Sincronismo
Quando o usuário realiza uma troca de senha, seja via admin-console, via workspace ou portal de troca de senhas, o Blazon dispara os processos:
Troca a senha localmente no diretório centralizado do Blazon;
Se o usuário possui alguma conta na qual o recurso está configurado o sincronismo, a plataforma inicia a sincronização mediante requisições do módulo de gerenciamento de senhas;
Nota
O processo de configuração do sincronismo da senha do usuário com suas contas, pode ser realizado nos recursos desejados como visto na documentação do guia do admin console nesse link.
Quando o sincronismo está ativo, as requisições de sincronismo são processadas por demanda à medida que são geradas, e podem ser acompanhadas pelo administrador.
Requisições de usuários
O processo de sincronismo irá gerar para cada usuário uma requisição de sincronismo de senha, essas requisições podem ser vistas em:
Acesse o menu Gerenciamento e Monitoramento > Gerenciamento de senhas > Requisições > Requisições de usuários;
Pode-se filtrar as requisições pelo tipo, pelo usuário, data de criação, etc.
Requisições de contas
Uma vez que a requisição de sincronismo da senha do usuário seja processada e o usuário tenha conta em algum recurso, com o sincronismo ativado, será gerada uma requisição de sincronismo de senha da conta, pra cada conta desse usuário. Essas requisições podem ser vistas em:
Acesse o menu Gerenciamento e Monitoramento > Gerenciamento de senhas > Requisições > Requisições de contas;
Pode-se filtrar as requisições pelo tipo, pelo usuário, data de criação, etc.
Em um recurso, definido no diretório, você poderá configurar o que denominamos de sincronismo de senhas. Essa funcionalidade define se as senhas das contas regulares de usuários num determinado recurso serão ou não sincronizadas para as senhas das contas.
Em outras palavras, caso o sincronismo de senhas esteja habilitado para um recurso, e o usuário dono da conta nesse recurso, realizar uma mudança de senha, essa alteração na senha irá ser propagada para a conta dele nesse recurso configurado.
São necessários dois passos de configurações:
Configurando o evento de provisionamento
A configuração do evento de provisionamento é necessário para que o Blazon dispare eventos de provisionamento de sincronismo de senha.
Antes de qualquer coisa é preciso habilitar o provisionamento do recurso:
Autentique-se no Admin console;
Acione o item de menu Ciclo de vida > Gestão de acessos > Recursos > Gerenciar recursos;
Busque o recurso que você deseja configurar;
Na aba Sincronismo, clique no botão Habilitar provisionamento;
Para configurar o evento de provisionamento:
Na aba Sincronismo, selecione o provisionamento de Contas regulares;
Escolha o evento Alterar senha;
Marque a caixa Habilitar esse evento;
Configure as demais opções do provisionamento;
Clique em Salvar.
Nota
Pode-se configurar o evento de provisionamento dos demais tipos de contas de acordo com a necessidade, no entanto para efeito de sincronismo da senha apenas as contas regulares tem essa opção.
Configurando a política de gerenciamento de senhas
Para que o sincronismo seja efetivado além da configuração de provisionamento, é necessário definir a política de gerenciamento de senhas do recurso:
Autentique-se no Admin console;
Acione o item de menu Ciclo de vida > Gestão de acessos > Recursos > Gerenciar recursos;
Busque o recurso que você deseja configurar;
Na aba Gerenciamento de senhas, clique no botão Habilitar gerenciamento;
Para configurar a política de gerenciamento de senhas das contas regulares:
Na aba Gerenciamento de senhas, selecione o gerenciamento de Contas regulares;
Escolha o tipo Sincronizar com a senha do usuário;
Defina a política de senha que será utilizada;
Configure as demais opções do gerenciamento de senhas:
Acesso à senha: marque essa opção para o usuário poder ter acesso à senha no seu cofre de senhas;
Contas sem senha: marque essa opção para gerar automaticamente uma senha gerenciada para cada conta sem senha no recurso.
Clique em Salvar.
Nota
Pode-se configurar o gerenciamento de senhas dos demais tipos de contas de acordo com a necessidade, no entanto para efeito de sincronismo da senha apenas as contas regulares tem essa opção.
Pontos de atenção
Para que o gerenciamento de senhas funcione de acordo com as configurações de cada recurso ainda é necessário a habilitação do gerenciamento de senhas do Blazon. Para isso:
Autentique-se no Admin console;
Acione o item de menu Gerenciamento de senhas > Gerenciador > Configurações > Gerenciador de senhas;
Caso esteja desabilitado o gerenciamento de senhas, basta clicar no botão Habilitar gerenciamento;
Nota
Um Recurso também pode ter o sincronismo de senha configurado a partir do Processo de Importação, uma vez que o Blazon tem essa facilidade que agiliza a manutenção da plataforma, que pode atualizar recursos, por meio de um arquivo de importação.
Atualizado
Isto foi útil?