Referência Técnica

Gerenciamento de Usuários

Ciclo de vida completo de um usuário: criação, edição, suspensão, exclusão e recuperação de senha — tanto pelo admin quanto pelo próprio usuário via self-service.

Ciclo de vida do usuário

Estados pelos quais uma identidade pode passar no Sentinel.

Criação

Admin cria ou usuário se auto-registra (se permitido pelo tenant).

Verificação

E-mail de verificação enviado. Conta ativa após confirmação.

Ativo

Usuário pode autenticar, com todos os métodos habilitados no tenant.

Suspenso / Inativo

Admin bloqueia a conta. Sessões ativas são revogadas imediatamente.

Excluído

Deleção segura: dados pessoais anonimizados (LGPD), registros de audit preservados.

Criar usuário

Admin Console → Identidades → Usuários → Criar.

Campos do formulário

E-mailobrigatório

Identificador único e endereço para comunicações do sistema.

Nomeobrigatório

Primeiro nome do usuário.

Sobrenomeopcional

Sobrenome — usado no perfil e em e-mails transacionais.

Senhaopcional

Opcional ao criar: admin pode deixar em branco e enviar convite de definição.

Status inicialopcional

Ativo por padrão. Pode ser criado como inativo para provisionamento futuro.

Verificação de e-mailopcional

Envio automático de e-mail de verificação ao criar (configurable por tenant).

Auto-registro

Se o tenant habilitar Allow Self Registration nas configurações, um link "Criar conta" é exibido na tela de login para que usuários se cadastrem sem intervenção do admin.

Provisionamento via LDAP

Usuários de diretórios LDAP/AD são criados automaticamente no primeiro login via Just-in-Time provisioning — sem criação manual no Admin Console.

Schema de identidade: os campos disponíveis dependem do Identity Schema configurado no tenant. O schema padrão inclui e-mail, nome e sobrenome.

Buscar e visualizar usuários

A lista de usuários exibe todos os membros do tenant com filtros e ações rápidas.

Busca e filtros

  • ·Busca por nome, e-mail ou ID
  • ·Filtro por status (ativo/inativo/verificado)
  • ·Filtro por role ou grupo
  • ·Ordenação por data de criação

Perfil do usuário

  • ·Dados de perfil e metadados
  • ·Métodos de autenticação cadastrados
  • ·Roles e grupos associados
  • ·Sessões ativas em tempo real
  • ·Histórico de audit logs

Ações rápidas

  • ·Editar perfil
  • ·Redefinir senha
  • ·Ativar / Suspender conta
  • ·Revogar todas as sessões
  • ·Excluir usuário (soft delete)

Editar usuário

Abra o perfil de um usuário e clique em Editar para acessar as opções abaixo.

Atualizar perfil

  • Nome, sobrenome e outros campos do schema
  • Metadados administrativos (admin_metadata)
  • Foto de perfil (se habilitado no schema)

Gerenciar credenciais

  • Redefinir senha (envio de e-mail ou diretamente)
  • Adicionar / remover identidades vinculadas (OIDC)
  • Revogar dispositivos WebAuthn registrados

Controle de acesso

  • Atribuir ou remover roles do tenant
  • Adicionar ou remover de grupos
  • Visualizar permissões efetivas herdadas de grupos

Status e sessões

  • Ativar, suspender ou desativar a conta
  • Forçar reautenticação (revogar sessões ativas)
  • Marcar e-mail como verificado manualmente

Excluir usuário

A exclusão no Sentinel é uma deleção segura em conformidade com a LGPD.

O que acontece ao excluir

Identidade Kratos removida

Credenciais e sessões ativas são invalidadas imediatamente.

Tuplas Keto removidas

Todas as permissões e associações de grupo são excluídas do Keto.

Dados pessoais anonimizados

PII (nome, e-mail) nos audit logs é substituído por pseudônimo SHA-256.

Audit logs preservados

Registros de auditoria são mantidos para compliance, mas sem identificação pessoal.

Atenção — ação irreversível

A exclusão não pode ser desfeita. Antes de excluir um usuário, considere:

  • ·Suspender a conta ao invés de excluir (reversível)
  • ·Revogar as sessões ativas manualmente
  • ·Verificar se o usuário é owner de recursos críticos
  • ·Exportar dados para atender DSAR antes de excluir

Fluxo: Esqueci minha senha

Self-service

Iniciado pelo próprio usuário a partir da tela de login, sem intervenção administrativa.

1

Usuário solicita recuperação

Na tela de login, o usuário clica em "Esqueci minha senha" e informa o e-mail cadastrado.

2

Kratos envia e-mail de recuperação

O Kratos gera um token de recuperação de uso único (valid por 1h) e envia por e-mail via Courier. O link aponta para o sentinel-login com o token embutido.

3

Usuário clica no link

O link abre o sentinel-login que valida o token com o Kratos. Se válido, exibe o formulário de nova senha.

4

Nova senha definida

O Kratos valida a nova senha contra a política do tenant (tamanho, complexidade, HIBP). Se válida, atualiza a credencial.

5

Sessão criada automaticamente

Após a redefinição bem-sucedida, o Kratos cria uma sessão autenticada (AAL1). O usuário é redirecionado sem precisar fazer login novamente.

Validade do link

O link de recuperação expira em 1 hora (configurável) e é de uso único. Uma vez clicado, é invalidado mesmo que o usuário não complete o fluxo.

Política de senha

A nova senha é validada contra a política do tenant: comprimento mínimo, complexidade e verificação HIBP (Have I Been Pwned) se habilitado.

Sem e-mail cadastrado?

Se o usuário não tem mais acesso ao e-mail, apenas um administrador pode redefnir a senha diretamente pelo Admin Console.

Reset administrativo de senha

Admin Console

Quando o usuário não consegue concluir o self-service, o admin pode intervir diretamente.

Passo a passo

1

No Admin Console, vá em Identidades > Usuários e abra o perfil do usuário.

2

Clique no botão "Redefinir Senha" no card de ações do usuário.

3

Escolha entre: enviar e-mail de recuperação ao usuário, ou definir uma nova senha temporária diretamente.

4

Se optou por e-mail: o Kratos envia o link de recuperação — mesmo fluxo self-service acima.

5

Se optou por senha direta: a nova senha é aplicada imediatamente. As sessões ativas do usuário não são revogadas automaticamente (faça isso manualmente se necessário).

Opção A — Enviar e-mail de recuperação

O Kratos gera um link de recuperação e envia ao e-mail do usuário. O usuário define a nova senha por conta própria. Recomendado — mantém a senha sob controle do usuário.

Opção B — Definir senha temporária

O admin define uma senha diretamente e comunica ao usuário por canal seguro. O usuário deve alterá-la no próximo login. Use somente quando o e-mail está inacessível.

Após reset por senha direta, considere revogar as sessões ativas do usuário para garantir que a sessão anterior seja invalidada.

Gerenciamento de sessões ativas

Visível no perfil do usuário no Admin Console, em tempo real.

Informações da sessão

  • ·IP de origem
  • ·User-agent (navegador/SO)
  • ·Data e hora de criação
  • ·Nível AAL (1 ou 2)
  • ·Data de expiração

Revogar sessão específica

Invalide um dispositivo ou navegador específico sem afetar as demais sessões ativas do usuário. Útil para revogar um dispositivo perdido.

Revogar todas as sessões

Invalida imediatamente todas as sessões ativas. O usuário precisará fazer login novamente em todos os dispositivos. Acionado automaticamente ao suspender a conta.

Próximas leituras