Fluig Identity: Solução para Gestão de Identidades e Acesso

Em ambientes corporativos complexos, a gestão de identidades e acessos é essencial para garantir segurança e eficiência. Com o aumento de sistemas e plataformas, as empresas enfrentam desafios para unificar logins e controlar permissões de forma centralizada.

A solução da TOTVS, conhecida como Fluig Identity, oferece uma abordagem integrada para simplificar esse processo. Ela permite a unificação de logins em diferentes sistemas, reduzindo custos com suporte de TI e garantindo conformidade com a LGPD. A plataforma processa impressionantes 159 mil acessos diários, demonstrando sua eficácia.

Além disso, a integração em nuvem oferece escalabilidade para empresas de qualquer porte. A funcionalidade híbrida, que combina Active Directory e ambientes legados, torna a solução ainda mais versátil. Com isso, as empresas podem focar em seus negócios, enquanto a gestão de acessos é realizada de forma segura e eficiente.

O que é o Fluig Identity?

Em um cenário digital cada vez mais complexo, a centralização de logins é fundamental para otimizar processos. O Single Sign-On (SSO) é uma funcionalidade que permite ao usuário acessar múltiplos sistemas com uma única autenticação. Isso reduz o tempo médio de acesso para apenas 400ms, aumentando a produtividade corporativa.

Outro destaque é o sistema de senha unificada, que permite às empresas definir políticas personalizadas. Isso reduz em até 80% os chamados de suporte para reset de senha, otimizando o uso de recursos internos. Além disso, o controle centralizado de permissões facilita a auditoria de acessos em tempo real.

A plataforma também é compatível com legislações de proteção de dados internacionais, como a LGPD e a SOX. Isso garante que as empresas estejam em conformidade com as normas vigentes. Um exemplo prático é o suporte a multinacionais com filiais, que utilizam domínios específicos para gerenciar seus acessos.

Com a centralização de logins, as empresas podem focar em seus negócios, enquanto a gestão de acessos é realizada de forma segura e eficiente. Essa solução é ideal para quem busca simplificar processos e garantir a segurança dos dados.

Como configurar o Fluig Identity

Para garantir uma gestão eficiente de acessos, a configuração inicial é crucial. A integração active directory é um dos passos mais importantes, exigindo a instalação do aplicativo connector no servidor local. Essa etapa permite a sincronização bidirecional entre o Active Directory e a plataforma.

Antes de iniciar, é necessário verificar os pré-requisitos técnicos. Isso inclui a versão correta do active directory e a disponibilidade de certificados digitais válidos. Esses elementos são essenciais para garantir a segurança dos dados durante o processo.

Configuração de Active Directory

A configuração da pasta SSO e dos endpoints de autenticação é o próximo passo. Aqui, é importante definir as políticas de acesso e mapear os grupos corporativos entre o AD e a plataforma. Isso facilita o uso de permissões personalizadas, adaptadas às necessidades de cada empresa.

Outro ponto relevante é a configuração do SmartClient, que permite a autenticação unificada. Essa funcionalidade simplifica o acesso dos usuários, reduzindo o tempo médio de login. Por fim, a validação da sincronização inicial de usuários e permissões garante que tudo funcione conforme o esperado.

Com esses passos, a integração active directory é concluída de forma eficiente. A plataforma está pronta para oferecer uma gestão de acessos segura e centralizada, atendendo às demandas corporativas.

Gerenciamento de usuários no Fluig Identity

O gerenciamento de usuários é um pilar fundamental para a segurança e eficiência nas empresas. Com a plataforma, é possível simplificar o cadastro e o controle de acessos, garantindo que apenas pessoas autorizadas tenham permissão para utilizar os sistemas.

Uma das funcionalidades mais práticas é o auto-cadastro com verificação de domínio de e-mail. Isso permite que novos usuários se registrem de forma ágil, enquanto a empresa mantém o controle sobre os domínios permitidos.

Gerenciamento de Usuários

Para situações específicas, o administrador pode criar usuários manualmente através do painel administrativo. Além disso, a importação em massa via CSV facilita o cadastro de grandes equipes, com validação automática de dados sensíveis para evitar erros.

A configuração de hierarquias organizacionais e grupos de acesso é outro destaque. Isso permite que as empresas definam políticas de permissão adaptadas a cada departamento ou função. A delegação de privilégios administrativos por setor também agiliza a gestão, distribuindo responsabilidades de forma estratégica.

  • Criação manual de usuários via painel administrativo.
  • Importação em massa via CSV com validação de dados sensíveis.
  • Configuração de hierarquias organizacionais e grupos de acesso.
  • Delegação de privilégios administrativos setoriais.
  • Monitoramento de atividades suspeitas através de logs detalhados.

Por fim, o monitoramento de atividades suspeitas através de logs detalhados garante que qualquer irregularidade seja identificada rapidamente. Essa abordagem proativa protege os sistemas e os dados das empresas, mantendo a conformidade com as normas de segurança.

Autenticação Multifator (MFA)

A autenticação multifator (MFA) é uma camada adicional de segurança essencial para proteger dados corporativos. Ela exige mais de um método de verificação, como uma senha acesso e um código gerado por um aplicativo, garantindo maior proteção contra acessos não autorizados.

Para configurar o MFA, é possível utilizar ferramentas como o My Safe ID ou o Microsoft Authenticator. O processo inclui a geração de QR codes temporários, que são escaneados para parear o dispositivo com a plataforma. Além disso, códigos de recuperação são gerados e devem ser armazenados em local seguro.

  • Ativação obrigatória por grupo ou cargo hierárquico.
  • Configuração do aplicativo autenticador com pairing via QR code.
  • Políticas de redefinição MFA em caso de perda do dispositivo.
  • Integração com tokens físicos YubiKey para alta segurança.
  • Relatórios de conformidade MFA por departamento.

Em caso de perda do dispositivo, as políticas de redefinição permitem que o usuário recupere o acesso de forma segura. A integração com tokens físicos, como o YubiKey, oferece uma camada extra de proteção, ideal para ambientes de alta sensibilidade.

Por fim, os relatórios de conformidade ajudam as empresas a monitorar a adoção do MFA em diferentes departamentos. Isso garante que todas as áreas estejam alinhadas com as políticas de segurança corporativa.

Recuperação de senha e reset de acesso

A segurança digital exige soluções ágeis para recuperação de senha e reset de acesso. Em casos de esquecimento ou bloqueio, a plataforma oferece mecanismos eficientes para garantir que os usuários retomem o acesso rapidamente.

Após cinco tentativas falhas de login, o sistema bloqueia automaticamente a conta. Para desbloqueá-la, um código numérico é enviado por e-mail, com validade de 10 minutos. Isso evita acessos indevidos e mantém a segurança dos dados.

Além disso, é possível configurar perguntas de segurança personalizadas. Essa opção permite que o usuário prove sua identidade de forma simples e rápida. Para maior flexibilidade, a redefinição via SMS é oferecida como alternativa ao e-mail corporativo.

A integração com sistemas de RH garante a desativação automática de ex-funcionários. Isso evita que contas antigas permaneçam ativas, reduzindo riscos de segurança. A plataforma também permite definir política senha com períodos de expiração de 30, 60 ou 90 dias.

Notificações proativas alertam os usuários quando a senha está prestes a expirar. Isso ajuda a evitar bloqueios e mantém a produtividade da equipe. Confira abaixo as principais políticas de senha disponíveis:

Política Descrição
Expiração de Senha 30, 60 ou 90 dias
Bloqueio Automático Após 5 tentativas falhas
Recuperação via Código Validade de 10 minutos
Redefinição por SMS Fallback para e-mail

Com essas funcionalidades, a plataforma oferece uma gestão de acessos segura e eficiente. A recuperação de senha e o reset de acesso são simplificados, garantindo que os usuários possam focar em suas atividades sem preocupações.

Integração com outros sistemas

A integração de sistemas é um passo crucial para empresas que buscam eficiência e segurança. Um exemplo prático é a conexão com o TOTVS Protheus, utilizando o RAC (Resource Access Control). Essa abordagem permite a sincronização de módulos e papéis, garantindo uma gestão unificada.

Para sistemas legados, a configuração do WebApp Identity é essencial. Ela facilita a autenticação única entre diferentes plataformas, como ERP e outras ferramentas corporativas. Isso reduz a complexidade e melhora a experiência do usuário.

A gestão centralizada de certificados digitais é outro destaque. Ela garante a proteção dos dados durante a comunicação entre sistemas. Além disso, a auditoria de acesso unificada permite monitorar todas as atividades em uma única plataforma.

Antes de iniciar a integração active, é importante verificar os requisitos técnicos. Isso inclui a compatibilidade com o active directory e a definição de um termo consentimento para garantir a conformidade com as normas de segurança.

Com essas práticas, as empresas podem otimizar seus processos internos e garantir uma gestão de acessos mais segura e eficiente.

Conclusão

A gestão eficiente de acessos é um diferencial competitivo para empresas modernas. Com a implementação da solução, é possível reduzir custos com suporte de TI e otimizar o tempo de login, garantindo maior produtividade.

Estatísticas mostram que a plataforma processa mais de 159 mil acessos diários, reforçando sua eficácia. Além disso, a conformidade com a LGPD assegura a segurança dos dados, protegendo as informações corporativas.

Para conhecer mais, agende uma demonstração personalizada e explore os recursos de treinamento disponíveis na Fluig Academy. Futuras atualizações, como biometria comportamental e IA na detecção de fraudes, prometem elevar ainda mais os padrões de segurança.

Saiba mais sobre as soluções integradas aqui e leve sua empresa para o próximo nível.

FAQ

O que é o Fluig Identity?

O Fluig Identity é uma solução para gestão de identidades e acesso, que permite o controle centralizado de usuários, autenticação segura e integração com outros sistemas.

Como configurar o Fluig Identity?

A configuração do Fluig Identity envolve a criação de usuários, definição de políticas de senha, integração com Active Directory e ativação da autenticação multifator, se necessário.

Como funciona o gerenciamento de usuários no Fluig Identity?

O gerenciamento de usuários permite criar, editar e desativar contas, além de definir permissões de acesso e monitorar atividades de login.

O que é Autenticação Multifator (MFA) e como ativá-la?

A Autenticação Multifator adiciona uma camada extra de segurança, exigindo mais de um método de verificação. Ela pode ser ativada nas configurações de segurança do sistema.

Como funciona a recuperação de senha e reset de acesso?

O sistema permite que os usuários recuperem senhas ou redefinam o acesso por meio de e-mail ou respostas de segurança, seguindo as políticas definidas.

O Fluig Identity pode ser integrado com outros sistemas?

Sim, o Fluig Identity oferece integração com sistemas como Active Directory, permitindo sincronização de usuários e autenticação unificada.

Quais são os requisitos de segurança para senhas no Fluig Identity?

As políticas de senha podem incluir requisitos como complexidade, tempo de expiração e limite de tentativas de login, garantindo maior proteção.

Como o Fluig Identity protege os dados dos usuários?

O sistema utiliza criptografia, autenticação multifator e políticas de segurança robustas para garantir a proteção dos dados e o acesso seguro.

Leia também

  • All Posts
  • Blog
  • Datasul
  • Fluig
  • Protheus
  • RM
  • Totvs

Continue entendendo poder do ERP

  • Todos
  • Blog
  • Datasul
  • Fluig
  • Protheus
  • RM
  • Totvs