Configurações

Informações sobre as configurações do CtrlStation

Autenticação OIDC

O CtrlStation suporte autenticação via OIDC (OpenID Connect) para habilitar SSO com provedores externos de autenticação.

image.png

Usuários

Menu: Usuários

Cadastro das pessoas monitoradas e dos operadores do sistema.

Lista de usuários

Lista

A listagem permite buscar por nome, username ou e-mail e filtrar por perfil, situação, modo de bloqueio e modo de jornada. Cada usuário mostra:

Os botões de cada usuário dependem da permissão de quem está olhando: alterar, excluir e desbloquear só aparecem para quem pode executá-los.

Cadastro

Cadastro de usuário

Identificação

Campo Descrição
Nome Nome completo, exibido em telas e relatórios
Username Identificador de login
Usuário Windows Preencher apenas quando for diferente do Username
Domínio Preencher apenas quando for diferente do domínio padrão
E-Mail Usado para notificações e para o e-mail de boas-vindas
Departamento Usado em filtros e relatórios
PIS/Documento Documento do colaborador
ID Externo Chave usada pelas integrações de RH para casar o cadastro

Acesso

Campo Descrição
Perfil Perfil de acesso. A lista traz os perfis cadastrados e ativos
Senha Senha local; só é usada quando não há autenticação externa
Gerar nova senha e enviar por e-mail Sorteia uma senha e envia ao usuário
Habilitado Desmarcado, o usuário não acessa o sistema

Somente quem tem perfil de comportamento Administrador pode conceder a outra pessoa um perfil que também tenha esse comportamento.

Comportamento nas estações

Campo Descrição
Modo Bloqueio Como a estação do usuário é bloqueada
Modo Jornada Como a jornada do usuário é apurada
Ação Término Sessão O que acontece quando a jornada termina
Permitir Auto-Aprovação O usuário pode aprovar as próprias solicitações
Situação Situação de trabalho (férias, afastamento etc.), com detalhe livre
Bloquear Alterações por Grupo ou Integração Protege o cadastro de ser sobrescrito por sincronizações e por configurações herdadas de grupo

Relacionamentos


Perfis de Acesso

Menu: Configurações › Perfis de Acesso

Define o que cada grupo de pessoas pode abrir no sistema.

Lista de perfis

Lista

Mostra todos os perfis com descrição, comportamento, quantidade de permissões concedidas e quantos usuários usam cada um — útil para saber o alcance de uma alteração antes de fazê-la.

Os sete perfis internos aparecem marcados como interno. Eles não podem ser excluídos e o nome e o comportamento deles são fixos, porque as regras de visibilidade e de aprovação se apoiam neles. As permissões, essas sim, podem ser ajustadas normalmente.

Cadastro

Edição de perfil

Campo Descrição
Nome Nome exibido na seleção de perfil do usuário
Comportamento De qual perfil interno herda a visibilidade de dados e o papel no fluxo de aprovação
Descrição Texto livre para explicar a finalidade do perfil
Perfil ativo Desmarcado, o perfil deixa de ser oferecido no cadastro de usuário

As permissões vêm agrupadas por tela — Início, Solicitações, Usuários, Grupos, Ponto, Delegações, Relatórios, Configurações e Integrações. Cada grupo tem um Marcar tudo e mostra quantas permissões estão concedidas.

O perfil Administrador concede todas as permissões e não pode ser editado. Isso é proposital: se fosse possível desmarcar "Criar e editar perfis de acesso" no único perfil que tem essa permissão, não sobraria ninguém capaz de devolvê-la.

Observações importantes


Webhooks

Os webhooks podem ser configurados para enviar eventos para SIEM ou outras soluções de análise de dados externas.

 

image.png

Grupos

Menu: Grupos

Grupos servem a dois propósitos: aplicar configurações em massa a um conjunto de usuários e definir fluxos de aprovação.

Lista de grupos

Cadastro

Identificação

Campo Descrição
Nome / Descrição Identificação do grupo
Habilitado Desmarcado, o grupo para de ser aplicado
Labels Etiquetas livres para organizar os grupos

Sincronização com diretório

Campo Descrição
Sincronizar com Azure AD / ID Azure AD Traz os membros de um grupo do Azure AD
Sincronizar com AD / Nome Grupo AD Traz os membros de um grupo do Active Directory
Criar Novos Usuários Automaticamente Cria no CtrlStation quem existir no grupo de origem e ainda não tiver cadastro
Inativar Usuários Removidos Desativa quem sair do grupo de origem
Desativar Bloqueio Usuários Removidos Remove o bloqueio de quem sair do grupo
Sincronizar Superiores Traz a hierarquia do diretório
Atualizar Dados Pessoais Traz nome, e-mail e demais dados do diretório

Configurações aplicadas aos membros

Marcando Aplicar Configurações aos Usuários do Grupo, o que estiver definido aqui é replicado para quem participa do grupo:

Usuários com Bloquear Alterações por Grupo ou Integração marcado no cadastro não são afetados.

Membros e aprovação

Campo Descrição
Membros Quem pertence ao grupo
Aprovadores Quem pode aprovar as solicitações dos membros
Direcionar Aprovações sem Gestor para este grupo Recebe as solicitações de quem não tem superior definido
E-mails Notificados na Aprovação Endereços avisados quando há aprovação no grupo

Fluxo de Aprovação Personalizado

Marcando Usar Fluxo de Aprovação Personalizado, o grupo passa a ter regras próprias em vez do fluxo padrão:


Configurações Gerais

Menu: Configurações, aba Geral

Esta é a aba com as regras de funcionamento do produto. As demais abas (Visual, Autenticação, Integrações, Importação, Webhooks, Agente, Licença, Relatórios Agendados, Feriados e Retenção de Dados) têm escopo próprio.

Configurações gerais

Geral

Configuração O que faz
URL Portal Endereço usado nos links enviados por e-mail e nas notificações
Modo de Criação de Conta Protegida Como as contas temporárias de acesso são criadas
Criar contas protegidas automaticamente Gera a conta protegida sem intervenção manual
Bloquear usuários inativos Aplica bloqueio total a quem está inativo
Atualizar conta protegida ao alterar usuário Reflete na conta protegida as alterações feitas no cadastro
Limpar contas temporárias expiradas Remove automaticamente as contas temporárias vencidas
Tempo padrão da jornada (minutos) Duração usada quando o usuário não tem jornada específica
Tempo Notificação Logoff (minutos) Antecedência do aviso de encerramento. 0 desativa
Enviar notificações somente para usuários com registro de ponto Evita avisar quem não bateu ponto no dia
Intervalo mínimo para registro de ponto (minutos) Descarta marcações repetidas dentro desse intervalo

Controle de Sessões/Bloqueios

Configuração O que faz
Tempo Máximo de Sessão Conectada (minutos) Limite de sessão contínua antes da ação de término

Monitoramento de Atividade de Aplicativos

Configuração O que faz
Monitorar tempo de uso por aplicativo Liga a coleta de uso por aplicativo
Detalhar uso por título da janela Além do aplicativo, registra o título da janela
Intervalo de amostragem (segundos) De quanto em quanto tempo o agente observa a atividade
Intervalo de envio ao servidor (segundos) De quanto em quanto tempo o agente envia o que coletou
Limite de ociosidade (segundos) A partir de quanto tempo sem interação o período conta como ocioso

O detalhamento por título de janela aumenta bastante o volume de dados. Vale conferir a aba Retenção de Dados ao ligá-lo.

Bloqueio de Registro de Ponto

Configuração O que faz
Controle de Bloqueio de Ponto Modo geral de bloqueio a partir do ponto
Entrada de Registro de Ponto Origem das marcações (integração, eventos da estação etc.)
Eventos de Entrada Registro de Ponto Quais eventos da estação valem como marcação: Logoff, Logon, Bloqueio, Desbloqueio, Retomar (Wake Up / Continue) e Suspender (Sleep)
Horário Limite de Jornada Horário máximo em que a jornada pode terminar
Desativar Bloqueio Agente CtrlStation Impede o agente de bloquear a estação
Desativar Envio de Notificações Suspende os avisos ao usuário
Validar Token Agente CtrlStation Exige que o agente se identifique com o token da licença
Utilizar conta temporária de dia inteiro A conta protegida vale o dia todo, não apenas o período solicitado
Somar horário de almoço Acrescenta o intervalo de almoço ao fim previsto da jornada
Somar tolerância de saída Acrescenta a tolerância de saída ao fim previsto
Controle Estrito de Entrada Considera o horário previsto, e não o de fato, no início
Controle Estrito de Saída Considera o horário previsto, e não o de fato, no fim
Modo Quota de Controle de Ponto Apura por total de minutos trabalhados em vez de horário fixo
Limitar horário de saída à jornada padrão Impede que a jornada se estenda além do padrão
Ignorar registro de ponto de usuários desbloqueados Quem foi desbloqueado manualmente não volta a ser bloqueado por marcação
Não reativar bloqueio de usuários desbloqueados no dia seguinte O desbloqueio manual persiste no dia seguinte
Exibir jornada atual do usuário na tela inicial Mostra a jornada do dia na tela inicial do usuário
Intervalo Mínimo Entre Jornada (minutos) Descanso mínimo exigido entre duas jornadas
Tempo Adicional à jornada (minutos) Folga somada à jornada antes do bloqueio
Ação de Bloqueio ao Término da Jornada O que fazer quando a jornada acaba (logoff, bloqueio, nada)

Bloqueio de Almoço

Configuração O que faz
Bloqueio de Ponto de Almoço Modo de tratamento do intervalo
Ação de Bloqueio de Intervalo O que fazer quando o intervalo começa
Tempo Padrão de Bloqueio de Intervalo (minutos) Duração do intervalo quando não há outra definição
Controle Estrito de Intervalo Considera o horário previsto de intervalo, e não o de fato
Tempo Fixo de Intervalo O intervalo tem sempre a mesma duração
Permitir registro manual de saída e retorno de intervalo O usuário marca o próprio intervalo
Tempo Mínimo de Bloqueio para Considerar Intervalo (minutos) Abaixo disso, o bloqueio não conta como intervalo. 0 desativa

Solicitações de Horas Adicionais

Quem aprova

Configuração O que faz
Permitir aprovação por superior imediato / mediato Habilita cada nível da hierarquia como aprovador
Enviar e-mail para superior imediato / mediato Avisa cada nível por e-mail
Permitir aprovação por aprovadores de grupos Os aprovadores dos grupos também aprovam
Enviar e-mail para aprovadores de grupos Avisa os aprovadores de grupo
Enviar e-mail para usuários com perfil "Aprovador" Avisa quem tem comportamento de Aprovador
Permitir escolher aprovadores O solicitante indica quem deve aprovar
Quantidade de Aprovações Necessárias Quantas aprovações a solicitação exige
Tempo Máximo para Aprovação Simples (minutos) Acima disso, exige aprovação múltipla
Solicitar Aprovação Múltipla para fim de semana Fim de semana sempre exige aprovação múltipla
Níveis de Superior por Usuário Quantos níveis de superior o cadastro usa (2 a 4)

Regras e limites

Configuração O que faz
Tempo Máximo por Solicitação (minutos) Teto de cada solicitação
Máximo de Solicitações por Dia Quantas solicitações o usuário pode abrir por dia
Máximo de Repetições por Solicitação Quantas vezes a mesma solicitação pode se repetir
Margem Regra Desbloqueio (minutos) Folga aplicada na regra de desbloqueio
Permitir gestor/administrador especificar qualquer quantidade de horas Libera o teto para gestores e administradores
Expirar automaticamente solicitações vencidas Encerra sozinha a solicitação que passou da validade
Sempre gerar contas protegidas para solicitações aprovadas Toda aprovação gera conta protegida
Permitir solicitações de horas adicionais para dias sem jornada Permite solicitar em dias sem jornada prevista
Tipos de Solicitação Permitidos Quais tipos ficam disponíveis: Horas Adicionais, Horário Agendado, Dia Inteiro, Início de Jornada Antecipada e Início de Jornada

Operação

Configuração O que faz
Habilitar Botão "Aprovar Pendentes" Permite aprovar várias solicitações de uma vez
Solicitar comentário ao rejeitar Exige justificativa na recusa
Habilitar Delegações de Aprovação para Gestor O gestor pode delegar a aprovação a outra pessoa
Permitir gestor desbloquear usuários subordinados Libera o desbloqueio para gestores
Permitir acesso do gestor a relatórios Abre o menu de relatórios para gestores
Auditar também as alterações feitas por jobs e integrações Inclui no Log de Auditoria o que as rotinas automáticas alteram. As alterações feitas por pessoas são sempre registradas

Campos da solicitação

Configuração O que faz
Utilizar títulos de solicitação pré-definidos / Títulos Pré-Definidos Troca o título livre por uma lista fechada, um por linha
Utilizar categorias de solicitação pré-definidas / Categorias de Solicitação Lista fechada de categorias, uma por linha
Categorias com Aprovação Automática Categorias aprovadas sem intervenção, separadas por vírgula
Utilizar projeto na solicitação / Projetos Habilita o campo de projeto, com a lista de opções
Utilizar categorias de aprovação pré-definidas / Categorias de Aprovação Lista fechada de categorias na aprovação
Utilizar termo de ciência de aprovação / Termo de Aprovação Texto que o aprovador precisa aceitar
Utilizar termo de ciência de auto-aprovação / Termo de Aprovação Texto exigido na auto-aprovação

Feriados

Configuração O que faz
Bloquear usuários em feriados da sua localidade Aplica bloqueio nas datas cadastradas na aba Feriados, conforme a localidade do usuário

Termos de Uso

Configuração O que faz
Exigir aceite do termo de uso no logon das estações Exibe o termo na estação e registra o aceite

Agente

Configuração O que faz
Usar cache local O agente guarda dados localmente quando não alcança o servidor