Gerenciando cofre de senhas

Um cofre de senhas permite armazenar senhas de forma segura, criptografada, e acessá-las de maneira eficiente sem a necessidade de lembrar de todas elas. É uma parte central do gerenciamento de senhas da plataforma.

O cofre de senhas e o processo de gerenciamento de senhas, pode ser habilitado ou desabilitado na plataforma.

Habilitando o cofre de senhas

Para habilitar o cofre de senhas e o gerenciamento de senhas, via admin console:

  • Autentique-se no Admin console;

  • Acione o item do menu Gerenciamento de senhas > Gerenciador > Configurações > Gerenciador de senhas;

  • Basta clicar no botão Habilitar gerenciamento.

Caso o gerenciamento de senhas já esteja habilitado, não é necessário nenhuma ação adicional para habilitar o cofre de senhas.

Desabilitando o cofre de senhas

Para desabilitar o cofre de senhas, juntamente com o gerenciamento de senhas da plataforma, via admin console, tem-se:

  • Autentique-se no Admin console;

  • Acione o item do menu Gerenciamento de senhas > Gerenciador > Configurações > Gerenciador de senhas;

  • Basta clicar no botão Desabilitar gerenciamento.

Ao desabilitar o gerenciamento de senhas na plataforma, todas as credenciais de contas de recursos, que foram geradas e mantidas, serão permanentemente removidas após 72 horas.

Perfis de configurações do cofre pessoal

O cofre de senhas permite a criação e armazenagem de credenciais pessais do usuário no workspace, desde que o usuário tenha a permissão de usar o cofre de senhas pessoal.

Nesse contexto, um perfil de configuração do cofre de senhas pessoal representa um conjunto de configurações sobre os campos das credenciais de acesso pessoal que o usuário pode criar no workspace.

Existe uma permissão interna associada ao workspace que permite configurar o acesso do usuário ao cofre de senhas pessoal. As configurações de permissões internas estão documentadas nesse link.

Uma vez que o usuário tenha acesso ao seu cofre pessoal, os campos das credenciais estão sujeitas a restrições de perfis de configuração ao cofre pessoal.

Para se "calcular" as configurações de credenciais do cofre de senha pessoal do usuário logado no workspace, existe um processo de elegibilidade baseado nos grupos de segurança que o usuário faz parte e os perfis de configurações existentes. Ver elegibilidade do perfil de configuração.

Caso o usuário logado não tenha nenhum perfil que casa com seus grupos de segurança, ele receberá as configurações do perfil padrão. Ver definindo o perfil de configuração padrão.

Acessando os perfis de configurações

Os perfis de configuração do cofre pessoal podem ser acessados na listagem de perfis, no admin-console com os seguintes passos:

  1. Autentique-se no Admin console;

  2. Acione o item do menu Gerenciamento de senhas > Cofre de senhas > Credenciais pessoais > Perfis de acesso;

  3. Na aba Perfil padrão, configure o perfil de acesso padrão;

  4. Na aba Perfis customizados, selecione um perfil para ver/editar suas configurações;

Criando um perfil de configuração

Para criar um perfil de configuração, basta ir na aba Perfis customizados da listagem de perfis de configuraçao, e clicar no botão Adicionar novo perfil.

Após isso definir nome e descrição e clicar no botão Salvar. Com o perfil criado pode-se configurá-lo.

Definindo um perfil de configuração padrão

Os perfis de configuração do cofre de senha do usuário são usados para definir o perfil de configuração do cofre de senha pessoal, de cada usuário logado no workspace.

Quando o usuário logado não casa nenhum dos perfis definidos, as configurações dele são as do perfil de confguração padrão.

Para configurar o perfil de configuração padrão, basta ir na aba Perfil padrão da tela de perfis de configuração, e clicar no botão Configurar.

Configurando um perfil de configuração

Para configurar um perfil de configuração, basta ir na aba Perfis customizados da listagem de perfis de configuração, e clicar em um dos perfis existentes.

Na aba Resumo, tem-se os dados básicos do perfil como nome, descrição e data de criação.

Na aba Configurações, pode-se definir o tamanho máximo dos campos: nome, descrição, nome de usuário e senha. Os valores máximos e mínimos de cada campo são:

Campo
Descrição
Tamanho máximo
Tamanha mínimo

Nome do item*

Campo obrigatório, representa o nome da credencial do crofre pessoal no workspace

255 caracteres

1 caractere

Descrição do item

Campo opcional, representa a descriçao da credencial do cofre pessoal no workspace.

16.383 caracteres (o valor -1 representa esse máximo)

Não tem minimo, porque é um campo não obrigatório.

Nome de usuário*

Campo obrigatório, representa o username da credencial do cofre pessoal no workspace.

255 caracteres

1 caractere

Senha*

Campo obrigatório, representa a senha da credencial do cofre pessoal no workspace.

255 caracteres

1 caractere

Após as definições basta clicar no botão Salvar.

Elegibilidade do perfil de configuração

Para definir a elegibilidade de um perfil de configuração, basta ir na aba Perfis customizados da listagem de perfis de configuração, e clicar em um dos perfis existentes.

Na aba Elegibilidade, pode-se definir os grupos de segurança associados ao perfil. Pode-se associar 0 (zero) ou mais grupos de segurança a um perfil de configuração.

Quando o usuário logar no workspace, um processo de avaliação de elegibilidade, baseado nos grupos de segurança que o usuário faz parte, é processado.

Os perfis que tem algum grupo no qual o usuário é participante, é elegido no processo e ao final, uma avaliação de união das configurações é realizada para se atingir uma configuração de perfil de acesso do usuário logado no workspace.

Exemplo de processamento da configuração de acesso final do usuário:

Supondo que o usuário logado no workspace seja membro dos grupos de segurança: ADMIN e GESTOR.

E supondo que após executar o processo de elegibilidade dos perfis, tem-se que dois perfis de acesso foram elegidos para o usuário: Perfil 1 e Perfil 2.

O resultado final da configuração do usuário está descrito na última coluna da tabela abaixo:

Campo
Perfil 1
Perfil 2
União

Tamanho máximo do nome do item

20

10

20

Usuário pode definir descrição

Não

Sim

Sim

Tamanho máximo da descrição

-1

3000

3000

Tamanho máximo do nome de usuário

25

30

30

Tamanho máximo da senha

12

14

14

Caso o usuário não tenha nenhum perfil de acesso elegido no processo, ele terá as configurações do perfil padrão definido.

Removendo um perfil de configuração

Para remover um ou mais perfis de configuração do cofre pessoal, basta acessar a aba Perfis customizado, na tela dos perfis de configuração.

Após isso, basta selecionar os perfis que se deseja remover e clicar em Remover e logo em seguida em Confirmar na caixa de diálogo.

Atualizado

Isto foi útil?