Migration vorbereiten

Bevor Sie die Migration starten können, müssen Sie einige Aufgaben ausführen.

Anmerkung Sie können nicht mehrere Kundenkonten zum selben Sophos Central Konto migrieren.

Gehen Sie folgendermaßen vor:

  1. Kontrollieren Sie, dass Sie keine Funktion verwenden, welche die Migration verhindert:
    • Geräte mit Windows 10 Mobile oder Windows Phone 8.1
    • Synchronisierung des Unternehmens-Schlüsselbundes mit SafeGuard Enterprise
    • Integration mit Sophos UTM
    • Integration mit NAC-Software (Network Access Control) von Fremdanbietern
    • Integration von Duo Security für Android-Geräte
    • LDAP-Benutzerverwaltung, ausgenommen Active Directory
    • Verwendung des App-Gruppen-APIs (für die Integration mit Fremdanbieter-App-Reputation)
    • Andere REST-APIs von Sophos Mobile
  2. Kontrollieren Sie, dass alle Geräte ein unterstütztes Betriebssystem haben.
  3. Kontrollieren Sie, dass Ihre Firewall eingehende Verbindungen von Sophos Central zulässt.
  4. Kontrollieren Sie, dass Folgendes aktuell ist:
    1. Wenn Sie einen lokalen Sophos Mobile Server verwenden, aktualisieren Sie ihn auf die neueste Version inkl. verfügbarer Patches.
    2. Wenn Sie iPhones oder iPads verwalten, kontrollieren Sie, dass Ihr Zertifikat für den Push-Benachrichtigungsdienst von Apple (APNs) nicht abgelaufen ist.

      Falls Ihr APNs-Zertifikat abgelaufen ist, zeigt Sophos Mobile Admin eine Benachrichtigung auf dem Dashboard.

    3. Wenn Sie den Standalone-EAS-Proxy verwenden, aktualisieren Sie ihn auf die neueste Version.

      Falls der EAS-Proxy veraltet ist, zeigt Sophos Mobile Admin eine Benachrichtigung auf dem Dashboard an.

  5. Richten Sie Ihr Sophos Central Konto ein.
    1. Erstellen Sie ein Administratorkonto mit der Rolle Superadmin.
    2. Aktivieren Sie Ihre Sophos-Mobile-Lizenz.
    3. Konfigurieren Sie nach Bedarf globale Einstellungen.

    Für Einzelheiten zu diesen und den folgenden Aufgaben siehe die Sophos Central AdminHilfe.

  6. Optional Richten Sie in Sophos Central die Synchronisierung mit Ihrem Active-Directory-Server ein.

    Kontrollieren Sie, dass die Benutzergruppen, die Sie in Ihren Self Service Portal Konfigurationen verwenden, in Sophos Central verfügbar sind.

  7. Optional Wenn Sie bereits Benutzer zu Sophos Central hinzugefügt haben, laden Sie diese für das Sophos Central Self Service Portal ein.
  8. Wenn Sie die Verbundauthentifizierung mit Azure Active Directory verwenden, gehen Sie folgendermaßen vor:
    1. Deaktivieren Sie in Sophos Mobile die Verbundauthentifizierung und aktivieren Sie einen anderen Benutzerverwaltungsmodus, z. B. die interne Benutzerverwaltung.
    2. Konfigurieren Sie in Sophos Central die Verbundauthentifizierung.
  9. Laden Sie in Sophos Central ein Migrationstoken herunter.
    1. Melden Sie sich bei Sophos Central Admin an und gehen Sie zu Mobile.
      Go to Mobile
    2. Wählen Sie in der Menüleiste unter EINSTELLUNGEN den Eintrag Einrichtung > Sophos-Einrichtung aus und öffnen Sie anschließend das Tab Importieren.
    3. Klicken Sie auf Herunterladen.
    In Sophos Central ein Migrationstoken herunterladen
    Eine Datei sophosmobile_migration.target mit dem Migrationstoken wird auf Ihren Computer heruntergeladen.
  10. Deaktivieren Sie gegebenenfalls die automatische Registrierung bei Sophos Mobile:
    • Widerrufen Sie den Android-Enterprise-QR-Code.
    • Widerrufen Sie die Android-Zero-Touch-Konfiguration.
    • Widerrufen Sie die Konfiguration für Samsung Knox Mobile Enrollment (KME).
    • Widerrufen Sie den Google Workspace Verbindungscode für Sophos Chrome Security.
    • Widerrufen Sie den Fremdanbieter-Verbindungscode für Sophos Intercept X for Mobile.
    • Deaktivieren Sie in den Gerätegruppen-Einstellungen die iOS-Auto-Registrierung mit Apple Configurator.
    Anmerkung Wir empfehlen, dass Sie sich die Einstellungen notieren, bevor Sie eine Konfiguration deaktivieren. Dies hilft Ihnen, die Einstellungen in Sophos Central nach der Migration zu reproduzieren.
  11. Sofern relevant, deaktivieren Sie die TeamViewer-Integration.
  12. Deregistrieren und löschen Sie in Sophos Mobile inaktive Geräte, die sich nicht mehr synchronisieren.
  13. Aktualisieren Sie die Sophos Mobile Apps.

    Die Sophos Mobile Apps auf Android-Geräten, iPhones und iPads sind:

    • Sophos Mobile Control
    • Sophos Intercept X for Mobile
    • Sophos Secure Workspace
    • Sophos Secure Email

    Die Sophos Mobile App (bzw. Erweiterung) auf Chrome-Geräten ist Sophos Chrome Security.

    Wir empfehlen, dass Sie der Anleitung in Sophos Mobile Apps aktualisieren folgen.

Wenn Sie den EAS-Proxy von Sophos Mobile verwenden, müssen Sie diesen vorbereiten, bevor Sie die Migration starten.

Wenn Sie den EAS-Proxy von Sophos Mobile nicht verwenden, fahren Sie mit Abschnitt Migration fort.