Técnicos

Técnicos são usuários finais com privilégios específicos que lhes permitem realizar tarefas administrativas relacionadas ao produto. Para fazer login no portal ADSelfService Plus e executar tarefas administrativas, os técnicos precisam ser atribuídos a uma licença do ADSelfService Plus. O relatório Configurações do Técnico (Configuração > Ferramentas Administrativas > Técnico) permite monitorar as licenças atribuídas aos técnicos a partir da coluna de Status Licenciamento, que mostra o status da licença de cada técnico.

Configurações do técnico no ADSelfService Plus

  1. Técnicos baseados em domínio: São técnicos que possuem uma conta no AD. Técnicos baseados em domínio têm controle apenas sobre o domínio ao qual pertencem.
  2. Técnicos baseados no produto: Essas contas de técnicos são criadas no ADSelfService Plus e usam as credenciais da conta do produto para autenticação. Técnicos baseados no produto têm controle sobre todos os domínios configurados no ADSelfService Plus.

Técnicos podem ser atribuídos a um destes papéis:

  1. Super Admin: Tem controle total sobre toda a aplicação por padrão.
  2. Operador: Pode auditar operações e visualizar relatórios na aplicação por padrão.
Nota: Você pode configurar as definições de MFA e política de senha para técnicos baseados no produto usando as Configurações avançadas na aba Técnicos. Para isso, vá para Configuração > Ferramentas Administrativas > Técnico > Avançado. Para configurar as definições de MFA e política de senha para técnicos baseados em domínio, vá para Configuração > Autoatendimento > Autenticação Multifator e Configuração > Autoatendimento > Aplicador de Política de Senha.

Como atribuir permissões aos papéis de técnico

  1. Vá para Configuração > Ferramentas Administrativas > Técnico..
  2. Clique em Configurações de Papel.
  3. Selecione o papel desejado no menu suspenso.
  4. Agora você pode escolher atribuir ou remover as permissões exibidas. Role settings in ADSelfService Plus
Nota: If a product-based technician with the Super Admin role configures particular settings associating multiple domains or policies, any modifications to that setting will be replicated across the selected domains or policies. Domain-based technicians may make changes to these settings and be unaware of the implications since their visibility is restricted only to the domain they are part of. It is therefore recommended that product-based technicians configure settings affecting multiple domains or policies (mentioned below) only if absolutely required.

Configurações que afetam múltiplos domínios

  • Azure AD MFA
  • Chaves FIDO
  • Duo Security
  • Autenticação RADIUS
  • Autenticação SAML
  • YubiKey Authenticator
  • Autenticação por Smart Card
  • Autenticador TOTP personalizado
  • Notificação de expiração de senha
  • Sincronização de senha/login único
  • Acesso condicional
  • Layout de autoatualização
  • Pesquisa de funcionários
  • Gerenciar atributos personalizados
  • Fontes de dados na importação de dados de matrícula de banco de dados externo
  • Personalização GINA/Mac/Linux
  • Atualização de credenciais em cache via VPN
  • Configuração APNs (implantação de aplicativo móvel)

Além dessas configurações, alterações feitas por técnicos baseados em domínio nas configurações da aba Admin também serão replicadas em outros domínios associados.

Como criar um técnico

  1. Vá para Configuração > Ferramentas Administrativas > Técnico.
  2. Clique no botão + Adicionar Novo Técnico.
  3. Selecione o tipo de técnico, papel, domínio e usuários ou grupos nos respectivos menus suspensos.
  4. Adicionando novos técnicos no ADSelfService Plus
    Importante: Quando Técnico baseado em domínio é selecionado, o técnico criado pode usar suas credenciais de login do Windows para acessar o ADSelfService Plus.
  5. Se desejar permitir que o técnico gerencie usuários locais, selecione a opção Delegar gerenciamento de localuser.domain.
  6. Se você selecionar Técnico baseado no produto no campo Tipo de Técnico, será necessário inserir as credenciais de login desse técnico.
  7. Adicionando novos técnicos de produto no ADSelfService Plus
    Importante: Quando Técnico baseado no produto é selecionado, isso cria apenas uma conta no ADSelfService Plus. O técnico não terá uma conta no AD e precisará usar as credenciais que você configurar para fazer login no produto.
  8. Clique em Add.

Configurações avançadas

A opção Avançado na página Configurações do Técnico permite configurar as definições de MFA de login e política de senha para técnicos que utilizam autenticação do produto.

Técnicos no ADSelfService Plus

MFA de login

Você pode configurar MFA especializado para técnicos usando esta seção.

  1. Vá para Configuração > Ferramentas Administrativas > Técnico.
  2. Clique em Avançado no canto inferior direito e clique na aba MFA de Login.
  3. Configurações avançadas de técnicos no ADSelfService Plus
  4. Ativar MFA durante o login para técnicos que usam autenticação do produto: Ative esta opção se desejar que o ADSelfService Plus solicite aos técnicos do produto os autenticadores MFA configurados durante o login para maior segurança.
  5. Nota: Estas configurações de MFA serão aplicadas a todos os técnicos do produto, incluindo a conta padrão do administrador. Isso resultará no bloqueio das contas sem códigos de backup em caso de falha na MFA. Você pode desbloquear a conta padrão do administrador ou contatar o suporte se a conta padrão do administrador estiver bloqueada.

    Se necessário, você também pode optar por redefinir a senha padrão do administrador usando estes passos.

  6. O técnico deve satisfazer __ fator(es) de autenticação durante o login: Escolha o número de autenticadores para solicitar aos técnicos durante o login no menu suspenso.
  7. Selecione os autenticadores necessários: Escolha os autenticadores que deseja aplicar ao técnico no menu suspenso.
  8. Clique em Avançado para acessar mais opções e personalizar as configurações para técnicos.
  9. Ocultar CAPTCHA durante o processo de MFA de login em: Especifique as páginas de MFA nas quais você não deseja que o CAPTCHA seja exibido.
  10. Limite de tempo ocioso para o processo de MFA de login é de __ min: Especifique o limite de tempo ocioso para o processo de MFA de login. Após o tempo especificado, se o técnico não concluir o processo de verificação, ele terá que passar novamente pela verificação MFA.
  11. A opção Confiar neste navegador expira após __: Quando esta opção está ativada, os usuários não serão solicitados a passar pelo MFA durante o período especificado ao fazer login no ADSelfService Plus usando navegadores confiáveis. Especifique a duração do período de confiança em dias, horas ou minutos.
  12. Manter a opção 'Confiar neste navegador' selecionada por padrão: Ative esta opção se desejar que a caixa de seleção Confiar neste navegador esteja selecionada por padrão na tela de verificação MFA.
  13. Ativar Códigos de Verificação de Backup MFA: Clique nesta opção para permitir que administradores gerem códigos de backup para contas de técnicos via o Relatório de Usuários Inscritos em MFA. Os administradores podem optar por exibir a coluna Código de Backup MFA no Relatório de Usuários Inscritos em MFA e gerar códigos de backup a partir do relatório.
  14. Relatório de usuários inscritos em MFA no ADSelfService Plus

Política de senha

  1. Vá para Configuração > Ferramentas Administrativas > Técnico.
  2. Clique em Avançado no canto inferior direito e clique na aba Política de Senha.
  3. Restringir Caracteres: Especifique quantos caracteres especiais, números e caracteres Unicode devem ser usados em uma senha.
  4. Política de senha para restringir caracteres no ADSelfService Plus
  5. Restringir Repetição: Limite o uso de:
    • Caracteres consecutivos (ex.: aaaa).
    • Uma sequência de caracteres consecutivos do nome de usuário e senha antiga (ex.: user01).
    Política de senha para restringir repetições no ADSelfService Plus
  6. Restringir Padrão: Restringa técnicos de usar sequências de teclado, palavras de dicionário e palíndromos, ou garanta que suas senhas atendam a critérios específicos aplicando um padrão regex. Saiba mais sobre como definir um padrão regex, aqui.
  7. Nota importante: Certifique-se de que o padrão regex e outras regras da política de senha não entrem em conflito. Se você ativar uma política de senha baseada em padrão regex, assegure-se de que o agente de login nas máquinas dos usuários esteja atualizado para a versão 6.11 ou superior, e que o aplicativo ADSelfService Plus nos dispositivos dos técnicos esteja na versão 1.7.2 ou 1.6.6 para dispositivos Android ou iOS, respectivamente.
    Política de senha para restringir padrões no ADSelfService Plus
  8. Restringir Comprimento: Especifique o comprimento máximo e mínimo da senha.
  9. Política de senha para restringir comprimento no ADSelfService Plus
  10. Ativar Analisador de Força da Senha: Ative esta configuração para fornecer uma representação visual da força da senha, incentivando técnicos a criarem senhas complexas.
  11. Você também pode configurar as definições para substituir todas as regras de complexidade se a senha atender a um comprimento predefinido. Também é possível especificar o número de regras de complexidade que uma senha deve satisfazer.
  12. Proteja as contas dos técnicos verificando se suas senhas atendem a todas as regras da política de senha configuradas no ADSelfService Plus e checando o uso de senhas comprometidas através da integração Have I Been Pwned a cada tentativa de login no portal ADSelfService Plus. Se as senhas não atenderem aos requisitos, os técnicos serão obrigados a alterá-las.

Geral

Configurações gerais de técnicos no ADSelfService Plus
Bloquear usuários que falharem na verificação de identidade

Obrigado!

Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

 

Precisa de assistência técnica?

  • Digite seu e-mail
  • Fale com especialistas
  •  
     
  •  
  • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

Não encontrou o que procura?

  •  

    Visite nossa comunidade

    Publique suas perguntas no fórum.

     
  •  

    Solicite recursos adicionais

    Envie-nos suas necessidades.

     
  •  

    Precisa de assistência para implementação?

    Experimente o OnboardPro

     

Copyright © 2026, ZOHO Corp. Todos os direitos reservados.