Sophos Mobile: hitta rätt tenant, licens och väg vidare
Snabbväg för administratörer: Kontrollera först organisation, egen roll och Mobile-licens i rätt Sophos Fusion-tenant. My Products > Mobile (i den tyska hjälpen Meine Produkte > Mobile) leder till produkthanteringen; My Environment > Mobile Devices (Meine Umgebung > Mobilgeräte) ger en snabb överblick över registrerade enheter. Det är två vyer, inte två registreringsvägar. Den som ska ändra en policy eller en enhet väljer först därefter mellan enhetshantering (MDM), Mobile Threat Defense (MTD) och Sophos Chrome Security. Att en meny visas innebär varken att användaren har behörighet eller att en viss enhetskonfiguration stöds.
Vilken produktväg passar uppgiften?
- Hantera enheter eller en arbetsmiljö: Börja med att välja MDM eller enbart Threat Defense för att avgöra ägarförhållanden, hanteringsomfattning och Android-/Apple-läge. Första konfigurationen av tenanten handlar om förutsättningar i rätt tenant, inte om registrering av en enskild enhet. För Windows-datorer, läs först Windows-MDM-registrering med kontroll av support och pilot; denna väg är skild från installation av Sophos Endpoint-agenten. Fortsätt sedan i ämnesartikeln för det valda plattformsläget; välj inte fullständig hantering eller återställning av en privat enhet som ersättning.
- Distribuera appar till registrerade enheter. För appkatalog, installation och kontrollerad borttagning, gå till artikeln om appdistribution. Kontrollera där först plattform, hanteringsläge, appens ursprung och behörighet. En katalogpost bevisar inte att appen är installerad; hantering av MTD-skyddsappen är en annan uppgift.
- Hantera skyddsappen på Android eller iPhone/iPad: MTD gäller Sophos Intercept X for Mobile, inte automatiskt hela enheten. För MTD-policyer, gå vidare till artikeln om MTD-policyer. MDM-uppgifter omfattas av den fristående licensen Sophos Mobile Device Management eller den kombinerade licensen Sophos Mobile. Enbart Device Management omfattar varken MTD eller Chrome Security. Kontrollera först licens, plattform, läge och avsedd policy för att avgöra den faktiska hanteringsomfattningen. Skillnaden mellan utgåvorna innebär inte att två tenants behövs.
- Skydda ChromeOS: Sophos Chrome Security är vägen för det hanterade säkerhetstillägget på Chromebooks och andra ChromeOS-enheter, inte Android Enterprise MDM. För förutsättningar, koppling till Google Workspace och policybegränsningar, gå till artikeln om ChromeOS-säkerhet; licensvalet beskrivs i Sophos Mobile: välj licens och kontrollera användningen. Att Chromebooks nämns på en produktsida bekräftar inte att ett visst tillägg eller en viss policy har avsedd effekt.
- Låta användare registrera själva eller utföra tillåtna åtgärder: Sophos Fusion Self Service Portal (SSP) är användarnas väg, medan administrationen förbereder grupper, alternativ och behörigheter. För att konfigurera åtkomsten, gå till SSP-artikeln för administratörer; för instruktioner till användare, gå till överlämningen till SSP-användare. Lås inte, radera inte och utför inga andra enhetsåtgärder enbart för att ett alternativ finns i SSP-menyn.
- Bedöma en enhetsåtgärd eller avregistrering som administratör. Vid en förlorad enhet, ett problem med lösenkoden eller en planerad avregistrering, gå till ämnesartikeln om säkra enhetsåtgärder. Den beskriver återställning av lösenkod, låsning, radering och avregistrering utifrån plattform och hanteringsläge. Klarlägg ansvar, godkännande, enhetens ägarförhållanden, konsekvenser för data och återställningsväg före en åtgärd; stoppa om hanteringsläget är oklart. Denna administratörsväg är skild från godkännandet av användaråtgärder i SSP, och länken ger inget tillstånd att utföra en enhetsåtgärd.
- Skapa och visa rapporter: För Reports i Sophos Mobile Admin, gå till avsnittet Rapporter och andra sätt att granska information. Kontrollera först i rätt tenant vilka rapporter den licensierade utgåvan och din egen roll tillåter; länken innebär inte att ytterligare MDM- eller TEM-funktioner finns tillgängliga.
För frågor om vilken edition som köpts, hur Mobile-användningen räknas eller när licensen löper ut, dra inga slutsatser av en hjälpsidas titel: Mobile-licensguiden förklarar Device Management, Threat Defense och den kombinerade Sophos Mobile-licensen; den bindande kontrollen görs i den egna tenanten och mot License Schedule. Kontrollera aktuella förutsättningar för den faktiskt licensierade utgåvan innan ändringar görs i produktion; dra inte slutsatser om aktiverade funktioner utifrån dokumentationens namn.
När tenant, licens, plattform, enhetens ägarförhållanden och hanteringsläge är klarlagda kan man förbereda enhetsgruppen och stämma av omfattningen. Policyprocessen beskriver hur policyer skapas och tilldelas samt hur senare ändringar hanteras. För att skapa, ordna och överföra enhetsuppgifter, använd guiden för uppgiftspaket (Task bundles). Ämnesartiklarna beskriver nödvändiga pilotkontroller och vägar tillbaka; länkarna innebär inget godkännande att ändra enheter.
Skilj mellan administration, enhetsvy och hjälp på enheten
I Sophos Mobile Admin hanteras bland annat policyer, efterlevnad, enheter och SSP-inställningar. För ett beslut om efterlevnad, gå till ämnesartikeln om efterlevnadspolicyer i stället för att tillämpa en regel utifrån den här navigationsartikeln. Enhetsvyn i Fusion hjälper till att kontrollera enheter, men bevisar inte att en åtgärd har nått enheten eller att ett skydd är aktivt. En post i portalen ersätter inte kontroll av enhetens aktuella status och tilldelade policy.
Läs den lokala Intercept X-instrumentpanelen
Instrumentpanelen i Sophos Intercept X for Mobile (IXM) ger en överblick över enhetens säkerhetsstatus på Android och iOS. Färgerna avser statusen för respektive funktion:
- Grön: inga problem har hittats.
- Röd: problem med hög allvarlighetsgrad har hittats.
- Gul: problem med medelhög allvarlighetsgrad har hittats.
- Blå: funktionen är aktiverad.
- Grå: funktionen är avstängd eller ännu inte konfigurerad.
Blå betyder alltså inte ”inga problem”. Dessa funktionsfärger är varken den konfigurerbara enhetshälsan i administrationen eller efterlevnadsbrickorna i Sophos Mobile Control. En grön funktionsstatus bevisar inte att alla skyddsfunktioner är aktiva eller att enheten uppfyller alla organisationens policyer.
De Android- och iOS-appfunktioner som beskrivs här avser den senaste appversionen. Om en äldre version är installerad kan funktioner saknas; kontrollera därför appversionen när en vy eller funktion inte finns.
Plattformsspecifika appfunktioner
På Android kontrollerar Intercept X for Mobile automatiskt appar efter skadlig kod medan de installeras. Det är en installationsskanning, ingen garanti för att alla hot upptäcks; dra inte heller slutsatsen att motsvarande appskanning finns på iOS.
På iPhone och iPad öppnas menyn med snabbåtgärder genom att trycka och hålla på Sophos-appens ikon. På en enhet med 3D Touch kan menyn alternativt öppnas med ett kort tryck på ikonen. Dessa lokala snabbåtgärder i appen är inte administrationens eller SSP:s fjärråtgärder för enheter.
Hanterad Android-app och Mobile Control
När Intercept X for Mobile på Android hanteras av Sophos Mobile bestämmer organisationen appinställningarna centralt och kan starta skanningar för att fastställa säkerhetsstatusen. Efterlevnadsstatusen visas i appens instrumentpanel; vid bristande efterlevnad kan nätverksåtkomst eller andra funktioner begränsas. Varken möjligheten att starta en skanning eller statusvisningen bevisar att en skanning har slutförts eller att en blockering har genomdrivits. Följ organisationens instruktioner för registrering; detta är inte en skannings- eller sanktionsprocedur.
Sophos Mobile Control är däremot klienten för att hantera enheten eller en arbetsmiljö. Beroende på hanteringsomfattningen kan organisationen till exempel installera eller ta bort appar och stänga av enhetsfunktioner. I det fallet finns efterlevnadsstatusen och IT-kontakten i Mobile Control. Använd fortfarande den ovan länkade guiden för att välja MDM eller Threat Defense och rätt omfattning; skillnaden mellan klienterna ger inget tillstånd att utföra enhetsåtgärder.
Hanterad iOS-app: efterlevnad
För att registrera Intercept X for Mobile på iOS i Sophos Mobile följer du instruktionerna som du har fått från din organisation.
När Intercept X for Mobile på iOS hanteras av Sophos Mobile visar appens instrumentpanel också efterlevnadsstatus i förhållande till organisationens policy. Organisationen bestämmer appinställningarna centralt; vid bristande efterlevnad kan nätverksåtkomst eller andra funktioner begränsas. Statusvisningen i sig bevisar däremot inte att en nätverksblockering faktiskt har genomdrivits.
Hanterad Android- och iOS-app: IT-kontakt
När Intercept X for Mobile på Android hanteras av Sophos Mobile kan du visa organisationens supportuppgifter under Dashboard > Corporate management. De finns under IT contact och Additional info. På Android kan du trycka på Email för att skriva ett e-postmeddelande till IT eller på Phone respektive Mobile för att ringa IT.
I den hanterade iOS-appen öppnar du också de registrerade supportuppgifterna via Dashboard > Corporate management. Där visas de under IT contact och Additional info.
Uppgifterna kommer från organisationen; de ersätter inte den dokumenterade interna supportvägen om appen ännu inte hanteras eller inte visar några kontaktuppgifter. Vyn på enheten är inte heller ett andra administrationsgränssnitt.
Artikelns avgränsning: Den hjälper till att koppla ihop tenant, licens, hjälpdokumentation och nästa ämnesartikel. Den beskriver varken registrering eller aktivering, tilldelning av policyer, fjärråtgärder eller avveckling av användare och enheter. Om tenant, roll, enhetens ägarförhållanden eller licensomfattning är oklara, stanna här och kontakta ansvarig administration. Inför ändringar, fortsätt i motsvarande ämnesartikel som länkas ovan, kontrollera de aktuella förutsättningarna för OS-version, registreringsläge och enhetsstatus samt genomför en godkänd pilot med egen kontroll av resultatet; plattformslistor och appens instrumentpaneler bevisar i sig varken att alla OS-/registreringslägen stöds eller en viss enhets aktuella status.