Saltar para o conteudo
Avanet

Compreender licenças Sophos Central Endpoint

Na maioria dos clientes, Sophos Central Endpoint é licenciado por utilizador. Um utilizador pode possuir vários dispositivos sem uma licença separada para cada um. O que conta é a atribuição de Login, User e Protected Device reconhecida no Central.

O indicador é um cálculo técnico. Em caso de divergência, prevalece o Sophos End User License Agreement. Um valor calculado demasiado baixo não elimina a obrigação de licenciamento correto.

Utilizadores, dispositivos e License Types

Um dispositivo só está atribuído a um utilizador de cada vez. O login de outra pessoa pode alterar a atribuição. Um utilizador pode, no entanto, ter vários dispositivos.

Cada License Type é calculado separadamente. Um utilizador pode consumir Endpoint e XDR. Device Encryption só conta após a configuração correspondente.

Contas locais com nomes diferentes são reconhecidas como utilizadores distintos. PC1\Jane e PC2\Jane podem, por isso, indicar duas licenças apesar de trabalhar a mesma pessoa. Os Logins podem ser atribuídos no Central a um único utilizador comum. Depois pode remover-se o utilizador duplicado vazio.

Workspace Protection não é automaticamente Endpoint Protection

A licença independente Sophos Workspace Protection inclui Protected Browser, ZTNA, DNS Protection for endpoints e Email Monitoring System, mas não inclui uma licença Sophos Endpoint. A proteção Endpoint completa só está incluída no Bundle combinado Sophos Endpoint Plus Workspace Protection ou numa licença Endpoint adquirida separadamente.

Para o Workspace Bundle, a Sophos conta a utilização mais elevada de um dos produtos incluídos. Se, por exemplo, estiverem ativos 80 utilizadores e 100 dispositivos DNS Protection, é necessário um Bundle de 100. Este cálculo não substitui a lógica de licenciamento específica de Endpoint. Em particular, uma Firewall Xstream Protection Subscription também não concede DNS Protection for endpoints.

O que não é contado

Um dispositivo Offline durante mais de 30 dias não conta enquanto permanecer inativo. Quando voltar a ligar-se, conta novamente e atualiza automaticamente Core Agent e componentes.

Um dispositivo eliminado recentemente pode continuar a consumir uma licença durante o período de recuperação de 30 dias. Isto aplica-se quando o utilizador associado não tem outro dispositivo e o dispositivo eliminado não estava já offline há pelo menos 30 dias antes da eliminação. A licença só é libertada após terminar o período de recuperação. Por isso, eliminar e recriar imediatamente objetos não é uma forma fiável de limpar licenças.

Com Real-time Scanning desativado, o dispositivo não conta para Endpoint Protection Usage. Isto não é uma otimização de licenças sensata, porque elimina simultaneamente Real-time Protection e gera risco no Account Health Check e em Alerts.

As sessões RDS são abrangidas por Server Protection. Uma licença Endpoint adicional por sessão não é o modelo previsto.

Verificar o indicador

A página é aberta através do Profile Menu e Licensing. Os utilizadores que geram consumo são mostrados em Reports > Users. Device/User Summary e Hero Reports são vistas operacionais, nem sempre uma prova de licenciamento exata.

Para XDR e MDR também se verifica em Manage Endpoint Software a atribuição das funções. Assim, License, Agent Mode e Software realmente instalado são avaliados em conjunto.

Ativar a licença e planear alterações

Uma licença nova é ativada no menu de perfil em Licensing através do Activation Code ou License Key, se o Sophos Partner não o fizer. Um Trial ainda não requer ativação; o Key é utilizado na mudança para uma licença paga.

Um produto não pode voltar a iniciar um Trial se já existir uma licença completa ativa para esse produto. Depois de um Trial expirar, o mesmo Trial só pode ser iniciado novamente após 30 dias; uma extensão dentro desse período é tratada através do Sophos Partner ou Account Manager.

Uma alteração de licença pode adicionar ou alterar imediatamente o Endpoint Software e ultrapassar uma janela de Update planeada. Se XDR ou Device Encryption for atribuído, os componentes podem ser instalados de imediato. Ativação da licença e atribuição de Software pertencem ao mesmo processo Change e piloto.

Renewal e avisos de expiração

A Sophos mostra um aviso em cada início de sessão a partir de 30 dias antes da expiração. Pode ser temporariamente fechado, mas reaparece até ao Renewal. Após a expiração, o acesso é progressivamente limitado; num último aviso não fechável, apenas a página Licensing fica acessível e um tenant sem licença pode ficar em risco.

O Renewal é planeado antes do período de aviso com Partner, responsável e novo Key. Uma encomenda concluída não é suficiente enquanto o Central não mostrar a nova validade.

Excesso de utilização

A Sophos não aplica imediatamente um excesso calculado no Central, porque a atribuição automática pode ser inexata. Management e Protection permanecem inicialmente disponíveis. Isto não constitui uma licença gratuita permanente. Duplicados, dispositivos antigos e requisitos contratuais devem ser clarificados rapidamente.

O que acontece quando a licença expira

O efeito depende do License Status:

EstadoConsequências principais
Trial expiredlicenças removidas, sem Updates nem novos Protected Devices, portal fortemente limitado
Full license expiredlicença visível como expired, sem Updates, novos dispositivos ou Policy Changes; produtos sem licença são removidos
Full license revoked/terminatedlicenças removidas, portal limitado, Tamper Protection permanece ativa

Um Agent existente não desaparece simplesmente após a expiração. É especialmente crítico que os dispositivos deixem de receber Protection Updates atuais. Antes da End Date definem-se Renewal, Software Packages e um plano de desinstalação ou migração.

Em dispositivos Windows atuais com Core Agent 2023.2 ou posterior, o agente remove os componentes de proteção após a expiração da licença e indica localmente que o dispositivo já não é gerido pela equipa de TI. Se uma nova licença for ativada no prazo de 90 dias, o dispositivo pode voltar a ser gerido. Após esse período, é necessário voltar a registá-lo ou instalá-lo. --registeronly só é adequado quando já existe uma base de agente tecnicamente saudável e não substitui a reparação de uma instalação danificada.

Se Tamper Protection permanecer ativa após o fim da licença, aplicam-se os procedimentos documentados para dispositivos deleted ou expired. Em versões atuais do Windows, a desinstalação suportada nem sempre exige a recuperação da antiga password.

Manutenção mensal das licenças

O controlo compara Limit, Usage, utilizadores sem identidade coerente, dispositivos Offline há mais de 30 dias e XDR Assignments. Uma queda súbita pode indicar dispositivos inativos ou desprotegidos e nem sempre representa uma melhoria.

Artigos relacionados

Agent Mode é descrito em Gerir Agent Mode e software Sophos Endpoint. Para dispositivos expired ou deleted, consulte Desinstalar Sophos Endpoint após remoção do Central.

Perguntas frequentes

Um utilizador com dois computadores consome duas licenças Endpoint?

Normalmente não. A Sophos calcula por utilizador. Diferentes Local Logins podem, contudo, aparecer como utilizadores duplicados e devem ser corretamente atribuídos.

O que acontece após mais de 30 dias Offline?

O dispositivo não conta durante a inatividade. Quando voltar a ligar-se, é automaticamente incluído e atualizado.