Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Guia do administrador
Guia do administrador
  • Introdução
  • Ciclo de vida
    • Gerenciando identidades
    • Contextos de negócio
    • Gerenciando acessos
    • Atributos
    • Proprietários
  • Sincronismo
    • Introdução
    • Resource adapters
      • Criando um resource adapter
      • Editando um resource adapter
      • Removendo um resource adapter
    • Provisionamento
      • Mapeamentos
      • Políticas de failover
      • Regras de provisionamento
      • Configurando provisionamento
        • Configuração do processo de provisionamento
        • Configuração de provisionamento via resource adapter
        • Configuração de provisionamento via workflow
        • Configuração de provisionamento via fila
    • Reconciliações
      • Criando um novo perfil de reconciliação
  • Gerenciamento de senhas
    • Introdução
    • Políticas de senha
    • Troca de senha
    • Cofre de senhas
      • Perfis de configurações do cofre pessoal
  • Gestão de papéis
    • Introdução
    • Gerenciando papéis
    • Gerenciando membros de papéis
    • Atribuições automáticas
    • Alteração de acessos
    • Gerenciando revogações
    • Monitoramento de conflitos
  • Certificações
    • Introdução
    • Políticas de certificação
      • Configurando uma política de certificação periódica
      • Configurando uma política de certificação baseada em mudança de atributo do usuário
    • Campanhas de certificação
      • Configurando uma campanha de certificação
    • Micro certificações
      • Criando uma micro certificação
        • Micro certificação de contas
        • Micro certificação de membros de direito
        • Micro certificação de membros de papel
  • Segregação de funções
    • Introdução
    • Conflitos
    • Políticas
  • Tarefas
    • Introdução
    • Calendários
    • Definições
    • Escalações
    • Filas
    • Times
  • Requisições
    • Introdução
    • Políticas de aprovação
    • Políticas de segregação de funções
    • Políticas de validação
  • Autenticação
    • Introdução
    • OTP para canal seguro
    • Perguntas secretas
    • Políticas de autenticação
  • Gerenciamento & Monitoramento
    • Introdução
    • Alertas
      • 0x0001
      • 0x0002
      • 0x0003
      • 0x0004
      • 0x0005
      • 0x0006
      • 0x0012
      • 0x0013
      • 0x0014
      • 0x1001
      • 0x1002
      • 0x1003
      • 0x1004
      • 0x1005
      • 0x1006
      • 0x1007
      • 0x1008
      • 0x2001
      • 0x2003
      • 0x2004
      • 0x2005
      • 0x2006
      • 0x2007
      • 0x2008
      • 0x2009
      • 0x2010
      • 0x2011
      • 0x2012
      • 0x2013
      • 0x2014
      • 0x2015
      • 0x2016
      • 0x2017
      • 0x2018
      • 0x3002
      • 0x3003
      • 0x3005
      • 0x3006
      • 0x3007
      • 0x3008
      • 0x3009
      • 0x4001
      • 0x5001
      • 0x5002
      • 0x5003
      • 0x5004
    • Monitoramento
      • Proprietários
        • Ausência de proprietários
          • Direitos
          • Papéis
          • Recursos
          • Organizações
      • Usuários
        • Reconciliações
        • Revalidações
        • Expirações
      • Acessos
        • Contas
          • Alteração de proprietários
          • Contas compartilhadas
          • Contas orfãs
        • Provisionamentos
          • Entradas
          • Logging de provisionamento
          • Exceções
          • Dependências
          • Histórico de falhas
        • Reconciliações
          • Inconsistências
          • Entradas
        • Expirações
          • Acessos expirados
      • Contextos de negócio
        • Organizações
          • Organizações não encontradas
          • Usuários sem organização
        • Responsáveis
          • Alterações de responsáveis
          • Conflitos de responsáveis
          • Responsáveis não encontrados
          • Usuários sem responsável
      • Papéis
        • Políticas de Atribuições
        • Revogações
        • Alteração de papéis
        • Contas aguardando revogação
        • Membros de direito aguardando revogação
        • Monitoramento de conflitos
      • Certificações
        • Entradas
        • Campanhas
        • Políticas
          • Políticas de mudança de atributos
          • Políticas periódicas
        • Micro certificações
      • Segregações de Responsabilidades
        • Monitoramento de acessos com conflitos
      • Autenticação
        • Tokens de canal seguro
        • Bloqueios de segurança
      • Troca de senha
        • Bloqueios de segurança
      • SMS
        • Envios de SMS
      • Emails
        • Envios de emails
      • Gerenciamento de senhas
        • Requisições de usuários
        • Requisições de contas
      • Conexões remotas
        • Sessões do usuário
      • Segurança
        • Histórico de atribuições
  • Relatórios
    • Auditoria
    • Certificações
      • Relatório de certificações
    • Contextos de negócio
    • Diretório
      • Relatório de recursos
      • Relatório de membros de um papel
      • Relatório de papéis
      • Relatório de usuários
      • Relatório de contas
      • Relatório de membros de um direito
      • Relatório de direitos
      • Relatório de proprietários
    • Gerenciamento de papéis
      • Relatório de direitos de um papel
      • Relatório de atribuições automáticas de papéis
    • Grupos
      • Relatório de membros de um grupo
    • Provisionamentos
    • Reconciliações
    • Requisições
      • Relatório de requisições
    • Revalidações de usuários
    • Segregação de funções
    • Tarefas
      • Relatório de filas manuais
      • Relatório de grupos de tarefas manuais
      • Relatório de tarefas manuais
  • Importações
    • Introdução
    • Formato dos arquivos de importação
    • Nova importação
      • Contas
      • Usuários
      • Direitos
      • Papéis
      • Recursos
      • Unidade de organização
      • Membros de direito
      • Membros de papéis
      • Direito de papel
      • Tarefas
      • Formulários
      • Políticas de atribuições
      • Nomes de usuários bloqueados
      • Itens do catálogo do workspace
    • Acompanhando uma importação
  • Workflows
    • Introdução
  • Grupos de segurança
    • Introdução
    • Configurações de rede
    • Gerenciando grupos
  • Workspace
    • Introdução
    • Configurações gerais
    • Catálogo
      • Buscas
        • Criando uma busca
          • Convenção de nomes de atributos da busca
          • Criando busca pra itens do tipo recurso
          • Criando busca pra itens do tipo direito
          • Criando busca pra itens do tipo papel
          • Criando busca pra itens do tipo acesso administrativo
          • Criando busca pra itens do tipo usuário
        • Editando uma busca
        • Habilitando/Desabilitando uma busca
        • Removendo uma busca
      • Formulários
        • Criando um formulário
        • Editando um formulário
        • Removendo um formulário
        • Campo do formulário
          • Criando um campo no formulário
          • Editando um campo do formulário
          • Removendo um campo do formulário
          • Ordenando campos do formulário
          • Tipos de campos
          • Propriedades de um campo
          • Validação de um campo
          • Manipulador de um campo
        • Seção do formulário
          • Criando uma Seção em um formulário
          • Editando uma seção em um formulário
          • Removendo uma seção de um formulário
          • Ordenando seções de um formulário
        • Validação do formulário
          • Criando uma validação para um formulário
          • Editando uma validação de um formulário
          • Removendo uma validação de um formulário
          • Serviços disponíveis numa validação de um formulário
        • Manipuladores do formulário
          • Criando um manipulador para um formulário
          • Editando um manipulador de um formulário
          • Removendo um manipulador de um formulário
          • Serviços disponíveis num manipulador de um formulário
      • Itens
        • Tipos de itens
        • Editando um item
        • Removendo um item
        • Adicionando um item de Usuário
        • Exportando itens
        • Importando itens
      • Qualificação
        • Políticas de qualificação
  • Configurações gerais
    • Introdução
    • Jobs
    • Notificações
    • Emails
    • Configuração de SMTP
    • SMS
Powered by GitBook

Blazon.im - Todos os direitos reservados. 2025

On this page
  • Habilitando o cofre de senhas
  • Desabilitando o cofre de senhas
  • Habilitando o cofre de senhas para um recurso
  • Desabilitando o cofre de senhas para um recurso
  • Gerenciando credenciais
  • Quando uma credencial é adicionada ao cofre de senhas?
  • Quando uma credencial pode ser alterada?
  • Custódia da credencial
  • Compartilhamento da credencial
  • Sincronismo da credencial
  • Removendo uma credencial
  • Gerenciamento e monitoramento

Was this helpful?

Export as PDF
  1. Gerenciamento de senhas

Cofre de senhas

PreviousTroca de senhaNextPerfis de configurações do cofre pessoal

Last updated 3 months ago

Was this helpful?

O cofre de senhas é uma prática essencial para gerenciar e proteger as credenciais de acesso a diversos serviços e plataformas. Um cofre de senhas permite armazenar senhas de forma segura, criptografada, e acessá-las de maneira eficiente sem a necessidade de lembrar de todas elas.

O cofre de senhas é uma parte central do gerenciamento de senhas da plataforma e é usado para:

  • Armazenamento de senhas pessoais a partir do Workspace;

  • Armazenamento de credenciais de recursos que possuem a política de gerenciamento de senhas habilitada e configurada;

  • Para contas administrativas.

O cofre de senhas tem que ser habilitado de forma global na plataforma e configurado para cada recurso que se deseja essa funcionalidade.

Habilitando o cofre de senhas

O cofre de senhas é a base para armazenagem das credenciais de recursos que tenham gerenciamento de senhas habilitado e configurado.

No entando, para que todo o processo funcione, é necessário habilitar o genrenciamento de senhas habilitando portando o cofre de senhas.

Esse processo de habilitação do cofre de senhas está documentado no guia do admin console, .

Desabilitando o cofre de senhas

Caso seja necessário, pode-se desabilitar o cofre de senhas, bem como todo o processo de gerenciamento de senhas da plataforma.

Esse processo de desabilitação do cofre de senhas está documentado no guia do admin console, .

Ao desabilitar o gerenciamento de senhas na plataforma, todas as credenciais de contas de recursos, que foram geradas e mantidas, serão permanentemente removidas após 72 horas.

Habilitando o cofre de senhas para um recurso

Para que o cofre de senhas armazene as credencias de recursos é necessário, além de habilitar o gerenciamento de senhas global, habilitar essa função em cada recurso que se deseja.

Desabilitando o cofre de senhas para um recurso

Caso seja necessário, pode-se desabilitar o cofre de senhas para um recurso específico.

o desabilitar o gerenciamento de senhas de um recurso específico, todas as credenciais de contas desse recurso, serão permanentemente removidas após 72 horas.

Gerenciando credenciais

O processo de gerenciamento das credenciais de contas de recursos permitem operações como adicionar credencias bem como alterá-las em alguns cenários.

Tais funcionalidades apresentam suas particularidades de acordo com o tipo da credencial.

De modo geral e considearndo o ciclo de vida, as credenciais podem ser adicionadas ao cofre de senhas, alteradas, colocadas sob custódia do usuário, compartilhadas, sincronizadas e/ou removidas do cofre de senhas.

As informações apresentadas nessa sessão considera que o gerenciamento de senhas está habilitado na plataforma juntamente com a configuração da politica de gerenciamento de senhas do recurso.

Quando uma credencial é adicionada ao cofre de senhas?

Uma credencial é adicionada ao cofre de senhas em 4 situações:

  1. de forma automática, após a criação da conta, inicia-se o processo de geração e armazenagem da credencial;

  2. manualmente, via admin console:

    1. o administrador pode manualmente inserir a senha;

    2. o administrador pode solicitar a geração de uma nova senha baseado numa politica.

  3. manualmente via workspace quando é uma credencial pessoal.

A tabela a seguir relaciona a forma de adição da credencial com seu tipo:

Tipo \ Forma adição
1.
2.a
2.b
3.

Contas regulares

X

X

Contas de aplicação

X

X

X

Contas administrativas

X

X

X

Contas compartilhadas

X

X

X

Credencial pessoal

X

Quando uma credencial pode ser alterada?

Uma credencial pode ser alterada no cofre de senhas em 4 situações:

  1. manualmente, via admin console:

    1. o administrador pode manualmente inserir a senha;

    2. o administrador pode solicitar a geração de uma nova senha baseado numa politica.

  2. manualmente via workspace:

    1. quando é uma credencial pessoal;

    2. o usuário pode solicitar a troca da senha, quando é uma credencial dele.

A tabela a seguir relaciona a forma de alteração da credencial com seu tipo:

Tipo \ Forma alteração
1.a
1.b
2.a
2.b

Contas regulares

X

X

Contas de aplicação

X

X

X

Contas administrativas

X

X

X

Contas compartilhadas

X

X

X

Credencial pessoal

X

Custódia da credencial

Alguns tipos de credenciais, em especial as de contas de aplicação e de contas administrativas, podem ser colocadas sob custódia do usuário.

A custódia de uma credencial somente se aplica às contas administrativas e às contas de aplicação.

Solicitando a custódia da credencial

Um usuário pode solicitar a custódia de uma credencial de conta de aplicação e/ou administrativa em 2 situações:

  1. no workspace via self-service para as contas administrativas;

  2. no workspace, nos seus acessos, quando o usuário tem algum acesso de conta de aplicação.

Devolução da custódia da credencial

A devolução da custódia de uma credencial somente se aplica às contas administrativas.

Um usuário pode solicitar a devolução da custódia de uma credencial de conta administrativa em 3 situações:

  1. no workspace, nos seus acessos, quando o usuário pode solicitar a devolução da credencial de uma conta administrativa que está sob sua custódia;

  2. no admin console, o administrador pode solicitar a devolução da custódia de uma conta administrativa;

  3. de forma automática quando a custódia de uma credencial de conta administrativa expira.

Compartilhamento da credencial

Alguns tipos de credenciais, em especial as das contas compartilhadas, podem ser compartilhadas na plataforma.

O compartilhamento de uma credencial somente é previsto para contas compartilhadas e para as credencias pessoais de um usuário.

O compartilhamento pode ser realizado em 3 situações:

  1. no workspace, para uma credencial pessoal e quando o usuário tem a permissão de compartilhamento;

  2. no workspace, nos acessos do usuário, para uma credencial de uma conta compartilhada e que tem sua senha gerenciada;

  3. no admin console, o administrador pode pode compartilhar a credencial de uma conta compartilhada quando tem uma senha gerenciada.

Sincronismo da credencial

O sincronismo da credencial do usuário com a credencial das suas contas é previsto na plataforma.

Esse sincronismo acontece sempre que o gerenciamento de senhas global está habilitado e a política de gerenciamento de senhas do recurso está configurada para o sincronismo.

Nesse caso, toda vez que a senha do usuário é alterada, o processo de sincronismo iŕa iniciar sincronizando a senha com as suas contas de recursos com essa configuração.

Removendo uma credencial

Uma credencial tem seu ciclo de vida finalizado quando ela é removida do cofre de senhas. Isso pode ocorrer em 3 situações:

  1. no workspace, quando é uma credencial pessoal o usuário pode removê-la sempre que desejar;

  2. automaticamente, quando o acesso é revogado sua credencial é removida do cofre de senhas;

  3. quando o gerenciamento de senhas é desabilitado as credenciais são removidas do cofre de senhas, caso não seja habilitado em até 72 horas;

Gerenciamento e monitoramento

Com relação às credencias no cofre de senhas, tem-se alguns processos de gerenciamento e monitoramento da plataforma, são eles:

  1. listagem do histórico de check-ins das credenciais das contas de aplicação;

  2. listagem do histórico de check-ins/check-outs das credencias das contas administrativas;

  3. entradas de alteração de membros de contas compartilhadas;

  4. requisições do gerenciamento de senhas.

Esses processos auxiliam o administrador na tarefa de visualizar os processos referentes às credencias no cofre de senhas.

Essa configuração é toda feita via admin console e está documentada no guia do admin console, .

Esse processo de desabilitação do cofre de senhas em um recurso está documentado no guia do admin console, .

nesse link
nesse link
nesse link
nesse link