Synchronisierung des Unternehmens-Schlüsselbundes aktivieren
Voraussetzungen
- Sie verwenden Sophos SafeGuard Enterprise 8.0 oder neuer.
- Sie haben eine externe Benutzerverwaltung für das Sophos Mobile Control konfiguriert und verwenden dafür dieselbe Active-Directory-Benutzerdatenbank wie für SafeGuard Enterprise.
- Sophos Secure Workspace wird von Sophos Mobile verwaltet. Dies erfordert eine Lizenz vom Typ Mobile Advanced.
- Ihr Sophos-Mobile-Server kann sich mit Ihrem SafeGuard-Enterprise-Server über HTTPS verbinden.
Um die Synchronisierung des Unternehmens-Schlüsselbundes zu aktivieren, richten Sie eine Verbindung zwischen Sophos Mobile und Sophos SafeGuard Enterprise ein:
- Klicken Sie in der Menüleiste unter EINSTELLUNGEN auf Einrichtung > Sophos-Einrichtung und öffnen Sie anschließend das Tab SGN.
- Klicken Sie auf den Link Zertifikat, um das Zertifikat des Sophos-Mobile-Servers herunterzuladen.
- Öffnen Sie das SafeGuard Management Center und navigieren Sie zu Extras > Konfigurationspakete.
-
Klicken Sie im Tab Server auf Hinzufügen, wählen Sie die Zertifikatdatei aus und klicken Sie auf OK.
Ändern Sie nicht den Wert im Feld Servername.
-
Optional: Wählen Sie Recovery via mobile aus, um die Synchronisierung von BitLocker- und FileVault-Wiederherstellungsschlüsseln mit der App „Sophos Secure Workspace“ zu aktivieren.
-
Konfigurieren Sie auf dem Tab Pakete für Managed Clients folgende Einstellungen:
- Wählen Sie im Feld Name des Konfigurationspakets die Option Managed Client (Default) aus.
- Wählen Sie im Feld Primärer Server Ihren SGN-Server aus.
- Wählen Sie im Feld Transportverschlüsselung die Option SSL aus.
-
Klicken Sie auf Konfigurationspaket erstellen.
- Klicken Sie auf dem Tab SGN von Sophos Mobile Admin auf Datei hochladen, um das im SafeGuard Management Center erstellte Konfigurationspaket nach Sophos Mobile hochzuladen.
- Klicken Sie auf Speichern, um die Einstellungen für die SafeGuard-Integration zu speichern.