Förstå Sophos Fusion Endpoint-licenser
Sophos Fusion Endpoint licensieras för de flesta kunder per användare. En användare kan ha flera enheter utan att förbruka en separat Endpoint-licens för varje enhet. För en snabb kontroll öppnar du Licensing från profilmenyn och jämför den visade användningen med Reports > Users.
Visningen är en teknisk beräkning. Vid avvikelse har definitionen i Sophos End User License Agreement företräde. En till synes för låg visning upphäver inte avtalsenligt korrekt licensiering.
Så beräknar Fusion användningen
En enhet är samtidigt tilldelad endast en användare. Om en annan användare loggar in efter installationen kan tilldelningen ändras. En användare kan däremot äga flera enheter.
Om en administratör installerar agenten kopplas enheten först till dennes Login och sedan till nästa användare som loggar in. Vissa avtal tillåter licensiering per enhet, men Fusion använder ändå sin användarbaserade beräkning: det visade värdet kan inte överstiga antalet enheter och kan underskatta det verkliga behovet. Avtalet gäller.
Varje licenstyp beräknas separat. En användare kan exempelvis förbruka både Endpoint- och XDR-licens. Device Encryption räknas först när en Encryption Policy med aktiverad kryptering har tilldelats enheten.
Identifiera dubbla användare
Lokala konton med olika namn identifieras som olika användare. PC1\Jane och PC2\Jane kan därför visa två licenser trots att samma person arbetar. Under People > Users kan båda inloggningarna tilldelas samma användare. Därefter kan den tomma dubbletten tas bort om så önskas.
Vad som ändrar Endpoint-användningen
En enhet som varit offline längre än 30 dagar räknas inte i användningen medan den är inaktiv. Vid senare anslutning räknas den automatiskt igen och uppdaterar Core Agent och komponenter.
Sophos dokumenterar att en borttagen enhet slutar bidra till användningen 30 dagar efter borttagningen. Räkna därför inte med en omedelbar korrigering. Borttagning är inte en licensstrategi: på aktuella Windows-enheter avslutas även skyddet.
Om Real-time Scanning är avstängt räknas enheten inte i Endpoint Protection-användningen. Det är ingen lämplig licensoptimering eftersom en viktig skyddsmekanism då saknas.
RDS-sessioner täcks av Server Protection. En extra Endpoint-licens per session är inte den avsedda modellen.
En plötslig minskning av användningen är därför inte automatiskt positiv. Den kan också visa att enheter varit offline för länge eller inte längre har realtidsskydd.
Kontrollera visad användning
Öppna licenssidan via profilmenyn och Licensing. Under Reports > Users kan du sortera aktiva användare eller användare som setts på en enhet under de senaste 30 dagarna för att hitta orsaken till användningen. Sophos anger att rapporten hjälper vid analysen men inte är en exakt licensrapport. Devices and users: summary och Hero Reports motsvarar inte heller licensanvändningen.
För XDR och MDR kontrolleras dessutom under Manage Endpoint Software vilka enheter funktionen har tilldelats. Då kan licensvisning, Agent Mode och faktiskt installerad programvara bedömas tillsammans.
Sophos verkställer inte omedelbart ett i Fusion beräknat överskridande eftersom automatisk tilldelning kan vara felaktig. Hantering och skydd förblir först tillgängliga. Det är ingen permanent tillfällig licens. Dubbla användare, gamla enheter och avtalsbehov ska klarläggas skyndsamt.
Skilj Workspace Protection från Endpoint Protection
Den fristående licensen Sophos Workspace Protection innehåller Protected Browser, ZTNA, DNS Protection for endpoints och Email Monitoring System, men ingen Sophos Endpoint-licens. Endpoint ingår endast i det kombinerade paketet Sophos Endpoint Plus Workspace Protection eller med en separat köpt Endpoint-licens.
För Workspace-paketet räknar Sophos den högsta användningen bland de inkluderade produkterna. Med 75 ZTNA-användare, 80 Protected Browser-användare och 100 DNS Protection-enheter krävs ett paket för 100. I det kombinerade paketet jämförs även Endpoint-användningen. En Firewall Xstream Protection-prenumeration innehåller bara de fristående DNS Protection-funktionerna; DNS Protection for endpoints kräver Workspace Protection.
Vad som händer när licensen löper ut
Effekten beror på licensstatus:
| Status | Huvudsakliga följder |
|---|---|
| Trial har löpt ut | Alla licenser tas bort; inga uppdateringar, nya skyddade enheter eller Policy-ändringar; Devices, Dashboard och produkter under My Products är inte tillgängliga, och alternativen under Global Settings är begränsade. |
| Full licens har löpt ut | Licenserna visas som utgångna; inga uppdateringar, nya skyddade enheter eller Policy-ändringar; olicensierade produkter avinstalleras. |
| Full licens återkallad eller avslutad | Alla licenser tas bort; inga uppdateringar eller nya skyddade enheter; Devices och My Products är inte tillgängliga, Global Settings är begränsat och Tamper Protection förblir aktivt. |
Att licensen löper ut är alltså inte bara en faktureringsfråga: skyddskomponenter kan tas bort och nya skyddsuppdateringar stoppas. Slutför förnyelsen eller en planerad migrering före slutdatumet och kontrollera sedan resultatet under Licensing.
90-dagarsperioden på aktuella Windows-enheter
Sedan Core Agent 2023.2 tar Sophos efter licensens utgång bort de installerade skyddskomponenterna, stänger av skyddet och Endpoint Agent visar Your device isn’t managed by your IT team any longer. Den kvarvarande agenten måste avinstalleras separat för fullständig borttagning. Efter att en ny licens aktiverats kan enheten återställas om högst 90 dagar har gått sedan licensen löpte ut. Därefter måste Sophos Endpoint Agent installeras om; Sophos hänvisar till alternativet --registeronly.
Enligt Sophos kräver Windows 10 och senare samt Windows Server 2016 och senare inget återställt Tamper Protection-lösenord för att avinstallera programvaran i detta tillstånd. Utgå inte från samma beteende på äldre system eller system som inte stöds.
Månatligt licensunderhåll
- Kontrollera gräns, användning, typ och utgångsdatum under Licensing.
- Sök under Reports > Users efter oväntade användare och olika Logins för samma person.
- Undersök enheter som varit offline längre än 30 dagar i stället för att godta lägre användning utan kontroll.
- Jämför XDR- och MDR-tilldelningar under Manage Endpoint Software med avsett Agent Mode.
- Slutför Renewal eller migrering före utgång och kontrollera sedan status under Licensing.
Relaterade artiklar
Hantera Sophos Endpoint Agent Mode och programvara förklarar Agent Mode och programvarutilldelning. För utgångna eller raderade enheter används Avinstallera Sophos Endpoint efter borttagning från Fusion.