Manual do usuário SmartOLT

Capítulo 7 · Usuários e API

7.1Usuários, funções e grupos de restrição

Cada pessoa que trabalha no SmartOLT precisa de seu próprio usuário. O grupo de um usuário define o que ele pode fazer, e um grupo de restrição define qual parte da rede ele pode ver.

1Abra a página de usuários

Abra Settings → General no menu superior e, em seguida, abra a aba Users.

Settings → General → Users
Settings → General → Users

A tabela mostra cada usuário com estas colunas:

Coluna O que mostra
Name O nome e o sobrenome do usuário.
Email O login do usuário. Clique para editar o usuário.
2F Auth Enabled ou Disabled. Quando a autenticação de dois fatores é obrigatória, Mandatory aparece abaixo.
Group O grupo do usuário. Consulte Grupos.
Restriction group O grupo de restrição do usuário.
Status Active ou Inactive.
Last login Quando o usuário fez login pela última vez.

Acima da tabela, os administradores veem estes links:

  • Create a new user
  • Create a new group e View groups
  • Create a new restriction group e View restriction groups
  • View logs, o histórico de alterações em usuários, grupos e grupos de restrição
Nota

Somente usuários do grupo admins podem criar, editar, desativar e excluir outros usuários. Os demais usuários veem apenas sua própria linha.

2Adicione um usuário

Clique em Create a new user.

Create User
Create User
Campo O que configurar
First Name, Last Name Obrigatórios.
Phone Obrigatório.
Email Obrigatório. O usuário faz login com esse endereço.
Language O idioma da interface para este usuário.
Member of group O grupo do usuário. Um usuário pertence a apenas um grupo. Por padrão, tech_users está selecionado.
Restriction group Opcional. No group / no restriction dá ao usuário acesso a todas as OLTs.
Create User, parte inferior
Create User, parte inferior

As caixas de seleção na parte inferior do formulário adicionam ou removem permissões individuais:

Caixa de seleção Efeito
User is allowed to view dashboard statistics Mostra as estatísticas no painel.
User is allowed to view payment options Mostra as páginas de faturamento e pagamento.
User is allowed to view invoices Aparece somente para o grupo managers.
User is allowed to view number of ONUs Mostra as quantidades de ONUs.
User is allowed to delete ONUs Permite que o usuário exclua ONUs.
User is allowed to perform batch ONU actions Permite ações em várias ONUs ao mesmo tempo.
User receives OLT subscriptions expiration alerts Envia um e-mail ao usuário antes de uma assinatura de OLT vencer.
User receives notifications for logins from new IP addresses Envia um e-mail ao usuário quando alguém faz login na conta a partir de um novo endereço IP.
Mandatory 2FA Obriga o usuário a configurar a autenticação de dois fatores. Consulte Autenticação de dois fatores.
Allowed IPs Os endereços IP a partir dos quais o usuário pode fazer login, separados por vírgulas, por exemplo, 203.0.113.10,198.51.100.0/24. Deixe em branco para permitir qualquer endereço.

Clique em Save.

O SmartOLT não pede que você defina uma senha. Em vez disso, envia um link de ativação para o endereço de e-mail, e o usuário abre o link, confirma o endereço e define sua própria senha.

Dica

Até o usuário concluir a ativação, a coluna Status mostra Inactive. Se o usuário não recebeu o e-mail, clique em Resend activation email na coluna Status. Você pode reenviar o e-mail uma vez a cada 5 minutos, e o link de ativação expira após 7 dias.

Para alterar um usuário depois, clique no endereço de e-mail na coluna Email. Para bloquear um usuário sem excluir a conta, clique em Active na coluna Status e confirme.

3Grupos

O grupo de um usuário define quais ações ele pode realizar. O SmartOLT tem grupos padrão, e você também pode criar grupos personalizados.

Grupos padrão

Grupo O que o usuário pode fazer
admins Tudo, incluindo usuários, grupos, grupos de restrição e chaves de API.
managers Tudo, exceto visualizar, adicionar ou alterar outros usuários. Os gerentes podem gerenciar chaves de API.
tech_users Tudo, exceto gerenciamento de usuários, gerenciamento de chaves de API e configurações de traps SNMP.
readonly_users Somente visualizar. O usuário não pode alterar nada.
call_center Somente visualizar, além de Reboot ONU, Resync ONU config e Configure ONU WiFi ports.
installers Autorizar ONUs e visualizar e alterar somente as ONUs que o usuário autorizou.
installers_time_limit O mesmo que installers, mas somente para as ONUs que o usuário autorizou nos últimos N dias. Você define N em Time limit for installers to see ONUs (days) nas configurações gerais, e o padrão é 5.
resellers Tudo, a menos que Limit reseller access esteja em Yes nas configurações gerais. Nesse caso, um revendedor recebe apenas as permissões básicas, além das permissões que você conceder. Usuários do grupo admins não podem selecionar este grupo no formulário de usuário. Somente um superadministrador ou um revendedor pode atribuí-lo.
Nota

Usuários de installers e installers_time_limit não veem as estatísticas do painel. Usuários de installers_time_limit também não veem a quantidade de ONUs.

Grupos personalizados

Se nenhum grupo padrão atender às suas necessidades, crie um grupo personalizado.

  1. Clique em Create a new group.
  2. Preencha Group Name. Você pode usar apenas letras, dígitos, hífens e sublinhados.
  3. Preencha Description. A descrição aparece ao lado do nome do grupo no formulário de usuário.
  4. Em Rights, mantenha ou desmarque cada permissão. As permissões estão organizadas em seções: Main menu, ONUs, Map, OLTs, Settings e Tasks. Inicialmente, todas as permissões estão selecionadas.
  5. Clique em Save.
Create Group
Create Group

O novo grupo aparece em Custom groups no formulário de usuário. Para ver todos os grupos e os usuários de cada grupo, clique em View groups.

4Grupos de restrição

Um grupo de restrição limita um usuário a uma parte da sua rede. Assim, ele vê apenas as OLTs, portas PON, zonas, VLANs e setores que o grupo permite.

Crie um grupo de restrição

Clique em Create a new restriction group.

Create restriction group
Create restriction group
Campo O que configurar
Restriction group name Obrigatório. Cada nome deve ser único.
Allowed zones As zonas que os usuários podem ver.
Allowed OLTs As OLTs que os usuários podem ver.
PON ports Aparece para cada OLT selecionada. Selecione portas PON se quiser limitar os usuários a essas portas.
Allowed VLANs Os usuários veem apenas as ONUs que usam pelo menos uma destas VLANs. Insira IDs e intervalos de VLAN separados por vírgulas, por exemplo, 100,200-210. Os valores válidos são de 1 a 4094, e untagged.
Sectors Os setores que os usuários podem ver.
Users in group Os usuários que recebem esta restrição.

Um campo vazio significa que não há limite para aquele item. Uma lista vazia mostra Allow all, e uma lista Sectors vazia mostra All sectors, including no sector.

Alguns campos dependem das configurações da sua conta. Por exemplo, Allowed zones, Allowed OLTs e Sectors aparecem apenas quando esse tipo de restrição está ativado.

Aviso

Se você selecionar um ou mais setores, os usuários nunca verão os splitters ou as ONUs que não têm setor. Portanto, atribua setores aos seus splitters e ONUs antes de restringir usuários por setor. O formulário mostra quantas ONUs e splitters ainda não têm setor.

Clique em Save.

Atribua um grupo de restrição a um usuário

Você pode atribuir o grupo de restrição em dois lugares:

  • No formulário do grupo de restrição, em Users in group.
  • No formulário de usuário, em Restriction group.

Um usuário tem apenas um grupo de restrição. View restriction groups lista cada grupo com suas zonas, OLTs, setores, VLANs e usuários.

Aviso

Quando você exclui um grupo de restrição, o SmartOLT também exclui as chaves de API que o utilizam. Os usuários do grupo perdem a restrição e, portanto, podem voltar a ver todas as OLTs.

5Autenticação de dois fatores

A autenticação de dois fatores (2FA) pede um código de 6 dígitos de um aplicativo a cada login. Cada usuário ativa a 2FA para sua própria conta.

Ative a 2FA para sua conta

  1. Abra Settings → General → Users.
  2. Na sua própria linha, clique em Disabled na coluna 2F Auth.
  3. Escaneie o código QR com o Google Authenticator, Authy, Microsoft Authenticator ou outro aplicativo de 2FA. Você também pode inserir a chave manualmente.
  4. Guarde os Backup codes em um local seguro.
  5. Insira o código de 6 dígitos do aplicativo e clique em Confirm.
Ativação de dois fatores (código QR, chave e códigos de recuperação substituídos)
Ativação de dois fatores (código QR, chave e códigos de recuperação substituídos)

A partir do próximo login, o SmartOLT pede o Two-Factor Authentication code após a senha. Se você selecionar Trust this device for 30 days, o SmartOLT não pedirá o código nesse dispositivo por 30 dias.

Dica

Se você perder seu telefone, faça login com um dos códigos de recuperação em vez do código de 6 dígitos.

Para desativar a 2FA, clique em Enabled na coluna 2F Auth da sua linha. Em seguida, insira o código de 6 dígitos do aplicativo ou um código de recuperação e clique em Confirm.

Torne a 2FA obrigatória para um usuário

Um administrador pode obrigar os usuários selecionados a usar a 2FA.

  1. Abra o formulário de usuário: clique no endereço de e-mail do usuário ou crie um novo usuário.
  2. Selecione Mandatory 2FA.
  3. Clique em Save.

No próximo login, o SmartOLT leva o usuário diretamente à página de configuração da 2FA, e ele não pode usar o SmartOLT até concluir a configuração. Enquanto Mandatory 2FA estiver selecionado, o usuário não pode desativar a 2FA.

Desative a 2FA para outro usuário

Um administrador pode desativar a 2FA para um usuário que perdeu o acesso ao aplicativo. Para isso, clique em Enabled na coluna 2F Auth desse usuário e clique em Confirm. Nesse caso, o SmartOLT não pede um código.

Nota

Quando você desativa a 2FA para um usuário, o SmartOLT também desmarca Mandatory 2FA para esse usuário. Se ele precisar configurar a 2FA novamente, selecione Mandatory 2FA outra vez.

O SmartOLT envia um e-mail ao usuário sempre que a 2FA é ativada ou desativada na conta dele.