Konfigurera åtkomst till Sophos Central Self Service Portal
Sophos Central Self Service Portal gör det möjligt för användare att utföra vissa uppgifter utan en administratör. Vilka funktioner som visas beror på den licensierade produkten. Typiska exempel är hantering av e-postmeddelanden i karantän, recovery-funktioner för Device Encryption och Mobile-uppgifter.
Portalen är endast tillgänglig med Sophos Email, Sophos Central Device Encryption eller Sophos Mobile. En ren Endpoint Protection-licens gör inte automatiskt Self Service Portal till en Endpoint-användarportal.
Portalens syfte och licensgränser
Användare kan endast utföra self service-uppgifterna för den licensierade produkten i portalen. Det omfattar exempelvis hantering av meddelanden i karantän med Sophos Email, recovery-funktioner för Central Device Encryption eller uppgifter från Sophos Mobile. Minst en av dessa tre licenser krävs.
För Sophos Email fastställs det dessutom under User Settings vilka funktioner användarna får i portalen. En inbjudan aktiverar därför inte automatiskt alla tänkbara åtgärder. Före utrullningen kontrolleras licens, användartilldelning och tillåten funktionsomfattning tillsammans.
Skilj mellan administratör och användare
Central-administratörer behöver ingen separat Self Service-inbjudan. De loggar in med sina inloggningsuppgifter för Central Admin. Vanliga användare får däremot en egen portalåtkomst och får därmed inga administratörsbehörigheter.
Användaråtkomsten ersätter ingen adminroll. Omvänt blir en användare inte administratör bara för att personen får en SophosID eller åtkomst till Self Service Portal.
Aktivera automatisk åtkomst
Sökvägen är Global Settings > Access Control > Sign-in and Identity > Sophos Sign-in > User Access. Där aktiveras Sophos Central Self Service Portal access.
Aktiveringen påverkar två grupper:
- nya användare får framöver automatiskt åtkomst och ett inbjudningsmeddelande,
- befintliga användare utan åtkomst får också åtkomst och ett inbjudningsmeddelande.
Före en tenantövergripande aktivering kontrolleras användarbestånd, e-postkvalitet, synkroniserade tjänstekonton och produktomfattning. En generell inbjudan till tekniska konton, Shared Mailboxes eller användare utan avsett self service-syfte skapar förvirring och onödiga supportärenden.
Bjud in enskilda användare
För en riktad utrullning skickas inbjudan manuellt:
- Öppna My Environment > Users & Groups.
- Välj önskade användare.
- Välj Email Setup Link.
- Välj Sophos Central Self Service Welcome/Setup Email och spara.
Meddelandet kommer från do-not-reply@central.sophos.com, har en engelsk välkomstrubrik och innehåller en installationslänk utan slutdatum. Eftersom e-postmeddelandet skickas på engelska bör utrullningen kompletteras med kort intern användarinformation.
Central tillåter även att användare utan giltig e-postadress väljs och visar då inte nödvändigtvis något fel. En lyckad post i Audit Log visar därför inte att ett meddelande har levererats.
E-postmeddelandet kommer inte fram
Kontrollera först användarobjekt, e-postadress, spamfilter, transportregler och avsändargodkännande. Samma adress kan dessutom redan ha använts för ett gammalt Sophos Central Admin Trial-konto. I så fall levereras inbjudan inte korrekt förrän den gamla kontokonflikten har lösts.
Vid ett nytt utskick finns en viktig egenhet: För denna felbild kräver Sophos att det berörda användarkontot först tas bort eller rensas och att en ny inbjudan skickas först därefter. Om endast Email Setup Link väljs igen kan Audit Log visa ett utskick trots att inget e-postmeddelande skapades.
Innan en användare tas bort kontrolleras dock enhetstilldelning, policies, Email-funktioner, Encryption Recovery och katalogsynkronisering. Annars kan ett synkroniserat objekt visas igen vid nästa körning eller förlora korrekta tilldelningar. Hela livscykeln beskrivs i ta bort Sophos Central-användare säkert.
Kontrollera utrullningen
En pilot omfattar ett fåtal användare från varje berörd produkt. Följande kontrolleras:
- leverans och begriplighet i inbjudningsmeddelandet,
- inloggning och MFA- eller lösenordsprocess,
- synliga self service-funktioner,
- produkt- och användartilldelning,
- beteende för spärrad eller borttagen användare,
- supportväg vid kontokonflikter.
Först därefter aktiveras automatisk åtkomst för hela tenanten. Varje kvartal kontrolleras användare utan giltig e-postadress, personer som har slutat och portalåtkomst som inte längre behövs.
Själva portalen och avgränsningen mot Central Admin, Partner Portal och Support Portal förklaras i översikten över Sophos-portaler.