Documentation Index

Fetch the complete documentation index at: https://docs.senhasegura.io/llms.txt

Use this file to discover all available pages before exploring further.

Sobre contas de serviço

Prev Next

As contas de serviço são utilizadas por aplicações, scripts ou serviços para interagirem com a plataforma Cloud Security. Elas possibilitam a execução de tarefas automatizadas, acesso a bancos de dados, e a realização de processos específicos sem intervenção direta de um usuário.

Funcionalidades

  • Autenticação baseada em chave: diferente de usuários básicos que usam senha e MFA para autenticação, contas de serviço se autenticam em APIs usando um par de credenciais (Client ID e Client secret).
  • Gerenciamento de múltiplas chaves: uma única conta de serviço pode ter várias chaves de acesso ativas, permitindo rotação segura sem tempo de inatividade.
  • Princípio do Menor Privilégio: as permissões são atribuídas diretamente à conta de serviço por meio de funções específicas, garantindo que cada conta execute apenas ações permitidas pela sua função e restringindo o acesso não autorizado a outras APIs.
  • Ações auditáveis: todas as ações executadas por uma conta de serviço via API são registradas nos relatórios de auditoria, garantindo conformidade com políticas de segurança.
  • Permissões de gerenciamento: somente administradores do tenant podem criar, editar, desativar ou excluir contas de serviço, garantindo controle centralizado.

Segurança e ciclo de vida

  • Visibilidade única do segredo: por motivos de segurança, o segredo do cliente é exibido apenas uma vez, durante a criação de uma chave de acesso. Se um segredo for perdido, o administrador deverá gerar uma nova chave de acesso.
  • Gerenciamento de estado: as contas de serviço podem ser desativadas temporariamente sem serem excluídas. A desativação de uma conta de serviço revoga imediatamente o acesso à API para todas as suas chaves ativas.
  • Isolamento de tenant: uma conta de serviço só pode interagir com o tenant específico onde foi criada. Ela não pode visualizar, acessar ou modificar dados em nenhum outro tenant.

Funções

As contas de serviço no Cloud Security podem ter diferentes funções, que determinam seu acesso e responsabilidades. Ao criar uma conta de serviço, você deve definir as funções que determinarão seu nível de permissão. Essas funções se aplicam a todas as chaves de acesso ativas geradas para essa conta.

Função Produto Descrição
Gerenciamento do SCIM Cloud Security Concede acesso aos endpoints da API SCIM 2.0, permitindo provisionamento, consulta, atualização e desativação automatizada de usuários da plataforma. Mais informações em Sobre o provisionamento de usuários com SCIM 2.0.
Descoberta de Certificado Certificate Manager Acesso para realizar a descoberta de certificados. Mais informações em Sobre a Descoberta de domínio.