User login
As Regras de Login são um sistema de controle de acesso avançado que permite aos administradores definir políticas granulares para controlar quando e onde os usuários podem acessar o sistema F-Safer. Esta funcionalidade atua como uma camada adicional de segurança, permitindo que organizações implementem políticas de acesso específicas baseadas em critérios como horários, localização (IP), perfis de usuário e ações automatizadas.
Principais Funcionalidades
Controle Temporal
Defina janelas de tempo específicas para acesso, configurando horários permitidos por dias da semana. O sistema implementa bloqueio automático fora dos períodos autorizados.
Controle de Origem
Restrinja acessos por endereços IP ou faixas de IPs, com suporte a múltiplos formatos. Garante que apenas usuários de locais autorizados possam acessar o sistema.
Segmentação de Usuários
Aplique regras para todos os usuários, configure políticas específicas por usuário individual ou use filtros baseados em atributos. Diferentes perfis recebem tratamentos apropriados.
Ações Automatizadas
Quatro tipos de ações disponíveis: Accept (permite automaticamente), Reject (bloqueia), Review (solicita aprovação) e Notify (envia notificação).
Sistema de Prioridades
Controle robusto da ordem de aplicação das regras e resolução de conflitos. Garante que regras críticas de segurança sejam sempre avaliadas antes de regras permissivas.
Casos de Uso Comuns
Controle de Horário Comercial
Permitir acesso apenas durante o expediente, bloqueando tentativas de login fora do horário de trabalho.
Segurança por Localização
Restringir acesso a redes corporativas específicas, impedindo logins de locais não autorizados.
Aprovação para Acesso Crítico
Exigir aprovação de supervisores para acesso a sistemas críticos ou fora do horário normal.
Auditoria e Compliance
Manter registros detalhados de tentativas de acesso e implementar políticas de conformidade.
Como Configurar Regras de Login
Passo 2: Configurações Básicas
Na tela de criação, configure os campos fundamentais:
Nome da Regra
Insira um nome descritivo para identificar a regra
Exemplo: "Acesso Horário Comercial", "Aprovação Acesso Crítico"
Prioridade
Defina um valor entre 1-100 (padrão: 50)
Importante: Valores menores têm prioridade maior
Use prioridades baixas (1-30) para regras críticas
Use prioridades altas (70-100) para regras gerais
Passo 3: Definir Usuários Alvo
Escolha uma das três opções disponíveis:
Aplica a regra para todos os usuários do sistema
Ideal para políticas corporativas gerais
Permite selecionar usuários específicos
Clique no campo "Selecione" e escolha os usuários desejados
Ideal para regras personalizadas
Permite filtrar usuários baseado em atributos específicos do perfil
Clique em "Filter by attribute" e depois no botão "Add" para criar filtros
Selecione o atributo (ex: "Name", "Department", "Role")
Escolha o tipo de correspondência (ex: "Equals", "Contains")
Defina o valor do atributo que deve ser correspondido
Útil para aplicar regras a grupos, departamentos ou funções específicas
Permite múltiplos filtros combinados para segmentação precisa
Passo 5: Definir Períodos de Acesso
Configure os horários permitidos usando a grade de tempo:
Como usar a grade:
A grade está dividida em duas colunas: 00:00-12:00 e 12:00-24:00
Clique e arraste para selecionar os períodos permitidos
Configure para cada dia da semana separadamente
Opções de seleção:
Selecionar tudo: Permite acesso 24/7
Limpar seleção: Remove todas as seleções
Seleção manual: Clique nos quadros específicos
Passo 6: Configurar Ações
Defina o que acontece quando a regra é ativada:
Ação Principal Escolha uma das opções:
Accept: Autoriza o acesso automaticamente
Reject: Bloqueia o acesso impedindo o login
Review: Redireciona para um fluxo de aprovação/revisão onde um supervisor deve aprovar
Notify: Permite acesso e envia notificação para administradores designados
Ativação
Marque esta opção para que a regra seja aplicada imediatamente
Desmarque para criar a regra sem ativá-la
Processo de Aprovação (Review)
Quando uma regra com ação Review é ativada:
Para o Usuário:
O login é temporariamente bloqueado
Uma mensagem informa que aprovação é necessária
O usuário deve aguardar a decisão do supervisor
Para o Supervisor:
Recebe notificação sobre solicitação de acesso
Pode aprovar, rejeitar ou solicitar mais informações
Decisão é registrada no sistema para auditoria
Após Aprovação:
Se aprovado: usuário pode fazer login normalmente
Se rejeitado: acesso permanece bloqueado
Sistema de Notificações
A ação Notify envia alertas para administradores através de notificações no sistema:
Informações Detalhadas Incluídas:
User: Nome e identificação do usuário que fez login
IP: Endereço IP de origem da conexão
Login city: Localização geográfica (quando disponível)
User agent: Informações do navegador e sistema operacional utilizado
Mensagem de segurança: Orientação para revisar a atividade de login
Exemplos Práticos de Configuração
Dicas Importantes
Ordem de Prioridade
Regras com menor número têm prioridade maior
Teste sempre a ordem de aplicação
Use gaps (10, 20, 30) para facilitar inserções futuras
Testes e Validação
Crie regras de teste em ambientes não-produtivos
Monitore logs de acesso após implementar novas regras
Manutenção
Revise regras periodicamente
Documente mudanças no campo Observação
Resolução de Problemas
Problema: Usuário não consegue acessar
Verifique se não há regras conflitantes
Confirme prioridades das regras
Valide configurações de IP e horário
Problema: Regra não está sendo aplicada
Confirme se a regra está ativada
Verifique a prioridade em relação a outras regras
Confirme se os critérios de usuário/IP estão corretos
Atualizado
Isto foi útil?