IAM & GovernançaMódulo 06 · Segurança
Saiba quem acessa o quê, e desde quando
IAM & Governança é o controle de identidade e acesso da T.I ZONE. Ele organiza usuários e equipes, define permissões por papel e por contexto, como rede e horário, exige MFA com aplicativo autenticador ou passkey, libera acesso de administrador só por tempo limitado e registra cada ação numa auditoria que dá para filtrar e exportar.
- 5
- papéis nativos protegidos
- 1 a 8 h
- de acesso de administrador
- 2
- protocolos de SSO
01 O problema
Um ex-funcionário ainda tem acesso? Ninguém sabe responder.
Para quem é: Administradores de TI, segurança da informação e compliance.
- 01
Ex-funcionário ainda entra
A pessoa saiu da empresa, mas a conta continua ativa em algum sistema que ninguém lembrou de revisar.
- 02
Todo mundo é administrador
Foi mais fácil dar acesso total “só por hoje”, e o acesso nunca foi removido.
- 03
Ninguém sabe quem mudou
Uma configuração foi alterada e não existe registro de quem fez, quando e o que era antes.
02 Recursos
Tudo o que o módulo IAM & Governança faz
29 recursos em 5 áreas, na mesma organização do menu do console.
Login e identidade
- Google Workspace
- Microsoft Entra ID
- Okta
- OpenID Connect
- SAML 2.0
- Passkeys FIDO2
- Google Authenticator
- Microsoft Authenticator
Usuários e equipes
8 recursos
Visão geral com números reais
01.01Usuários ativos, MFA habilitado, equipes, acessos elevados e contas de serviço.
Diretório de usuários
01.02Status, equipe, função, MFA, último acesso e origem de cada conta.
Bloqueio de conta
01.03Bloqueie na hora; a próxima requisição da pessoa já é negada.
Acesso efetivo
01.04Veja de onde vem cada permissão: papel direto, equipe ou acesso temporário.
Equipes com hierarquia
01.05Squads com responsável, membros, equipe superior e papéis herdados.
Arquivamento seguro
01.06Arquivar uma equipe remove na hora o acesso herdado pelos membros.
Várias organizações isoladas
01.07Cada organização tem seus dados separados, e quem participa de mais de uma troca com um clique.
Convites por e-mail
01.08Convite com papel e validade, reenvio e revogação.
Permissões
6 recursos
Papéis nativos
02.01Administrador, Dev, DevOps, Suporte e Visualizador, protegidos contra alteração.
Papéis personalizados
02.02Permissões no padrão módulo:recurso:ação, com exclusão segura.
Acesso a um recurso específico
02.03Libere só um banco, um site ou uma rotina, em vez do módulo inteiro.
Regras por contexto (ABAC)
02.04Restrinja por rede permitida (IP, faixa CIDR ou VPN) e por período de acesso.
Avaliador de acesso
02.05Simule pessoa, permissão, recurso e IP, e veja a decisão explicada com as fontes.
Políticas por atributo
02.06Regras dinâmicas administráveis e catálogo de recursos dos outros módulos.
Acesso privilegiado e máquinas
4 recursos
Acesso de administrador com prazo (PAM/JIT)
03.01Pedido com justificativa, de 1 a 8 horas, aprovado por outro administrador e removido sozinho no fim.
Revogação antecipada
03.02Encerre o acesso elevado antes do prazo, com registro.
Contas de serviço
03.03Identidades para integrações e pipelines, sem usar a conta de uma pessoa.
Tokens de API (PAT)
03.04Escopo, validade, rotação com período de sobreposição e revogação de chaves.
Login e autenticação
6 recursos
Aplicativo autenticador (TOTP)
04.01Google Authenticator, Microsoft Authenticator e similares, com códigos de recuperação.
Passkeys (FIDO2)
04.02Entrada com digital, rosto ou chave de segurança, sem senha para vazar.
Redefinição de MFA
04.03Um administrador com MFA redefine os fatores de quem perdeu o celular.
Sessões sob controle
04.04Suas sessões e as da organização, com encerramento remoto.
SSO corporativo
04.05OIDC e SAML 2.0 com Google Workspace, Microsoft Entra ID e Okta, seguidos do MFA da T.I ZONE.
Recuperação de senha por e-mail
04.06Link de uso único que encerra as sessões antigas.
Auditoria e alertas
5 recursos
Trilha completa
05.01Autor, ação, recurso, resultado, rede e valores de antes e depois, sem expor segredos.
Filtros e exportação CSV
05.02Busque por pessoa, ação, resultado e período, e exporte para a auditoria externa.
Alertas de segurança explicáveis
05.03Falhas repetidas de login, negações administrativas e acesso de uma rede nova.
Retenção imutável externa
05.04Cópia da auditoria fora da plataforma, que não pode ser apagada.
Notificações e viagem impossível
05.05Aviso em tempo real e detecção de logins de lugares incompatíveis.
03 Como funciona
Como funciona a gestão de acessos
- 01
Monte as equipes
Crie equipes com responsável e hierarquia, e coloque as pessoas nelas.
- 02
Defina os papéis
Use os papéis nativos ou crie os seus, por módulo, recurso e ação.
- 03
Proteja o login
MFA com aplicativo ou passkey, e regras de rede e horário quando precisar.
- 04
Acompanhe tudo
Acesso elevado com prazo, alertas de segurança e auditoria exportável.
04 Conexões
Um problema quase nunca fica numa área só
O módulo IAM & Governança troca informações com outras áreas da T.I ZONE, no mesmo login e com o mesmo histórico.
- Monitoramento WebPermissões por site monitorado.Conhecer
- Bancos de DadosQuem vê cada instância e quem troca credenciais.Conhecer
- Jobs & RotinasCredenciais máquina a máquina para as rotinas.Conhecer
- AI StudioAções sensíveis de agentes passam pelo acesso privilegiado.Conhecer
Incluído em todos os módulos
- Várias organizaçõesDados isolados por organização, com troca rápida para quem atende mais de uma.
- Auditoria nominalCada alteração registra quem fez, o quê e quando.
- Catálogo de serviçosTodos os módulos num índice com busca, categorias e favoritos fixados no início.
- Saúde do ambienteConectividade de banco, cache e armazenamento da plataforma num painel próprio.
05 Perguntas
Perguntas sobre IAM & Governança
Respostas diretas, sem letra miúda.
O que é IAM?
IAM (Identity and Access Management) é a gestão de identidades e acessos: quem são os usuários, como provam quem são e o que cada um pode ver e fazer em cada sistema.
Qual a diferença entre RBAC e ABAC?
RBAC dá permissões pelo papel da pessoa, como Dev ou Suporte. ABAC acrescenta condições de contexto, como a rede de onde ela acessa e o horário. Na T.I ZONE, os dois funcionam juntos.
O que é acesso privilegiado temporário (JIT)?
É liberar acesso de administrador só quando necessário: a pessoa pede, justifica e escolhe de 1 a 8 horas, outro administrador aprova, e o acesso é removido automaticamente quando o prazo acaba.
A T.I ZONE aceita passkeys?
Sim. Além do aplicativo autenticador (TOTP) com códigos de recuperação, dá para entrar com passkeys FIDO2, usando digital, rosto ou chave de segurança.
Dá para usar o login do Google Workspace ou da Microsoft?
Sim. O SSO funciona com OIDC e SAML 2.0, incluindo Google Workspace, Microsoft Entra ID e Okta. Depois do login corporativo, a T.I ZONE ainda pede o próprio MFA.
A auditoria pode ser exportada?
Sim. A trilha tem filtros por pessoa, ação, resultado e período, e pode ser exportada em CSV.
06 Lista de espera
Garanta seu acesso antecipado à T.I ZONE
O acesso é liberado por etapas. Conte um pouco sobre sua empresa e o que você mais precisa resolver hoje. Essas respostas ajudam a definir as prioridades da plataforma.
- Acesso antes da abertura
- Novidades dos módulos em primeira mão
- Suas necessidades ajudam a definir as prioridades
- Planos anunciados primeiro para a lista
