Skip to main content

17 de julho de 2026

Governança

Use a área Governança no Omnissa Connect para trabalhar com muitos recursos básicos de Administração e Governança de Identidade (IGA), como controlar solicitações de função e funções padrão em organizações ativadas por Administração e Governança de Identidade, gerenciar violações de acesso de administrador e aplicativo do OAuth e gerenciar Tokens de API. Se você desejar usar recursos avançados de Administração e Governança de Identidade, saiba como ativá-los e vinculá-los aos seus domínios federados.

Requisitos para usar os recursos de Administração e Governança de Identidade

Sua organização deve ter domínios federados para usar os recursos de Administração e Governança de Identidade.

Benefícios do uso de recursos de Administração e Governança de Identidade

Como umcom Administração e Governança de Identidade básicacom Administração e Governança de Identidade avançada
Proprietário- Acesse a página de Governança do dashboard de Administração e Governança de Identidade no Omnissa Connect.
- Ative ou desative a capacidade dos seus membros de enviar solicitações de autoatendimento para funções adicionais.
- Controle o acesso aos serviços em sua organização gerenciando as solicitações de função de Organização e Serviço de entrada.
– Monitore violações e responder imediatamente a ameaças.
Integre um serviço em qualquer organização ativada por governança vinculada ao seu provedor de identidade corporativa.
MembroSe ativado na organização, envie solicitações de acesso de autoatendimento para funções adicionais de Organização e Serviço.Integre-se em qualquer organização ativada por governança vinculada ao seu provedor de identidade corporativa.

Administração e Governança de Identidade avançada

Os Administradores Empresariais de domínios federados podem ativar ou desativar recursos avançados de Administração e Governança de Identidade para organizações em sua empresa no dashboard de Federação Empresarial na Organização de Gerenciamento.

A seção Organizações Relacionadas do dashboard de Federação Empresarial permite visualizar uma lista das organizações em seus domínios federados para as quais os recursos avançados de Administração e Governança de Identidade estão ativados ou desativados. Como Administrador Empresarial, você gerencia o acesso aos recursos avançados de Administração e Governança de Identidade para todas as organizações da sua empresa.

Ativar recursos avançados de Administração e Governança de Identidade

Um Administrador Empresarial deve ativar os recursos avançados de Administração e Governança de Identidade para algumas ou todas as organizações do Omnissa Connect vinculadas ao seu Provedor de Identidade corporativo.

  1. Faça login na Organização de Gerenciamento.
  2. Na navegação à esquerda, vá para Gerenciamento de Identidade > Federação Empresarial. Você está agora no Dashboard da Federação Empresarial.
  3. Selecione o bloco Organização Vinculada ao IdP Corporativo.
  4. Na lista de organizações exibida, selecione uma ou mais organizações para as quais deseja ativar os recursos avançados de Administração e Governança de Identidade.
  5. Selecione Ativar Recursos Avançados.

Os Proprietários das organizações selecionadas agora podem usar os recursos avançados de Administração e Governança de Identidade.

Vincular um provedor de identidade

Se o seu domínio for federado, você pode usar os recursos avançados de Administração e Governança de Identidade (IGA) para integrar facilmente administradores externos à organização ao Omnissa Connect.

Vincule sua organização ao seu Provedor de Identidade (IdP). Somente os Proprietários de domínios federados podem vincular suas organizações ao seu IdP.

  1. Faça login no Omnissa Connect e selecione Configurações da Organização.
  2. Desça a página até a seção Domínios Vinculados ao Provedor de Identidade e selecione Vincular Provedor de Identidade.
    O IdP e os domínios associados à sua organização são exibidos em uma janela pop-up.
  3. Selecione Vincular e, em seguida, escolha Continuar.

Os recursos avançados de Administração e Governança de Identidade agora estão disponíveis para sua organização se o Administrador Empresarial tiver ativado os recursos avançados de Administração e Governança de Identidade no dashboard da Federação Empresarial.

Solicitações

Como Proprietário de uma organização ativada por Administração e Governança de Identidade (IGA), você gerencia as solicitações de função de Organização e Serviço por meio da área Acesso de Administrador > Governança > Solicitações.

Ativar ou desativar solicitações de autoatendimento

  1. Vá para Acesso do Administrador > Governança > Solicitações > Configurações.
  2. Na área Solicitar funções adicionais, ative ou desative o botão deslizante de Status.
  3. Selecione Salvar.

Processar solicitações pendentes para funções adicionais

Todas as solicitações de entrada para acesso às funções de Organização e Serviço são listadas na página Acesso do Administrador > Governança > Solicitações, na seção Solicitações Pendentes. A área Solicitações Anteriores permite que você visualize dados históricos de todas as solicitações criadas na sua organização.

Para permitir ou negar solicitações, selecione uma ou várias entradas na lista Solicitações Pendentes e selecione o respectivo botão. Os administradores que solicitam o acesso à função recebem uma notificação por e-mail quando a solicitação é permitida ou negada.

É possível modificar as solicitações de acesso antes de permiti-las?

Como Proprietário, você pode modificar o período de tempo para acesso à função de serviço solicitado por um Membro. Você pode visualizar o período da solicitação original selecionando o link ID da Solicitação. Para alterar o período solicitado, selecione Permitir e, em seguida, selecione Permitir com modificação. Altere a configuração e envie a alteração feita.

Observação: a opção Permitir com modificação está disponível somente para solicitações de acesso de função de serviço e não é aplicável para funções da Organização.

Os proprietários não podem modificar o acesso à função de Serviço originalmente solicitado pelo Membro. Se desejar fornecer orientação ao solicitante sobre o nível adequado de acesso que deseja permitir, você terá a opção de incluir uma mensagem ao negar a solicitação. O solicitante recebe uma notificação por e-mail e pode enviar uma nova solicitação de acesso com as funções apropriadas de Organização e Serviço.

Solicitações e concessão de funções padrão (recurso avançado de Administração e Governança de Identidade)

Como Proprietário em uma organização ativada por Administração e Governança de Identidade (IGA), você pode atribuir funções padrão de Organização e Serviço aos administradores na sua organização configurando uma política.

As funções padrão concedidas por meio dessa política se aplicam a todos os administradores que fazem login na organização de um domínio federado especificado e não podem ser editadas no nível de administrador. Para alterar os direitos da função padrão, você deve modificar a política.

Limitação conhecida

Há um problema conhecido que, como Proprietário, você não pode visualizar os administradores na sua organização que receberam funções padrão com base na política e que não têm outras funções na organização. Esses administradores não serão exibidos na lista de Administradores no Omnissa Connect a menos que solicitem funções adicionais e as solicitações sejam permitidas. Depois que os administradores com funções padrão obtêm funções adicionais na organização, elas aparecem na lista de Administradores. Como Proprietário, você pode conceder funções adicionais a eles.

Pré-requisitos

  • Seu provedor de identidade corporativa está vinculado ao Omnissa Connect.
  • Os recursos avançados de Administração e Governança de Identidade são ativados na organização.
  • Você tem uma função de Proprietário na organização.

Procedimento

  1. Faça login no Omnissa Connect.
  2. Navegue até Acesso do Administrador > Governança e selecione a guia Solicitações.
  3. Selecione Configurações.
  4. Na seção Conceder Funções Padrão, selecione o link Adicionar Política de Domínio.
  5. Conclua o widget Adicionar Política de Domínio.
    1. Digite um nome e uma descrição para a nova política.
    2. Selecione o domínio ao qual você deseja aplicar a política.
    3. Selecione as funções da Organização que você deseja atribuir automaticamente a todos os administradores que fazem login na sua organização usando o domínio especificado.
    4. Selecione quaisquer funções adicionais da lista Funções Adicionais.
      • Um Membro precisa da função de Desenvolvedor para criar e gerenciar aplicativos do OAuth.
      • Um Administrador ou um Membro precisa da função Cobrança Somente Leitura para visualizar o faturamento.
    5. Selecione Salvar.

Resultados

As funções especificadas ficam disponíveis para todos os administradores do domínio especificado após o login no Omnissa Connect.

Infrações

Como Proprietário em uma organização ativada por Administração e Governança de Identidade (IGA), você monitora violações de acesso para logins de administrador e logins com aplicativos do OAuth e tokens de API na sua organização. Você define e modifica as políticas para acionar violações.

Você configura políticas de violação para logins na sua organização ativada por Administração e Governança de Identidade ativando vários gatilhos para aplicativos do OAuth e tokens de API, como tokens de API inativos, proprietários do OAuth inativos, escopos de serviço amplos ou URIs não seguros ou não aprovados para aplicativos do OAuth.

Observação: se uma política de autenticação de Domínio de Origem for ativada, violações de Acesso do Usuário serão capturadas para todas as tentativas de login originadas de domínios que não são permitidos pela configuração da política.

Configurar políticas de violação para aplicativos do OAuth

  1. Vá para Acesso do Administrador > Governança > Violações e use a opção de menu Configurações.
  2. Configure a página Configurações de Aplicativos do OAuth que é aberta. Modifique as configurações para aplicativos do OAuth conforme apropriado.
  3. Selecione Salvar.

Gerenciar violações

Como Proprietário em uma organização ativada por Administração e Governança de Identidade (IGA) que monitora violações, você pode tomar medidas contra as violações descobertas na sua organização. Você pode acessar a lista completa de violações em Acesso do Administrador > Governança > Violações.

As violações capturadas na sua organização são agrupadas pelo tipo de método de autenticação usado para fazer login no Omnissa Connect que disparou a violação. Selecione a respectiva guia para visualizar a lista completa e as possíveis ações que você pode tomar para responder a uma violação.

  • A guia Acesso do Administrador > Governança > Violações > Aplicativos do OAuth exibe o nome do aplicativo que disparou a violação, sua gravidade, a descrição e o e-mail do administrador da organização que criou o aplicativo do OAuth.
  • A guia Acesso do Administrador > Governança > Violações > Acesso do Usuário exibe o e-mail do administrador da organização cuja tentativa de login disparou a violação, sua gravidade, a data em que a violação ocorreu e o domínio de origem do qual ocorreu. Uma violação de acesso do administrador é capturada para tentativas de login de qualquer domínio que não seja permitido pela política de autenticação do Domínio de Origem.
  • A guia Acesso do Administrador > Governança > Tokens de API exibe o nome do token de API que disparou a violação, sua gravidade, a descrição e o e-mail do administrador da organização que criou o token de API.

A tabela a seguir descreve as ações que você pode tomar em resposta a violações na sua organização.

Para...Faça o seguinte...
Alterar a visibilidade de uma violaçãoEsta ação altera o status de visibilidade de uma violação de Ativo para Oculto. Ela não exclui a violação e pode ser revertida.

1. Localize a violação que você deseja ocultar e selecione sua seta dupla correspondente para expandir seus detalhes.
2. Marque a caixa de seleção ao lado da violação ativa que você deseja ocultar.
3. Selecione Ocultar.

A violação não é mais exibida na seção de detalhes.
Exibir uma violação que foi ocultadaEsta ação exibe violações com status Oculto.

Expanda a seção de detalhes de uma violação e ative Exibir Tudo. Todas as violações que foram ocultadas são exibidas.
Remover um aplicativo do OAuth da sua organizaçãoEssa ação remove o aplicativo do OAuth e o impede de acessar a organização. O aplicativo do OAuth não é excluído, mas nenhuma outra violação será relatada neste aplicativo. A ação de remoção não pode ser revertida na página Violações. Para monitorar violações desse aplicativo do OAuth, ele deve ser adicionado à Organização novamente.

1. Na página Violações, abra a guia Aplicativos do OAuth.
2. Localize o aplicativo que deseja remover.
3. Marque a caixa de seleção ao lado do nome.
4. Selecione Remover.
Editar a gravidade de uma violaçãoCom base nas necessidades da sua organização, é possível definir a gravidade de qualquer critério de violação.

1. Na página Violações, clique em Configurações.
2. Use o menu suspenso Gravidade para alterar a configuração de cada critério de violação que você deseja modificar.
3. Selecione Salvar.

Tokens de API

Como Proprietário em uma organização ativada por Administração e Governança de Identidade (IGA), você monitora os tokens de API criados na sua organização e define restrições para políticas de Tempo de vida (TTL) ociosa e máxima para todos os tokens recém-criados.

Para acessar o dashboard Tokens de API, abra o Omnissa Connect e navegue até a guia Acesso do Administrador > Governança > Tokens de API. O dashboard que é aberto oferece uma lista de todos os tokens de API criados pelos administradores na sua organização.

Para cada token de API, você pode visualizar detalhes, como o nome do token, o nome do administrador da organização que criou o token de API, as datas de criação e expiração, a data em que o token foi usado pela última vez e os escopos do token – as funções da Organização atribuídas ao token.

A lista do dashboard de Tokens de API exibirá um ícone de alerta se as políticas de TTL da sua organização tiverem sido violadas. As políticas de TTL definidas para a sua organização se aplicam a todos os novos tokens de API criados pelos administradores na sua organização. Se você alterar uma política de TTL, um ícone de alerta aparecerá ao lado de todos os tokens de API criados anteriormente que estão violando a nova configuração.

Há duas configurações de política de TTL que você pode ativar, desativar ou modificar:

  • TTL de token ocioso: essa configuração define qual é o Tempo de vida ocioso permitido para um token de API antes que ele viole a política.
  • TTL máximo de token: essa configuração define qual é o Tempo de vida máximo permitido para qualquer token de API criado na sua organização. Os administradores da organização não poderão gerar tokens de API com um TTL Máximo de Token maior do que o definido por essa configuração.

O que você pode fazer se um token de API violar uma política ou diretriz?

Se um token de API violar uma política de TTL na sua organização ou de qualquer forma parecer suspeito, você poderá desativar o token no dashboard de Tokens de API. Dessa forma, ele não poderá ser usado para acessar os recursos na organização.

  1. No dashboard Tokens de API, selecione o token de API que você deseja desativar.
  2. Selecione o link Desativar.
    • O status do token de API muda de Ativado para Desativado.
    • O proprietário do token de API recebe uma notificação por e-mail do Omnissa Connect de que um token que ele estava usando para acessar a organização foi desativado por um Proprietário.
  3. Para reativar um token de API que foi desativado, selecione o token de API no dashboard e, em seguida, selecione o link Ativar.
    • O proprietário do token de API recebe uma notificação por e-mail confirmando a reativação.

Como alterar as políticas de TTL para tokens de API?

Para modificar as políticas de TTL dos tokens de API, faça o seguinte:

  1. Na guia Acesso do Administrador > Governança > Tokens de API, selecione Configurações.
    • Para ativar ou desativar uma política, use o controle deslizante Status da Política.
    • Para alterar uma configuração de TTL, digite um novo valor na respectiva seção de configuração de TTL e selecione uma unidade de tempo na lista suspensa. A unidade de tempo pode ser de minutos, horas ou dias.
  2. Selecione Salvar.

As execuções de validação do token de API ocorrem uma vez a cada 24 horas

As execuções de validação de tokens existentes em relação às políticas ocorrem uma vez a cada 24 horas. Pode levar algum tempo até que a lista de violações do dashboard de Tokens de API seja atualizada como resultado da alteração feita.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…