Autenticação para customizações
As seguintes ferramentas de customização dos sistemas da Senior contam com o controle de autenticação dos usuários para acesso:
- Editor de regras LSP;
- Gerador de Cubos;
- Gerador de Importação e Exportação;
- Gerador de Relatórios;
- SGI.
Essa autenticação será feita através de um arquivo gerado com base na lista de profissionais autorizados a fazer customizações para o cliente onde está sendo executado o sistema.
É responsabilidade do cliente a solicitação de senhas e seleção dos usuários que terão acesso às ferramentas de customização, não podendo ser transferidas para outros profissionais.
Cadastro de usuários
O cadastro dos usuários que terão acesso às ferramentas de customização deverá ser solicitado à Senior através do e-mail suasenhacustomizar@senior.com.br, contendo as seguintes informações:
E-mail do profissional (campo chave)
Nome do profissional
CPF do profissional
Tipo de vínculo
- Senior: o código do vínculo não precisa ser informado;
- Canal: deve-se informar o código do canal que este usuário trabalha. Pode ser informado mais de um código;
- Cliente: deve-se informar o código do cliente para qual o usuário trabalha. Pode ser informado mais de um código.
CNPJ do Cliente
Arquivo de controle e autenticação
Após efetuado o cadastro dos usuários é gerado e enviado para o cliente um arquivo para controle e autenticação com validade de 30 dias.
O sistema busca o caminho e o nome deste arquivo na chave com.senior.customauthenticate.filename no arquivo de configuração utilizado pelo sistema, editado através da Central de Configurações. Caso esta chave não exista no arquivo de configuração, o sistema fará uma busca pelo arquivo base.pas iniciando no diretório corrente da aplicação e terminando no diretório raiz da instalação.
Ao incluir a chave com.senior.customauthenticate.filename na configuração, todas as estações devem ter acesso ao caminho informado.
Por exemplo, com o sistema instalado em C:\Senior\Vetorh\ caso o arquivo não seja encontrado neste diretório, a busca passará para C:\Senior\ e não sendo encontrado também, será procurado em C:\ onde finalizará a busca. É importante observar a permissão de leitura e escrita para este arquivo.
Geração de senhas de usuário
As senhas geradas para os usuários terão validade de 180 dias e a solicitação deverá ser feita através do site https://customizar.senior.com.br/senhacustomizar/.
Geração de arquivo de controle de autenticação (base.pas)
A solicitação de uma nova senha ou o download de um novo arquivo de controle e autenticação deverá ser feita através do site http://ftpsenior.senior.com.br/arquivocustomizar/, informando o código do cliente.
Necessidade de atualização do arquivo de controle de autenticação
As seguintes situações fazem com que o arquivo de atualização seja atualizado:
- A validade do arquivo está expirada ou expira em menos de cinco dias;
- O código do cliente gravado no arquivo não é equivalente ao código da proprietária;
- O e-mail informado não está presente no arquivo;
- A senha criptografada não confere com a senha presente no arquivo.
A atualização do arquivo é feita de forma automática pelo sistema. Caso esta atualização não seja possível, o cliente deverá atualizar o arquivo manualmente, como descrito no tópico anterior. Lembrar que o arquivo deve estar no caminho indicado no CFG ou no diretório corrente da aplicação, conforme descrito no tópico Arquivo de Controle e Autenticação.
Em ambientes com controle de acesso à internet, ou seja, com bloqueio de acesso para alguns endereços na internet, para que o arquivo de validação das credenciais possa ser atualizado automaticamente é necessário que o endereço https://www2.senior.com.br/g5-mc-services/SyncService esteja acessível, caso contrário a atualização automática não será possível, tendo que ser feita manualmente pelo site https://customizar.senior.com.br/arquivocustomizar/. Se o ambiente não tiver restrições de acesso, esta liberação não é necessária.
Funcionamento do recurso
Ao acessar alguma das ferramentas controladas, será apresentada uma tela de login, solicitando o e-mail do usuário e sua senha. Após informar estes dados e clicar no botão Ok, o sistema fará as seguintes validações:
- Se foi informado um usuário e uma senha;
- A validade do arquivo de autenticação dos usuários;
- O código do cliente, que será comparado com o código da proprietária usada no sistema;
- Se o e-mail está no arquivo de validação das credenciais;
- Se a senha informada confere com a presente no arquivo de validação.
Após estas validações, se as informações de login estiverem corretas, o usuário ficará com acesso permitido até que seja feito um logoff do sistema.