|
Aqui você vai encontrar:
descreva o que é a ferramenta
Tela do Termo de Responsabilidade e Uso: Será exibido para usuários que possui privilégios de permissão até que seja concordado
Regras de segurança para senhas:
Pelo menos 1 letra maiúscula.
Pelo menos 1 letra minúscula.
Pelo menos 1 número.
Pelo menos 1 caractere especial.
Comprimento mínimo de 8 caracteres.
Limitação de tentativas de login: máximo de 5 tentativas, depois será bloqueado.
Validade das senhas: 90 dias, salvo se um período diferente for configurado nas permissões de acesso.
Autenticação em Dois Fatores (2FA):
Notificação aos administradores sobre a disponibilidade do 2FA via e-mail.
Opção para ativar imediatamente, recusar ou postergar a decisão.
Possibilidade de ativação posterior na "Central de Liberação de Usuários Bloqueados".
aqui será o manual do produto/como usar/ensinar o cliente a mexer na solução
Abaixo você terá todas as instruções de uso da ferramenta
Para configurar as permissões de acesso a essa ferramenta, acesso o módulo Retaguarda > Menu Configurações > Permissões de acesso > Central de Usuários Bloqueados
Acessar: Permite acessar a tela de Central de Liberação de Usuários.
Modificar: Permite Autorizar usuários bloqueados.
Outros: Desativar Duplo Fator de Segurança (2FA)
Também tem que ter acesso a tela de Permissões de acesso
Acessar: Acesso a tela de permissões de acesso somente a usuários SETA ou do grupo de Administradores.
Primeiro Acesso após atualização
Após a atualizar o sistema quando algum usuário entrar no Seta pela primeiro vez, o sistema irá iniciar a contagem do prazo de expiração de senha. A contagem padrão é de 90 dias.
Será colocado datas distintas para evitar que no mesmo dia todos fique sem acesso.
Esse prazo pode ser sobreposto a senha que foi informada nas permissões de acesso |
Foi adicionado um recurso que mostra a mensagem quando o Caps Lock é ativo na tela de login (Caixa fácil e Caixa Crediário)
Criação ou Alteração de Senha do usuário no Retaguarda
Na tela de cadastro de funcionários temos uma nova tela de Criação/ Atualização de Senha.
Alterar uma senha:
Acesse o retaguarda, cadastros, funcionários, Cadastrar Senha
Você não precisará colocar a sua senha atual. Apenas coloque a nova senha. |
É importante lembrar que você pode usar sua senha normal sem complexidade de senha após atualizar o sistema com os critérios de segurança, por exemplo a senha 123. Quando essa senhas simples 123 expirar ou você for bloqueado por tentativa de login que deverá ter apenas senha com complexidade de senha. |
Regra de criação de senha
Quando o usuário for administrador para as issue de segurança ele poderá:
O usuário que foi gerado a senha provisória deve acessar o seta com o seu login Inserir a senha provisória informada pelo administrador Agora insira a senha provisória no campo Senha Atual e a Nova senha desde que cumpra os requisitos de segurança, veja um exemplo abaixo Clique em Ok Caso o usuário que teve sua senha provisória gerada não faça esse processo de redefinição não irá conseguir acessar o sistema Os usuários que não são administradores não poderá gerar senha provisória, portanto ao acessar o sistema e tentar gerar alguma senha para um usuário, não será possível. Os usuários que não são administradores caso queiram copiar a senha de algum usuário que já foi gerado senha provisória por algum usuário administrador também não será possível |
As novas senhas terão que obedecer a novas regras:
1) Retaguarda, cadastro, funcionários, botão Cadastrar Senha Obs.: Campo Senha atual fica desabilitado. No campo Nova Senha e Valida Senha deve ser informado uma senha que preencha os critérios de segurança. Obs.: É possível também visualizar a senha informada clicando sobre o ícone indicado Caso queira ocultar, basta clicar novamente 2) Na tela inicial do Linx Seta Digital, a tela de 'Redefinir Senha' aparecerá para usuários bloqueados por tentativas de login ou senha expirada. Esta tela será exibida para usuários que possuem autorização com uma senha provisória ou para administradores, e aparecerá após o login |
Foi implementado também o limite de caracteres a ser informado no campo senha. Deve ser informado até 12 caracteres. Um dos Requisitos de Segurança é que deve ser informado no mínimo 8 caracteres no campo Nova Senha e Valida Senha. Caso não seja atendido, mesmo que seja atingido os demais critérios não será possível criar ou alterar uma nova senha. VALIDAÇÕES DURANTE A CRIAÇÃO OU ALTERAÇÃO DA SENHA
A partir da criação da nova senha, será contado 90 dias para esta expirar, este prazo será sobreposto se houve um prazo menor no grupo de usuários que este faz parte em retaguarda, permissão de acesso, grupo de usuário, campo de inserir a data |
Caso o usuário tenha privilégios de permissão de acesso (Central de liberação de usuários bloqueados e permissão de acesso) irá aparecer a mensagem que será exibida após o login no SetaERP para usuários do grupo Administrador. Caso deseje mais informações, basta clicar no botão 'Saiba mais' onde será redirecionado para esta pagina atual. Após clicar em 'Entendido', o termo de aceite não será exibido novamente. Vale ressaltar que essa tela não será exibida para os demais usuários. Login do usuário em uma empresa que o 2FA está ativo
4. OPÇÃO PARA ATIVAR/DESATIVAR O 2FAA permissão necessária para Ativar/Desativar o 2FA no retaguarda, acesse Retaguarda→ Configurações→ Permissões de acesso Caso o Administrador escolha para ativar o 2FA e queira desativar o 2FA, ele deve acessar o retaguarda, manutenção, central de liberação de usuários bloqueados, clicar em Ativ./Desativar 2FA Quando clica no botão Ativ./Desat, irá aparecer a tela para inserir o usuário que tem permissão. As empresas que aparece nessa nova tela (Ativação/Desativação Duplo Fator) são as empresas pelo qual o usuário que foi informado na tela de autorização tem acesso. Não esqueça disso. Quando clica no botão Ativ./Desat, irá aparecer a tela para inserir o usuário que tem permissão. As empresas que aparece nessa nova tela (Ativação/Desativação Duplo Fator) são as empresas pelo qual o usuário que foi informado na tela de autorização tem acesso. Não esqueça disso. É possível tanto ativar como desativar o 2FA dessa loja. Comportamento do Sistema – Central de Liberação e Duplo Fator 1. Cenário Inicial - O sistema permite que usuários ativem ou desativem o duplo fator de autenticação (2FA) para cada loja à qual têm acesso. 2. Fluxo de Aceite do Duplo Fator - O usuário pode optar por ativar ou não o duplo fator para cada loja. 3. Registro de Decisão - Caso o usuário escolha não ativar o duplo fator, ele poderá ativar futuramente pela central de liberação. 4. Restrições e Permissões - Se o usuário não definiu a configuração do duplo fator para todas as lojas vinculadas ao seu acesso, não é possível ativar/desativar o duplo fator pela central de liberação. 5. Comportamento de Registro - Cada decisão (ativar/desativar) gera um único registro por usuário/loja. --- Resumo: |
Aviso sobre Expiração de Senha
Obs.: O prazo de expiração de senha só vai aparecer depois que ele colocar a senha
Bloqueio por Expiração de Senha
Senha Expirada para usuários Administrador Quando realizar o login no sistema, irá aparecer a mensagem abaixo:
Após informar a senha atual, defina uma senha com base nos critérios de segurança. A partir dessa nova senha o sistema irá contar o prazo de 90 dias por padrão ou com base no tempo que foi definido em permissão de acesso, grupo de usuários.
Senha Expirada para usuários que não é Administrador Na hora de realizar o login com usuário e senha irá aparecer a mensagem abaixo e os usuários que podem realizar a liberação
Usuário Bloqueado por expiração de senha não pode realizar Liberações É importante ressaltar que, se o usuário estiver bloqueado, o SETAERP irá bloquear liberações por usuários com senha expirada ou bloqueados por tentativas de login. A liberação só será permitida após o reset da senha. A validação será aplicada a todas as telas que exigem autorização administrativa. Com a implementação dessa regra garantiremos que apenas usuários devidamente autenticados possam realizar liberações e desbloqueios no sistema, evitando acessos indevidos e fraudes.
Principais Telas Impactadas
O exemplo de validação caso o usuário esteja bloqueado Como realizar o desbloqueio com usuário que não é administrador?
2. Selecione o usuário e clique em 'F4- Autorizar' e use as credenciais de permissão 3. Irá aparecer a mensagem abaixo: 4. Selecione o usuário e clique em 'Copiar Senha' 5. Peça ao usuário entrar com usuário e a senha provisória.
6. No campo 'Senha Atual', insira a senha provisória. Nos campos 'Nova Senha' e 'Valida Senha', insira a nova senha que será utilizada, desde que atenda aos critérios estabelecidos. 7. É possível visualizar a sua senha clicando no botão indicado abaixo |
Aviso por Tentativa de Login
Bloqueio por Tentativa de LoginBloqueio por Tentativa de Login - usuário que não é administrador Obs.: Usuário que é administrador e for bloqueado por tentativa de Login, não poderá redefinir sua senha na tela de login como funciona o bloqueio por expiração de senha. Por exemplo, se o usuário Gerente I que é administrador for bloqueado por tentativa de login, não irá aparecer o nome dele entre os usuário que tem permissão, pois ele já tem permissão. Portanto, será necessário solicitar que outro usuário administrador entre com o login e faça a liberação da senha provisória na central de liberação de usuários bloqueados para redefinição de senha
Usuário que é o único administrador da loja e foi bloqueado por tentativa de login ao logar no SetaERPObs.: Caso o único administrador erre todas as tentativas de login ao logar no SetaERP, o PIN será enviado ao e-mail informado no cadastro de funcionários a fim de realizar a redefinição de senha Caso o usuário errar todas as tentativas de login ao logar no SetaERP e for o único administrador, irá aparecer a mensagem abaixo: Depois será aberto a tela do 2FA E por fim, ele vai poder redefinir a sua senha Obs.: Essa observação é muito importante, porque se o usuário for o único adm e logar no seta, irá aparecer um aviso, mas não irá bloquear o usuário. Se o usuário é único adm da loja e se bloquear por tentativa de login ao acessar qualquer app ou setaweb irá aparecer que o usuário está bloqueado, então ele deve ir para Seta realizar o desbloqueio. Usuário é bloqueado por tentativa de login ao acessar qualquer app ou plataforma web e é o único admQuando acessar o seta aparece a mensagem abaixo Após clicar em 'ok', é aberto a tela do 2FA e é necessário informar o PIN válido Após a confirmação do PIN, prosseguir para a tela de redefinição de senha Obs.: Se o único ADM clicar no botão 'Cancelar' e tentar logar novamente irá enviar um novo PIN para o e-mail. Ele só terá seu usuário desbloqueado quando colocar o PIN válido e redefinir sua senha. Desbloqueio por Tentativa de Login - usuário não é administrador ou é um usuário administrador mas há mais de um adm na loja
|
Bloqueio por tentativa de login dentro do SetaERP Pré-condição
1) Funcionário que não é adm Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado 2) Funcionário que é adm Se o usuário se bloquear por tentativa de login dentro do SetaERP irá aparecer a tela abaixo Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado Bloqueio por tentativa de login em algum aplicativo mobile do seta ou setaweb Pré-condição
1) Funcionário que não é adm
Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado Bloqueio por tentativa de login em algum aplicativo mobile do seta ou setaweb Pré-condição
1) Funcionário que é adm
Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado Bloqueio por expiração de senha dentro do SetaERP Pré-condição
1) Funcionário é adm Se o usuário se bloquear por tentativa de login dentro do SetaERP irá aparecer a tela abaixo Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado 2) Funcionário não é adm Se o usuário se bloquear por tentativa de login dentro do SetaERP irá aparecer a tela abaixo Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado Bloqueio por expiração de senha em algum dos app mobile ou web Pré-condição
1) Funcionário é adm Se o usuário se bloquear por tentativa de login dentro do SetaERP irá aparecer a tela abaixo Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado 2) Funcionário não é adm
Após clicar em 'OK', irá aparecer a tela do PIN, insira o código que recebeu no e-mail Após informar o PIN válido, irá aparecer a tela de redefinição de senha, insira a nova senha e o usuário será desbloqueado |
Aqui, você encontrará um resumo direto das principais alterações, facilitando o entendimento e garantindo que você esteja sempre bem informado sobre os pontos mais importantes. Essa mudança reflete nosso compromisso em oferecer uma comunicação mais simples e acessível para você.
Acesse o material completo de utilização para o Linx PDV Mobile Clicando aqui |
Acesse o material completo de utilização para o Linx Seta Digital Analytics Clicando aqui |
Acesse o material completo de utilização para o Linx Seta Digital Inventário + Clicando aqui |
Acesse o material completo de utilização para o Seta Web Clicando aqui |