Registrera Sophos Intercept X for Mobile: app, QR-kod eller externt EMM
Den här anvisningen beskriver registreringen av appen Sophos Intercept X for Mobile för Mobile Threat Defense (MTD) i Sophos Mobile. De beskrivna stegen ersätter inte ett godkännande för drift i den egna miljön. Appregistreringen är inte samma sak som MDM-registrering av hela Android-enheten eller en iPhone/iPad. En MTD-policy konfigurerar skyddsappen; vilka funktioner för hotskydd och vilka åtgärder vid bristande regelefterlevnad som faktiskt gäller måste planeras separat för varje plattform och licensutgåva.
Välj rätt registreringsväg
- Sophos Mobile hanterar appen utan ett befintligt externt EMM: Välj Add device wizard med Enroll Sophos Intercept X for Mobile with policy eller ett lämpligt MTD-uppgiftspaket för en enskild testenhet. Alternativt kan en återanvändbar statisk QR-kod från Intercept X-registreringen användas för Android, iPhone och iPad. QR-koden innehåller ingen Sophos Mobile-användare; eventuell användartilldelning i efterhand är ett separat steg.
- Ett annat EMM hanterar redan enheten: EMM-systemet distribuerar appen och dess managed app configuration; Sophos Mobile registrerar appen med en anslutningskod. EMM-systemet ansvarar fortfarande för enhetshanteringen. Det måste stödja anpassade appinställningar. Beskriv inte denna distribution som en ytterligare Sophos MDM-registrering.
- Self Service Portal (SSP): I Threat Defense-utgåvan kan användare också lägga till enheter via Sophos Fusion Self Service Portal. Kontrollera separat i SSP-konfigurationen om den vägen är aktiverad i den egna tenantmiljön och vilken appregistreringsuppgift den utlöser. Att lägga till en post i SSP är inte bevis för slutförd registrering av Intercept X eller MDM-registrering; behörigheter och användarinstruktioner hör till den separata SSP-processen.
- Intune: För Intune-hanterade enheter ska du först kontrollera den separata vägen för Intune MTD och den faktiska anslutningskonfigurationen. Fullversionen förbjuder konfigurering av registrering för Intercept X-appen samt statisk QR-registrering och generell registrering via externt EMM när Intune Mobile Threat Defense redan är konfigurerat. Det är inte ett generellt förbud för alla Intune-hanterade enheter. Hjälpen för Threat Defense nämner inte den begränsningen på alla motsvarande sidor; dra därför inte slutsatsen att två parallella registreringsvägar är tillåtna. Konfigurera inte Intune-anslutningen här och framställ inte appregistrering som en MDM-fri Intune-anslutning.
För apphantering behöver tenantmiljön Sophos Mobile Threat Defense eller den kombinerade licensen Sophos Mobile; kontrollera de köpta rättigheterna i den egna tenantmiljön i förväg. Enbart Sophos Mobile Device Management är ingen belagd MTD-behörighet. Valet av Mobile-licens ska hållas åtskilt från registreringen. Före den första ändringen ska du dokumentera tenantmiljö, administratörsbehörighet, plattform, faktiskt ägande (Corporate eller Personal), befintlig hantering, enhetsgrupp, tillåtna appbehörigheter och den avsedda MTD-policyns omfattning. För privata enheter ska information till användaren och godkännande av behörigheter och överförda enhetsuppgifter klaras ut i förväg. En synligt installerad app bevisar ännu inte att den är registrerad. Den separata beslutsguiden förklarar valet av MDM-läge. Reglerna för Androids MTD-skydd måste kontrolleras i den egna plattformspolicyn; MTD-policyn för iOS har andra begränsningar. Den här registreringsartikeln ersätter ingen av skyddspolicyerna.
Android-förutsättningar före installationen: Android-versionsinformationen som granskades den 6 oktober 2026 anger att Intercept X for Mobile kräver en smartphone eller surfplatta med Android 9 eller senare och arm-v7a- eller arm64-v8a-arkitektur. Android (Go edition) stöds inte. Kontrollera operativsystemsversion, arkitektur och om den avsedda enheten använder Go-utgåvan mot enhets- eller tillverkaruppgifterna före distributionen; enbart Android-versionsnumret räcker inte. Detta är krav för Android-appen, inte ett godkännande för ett visst hanteringsläge, MDM-registrering eller iPhone/iPad. Kraven för licens, EMM och Intune måste fortfarande kontrolleras separat.
iPhone-/iPad-förutsättningar före installationen: iOS-versionsinformationen som granskades den 6 oktober 2026 anger att Intercept X for Mobile kräver iOS 15 respektive iPadOS 15 eller senare. Detta appkrav gäller även utan Intune: i Add device wizard, med den statiska QR-koden och vid distribution via ett EMM-system från tredje part. Kontrollera enhetens faktiska operativsystemsversion mot kraven för den avsedda appversionen före distributionen; om appen redan är installerad ska även dess version dokumenteras. Den dokumenterade minimiversionen garanterar inte att varje senare appversion kan installeras på enheten. Kontrollera de krav som gäller vid tidpunkten för piloten innan den startas. Appstöd, MDM-hanteringsläge, övervakning och webbfilterkrav måste fortfarande kontrolleras separat; en lämplig OS-version ersätter varken kontroll av licens, EMM eller Intune.
När Sophos Mobile hanterar Intercept X-appen kan enheten även tilldelas en policy för regelefterlevnad för att övervaka dess efterlevnadsstatus. Denna policy ska skiljas från MTD-policyn för appkonfiguration. Kontrollera separat vilka regler för regelefterlevnad och efterföljande åtgärder som är tillgängliga och godkända för respektive plattform och licensutgåva; övervakning innebär inte i sig att krav verkställs och ger inte appen MDM-kontroll. Anvisningen för regelefterlevnad i Sophos Mobile förklarar valet av regler och åtgärder, grupptilldelningen för organisationsägda och privata enheter samt den efterföljande kontrollen av status och effekt.
Vid denna apphantering med Sophos Mobile eller Sophos Mobile Threat Defense går det att köra en skanning efter skadlig kod på Android-enheter. Tillämpa inte denna funktion på iPhone eller iPad. En slutförd appregistrering eller registreringsuppgift bevisar varken att en skanning har utförts eller att resultatet var utan fynd av skadlig kod. Avsnittet Starta och utvärdera en skanning efter skadlig kod på Android i felsökningen av uppgifter och synkronisering förklarar förutsättningarna, skanningsuppgiften och den separata utvärderingen under Scan results.
Förbered anslutningskod och tilldelning för en avgränsad pilot
- Under Sophos Fusion > My Products > Mobile > Setup > Sophos setup > Intercept X, välj Configure Intercept X for Mobile enrollment. Kontrollera den föreslagna Enrollment configuration innan du sparar. Ställ in Owner efter det faktiska ägandet (Corporate för en organisationsägd enhet, Personal för en privat enhet), välj Device group medvetet och välj vid behov en lämplig Mobile Threat Defense policy (Android) respektive (iOS). Utgå inte från någon bestämd skyddseffekt utan en lämplig policy.
- Spara konfigurationen om den ändrades. Sophos Mobile skapar en Connection code. Behandla koden och en QR-kod som skrivs ut från den som registreringsuppgifter: ge endast behöriga pilotdeltagare åtkomst och kopiera dem inte till offentliga ärenden eller oskyddade distributionskanaler. En kod kan återkallas för framtida appregistreringar; det betyder inte att redan registrerade appar avregistreras.
- Om du medvetet skapar en enhetspost först bör du förbereda en eller flera enhetsgrupper innan du lägger till den första enheten. Den här vägen registrerar ännu inte skyddsappen. Välj plattformen i avsnittet Add device manually under Devices > Add. Ange i Edit device ett unikt Name, Description, Owner (Corporate eller Personal), Email address, vid behov Phone number i internationellt format med landsnummer och avsedd Device group; använd bara de uppgifter som är relevanta för den avsedda tilldelningen. För att tilldela en användare, välj ikonen Edit user assignment bredvid User och därefter Assign user to device. Om anpassade enhetsegenskaper behövs, klicka på Add custom property under Custom properties. Spara med Save när de relevanta uppgifterna har angetts och kontrollera den nya posten under Devices. Save skapar posten men registrerar inte Intercept X-appen. Klargör den MTD-väg som stöds för en befintlig post separat enligt beskrivningen nedan; använd inte Actions > Enroll utan kontroll och skapa inte en andra post. En CSV-import skapar också till en början bara poster; struktur, dubblettimporter och omförsök hör till den separata massimporten, inte till denna appregistrering.
Registrera appen via Sophos Mobile
Guiden för en ny Android-enhet, iPhone eller iPad.
Add device wizard skapar en ny enhetspost och leder dig genom appregistreringen. Användartilldelning och uppgiftspaket är valfria. Om instruktionerna ska skickas till en viss person i piloten, använd personens befintliga Sophos-användare.
- Öppna guiden under Devices > Add > Add device wizard.
- Sök efter den avsedda användaren på User. Sökningen hittar delsträngar endast i början av ett fält, inte var som helst i namnet eller e-postadressen. Välj rätt träff i listan på User selection. Om enheten till en början ska vara utan användare, välj i stället Skip user assignment.
- Kontrollera följande fält på Device details:
- Välj rätt plattform för enheten under Platform och ange ett enhetsnamn under Name som är unikt i Sophos Mobile.
- Description och Phone number är valfria. Om du anger ett telefonnummer måste det ha internationellt format med landsnummer. Varken beskrivning eller telefonnummer krävs för piloten.
- Email address är adressen som Sophos skickar registreringsinstruktionerna till. När en användare har tilldelats hämtas adressen från användarens post i Sophos Fusions användarhantering. Om du väljer Skip user assignment, klargör hur instruktionerna levereras i den egna tenantmiljön innan du genomför en pilot utan användare. Utgå inte från att en valfri mottagaradress kan användas utan en tilldelad användare.
- Välj faktiskt ägande som Corporate eller Personal under Owner. Välj den avsedda pilotgruppen under Device group. Default är alltid tillgänglig, även om ingen enhetsgrupp har skapats ännu. Denna grupp begränsar dock inte piloten automatiskt. Kontrollera dess befintliga tilldelningar innan du använder den.
- Välj väg för appregistreringen på Enrollment type. För Android och iOS/iPadOS finns samma två alternativ:
- Välj Enroll Sophos Intercept X for Mobile with policy och därefter den avsedda Mobile Threat Defense policy.
- Välj alternativt Enroll Sophos Intercept X for Mobile with task bundle och ett uppgiftspaket som innehåller en Mobile Threat Defense enrollment task. Ytterligare uppgifter kan därefter till exempel tilldela fler policyer eller visa ett meddelande på enheten. Detta är möjliga tillägg, inte obligatoriska steg i appregistreringen. Uppgiftspaketets livscykel förklarar hur ett paket byggs och överförs.
- Följ de visade instruktionerna på Enrollment på den godkända pilotenheten. Välj Finish först när registreringen har slutförts. Du får också stänga guiden i förtid när alla val har gjorts. Då behandlar Sophos en registreringsuppgift i bakgrunden. Att stänga guiden är inte ett bevis på att registreringen lyckats. Om du har valt ett uppgiftspaket som ska överföras efter registreringen, kontrollera förloppet under Task view.
Vilka alternativ som visas på Enrollment type beror på plattformen och de policyer och uppgiftspaket som har skapats för den. Om MTD-alternativet saknas, kontrollera först dessa förutsättningar samt licens- och Intune-begränsningarna ovan. Fullversionens Android Full/Work Profile och Apple Device/User Enrollment är andra hanteringslägen och ersätter inte ett saknat MTD-alternativ.
Samma guide kan också startas via widgeten Add device på Sophos Mobiles instrumentpanel. I Sophos Fusion finns dessutom ingången My Environment > Installers > Unified Endpoint Management and Sophos Intercept X for Mobile > Use the enrollment wizard to manage and/or protect a device. Dessa ingångar ersätter steg 1. Du behöver inte använda dem också.
ChromeOS ingår inte i denna appregistrering. Guidens Chrome OS-gren registrerar Sophos Chrome Security, inte Android-/iOS-appen Intercept X for Mobile. Anvisningen för Chrome Security skiljer manuell registrering med token från automatisk distribution via Google Workspace. Dess automatiska förfarande ersätter inte en anvisning för den manuella Chrome-guiden.
Statisk QR-kod: Under Setup > Sophos setup > Intercept X > QR code enrollment > Print, tillhandahåll koden under kontrollerade former. Installera Intercept X for Mobile på testenheten från Google Play respektive Apple App Store. Öppna appen och följ konfigurationsguidens anvisningar. Välj därefter Corporate management > Enroll with Sophos Mobile > Enroll > Scan QR code i appen; ge de efterfrågade behörigheterna enligt överenskommet godkännande och skanna koden med enhetens kamera. ”Corporate management” är här en knapp i appen, inte ett bevis på ägande eller ett löfte om MDM-hantering.
Vid QR-registreringen använder Sophos Mobile de inställningar för Owner, Device group och eventuell vald MTD-policy för Android/iOS som tidigare konfigurerats i Connection code. Jämför därefter dessa värden i samma pilotenhetspost med den godkända konfigurationen; koden tilldelar ingen användare och bevisar varken MDM-hantering eller fungerande skydd. Om piloten kräver en användartilldelning, använd tilldelningen för en enskild befintlig enhet i avsnittet Tilldela eller byta användare för en enskild enhet, eller ta bort tilldelningen i stället för att skapa en andra post. Sprid inte den återanvändbara koden brett innan effekten har kontrollerats.
Android-registrering utan användare: Android-versionsinformationen dokumenterar som en historisk utökning registrering av enheter utan användare via QR-kod och Android zero-touch. För den Intercept X-app som behandlas här och hanteras av Sophos Mobile beskriver detta registrering utan en tilldelad Sophos-användare, inte ett eget MDM-läge. Den statiska QR-koden för appen som förklaras ovan och QR-/zero-touch-provisionering av en fullständigt hanterad Android-enhet är olika förfaranden. Den som vill hantera en dedikerad organisationsägd enhet fullständigt behöver den separata vägen för Android-provisionering och måste där kontrollera enhetens behörighet, hanteringsläget och hur skyddsappen ansluts. Den historiska versionsinformationen ger varken en separat zero-touch-anvisning enbart för skyddsappen eller ett godkännande för fabriksåterställning och bevisar inte att en utrullning har testats med lyckat resultat i dag. Klargör före distributionen vilket förfarande som stöds för den aktuella appversionen och hanteringen, och kontrollera användartilldelning, appregistrering och MTD-policy separat på den godkända pilotenheten.
Redan skapad enhetspost: Sophos generella anvisning Devices > [enhet] > Actions > Enroll anger varken något val för Mobile Threat Defense eller vilken typ av konfigurationsprofil som används på iPhone/iPad. Använd därför inte detta klick som ett steg för att registrera Intercept X-appen. Den ovan beskrivna Add device wizard dokumenterar det uttryckliga läget Enroll Sophos Intercept X for Mobile with policy eller ett uppgiftspaket med en Mobile Threat Defense enrollment task för enheter som ska läggas till; den ger ingen belagd väg vidare för en redan befintlig post. Om posten redan finns: ta reda på vilken MTD-väg som stöds för just den posten, licensutgåvan och profiltypen med hjälp av aktuella Sophos-anvisningar och en godkänd pilot i tenantmiljön innan fler registreringsåtgärder görs. Skapa inte en andra post på chans och byt inte till MDM som ersättning. Sophos generella sida för enskilda enheter varnar för att en konfigurationsprofil på iPhone/iPad måste installeras i Settings inom åtta minuter (undantag: enheter som tilldelats Sophos Mobile via Apple Business Manager eller Apple Configurator). Utan bekräftelse på det faktiska registreringsläget ska denna tidsgräns inte anges som instruktion för app-, MDM- eller webbfilterprofilen eller överföras till QR-/EMM-registrering.
Enhet som redan hanteras via EMM: anslut bara appen
För en godkänd pilot, kopiera Connection code med Copy under Setup > Sophos setup > Intercept X > Automatic enrollment (third-party EMM) och lägg till Intercept X for Mobile i EMM-systemet. Redigera den hanterade appkonfigurationen för målplattformen före installationen. Den exakta EMM-vyn beskrivs i EMM-systemets egen dokumentation.
- Android: Appinställningarna är fördefinierade; ange värdena i de tillgängliga fälten. Sophos-fälten heter Connection code samt de valfria Email, Device ID, Device name och EULA disabled. Använd den tidigare kopierade koden för Connection code.
- iOS/iPadOS: Ange exakt namn, typen String eller Boolean och värdet för varje inställning. Namnen är skiftlägeskänsliga:
smcDataav typenstringinnehåller anslutningskoden; valfria inställningar äremail,deviceId,deviceNameochmacAddress, samtliga av typenstring, samteulaDisabledav typenbooleanmed värdenatrueellerfalse, som standardfalse.macAddressinnehåller enhetens MAC-adress, som används för att identifiera enheten när den ansluter till en Sophos WLAN-accesspunkt.macAddresskrävs för Synchronized Security; dra inte slutsatsen att den ytterligare anslutningen ingår enbart för att appen registreras.
Den valfria Android-inställningen Device ID respektive iOS-nyckeln deviceId innehåller den unika enhetsidentifierare som EMM-systemet använder. Device name respektive deviceName är det valfria enhetsnamn som Sophos Mobile använder när enheten läggs till.
Den valfria Android-inställningen Email respektive iOS-nyckeln email anger vilken användare Sophos Mobile ska tilldela enheten. Om det redan finns en användare med denna e-postadress tilldelas den användaren; Sophos Mobile skapar användaren endast om den saknas. Om det valda EMM-systemet stöder det rekommenderar Sophos variabler för användarens e-postadress och enhetens namn. Kontrollera syntax och tillgängliga variabler i EMM-systemets dokumentation; använd inte token från ett annat EMM-system. Kontrollera först identiteten och de värden som variablerna ger på en behörig testenhet.
EULA disabled respektive eulaDisabled döljer licensavtalet när appen startas och får inte aktiveras slentrianmässigt. Skydda anslutningskod, enhets-ID och e-postadress mot obehörig åtkomst; en brett tilldelad konfiguration kan påverka många enheter. Om iOS-webbfilterprofilen ska distribueras i förväg, slutför först arbetsgången nedan. Installera därefter Intercept X for Mobile via EMM-systemet. Sophos beskriver att registreringen sker utifrån konfigurationen när enheten startas första gången efter installation via EMM; att bara distribuera appen är inte ett bevis på att registreringen lyckats.
iPhone/iPad med webbfilter: Förhandsdistributionen kräver att enheterna redan hanteras via ett externt EMM, att EMM-systemet stöder anpassade iOS-konfigurationsprofiler, att iPhone-/iPad-enheterna är övervakade och att Intercept X for Mobile ännu inte har installerats. Distribuera Sophos webbfilterprofil före appen endast till dessa godkända enheter:
- Hämta filen
activate-smsec-plain.mobileconfigfrån Sophos-adressenhttps://secureservices.sophosmc.com/webfiltering/activate-smsec-plain.mobileconfig. Detta är den specifika webbfilterfilen, inte en valfri Apple-registreringsprofil. - Skapa en anpassad iOS-konfigurationsprofil i det valda EMM-systemet och ladda upp den hämtade
.mobileconfig-filen i profilen. - Skicka profilen till de godkända, övervakade iPhone-/iPad-enheterna i piloten. Följ leverantörens dokumentation för de specifika EMM-menyerna; för Intune ska det separata MTD-läget först klarläggas enligt beskrivningen ovan.
- Först därefter ska du installera Sophos Intercept X for Mobile via EMM-systemet, med den tidigare förberedda hanterade appkonfigurationen.
Utan denna förhandsdistribution via EMM måste användaren installera profilen under appregistreringen. Profilen används för webbfiltret och är inte i sig en Apple MDM-registrering; appregistrering gör inte heller en oövervakad privat enhet automatiskt övervakad. Kontrollera separat på samma pilotenhet profilens tilldelnings- och installationsstatus i EMM-systemet samt den profil och app som faktiskt finns på enheten. MTD-policyn för iOS förklarar filterpiloten, felavgränsningen och begränsningarna vid återgång. Varken en lyckad nedladdning eller en profiltilldelning bevisar att filtret är aktivt; bedöm den faktiska webbfiltereffekten först i detta separata iOS-skyddstest.
Hosta Android-APK själv – endast som godkänt undantag
En intern webbserver kan användas som installationskälla för Intercept X for Mobile i stället för Google Play. I Threat Defense-utgåvan gäller detta bara Intercept X; i fullversionen av Mobile även Sophos Mobile Control. För installationskällan för Intercept X krävs Sophos Mobile eller Sophos Mobile Threat Defense, inte enbart en MDM-licens. Egen hosting ersätter varken appregistreringen eller valet av hanteringsläge.
Den här vägen kräver att installationer utanför Google Play tillåts generellt, inte bara för Sophos. Behåll därför Google Play om det inte finns ett godkänt skäl för undantag, och kringgå inte befintliga säkerhetspolicyer för att lösa fel. Klargör behörigheter, licensutgåva, Android-hanteringsläge och vilka enheter som berörs innan installationskällan ändras: en gemensam installationskälla begränsas inte automatiskt till en pilotenhet bara för att den enheten väljs. Gör inte ändringen utan en godkänd APK-källa, integritetskontroll och fastställt ansvar för uppdateringar.
Tillhandahåll APK-filen och spara installationskällan
Lägg först den godkända APK-filen på den egna webbservern. Kontrollera och dokumentera ursprung, version och integritet; en fil blir inte tillförlitlig bara för att den ligger på den egna servern. Använd en fil-URL som enheterna kan nå via HTTPS, till exempel https://mobile-apps.example.org/ixm/intercept-x.apk. Ersätt värdnamn och sökväg med den egna adressen; filnamnet i exemplet är valfritt. Kontrollera från det nätverk som enheterna ska använda att URL:en levererar rätt APK-fil och inte en inloggningssida. Lägg inte in inloggningsuppgifter i URL:en och stäng inte av säkerhetskontroller för nedladdningen.
Kontrollera aktuell version: Den 30 september 2026 erbjuder nedladdningssidan för Mobile SMSec-9.7.3909.apk, medan versionsinformationen för Android anger 9.8.4146 som senaste post. Behandla därför inte den erbjudna APK-filen som den senaste versionen. Klargör med Sophos före distribution var en aktuell APK som stöds för det avsedda läget kan hämtas; försök inte gissa en nedladdningssökväg genom att byta ut versionsnumret.
Öppna fliken Android under Setup > Google setup. Välj Hosted APK file under Select installation source. I fullversionen av Sophos Mobile ska den separata fil-URL:en för den egenhostade Sophos Mobile Control-appen anges i URL of the SMC APK file. Detta SMC-fält behöver inte fyllas i vid enbart MTD-appregistrering och ingår inte i Threat Defense-utgåvan. För Intercept X anger du den faktiska fil-URL:en i URL of the Intercept X for Mobile APK file; detta steg kräver Sophos Mobile eller Sophos Mobile Threat Defense och ger inte Threat Defense-licensen någon MDM-behörighet. Spara med Save. Öppna sedan vyn igen och kontrollera att valet och URL:en stämmer med det avsedda läget. Installationskällan är nu inställd – ingen app har ännu installerats eller registrerats på någon enhet.
Distribuera APK-filen och kontrollera resultatet på enheten
Använd ett uppgiftspaket som passar licensutgåvan och hanteringsläget för installationen på enheterna. Hosting-inställningen innebär inte att Install app är tillgängligt för alla Threat Defense- eller Android Enterprise-enheter. Kontrollera att rätt uppgiftstyp finns innan paketet överförs; välj inte en annan registreringstyp som ersättning om den saknas.
Under Task bundles > Android, välj den blå triangeln vid det avsedda paketet och sedan Transfer. Välj först enstaka godkända enheter på Select devices, fortsätt med Next och välj under Schedule task antingen Now eller Date med datum och tid; Finish överför paketet vid den valda tidpunkten. Kontrollera dessförinnan alla delsteg så att de inte medför oönskade policyändringar, avregistrering eller radering av enheten. Uppgiftspaketets livscykel förklarar vilka enheter som omfattas och begränsningarna vid omförsök.
Kontrollera uppgiftsstatus i Task view och jämför den installerade versionen med den godkända versionen på samma enhet. Starta appen och kontrollera registrering och MTD-policytilldelning separat. En sparad URL, en uppladdning eller ett skickat paket bevisar varken installation, registrering eller skyddseffekt. Stoppa fortsatt distribution vid fel och kontrollera filen, att URL:en kan nås, att installationen är tillåten och vilket delsteg som misslyckades innan paketet överförs igen.
Ta ansvar för uppdateringar och återgång
Vid egen hosting måste den ansvariga funktionen regelbundet söka efter den senaste APK-filen på Sophos Mobile downloads, hämta den version som godkänts enligt aktualitetskontrollen ovan, kontrollera den och ladda upp den på webbservern. Därefter måste installationen på enheterna startas på nytt med ett lämpligt uppgiftspaket och den faktiska versionen kontrolleras. Uppladdning och enhetsuppdatering är separata uppgifter; varken automatiska uppdateringar eller en APK-fil som redan har kontrollerats här utlovas.
Dokumentera det tidigare valet av installationskälla och URL:en innan ändringen görs. Vid problem får det tidigare läget återställas först efter kontroll av pågående uppgifter och godkännande; kontrollera sedan resultatet. Detta återställer inte redan installerade appar eller appdata och garanterar varken nedgradering eller automatisk återställning av paketet. Kontrollera vilka delsteg som redan har fått effekt innan paketet överförs igen; appavinstallation, borttagning av enhetsposten eller arbetsprofilen och fabriksåterställning är inte generella sätt att återgå efter denna ändring av installationskälla.
Kontrollera piloten och avgränsa fel
Efter appkonfigurationen, kontrollera i Devices i Sophos Mobile posten för samma testenhet, plattform, ägande, grupp, användartilldelning och förväntad MTD-policy. Kontrollera under Task view om registrerings- eller paketuppgifter väntar eller har misslyckats; kontrollera på enheten att appen startar, vilka behörigheter den begär och, om det är aktuellt, iOS-webbfilterprofilen. Detta är en föreslagen pilotkontroll, inte ett enhets- eller tenanttest som har genomförts här. En post, en skickad uppgift eller en nedladdning från appbutiken bevisar i sig varken att policyn tillämpas eller att skyddet är aktivt.
- Guiden visar inte MTD: Kontrollera licensutgåva, plattform, policy eller uppgiftspaket samt Intune MTD-anslutningen. Välj inte fullständig enhetsregistrering som ersättning på en privat enhet.
- EMM-appen är installerad men inte registrerad: Kontrollera att appen har startats och faktiskt tilldelats pilotenheten, anslutningskoden, EMM-konfigurationen och, på iOS, exakta namn och typer (
smcDatasomstring). Dokumentera befintlig status före en ny tilldelning till hela enhetsflottan; distribuera inte om blint. - QR-enhet utan Sophos-användare: Det är förväntat med den statiska QR-koden. Tilldela användaren separat; kontrollera också Owner, grupp och MTD-policy.
- iOS-webbfilter saknas: Kontrollera profilinstallationen och, om förhandsdistribution via EMM planerades, övervakning, tidpunkt och EMM-systemets profilstöd. Förväxla inte profilen med Apple MDM.
- Konfigurationsprofil på iPhone/iPad har löpt ut: Bara om det faktiskt valda, godkända förfarandet kräver en profil i Settings, kontrollera den dokumenterade åttaminutersvarningen på den generella sidan för enskilda enheter respektive i guiden för fullversionen: om profilen inte installeras inom åtta minuter raderas den; starta då om det godkända registreringsförfarandet. Klargör först registreringsläge och profiltyp. Använd inte Actions > Enroll som felsökning för appregistrering utan belägg för MTD, och överför inte tidsgränsen till QR, EMM eller webbfilterprofilen.
Kontrollera återgång och dataskydd separat
Återgång: Innan något tas bort på pilotenheten, dokumentera om appen har tilldelats via Sophos Mobile eller ett befintligt EMM och om en MDM-profil också finns. Involvera användaren och enhetsansvariga, klargör konsekvenserna för skydd, policyer och överförda data och godkänn först därefter en avregistreringsprocess som passar det faktiska hanteringsläget. Att återkalla en Connection code förhindrar enligt Sophos nya appregistreringar; det är inte en belagd metod för att avregistrera redan registrerade enheter. Att avinstallera appen via EMM, ta bort en Sophos-enhetspost och ta bort en MDM-profil är olika åtgärder. Varken en avinstallerad app eller en försvunnen post bevisar här att befintlig MDM-hantering har tagits bort eller lagrade data har raderats. Kontrollera det faktiska läget både på enheten och i Sophos Mobile efter en godkänd återgång av piloten; utan en säkerställd process ska ingen automatisering för hela enhetsflottan eller generell radering genomföras.
Dataskydd: Klargör före piloten med dataskyddsansvariga vilka appbehörigheter som faktiskt har godkänts, vilka identitets- och enhetsuppgifter som behandlas samt dataflöden och lagringstider. Registreringssidorna ger varken stöd för ett generellt löfte om ”ingen telemetri” eller för någon viss lagringstid. Dataskyddsinställningar och uppladdningar till Data Lake är en annan administrativ åtgärd, inte en del av appregistreringen.