Saltar para o conteudo
Avanet

Ativar, verificar e renovar licenças do Sophos Central

A página de licenças do Sophos Central não é apenas uma visão geral comercial. Um âmbito de licença novo ou alterado pode instalar componentes de software nos dispositivos, ativar funções ou, após a expiração, limitar a proteção e o acesso ao Central.

O caminho atual é Perfil > Licensing. Aí são apresentados o produto, o tipo de licença, a duração e a utilização comunicada. Os números não são necessariamente atualizados em tempo real e têm sempre de ser avaliados em conjunto com os Reports de dispositivos, utilizadores e produtos.

Verificar a licença antes da ativação

Antes de resgatar uma chave, são comparados o License Schedule, o tenant e o âmbito do produto. Um código de ativação só pode ser utilizado uma vez. Quando existem vários tenants ou Firewalls, tem de ser inequivocamente claro a que conta ou dispositivo pertence a licença.

A verificação deve incluir os seguintes dados:

  • nome e região de dados do tenant Central,
  • produto e edição,
  • quantidade ou utilização acordada,
  • duração, bem como datas de início e de fim,
  • compra inicial, Upgrade ou Renewal,
  • dispositivos afetados e componentes já instalados,
  • Sophos Partner responsável.

Uma alteração da licença pode atualizar dispositivos fora de uma janela de atualização planeada. Por exemplo, quando se adiciona XDR a uma proteção Endpoint existente, o Central pode instalar os componentes necessários nos computadores afetados. Uma função Device Encryption atribuída de novo também pode instalar imediatamente software adicional.

Efetuar a ativação

  1. Em Perfil > Licensing, abrir a página de licenças.
  2. Selecionar Apply Activation Code ou Apply License Key.
  3. Introduzir e aplicar a chave do License Schedule.
  4. Após a ativação, voltar a comparar o produto, a edição, a quantidade e a duração.
  5. Verificar nos dispositivos piloto que componentes foram instalados ou atualizados.

Inicialmente, um Trial não necessita de uma chave de ativação. O novo âmbito da licença só é ativado na passagem para uma licença paga.

Interpretar corretamente a utilização

O cálculo é específico de cada produto. Para a maioria dos clientes, os produtos Endpoint são contabilizados por utilizador. Um utilizador pode ter vários dispositivos e cada dispositivo é atribuído a um utilizador ativo. A utilização é calculada de forma independente para cada tipo de licença. Por isso, o facto de um utilizador consumir Endpoint não significa automaticamente que também consuma XDR ou Device Encryption.

Particularidades importantes:

  • os dispositivos que estejam offline durante mais de 30 dias deixam temporariamente de ser contabilizados na utilização de Endpoint,
  • quando um desses dispositivos regressa, volta a consumir automaticamente a licença,
  • inícios de sessão locais duplicados podem surgir como vários utilizadores Central e aumentar a utilização,
  • um Endpoint sem verificação ativa em tempo real não conta para a utilização de Endpoint Protection,
  • as sessões RDS necessitam de Server Protection e não são licenciadas como utilizadores Endpoint normais,
  • outros produtos, como Email, Server, Firewall, Wireless ou Switch, utilizam modelos de cálculo próprios.

A indicação do produto pode subestimar a utilização contratual. Em caso de divergência, a EULA da Sophos ou o contrato de licença concreto prevalece sobre a indicação do contador no portal.

Identificar a causa de uma utilização elevada

Para os utilizadores Endpoint, o caminho é Reports > Users. Aí são verificados os utilizadores ativos, os dispositivos atribuídos e a última atividade. Este Report ajuda a analisar a causa, mas não é um Report de licenças completo para todos os produtos.

As causas típicas são:

  • a mesma pessoa com diferentes inícios de sessão locais em vários computadores,
  • dispositivos antigos ou instalados recentemente que voltaram a ficar online,
  • inícios de sessão incorretamente atribuídos após uma migração de Imaging ou de domínio,
  • componentes de produtos ativados que não são necessários em todos os dispositivos,
  • dispositivos de teste ou piloto que não foram removidos.

A forma de associar vários inícios de sessão a um utilizador existente é descrita em Atribuir licenças do Sophos Central a utilizadores. Neste processo, a licença não é selecionada manualmente como num plano Microsoft 365. O Central calcula a utilização com base no produto, no dispositivo, na atribuição do utilizador e na atividade.

Controlar Trials

Os Trials do Central têm normalmente uma duração de 30 dias. Podem iniciar-se vários Trials em paralelo, desde que os produtos não sejam mutuamente exclusivos. Três dias antes da expiração e após a expiração, o Central apresenta banners bem visíveis.

Os novos Trials são ativados em My Products > Free Trials, no produto pretendido, através de Start Trial. Em seguida, a licença Trial aparece na página Licensing e fica disponível o Download ou o Onboarding específico do produto. Na coluna License #, uma licença Trial começa por C e uma licença normal por L; além disso, Expires apresenta a data de fim.

Um Sophos Partner ou Account Manager pode prolongar um Trial em curso. Após a expiração, não é possível voltar a iniciar imediatamente e de forma autónoma o mesmo Trial de produto; normalmente, o Central exige um período de espera de 30 dias. Um produto que já tenha uma licença normal não é disponibilizado adicionalmente como Trial.

Aplicam-se limites de dimensão aos tenants Trial, incluindo até 1'000 objetos por tipo de objeto, como utilizadores, grupos, Mailboxes ou dispositivos. Após a passagem para uma licença paga, este limite do Trial deixa de se aplicar.

Um Trial não se torna inadvertidamente a base de produção. A decisão de compra, o Rollback, a conservação dos dados e o comportamento após a expiração são definidos antes mesmo do piloto técnico.

As questões técnicas sobre o produto em utilização são tratadas pelo Sophos Support. O prolongamento, o Feedback sobre licenças e a compra são tratados pelo Sophos Partner ou Account Manager. Esta separação evita que um Case técnico sem autorização comercial fique pendente como um suposto prolongamento do Trial.

Verificar a disponibilidade dos produtos na região de dados

Nem todos os produtos Sophos estão disponíveis em todas as regiões de dados do Central. Para a Austrália, o Brasil, o Canadá, a Índia e o Japão, a Sophos indica, entre outras, restrições em produtos específicos, como ITDR, Sophos Mobile ou APX Access Points. As regiões dos EUA e da UE suportam o conjunto completo de produtos.

Por conseguinte, antes da criação do tenant e da compra das licenças, a região é escolhida com base no portefólio efetivamente planeado. Se já existir uma licença incompatível num tenant de uma região não suportada, o resgate repetido não resolve o problema. O Sophos Partner tem de cancelar a licença e voltar a emiti-la para um novo tenant Central adequado.

Uma região de dados não é alterada apenas por causa de uma única função futura. A proteção de dados, os dispositivos existentes, os diretórios, as integrações, o suporte e o esforço de migração são avaliados em conjunto.

Expiração e Renewal

30 dias antes do fim de uma licença, o Central apresenta um aviso em cada início de sessão. Após a expiração, o aviso torna-se mais urgente. Se todas as licenças tiverem expirado e não houver intervenção, o Central pode restringir o acesso à página Licensing e o tenant corre posteriormente o risco de ser eliminado.

O comportamento exato depende do produto e do tipo de licença. No Endpoint, podem ocorrer, entre outros, os seguintes efeitos:

  • os dispositivos existentes deixam de receber atualizações,
  • deixa de ser possível proteger novos dispositivos,
  • as Policies deixam de poder ser alteradas,
  • os componentes não licenciados são removidos,
  • páginas e produtos desaparecem da navegação,
  • a Tamper Protection pode permanecer ativa apesar de a licença ter sido cancelada.

No Sophos Email, antes de uma expiração definitiva, é também necessário garantir que o Mailflow, os MX Records e os Connectors deixam de apontar para um serviço que já não está ativo. As subscrições de Firewall têm consequências diferentes e são tratadas na categoria Firewall.

Preparar o Renewal sem interrupção

O controlo operacional começa pelo menos 60 dias antes da expiração:

  1. Registar o inventário de licenças e a utilização efetiva.
  2. Remover os dispositivos, utilizadores e produtos que já não são necessários.
  3. Acordar com o parceiro a edição pretendida e as novas funções.
  4. Esclarecer o License Schedule e a ativação automática ou manual.
  5. Testar num piloto os efeitos técnicos de um Upgrade.
  6. Após o Renewal, voltar a verificar a duração, a utilização e os componentes dos dispositivos.

Um Renewal não é confirmado apenas pela existência de uma encomenda. O que importa é o novo estado no tenant Central correto e a continuidade das funções de atualização e proteção nos dispositivos.

Problemas típicos

Utilização superior à quantidade adquirida

Primeiro, faz-se a separação por tipo de licença. Em seguida, verificam-se os utilizadores ativos, a atribuição dos dispositivos, os inícios de sessão duplicados e os dispositivos reativados recentemente. O Central não bloqueia automaticamente as funções por cada excesso calculado, mas o licenciamento contratual insuficiente tem, ainda assim, de ser corrigido.

A utilização não diminui imediatamente após uma eliminação

O cálculo das licenças funciona com algum atraso. No Endpoint, um dispositivo eliminado ainda pode ser incluído no cálculo até ao fim da janela de 30 dias. Por conseguinte, o inventário não é eliminado ou reinstalado repetidamente, mas é verificado de novo após um período de espera documentado.

Licença ativada, mas a função não está disponível

São verificados o tenant, a edição do produto, a duração e os dispositivos afetados. Em seguida, verificam-se o Agent Mode, o pacote de software e a atribuição da Policy. Nem todas as licenças instalam imediatamente todas as funções em todos os dispositivos.

O Central apresenta apenas Licensing

Se todas as licenças tiverem expirado, o acesso pode estar limitado a esta página. É necessário aplicar uma chave válida ou esclarecer o estado do Renewal com o Sophos Partner.

Perguntas frequentes

A utilização das licenças é atualizada em tempo real?

Não de forma fiável. Consoante o produto e a alteração, a indicação funciona com algum atraso. Para tomar uma decisão, são considerados em conjunto a página Licensing, os inventários de utilizadores e dispositivos e os Reports específicos dos produtos.

Um utilizador pode utilizar vários dispositivos com uma licença Endpoint?

No licenciamento por utilizador, em princípio, sim. O Central atribui os dispositivos a um utilizador. No entanto, diferentes inícios de sessão locais podem criar utilizadores duplicados, que têm de ser corrigidos.

O que acontece quando todas as licenças expiram?

O comportamento é específico de cada produto. A proteção, as atualizações, as alterações de Policies e o acesso ao portal podem ficar fortemente limitados. Na fase final, poderá ficar acessível apenas a página Licensing.