indicar dispositivos offline há demasiado tempo ou sem proteção em tempo real.
Verificar o indicador
A página é aberta no menu do perfil através de Licensing. Em Reports > Users, ordene os utilizadores ativos ou vistos num dispositivo nos últimos 30 dias para identificar a origem da utilização. Segundo a Sophos, este relatório ajuda na análise, mas não é um relatório de licenças exato. Devices and users: summary e os Hero Reports também não equivalem à utilização das licenças.
Para XDR e MDR também se verifica em Manage Endpoint Software a atribuição das funções. Assim, License, Agent Mode e Software realmente instalado são avaliados em conjunto.
A Sophos não aplica imediatamente um excesso calculado no Fusion, porque a atribuição automática pode ser inexata. Management e Protection permanecem inicialmente disponíveis. Isto não constitui uma licença gratuita permanente. Duplicados, dispositivos antigos e requisitos contratuais devem ser clarificados rapidamente.
Distinguir corretamente Workspace Protection
A licença independente Sophos Workspace Protection inclui Protected Browser, ZTNA, DNS Protection for endpoints e Email Monitoring System, mas não inclui uma licença Sophos Endpoint. Endpoint só está incluído no pacote combinado Sophos Endpoint Plus Workspace Protection ou numa licença Endpoint adquirida separadamente.
Para o pacote Workspace, a Sophos conta a utilização mais elevada dos produtos incluídos. Com 75 utilizadores ZTNA, 80 utilizadores Protected Browser e 100 dispositivos DNS Protection, é necessário um pacote de 100. No pacote combinado, também se compara a utilização Endpoint. Uma subscrição Firewall Xstream Protection inclui apenas as funções DNS Protection independentes; DNS Protection for endpoints requer Workspace Protection.
O que acontece quando a licença expira
O efeito depende do License Status:
| Estado | Consequências principais |
|---|---|
| Trial expirado | Todas as licenças são removidas; sem atualizações, novos dispositivos protegidos ou alterações de Policy; Devices, Dashboard e produtos em My Products ficam indisponíveis e as opções em Global Settings ficam limitadas. |
| Licença completa expirada | As licenças continuam visíveis como expiradas; sem atualizações, novos dispositivos protegidos ou alterações de Policy; os produtos sem licença são desinstalados. |
| Licença completa revogada ou terminada | Todas as licenças são removidas; sem atualizações ou novos dispositivos protegidos; Devices e My Products ficam indisponíveis, Global Settings é limitado e Tamper Protection permanece ativa. |
A expiração não é apenas um problema de faturação: pode remover componentes de proteção e impede novas atualizações de proteção. Conclua a renovação ou uma migração planeada antes da data final e confirme depois o resultado em Licensing.
Período de 90 dias em dispositivos Windows atuais
Desde o Core Agent 2023.2, após a expiração a Sophos remove os componentes de proteção instalados, desativa a proteção e o Endpoint Agent mostra Your device isn’t managed by your IT team any longer. O agente restante tem de ser desinstalado separadamente para uma remoção completa. Depois de ativar uma licença nova, o dispositivo pode ser recuperado se tiverem passado no máximo 90 dias desde a expiração da licença. Depois disso, é necessário reinstalar o Sophos Endpoint Agent; a Sophos remete para a opção --registeronly.
Segundo a Sophos, o Windows 10 e posteriores e o Windows Server 2016 e posteriores não exigem uma palavra-passe Tamper Protection recuperada para desinstalar o software neste estado. Não assuma o mesmo comportamento em sistemas mais antigos ou não suportados.
Manutenção mensal das licenças
- Em Licensing, verificar limite, utilização, tipo e data de expiração.
- Em Reports > Users, procurar utilizadores inesperados e Logins diferentes da mesma pessoa.
- Investigar dispositivos Offline há mais de 30 dias em vez de aceitar sem controlo a utilização inferior.
- Em Manage Endpoint Software, comparar atribuições XDR e MDR com o Agent Mode previsto.
- Concluir Renewal ou migração antes da expiração e confirmar depois o estado em Licensing.
Artigos relacionados
Agent Mode é descrito em Gerir Agent Mode e software Sophos Endpoint. Para dispositivos expired ou deleted, consulte Desinstalar Sophos Endpoint após remoção do Fusion.