Hoppa till innehållet
Avanet

Förstå Sophos Central Endpoint-licenser

Sophos Central Endpoint licensieras för de flesta kunder per användare. En användare kan äga flera enheter utan att förbruka en separat Endpoint-licens för varje enhet. Det avgörande är den koppling mellan Login, användare och skyddad enhet som Central identifierar.

Visningen är en teknisk beräkning. Vid avvikelse har definitionen i Sophos End User License Agreement företräde. En till synes för låg visning upphäver inte avtalsenligt korrekt licensiering.

Användare, enheter och licenstyper

En enhet är samtidigt tilldelad endast en användare. Om en annan användare loggar in efter installationen kan tilldelningen ändras. En användare kan däremot äga flera enheter.

Varje licenstyp beräknas separat. En användare kan exempelvis förbruka både Endpoint- och XDR-licens. Device Encryption räknas endast när funktionen är konfigurerad därefter.

Lokala konton med olika namn identifieras som olika användare. PC1\Jane och PC2\Jane kan därför visa två licenser trots att samma person arbetar. Logins kan tilldelas en gemensam användare i Central. Därefter kan en tom dubblettanvändare rensas.

Workspace Protection är inte automatiskt Endpoint Protection

Den fristående licensen Sophos Workspace Protection innehåller Protected Browser, ZTNA, DNS Protection for endpoints och Email Monitoring System, men ingen Sophos Endpoint-licens. Fullständigt Endpoint-skydd ingår endast i det kombinerade paketet Sophos Endpoint Plus Workspace Protection eller med en separat köpt Endpoint-licens.

För Workspace-paketet räknar Sophos den högsta användningen bland de inkluderade produkterna. Om exempelvis 80 användare och 100 DNS Protection-enheter är aktiva krävs ett paket för 100. Den beräkningen ersätter inte den produktspecifika Endpoint-licenslogiken. En Firewall Xstream Protection Subscription ger framför allt inte rätt till DNS Protection for endpoints.

Vad som inte räknas

En enhet som varit offline längre än 30 dagar räknas inte i användningen medan den är inaktiv. Vid senare anslutning räknas den automatiskt igen och uppdaterar Core Agent och komponenter.

En nyligen borttagen enhet kan fortsätta förbruka en licens under återställningsperioden på 30 dagar. Det gäller om den tilldelade användaren inte har någon annan enhet och den borttagna enheten inte redan hade varit offline i minst 30 dagar före borttagningen. Licensen frigörs först när återställningsperioden är slut. Att omedelbart ta bort och återskapa objekt är därför inte en tillförlitlig licensrensning.

Om Real-time Scanning är avstängt räknas enheten inte i Endpoint Protection-användningen. Det är ingen lämplig licensoptimering eftersom realtidsskydd samtidigt saknas och Account Health Check eller Alerts markerar risken.

RDS-sessioner täcks av Server Protection. En extra Endpoint-licens per session är inte den avsedda modellen.

Kontrollera visad användning

Öppna licenssidan via profilmenyn och Licensing. Användarrapporten under Reports > Users visar vilka användare som skapar användningen. Device- och User Summaries eller Hero Reports ger driftöversikter men är inte alltid ett exakt licensbevis.

För XDR och MDR kontrolleras dessutom under Manage Endpoint Software vilka enheter funktionen har tilldelats. Då kan licensvisning, Agent Mode och faktiskt installerad programvara bedömas tillsammans.

Aktivera licens och planera ändringar

En ny licens aktiveras i profilmenyn under Licensing med Activation Code eller License Key, om inte Sophos Partner gör detta. Ingen aktivering behövs ännu för en Trial. Nyckeln används vid byte till en betald licens.

En produkt kan inte startas som Trial igen om en full licens redan är aktiv för produkten. Efter att en Trial har löpt ut kan samma Trial startas på nytt först efter 30 dagar; en förlängning under denna period hanteras via Sophos Partner eller Account Manager.

En licensändring kan omedelbart lägga till eller ändra Endpoint Software och därmed kringgå ett planerat Update Window. Om exempelvis XDR eller Device Encryption nyligen tilldelas kan tillhörande komponenter installeras direkt. Licensaktivering och Software Assignment hör därför till samma Change- och pilotprocess.

Renewal och varningar om utgång

Sophos visar en varning vid varje inloggning från 30 dagar före utgångsdatum. Den kan stängas tillfälligt men visas igen tills licensen har förnyats. Efter utgång begränsas åtkomsten stegvis. Vid en sista varning som inte kan stängas är endast Licensing-sidan tillgänglig, och tenanten kan vara i fara om licensen saknas permanent.

Renewal planeras därför före varningsperioden med Partner, ansvarig person och ny nyckel. En lyckad beställning räcker inte så länge Central inte visar den nya giltighetstiden.

Överskridande

Sophos verkställer inte omedelbart ett i Central beräknat överskridande eftersom automatisk tilldelning kan vara felaktig. Hantering och skydd förblir först tillgängliga. Det är ingen permanent tillfällig licens. Dubbla användare, gamla enheter och avtalsbehov ska klarläggas skyndsamt.

Vad som händer när licensen löper ut

Effekten beror på licensstatus:

StatusHuvudsakliga följder
Trial har löpt utlicenser tas bort, inga Updates eller nya skyddade enheter, kraftigt begränsat gränssnitt
Full licens har löpt utlicensen syns men är utgången, inga Updates, nya enheter eller Policy-ändringar, olicensierade produkter tas bort
Full licens återkallad eller avslutadlicenser tas bort, kraftigt begränsat gränssnitt, Tamper Protection förblir aktivt

En befintlig agent försvinner inte helt när licensen löper ut. Särskilt kritiskt är att enheter inte längre får aktuella Protection Updates. Renewal, programvarupaket och en Uninstall- eller migreringsplan klarläggs därför före slutdatum.

På aktuella Windows-enheter med Core Agent 2023.2 eller senare tar agenten bort skyddskomponenterna när licensen löper ut och visar lokalt att enheten inte längre hanteras av IT. Om en ny licens aktiveras inom 90 dagar kan enheten tas under hantering igen. Efter den perioden krävs en ny registrering eller installation. --registeronly passar endast när en tekniskt fungerande agentbas redan finns och ersätter inte reparation av en skadad installation.

Om Tamper Protection förblir aktivt efter avslutad licens används dokumenterade metoder för raderade eller utgångna enheter. I aktuella Windows-versioner kräver en avinstallation som stöds inte alltid att ett gammalt lösenord återställs.

Månatligt licensunderhåll

En lämplig driftkontroll jämför licensgräns, visad användning, användare utan enhetlig identitet, enheter offline längre än 30 dagar och XDR-tilldelningar. En plötslig minskning kan tyda på inaktiva eller oskyddade enheter och är inte automatiskt en förbättring.

Relaterade artiklar

Hantera Sophos Endpoint Agent Mode och programvara förklarar Agent Mode och programvarutilldelning. För utgångna eller raderade enheter används Avinstallera Sophos Endpoint efter borttagning från Central.

Vanliga frågor

Förbrukar en användare med två datorer två Endpoint-licenser?

Normalt inte. Sophos beräknar vanligtvis per användare. Olika lokala Logins kan dock visas som dubbla användare och måste tilldelas korrekt.

Vad händer med en enhet efter mer än 30 dagar offline?

Den räknas inte i licensanvändningen under inaktiviteten. Vid senare anslutning räknas och uppdateras den automatiskt igen.