Hoppa till innehållet
Avanet

Byta namn på Sophos Central-användare och korrigera grunddata

Vid namnbyte, korrigerad stavning eller en ny e-postdomän måste man först fastställa vilket system som hanterar användaren. Visningsnamn, e-postadress, UPN och de enhetsinloggningar som är kopplade till användaren är olika attribut.

Identifiera den styrande källan

Öppna användaren under My Environment > Users & Groups. En låssymbol visar att objektet kommer från Active Directory eller Microsoft Entra ID.

  • Manuell användare: Grunddata ändras direkt i Central via Edit.
  • Synkroniserad användare: Namn, e-postadress och andra källattribut korrigeras i AD, Entra ID eller Google Workspace och synkroniseras därefter.
  • Automatiskt identifierad enhetsinloggning: Kontrollera först om inloggningen ska kopplas till en befintlig verksamhetsanvändare.

Ett synkroniserat objekt ska inte tas bort och skapas manuellt på nytt enbart för att ändra namnet. Det kan göra att källa, grupper, Policies, Mailboxes och licenstilldelning inte längre stämmer överens.

Ändra en manuell användare

  1. Öppna My Environment > Users & Groups.
  2. Välj användaren och välj Edit i området Summary.
  3. Anpassa visningsnamn, e-postadress, Exchange Login och grupper kontrollerat.
  4. Ändra endast administrationsrollen när det faktiskt sker ett rollbyte.
  5. Spara och kontrollera användarprofilen på nytt.

Domännamnet hör inte hemma i fältet för för- och efternamn. För den tekniska kopplingen är den primära e-postadressen och inloggningen viktigare än det synliga visningsnamnet.

Planera domän- eller UPN-byte

Vid en ny e-postdomän kontrolleras följande före synkroniseringen:

  • verifierad domän och federerad inloggning,
  • UPN och Identity Providers email-claim,
  • matchning i Directory Sync,
  • primära och alternativa e-postadresser,
  • administratörsåtkomst och MFA-återställning,
  • Shared Mailboxes och grupper,
  • enhetsinloggningar med den gamla domänen.

Ändringen testas först med en vanlig användare och separat med en icke-kritisk administratör. En befintlig Super Admin förblir tillgänglig under omställningen.

Validera efter ändringen

Användarprofil, enheter, inloggningar, grupper, Policies och Mailboxes måste fortfarande vara kopplade till samma verksamhetsanvändare. Dessutom söker man efter ett andra objekt med den gamla eller nya e-postadressen.

För administratörer testas inloggningen i en privat webbläsarsession. Säkerhet och återställning beskrivs i Skydda Sophos Central-inloggning med MFA, passkeys och IdP.

Vanliga felbilder

Edit är inte tillgängligt

Objektet hanteras av en Directory Service eller så tillåter den egna rollen ingen ändring. Korrigeringen görs i källsystemet eller av en administratör med lämplig behörighet.

Det finns två användare efter synkroniseringen

E-postadress, UPN och källobjekt matchade inte den befintliga Central-användaren. Inget av objekten tas bort omedelbart. Först jämförs enheter, inloggningar, Policies, Mailboxes och roller.

Nytt namn, men gamla enhetsinloggningar

Visningsnamnet ändrar inte lokala Windows- eller macOS-inloggningar. Dessa kopplas separat i användarprofilen eller migreras på enheterna respektive i katalogen.

Vanliga frågor

Kan en AD- eller Entra-användare byta namn direkt i Central?

Grunduppgifterna ändras i den styrande katalogen. Central övertar dem vid nästa lyckade synkronisering.

Räcker det att ändra visningsnamnet vid ett domänbyte?

Nej. E-postadress, UPN, federerad inloggning, Directory Matching och enhetsinloggningar måste kontrolleras separat.