Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Produto:

Solucoes_totvs_cross
SolucaoCrossTOTVS RH

Linha de Produto:

Linhas_totvs
SegmentoDistribuição
RegionConstrução Projetos
LinhaLinha Protheus

Segmento:

Segmentos_totvs
SegmentoRH

Módulo:MeuRH
Função:RHNP05, RHNPLIB
Story :RHMOBILE01-11521


02. 
SITUAÇÃO/REQUISITO

Implementar a política de segurança de senhas do Meu RH, com a possibilidade da validação validações, como: uso de senhas anteriores, e as datas em que elas ocorreram, e previsão de alteração em data futura.

Disponível a partir da release Release 12.1.27, visto a necessidade de que esta melhoria é uma implementação da Criptografia de Senha no Login, a qual requer a existência do campo 'Senha CriptogradaCriptografada' (RD0_SENHAC) na tabela RD0 - Cadastro de Participantes, e também do parâmetro MV_POLSEG (responsável por habilitar a funcionalidade).

03. SOLUÇÃO

Em continuidade às implementações realizadas para política de segurança de senhas do Meu RH, está sendo adicionado o Histórico de Senhas visando no futuro ampliar as possibilidades de validação, e também disponibilizar novas funcionalidades relativas às senhas dos usuários.

Para isso foi Foi criada uma nova tabela (A30) para registrar o histórico das últimas senhas criptogradas criptografadas que foram registradas para o usuário.

Essa funcionalidade estará disponível a partir da release 12.1.27, com a execução do Atualizador de dicionário e base de dados - UPDDISTR.


  • Criação SX2 - Nova Tabela

...

  • A30.
DescriçãoHistórico

X2_CHAVE

X2_NOME

X2_MODO

X2_MODOUN

X2_MODOEMP

X2_UNICO

Tabela

A30
Historico de Senhas Meu RH

...

C

...

C

...

Ao habilitar o modelo de utilização da senha criptografada para o app MeuRH, ativando o parâmetro MV_POLSEG com o conteúdo 1, as novas senhas criptografadas serão registradas no campo RD0_SENHAC da tabela RD0(Cadastro de Participantes).

A utilização dessa funcionalidade irá gerar senhas distintas de login para o Portal Protheus GCH (Gestão do Capital Humano) e aplicativo MeuRH, por exemplo:

  • Quando o parâmetro for habilitado para criptografia, e seu colaborador realizar o login no App MeuRH pela primeira vez o campo criptografado RD0_SENHAC será atualizado automaticamente com a senha atual, evitando que algum processo de atualização necessite ser executado.
  • Entretanto, caso o colaborador realize alguma alteração de senha dentro do app MeuRH, a nova senha não será atualizada por questões de segurança, para o campo de senha padrão (RD0_SENHA), sendo assim, a partir desse momento o colaborador seguirá com senhas distintas para cada produto.

Além da questão de segurança da criptografia, a nova senha poderá ter mais de 6 caracteres, diferentemente do campo de senha (RD0_SENHA) utilizado pelo Portal GCH.

Inicialmente, o novo campo de senha permitirá somente letras e números, quando o processo de politica de segurança estiver completo o cliente poderá permitir a utilização e definição de caracteres especiais.

Para as próximas releases o campo RD0_SENHAC terá o seu tamanho aumentado para que possa ser utilizado um modelo mais moderno para o hash de criptografia. 

Processos Atualizados:

  • Referente as funcionalidades de login no App MeuRH, os processos abaixo sofreram apenas atualizações internas, o modelo operacional continua conforme as documentações existentes sobre o processo de login:
    • Funcionalidade de login na tela principal do app
    • Funcionalidade "esqueceu a senha" da tela de login
    • Alteração de senha no primeiro acesso
    • Alteração de senha dentro do aplicativo após estar logado
  • Cadastro de Participantes (APDA020):
    • Disponível no módulo SIGAAPD (Atualizações/Participantes/Cadastro)
    • No botão "Outras ações" foi liberado a funcionalidade "Alt.Senha Criptografada"
      • Essa funcionalidade é responsável em atualizar o campo RD0_SENHAC com uma nova senha criptografada
    • A funcionalidade "Alt.Senha" continua com a sua funcionalidade original, guardando a senha no campo RD0_SENHA, limitado a 6 caracteres

...

C

A30_FILIAL+A30_CODIGO+DTOS(A30_DATA)+STR(A30_HORA,5,2)

Observação: A tabela A30 é de uso interno do sistema. Ou seja, ela não ficará disponível para em tela para consulta ou visualização pelos usuários.


  • Criação SIX - Nova Tabela A30.

Índice

Ordem

Chave

Descrição

A301A30_FILIAL+A30_CODIGO+DTOS(A30_DATA)+STR(A30_HORA,5,2)Codigo + Dt Ult alter + Hr Ult alter


  • Criação SX3 - Nova Tabela A30.

X3_ORDEM

X3_CAMPO

X3_TIPO

X3_TAMANHO

X3_DECIMAL

X3_TITULO

X3_DESCRIC

X3_PICTURE

X3_USADO

X3_BROWSE

X3_VISUAL

X3_CONTEXT

X3_GRPSXG

01A30_FILIALC80FilialFilial-Não UsadoSVR033
02A30_CODIGOC60CodigoCódigo do Participante@!Todos os MódulosSVR-
03A30_DATAD80Dt Ult alterData da última alteração-Todos os MódulosSVR-
04A30_HORAN52Hr Ult alterHora da última alteração@E 99.99Todos os MódulosSVR-
05A30_SENHACC1280Senha CripSenha criptografada@*Todos os MódulosNVR-

...


04. DEMAIS INFORMAÇÕES

Documento de referência do MEURH: Documento de Referência

05. ASSUNTOS RELACIONADOS

...