Sophos Email: hantera licenser, användning och löptid
Licensbehovet för Sophos Email baseras inte enbart på alla adressobjekt i katalogen. Det är personliga och delade brevlådor som Sophos har behandlat minst ett meddelande för under de senaste 30 dagarna som räknas. Alias, distributionslistor och offentliga mappar behöver däremot ingen egen licens.
Snabbväg: välj utgåva och tillägg utifrån de funktioner som behövs, inventera personliga och delade brevlådor och stäm av dem mot den befintliga behörigheten under Reports > Email Security > License Usage Summary. Åtgärda överskridanden eller skaffa ytterligare licenser i god tid. Fatta ett bindande beslut om förlängning eller avveckling innan en provperiod eller löptid tar slut; förlita dig inte på en eventuell övergångslicens.
Välj rätt licensomfattning
Sophos erbjuder två grundutgåvor:
- Sophos Email innehåller de centrala funktionerna för e-postsäkerhet och skydd.
- Sophos Email Plus omfattar dessa funktioner och ytterligare avancerade skydds- och rapporteringsfunktioner.
Dokumentera vilka konkreta funktioner som behövs före beställningen och låt Sophos-partnern eller säljorganisationen bekräfta vilken aktuell utgåva de tillhör. På så sätt undviker du att dra slutsatser om en utgåva utifrån ett funktionsnamn om erbjudandet ändras. Sophos Email är avsett för företagskunder, däribland kommersiella organisationer, utbildningsorganisationer och myndigheter. Tjänsten finns även som ett månatligt Flex-erbjudande via en Managed Service Provider, med samma licensregler.
Licenser aktiveras och hanteras i Sophos Fusion (tidigare Sophos Central) via Profile icon > Licensing. För beställningen behövs åtminstone utgåva, löptid och det förväntade antalet skyddade personliga och delade brevlådor.
Planera tillägg separat
Portal Encryption
Portal Encryption utökar Sophos Email med portalkryptering. Meddelandet lagras krypterat i webbportalen; mottagaren loggar in där, läser det och kan svara från portalen. Tillägget möjliggör även egen profilering av krypteringsmeddelanden och portalen.
Följande tydliga gränser gäller:
- En kostnadsfri provperiod för tillägget kan startas om det redan finns en köpt Sophos Email-licens.
- Provperioderna för Sophos Email och tillägget Portal Encryption kan inte köras samtidigt.
- Antalet Portal Encryption-licenser får inte överstiga antalet Sophos Email-licenser.
- Tilldelningen till användare görs via Secure Message policy.
- Egen profilering av krypteringsmeddelanden och portalen förutsätter tillägget.
DMARC Manager
DMARC Manager ingår i Sophos Email Plus och finns separat som tillägg för kunder med Sophos Email samt för kunder med en licens för Sophos Email Monitoring System (EMS). Sophos Email och EMS förblir separata produkter. Att tillägget är tillgängligt för EMS innebär varken att en Sophos Email-licens ger grundbehörighet för EMS eller tvärtom.
DMARC Manager tillhandahåller översikts- och detaljrapporter om DMARC-autentisering och regelefterlevnad för utgående e-post. Vid licensavstämningen dokumenterar du den befintliga basprodukten och DMARC Manager-behörigheten separat. Om den förväntade behörigheten saknas reder du ut beställningen med Sophos-partnern eller säljorganisationen. Om behörigheten finns men rapporterna ändå uteblir efter en lyckad konfiguration går du vidare till relevant konfigurations- och felsökningsguide för DMARC Manager eller EMS, eller kontaktar Sophos Support.
Så beräknar Sophos användningen
Rapporten License Usage Summary räknar varje brevlåda som Sophos Email har behandlat minst ett e-postmeddelande för under de senaste 30 dagarna. Förbrukningen uppdateras var fjärde timme. Det innebär fyra viktiga avgränsningar:
- Personliga användare och delade brevlådor behöver en licens om de skyddas och har behandlats inom 30-dagarsfönstret.
- Ett alias, en distributionslista eller en offentlig mapp behöver ingen egen licens.
- En befintlig brevlåda som inte har behandlats under de senaste 30 dagarna bidrar inte till den aktuella förbrukningen. Den kan börja räknas igen så snart Sophos behandlar ett meddelande för den.
- När en brevlåda tas bort från Sophos Email tar Sophos omedelbart bort den ur beräkningen; det lägre värdet visas inom den fyra timmar långa uppdateringscykeln.
Email-rapporten kombinerar den unika användningen av Sophos Email och Sophos Phish Threat. Den delar inte upp de två produkterna i separata förbrukningsvärden. Om båda produkterna används får det visade totalvärdet därför inte tolkas som enbart antalet Sophos Email-brevlådor, och de två bestånden får inte bara summeras.
Stäm av förbrukning mot behörighet
För en tillförlitlig månatlig avstämning:
- Dokumentera behörigheten: notera utgåva, löptid, licensierat antal samt omfattningen för Portal Encryption och DMARC Manager från avtalet eller partnerbekräftelsen.
- Fastställ förväntat bestånd: registrera skyddade personliga och delade brevlådor från den primära brevlådekällan. Markera alias, distributionslistor och offentliga mappar separat i stället för att räkna dem som licenspliktiga.
- Öppna rapporten: kontrollera värdet och eventuella uppgifter om ett överskridande under Reports > Email Security > License Usage Summary.
- Förklara avvikelser: ta hänsyn till det rullande 30-dagarsfönstret, den fyra timmar långa uppdateringscykeln, borttagna brevlådor och den kombinerade unika Email-/Phish Threat-användningen.
- Dokumentera beslutet: ta endast bort brevlådor som inte längre behövs efter att deras verksamhetsmässiga och tekniska beroenden har kontrollerats; skaffa annars tillräckligt många licenser.
En ögonblicksbild av katalogen och rapporten behöver inte vara identiska: katalogen visar befintliga objekt, medan rapporten visar den unika användning som faktiskt har behandlats under den rullande perioden. I kapacitetsplaneringen måste du därför även ta höjd för tillväxt och återaktivering av befintliga brevlådor.
Hantera överskridanden
När licensomfattningen överskrids flaggar Sophos kontot och skickar en Sophos Central-varning. Brevlådorna förblir inledningsvis fullständigt skyddade. I License Usage Summary kan du granska de brevlådor som visas som olicensierade på grund av överskridandet.
Ignorera ändå inte varningen. Kontrollera först räknemodellen och beståndet, ta endast bort brevlådor som verkligen inte längre behövs eller skaffa ytterligare licenser via säljorganisationen. Om ingen åtgärd vidtas kräver Sophos att antalet användare minskas eller att de extra licenserna köps. Det konkreta utfallet kan bero på licenstyp och utgångsdatum.
Avsluta provperioden kontrollerat
Den kostnadsfria provperioden för Sophos Email varar i 30 dagar och ger tillgång till alla Sophos Email-funktioner. Sophos Email ingår i den vanliga Sophos Central-provlicensen och inkluderas automatiskt när en provperiod begärs. Dokumentera start, slut, förväntat antal brevlådor, önskad målutgåva och vem som ansvarar för köp eller avveckling före starten.
Efter provperiodens slut kan Sophos fortsätta tillhandahålla skyddet med en kortfristig tillfällig licens i upp till ytterligare 30 dagar. Detta är varken garanterat eller nödvändigtvis kostnadsfritt; Sophos förbehåller sig rätten att ta ut en licensavgift. En förlängning av provperioden är inte heller garanterad. Om provkvoten överskrids flaggar Sophos kontot för licensiering vid månadens slut och kräver en minskning eller betalning för de extra licenserna.
Säkra utgång och avveckling
Utan förlängning upphör skyddet, och Sophos drar in åtkomsten till Sophos Email efter en eventuell övergångsperiod. Om licensen förlängs under en beviljad tillfällig period börjar den nya licensen retroaktivt den dag då den föregående licensen löpte ut. Planera därför förlängning eller avveckling före avtalets slutdatum och kontakta Sophos-partnern eller säljorganisationen omedelbart om licensen redan har löpt ut.
Avvecklingen beror på domänläget:
- Gateway: MX-posterna måste ändras manuellt så att e-post inte längre går till Sophos. Om de fortsätter att peka på Sophos avvisas meddelanden när skyddet har upphört. Testa den nya eller återställda målvägen innan åtkomsten till Sophos upphör.
- Mailflow: Sophos initierar en automatisk rensning av konfigurationen i Microsoft 365. Kontrollera ändå uttryckligen i Microsoft 365 att Connectors och Mailflow-regler har tagits bort. ”Automatisk” ersätter inte slutkontrollen.
Ett utgångsdatum är inte i sig en omkopplingsplan. Ändringsplanen ska samla ansvariga, aktuell e-postväg, godkänd målväg, testmeddelanden och eskaleringskontakt. Ändra bara routningen enligt en dokumenterad, leverantörsspecifik procedur; den här licensguiden hittar inte på några Connector- eller DNS-steg.
Kontrollera avvikelser systematiskt
- Rapporten är högre än väntat: kontrollera om meddelanden fortfarande behandlades för brevlådor som numera är inaktiva under de senaste 30 dagarna och om Phish Threat bidrar till den kombinerade unika användningen. Behandla inte alias, distributionslistor eller offentliga mappar som separata licenser.
- Borttagen brevlåda syns fortfarande: dokumentera tidpunkten för borttagningen och kontrollera igen efter nästa fyratimmarscykel. Om värdet fortfarande är oförändrat därefter dokumenterar du rapportuppgifterna och den berörda brevlådan för Sophos Support.
- Rapporten är lägre än beståndet: kontrollera vilka brevlådor som faktiskt behandlades under det rullande 30-dagarsfönstret. Ett lågt aktuellt värde garanterar inte att antalet räcker när e-posttrafiken återupptas.
- Varning trots ett till synes tillräckligt antal: stäm av avtalsmängden och utgåvan mot Licensing och kontrollera sedan den kombinerade Email-/Phish Threat-rapporten. Ta inte bort skyddsobjekt enbart för att korrigera rapportens utseende.
- Oklart slut på löptiden: begär en skriftlig bekräftelse från partnern eller säljorganisationen. Betrakta tills dess varken en eventuell övergångsperiod på 30 dagar eller en automatisk Mailflow-rensning som garanterad.