Compreender licenças Sophos Central Endpoint
Na maioria dos clientes, Sophos Central Endpoint é licenciado por utilizador. Um utilizador pode possuir vários dispositivos sem uma licença separada para cada um. O que conta é a atribuição de Login, User e Protected Device reconhecida no Central.
O indicador é um cálculo técnico. Em caso de divergência, prevalece o Sophos End User License Agreement. Um valor calculado demasiado baixo não elimina a obrigação de licenciamento correto.
Utilizadores, dispositivos e License Types
Um dispositivo só está atribuído a um utilizador de cada vez. O login de outra pessoa pode alterar a atribuição. Um utilizador pode, no entanto, ter vários dispositivos.
Cada License Type é calculado separadamente. Um utilizador pode consumir Endpoint e XDR. Device Encryption só conta após a configuração correspondente.
Contas locais com nomes diferentes são reconhecidas como utilizadores distintos. PC1\Jane e PC2\Jane podem, por isso, indicar duas licenças apesar de trabalhar a mesma pessoa. Os Logins podem ser atribuídos no Central a um único utilizador comum. Depois pode remover-se o utilizador duplicado vazio.
Workspace Protection não é automaticamente Endpoint Protection
A licença independente Sophos Workspace Protection inclui Protected Browser, ZTNA, DNS Protection for endpoints e Email Monitoring System, mas não inclui uma licença Sophos Endpoint. A proteção Endpoint completa só está incluída no Bundle combinado Sophos Endpoint Plus Workspace Protection ou numa licença Endpoint adquirida separadamente.
Para o Workspace Bundle, a Sophos conta a utilização mais elevada de um dos produtos incluídos. Se, por exemplo, estiverem ativos 80 utilizadores e 100 dispositivos DNS Protection, é necessário um Bundle de 100. Este cálculo não substitui a lógica de licenciamento específica de Endpoint. Em particular, uma Firewall Xstream Protection Subscription também não concede DNS Protection for endpoints.
O que não é contado
Um dispositivo Offline durante mais de 30 dias não conta enquanto permanecer inativo. Quando voltar a ligar-se, conta novamente e atualiza automaticamente Core Agent e componentes.
Um dispositivo eliminado recentemente pode continuar a consumir uma licença durante o período de recuperação de 30 dias. Isto aplica-se quando o utilizador associado não tem outro dispositivo e o dispositivo eliminado não estava já offline há pelo menos 30 dias antes da eliminação. A licença só é libertada após terminar o período de recuperação. Por isso, eliminar e recriar imediatamente objetos não é uma forma fiável de limpar licenças.
Com Real-time Scanning desativado, o dispositivo não conta para Endpoint Protection Usage. Isto não é uma otimização de licenças sensata, porque elimina simultaneamente Real-time Protection e gera risco no Account Health Check e em Alerts.
As sessões RDS são abrangidas por Server Protection. Uma licença Endpoint adicional por sessão não é o modelo previsto.
Verificar o indicador
A página é aberta através do Profile Menu e Licensing. Os utilizadores que geram consumo são mostrados em Reports > Users. Device/User Summary e Hero Reports são vistas operacionais, nem sempre uma prova de licenciamento exata.
Para XDR e MDR também se verifica em Manage Endpoint Software a atribuição das funções. Assim, License, Agent Mode e Software realmente instalado são avaliados em conjunto.
Ativar a licença e planear alterações
Uma licença nova é ativada no menu de perfil em Licensing através do Activation Code ou License Key, se o Sophos Partner não o fizer. Um Trial ainda não requer ativação; o Key é utilizado na mudança para uma licença paga.
Um produto não pode voltar a iniciar um Trial se já existir uma licença completa ativa para esse produto. Depois de um Trial expirar, o mesmo Trial só pode ser iniciado novamente após 30 dias; uma extensão dentro desse período é tratada através do Sophos Partner ou Account Manager.
Uma alteração de licença pode adicionar ou alterar imediatamente o Endpoint Software e ultrapassar uma janela de Update planeada. Se XDR ou Device Encryption for atribuído, os componentes podem ser instalados de imediato. Ativação da licença e atribuição de Software pertencem ao mesmo processo Change e piloto.
Renewal e avisos de expiração
A Sophos mostra um aviso em cada início de sessão a partir de 30 dias antes da expiração. Pode ser temporariamente fechado, mas reaparece até ao Renewal. Após a expiração, o acesso é progressivamente limitado; num último aviso não fechável, apenas a página Licensing fica acessível e um tenant sem licença pode ficar em risco.
O Renewal é planeado antes do período de aviso com Partner, responsável e novo Key. Uma encomenda concluída não é suficiente enquanto o Central não mostrar a nova validade.
Excesso de utilização
A Sophos não aplica imediatamente um excesso calculado no Central, porque a atribuição automática pode ser inexata. Management e Protection permanecem inicialmente disponíveis. Isto não constitui uma licença gratuita permanente. Duplicados, dispositivos antigos e requisitos contratuais devem ser clarificados rapidamente.
O que acontece quando a licença expira
O efeito depende do License Status:
| Estado | Consequências principais |
|---|---|
| Trial expired | licenças removidas, sem Updates nem novos Protected Devices, portal fortemente limitado |
| Full license expired | licença visível como expired, sem Updates, novos dispositivos ou Policy Changes; produtos sem licença são removidos |
| Full license revoked/terminated | licenças removidas, portal limitado, Tamper Protection permanece ativa |
Um Agent existente não desaparece simplesmente após a expiração. É especialmente crítico que os dispositivos deixem de receber Protection Updates atuais. Antes da End Date definem-se Renewal, Software Packages e um plano de desinstalação ou migração.
Em dispositivos Windows atuais com Core Agent 2023.2 ou posterior, o agente remove os componentes de proteção após a expiração da licença e indica localmente que o dispositivo já não é gerido pela equipa de TI. Se uma nova licença for ativada no prazo de 90 dias, o dispositivo pode voltar a ser gerido. Após esse período, é necessário voltar a registá-lo ou instalá-lo. --registeronly só é adequado quando já existe uma base de agente tecnicamente saudável e não substitui a reparação de uma instalação danificada.
Se Tamper Protection permanecer ativa após o fim da licença, aplicam-se os procedimentos documentados para dispositivos deleted ou expired. Em versões atuais do Windows, a desinstalação suportada nem sempre exige a recuperação da antiga password.
Manutenção mensal das licenças
O controlo compara Limit, Usage, utilizadores sem identidade coerente, dispositivos Offline há mais de 30 dias e XDR Assignments. Uma queda súbita pode indicar dispositivos inativos ou desprotegidos e nem sempre representa uma melhoria.
Artigos relacionados
Agent Mode é descrito em Gerir Agent Mode e software Sophos Endpoint. Para dispositivos expired ou deleted, consulte Desinstalar Sophos Endpoint após remoção do Central.