For the complete documentation index, see llms.txt. This page is also available as Markdown.

System settings

Configurações do Sistema

Configurações Básicas

Admin → Configurações do Sistema → Configurações Básicas

Parâmetro
Tipo
Descrição

URL do Site

URL

Usado em emails, API, etc.

Idioma Padrão

Select

Português, Inglês, Chinês Simplificado

Fuso Horário

Select

America/Sao_Paulo

Logótipo (com texto)

Image Upload

Exibido na página de login

Logótipo (sem texto)

Image Upload

Ícone pequeno para favicon

Ícone do Site

Image Upload

Browser tab icon

Imagem de Fundo de Login

Image Upload

Background da página de login

Título da Página de Login

Texto

"Login - DataDike PAM"

Tema da Interface

Select

China Red, Deep Black, Tech Blue, Classic Green, Noble Purple

Links de Navegação Customizados

JSON Array

Links adicionais no menu superior

Notificações por Email

Admin → Configurações do Sistema → Notificações → Email

Configuração SMTP

Parâmetro
Tipo
Exemplo
Descrição

Host SMTP

Host:Porta

smtp.gmail.com:587

Servidor de email

Usar TLS

Checkbox

Sim (porta 587)

Criptografia em trânsito

Usar SSL

Checkbox

Sim (porta 465)

Alternativa segura

Email do Remetente

Email

noreply@datadike-pam.example.com

De: em emails enviados

Nome do Remetente

Texto

DataDike PAM Alerts

Display name

Usuário SMTP

Email

noreply@example.com

Credencial

Senha SMTP

Password

***

Senha de autenticação

Timeout

Segundos

10

Máximo tempo para conectar

Testar Configuração SMTP

Botão "Testar Email": Envia email de teste para endereço do admin.

Exemplos de Configuração

Provedor
Host
Porta
Autenticação
Notas

Gmail

smtp.gmail.com

587 (TLS)

App Password (2FA)

Gerar app-specific password

Office 365

smtp.office365.com

587 (TLS)

Email corporativo

Pode exigir certificado SSL

SendGrid

smtp.sendgrid.net

587 (TLS)

apikey / SG.xxxxx

Usuário = "apikey", senha = chave API

Amazon SES

email-smtp.region.amazonaws.com

587 (TLS)

Credenciais AWS IAM

Verified identity no console SES

Exchange

mail.example.com

25 ou 587

AD Domain\username

Usar DNS relay se possível

Notificações por SMS

Admin → Configurações do Sistema → Notificações → SMS

Provedores Suportados

Provedor
País/Região
Parâmetros Principais

Alibaba Cloud SMS

China, Ásia

Access Key, Secret, Region, Sign Name, Modelo ID

Tencent Cloud SMS

China, Ásia

Secret ID, Secret Key, App ID, Modelo ID

Huawei Cloud SMS

China

Access Key, Secret Key, Region, Sender ID

CMPPv2.0

China (legacy)

Gateway Host, Port, Corp ID, Password

Twilio

Global

Account SID, Auth Token, From Number

Custom API

Qualquer

URL da API, headers, body modelo

Assinatura de Notificações

Admin → Configurações do Sistema → Notificações → Assinantes

Evento
Descrição

Alerta de Monitoramento

Componente offline, falha de conectividade

Comando Perigoso Detectado

Notificar admin quando comando em blacklist

Login Anormal

Login de IP desconhecido, múltiplas falhas

Mudança de Configuração

Admin modificou regra de autorização

Expiração de Licença

N dias antes da licença vencer

Inscrição em Notificações

  1. Admin → Notificações → Assinantes

  2. Marcar eventos desejados

  3. Escolher canal: Email, SMS, WeChat, Syslog, SIEM

  4. Salvar

Funções do Sistema

Admin → Configurações do Sistema → Funções

Anúncios

Opção
Descrição

Ativar Anúncios

Exibe banner no login e console

Conteúdo

Markdown suportado

Tipo

Info, Warning, Danger

Exibir em SSH

Anúncio aparece no terminal SSH

Requisições de Acesso

Workflows de Aprovação: Usuários solicitam acesso temporário. Admin aprova ou nega.

Opção
Descrição

Habilitar Requisições

Ativar sistema de aprovação

Tempo de Autorização Padrão

Duração padrão quando aprovado (ex: 8 horas)

Requer Aprovação Para

Todos os acessos ou ativos específicos

Cockpit

Opção
Descrição

Habilitar Cockpit

Ativar tarefas agendadas

Suporte a Ansible

Integrar playbooks Ansible

Vault

Sincronizar com HashiCorp Vault

IA / Smart Response

Opção
Descrição

Ativar Smart Response

Geração automática com IA

Chave API OpenAI

sk-...

Modelo

gpt-3.5-turbo ou gpt-4

Temperature

0.0 a 0.7

Máximo de Tokens

Ex: 500

Armazenamento

Admin → Configurações do Sistema → Armazenamento

Armazenamento de Objetos

Tipo
Configuração

Local (Padrão)

Diretório interno do sistema

S3 (AWS)

Bucket, Access Key, Secret Key, Region, Endpoint

MinIO

Endpoint, Access Key, Secret, Bucket

Alibaba OSS

Access Key, Secret, Endpoint, Bucket

Tencent COS

Secret ID, Secret Key, Region, Bucket

Huawei OBS

Access Key, Secret, Region, Bucket

Logs de Comando (Syslog)

Opção
Descrição

Ativar Syslog

Enviar logs para servidor externo

Host Syslog

IP:Porta (ex: 192.168.1.100:514)

Facility

local0 - local7

Protocolo

UDP ou TCP

Configurações de Segurança

Admin → Configurações do Sistema → Segurança

CAPTCHA

Opção
Descrição

Ativar CAPTCHA

Exigir desafio na página de login

Tipo

reCAPTCHA v2, reCAPTCHA v3, geetest

Chave Pública

Key do provedor CAPTCHA

Chave Privada

Secret key

Desafio Após N Falhas

Ativar após 3 tentativas falhadas

Restrições de IP

Opção
Descrição

IP Whitelist

IPs permitidos (ex: 10.0.0.0/8)

IP Blacklist

IPs bloqueados

IPs Bloqueados

Lista dinâmica de bloqueios temporários

Limpar Bloqueios

Botão para limpar bloqueios temporários

Política de Sessão

Opção
Padrão
Descrição

Idle Timeout

1800s (30 min)

Sessão expira se inativo

Session Duration

86400s (24h)

Sessão expira após N segundos totais

Uma Sessão por Dispositivo

Não

Novo login invalida sessão anterior

Apenas Usuários Configurados

Não

Bloquear LDAP/OIDC espontâneo

Segurança de Senha

Opção
Padrão
Descrição

Expiração de Senha

90 dias

Trocar senha a cada N dias

Reuso de Senha

5 últimas

Não reusar últimas N senhas

Comprimento Mínimo (User)

8

Mínimo para usuário comum

Comprimento Mínimo (Admin)

12

Mínimo para administrador

Complexidade Exigida

Sim

Maiúscula, minúscula, número, símbolo

Monitoramento de Login

Opção
Padrão
Descrição

Limite de Falhas (Usuário)

5

Após N falhas, usuário bloqueado

Intervalo de Bloqueio

30 min

Bloqueio por N minutos

Limite de Falhas (IP)

10

Após N falhas de um IP, IP bloqueado

Intervalo de Bloqueio IP

1 hora

IP bloqueado por N minutos

Notificar Login Remoto

Sim

Email quando login de IP desconhecido

Desativar Inativos

180 dias

Desativar se não fizer login por N dias

Marca d'água (Watermark)

Opção
Descrição

Ativar Watermark

Nome de usuário + timestamp na gravação

Posição

Canto (top-left, top-right, etc.)

Opacidade

% de transparência

Tamanho de Fonte

Px (ex: 12px)

Compartilhamento de Sessão

Opção
Descrição

Permitir Compartilhamento

Auditor conecta à sessão ativa

Exigir Aprovação

Usuário original aprova antes do auditor

Componentes e Endpoints

Admin → Configurações do Sistema → Componentes

Listar Componentes

Exibe componentes registrados (Núcleo, Conector de Terminal, Conector Gráfico, Conector de Banco de Dados, Conector de Aplicações Virtuais, Processamento de Vídeo).

Campo
Significado

Nome

Identificador único (ex: terminal_node01)

Tipo

ssh, rdp, db, k8s, video-worker, core

Status

Online (verde), Offline (vermelho), Error (amarelo)

Último Heartbeat

Timestamp do último status

Versão

Build/tag (ex: v4.10.0)

Endpoints

URLs de conexão por rede

Endpoints (Roteamento)

  • Endpoint Padrão: Interno entre o Núcleo e o Conector de Terminal

  • Endpoint Externo: Para clientes fora da rede

  • Endpoint Privado: DMZ / rede privada

DataDike PAM escolhe endpoint baseado na origem da conexão.

Organizações (Multi-Org)

Admin → Configurações do Sistema → Organizações (Enterprise only)

Criar Organização

Campo
Descrição

Nome

Ex: Diretoria Financeira, Filial São Paulo

Descrição

Propósito/departamento

Administrador(es)

Usuários que gerenciam a org

Membros

Usuários que pertencem à org

Isolamento de Org

  • Cada org tem seus próprios: ativos, usuários, permissões, logs, configurações

  • Org Admin gerencia sua org, mas não vê outras

  • Usuários aparecem apenas em sua org

  • Comutador de Org: trocar entre orgs (menu top-right)

Parâmetro
Tipo
Descrição

URL do Site

URL

https://js.example.com (acessível externamente). Usado em emails, API, etc.

Idioma Padrão

Select

Português, Inglês, Chinês Simplificado

Fuso Horário

Select

America/Sao_Paulo (para timestamps e logs)

Logótipo (com texto)

Image Upload

Exibido na página de login e top-left do console

Logótipo (sem texto)

Image Upload

Ícone pequeno para favicon

Ícone do Site (Favicon)

Image Upload

Browser tab icon (.ico or .png)

Imagem de Fundo de Login

Image Upload

Background da página de login

Título da Página de Login

Texto

"Login - DataDike PAM" ou customizado

Tema da Interface

Select

China Red, Deep Black, Tech Blue, Classic Green, Noble Purple

Informação de Registro ICP

Texto

Para conformidade regulatória China

Links de Navegação Customizados

JSON Array

Notificações por Email

Admin → Configurações do Sistema → Notificações → Email

Configuração SMTP

Testar Configuração SMTP

Botão: "Testar Email". Envia email de teste para endereço do admin. Valida conectividade e credenciais.Notificações por SMS

Admin → Configurações do Sistema → Notificações → SMS

  1. Admin → Notificações → Assinantes

  2. Marcar eventos que quer receber notificação

  3. Escolher canal: Email, SMS, WeChat, Syslog, SIEM

  4. Salvar

Inscrição em Notificações (Admin)

Usuários podem se inscrever em eventos do sistema:

Assinar Notificações

Admin → Configurações do Sistema → Notificações → Assinantes

Assinatura de Mensagens e NotificaçõesFunções do Sistema

Admin → Configurações do Sistema → Funções

Anúncios

Requisições de Acesso (Aprovações)

Workflows de Aprovação: Usuários podem solicitar acesso temporário a ativo. Admin aprova ou nega.

Cockpit

IA / ChatGPT (Smart Response)

Casos de Uso:

  • Gerar resposta em requisição de acesso de suporte automaticamente

  • Sugerir correção quando comando falha

  • Resumir logs para auditor (em desenvolvimento)

Custo: cobrado pela OpenAI por token usado.

Armazenamento

Admin → Configurações do Sistema → Armazenamento

Armazenamento de Objetos (Gravações, Uploads)

Armazenamento de Logs de Comando (Syslog/Elk)

Configurações de Segurança Avançadas

Admin → Configurações do Sistema → Configurações de Segurança

CAPTCHA

Restrições de IP

Segurança de Senha

Marca d'água (Watermark)

Nota: Watermark SSH/Telnet é suportado. Watermark RDP (no conector gráfico) nem sempre funciona com cliente RDP nativo.

Compartilhamento de Sessão

Restritivo: Se desativado, apenas user original pode acessar sessão.

Componentes e Endpoints

Admin → Configurações do Sistema → Componentes

Listar Componentes

  • Cada org tem seus próprios: ativos, usuários, permissões, logs, configurações

  • Org Admin pode gerenciar sua org, mas não ver outras

  • Usuários aparecem apenas em sua org (não podem mudar sem admin global)

  • Comutador de Org: usuário que pertence a múltiplas org pode trocar (top-right menu)

Isolamento de Org

Criar Organização

Admin → Configurações do Sistema → Organizações (Enterprise only)

Organizações (Multi-Org)

Definir qual endpoint usar baseado em IP/rede de origem.

Regras de Roteamento (Routing Rules)

DataDike PAM escolhe endpoint baseado na origem da conexão (IP do cliente).

  • Endpoint Padrão: https://terminal:5985 (interno, entre o Núcleo e o Conector de Terminal)

  • Endpoint Externo: https://acesso.example.com:5985 (para clientes fora da rede)

  • Endpoint Privado: https://10.0.1.10:5985 (DMZ / rede privada)

Cada componente pode ter múltiplos endpoints para diferentes redes:

Endpoints (Roteamento de Rede)

Exibe todos os componentes registrados (Núcleo, Conector de Terminal, Conector Gráfico, Conector de Banco de Dados, Conector de Aplicações Virtuais, Processamento de Vídeo).

Provedores Suportados

Atualizado

Isto foi útil?