Conheça as funcionalidades do AutorizaGov
O AutorizaGov é uma solução de controle de acesso que identifica:
- Usuário: cidadão brasileiro com CPF registrado no Acesso gov.br. - para autenticação.
- Sistema: aplicação de governo integrada ao Acesso gov.br, onde os perfis e permissões são aplicados.
Além do controle básico por perfis e permissões, o AutorizaGov oferece um conjunto de funcionalidades configuráveis, permitindo que cada sistema parceiro consiga definir regras e as condições de acesso adequadas às suas aplicações.
Modelo de Autorização
O funcionamento do Autoriza está estruturado em três elementos principais:
- Perfis: representam os papéis que o usuário pode exercer na aplicação (ex.: gestor, operador, analista).
- Transações: são as permissões associadas aos perfis, determinando quais funcionalidades do sistema podem ser acessadas, podendo inclusive exigir autenticação com certificado digital.
- Atribuições: registram quais perfis foram concedidos a cada usuário. É com base nessas atribuições que o acesso é permitido ou negado.
O sistema permite ainda a inclusão de campos adicionais nas atribuições, que passam a compor as regras de decisão de acesso. Esses campos podem ser utilizados como critérios personalizados de filtragem, ampliando a capacidade de adaptação do modelo às necessidades da aplicação.
Controles Disponíveis
O AutorizaGov configura suas regras com a chave perfil e sistema, contando com organização por:
- Nível de Acesso: restrição de perfis de acordo com a hierarquia estabelecida na configuração do sistema. (conforme o nível de autenticação do gov.br. (?))
- Habilitação por Perfil: possibilidade de um mesmo usuário possuir diferentes níveis ou critérios em perfis distintos.
- Perfil Agregador: agrupamento de múltiplos perfis em uma única atribuição.
- Tags: categorização e organização de perfis para facilitar gestão e aplicação de políticas.
Controle Organizacional
Permite alinhar o acesso à estrutura institucional do órgão ou entidade. O sistema pode adotar um único modelo de restrição:
- Por CNPJ, ou
- Por Estruturas Governamentais, utilizando identificadores como SIAPE, SIORG, Órgão, UORG, UPAG ou Unidade.
Ainda, contando com organização com configurações de:
- Gestor Setorial: administração descentralizada por unidade ou órgão.
- Controle Hierárquico: concessão de acesso respeitando a estrutura organizacional.
- Validação de Vínculo: confirmação de vínculo ativo via SIAPE ou, quando aplicável, validação junto ao eSocial (com uso restrito para RFB).
Controle de Acesso por Tempo
Permite limitar o acesso conforme critérios temporais:
- Vigência: definição de data inicial e final para validade da habilitação.
- Horário: restrição por intervalo diário.
- Dias da Semana: definição de dias permitidos para acesso.
- Exercício Anual: encerramento automático das habilitações ao final do ano, exigindo nova ativação.
Controles Adicionais de Segurança e Flexibilidade
- Certificado Digital: exigência de autenticação adicional para perfis específicos.
- Campo Configurável (Regra Personalizada): criação de campos adicionais com validação por expressão regular, permitindo regras sob medida.
- Repetição de Perfil com Critérios Distintos: possibilidade de múltiplas atribuições do mesmo perfil para um usuário, com parâmetros diferentes.