Sophos Fusion Admin: övergång från Sophos Central
Sophos Fusion är det nuvarande namnet på plattformen som tidigare hette Sophos Central. För administratörer berör övergången framför allt synliga namn, ingången till portalen och navigeringen. Den innebär inte att tenants, enheter, policyer, roller, licenser eller integrationer ska skapas på nytt. Den här runbooken omfattar endast den kontrollerade övergången av administrativ åtkomst; produktkonfigurationerna förblir oförändrade.
Skilj mellan synliga namn och portaltyper
Beroende på roll och kontotyp visas olika gränssnitt:
| Kontext | Synligt namn | Orientering i den aktuella navigeringen |
|---|---|---|
| Kundtenant | Sophos Fusion Admin | My Environment samlar bland annat Alerts, Users & Groups, Devices och Account Health Check. Global Settings öppnas via kugghjulet i aktivitetsfältet och Sophos Help via hjälpikonen. |
| Enterprise-hantering | Sophos Fusion Enterprise | My Environment leder bland annat till Alerts och installationsprogram. Det tidigare området Configure har tagits bort; Settings & Policies heter Global Settings och öppnas via ikonen i aktivitetsfältet. |
| Partnerhantering | Sophos Fusion Partner | Även här leder My Environment bland annat till Alerts och installationsprogram. Configure har tagits bort; Settings & Policies heter Global Settings och finns i aktivitetsfältet. |
De tre namnen betecknar olika hanteringskontexter och är inte utbytbara. Vilka kunder, Sub-Estates eller produkter som visas beror fortfarande på konto, roll och behörighet. Detaljerad orientering i kundtenanten finns i Driftsätt en Sophos Fusion-tenant säkert; de olika portaltyperna beskrivs i Översikt över Sophos-portaler.
Förbered övergången
- Dokumentera berörd kontotyp, tenant, dataregion och den administratörsroll som används.
- Bekräfta att inloggningen fungerar i en aktuell datorwebbläsare som stöds. Ändra inte autentisering, roll eller Identity Provider samtidigt.
- Inventera lokala hänvisningar till den tidigare portalingången: webbläsarbokmärken, posten i lösenordshanteraren, intern dokumentation och startsidor samt, i förekommande fall, proxy- eller webbfilterregler och måldefinitioner för Conditional Access.
- Inventera tekniska hänvisningar separat: API-hostar, Redirect URIs, OIDC-callbacks, Webhooks, Self-Service-länkar, skript och fast konfigurerade produktendpoints.
- Ha ett testkonto med den administratörsroll som är avsedd för driften tillgängligt för acceptanstestet. Om Enterprise- eller Partnerportalen också används behövs ett motsvarande testkonto för varje portaltyp som används. Ha dessutom en andra behörig administratör och ett privat webbläsarfönster tillgängliga.
MFA, passkeys och återställning konfigureras inte om i den här runbooken. För detta gäller Skydda Sophos Fusion-inloggning med MFA, passkeys och IdP. Ändringar i Entra ID, Conditional Access eller OIDC följer de separata anvisningarna för Microsoft Entra ID respektive OpenID Connect och Okta.
Byt inloggning och lokala hänvisningar
Den aktuella ingången för användare är:
- Öppna
https://fusion.sophos.comdirekt i ett privat webbläsarfönster. - Genomför den vanliga inloggningen fullständigt och kontrollera tenant, kontotyp och roll.
- Ändra webbläsarbokmärket och portallänken i den interna administratörsdokumentationen till
https://fusion.sophos.comförst när testet har lyckats. - Komplettera eller uppdatera endast inloggnings-URI:n eller kopplingen för denna portalingång i lösenordshanteraren. Flytta inte inloggningsuppgifter, passkeys eller sparade tekniska URL:er generellt.
- Om en proxy, DNS-säkerhetstjänst eller ett webbfilter som används blockerar den nya värden, tillåt den målvärd som faktiskt registrerats i loggen med minsta nödvändiga omfattning och testa igen. Skapa inga obekräftade wildcard-undantag för
*.sophos.comeller hela kategorier och inaktivera inte TLS Inspection generellt. - Om Conditional Access har konfigurerats för inloggningsvägen, kontrollera de faktiska inloggningshändelserna. Ett nytt värdnamn motiverar varken ett brett undantag eller en ändring av villkor för användare, enheter, platser eller MFA.
När fusion.sophos.com öppnas kan webbläsaren omdirigeras via befintlig Central-infrastruktur som behålls för kompatibilitet. Värdar eller sökvägar med central.sophos.com som observeras är då inte ett tecken på rollback och inte heller ett belägg för fel tenant. Det avgörande är ett betrott Sophos-mål, den förväntade inloggningen och rätt hanteringskontext.
Lämna tekniska Central-identifierare oförändrade
Det synliga namnbytet är inte en teknisk sök-och-ersätt-åtgärd. Följande värden ska förbli exakt oförändrade såvida inte den aktuella integrationen eller dokumentationen uttryckligen anger ett nytt värde:
- Sophos-dokumentationssökvägar med
/central/; - befintliga Sophos Central-API-namn, API-hostar och bas-URL:er;
- konfigurerade Redirect URIs och callback-värden, till exempel
https://federation.sophos.com/login/callback; - den tekniskt nödvändiga Self-Service-ingången som behålls för kompatibilitet,
https://central.sophos.com/manage/self-service; - Webhooks, skriptvariabler, Secrets, certifikatreferenser och andra tekniska endpoints med
centrali namnet; - stabila interna slugs, sökbegrepp och historiska underlag.
Sådana värden kan vara protokollavtal eller exakta jämförelsevärden. Ett redaktionellt namnbyte kan bryta SSO, API-klienter eller användaråtkomst. Licensarbete hör i stället hemma i Aktivera, kontrollera och förnya Sophos Fusion-licenser.
Validering
Övergången är slutförd när följande tillämpliga punkter har kontrollerats med ett testkonto som har den administratörsroll som är avsedd för driften. Testet upprepas för varje ytterligare portaltyp som används med det testkonto som är avsett för den:
https://fusion.sophos.comöppnar den förväntade Sophos-inloggningen utan certifikat- eller filtervarning.- Konfigurerad MFA och, om den används, den federerade inloggningsvägen fungerar oförändrat; den förväntade rollen och rätt tenant visas.
- Kund-, Enterprise- eller Partnerkontexten har rätt synligt namn.
- My Environment, Global Settings, profilen och Sophos Help är åtkomliga i enlighet med rollen.
- Ett befintligt smoke-test för API eller automatisering körs igenom utan ändrad host eller Secret.
- Om de är konfigurerade eller används fungerar SSO-callback, Self-Service-länk och andra tekniska Central-endpoints oförändrat.
- Om proxy, DNS-säkerhetstjänst, webbfilter, IdP eller Conditional Access används visar deras loggar ingen ny blockering eller något oväntat undantag.
- Äldre interna anvisningar hänvisar till Fusion-URL:en för administratörsingången men behåller exakta tekniska Central-värden.
Felsökning
Omdirigering till en Central-värd
Växla inte tillbaka till ett förmodat tidigare tillstånd. Kontrollera först certifikatet, hela omdirigeringskedjan, måltenanten och att inloggningen lyckas. Äldre namn i driftinfrastrukturen kan fortfarande vara korrekta.
Blockerad eller tom sida
Testa med en webbläsare utan tillägg eller i ett privat webbläsarfönster och dokumentera tidpunkt, ursprunglig URL, slutlig värd och feltext. Kontrollera sedan loggarna för de proxy-, DNS-, webbfilter- och TLS Inspection-system som används för att identifiera den värd som faktiskt blockerats. Gör endast den ändring som detta bekräftade behov kräver och tillåt inte wildcard-undantag i förebyggande syfte.
Om flera oberoende inloggningar eller tenants påverkas samtidigt kan Sophos Status användas för att kontrollera ett möjligt övergripande tjänsteavbrott. Statussidan är ett diagnostiskt underlag; lokala ändringar görs fortfarande endast utifrån bekräftade orsaker.
Fel vid inloggning eller Conditional Access
Jämför tidsmässigt inloggningshändelserna i Sophos med händelserna hos den IdP som används. Skapa inte en ny IdP-app, callback-URL eller Conditional Access-policy enbart på grund av det nya synliga namnet. För diagnostik och återställning gäller endast den SSO-runbook som länkas ovan för den berörda inloggningsvägen; behåll den testade reservadministratören.
Menyalternativ saknas
Kontrollera först kontotyp och roll. Sök därefter under My Environment, via kugghjulet för Global Settings, via profilen och via Sophos Help. Ett menyalternativ som saknas kan bero på en roll- eller licensbegränsning; det bevisar inte att namnbytet har misslyckats.
Tenants, produkter eller kunder saknas
Logga ut, börja om i ett privat webbläsarfönster med den avsedda identiteten och kontrollera kontotyp samt tenant. Skapa inte ersättningstenants eller nya partnertilldelningar och starta inga nya utvärderingsperioder som reparationsåtgärd.
Om åtkomsten fortfarande är störd efter dessa kontroller samlas det berörda tidsintervallet med tidszon, berörd identitet, tenant eller Customer ID, webbläsare, ursprunglig värd och målvärd, feltext samt skärmbilder där känsliga uppgifter har maskerats in. Eskaleringen görs därefter via Öppna ett Sophos-supportärende med Support Assistant.
Lokal rollback
Leverantörens namnbyte från Sophos Central till Sophos Fusion kan inte återställas av kunden. Endast de lokala anpassningar som gjordes i den här ändringen får återställas:
- bokmärken och interna dokumentationslänkar,
- kopplingar för inloggnings-URI i lösenordshanteraren,
- specifika proxy-, DNS- eller webbfilterregler.
Före återställningen hämtas det tidigare värdet från ändringsdokumentationen och därefter testas åtkomsten igen. IdP- eller Conditional Access-anpassningar ingår inte i denna lokala rollback; de återställs endast enligt den SSO-runbook som länkas ovan för den berörda inloggningsvägen och dess dokumenterade återställningsprocess. Det gamla Central-värdnamnet är inte en garanterad rollback-väg. API-värdar, callbacks, Self-Service-URL:er och andra tekniska värden som avsiktligt lämnades oförändrade vid denna övergång ska inte ändras.