Configurações do Site

Visão Geral

Neste tópico vamos explorar as Configurações do Site. É nesta página que as cores e o logotipo do site podem ser alterados, além de outras configurações.

Acessando a Página

Existe duas formas de acessar essa página:

  1. Pelo menu principal do site, no caminho Configurações → Configurações do Site.

  2. Nos atalhos da página inicial do usuário Administrador, clicando no link “Configurações do Site”.

Permissões

Apenas usuários com papel de Administrador ou usuários que tenham sido expressamente autorizados através da página de Permissões de Usuários podem acessar as configurações do site.

Configurações

Veja abaixo a função de cada campo presente na página de Configurações do Site.

Estilo

Nesta área temos os campos:

Selecione o tema do site

Selecione o tema que mais combina com as cores da sua empresa. Os seguintes temas estão disponíveis:

  • Black
  • Default
  • Glow
  • Metro
  • Office2007
  • Office2010Black
  • Office2010Blue
  • Office2010Silver
  • Outlook
  • Silk
  • Telerik
  • Web20
  • WebBlue
  • Windows7

Suprimir estilo da página de Login

Esta opção existe para os casos onde o administrador opta por usar a página de Login nativa do sistema, modificando apenas os estilos, ao invés de criar uma página de login customizada.

Quando essa opção está ativa, nenhum estilo (CSS) será carregado na página de Login, o que torna mais fácil a customização utilizando os recursos de CSS Público e JavaScript Público;


Cabeçalho

Nesta área temos os campos:

Cor do botões

Este campo permite modificar as cores dos botões destacados na imagem abaixo.

image

Efeito de preenchimento

Selecione o efeito que será utilizado para preencher a cor do cabeçalho do site. Você pode escolher entre as opções:

  • Sólido
    image

  • Gradiente Vertical
    image

  • Gradiente Horizontal.
    image

Cores da barra superior

Cores do cabeçalho do site. Se o Efeito de preenchimento for “Sólido”, apenas a primeira cor será utilizada.

image

Logotipo da empresa

Informe o logotipo da empresa.

image

Mostrar nome do proprietário

Essa opção existe para ajudar a identificar o proprietário (a empresa que desenvolveu) o objeto que está sendo exibido em tela.

Se estiver habilitado, o nome do proprietário será exibido no cabeçalho do site, abaixo do título da página.

image


Administração

Nesta área temos os campos:

E-mail do Administrador

Endereço de e-mail do administrador do sistema. Caso o Canal de Atendimento não tenha sido informado, este endereço será exibido quando o sistema apresentar uma tela de erro inesperado.

Canal de Atendimento

Endereço do canal de atendimento utilizado pela empresa para solucionar problemas relacionados à utilização do sistema.

O link para o canal de atendimento será exibido na aba Sobre do menu principal do site e nas telas de erros inesperados do sistema.


Página Inicial

Nesta área temos os campos:

image

URL da página inicial

Este campo permite que seja configurado um site externo para ser exibido dentro da página na inicial do sistema.

A página configurada precisa permitir a incorporação por outros sites, através das políticas CORS.

Autenticação

Configurações relacionadas ao controle de sessão dos usuários

Página de Login

Neste campo é possível informar o endereço de uma página de Login customizada. Para maiores informações, acesse este link.

E-mail (no-replay)

Alguns recursos de segurança precisam de um e-mail para encaminhar notificações, por exemplo o MFA, que envia um código para o e-mail cadastrado no usuário. Configure esse campo se deseja usar recursos como MFA e receber notificações no e-mail.

Validar tentativas

Indica para o ambiente qual o escopo de validação para o limite de tentativas, podendo ser:

  • Por usuário: Efetua o controle de tentativas usando de referencia o usuário que esta tentando efetuar o login.
  • Por IP: efetua o controle de tentativas capturando o IP de onde esta partindo as solicitações de login.

Máximo de tentativas

Neste campo, pode ser informado um número máximo de vezes que o usuário pode errar sua senha, antes da punição de tempo ser disparado.

Tempo de bloqueio (minutos)

Campo que define o tempo de punição ao estourar o limite de tentativas no login.

Permitir métodos de login inseguros

No LATROMI, é disponibilizado a possibilidade de um login diretamente pelos parâmetros no endereço da página de login. Ele pode ser habilitado para permitir essa operação (padrão: Desabilitado).

Autenticação Multifator (MFA)

Esta configuração adiciona uma etapa a mais no processo de login do usuário. Para mais informações, acesse o Link.

  • Habilitado por padrão:
    Define que todos solicitação de login para o ambiente deve usar a autenticação multifator.

  • Tempo de expiração do token (minutos):
    Determina um tempo de vida para os token MFA encaminhado no e-mail do usuário.

Habilitar acesso anônimo

Para acessar o sistema, é necessário a autenticação do usuário. Porém em alguns casos, você pode querer disponibilizar um objeto para o público aberto, sem que cada um deles precise ter um cadastro para realizar o Login.

Para atender essa necessidade, o Latromi possui o recurso de Usuário Anônimo, que nada mais é do que o ato de eleger um usuário existente no sistema para ser usado quando nenhum usuário estiver autenticado.

Com essa abordagem, você continua tendo todo o controle de permissões de acesso nativo do sistema para o usuário eleito como “Usuário Anônimo”.

Após ativar o recurso de “Usuário Anônimo”, os dois campos abaixo serão habilitados:

  • Nome de Usuário - É o nome de usuário do usuário eleito como “Usuário Anônimo”.

  • Endereço (opcional) - Endereço em que o recurso de “Usuário Anônimo” estará ativo.

    Este campo existe, pois na maioria dos casos, queremos ter endereços diferentes para acessos públicos e acessos de usuários autenticados. Caso contrário, quando um usuário cadastrado (mas que ainda não fez a autenticação) acessar um link de uma página “pública”, o acesso ocorrerá como “Usuário Anônimo”, ao invés das credenciais do usuário serem solicitadas.

    Para criar um endereço alternativo para o site, basta configurar um subdomínio (entrada de DNS) apontando para o mesmo site. Por exemplo

    • sistema.minha-empresa.com.br - Endereço principal.
    • publico.minha-empresa.com.br - Endereço onde o recurso de “Usuário Anônimo” estará ativo.
  • Página Inicial (opcional) - Informa um caminho relativo ou página para o usuário anônimo ser redirecionado ao ir para página inicial, que seu escopo de acesso possui. (ex.: página institucional, página informativa, etc.)


Segurança

Configurações relacionadas a estratégias de segurança extras.

Utilizar senhas fortes

Ao marcar este campo, o cadastro de senha para usuários irá requerer senhas mais complexas.

Validar tipos de dados

Ao marcar este campo, a validação dos dados informado, pelo cliente, será mais forte. Devendo seguir a tipagem de dado informado nas telas desenvolvida usando IDE da LATROMI.

Impedir exclusão de grupos de usuários em uso

Ao marcar este campo, será usado uma regra para evitar a exclusão de grupos de usuários que estejam em uso.

Permitir acesso via internet por padrão

Ao marcar este campo, por padrão os usuários cadastrados no LATROMI poderão acessar por fora da infraestrutura onde o servidor esta configurado, ou seja, poderão acessar via internet.

Restringir navegação por dependência do objeto

Ao marcar este campo, será garantido que os usuários só possa navegar por objetos relacionados. Impedindo operações como modificação do endereço na página para acessar outro objeto, que o usuário possa não ter acesso.

Ao utilizar essa opção, garanta que as telas desenvolvidas usando a API Javascript do LATROMI para efetuar uma abertura de janela estejam configuradas na aba de configuração de dependência do objeto no LATROMI Client

Permitir sessões simultâneas de usuário

Este campo é uma seleção que indicará para o sistema se deve permitir existir duas sessões simultâneas. Podendo ser configurado das seguintes formas:

  • Não: Desabilitado. Ao entrar no sistema, qualquer sessão anterior aberta será encerrada.
  • Sim: Habilitado. Permite sessões simultâneas para o usuário.
  • Por IP: Habilitado. Permite sessões simultâneas para o usuário, somente para o IP do servidor.

Proteção

Esta configuração permite configurar uma camada de proteção no nível de aplicação, que irá atuar sobre todo o ambiente LATROMI, onde foi configurado.

Trafego HTTP estritamente seguro

Este grupo de configurações faz com o navegador altera automaticamente todos os pedidos HTTP para aceder ao site para pedidos HTTPS.

  • Tempo de duração dessa configuração no navegador (segundos):
    Defina o tempo, em segundos, que o navegador deve lembrar desta configuração.

Restringir acessos por IP’s

Ao habilitar essa opção o ambiente irá gerenciar os IP’s, que acessam o ambiente. Saiba mais no Link.

  • Lista de IP’s liberados: (Opcional)
    Define um conjunto de IP’s que possuem autorização de acesso a aplicação.

Habilitar proteção contra Bots

Ao habilitar essa opção, a aplicação irá aplicar regras de limite de requisição (Rate Limit). Apoiando na identificação de bots no ambiente.

  • Modo:
    Indica a forma de armazenamento da reputação de uma sessão de usuário, podendo ser:

    • Geral: Manterá a reputação durante toda a navegação no ambiente.
    • Por página: Manterá a reputação por página, que o usuário interagir.
  • Requisições por minuto:
    Configura um limite de requisições global, que será usado como configuração de corte para impedir navegações suspeitas.

  • Tempo de bloqueio (minutos):
    Caso um sessão atinja o limite de requisições, ele sofrerá um punição em tempo. Neste campo, pode ser configurado o tempo de punição, em minutos.

  • Perfis de Limite:
    Nesta configuração, pode ser definido configurações de limite por IP. Saiba mais no Link.

Google reCAPTCHA

Está configuração é um recurso de monitoramento da saúde de interação em um site, que pode ser configurada das seguintes formas:

  • Desabilitado: Desabilitado.
  • Educativo: Habilitado. Ao encontrar uma interação suspeita gera um log para o administrador.
  • Habilitado: Habilitado. Configuração ativa, que ao encontrar uma interação suspeita gera um log para o administrador e efetua o bloqueio do suspeito.

Sub-configurações:

  • Nível de confiança (de 1 a 10):
    Define a linha de corte para considerar uma interação suspeita, sendo 1 mais próximo a um Robô, e 10 mais próximo a um humano.

  • Chave do site:
    Chave público para integração com Google reCAPTCHA.

  • Chave secreta:
    Chave privada para integração com Google reCAPTCHA.

Proteção contra falsificação de requisição (CSRF)

Neste campo, pode ser habilitado a proteção sobre requisição, oferecendo maior garantia de origem das requisições recebidas pelo servidor. Pode ser configurado das seguintes formas:

  • Desabilitado: Desabilitado.
  • Educativo: Habilitado. Ao encontrar um requisição maliciosa gera um log para o administrador.
  • Habilitado: Habilitado. Configuração ativa, ao encontrar uma requisição maliciosa gera um log informando o administrador e impedi a conclusão da requisição ao servidor.

Incorporação de páginas em outros sites

Este campo indica como o LATROMI deve se comportar ao ser usado em tags de incorporação como o IFRAME, podendo ser configurado da seguinte forma:

  • Permitido: Pode ser incorporado sem nenhuma restrição.
  • Mesma origem: Só será permitido a incorporação dentro do próprio ambiente LATROMI.
  • Domínios Confiáveis: Será permitido a incorporação nos domínios informados como confiáveis nas configurações.

Politíca CORS

Define o nível de restrição para requisições Cross-Origin (CORS):

  • Restrito:
    Bloqueia qualquer tentativa de acesso AJAX externo. Apenas o próprio domínio é permitido.

  • Confiável:
    Permite o acesso apenas para o domínio atual e para as origens listadas em “Domínios Confiáveis”.

  • Público para Web APIs:
    Permite qualquer origem apenas para rotas de API (WebAPI). As demais páginas do portal permanecem protegidas pelo nível Confiável.

  • Público:
    Permite qualquer origem para todo o portal. Útil para integrações totais, mantendo suporte a Cookies/Sessão.

Domínios Confiáveis

Campo que lista os domínios confiáveis separado por ;.

Proxies Confiáveis

Lista de IP’s de Proxies confiáveis separados por ;.


Serviços

Nessa área temos os campos referentes a execução de serviços e tarefas em segundo plano.

image

Usuário de Serviço

Nome de usuário do usuário que será usado para execução dos serviços. A tarefas com execução em segundo plano que dependem de autenticação de usuário só serão iniciadas quando este parâmetro for informado.

Endereço público

Neste campo, pode-se informar o endereço público do ambiente contendo o protocolo como exemplo https://meudominio.com


Opções de exibição

Nesta área temos os campos:

Tamanho dos itens do menu

Essa opção como o próprio nome sugere, permite configurar o tamanho dos itens do menu principal em dois tamanhos pré-definidos:

  • Normal (padrão)
  • Grande

Habilitar Zoom em dispositivos Mobile

Essa opção desabilita o Zoom em dispositivos móveis, o que aumenta a responsividade do site. Recomendados que essa opção fique desabilitada para melhorar a experiência do usuário.

Performance

Nesta área, temos o campo para Habilitar / Desabilitar o uso de CDN.
Para mais informações, clique aqui.

image


Diagnóstico

Nesta área ficam as configurações usadas para definir como o sistema vai tratar a ocorrência de erros, gravação de logs e monitoramento de performance.

Veja também:

Eventos de erro do navegador

Habilita ou desabilita a gravação de erros ocorridos no navegador do usuário (erros de JavaScript). Este erros podem ser consultados na página Visualizador de Eventos do módulo LATROMI Tools, filtrando o código de evento 1800 (WebBrowserError).

Tempo de execução para SQL de baixa performance

Configura o tempo (em segundos) considerado alto demais para a execução de comando SQL. Este parâmetro é levado em consideração para determinar se o comando SQL está com baixa performance.

Os comandos SQL com baixa performance podem ser consultados na tela Visualizador de Eventos do módulo LATROMI Tools, filtrando o código 3000 (SqlLowPerformance).

Log de Requisições

Nesta subseção ficam as configurações que determinam como e quando as informações serão gravadas no Log de Requisição.

O Log de Requisições, ao contrário dos logs de depuração do Visualizador de Eventos, foram projetos para monitoramento de Performance, com estruturas hierárquica das operações realizadas em cada requisição.

Para visualizar as informações gravadas, acesse a página Log de Requisições ou Painel de Controle, ambas do módulo LATROMI Tools.

Requisições HTTP

Habilita ou desabilita a gravação de requisições HTTP no Log de Requisições.

Neste contexto, a “requisição” é qualquer ação realizada por usuários ou agentes externos no site que necessite do processamento do servidor.

Serviços em Segundo Plano

Habilita ou desabilita a gravação de informações sobre a execução de serviços em segundo plano no Log de Requisições.

Neste contexto, a “requisição” é a execução de um serviço em segundo plano (tal como a execução dos Bots de Mensagens ). Cada escopo de execução (do início ao fim do processo) é considerado como uma requisição.

Tempo mínimo de duração das requisições que serão gravadas no log

Este campo é usado para limitar a gravação dos logs apenas para requisições longas. Defina um tempo mínimo de duração (em segundos), e então apenas as requisições que atingirem este tempo serão gravadas. Para gravar todas as requisições, informe 0 (zero).

1 curtida