Saltar para o conteúdo principal
Todas as funcionalidades, em um só lugar

SSO e RBAC avançado

SAML/SSO, SCIM, papéis granulares por tenant e por ambiente.

Identidade empresarial desde o início: SAML/SSO e OIDC para autenticação, SCIM para provisionamento automático de utilizadores, e controlo de acesso por papéis por tenant e por ambiente — não apenas um admin/membro global.

  • Login federado SAML/SSO e OIDC
  • O provisionamento SCIM mantém o acesso sincronizado com seu provedor de identidade
  • Papéis com escopo por tenant e por ambiente

Como funciona

O seu provedor de identidade trata da autenticação via SAML ou OIDC; o SCIM mantém depois a associação de utilizadores e grupos sincronizada automaticamente. Toda requisição é autorizada contra uma matriz de papéis/permissões, com concessões just-in-time com prazo limitado como caminho de acesso de emergência documentado. Toda negação é registada no log de auditoria. As negações nunca são descartadas sem registo.

Quando a matriz de papéis/permissões nega uma requisição, o caminho de concessão just-in-time é a forma documentada de obter acesso temporário — não um chamado de suporte. Toda concessão e toda negação são gravadas no log de auditoria, por isso o acesso de emergência nunca é invisível.

Login no IdP (SAML/OIDC)SessionSincronização SCIMRoleMappingChecagem de permissãoAuthzDecisionLog de auditoria

Uma entrada real de auditoria de negação de permissão

{
  "action": "environments:apply",
  "decision": "denied",
  "code": "role_permission_denied",
  "userId": "usr_4a1c",
  "hashPrev": "9f2a1c...e04b"
}

Pronto para experimentar?

Comece grátis, sem cartão de crédito.