Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Guia do Admin console
Guia do Admin console
  • Admin console
  • Introdução
  • Dashboard
  • Ciclo de vida
    • Gestão de identidade
      • Gerenciando usuários
      • Atributos de um usuário
      • Nomes de usuários
        • Nomes de usuário bloqueados
        • Políticas de nome de usuário
      • Revalidações de usuários
      • Reconciliações
    • Contextos de negócios
      • Classificação de acessos
      • Organizações
      • Responsáveis
    • Gestão de acessos
      • Recursos
        • Sincronismo
          • Configuração do processo de provisionamento
          • Configuração de provisionamento via resource adapter
          • Configuração de provisionamento via workflow
          • Configuração de provisionamento via fila
        • Gerenciamento de senhas
      • Contas
        • Contas órfãs
        • Atributos de uma conta
      • Direitos
        • Atributos de um direito
      • Membros de direitos
      • Privilégios
      • Provisionamento
        • Mapeamentos
        • Políticas de failover
        • Regras de provisionamento
  • Gestão de papéis
    • Gerenciando papéis
    • Gerenciando membros
    • Políticas de atribuição
    • Políticas de alteração
      • Aprovações funcionais
      • Aprovações de proprietários
      • Conflitos de acessos
    • Monitoramento de conflitos
  • Governança
    • Certificações
      • Políticas de certificação
      • Campanhas de certificação
      • Micro certificações
    • Segregação de funções
      • Conflitos
      • Políticas
    • Requisições
      • Políticas de aprovação
      • Políticas de segregação de funções
      • Políticas de validação
    • Tarefas
      • Calendários
      • Definições
      • Escalações
      • Filas
      • Times
  • Gerenciamento de senhas
    • Políticas de senha
    • Sincronismo
    • Políticas de troca de senha
    • Dicionários de palavras
    • Cofre de senhas
  • Gerenciamento e monitoramento
    • Proprietários
      • Ausência de proprietários
    • Usuários
      • Reconciliações
      • Revalidações
      • Expirações
    • Contextos de negócio
      • Organizações
        • Organizações não encontradas
        • Usuários sem organização
      • Responsáveis
        • Alterações de responsáveis
        • Conflitos de responsáveis
        • Responsáveis não encontrados
        • Usuários sem responsável
    • Papéis
      • Alteração de acessos
      • Revogações de membros
      • Revogações de acessos
        • Revogações de contas
        • Revogações de direitos
      • Monitoramento de conflitos
  • Auditoria
    • Logging
    • Monitoramento
    • Rastreamento
  • Resource adapters
  • Conexões remotas
  • Autenticação
    • OTP para canal seguro
    • Perguntas secretas
    • Políticas de autenticação
  • Relatórios
  • Importações
  • Workflows
  • Workspace
    • Configurações gerais
    • Catálogo de itens
      • Itens
      • Buscas
      • Formulários
        • Campo do formulário
          • Criando um campo no formulário
          • Editando um campo do formulário
          • Removendo um campo do formulário
          • Ordenando campos do formulário
          • Tipos de campos
          • Propriedades de um campo
          • Validação de um campo
          • Manipulador de um campo
        • Seção do formulário
          • Criando uma Seção em um formulário
          • Editando uma seção em um formulário
          • Removendo uma seção de um formulário
          • Ordenando seções de um formulário
        • Validação do formulário
          • Criando uma validação para um formulário
          • Editando uma validação de um formulário
          • Removendo uma validação de um formulário
          • Serviços disponíveis numa validação de um formulário
        • Manipuladores do formulário
          • Criando um manipulador para um formulário
          • Editando um manipulador de um formulário
          • Removendo um manipulador de um formulário
          • Serviços disponíveis num manipulador de um formulário
      • Políticas de qualificação
  • Segurança
    • Grupos
    • Redes
  • Configurações gerais
    • Notificações
    • Jobs
    • Servidor de SMTP
    • SMS
Fornecido por GitBook

Blazon.im - Todos os direitos reservados. 2025

Nesta página
  • Acessando uma política de troca de senha
  • Criando uma política de troca de senha
  • Configurando a política padrão de troca de senha
  • Configurando uma política de troca de senha
  • Resumo
  • Configurações
  • Elegibilidade
  • Segurança
  • Removendo uma política de troca de senha

Isto foi útil?

Exportar como PDF
  1. Gerenciamento de senhas

Políticas de troca de senha

AnteriorSincronismoPróximoDicionários de palavras

Atualizado há 2 meses

Isto foi útil?

Uma política de senha define configurações para a troca de senha dos usuários.

Essas configurações abrangem desde segundos fatores para troca de senha, bem como a definição de elegibilidade com base em atributos do usuário, além da gestão de bloqueios de segurança.

O Blazon obriga a configuração de uma política de troca de senha padrão para o adequado funcionamento do processo de troca de senha. Essa política de troca de senha padrão é aplicada quando o processo de elegibilidade não consegue eleger uma política para um determinado usuário.

Acessando uma política de troca de senha

Uma política de troca de senha pode ser acessada na tela de listagem de políticas de troca de senha. Para isso siga os passos:

  • Autentique-se no Admin console;

  • Acione o item do menu Gerenciamento de senhas > Troca de senhas > Geral > Políticas;

  • À partir da página de listagem de políticas de troca de senhas, pode-se adicionar uma política com o botão Nova política, ou editar as configurações de política clicando nela, ou remover políticas.

Criando uma política de troca de senha

Para criar uma nova política de troca de senha, basta ir na tela de listagem de políticas (ver ) e:

  1. Na aba de Políticas disponíveis;

  2. Clicar no botão Nova política;

  3. Preencher nome e descrição;

  4. Clicar no botão Salvar.

Configurando a política padrão de troca de senha

  1. Na aba de Política padrão;

  2. Selecione a política desejada;

  3. A configuração é salva automaticamente.

Configurando uma política de troca de senha

  1. Na aba de Políticas disponíveis;

  2. Filtre e clique na política que se deseja configurar;

  3. A tela de detalhamento da política será aberta.

Na tela de detalhamento de uma política de troca de senha, tem-se 4 abas:

Resumo

Na tela Resumo é possivel ver as informações de nome, descrição e datas de criação e edição. Pode-se editar a descrição.

Configurações

Na tela de Configurações é possível configurar os fatores de troca de senha, como:

  • Opções de perguntas secretas que o usuário deverá responder na troca da senha;

  • Opções de envio de token via email na troca da senha;

  • Opções de envio de token via SMS na troca da senha;

  • Opções de geração de token via aplicativo Google Authenticator.

  • Opções de ciclo de vida, que define a periodicidade minima que a senha poderá ser trocada.

Elegibilidade

A elegibilidade da política de troca de senhas segue o mesmo processo de elegibilidade de quase todos os processos da plataforma.

A elegibilidade da política tem que ser habilitada para que a política seja considerada durante o processo de elegibilidade.

As condições devem ser definidas de forma que um processo de elegibilidade seja executado no momento da troca de senha, considerando os atributos do usuário cuja senha está sendo alterada.

Para configurar a elegibilidade comece configurando o campo de combinação:

  1. No campo Combine, selecione a opção desejada:

    • Algum: A política será aplicada se pelo menos uma das condições configuradas for atendida.

    • Todas: A política será aplicada somente se todas as condições configuradas forem atendidas simultaneamente.

  2. Adicionar Nova Condição:

    1. Clique no botão Adicionar Condição.

    2. No campo Atributo, selecione um atributo do usuário ou um atributo da requisição HTTP da troca da senha.

    3. No campo Operador, defina a operação relacional a ser aplicada.

    4. No campo Valor insira o valor que será avaliado.

  3. Gerenciamento de Condições:

    1. Para adicionar mais condições, repita o passo 2.

    2. Para remover uma condição, clique no ícone de lixeira ao lado da linha correspondente.

    3. Para remover todas as condições, clique em Remover todas as condições.

Segurança

Na tela de Segurança, pode-se configurar regras de segurança que determinem bloqueios em algumas condições durante a troca da senha.

As configurações permitidas nessa tela envolvem definir a quantidade de tentativas, o tempo de manutenção do bloqueio além da habilitação ou não da regra.

São três tipos de bloqueios possíveis:

Tipo
Descrição

Username inválido

Username incorreto no momento da troca da senha.

Token inválido

Token incorreto no momento da troca da senha.

Resposta inválida

Resposta incorreta no momento da troca da senha.

E são dois tipos de elementos passíveis de serem bloqueados:

Tipo de bloqueio
Descrição

Origem

Representa a rede de origem da requisição HTTP da troca da senha. Nesse caso, o bloqueio irá restringir qualquer tentativa de troca de senha cuja requisição venha da mesma rede.

Usuário

Representa o usuário que está trocando a senha. Nesse caso o bloqueio irá restringir qualquer tentativa de troca de senha do mesmo usuário.

Resultando nas 5 possibilidades de configuração de bloqueios apresentadas, como exemplo, abaixo:

Tipo
Tipo de bloqueio
Tentativas antes do bloqueio
Manter o bloqueio por
Habilitado

Username inválido

Origem

3

10

Sim

Token inválido

Origem

3

20

Sim

Token inválido

Usuário

2

5

Não

Resposta inválida

Origem

2

5

Não

Resposta inválida

Usuário

2

5

Não

Nas configurações de bloqueio apresentadas na tabela acima, apenas as duas primeiras regras estão habilitadas. Essas regras serão aplicadas à rede de origem quando ocorrerem três tentativas incorretas de digitação do nome de usuário (ou token).

Além disso, para o bloqueio decorrente de um nome de usuário inválido, o tempo de bloqueio será de 10 minutos, enquanto para o bloqueio causado por um token inválido, o tempo será de 20 minutos.

As demais regras não serão aplicadas, por questão de configuração, no momento da troca de senha.

Removendo uma política de troca de senha

  1. Na aba de Políticas disponíveis;

  2. Selecionar a(s) política(s) a serem removidas;

  3. Clicar no botão Remover.

O Blazon não permite a remoção da política que estiver configurada como padrão.

Para definir uma política de troca de senha como padrão, basta ir na tela de listagem de políticas (ver ) e:

Para configurar uma política de troca de senha, basta ir na tela de listagem de políticas (ver ) e:

;

;

;

.

Para remover uma política de troca de senha, basta ir na tela de listagem de políticas (ver ) e:

Acessando uma política de troca de senha
Acessando uma política de troca de senha
Acessando uma política de troca de senha
Resumo
Configurações
Elegibilidade
Segurança
Acessando uma política de troca de senha