20/07/2026
Visibilidade e segurança na gestão de usuários em entidades federadas
Para entidades federadas, o Gerenciador de Autorizações passa a oferecer mais clareza na identificação de usuários e mais segurança na gestão de acessos.
Anteriormente, o sistema selecionava de forma automática o usuário federado sempre que existiam registros duplicados com o mesmo CPF ou e-mail. Isso gerava o risco de conceder permissões ao perfil errado, impedia a auditoria de quem havia liberado o acesso e dificultava a localização exata do usuário.
Com a nova melhoria, essa vulnerabilidade foi corrigida: o sistema passa a exibir ambos os registros na tela para que o administrador escolha conscientemente a conta correta (seja ela federada ou da central), garantindo segurança contra acessos indevidos, rastreabilidade das ações e mais agilidade na vinculação de usuários a grupos de acesso.
Identificação de usuários não federados
Ao incluir um acesso, se a busca retornar mais de um usuário com o mesmo nome, CPF ou e-mail, o sistema agora exibe uma lista para seleção, indicando qual registro corresponde ao usuário não federado. Assim, o administrador pode decidir com segurança qual usuário deve receber o acesso, evitando vinculações incorretas.
Essa identificação só é exibida quando a entidade é federada. Para entidades não federadas, o comportamento de inclusão de acesso permanece o mesmo.
Rastreabilidade de acessos
Na listagem de acessos, agora é possível visualizar:
- Um indicador para usuários do tipo não federado;
- O nome do usuário que concedeu cada acesso.
Filtro por tipo de usuário
Entidades que fazem parte de uma federação contam agora com um filtro por tipo de usuário federado na listagem de acessos, facilitando a localização de registros específicos.
Proteção do administrador da federação
As opções de edição e remoção ficam desabilitadas na interface para usuários administradores do sistema e da federação, evitando ações indevidas sobre esses perfis críticos.
Busca por nome e e-mail na vinculação com grupos de acesso
Na inclusão ou edição de um grupo de acesso, a vinculação de usuários agora exibe o nome e o tipo do usuário (quando não federado) e permite pesquisar por nome ou por e-mail, facilitando a localização do usuário correto.
Onde encontrar
Acesse o Gerenciador de Acessos para conferir as novas opções.
|
|---|
As identificações de usuário não federado e o filtro por tipo de usuário só ficam disponíveis para entidades que fazem parte de uma federação.
