Driftsätt en Sophos Fusion-tenant säkert
En Central-tenant är inte driftklar förrän åtkomst, roller, katalog, licenser, övervakning, audit och recovery är klarlagda. Enbart …
Praktiska guider för säker drift med Sophos Fusion Admin, tidigare Sophos Central Admin: konfigurera tenant, skydda åtkomst, synkronisera kataloger, kontrollera licenser, övervaka ändringar och hantera automatiseringar på ett säkert sätt.
Artiklarna följer den administrativa livscykeln för en tenant i Sophos Fusion Admin: åtkomst och roller, katalog- och användarhantering, licensiering, övervakning, automatisering, plattformsdrift och Enterprise-strukturer. Produktspecifik konfiguration av Endpoint, Firewall, Email eller MDR finns kvar i respektive ämneskategori.
SophosID, tenant, portaler, navigering och den kontrollerade övergången från Sophos Central till Sophos Fusion Admin.
En Central-tenant är inte driftklar förrän åtkomst, roller, katalog, licenser, övervakning, audit och recovery är klarlagda. Enbart …
Sophos Fusion (tidigare Sophos Central) är plattformens nya namn. Den här runbooken vägleder administratörer genom den lokala övergången utan att …
Administratörsåtkomst, passkeys, federerad inloggning, roller, anpassade roller och principen om minsta privilegium.
Säker åtkomst till Sophos Fusion kräver mer än ett starkt lösenord: redundant MFA, begränsade roller, en testad återställningsprocess och tydliga …
För SSO i Sophos Fusion med Entra ID kontrolleras först domän, tenant-ID, e-postmappning och MFA. Om UPN avviker krävs en separat OIDC-app med en …
Sophos Fusion använder SP-initierad OIDC med ID Token. Provider, callback, claims, domän och MFA testas fullständigt före Federated credentials only.
AD FS kräver en verifierad domän, matchande e-postidentiteter och en Claims-Aware Relying Party Trust med värdena som tillhandahålls av Sophos Fusion.
Sophos Fusion-roller följer Least Privilege. Super Admin reserveras för roller och API Credentials, medan Custom Roles begränsar produkter och …
Användarlivscykel och synkronisering med Active Directory, Microsoft Entra ID eller Google Workspace.
Checklistan skyddar användare, grupper och mailboxes mot dubbletter och oavsiktlig borttagning vid Sophos Fusion Directory Sync.
AD Sync är ingen blind import. Källkatalog, OU-filter, borttagningsbeteende, tjänstekonto, schema och felhantering måste fastställas före den första …
Sophos Fusion hämtar användare och grupper från Microsoft Entra ID. Guiden beskriver appregistrering, behörighet, filter, första synkroniseringen och …
Google Directory Sync hämtar mailboxes, grupper och distributionslistor för Sophos Email eller Phish Threat. Filter, OAuth-behörigheter och purge …
Användare kan skapas manuellt, via CSV, av skyddade enheter eller från en katalog. Ett tydligt källansvar förhindrar dubbletter, felaktiga roller och …
Manuella användare ändras i Central, synkroniserade användare i den styrande katalogen. Ett nytt visningsnamn löser inte felaktiga inloggningar eller …
Stoppa kända källor till återskapande före borttagning. Enheter och Sophos-programvara finns kvar, men den kopplade postlådan tas bort från Mailboxes.
Gör Computers & Servers till en tillförlitlig arbetslista genom att bedöma inventering, skydd, programvaruomfattning och livscykel var för sig.
Licensmodeller, aktivering, användning, testlicenser, förnyelser och de tekniska konsekvenserna när en licens löper ut.
Sophos Fusion har ingen enhetlig räknemodell. Endpoint, Server, Email och Sophos Switch följer olika regler; avtal, EULA och produktspecifika tjänster …
En Sophos Fusion-testperiod behöver ansvarig, medvetet tenantval, begränsad testomfattning och plan för licensiering eller städning efter 30 dagar.
Sidan Licensing visar licensbestånd, giltighetstid och användning. Aktivering och förnyelse kan ändra programvarukomponenter, medan utgångna licenser …
Aktuell Sophos-dokumentation beskriver installationslänken och enhetsvyn, men inte sammanslagning av inloggningar eller tvingad omräkning av licenser.
Alerts, Account Health, dashboards, rapporter, Audit Logs, export, lagringstid och operativ eskalering.
Audit Logs visar vem som ändrade Central, när och från vilken IP-adress. Portalen visar och exporterar högst 90 dagar; äldre bevis måste säkras …
Account Health bedömer rekommenderade inställningar och enhetsstatus. En poäng under 100 kräver granskning, men en grön poäng bevisar inte fullständig …
Sophos Fusion Dashboards är personliga arbetsvyer, inte gemensam driftdokumentation. En bra Dashboard visar Alerts, Health, skyddsstatus och …
E-post för Alerts blir en operativ process först när mottagare, allvarlighetsgrader, ersättare, eskalering och regelbundna tester har definierats.
Kontrollera Legacy Custom Reports fullständigt före lagring, eftersom filter och tidsperiod inte kan ändras efteråt. Leverans och synlighet förblir …
API Credentials, tekniska identiteter, tredjepartsåtkomst, rotation av hemligheter och säker automatisering.
API-autentiseringsuppgifter är fristående tekniska identiteter. Avgörande är en minimal Service Principal-roll, säker överföring av secrets, …
Integration Credential Manager lagrar inloggningsuppgifter för externa produkter som används av Sophos-integrationer. Health, användning, inaktivitet …
Konfigurera Data Ingest, Response Actions, Log Collector och Microsoft 365 säkert i Sophos Fusion och verifiera dataflödet.
Globala plattformsfunktioner, dataskydd, datadelning, Early Access Programs och kontrollerade ändringar.
Global Settings gäller för hela tenanten eller tillhandahåller gemensamma objekt. Policies styr utvalda användare och enheter. Före varje ändring …
Molnanalys förbättrar identifiering och support men kan överföra filer, URL:er, e-post, loggar eller telemetri. Varje delning för hela …
EAP-funktioner är förhandsversioner och hör hemma på ett fåtal icke-kritiska pilotenheter. Anslutning, enhetsomfattning, övervakning och återställning …
Co-branding visar en företags- eller partnerlogotyp i utvalda vyer och rapporter. Kontrollera källa, förhandsvisning, resultat och återställning före …
Enterprise Management, Sub-Estates, Enterprise-administratörer och masterlicensiering.
Sophos Central Enterprise hanterar flera separata Sophos Fusion-tenants som Sub-Estates. Det ersätter inte produktkonfigurationen och kräver tydliga …
Enterprise Management är en omfattande strukturförändring. Trial-tenants kan inte användas, befintliga adminkonton kan förlora åtkomsten till sin …
Master Licensing skapar en gemensam licenspool för Sub-Estates. Övergången kan inte ångras, flyttar licenshanteringen till Enterprise och kan dra in …
SophosID, Support Portal, Partner Assistance, Remote Assistance och säker förberedelse av ett supportärende.
Fusion Admin, Self Service, Support och Firewall-portaler har olika uppgifter. Inloggning, licensiering, åtkomst och Remote Access är centrala delar.
Sophos ID är den personliga identiteten för Sophos tjänster. Säker hantering kombinerar ett verifierat företagskonto, två MFA-metoder, rätt …
Automatisk Self Service-åtkomst gäller nya och befintliga användare, men återkallas inte retroaktivt när funktionen senare stängs av. Licens, …
Sedan juli 2026 vägleder Sophos Support Assistant felsökning och ärendeskapande. God förberedelse är fortfarande avgörande.
Partner, Sophos Support och Enterprise-administratörer använder olika åtkomstvägar. Varje åtkomst behöver syfte, ägare, lämplig löptid och …
Sophos Fusion Admin är det centrala administrationsgränssnittet för licensierade produkter i en tenant samt för användare, enheter och kontot. Det aktuella produktnamnet är Sophos Fusion Admin, även om tekniska adresser och dokumentationssökvägar fortfarande kan innehålla central.
Öppna https://central.sophos.com/manage/login för kundinloggning. En omdirigering till en sökväg under /manage/central-login och sidtiteln Sophos Central Login är för närvarande förväntade. Det äldre tekniska namnet innebär därför varken ett inloggningsfel eller en annan administrationsplattform.
Den här översikten är avsiktligt begränsad till den gemensamma plattformen. Konfiguration och drift av enskilda produkter beskrivs i respektive specialistguide inom ämnesområdena nedan.
Öppna rollhanteringen under Global Settings > Access Control > Admins and Roles. På sidan för administratörsroller kan Super Admin och Admin komma åt licensierade produkter. Endast Super Admin kan dessutom hantera roller och rolltilldelningar, inklusive anpassade roller (custom role), samt API Tokens och API Credentials. Help Desk och Read-only har mer begränsade möjligheter eller endast läsbehörighet.
Med en anpassad roll går det att begränsa åtkomsten till specifika produkter och lägga till behörigheter för Policies eller för Logs och Reports. Vilka alternativ som visas beror också på tillgängliga produktlicenser. En funktion som saknas är därför inte automatiskt ett visningsfel. Den fullständiga guiden för att planera, tilldela och kontrollera roller finns under Åtkomst, MFA och roller.
Dessa Sophos-roller är åtskilda från roller i Microsoft 365. Hanteringen av Sophos-administratörsroller definierar inga Microsoft 365-roller och ersätter i synnerhet inte de administratörs- eller medgivandebehörigheter som krävs där.
Efter en rolländring loggar du in med en särskilt avsedd testadministratör i en privat webbläsarsession. Endast de licensierade produkterna och de åtgärder som är avsedda för Super Admin, Admin, Help Desk, Read-only eller den valda anpassade rollen ska visas. Minst en tillåten åtgärd måste fungera, medan en åtgärd som avsiktligt inte har tilldelats måste nekas.
Om en förväntad produkt eller funktion saknas kontrollerar du först produktlicensen, vilka produkter som har gjorts tillgängliga för rollen och vilka ytterligare behörigheter den har för Policies samt Logs och Reports. Utöka inte rollen i förebyggande syfte. Om avvikelsen kvarstår stoppar du ändringen och reder ut den med hjälp av den detaljerade rollguiden innan kontot används i produktion.