Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Guia do administrador
Guia do administrador
  • Introdução
  • Ciclo de vida
    • Gerenciando identidades
    • Contextos de negócio
    • Gerenciando acessos
    • Atributos
    • Proprietários
  • Sincronismo
    • Introdução
    • Resource adapters
      • Criando um resource adapter
      • Editando um resource adapter
      • Removendo um resource adapter
    • Provisionamento
      • Mapeamentos
      • Políticas de failover
      • Regras de provisionamento
      • Configurando provisionamento
        • Configuração do processo de provisionamento
        • Configuração de provisionamento via resource adapter
        • Configuração de provisionamento via workflow
        • Configuração de provisionamento via fila
    • Reconciliações
      • Criando um novo perfil de reconciliação
  • Gerenciamento de senhas
    • Introdução
    • Políticas de senha
    • Troca de senha
    • Cofre de senhas
      • Perfis de configurações do cofre pessoal
  • Gestão de papéis
    • Introdução
    • Gerenciando papéis
    • Gerenciando membros de papéis
    • Atribuições automáticas
    • Alteração de acessos
    • Gerenciando revogações
    • Monitoramento de conflitos
  • Certificações
    • Introdução
    • Políticas de certificação
      • Configurando uma política de certificação periódica
      • Configurando uma política de certificação baseada em mudança de atributo do usuário
    • Campanhas de certificação
      • Configurando uma campanha de certificação
    • Micro certificações
      • Criando uma micro certificação
        • Micro certificação de contas
        • Micro certificação de membros de direito
        • Micro certificação de membros de papel
  • Segregação de funções
    • Introdução
    • Conflitos
    • Políticas
  • Tarefas
    • Introdução
    • Calendários
    • Definições
    • Escalações
    • Filas
    • Times
  • Requisições
    • Introdução
    • Políticas de aprovação
    • Políticas de segregação de funções
    • Políticas de validação
  • Autenticação
    • Introdução
    • OTP para canal seguro
    • Perguntas secretas
    • Políticas de autenticação
  • Gerenciamento & Monitoramento
    • Introdução
    • Alertas
      • 0x0001
      • 0x0002
      • 0x0003
      • 0x0004
      • 0x0005
      • 0x0006
      • 0x0012
      • 0x0013
      • 0x0014
      • 0x1001
      • 0x1002
      • 0x1003
      • 0x1004
      • 0x1005
      • 0x1006
      • 0x1007
      • 0x1008
      • 0x2001
      • 0x2003
      • 0x2004
      • 0x2005
      • 0x2006
      • 0x2007
      • 0x2008
      • 0x2009
      • 0x2010
      • 0x2011
      • 0x2012
      • 0x2013
      • 0x2014
      • 0x2015
      • 0x2016
      • 0x2017
      • 0x2018
      • 0x3002
      • 0x3003
      • 0x3005
      • 0x3006
      • 0x3007
      • 0x3008
      • 0x3009
      • 0x4001
      • 0x5001
      • 0x5002
      • 0x5003
      • 0x5004
    • Monitoramento
      • Proprietários
        • Ausência de proprietários
          • Direitos
          • Papéis
          • Recursos
          • Organizações
      • Usuários
        • Reconciliações
        • Revalidações
        • Expirações
      • Acessos
        • Contas
          • Alteração de proprietários
          • Contas compartilhadas
          • Contas orfãs
        • Provisionamentos
          • Entradas
          • Logging de provisionamento
          • Exceções
          • Dependências
          • Histórico de falhas
        • Reconciliações
          • Inconsistências
          • Entradas
        • Expirações
          • Acessos expirados
      • Contextos de negócio
        • Organizações
          • Organizações não encontradas
          • Usuários sem organização
        • Responsáveis
          • Alterações de responsáveis
          • Conflitos de responsáveis
          • Responsáveis não encontrados
          • Usuários sem responsável
      • Papéis
        • Políticas de Atribuições
        • Revogações
        • Alteração de papéis
        • Contas aguardando revogação
        • Membros de direito aguardando revogação
        • Monitoramento de conflitos
      • Certificações
        • Entradas
        • Campanhas
        • Políticas
          • Políticas de mudança de atributos
          • Políticas periódicas
        • Micro certificações
      • Segregações de Responsabilidades
        • Monitoramento de acessos com conflitos
      • Autenticação
        • Tokens de canal seguro
        • Bloqueios de segurança
      • Troca de senha
        • Bloqueios de segurança
      • SMS
        • Envios de SMS
      • Emails
        • Envios de emails
      • Gerenciamento de senhas
        • Requisições de usuários
        • Requisições de contas
      • Conexões remotas
        • Sessões do usuário
      • Segurança
        • Histórico de atribuições
  • Relatórios
    • Auditoria
    • Certificações
      • Relatório de certificações
    • Contextos de negócio
    • Diretório
      • Relatório de recursos
      • Relatório de membros de um papel
      • Relatório de papéis
      • Relatório de usuários
      • Relatório de contas
      • Relatório de membros de um direito
      • Relatório de direitos
      • Relatório de proprietários
    • Gerenciamento de papéis
      • Relatório de direitos de um papel
      • Relatório de atribuições automáticas de papéis
    • Grupos
      • Relatório de membros de um grupo
    • Provisionamentos
    • Reconciliações
    • Requisições
      • Relatório de requisições
    • Revalidações de usuários
    • Segregação de funções
    • Tarefas
      • Relatório de filas manuais
      • Relatório de grupos de tarefas manuais
      • Relatório de tarefas manuais
  • Importações
    • Introdução
    • Formato dos arquivos de importação
    • Nova importação
      • Contas
      • Usuários
      • Direitos
      • Papéis
      • Recursos
      • Unidade de organização
      • Membros de direito
      • Membros de papéis
      • Direito de papel
      • Tarefas
      • Formulários
      • Políticas de atribuições
      • Nomes de usuários bloqueados
      • Itens do catálogo do workspace
    • Acompanhando uma importação
  • Workflows
    • Introdução
  • Grupos de segurança
    • Introdução
    • Configurações de rede
    • Gerenciando grupos
  • Workspace
    • Introdução
    • Configurações gerais
    • Catálogo
      • Buscas
        • Criando uma busca
          • Convenção de nomes de atributos da busca
          • Criando busca pra itens do tipo recurso
          • Criando busca pra itens do tipo direito
          • Criando busca pra itens do tipo papel
          • Criando busca pra itens do tipo acesso administrativo
          • Criando busca pra itens do tipo usuário
        • Editando uma busca
        • Habilitando/Desabilitando uma busca
        • Removendo uma busca
      • Formulários
        • Criando um formulário
        • Editando um formulário
        • Removendo um formulário
        • Campo do formulário
          • Criando um campo no formulário
          • Editando um campo do formulário
          • Removendo um campo do formulário
          • Ordenando campos do formulário
          • Tipos de campos
          • Propriedades de um campo
          • Validação de um campo
          • Manipulador de um campo
        • Seção do formulário
          • Criando uma Seção em um formulário
          • Editando uma seção em um formulário
          • Removendo uma seção de um formulário
          • Ordenando seções de um formulário
        • Validação do formulário
          • Criando uma validação para um formulário
          • Editando uma validação de um formulário
          • Removendo uma validação de um formulário
          • Serviços disponíveis numa validação de um formulário
        • Manipuladores do formulário
          • Criando um manipulador para um formulário
          • Editando um manipulador de um formulário
          • Removendo um manipulador de um formulário
          • Serviços disponíveis num manipulador de um formulário
      • Itens
        • Tipos de itens
        • Editando um item
        • Removendo um item
        • Adicionando um item de Usuário
        • Exportando itens
        • Importando itens
      • Qualificação
        • Políticas de qualificação
  • Configurações gerais
    • Introdução
    • Jobs
    • Notificações
    • Emails
    • Configuração de SMTP
    • SMS
Powered by GitBook
On this page
  • Revogação de membros de papéis
  • Revogação de contas
  • Revogação de membros de direitos

Was this helpful?

Export as PDF
  1. Gestão de papéis

Gerenciando revogações

PreviousAlteração de acessosNextMonitoramento de conflitos

Last updated 2 months ago

Was this helpful?

Blazon.im - Todos os direitos reservados. 2025

É importante ressaltar que a plataforma conta com dois processos de concessão e revogação automatizados:

  1. concessão e revogação automática de papéis, baseada nas políticas de atribuição de papéis;

  2. concessão e revogação automática de acessos, baseada nos acessos dos papéis.

Esse dois processos compreendem mecanismos de rastreabilidade e em particular a revogação conta com um mecanismo de gerenciamento mais flexível para o administrador.

Revogação de membros de papéis

Todo membro de papel concedido de forma automática por uma política de atribuição, passa a ser gerenciado por essa política.

Caso um membro de papel seja concedido por mais de uma política, o mesmo passa a ser gerenciado por todas as políticas que deram "match".

Sendo assim, para que um membro de papel seja revogado, ou melhor tenha uma entrada de revogação gerada, ele tem que perder o gerenciamento de todas as políticas antes.

Todo membro de papel revogado pelo processo automatizado gera uma entrada de revogação de papel e o mesmo (o membro de papel) ainda é mantido até a resolução da entrada.

Essa entrada de revogação permite que o administrador tome a decisão de MANTER ou REVOGAR de fato o membro de papel.

Existe um prazo máximo, configurável, para a resolução de uma entrada de revogação de membro de papel.

Caso o administrador não tome essa decisão dentro do prazo máximo estipulado, a revogação será aplicada.

A listagem dessas entradas, bem como a configuração de prazo de resolução, estão ambas descritas na documentação do guia do Admin console, em .

É importante ressaltar que são geradas as entradas de revogação de membros de papel, apenas para os membros de papel que não tem mais nenhuma política gerenciando.

Caso exista uma outra política ainda gerenciando um membro de papel, que deveria ser revogado, o processo de revogação apenas remove a política que não dá mais match, e não gera a entrada.

Revogação de contas

Toda conta concedida de forma automática pelos acessos de um papel, passa a ser gerenciada por esse papel.

Caso uma conta seja concedido por mais de um papel, a mesma passa a ser gerenciada por todos os papéis que tem o recurso como acesso.

Sendo assim, para que uma conta seja revogada, ou melhor tenha uma entrada de revogação gerada, ela tem que perder o gerenciamento de todos os popéis antes.

Todo conta revogada pelo processo automatizado gera uma entrada de revogação de conta e a mesma (a conta) ainda é mantido até a resolução da entrada.

Essa entrada de revogação permite que o administrador tome a decisão de MANTER ou REVOGAR de fato a conta.

Existe um prazo máximo, configurável, para a resolução de uma entrada de revogação de conta.

Caso o administrador não tome essa decisão dentro do prazo máximo estipulado, a revogação será aplicada.

É importante ressaltar que são geradas as entradas de revogação de contas, apenas para as contas que não tem mais nenhum papel gerenciando.

Caso exista um outro papel ainda gerenciando uma conta, que deveria ser revogada, o processo de revogação apenas remove o papel que não dá mais match, e não gera a entrada.

Revogação de membros de direitos

Todo membro de direito concedido de forma automática pelos acessos de um papel, passa a ser gerenciado por esse papel.

Caso um membro de direito seja concedido por mais de um papel, o mesmo passa a ser gerenciado por todos os papéis que tem o direito como acesso.

Sendo assim, para que um membros de direito seja revogado, ou melhor tenha uma entrada de revogação gerada, ele tem que perder o gerenciamento de todos os popéis antes.

Todo membro de direito revogado pelo processo automatizado gera uma entrada de revogação de membro de direito e o mesmo (o membro de direito) ainda é mantido até a resolução da entrada.

Essa entrada de revogação permite que o administrador tome a decisão de MANTER ou REVOGAR de fato o membro de direito.

Existe um prazo máximo, configurável, para a resolução de uma entrada de revogação de membro de direito.

Caso o administrador não tome essa decisão dentro do prazo máximo estipulado, a revogação será aplicada.

É importante ressaltar que são geradas as entradas de revogação de membros de direitos, apenas para os membros de direitos que não tem mais nenhum papel gerenciando.

Caso exista um outro papel ainda gerenciando um membro de direito, que deveria ser revogado, o processo de revogação apenas remove o papel que não dá mais match, e não gera a entrada.

A listagem dessas entradas, bem como a configuração de prazo de resolução, estão ambas descritas na documentação do guia do Admin console, em .

A listagem dessas entradas, bem como a configuração de prazo de resolução, estão ambas descritas na documentação do guia do Admin console, em .

Revogações de papéis
Revogações de contas
Revogações de direitos