Skip to content

Ambiente da empresa e SSO

Objetivo: dizer quem entra pela aplicação principal e quem entra apenas pelo endereço próprio da empresa.

O que faz: define as regras de acesso quando a empresa tem subdomínio (acme.contrasync.com). O que NÃO faz: não configura o SSO em si, que está em SSO Enterprise.

Toda empresa recebe um subdomínio ao ser criada. A pessoa escolhe o nome ou aceita a sugestão automática. Ter ambiente próprio é o padrão, e não depende de o SSO estar ligado.

Quem precisa disso

  • Proprietário: precisa continuar entrando pela aplicação principal para administrar a empresa, mesmo com o SSO ligado. É o acesso de contingência.
  • Membro (não proprietário): entra pelo provedor de identidade da empresa, no subdomínio.
  • Contraparte prestadora: vê os contratos dela, mas o contrato de uma empresa com ambiente próprio é acessado dentro do subdomínio daquela empresa.
  • Suporte e compliance: precisam entender por que uma empresa "some" da lista de acesso de alguém.

Vocabulário

  • Aplicação principal: app.contrasync.com, a entrada genérica.
  • Ambiente da empresa: o subdomínio, com a marca dela.
  • Subdomínio: identificador único, definido na criação da empresa. Letras minúsculas, números e hífen. A sugestão automática é um código único, não sequencial.
  • Empresa com SSO ativado: tem pelo menos uma conexão de SSO habilitada. É uma regra adicional, independente de ter ambiente próprio.

As regras

  • RN-001 Ao criar a empresa, um subdomínio é definido. Sem subdomínio, a empresa não é criada. Ele é único, validado e não usa palavras reservadas (www, app, api e afins).
  • RN-002 Com o SSO ativado, só o proprietário entra por aquela empresa na aplicação principal. Para os demais membros, a empresa não aparece na lista de acesso da aplicação principal.
  • RN-003 Entrar por e-mail e senha no subdomínio não substitui o SSO para membros. Só o proprietário é exceção.
  • RN-004 A contraparte prestadora não vê, na aplicação principal, o contrato de uma empresa com ambiente próprio. Ali só aparecem contratos de empresas sem subdomínio.
  • RN-005 Ao entrar no subdomínio, a contraparte cai direto no contrato, sem tela de escolha. Essa tela não existe dentro de um subdomínio: membro cai no painel, contraparte cai no contrato, quem não pertence à empresa recebe acesso negado.
  • RN-006 O bloqueio é garantido no servidor, não na tela. Uma sessão iniciada num subdomínio fica presa àquele ambiente e não alcança dados de outra empresa, nem trocando parâmetro nem navegando à mão.
  • RN-007 No app vale o mesmo: ao parear pelo QR gerado no ambiente da empresa, o app entra direto no contrato daquela empresa.
  • RN-008 O acesso é por subdomínio. Uma sessão de um subdomínio não vale em outro nem na aplicação principal, e a origem é conferida contra o ambiente da sessão.
  • RN-009 Dentro do subdomínio, recuperar e redefinir senha só valem para quem pertence àquela empresa: membros de qualquer papel, contrapartes com contrato ativo e clientes da empresa. Quem não pertence recebe "Você não tem acesso a essa empresa" já no pedido, antes de qualquer e-mail sair. E-mail desconhecido recebe a mesma mensagem, para não revelar quem tem cadastro. Na aplicação principal a recuperação segue genérica, como sempre foi.
  • RN-010 No subdomínio de uma empresa sem nenhuma conexão de SSO, a tela de entrada mostra direto o formulário de e-mail e senha. A opção de entrar pela conta corporativa só aparece quando existe ao menos uma conexão para escolher.
  • RN-011 O painel da tela de entrada do subdomínio usa, nesta ordem: a imagem enviada em Identidade, senão a cor primária da empresa, senão a imagem padrão da plataforma.

Exemplos

Proprietário com SSO ligado

João Exemplo é proprietário da Acme, que tem SSO ativado. Ele entra em app.contrasync.com normalmente e a Acme aparece na lista. Também consegue entrar por acme.contrasync.com. Nos dois administra a empresa.

Contraparte com contratos em duas empresas

Maria Exemplo presta serviço para a Acme (com ambiente próprio) e para a Beta (sem). Na aplicação principal ela vê apenas o contrato da Beta. O da Acme não aparece ali: ela entra em acme.contrasync.com, faz login e cai direto no detalhe do contrato dela.

Tentando pela porta errada

Maria tenta abrir o contrato da Acme pela aplicação principal, navegando à mão. O servidor nega: contrato de empresa com ambiente próprio só abre dentro do subdomínio.

Pareando o app

Maria escaneia o QR gerado no ambiente da Acme. O app entra direto no contrato da Acme, sem tela de escolha.

Pessoa de fora pedindo recuperação de senha

Carlos Exemplo não pertence à Acme. Em acme.contrasync.com ele abre "esqueci minha senha" e informa o e-mail. A resposta é imediata: "Você não tem acesso a essa empresa". Nenhum e-mail sai e nenhuma senha muda. Se ele tem conta na plataforma, o caminho é recuperar pela aplicação principal.

Métricas

  • M-001: acessos de membro não proprietário a empresa com SSO feitos pelo subdomínio, alvo 100%.
  • M-002: contrapartes que caem direto no contrato ao entrar no subdomínio, alvo 99% ou mais.
  • M-003: empresas novas criadas com subdomínio, alvo 100%.

Compliance

  • Segurança: separar por ambiente reduz o acesso indevido a dados da empresa fora do canal corporativo. O acesso de contingência do proprietário é intencional e limitado a ele.
  • PII: esta página não usa dado real (João, Maria e Carlos Exemplo são fictícios).
  • Auditoria: os acessos reaproveitam o registro de sessão já existente.

Relacionados