Pular para o conteúdo
Lumina Networks Plataforma Inteligente

Acesso e RBAC

Perfis, usuários, grupos e permissões granulares por módulo e ação, com enforcement em todos os endpoints e trilha de auditoria.

Visão geral

O controle de acesso do Lumina é baseado em papéis (RBAC, do inglês Role-Based Access Control). Ele define quem pode ver e fazer o quê, com permissões granulares por módulo e por ação. O enforcement acontece em todos os endpoints da plataforma, inclusive nas chamadas diretas de API, e toda ação sensível fica registrada na trilha de auditoria.

Conceitos principais

ConceitoO que é
UsuárioUma conta individual que acessa a plataforma.
PerfilUm conjunto de permissões criável e reutilizável (por exemplo, leitura de inventário e compliance, sem automação).
GrupoUma coleção de usuários, útil para aplicar perfis a vários usuários de uma vez.
PermissãoA autorização para uma ação específica dentro de um módulo (ver, criar, editar, executar, exportar).

Permissões por módulo e ação

As permissões são granulares: você não concede acesso ao sistema inteiro, e sim a ações específicas em cada módulo. Isso permite, por exemplo, dar a um perfil a leitura do inventário e do compliance sem liberar a execução de automações que alteram equipamentos.

  • Inventário: visualizar dispositivos, disparar descoberta, editar dados de ativos.
  • Compliance: ver resultados de auditoria, exportar evidências.
  • Backups: visualizar histórico e diffs, disparar coletas, agendar ciclos.
  • Risco e CVE: ver vulnerabilidades correlacionadas e sinalização de fim de vida.
  • Automação: executar Policy Mapper, Config Pusher e Hardening Playbooks. Esta é uma permissão sensível, pois pode aplicar mudanças nos equipamentos.
  • Relatórios: gerar e exportar Excel, proposta e apresentação.
  • Administração: gerenciar usuários, perfis, grupos, credenciais e licença.

Enforcement em todos os endpoints

A verificação de permissão não fica apenas na interface. Ela é aplicada no backend, em todos os endpoints, inclusive quando alguém chama a API diretamente. Ou seja, não é possível contornar o RBAC acessando a API por fora da tela: a autorização é checada no servidor a cada requisição.

Trilha de auditoria

O Lumina mantém audit logs que registram quem fez o quê e quando. Isso vale especialmente para ações sensíveis, como a execução de automações, alterações de configuração e mudanças de permissão. A trilha de auditoria é evidência para conformidade e para investigações, e complementa as evidências de compliance na hora de uma auditoria.

Boas práticas de RBAC

  • Privilégio mínimo: conceda a cada perfil apenas as permissões necessárias para o trabalho.
  • Separe leitura de execução: mantenha perfis de consulta (inventário, compliance, risco) separados dos que executam automações.
  • Use grupos: aplique perfis a grupos para padronizar o acesso e reduzir erro manual.
  • Reveja periodicamente: audite os perfis e as permissões com regularidade, removendo acessos que não são mais necessários.
  • Proteja a administração: restrinja o perfil administrativo a poucas pessoas e acompanhe suas ações pela trilha de auditoria.

Perfis de exemplo

PerfilAcesso típico
Auditor / GRCLeitura de compliance, risco e trilha de auditoria, com exportação de evidências. Sem automação.
Operador de redeInventário, backups e execução de automações aprovadas, conforme a política do time.
Analista de segurançaRisco e CVE, compliance e hardening, com foco em priorização e remediação.
AdministradorGestão de usuários, perfis, grupos, credenciais e licença.

Os perfis são criáveis e ajustáveis conforme a estrutura de cada organização. Para começar, defina os perfis logo após o primeiro acesso, conforme a página de Instalação, e associe os usuários aos grupos correspondentes.

Precisa de ajuda na implantação?

Nosso time técnico apoia a instalação, o dimensionamento e a configuração inicial. Fale com um especialista.