Hoppa till innehållet
Avanet

Säkra Sophos Central Partner Assistance och Remote Assistance

Sophos Central har flera externa administrationsvägar. Partner Assistance är avsedd för den tilldelade tjänsteleverantören, Remote Assistance för Sophos Support och Enterprise Admin Access för administratörer i organisationens egen Central Enterprise-struktur. Åtkomsterna beviljas separat och är inte utbytbara.[1]

Snabbväg: fastställ syfte, ägare och sluttid, öppna Profile icon > Support settings, aktivera endast det Assistance-alternativ som behövs, låt en andra administratör kontrollera visad status och stäng av åtkomsten när arbetet är klart. Granska sedan ändringarna under Reports > General logs > Audit Logs.[1][5]

Skilj mellan åtkomstvägarna

ÅtkomstMottagareTypiskt syfteLöptid
Partner AssistanceSophos-partnern som är kopplad till kundenlöpande administration och tjänsteleveransaktiv tills den inaktiveras
Remote AssistanceSophos Supportanalys av ett specifikt Central-ärende3, 7, 14, 30 eller 60 dagar
Enterprise Admin Accessadministratörer för organisationens Central Enterprise-kontoadministration av en Sub-Estatekan inte återkallas i Sub-Estate efter godkännande
API Credentialapplikation eller tredjepartsplattformdefinierad maskinell åtkomsttills den löper ut eller tas bort

Partner Assistance och Remote Assistance är inaktiverade som standard. För Remote Assistance är sju dagar förvalt och Central visar exakt slutdatum och tid.[1] Ett personligt adminkonto för en extern organisation används endast om det saknas en lämplig delegerad väg och ansvaret är uttryckligen fastställt. API Credentials är tekniska identiteter med en egen livscykel, inte en ersättning för tidsbegränsad supportåtkomst.

Vem får bevilja åtkomst?

Super Admin och Admin kan skapa supportärenden och aktivera Remote Assistance. Help Desk och Read-only kan skapa ärenden men inte aktivera Remote Assistance. Enterprise Admin Access i en Sub-Estate kräver rollen Super Admin.[1][2]

Kontrollera därför det utförande kontot före godkännandet. Om rätt roll saknas ska man inte tillfälligt dela en gemensam Super Admin-inloggning. En namngiven behörig administratör utför ändringen och ansvarar för återkallelse och kontroll.

Håll supportärendet åtskilt från fjärråtkomsten

Sophos aktuella sidor beskriver flera sätt att starta ett ärende. Den vanliga Central-vägen är Help icon > Support center > Create a support case. Om Sophos Support Assistant är tillgänglig i tenant via Early Access Program visas den under Sparkle icon och kan koppla till en mänsklig agent, visa ärenden eller skapa ett nytt.[3][4]

Vilken väg som syns beror alltså på tenant och EAP-deltagande. Varken Help-menyn eller Support Assistant ger i sig permanent fjärråtkomst. Om valfri sessionsåtkomst väljs när ett Central-ärende skapas stänger Sophos automatiskt av Remote Assistance efter 120 timmar. Om undersökningen slutar tidigare ska åtkomsten stängas av manuellt direkt.[3]

Partner Assistance

En tenant kan aktivera Partner Assistance under Profile icon > Support settings. När funktionen är avstängd ser den tilldelade partnern endast övergripande information, till exempel inköpta tjänster och aktuell användning. Efter aktivering kan partnern öppna Central-tenanten och konfigurera tjänster för kundens räkning.[1]

Partner Assistance är inte en tidsbegränsad supportkod. Åtkomsten kan passa en IT-partner som sköter löpande administration, men kräver avtalsgrund, namngivna ansvariga och regelbunden kontroll. Dokumentera partnertilldelning, tjänsteomfattning, eskaleringsväg och tillåtna åtgärder före godkännandet. Kontrollera alternativet omedelbart efter partnerbyte eller avtalsslut.

Sophos Remote Assistance

Remote Assistance ger Sophos Support direkt åtkomst till Central-sessionen. Under Profile icon > Support settings kan 3, 7, 14, 30 eller 60 dagar väljas; 7 dagar är förvalt. Notera den visade sluttiden i ärendedokumentationen.[1]

Åtkomst beviljas först när följande finns:

  • ärendenummer och teknisk frågeställning,
  • ansvarig intern administratör,
  • kortast lämpliga löptid,
  • tillåtna tester och underhållsfönster,
  • berörda produkter och möjliga känsliga data,
  • tidpunkt för kontroll och förtida inaktivering.

Remote Assistance för Central är inte samma funktion som Remote Assistance ID eller Support Access för Sophos Firewall, switch, access point eller NDR-appliance. Dessa produktspecifika vägar har egna sökvägar, löptider och acceptanskriterier.

Bevilja och återkalla åtkomst

  1. Dokumentera ärendet, tjänsteuppdraget eller Enterprise-syftet och utse en intern ägare.
  2. Logga in med ett behörigt personligt adminkonto och öppna Profile icon > Support settings.
  3. Kontrollera partnertilldelningen. För Remote Assistance väljs den kortaste löptid som täcker det avtalade undersökningsfönstret.
  4. Aktivera endast avsett alternativ. En andra administratör kontrollerar alternativ, löptid och visad sluttid; registrera värdena i ärende- eller ändringsdokumentationen.
  5. När arbetet är klart, återgå till samma sida, inaktivera åtkomsten manuellt och bekräfta avstängt läge. Vänta inte på automatisk utgång om arbetet slutar tidigare.
  6. Granska därefter ändringarna under det godkända fönstret i Audit Log.

Om aktiveringen misslyckas kontrolleras först roll, partnertilldelning och vald åtkomstväg. Att Remote Assistance saknas för Help Desk eller Read-only är en förväntad rollbegränsning, inte ett webbläsarfel.[2]

Enterprise Admin Access

En Central Enterprise-administratör hanterar Sub-Estates i samma organisation. En Super Admin i Sub-Estate måste först godkänna åtkomsten. Därefter kan Enterprise Admin Access inte stängas av i Sub-Estate som tillfällig supportåtkomst.[1]

Processen beskrivs i aktivera Sophos Central Enterprise Management. Bekräfta organisationstilldelning, Enterprise Super Admins och senare återkallelseväg före aktivering.

Granska aktiviteten i Audit Log

Under Reports > General logs > Audit Logs visar Central de senaste sju dagarna som standard och tillåter ett intervall på upp till 90 dagar. Varje övervakad aktivitet innehåller bland annat Date, Modified by, Item type, Item modified, Description och IP address. Datum- och sökfilter börjar gälla först efter Update.[5]

För acceptans begränsas perioden till den externa sessionen och sökningen görs på utförande konto eller känd IP-adress. Kontrollera minst supportinställningar, nya administratörer, roller, policies, undantag och API Credentials. Stäm av start, slut, utförande organisation och relevanta ändringsreferenser mot posterna.

En inaktiverad åtkomst visar endast att kanalen är stängd. Lokala administratörer, integrationer, API Credentials, policies eller undantag som skapades under sessionen finns kvar tills de tas bort separat. Om en förväntad aktivitet saknas ska man inte anta att ingen ändring gjordes: kontrollera period, Update, sökterm och utförande konto igen och dokumentera avvikelsen i ärendet.

Kvartalsvis kontroll

Kontrollen omfattar Partner Assistance, Remote Assistance, Enterprise Admin Access, personliga administratörer och API Credentials. Stäm även av Partner Info, Customer ID, aktiva supportärenden och auditposter. Hela processen finns i öppna ett supportärende hos Sophos.

Vanliga frågor

Ser partnern ingenting utan Partner Assistance?

Den tilldelade partnern kan fortfarande se övergripande information som inköpta tjänster och användning. Direkt portalåtkomst och konfiguration för kundens räkning kräver Partner Assistance.[1]

Avslutas Remote Assistance automatiskt?

Ja, efter vald löptid. Om åtkomsten beviljas när ärendet skapas stänger Sophos av den efter 120 timmar. Inaktivera och kontrollera den ändå manuellt så snart arbetet är klart.[1][3]

Tar inaktivering bort alla genomförda ändringar?

Nej. Den stänger endast åtkomstkanalen. Konton, credentials, policies eller undantag som skapats under sessionen måste kontrolleras och vid behov tas bort separat.

Sources

[1] https://docs.sophos.com/central/customer/help/en-us/ManageYourAccount/AccountDetails — Account details - Sophos Central Admin [2] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/GlobalSettings/AccessControl/Roles/AdministrationRoles — Administration roles - Sophos Central Admin [3] https://docs.sophos.com/central/customer/help/en-us/ManageYourAccount/Technical_support — Get additional help - Sophos Central Admin [4] https://docs.sophos.com/central/customer/help/en-us/AI/SupportAssistant — Sophos Support Assistant - Sophos Central Admin [5] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/LogsReports/Logs/AuditLogs — Audit Logs - Sophos Central Admin