Usuários e papéis
Acesse Usuários no painel do RMM.
O modelo: provedor → clientes
Você é o provedor; cada cliente seu é um espaço isolado dentro do RMM. Um técnico da sua equipe pode ter acesso a vários clientes, com papel diferente em cada um.
O seletor no topo do painel troca o cliente ativo. Tudo que você vê — máquinas, alertas, auditoria — é do cliente selecionado naquele momento.
Papéis
Os papéis são cumulativos: cada um faz tudo do anterior, mais o que está na linha.
| Papel | Pode |
|---|---|
| Somente leitura | Ver máquinas, alertas e histórico de comandos |
| Técnico | + Disparar comandos e scripts, abrir terminal e tela remota |
| Administrador | + Gerenciar sites, chaves de instalação, regras de alerta, usuários, e ver a auditoria |
| Proprietário | + Criar outros proprietários e provisionar clientes novos |
O papel é verificado a cada requisição, no cliente ativo. Revogar acesso derruba a autorização na hora — não espera a sessão expirar.
Isolamento entre clientes
Um usuário só enxerga o cliente ao qual tem acesso. Trocar para um cliente recém-criado mostra zero máquinas e apenas o próprio usuário.
A separação é feita no banco de dados, não por filtro da aplicação. Uma consulta escrita errada devolve nenhuma linha em vez do dado de outro cliente.
Senhas
Trocar a própria
Em Segurança, informando a senha atual. Só o fato de estar logado não basta — senão uma sessão roubada viraria posse permanente da conta. Mínimo de 12 caracteres.
Ao trocar, todas as outras sessões suas caem. A que fez a troca continua.
Redefinir a de outro usuário
Um administrador redefine a senha de outro usuário. A nova senha é mostrada uma única vez e todas as sessões daquele usuário são derrubadas.
Um administrador não redefine a senha de um proprietário — isso seria escalada de privilégio pela porta dos fundos. Só outro proprietário pode.
MFA
Em Segurança, ative o segundo fator por aplicativo autenticador (Google Authenticator, Authy, 1Password, o que a equipe usar).
Ao ativar, você recebe 10 códigos de recuperação de uso único. Guarde fora do computador que o RMM administra — código de recuperação salvo na máquina que você perdeu o acesso não recupera nada.
O login também tem limite de tentativas por IP e por conta, para travar tentativa de força bruta.
Um administrador cria o usuário, a senha aparece uma vez, e ele repassa. O usuário troca em Segurança no primeiro acesso.