Pular para o conteúdo principal

Usuários e papéis

Acesse Usuários no painel do RMM.

O modelo: provedor → clientes

Você é o provedor; cada cliente seu é um espaço isolado dentro do RMM. Um técnico da sua equipe pode ter acesso a vários clientes, com papel diferente em cada um.

O seletor no topo do painel troca o cliente ativo. Tudo que você vê — máquinas, alertas, auditoria — é do cliente selecionado naquele momento.


Papéis

Os papéis são cumulativos: cada um faz tudo do anterior, mais o que está na linha.

PapelPode
Somente leituraVer máquinas, alertas e histórico de comandos
Técnico+ Disparar comandos e scripts, abrir terminal e tela remota
Administrador+ Gerenciar sites, chaves de instalação, regras de alerta, usuários, e ver a auditoria
Proprietário+ Criar outros proprietários e provisionar clientes novos

O papel é verificado a cada requisição, no cliente ativo. Revogar acesso derruba a autorização na hora — não espera a sessão expirar.


Isolamento entre clientes

Um usuário só enxerga o cliente ao qual tem acesso. Trocar para um cliente recém-criado mostra zero máquinas e apenas o próprio usuário.

A separação é feita no banco de dados, não por filtro da aplicação. Uma consulta escrita errada devolve nenhuma linha em vez do dado de outro cliente.


Senhas

Trocar a própria

Em Segurança, informando a senha atual. Só o fato de estar logado não basta — senão uma sessão roubada viraria posse permanente da conta. Mínimo de 12 caracteres.

Ao trocar, todas as outras sessões suas caem. A que fez a troca continua.

Redefinir a de outro usuário

Um administrador redefine a senha de outro usuário. A nova senha é mostrada uma única vez e todas as sessões daquele usuário são derrubadas.

Um administrador não redefine a senha de um proprietário — isso seria escalada de privilégio pela porta dos fundos. Só outro proprietário pode.


MFA

Em Segurança, ative o segundo fator por aplicativo autenticador (Google Authenticator, Authy, 1Password, o que a equipe usar).

Ao ativar, você recebe 10 códigos de recuperação de uso único. Guarde fora do computador que o RMM administra — código de recuperação salvo na máquina que você perdeu o acesso não recupera nada.

O login também tem limite de tentativas por IP e por conta, para travar tentativa de força bruta.

Não há convite por e-mail nem "esqueci minha senha" no RMM

Um administrador cria o usuário, a senha aparece uma vez, e ele repassa. O usuário troca em Segurança no primeiro acesso.