Configurações de início de sessão do Sophos
Você pode permitir que os seus administradores façam login usando o e-mail e senha do Sophos Central Enterprise, o início de sessão federado ou os dois modos.
É possível definir regras personalizadas para administradores que necessitem de diferentes níveis de acesso.
Requisitos
Você precisa ser um Enterprise Super Admin.
Se desejar utilizar o início de sessão federado, é necessário configurar um domínio e um provedor de identidade. Você pode atribuir um usuário a apenas um domínio e um provedor de identidade. Consulte Configurar o início de sessão federado.
Caso opte por utilizar exclusivamente o início de sessão federado como sua opção de login, é importante saber o seguinte:
- Você deve garantir que todos os administradores sejam atribuídos a um domínio e tenham um provedor de identidade.
- Administradores não podem redefinir suas senhas. É necessário desativar o início de sessão federado para que os usuários possam redefinir suas senhas.
- Se passar a utilizar apenas o e-mail e a senha do Sophos Central Enterprise, os administradores não terão uma senha configurada que possam usar para fazer login. Eles devem usar a opção “Redefinir senha” para definir uma nova senha e fazer login.
Definir configurações de início de sessão do Sophos
Nota
Se alterar essas configurações, você será automaticamente adicionado a uma regra de login personalizada que permite fazer login com o seu e-mail e senha do Sophos Central Enterprise.
Para escolher como os seus administradores iniciam uma sessão, faça o seguinte:
- Clique no ícone de Configurações globais
. - Clique em Controle de acesso e, em seguida, em Login e identidade.
- Selecione a guia Início de sessão do Sophos.
- Escolha como deseja que os seus administradores iniciem uma sessão.
- Adicione regras de início de sessão personalizadas para administradores específicos, caso necessário.
- Clique em Salvar.
As opções que você escolher aqui afetam o que os administradores veem quando fazem login. Consulte Opções de login.
Adicionar regras personalizadas
É possível definir regras personalizadas para administradores que necessitem de diferentes níveis de acesso.
Para isso, siga este procedimento:
- Clique no ícone de Configurações globais
. - Clique em Controle de acesso e, em seguida, em Login e identidade.
- Selecione a guia Início de sessão do Sophos e clique em Adicionar regra personalizada.
- Adicione os administradores para os quais deseja criar uma regra personalizada aos Usuários selecionados.
- Escolha como deseja que façam login e clique em Salvar.
A regra é exibida em Configurações de início de sessão do Sophos. Ela mostra o nome dos administradores e as configurações de login que se aplicam a eles.
Expandir a cobertura de autenticação multifator
Você deve ser um Enterprise Super Admin para usar este recurso.
Nota
Você não pode desativar esse recurso depois de ativá-lo.
Expandir cobertura de MFA: Esta configuração habilita uma solicitação de MFA para usuários gerenciados quando eles fazem login em qualquer aplicativo do Sophos Central que não exigia MFA anteriormente. Os usuários gerenciados receberão uma solicitação de MFA quando, por exemplo, iniciarem uma sessão no Self Service Portal, no Portal do Parceiro ou no Portal de Suporte Sophos que eles, anteriormente, não tinham configurado uma MFA.
Se um usuário tiver acesso a vários portais da Sophos, qualquer portal que opte por cobertura de MFA expandida resultará em requisitos de MFA expandidos para esse usuário.
Certifique-se de clicar em Salvar quando ativar esta configuração.