Sophos Mobile: hitta rätt tenant, licens och väg vidare
Kontrollera först tenant och licens, välj sedan hjälpen för enhetshantering, skyddsappen, ChromeOS eller SSP utifrån uppgiften.
Här hittar administratörer Sophos Mobile-guider efter uppgift snarare än produktmeny: klargör först tenant, behörighet och vem som äger enheten, välj sedan registrerings- eller skyddsväg och kontrollera hur ändringar av policyer, certifikat eller enheter kan återställas. Enhetshantering, Mobile Threat Defense och ChromeOS-säkerhet är olika uppgifter; ett synligt menyalternativ bevisar varken att licens finns eller att något får effekt på enheten.
Ämneskorten är vägvisare, inte ett godkännande av varje planerad artikel. Om en guide ännu inte visas, eller om effekten på enheten eller tenanten inte har bekräftats, ska du inte härleda någon riskfylld åtgärd ur klusterbeskrivningen. Kontrollera det aktuella läget och godkännandestatusen samt genomför en separat, auktoriserad pilot.
Korten nedan följer artiklarnas faktiska kategoritillhörighet. Utkast som ännu inte har godkänts visas inte i det vanliga publicerade utbudet; översikten är ingen garanti för fullständig täckning eller för att en enhetskonfiguration har testats framgångsrikt.
Fastställ rätt tenant, behörighet och väg för hantering eller skydd.
Kontrollera först tenant och licens, välj sedan hjälpen för enhetshantering, skyddsappen, ChromeOS eller SSP utifrån uppgiften.
Kontrollera Mobile-licens och utgåva, delegerade roller, IT-kontakt, meddelandespråk och SSP:s räckvidd; registrera pilotenheter först efter separat …
Klargör först vem som äger enheten och vilken kontroll som behövs, välj sedan rätt läge för Android eller Apple och först därefter registreringsmetod.
MDM och Threat Defense ger olika rättigheter; Sophos Mobile omfattar båda. Den visade användningen beror på tilldelade användare och enheter som …
Skilj på vem som äger enheten, plattform och registreringsmetod inför konfigurering eller pilot.
När en Mac registreras i Sophos Mobile installeras en MDM-registreringspolicy. Den lokala användare som är inloggad vid manuell registrering är ett …
Kontrollera CSV-exempelfilen och rollerna i den egna tenantmiljön; en importerad enhetspost innebär inte att enheten är registrerad eller skyddad.
Före den första Android Enterprise-enheten: klargör licens och Google-koppling, ägarskap och hanteringsläge samt policy och registreringspaket. …
Windows-registrering i Sophos Mobile använder Windows inbyggda MDM-klient och innebär inte installation av Sophos Endpoint-agenten. Kontrollera först …
Guiden går från separata arbetsidentiteter via miljöns konfiguration till frivillig registrering och säker avregistrering. User Enrollment är …
Beslutsstöd för fullständigt hanterade Android-kioskenheter med separata förkontroller för QR, KME och Zero-touch och dokumenterad QR-arbetsgång för …
En privat Android-enhet får ett separat arbetsutrymme; både registrering och avveckling kräver rätt hanteringsläge och kontroll på enheten.
Förhandskontrollera registrering i Apple Business och ADE eller förbered företagsägda iPhone/iPad direkt via Sophos-URL:en för automatisk …
Behandla migreringsfall separat från den vanliga vägen för nya enheter.
Företagsägda enheter kräver en fabriksåterställning, medan privata enheter kräver ett annat sätt att avregistreras; äldre policyer överförs inte …
Förväxla inte arbetsprofiler och enhetsspecifika Android-alternativ med fullständigt hanterade enheter.
En policy för arbetsprofilen påverkar inte nödvändigtvis enbart arbetsprofilen: skilj på enhetens skärmlås och följderna av radering före …
KSP utökar Samsung-policyer som hanterad app. Kompatibilitet, licens och faktisk policyeffekt måste kontrolleras före användning.
Ett giltigt Google-konto för återställning som organisationen kommer åt, och att enheten har synkroniserats, är viktigare än återställningsknappen: …
Skilj på övervakade enheter, aktiveringslås, profiler, uppdateringar och säkerhetsalternativ för macOS.
En AirPlay-mottagare sparas i Apple-inställningarna; därefter begärs spegling för en viss iPhone eller iPad. Ett slutfört uppdrag bevisar inte i sig …
Vilken uppdateringsfunktion passar vilken hanterad Apple-enhet, vilka begränsningar gäller och vad behöver kontrolleras före en pilot?
Den senare engelska Sophos-hjälpen anger macOS 26 eller senare för tre deklarativa uppdateringskonfigurationer; den äldre tyska anger macOS 14 …
En import lägger till en profil i Sophos Mobile. Tilldelning, leverans och effekt på målenheten måste kontrolleras var för sig.
Kontrollera övervakning och OS-version för varje inställning före tilldelning; ta hänsyn till låsningar, dataförlust och nätverksavbrott vid återgång.
iOS- och iPadOS-inställningarna styr mottagningen av en förbikopplingskod från övervakade enheter och varifrån enhetsnamnet hämtas. En aktiverad …
Bestäm först omfattningen, verifiera säkerhets- och integritetspayloads i en pilot och rensa riktat bort en föråldrad User Restrictions-inställning …
Kontrollera målgrupp, tilldelning och faktisk effekt av policyer eller appskydd var för sig.
Vilka Android Enterprise-inställningar som påverkar fullständigt hanterade företagsenheter och vilka oåterkalleliga eller destruktiva följder som …
Skilj MAM från MDM och Mobile Threat Defense; kontrollera Microsoft-behörigheter i den faktiska klientorganisationen, begränsa tilldelningen och …
Kontrollera utgåva, livscykel, BitLocker-återställning och lokala konton före den första Windows-policyn. Vissa inställningar kan inte ångras på …
Enhetsgrupp, användarkoppling och policytyp avgör olika delar av omfattningen. Kontrollera en pilot innan en bred tilldelning och bestäm rätt väg …
Förstå de skilda beroendena för APNs, SCEP, anslutningar och Exchange-åtkomst.
Vilka nätverkskonfigurationer passar för hanterade och privata iPhone- och iPad-enheter – och hur kontrolleras en pilot utan att förlora …
Skrivskyddad felsökning av EAS Proxy-anslutningar och kopplingen till ActiveSync-ID; äldre specialfall för Android är ingen generell åtgärd.
Skilj mellan policyer för hela enheter och arbetsprofiler, klargör certifikatens roller och identifiera vilka kontroll- och stoppkriterier som …
Ett arkitekturval för mobil e-poståtkomst: Var går EAS-trafiken, vad kontrollerar Sophos och vilka godkännanden krävs före en ändring i produktion?
Verifiera e-postvägar, certifikat, installationsfil och autentisering var för sig innan EAS-proxyn införs; Exchange Online och återfall till Basic är …
Policyn för e-postkonton måste passa den nya Exchange-miljön. En tilldelad policy bevisar varken att inloggning och e-postleverans fungerar eller att …
Sophos exempel är ingen testad guide för fyra kombinationer: för Exchange Online via en tredjeparts-UEM på iOS måste Microsofts ytterligare UPN-krav …
Fastställ policykontext, identitet, CA-förtroende och oberoende hanteringsåtkomst före utrullning av macOS-anslutningar; tilldela sedan endast i …
Windows-policy för Wi-Fi, rot- och klientcertifikat eller SCEP: säkra först en oberoende väg för hantering och kontrollera sedan pilotenheten och …
Vid den årliga förnyelsen av APNs-certifikatet är det det ursprungliga Apple-kontot och rätt Topic som gäller – inte bara ett liknande certifikatnamn.
Förutsättningar för SCEP i den egna miljön och en avgränsad certifikatpilot; kopplingen till wifi/VPN beror på plattform och måste verifieras separat.
Skilj gemensamma tilldelningsflöden från plattformarnas appbutiker och applicenser.
Förbered, tilldela och återta Apple Business-appar i Sophos Mobile på ett säkert sätt; skilj mellan innehållstoken och ADE-tjänstetoken.
Managed Google Play i Sophos Mobile: godkänn offentliga appar, privata appar och webbappar, installera och konfigurera dem samt dra tillbaka dem …
Gemensamt arbetsflöde för appkatalog, målenheter, installation och kontrollerat tillbakadragande, med viktiga undantag för Android Enterprise, Apple …
Förväxla inte skyddsappen och webbfiltret med enhetshantering.
Sophos MTD-anslutning skickar enhetens säkerhetsstatus till Intune. Först en lämplig efterlevnadsprincip för enheter och, i förekommande fall, …
En iOS-policy för MTD bevisar inte i sig att filtrering är aktiv. Övervakade enheter och enskilda appar omfattas på olika sätt; om …
Kontrollera först licensutgåva, ägande och Intune-anslutning; registrera sedan skyddsappen och kontrollera dess status på en pilotenhet.
Apphjälpen för Android och iOS från 2023 anger samma sju klient-URL:er. Sophos Mobiles tekniska guide från 2026 beskriver tjänster och portar i …
Bedöm Android-skyddsfunktioner utifrån appregistrering, utgåva och hanteringsläge innan du tilldelar en MTD-policy.
Hantera Intercept X for Mobile på iPhone och iPad riktat, utan att förväxla MTD med Apples enhetspolicyer.
För MTD-policyer är plattformen, den faktiskt sparade konfigurationen och enhetens anslutning avgörande; en supportexport är ingen återställningsväg.
Kontrollera omfattningen för inventering, uppgiftspaket, dataskydd och plattformsspecifika fall.
Kontrollera Google-OU, anslutningskod, tilläggspolicy och webbfilter var för sig; bestäm undantag och återställningsväg före utrullning.
Ett uppgiftspaket samlar flera uppgifter; ordning, utgåva, enhetsläge och asynkron bekräftelse avgör den faktiska effekten.
För Threat Defense är uppladdning av Mobile-data uttryckligen avstängd som standard; för Sophos Mobile beskrivs aktiveringen separat. Platsinformation …
Sophos Mobile dokumenterar en kiosk för en enda app i Windows-principer. Innan principen tilldelas måste konto, UWP-app, operativsystemets …
Skrivskyddad inventeringsrutin för mobila enheter: välj rätt vy, jämför status och synkronisering och följ upp avvikelser.
Apple User Enrollment hanterar arbetsdelen av en privat iPhone eller iPad, inte hela enheten. Innan en policy införs behöver registreringsläge, …
Hantera efterlevnadsregler, synkroniseringsfel och åtgärder vid förlust av enhet var för sig.
Vilken åtgärd som passar för en förlorad enhet beror på ägande, plattform och hanteringsläge. Att ta bort en arbetsprofil är inte detsamma som att …
Skilj regelutvärdering från åtgärd: MDM och Mobile Threat Defense har olika regler och åtgärder; Check now är inte ett riskfritt test.
En felsökningsväg för väntande eller misslyckade Mobile-uppgifter och enheter som verkar ha föråldrad status.
Kontrollera först regelöverträdelsen och enhetens hanteringsläge, bedöm sedan Sophos Wireless-åtkomsten separat. Manuella åsidosättningar löser inte …
Läs separat om administratörens godkännanden och användarens arbetsflöde.
En Mobile SSP-konfiguration begränsar enhetsregistrering och användaråtgärder. Kontrollera gruppprioritet, enhetsläge och oåterkalleliga åtgärder var …
Mobile visar tilldelade användare på olika sätt beroende på utgåva. Konton och grupper hanteras i Fusion, medan Mobile styr …
Vilka åtgärder användare kan utföra själva, när IT måste godkänna dem och vilka ingrepp som påverkar data eller integritet.
Kontrollera användartilldelning, dataexport och produktvägar som fasas ut separat före avveckling.
Sophos Container stöds inte längre. En befintlig policy för Samsung Knox Container innebär däremot varken att stödet för Knox generellt har upphört …
På Android har den stegvisa avvecklingen av Password Safe inletts; det finns inget belägg för att funktionen har tagits bort helt. Säkerhetskopiera …
Tilldelning av en enskild enhet och den klientövergripande åtgärden vid borttagning av en användare är skilda inställningar. Före avveckling måste …
Klargör auktorisering, samtycke och hur en supportsession avslutas.
TeamViewer är en åtkomstväg via tredje part. Kontrollera organisationens godkännande, licenser, enheten och samtycket före start; verifiera …