Hoppa till innehållet
Avanet

Aktivera Sophos Central Enterprise Management

Med Enterprise Management blir ett Sophos Central-konto utgångspunkt för en överordnad Enterprise-struktur. Tillhörande Central-konton länkas som Sub-Estates. Aktiveringen är därför inte en oförbindande inställning i gränssnittet.

Förutsättningar

  • aktiv, betald Sophos Central-tenant; Trial-konton kan inte aktivera Enterprise Management,
  • Super Admin-behörighet i den ursprungliga tenanten,
  • minst två planerade Enterprise-administratörer,
  • dokumenterade Sub-Estates, dataregioner och ansvarsområden,
  • beslut om individuell licensiering eller senare Master Licensing,
  • testad lokal Super Admin som inte konverteras till Enterprise.

Använd ett dedikerat Enterprise-konto

Sophos tillåter att det befintliga Central-adminkontot används för den första Enterprise Admin. Därefter kan kontot dock inte längre logga in som vanlig administratör i den tidigare Sophos Central Admin-miljön.

För driften är därför ett nytt, unikt Enterprise-adminkonto oftast säkrare. E-postadressen får inte redan vara kopplad till ett annat Sophos Central-konto. Ett separat konto förenklar roller, granskning och nödåtkomst.

Aktivera Enterprise Management

Enterprise Management delar upp en större organisation i separata Sub-Estates, exempelvis per plats, och möjliggör överordnad säkerhetsadministration genom Enterprise-administratörer. Efter aktiveringen kan funktionen endast stängas av igen i Sophos Central Enterprise av en Enterprise Super Admin. Denna återgång säkras organisatoriskt och tekniskt före övergången.

  1. Öppna profilikonen och välj Account preferences.
  2. Aktivera reglaget under Enterprise Management.
  3. Spara och bekräfta informationen om strukturförändringen.
  4. Välj Create a new account eller bekräfta uttryckligen konsekvenserna av att konvertera det befintliga kontot.
  5. Ange de unika kontouppgifterna för den första Enterprise Admin.
  6. Slutför med Enable Enterprise Management and Save.
  7. Öppna installationslänken i e-postmeddelandet för ett nytt konto och ange lösenordet.
  8. Logga in separat med Enterprise-kontot och kontrollera Sub-Estates.

Om federerad inloggning redan användes för ett befintligt Central-konto och just detta konto konverteras, övertar Enterprise motsvarande inloggningsinställningar. Även därför måste inloggningsvägen testas i förväg i en privat webbläsarsession.

Ge åtkomst till en Sub-Estate

Enbart länkningen ger inte automatiskt åtkomst till varje befintlig Sub-Estate. En lokal Super Admin öppnar där Profil > Account preferences, kontrollerar att Enterprise Management är aktiverat och att uppgifterna för Enterprise Admin visas och aktiverar sedan Enterprise Admin access.

Först därefter kan Enterprise Admin öppna Sub-Estate och får då omfattande behörigheter. Godkännandet dokumenteras per Sub-Estate med ägare, datum och syfte.

Viktigt: Efter opt-in kan den lokala administratören inte själv stänga av åtkomsten igen. Endast en Enterprise Super Admin kan koppla bort Sub-Estate på Enterprise-nivå.

Godkännandekontroll

Efter aktiveringen kontrolleras:

  • inloggning med två Enterprise-administratörer,
  • fortsatt fungerande lokal Super Admin i varje Sub-Estate,
  • korrekt lista och korrekta namn för alla Sub-Estates,
  • dataregion för varje Sub-Estate,
  • status för godkänd Enterprise-åtkomst,
  • vyer för alerts och dashboards,
  • poster i Audit Log för aktivering och godkännanden,
  • fortsatt oförändrade lokala licenser, om Master Licensing inte har aktiverats separat.

Enterprise Management och Enterprise Master Licensing är två olika steg. Aktivering av strukturen flyttar inte automatiskt alla licenser till en gemensam pool.

Typiska felbilder

Den tidigare administratören kan inte längre öppna tenanten

Kontot användes som Enterprise Admin och är inte längre tillgängligt för normal inloggning i Central Admin. En annan lokal Super Admin måste administrera tenanten.

Sub-Estate syns men kan inte öppnas

Den lokala Super Admin har ännu inte aktiverat Enterprise Admin access. Enbart länkningen räcker inte.

Enterprise Management kan inte aktiveras

Kontrollera roll, Trial-status och kontokoppling. Funktionen kräver en betald tenant och Super Admin.

Den lokala administratören kan inte återkalla åtkomsten

Detta är avsiktligt. Efter godkännandet kan endast en Enterprise Super Admin koppla bort Sub-Estate.

Vanliga frågor

Kan Enterprise Management testas i en Trial?

Nej. Sophos tillåter inte aktivering från Trial-tenants.

Bör det befintliga Super Admin-kontot användas?

Vanligtvis inte. Kontot förlorar sin normala åtkomst till Central Admin. Ett dedikerat Enterprise-konto och en kvarvarande lokal Super Admin är säkrare.

Vem kan stänga av Enterprise Admin access igen?

Efter opt-in kan endast en Enterprise Super Admin koppla bort Sub-Estate på Enterprise-nivå.