Endpoint 授權使用量和計算常見問題解答
了解如何計算由 Sophos Central 管理的端點和伺服器的授權使用量和使用量報告。
注意
端點或伺服器除外的其他 Sophos 產品具有不同的授權使用量計算方式。
大多數客戶都是按使用者授與授權的,但可能適用以下情況:
- 有些客戶有權按裝置獲得授權,如授權指南中所述。如需更多資訊,請參閱授權指南。
- 無論授權是基於多個裝置還是多個使用者,授權的計算方式都相同。
- 報告的使用量不能超過裝置數量,否則會觸發有關超過授權數量的警告。但是,在某些情況下,它可能會低估使用量。請參閱下方的「如果產品誤計算授權使用量會發生什麼情況」。
- 根據 MSP Connect Flex 計畫採用基於使用量計費的託管服務提供者 (MSP) 將使用相同的基於使用者的授權使用量計算方式。
每種授權類型的使用量是否獨立計算?
好。每種授權類型的使用量均獨立計算。例如,計入 Endpoint Protection 使用者授權使用量的端點,可能不計入 Device Encryption 授權。
對於 MSP Flex 中的 Device Encryption,僅在裝置上安裝產品不會計入授權的使用量。只有在設定了 Device Encryption 後,裝置才會計入使用量。
一個裝置一次只能與一個使用者關聯嗎?
好。這是為了避免在使用一個管理員登入進行安裝時,一般使用者使用第二個非管理員帳戶而導致的重複計數。透過這種方式,授權使用量限制在目前登入的使用者上。
遠端桌面服務(RDS)會話受支援嗎?
當您擁有伺服器保護授權時,則支援 RDS 工作階段。不需要端點防護授權。
如果產品誤計算授權使用量會發生什麼情況?
- 根據 Sophos 終端使用者授權合約 (EULA),授權計算結果可能與實際使用量不同。
- 如果產品內計算與 EULA 定義之間存在差異,則以 EULA 定義為先。
- 如果產品低估了使用量,您將按照 EULA 中所述,獲得實際使用量的授權。
如果我超出了授權使用限制,會發生什麼情況?
- 在某些情況下,使用量計算可能不正確。您可能會看到您已超出授權使用限制。發生這種情況時,您可以繼續在 Sophos Central 中使用和管理授權產品。
- 授權限制不會根據產品內計算的使用量強制執行,以考慮到計算的不准確性。
哪些不計入授權使用量?
- 離線超過 30 天的裝置會被忽略,以避免損壞或重新映像的裝置繼續計入授權使用量。
- 如果未開啟即時掃描,裝置將不計入 Endpoint Protection 授權使用量。
如何判定哪些使用者正在使用授權?
- 在 Sophos Central 中,移至報告。
-
在報告下,按一下使用者。
在使用者頁面中,您可以查看哪些使用者正在使用授權。您可以排序或檢視裝置上過去 30 天內的所有在線上或活躍的使用者。儘管此清單可能不是實際准確的授權報告,但這將有助於提供使用 Endpoint Protection 使用者授權的更準確的使用者清單。
對於 Intercept X 和 MDR 授權類型,您還可以在「管理端點軟體」頁面上檢視已將這些功能指派給哪些裝置。請參閱電腦。
對於 Device Encryption 授權類型,您必須為啟用加密的裝置指派加密原則。請參閱Device Encryption 策略。
如果使用者沒有與其關聯的裝置,授權使用量會受到怎樣的影響?
如果一個帳戶有一個使用者和一個關聯的裝置,則授權使用量將按一個計算。如果刪除裝置,即使使用者仍保留在帳戶中,授權使用量也將降至零,因為使用者不再擁有與其關聯的裝置。
如果裝置離線超過 30 天會發生什麼?
如果裝置離線超過 30 天,則不會在無活動期間使用授權。
如果 Sophos 應用程式已解除安裝但未從 Sophos Central 中刪除、裝置不再存在或已重新映像,則裝置將被視為離線。30 天限制可防止使用量計數無限期增加,同時避免了因假日等常見情況而頻繁發生使用量變化。
如果在 Sophos Central 中刪除了某個裝置,則在刪除 30 天後,該裝置將停止計入使用量計數。
當裝置在 30 天不活動後重新連線至 Sophos Central 時,它會自動恢復授權使用,Endpoint 會下載最新的核心代理程式和相關元件。
授權使用量是否是按使用者和授權類型計算的,而不是按裝置計算的?
好。具有兩個裝置的使用者 (例如,一個裝置僅使用 Endpoint Protection,另一個同時執行 Endpoint Protection 和 Intercept X) 將使用一個 Endpoint Protection 授權和一個 Intercept X 授權。
一個裝置是否可以同時與多個使用者關聯?
一個裝置一次只能與一個使用者關聯。當管理員登入到裝置以安裝 Sophos 應用程式時,該裝置最初將與管理員關聯,並計入授權使用量。當安裝完成且同一管理員登出時,裝置及其授權將與下一個登入的使用者關聯。
一個裝置只能有一個關聯的使用者,但一個使用者可以有多個裝置。
授權是否按使用者而不是按裝置進行?
好。如果使用者使用相同的登入憑證登入到兩個裝置,例如網域登入,則 Sophos Central 中將顯示一個使用者及兩個關聯的裝置。
如果有重複的使用者使用不同的授權,會發生什麼?
如果使用者使用不同的登入憑證登入到兩個裝置,例如 Windows 工作群組本機帳戶 computername1\Jane 和 computername2\Jane,則會在 Sophos Central 中建立兩個使用者。每個使用者都有一個關聯的裝置和一個授權。這是正常的,因為 Sophos Central 無法分辨這兩個登入是同一個人。
管理員可以將兩個登入重新指派給一個使用者,將兩個裝置關聯到一個使用者,從而減少授權的使用量。或者也可以刪除沒有登入的使用者。
對於使用基於裝置之授權的客戶,計算的總使用量是多少?
以下是一個範例:擁有 100 名使用者和 50 個裝置的組織可能有權為 50 名使用者購買授權。一個裝置不能同時與多個使用者關聯。如果每個裝置都與不同的使用者關聯,則最大使用量為 50。如果某些使用者有多個關聯裝置,則授權數量也可能會減少。因此,雖然根據使用者計算,但計算的使用量不能超過基於裝置授權的授權數。
Devices and users: summary 和 Hero Reports 是否顯示了授權使用量?
否。例如,如果管理員僅在裝置上安裝了 Intercept X Advanced,而不包括 Device Encryption,則當裝置的初始使用者登入時,Sophos Central 中將顯示以下詳細資訊:
- 兩個活躍使用者。活動使用者是安裝 Sophos 產品的管理員和初始使用者。
- 一個作用中裝置。
- 一個授權用於 Intercept X。
- 沒有授權用於 Device Encryption。
Sophos Central 儀表板可幫助管理員確定裝置是否需要注意,例如,Sophos 安裝是否不完整或是否刪除了不再需要的裝置或使用者帳戶。Hero 報告中也使用了此資訊。
授權使用量顯示在授權頁面、Hero 報告的授權面板和合作夥伴儀表板上。