Ir para o conteúdo

Aplicativo do Portal de Registro Jitterbit

Visão Geral

O Jitterbit fornece o aplicativo do Portal de Registro através do Jitterbit Marketplace. Construído com o Jitterbit App Builder, é uma interface de registro e autenticação de autoatendimento baseada na autenticação nativa de aplicativos do App Builder. Ele oferece registro de conta, login e recuperação de senha, com autenticação de dois fatores (2FA) por meio de código de verificação enviado por e-mail, políticas de senha e bloqueio configuráveis, e um painel administrativo para gerenciar usuários, modelos de mensagem e configurações.

Você pode baixar o aplicativo como um pacote de lançamento do App Builder (um arquivo .LP) do Marketplace e instalá-lo em sua própria instância do App Builder, onde pode configurá-lo e estendê-lo para se adequar ao seu processo.

Esta página descreve como o aplicativo funciona, suas principais características e modelo de dados, e cobre os pré-requisitos, como baixá-lo e instalá-lo, como configurá-lo para seu ambiente, como o acesso é controlado, as regras de negócios que utiliza, e etapas comuns de solução de problemas.

Como funciona

Visitantes anônimos alcançam três pontos de entrada: registrar uma nova conta, fazer login ou recuperar uma senha. O registro e a recuperação são assistentes guiados que utilizam um código de verificação enviado por e-mail:

flowchart TD V["Anonymous visitor"] --> R["Register"] V --> L["Log in"] V --> F["Forgot password"] R --> R1["Enter email and password;
policy and duplicate checks"] R1 --> R2["Verification code emailed"] R2 --> R3["Verify code"] R3 --> A["Account created,
identity assigned"] L --> L1["Lockout checks
by email and IP"] L1 --> L2["Validate credentials"] L2 --> S["Authenticated session"] F --> F1["Enter email;
recovery code emailed"] F1 --> F2["Verify code"] F2 --> F3["Set new password"] F3 --> L

Principais características

Quando você instala e configura o Portal de Registro, ele oferece as seguintes capacidades:

  • Registro de autoatendimento: Um assistente de duas etapas coleta um e-mail e uma senha, impõe a política de senha configurada, confirma a senha e verifica a duplicidade de e-mail sem revelar se o e-mail já existe.

  • Autenticação de dois fatores: O registro e a recuperação de senha emitem um código de verificação com tempo limitado por e-mail. Um novo código invalida qualquer código anterior.

  • Login com proteção contra bloqueio: O login valida credenciais e impõe limites de bloqueio tanto por endereço de e-mail quanto por endereço IP de origem.

  • Recuperação de senha: Um assistente em três etapas identifica a conta, valida um código enviado por e-mail e permite que o usuário defina uma nova senha que esteja em conformidade com a política.

  • Políticas configuráveis: Administradores gerenciam a complexidade da senha, os limites de bloqueio e as configurações do ambiente a partir de painéis de políticas agrupadas.

  • Mensagens personalizáveis: O conteúdo do e-mail, as mensagens na tela e o texto dos termos de serviço são armazenados como registros de modelo editáveis, permitindo que os administradores alterem a redação sem mudar a lógica do aplicativo.

Modelo de dados

O Portal de Registro utiliza tabelas gerenciadas do App Builder e impõe limites de dados por sessão de usuário em vez de por restrições de chave estrangeira física. Cada tabela possui um tipo de uso de dados, definido pela sua Opção de Instalação, que controla como seus dados são tratados quando o aplicativo é instalado em um novo ambiente.

Tabela Tipo de uso Propósito
User Usuário Registros de identidade para contas auto-registradas, incluindo credenciais hash, códigos de verificação, valores de expiração e mapeamento de grupos de identidade.
LoginAttempt Usuário Registro de segurança das tentativas de autenticação (e-mail, endereço IP, timestamp e sucesso), usado para auditoria e cálculos de bloqueio.
Session Usuário Estado da sessão por usuário, credenciais em cache e tokens de acesso, limitados a uma única sessão de navegador.
Template Usuário HTML localizado para e-mails, mensagens na tela e conteúdo dos termos de serviço.
Parameter Compartilhado Configuração global: mapeamento de provedores de segurança, política de senha e limites de bloqueio de conta/IP.

Nota

Todas as tabelas, exceto Session, são auditadas.

Pré-requisitos

Para usar o Portal de Registro, você precisa do seguinte:

  • Uma licença Jitterbit Harmony com acesso ao App Builder. Isso habilita o download do Marketplace; se sua organização não estiver licenciada para o App Builder, a ação Baixar aplicativo é substituída por uma ação de solicitação Obter aplicativo (veja Baixar e instalar).

  • Uma instância do App Builder executando o App Builder 4.63, a versão para a qual o pacote atual foi construído. Cada pacote instala apenas na sua versão exata do App Builder; se sua instância estiver em uma versão diferente, entre em contato com o suporte da Jitterbit para solicitar um pacote correspondente.

  • Um banco de dados PostgreSQL para sua instância do App Builder.

  • Um caminho de e-mail de saída da sua instância do App Builder. O aplicativo envia códigos de verificação e recuperação por e-mail; sem uma configuração de e-mail funcional, esses códigos não são enviados.

Baixar e instalar

Baixar o aplicativo do Marketplace

  1. Faça login no portal Harmony em https://login.jitterbit.com e abra Marketplace.

  2. Localize o aplicativo chamado Portal de Registro. Você pode usar a barra de pesquisa ou, no painel Filtros sob Tipo, selecionar Aplicativo para mostrar apenas aplicativos.

  3. Clique no cartão do aplicativo para abrir o painel Detalhes. Revise os Requisitos do aplicativo (a versão do App Builder e o banco de dados que ele precisa).

  4. Clique no link Ir para a documentação do aplicativo para abrir esta documentação em uma nova aba e mantenha-a aberta para referência.

  5. Faça uma das seguintes ações, dependendo se sua organização está licenciada para o App Builder:

    • Baixar aplicativo: Se sua organização estiver licenciada para o App Builder, clique em Baixar aplicativo, no cartão do aplicativo ou no painel Detalhes. Seu navegador salva o arquivo .LP em sua localização de download, e uma notificação Arquivo do App Builder baixado com sucesso confirma o download.

    • Obter aplicativo: Se sua organização não estiver licenciada para o App Builder, a ação é rotulada como Obter aplicativo. O painel Detalhes mostra uma mensagem de que uma licença do App Builder é necessária, com um botão Enviar. Clique em Enviar para enviar um pedido para que um representante entre em contato com você sobre o App Builder; uma notificação Mensagem enviada com sucesso confirma isso.

Instale o aplicativo no App Builder

Instale o arquivo .LP baixado na sua instância do App Builder:

  1. Faça login no App Builder e vá para o IDE.

  2. Em Deploy, clique em Install Release.

  3. Clique em + Package, depois em Browse e selecione o arquivo .LP que você baixou.

  4. Clique em Save. O painel Release exibe as informações do pacote, então feche o diálogo Package.

  5. Confirme se os detalhes estão corretos e clique em Install.

Para visualizar o conteúdo de um pacote antes de instalá-lo, clique no botão Manifest.

Modificando o aplicativo em um ambiente de desenvolvimento

A fonte de dados do aplicativo é instalada selada. Se você implantar o aplicativo em um ambiente de desenvolvimento e pretender modificá-lo, desele a fonte de dados para que você possa editar os objetos do aplicativo. Mantenha-a selada em QA e produção para preservar a equivalência entre os ambientes. Veja Selar ou deselar uma fonte de dados.

Configuração e instalação

Após instalar o aplicativo em um novo ambiente, complete os seguintes passos para torná-lo pronto para uso:

  1. Atribuir grupos de acesso. Adicione os usuários que irão configurar o aplicativo ao grupo Registration Portal Administrator, que concede acesso a toda a configuração e gerenciamento. Adicione o usuário anônimo do App Builder ao grupo Registration Portal Anonymous, que permite que visitantes não autenticados acessem as páginas de registro, login e recuperação de senha. Veja Segurança e acesso.

  2. Definir o provedor de segurança. Nas configurações de Parameter, atualize o valor de ProviderId para corresponder ao host de autenticação do seu ambiente. Para saber como criar esse provedor, veja Criar o provedor de segurança de autenticação da aplicação.

  3. Definir a identidade padrão. Defina o valor de DefaultIdentityName para um contexto de segurança válido no seu ambiente host. Novas contas são provisionadas contra essa identidade. Para configurar a conta de usuário genérica à qual ela se mapeia, veja Configurar uma conta de usuário genérica; para saber como a identidade governa o acesso, veja Segurança e acesso.

  4. Revisar políticas de segurança. Verifique os limites de bloqueio, períodos de bloqueio e configurações de complexidade de senha nos painéis de Política de Bloqueio, Política de Senha e Configurações do Ambiente. O aplicativo é instalado com os seguintes padrões:

    • Política de Bloqueio: Tentativas de IP 50, Duração de IP 60 minutos, Tentativas de Email 10 e Duração de Email 5 minutos.

    • Política de Senha: Comprimento mínimo de 8 caracteres, exigindo pelo menos uma letra maiúscula e um número.

  5. Personalizar modelos. Edite os assuntos dos emails, o conteúdo das mensagens e o texto dos termos de serviço nos registros de Template.

Segurança e acesso

O Portal de Registro utiliza a segurança baseada em funções do App Builder com dois grupos de acesso:

  • Portal de Registro Anônimo: Concede acesso a visitantes não autenticados às páginas de registro, login e recuperação de senha. Atribua o usuário anônimo do App Builder a este grupo para que esses pontos de entrada públicos sejam acessíveis.

  • Portal de Registro Administrador: Concede acesso total à configuração e gerenciamento do aplicativo, incluindo políticas, modelos e a grade de usuários. Atribua os usuários que administram o aplicativo a este grupo.

O aplicativo provisiona contas usando um padrão semi-anônimo. Novos usuários recebem uma identidade básica definida pela configuração DefaultIdentityName na tabela Parameter. Uma vez que um usuário se autentica, essa identidade mapeada governa o que ele pode acessar. Administradores podem elevar ou alterar o acesso de um usuário a partir da grade de gerenciamento.

Visitantes anônimos estão limitados aos pontos de entrada de registro, login e recuperação de senha, além da página de termos de serviço. O aplicativo aplica vários controles de segurança, implementados como regras de negócios:

  • Bloqueio por endereço de email e por endereço IP, usando limites configurados em Parameter.

  • Proteção contra coleta de contas: Falhas de login retornam uma mensagem genérica, e registro e recuperação retornam feedback genérico, para que o aplicativo não revele se uma conta existe. Quando alguém tenta se registrar com um email que já possui uma conta, o registrante vê a mesma confirmação genérica, mas o aplicativo envia um email ao titular da conta existente sobre a tentativa de registro, para que ele possa fazer login em sua conta ou ignorar a mensagem se não foi ele.

  • Expiração do código de verificação: Os códigos expiram após um período configurado, e a emissão de um novo código invalida o anterior.

Regras de negócios

A lógica do Portal de Registro é implementada como regras de negócios do App Builder. Os nomes das regras seguem a convenção Target (Purpose or Subtype) Descriptor do App Builder, de modo que a palavra inicial identifica a tabela sobre a qual a regra atua.

Regras de login e bloqueio

Regra Propósito
LoginAttempt (Validation) Email Address Lockout Interrompe o login quando as tentativas falhadas para o email excedem o limite configurado.
LoginAttempt (Validation) IP Address Lockout Interrompe o login quando as tentativas falhadas do endereço IP excedem o limite configurado.
Session (Validation) Valid Email and Password Valida as credenciais e retorna uma mensagem genérica de falha para evitar revelar detalhes da conta.

As validações de bloqueio usam duas subconsultas de suporte, Count Email Attempts e Count IP Attempts, que contam as tentativas falhadas dentro da janela de limite definida em Parameter.

Regras de registro e identidade

Regra Propósito
User (Validation) Duplicate Email Verifica se já existe um email durante o registro sem revelar se ele existe.
User (Update) Default Identity Name Atribui a identidade padrão a uma nova conta no registro.

Regras de dois fatores

Regra Propósito
User (Validation) Email Verification Code Expired Determina se um código de verificação passou do seu tempo de expiração.
User (Update) Email Verification Code Emite um novo código de verificação e invalida qualquer código anterior.

Solução de problemas

Um usuário está bloqueado do login

  • Sintoma: Um usuário não consegue fazer login e recebe uma mensagem de bloqueio, mesmo com a senha correta.

  • Possível causa: As tentativas de login falhadas para aquele endereço de email ou endereço IP excederam o limite de bloqueio configurado em Parameter.

  • Resolução: Aguarde o período de bloqueio configurado expirar ou peça a um administrador para ajustar os limites nas configurações da Política de Bloqueio.

O erro de login não diz o que estava errado

  • Sintoma: Um login falhado retorna uma mensagem genérica em vez de indicar se o e-mail ou a senha estavam incorretos.

  • Causa possível: Isso é esperado. Para evitar a coleta de contas, o aplicativo retorna uma falha genérica em vez de confirmar qual valor estava errado.

  • Resolução: Nenhuma ação é necessária. Oriente os usuários a confirmarem tanto seu e-mail quanto sua senha.

Um código de verificação é rejeitado como expirado

  • Sintoma: Um usuário insere um código de registro ou recuperação e ele é rejeitado como expirado.

  • Causa possível: O código ultrapassou sua janela de expiração, ou um código mais recente foi emitido, invalidando o anterior.

  • Resolução: Solicite um novo código e use o mais recente.

Para mais ajuda, revise os logs do seu App Builder e entre em contato com o suporte da Jitterbit.