Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Guia do administrador
Guia do administrador
  • Introdução
  • Ciclo de vida
    • Gerenciando identidades
    • Contextos de negócio
    • Gerenciando acessos
    • Atributos
    • Proprietários
  • Sincronismo
    • Introdução
    • Resource adapters
      • Criando um resource adapter
      • Editando um resource adapter
      • Removendo um resource adapter
    • Provisionamento
      • Mapeamentos
      • Políticas de failover
      • Regras de provisionamento
      • Configurando provisionamento
        • Configuração do processo de provisionamento
        • Configuração de provisionamento via resource adapter
        • Configuração de provisionamento via workflow
        • Configuração de provisionamento via fila
    • Reconciliações
      • Criando um novo perfil de reconciliação
  • Gerenciamento de senhas
    • Introdução
    • Políticas de senha
    • Troca de senha
    • Cofre de senhas
      • Perfis de configurações do cofre pessoal
  • Gestão de papéis
    • Introdução
    • Gerenciando papéis
    • Gerenciando membros de papéis
    • Atribuições automáticas
    • Alteração de acessos
    • Gerenciando revogações
    • Monitoramento de conflitos
  • Certificações
    • Introdução
    • Políticas de certificação
      • Configurando uma política de certificação periódica
      • Configurando uma política de certificação baseada em mudança de atributo do usuário
    • Campanhas de certificação
      • Configurando uma campanha de certificação
    • Micro certificações
      • Criando uma micro certificação
        • Micro certificação de contas
        • Micro certificação de membros de direito
        • Micro certificação de membros de papel
  • Segregação de funções
    • Introdução
    • Conflitos
    • Políticas
  • Tarefas
    • Introdução
    • Calendários
    • Definições
    • Escalações
    • Filas
    • Times
  • Requisições
    • Introdução
    • Políticas de aprovação
    • Políticas de segregação de funções
    • Políticas de validação
  • Autenticação
    • Introdução
    • OTP para canal seguro
    • Perguntas secretas
    • Políticas de autenticação
  • Gerenciamento & Monitoramento
    • Introdução
    • Alertas
      • 0x0001
      • 0x0002
      • 0x0003
      • 0x0004
      • 0x0005
      • 0x0006
      • 0x0012
      • 0x0013
      • 0x0014
      • 0x1001
      • 0x1002
      • 0x1003
      • 0x1004
      • 0x1005
      • 0x1006
      • 0x1007
      • 0x1008
      • 0x2001
      • 0x2003
      • 0x2004
      • 0x2005
      • 0x2006
      • 0x2007
      • 0x2008
      • 0x2009
      • 0x2010
      • 0x2011
      • 0x2012
      • 0x2013
      • 0x2014
      • 0x2015
      • 0x2016
      • 0x2017
      • 0x2018
      • 0x3002
      • 0x3003
      • 0x3005
      • 0x3006
      • 0x3007
      • 0x3008
      • 0x3009
      • 0x4001
      • 0x5001
      • 0x5002
      • 0x5003
      • 0x5004
    • Monitoramento
      • Proprietários
        • Ausência de proprietários
          • Direitos
          • Papéis
          • Recursos
          • Organizações
      • Usuários
        • Reconciliações
        • Revalidações
        • Expirações
      • Acessos
        • Contas
          • Alteração de proprietários
          • Contas compartilhadas
          • Contas orfãs
        • Provisionamentos
          • Entradas
          • Logging de provisionamento
          • Exceções
          • Dependências
          • Histórico de falhas
        • Reconciliações
          • Inconsistências
          • Entradas
        • Expirações
          • Acessos expirados
      • Contextos de negócio
        • Organizações
          • Organizações não encontradas
          • Usuários sem organização
        • Responsáveis
          • Alterações de responsáveis
          • Conflitos de responsáveis
          • Responsáveis não encontrados
          • Usuários sem responsável
      • Papéis
        • Políticas de Atribuições
        • Revogações
        • Alteração de papéis
        • Contas aguardando revogação
        • Membros de direito aguardando revogação
        • Monitoramento de conflitos
      • Certificações
        • Entradas
        • Campanhas
        • Políticas
          • Políticas de mudança de atributos
          • Políticas periódicas
        • Micro certificações
      • Segregações de Responsabilidades
        • Monitoramento de acessos com conflitos
      • Autenticação
        • Tokens de canal seguro
        • Bloqueios de segurança
      • Troca de senha
        • Bloqueios de segurança
      • SMS
        • Envios de SMS
      • Emails
        • Envios de emails
      • Gerenciamento de senhas
        • Requisições de usuários
        • Requisições de contas
      • Conexões remotas
        • Sessões do usuário
      • Segurança
        • Histórico de atribuições
  • Relatórios
    • Auditoria
    • Certificações
      • Relatório de certificações
    • Contextos de negócio
    • Diretório
      • Relatório de recursos
      • Relatório de membros de um papel
      • Relatório de papéis
      • Relatório de usuários
      • Relatório de contas
      • Relatório de membros de um direito
      • Relatório de direitos
      • Relatório de proprietários
    • Gerenciamento de papéis
      • Relatório de direitos de um papel
      • Relatório de atribuições automáticas de papéis
    • Grupos
      • Relatório de membros de um grupo
    • Provisionamentos
    • Reconciliações
    • Requisições
      • Relatório de requisições
    • Revalidações de usuários
    • Segregação de funções
    • Tarefas
      • Relatório de filas manuais
      • Relatório de grupos de tarefas manuais
      • Relatório de tarefas manuais
  • Importações
    • Introdução
    • Formato dos arquivos de importação
    • Nova importação
      • Contas
      • Usuários
      • Direitos
      • Papéis
      • Recursos
      • Unidade de organização
      • Membros de direito
      • Membros de papéis
      • Direito de papel
      • Tarefas
      • Formulários
      • Políticas de atribuições
      • Nomes de usuários bloqueados
      • Itens do catálogo do workspace
    • Acompanhando uma importação
  • Workflows
    • Introdução
  • Grupos de segurança
    • Introdução
    • Configurações de rede
    • Gerenciando grupos
  • Workspace
    • Introdução
    • Configurações gerais
    • Catálogo
      • Buscas
        • Criando uma busca
          • Convenção de nomes de atributos da busca
          • Criando busca pra itens do tipo recurso
          • Criando busca pra itens do tipo direito
          • Criando busca pra itens do tipo papel
          • Criando busca pra itens do tipo acesso administrativo
          • Criando busca pra itens do tipo usuário
        • Editando uma busca
        • Habilitando/Desabilitando uma busca
        • Removendo uma busca
      • Formulários
        • Criando um formulário
        • Editando um formulário
        • Removendo um formulário
        • Campo do formulário
          • Criando um campo no formulário
          • Editando um campo do formulário
          • Removendo um campo do formulário
          • Ordenando campos do formulário
          • Tipos de campos
          • Propriedades de um campo
          • Validação de um campo
          • Manipulador de um campo
        • Seção do formulário
          • Criando uma Seção em um formulário
          • Editando uma seção em um formulário
          • Removendo uma seção de um formulário
          • Ordenando seções de um formulário
        • Validação do formulário
          • Criando uma validação para um formulário
          • Editando uma validação de um formulário
          • Removendo uma validação de um formulário
          • Serviços disponíveis numa validação de um formulário
        • Manipuladores do formulário
          • Criando um manipulador para um formulário
          • Editando um manipulador de um formulário
          • Removendo um manipulador de um formulário
          • Serviços disponíveis num manipulador de um formulário
      • Itens
        • Tipos de itens
        • Editando um item
        • Removendo um item
        • Adicionando um item de Usuário
        • Exportando itens
        • Importando itens
      • Qualificação
        • Políticas de qualificação
  • Configurações gerais
    • Introdução
    • Jobs
    • Notificações
    • Emails
    • Configuração de SMTP
    • SMS
Powered by GitBook

Blazon.im - Todos os direitos reservados. 2025

On this page
  • Gerenciando usuários
  • Criando um novo usuário
  • Inativando um usuário
  • Ativando um usuário
  • Revogando e removendo usuários
  • Bloqueando/Desbloqueando o login do usuário
  • Resetando a senha do usuário
  • Expirações de usuários
  • Acompanhando as expirações
  • Nomes de usuários
  • Políticas de nomes de usuários
  • Nomes de usuários bloqueados
  • Revalidação de usuários
  • Funcionamento
  • Acompanhando uma revalidação

Was this helpful?

Export as PDF
  1. Ciclo de vida

Gerenciando identidades

PreviousIntroduçãoNextContextos de negócio

Last updated 2 months ago

Was this helpful?

Gerenciar identidades é um aspecto chave para a governança de acessos e a administração das mesmas pode ser feita principalmente a partir do Admin console. Os tópicos a seguir descrevem os aspectos gerais para configuração e manutenção de suas identidades:

  • Gerenciando usuários: entenda como gerenciar o ciclo de vida de suas identidades;

  • Nomes de usuários bloqueados: gerencie o bloqueio de nomes de usuários;

  • Políticas de nome de usuário: configure as políticas de nome de usuário;

  • Revalidações de usuários: entenda e configure os processos relacionados à revalidação de usuários.

Gerenciando usuários

Os tópicos a seguir descrevem os mecanismos disponíveis para a criação, ativação, inativação, revogação e remoção de um usuário.

O ciclo de vida de um usuário, pode ser gerenciado, utilizando os mecanismos abaixo:

Mecanismo
Descrição

Manualmente

Um usuário poderá ter o seu ciclo de vida controlado manualmente pelo Admin console ou pelo Workspace.

Importação

Reconciliação

Os três mecanismos descritos acima podem ser utilizados de forma conjunta, permitindo uma gestão automatizada e também a intervenção manual ou em massa quando necessário.

Criando um novo usuário

A criação de um novo usuário pode-se dar utilizando até 4 possibilidades:

  • Via cadastro manual diretamente no Admin console;

  • Utilizando o processo de ;

  • Utilizando o processo de reconciliação de usuário;

  • Via Workspace.

Inativando um usuário

O Blazon possibilita até 4 formas de se inativar um usuário:

  • Via Admin console;

  • Utilizando o processo de reconciliação de usuário;

  • Via self-service.

Ativando um usuário

O Blazon possibilita até 4 formas de se ativar um usuário:

  • Via Admin console;

  • Utilizando o processo de reconciliação de usuário;

  • Via Workspace.

Revogando e removendo usuários

Importante!

Devo revogar ou remover um usuário?

As operações de revogação e remoção de usuários possuem papéis distintos e é importante utilizar a opção correta para que o objetivo necessário seja alcançado.

Quando utilizar a revogação?

Se o seu objetivo é revogar um usuário e todos os acessos que o mesmo possui, você deve utilizar a revogação. A revogação de um usuário irá dar início ao seu processo de revogação e irá juntamente revogar todos os seus acessos atuais a partir dos eventos de provisionamento.

Quando utilizar a remoção?

Porém, se o seu objetivo é apenas remover os dados que estão presentes no diretório do Blazon, você deve utilizar a opção remoção. Quando você remove um usuário, o Blazon irá fazer a remoção de todos os seus dados locais, mas não irá iniciar o processo de revogação de seus acessos.

Revogando um usuário

O Blazon possibilita até 4 formas de revogar um usuário:

  • Via Admin console;

  • Utilizando o processo de reconciliação de usuário

  • Via Workspace.

Removendo um usuário

O Blazon possibilita até 3 formas de remover um usuário:

  • Via Admin console;

  • Utilizando o processo de reconciliação de usuário

Bloqueando/Desbloqueando o login do usuário

Para bloquear/desbloquear o acesso de um usuário ao Blazon, você deve ativar ou desativar o seu login. Este processo permite que um usuário perca ou ganhe a possibilidade de autenticação no Blazon.

O bloqueio e desbloqueio de usuários não emite nenhum evento de provisionamento e consequentemente o bloqueio ou desbloqueio de login, não irá afetar os acessos do usuário em suas aplicações.

Caso o que você deseja é bloquear ou desbloquear os acessos do seu usuário em todas aplicações que ele utiliza, você deve utilizar as opções Ativar, Inativar ou Revogar.

O Blazon possibilita até 3 formas de bloquear ou desbloquear o login de um usuário:

  • Via Admin console;

  • Utilizando o processo de importação de usuário;

  • Utilizando o processo de reconciliação de usuário.

Resetando a senha do usuário

A operação de "resetar" a senha de um usuário, pelo Admin console, irá gerar uma requisição a qual seguirá seu ciclo de vida. Para essa operação, os seguintes passos se aplicam:

  1. Autentique no Admin console

  2. Acione o menu Identidade

  3. No menu Identidade, acione a opção Usuários, pra acessar a página de Usuários

  4. Na página de listagem de Usuários, clique no usuário que se deseja resetar a senha

  5. Nas ações à direita, no cabeçalho de informações do usuário, acione o link Reset de senha

  6. Preencha a Justificativa

  7. Acione o botão Salvar, no final da página

  8. Acompanhe o processamento da requisição gerada

É importante ressaltar que a ação de "resetar" a senha de usuário irá gerar uma requisição, a qual está passível de aprovação ou não, de acordo com a configuração das políticas de aprovação. Para saber mais, veja em acompanhando as requisições.

Expirações de usuários

Você também pode solicitar a data de expiração, durante a criação do usuário a partir do Admin console ou Workspace.

Além disso, é possível determinar a data de expiração a partir do mapeamento do campo expireAt, em algum perfil de reconciliação de usuário.

É importante ressaltar que quando a data é atingida e um usuário expira, o Blazon gera entradas de expiração onde ações devem ser tomadas. Dependendo da configuração aplicada, o Blazon pode aplicar a expiração de forma automática ou manual. Para saber mais, veja em expirações.

Certifique-se de que a opção de habilitar/desabilitar está ativada para garantir que o Blazon gere as entradas de expiração. Para saber mais, veja em expirações.

Acompanhando as expirações

A gestão dos usuários expirados é importante para manter o diretório atualizado e com os devidos usuários ativos.

O administrator deve analisar cada entrada e decidir por uma das 3 ações:

  1. manter o usuário expirado;

  2. inativar o usuário expirado;

  3. revogar o usuário expirado.

Existe ainda a configuração de resolução automática, na qual o administrador define a quantidade de dias para que uma entrada de expiração de usuário seja resolvida automaticamente e a ação de resolução automática, que pode ser uma das duas ações:

  1. inativar o usuário expirado;

  2. revogar o usuário expirado.

Nomes de usuários

Os nomes de usuários, utilizados por uma identidade, podem ser gerenciados a partir de dois componentes:

  • Políticas de nome de usuário: determina as regras para a geração de um novo nome de usuário;

  • Nomes de usuários bloqueados: registra nomes de usuários que não devem ser utilizados.

Os tópicos a seguir apresentam as características e configurações de ambos.

Políticas de nomes de usuários

A criação de um usuário, depende da definição de um identificador que seja único e este identificador é conhecido como nome de usuário ou username.

A geração desse nome de usuário possui uma considerável complexidade, uma vez que a quantidade de usuários dentro do diretório pode ser elevada e encontrar um nome de usuário disponível pode se tornar mais difícil.

Normalmente, a criação de um nome de usuário segue um conjunto de regras e visa manter um padrão dentro da organização. Por exemplo, a regra de nome de usuário pode determinar que os nomes devem seguir o padrão primeironome.ultimonome.

O desafio para uma política de nomes de usuário adequada se dá, pois os atributos utilizados para a composição de nomes podem não ser únicos, o que aumenta o desafio operacional na definição de nomes de usuários adequados.

Por essa razão, o Blazon conta com uma política de nome de usuários que possui um conjunto de regras, que podem ser configuradas de acordo com a filosofia e a necessidade da equipe que administra a gestão de identidades. Desta forma, além de padronizarmos os nomes de usuários, fazemos isso de forma automatizada.

O Blazon disponibiliza esta configuração por meio do Admin Console e os administradores podem definir as regras que melhor atendem suas necessidades.

Política padrão

A política configurada como padrão, não deve ser removida uma vez que o Blazon não pode ficar sem a configuração de uma política de nome de usuário padrão.

Nomes de usuários bloqueados

O Blazon mantém uma listagem com o registro de nomes de usuário bloqueados. Tais nomes não podem ser usados como nomes de usuário enquanto existirem nessa lista.

Um nome de usuário pode entrar nessa lista de 2 formas:

  • Quando um usuário é removido;

  • Inserção manual via Admin console.

Um nome de usuário pode sair dessa lista, também de 2 formas:

  • Quando expira o prazo de bloqueio especificado para o nome de usuário;

  • Remoção manual via Admin console.

Revalidação de usuários

Usuários necessitam de uma definição adequada de seu ciclo de vida. Muitos dos usuários gerenciados dentro do Blazon normalmente são gerenciados por uma fonte autoritativa e desta maneira, a sua criação, alteração e remoção, são gerenciadas de maneira externa ao Blazon.

Cenários onde uma fonte autoritativa controlam o ciclo de vida do Blazon, estão relacionados ao gerenciamento de usuários que estão diretamente vinculados a organização, normalmente por um contrato de trabalho.

Porém, existem cenários onde há uma ausência de fonte autoritativa, e o ciclo de vida do usuário precisa ser controlado integralmente dentro do Blazon. Este cenário é muito comum para o controle de colaboradores parceiros, onde não é possível de maneira automatizada controlar a criação, alteração e remoção dos mesmos.

Para os cenários onde há a ausência de uma fonte autoritativa e o Blazon necessita controlar todo o ciclo de vida do usuário, é importante implementarmos mecanismos que garantam que apenas os usuários corretos estejam presentes dentro da organização.

As políticas de revalidação de usuários são utilizadas exatamente para resolvermos este tipo de desafio. Elas nos possibilitam a verificação periódica dos usuários, para garantimos que apenas os usuários corretos estejam com acessos ativos dentro da organização.

Funcionamento

Para o controle adequado do ciclo de vida de usuários não controlados por uma fonte autoritativa, o Blazon, nos auxilia da seguinte forma:

  1. O usuário é criado no Blazon de maneira manual; via Workspace, Admin Console ou Importação;

  2. Os atributos do usuário podem ser alterados manualmente; via Workspace, Admin Console ou Importação;

  3. Os usuários podem ser revogados, quando necessário, manualmente; via Workspace, Admin Console ou Importação; OU Podemos criar uma política de revalidação de usuários que verifiquem o diretório e garantam que os usuários ali contidos realmente devem estar ativos.

Este processo de revalidação consiste basicamente na definição de uma política, que verifica periodicamente os usuários que precisam de revalidação. Os usuários que precisam ser revalidados são enviados para aprovação e de acordo com o resultado desta aprovação eles são mantidos ou revogados do Blazon.

Este processo auxilia na eliminação de usuários indevidos dentro da organização. Nos próximos tópicos, é discutido a criação de uma política de revalidação.

Vale lembrar...

É importante lembramos que, o Blazon conta com um conjunto de funcionalidades que auxiliam sua organização na eliminação de riscos e cumprimento de boas práticas, porém é importante destacarmos que a definição de processos de acordo com suas políticas internas sejam criados e monitorados.

Acompanhando uma revalidação

Para cada usuário em revalidação é gerada uma entrada que permite acompanhar o processo de revalidação.

Essa entrada mantém todas as configurações de resolução automática de acordo com uma política de revalidação vigente que casou com o usuário em revalidação.

O administrador poderá, de acordo com as necessidades, aplicar uma das duas ações:

  1. resolver uma entrada antes do período de resolução automática;

  2. cancelar uma entrada.

Todo o ciclo de vida do usuário, poderá ser gerenciado a partir da .

A criação, modificação e revogação de um usuário pode ser controlada automaticamente por meio de uma reconciliação, conectada diretamente a uma .

Utilizando o processo de ;

Utilizando o processo de ;

Utilizando o processo de ;

Utilizando o processo de ;

A data de expiração de um usuário pode ser configurada diretamente no Admin console. Siga os passos para a alteração do atributo desejado.

Para cada usuário que teve sua expiração atingida é gerada uma entrada de expiração de usuário que podem ser gerenciadas a partir do console de gerenciamento e monitoramento via admin console, acessado .

A configuração de resolução automática de expiração também pode ser feita no console gerenciamento e monitoramento via admin console, descrito .

Clique para verificar as possibilidades de configuração da sua política de nome de usuário.

A política padrão é a política usada em todos os processos de geração ou validação de nome de usuário durante a execução do Blazon. Apesar da possibilidade da criação de múltiplas políticas, você deve qual política será utilizada.

Veja como gerenciar os nomes de usuários bloqueados.

Verifique os passos necessários para a configuração de suas políticas de revalidação.

O administrador pode fazer a gestão dessas entradas acessando a console de gerenciamento e monitoramento via admin console, .

Caso você queira saber mais fundamentos sobre o que é uma Identidade e como ela se relaciona em toda a plataforma, sugerimos que você leia nossa .

importação de usuário
importação de usuário
importação de usuário
importação de usuário
importação de usuário
nesse link
nesse link
nesse link
importação
documentação sobre fundamentos
descritos aqui
aqui
configurar
aqui
aqui
fonte autoritativa