O que é autenticação?
Autenticação responde à pergunta: "Quem é você?". Antes de um sistema liberar acesso a qualquer recurso, ele precisa confirmar a identidade de quem está tentando entrar. Isso é diferente de autorização, que responde: "o que você pode fazer?" — a autenticação vem primeiro.
Exemplo do dia a dia
Usuário entra no sistema
email + senha / passkey / SSO
Sentinel confirma identidade
valida credenciais e emite sessão
Acesso liberado
com a identidade confirmada
No Sentinel Identity, a autenticação é centralizada — todas as suas aplicações delegam o login para um único ponto. Isso significa que o usuário entra uma vez e acessa todos os sistemas da organização sem precisar digitar a senha novamente (Single Sign-On).
Métodos de autenticação
Cada organização habilita os métodos que fazem sentido para o seu contexto. Múltiplos métodos podem coexistir simultaneamente.
Usuário e Senha
PadrãoAutenticação local com política de senha configurável por organização: tamanho mínimo, complexidade e verificação de senhas vazadas (HIBP).
Login Social / OIDC
SSOLogin via provedor externo como Google, Microsoft ou GitHub. Suporta múltiplos provedores por organização com mapeamento de atributos configurável.
LDAP / Active Directory
CorporativoAutenticação federada com o diretório corporativo da empresa. Suporte a OpenDJ, OpenLDAP e Active Directory sem replicar senhas para a nuvem.
WebAuthn / Passkeys
FIDO2Autenticação sem senha via biometria (Face ID, Touch ID) ou chaves de segurança físicas (YubiKey). Resistente a phishing por design.
Fluxo de login passo a passo
Como uma autenticação se desenvolve do início ao fim dentro do Sentinel Identity.
Início do fluxo
O usuário acessa uma URL protegida. O Sentinel Identity cria um fluxo de login com ID único e redireciona o browser para a tela de login.
Apresentação de credenciais
A tela de login exibe os métodos habilitados para aquela organização. O usuário insere suas credenciais (senha, seleciona provedor social ou usa passkey).
Validação
O Sentinel Identity valida as credenciais. Para login social ou LDAP, redireciona ao provedor externo e aguarda o retorno com a identidade confirmada.
Enriquecimento da sessão
Após validação, o Sentinel enriquece a sessão com os dados da organização: roles, grupos, estado do MFA e nível de segurança (AAL).
Criação de sessão
Uma sessão autenticada é criada (AAL1 para senha, AAL2 quando MFA é exigido) e um cookie seguro é emitido para o browser.
Redirecionamento
O usuário é encaminhado para a aplicação original. Se a aplicação ou organização exige MFA e ele ainda não completou, o fluxo de segundo fator é iniciado antes.
Sessões
Armazenamento
As sessões ficam armazenadas de forma segura no backend do Sentinel. O browser recebe apenas um cookie opaco — nunca o token em si.
Expiração
O tempo de vida da sessão é configurável por organização. O próprio usuário pode encerrar sessões ativas, e o administrador pode invalidá-las em tempo real.
Nível de segurança (AAL)
Toda sessão tem um nível de garantia: AAL1 (senha ou SSO) ou AAL2 (com segundo fator). Aplicações podem exigir AAL2 explicitamente.