Skapa och hantera ett Sophos ID-konto säkert
Ett Sophos ID är det personliga konto som en person använder för att logga in på Sophos tjänster. Det är inte samma sak som en Sophos Fusion-tenant (tidigare Sophos Central) och ger inte i sig administratörsrättigheter. Vilka tenants, supportdata och funktioner som visas beror på inbjudningar, kontokopplingar och roller.
Snabbprocess: bekräfta företagsadress och ansvarig, sök efter en befintlig inbjudan eller ett konto och öppna först därefter Sophos ID-sidan för inloggning eller registrering. Registrera minst två MFA-metoder efter inloggningen, kontrollera rätt tenant och roll och säkra återställningen med en andra Super Admin.
När ett Sophos ID behövs
Sophos ID är den gemensamma inloggningsidentiteten för Sophos Fusion, Support Portal och vissa konto- och licenstransaktioner. Lokala Sophos Firewall-konton, användare i Central Self Service Portal och API Credentials är separata identiteter.
Fastställ före kontoskapandet:
- vilken Sophos-tjänst som ska användas;
- om det redan finns en inbjudan från en kund, partner eller Sophos Fusion-tenant;
- vilken företagsadress som förblir tilldelad personen under ansvaret;
- vem som får tilldela rollen och återställa MFA i en nödsituation.
Administratörer ska ha personliga konton. En delad teampostlåda som login förhindrar tydlig spårbarhet och försvårar MFA, återställning och avslut.
Separera konto, roll och tenant
Sophos ID svarar på vem som loggar in. En Sophos Fusion-administratörsroll bestämmer vad personen får göra i en viss tenant. Ett lokalt firewall-administratörskonto och en partner- eller supportprofil är ytterligare separata behörighetskontexter.
En person kan använda samma adress i flera Sophos-kontexter. Kontrollera kundnamnet eller den tenant som visas före varje ändring. En lyckad inloggning bevisar bara identiteten, inte rätt roll i rätt tenant. Administrativa roller i Sophos Fusion beskriver rollvalet.
Skapa Sophos ID eller logga in
- Sök efter ett befintligt konto i inbjudningar, välkomstmeddelanden och lösenordshanteraren. Använd inbjudan för en befintlig Sophos Fusion-organisation; skapa inte av misstag en andra tenant genom en testregistrering.
- Öppna Sophos Fusion-inloggningen. Denna externa sida kontrolleras av Sophos och använder Sophos ID för inloggning eller registrering.
- Ange företagsadressen. Det aktuella Sophos-flödet fortsätter till inloggning, verifiering eller registrering beroende på kontostatus. Använd bara koder för ett förlopp du själv startat och kontrollera avsändare och mottagare.
- Spara ett nytt lösenord enbart i lösenordshanteraren. Använd Forgot your password? i samma flöde för ett befintligt konto i stället för att skapa ett liknande extrakonto.
- Öppna därefter förväntad tjänst och tenant. Jämför kundnamn, roll och synliga assets med den godkända beställningen.
När ett nytt Sophos Fusion-konto aktiveras innehåller välkomstmeddelandet Create Password. Vid aktiveringen väljs även den Central Admin Portal-region där data lagras. Detta tenantbeslut ingår inte i den dagliga Sophos ID-inloggningen och ska godkännas av ansvarig före aktiveringen.
Konfigurera robust MFA och Passkeys
Sophos kräver modern MFA för Sophos Fusion-administratörer. Lösenordsinloggning använder en TOTP-authenticator-app; efter den första enrollment kan en Passkey användas. SMS och e-post plus PIN är inte längre tillgängliga för nya registreringar.
Sophos Fusion-administratörer måste registrera minst två MFA-metoder. En robust kombination är en Passkey och en TOTP-app på oberoende enheter, eller två Passkeys i skilda enhetsekosystem. Sophos rekommenderar Passkeys och tillåter upp till tio. Lägg till den första efter authenticator-appen under Profile icon > My info > Manage MFA.
Lagra inte båda metoderna enbart på samma telefon. Ge metoderna tydliga namn och kontrollera dem efter enhetsbyte. Testa ersättningsmetoden i ett privat webbläsarfönster innan den gamla enheten raderas eller återställs. En metod kan inte tas bort om det obligatoriska minimiantalet då underskrids.
Kontrollera joiner, mover och leaver
Joiner: dokumentera kontoansvarig, företagsadress, måltenant, godkänd roll och två MFA-metoder. Kontrollera första inloggningen tillsammans utan att dela lösenord eller TOTP-seed.
Mover: anpassa roller och tenantkopplingar vid ändrat ansvar i stället för att dela eller ersätta Sophos ID. Ta bort onödiga kund-, partner-, support- och licenskontexter separat.
Leaver: bekräfta en andra fungerande Super Admin före avslutet. Återkalla sedan administratörsroller, tenant- och partneråtkomst samt support- och licenskopplingar. Blockera företagspostlåda och MFA-enheter enligt intern offboarding. Att bara stänga postlådan tar inte bort Sophos-behörigheter.
Granska minst kvartalsvis aktiva administratörer, Super Admins, externa leverantörer, nyligen använda MFA-metoder och dokumenterade ansvariga. Översikten över Sophos-portaler hjälper till att identifiera alla separata åtkomstvägar.
Hantera förlorad Authenticator och återställning
Om en andra metod fortfarande finns, logga in med den, öppna Profile icon > My info > Manage MFA, registrera först ersättningen och ta därefter bort den förlorade metoden. Vid misstänkt stöld ska även lösenord, sessioner, roller och senaste administrativa ändringar granskas.
Om en användare i en Sophos Fusion-tenant har förlorat alla metoder återställer en Super Admin för denna tenant användarens MFA via My Environment > Users & Groups > Users >
För en behörig kundanvändare använder en Partner Super Admin i stället My Business > My Customers > Customers >
För en hanterad partneranvändare använder en Partner Super Admin Global Settings > Access Control > Administer MFA >
Om ingen tillgänglig administratör har behörighet att återställa MFA för det berörda kontot måste Sophos Support hantera återställningen. Förbered företagsnamn, berörd adress, tenantinformation, tidpunkt, senaste lyckade login och verifierbara behörighetsbevis. Se Öppna ett supportärende hos Sophos.
Validera inloggning och behörigheter
Efter skapande, rollbyte eller återställning testas:
- inloggning med primär metod och separat med återställningsmetoden;
- kundnamn eller tenant och förväntad administratörsroll;
- åtkomst till en ofarlig sida inom rollen och ett negativt test av en förbjuden funktion;
- att gamla MFA-metoder och onödig tenantåtkomst har tagits bort;
- dokumentation av ansvarig, granskare, datum och nästa kontroll.
Felsök vanliga problem
Inget mejl: kontrollera skräppost och karantän, sök efter do-not-reply@central.sophos.com och verifiera exakt adress. Skapa inte ett andra konto om Sophos Fusion-välkomstmeddelandet saknas; använd den som bjöd in eller Sophos Fusion-aktiveringen.
Fel eller tom tenant: kontrollera först adress och vald organisation. Låt sedan en Super Admin granska inbjudan, användarkopplingen och rollen. Ett nytt Sophos ID åtgärdar inte saknad tenantbehörighet.
TOTP avvisas: aktivera automatisk tid på telefonen, välj posten för rätt adress och vänta på en ny kod. Fortsätt inte gissa: efter fem fel i följd låser Sophos kontot tillfälligt och ytterligare fel förlänger spärren.
Passkey fungerar inte: prova en annan webbläsare som stöds eller den registrerade enheten och välj TOTP via Try another way. Kontrollera Bluetooth och närhet vid användning mellan enheter. Enligt Sophos stöds inte Microsoft Authenticator som Passkey-lagring utan federerad Entra ID-inloggning.
Alla MFA-metoder förlorade: använd återställningsvägen ovan för tenantanvändare, behörig kundanvändare eller hanterad partneranvändare beroende på vilket konto som berörs. Eskalera till Sophos Support med förberedda ägar- och tenantbevis när den tillgängliga rollen saknar behörighet att återställa MFA för kontot.
Kontot låst efter misslyckade inloggningar: sluta försöka. Vänta ut den ökande spärrtiden—först en minut och som mest fem timmar—eller kontakta Sophos Support för att låsa upp kontot. En MFA-återställning häver inte denna spärr.