Migrazione dei dispositivi
È possibile eseguire la migrazione dei computer dei propri clienti da un account Sophos Central a un altro. È possibile trasferire dispositivi tra account esistenti per lo stesso cliente, oppure su un nuovo account per lo stesso cliente.
Per effettuare la migrazione dei computer, procedere come segue:
- Attivare la migrazione dei dispositivi per gli account Sophos Central. Vedere Attivazione della migrazione dei dispositivi.
- Utilizzare l’API Endpoint per eseguire la migrazione dei computer. Vedere Migrazione dei computer tramite API Endpoint.
- Verificare i risultati della migrazione in Sophos Central. Vedere Verifica dei risultati della migrazione.
Requisiti
Per eseguire la migrazione dei computer bisogna essere amministratore in entrambi gli account. Occorre il ruolo Amministratore di Partner. Vedere Amministratori.
Sono inoltre necessarie credenziali API per entrambi gli account. Bisogna avere credenziali API Super Amministratore entità servizio per entrambi gli account. Gestione credenziali API.
La migrazione dei computer viene effettuata utilizzando la nostra API Endpoint. Verificare di:
- Sapere come funzionano le nostre API. Vedere How Our APIs Work (Come funzionano le nostre API).
- Avere configurato le nostre API e disporre degli strumenti necessari per utilizzarle. Vedere Getting Started as a Tenant (Guida introduttiva per i tenant).
Per ulteriori informazioni sull’API Endpoint, vedere Endpoint API (API Endpoint).
Attivazione della migrazione dei dispositivi
Se viene attivata, la migrazione sarà applicata a tutti i clienti a cui viene assegnato il modello. Se si desidera utilizzare un modello esistente, si consiglia di verificare l’elenco dei clienti a cui è applicato il modello.
Se si clona un modello, verificare che le altre impostazioni globali e i criteri di base siano corretti per i propri clienti.
È necessario assicurarsi che gli account cliente da e verso il quale si desidera trasferire dispositivi siano assegnati al proprio modello.
L’account cliente dal quale si trasferiscono dispositivi è l’account di invio. L’account cliente verso il quale si trasferiscono dispositivi è l’account ricevente.
Per attivare la migrazione, procedere come segue:
- Selezionare Configura > Impostazioni e criteri > Modelli globali.
-
Selezionare un modello. Sarà quindi possibile modificarlo o clonarlo.
Vedere Modello.
-
Cliccare su Clienti e aggiungere i propri clienti, oppure verificare che il modello sia assegnato a loro.
-
Cliccare su Impostazioni generali > Migrazione dei dispositivi.
-
Attivare Autorizza migrazione dei dispositivi.
-
Impostare un limite di tempo per le migrazioni.
Si consiglia di autorizzare le migrazioni per un periodo di tempo limitato.
-
Cliccare su Effettua il push ai clienti e successivamente su Push per confermare.
Il modello deve essere inviato ai propri clienti tramite push. Le modifiche diventano effettive dopo il push del modello.
Per tutti i clienti assegnati, i criteri di base e le impostazioni globali sono bloccati in Sophos Central Admin.
Migrazione dei computer tramite API Endpoint
La migrazione dei computer tra account Sophos Central diversi viene effettuata utilizzando la nostra API endpoint. Queste istruzioni offrono un riepilogo delle operazioni necessarie per utilizzare i comandi API. Per informazioni dettagliate su come utilizzare i comandi, vedere API Endpoint.
Per effettuare la migrazione dei computer, procedere come segue:
-
Per l’account Sophos Central verso il quale si desidera trasferire computer, procedere come segue:
-
Nell’ambiente Ricevente, creare un processo di ricezione per gli endpoint.
Quando si esegue questa operazione, si riceverà un token di accesso. Servirà a creare il processo di invio per l’altro account Sophos Central. Occorrerà anche l’ID del processo di ricezione.
-
-
Per l’account Sophos Central dal quale si desidera trasferire computer, procedere come segue:
- Ottenere un elenco degli endpoint per i quali si desidera eseguire la migrazione.
-
Nell’ambiente di invio, creare un processo di invio con l’elenco di endpoint, il token di accesso e l’ID del processo di ricezione configurato per l’altro account Sophos Central.
Verrà quindi avviata la migrazione.
Sarà possibile verificare l’avanzamento della migrazione nell’API. Informazioni più dettagliate saranno disponibili in Sophos Central.
Verifica dei risultati della migrazione
Si possono utilizzare i log degli eventi e di controllo nei propri account Sophos Central per verificare se la migrazione è stata completata. È anche possibile verificare l’account Sophos Central ricevente per vedere se include i dispositivi migrati.
Nell’account di invio, verificare il log di controllo. Dovrebbe essere visualizzato un evento “Invia endpoint a un altro tenant”.
Occorrerà controllare anche i computer. Aprire la scheda Eventi per ogni computer. Per ciascun computer che ha eseguito la migrazione, sarà visibile il messaggio "Dispositivo registrato al nuovo account <AccountID>
. È ora gestito dal nuovo account".
Per ogni computer che non ha eseguito la migrazione, sarà visualizzato il messaggio "Il dispositivo non è stato in grado di completare la registrazione al nuovo account <AccountID>
. Continua a essere gestito da questo account".
Nell’account ricevente, verificare il log di controllo. Dovrebbe essere visualizzato un evento “Autorizza la migrazione degli endpoint su questo tenant”.
Occorrerà controllare anche i computer. Selezionare Panoramica > Dispositivi e cliccare su Computer. Dovrebbero venire visualizzati i computer che hanno eseguito la migrazione. Cliccare su un computer per selezionarlo. Per ciascun computer che ha effettuato la migrazione dovrebbe essere indicato che è stato registrato, aggiornato e che ha ricevuto l’assegnazione di un utente.