Säkra Sophos Central Partner Assistance och Remote Assistance
Sophos Central har flera externa administrationsvägar. Partner Assistance är avsedd för den tilldelade tjänsteleverantören, Remote Assistance för Sophos Support och Enterprise Admin Access för administratörer i organisationens egen Central Enterprise-struktur. Åtkomsterna beviljas separat och är inte utbytbara.[1]
Snabbväg: fastställ syfte, ägare och sluttid, öppna Profile icon > Support settings, aktivera endast det Assistance-alternativ som behövs, låt en andra administratör kontrollera visad status och stäng av åtkomsten när arbetet är klart. Granska sedan ändringarna under Reports > General logs > Audit Logs.[1][5]
Skilj mellan åtkomstvägarna
| Åtkomst | Mottagare | Typiskt syfte | Löptid |
|---|---|---|---|
| Partner Assistance | Sophos-partnern som är kopplad till kunden | löpande administration och tjänsteleverans | aktiv tills den inaktiveras |
| Remote Assistance | Sophos Support | analys av ett specifikt Central-ärende | 3, 7, 14, 30 eller 60 dagar |
| Enterprise Admin Access | administratörer för organisationens Central Enterprise-konto | administration av en Sub-Estate | kan inte återkallas i Sub-Estate efter godkännande |
| API Credential | applikation eller tredjepartsplattform | definierad maskinell åtkomst | tills den löper ut eller tas bort |
Partner Assistance och Remote Assistance är inaktiverade som standard. För Remote Assistance är sju dagar förvalt och Central visar exakt slutdatum och tid.[1] Ett personligt adminkonto för en extern organisation används endast om det saknas en lämplig delegerad väg och ansvaret är uttryckligen fastställt. API Credentials är tekniska identiteter med en egen livscykel, inte en ersättning för tidsbegränsad supportåtkomst.
Vem får bevilja åtkomst?
Super Admin och Admin kan skapa supportärenden och aktivera Remote Assistance. Help Desk och Read-only kan skapa ärenden men inte aktivera Remote Assistance. Enterprise Admin Access i en Sub-Estate kräver rollen Super Admin.[1][2]
Kontrollera därför det utförande kontot före godkännandet. Om rätt roll saknas ska man inte tillfälligt dela en gemensam Super Admin-inloggning. En namngiven behörig administratör utför ändringen och ansvarar för återkallelse och kontroll.
Håll supportärendet åtskilt från fjärråtkomsten
Sophos aktuella sidor beskriver flera sätt att starta ett ärende. Den vanliga Central-vägen är Help icon > Support center > Create a support case. Om Sophos Support Assistant är tillgänglig i tenant via Early Access Program visas den under Sparkle icon och kan koppla till en mänsklig agent, visa ärenden eller skapa ett nytt.[3][4]
Vilken väg som syns beror alltså på tenant och EAP-deltagande. Varken Help-menyn eller Support Assistant ger i sig permanent fjärråtkomst. Om valfri sessionsåtkomst väljs när ett Central-ärende skapas stänger Sophos automatiskt av Remote Assistance efter 120 timmar. Om undersökningen slutar tidigare ska åtkomsten stängas av manuellt direkt.[3]
Partner Assistance
En tenant kan aktivera Partner Assistance under Profile icon > Support settings. När funktionen är avstängd ser den tilldelade partnern endast övergripande information, till exempel inköpta tjänster och aktuell användning. Efter aktivering kan partnern öppna Central-tenanten och konfigurera tjänster för kundens räkning.[1]
Partner Assistance är inte en tidsbegränsad supportkod. Åtkomsten kan passa en IT-partner som sköter löpande administration, men kräver avtalsgrund, namngivna ansvariga och regelbunden kontroll. Dokumentera partnertilldelning, tjänsteomfattning, eskaleringsväg och tillåtna åtgärder före godkännandet. Kontrollera alternativet omedelbart efter partnerbyte eller avtalsslut.
Sophos Remote Assistance
Remote Assistance ger Sophos Support direkt åtkomst till Central-sessionen. Under Profile icon > Support settings kan 3, 7, 14, 30 eller 60 dagar väljas; 7 dagar är förvalt. Notera den visade sluttiden i ärendedokumentationen.[1]
Åtkomst beviljas först när följande finns:
- ärendenummer och teknisk frågeställning,
- ansvarig intern administratör,
- kortast lämpliga löptid,
- tillåtna tester och underhållsfönster,
- berörda produkter och möjliga känsliga data,
- tidpunkt för kontroll och förtida inaktivering.
Remote Assistance för Central är inte samma funktion som Remote Assistance ID eller Support Access för Sophos Firewall, switch, access point eller NDR-appliance. Dessa produktspecifika vägar har egna sökvägar, löptider och acceptanskriterier.
Bevilja och återkalla åtkomst
- Dokumentera ärendet, tjänsteuppdraget eller Enterprise-syftet och utse en intern ägare.
- Logga in med ett behörigt personligt adminkonto och öppna Profile icon > Support settings.
- Kontrollera partnertilldelningen. För Remote Assistance väljs den kortaste löptid som täcker det avtalade undersökningsfönstret.
- Aktivera endast avsett alternativ. En andra administratör kontrollerar alternativ, löptid och visad sluttid; registrera värdena i ärende- eller ändringsdokumentationen.
- När arbetet är klart, återgå till samma sida, inaktivera åtkomsten manuellt och bekräfta avstängt läge. Vänta inte på automatisk utgång om arbetet slutar tidigare.
- Granska därefter ändringarna under det godkända fönstret i Audit Log.
Om aktiveringen misslyckas kontrolleras först roll, partnertilldelning och vald åtkomstväg. Att Remote Assistance saknas för Help Desk eller Read-only är en förväntad rollbegränsning, inte ett webbläsarfel.[2]
Enterprise Admin Access
En Central Enterprise-administratör hanterar Sub-Estates i samma organisation. En Super Admin i Sub-Estate måste först godkänna åtkomsten. Därefter kan Enterprise Admin Access inte stängas av i Sub-Estate som tillfällig supportåtkomst.[1]
Processen beskrivs i aktivera Sophos Central Enterprise Management. Bekräfta organisationstilldelning, Enterprise Super Admins och senare återkallelseväg före aktivering.
Granska aktiviteten i Audit Log
Under Reports > General logs > Audit Logs visar Central de senaste sju dagarna som standard och tillåter ett intervall på upp till 90 dagar. Varje övervakad aktivitet innehåller bland annat Date, Modified by, Item type, Item modified, Description och IP address. Datum- och sökfilter börjar gälla först efter Update.[5]
För acceptans begränsas perioden till den externa sessionen och sökningen görs på utförande konto eller känd IP-adress. Kontrollera minst supportinställningar, nya administratörer, roller, policies, undantag och API Credentials. Stäm av start, slut, utförande organisation och relevanta ändringsreferenser mot posterna.
En inaktiverad åtkomst visar endast att kanalen är stängd. Lokala administratörer, integrationer, API Credentials, policies eller undantag som skapades under sessionen finns kvar tills de tas bort separat. Om en förväntad aktivitet saknas ska man inte anta att ingen ändring gjordes: kontrollera period, Update, sökterm och utförande konto igen och dokumentera avvikelsen i ärendet.
Kvartalsvis kontroll
Kontrollen omfattar Partner Assistance, Remote Assistance, Enterprise Admin Access, personliga administratörer och API Credentials. Stäm även av Partner Info, Customer ID, aktiva supportärenden och auditposter. Hela processen finns i öppna ett supportärende hos Sophos.
Vanliga frågor
Ser partnern ingenting utan Partner Assistance?
Avslutas Remote Assistance automatiskt?
Tar inaktivering bort alla genomförda ändringar?
Sources
[1] https://docs.sophos.com/central/customer/help/en-us/ManageYourAccount/AccountDetails — Account details - Sophos Central Admin [2] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/GlobalSettings/AccessControl/Roles/AdministrationRoles — Administration roles - Sophos Central Admin [3] https://docs.sophos.com/central/customer/help/en-us/ManageYourAccount/Technical_support — Get additional help - Sophos Central Admin [4] https://docs.sophos.com/central/customer/help/en-us/AI/SupportAssistant — Sophos Support Assistant - Sophos Central Admin [5] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/LogsReports/Logs/AuditLogs — Audit Logs - Sophos Central Admin