MakrolockManual
Capítulo 19Gerenciamento

Admin

Perfis de acesso, permissões e auditoria de operadores.

Objetivo

A tela "Admin" gerencia as contas que têm acesso ao painel do Makrolock — não deve ser confundida com os usuários que são monitorados nos computadores. Aqui são cadastradas as pessoas da própria empresa (ou da equipe de TI) que fazem login no sistema para consultar relatórios e configurar políticas.

Print da listagem de usuários operadores e seus papéis.
Imagem 19.1. Print da listagem de usuários operadores e seus papéis.

Dados de cada conta

Cada conta cadastrada tem três partes: os dados de identificação (nome, e-mail, senha e se a conta está ativa ou inativa), o perfil de acesso escolhido, e as permissões detalhadas por módulo do sistema.

Perfis de acesso

Existem quatro perfis prontos, que já vêm com um conjunto de permissões definido:

  • Visualizador: só pode consultar informações, sem alterar nada no sistema (acesso apenas de leitura).
  • Operador: além de consultar, pode editar as políticas de bloqueio e configurações do dia a dia.
  • Gerente: tem acesso a quase tudo no painel, com poucas restrições.
  • Admin: acesso total a todas as áreas e funções do sistema.

Se as permissões de uma conta forem ajustadas manualmente, saindo do que o perfil pronto oferece, o sistema passa a identificá-la como "Personalizado".

Permissões detalhadas por módulo

Para um controle mais fino, cada módulo do sistema (como Dashboard, Atividades, Produtividade, Monitoramento, Remoto, Relatórios, Inventário, Bloqueios, Alertas, Computadores e o próprio Admin) tem duas permissões que podem ser ligadas ou desligadas de forma independente:

  • Visualizar: permite que a conta veja aquele módulo e suas informações.
  • Modificar: permite que a conta altere configurações dentro daquele módulo.

Quando uma conta não tem permissão de visualizar um módulo, o item correspondente simplesmente some do menu para essa pessoa. Se ela tentar acessar diretamente o endereço daquela página, o painel mostra uma tela de acesso restrito.

Também é possível limitar quais grupos de computadores e de usuários cada conta enxerga: uma conta pode ter acesso a todos os grupos, ou apenas a um conjunto específico. Isso é útil, por exemplo, para dar acesso ao painel a um gestor de uma filial, sem que ele veja os dados da empresa inteira.

GIF criando um novo perfil de acesso com permissões customizadas.
Imagem 19.2. GIF criando um novo perfil de acesso com permissões customizadas.

Proteções do sistema

  • Não é possível remover a última conta de administrador ativa, para evitar que a empresa fique sem ninguém com acesso total ao painel.
  • Alterar o próprio e-mail ou a própria senha exige que a pessoa confirme novamente a senha atual.

Registro de auditoria

Todas as ações realizadas pelos operadores do painel ficam registradas em um histórico de auditoria, incluindo: entradas e saídas do sistema, tentativas de login malsucedidas, alteração de senha, criação, edição e exclusão de contas de acesso, criação e exclusão de grupos, movimentação de computadores e usuários entre grupos, salvamento de políticas e configurações, comandos remotos enviados, alterações no monitoramento e exportações de relatórios. Cada registro mostra o valor anterior e o novo valor de cada informação alterada, além do local de onde a pessoa fez login.

Precisa de ajuda com este módulo?
Fale com o suporte Makrosys: (47) 3624-1304
Abrir WhatsApp