Convidando a sua equipe
Escolha o papel certo, envie o convite, acompanhe o estado dele e gerencie usuários ativos e inativos.
A WASViking® vem com quatro papéis padrão. Cada papel corresponde a um conjunto selecionado de permissões por módulo. Os convites são enviados por e-mail com um link seguro de uso único. Usuários não podem ser excluídos, apenas desativados, de modo que a trilha de auditoria é preservada.
Todo o fluxo fica em Team Management no portal.
Passo 1: Entenda o catálogo de papéis
Abra Team Management → Role Access Overview. Quatro papéis vêm por padrão:
| Papel | Pensado para | Inclui | Resumo |
|---|---|---|---|
| Admin | Responsáveis pela organização | Faturamento, configurações, gestão de usuários | Acesso total a todos os módulos, usuários, papéis, faturamento, configurações e integrações. |
| Manager | Líderes de segurança | Usuários, scans, agendamentos, alertas | Gerencia scans, alertas e usuários. Sem faturamento nem configurações da organização. |
| Analyst | Analistas de segurança | Execução de scans e revisão de achados | Executa scans e investiga achados. Sem acesso administrativo. |
| ReadOnly | Partes interessadas e auditores | Visibilidade sem alterações | Acesso somente de visualização a dashboards, achados, relatórios e dados de monitoramento. |
O portal grafa o quarto papel como ReadOnly (uma única palavra). Use a mesma grafia ao referenciá-lo de forma programática.
Permissões detalhadas por papel
Clique em View detailed role permissions (ver as permissões detalhadas por papel) para expandir a matriz por módulo. O resumo abaixo espelha o que o portal mostra.
Admin
| Módulo | Permissões |
|---|---|
| Dashboard | Visualizar |
| Targets | Visualizar, criar, editar, excluir |
| Scans | Visualizar, criar, editar, cancelar, reexecutar, exportar |
| Schedules | Visualizar, criar, editar, excluir, pausar, retomar |
| Reports | Visualizar, exportar, compartilhar |
| Certificates | Visualizar e gerenciar |
| Notifications | Controle operacional completo |
| Edge Threat Radar | Visualizar e bloquear IP |
| Exposure Intelligence | Visualizar e revelar dados sensíveis |
| Supply-chain IOC | Visualizar e aplicar |
| SSO | Visualizar e gerenciar configurações |
| Users & Roles | Acesso total |
| API Tokens | Visualizar, criar, revogar, rotacionar |
| Billing | Acesso total |
| Settings & Integrations | Acesso total |
| Audit Logs | Visualizar |
Manager
| Módulo | Permissões |
|---|---|
| Dashboard | Visualizar |
| Targets | Visualizar, criar, editar |
| Scans | Visualizar, criar, cancelar, reexecutar |
| Schedules | Visualizar, criar, editar, pausar, retomar |
| Reports | Visualizar, exportar |
| Certificates | Visualizar e gerenciar |
| Notifications | Visualizar, editar, testar, ativar, desativar |
| Edge Threat Radar | Visualizar e bloquear IP |
| Exposure Intelligence | Visualizar e revelar dados sensíveis |
| Supply-chain IOC | Visualizar e aplicar |
| SSO | Somente visualização |
| Users | Visualizar, convidar, revogar, reativar, alterar papel, excluir |
| Roles | Visualizar e atribuir |
| Billing | Somente visualização |
| Settings & Integrations | Somente visualização |
| Audit Logs | Visualizar |
Analyst
| Módulo | Permissões |
|---|---|
| Dashboard | Visualizar |
| Targets | Somente visualização |
| Scans | Visualizar, criar, cancelar, reexecutar |
| Vulnerabilities | Visualizar |
| Reports | Somente visualização |
| Certificates | Somente visualização |
| Notifications | Somente visualização |
| Edge Threat Radar | Somente visualização |
| Exposure Intelligence | Visualizar e revelar dados sensíveis |
| Supply-chain IOC | Sem acesso |
| SSO | Somente visualização |
| Users | Somente visualização |
| Usage | Visualizar |
| Billing | Somente visualização de faturas |
| Org Settings | Somente visualização |
ReadOnly
| Módulo | Permissões |
|---|---|
| Dashboard | Visualizar |
| Targets | Somente visualização |
| Scans | Somente visualização |
| Vulnerabilities | Somente visualização |
| Reports | Somente visualização |
| Certificates | Somente visualização |
| Notifications | Somente visualização |
| Edge Threat Radar | Somente visualização |
| Exposure Intelligence | Somente visualização |
| Supply-chain IOC | Sem acesso |
| SSO | Somente visualização |
| Users | Somente visualização |
| Usage | Somente visualização |
| Billing | Somente visualização de faturas |
| Actions | Sem ações de criação, edição, exclusão, exportação ou administração |
Passo 2: Envie um convite
Clique em Invite User no topo da página Team Management.
O modal mostra:
| Campo | O que informar |
|---|---|
| O e-mail corporativo do colega de equipe. | |
| Role | Admin, Manager, Analyst ou ReadOnly. O bloco informativo abaixo do dropdown explica o papel escolhido. |
Abaixo do formulário:
Only invite users from your organization's email domain unless your policy allows external invites. (Convide apenas usuários do domínio de e-mail da sua organização, a menos que a sua política permita convites externos.)
A WASViking aplica essa regra com uma política de domínio de e-mail B2B no envio do formulário (provedores de e-mail gratuitos, públicos e descartáveis são recusados).
Clique em Send Invitation. O convidado recebe um e-mail com um link seguro de uso único que expira automaticamente.
Passo 3: Acompanhe os convites
Abra a aba Invitations. A tabela acompanha os convites pendentes, aceitos, expirados ou revogados.
| Coluna | Observações |
|---|---|
| O endereço convidado. | |
| Role | O papel pré-selecionado no momento do convite. |
| Status | pending, accepted, expired ou revoked. |
| Expires | Quando o link seguro deixa de funcionar. |
| Actions | Resend (reenviar) ou Revoke (revogar). |
Resend emite um novo link seguro com uma nova validade. Revoke invalida o link imediatamente.
Passo 4: Gerencie os usuários ativos
Abra a aba Users.
Manage active and inactive users. Deactivation blocks access but preserves scans, schedules and logs. (Gerencie usuários ativos e inativos. A desativação bloqueia o acesso, mas preserva scans, agendamentos e logs.)
| Coluna | Observações |
|---|---|
| Name | O nome de exibição do usuário. |
| O e-mail do usuário. Uma tag LOCAL indica um usuário que se autentica com senha local e MFA, em oposição a um usuário federado via SSO. | |
| Role | Editável diretamente na linha por um Admin ou Manager. |
| Status | Active ou Inactive. |
| Actions | Deactivate (para um usuário ativo) ou Reactivate (para um inativo). |
Desativando um usuário
A desativação:
- Bloqueia o acesso ao portal e à API pública.
- Preserva scans, agendamentos e trilhas de auditoria que pertencem ao usuário.
- É reversível: clique em Reactivate para restaurar o acesso sem precisar convidar de novo.
Usuários não podem ser excluídos, por design. A trilha de auditoria precisa continuar atribuível.
Proteção contra lockout
A WASViking recusa operações que deixariam a organização sem nenhum Admin ativo. Você não pode:
- Desativar o último Admin ativo.
- Rebaixar o último Admin ativo para um papel inferior.
Para trocar o último Admin: convide um novo primeiro, espere que ele aceite e só então atue sobre o Admin original.
Acesso federado (SAML 2.0 SSO)
Quando o SSO está ativado no nível da organização, os operadores entram pelo seu Identity Provider. O MFA é imposto pelo IdP. A WASViking continua aplicando RBAC em cada ação.
Novas contas criadas via SSO entram como ReadOnly por padrão. Um Admin ou Manager existente as promove em Team Management. Consulte SAML 2.0 SSO para a configuração completa.
Chaves de API são uma superfície separada
O Team Management rege o acesso dos operadores por meio do catálogo de
quatro papéis. A API REST pública tem o seu próprio catálogo de
escopos de granularidade fina (por exemplo, findings:read, scans:run,
sca:submit). Consulte o
Catálogo de escopos para a superfície da API.
