Ciclo de vida do usuário
Estados pelos quais uma identidade pode passar no Sentinel.
Criação
Admin cria ou usuário se auto-registra (se permitido pelo tenant).
Verificação
E-mail de verificação enviado. Conta ativa após confirmação.
Ativo
Usuário pode autenticar, com todos os métodos habilitados no tenant.
Suspenso / Inativo
Admin bloqueia a conta. Sessões ativas são revogadas imediatamente.
Excluído
Deleção segura: dados pessoais anonimizados (LGPD), registros de audit preservados.
Criar usuário
Admin Console → Identidades → Usuários → Criar.
Campos do formulário
Identificador único e endereço para comunicações do sistema.
Primeiro nome do usuário.
Sobrenome — usado no perfil e em e-mails transacionais.
Opcional ao criar: admin pode deixar em branco e enviar convite de definição.
Ativo por padrão. Pode ser criado como inativo para provisionamento futuro.
Envio automático de e-mail de verificação ao criar (configurable por tenant).
Auto-registro
Se o tenant habilitar Allow Self Registration nas configurações, um link "Criar conta" é exibido na tela de login para que usuários se cadastrem sem intervenção do admin.
Provisionamento via LDAP
Usuários de diretórios LDAP/AD são criados automaticamente no primeiro login via Just-in-Time provisioning — sem criação manual no Admin Console.
Schema de identidade: os campos disponíveis dependem do Identity Schema configurado no tenant. O schema padrão inclui e-mail, nome e sobrenome.
Buscar e visualizar usuários
A lista de usuários exibe todos os membros do tenant com filtros e ações rápidas.
Busca e filtros
- ·Busca por nome, e-mail ou ID
- ·Filtro por status (ativo/inativo/verificado)
- ·Filtro por role ou grupo
- ·Ordenação por data de criação
Perfil do usuário
- ·Dados de perfil e metadados
- ·Métodos de autenticação cadastrados
- ·Roles e grupos associados
- ·Sessões ativas em tempo real
- ·Histórico de audit logs
Ações rápidas
- ·Editar perfil
- ·Redefinir senha
- ·Ativar / Suspender conta
- ·Revogar todas as sessões
- ·Excluir usuário (soft delete)
Editar usuário
Abra o perfil de um usuário e clique em Editar para acessar as opções abaixo.
Atualizar perfil
- ✓Nome, sobrenome e outros campos do schema
- ✓Metadados administrativos (admin_metadata)
- ✓Foto de perfil (se habilitado no schema)
Gerenciar credenciais
- ✓Redefinir senha (envio de e-mail ou diretamente)
- ✓Adicionar / remover identidades vinculadas (OIDC)
- ✓Revogar dispositivos WebAuthn registrados
Controle de acesso
- ✓Atribuir ou remover roles do tenant
- ✓Adicionar ou remover de grupos
- ✓Visualizar permissões efetivas herdadas de grupos
Status e sessões
- ✓Ativar, suspender ou desativar a conta
- ✓Forçar reautenticação (revogar sessões ativas)
- ✓Marcar e-mail como verificado manualmente
Excluir usuário
A exclusão no Sentinel é uma deleção segura em conformidade com a LGPD.
O que acontece ao excluir
Identidade Kratos removida
Credenciais e sessões ativas são invalidadas imediatamente.
Tuplas Keto removidas
Todas as permissões e associações de grupo são excluídas do Keto.
Dados pessoais anonimizados
PII (nome, e-mail) nos audit logs é substituído por pseudônimo SHA-256.
Audit logs preservados
Registros de auditoria são mantidos para compliance, mas sem identificação pessoal.
Atenção — ação irreversível
A exclusão não pode ser desfeita. Antes de excluir um usuário, considere:
- ·Suspender a conta ao invés de excluir (reversível)
- ·Revogar as sessões ativas manualmente
- ·Verificar se o usuário é owner de recursos críticos
- ·Exportar dados para atender DSAR antes de excluir
Fluxo: Esqueci minha senha
Self-serviceIniciado pelo próprio usuário a partir da tela de login, sem intervenção administrativa.
Usuário solicita recuperação
Na tela de login, o usuário clica em "Esqueci minha senha" e informa o e-mail cadastrado.
Kratos envia e-mail de recuperação
O Kratos gera um token de recuperação de uso único (valid por 1h) e envia por e-mail via Courier. O link aponta para o sentinel-login com o token embutido.
Usuário clica no link
O link abre o sentinel-login que valida o token com o Kratos. Se válido, exibe o formulário de nova senha.
Nova senha definida
O Kratos valida a nova senha contra a política do tenant (tamanho, complexidade, HIBP). Se válida, atualiza a credencial.
Sessão criada automaticamente
Após a redefinição bem-sucedida, o Kratos cria uma sessão autenticada (AAL1). O usuário é redirecionado sem precisar fazer login novamente.
Validade do link
O link de recuperação expira em 1 hora (configurável) e é de uso único. Uma vez clicado, é invalidado mesmo que o usuário não complete o fluxo.
Política de senha
A nova senha é validada contra a política do tenant: comprimento mínimo, complexidade e verificação HIBP (Have I Been Pwned) se habilitado.
Sem e-mail cadastrado?
Se o usuário não tem mais acesso ao e-mail, apenas um administrador pode redefnir a senha diretamente pelo Admin Console.
Reset administrativo de senha
Admin ConsoleQuando o usuário não consegue concluir o self-service, o admin pode intervir diretamente.
Passo a passo
No Admin Console, vá em Identidades > Usuários e abra o perfil do usuário.
Clique no botão "Redefinir Senha" no card de ações do usuário.
Escolha entre: enviar e-mail de recuperação ao usuário, ou definir uma nova senha temporária diretamente.
Se optou por e-mail: o Kratos envia o link de recuperação — mesmo fluxo self-service acima.
Se optou por senha direta: a nova senha é aplicada imediatamente. As sessões ativas do usuário não são revogadas automaticamente (faça isso manualmente se necessário).
Opção A — Enviar e-mail de recuperação
O Kratos gera um link de recuperação e envia ao e-mail do usuário. O usuário define a nova senha por conta própria. Recomendado — mantém a senha sob controle do usuário.
Opção B — Definir senha temporária
O admin define uma senha diretamente e comunica ao usuário por canal seguro. O usuário deve alterá-la no próximo login. Use somente quando o e-mail está inacessível.
Após reset por senha direta, considere revogar as sessões ativas do usuário para garantir que a sessão anterior seja invalidada.
Gerenciamento de sessões ativas
Visível no perfil do usuário no Admin Console, em tempo real.
Informações da sessão
- ·IP de origem
- ·User-agent (navegador/SO)
- ·Data e hora de criação
- ·Nível AAL (1 ou 2)
- ·Data de expiração
Revogar sessão específica
Invalide um dispositivo ou navegador específico sem afetar as demais sessões ativas do usuário. Útil para revogar um dispositivo perdido.
Revogar todas as sessões
Invalida imediatamente todas as sessões ativas. O usuário precisará fazer login novamente em todos os dispositivos. Acionado automaticamente ao suspender a conta.