Objetivo
Esse artigo apresenta as funcionalidades e configurações referentes à nova Gestão de Acesso (IAM), que foi desenvolvida para que a sua empresa tenha mais granularidade na gestão de acesso à sua conta. Caso você queira saber como ter acesso a essa nova funcionalidade, entre em contato com o nosso time de Suporte. IAM - Identification and Authorization Management ou Gestão de Identificação e Autorização.
Este artigo abrange os seguintes tópicos:
1. Configuração de segurança
Na tela configuração de segurança é possível determinar regras para a composição e validação da senha de acesso ao TMS, tempo máximo de login, número máximo de tentativas de login entre outras funcionalidades.
Para acessar esta tela, basta seguir o caminho abaixo:
Header> Configuração > Configuração de segurança
ATENÇÃO: A configuração de segurança é definida para todos os usuários da conta, e não há a possibilidade de alterar isso para um usuário específico.
Histórico de senhas: esse campo determina quantas das últimas senhas já utilizadas não podem ser reutilizadas para a criação de uma nova senha.
Por exemplo: se neste campo for inserido 2, significa que as duas últimas senhas não podem ser repetidas ao criar uma nova senha.
Número máximo de tentativas de login: número máximo de tentativas de login no TMS inserindo uma senha errada. Caso o limite seja excedido, o usuário será bloqueado e será necessário uma intervenção manual para este desbloqueio.
O funcionário/usuário bloqueado deverá entrar em contato com o usuário que você definiu como ADMIN da sua conta para a realização do desbloqueio através da tela gerenciar usuário. Mostraremos como fazer o desbloqueio mais adiante neste artigo.Tempo máximo de login: tempo máximo que o usuário pode permanecer logado no sistema, sem se autenticar novamente. Caso o tempo seja excedido pelo usuário, será necessário um novo login.
Tempo de inatividade: tempo máximo que um usuário pode permanecer inativo dentro do sistema. Caso o tempo seja excedido pelo usuário, ele precisará realizar um novo login. Atualmente o tempo pode ser cadastrado no intervalo de 0 a 60 (sessenta) minutos. Importante ajustar este tempo para um valor diferente de 0 (zero), pois caso o tempo seja igual a zero o usuário será deslogado automaticamente, o que prejudica a experiência do usuário.
Tempo de expiração da senha: período de validade de uma senha. Caso o usuário não cadastre uma nova senha dentro deste período, a senha vigente dele será expirada automaticamente e precisará cadastrar uma nova senha.
Caso sua senha esteja expirada receberá a seguinte mensagem: "Your password has expired. You must reset your password to free your access." E para regularizar acessar o link do botão abaixo e realizar o item 5:
Quantidade mínima de caracteres na senha: quantidade mínima de caracteres para criar uma nova senha. Você poderá cadastrar uma senha com no máximo 64 caracteres. Acima disto será apresentada mensagem de alerta.
Regras de senha disponíveis: aqui temos as regras disponíveis para a criação de uma nova senha. As regras de senha são válidas para a conta da empresa e todas as regras selecionadas devem ser obedecidas pelos usuários ao criar uma senha, sendo que é obrigatório a seleção de pelo menos uma das regras. No momento que a conta da empresa é criada ou migrada para a Gestão de Acesso (IAM), todas as regras de senha são habilitadas. Sua empresa poderá revisar estas regras sempre que for necessário, mas o ideal é que você deixe todas as regras habilitadas para prover maior segurança ao usuário e a sua empresa.
Duplo fator de autenticação (novidade): com o duplo fator de autenticação ativado pelo usuário ADMIN, os usuários que realizarem login receberão um e-mail com um código de confirmação e que deverá ser preenchido para permitir que ele finalize o processo de login no TMS. Essa é uma parametrização que poderá ser ativada ou desativada pela sua empresa a qualquer momento.
2. Como criar um novo grupo de acesso
Para criar um novo grupo de acesso ou gerenciar um grupo existente, acesse a tela gerenciar grupos através do caminho abaixo:
Menu > Gestão de Acesso > Gerenciar Grupos
A definição dos acessos ao TMS também será feita a nível de grupo, porém as permissões serão dadas para cada funcionalidade dentro de uma das telas do sistema.
Por exemplo: um grupo pode ter acesso à tela de regras de cotação e ter acesso à funcionalidade “criar regra de frete”, porém pode não ter acesso às demais funcionalidades desta tela.
Neste formato, o gestor de acesso (usuário ADMIN) conseguirá ter um controle total do que cada usuário terá acesso no TMS, garantindo que os usuários só irão acessar o que realmente devem acessar.
2.1. Como criar um novo grupo de acesso
Acesse a tela gerenciar grupos e clique em novo grupo. Feito isso, preencha os campos abaixo:
Identificação: campo de preenchimento obrigatório. Insira aqui o nome ou o código de identificação do grupo que está sendo criado.
Nome: campo de preenchimento obrigatório. Insira aqui o nome do grupo que está sendo criado. Esse é o nome que aparecerá na lista de grupos criados.
Descrição: campo de preenchimento não obrigatório. Insira aqui as informações mais detalhadas sobre o grupo que está sendo criado.
Para definir quais serão as permissões específicas deste grupo, selecione o(s) módulo(s) e a(s) funcionalidade(s) que os usuários inseridos neste grupo terão no TMS.
Após selecionar os módulos e recursos que este grupo deverá ter permissão, clique no botão criar grupo ao final da página.
IMPORTANTE: lembrando que antes de criar um usuário é necessário que o grupo de acesso já tenha sido criado, pois é necessário selecionar qual o grupo de acesso cada usuário pertence no momento da criação de um usuário.
3. Como criar um novo usuário e associá-lo a um grupo de acesso
Para criar um usuário no TMS, acesse a tela gerenciar usuários, através do caminho
Menu > Gestão de Acesso > Gerenciar Usuários
Clique em novo usuário.
Abaixo estão os campos que precisam ser preenchidos:
Nome e sobrenome do usuário: insira o nome e sobrenome do usuário que será cadastrado. Este campo não aceita caracteres especiais. Se houver qualquer caractere especial o botão salvar não será habilitado.
E-mail: insira o e-mail, com no máximo 64 caracteres, que será utilizado por este usuário para acessar o TMS. Este também será o e-mail que receberá um link para a definição de senha.
Grupo(s): neste campo você deverá selecionar o(s) grupo(s) de acesso que este usuário fará parte. Aqui temos a principal mudança da gestão de acesso para a antiga gestão de acessos. Neste campo é possível selecionar mais de um grupo de acessos para cada usuário. Quando um usuário participar de dois grupos de acesso, as permissões serão “somadas”,
Por exemplo: grupo1 possui acesso total no módulo Cotação, grupo2 possui acesso total no módulo Operação e o usuário que você está criando pertence aos dois grupos, então ele terá acesso total aos módulos Cotação e Operação.Perfis: este campo está em avaliação interna e neste momento não há necessidade de preenchimento.
Ativo: é neste campo que você irá definir se o usuário está ativo (cor verde) ou não. Se o usuário estiver desativado, significa que o acesso dele ao TMS está bloqueado. Desta forma é importante habilitar no primeiro acesso para que o usuário possa receber o e-mail para a definição da senha de acesso e possa acessar ao TMS normalmente. Você também poderá ativar ou desativar um usuário na lista de usuários, logo ao acessar a tela gerenciar usuários.
Centros de distribuição: determina quais pedidos o usuário poderá ver de acordo com a origem do pedido. Estes CD's foram cadastrados no momento da realização do contrato da Intelipost com a sua empresa.
Após estes preenchimentos, selecionar em salvar usuário ao final da página.
4. Quais são as principais mensagens de erro associadas à gestão de acesso?
Reunimos nesta seção as principais mensagens de erro relacionadas à gestão de acesso e como solucionar.
4.1. Mensagem “você não tem permissão para executar esta ação”
Como verificar
Acesse a tela gerenciar usuários e identifique o usuário em questão (e-mail ou nome)
Clique em editar
Verifique o grupo que o usuário está cadastrado
Vá até a tela gerenciar grupos
Encontre o grupo que o usuário faz parte e veja se a tela que o usuário está querendo acessar está ou não liberada para este grupo
Como solucionar
Se a tela não estiver liberada neste grupo de acesso, informe ao usuário e verifique com o usuário ADMIN/sua empresa para entender se realmente há necessidade de liberar ou não esse acesso e realize o ajuste posteriormente.
Se a tela estiver devidamente liberada no grupo, entre em contato com o nosso Suporte para que a possamos avaliar.
4.2. Mensagem “sorry, an internal error has occurred. If you need support then please send an e-mail to support@intelipost.com.br and provide this errorCode”
errorCode |
ccff1baf-33b9-4b11-933d-43df6578c893 |
ac6310b4-2aeB-42b8-85b8-ea6a6a364042 |
Esta mensagem é apresentada toda vez o usuário fica logado no sistema sem interação por algum tempo.
Como solucionar
O usuário deve clicar em sair, no canto superior direito de qualquer tela do TMS e realizar um novo login.
Após o login, se o menu do TMS não for apresentado ao usuário, deve-se solicitar a limpeza do cache do browser, através do comando CTRL+F5.
Para limpar o cache no navegador Google Chrome, siga os passos abaixo:
No computador, abra o Chrome
No canto superior direito, clique em mais
Clique em mais ferramentas e depois em limpar dados de navegação
Na parte superior da tela, escolha um intervalo de tempo. Para excluir tudo, selecione todo o período
Marque as caixas ao lado de "cookies e outros dados do site" e "imagens e arquivos armazenados em cache"
Clique em limpar dados












