O que é e para que serve
A tela Autorização de Customizações é uma camada adicional de segurança da Plataforma Sankhya que garante que nenhuma customização seja executada no ambiente sem aprovação explícita do Administrador do Sistema — independentemente de quem a criou ou importou, incluindo o usuário SUP.
A liberação é feita por meio de um código de segurança gerado automaticamente pelo sistema e enviado por e-mail ao administrador. O código é válido por 10 minutos e é único por ambiente.
Importante: qualquer alteração em uma customização já autorizada revoga a autorização, exigindo que o processo seja refeito para aquele item.
Versões compatíveis
Este recurso está disponível nas seguintes versões do Sankhya Om:
- Versão 4.21 ou superior com data de compilação igual ou superior a 22 de fevereiro de 2024, independente da build
- Versão 4.23 com build 193 ou superior, independente da data de compilação
Como ativar
A funcionalidade é ativada no servidor de aplicações (Wildfly) por meio da seguinte flag:
-Dsnk.use.action.auth=true
Essa flag deve ser inserida no arquivo de configurações do Wildfly:
- Linux:
WILDFLY_INSTALL/bin/standalone.conf - Windows:
WILDFLY_INSTALL/bin/standalone.conf.bat
Configuração dos e-mails de autorização
Para que o código de verificação seja enviado, é necessário configurar os e-mails dos administradores que receberão o código. Essa configuração é feita diretamente no servidor de aplicações.
O sistema busca automaticamente o arquivo de configuração no seguinte caminho (quando o usuário de execução padrão é mgeweb):
/home/mgeweb/sankhyaconf/[BASE]/admin/mail.cfg
Onde [BASE] é o nome do usuário do banco de dados da aplicação. Por exemplo, se o banco for skprod:
/home/mgeweb/sankhyaconf/skprod/admin/mail.cfg
Se quiser usar uma pasta base diferente, configure a propriedade snk.auth.folder:
-Dsnk.auth.folder=/home/mgeweb/xpto
O arquivo é em formato texto, um e-mail por linha:
tech@minhaempresa.com.br; suporte@minhaempresa.com.br.
Regras importantes sobre o arquivo de e-mails:
- Pode ser editado com o sistema em execução — as alterações valem a partir do próximo uso
- Não há como alterar o arquivo pela interface da aplicação Sankhya
- Cadastre apenas e-mails de funcionários de confiança da empresa ou do provedor de nuvem
- Nunca cadastre e-mails de terceiros
Clientes SaaS: não é necessário configurar o arquivo manualmente. Abra um chamado com a categoria SaaS > Solicitações > Definir e-mail de Autorização de Customizações informando o e-mail do autorizador.
Comportamento por ambiente
As liberações não são gravadas no banco de dados e não se propagam entre ambientes. Cada ambiente exige suas próprias liberações, independente de ser teste ou produção.
Ambientes diferentes, liberações independentes.
Como o ambiente de teste geralmente é um backup do ambiente de produção, recomendamos ativar o recurso em todos os ambientes. O momento do go live é uma boa oportunidade para revisar os e-mails cadastrados e trocar as senhas dos usuários da máquina servidora, incluindo o root.
Como realizar uma liberação
1. Analise os itens antes de liberar
Com a tela aberta, todos os itens de cada aba ficam visíveis sem necessidade de clicar em nenhum botão. Antes de liberar, avalie cada item com atenção:
- Não libere itens cuja finalidade seja desconhecida
- Não libere itens com descrições suspeitas
Use o campo "Buscar itens" para localizar pelo nome ou filtre por situação: Todos, Pendentes, Liberado ou Proibido.
2. Gere o código de liberação
Selecione os itens desejados e clique em "Gerar código de liberação". O sistema enviará o código para os e-mails configurados.
Caso não receba o e-mail, verifique se a conta SMTP está configurada no sistema e se os e-mails de administrador estão cadastrados corretamente conforme a seção de configurações acima.
3. Informe o código
Com o código em mãos, selecione os itens na grade e clique em "Informar Código".
Para selecionar múltiplos itens na grade:
- Mantenha Shift pressionado e use as setas do teclado, ou
- Mantenha Ctrl pressionado e clique com o mouse
O mesmo código pode ser usado mais de uma vez dentro dos 10 minutos de validade, mas somente para itens da mesma aba — cada aba representa um tipo de customização e os códigos são exclusivos por categoria.
Cuidados no processo
Customizações são programas de terceiros que operam dentro da plataforma com capacidade de executar operações e modificar dados. Por isso, libere apenas itens que você considera seguros e provenientes de fornecedores confiáveis.
Boas práticas
Antes de liberar qualquer customização, recomenda-se:
- Exigir do fornecedor a descrição funcional detalhada e uma demonstração do item funcionando em ambiente de desenvolvimento
- Compreender quais recursos o item acessa — disco, rede, APIs externas — e suas capacidades de leitura e modificação de dados
- Evitar a instalação de itens de origem desconhecida, que realizem acesso aleatório ao banco de dados ou que violem a política de restrição de acessos da Plataforma Sankhya
Cada empresa deve aplicar as regras de compliance que considere necessárias além dessas recomendações.
Comentários
0 comentário
Escreva seu comentário aqui
Por favor, entre para comentar.