Transferir o Sophos Firewall para outra conta do Sophos Central
Com Transfer firewalls, transfere-se a atribuição de licença e conta do Sophos Firewall para outra conta do Sophos Central. O administrador da conta de destino tem de aceitar o pedido no prazo de três dias.
O registo do Central Management não é transferido. Se a gestão central também tiver de mudar, é necessário cancelar separadamente o registo da firewall na conta anterior e registá-la na nova conta.
⚠️ Importante: A Sophos exige que os dados confidenciais sejam removidos antes da transferência. Por isso, quando muda o proprietário ou o prestador de serviços, a configuração local, os acessos, certificados, backups e documentação devem ser entregues ou removidos separadamente. A transferência da conta não o faz.
O processo é adequado quando existe uma atribuição incorreta da conta, uma consolidação de tenants ou uma mudança de proprietário ou prestador de serviços. Não é indicado para substituir hardware nem para migrar para outro appliance.
O que é transferido e o que não é
- É transferida: a atribuição de licença e Claim da firewall.
- Permanecem inalterados: a configuração local da firewall, bem como os administradores locais, MFA, WebAdmin e SSH.
- Não são transferidos: Central Firewall Management, Central Reporting e os backups do Central. Permanecem associados à conta anterior.
Assim, a conta de destino não obtém automaticamente acesso ao WebAdmin nem ao Central Management da firewall. A atribuição da licença, a administração local e o Central Management são três responsabilidades distintas.
Verificações antes da transferência
Primeiro, é necessário escolher o processo correto:
- Para mudar para outra conta do Central:
Transfer firewalls - Para transferir uma subscrição para outra firewall:
Transfer subscriptions - Para migrar a configuração para outro appliance: backup, restauro ou um projeto de migração
Antes de começar:
- Documentar o número de série, o modelo, a conta de origem e a conta de destino. O artigo Como encontrar o número de série mostra os métodos disponíveis.
- Confirmar o endereço de e-mail de um administrador da conta de destino e combinar o momento da aceitação.
- Registar o estado atual da licença, a data de expiração e a responsabilidade futura pela renovação e pelo suporte.
- Verificar se é um dispositivo Hardware as a Service (HWaaS). As firewalls HWaaS não podem ser transferidas entre contas do Central.
- Em ambientes HA, documentar ambos os números de série, o modo HA e o Initial Primary. A Sophos não especifica claramente quais os dispositivos de um par HA que devem ser selecionados para uma transferência de conta; por isso, a seleção deve ser confirmada com o partner ou com a Sophos.
- Esclarecer previamente com o partner responsável ou com a Sophos os ambientes Partner, Enterprise e outros modelos especiais; as instruções padrão aplicam-se ao Sophos Central Admin.
- Se o Central Management também tiver de mudar, descarregar primeiro os backups necessários do Central. Quando uma firewall é removida do Central Management, a Sophos elimina os ficheiros de backup associados no Central.
Não é obrigatório um backup da firewall para uma transferência exclusivamente de conta. No entanto, quando muda o operador ou são efetuadas alterações técnicas adicionais, deve estar disponível um backup atual juntamente com o Secure Storage Master Key. O procedimento encontra-se em Criar ou restaurar um backup do Sophos Firewall.
Quando muda o prestador de serviços, também deve ficar definido quem assume a administração local, os acessos à API, certificados, perfis VPN, casos de suporte e renovação. A transferência não remove os acessos locais existentes do operador anterior.
Iniciar a transferência na conta de origem
- Na conta de origem do Sophos Central, abrir o ícone de perfil.
- Abrir Licensing > Firewall licenses.

- Selecionar a firewall correta através do número de série.
- Clicar em Transfer firewalls.

- Introduzir o endereço de e-mail do administrador da conta de destino.
- Ler e ativar as confirmações obrigatórias.
- Verificar os dados e enviar o pedido com Confirm.

Um ícone de avião junto à firewall identifica a transferência pendente. O remetente também recebe um e-mail de confirmação.
Aceitar a transferência na conta de destino
- Iniciar sessão na conta de destino no prazo de três dias.
- Abrir Licensing > Firewall licenses através do ícone de perfil.
- Clicar em Accept firewalls.
- Verificar a firewall através do número de série e do modelo.
- Selecionar a firewall e aceitar com Accept.
- Verificar a subscrição e a data de expiração nos detalhes da firewall.
Após a aceitação, o administrador da conta de origem recebe uma confirmação. Se o pedido não for aceite no prazo de três dias, a Sophos rejeita-o automaticamente e a transferência tem de ser iniciada novamente.
Verificações após a transferência
- Procurar a firewall na conta de destino através do número de série e verificar os detalhes da licença.
- Verificar se a firewall já não aparece na conta de origem como uma atribuição de licença transferível.
- Se o estado da licença no appliance parecer desatualizado, executar Synchronize em
Administration > Licensing. - Verificar separadamente o Central Management e o Reporting; uma transferência de licença bem-sucedida não confirma estes serviços.
- Documentar a responsabilidade pela renovação, suporte e administração local.
- Quando muda o operador, verificar separadamente os administradores locais, MFA, WebAdmin, SSH e Device Access.
Se o Central Management também tiver de mudar, descarregar primeiro os backups necessários do Central e, em seguida, cancelar o registo da firewall na conta anterior, registá-la na nova conta e aceitar aí os serviços do Central. Ligar o Sophos Firewall ao Sophos Central descreve este processo separado.
Se a transferência não funcionar
- Falta Transfer firewalls: Verificar a função, o portal do Central utilizado e o estado HWaaS.
- O pedido já não está disponível: Verificar o prazo de três dias e iniciar novamente a transferência na conta de origem.
- A firewall não aparece na conta de destino: Verificar a conta de destino, o e-mail do administrador e o número de série.
- O estado da licença na firewall está desatualizado: Executar Synchronize em
Administration > Licensing.