Hoppa till innehållet
Avanet

Välj Sophos Mobile-licens och kontrollera användningen

Kort beslutsstöd: Om enheter ska hanteras med policyer är Sophos Mobile Device Management den relevanta licensen. Om Sophos Intercept X for Mobile eller Sophos Chrome Security ska hanteras via Sophos Mobile är Sophos Mobile Threat Defense relevant. Den som behöver båda rättigheterna bör kontrollera Sophos Mobile som en gemensam licens. Det här är produktbehörigheter, inte tre appar som automatiskt ska installeras på varje enhet. Före utrullningen måste den faktiskt beställda editionen, plattformen, mängden och giltighetstiden i den egna Sophos Fusion-tenanten stämma överens med License Schedule.

Vilken Sophos Mobile-licens passar behovet?

  • Sophos Mobile Device Management (tidigare Central Mobile Standard) ger rätt till MDM-funktioner för hantering av Android-enheter, iPhones, iPads, Mac-datorer och Windows-datorer. MDM avser här enhetshantering med registrering (enrollment) och lämpliga policyer, inte automatiskt hantering av appen för mobilt skydd.
  • Sophos Mobile Threat Defense (tidigare Intercept X for Mobile) ger rätt att via Sophos Mobile hantera Sophos Intercept X for Mobile på Android, iPhone och iPad samt Sophos Chrome Security på Chromebooks och andra ChromeOS-enheter. Namnet innebär inte att licensen även låser upp MDM-funktionerna.
  • Sophos Mobile (tidigare Central Mobile Advanced) omfattar funktionerna i båda licenserna ovan. Den nuvarande licensbeteckningen ska inte förväxlas med enbart en hänvisning till hanteringsgränssnittet ”Sophos Mobile”.

Plattformslistan beskriver respektive licensöversikt; den garanterar inte att varje enskild policy eller skyddsfunktion är lika tillgänglig på alla operativsystem. För en blandad enhetsflotta kontrolleras därför önskade funktioner per plattform innan enheter registreras i stor skala eller policyer distribueras. Exempelvis är ”hantera iPads och använda Intercept X for Mobile via Sophos Mobile” ett annat behov än ”hantera iPads enbart med MDM”. Välj den beställda licensen utifrån behovet, inte ett äldre produktnamn som låter snarlikt.

Vem förbrukar en licens?

Sophos beskriver Mobile-användningen som användarbaserad: En användare som tilldelats en enhet som hanteras av Sophos Mobile förbrukar en Mobile-licens – även om flera enheter har tilldelats samma användare. En hanterad enhet utan tilldelad användare räknas däremot själv som en licens. Vid beräkningen av den visade användningen tar Sophos bara med enheter som har synkroniserats med Sophos Mobile under de senaste 30 dagarna.

Vid inventeringen är det bra att skilja på fallen: Om en tjänstetelefon och en surfplatta är tilldelade samma person räknas personen en gång i Mobile-användningen. En delad enhet utan tilldelad person räknas separat. Exemplen beskriver beräkningen av användningen, inte antalet tekniska registreringsplatser eller en prisnivå. De 30 dagarna avser en tillbakablick på enhetssynkronisering, inte en garanterad återstående giltighetstid efter licensens utgång och inte ett skäl att undanta avsiktligt offlinehållna enheter från det avtalsenliga behovet.

Sophos licens-FAQ anger generellt en teknisk gräns på tio Android Enterprise-enheter som samtidigt registrerats av samma användare; registreringsdokumentationen anger uttryckligen denna gräns för registreringsläget Managed Google Play Account. Om gränsen även gäller managed Google domain är inte entydigt klarlagt utifrån dessa uppgifter med olika avgränsningar. Före en utrullning som förutsätter fler än tio samtidiga enheter per användare ska det konkreta organisationsregistreringsläget och enhetsregistreringsläget klargöras med Sophos; förutsätt inte obegränsad kapacitet. Den ska hållas isär från licensberäkningen: En person med flera enheter kan räknas en gång för licensen och ändå nå registreringsgränsen. Om användningen i portalen är högre än väntat kontrolleras först användartilldelning, enheter utan användare och tidpunkten för synkronisering. Sophos påpekar att visningen i vissa fall kan vara oprecis och att ett beräknat överskridande inte omedelbart blockerar fortsatt Mobile-hantering. Det ersätter inte en tillräcklig avtalsenlig licensmängd; en avvikelse reds ut med partnern i stället för att planeras som gratis extrakapacitet.

Kontrollera före aktivering och utgång

Kontroll av roller och behörigheter före åtgärder: Kontrollera först den egna administratörsrollen och åtkomsten till produkten Sophos Mobile i rätt Sophos Fusion-tenant. Läsbehörighet räcker bara för den insyn som rollen tillåter: En Read-only-roll får varken tillämpa licensnycklar eller starta testlicenser; för Custom Roles kan produktåtkomst och behörighet att hantera och tilldela policyer vara ytterligare begränsade. Att en licens eller enhet syns innebär inte behörighet att aktivera, registrera enheter eller ändra policyer. Lämna licensåtgärder till en behörig licensadministratör; bekräfta för piloten nödvändiga Mobile- och plattformsbehörigheter samt vem som ansvarar för återställning och ändringar i tenanten. Utför inga åtgärder som ändrar data enbart utifrån ett rollnamn eller en läsbar vy.

  1. Dokumentera den konkreta tenanten och det avsedda scenariot: MDM, Threat Defense eller båda; ange också plattformarna som ska hanteras och enheternas användartilldelning. Kontrollera produktbeteckning, mängd och slutdatum mot orderunderlaget eller License Schedule.
  2. Kontrollera i Sophos Fusion under Profile icon > Licensing vilken Mobile-licens som är aktiv i rätt tenant och vilka uppgifter om användning och giltighetstid som finns för den licensen. För en köpt licens jämförs det bindande slutdatumet i License Schedule med tillgängliga uppgifter i tenanten; kolumnen Expires är dokumenterad för testlicenser men inte belagd som en fast visning för varje köpt Mobile-/Flex-licens. Mobile-produktens hanteringsvy är skild från detta; att enhetshantering syns bekräftar i sig varken rätt edition eller tillräcklig avtalsenlig mängd. Det allmänna aktiveringsförfarandet beskrivs i Aktivera, kontrollera och förnya Sophos Fusion-licenser.
  3. Före en pilotutrullning kontrolleras den funktion som faktiskt behövs på en lämplig testenhet: Är den önskade MDM-policyn eller den planerade Threat Defense-hanteringen tillgänglig, och visar enheten förväntad tilldelning och synkronisering efter konfigureringen? Kontrollera licensanvändningen igen först därefter; om användningssiffran inte ändras omedelbart bevisar det inte i sig att behörigheten saknas.
  4. För en köpt licens ska förnyelsen planeras med Sophos-partnern i god tid före det slutdatum som avtalats i License Schedule. Kontrollera sedan produkt, edition, mängd och giltighetstid igen. För en testlicens gäller dess separat visade utgångsdatum; dra inga slutsatser om giltighetstiden för en köpt licens utifrån det. Sophos varnar generellt för att skydd och funktioner kan gå förlorade när licenser löper ut; det innebär inte någon tillförlitlig Mobile-specifik respitperiod eller garanti för att befintliga enheter kan fortsätta hanteras efter utgången.

Om MDM-policyer saknas, jämför först licensen Device Management respektive Threat Defense och målplattformen, i stället för att förhastat radera registreringar eller enhetsposter. Om användningen verkar oväntat hög, kontrollera användartilldelning och enheter utan användare; om den verkar oväntat låg, kontrollera senaste Mobile-synkronisering och den faktiska enhetsflottan. Hur licensieras Sophos Fusion? ger en översikt över de produktövergripande beräkningsmodellerna och avtalsgränsen. Den här artikeln behandlar däremot det Mobile-specifika valet av edition före utrullningen.