- Introdução
- Segurança de dados e conformidade
- Organizações
- Autenticação e segurança
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Sobre a Camada de Confiança da IA
- Verificando o resumo de uso
- Visualização de logs de auditoria
- Gerenciamento de políticas da Camada de confiança da IA
- Mascaramento de PII
- Gerenciamento Autopilot for Everyone
- Configuração de LLMs
- Restrição de chamadas de LLM para seus próprios modelos
- Configuração do OpenTelemetry
- Governando dados contextuais para funcionalidades da GenAI
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Configure uma política de controle de acesso da organização no Test Cloud para restringir a autenticação a um subconjunto específico de usuários ou grupos de diretórios.
Essa funcionalidade só estará disponível se você estiver no plano de licenciamento Enterprise.
Os tenants e serviços e em uma organização estão, por padrão, disponíveis para todos os usuários e grupos do diretório que autenticam com sucesso.
Os administradores da organização podem configurar a política de controle de acesso de uma organização para permitir o acesso a todos os usuários em um diretório ou para restringir o acesso a uma lista especificada de membros permitidos. Para qualquer tentativa de acesso, o sistema verifica se estão na lista de entidades permitidas. Se não estiverem na lista, o acesso será negado a eles, e será gerado um erro.
Na habilitação da política de acesso da organização, pode levar até uma hora para que a política entre em vigor. Após entrar vigor, usuários que estiverem restritos pela política terão o acesso negado a todos os serviços voltados para o usuário e a serviços acessíveis usando tokens do usuário.
If you use Microsoft Entra ID as your identity provider with delegated access only, and you restrict access through Microsoft Entra ID groups, unattended robots cannot access the organization on behalf of users. To avoid this, add allowed users to the allowlist individually instead of through nested directory group assignment, or manage access restrictions directly in Microsoft Entra ID instead of through this policy. For details, see Limitations and considerations.
Configuração da política de acesso da organização
Para alterar sua política de acesso, siga estas etapas:
- Faça login como administrador da organização.
- Navegue até a página Administração , certifique-se de que organização esteja selecionada na parte superior do painel esquerda e, em seguida, selecione Segurança.
- Na guia Restrição de acesso, selecione a política de acesso para sua organização.
- Todos (padrão): essa opção permite que todos os usuários e grupos de seu diretório façam login e acessem tenants e serviços. Essa opção é recomendada se você quiser permitir que todos os usuários no diretório acessem a organização sem quaisquer restrições adicionais.
- Apenas membros permitidos: essa opção restringe o acesso a uma lista específica de usuários e grupos. Apenas usuários e grupos na lista de permissões poderão fazer login e acessar a organização, enquanto todos os outros usuários terão o acesso negado.
- Se você selecionou a política Apenas membros permitidos, você também precisará definir a lista de membros permitidos.
Observação:
Pode levar até uma hora para que a política entre em vigor. Após entrar vigor, usuários que estiverem restritos pela política terão o acesso negado a todos os serviços voltados para o usuário e a serviços acessíveis usando tokens do usuário.
Adição de usuários à lista de permissões
Os usuários e grupos incluídos na lista de permissões só serão considerados quando a política Apenas membros permitidos estiver habilitada.
Para configurar a lista de membros que têm permissão de acesso à organização, siga estas etapas:
- Faça login como administrador da organização.
- Navegue até a página Administração , certifique-se de que organização esteja selecionada na parte superior do painel esquerda e, em seguida, selecione Segurança.
- Na guia Restrição de acesso, selecione Apenas membros permitidos. Essa política restringe o acesso à plataforma apenas às entidades permitidas. Sem habilitar essa política, a lista de permissões não terá nenhum impacto nas restrições de controle de acesso.
- Na Tabela Membros da lista de permissões , selecione Adicionar membro. A janela Adicionar membros permitidos será exibida.
- No campo Adicionar nomes , insira os nomes ou emails das entidades que têm acesso permitido à organização.
- Depois de terminar, selecione Adicionar. Após a política de controle de acesso ter sido configurada, apenas os usuários e grupos na lista de permissões poderão acessar a plataforma. Qualquer outro usuário que tentar fazer login terá o acesso negado.
Observação:
Pode levar até uma hora para que a política entre em vigor. Após entrar vigor, usuários que estiverem restritos pela política terão o acesso negado a todos os serviços voltados para o usuário e a serviços acessíveis usando tokens do usuário.
Removendo usuários da lista de permissões
Os usuários e grupos incluídos na lista de permissões só serão considerados quando a política Apenas membros permitidos estiver habilitada.
Para remover um membro da lista de permissões, siga estas etapas:
- Faça login como administrador da organização.
- Navegue até a página Administração , certifique-se de que organização esteja selecionada na parte superior do painel esquerda e, em seguida, selecione Segurança.
- Na guia Restrição de acesso, selecione Apenas membros permitidos. Essa política restringe o acesso à plataforma apenas às entidades permitidas. Sem habilitar essa política, a lista de permissões não terá nenhum impacto nas restrições de controle de acesso.
- Na tabela Membros da lista de permissões , localize o membro que você deseja remover e selecione o ícone Remover membro correspondente.
Observação:
O grupo Administradores não pode ser removido.
- Para remover vários membros, marque as caixas de seleção correspondentes e selecione Remover na parte superior da tabela. Após a política entrar em vigor, o membro removido terá o acesso negado à organização.
Observação:
Pode levar até uma hora para que a política entre em vigor. Após entrar vigor, usuários que estiverem restritos pela política terão o acesso negado a todos os serviços voltados para o usuário e a serviços acessíveis usando tokens do usuário.