Ta bort och avveckla användare säkert i Sophos Fusion
Själva borttagningen är kort: välj användaren på fliken Users under My Environment > Users & Groups och klicka på Delete. Säker avveckling börjar däremot tidigare. Sophos Fusion (tidigare Sophos Central) kan återskapa objektet från en katalogkälla eller när användaren loggar in igen på en kopplad enhet som Sophos Fusion fortfarande hanterar.
Snabbprocess för kontrollerad avveckling
- Kontrollera behörighet och identitet; det egna kontot kan inte tas bort.
- Ta bort en kataloganvändare från det aktiva synkroniseringsomfånget och förhindra nya inloggningar på kopplade hanterade enheter.
- Kontrollera Last Targeted och Last Enrolled för Phish Threat och vänta ut ett pågående 30-dagarsfönster.
- Förbered konsekvenserna för enheter, inloggningar och postlådan som visas i Sophos Fusion.
- Välj användaren under My Environment > Users & Groups > Users och klicka på Delete.
- Kontrollera listan direkt, efter nästa relevanta synkronisering och medan möjliga enhetsinloggningar övervakas.
Kontroller före borttagning
Behörighet och administratörsåtkomst
En Super Admin eller Admin kan ta bort användare. Endast en Super Admin kan ta bort en användare som är administratör. Inte heller en Super Admin kan ta bort sitt eget konto.
Ha en annan testad Super Admin tillgänglig som återställningsväg innan en administratör tas bort. Dokumentera roller, MFA-metoder, federerad inloggning, öppna utredningar och operativt ansvar. Detta är en rekommendation för avveckling: den officiella sidan säger inte att Delete omedelbart avslutar en befintlig session. Kontrollera sessioner separat. Se Tilldela administrativa roller i Sophos Fusion korrekt för rollborttagning.
Stoppa källor till automatisk återregistrering
För en användare som lagts till via AD, Microsoft Entra ID, Google Directory eller en annan katalogtjänst ska källkontot först inaktiveras eller tas bort från synkroniseringsomfånget. Om posten finns kvar lägger Sophos Fusion till den igen vid nästa synkronisering. Vänta på en lyckad Sync och verifiera omfånget med just den användaren.
Sophos Fusion lägger också till användaren igen om personen loggar in på en kopplad enhet som fortfarande hanteras. Tilldela först enheten till en kvarvarande ägare eller hantera den enligt godkänd process. Att ta bort en användare är inte enhetsavveckling.
Förstå effekterna på Phish Threat, postlåda och inloggningar
Om användaren registrerades i en Phish Threat-kampanj under de senaste 30 dagarna kan den visas igen under Users & Groups. Kontrollera Last Targeted och Last Enrolled. Om relevant datum fortfarande ligger i fönstret skjuts borttagningen upp tills det löpt ut.
Delete tar bort den kopplade postlådan från Mailboxes. Sophos-sidan beskriver kopplingen i Sophos Fusion; den säger inte att en extern postlåda eller meddelanden raderas. Kontrollera därför e-postflöde, ansvar för delade postlådor och faktiska policyer separat för Sophos Email.
Inloggningar från en borttagen användare kan tilldelas på en annan användares detaljsida via Edit. Gör det bara när båda identiteterna bevisligen gäller samma person. Dokumentera först inloggning, enhetskoppling och målprofil.
Ta bort användaren
- Logga in på fusion.sophos.com och öppna My Environment > Users & Groups.
- Välj fliken Users.
- Markera kryssrutan bredvid varje användare som ska tas bort.
- Klicka på Delete.
Vid massborttagning gäller samma kontroller för varje person. Om källa, postlåda eller enhetskoppling är oklar för en post ska den tas ur urvalet och utredas separat.
Validera resultatet
Sök direkt efter borttagningen efter fullständig e-postadress eller känd inloggning under Users & Groups > Users. Användaren ska inte längre finnas i listan. Kopplade enheter och installerad Sophos-programvara ska däremot finnas kvar; deras närvaro betyder inte att borttagningen misslyckades.
Gör därefter de kontroller som motsvarar källorna:
- efter en lyckad katalogsynkronisering förblir användaren borta;
- användaren loggar inte in igen på en tidigare kopplad hanterad enhet; om det sker och användaren återkommer är det den utlösare för återskapande som Sophos dokumenterar;
- efter Phish Threat-fönstret förblir posten borta;
- avsett läge under Mailboxes och separat kontrollerad e-postkonfiguration är korrekta;
- omtilldelade inloggningar visas bara i den verifierade målprofilen.
Om operativt bevis krävs dokumenteras tid, administratör och resultat, och även Audit Log kontrolleras. Den tilldelade Sophos-sidan anger inget Event-namn, så en antagen meddelandetext är inte ett tillförlitligt kriterium.
Oavsiktlig borttagning och återställningsgränser
De officiella instruktionerna beskriver ingen funktion för Undo eller Restore. Stoppa ytterligare rensning efter ett misstag, dokumentera objektet och återskapa det kontrollerat från den användarkälla som fortfarande är auktoritativ. Hantera Sophos Fusion-användare och grupper beskriver normala metoder för att skapa användare.
Automatiskt återskapande via Sync eller enhetsinloggning är inte en dokumenterad återställning. Sophos säger inte att roller, grupper, policyer, MFA, Phish Threat-historik eller postlådekopplingar återställs helt. Jämför varje tilldelning med dokumentationen före borttagningen. Inloggningar kan sedan tilldelas via Edit.
Vanliga problem
Delete saknas eller nekas
Kontrollera först din roll och målkontot. En Admin kan inte ta bort en administratör och ingen kan ta bort sitt eget konto. En annan Super Admin måste utföra åtgärden.
Postlådan saknas efter borttagningen
Borttagningen från Mailboxes är en uttryckligen dokumenterad effekt. Återskapa inte genast en extern postlåda; kontrollera Sophos Fusion, den externa e-postplattformen och e-postflödet separat.
Enheterna är fortfarande synliga
Det är väntat. Delete tar inte bort enheter eller Sophos-programvara. Ägarbyte, migrering och enhetsborttagning är separata processer.