Usuários e papéis
Acesse Usuários no painel do RMM. A tela tem duas abas: Pessoas (quem tem acesso) e Funções (o que cada tipo de gente pode fazer).
O modelo: provedor → clientes
Você é o provedor; cada cliente seu é um espaço isolado dentro do RMM. Um técnico da sua equipe pode ter acesso a vários clientes, com papel diferente em cada um.
O seletor no topo do painel troca o cliente ativo. Tudo que você vê — máquinas, alertas, auditoria — é do cliente selecionado naquele momento.
Papéis do sistema
Quatro papéis existem em todo cliente e não podem ser editados nem apagados. São cumulativos: cada um faz tudo do anterior, mais o que está na linha.
| Papel | Pode |
|---|---|
| Somente leitura | Ver máquinas, alertas e histórico de comandos |
| Técnico | + Disparar comandos e scripts, abrir terminal, tela remota e print |
| Administrador | + Gerenciar sites e chaves de instalação, editar automação, ver auditoria e navegação, gerenciar usuários e chaves de API, revelar segredo de máquina |
| Proprietário | + Criar outros proprietários e provisionar clientes novos |
O papel é verificado a cada requisição, no cliente ativo. Revogar acesso derruba a autorização na hora — não espera a sessão expirar.
Funções próprias
Se os quatro papéis não servem, monte o seu. Em Usuários → Funções, clique em Nova função — ou, mais rápido, duplique um papel do sistema e desmarque o que sobra. É assim que nasce um "Administrador sem acesso à navegação" ou um "Nível 1".
Uma função é um conjunto de permissões, sem hierarquia: ela não é "maior" nem "menor" que outra, tem exatamente o que você marcou.
As permissões
| Grupo | Permissão | O que libera |
|---|---|---|
| Dispositivos | Operar máquina | Disparar tarefa, reconhecer alerta, silenciar, etiquetar, coletar |
| Dispositivos | Rodar script e transferir arquivo | Scripts, pacotes, enviar e puxar arquivo |
| Dispositivos | Terminal remoto | Abrir shell na máquina |
| Dispositivos | Tela remota e acesso temporário | Ver e controlar a tela |
| Dispositivos | Print de tela | Capturar a tela sob demanda |
| Dispositivos | Revelar segredo da máquina | Ver em claro a chave de recuperação e afins |
| Automação | Editar política, monitor, script e agendamento | Tudo que roda sozinho |
| Frota | Gerenciar sites, máquinas e campos | Sites, aposentar máquina, mover de site, etiquetas, campos, chaves de instalação |
| Vigilância | Ver navegação por usuário | Histórico de sites acessados |
| Vigilância | Ver auditoria e sessões remotas gravadas | A trilha de quem fez o quê |
| Administração | Gerenciar usuários e funções | Esta tela |
| Administração | Gerenciar chaves de API | Emitir e revogar credencial de integração |
| Administração | Gerenciar integrações | Webhooks |
| Administração | Gerenciar a conta e o PSA | Criar clientes, amarrar a conta do Noxus Core |
Ver a frota não é permissão. Quem tem acesso ao cliente já enxerga máquinas, alertas, inventário e histórico. Tudo na tabela acima é um poder acima disso — é por isso que "Somente leitura" aparece sem nenhuma marca.
Um administrador não cria uma função que inclua "Gerenciar a conta", nem atribui o papel de proprietário. A caixa aparece desabilitada, com o motivo ao lado.
Apagar
Uma função em uso não é apagada — a tela diz quantas pessoas e chaves ainda dependem dela. Troque o papel delas primeiro.
Editar uma função vale na próxima ação de quem a tem. Ninguém precisa sair e entrar.
Alcance: prender alguém a um cliente
O campo Alcance, ao lado do papel, decide até onde a pessoa vê. O padrão é Toda a frota. Escolhendo Só fulano, ela passa a enxergar apenas as máquinas daquele site — e já no primeiro acesso, porque o alcance é gravado junto com o convite.
Para quem está preso a um site:
- A lista de máquinas, os alertas, os comandos, as transferências, os prints, as vulnerabilidades, o software, a navegação e a linha do tempo mostram só aquele site.
- A lista de sites mostra só o dele — os outros clientes nem aparecem.
- Colar na URL o endereço de uma máquina de outro site devolve "não encontrada".
O que o alcance NÃO recorta
O alcance separa dado de máquina. Não separa a configuração do cliente: a biblioteca de scripts, as políticas, os monitores, os grupos, os agendamentos e os campos continuam sendo os mesmos para todo mundo que opera aquele cliente.
Isso é intencional — script é receita, não dado de cliente. Mas vale saber antes de prometer isolamento total para o seu cliente final.
Papéis que não podem ser presos
Alguns papéis saem do site sozinhos, então o seletor de alcance aparece desabilitado para eles, com o motivo:
| Papel com… | Por quê |
|---|---|
| Gerenciar sites, máquinas e campos | Move máquina de site — arrastaria as máquinas para fora da jaula |
| Ver auditoria | A trilha cita máquina de todos os sites |
| Gerenciar chaves de API | A chave de API não tem alcance: valeria para a frota inteira |
| Gerenciar usuários | Criaria outro usuário sem alcance e entraria por ele |
Prender a um grupo de máquinas não existe, e de propósito: quem pudesse editar o critério do grupo mudaria para "todas" e sairia do recorte.
Isolamento entre clientes
Um usuário só enxerga o cliente ao qual tem acesso. Trocar para um cliente recém-criado mostra zero máquinas e apenas o próprio usuário.
A separação é feita no banco de dados, não por filtro da aplicação. Uma consulta escrita errada devolve nenhuma linha em vez do dado de outro cliente. O alcance por site usa o mesmo mecanismo.
Chaves de API
Em Integrações, uma chave de API carrega um papel como se fosse gente — pode inclusive carregar uma função própria, se você quer dar à sua integração o mesmo recorte estreito que deu à equipe.
Duas regras: a chave nunca vale mais que quem a criou, e nenhuma chave gerencia a conta. Chave não é gente — não cria cliente nem mexe no faturamento.
Senhas
Trocar a própria
Em Segurança, informando a senha atual. Só o fato de estar logado não basta — senão uma sessão roubada viraria posse permanente da conta. Mínimo de 12 caracteres.
Ao trocar, todas as outras sessões suas caem. A que fez a troca continua.
Redefinir a de outro usuário
Quem tem "Gerenciar usuários" redefine a senha de outro. A nova senha é mostrada uma única vez e todas as sessões daquele usuário são derrubadas.
Você não mexe em quem alcança mais que você — nem para redefinir senha, nem para rebaixar, nem para remover. Seria escalada de privilégio pela porta dos fundos: um administrador derrubaria todo proprietário e ficaria sozinho no comando.
MFA
Em Segurança, ative o segundo fator por aplicativo autenticador (Google Authenticator, Authy, 1Password, o que a equipe usar).
Ao ativar, você recebe 10 códigos de recuperação de uso único. Guarde fora do computador que o RMM administra — código de recuperação salvo na máquina que você perdeu o acesso não recupera nada.
O login também tem limite de tentativas por IP e por conta, para travar tentativa de força bruta.
Um administrador cria o usuário, a senha aparece uma vez, e ele repassa. O usuário troca em Segurança no primeiro acesso.