Hoppa till innehållet
Avanet

Driftsätt en Sophos Central-tenant säkert

En ny Sophos Central-tenant är inte färdigkonfigurerad så snart den första Endpoint-enheten skyddas eller den första brandväggen ansluts. Molnplattformen styr administratörer, licenser, användare, globala inställningar, alerts, reports, integrationer och supportåtkomst. Dessa grundprinciper fastställs före den breda produktutrullningen.

Aktivera kontot utan att skapa en andra tenant

En tenant som tillhandahållits av Sophos eller en partner aktiveras via välkomstmeddelandet. Meddelandet kommer från do-not-reply@central.sophos.com. Avsändardomän, mottagaradress och tillhörande organisation kontrolleras innan det öppnas.

Om välkomstmeddelandet saknas skapas inte förhastat en ny Trial eller ett andra Central-konto. Använd i stället den officiella vägen Sophos Central Account Activation eller låt Sophos-partnern kontrollera den registrerade adressen och inbjudan. En andra tenant kan fördela licenser, användare, enheter och framtida supportärenden på två konton.

Efter aktiveringen kontrolleras Company Info, dataregion, Customer ID, partnertilldelning och licensbestånd innan programvara hämtas. En Trial-tenant och en produktiv tenant som partnern har förberett är inte automatiskt samma konto.

Orientera sig i den aktuella navigeringen

Sophos ändrade strukturen i Central-gränssnittet 2026. Viktiga områden finns nu på följande platser:

UppgiftAktuellt område
AlertsMy Environment > Alerts
Användare och grupperMy Environment > Users & Groups
Enheter av alla produkttyperMy Environment > Devices
Account Health CheckMy Environment > Account Health Check
Global SettingsKugghjulsikonen i det övre aktivitetsfältet
Hjälp och interaktiva guiderHjälpikonen i det övre aktivitetsfältet
Customer IDProfilikonen under kontonamnet
LicenserProfil > Licensing

Det tidigare området People heter nu Users & Groups. Global Settings finns inte längre under My Products men nås fortfarande direkt via kugghjulet. Äldre skärmbilder och menysökvägar ska därför inte användas utan kontroll.

Under Global Settings > Platform finns de produktövergripande plattformsfunktionerna. Notifications konfigurerar e-postalerts för administratörer samt Firewall Alerts och User Activity Verification. Directory service synkroniserar, beroende på källmodell, användare och enheter som stöds med Active Directory, Microsoft Entra ID eller Google Directory. Här hanteras även Early Access Programs. Plattformsnavigeringen samlar dessa ingångar men ersätter inte respektive driftanvisning och dess produktgränser.

Sophos Help är den integrerade sök- och uppgiftshjälpen i Central-portalen. Den öppnas via hjälpikonen och ska skiljas från ett tekniskt supportärende. En hittad anvisning eller interaktiv guide skapar ännu inget case.

Hjälpsökningen skiljer inte mellan stora och små bokstäver och kopplar som standard samman flera termer med ELLER. +begriff gör en term obligatorisk, -begriff utesluter den, * fungerar som jokertecken och title:begriff begränsar sökningen till sidtitlar. Citattecken ger ingen verklig frassökning. För ett snävt resultat används därför exempelvis +firewall +policy -email i stället för en förmodad fras.

Sophos Help visar hjälpsidor, videor, korta artiklar, Collections och interaktiva guider. Vissa guider visar bara en uppgift, medan andra tar emot inmatningar och faktiskt genomför ändringen. Kontrollera därför vilken typ av guide det är före start. En genomförd ändring kontrolleras tekniskt och i Audit Log precis som alla andra administratörsändringar.

Personligt ljust eller mörkt läge väljs via profilen och används även av Sophos Mobile respektive Sophos Cloud Optix. Sidorna för Firewall Management förblir i ljust läge oberoende av detta. Det är en begränsning i visningen, inte ett fel i webbläsar- eller tenantkonfigurationen.

Hitta profil- och kontofunktioner

Profilikonen samlar personliga och organisationsrelaterade kontofunktioner. Där finns kontakt- och partneruppgifter, Licensing, språkval och utloggning. Aktivering och hantering av licenser, Trials och Early Access Programs är separata processer. En post i profilen är därför inget bevis på en slutförd utrullning.

Administratörer och roller hanteras inte i den personliga profilen. Öppna i stället kugghjulet och använd Global Settings > Access Control > Admins and Roles. Kontoinformation, licensstatus och behörighetshantering hålls därmed avsiktligt åtskilda.

Använda Help and Guidance

Via ikonen Help and Guidance i aktivitetsfältet tillhandahåller Sophos, utöver produkthjälp, även aktuella Cybersecurity Assessments, utbildnings- och certifieringserbjudanden, produktdemonstrationer, Feature Showcases och ytterligare information. En Assessment kan stödja anpassningen till säkerhetsramverk men ersätter varken en oberoende compliancegranskning eller en teknisk kontroll av tenanten.

Utbildnings-, demo- och informationsinnehåll får inte förväxlas med en ändring i Central. Interaktiva produktguider kontrolleras före körning för att avgöra om de bara demonstrerar eller faktiskt ändrar inställningar.

Förstå Getting Started och Product Setup

Sophos Central består av Management Dashboard och de produktkomponenter som installeras separat på enheter. Det allmänna Getting Started-flödet utgår från Antimalware respektive Endpoint- och Server-skydd. En lämplig ordning är att aktivera den befintliga tenanten, installera rätt programvara, kontrollera registrerade enheter i Central, konfigurera Security Policies och först därefter automatisera skapandet av användare och enheter.

Vid den första inloggningen öppnar Central automatiskt Product Setup. Om sidan stängs kan den öppnas igen via Help > Product Setup. Där väljs Endpoint Protection eller Server Protection och därefter installationsprogrammet för måloperativsystemet. Installationsprogrammet hämtas alltid från rätt tenant och testas på en pilotenhet före bred distribution.

MDR, Device Encryption, Mobile och andra Central-produkter har egna onboardingflöden. Det allmänna Getting Started-indexet är därför en startordning, inte en gemensam installationshandbok för alla licensierade produkter. De synliga funktionerna förblir indelade efter produktnamn som Endpoint i Central.

Språk och webbläsarbegränsningar

Central-gränssnittet stöder engelska, tyska, franska, japanska, italienska, spanska, brasiliansk portugisiska, koreanska och traditionell kinesiska. Endpoint-agenterna har egna listor: Windows stöder dessutom europeisk portugisiska, förenklad kinesiska, polska och tjeckiska; macOS stöder engelska, tyska, franska, japanska, italienska och spanska; Linux 7 och 9 stöder engelska och japanska. Portalspråket styr därför inte automatiskt språket i den installerade agenten.

För Central Admin stöds aktuella versioner av Google Chrome, Microsoft Edge, Mozilla Firefox och Apple Safari på macOS. Sophos inriktar sig på aktuell och föregående version av Chrome, Firefox och Safari. En identifierad webbläsare som inte stöds omdirigeras till central.sophos.com/unsupported. Mobila enheter stöds inte för Central Admin. Phish Threat är i detta sammanhang begränsat till Chrome. Administrationswebbläsaren uppdateras därför regelbundet och kompatibiliteten kontrolleras före en kritisk ändring.

Hantera Notifications Center

Klockikonen öppnar meddelanden med medelhög och låg prioritet, däribland produktnyheter och underhållsinformation. Siffran vid ikonen visar olästa respektive befintliga meddelanden. Höga prioriteter visas dessutom som en banner.

Beroende på meddelandet finns Turn on och More info. Via trepunktsmenyn tar Session dismiss bort meddelandet endast fram till nästa inloggning, medan Permanently dismiss döljer det permanent för användaren. Permanent döljning väljs endast när innehåll, ansvar och möjlig påverkan har klarlagts.

1. Dokumentera tenant och ägarskap

Under Profil > Company Info kontrolleras företags- och kontaktuppgifter, uppdateras vid behov och sparas med Save. Läs därefter företagsnamn och primär kontaktadress på nytt. Dokumentera dessutom Customer ID, Centrals dataregion, avtalsinnehavare och nödkontakter. Profil > Partner info visar kontaktuppgifterna för en tilldelad partner. Visningen dokumenterar partnertilldelningen men ger inte automatiskt Partner Assistance eller annan portalåtkomst.

Personliga Account Details innehåller dessutom lösenord, MFA, e-postprenumerationer samt konto- och partnerinformation. Den egentliga meddelandestyrningen och tenantomfattande administrationen förblir ändå i respektive avsedd inställning.

Tenanten tillhör kundorganisationen, inte en personlig administratör eller en enskild tjänsteleverantör. Minst två ansvariga personer känner till vägen för recovery och support.

2. Säkra administratörsåtkomst

Innan ytterligare ändringar görs skapas två oberoende Super Admins. Varje administratör använder ett personligt konto, MFA med två oberoende metoder och en lämplig roll.

Super Admin begränsas till roller, API Credentials, särskilt kritiska inställningar och recovery. För den dagliga driften används Admin, Help Desk, Read-only eller Custom Roles.

Den fullständiga implementeringen beskrivs i Skydda Sophos Central-inloggning med MFA, passkeys och IdP och Tilldela administrationsroller korrekt i Sophos Central.

3. Kontrollera licensomfattning och tekniska följder

Under Profil > Licensing kontrolleras produkt, edition, antal och löptid. En aktivering eller uppgradering kan omedelbart ändra agentkomponenter. Nya funktioner testas därför först på pilotenheter.

Detaljerna finns i Aktivera, kontrollera och förnya Sophos Central-licenser.

4. Fastställ användarkälla

Före en massimport bestäms om användare och grupper ska komma manuellt, via CSV, från Active Directory, Microsoft Entra ID eller Google Directory.

Överlappande källor orsakar dubbletter, felaktiga grupper och licensavvikelser. För företagsidentiteter är en hanterad Directory Service oftast stabilare än permanent CSV-underhåll. Omfattningen börjar med en pilotgrupp och utökas efter lyckad matching.

5. Skilj Global Settings från Policies

Global Settings gäller för hela tenanten eller tillhandahåller centrala listor och plattformsfunktioner. Policies tillämpar produktspecifika skyddsvärden på valda användare, enheter eller grupper.

Ett globalt undantag är därför betydligt mer riskfyllt än ett snävt tilldelat policyundantag.

6. Konfigurera alerts och aviseringar

Alerts visas i portalen, medan e-postmeddelanden levereras separat via regler. Mottagare, allvarlighetsgrader och eskaleringsväg separeras efter ansvar. En enda privat brevlåda är ingen robust alertkanal.

Dessutom kontrolleras klockikonen för Notifications regelbundet. Den innehåller produktnyheter, underhållsvarningar och andra meddelanden med medelhög eller låg prioritet. Endast höga prioriteter visas som banner. Session dismiss döljer ett meddelande fram till nästa inloggning, medan Permanently dismiss tar bort det permanent för användaren.

7. Förbered audit och lagring

Audit Log visar administrativa ändringar i högst 90 dagar i portalen. Före produktionsdrift fastställs därför om månatliga exporter räcker eller om API respektive SIEM ska användas.

Det första kontrollerade testet är en ofarlig ändring som därefter söks fram och exporteras i Audit Log. På så sätt valideras roller, tidszon och lagringsprocess före en incident.

Schemalagda reports får en operativ Owner och en utgångskontroll. Framför allt stoppas personliga Legacy Reports efter sex månader och kan inte utan vidare överföras vid ett administratörsbyte. Hela processen finns i Schemalägg, exportera och övervaka Sophos Central-reports.

8. Konfigurera Dashboard och Account Health

Central Overview kontrolleras som startpunkt. Personliga Dashboards byggs efter uppgifter, inte som en samling av alla widgets. Account Health ska förstås som ett granskningsuppdrag, inte som ett certifikat.

För driften finns Konfigurera Sophos Central Dashboards för driften och Använd Sophos Central Account Health Check korrekt.

9. Minimera API- och tredjepartsåtkomst

API Credentials, Partner Assistance och Remote Assistance är separata åtkomstvägar. Var och en får ett dokumenterat syfte, minsta nödvändiga behörigheter, en löptid och en Owner.

API-secrets lagras och övervakas i en Secret Store. Remote Assistance är normalt avstängt och aktiveras tidsbegränsat först för ett konkret supportärende. Skillnader och löptider förklaras i Säkra Sophos Central Partner Assistance och Remote Assistance.

Under Account preferences > Privacy aktiveras inte datadelning för Samples, Logs, Threat Graphs, Intercept X, generativ AI och Intelix generellt.

10. Testa driftöverlämningen

Tenanten betraktas som överlämnad först när en andra administratör kan utföra följande uppgifter utan kunskap från den som konfigurerade den:

  • logga in och förklara MFA-Recovery,
  • kontrollera roll och licensstatus,
  • bedöma användarkälla och senaste synkronisering,
  • öppna en alert och fastställa ansvarig person,
  • exportera Audit Log,
  • kontrollera API Credentials och supportåtkomst,
  • hitta Customer ID och Sophos-partner.

Godkännandekontroll

  • Två oberoende Super Admins med testad MFA och recovery
  • Roller enligt Least Privilege
  • korrekt Company Info, Customer ID och dataregion dokumenterade
  • licenser, löptid och pilotpåverkan kontrollerade
  • en primär källa för användare och grupper fastställd
  • alertmeddelanden via e-post och eskalering testade
  • Audit-export och lagring testade
  • API-, partner- och supportåtkomst inventerad
  • dataskydd och datadelning professionellt godkända
  • schemalagda reports försedda med Owner och utgångskontroll
  • Dashboard, Account Health och månatlig review definierade
  • driftöverlämning genomförd av en andra person

Vanliga frågor

Var finns People i det nya gränssnittet?

Området heter nu Users & Groups och finns under My Environment.

Räcker en enda Super Admin?

Central kräver minst en, men driftsmässigt är två oberoende Super Admins med separata MFA-metoder och dokumenterad recovery lämpligt.

Är tenanten färdig efter den första produktinstallationen?

Nej. Åtkomst, roller, licenser, katalog, alerts, audit, support och driftöverlämning måste också konfigureras och testas.