Ativar, verificar e renovar licenças do Sophos Central
A página de licenças do Sophos Central não é apenas uma visão geral comercial. Um âmbito de licença novo ou alterado pode instalar componentes de software nos dispositivos, ativar funções ou, após a expiração, limitar a proteção e o acesso ao Central.
O caminho atual é Perfil > Licensing. Aí são apresentados o produto, o tipo de licença, a duração e a utilização comunicada. Os números não são necessariamente atualizados em tempo real e têm sempre de ser avaliados em conjunto com os Reports de dispositivos, utilizadores e produtos.
Verificar a licença antes da ativação
Antes de resgatar uma chave, são comparados o License Schedule, o tenant e o âmbito do produto. Um código de ativação só pode ser utilizado uma vez. Quando existem vários tenants ou Firewalls, tem de ser inequivocamente claro a que conta ou dispositivo pertence a licença.
A verificação deve incluir os seguintes dados:
- nome e região de dados do tenant Central,
- produto e edição,
- quantidade ou utilização acordada,
- duração, bem como datas de início e de fim,
- compra inicial, Upgrade ou Renewal,
- dispositivos afetados e componentes já instalados,
- Sophos Partner responsável.
Uma alteração da licença pode atualizar dispositivos fora de uma janela de atualização planeada. Por exemplo, quando se adiciona XDR a uma proteção Endpoint existente, o Central pode instalar os componentes necessários nos computadores afetados. Uma função Device Encryption atribuída de novo também pode instalar imediatamente software adicional.
Efetuar a ativação
- Em Perfil > Licensing, abrir a página de licenças.
- Selecionar Apply Activation Code ou Apply License Key.
- Introduzir e aplicar a chave do License Schedule.
- Após a ativação, voltar a comparar o produto, a edição, a quantidade e a duração.
- Verificar nos dispositivos piloto que componentes foram instalados ou atualizados.
Inicialmente, um Trial não necessita de uma chave de ativação. O novo âmbito da licença só é ativado na passagem para uma licença paga.
Interpretar corretamente a utilização
O cálculo é específico de cada produto. Para a maioria dos clientes, os produtos Endpoint são contabilizados por utilizador. Um utilizador pode ter vários dispositivos e cada dispositivo é atribuído a um utilizador ativo. A utilização é calculada de forma independente para cada tipo de licença. Por isso, o facto de um utilizador consumir Endpoint não significa automaticamente que também consuma XDR ou Device Encryption.
Particularidades importantes:
- os dispositivos que estejam offline durante mais de 30 dias deixam temporariamente de ser contabilizados na utilização de Endpoint,
- quando um desses dispositivos regressa, volta a consumir automaticamente a licença,
- inícios de sessão locais duplicados podem surgir como vários utilizadores Central e aumentar a utilização,
- um Endpoint sem verificação ativa em tempo real não conta para a utilização de Endpoint Protection,
- as sessões RDS necessitam de Server Protection e não são licenciadas como utilizadores Endpoint normais,
- outros produtos, como Email, Server, Firewall, Wireless ou Switch, utilizam modelos de cálculo próprios.
A indicação do produto pode subestimar a utilização contratual. Em caso de divergência, a EULA da Sophos ou o contrato de licença concreto prevalece sobre a indicação do contador no portal.
Identificar a causa de uma utilização elevada
Para os utilizadores Endpoint, o caminho é Reports > Users. Aí são verificados os utilizadores ativos, os dispositivos atribuídos e a última atividade. Este Report ajuda a analisar a causa, mas não é um Report de licenças completo para todos os produtos.
As causas típicas são:
- a mesma pessoa com diferentes inícios de sessão locais em vários computadores,
- dispositivos antigos ou instalados recentemente que voltaram a ficar online,
- inícios de sessão incorretamente atribuídos após uma migração de Imaging ou de domínio,
- componentes de produtos ativados que não são necessários em todos os dispositivos,
- dispositivos de teste ou piloto que não foram removidos.
A forma de associar vários inícios de sessão a um utilizador existente é descrita em Atribuir licenças do Sophos Central a utilizadores. Neste processo, a licença não é selecionada manualmente como num plano Microsoft 365. O Central calcula a utilização com base no produto, no dispositivo, na atribuição do utilizador e na atividade.
Controlar Trials
Os Trials do Central têm normalmente uma duração de 30 dias. Podem iniciar-se vários Trials em paralelo, desde que os produtos não sejam mutuamente exclusivos. Três dias antes da expiração e após a expiração, o Central apresenta banners bem visíveis.
Os novos Trials são ativados em My Products > Free Trials, no produto pretendido, através de Start Trial. Em seguida, a licença Trial aparece na página Licensing e fica disponível o Download ou o Onboarding específico do produto. Na coluna License #, uma licença Trial começa por C e uma licença normal por L; além disso, Expires apresenta a data de fim.
Um Sophos Partner ou Account Manager pode prolongar um Trial em curso. Após a expiração, não é possível voltar a iniciar imediatamente e de forma autónoma o mesmo Trial de produto; normalmente, o Central exige um período de espera de 30 dias. Um produto que já tenha uma licença normal não é disponibilizado adicionalmente como Trial.
Aplicam-se limites de dimensão aos tenants Trial, incluindo até 1'000 objetos por tipo de objeto, como utilizadores, grupos, Mailboxes ou dispositivos. Após a passagem para uma licença paga, este limite do Trial deixa de se aplicar.
Um Trial não se torna inadvertidamente a base de produção. A decisão de compra, o Rollback, a conservação dos dados e o comportamento após a expiração são definidos antes mesmo do piloto técnico.
As questões técnicas sobre o produto em utilização são tratadas pelo Sophos Support. O prolongamento, o Feedback sobre licenças e a compra são tratados pelo Sophos Partner ou Account Manager. Esta separação evita que um Case técnico sem autorização comercial fique pendente como um suposto prolongamento do Trial.
Verificar a disponibilidade dos produtos na região de dados
Nem todos os produtos Sophos estão disponíveis em todas as regiões de dados do Central. Para a Austrália, o Brasil, o Canadá, a Índia e o Japão, a Sophos indica, entre outras, restrições em produtos específicos, como ITDR, Sophos Mobile ou APX Access Points. As regiões dos EUA e da UE suportam o conjunto completo de produtos.
Por conseguinte, antes da criação do tenant e da compra das licenças, a região é escolhida com base no portefólio efetivamente planeado. Se já existir uma licença incompatível num tenant de uma região não suportada, o resgate repetido não resolve o problema. O Sophos Partner tem de cancelar a licença e voltar a emiti-la para um novo tenant Central adequado.
Uma região de dados não é alterada apenas por causa de uma única função futura. A proteção de dados, os dispositivos existentes, os diretórios, as integrações, o suporte e o esforço de migração são avaliados em conjunto.
Expiração e Renewal
30 dias antes do fim de uma licença, o Central apresenta um aviso em cada início de sessão. Após a expiração, o aviso torna-se mais urgente. Se todas as licenças tiverem expirado e não houver intervenção, o Central pode restringir o acesso à página Licensing e o tenant corre posteriormente o risco de ser eliminado.
O comportamento exato depende do produto e do tipo de licença. No Endpoint, podem ocorrer, entre outros, os seguintes efeitos:
- os dispositivos existentes deixam de receber atualizações,
- deixa de ser possível proteger novos dispositivos,
- as Policies deixam de poder ser alteradas,
- os componentes não licenciados são removidos,
- páginas e produtos desaparecem da navegação,
- a Tamper Protection pode permanecer ativa apesar de a licença ter sido cancelada.
No Sophos Email, antes de uma expiração definitiva, é também necessário garantir que o Mailflow, os MX Records e os Connectors deixam de apontar para um serviço que já não está ativo. As subscrições de Firewall têm consequências diferentes e são tratadas na categoria Firewall.
Preparar o Renewal sem interrupção
O controlo operacional começa pelo menos 60 dias antes da expiração:
- Registar o inventário de licenças e a utilização efetiva.
- Remover os dispositivos, utilizadores e produtos que já não são necessários.
- Acordar com o parceiro a edição pretendida e as novas funções.
- Esclarecer o License Schedule e a ativação automática ou manual.
- Testar num piloto os efeitos técnicos de um Upgrade.
- Após o Renewal, voltar a verificar a duração, a utilização e os componentes dos dispositivos.
Um Renewal não é confirmado apenas pela existência de uma encomenda. O que importa é o novo estado no tenant Central correto e a continuidade das funções de atualização e proteção nos dispositivos.
Problemas típicos
Utilização superior à quantidade adquirida
Primeiro, faz-se a separação por tipo de licença. Em seguida, verificam-se os utilizadores ativos, a atribuição dos dispositivos, os inícios de sessão duplicados e os dispositivos reativados recentemente. O Central não bloqueia automaticamente as funções por cada excesso calculado, mas o licenciamento contratual insuficiente tem, ainda assim, de ser corrigido.
A utilização não diminui imediatamente após uma eliminação
O cálculo das licenças funciona com algum atraso. No Endpoint, um dispositivo eliminado ainda pode ser incluído no cálculo até ao fim da janela de 30 dias. Por conseguinte, o inventário não é eliminado ou reinstalado repetidamente, mas é verificado de novo após um período de espera documentado.
Licença ativada, mas a função não está disponível
São verificados o tenant, a edição do produto, a duração e os dispositivos afetados. Em seguida, verificam-se o Agent Mode, o pacote de software e a atribuição da Policy. Nem todas as licenças instalam imediatamente todas as funções em todos os dispositivos.
O Central apresenta apenas Licensing
Se todas as licenças tiverem expirado, o acesso pode estar limitado a esta página. É necessário aplicar uma chave válida ou esclarecer o estado do Renewal com o Sophos Partner.