Saltar para o conteudo
Avanet

Compreender licenças Sophos Fusion Endpoint

Na maioria dos clientes, o Sophos Fusion Endpoint é licenciado por utilizador. Um utilizador pode ter vários dispositivos sem consumir uma licença separada para cada um. Para uma verificação rápida, abra Licensing no menu do perfil e compare a utilização indicada com Reports > Users.

O indicador é um cálculo técnico. Em caso de divergência, prevalece o Sophos End User License Agreement. Um valor calculado demasiado baixo não elimina a obrigação de licenciamento correto.

Como o Fusion calcula a utilização

Um dispositivo só está atribuído a um utilizador de cada vez. O login de outra pessoa pode alterar a atribuição. Um utilizador pode, no entanto, ter vários dispositivos.

Se um administrador instalar o Agent, o dispositivo é inicialmente associado ao seu Login e depois ao utilizador seguinte que iniciar sessão. Alguns contratos permitem licenciamento por dispositivo, mas o Fusion mantém o cálculo por utilizador: o valor indicado não excede o número de dispositivos e pode subestimar a necessidade real. Prevalece o contrato.

Cada tipo de licença é calculado separadamente. Um utilizador pode consumir uma licença Endpoint e uma licença XDR. Device Encryption só conta depois de ser atribuída ao dispositivo uma Encryption Policy com a encriptação ativada.

Identificar utilizadores duplicados

Contas locais com nomes diferentes são reconhecidas como utilizadores distintos. PC1\Jane e PC2\Jane podem, por isso, indicar duas licenças apesar de trabalhar a mesma pessoa. Em People > Users, atribua ambos os inícios de sessão ao mesmo utilizador e remova depois, se quiser, o duplicado vazio.

O que altera a utilização de Endpoint

Um dispositivo Offline durante mais de 30 dias não conta enquanto permanecer inativo. Quando voltar a ligar-se, conta novamente e atualiza automaticamente Core Agent e componentes.

A Sophos documenta que um dispositivo eliminado deixa de contribuir para a utilização 30 dias após a eliminação. Não se deve esperar uma correção imediata. Eliminar não é uma estratégia de licenciamento: em dispositivos Windows atuais também termina a proteção.

Com Real-time Scanning desativado, o dispositivo não conta para a utilização de Endpoint Protection. Isto não é uma otimização sensata, porque deixa de existir um mecanismo de proteção essencial.

As sessões RDS são abrangidas por Server Protection. Uma licença Endpoint adicional por sessão não é o modelo previsto.

Uma redução súbita da utilização não é, portanto, automaticamente positiva. Também pode indicar dispositivos offline há demasiado tempo ou sem proteção em tempo real.

Verificar o indicador

A página é aberta no menu do perfil através de Licensing. Em Reports > Users, ordene os utilizadores ativos ou vistos num dispositivo nos últimos 30 dias para identificar a origem da utilização. Segundo a Sophos, este relatório ajuda na análise, mas não é um relatório de licenças exato. Devices and users: summary e os Hero Reports também não equivalem à utilização das licenças.

Para XDR e MDR também se verifica em Manage Endpoint Software a atribuição das funções. Assim, License, Agent Mode e Software realmente instalado são avaliados em conjunto.

A Sophos não aplica imediatamente um excesso calculado no Fusion, porque a atribuição automática pode ser inexata. Management e Protection permanecem inicialmente disponíveis. Isto não constitui uma licença gratuita permanente. Duplicados, dispositivos antigos e requisitos contratuais devem ser clarificados rapidamente.

Distinguir corretamente Workspace Protection

A licença independente Sophos Workspace Protection inclui Protected Browser, ZTNA, DNS Protection for endpoints e Email Monitoring System, mas não inclui uma licença Sophos Endpoint. Endpoint só está incluído no pacote combinado Sophos Endpoint Plus Workspace Protection ou numa licença Endpoint adquirida separadamente.

Para o pacote Workspace, a Sophos conta a utilização mais elevada dos produtos incluídos. Com 75 utilizadores ZTNA, 80 utilizadores Protected Browser e 100 dispositivos DNS Protection, é necessário um pacote de 100. No pacote combinado, também se compara a utilização Endpoint. Uma subscrição Firewall Xstream Protection inclui apenas as funções DNS Protection independentes; DNS Protection for endpoints requer Workspace Protection.

O que acontece quando a licença expira

O efeito depende do License Status:

EstadoConsequências principais
Trial expiradoTodas as licenças são removidas; sem atualizações, novos dispositivos protegidos ou alterações de Policy; Devices, Dashboard e produtos em My Products ficam indisponíveis e as opções em Global Settings ficam limitadas.
Licença completa expiradaAs licenças continuam visíveis como expiradas; sem atualizações, novos dispositivos protegidos ou alterações de Policy; os produtos sem licença são desinstalados.
Licença completa revogada ou terminadaTodas as licenças são removidas; sem atualizações ou novos dispositivos protegidos; Devices e My Products ficam indisponíveis, Global Settings é limitado e Tamper Protection permanece ativa.

A expiração não é apenas um problema de faturação: pode remover componentes de proteção e impede novas atualizações de proteção. Conclua a renovação ou uma migração planeada antes da data final e confirme depois o resultado em Licensing.

Período de 90 dias em dispositivos Windows atuais

Desde o Core Agent 2023.2, após a expiração a Sophos remove os componentes de proteção instalados, desativa a proteção e o Endpoint Agent mostra Your device isn’t managed by your IT team any longer. O agente restante tem de ser desinstalado separadamente para uma remoção completa. Depois de ativar uma licença nova, o dispositivo pode ser recuperado se tiverem passado no máximo 90 dias desde a expiração da licença. Depois disso, é necessário reinstalar o Sophos Endpoint Agent; a Sophos remete para a opção --registeronly.

Segundo a Sophos, o Windows 10 e posteriores e o Windows Server 2016 e posteriores não exigem uma palavra-passe Tamper Protection recuperada para desinstalar o software neste estado. Não assuma o mesmo comportamento em sistemas mais antigos ou não suportados.

Manutenção mensal das licenças

  1. Em Licensing, verificar limite, utilização, tipo e data de expiração.
  2. Em Reports > Users, procurar utilizadores inesperados e Logins diferentes da mesma pessoa.
  3. Investigar dispositivos Offline há mais de 30 dias em vez de aceitar sem controlo a utilização inferior.
  4. Em Manage Endpoint Software, comparar atribuições XDR e MDR com o Agent Mode previsto.
  5. Concluir Renewal ou migração antes da expiração e confirmar depois o estado em Licensing.

Artigos relacionados

Agent Mode é descrito em Gerir Agent Mode e software Sophos Endpoint. Para dispositivos expired ou deleted, consulte Desinstalar Sophos Endpoint após remoção do Fusion.

Perguntas frequentes

Um utilizador com dois computadores consome duas licenças Endpoint?

Normalmente não. A Sophos calcula por utilizador. Diferentes Local Logins podem, contudo, aparecer como utilizadores duplicados e devem ser corretamente atribuídos.

Um dispositivo eliminado sai imediatamente da utilização?

Não se deve assumir isso. A Sophos documenta que um dispositivo eliminado no Fusion deixa de contribuir 30 dias após a eliminação. Confirmar o valor em Licensing.