System settings
Configurações do Sistema
Configurações Básicas
Admin → Configurações do Sistema → Configurações Básicas
URL do Site
URL
Usado em emails, API, etc.
Idioma Padrão
Select
Português, Inglês, Chinês Simplificado
Fuso Horário
Select
America/Sao_Paulo
Logótipo (com texto)
Image Upload
Exibido na página de login
Logótipo (sem texto)
Image Upload
Ícone pequeno para favicon
Ícone do Site
Image Upload
Browser tab icon
Imagem de Fundo de Login
Image Upload
Background da página de login
Título da Página de Login
Texto
"Login - DataDike PAM"
Tema da Interface
Select
China Red, Deep Black, Tech Blue, Classic Green, Noble Purple
Links de Navegação Customizados
JSON Array
Links adicionais no menu superior
Notificações por Email
Admin → Configurações do Sistema → Notificações → Email
Configuração SMTP
Host SMTP
Host:Porta
smtp.gmail.com:587
Servidor de email
Usar TLS
Checkbox
Sim (porta 587)
Criptografia em trânsito
Usar SSL
Checkbox
Sim (porta 465)
Alternativa segura
Email do Remetente
noreply@datadike-pam.example.com
De: em emails enviados
Nome do Remetente
Texto
DataDike PAM Alerts
Display name
Usuário SMTP
noreply@example.com
Credencial
Senha SMTP
Password
***
Senha de autenticação
Timeout
Segundos
10
Máximo tempo para conectar
Testar Configuração SMTP
Botão "Testar Email": Envia email de teste para endereço do admin.
Exemplos de Configuração
Gmail
smtp.gmail.com
587 (TLS)
App Password (2FA)
Gerar app-specific password
Office 365
smtp.office365.com
587 (TLS)
Email corporativo
Pode exigir certificado SSL
SendGrid
smtp.sendgrid.net
587 (TLS)
apikey / SG.xxxxx
Usuário = "apikey", senha = chave API
Amazon SES
email-smtp.region.amazonaws.com
587 (TLS)
Credenciais AWS IAM
Verified identity no console SES
Exchange
mail.example.com
25 ou 587
AD Domain\username
Usar DNS relay se possível
Notificações por SMS
Admin → Configurações do Sistema → Notificações → SMS
Provedores Suportados
Alibaba Cloud SMS
China, Ásia
Access Key, Secret, Region, Sign Name, Modelo ID
Tencent Cloud SMS
China, Ásia
Secret ID, Secret Key, App ID, Modelo ID
Huawei Cloud SMS
China
Access Key, Secret Key, Region, Sender ID
CMPPv2.0
China (legacy)
Gateway Host, Port, Corp ID, Password
Twilio
Global
Account SID, Auth Token, From Number
Custom API
Qualquer
URL da API, headers, body modelo
Assinatura de Notificações
Admin → Configurações do Sistema → Notificações → Assinantes
Alerta de Monitoramento
Componente offline, falha de conectividade
Comando Perigoso Detectado
Notificar admin quando comando em blacklist
Login Anormal
Login de IP desconhecido, múltiplas falhas
Mudança de Configuração
Admin modificou regra de autorização
Expiração de Licença
N dias antes da licença vencer
Inscrição em Notificações
Admin → Notificações → Assinantes
Marcar eventos desejados
Escolher canal: Email, SMS, WeChat, Syslog, SIEM
Salvar
Funções do Sistema
Admin → Configurações do Sistema → Funções
Anúncios
Ativar Anúncios
Exibe banner no login e console
Conteúdo
Markdown suportado
Tipo
Info, Warning, Danger
Exibir em SSH
Anúncio aparece no terminal SSH
Requisições de Acesso
Workflows de Aprovação: Usuários solicitam acesso temporário. Admin aprova ou nega.
Habilitar Requisições
Ativar sistema de aprovação
Tempo de Autorização Padrão
Duração padrão quando aprovado (ex: 8 horas)
Requer Aprovação Para
Todos os acessos ou ativos específicos
Cockpit
Habilitar Cockpit
Ativar tarefas agendadas
Suporte a Ansible
Integrar playbooks Ansible
Vault
Sincronizar com HashiCorp Vault
IA / Smart Response
Ativar Smart Response
Geração automática com IA
Chave API OpenAI
sk-...
Modelo
gpt-3.5-turbo ou gpt-4
Temperature
0.0 a 0.7
Máximo de Tokens
Ex: 500
Armazenamento
Admin → Configurações do Sistema → Armazenamento
Armazenamento de Objetos
Local (Padrão)
Diretório interno do sistema
S3 (AWS)
Bucket, Access Key, Secret Key, Region, Endpoint
MinIO
Endpoint, Access Key, Secret, Bucket
Alibaba OSS
Access Key, Secret, Endpoint, Bucket
Tencent COS
Secret ID, Secret Key, Region, Bucket
Huawei OBS
Access Key, Secret, Region, Bucket
Logs de Comando (Syslog)
Ativar Syslog
Enviar logs para servidor externo
Host Syslog
IP:Porta (ex: 192.168.1.100:514)
Facility
local0 - local7
Protocolo
UDP ou TCP
Configurações de Segurança
Admin → Configurações do Sistema → Segurança
CAPTCHA
Ativar CAPTCHA
Exigir desafio na página de login
Tipo
reCAPTCHA v2, reCAPTCHA v3, geetest
Chave Pública
Key do provedor CAPTCHA
Chave Privada
Secret key
Desafio Após N Falhas
Ativar após 3 tentativas falhadas
Restrições de IP
IP Whitelist
IPs permitidos (ex: 10.0.0.0/8)
IP Blacklist
IPs bloqueados
IPs Bloqueados
Lista dinâmica de bloqueios temporários
Limpar Bloqueios
Botão para limpar bloqueios temporários
Política de Sessão
Idle Timeout
1800s (30 min)
Sessão expira se inativo
Session Duration
86400s (24h)
Sessão expira após N segundos totais
Uma Sessão por Dispositivo
Não
Novo login invalida sessão anterior
Apenas Usuários Configurados
Não
Bloquear LDAP/OIDC espontâneo
Segurança de Senha
Expiração de Senha
90 dias
Trocar senha a cada N dias
Reuso de Senha
5 últimas
Não reusar últimas N senhas
Comprimento Mínimo (User)
8
Mínimo para usuário comum
Comprimento Mínimo (Admin)
12
Mínimo para administrador
Complexidade Exigida
Sim
Maiúscula, minúscula, número, símbolo
Monitoramento de Login
Limite de Falhas (Usuário)
5
Após N falhas, usuário bloqueado
Intervalo de Bloqueio
30 min
Bloqueio por N minutos
Limite de Falhas (IP)
10
Após N falhas de um IP, IP bloqueado
Intervalo de Bloqueio IP
1 hora
IP bloqueado por N minutos
Notificar Login Remoto
Sim
Email quando login de IP desconhecido
Desativar Inativos
180 dias
Desativar se não fizer login por N dias
Marca d'água (Watermark)
Ativar Watermark
Nome de usuário + timestamp na gravação
Posição
Canto (top-left, top-right, etc.)
Opacidade
% de transparência
Tamanho de Fonte
Px (ex: 12px)
Compartilhamento de Sessão
Permitir Compartilhamento
Auditor conecta à sessão ativa
Exigir Aprovação
Usuário original aprova antes do auditor
Componentes e Endpoints
Admin → Configurações do Sistema → Componentes
Listar Componentes
Exibe componentes registrados (Núcleo, Conector de Terminal, Conector Gráfico, Conector de Banco de Dados, Conector de Aplicações Virtuais, Processamento de Vídeo).
Nome
Identificador único (ex: terminal_node01)
Tipo
ssh, rdp, db, k8s, video-worker, core
Status
Online (verde), Offline (vermelho), Error (amarelo)
Último Heartbeat
Timestamp do último status
Versão
Build/tag (ex: v4.10.0)
Endpoints
URLs de conexão por rede
Endpoints (Roteamento)
Endpoint Padrão: Interno entre o Núcleo e o Conector de Terminal
Endpoint Externo: Para clientes fora da rede
Endpoint Privado: DMZ / rede privada
DataDike PAM escolhe endpoint baseado na origem da conexão.
Organizações (Multi-Org)
Admin → Configurações do Sistema → Organizações (Enterprise only)
Criar Organização
Nome
Ex: Diretoria Financeira, Filial São Paulo
Descrição
Propósito/departamento
Administrador(es)
Usuários que gerenciam a org
Membros
Usuários que pertencem à org
Isolamento de Org
Cada org tem seus próprios: ativos, usuários, permissões, logs, configurações
Org Admin gerencia sua org, mas não vê outras
Usuários aparecem apenas em sua org
Comutador de Org: trocar entre orgs (menu top-right)
URL do Site
URL
https://js.example.com (acessível externamente). Usado em emails, API, etc.
Idioma Padrão
Select
Português, Inglês, Chinês Simplificado
Fuso Horário
Select
America/Sao_Paulo (para timestamps e logs)
Logótipo (com texto)
Image Upload
Exibido na página de login e top-left do console
Logótipo (sem texto)
Image Upload
Ícone pequeno para favicon
Ícone do Site (Favicon)
Image Upload
Browser tab icon (.ico or .png)
Imagem de Fundo de Login
Image Upload
Background da página de login
Título da Página de Login
Texto
"Login - DataDike PAM" ou customizado
Tema da Interface
Select
China Red, Deep Black, Tech Blue, Classic Green, Noble Purple
Informação de Registro ICP
Texto
Para conformidade regulatória China
Links de Navegação Customizados
JSON Array
Notificações por Email
Admin → Configurações do Sistema → Notificações → Email
Configuração SMTP
Testar Configuração SMTP
Botão: "Testar Email". Envia email de teste para endereço do admin. Valida conectividade e credenciais.Notificações por SMS
Admin → Configurações do Sistema → Notificações → SMS
Admin → Notificações → Assinantes
Marcar eventos que quer receber notificação
Escolher canal: Email, SMS, WeChat, Syslog, SIEM
Salvar
Inscrição em Notificações (Admin)
Usuários podem se inscrever em eventos do sistema:
Assinar Notificações
Admin → Configurações do Sistema → Notificações → Assinantes
Assinatura de Mensagens e NotificaçõesFunções do Sistema
Admin → Configurações do Sistema → Funções
Anúncios
Requisições de Acesso (Aprovações)
Workflows de Aprovação: Usuários podem solicitar acesso temporário a ativo. Admin aprova ou nega.
Cockpit
IA / ChatGPT (Smart Response)
Casos de Uso:
Gerar resposta em requisição de acesso de suporte automaticamente
Sugerir correção quando comando falha
Resumir logs para auditor (em desenvolvimento)
Custo: cobrado pela OpenAI por token usado.
Armazenamento
Admin → Configurações do Sistema → Armazenamento
Armazenamento de Objetos (Gravações, Uploads)
Armazenamento de Logs de Comando (Syslog/Elk)
Configurações de Segurança Avançadas
Admin → Configurações do Sistema → Configurações de Segurança
CAPTCHA
Restrições de IP
Segurança de Senha
Marca d'água (Watermark)
Nota: Watermark SSH/Telnet é suportado. Watermark RDP (no conector gráfico) nem sempre funciona com cliente RDP nativo.
Compartilhamento de Sessão
Restritivo: Se desativado, apenas user original pode acessar sessão.
Componentes e Endpoints
Admin → Configurações do Sistema → Componentes
Listar Componentes
Cada org tem seus próprios: ativos, usuários, permissões, logs, configurações
Org Admin pode gerenciar sua org, mas não ver outras
Usuários aparecem apenas em sua org (não podem mudar sem admin global)
Comutador de Org: usuário que pertence a múltiplas org pode trocar (top-right menu)
Isolamento de Org
Criar Organização
Admin → Configurações do Sistema → Organizações (Enterprise only)
Organizações (Multi-Org)
Definir qual endpoint usar baseado em IP/rede de origem.
Regras de Roteamento (Routing Rules)
DataDike PAM escolhe endpoint baseado na origem da conexão (IP do cliente).
Endpoint Padrão: https://terminal:5985 (interno, entre o Núcleo e o Conector de Terminal)
Endpoint Externo: https://acesso.example.com:5985 (para clientes fora da rede)
Endpoint Privado: https://10.0.1.10:5985 (DMZ / rede privada)
Cada componente pode ter múltiplos endpoints para diferentes redes:
Endpoints (Roteamento de Rede)
Exibe todos os componentes registrados (Núcleo, Conector de Terminal, Conector Gráfico, Conector de Banco de Dados, Conector de Aplicações Virtuais, Processamento de Vídeo).
Provedores Suportados
Atualizado
Isto foi útil?