Ola seja bem-vindo!
Este manual tem, objetivo de explicar as novas funcionalidades de Controle de Acesso no sistema EMSys e TAC, como configurar e aplicar parâmetros de segurança, incluindo a exigência de senha forte, autenticação multi-fator (MFA) e controle de tempo de inatividade.
Issue: POSTOSUBE-18183
Assista o vídeo e confira:
1. Parametrizações de Controle de Acesso no EMSys
Acessando a Nova Tela de Controle de Acesso
- Ao acessar os Parâmetros do Sistema, você encontrará uma nova aba chamada "Controle de Acesso".
- Nessa aba, estão disponíveis os parâmetros de segurança implementados para melhoria e maior segurança no controle de acesso.
Principais Parâmetros de Controle de Acesso
Aqui você pode configurar e gerenciar os principais parâmetros de controle de acesso para garantir a segurança e integridade do sistema EMSys. Essas opções permitem personalizar as políticas de senha, controlar tentativas de login, definir a rotatividade das senhas e ajustar o tempo de inatividade do sistema, tudo para oferecer um ambiente mais seguro para os usuários.
Personalização da Senha
- Tamanho mínimo de senha: Defina a quantidade mínima de caracteres exigida para a senha.
- Máximo de erros de login: Após três tentativas de login incorretas, o usuário será bloqueado.
- Rotatividade de senha: Defina o período máximo para o usuário alterar a senha.
- Tempo de bloqueio por inatividade: Caso o sistema detecte inatividade por um minuto, o acesso será bloqueado, exigindo nova autenticação para continuar.
Exigências para a Senha
- O sistema exige senhas contendo letras maiúsculas, minúsculas, números e caracteres especiais.
- Ao tentar alterar a senha de um usuário, o sistema verificará se todos esses requisitos foram atendidos. Caso contrário, a alteração não será permitida.
2. Autenticação Multi-Fator (MFA)
- Após inserir a senha correta, o sistema envia um código de autenticação por e-mail.
- O usuário deve inserir esse código para completar o login.
- Caso o código esteja incorreto, o sistema exibirá a mensagem "código incorreto" e aguardará a inclusão correta do código.
- Ao inserir o código correto, o sistema direcionará o usuário diretamente para a empresa associada. Caso o usuário tenha acesso a mais de uma empresa, será exibida uma lista para que ele selecione a empresa desejada.
3. Bloqueio de Acesso Após Erros
- Após duas tentativas de senha incorretas, o sistema informa que o usuário será bloqueado.
4. Timeout e Revalidação da Senha
Caso o sistema fique inativo por um minuto, o acesso será bloqueado e será solicitada a revalidação da senha. Se a senha estiver incorreta ou não for informada, o sistema será encerrado.
- As configurações informadas no EMSys conforme o passo 2, serão enviados para o PDV TAC. Para cada operação realizada pelo usuário ao realizar login serão atendidos os critérios informados.
- Se o usuário digitar uma senha inválida:
- Se o número de tentativas de login for excedido, será exibida a mensagem para o usuário:
- Se for exigida uma quantidade mínima de caracteres e a senha informada não atender a esse requisito, ao cadastrar uma nova senha será exibida a seguinte mensagem:
- Se o Tempo de Inatividade estiver parametrizado, será exibida uma mensagem informando ao usuário que o login expirou e que é necessário realizar o login novamente: