Vai al contenuto

Migrazione dei dispositivi

È possibile eseguire la migrazione dei computer dei propri sottoambienti da un account Sophos Central a un altro. I dispositivi possono essere trasferiti da un sottoambiente a un altro, oppure inclusi in un nuovo sottoambiente.

Per effettuare la migrazione dei computer, procedere come segue:

  1. Attivare la migrazione dei dispositivi per gli account Sophos Central. Vedere Attivazione della migrazione dei dispositivi.
  2. Utilizzare l’API Endpoint per eseguire la migrazione dei computer. Vedere Migrazione dei computer tramite API Endpoint.
  3. Verificare i risultati della migrazione in Sophos Central. Vedere Verifica dei risultati della migrazione.

Requisiti

Per eseguire la migrazione dei computer bisogna essere amministratore in entrambi gli account. Occorre il ruolo Amministratore di Enterprise. Vedere Amministratori.

Sono inoltre necessarie credenziali API per entrambi gli account. Bisogna avere credenziali API Super Amministratore entità servizio per entrambi gli account. Gestione credenziali API.

La migrazione dei computer viene effettuata utilizzando la nostra API Endpoint. Verificare di:

Per ulteriori informazioni sull’API Endpoint, vedere Endpoint API (API Endpoint).

Attivazione della migrazione dei dispositivi

Se viene attivata, la migrazione sarà applicata a tutti i sottoambienti a cui viene assegnato il modello. Se si desidera utilizzare un modello esistente, si consiglia di verificare l’elenco dei sottoambienti a cui è applicato il modello.

Se si clona un modello, verificare che le altre impostazioni globali e i criteri di base siano corretti per i propri sottoambienti.

È necessario assicurarsi che gli account dei sottoambienti da e verso i quali si desidera trasferire dispositivi siano assegnati al proprio modello.

L’account dal quale si trasferiscono dispositivi è l’account di invio. L’account verso il quale si trasferiscono dispositivi è l’account ricevente.

Per attivare la migrazione, procedere come segue:

  1. Aprire Impostazioni e criteri > Modelli globali.
  2. Selezionare un modello. Sarà quindi possibile modificarlo o clonarlo.

    Vedere Modello.

  3. Cliccare su Sottoambienti e aggiungere i propri sottoambienti, oppure verificare che il modello sia assegnato a questi sottoambienti.

  4. Cliccare su Impostazioni globali > Migrazione dei dispositivi.

    Migrazione dei dispositivi.

  5. Attivare Autorizza migrazione dei dispositivi.

    Impostazioni della migrazione dei dispositivi.

  6. Impostare un limite di tempo per le migrazioni.

    Si consiglia di autorizzare le migrazioni per un periodo di tempo limitato.

  7. Cliccare su Effettua push ai sottoambienti. e successivamente su Push per confermare.

    Il modello deve essere inviato ai propri sottoambienti tramite push. Le modifiche diventano effettive dopo il push del modello.

Per tutti i sottoambienti assegnati, i criteri di base e le impostazioni globali sono bloccati in Sophos Central Admin.

Migrazione dei computer tramite API Endpoint

La migrazione dei computer tra account Sophos Central diversi viene effettuata utilizzando la nostra API endpoint. Queste istruzioni offrono un riepilogo delle operazioni necessarie per utilizzare i comandi API. Per informazioni dettagliate su come utilizzare i comandi, vedere API Endpoint.

Per effettuare la migrazione dei computer, procedere come segue:

  1. Per l’account Sophos Central verso il quale si desidera trasferire computer, procedere come segue:

    1. Nell’ambiente Ricevente, creare un processo di ricezione per gli endpoint.

      Quando si esegue questa operazione, si riceverà un token di accesso. Servirà a creare il processo di invio per l’altro account Sophos Central. Occorrerà anche l’ID del processo di ricezione.

  2. Per l’account Sophos Central dal quale si desidera trasferire computer, procedere come segue:

    1. Ottenere un elenco degli endpoint per i quali si desidera eseguire la migrazione.
    2. Nell’ambiente di invio, creare un processo di invio con l’elenco di endpoint, il token di accesso e l’ID del processo di ricezione configurato per l’altro account Sophos Central.

      Verrà quindi avviata la migrazione.

Sarà possibile verificare l’avanzamento della migrazione nell’API. Informazioni più dettagliate saranno disponibili in Sophos Central.

Verifica dei risultati della migrazione

Si possono utilizzare i log degli eventi e di controllo nei propri account Sophos Central per verificare se la migrazione è stata completata. È anche possibile verificare l’account Sophos Central ricevente per vedere se include i dispositivi migrati.

Nell’account di invio, verificare il log di controllo. Dovrebbe essere visualizzato un evento “Invia endpoint a un altro tenant”.

Occorrerà controllare anche i computer. Aprire la scheda Eventi per ogni computer. Per ciascun computer che ha eseguito la migrazione, sarà visibile il messaggio "Dispositivo registrato al nuovo account <AccountID>. È ora gestito dal nuovo account".

Per ogni computer che non ha eseguito la migrazione, sarà visualizzato il messaggio "Il dispositivo non è stato in grado di completare la registrazione al nuovo account <AccountID>. Continua a essere gestito da questo account".

Nell’account ricevente, verificare il log di controllo. Dovrebbe essere visualizzato un evento “Autorizza la migrazione degli endpoint su questo tenant”.

Occorrerà controllare anche i computer. Selezionare Panoramica > Dispositivi e cliccare su Computer. Dovrebbero venire visualizzati i computer che hanno eseguito la migrazione. Cliccare su un computer per selezionarlo. Per ciascun computer che ha effettuato la migrazione dovrebbe essere indicato che è stato registrato, aggiornato e che ha ricevuto l’assegnazione di un utente.