Falando de dados do usuário...


A página de dados de usuário reúne informações de cadastro e permite ao administrador tomar uma série de ações relativas à conta do usuário como, por exemplo, reenviar o convite por e-mail, redefinir a configuração MFA, alterar o tipo do usuário, associar grupos, atrelar aplicativos, provisionar no Active Directory, desativar a conta, entre outros.


Acessar as informações do usuário


01. Acione o menu Usuários.

02. Localize o usuário desejado na lista.

03. Clique sobre o nome do usuário para abrir a respectiva página com os dados.

Nome
Campo único para o nome e sobrenome do usuário.

Para usuários sincronizados com o Active Directory, o Primeiro Nome (First Name) será considerado até o primeiro espaço. Os termos a seguir serão considerados Sobrenome (Last Name). Por exemplo: Se o nome informado neste campo for Luis Fernando da Silva, o primeiro nome será Luis e Fernando da Silva será considerado o sobrenome.

E-mail ou nome de usuário
E-mail ou nome utilizado para acesso do usuário ao contexto da empresa no Identity.

Tipo de usuário
Os tipos existentes são: administrador ou usuário comum.

  • Administrador: este tipo de conta garante o acesso ao gerenciamento de usuários, grupos, aplicativos e demais configurações do contexto no Identity.
  • Usuário comum: este tipo de conta permite o acesso aos aplicativos navegáveis ou atribuídos ao usuário pelo administrador e ao perfil pessoal do usuário.

Situação
O usuário pode estar: Ativado, Desativado, Bloqueado ou Convidado. Abaixo da situação é apresentada a data em que ocorreu a última alteração na situação do usuário.

Departamento
Departamento vinculado ao usuário.

Senha temporária
A senha temporária é exibida apenas se o usuário ainda não tiver alterado a senha temporária gerada pelo administrador.

Caso tenham campos customizados, esses campos aparecem abaixo das informações cadastrais do usuário.

Grupos 
Quantidade de grupos aos quais o usuário foi associado.

Aplicativos
Quantidade de aplicativos atribuídos ao usuário.

Provisionamento Active Directory
Status dos usuários importados no Active Directory. Permite realizar o provisionamento da conta no Active Directory, caso exista uma diretório vinculado ao contexto.

Autenticação MFA
Como está o acesso com autenticação multifator desse usuário: Desabilitado, Configurado e Não configurado.


Editar usuário


Assista ao vídeo

01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Altere as informações desejadas. 

As informações que podem ser alteradas são: Nome do usuário, Tipo da conta, Departamento, Cargo, Telefone, Endereço comercial e campos customizados. O e-mail ou nome de usuário não pode ser alterado pelo usuário administrador.

03. Para alterar a informação do campo, acione (Editar) localizado ao lado da informação atual, atualize com a nova informação e acione  para confirmar.


Reenviar convite


Essa opção só é apresentada caso o usuário esteja com o status Convidado.
01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione o botão Reenviar convite.

Uma nova mensagem de convite é enviada ao e-mail do usuário com um link para ativação da conta nesse contexto do TOTVS Identity.


Associar o usuário a grupos


Assista ao vídeo

01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione Associar abaixo do quadro Grupos Associados.

03. Serão listados os grupos disponíveis para associação do usuário.

Todos os usuários do contexto são automaticamente associados ao grupo padrão EVERYONE.

04. Acione Associar localizado à direita do nome do grupo desejado.


Gerenciar os grupos do usuário


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione Gerenciar abaixo do quadro Grupos Associados.

03. Serão listados os grupos aos quais o usuário foi associado.

Para remover o usuário de um dos grupos ao qual foi associado, acione Dissociar localizado à direita do nome do grupo desejado.


Atribuir aplicativos ao usuário


Assista ao vídeo

01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione Atribuir abaixo do quadro Aplicativos Atribuídos.

03. Serão listados os aplicativos disponíveis para atribuição ao usuário.

04. Acione Adicionar localizado à direita do nome do aplicativo desejado.


Gerenciar os aplicativos do usuário


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione Gerenciar abaixo do quadro Aplicativos Atribuídos.

03. Serão listados os aplicativos atribuídos à conta do usuário.

Para remover um aplicativo atribuído ao usuário, acione Remover localizado à direita do nome do aplicativo desejado.


Provisionar usuário no Active Directory


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. O quadro Provisionamento Active Directory apresenta o status de provisionamento do usuário no Active Directory.

Provisionado: Serão apresentados no quadro, sobre um fundo verde, o AD no qual o usuário está provisionado e o link Mais detalhes para consulta aos dados do Active Directory (Domínio da conta, DN Raíz, ObjectGUID e ImmutableID).

Não provisionado: Será apresentado o link Provisionar para que o usuário seja criado em um dos diretórios AD vinculados ao contexto do TOTVS Identity e a cor de fundo do quadro será amarela.

Sem Active Directory vinculado: Caso não exista nenhum AD vinculado ao contexto da empresa no Identity, nenhuma informação será exibida no quadro e a cor de fundo apresentada será cinza.

03. Caso o status do usuário seja Não provisionado (quadro amarelo), acione Provisionar.

04. Selecione o diretório desejado dentre aqueles que foram vinculados no Identity.

Os campos DN Raiz e Domínio da Conta são preenchidos automaticamente com base no Active Directory selecionado, mas podem ser editados caso desejado.

05. Informe a senha temporária.

Esta senha será atribuída apenas à conta do usuário criada no Active Directory.

06. Repita a senha temporária para confirmação.

07. Acione Salvar.

Será enviada uma requisição para o Active Directory através do SmartSync, para que o usuário seja criado no domínio escolhido. Após o provisionamento, o usuário poderá autenticar-se com a senha do Active Directory neste contexto do Identity, caso a administração da empresa tenha habilitado este recurso.


Consultar ObjectGUID


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione a opção Mais detalhes no painel do Provisionamento Active Directory do perfil do usuário.

Serão listados para consulta o Domínio da conta, DN Raíz, ObjectGUID e ImmutableID do usuário sincronizado com o Active Directory.


Consultar ImmutableID


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione a opção Mais detalhes no painel do Provisionamento Active Directory do perfil do usuário.

Serão listados para consulta o Domínio da conta, DN Raíz, ObjectGUID e ImmutableID do usuário sincronizado com o Active Directory.


Desativar acesso com MFA do usuário


Esta opção permite que a configuração da autenticação multifator seja feita novamente em caso de troca de aparelho ou remoção da conta previamente cadastrada no aplicativo My Safe id, por exemplo.

01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione Desativar abaixo do quadro Acesso com MFA.

03. Insira uma justificativa e a senha para confirmar a ação.

A justificativa é obrigatória e ficará registrada em histórico, posteriormente poderá ser consultada no relatório de auditoria.

04. Acione o botão Desativar.

Caso o usuário faça parte de um grupo com MFA obrigatório, precisará configurar novamente a autenticação multifator para então acessar o Identity.


Exportar dados pessoais


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione o botão Mais opções.

03. Selecione a opção Exportar dados pessoais.

04. Informe o e-mail do usuário como confirmação.

05. Acione Exportar para confirmar.

Será feito o download dos dados do respectivo usuário relacionados à empresa atual em um arquivo JSON. Neste arquivo é possível consultar todo o histórico de visualizações e alterações que houve nos dados pessoais relacionados a esse usuário.


Gerar senha temporária


Essa função só é permitida para usuário sem e-mail. Quando é gerada uma senha temporária para o usuário, ele automaticamente não conseguirá mais acessar com a senha anterior.

01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione o botão Mais opções.

03. Selecione a opção Gerar senha temporária.

Após acionar essa opção, será apresentada ao administrador uma senha temporária. Essa senha deve ser informada ao usuário, para que ele possa efetuar o login normalmente. No primeiro login, o usuário é obrigado a alterar essa senha.


Planejar desativação temporária


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione o botão Mais opções.

03. Selecione a opção Desativação temporária.

04. Selecione a data em que o usuário será desativado no campo Data Inicial.

Caso a data inicial configurada seja a atual, a desativação pode levar algumas horas para ser executada.

05. Selecione a data em que o usuário será reativado no campo Data Final.

06. Inclua uma descrição, se desejado.

07. Acione Salvar.

Após salvar, o período de desativação temporária será exibido no canto superior direito da página de gerenciamento do usuário.

A desativação temporária não sincroniza o status do usuário desativado no TOTVS Identity com o Active Directory.


Alterar período de desativação temporária


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione  (Editar) localizado ao lado do período de desativação temporária exibido no canto superior direito da página de gerenciamento do usuário.

03. Ajuste a data em que o usuário será desativado no campo Data Inicial.

04. Ajuste a data em que o usuário será reativado no campo Data Final.

05. Inclua ou altere a descrição.

06. Acione Atualizar.

O período de desativação temporária será exibido no canto superior direito da página de gerenciamento do usuário.


Remover período de desativação temporária


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione (Remover) localizado ao lado do período de desativação temporária exibido no canto superior direito da página de gerenciamento do usuário.

O usuário não será desativado no período definido previamente.


Desativar usuário


Veja o passo a passo

01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione o botão Mais opções.

03. Selecione a opção Desativar usuário.

04. Confirme a desativação acionando Desativar.

Após confirmar, o usuário não terá mais acesso ao contexto em que foi desativado, a menos que seja reativado por um administrador.

Nos contextos em que a opção Sincronizar mudanças no estado do usuário do Identity para o Active Directory esteja ativada, o usuário também será desativado no Active Directory.


Reativar usuário


Veja o passo a passo

01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione o botão Mais opções.

03. Selecione a opção Ativar usuário.

04. Confirme a ativação acionando Ativar.

O usuário volta a ter acesso completo à conta no contexto.


Excluir usuário


01. Acesse a página de gerenciamento do usuário, conforme o item Acessar as informações do usuário.

02. Acione o botão Mais opções.

03. Selecione a opção Excluir usuário.

04. Para confirmar a exclusão, acionar Excluir.

Após confirmar, a conta do usuário será totalmente removida da empresa e não poderá ser restaurada. O usuário não terá mais acesso ao contexto do TOTVS Identity do qual foi removido.

Caso o usuário excluído tenha sido importado a partir do Active Directory, sua conta será automaticamente incluída na lista de Rejeitados.

No processo para excluir um usuário existem etapas que são assíncronas e também destacamos que remover registros pode ser oneroso em relação ao tempo do processamento do banco de dados. Com isso, pode haver variação de tempo na exclusão para cada usuário do TOTVS Identity, por este motivo, recomendamos que após a confirmação da exclusão, o usuário atualize a página para validar de fato que o usuário em questão foi removido.

Desbloquear usuário


Essa opção só é apresentada caso o usuário esteja com o status Bloqueado, ou seja, tenha sido bloqueado por excesso de tentativas de login.

01. Acionar o menu Usuários, localizar o usuário desejado na lista e clicar sobre o nome do usuário para abrir a respectiva página de gerenciamento.

02. Acionar o botão Mais opções.

03. Selecionar a opção Desbloquear.

04. Na janela de confirmação, acionar Desbloquear.

Com isso, o usuário estará poderá voltar a tela de login para autenticar-se ou acionar a opção Esqueceu sua senha?.



<!-- Hotjar Tracking Code for http://tdn.totvs.com/display/fb -->
<script>
    (function(h,o,t,j,a,r){
        h.hj=h.hj||function(){(h.hj.q=h.hj.q||[]).push(arguments)};
        h._hjSettings={hjid:1280165,hjsv:6};
        a=o.getElementsByTagName('head')[0];
        r=o.createElement('script');r.async=1;
        r.src=t+h._hjSettings.hjid+j+h._hjSettings.hjsv;
        a.appendChild(r);
    })(window,document,'https://static.hotjar.com/c/hotjar-','.js?sv=');
</script>
<script>
	$("b:contains('oculto')").parent().parent().hide();
</script>