Sophos Mobile: överlämning till användare i Self Service Portal
Den här vägledningen gäller användare av en enhet som deras organisation har avsett för Sophos Mobile. Sophos Fusion Self Service Portal (SSP) kallas Sophos Central Self Service Portal i äldre användarvägledningar från Sophos. Här avses samma portal, inte två olika inloggningar. SSP och appen Sophos Mobile Control är två olika gränssnitt: registrering och vissa enhetsrelaterade åtgärder inleds i SSP, medan bland annat supportkontakt och meddelanden visas i Mobile Control. Vilka funktioner som syns beror på enheten och organisationens konfiguration. Att en åtgärd finns i portalen ger inte tillåtelse att hantera någon annans enhet eller konto.
Före överlämningen
Administrativa förberedelser, inte åtgärder som användaren utför själv: Personliga inställningar och konfiguration av den tekniska supportkontakten är två separata IT-uppgifter, inte inställningar för användarkontot i SSP. Startguiden daterad 9 september 2026 anger båda utöver SSP-konfigurationen. Det konkreta förfarandet finns under Ange grundinställningar utan att ändra enheter:
- Konfigurera personliga inställningar: Ansvarig administratör anger visningsinställningarna för sitt inloggade administratörskonto under Setup > General > Personal och sparar med Save. Det länkade avsnittet förklarar de enskilda inställningarna och hur de kontrolleras. Detta innebär varken ett obligatoriskt värde för användarna eller en allmän förutsättning för registrering.
- Konfigurera den tekniska supportkontakten: Ansvarig IT anger de godkända kontaktuppgifterna under Setup > General > IT contact och sparar med Save. Det länkade avsnittet beskriver konfiguration, uppgifter begränsade till det nödvändiga, kontroll på en testenhet som har godkänts separat och rättelser. Att senare öppna Support i Mobile Control visar de uppgifter som redan har lagts in; det konfigurerar inte kontakten och bevisar inte att någon kontroll har utförts på enheten.
IT anger för användaren vilket konto och vilken specifik enhet som avses, den godkända registreringsvägen, enhetsmodellen eller plattformen och en kontaktväg till supporten. Användaren loggar bara in med sitt eget, för ändamålet avsedda konto och kontrollerar före varje åtgärd att enhetsposten som visas motsvarar den egna enheten. Om kontot, kopplingen till enheten, godkännandet av ägande/BYOD eller hanteringsläget är oklart: stanna här och fråga IT. Förutsättning för åtkomst som IT ansvarar för: Hur åtkomst, inbjudan och behörighet till SSP ordnas beskrivs i Konfigurera åtkomst till Sophos Fusion Self Service Portal. Den här användarvägledningen tilldelar inga roller eller portalbehörigheter; den befintliga åtkomstartikeln visar inte att den aktuella tenant-miljön och användaren redan har fått åtkomst.
Kontrollera vad som är tillåtet för kontot: Före registreringen bekräftar IT vilken SSP-konfiguration som faktiskt gäller för kontots användargrupp (om flera matchar gäller den med högst prioritet, annars standardkonfigurationen), om enheten får registreras som företagsägd eller privat, hur många enheter som får registreras samt vilket plattformsspecifikt registreringspaket eller vilken policy som är godkänd för enheten. Vilka Actions IT har aktiverat där och vilka som stöds på plattformen begränsar också senare åtgärder som användaren kan utföra själv. Om den godkända registreringstypen eller en åtgärd som behövs saknas, eller om gränsen för antal enheter har nåtts, ska du stanna och fråga IT. Välj inte en annan typ, ett annat konto eller en ersättningsåtgärd. Att en åtgärd syns innebär inte i sig att IT har godkänt den för just den enheten och det hanteringsläget.
Innan IT ger sitt godkännande måste de klargöra vilka appar, profiler, konton och arbetsdata som berörs i det aktuella hanteringsläget. I synnerhet är Wipe, Unenroll, Remove work profile och Delete inte steg i en normal första registrering. Vid förlust eller stöld ska du först använda organisationens interna rapporteringsväg. En lokalisering kan röja personliga platsuppgifter och loggas enligt Sophos av organisationen. En återställning av enheten raderar alla data oåterkalleligt; när en fullständigt hanterad Android Enterprise-enhet avregistreras återställs den till fabriksinställningarna. Utför ingen av dessa åtgärder som ett test.
Registrering och daglig användning
- Registrera bara efter IT:s godkännande: Om IT har godkänt registrering som startas i SSP loggar du in med det tilldelade kontot, väljer Mobile > Enroll Device och använder endast den registreringstyp som har godkänts för din egen enhet. Kontobaserad Apple-användarregistrering inleds i stället i enhetens inställningar; följ IT:s godkända plattformsanvisningar och använd inte SSP-knappen som ersättning. Innan du fortsätter: Om organisationens användarvillkor visas för den registreringstypen ska du läsa dem och bara godkänna dem om du förstår och accepterar dem för din enhet och det godkända ägar- och hanteringsläget. Om något är oklart, villkoren inte stämmer eller du inte kan godkänna dem ska du inte klicka för att godkänna, utan kontakta IT. Det kan också hända att inga användarvillkor visas; den här artikeln ersätter inte organisationens faktiska villkor. Följ sedan anvisningarna för din egen enhet och läs eventuella instruktioner efter registreringen om de visas. Det konkreta förloppet för operativsystem och profil beror på enhetsplattformen; överför inte steg mellan Android, Apple, Mac och Windows. Att den avsedda enheten finns i vyn över mobila enheter hjälper bara till att identifiera den och bevisar inte att registreringen är slutförd. Under piloten fastställer IT en verifierbar registrerings-/hanteringsstatus för just den tilldelade enheten, plattformen och hanteringsläget, kontrollerar den efteråt och dokumenterar resultatet. Utgå inte från att enheten hanteras framgångsrikt utan bekräftad status. Om registreringen inte slutförs eller statusen är oklar ska du inte försöka ”reparera” problemet genom att radera eller upprepade gånger lägga till enheten på nytt, utan kontakta supporten.
- Läs meddelanden från organisationen: När ett nytt meddelande kommer visas en avisering på enheten. Tryck på den för att öppna Sophos Mobile Control. Öppna Messages på instrumentpanelen: mottagna meddelanden visas i listan och kan raderas ett i taget. Ett meddelande innebär inte automatiskt samtycke till radering eller byte av profil.
- Skilj mellan Android-funktionerna för appskydd: Bara om organisationen har konfigurerat App Protection för vissa appar ska du trycka på App Protection på instrumentpanelen i Sophos Mobile Control. Under Password-protected apps visas de appar som organisationen har skyddat. Skapa ett App Protection-lösenord när du öppnar en skyddad app för första gången. Användarvägledningen beskriver att autentisering krävs på nytt när en skyddad app öppnas senare eller efter att enheten har låsts. När autentisering därefter krävs på nytt beror på den gällande policyn, en eventuell respittid och den tillåtna metoden; om det är godkänt kan ett fingeravtryck ersätta lösenordet. Det framgår inte av dessa vägledningar om respittiden upphör när enheten låses. Utgå därför inte från att lösenordet efterfrågas varje gång appen öppnas. App Protection ersätter varken enhetens eller arbetsprofilens lås. Tryck på Lock protected apps för att låsa alla appar som skyddas på det sättet samtidigt, inte hela enheten. Om organisationen har angett appar som inte får startas ska du trycka på App Control på instrumentpanelen i Sophos Mobile Control. Då visas en lista över dessa appar. Enligt Sophos gäller båda funktionerna endast Android. Om ett avsnitt saknas ska du inte anta att funktionen finns på andra plattformar.
- Arbetsmejl: Efter registreringen kan åtkomst, beroende på enheten och organisationens konfiguration, antingen fungera direkt eller kräva särskilda anvisningar från organisationen. Lägg inte till privata konton eller mejlprofiler på chans. Om du saknar åtkomst, fråga IT vilken mejllösning de avser.
Använd appkatalogen och lämplig installationsmetod för appar som organisationen har godkänt; om endast Android-arbetsprofilen hanteras gäller den separata Google Play-metoden som beskrivs där. Vilka appar och installationsalternativ som visas beror fortfarande på enheten och organisationens konfiguration; fråga IT om godkännande saknas eller om det är oklart vilken metod som ska användas.
Visa policyöverträdelser och åtgärda dem på enheten
En avisering kan uppmärksamma dig på en överträdelse, till exempel en installerad app som organisationen har förbjudit. Tryck på den översta panelen med efterlevnadsstatus på instrumentpanelen i Sophos Mobile Control: den öppnar listan över alla överträdelser. Bredvid en överträdelse visar Fix it vilka steg som krävs för att åtgärda den. Om anvisningen är oklar eller berör data, appar eller profiler ska du först fråga IT.
Separat kan överträdelser också visas i SSP: logga in med ditt eget, för ändamålet avsedda konto, öppna Mobile och välj din egen berörda enhet. Klicka på Noncompliant bredvid Compliance Status. Länken är bara tillgänglig när enheten inte uppfyller kraven; funktionen finns dessutom inte för alla enhetstyper. Att länken saknas bevisar därför inte att enheten uppfyller kraven.
Att visa en överträdelse åtgärdar den inte. De nödvändiga åtgärder som har stämts av med IT måste utföras på enheten. De ger inte tillåtelse att kringgå skyddskrav eller radera enheten. IT måste därefter kontrollera den faktiska efterlevnadsstatusen; dra inte slutsatsen att problemet är löst bara för att listan har öppnats.
Allmän konfiguration av iPhone/iPad med Mobile Control
Sophos allmänna vägledning daterad 14 mars 2023 beskriver följande konfigurationsväg. Den gäller här endast om IT har godkänt den för den aktuella iPhone- eller iPad-enheten; den ersätter inte anvisningar för kontobaserad eller profilbaserad Apple User Enrollment. Den angivna iOS-versionen är ingen utfästelse om stöd för operativsystemet eller tenant-miljön i dag.
Installera först appen Sophos Mobile Control och konfigurera den sedan på enheten. De konkreta konfigurationsstegen finns i mejlet från organisationen. Om enheten registreras via SSP visas anvisningarna där. En inbjudan till portalåtkomst är inte automatiskt samma sak som dessa enhetsanvisningar.
Installera den hämtade profilen i tid: Om den här godkända allmänna konfigurationsvägen hämtar en konfigurationsprofil måste den enligt vägledningen installeras i appen Settings (Inställningar) från och med iOS 12.2. Om den inte installeras inom åtta minuter raderas den hämtade profil som ännu inte har installerats, och den godkända konfigurationsprocessen måste startas om. Detta är inte en anvisning om att radera eller avregistrera enheten eller utföra Reconfigure. Den här allmänna vägledningen innebär inte någon åttaminutersgräns för kontobaserad eller profilbaserad Apple User Enrollment. Om den aktuella hanteringsstatusen eller vägen för att konfigurera på nytt är oklar ska du fråga IT innan du försöker igen.
Om åtkomsten eller enhetshanteringen slutar fungera
- Bara glömt lösenordet för App Protection (Android): Det är inte lösenordet som låser upp enheten. Endast om App Protection redan har konfigurerats och IT har godkänt Reset App Protection password för kontot, din kontrollerade Android-enhet och dess plattform, och åtgärden faktiskt är tillgänglig, väljer du Mobile > din egen enhet > Actions > Reset App Protection password > Reset i SSP. Nästa gång en skyddad app öppnas måste du skapa ett nytt App Protection-lösenord. Om det är oklart vilken enhet som avses, godkännandet saknas eller just den åtgärden inte finns: stanna och kontakta IT. Återställ inte enhetens upplåsningslösenord som ersättning.
- Bara råkat ta bort Mobile Control-appen (iPhone/iPad): Detta gäller endast om Sophos Mobile MDM-kontot fortfarande finns kvar på enheten. Historisk beskrivning, inte ett aktuellt godkännande att utföra åtgärden: Sophos användarvägledning daterad 1 oktober 2024 beskriver att man efter ominstallation av appen loggar in på Sophos Central Self Service Portal och följer vägen Mobile > din egen enhet > Actions > Reconfigure SMC app. Enligt vägledningen visas därefter en sida med detaljerade anvisningar. Den anger två alternativ: att skanna den visade QR-koden med Sophos Mobile Control eller att ange de visade konfigurationsuppgifterna manuellt i appen. Som resultat beskriver den att Mobile Control-appen återansluts till Sophos Mobile-servern. Detta bevisar varken att appen är ansluten i dag eller att enhetshanteringen har återställts. Administratörslistan från september 2026 kallar däremot en åtgärd för en redan installerad app Reconfigure the SMC app och beskriver också Reconfigure device som en appåtgärd. Kopplingen mellan och effekten av dagens portalåtgärder är därmed oklar. Be IT kontrollera din egen enhet, att MDM-kontot finns kvar och vilken väg som är godkänd innan du installerar om eller väljer en åtgärd; välj inte Reconfigure, Reconfigure device eller en åtgärd med liknande namn som ersättning. Dela inte QR-koder eller konfigurationsuppgifter. IT måste sedan kontrollera appens anslutning och hanteringsstatus. Om MDM-kontot är borta eller vägen är oklar ska du kontakta IT.
- Enhetshanteringen har inaktiverats eller MDM-kontot har tagits bort: Använd inte Reconfigure på egen hand för att återställa hanteringen. Sophos användarinstruktioner från oktober 2024 beskriver Actions > Reconfigure som en ny registrering och varnar för att en enhet som fortfarande hanteras avregistreras. Historisk processbeskrivning, inte en anvisning för åtgärder på egen hand: För denna process, beskriven i vägledningen daterad 1 oktober 2024, anger Sophos som nästa steg att initiera kontakt från enheten till Sophos Mobile-servern. Enligt vägledningen kan det dröja innan omkonfigurationen börjar; någon bestämd väntetid anges inte. Därefter hänvisar den till registreringsprocessen i «Set up Sophos Mobile on your device». Först när denna registreringsprocess har slutförts beskriver den enheten som registrerad hos Sophos Mobile på nytt. Detta är en historisk resultatbeskrivning, inte ett bevis på aktuell hanteringsstatus och inte ett godkännande att utföra Reconfigure eller en åtgärd med liknande namn. Ett aktuellt godkännande från IT och kontroll av rätt plattform och hanteringsläge krävs fortfarande. Administratörslistan från september 2026 beskriver däremot Reconfigure device som omkonfiguration av Mobile Control-appen; den visar inte att åtgärden återställer enhetshanteringen. Varken ett liknande namn eller en synlig åtgärd bevisar dess effekt. IT måste kontrollera kontot, din egen enhet, plattformen, faktisk hanteringsstatus och hanteringsläge, aktuell åtgärd och varning samt godkänd registreringsväg, och ordna säkerhetskopia och testad återställning av berörda data. Enligt Sophos fabriksåterställs en fullständigt hanterad Android Enterprise-enhet och data raderas om den avregistreras; även andra hanteringslägen kan medföra förlust av hanterade data. Prova inte någon annan åtgärd som ersättning. En enhetspost eller kort väntan bevisar inte att hanteringen återställts; IT måste bekräfta statusen på rätt enhet.
Hjälp och integritet: Tryck på Support på instrumentpanelen i Sophos Mobile Control: där visas kontaktuppgifterna som organisationen har angett och ytterligare supportinformation om organisationen har lagt till sådan. Email öppnar ett meddelande till supportkontakten; på Android trycker du på Phone eller Mobile för att ringa supportkontakten. När du rapporterar ett problem ska du bara lämna nödvändiga uppgifter om konto, enhetsmodell och felmeddelande. Skicka inte lösenord, QR-koder, privat innehåll eller platsuppgifter utan att ha blivit ombedd. Vid förlust, misstanke om att någon annan har fått åtkomst till kontot eller oklara ägarförhållanden ska du inte försöka tvinga fram en egen lösning, utan använda organisationens väg för att rapportera säkerhetsincidenter.