Aller au contenu
Chemins de migration pris en charge

Préparer la migration

Quelques tâches doivent être effectuées avant de commencer la migration.

Restriction

Vous ne pouvez pas migrer plusieurs comptes client vers le même compte Sophos Central.

Procédez comme suit :

  1. Vérifiez que vous n’utilisez pas une fonction qui bloque la migration :

    • Appareils Windows Mobile ou Windows Phone
    • Synchronisation du jeu de clés professionnel avec SafeGuard Enterprise
    • Intégration de Sophos UTM
    • Intégration avec un logiciel de contrôle d’accès réseau (NAC) tiers
    • Intégration de Duo Security pour les appareils Android
    • Gestion des utilisateurs LDAP sauf pour Active Directory
    • Intégration d’API de groupes d’applis avec un fournisseur de réputation d’appli tiers
    • Autres API REST Sophos Mobile
  2. Vérifiez que tous les appareils disposent d’un système d’exploitation pris en charge.

    Reportez-vous à la section Configuration requise des Notes de publication de Sophos Mobile.

  3. Vérifiez que votre pare-feu autorise les connexions entrantes depuis Sophos Central.

    Voir Adresses IP pour les connexions AD et SCEP.

  4. Vérifiez que les éléments suivants sont à jour :

    1. Si vous utilisez un serveur Sophos Mobile sur site, mettez-le à niveau vers la dernière version et les correctifs les plus récents.
    2. Si vous gérez des iPhones ou des iPads, vérifiez que votre certificat pour le service Apple Push notification (APNs) est toujours valide.

      Lorsque le certificat APNs expire, une notification s’affiche sur le tableau de bord Sophos Mobile Admin.

    3. Si vous utilisez le proxy EAS autonome, mettez-le à niveau vers la dernière version.

      Lorsque le proxy EAS est obsolète, une notification s’affiche sur le tableau de bord Sophos Mobile Admin.

  5. Configurez le compte Sophos Central.

    1. Créez un compte administrateur avec le rôle de super administrateur.
    2. Activez votre licence Sophos Mobile.
    3. Configurez les paramètres généraux de manière adéquate.

    Retrouvez plus de renseignements à ce propos et sur les tâches suivantes, dans l’aide de Sophos Central Admin.

  6. Facultatif : Dans Sophos Central, configurez la synchronisation avec votre serveur Active Directory.

    Retrouvez plus de renseignements à la section Configuration de la synchronisation avec Active Directory.

  7. Vérifiez que les groupes d’utilisateurs que vous utilisez dans vos configurations du Portail libre-service sont disponibles dans Sophos Central.

  8. Facultatif : Si vous avez déjà ajouté des utilisateurs à Sophos Central, invitez-les dans Sophos Central Self Service Portal.

    Voir Configurer l’accès à Sophos Central Self Service Portal.

  9. Si vous utilisez l’authentification fédérée avec Azure Active Directory, procédez de la manière suivante :

    1. Dans Sophos Mobile, désactivez l’authentification fédérée et activez un autre mode de gestion des utilisateurs, par exemple la gestion des utilisateurs internes.
    2. Dans Sophos Central, configurez l’authentification fédérée.
  10. Téléchargez un token de migration à partir de Sophos Central.

    1. Connectez-vous à Sophos Mobile Admin.

      Allez dans Mobile.

    2. Sur le menu latéral, sous PARAMÈTRES, sélectionnez Configuration > Configuration de Sophos puis l’onglet Importation.

    3. Cliquez sur Télécharger.

    Télécharger un token de migration à partir de Sophos Central.

    Un fichier sophosmobile_migration.target contenant le token de migration est téléchargé sur votre ordinateur.

  11. Si nécessaire, désactiver l’inscription automatique Sophos Mobile :

    • Révoquer le code QR d’Android Enterprise.
    • Révoquer la configuration Zero-touch Android.
    • Annuler le paramètre Samsung KNOX Mobile Enrollment (KME).
    • Révoquer le code de connexion Google Workspace pour Sophos Chrome Security.
    • Révoquer le code de connexion tiers pour Sophos Intercept X for Mobile.
    • Désactiver l’inscription automatique iOS avec Apple Configurator dans les paramètres du groupe d’appareils.

    Remarque

    Nous vous recommandons d’enregistrer vos paramètres avant de désactiver une configuration. Ceci vous permet de les reproduire dans Sophos Central après la migration.

  12. S’il y a lieu, désactivez l’intégration de TeamViewer.

  13. Dans Sophos Mobile, désinscrivez et supprimez les appareils inactifs qui ne se synchronisent plus.
  14. Mettez à jour les applis Sophos Mobile.

    Les applis Sophos Mobile des appareils Android, iPhone et iPad sont :

    • Sophos Mobile Control
    • Sophos Intercept X for Mobile
    • Sophos Secure Workspace
    • Sophos Secure Email

    L’appli (ou l’extension) Sophos Mobile sur les appareils Chrome est Sophos Chrome Security.

    Nous vous recommandons de suivre les instructions dans Mettre à jour les applis Sophos Mobile.

Si vous utilisez le proxy EAS Sophos Mobile, vous devez le préparer avant de démarrer la migration.

Si vous n’utilisez pas le proxy EAS Sophos Mobile, passez à la section Exécuter l’assistant de migration.