> For the complete documentation index, see [llms.txt](https://help.blazon.im/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.blazon.im/capacidades/capacidades-da-plataforma/ciclo-de-vida.md).

# Ciclo de vida

## Aviso legal <a href="#aviso-legal" id="aviso-legal"></a>

Este documento contém informações operacionais e comerciais relacionadas aos serviços da Plataforma Blazon e destina-se exclusivamente ao uso informativo da Contratante.

A reprodução, adaptação, reutilização ou utilização deste material para fins comerciais, concorrenciais ou quaisquer finalidades distintas de sua utilização informativa relacionada à Plataforma Blazon dependerá de autorização prévia e formal da Blazon.

## 1. Visão Geral

A capacidade de **Gestão do Ciclo de Vida** reúne os recursos responsáveis pelo gerenciamento de identidades e acessos ao longo de todo o seu ciclo de vida na organização. Por meio dessa capacidade, a Plataforma Blazon permite automatizar processos relacionados à criação, alteração e remoção de identidades, ao provisionamento e à reconciliação de acessos, bem como disponibilizar recursos de autosserviço e administração de credenciais.

Os recursos disponibilizados por essa capacidade contribuem para a padronização dos processos de gestão de identidades, redução de atividades manuais, fortalecimento da governança de acessos e maior conformidade com as políticas de segurança da informação da organização.

As seções seguintes apresentam os recursos disponíveis que compõem a capacidade de Gestão do Ciclo de Vida da Plataforma Blazon.

## 2. Recursos

Os recursos apresentados a seguir representam as funcionalidades que compõem a capacidade de Gestão do Ciclo de Vida da Plataforma Blazon. Eles estão organizados por categoria para facilitar a consulta e a compreensão dos recursos disponíveis.

### 2.1 Gestão de Identidade

<table data-search="false"><thead><tr><th width="291.24609375">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Ciclo de Vida</strong></td><td>Gerencia as identidades ao longo de todo o seu ciclo de vida, permitindo sua criação, ativação, inativação, reativação e revogação de forma manual ou automatizada.</td></tr><tr><td><strong>Políticas de Nome de Usuário</strong></td><td>Define regras para geração, padronização e validação automática de nomes de usuário durante a criação de identidades.</td></tr><tr><td><strong>Bloqueios de Nomes de Usuário</strong></td><td>Restringe a utilização de nomes de usuário específicos, palavras reservadas ou padrões previamente definidos pela organização.</td></tr><tr><td><strong>Gerenciamento de Time</strong></td><td>Permite que responsáveis consultem e gerenciem as identidades pertencentes à sua equipe, incluindo ativações, inativações e revogação de acessos.</td></tr><tr><td><strong>Integração com Fonte Autoritativa</strong></td><td>Sincroniza identidades e atributos a partir de sistemas responsáveis pelas informações oficiais da organização, automatizando a atualização cadastral e os eventos do ciclo de vida.</td></tr><tr><td><strong>Revalidação de Usuários</strong></td><td>Reavalia periodicamente ou em uma data previamente definida a validade das identidades, permitindo identificar e revogar usuários que não devem mais permanecer ativos, especialmente em cenários de gestão de terceiros.</td></tr><tr><td><strong>Gerenciamento de Responsáveis</strong></td><td>Gerencia os responsáveis atribuídos às identidades, validando sua existência, identificando inconsistências e garantindo que cada identidade possua um responsável devidamente configurado.</td></tr><tr><td><strong>Gerenciamento de Organizações</strong></td><td>Gerencia empresas, filiais, unidades organizacionais e demais estruturas utilizadas para organizar e administrar as identidades na plataforma.</td></tr><tr><td><strong>Controle de Expiração</strong></td><td>Permite definir e controlar a data de expiração das identidades, automatizando sua inativação ou outras ações conforme as políticas estabelecidas.</td></tr></tbody></table>

### 2.2 Gestão de Acessos

<table data-search="false"><thead><tr><th width="290.98828125">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Ciclo de Vida de Acessos</strong></td><td>Gerencia o ciclo de vida dos acessos, permitindo sua concessão, alteração, revogação e reativação de forma manual ou automatizada.</td></tr><tr><td><strong>Contas de Aplicação</strong></td><td>Gerencia contas utilizadas por aplicações, integrações, automações e serviços, permitindo seu controle e governança ao longo de todo o seu ciclo de vida.</td></tr><tr><td><strong>Contas Administrativas</strong></td><td>Gerencia contas administrativas e compartilhadas, permitindo o controle de suas credenciais por meio de armazenamento seguro, rotação de senhas, custódia e demais mecanismos de governança de acessos privilegiados.</td></tr><tr><td><strong>Contas Órfãs</strong></td><td>Identifica contas de acesso que não possuem uma identidade vinculada ou cuja identidade de origem não existe mais, permitindo sua identificação e tratativa.</td></tr><tr><td><strong>Provisionamento</strong></td><td>Gerencia a concessão, alteração e revogação de acessos de forma automatizada ou por meio de tratativas manuais, além de permitir o tratamento de falhas e a aplicação de políticas de failover durante o processo de provisionamento.</td></tr><tr><td><strong>Reconciliação</strong></td><td>Compara os acessos existentes nas aplicações com os registros da plataforma, identificando divergências e inconsistências para tratamento.</td></tr><tr><td><strong>Acessos Just-in-Time (JIT)</strong></td><td>Permite conceder acessos temporários por tempo determinado, revogando-os automaticamente ao término do período autorizado.</td></tr><tr><td><strong>Classificação de Acessos</strong></td><td>Permite classificar acessos de acordo com critérios definidos pela organização, facilitando sua administração, governança e aplicação de políticas.</td></tr></tbody></table>

### 2.3 Gestão de Papéis

<table><thead><tr><th width="290.72265625">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Ciclo de Vida de Papéis</strong></td><td>Permite criar, alterar e remover papéis, possibilitando sua administração durante todo o seu ciclo de vida.</td></tr><tr><td><strong>Gerenciamento de Membros</strong></td><td>Permite conceder e revogar papéis para identidades, resultando automaticamente na concessão ou revogação dos acessos associados a esses papéis.</td></tr><tr><td><strong>Gerenciamento de Alterações</strong></td><td>Permite que alterações na composição dos papéis, como a adição ou remoção de acessos, sejam submetidas a processos de aprovação, mantendo o registro completo das mudanças realizadas.</td></tr><tr><td><strong>Atribuições Automatizadas</strong></td><td>Permite atribuir ou revogar papéis automaticamente com base em políticas definidas pela organização, utilizando regras construídas a partir dos atributos das identidades. Alterações nos atributos podem resultar automaticamente na concessão ou revogação dos papéis correspondentes.</td></tr></tbody></table>

### 2.4 Rastreamento

<table data-search="false"><thead><tr><th width="290.890625">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Log de Acessos</strong></td><td>Registra os acessos realizados às aplicações da Plataforma Blazon, incluindo <strong>Admin Console</strong>, <strong>Workspace</strong>, <strong>Gerenciamento de Sessões</strong> e <strong>Workflow</strong>, permitindo acompanhar a utilização da plataforma pelos usuários.</td></tr><tr><td><strong>Log Administrativo</strong></td><td>Registra as operações realizadas por administradores por meio da aplicação <strong>Admin Console</strong>, permitindo rastrear alterações efetuadas na administração e configuração da Plataforma Blazon.</td></tr><tr><td><strong>Log de Gerenciamento de Senhas</strong></td><td>Registra operações relacionadas ao gerenciamento de senhas, como alterações e redefinições, possibilitando a rastreabilidade dessas ações.</td></tr><tr><td><strong>Log do Sistema</strong></td><td>Registra eventos gerados pelos processos internos da Plataforma, auxiliando no monitoramento operacional, diagnóstico de problemas e análise do funcionamento da solução.</td></tr><tr><td><strong>Rastreamento de Atributos</strong></td><td>Mantém o histórico das alterações realizadas nos atributos configurados para rastreamento, permitindo visualizar a evolução de seus valores ao longo do tempo.</td></tr><tr><td><strong>Rastreamento do Diretório</strong></td><td>Registra a criação e remoção de objetos do diretório da Plataforma Blazon, incluindo usuários, recursos, contas, papéis, membros de papéis, membros de direitos e direitos, permitindo acompanhar a evolução da estrutura de identidades e acessos.</td></tr></tbody></table>

### 2.5 Políticas de Monitoramento

<table><thead><tr><th width="290.71484375">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Monitoramento de Contas sem Atividade</strong></td><td>Monitora contas que permanecem sem atividade por um período configurável, considerando informações obtidas durante os processos de reconciliação, permitindo gerar alertas ou executar ações automáticas, como inativação ou revogação de acessos.</td></tr><tr><td><strong>Monitoramento de Reconciliação</strong></td><td>Monitora a tempestividade dos eventos processados durante as reconciliações, permitindo identificar atrasos na atualização das informações provenientes das fontes autoritativas e demais sistemas integrados.</td></tr><tr><td><strong>Monitoramento de Saída de Usuários</strong></td><td>Monitora usuários em processo de desligamento cujas revogações de acesso permaneçam pendentes por um período superior ao configurado, permitindo identificar atrasos na execução do processo de desprovisionamento.</td></tr><tr><td><strong>Monitoramento de Tarefas</strong></td><td>Monitora a execução das tarefas geradas pela plataforma, permitindo identificar atividades pendentes, atrasadas ou executadas fora dos prazos estabelecidos.</td></tr><tr><td><strong>Premissas de Objetos</strong></td><td>Monitora se objetos da plataforma atendem às premissas de governança definidas pela organização, permitindo identificar inconsistências, como papéis, direitos e demais objetos sem proprietários ou com informações obrigatórias ausentes.</td></tr></tbody></table>

### 2.6 Gerenciamento de Senhas

<table data-search="false"><thead><tr><th width="290.9453125">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Cofre de Senhas</strong></td><td>Permite armazenar de forma segura as credenciais gerenciadas pela plataforma, além de possibilitar que usuários armazenem credenciais pessoais em um cofre privado.</td></tr><tr><td><strong>Rotação Automática de Senhas</strong></td><td>Permite alterar automaticamente as senhas das contas gerenciadas de acordo com políticas de rotação definidas pela organização.</td></tr><tr><td><strong>Geração Automática de Senhas</strong></td><td>Permite identificar contas sem senha definida e gerar automaticamente credenciais seguras conforme as políticas configuradas.</td></tr><tr><td><strong>Portal de Reset de Senhas</strong></td><td>Permite que usuários redefinam suas senhas por meio de um portal web, utilizando o fluxo definido nas políticas de troca de senha e, quando configurado, sincronizando a nova senha com outras aplicações.</td></tr><tr><td><strong>Políticas de Senha</strong></td><td>Permite definir os requisitos de complexidade, composição e validade das senhas utilizadas pelas credenciais gerenciadas pela plataforma.</td></tr><tr><td><strong>Políticas de Troca de Senha</strong></td><td>Permite definir o fluxo de redefinição de senhas, incluindo fatores de verificação como OTP por e-mail, SMS, aplicativo autenticador e perguntas secretas.</td></tr><tr><td><strong>Sincronização de Senhas</strong></td><td>Permite sincronizar automaticamente a senha das identidades com aplicações integradas após sua alteração, garantindo a consistência das credenciais entre os sistemas.</td></tr></tbody></table>

### 2.7 Auto Serviço

<table><thead><tr><th width="291.4296875">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Catálogo de Itens</strong></td><td>Permite configurar os itens disponíveis no autoatendimento, definindo características como justificativa obrigatória, modalidade de solicitação permanente ou temporária (Just-in-Time) e demais políticas aplicáveis.</td></tr><tr><td><strong>Solicitação de Novos Usuários</strong></td><td>Permite disponibilizar solicitações para criação de novas identidades por meio do autoatendimento, utilizando formulários configuráveis para coleta das informações necessárias.</td></tr><tr><td><strong>Segmentação do Catálogo</strong></td><td>Permite definir regras que controlam a visibilidade dos itens do catálogo com base em atributos das identidades, garantindo que cada usuário visualize apenas as solicitações aplicáveis ao seu contexto.</td></tr><tr><td><strong>Acessos Just-in-Time (JIT)</strong></td><td>Permite configurar itens do catálogo para concessão exclusivamente temporária, garantindo a revogação automática do acesso ao término do período autorizado.</td></tr><tr><td><strong>Aprovações</strong></td><td>Permite configurar políticas de aprovação para as solicitações realizadas no autoatendimento, definindo quando uma solicitação deve ser aprovada, quem são os aprovadores e as regras aplicáveis ao processo.</td></tr></tbody></table>

### 2.8 Autenticação

A capacidade de **Autenticação** reúne os recursos responsáveis por controlar como os usuários acessam as aplicações da Plataforma Blazon. Por meio dessa capacidade, é possível definir políticas de autenticação, estabelecer mecanismos de proteção contra acessos indevidos e proporcionar uma experiência de autenticação unificada entre os componentes da plataforma.

{% hint style="warning" %}

#### Atenção

Os recursos descritos nesta capacidade aplicam-se exclusivamente às aplicações da Plataforma Blazon, como **Workspace**, **Console Administrativo**, **Workflow** e **Gerenciador de Sessões**.

Para conhecer os recursos relacionados à autenticação de aplicações de terceiros, **Single Sign-On (SSO)** e **Autenticação Multifator (MFA)** para aplicações corporativas, consulte a capacidade [**Single Sign-On & MFA**](/capacidades/capacidades-da-plataforma/single-sign-on-and-mfa.md).
{% endhint %}

<table><thead><tr><th width="290.859375">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Single Sign-On (SSO)</strong></td><td>Permite que usuários autenticados acessem as aplicações da Plataforma Blazon, como Workspace, Console Administrativo, Workflow e Gerenciador de Sessões, sem a necessidade de realizar uma nova autenticação.</td></tr><tr><td><strong>Políticas de Autenticação</strong></td><td>Permite definir os métodos e fatores utilizados durante a autenticação, incluindo usuário e senha, perguntas secretas e autenticação multifator por OTP via e-mail, SMS ou aplicativo autenticador.</td></tr><tr><td><strong>Políticas de Bloqueio</strong></td><td>Permite definir regras de proteção contra tentativas indevidas de autenticação, bloqueando usuários ou aplicando restrições com base em comportamentos configurados, como múltiplas tentativas consecutivas de autenticação malsucedidas.</td></tr></tbody></table>

### 2.9 Integrações

<table><thead><tr><th width="290.625">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Integrações Pré-configuradas</strong></td><td>Disponibiliza uma coleção de integrações nativas para aplicações, diretórios, bancos de dados e serviços amplamente utilizados pelo mercado. <a href="https://docs.blazon.im/integracoes">A relação completa das integrações suportadas pode ser consultada na documentação específica desta funcionalidade.</a></td></tr><tr><td><strong>Integrações Customizadas</strong></td><td>Permite desenvolver integrações personalizadas utilizando os recursos de integração disponibilizados pela plataforma, atendendo às necessidades específicas de cada organização.</td></tr><tr><td><strong>Webhooks</strong></td><td>Permite configurar notificações automáticas para sistemas externos, enviando eventos da plataforma em tempo real e possibilitando a automação de processos e integrações orientadas a eventos.</td></tr></tbody></table>

### 2.10 Relatórios

<table><thead><tr><th width="290.71875">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Relatórios Pré-configurados</strong></td><td>Disponibiliza uma coleção de relatórios prontos para utilização, abrangendo diferentes áreas da plataforma. <a href="https://docs.blazon.im/administrador/governanca/relatorios">A relação completa dos relatórios disponíveis pode ser consultada na documentação específica desta funcionalidade.</a></td></tr><tr><td><strong>Exportação de Dados</strong></td><td>Permite exportar informações e resultados de consultas para arquivos CSV, facilitando análises externas, integrações e processamento dos dados em outras ferramentas.</td></tr></tbody></table>

### 2.11 Recursos gerais

<table data-search="false"><thead><tr><th width="291.24609375">Recurso</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>Envio de E-mails</strong></td><td>Permite configurar o serviço de envio de e-mails utilizado pela plataforma por meio de um servidor SMTP (relay) ou de uma conta de e-mail dedicada.</td></tr><tr><td><strong>Envio de SMS</strong></td><td>Permite integrar a plataforma a provedores de SMS por meio de interfaces HTTP, possibilitando o envio de mensagens para notificações e processos de autenticação.</td></tr><tr><td><strong>Notificações</strong></td><td>Permite criar e gerenciar modelos de notificações associados aos eventos da plataforma, personalizando seu conteúdo e definindo os canais de envio conforme as configurações estabelecidas.</td></tr><tr><td><strong>Alertas</strong></td><td>Permite monitorar eventos e situações relevantes da plataforma, enviando notificações pelo Console Administrativo, Microsoft Teams, Slack, Syslog, SMS ou e-mail, conforme as políticas configuradas.</td></tr><tr><td><strong>Importações em Massa</strong></td><td>Permite importar dados e configurações em lote por meio de arquivos CSV, facilitando a configuração e administração da plataforma sem a necessidade de automações ou scripts.</td></tr><tr><td><strong>Customizações de Marca</strong></td><td>Permite personalizar a identidade visual da plataforma, incluindo logotipos, imagens de fundo e cores utilizadas nas páginas de autenticação, Portal de Reset de Senhas e Workspace.</td></tr></tbody></table>

{% hint style="warning" %}

#### Importante

A Plataforma não fornece um serviço próprio de envio de SMS. Para utilização desta funcionalidade, é necessário configurar a integração com um provedor compatível disponibilizado pela organização, como Twilio ou outro serviço equivalente que ofereça uma interface HTTP.
{% endhint %}
