Gerenciar logins

Você pode gerenciar os logins da sua organização personalizando a página de login, atualizando os tipos de login, rotacionando os certificados de segurança, aplicando a autenticação de múltiplos fatores e criando categorias de login personalizadas para sua organização.

Gerenciar tipos de login

Ao alterar o tipo de login, os membros afetados serão desconectados de suas contas. Eles receberão um e-mail confirmando a alteração.

Anotação:

Recomenda-se que os administradores gerem um relatório de membros antes de alterar os tipos de login.

Para alterar a forma como os membros iniciam sessão na sua organização, complete as seguintes etapas:

  1. Verifique se você está registrado na sua organização.

    Sua conta deve ser membro do papel de administrador padrão

  2. Clique em Segurança na guia Configurações da página da sua organização.
  3. Em Logins, clique em Alterar login de membro.

    A janela Alterar tipo de login aparece com a guia Escolher tipo de login visível.

  4. Escolha Alterar tipo de login ou Manter tipo de login.
    Anotação:

    A alteração do tipo de login social não é suportada.

  5. Clique em Avançar.
  6. Faça um dos seguintes:
    • Se você selecionou Alterar tipo de login, selecione as opções para Tipo de login atual e Novo tipo de login.
    • Se você selecionou Manter tipo de login, selecione o valor Tipo de login atual.
  7. Clique em Avançar.

    A guia Selecionar membros é exibida.

  8. Escolha um método para selecionar as contas de membros às quais deseja aplicar as alterações de tipo de login.
  9. Clique em Avançar.
  10. Faça um dos seguintes:
    • Se você escolheu Selecionar membros de um arquivo CSV na etapa 8, carregue um arquivo de valores separados por vírgula (.csv) contendo os logins dos membros apropriados.
      Anotação:

      Clique em Baixar modelo CSV para visualizar e usar um arquivo .csv formatado corretamente.

    • Se você selecionou a Seleção manual na etapa 8, pesquise ou filtre para encontrar e selecionar os logins de membros apropriados.
  11. Clique em Avançar.

    A guia Detalhes do usuário aparece.

  12. Opcionalmente, se você estiver mudando para logins SAML ou OpenID Connect (OICD), insira SAML ou OICD IDs e as senhas temporárias dos membros selecionados.

    Senhas temporárias serão atribuídas automaticamente caso você não insira nenhum valor.

  13. Clique em Avançar.

    A guia Reautenticação exigida aparece.

  14. Clique em Abrir uma nova janela para autenticar novamente

    Uma nova janela do navegador será aberta.

  15. Entre no ArcGIS Online e autentique sua conta.

    A janela Copiar chave de autenticação aparece.

  16. Clique em Copiar e continuar.

    A janela do navegador fecha e a guia Reautenticar aparece.

  17. Clique em Colar.
  18. Opcionalmente, se você precisar de uma nova chave de autenticação, clique em Gerar uma nova chave, e siga as etapas 11-13.
  19. Clique em Avançar.

    A guia Confirmar e concluir é exibida.

    Dica:

    Você pode clicar em Baixar CSV com as alterações.

  20. Analise as alterações de login propostas e clique em Reconheço e compreendo o impacto desta alteração.
  21. Clique em Alterar logins.

    A janela Alterar porcentagem de conclusão do tipo de login é exibida, mostrando o progresso das alterações no tipo de login.

    Aviso:

    Não feche esta janela nem clique em "Voltar" no seu navegador enquanto este processo estiver em andamento.

    Você será redirecionado para a página de Segurança na guia Configurações da sua organização. Um alerta aparecerá na tela mostrando os resultados das alterações de login.

  22. Clique em Baixar CSV com as alterações.
    Aviso:

    Esta é a única oportunidade para baixar os resultados das suas alterações.

    As alterações de login desconectarão automaticamente os membros.

O tipo de login da sua organização foi alterado. Os membros receberão um e-mail confirmando a alteração.

Gerenciar certificados e chaves

Logins específicos da organização, como logins SAML, utilize pares de certificados e chaves para dar suporte a solicitações assinadas e declarações criptografadas. O certificado usado para assinar solicitações SAML e criptografar a resposta da declaração é gerenciado no ArcGIS Online. Um certificado e um par de chaves padrão são fornecidos. Você pode continuar usando a configuração padrão, gerar um certificado autoassinado ou carregar um certificado assinado por uma autoridade certificadora.

Anotação:

A funcionalidade de gerenciamento de certificados e chaves está em versão beta. Para usar esta funcionalidade, você deve desativar a opção Bloquear aplicativos e recursos da Esri enquanto estiverem em versão beta.

Saiba mais sobre como gerenciar certificados de segurança de SAML

Gere um certificado autoassinado e um par de chaves.

Para gerar um certificado autoassinado e um par de chaves, complete as seguintes etapas:

  1. Verifique se você está registado na organização.

    Sua conta deve ser membro do papel de administrador padrão ou um papel personalizado atribuído ao conjunto de privilégios para definir as configurações de segurança da organização.

  2. Clique em Segurança na guia Configurações da página da sua organização.
  3. Clique em Gerar um par de chaves de certificado autoassinado.

    A janela Gerar um par de chaves de certificado autoassinado é exibida.

  4. Forneça o nome e a descrição do certificado.
  5. Clique em Gerar.

Um certificado único para sua organização é criado e fica visível na tabela em Certificados e chaves. Este certificado pode ser configurado para ser usado como certificado de assinatura do provedor de serviços do ArcGIS Online, certificado de criptografia ou ambos.

Enviar um certificado assinado e um par de chaves

Para enviar um certificado assinado e um par de chaves na sua organização do ArcGIS Online, complete as seguintes etapas:

  1. Verifique se você está registado na organização.

    Sua conta deve ser membro do papel de administrador padrão ou um papel personalizado atribuído ao conjunto de privilégios para definir as configurações de segurança da organização.

  2. Clique em Segurança na guia Configurações da página da sua organização.
  3. Clique em Enviar certificado assinado e par de chaves.

    A janela Enviar certificado e chave assinados é exibida.

  4. Forneça o nome e a descrição do certificado.
  5. Faça um dos seguintes:
    • Clique em Dados do certificado e forneça a chave privada e o certificado público.
    • Clique em Envio de arquivo e selecione os arquivos para a chave privada e o certificado público no seu dispositivo.

    Somente são aceitos transferências da chave privada e do certificado público no formato Privacy Enhanced Mail (PEM).

  6. Clique em Transferir.

O certificado que você forneceu está visível na tabela em Certificados e chaves. Este certificado pode ser configurado para ser usado como certificado de assinatura do provedor de serviços do ArcGIS Online, certificado de criptografia ou ambos.

Criar uma categoria de login personalizada

Para criar uma categoria de login personalizada para sua organização, conclua as seguintes etapas.

  1. Verifique se você está conectado como membro do papel de administrador padrão ou um papel personalizado que tenha o conjunto de privilégios para gerenciar as configurações de segurança da organização.
  2. Clique em Segurança na guia Configurações da página da sua organização.
  3. Ative o botão de alternar Permitir personalização da experiência de login para sua organização e aplicativos OAuth 2.0.

    Esta opção está desabilitada por padrão.

  4. Clique em Criar uma categoria de login personalizada.
    Anotação:

    Você pode configurar no máximo 100 categorias de login personalizadas.

    O painel Criar categoria de login é exibido.

  5. Opcionalmente, no painel Escolher como iniciar, escolha uma categoria diferente da opção Padrão organizacional. Clique na seta suspensa em Selecione uma categoria de login para começar e escolha uma opção.

    Os métodos de login refletem o que está autorizado na seção Logins para sua organização, como Login do ArcGIS, Open ID, ou Logins sociais.

  6. Clique em Avançar.
  7. Forneça um título e uma descrição nos campos Título e Descrição respectivamente, para sua categoria.

    O título escolhido aparecerá como uma opção em Selecionar tipo de conta quando um usuário fizer login na organização.

  8. Clique em Avançar.
  9. Opcionalmente, use o painel Tipos de login para habilitar o acesso às categorias de login e alterar o valor do Título das categorias de login quando elas forem habilitadas.

    Pelo menos um tipo de login deve estar habilitado para criar uma categoria.

    Dica:

    Desmarque a caixa de seleção Habilitar categoria de login se desejar configurar a categoria, mas ainda não estiver pronto para que os usuários façam login com ela. Você pode habilitar a categoria ativando o botão de alternância ao lado do nome da categoria na seção Login personalizado da seção Segurança em seus ambientes organizacionais.

  10. Clique em Criar categoria.
    Anotação:

    Depois de criar e habilitar uma categoria de login personalizada, o padrão organizacional não aparecerá quando os usuários fizerem login na organização.

    A categoria aparece na seção Login personalizado da seção Segurança nas configurações da sua organização.

  11. Opcionalmente, clique em Visualizar página de login para ver o que os usuários verão ao fazer login. Para atualizar a categoria de login personalizada, clique em Configurar.

Gerenciar autenticação de múltiplos fatores

Os administradores podem aplicar a autenticação multifator em toda a organização para garantir que os membros com logins do ArcGIS estejam em conformidade com as políticas de segurança ao efetuar o login no ArcGIS Online, melhorando a segurança de sua organização. Ao aplicar a autenticação de múltiplos fatores, os membros serão obrigados a configurar a autenticação de múltiplos fatores para suas contas para registrar. Os membros não poderão mais desativar a autenticação de múltiplos fatores para suas próprias contas e deverão entrar em contato com o administrador para redefinir as configurações da autenticação de múltiplos fatores.

Desabilitar a aplicação da autenticação de múltiplos fatores permite que os membros desabilitem a autenticação de múltiplos fatores para suas próprias contas e não desabilite a autenticação de múltiplos fatores para membros que a tenham configurada. Eles continuarão sendo solicitados a entrar usando a autenticação de múltiplos fatores.

Os administradores também podem isentar os membros que usam logins do ArcGIS da necessidade de configurar a autenticação de múltiplos fatores para entrar. Os membros da lista de isenção podem ativar e desativar a autenticação de múltiplos fatores para suas próprias contas por meio da página de configurações.

Anotação:

A aplicação da autenticação de múltiplos fatores desconecta todos os membros com logins do ArcGIS que ainda não ativaram a autenticação de múltiplos fatores, interrompendo todos os trabalhos e processos em andamento. Entre em contato com seus membros com antecedência para dar-lhes tempo suficiente para configurar a autenticação de múltiplos fatores antes de ativar a aplicação da autenticação de múltiplos fatores. Para evitar interrupções indesejadas, você pode adicionar membros temporariamente à lista de isenção da autenticação de múltiplos fatores.

Para implementar a autenticação de múltiplos fatores, complete as seguintes etapas:

  1. Verifique se você está conectado como membro do papel de administrador padrão ou um papel personalizado que tenha o conjunto de privilégios para gerenciar as configurações de segurança da organização.
  2. No parte superior do site, clique em Organização e clique na guia Configurações.
  3. Em Segurança, clique em Forçar MFA.
    Dica:

    Opcionalmente, clique em Gerenciar lista de isenções para adicionar quaisquer usuários que manterão a capacidade de ativar ou desativar a autenticação múltiplos fatores. Se a autenticação de múltiplos fatores não for imposta, a lista de isenções não terá efeito. Clique em Salvar ao finalizar.

    Uma nova janela aparece.

  4. Clique em Forçar.

    O rótulo A aplicação da MFA está atualmente em vigor aparece nas configurações de segurança em Aplicação da AMF.

Se mais tarde você decidir desativar a autenticação de múltiplos fatores, repita as etapas acima, mas clique em Desabilitar aplicação da MFA na etapa 3.