Pular para o conteúdo principal

Grupos

Esta seção explica como configurar e gerenciar grupos de usuários no DBizzie.

Visão Geral

Os grupos no DBizzie permitem organizar usuários e definir permissões específicas de acesso a bancos de dados e funcionalidades. Cada grupo pode ter acesso a múltiplos bancos de dados com diferentes níveis de permissão.

Funcionalidades dos Grupos

Organização de Usuários

Os grupos facilitam:

  • Agrupamento por função: DBAs, Desenvolvedores, Gestores
  • Separação por departamento: TI, Financeiro, Vendas
  • Controle por ambiente: Produção, Homologação, Desenvolvimento
  • Gestão simplificada: Alterar permissões de múltiplos usuários simultaneamente

Controle de Acesso

Cada grupo define:

  • Quais bancos os usuários podem acessar
  • Que permissões têm em cada banco
  • Quais funcionalidades estão disponíveis
  • Limitações específicas por ambiente

Criar Grupo

Para criar um novo grupo:

  1. Acesse Configurações → Grupos
  2. Clique no botão "+ New Group"
  3. Configure as informações básicas
  4. Defina permissões por banco de dados
  5. Adicione usuários ao grupo
  6. Salve as configurações

Informações Básicas

Configuração do Grupo:

  • Nome: Identificação do grupo (ex: "DBAs Produção")
  • Descrição: Propósito e responsabilidades do grupo
  • Status: Ativo ou Inativo
  • Cor/Ícone: Para identificação visual (opcional)

Configuração de Bancos de Dados

Para cada banco de dados, você pode:

  • Incluir ou excluir bancos específicos
  • Definir permissões individuais por banco
  • Configurar filtros por tags de bancos
  • Estabelecer horários de acesso (opcional)

Permissões Disponíveis

O DBizzie oferece as seguintes permissões que podem ser atribuídas aos grupos para cada banco de dados:

Matar Sessão

Funcionalidade:

  • Visualizar sessões ativas em detalhes
  • Finalizar sessões que estão travando o banco
  • Receber alertas sobre sessões problemáticas
  • Registrar ações de kill session para auditoria

Casos de Uso:

  • DBAs que precisam resolver bloqueios
  • Suporte que precisa liberar recursos
  • Administradores responsáveis pela disponibilidade

Gerenciar Usuários

Funcionalidade:

  • Criar novos usuários no banco de dados
  • Modificar permissões de usuários existentes
  • Desativar ou remover usuários
  • Gerenciar roles e privilégios

Casos de Uso:

  • Administradores de segurança
  • DBAs sêniores
  • Gestores de acesso a dados

Gerenciar Grupos

Visualizar Grupos

A lista de grupos exibe:

  • Nome e descrição do grupo
  • Número de usuários associados
  • Bancos de dados com acesso
  • Permissões configuradas por banco
  • Status (Ativo/Inativo)
  • Última modificação

Editar Grupo

Para modificar um grupo existente:

  1. Clique no ícone ✏️ (editar) na lista de grupos
  2. Modifique as configurações necessárias:
    • Informações básicas
    • Permissões por banco
    • Lista de usuários
  3. Salve as alterações

Adicionar/Remover Usuários

Adicionar usuários:

  1. Edite o grupo desejado
  2. Na seção "Usuários", clique em "Adicionar"
  3. Selecione os usuários da lista
  4. Confirme a adição

Remover usuários:

  1. Na lista de usuários do grupo
  2. Clique no ícone de remoção ao lado do usuário
  3. Confirme a remoção

Clonar Grupo

Para criar grupos similares rapidamente:

  1. Clique no ícone 📋 (clonar)
  2. Modifique o nome e configurações necessárias
  3. Ajuste permissões conforme necessário
  4. Salve o novo grupo

Excluir Grupo

Para remover um grupo:

  1. Clique no ícone 🗑️ (deletar)
  2. Confirme a ação
  3. Atenção: Usuários do grupo perdem essas permissões
Importante

Ao excluir um grupo, todos os usuários perdem as permissões associadas a esse grupo. Certifique-se de que os usuários tenham acesso através de outros grupos se necessário.

Configuração de Permissões por Banco

Acesso Global vs Específico

Acesso Global:

Aplicar a: Todos os bancos
Permissões: Matar Sessão

Acesso Específico:

Banco: prod-erp
Permissões: Matar Sessão

Banco: dev-erp
Permissões: Matar Sessão, Gerenciar Usuários

Filtros por Tags

Use tags para aplicar permissões automaticamente:

Tag: "produção"
Permissões: Matar Sessão

Tag: "desenvolvimento"
Permissões: Matar Sessão, Gerenciar Usuários

Auditoria e Controle

Logs de Atividade

O sistema registra:

  • Criação/modificação de grupos
  • Adição/remoção de usuários
  • Alterações de permissões
  • Uso de permissões pelos usuários

Relatórios de Acesso

Visualize:

  • Grupos mais ativos
  • Permissões mais utilizadas
  • Usuários por grupo
  • Histórico de modificações

Boas Práticas

Organização de Grupos

  1. Nomes descritivos: Use nomes que indiquem claramente a função
  2. Hierarquia lógica: Organize por responsabilidade e experiência
  3. Separação de ambientes: Grupos diferentes para prod/dev/test
  4. Princípio do menor privilégio: Conceda apenas permissões necessárias

Gestão de Permissões

  1. Revisão regular: Avalie permissões trimestralmente
  2. Documentação: Mantenha documentado o propósito de cada grupo
  3. Testes: Valide permissões com usuários reais
  4. Backup: Documente configurações importantes

Segurança

  1. Rotação de acesso: Revise acessos periodicamente
  2. Monitoramento: Acompanhe uso de permissões críticas
  3. Auditoria: Mantenha logs de modificações
  4. Segregação: Separe ambientes críticos

Solução de Problemas

Usuário sem acesso esperado

Verificações:

  • Usuário está no grupo correto
  • Grupo tem permissões para o banco
  • Banco está ativo e conectado
  • Grupo está ativo

Permissões não funcionam

Verificações:

  • Permissões estão ativadas no grupo
  • Usuário não está em conflito de grupos
  • Sistema foi reiniciado após mudanças
  • Licença permite o número de usuários

Conflitos de permissões

Resolução:

  • Revise sobreposição de grupos
  • Verifique herança de permissões
  • Simplifique estrutura de grupos
  • Documente dependências

Próximos Passos

Após configurar grupos:

  1. Aplicar Templates - Configurar monitoramento
  2. Treinar usuários - Explicar permissões e limitações
  3. Monitorar uso - Acompanhar efetividade dos grupos
Dica

Comece com grupos básicos e evolua conforme a necessidade. É mais fácil adicionar permissões do que remover acessos já concedidos.