Introdução #
O Cloud Single Sign-On traz a funcionalidade de restrição de acesso por dia e horário, isto é, definindo uma restrição de acesso por grupos de permissões nos dias e horários que o acesso não for permitido.
Os usuários que não estiverem incluídos nos grupos de permissões das aplicações, terão acesso bloqueado para a aplicação. Neste documento será apresentado como realizar criação dos grupos para a restrição e a definição desta restrição.
Configurando acesso por horário #
Para configurar o acesso por horário, deve-se acessar o Cloud Single Sign-On através da URL especificada e realizar o login utilizando as credenciais de administrador do sistema.
https://<organizacao>.sso.e-trust.com.br/login/admin/
Menu administrativo – Grupos de Permissão #
No menu administrativo do Cloud Single Sing-On, selecione Configurações → Grupos de Permissão, conforme a imagem abaixo.
Após a expansão do menu, será apresentado opções como:
- Listar
- Cadastrar
- Importar
Abaixo veremos cada uma das opções e como utiliza-las.
Listar #
Esta opção irá apresentar todos os grupos de permissão cadastrados, onde é possível remove-los ou edita-los, similar a imagem abaixo.
Cadastrar #
Esta opção traz a funcionalidade de criação de grupos e definições de regras de acesso, similar a imagem abaixo.
Confira abaixo uma explicação dos campos apresentados em tela.
- Nome: Nome que será dado ao grupo.
- Fuso-Horário: Onde o sistema irá utilizar como base nas permissões de acesso.
- Permitir login: Dias da semana em que o login será permitido ou restringido.
- Horário de acesso inicial: Definição de horário de quando o acesso será permitido.
- Horário de acesso limite: Definição de horário de quando o horário será restringido.
Após definir as configurações desejadas, é necessário clicar no botão Salvar, irá ser redirecionado para a lista de grupos, onde as configurações estarão salvas com sucesso!
Importar #
Esta opção traz a funcionalidade de importação de grupos neste caso, diretamente do AD ou LDAP, similar a imagem abaixo.
Abaixo está sendo apresentado um exemplo utilizando a opção de importação de grupos diretamente do AD, mas para ambos a forma de configuração é a mesma.
Confira abaixo uma explicação dos campos apresentados em tela.
- Selecione o AD: Deve-se realizar a seleção do AD onde deseja importar os grupos.
- Nome: Será apresentado o nome de todos os grupos que estejam cadastrados no AD.
- Ação: Para a importação de grupos, deve marcar a box nos grupos que serão importados ao Cloud Single Sign-On.
- Importar: Utilizado para importar todos os grupos que deseja realizar a importação.
Menu administrativo – Mensagem de restrição #
No menu administrativo do Cloud Single Sing-On, selecione Configurações → Segurança → Restrição de Horário de Logon, conforme a imagem abaixo.
Configurando a Mensagem de restrição #
O Cloud Single Sign-On traz a opção de exibição de uma mensagem para o usuário que tentar acessar a aplicação não estando dentro dos dias ou horários definidos em seu grupo. Esta mensagem pode ser definida uma frase de sua preferência ou uma mensagem padrão já definida pelo Cloud Single Sign-On.
A imagem abaixo apresenta uma frase definida de exemplo.
Salvando alterações #
Após definir as configurações desejadas, é necessário clicar no botão Salvar, irá receber um alerta informando que as configurações de restrição de horário de login foram atualizadas com Sucesso.