Driftsätt en Sophos Central-tenant säkert
En Central-tenant är inte driftklar förrän åtkomst, roller, katalog, licenser, övervakning, audit och recovery är klarlagda. Enbart …
Praktiska guider för säker drift av Sophos Central: konfigurera tenant, skydda åtkomst, synkronisera kataloger, kontrollera licenser, övervaka ändringar och hantera automatiseringar på ett säkert sätt.
Artiklarna följer den administrativa livscykeln för en Central-tenant: åtkomst och roller, katalog- och användarhantering, licensiering, övervakning, automatisering, plattformsdrift och Enterprise-strukturer. Produktspecifik konfiguration av Endpoint, Firewall, Email eller MDR finns kvar i respektive ämneskategori.
SophosID, Central-tenant, portaler, navigering och en kontrollerad start i molnhanteringen.
En Central-tenant är inte driftklar förrän åtkomst, roller, katalog, licenser, övervakning, audit och recovery är klarlagda. Enbart …
Administratörsåtkomst, passkeys, federerad inloggning, roller, anpassade roller och principen om minsta privilegium.
Säker åtkomst till Central kräver mer än ett starkt lösenord: redundant MFA, begränsade roller, en testad återställningsprocess och tydliga …
För SSO i Sophos Central med Entra ID kontrolleras först domän, tenant-ID, e-postmappning och MFA. Om UPN avviker krävs en separat OIDC-app med en …
Sophos Central använder SP-initierad OIDC med ID Token. Provider, callback, claims, domän och MFA testas fullständigt före Federated credentials only.
AD FS kräver en verifierad domän, matchande e-postidentiteter och en Claims-Aware Relying Party Trust med värdena som tillhandahålls av Central.
Central-roller följer Least Privilege. Super Admin reserveras för roller och API Credentials, medan Custom Roles begränsar produkter och särskilt …
Användarlivscykel och synkronisering med Active Directory, Microsoft Entra ID eller Google Workspace.
Checklistan skyddar användare, grupper och mailboxes mot dubbletter och oavsiktlig borttagning vid Sophos Central Directory Sync.
AD Sync är ingen blind import. Källkatalog, OU-filter, borttagningsbeteende, tjänstekonto, schema och felhantering måste fastställas före den första …
Sophos Central hämtar användare och grupper från Microsoft Entra ID. Guiden beskriver appregistrering, behörighet, filter, första synkroniseringen och …
Google Directory Sync hämtar mailboxes, grupper och distributionslistor för Sophos Email eller Phish Threat. Filter, OAuth-behörigheter och purge …
Användare kan skapas manuellt, via CSV, av skyddade enheter eller från en katalog. Ett tydligt källansvar förhindrar dubbletter, felaktiga roller och …
Manuella användare ändras i Central, synkroniserade användare i den styrande katalogen. Ett nytt visningsnamn löser inte felaktiga inloggningar eller …
Stoppa kända källor till återskapande före borttagning. Enheter och Sophos-programvara finns kvar, men den kopplade postlådan tas bort från Mailboxes.
Gör Computers & Servers till en tillförlitlig arbetslista genom att bedöma inventering, skydd, programvaruomfattning och livscykel var för sig.
Licensmodeller, aktivering, användning, testlicenser, förnyelser och de tekniska konsekvenserna när en licens löper ut.
Sophos Central har ingen enhetlig räknemodell. Endpoint licensieras oftast per användare, Server per skyddad server och Email efter skyddade …
En Central-testperiod behöver ansvarig, medvetet tenantval, begränsad testomfattning och plan för licensiering eller städning efter 30 dagar.
Sidan Licensing visar licensbestånd, giltighetstid och användning. Aktivering och förnyelse kan ändra programvarukomponenter, medan utgångna licenser …
Aktuell Sophos-dokumentation beskriver installationslänken och enhetsvyn, men inte sammanslagning av inloggningar eller tvingad omräkning av licenser.
Alerts, Account Health, dashboards, rapporter, Audit Logs, export, lagringstid och operativ eskalering.
Audit Logs visar vem som ändrade Central, när och från vilken IP-adress. Portalen visar och exporterar högst 90 dagar; äldre bevis måste säkras …
Account Health bedömer rekommenderade inställningar och enhetsstatus. En poäng under 100 kräver granskning, men en grön poäng bevisar inte fullständig …
Central Dashboards är personliga arbetsvyer, inte gemensam driftdokumentation. En bra Dashboard visar Alerts, Health, skyddsstatus och licensrisker …
E-post för Alerts blir en operativ process först när mottagare, allvarlighetsgrader, ersättare, eskalering och regelbundna tester har definierats.
Kontrollera Legacy Custom Reports fullständigt före lagring, eftersom filter och tidsperiod inte kan ändras efteråt. Leverans och synlighet förblir …
API Credentials, tekniska identiteter, tredjepartsåtkomst, rotation av hemligheter och säker automatisering.
API-autentiseringsuppgifter är fristående tekniska identiteter. Avgörande är en minimal Service Principal-roll, säker överföring av secrets, …
Integration Credential Manager lagrar inloggningsuppgifter för externa produkter som används av Sophos-integrationer. Health, användning, inaktivitet …
Konfigurera Data Ingest, Response Actions, Log Collector och Microsoft 365 säkert i Sophos Central och verifiera dataflödet.
Globala plattformsfunktioner, dataskydd, datadelning, Early Access Programs och kontrollerade ändringar.
Global Settings gäller för hela tenanten eller tillhandahåller gemensamma objekt. Policies styr utvalda användare och enheter. Före varje ändring …
Molnanalys förbättrar identifiering och support men kan överföra filer, URL:er, e-post, loggar eller telemetri. Varje delning för hela …
EAP-funktioner är förhandsversioner och hör hemma på ett fåtal icke-kritiska pilotenheter. Anslutning, enhetsomfattning, övervakning och återställning …
Co-branding visar en företags- eller partnerlogotyp i utvalda vyer och rapporter. Kontrollera källa, förhandsvisning, resultat och återställning före …
Enterprise Management, Sub-Estates, Enterprise-administratörer och masterlicensiering.
Central Enterprise hanterar flera separata Central-tenants som Sub-Estates. Det ersätter inte produktkonfigurationen och kräver tydliga beslut om …
Enterprise Management är en omfattande strukturförändring. Trial-tenants kan inte användas, befintliga adminkonton kan förlora åtkomsten till sin …
Master Licensing skapar en gemensam licenspool för Sub-Estates. Övergången kan inte ångras, flyttar licenshanteringen till Enterprise och kan dra in …
SophosID, Support Portal, Partner Assistance, Remote Assistance och säker förberedelse av ett supportärende.
Central Admin, Self Service, Support och Firewall-portaler har olika uppgifter. Inloggning, licensiering, åtkomst och Remote Access är centrala delar.
Sophos ID är den personliga identiteten för Sophos tjänster. Säker hantering kombinerar ett verifierat företagskonto, två MFA-metoder, rätt …
Automatisk Self Service-åtkomst gäller nya och befintliga användare, men återkallas inte retroaktivt när funktionen senare stängs av. Licens, …
Sedan juli 2026 vägleder Sophos Support Assistant felsökning och ärendeskapande. God förberedelse är fortfarande avgörande.
Partner, Sophos Support och Enterprise-administratörer använder olika åtkomstvägar. Varje åtkomst behöver syfte, ägare, lämplig löptid och …