Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Guia do administrador
Guia do administrador
  • Introdução
  • Ciclo de vida
    • Gerenciando identidades
    • Contextos de negócio
    • Gerenciando acessos
    • Atributos
    • Proprietários
  • Sincronismo
    • Introdução
    • Resource adapters
      • Criando um resource adapter
      • Editando um resource adapter
      • Removendo um resource adapter
    • Provisionamento
      • Mapeamentos
      • Políticas de failover
      • Regras de provisionamento
      • Configurando provisionamento
        • Configuração do processo de provisionamento
        • Configuração de provisionamento via resource adapter
        • Configuração de provisionamento via workflow
        • Configuração de provisionamento via fila
    • Reconciliações
      • Criando um novo perfil de reconciliação
  • Gerenciamento de senhas
    • Introdução
    • Políticas de senha
    • Troca de senha
    • Cofre de senhas
      • Perfis de configurações do cofre pessoal
  • Gestão de papéis
    • Introdução
    • Gerenciando papéis
    • Gerenciando membros de papéis
    • Atribuições automáticas
    • Alteração de acessos
    • Gerenciando revogações
    • Monitoramento de conflitos
  • Certificações
    • Introdução
    • Políticas de certificação
      • Configurando uma política de certificação periódica
      • Configurando uma política de certificação baseada em mudança de atributo do usuário
    • Campanhas de certificação
      • Configurando uma campanha de certificação
    • Micro certificações
      • Criando uma micro certificação
        • Micro certificação de contas
        • Micro certificação de membros de direito
        • Micro certificação de membros de papel
  • Segregação de funções
    • Introdução
    • Conflitos
    • Políticas
  • Tarefas
    • Introdução
    • Calendários
    • Definições
    • Escalações
    • Filas
    • Times
  • Requisições
    • Introdução
    • Políticas de aprovação
    • Políticas de segregação de funções
    • Políticas de validação
  • Autenticação
    • Introdução
    • OTP para canal seguro
    • Perguntas secretas
    • Políticas de autenticação
  • Gerenciamento & Monitoramento
    • Introdução
    • Alertas
      • 0x0001
      • 0x0002
      • 0x0003
      • 0x0004
      • 0x0005
      • 0x0006
      • 0x0012
      • 0x0013
      • 0x0014
      • 0x1001
      • 0x1002
      • 0x1003
      • 0x1004
      • 0x1005
      • 0x1006
      • 0x1007
      • 0x1008
      • 0x2001
      • 0x2003
      • 0x2004
      • 0x2005
      • 0x2006
      • 0x2007
      • 0x2008
      • 0x2009
      • 0x2010
      • 0x2011
      • 0x2012
      • 0x2013
      • 0x2014
      • 0x2015
      • 0x2016
      • 0x2017
      • 0x2018
      • 0x3002
      • 0x3003
      • 0x3005
      • 0x3006
      • 0x3007
      • 0x3008
      • 0x3009
      • 0x4001
      • 0x5001
      • 0x5002
      • 0x5003
      • 0x5004
    • Monitoramento
      • Proprietários
        • Ausência de proprietários
          • Direitos
          • Papéis
          • Recursos
          • Organizações
      • Usuários
        • Reconciliações
        • Revalidações
        • Expirações
      • Acessos
        • Contas
          • Alteração de proprietários
          • Contas compartilhadas
          • Contas orfãs
        • Provisionamentos
          • Entradas
          • Logging de provisionamento
          • Exceções
          • Dependências
          • Histórico de falhas
        • Reconciliações
          • Inconsistências
          • Entradas
        • Expirações
          • Acessos expirados
      • Contextos de negócio
        • Organizações
          • Organizações não encontradas
          • Usuários sem organização
        • Responsáveis
          • Alterações de responsáveis
          • Conflitos de responsáveis
          • Responsáveis não encontrados
          • Usuários sem responsável
      • Papéis
        • Políticas de Atribuições
        • Revogações
        • Alteração de papéis
        • Contas aguardando revogação
        • Membros de direito aguardando revogação
        • Monitoramento de conflitos
      • Certificações
        • Entradas
        • Campanhas
        • Políticas
          • Políticas de mudança de atributos
          • Políticas periódicas
        • Micro certificações
      • Segregações de Responsabilidades
        • Monitoramento de acessos com conflitos
      • Autenticação
        • Tokens de canal seguro
        • Bloqueios de segurança
      • Troca de senha
        • Bloqueios de segurança
      • SMS
        • Envios de SMS
      • Emails
        • Envios de emails
      • Gerenciamento de senhas
        • Requisições de usuários
        • Requisições de contas
      • Conexões remotas
        • Sessões do usuário
      • Segurança
        • Histórico de atribuições
  • Relatórios
    • Auditoria
    • Certificações
      • Relatório de certificações
    • Contextos de negócio
    • Diretório
      • Relatório de recursos
      • Relatório de membros de um papel
      • Relatório de papéis
      • Relatório de usuários
      • Relatório de contas
      • Relatório de membros de um direito
      • Relatório de direitos
      • Relatório de proprietários
    • Gerenciamento de papéis
      • Relatório de direitos de um papel
      • Relatório de atribuições automáticas de papéis
    • Grupos
      • Relatório de membros de um grupo
    • Provisionamentos
    • Reconciliações
    • Requisições
      • Relatório de requisições
    • Revalidações de usuários
    • Segregação de funções
    • Tarefas
      • Relatório de filas manuais
      • Relatório de grupos de tarefas manuais
      • Relatório de tarefas manuais
  • Importações
    • Introdução
    • Formato dos arquivos de importação
    • Nova importação
      • Contas
      • Usuários
      • Direitos
      • Papéis
      • Recursos
      • Unidade de organização
      • Membros de direito
      • Membros de papéis
      • Direito de papel
      • Tarefas
      • Formulários
      • Políticas de atribuições
      • Nomes de usuários bloqueados
      • Itens do catálogo do workspace
    • Acompanhando uma importação
  • Workflows
    • Introdução
  • Grupos de segurança
    • Introdução
    • Configurações de rede
    • Gerenciando grupos
  • Workspace
    • Introdução
    • Configurações gerais
    • Catálogo
      • Buscas
        • Criando uma busca
          • Convenção de nomes de atributos da busca
          • Criando busca pra itens do tipo recurso
          • Criando busca pra itens do tipo direito
          • Criando busca pra itens do tipo papel
          • Criando busca pra itens do tipo acesso administrativo
          • Criando busca pra itens do tipo usuário
        • Editando uma busca
        • Habilitando/Desabilitando uma busca
        • Removendo uma busca
      • Formulários
        • Criando um formulário
        • Editando um formulário
        • Removendo um formulário
        • Campo do formulário
          • Criando um campo no formulário
          • Editando um campo do formulário
          • Removendo um campo do formulário
          • Ordenando campos do formulário
          • Tipos de campos
          • Propriedades de um campo
          • Validação de um campo
          • Manipulador de um campo
        • Seção do formulário
          • Criando uma Seção em um formulário
          • Editando uma seção em um formulário
          • Removendo uma seção de um formulário
          • Ordenando seções de um formulário
        • Validação do formulário
          • Criando uma validação para um formulário
          • Editando uma validação de um formulário
          • Removendo uma validação de um formulário
          • Serviços disponíveis numa validação de um formulário
        • Manipuladores do formulário
          • Criando um manipulador para um formulário
          • Editando um manipulador de um formulário
          • Removendo um manipulador de um formulário
          • Serviços disponíveis num manipulador de um formulário
      • Itens
        • Tipos de itens
        • Editando um item
        • Removendo um item
        • Adicionando um item de Usuário
        • Exportando itens
        • Importando itens
      • Qualificação
        • Políticas de qualificação
  • Configurações gerais
    • Introdução
    • Jobs
    • Notificações
    • Emails
    • Configuração de SMTP
    • SMS
Powered by GitBook

Blazon.im - Todos os direitos reservados. 2025

On this page
  • Quando uma política é utilizada?
  • Configurando uma política de senha
  • Complexidade da senha
  • Dicionário de palavras
  • Histórico de senhas
  • Opções de expiração
  • Notificações
  • Definindo a política default
  • Removendo uma política

Was this helpful?

Export as PDF
  1. Gerenciamento de senhas

Políticas de senha

PreviousIntroduçãoNextTroca de senha

Last updated 3 months ago

Was this helpful?

Uma política de senha representa um conjunto de configurações que define como uma senha será gerada ou validada quando necessário na plataforma. Pode-se ter várias políticas de senha definidas e dentre elas uma deve ser configurada como a política padrão.

Quando uma política é utilizada?

A política de senha é sempre usada nos processos de troca de senha para realizar a validação dos parâmetros da nova senha e nos processos de geração de novas senha, como:

  • Para a determinação da senha do usúario master;

  • Para a determinação da senha de alguma conta de um recurso que tenha o gerenciamento de senha habilitado.

Configurando uma política de senha

A criação e configuração das políticas de senha podem ser feitas via admin console e a documentação pode ser acessada .

São 5 seções de configurações:

  1. ;

  2. ;

  3. ;

  4. ;

  5. .

Complexidade da senha

A configuração de complexidade de senha define os critérios mínimos que uma senha deve atender para ser considerada segura. Esses critérios são essenciais para reduzir vulnerabilidades e impedir o uso de senhas fracas ou previsíveis

A configuração da complexidade da senha permite uma ampla gama de combinações de definições de acordo com as necessidades do ambiente e seguindo a tabela abaixo:

Opção
Descrição

Caracteres Minúsculos (a-z)

Ao marcar esta opção, a senha utilizada por um usuário, deverá conter pelo menos um dos caracteres entre a e z.

Caracteres Maiúsculos (A-Z)

Ao marcar esta opção, a senha utilizada por um usuário, deverá conter pele menos um dos caracteres entre A e Z.

Números (0-9)

Ao marcar esta opção, a senha utilizada por um usuário, deverá conter algum número entre 0 e 9.

Ao marcar esta opção, a senha utilizada por um usuário, deverá conter algum número entre 0 e 9.

Ao marcar esta opção, a senha do usuário não deverá conter acentos, conforme a tabela.

Não contém sequências

Ao marcar esta opção, a senha do usuário não poderá conter sequências do tipo abc, 123.

Não contém dados pessoais

Ao marcar esta opção, a senha do usuário não poderá conter informações pessoais, conforme descrito na tabela.

Caracteres especiais

Ao marcar esta opção, a senha do usuário deverá conter pelo menos 1 dos caracteres especiais definidos.

Tamanho mínimo e máximo

A senha do usuário deverá conter a quantidade de caracteres especificadas nesta opção.

Não contém palavra

Ao marcar esta opção, a senha do usuário não poderá conter nenhuma palavra configurada.

Dicionário de palavras

Um dicionário de palavras pode ser configurado para que as sugestões de senhas que estejam incluídas nele não sejam permitidas. Nesse caso basta selecionar um dicionário já cadastrado e Salvar a configuração.

Histórico de senhas

Na política de senhas, é possível definir um histórico de senhas utilizadas pelo usuário. O número configurado determina a quantidade de senhas anteriores que serão verificadas durante a validação.

Por exemplo, se o valor for definido como 3, isso significa que as três últimas senhas já utilizadas pelo usuário não poderão ser reutilizadas.

Opções de expiração

Nesta seção, é possível configurar o tempo de expiração das senhas de acordo com a política de senha definida. Esse prazo determina por quanto tempo uma senha pode ser utilizada antes de ser considerada inválida.

Um mecanismo de monitoramento realiza verificações periódicas para identificar senhas expiradas. Quando uma senha atinge o limite de validade configurado, o sistema impede seu uso e exige que o usuário a altere antes de continuar acessando a plataforma.

Essa prática contribui para a segurança, reduzindo o risco de acesso indevido por meio de credenciais comprometidas ou reutilizadas por longos períodos.

Notificações

Nesta seção, é possível configurar a periodicidade das notificações por e-mail sobre a expiração da senha, a ser enviada ao usuário.

Existem três opções disponíveis, que podem ser aplicadas de forma independente ou em combinação:

  • 15 dias antes da expiração;

  • 10 dias antes da expiração;

  • a partir de 5o (quinto) dia antes da expiração.

É importante ressaltar que essa configuração de notificação apenas define a periodicidade da notificação.

A notificação que representa essa configuração é da categoria "Senhas" do tipo "Senha próxima de expiração".

Definindo a política default

É necessário definir uma política de senha padrão (default). Essa política é usada em todo processo de validação e/ou geração de senha quando alguma outra política não está definida no processo.

Removendo uma política

Sempre que uma política de senha não é mais necessária no ambiente, pode-se removê-la desde que ela não esteja configurada como política padrão.

Caso se deseje remover uma política de senha que está configurada como padrão, basta configurar antes uma outra política de senha, e posteriormente remover a política desejada.

Caso se deseje cadastrar um novo dicionário, isso pode ser feito diretamente no admin console e está documentado .

É necessário configurar ainda as opções da notificação, via admin console, de acordo com a documentação .

A configuração da política de senha padrão está documentada no guia do admin console, .

A remoção de uma política de senha está documentada no guia do admin console, .

nesse link
Complexidade da senha
Dicionário de palavras
Histórico de senhas
Opções de expiração da senha
Notificações
nesse link
nesse link
nesse link
nesse link