SSO e RBAC avançado
SAML/SSO, SCIM, papéis granulares por tenant e por ambiente.
Identidade empresarial desde o início: SAML/SSO e OIDC para autenticação, SCIM para provisionamento automático de utilizadores, e controlo de acesso por papéis por tenant e por ambiente — não apenas um admin/membro global.
- Login federado SAML/SSO e OIDC
- O provisionamento SCIM mantém o acesso sincronizado com seu provedor de identidade
- Papéis com escopo por tenant e por ambiente
Como funciona
O seu provedor de identidade trata da autenticação via SAML ou OIDC; o SCIM mantém depois a associação de utilizadores e grupos sincronizada automaticamente. Toda requisição é autorizada contra uma matriz de papéis/permissões, com concessões just-in-time com prazo limitado como caminho de acesso de emergência documentado. Toda negação é registada no log de auditoria. As negações nunca são descartadas sem registo.
Quando a matriz de papéis/permissões nega uma requisição, o caminho de concessão just-in-time é a forma documentada de obter acesso temporário — não um chamado de suporte. Toda concessão e toda negação são gravadas no log de auditoria, por isso o acesso de emergência nunca é invisível.
Uma entrada real de auditoria de negação de permissão
{
"action": "environments:apply",
"decision": "denied",
"code": "role_permission_denied",
"userId": "usr_4a1c",
"hashPrev": "9f2a1c...e04b"
}