Passar para o conteúdo principal

Gestão de acesso (IAM)

Confira o nosso manual sobre a gestão de acesso (IAM) ao TMS

F
Escrito por Flavia da Silva Santos

Objetivo

Esse artigo apresenta as funcionalidades e configurações referentes à nova Gestão de Acesso (IAM), que foi desenvolvida para que a sua empresa tenha mais granularidade na gestão de acesso à sua conta. Caso você queira saber como ter acesso a essa nova funcionalidade, entre em contato com o nosso time de Suporte. IAM - Identification and Authorization Management ou Gestão de Identificação e Autorização.

Este artigo abrange os seguintes tópicos:

1. Configuração de segurança

Na tela configuração de segurança é possível determinar regras para a composição e validação da senha de acesso ao TMS, tempo máximo de login, número máximo de tentativas de login entre outras funcionalidades.

Para acessar esta tela, basta seguir o caminho abaixo:
​Header> Configuração > Configuração de segurança
​

ATENÇÃO: A configuração de segurança é definida para todos os usuários da conta, e não há a possibilidade de alterar isso para um usuário específico.
​

  • Histórico de senhas: esse campo determina quantas das últimas senhas já utilizadas não podem ser reutilizadas para a criação de uma nova senha.

    Por exemplo: se neste campo for inserido 2, significa que as duas últimas senhas não podem ser repetidas ao criar uma nova senha.

  • Número máximo de tentativas de login: número máximo de tentativas de login no TMS inserindo uma senha errada. Caso o limite seja excedido, o usuário será bloqueado e será necessário uma intervenção manual para este desbloqueio.


    O funcionário/usuário bloqueado deverá entrar em contato com o usuário que você definiu como ADMIN da sua conta para a realização do desbloqueio através da tela gerenciar usuário. Mostraremos como fazer o desbloqueio mais adiante neste artigo.

  • Tempo máximo de login: tempo máximo que o usuário pode permanecer logado no sistema, sem se autenticar novamente. Caso o tempo seja excedido pelo usuário, será necessário um novo login.

  • Tempo de inatividade: tempo máximo que um usuário pode permanecer inativo dentro do sistema. Caso o tempo seja excedido pelo usuário, ele precisará realizar um novo login. Atualmente o tempo pode ser cadastrado no intervalo de 0 a 60 (sessenta) minutos. Importante ajustar este tempo para um valor diferente de 0 (zero), pois caso o tempo seja igual a zero o usuário será deslogado automaticamente, o que prejudica a experiência do usuário.

  • Tempo de expiração da senha: período de validade de uma senha. Caso o usuário não cadastre uma nova senha dentro deste período, a senha vigente dele será expirada automaticamente e precisará cadastrar uma nova senha.

    Caso sua senha esteja expirada receberá a seguinte mensagem: "Your password has expired. You must reset your password to free your access." E para regularizar acessar o link do botão abaixo e realizar o item 5:

  • Quantidade mínima de caracteres na senha: quantidade mínima de caracteres para criar uma nova senha. Você poderá cadastrar uma senha com no máximo 64 caracteres. Acima disto será apresentada mensagem de alerta.

  • Regras de senha disponíveis: aqui temos as regras disponíveis para a criação de uma nova senha. As regras de senha são válidas para a conta da empresa e todas as regras selecionadas devem ser obedecidas pelos usuários ao criar uma senha, sendo que é obrigatório a seleção de pelo menos uma das regras. No momento que a conta da empresa é criada ou migrada para a Gestão de Acesso (IAM), todas as regras de senha são habilitadas. Sua empresa poderá revisar estas regras sempre que for necessário, mas o ideal é que você deixe todas as regras habilitadas para prover maior segurança ao usuário e a sua empresa.

  • Duplo fator de autenticação (novidade): com o duplo fator de autenticação ativado pelo usuário ADMIN, os usuários que realizarem login receberão um e-mail com um código de confirmação e que deverá ser preenchido para permitir que ele finalize o processo de login no TMS. Essa é uma parametrização que poderá ser ativada ou desativada pela sua empresa a qualquer momento.

2. Como criar um novo grupo de acesso

Para criar um novo grupo de acesso ou gerenciar um grupo existente, acesse a tela gerenciar grupos através do caminho abaixo:

Menu > Gestão de Acesso > Gerenciar Grupos

A definição dos acessos ao TMS também será feita a nível de grupo, porém as permissões serão dadas para cada funcionalidade dentro de uma das telas do sistema.

Por exemplo: um grupo pode ter acesso à tela de regras de cotação e ter acesso à funcionalidade “criar regra de frete”, porém pode não ter acesso às demais funcionalidades desta tela.

Neste formato, o gestor de acesso (usuário ADMIN) conseguirá ter um controle total do que cada usuário terá acesso no TMS, garantindo que os usuários só irão acessar o que realmente devem acessar.

2.1. Como criar um novo grupo de acesso

Acesse a tela gerenciar grupos e clique em novo grupo. Feito isso, preencha os campos abaixo:

  • Identificação: campo de preenchimento obrigatório. Insira aqui o nome ou o código de identificação do grupo que está sendo criado.

  • Nome: campo de preenchimento obrigatório. Insira aqui o nome do grupo que está sendo criado. Esse é o nome que aparecerá na lista de grupos criados.

  • Descrição: campo de preenchimento não obrigatório. Insira aqui as informações mais detalhadas sobre o grupo que está sendo criado.

Para definir quais serão as permissões específicas deste grupo, selecione o(s) módulo(s) e a(s) funcionalidade(s) que os usuários inseridos neste grupo terão no TMS.
​

Após selecionar os módulos e recursos que este grupo deverá ter permissão, clique no botão criar grupo ao final da página.

IMPORTANTE: lembrando que antes de criar um usuário é necessário que o grupo de acesso já tenha sido criado, pois é necessário selecionar qual o grupo de acesso cada usuário pertence no momento da criação de um usuário.

3. Como criar um novo usuário e associá-lo a um grupo de acesso

Para criar um usuário no TMS, acesse a tela gerenciar usuários, através do caminho

Menu > Gestão de Acesso > Gerenciar Usuários

Clique em novo usuário.

Abaixo estão os campos que precisam ser preenchidos:

  • Nome e sobrenome do usuário: insira o nome e sobrenome do usuário que será cadastrado. Este campo não aceita caracteres especiais. Se houver qualquer caractere especial o botão salvar não será habilitado.

  • E-mail: insira o e-mail, com no máximo 64 caracteres, que será utilizado por este usuário para acessar o TMS. Este também será o e-mail que receberá um link para a definição de senha.

  • Grupo(s): neste campo você deverá selecionar o(s) grupo(s) de acesso que este usuário fará parte. Aqui temos a principal mudança da gestão de acesso para a antiga gestão de acessos. Neste campo é possível selecionar mais de um grupo de acessos para cada usuário. Quando um usuário participar de dois grupos de acesso, as permissões serão “somadas”,
    ​Por exemplo: grupo1 possui acesso total no módulo Cotação, grupo2 possui acesso total no módulo Operação e o usuário que você está criando pertence aos dois grupos, então ele terá acesso total aos módulos Cotação e Operação.

  • Perfis: este campo está em avaliação interna e neste momento não há necessidade de preenchimento.

  • Ativo: é neste campo que você irá definir se o usuário está ativo (cor verde) ou não. Se o usuário estiver desativado, significa que o acesso dele ao TMS está bloqueado. Desta forma é importante habilitar no primeiro acesso para que o usuário possa receber o e-mail para a definição da senha de acesso e possa acessar ao TMS normalmente. Você também poderá ativar ou desativar um usuário na lista de usuários, logo ao acessar a tela gerenciar usuários.

  • Centros de distribuição: determina quais pedidos o usuário poderá ver de acordo com a origem do pedido. Estes CD's foram cadastrados no momento da realização do contrato da Intelipost com a sua empresa.

Após estes preenchimentos, selecionar em salvar usuário ao final da página.

4. Quais são as principais mensagens de erro associadas à gestão de acesso?

Reunimos nesta seção as principais mensagens de erro relacionadas à gestão de acesso e como solucionar.

4.1. Mensagem “você não tem permissão para executar esta ação”

Como verificar

  1. Acesse a tela gerenciar usuários e identifique o usuário em questão (e-mail ou nome)

  2. Clique em editar

  3. Verifique o grupo que o usuário está cadastrado

  4. Vá até a tela gerenciar grupos

  5. Encontre o grupo que o usuário faz parte e veja se a tela que o usuário está querendo acessar está ou não liberada para este grupo

Como solucionar

  • Se a tela não estiver liberada neste grupo de acesso, informe ao usuário e verifique com o usuário ADMIN/sua empresa para entender se realmente há necessidade de liberar ou não esse acesso e realize o ajuste posteriormente.

  • Se a tela estiver devidamente liberada no grupo, entre em contato com o nosso Suporte para que a possamos avaliar.

4.2. Mensagem “sorry, an internal error has occurred. If you need support then please send an e-mail to support@intelipost.com.br and provide this errorCode”

errorCode

ccff1baf-33b9-4b11-933d-43df6578c893

ac6310b4-2aeB-42b8-85b8-ea6a6a364042

Esta mensagem é apresentada toda vez o usuário fica logado no sistema sem interação por algum tempo.

Como solucionar

  • O usuário deve clicar em sair, no canto superior direito de qualquer tela do TMS e realizar um novo login.

  • Após o login, se o menu do TMS não for apresentado ao usuário, deve-se solicitar a limpeza do cache do browser, através do comando CTRL+F5.

Para limpar o cache no navegador Google Chrome, siga os passos abaixo:

  1. No computador, abra o Chrome

  2. No canto superior direito, clique em mais

  3. Clique em mais ferramentas e depois em limpar dados de navegação

  4. Na parte superior da tela, escolha um intervalo de tempo. Para excluir tudo, selecione todo o período

  5. Marque as caixas ao lado de "cookies e outros dados do site" e "imagens e arquivos armazenados em cache"

  6. Clique em limpar dados

Respondeu à sua pergunta?