Hoppa till innehållet
Avanet

Planera, överför och kontrollera uppgiftspaket i Sophos Mobile på ett säkert sätt

Ett uppgiftspaket (Task bundle) samlar flera enhetsuppgifter. Sophos kallar det en transaktion, men det innebär inte någon garanti för atomär återställning om en senare uppgift misslyckas. En tidigare tilldelning av en policy eller en appåtgärd kan redan ha fått effekt. Exemplen skiljer sig mellan handböckerna för Sophos Mobile och Threat Defense: i den fullständiga Mobile-handboken ingår även appinstallationer i konfigurationsexemplet, medan Threat Defense-utgåvan nämner registrering och policyer. Dra inte slutsatsen att samma menystig innebär samma behörigheter eller uppgiftstyper.

Utkast / gräns för godkännande: De officiella anvisningarna har jämförts, men ingen tenant, enhet, behörighetsnivå eller återstart efter fel har testats i praktiken. Kontrollera utgåva/licens, plattform, ägar- och hanteringsläge, målenheter samt möjlig dataförlust i den egna miljön innan överföring i produktion. Det här dokumentet ger inte klartecken för vare sig Wipe eller automatiska omkörningar.

Innan du skapar paketet: bestäm plattform, läge och konsekvenser

Skapa ett separat paket för varje plattform. Blanda inte Android och Android Enterprise i samma paket. För Android Enterprise Full device och iOS/iPadOS Full MDM ska du välja lämpligt registreringsläge och matchande policyer i respektive konfigurationsflöde. Valet av registreringsläge är en förutsättning, inte ett reparationssteg i efterhand.

Device administrator är ett föråldrat Android-hanteringsläge som i Sophos Mobile endast är tillgängligt för Android 9 eller äldre; det kan inte användas för Android 10 eller senare. Android-uppgifterna Install app och Uninstall policy som beskrivs nedan hör till det äldre läget, inte till Android Enterprise. Detta är ingen rekommendation för nya registreringar eller fortsatt användning av gamla Android-versioner. Bedöm befintliga enheter enligt den separata migreringen till Android Enterprise; ett uppgiftspaket ersätter inte den migreringen.

Kontrollera vilka uppgiftstyper som finns för respektive utgåva och plattform i den egna tenanten före överföring. Threat Defense listar paket för Android och ChromeOS med registrering, policy, meddelande och avregistrering; för iOS/iPadOS tillkommer Wipe, men inte generell appdistribution. Den fullständiga Mobile-handboken innehåller fler plattformsberoende uppgifter. macOS och Windows finns i dess uppgiftslistor, men inte i navigeringen för uppgiftspaket i Threat Defense-utgåvan. Följande sätt att välja appar, profiler och plattformsspecifika alternativ gäller den fullständiga Mobile-utgåvan.

Utgåvornas gränser för registrering och policyer: Anvisningarna om Full device, Full MDM och den ursprungliga policy som passar läget gäller här endast det dokumenterade konfigurationsflödet i den fullständiga Mobile-utgåvan. För Enroll på Android och iOS/iPadOS beskriver Threat Defense ett registreringsmejl; för Assign policy beskrivs val av en policy, utan att dokumentera den fullständiga MDM-guiden eller en väljare för iOS-policytyp. Skillnaderna bevisar inte att enskilda kontroller saknas i alla tenanter; kontrollera vilka alternativ den egna tenanten faktiskt erbjuder.

Wipe: klarlägg vilka data som berörs och hur enheten återaktiveras

Godkänn destruktiva uppgifter separat. För Android, iOS/iPadOS, macOS och Windows dokumenteras Wipe med dataförlust utan användarbekräftelse; Unenroll och Wipe får inte finnas i samma paket. På iOS/iPadOS återställer paketuppgiften enheten till fabriksinställningarna; iOS User Enrollment tillåter inte Wipe.

På Windows återställer paketuppgiften också enheten till fabriksinställningarna och raderar alla data på respektive målenhet, inte bara arbetsdata. Kontrollera stöd för Windows, förvaring av nycklar och en säker återställningsväg separat; dra inga slutsatser om den aktuella tenanten utifrån den äldre uppgiftstabellen.

Sidan om Android-paketuppgifter beskriver att en Wipe-uppgift som överförs till en Android Enterprise-enhet med arbetsprofil endast tar bort arbetsprofilen och de hanterade Google Play-apparna; för andra Android-enheter beskriver den en fabriksåterställning. Den separata Wipe-åtgärden för en enskild enhet utesluter däremot enheter med arbetsprofil. Det handlar om olika åtgärdsgränssnitt, inte om en bekräftelse på att Wipe som paketuppgift går att välja i den egna tenanten och det egna läget eller på hur den då körs. Kontrollera giltiga FRP-konton och åtkomst till deras inloggningsuppgifter före fabriksåterställning av fullständigt hanterade Android-enheter.

Kontrollera den aktuella låsstatusen för mål-Macen innan en Mac-Wipe ens övervägs. Anvisningen för åtgärden på en enskild enhet utesluter fjärrlåsta Mac-datorer, och det är därför inte visat att paketuppgiften fungerar i det tillståndet. Om Macen är fjärrlåst ska du varken planera eller överföra Wipe. Klarlägg först den behöriga vägen för upplåsning eller återställning och enhetens faktiska tillstånd.

För Mac-Wipe-uppgiften anges en sexsiffrig System Lock-PIN; enheten startar om och hårddisken raderas. För att låsa upp enheten efter uppgiften måste användaren ange denna Wipe-PIN.

Sophos visar Wipe-PIN under Device properties > Unlock passcode på enhetssidan eller under Task details > Lock PIN. Skilj mellan Wipe-PIN och PIN för en tidigare fjärrlåsning utifrån respektive uppdrag. Att känna till en PIN visar varken att Macen redan är upplåst eller att Wipe är möjligt.

Klarlägg före godkännande vem som har åtkomst till PIN-koden och hur den överlämnas säkert till behöriga personer; testa inte genom att köra Wipe.

Unenroll är inte Wipe, men tar bort Sophos Mobile-registreringen utan bekräftelse från enhetens användare. Det gäller enligt respektive lista över paketuppgifter Android, iOS/iPadOS, macOS, Windows och ChromeOS i den fullständiga Mobile-handboken samt Android, iOS/iPadOS och ChromeOS i Threat Defense. Att ChromeOS saknar en listad Wipe-uppgift gör inte Unenroll ofarlig. Godkänn åtgärden separat för varje målenhet och dess aktuella grupptillhörighet före överföring eller en ny överföring, bedöm följderna för hanteringen och fastställ hur enheten ska registreras på nytt. Kör inte om den slentrianmässigt. Likställ inte det separata avregistreringsflödet med paketuppgiften; kontrollera följderna för det aktuella läget och den interna säkerhetsrutinen i nästa stycke.

Klarlägg följderna för det aktuella hanteringsläget före en Unenroll-uppgift. Sophos-anvisningen för avregistrering kräver fabriksåterställning för fullständigt hanterade Android Enterprise-enheter; då återställs hela enheten. På enheter med arbetsprofil tas profilen bort och alla appar och data i den raderas. I det äldre läget Device administrator inaktiveras däremot enhetsadministratören för Mobile Control, inloggningsuppgifter för servern och mottagna data tas bort och Intercept X for Mobile återställs. På iPhone/iPad tas policyer, hanterade appar och MDM-certifikat bort och Intercept X återställs; på Mac-datorer tas policyer och MDM-certifikat bort. Dessa följder måste ingå i godkännandet även om uppgiften inte heter Wipe. Den separata säkerhetsrutinen för avregistrering, borttagning av data och återaktivering beskriver de kontroller som krävs. Dessa rutiner för enskilda enheter innebär inte att paketuppgiften Unenroll går att välja för varje Android Enterprise-läge eller själv automatiskt utför en fabriksåterställning. Överför inte uppgiften om det är oklart om den är lämplig; en ny registrering återställer inte raderade data.

Förbered paketet och kontrollera ordningen

  1. Välj Task bundles och rätt plattform i Sophos Mobile, öppna Create task bundle och ange ett namn och eventuellt en beskrivning. Paketversionen ökar varje gång du sparar. Om du behöver ett liknande paket kan du välja Duplicate via den blå triangeln; kontrollera kopians mål, typer och tidigare destruktiva steg på nytt före överföring.

  2. Lägg till rätt typ med Add task och ange de uppgifter som krävs för den. Kontrollera parametrar och målläget och bekräfta sedan med Apply. Uppgiftens namn visas i Sophos Fusion Self Service Portal när uppgiftspaketet tillämpas; detta gäller inte bara Enroll. För Enroll gäller i stället stegen i följande guide.

  3. Endast i den fullständiga Mobile-utgåvan: För ett registreringspaket öppnar du Add task > Enroll. Följande guide med Full device eller Full MDM och en ursprunglig policy som passar läget hör till detta dokumenterade konfigurationsflöde, inte till Threat Defense-handboken:

    • Ändra vid behov namnet på Enroll-uppgiften. Välj ett namn som tydligt beskriver uppgiften för användarna.
    • Välj hanteringsläge: Full device för fullständigt hanterade Android Enterprise-enheter och Full MDM för fullständigt hanterade iPhone- och iPad-enheter.
    • På nästa sida väljer du inne i denna Enroll-uppgift den ursprungliga policy som tilldelas enheten vid registreringen. Listan visar bara policyer som passar det valda hanteringsläget.
    • När du har valt policy avslutar du Enroll-guiden med Finish.

    Lägg först därefter vid behov till extra uppgifter för ytterligare policyer via Add task > Assign policy; app- och meddelandeuppgifter är också valfria och beror på plattform och läge. Pilarna ändrar installationsordningen.

  4. I den fullständiga Mobile-utgåvan kan Ignore app installation failures låta ett Android- eller iOS-paket fortsätta efter en misslyckad appinstallation; alternativet visas bara om Install app eller Install managed Google Play app ingår. Avgör därför medvetet om det alls är säkert att utföra efterföljande uppgifter utan appen. Sidan om hur paket skapas i Threat Defense beskriver varken detta alternativ eller Selectable for compliance actions.

Vid Enroll på Android, iOS/iPadOS, macOS, Windows och ChromeOS skickas registreringsmejlet till den e-postadress som har konfigurerats för respektive enhet. Kontrollera adressen före överföringen: för en ny enhet måste användaren följa stegen i mejlet. På en enhet som redan är registrerad hoppas registreringsuppgiften över.

Valbar för efterlevnadsåtgärder är inte samma sak som en konfigurerad reaktion

Selectable for compliance actions gör ett paket valbart för efterlevnadsåtgärder. Överföringen vid bristande efterlevnad konfigureras i en efterlevnadspolicy, inte enbart med den här kryssrutan. En sådan konfigurerad reaktion kan automatiskt överföra paketet till enheter när de inte längre uppfyller kraven. Om paketet innehåller Wipe kan även raderingen utlösas automatiskt. Det är inte ett harmlöst testalternativ och inte en rekommendation att ange Wipe som standardreaktion. Regler, målomfattning och reaktioner hör till den separata planeringen av efterlevnadspolicyn.

Policyuppgifter: skilj mellan val och tyst tillämpning

Välj önskad policy under Assign policy på Android och ChromeOS; på iOS/iPadOS i den fullständiga Mobile-utgåvan väljer du först policytyp och sedan en policy av den typen. På Android, iOS/iPadOS och ChromeOS tilldelas policyn tyst, utan att användaren behöver agera, vid överföringen. På Windows väljer du en policy från listan över tillgängliga enhetspolicyer under Assign policy; vid överföringen tilldelas den tyst och ersätter en befintlig enhetspolicy. Räkna därför inte med en bekräftelse på enheten som godkännandesteg.

På macOS avgör uppgiftstypen vilken lista du väljer från:

UppgiftmacOS-policy att välja
Assign device policyEnhetspolicy
Assign user policyAnvändarpolicy
Assign declarative policyDeklarativ policy

Dessa tre Mac-uppgifter tilldelar den valda policyn tyst vid överföringen och ersätter var för sig en redan tilldelad policy av samma typ. Användarpolicyer tillämpas först vid nästa inloggning. Under Assign imported policy väljer du däremot en Apple-konfigurationsprofil bland de profiler som redan importerats till Sophos Mobile; det är en annan källa än de tre inbyggda policylistorna.

För Uninstall policy på Android och iOS/iPadOS väljer du policyn under Select source > Policies. Listan innehåller både policyer som lagts till i Sophos Mobile och policyer som är installerade på någon hanterad enhet; en post i listan visar alltså inte i sig att policyn är installerad på den avsedda målenheten. En policy som inte finns i listan kan anges med sin kända identifierare.

Begränsningarna gäller fortfarande: Android Uninstall policy är endast tillgänglig om hanteringsläget Device administrator har konfigurerats i Sophos Mobile, och tar endast bort Android-enhetspolicyer eller Knox-containerpolicyer. Vid iOS Device Enrollment används Uninstall policy för att ta bort motsvarande policyer; vid User Enrollment ska du i stället använda Unassign iOS user policy och även där välja användarpolicyn under Select source > Policies. Uppdatera andra typer av policyer eller tilldela en annan i stället; anta inte att avinstallation generellt upphäver en tilldelning.

Sophos dokumenterar under SMCSRV-13800 att profiler som har bytt namn fortfarande kan visas med sina gamla namn i uppgifter för borttagning av profiler. Kontrollera före överföringen identiteten på den profil som ska tas bort mot det godkända inventariet och den avsedda tilldelningen, inte enbart utifrån det visade namnet. Om det fortfarande är oklart vilken profil det gäller ska du inte överföra paketet; Sophos anger ingen tillfällig lösning för detta visningsproblem.

Separat från detta anger Sophos lista över kända problem, kontrollerad den 6 oktober 2026, SMCSRV-13802: Android-profiler som skapats med Duplicate i en äldre version av Sophos Mobile kan inte tas bort via ett uppgiftspaket. Posten anger varken ett exakt versionsnummer för berörda versioner, en version med rättning eller någon tillfällig lösning. Det gäller dessa äldre profiler, inte all borttagning av profiler. Om felbilden stämmer, dokumentera profilens ursprung och delsteget och klarlägg med Sophos support vilken metod som stöds för den egna versionen; försök inte kringgå problemet genom att överföra paketet igen eller använda en okontrollerad ersättningsåtgärd.

Om en policy som behövs saknas i ChromeOS-listan för tilldelning ska du först skapa den enligt den interna rutinen för att skapa och tilldela policyer direkt. Gå sedan tillbaka till paketuppgiften och välj policyn där; blanda inte ihop direkt tilldelning med att konfigurera en paketuppgift.

Planera appuppgifter per plattform

Android: hanteringsläge och användarens beslut

Install app är endast tillgänglig om Device administrator har konfigurerats som hanteringsläge i Sophos Mobile. Välj en app från listan över tillgängliga appar i uppgiften. För Android Enterprise används i stället Install managed Google Play app: den typen är endast tillgänglig när Android Enterprise har konfigurerats och låter dig välja en hanterad Google Play-app som godkänts för organisationen.

Om en vanlig appost saknas ska den läggas till enligt appkatalogen och det allmänna distributionsflödet. För Android Enterprise ska du först kontrollera den befintliga organisationsanslutningen och Play-godkännandet enligt rutinen för Managed Google Play. Där beskrivs även den separata installationen via Apps - Android Enterprise och den Play-specifika borttagningen. Paketuppgiften ger inget kataloggodkännande; Uninstall app nedan ersätter varken den här Play-rutinen för borttagning eller dess kontroll av Allow app uninstall.

För Uninstall app på Android väljer du målappen under Select source > Apps. Listan innehåller appar som lagts till i Sophos Mobile eller är installerade på någon hanterad enhet, men inte Android-systemappar eller appar som förinstallerats av tillverkaren. Välj Identifier och ange appens paketnamn om den inte finns i listan. Knox container app riktar borttagningen mot Samsung Knox-containern. Identifieraren är inte en verifierad väg runt de nämnda begränsningarna för systemappar.

Vid Install app och Uninstall app får användaren en avisering på enheten: OK startar åtgärden, medan Not now skjuter upp den och leder till en ny avisering efter en kort stund. Om användaren efter OK trycker på Cancel i nästa Android-dialog misslyckas uppgiften. Om appen som ska avinstalleras inte är installerad visas ingen avisering; dra ingen slutsats om en viss framgångsstatus av det. Install app kan uppdatera en redan installerad app. Kontrollera därför appversion och godkännande av uppdatering även före en ny överföring.

iOS/iPadOS: appmål och registreringsbegränsningar

Välj en app från den tillgängliga listan under Install app. I den installationsdialog som uppgiftshjälpen beskriver startar Install åtgärden; Cancel avböjer den och uppgiften misslyckas. Dra inte slutsatsen att alla distributionslägen för iOS alltid visar en fråga. För redan installerade appar kan uppgiften utlösa en uppdatering. Vid Apple User Enrollment kan Install app endast installera appar som köpts via Apple Business.

Före Uninstall app: Kontrollera på den aktuella iPhone- eller iPad-enheten under Show device > Installed apps > Managed om målappen är hanterad. Ohanterade appar kan inte avinstalleras via Sophos Mobile; när hanterade appar tas bort raderas även data i deras appcontainrar. Slutför förkontrollen av dataförlust för iPhone/iPad före uppdraget: klarlägg vilka data som behövs, tillåten export eller säkerhetskopiering och en godkänd, kontrollerad återställningsväg. Planera eller överför inte borttagningen så länge hanteringsstatus eller säkerhetskopiering och återställning är oklara.

För Uninstall app väljer du målappen under Select source > Apps. Listan innehåller appar som lagts till i Sophos Mobile eller är installerade på någon hanterad enhet, men inga systemappar. Appar som inte finns i listan anges via Identifier och deras Bundle-ID. Uppgiftshjälpen beskriver borttagningen som tyst, utan bekräftelse på enheten; det är ingen generell garanti för alla hanteringslägen. Den allmänna dokumentationen om hanterade iOS/iPadOS-appar beskriver detta beteende uttryckligen för övervakade (supervised) enheter. Klarlägg före den godkända ändringen faktisk hanterings- och övervakningsstatus samt förväntat bekräftelsebeteende; förutsätt varken att borttagning alltid är tyst eller att alla enheter som inte är övervakade visar en fråga. Kontrollera appmål och behörighet även före en ny överföring; en eventuell enhetsbekräftelse ersätter inte ändringsgodkännandet. Listans begränsning visar inte att det finns en alternativ väg att ta bort systemappar.

macOS: installation och återkallad licens är olika uppdrag

Välj en app från den tillgängliga listan under Install app; installationen sker tyst vid överföringen. Om en PKG-fil innehåller flera appar installeras alla appar i filen. Kontrollera därför paketets innehåll före godkännande, inte bara det visade appnamnet. Statusen Successful visar ändå till en början endast att nedladdningen har startat; kontrollen av installationsresultatet beskrivs nedan.

Under Unassign VPP app väljer du målappen från listan över tillgängliga Apple Business-appar. Uppgiften tar bort en tilldelad Apple Business-applicens från enheten, även om användaren fortfarande kan använda appen i ytterligare 30 dagar. Kontrollera därför per Mac vilken app och licens som berörs; fortsatt användning är inget bevis för att licensen finns kvar.

Windows: en app i listan innebär inte att den kan avinstalleras

Under Install app väljer du en app från listan över tillgängliga appar; den installeras tyst vid överföringen och en redan installerad app uppdateras. Även under Uninstall app väljer du målappen från listan över tillgängliga appar; den äldre uppgiftslistan beskriver borttagningen som tyst. De nyare allmänna anvisningarna för avinstallation via Apps villkorar däremot tyst borttagning på Windows med att installationsalternativet /quiet har konfigurerats för appen. Det visar inte att paketuppgiften kringgår villkoret eller fungerar likadant i alla tenanter. Innan du förutsätter borttagning utan användaråtgärd ska du kontrollera den aktuella appens dokumenterade installationsalternativ och beteendet i den faktiska tenanten och hanteringsläget inom den godkända ändringen; lägg inte blint till /quiet för ett okänt installationsprogram. Avinstallationslistan innehåller appar som lagts till i Sophos Mobile samt appar på någon hanterad Windows-dator, men inga Windows-systemappar. Endast appar som installerats av Sophos Mobile kan tas bort; för en app som användaren har installerat misslyckas uppgiften. Kontrollera separat varför appen finns i listan, vem som installerat den och vilket mål som godkänts före överföring eller omkörning.

Dessa appuppgifter i den fullständiga Mobile-utgåvan kan inte härledas ur Threat Defense-utgåvans uppgiftslistor.

iOS/iPadOS: profiler, SMC-anslutning och OS-uppdatering

För Install provisioning profile väljer du en app-provisioneringsprofil från den tillgängliga listan; den installeras tyst vid överföringen. Om profilen saknas ska du först förbereda och genomföra import av en app-provisioneringsprofil. Klarlägg före en borttagning även de följder för appar och data samt de kontroller under Pilotkontroll och återställningsväg som beskrivs där.

Under Uninstall provisioning profile väljer du profilen via Select source > Profiles. Listan innehåller tillagda profiler och profiler som är installerade på någon hanterad enhet. Ange en profil som inte finns i listan via Identifier och dess profilidentifierare. Även borttagningen sker tyst. Båda uppgifterna är inte tillgängliga vid User Enrollment; profilens identitet och målenheten måste fortfarande kontrolleras före borttagningen.

Reconfigure SMC app ansluter Sophos Mobile Control till Sophos Mobile igen efter en oavsiktlig avinstallation. Användaren måste skanna en QR-kod eller ange konfigurationsuppgifterna manuellt. Administrationen hittar dessa uppgifter under Show device > Tasks via Show-ikonen för den aktuella uppgiften. Sophos rekommenderar att Install app för Sophos Mobile Control placeras före Reconfigure SMC app i paketet, så att appen finns tillgänglig. Omkonfigurationen är inte tillgänglig vid User Enrollment; den är ingen generell lösning på synkroniseringsproblem.

Install latest iOS update gäller endast övervakade (supervised) enheter eller Apple Business-enheter och är inte tillgänglig vid User Enrollment; på andra enheter misslyckas uppgiften. Beroende på enhetsmodell kan olika uppdateringar installeras. Kontrollera därför resultatet per modell inför godkännande i stället för att förutsätta samma versionsnummer för hela paketet.

ChromeOS och meddelanden

Den fullständiga Sophos Mobile-handboken listar Enroll, Assign policy, Send message och Unenroll för ChromeOS-paket. Just den listan innehåller varken Wipe eller någon uppgift för appinstallation; dra ingen generell slutsats om andra åtgärdsgränssnitt eller tillgängligheten i den egna tenanten av det.

Send message på Android, iOS/iPadOS och ChromeOS tar emot vanlig text. Vid överföringen visas meddelandetexten i ett aviseringsfönster. På Android och iOS/iPadOS kan användare se tidigare meddelanden i Sophos Intercept X for Mobile i Threat Defense-utgåvan och i Sophos Mobile Control i den fullständiga Mobile-utgåvan. På ChromeOS finns de i tillägget Sophos Chrome Security. Ett skickat meddelande är varken en läsbekräftelse eller bevis på att en policy har tillämpats.

Meddelande i registreringspaketet: Listan över kända problem, kontrollerad den 6 oktober 2026, anger under SMCSRV-13893 att Send message i ett uppgiftspaket för registrering kan misslyckas: om enheten tar för lång tid på sig att skicka APNS-/FCM-information till backend kan meddelandeuppgiften misslyckas på grund av att information saknas. Posten anger ingen exakt berörd version eller version med rättning och för närvarande ingen tillfällig lösning. Det innebär inte att varje meddelande eller hela registreringen misslyckas. Vid detta fel ska du först kontrollera registreringens och uppgifternas faktiska status och klarlägga den konkreta felbilden med Sophos support i stället för att överföra hela paketet igen. Båda problemuppgifterna är begränsade till det angivna dokumentationsläget och respektive felbild; före senare användning ska du kontrollera den aktuella listan över kända problem för den egna versionen.

Överföring och observerbara resultat

Kontrollera enskilda enheter eller enhetsgrupper, inklusive deras aktuella medlemskap och driftfönster, före överföring. Det dokumenterade överföringsflödet nämner Android och iOS & iPadOS:

  1. Öppna paketets triangel under Task bundles > Android respektive iOS & iPadOS och välj Transfer.
  2. Markera enskilda enheter i enhetsvalet eller öppna Select device groups och välj en eller flera enhetsgrupper på sidan för gruppval. Kontrollera de aktuella medlemmarna mot den godkända målgruppen och välj sedan Next.
  3. Välj Now för omedelbar körning eller ange dag och tid för körningen efter Date. Kontrollera uppgifterna mot driftfönstret innan du väljer Finish.
  4. Avsluta med Finish. Paketet överförs till de valda enheterna vid den angivna tidpunkten; det visar ännu inte vilken effekt paketet har fått.

Påstå inte att anvisningen belägger samma menyföljd för Mac/Windows/ChromeOS; tillgängligheten måste kontrolleras per plattform.

Uppgiftsstatus ≠ resultat på enheten: En Google Play-installation för Android Enterprise visas som slutförd när uppdraget har skickats till Google, inte först när installationen har verifierats. En macOS-appuppgift med statusen Successful betyder enligt Sophos till en början att nedladdningen har startat; synkronisera enheten och kontrollera installerade appar i enhetsinformationen för att verifiera installationen. Kontrollera också en policy och dess effekt var för sig; en uppgift som hoppats över för att den saknar stöd har inte utförts framgångsrikt.

För kontroll av Android-appinstallationen ska du granska den aktuella målenheten under Show device > Installed apps och kontrollera den faktiska installationen på enheten. För Android Enterprise visar Apps pending installation statusen Installation request to be sent to Google respektive Installation request sent to Google; efter Googles installation flyttas posten till Installed apps. Om den första statusen kvarstår, kontrollera appens tillgänglighet för landet och enhetstypen; om den andra kvarstår, kontrollera Pending downloads i Google Play på enheten för att se om en annan nedladdning blockerar installationen. Den egna installationen börjar först när nedladdningarna ovanför den är klara. Den här statusbeskrivningen kommer från flödet för direkt Play-installation och belägger inga ytterligare statusnamn för paket. Om Installed apps döljs av integritetsinställningar är den saknade vyn inget bevis på att installationen saknas; använd en behörig kontroll på enheten eller involvera den appansvariga utan att ändra integritetsinställningen som felsökningstest.

Felsök i stället för att köra om hela paketet utan kontroll

Läs status under Tasks och Task details för varje målenhet: spara tidpunkter, felkoder och i förekommande fall Details för enskilda kommandon. Delayed väntar på andra uppgifter; Not started avser ett delsteg i paketet som ännu inte har behandlats, Skipped ett steg som inte stöds på enheten och Task partly failed kommandon som bara delvis lyckats.

Will be retried gäller enligt statustabellen anslutningsproblem till tredjepartsservrar; Sophos försöker igen var tredje minut och markerar uppgiften som misslyckad efter fem försök (totalt 15 minuter). Failed (retry queued) och Task failed är inte samma sak; Completely failed kan inte köras om. Vid Waiting for user interaction misslyckas uppgiften efter 72 timmar utan åtgärd från användaren; vid Device is locked väntar den på att iOS-enheten ska låsas upp och misslyckas efter 72 timmar om den inte låses upp. Separat från dessa gäller 15 minuter vardera för bekräftelsen under Commands sent och framgångsmeddelandet under Result evaluation started. Dessa statusbeskrivningar är dokumenterad produktsemantik, inte bevis på tester i den egna tenanten.

Klarlägg före varje manuell omkörning för varje enhet vilka steg som redan fått effekt och vilka som fortfarande kommer att försöka köras om automatiskt. Felsök och åtgärda orsaken i det misslyckade delsteget. De granskade officiella anvisningarna ger inget stöd för att alla paketuppgifter återställs automatiskt; använd inte omkörning av Unenroll/Wipe för felsökning.

Gör den förkontroll som passar den berörda uppgiften. För policyer ska du kontrollera policytyp och hanteringsläge i stället för att använda Uninstall policy som en generell återställning. Ersätt inte befintliga Mac-/Windows-policyer obemärkt. För Android-/iOS-appar och Install app på Windows ska du kontrollera appversion och godkännande av uppdatering, så att redan installerade appar inte uppdateras oavsiktligt. Ta hänsyn till avinstallerade appar och borttagna profiler när du avgör om paketet ska överföras på nytt. På Mac ska du kontrollera VPP-licenstilldelningen, inte enbart att appen ännu går att använda. Tillåt iOS/iPadOS-appborttagning endast för ett godkänt mål och kontrollera hanterings- och övervakningsstatus samt förväntat bekräftelsebeteende inom de gränser som beskrivs ovan.

Planera riktat enbart ett separat godkänt steg som är säkert att köra igen. Godkänn Unenroll och vägen till ny registrering uttryckligen på nytt för varje målenhet; räkna inte med användarbekräftelse. Verifiera enhetsstatus och faktisk effekt var för sig efter körningen.

Den vidare diagnostiken av uppgifter och synkronisering hör till det separata övervakningsflödet.