Vai al contenuto

Configurazione della gestione degli utenti per il Sophos Mobile Self Service Portal

  1. Nella barra laterale dei menu, sotto IMPOSTAZIONI, cliccare su Impostazione > Impostazione Sophos e successivamente sulla scheda Impostazione utente.
  2. Sotto Assegnazione dispositivo, selezionare l’azione da intraprendere quando viene eliminato un utente assegnato a un dispositivo:

    • Annullamento dell'assegnazione dell'utente al dispositivo: L’assegnazione dell’utente verrà rimossa. Lo stato del dispositivo rimarrà immutato.
    • Annullamento della registrazione ed eliminazione del dispositivo: La registrazione del dispositivo a Sophos Mobile verrà annullata e il dispositivo sarà eliminato.
    • Annulla registrazione del dispositivo: La registrazione del dispositivo a Sophos Mobile verrà annullata. Lo stato del dispositivo verrà modificato e diventerà Registrazione annullata.

    Questa impostazione non è disponibile quando si utilizza la gestione utenti esterni.

  3. Sotto Modalità di gestione utente, selezionare la modalità in cui Sophos Mobile dovrà gestire gli account utente:

    • Nessuno. Non è disponibile alcun criterio SSP specifico per l'utente, né alcun amministratore di LDAP.: La gestione degli utenti verrà disattivata. Non sarà possibile assegnare utenti ai dispositivi e non si potrà utilizzare il Sophos Mobile Self Service Portal.
    • Directory interna: Gli account utente e i gruppi di utenti dovranno essere creati in Sophos Mobile.
    • Directory LDAP esterna: Sophos Mobile adopererà gli account utente e i gruppi di utenti prelevandoli da una directory LDAP.
    • Autenticazione federata di Azure AD: Gli account utente e i gruppi di utenti dovranno essere creati in Azure Active Directory (Azure AD). Quando gli utenti accedono al Sophos Mobile Self Service Portal, effettueranno l'autenticazione con Azure AD.

      Vedere Configurazione dell’autenticazione federata.

  4. Per la gestione utenti esterni, cliccare su Configura LDAP esterno per configurare la connessione alla directory di LDAP.

    Vedere Configurazione della connessione a una directory esterna.

  5. Cliccare su Salva.

Una volta impostata la modalità di gestione degli utenti, non sarà possibile passare direttamente a una modalità diversa. Occorrerà invece selezionare Nessuna. Non è disponibile alcun criterio SSP specifico per l'utente, né alcun amministratore di LDAP. per rendere nuovamente disponibili tutte le opzioni.

Restrizione

La modalità di gestione degli utenti non può essere modificata nei seguenti casi:

  • Ci sono utenti assegnati ai dispositivi.
  • Ci sono utenti assegnati alle app Apple Business Manager.