Hoppa till innehållet
Avanet

Koppla Sophos Fusion Endpoint-användare och grupper korrekt

En Sophos Fusion-användare representerar en person, en Login är ett inloggningsnamn som identifierats av Endpoint och en Computer är den hanterade enheten. För en tillförlitlig policytilldelning kopplar man först inloggningen till rätt person och kontrollerar sedan användargrupperna och policyordningen.

Den här artikeln handlar om identiteter som samlar en persons Endpoint-policyer och enhetshändelser. Kontots allmänna användaradministration beskrivs i Hantera Sophos Fusion-användare säkert, och administrativa behörigheter i Roller och behörigheter i Sophos Fusion. Inget av detta är samma sak som Endpoint-kopplingen. Även hantering av datorer och datorgrupper behandlas separat.

Förstå kopplingsmodellen

ObjektVad det representerarVar det kontrolleras
Användareperson i Sophos FusionMy Environment > Users & Groups > Users
Loginpersonens lokala inloggningsnamn eller domäninloggningöppna användaren, Summary > Logins
Datorhanterad EndpointMy Environment > Devices > Computers

En användare kan ha flera enheter. En delad dator kan i sin tur vara kopplad till flera användare. Användar- och datorgrupper är därför inte utbytbara: en användargrupp följer personen, medan en datorgrupp följer enheten.

Lägg till användare från rätt källa

Sophos Fusion kan ta emot användare på fyra sätt:

  • automatiskt när Endpoint-agenten rapporterar den inloggade användaren på en skyddad enhet;
  • manuellt via My Environment > Users & Groups > Add User;
  • som massimport via Import users from CSV;
  • via en katalogtjänst som Active Directory eller Microsoft Entra ID.

Bestäm vilken källa som är auktoritativ för varje användarpopulation. Om en person redan synkroniseras från en katalogtjänst ska personen inte läggas till igen manuellt eller via CSV. Guiden för Central-användaradministration behandlar skapande, import, export och borttagning. Källorna konfigureras enligt Synkronisera Microsoft Entra ID med Sophos Fusion och Synkronisera Active Directory med Sophos Fusion.

Koppla identifierade Logins till en person

Öppna personen under My Environment > Users & Groups > Users. På fliken Summary visar avsnittet Logins de tilldelade inloggningsnamnen. Med Edit kan de tilldelas på nytt.

Jämför användarnamn, domän eller datornamn och enheterna under Devices innan något ändras. En post som CORP\muster är inte automatiskt samma sak som PC01\muster: den senare kan vara ett lokalt konto. Efter att ändringen har sparats ska personen logga in igen på den berörda datorn. Kontrollera därefter Summary > Logins, Devices och tiden Last Active.

Använd användargrupper för Endpoint-policyer

Under My Environment > Users & Groups > Groups skapar Add Group en lokal grupp. Ange ett unikt Group Name, flytta personer från Available Users till urvalet och spara. I gruppinformationen ändrar Edit medlemmarna. När en grupp tas bort raderas inte användarna.

En användargrupp passar när en inställning ska följa en person på personens enheter, till exempel Web Control eller Data Loss Prevention för en avdelning. Använd i stället datorgrupper för kiosk-, labb- eller produktionsenheter, eftersom kravet ska gälla oavsett vem som loggar in.

Gruppens flik Policies visar aktiverade och tillämpade policyer. En policy som öppnas där kan även vara tilldelad till andra grupper; en ändring påverkar alla mål för policyn.

Fastställ och kontrollera den effektiva policyn

Användar- och datorpolicyer för samma funktion får inte automatiskt prioritet utifrån måltypen. Om båda matchar en dator vinner den policy som ligger högre i listan. Base Policy finns kvar som reserv. Inställningarna för en funktion kombineras inte från flera policyer.

Planera Sophos Fusion Endpoint-policyer säkert förklarar planering och prioritet. För en viss person öppnar man Users & Groups > Users, väljer personen och kontrollerar fliken Policies. Kontrollera även samma flik på datorn. Följ den här ordningen om resultatet är oväntat:

  1. Vilken Login i operativsystemet är faktiskt inloggad?
  2. Är denna Login tilldelad till rätt person under Summary > Logins?
  3. Tillhör personen och datorn de förväntade grupperna?
  4. Är den avsedda policyn aktiverad och placerad över andra matchande policyer för samma funktion?
  5. Har datorn rapporterat till Central sedan ändringen?

Undersök själva skyddsfunktionen först när dessa fem kontroller stämmer. På så sätt skiljer man ett tilldelningsfel från ett problem i policyn.

Rensa kopplingen när en person slutar

Kontrollera Logins, Devices, Policies, grupper och identitetskälla innan personen tas bort. Välj sedan personen på fliken Users och klicka på Delete. När en användare tas bort raderas varken de kopplade enheterna eller Sophos-programvaran på dem.

Logins som fortfarande behövs kan tilldelas på nytt efter borttagningen. En användare kan dyka upp igen om personen loggar in på en kopplad enhet som fortfarande hanteras eller finns kvar i en synkroniserad katalog. Gör därför permanenta ändringar för kataloganvändare i källan. Även en Phish Threat-tilldelning under de senaste 30 dagarna kan göra att en borttagen användare visas igen under Users & Groups. Den fullständiga processen för borttagning och export finns i guiden för Central-användaradministration.

Vanliga problem

Användarpolicyn tillämpas inte

Kontrollera först vilken Login som faktiskt är inloggad och dess koppling. Jämför sedan användar- och datorgrupperna samt ordningen för alla matchande policyer för samma funktion. Datorns flik Policies är den avgörande kontrollen av den effektiva tilldelningen.

En person visas flera gånger

Jämför e-postadress, Login-prefix och identitetskälla. Ta inte bort användare bara för att visningsnamnen liknar varandra. Tilldela en entydigt identifierad Login till rätt person via Summary > Logins > Edit och rensa en synkroniserad dubblett i källkatalogen.

En borttagen användare visas igen

Kontrollera om personen har loggat in igen på en hanterad enhet, fortfarande tillhandahålls av katalogtjänsten eller nyligen användes i Phish Threat. Att ta bort användaren igen i Central avlägsnar inte en aktiv källa.

Vanliga frågor

Har en användarpolicy företräde framför en datorpolicy?

Nej. Om båda policyerna gäller samma funktion och matchar enheten avgör deras placering i policylistan prioriteten.

Tas även medlemmarna bort när en användargrupp tas bort?

Nej. Gruppen tas bort, men inte användarna som ingår i den.