Pular para o conteúdo principal

Usuários e papéis

Acesse Usuários no painel do RMM. A tela tem duas abas: Pessoas (quem tem acesso) e Funções (o que cada tipo de gente pode fazer).

O modelo: provedor → clientes​

Você é o provedor; cada cliente seu é um espaço isolado dentro do RMM. Um técnico da sua equipe pode ter acesso a vários clientes, com papel diferente em cada um.

O seletor no topo do painel troca o cliente ativo. Tudo que você vê — máquinas, alertas, auditoria — é do cliente selecionado naquele momento.


Papéis do sistema​

Quatro papéis existem em todo cliente e não podem ser editados nem apagados. São cumulativos: cada um faz tudo do anterior, mais o que está na linha.

PapelPode
Somente leituraVer máquinas, alertas e histórico de comandos
Técnico+ Disparar comandos e scripts, abrir terminal, tela remota e print
Administrador+ Gerenciar sites e chaves de instalação, editar automação, ver auditoria e navegação, gerenciar usuários e chaves de API, revelar segredo de máquina
Proprietário+ Criar outros proprietários e provisionar clientes novos

O papel é verificado a cada requisição, no cliente ativo. Revogar acesso derruba a autorização na hora — não espera a sessão expirar.


Funções próprias​

Se os quatro papéis não servem, monte o seu. Em Usuários → Funções, clique em Nova função — ou, mais rápido, duplique um papel do sistema e desmarque o que sobra. É assim que nasce um "Administrador sem acesso à navegação" ou um "Nível 1".

Uma função é um conjunto de permissões, sem hierarquia: ela não é "maior" nem "menor" que outra, tem exatamente o que você marcou.

As permissões​

GrupoPermissãoO que libera
DispositivosOperar máquinaDisparar tarefa, reconhecer alerta, silenciar, etiquetar, coletar
DispositivosRodar script e transferir arquivoScripts, pacotes, enviar e puxar arquivo
DispositivosTerminal remotoAbrir shell na máquina
DispositivosTela remota e acesso temporárioVer e controlar a tela
DispositivosPrint de telaCapturar a tela sob demanda
DispositivosRevelar segredo da máquinaVer em claro a chave de recuperação e afins
AutomaçãoEditar política, monitor, script e agendamentoTudo que roda sozinho
FrotaGerenciar sites, máquinas e camposSites, aposentar máquina, mover de site, etiquetas, campos, chaves de instalação
VigilânciaVer navegação por usuárioHistórico de sites acessados
VigilânciaVer auditoria e sessões remotas gravadasA trilha de quem fez o quê
AdministraçãoGerenciar usuários e funçõesEsta tela
AdministraçãoGerenciar chaves de APIEmitir e revogar credencial de integração
AdministraçãoGerenciar integraçõesWebhooks
AdministraçãoGerenciar a conta e o PSACriar clientes, amarrar a conta do Noxus Core

Ver a frota não é permissão. Quem tem acesso ao cliente já enxerga máquinas, alertas, inventário e histórico. Tudo na tabela acima é um poder acima disso — é por isso que "Somente leitura" aparece sem nenhuma marca.

Você não concede o que não tem

Um administrador não cria uma função que inclua "Gerenciar a conta", nem atribui o papel de proprietário. A caixa aparece desabilitada, com o motivo ao lado.

Apagar​

Uma função em uso não é apagada — a tela diz quantas pessoas e chaves ainda dependem dela. Troque o papel delas primeiro.

Editar uma função vale na próxima ação de quem a tem. Ninguém precisa sair e entrar.


Alcance: prender alguém a um cliente​

O campo Alcance, ao lado do papel, decide até onde a pessoa vê. O padrão é Toda a frota. Escolhendo Só fulano, ela passa a enxergar apenas as máquinas daquele site — e já no primeiro acesso, porque o alcance é gravado junto com o convite.

Para quem está preso a um site:

  • A lista de máquinas, os alertas, os comandos, as transferências, os prints, as vulnerabilidades, o software, a navegação e a linha do tempo mostram só aquele site.
  • A lista de sites mostra só o dele — os outros clientes nem aparecem.
  • Colar na URL o endereço de uma máquina de outro site devolve "não encontrada".

O que o alcance NÃO recorta​

O alcance separa dado de máquina. Não separa a configuração do cliente: a biblioteca de scripts, as políticas, os monitores, os grupos, os agendamentos e os campos continuam sendo os mesmos para todo mundo que opera aquele cliente.

Isso é intencional — script é receita, não dado de cliente. Mas vale saber antes de prometer isolamento total para o seu cliente final.

Papéis que não podem ser presos​

Alguns papéis saem do site sozinhos, então o seletor de alcance aparece desabilitado para eles, com o motivo:

Papel com…Por quê
Gerenciar sites, máquinas e camposMove máquina de site — arrastaria as máquinas para fora da jaula
Ver auditoriaA trilha cita máquina de todos os sites
Gerenciar chaves de APIA chave de API não tem alcance: valeria para a frota inteira
Gerenciar usuáriosCriaria outro usuário sem alcance e entraria por ele
Por enquanto o alcance é por site

Prender a um grupo de máquinas não existe, e de propósito: quem pudesse editar o critério do grupo mudaria para "todas" e sairia do recorte.


Isolamento entre clientes​

Um usuário só enxerga o cliente ao qual tem acesso. Trocar para um cliente recém-criado mostra zero máquinas e apenas o próprio usuário.

A separação é feita no banco de dados, não por filtro da aplicação. Uma consulta escrita errada devolve nenhuma linha em vez do dado de outro cliente. O alcance por site usa o mesmo mecanismo.


Chaves de API​

Em Integrações, uma chave de API carrega um papel como se fosse gente — pode inclusive carregar uma função própria, se você quer dar à sua integração o mesmo recorte estreito que deu à equipe.

Duas regras: a chave nunca vale mais que quem a criou, e nenhuma chave gerencia a conta. Chave não é gente — não cria cliente nem mexe no faturamento.


Senhas​

Trocar a própria​

Em Segurança, informando a senha atual. Só o fato de estar logado não basta — senão uma sessão roubada viraria posse permanente da conta. Mínimo de 12 caracteres.

Ao trocar, todas as outras sessões suas caem. A que fez a troca continua.

Redefinir a de outro usuário​

Quem tem "Gerenciar usuários" redefine a senha de outro. A nova senha é mostrada uma única vez e todas as sessões daquele usuário são derrubadas.

Você não mexe em quem alcança mais que você — nem para redefinir senha, nem para rebaixar, nem para remover. Seria escalada de privilégio pela porta dos fundos: um administrador derrubaria todo proprietário e ficaria sozinho no comando.


MFA​

Em Segurança, ative o segundo fator por aplicativo autenticador (Google Authenticator, Authy, 1Password, o que a equipe usar).

Ao ativar, você recebe 10 códigos de recuperação de uso único. Guarde fora do computador que o RMM administra — código de recuperação salvo na máquina que você perdeu o acesso não recupera nada.

O login também tem limite de tentativas por IP e por conta, para travar tentativa de força bruta.

Não há convite por e-mail nem "esqueci minha senha" no RMM

Um administrador cria o usuário, a senha aparece uma vez, e ele repassa. O usuário troca em Segurança no primeiro acesso.