Saltar para o conteudo
Avanet

Transferir o Sophos Firewall para outra conta do Sophos Central

Com Transfer firewalls, transfere-se a atribuição de licença e conta do Sophos Firewall para outra conta do Sophos Central. O administrador da conta de destino tem de aceitar o pedido no prazo de três dias.

O registo do Central Management não é transferido. Se a gestão central também tiver de mudar, é necessário cancelar separadamente o registo da firewall na conta anterior e registá-la na nova conta.

⚠️ Importante: A Sophos exige que os dados confidenciais sejam removidos antes da transferência. Por isso, quando muda o proprietário ou o prestador de serviços, a configuração local, os acessos, certificados, backups e documentação devem ser entregues ou removidos separadamente. A transferência da conta não o faz.

O processo é adequado quando existe uma atribuição incorreta da conta, uma consolidação de tenants ou uma mudança de proprietário ou prestador de serviços. Não é indicado para substituir hardware nem para migrar para outro appliance.

O que é transferido e o que não é

  • É transferida: a atribuição de licença e Claim da firewall.
  • Permanecem inalterados: a configuração local da firewall, bem como os administradores locais, MFA, WebAdmin e SSH.
  • Não são transferidos: Central Firewall Management, Central Reporting e os backups do Central. Permanecem associados à conta anterior.

Assim, a conta de destino não obtém automaticamente acesso ao WebAdmin nem ao Central Management da firewall. A atribuição da licença, a administração local e o Central Management são três responsabilidades distintas.

Verificações antes da transferência

Primeiro, é necessário escolher o processo correto:

  • Para mudar para outra conta do Central: Transfer firewalls
  • Para transferir uma subscrição para outra firewall: Transfer subscriptions
  • Para migrar a configuração para outro appliance: backup, restauro ou um projeto de migração

Antes de começar:

  • Documentar o número de série, o modelo, a conta de origem e a conta de destino. O artigo Como encontrar o número de série mostra os métodos disponíveis.
  • Confirmar o endereço de e-mail de um administrador da conta de destino e combinar o momento da aceitação.
  • Registar o estado atual da licença, a data de expiração e a responsabilidade futura pela renovação e pelo suporte.
  • Verificar se é um dispositivo Hardware as a Service (HWaaS). As firewalls HWaaS não podem ser transferidas entre contas do Central.
  • Em ambientes HA, documentar ambos os números de série, o modo HA e o Initial Primary. A Sophos não especifica claramente quais os dispositivos de um par HA que devem ser selecionados para uma transferência de conta; por isso, a seleção deve ser confirmada com o partner ou com a Sophos.
  • Esclarecer previamente com o partner responsável ou com a Sophos os ambientes Partner, Enterprise e outros modelos especiais; as instruções padrão aplicam-se ao Sophos Central Admin.
  • Se o Central Management também tiver de mudar, descarregar primeiro os backups necessários do Central. Quando uma firewall é removida do Central Management, a Sophos elimina os ficheiros de backup associados no Central.

Não é obrigatório um backup da firewall para uma transferência exclusivamente de conta. No entanto, quando muda o operador ou são efetuadas alterações técnicas adicionais, deve estar disponível um backup atual juntamente com o Secure Storage Master Key. O procedimento encontra-se em Criar ou restaurar um backup do Sophos Firewall.

Quando muda o prestador de serviços, também deve ficar definido quem assume a administração local, os acessos à API, certificados, perfis VPN, casos de suporte e renovação. A transferência não remove os acessos locais existentes do operador anterior.

Iniciar a transferência na conta de origem

  1. Na conta de origem do Sophos Central, abrir o ícone de perfil.
  2. Abrir Licensing > Firewall licenses.
Ícone de perfil do Sophos Central com a opção Licensing
As licenças da firewall são acedidas através do ícone de perfil e de Licensing.
  1. Selecionar a firewall correta através do número de série.
  2. Clicar em Transfer firewalls.
Sophos Central Firewall licenses com Transfer firewalls
Selecionar a firewall e iniciar a transferência através de Transfer firewalls.
  1. Introduzir o endereço de e-mail do administrador da conta de destino.
  2. Ler e ativar as confirmações obrigatórias.
  3. Verificar os dados e enviar o pedido com Confirm.
Diálogo Transfer firewalls no Sophos Central
No diálogo de transferência, a conta de destino é inserida e o processo é confirmado.

Um ícone de avião junto à firewall identifica a transferência pendente. O remetente também recebe um e-mail de confirmação.

Aceitar a transferência na conta de destino

  1. Iniciar sessão na conta de destino no prazo de três dias.
  2. Abrir Licensing > Firewall licenses através do ícone de perfil.
  3. Clicar em Accept firewalls.
  4. Verificar a firewall através do número de série e do modelo.
  5. Selecionar a firewall e aceitar com Accept.
  6. Verificar a subscrição e a data de expiração nos detalhes da firewall.

Após a aceitação, o administrador da conta de origem recebe uma confirmação. Se o pedido não for aceite no prazo de três dias, a Sophos rejeita-o automaticamente e a transferência tem de ser iniciada novamente.

Verificações após a transferência

  • Procurar a firewall na conta de destino através do número de série e verificar os detalhes da licença.
  • Verificar se a firewall já não aparece na conta de origem como uma atribuição de licença transferível.
  • Se o estado da licença no appliance parecer desatualizado, executar Synchronize em Administration > Licensing.
  • Verificar separadamente o Central Management e o Reporting; uma transferência de licença bem-sucedida não confirma estes serviços.
  • Documentar a responsabilidade pela renovação, suporte e administração local.
  • Quando muda o operador, verificar separadamente os administradores locais, MFA, WebAdmin, SSH e Device Access.

Se o Central Management também tiver de mudar, descarregar primeiro os backups necessários do Central e, em seguida, cancelar o registo da firewall na conta anterior, registá-la na nova conta e aceitar aí os serviços do Central. Ligar o Sophos Firewall ao Sophos Central descreve este processo separado.

Se a transferência não funcionar

  • Falta Transfer firewalls: Verificar a função, o portal do Central utilizado e o estado HWaaS.
  • O pedido já não está disponível: Verificar o prazo de três dias e iniciar novamente a transferência na conta de origem.
  • A firewall não aparece na conta de destino: Verificar a conta de destino, o e-mail do administrador e o número de série.
  • O estado da licença na firewall está desatualizado: Executar Synchronize em Administration > Licensing.