Cadastro de Usuários

Para que os usuários possam acessar a aplicação, é necessário que seus registros existam no sistema de controle de acesso interno. Esse processo de inclusão pode ocorrer por diferentes métodos que geram dois tipos de usuários:

  • Internos: Usuários cujas senhas são gerenciadas pela própria aplicação e a autenticação é realizada diretamente pelo servidor de relatórios.
  • Externos: Usuários cujas senhas são gerenciadas por sistemas de terceiros, sendo a autenticação delegada e realizada fora do aplicativo.

O suporte a usuários externos possibilita quatro formas de cadastro no sistema:

  • Registro no formulário de login: O próprio usuário se cadastra utilizando a opção Registro na tela inicial (gera um usuário interno).
  • Cadastro por Administrador: Inclusão manual realizada por um usuário com perfil administrativo no painel do sistema (gera um usuário interno).
  • Provisionamento Automático via Login Externo (Just-In-Time): O usuário efetua o login apontando para um sistema de terceiros sem que ainda conste na base local. Se a verificação externa for bem-sucedida, o registro é criado automaticamente na base do aplicativo (gera um usuário externo).
  • Importação em Lote: Inclusão massiva de registros oriundos de outros sistemas através do carregamento de arquivos CSV (gera um usuário externo).

ℹ️ Nota de Segurança: Para usuários com autenticação externa, as senhas não são armazenadas no banco de dados do sistema. A aplicação persiste apenas o login, o identificador externo do usuário e a chave de identificação do sistema responsável pela validação.


As funcionalidades de "Registro" e "Trocar Senha" são opcionais. Para desabilita-las edite o arquivo de configuração do sistema. Mais sobre isso no link Configurações do servidor


Autenticação Externa

A validação de identidade delegada pode ser executada por duas modalidades operacionais:

  • Autenticação Direta via Servidor Exclusivo: Acionada quando o usuário tenta realizar o login diretamente pelo formulário do servidor de relatórios. O sistema faz uma chamada em tempo real a um servidor de autenticação dedicado que roda no ambiente do cliente.
  • Autenticação Indireta (Prévia / App-to-App): Ocorre quando o usuário já se autenticou em uma aplicação de terceiros e esta solicita dados ou relatórios ao servidor de relatórios para exibi-los em sua própria interface ou em abas específicas do navegador. Nesse modelo, a solicitação ocorre de forma invertida, partindo da aplicação do cliente para a infraestrutura do servidor de relatórios.

Ambas as modalidades exigem a implementação de recursos técnicos específicos, tais como consumo de APIs disponibilizadas pelo servidor de relatórios com padronização de payloads (seja para requisições de autenticação ou emissão de relatórios) e parametrizações no servidor (como URLs do cliente e chaves de identificação trafegadas em ambas as pontas).




Nós tópicos seguintes, são detalhados os conceitos, aspectos técnicos, API's, configurações tanto no servidor de relatórios como nos clientes, exemplos de códigos para implementação de servidores de autenticação tando de autenticação direta como App-to-App para solicitação de relatórios por aplicações de terceiros e outros aspectos técnicos.

Tópicos relacionados:
Conceito: Autenticação Delegada
Autenticação Direta Via Portal

Autenticação (App-to-App)