IAM & GovernançaMódulo 06 · Segurança

Saiba quem acessa o quê, e desde quando

IAM & Governança é o controle de identidade e acesso da T.I ZONE. Ele organiza usuários e equipes, define permissões por papel e por contexto, como rede e horário, exige MFA com aplicativo autenticador ou passkey, libera acesso de administrador só por tempo limitado e registra cada ação numa auditoria que dá para filtrar e exportar.

5
papéis nativos protegidos
1 a 8 h
de acesso de administrador
2
protocolos de SSO

01 O problema

Um ex-funcionário ainda tem acesso? Ninguém sabe responder.

Para quem é: Administradores de TI, segurança da informação e compliance.

  1. 01

    Ex-funcionário ainda entra

    A pessoa saiu da empresa, mas a conta continua ativa em algum sistema que ninguém lembrou de revisar.

  2. 02

    Todo mundo é administrador

    Foi mais fácil dar acesso total “só por hoje”, e o acesso nunca foi removido.

  3. 03

    Ninguém sabe quem mudou

    Uma configuração foi alterada e não existe registro de quem fez, quando e o que era antes.

02 Recursos

Tudo o que o módulo IAM & Governança faz

29 recursos em 5 áreas, na mesma organização do menu do console.

Login e identidade

  • Google Workspace
  • Microsoft Entra ID
  • Okta
  • OpenID Connect
  • SAML 2.0
  • Passkeys FIDO2
  • Google Authenticator
  • Microsoft Authenticator

Usuários e equipes

8 recursos

  • Visão geral com números reais

    01.01

    Usuários ativos, MFA habilitado, equipes, acessos elevados e contas de serviço.

  • Diretório de usuários

    01.02

    Status, equipe, função, MFA, último acesso e origem de cada conta.

  • Bloqueio de conta

    01.03

    Bloqueie na hora; a próxima requisição da pessoa já é negada.

  • Acesso efetivo

    01.04

    Veja de onde vem cada permissão: papel direto, equipe ou acesso temporário.

  • Equipes com hierarquia

    01.05

    Squads com responsável, membros, equipe superior e papéis herdados.

  • Arquivamento seguro

    01.06

    Arquivar uma equipe remove na hora o acesso herdado pelos membros.

  • Várias organizações isoladas

    01.07

    Cada organização tem seus dados separados, e quem participa de mais de uma troca com um clique.

  • Convites por e-mail

    01.08

    Convite com papel e validade, reenvio e revogação.

Permissões

6 recursos

  • Papéis nativos

    02.01

    Administrador, Dev, DevOps, Suporte e Visualizador, protegidos contra alteração.

  • Papéis personalizados

    02.02

    Permissões no padrão módulo:recurso:ação, com exclusão segura.

  • Acesso a um recurso específico

    02.03

    Libere só um banco, um site ou uma rotina, em vez do módulo inteiro.

  • Regras por contexto (ABAC)

    02.04

    Restrinja por rede permitida (IP, faixa CIDR ou VPN) e por período de acesso.

  • Avaliador de acesso

    02.05

    Simule pessoa, permissão, recurso e IP, e veja a decisão explicada com as fontes.

  • Políticas por atributo

    02.06

    Regras dinâmicas administráveis e catálogo de recursos dos outros módulos.

Acesso privilegiado e máquinas

4 recursos

  • Acesso de administrador com prazo (PAM/JIT)

    03.01

    Pedido com justificativa, de 1 a 8 horas, aprovado por outro administrador e removido sozinho no fim.

  • Revogação antecipada

    03.02

    Encerre o acesso elevado antes do prazo, com registro.

  • Contas de serviço

    03.03

    Identidades para integrações e pipelines, sem usar a conta de uma pessoa.

  • Tokens de API (PAT)

    03.04

    Escopo, validade, rotação com período de sobreposição e revogação de chaves.

Login e autenticação

6 recursos

  • Aplicativo autenticador (TOTP)

    04.01

    Google Authenticator, Microsoft Authenticator e similares, com códigos de recuperação.

  • Passkeys (FIDO2)

    04.02

    Entrada com digital, rosto ou chave de segurança, sem senha para vazar.

  • Redefinição de MFA

    04.03

    Um administrador com MFA redefine os fatores de quem perdeu o celular.

  • Sessões sob controle

    04.04

    Suas sessões e as da organização, com encerramento remoto.

  • SSO corporativo

    04.05

    OIDC e SAML 2.0 com Google Workspace, Microsoft Entra ID e Okta, seguidos do MFA da T.I ZONE.

  • Recuperação de senha por e-mail

    04.06

    Link de uso único que encerra as sessões antigas.

Auditoria e alertas

5 recursos

  • Trilha completa

    05.01

    Autor, ação, recurso, resultado, rede e valores de antes e depois, sem expor segredos.

  • Filtros e exportação CSV

    05.02

    Busque por pessoa, ação, resultado e período, e exporte para a auditoria externa.

  • Alertas de segurança explicáveis

    05.03

    Falhas repetidas de login, negações administrativas e acesso de uma rede nova.

  • Retenção imutável externa

    05.04

    Cópia da auditoria fora da plataforma, que não pode ser apagada.

  • Notificações e viagem impossível

    05.05

    Aviso em tempo real e detecção de logins de lugares incompatíveis.

03 Como funciona

Como funciona a gestão de acessos

  1. 01

    Monte as equipes

    Crie equipes com responsável e hierarquia, e coloque as pessoas nelas.

  2. 02

    Defina os papéis

    Use os papéis nativos ou crie os seus, por módulo, recurso e ação.

  3. 03

    Proteja o login

    MFA com aplicativo ou passkey, e regras de rede e horário quando precisar.

  4. 04

    Acompanhe tudo

    Acesso elevado com prazo, alertas de segurança e auditoria exportável.

04 Conexões

Um problema quase nunca fica numa área só

O módulo IAM & Governança troca informações com outras áreas da T.I ZONE, no mesmo login e com o mesmo histórico.

Incluído em todos os módulos

  • Várias organizaçõesDados isolados por organização, com troca rápida para quem atende mais de uma.
  • Auditoria nominalCada alteração registra quem fez, o quê e quando.
  • Catálogo de serviçosTodos os módulos num índice com busca, categorias e favoritos fixados no início.
  • Saúde do ambienteConectividade de banco, cache e armazenamento da plataforma num painel próprio.

05 Perguntas

Perguntas sobre IAM & Governança

Respostas diretas, sem letra miúda.

O que é IAM?

IAM (Identity and Access Management) é a gestão de identidades e acessos: quem são os usuários, como provam quem são e o que cada um pode ver e fazer em cada sistema.

Qual a diferença entre RBAC e ABAC?

RBAC dá permissões pelo papel da pessoa, como Dev ou Suporte. ABAC acrescenta condições de contexto, como a rede de onde ela acessa e o horário. Na T.I ZONE, os dois funcionam juntos.

O que é acesso privilegiado temporário (JIT)?

É liberar acesso de administrador só quando necessário: a pessoa pede, justifica e escolhe de 1 a 8 horas, outro administrador aprova, e o acesso é removido automaticamente quando o prazo acaba.

A T.I ZONE aceita passkeys?

Sim. Além do aplicativo autenticador (TOTP) com códigos de recuperação, dá para entrar com passkeys FIDO2, usando digital, rosto ou chave de segurança.

Dá para usar o login do Google Workspace ou da Microsoft?

Sim. O SSO funciona com OIDC e SAML 2.0, incluindo Google Workspace, Microsoft Entra ID e Okta. Depois do login corporativo, a T.I ZONE ainda pede o próprio MFA.

A auditoria pode ser exportada?

Sim. A trilha tem filtros por pessoa, ação, resultado e período, e pode ser exportada em CSV.

06 Lista de espera

Garanta seu acesso antecipado à T.I ZONE

O acesso é liberado por etapas. Conte um pouco sobre sua empresa e o que você mais precisa resolver hoje. Essas respostas ajudam a definir as prioridades da plataforma.

  • Acesso antes da abertura
  • Novidades dos módulos em primeira mão
  • Suas necessidades ajudam a definir as prioridades
  • Planos anunciados primeiro para a lista
Tamanho do time
Módulos de interesse