Configurador de Segurança
  • 4 minutos de leitura
  • Tema escuro
    Tema claro
  • Pdf

Configurador de Segurança

  • Tema escuro
    Tema claro
  • Pdf

Resumo do artigo

Este documento fornece informações sobre a tela do formulário Configurador de Segurança, que exibe informações sobre as configurações do senhasegura e permite gerenciá-las.

Caminho para acessar

  1. No senhasegura, na barra de navegação, passe o mouse sobre o Menu de produtos, e selecione Configurações.
  2. No menu lateral, selecione Política de segurança e rede > Segurança de autenticação.

Manutenção das contas de usuário

ItemTipoDescrição
Minutos para expirar a sessãoCampo de textoValor, em minutos, para que a sessão (login) seja expirada automaticamente.
Bloquear conta após X tentativas de loginCampo de textoQuantidade de tentativas mal sucedidas de login, em uma única sessão de login, até que a conta seja bloqueada.
Bloquear conta inativaCaixa de seleçãoSeleciona se uma conta inativa será bloqueada.
X dias até bloqueioCampo de textoCaso a opção Bloquear conta inativa esteja ativada, você deve indicar a quantidade de dias sem acesso até que esta conta seja bloqueada.
Obrigar alteração de senha no primeiro acessoCaixa de seleçãoSeleciona se o usuário deverá mudar a senha no primeiro acesso.
Expirar senhaCaixa de seleçãoSeleciona se a senha será expirada automaticamente.
X dias até a expiração da senhaCampo de textoCaso a opção Expirar senha esteja ativada, você deve indicar a quantidade de dias até que a senha seja expirada.
Tempo entre token CSRF (minutos)Seletor de quantidadeSelecione a quantidade de tempo máximo para o usuário realizar o login antes da expiração do token CSRF.
Info

CSRF (Cross-Site Request Forgery) é um ataque onde um site malicioso induz um usuário autenticado em outro site, como um banco, a realizar uma ação indesejada, como uma transferência financeira. Sem proteção CSRF, um link malicioso pode realizar essa ação como se fosse o próprio usuário, utilizando cookies de sessão válidos. Para evitar isso, CSRF tokens são usados.

Autenticação de multifator

ItemTipoDescrição
Forçar o uso de Autenticação de multifator para todos os UsuáriosBotão toogleAtiva ou desativa a autenticação MFA forçada para todos os usuários.
Forçar o uso de certificado digital para todos os usuáriosBotão toogleAtiva ou desativa o uso forçado de certificados digitais para todos os usuários.
Habilitar o uso de uma solução externa de autenticação de multi-fatorBotão toogleAtiva ou desativa a permissão de uso de uma solução externa para autenticação MFA.
Permitir “Confiar neste computador” até no máximoBotão toogleAtiva ou desativa a opção de confiar no computador Com essa configuração habilitada, não será necessário utilizar o token pelo tempo definido.
horasCampo de textoQuantidade de tempo, em horas, que o computador será considerado confiável.
Aceitar tokens gerados com até XX segundos de variaçãoBotão toogleAtiva ou desativa a aceitação de tokens de autenticação expirados.
segundos de variaçãoCampo de textoQuantidade de tempo, em segundos, que o token expirado será considerado válido.

Nível de segurança de senha

ItemTipoDescrição
XX caracteres no mínimo para a senhaCampo de textoQuantidade mínima de caracteres para a senha.
X números no mínimo para a senhaCampo de textoQuantidade mínima de números para a senha.
Restringir reutilização de senhaBotão toogleAtiva ou desativa a permissão para reutilização de senhas.
XX últimas senhas que não podem ser utilizadasCampo de textoCaso a opção Restringir reutilização de senha esteja ativada, você deve indicar quantas senhas, retroativamente, não poderão ser reutilizadas.
Requer símbolos na senhaBotão toogleAtiva ou desativa a necessidade da senha conter símbolos.

Identificação contínua

ItemTipoDescrição
Queda no ratingSeletor de quantidadePontos de perda para ativar reautenticação.
Sessões de alto riscoSeletor de quantidadeNúmero de sessões críticas para reautenticação ser acionada.
Comandos bloqueadosSeletor de quantidadeLimite de comandos auditados por sessão para reautenticação ser acionada.
Tentativas de sessão em horário proibidoSeletor de quantidadeQuantidade de tentativas permitidas fora do horário de acesso para reautenticação ser acionada.
Tentativa de visualização em horário proibidoSeletor de quantidadeQuantidade de tentativas de ver senhas fora do horário permitido para reautenticação ser acionada.
Info

Para inabilitar um gatilho, define o valor dele como zero.

Controle de acesso por IP

Atenção

Note que, ao selecionar a opção de negar todos, será necessário incluir o endereço 127.0.0.1 (localhost) na lista de IPs permitidos. Essa configuração é essencial porque o proxy do senhasegura realiza tentativas de acesso internamente e opera no localhost.

ItemTipoDescrição
Permitir todos/Negar todosBotão de opçãoDefine se todos os endereços de IP serão negados ou permitidos.
AdicionarBotãoAdiciona uma entrada ao final da listagem de endereços de IP.
Tabela de IPsTabelaDados de cada membro do controle de acesso por IP contendo os campos Início, Final e Ação.

MFA adaptativo por localização

ItemTipoDescrição
AdicionarBotãoAdiciona uma entrada ao final da listagem de endereços de IP.
Tabela de MFA Adaptativo por localizaçãoTabelaDados de cada membro da tabela de MFA adaptativo por localização contendo os campos Início, Final e Ação.

Este artigo foi útil?

What's Next