Accesso federato

Solamente un Super amministratore di Enterprise può attivare l'accesso federato per amministratori.

È possibile autorizzare i propri amministratori ad accedere a Sophos Central Enterprise con le credenziali di accesso di Sophos Central Enterprise, quelle di Microsoft, oppure entrambe.

Se si attiva l'accesso federato per Sophos Central Enterprise, non sarà applicabile ai sottoambienti.

Limitazione Un amministratore di Enterprise non può utilizzare le stesse credenziali di accesso Microsoft per accedere a Sophos Central Admin.
Nota Sophos Central Enterprise non è supportata sui dispositivi mobili.

È anche possibile aggiungere regole di accesso personalizzate per amministratori specifici.

Utilizzo delle credenziali Microsoft per l'accesso

Prima che un amministratore possa effettuare l'accesso utilizzando le proprie credenziali Microsoft, occorre che siano soddisfatti i seguenti requisiti:

  • Un amministratore di Azure AD deve fornire il consenso (autorizzazione) all'uso delle credenziali memorizzate nel tenant di Azure AD della propria organizzazione, al fine di accedere a Sophos Central.

    Tale consenso è applicabile a Sophos Central Admin, a Sophos Central Enterprise e al portale self-service.

    Una volta ottenuto il consenso dell'amministratore di Azure AD, il tenant di Azure AD riterrà Sophos Central attendibile e gli amministratori potranno effettuare l'accesso con le proprie credenziali Microsoft.

  • L'accesso federato deve essere attivato. Occorre selezionare quali credenziali devono essere utilizzate da amministratori per effettuare l'accesso.

Se si desidera che amministratori adoperino solo le proprie credenziali Microsoft per l'accesso, occorre anche essere consapevoli di quanto segue:

  • Cosa succede se si sceglie di utilizzare solamente le credenziali di accesso di Sophos Central Enterprise?

    Amministratori non avranno a disposizione una password impostata con la quale effettuare la convalida. Dovranno utilizzare l'opzione “Reimposta password” per impostare una nuova password e successivamente effettuare l'accesso.

  • Amministratori sono in grado di reimpostare le proprie password se viene attivata l'opzione Accesso solamente con credenziali Microsoft?

    No, non riceveranno e-mail per la reimpostazione della password.

Nota Amministratori potranno effettuare l'accesso con le proprie credenziali Microsoft, se l'indirizzo e-mail associato alle proprie credenziali di Sophos Central Enterprise è lo stesso di quello delle credenziali di accesso Microsoft.