Gerenciamento de usuários

Democratização de dados é fundamental para a implementação e fortalecimento da cultura data-driven.

Por essa razão, a Kondado quer não apenas abrir a caixa preta de tudo o que vem por trás dos gráficos de um dashboard, mas também tornar simples a integração e modelagem dos dados por parte dos usuários.

A nossa plataforma possibilita a adição de usuários (com permissões predefinidas) ilimitados à conta da sua empresa. Estes usuários podem ser funcionários do seu time e também consultores externos. Nesse último caso, os consultores podem estar vinculados a várias contas ao mesmo tempo, permitindo uma gestão unificada dos seus clientes.

Vejamos como é simples adicionar e gerenciar usuários e permissões de acesso na Kondado.

Criação de novos usuários

Antes de criar um usuário, certifique-se de que você possui as devidas permissões para fazê-lo.

1) Na sua conta, acesse o menu de "Configurações" clicando no bloco com o seu e-mail, localizado no rodapé do menu lateral:

2) Na página de configurações, acesse a aba "Usuários":

3) Na seção de usuários, você verá uma lista dos usuários da sua conta e um botão à esquerda: "+ Criar". Clique nele para adicionar um usuário:

4) O menu para adicionar um usuário se abrirá. Seus campos estão descritos abaixo:

a) Email e confirmação: Esses dois campos devem ser preenchidos com o mesmo valor: um e-mail válido do usuário que você deseja adicionar.

b) Fuso-Horário: o fuso do novo usuário, usado nos horários de execução das integrações. Depois, cada usuário pode ajustar o próprio fuso em Sua conta.

c) Permissões: Deixar os campos de permissões em branco não limitará o acesso do novo usuário à maioria das funcionalidades da Kondado. No entanto, ao ativá-las, você concederá os seguintes privilégios:

  • Gerenciar usuários: Permite ao usuário criar, editar, ativar e desativar outros usuários. Esta permissão também habilita o acesso à tela de gerenciamento de usuários, como mostrado neste tutorial.
  • Gerenciar financeiro: com esta permissão, o usuário pode:
    • Alterar o plano da empresa;
    • Contratar ou modificar outros produtos;
    • Editar informações financeiras, como forma de pagamento, CNPJ e data de vencimento das faturas.

5) Caso esteja satisfeito com o preenchimento dos campos acima, basta clicar em "Salvar". O seu novo usuário se encaixará em 2 (duas) situações:

  • Se o usuário ainda não existe dentro da Kondado, ele receberá um e-mail de boas-vindas no endereço cadastrado. Nele, será pedida a criação de uma nova senha e a finalização do cadastro.
  • Se o usuário já existe dentro da Kondado, ele receberá um e-mail informando que a adição foi concluída. Para que ele possa visualizar o novo time, será preciso aceitar o convite no cartão Times associados, em Sua conta.

Pronto! O novo usuário foi adicionado à sua conta.

Edição de usuários existentes

Quando o usuário é criado na Kondado, ele torna-se responsável pela sua nova conta e acessos. A edição de usuários permite apenas que você altere o modo com que esse usuário se relaciona com a sua conta:

  • Para desvincular um usuário da sua conta, basta localizá-lo na lista de usuários e clicar no toggle à direita. Isto fará com que ele perca imediatamente o acesso aos seus dados da Kondado.
    Atenção: Os tokens gerados por este usuário também irão parar de funcionar!

Lista de usuários com o toggle de vínculo
  • Para vincular novamente um usuário previamente desvinculado, o procedimento é o mesmo: clique no toggle.
  • Para gerenciar as permissões que um usuário possui em sua conta, clique no ícone do lápis à esquerda de seu e-mail. Você poderá aplicar a ele permissões que estavam disponíveis no momento da sua criação. Apenas é possível alterar permissões de usuários que possuam um vínculo ativo com a sua conta.

Configurações de login

Na página de gerenciamento de usuários, também é possível configurar os métodos de como os usuários podem fazer login e ter acesso à conta da sua empresa.

Os métodos disponíveis para login são os seguintes:

  • Email e senha: O usuário informa seu e-mail (login) e senha;
  • Login com link por email: Neste método, o usuário recebe no seu e-mail cadastrado um link que pode ser utilizado para realizar o login sem necessidade de informar a senha;
  • Login com conta da Microsoft: O acesso do usuário é confirmado via autorização OAuth2 com sua conta da Microsoft/Azure ao obtermos retorno do e-mail cadastrado;
  • Login com conta do Google: O acesso do usuário é confirmado via autorização OAuth2 com sua conta do Google ao obtermos retorno do email cadastrado;
  • Login com conta do LinkedIn: O acesso do usuário é confirmado via autorização OAuth2 com sua conta do LinkedIn ao obtermos retorno do email cadastrado;
  • Login com conta do Facebook: O acesso do usuário é confirmado via autorização OAuth2 com sua conta do Facebook ao obtermos retorno do email cadastrado.

Além dos métodos de login, também é possível restringir os domínios de e-mails que podem ter acesso à conta da empresa. É preciso informar em "Domínios permitidos" um ou vários domínios separados por vírgula que podem fazer login na conta da empresa. Ao não informar nenhum domínio, não haverá limitação de domínios e todos os usuários cadastrados na empresa poderão fazer login com qualquer domínio de e-mail. Considere como "domínio de e-mail" os caracteres após o "@" em um endereço de e-mail. Dessa forma, por exemplo, info@kondado.com.br possui como domínio kondado.com.br.

Gestão centralizada de contas empresariais

Para contas empresariais de um provedor como Google (Workspace) ou Microsoft (Azure AD), é possível centralizar a gestão dos seus usuários ao permitir login somente com esse provedor e restringir o domínio do e-mail para a conta da sua empresa.

Por exemplo, se os e-mails da sua empresa utilizarem o domínio "empresa.com.br" e você configurar o login apenas com Microsoft e restrito a esse domínio, a remoção de um usuário da sua conta Microsoft (Azure AD) automaticamente impedirá seu acesso à Kondado.

Dessa forma, é possível centralizar o gerenciamento das contas dos seus usuários no seu provedor.

Autenticação em dois fatores (MFA/2FA)

Há duas formas de exigir um segundo fator no acesso à Kondado. Elas são independentes e podem ser usadas juntas:

  • MFA da Kondado: a própria Kondado pede, a cada login, o código de 6 dígitos de um app autenticador (Google Authenticator, Authy, 1Password etc.), seja qual for o método de login usado. Cada usuário ativa o seu em Sua conta, e a empresa pode exigi-lo de todos os usuários (veja MFA obrigatório, logo abaixo).
  • MFA do provedor de login: a verificação em duas etapas é feita pelo Google, Microsoft, LinkedIn ou Facebook, e a Kondado só aceita o login por esse provedor. Veja como configurar a seguir.

MFA do provedor de login

1. Visite o respectivo link (entre os links abaixo) do método de login escolhido e habilite a verificação de 2 fatores na sua conta:

2. Nas suas configurações de login da Kondado (Configurações > Usuários), deixe apenas o método de login escolhido marcado e desmarque as outras opções (se houver mais alguma marcada);

3. No campo de "Domínios permitidos" insira apenas o(s) domínio(s) utilizado(s) pela sua empresa:

Configurações de login

4. Clique em "Salvar" para gravar as alterações. A partir do próximo login, o acesso passa pela verificação em duas etapas do provedor.

MFA obrigatório

Você pode exigir que todos os usuários da sua conta ativem o MFA da Kondado. A configuração fica no cartão MFA obrigatório, na página de usuários (Configurações > Usuários), logo abaixo das Configurações de login, e só aparece para quem tem a permissão Gerenciar usuários.

Cartão MFA obrigatório na página de usuários
  1. Ligue a chave Exigir MFA de todos os usuários.
  2. Em Prazo para cada usuário ativar (dias), defina de 0 a 90 dias (o padrão é 7). O prazo conta a partir de quando a exigência é ligada ou, para quem entrar na conta depois, a partir da entrada do usuário. Se você mudar o prazo depois, a data-limite de quem ainda não ativou é recalculada; desligar e ligar de novo a exigência reinicia a contagem.
  3. Clique em Salvar.

O cartão mostra também quantos usuários já têm MFA ativo (por exemplo, "3 de 5 usuários com MFA ativo"). Ao ligar, desligar ou mudar o prazo, a Kondado avisa por e-mail os usuários ativos da conta.

O que acontece com quem ainda não ativou o MFA

  • Dentro do prazo: o usuário continua entrando normalmente e vê uma faixa no topo da plataforma com a data-limite e o botão Ativar MFA.
  • Depois do prazo: ao fazer login, ele vê a tela Sua conta exige MFA e só entra depois de configurar o MFA.
Faixa de aviso de MFA obrigatório com a data-limite

O passo a passo que o usuário segue para ativar o MFA está em Sua conta.

Regras gerais

  • Usuários com acesso a mais de uma conta na Kondado (por exemplo, consultores) já têm MFA obrigatório, sem prazo, e não conseguem desativá-lo.
  • Enquanto a exigência estiver ligada, os usuários da conta não conseguem desativar o próprio MFA.
  • O acesso à API com Token e Key e o acesso de convidado a uma collection não passam pelo MFA.
  • O MFA obrigatório está disponível em todos os planos. Contas novas começam com a exigência desligada.

Bloqueio de acesso

As configurações de login disponíveis neste menu têm efeito apenas durante o momento de acesso do usuário. Dessa forma, caso um usuário já tenha feito login e seja feita uma alteração nos métodos de login permitidos para essa conta, o usuário continuará logado até que sua sessão expire e será bloqueado apenas na próxima tentativa de acesso.

As configurações de login definidas pela empresa são absolutas para todos os usuários associados à conta da empresa.

Caso um usuário possua acesso a várias empresas, a configuração de uma empresa pode impedir o login global do usuário à sua própria conta. Neste caso, será exibida uma mensagem avisando que o método de login não é permitido para uma das empresas associadas e o usuário deverá entrar em contato com esta para solucionar a situação.

Além disso, o usuário que tem acesso a várias empresas pode remover o próprio vínculo com uma delas, por exemplo para evitar bloqueios indevidos ao acesso às outras contas. Isso é feito no cartão Times associados, em Sua conta, onde o usuário também aceita os convites de novos times.

Gerenciar usuários e permissões na Kondado

Aprenda a criar, editar e configurar acessos de usuários do seu time na plataforma Kondado, incluindo permissões, métodos de login e segurança.

1
Acesse as configurações de usuários

Na sua conta Kondado, clique no bloco com o seu e-mail no rodapé do menu lateral para abrir as "Configurações", depois acesse a aba "Usuários" para visualizar a lista de usuários da sua conta.

2
Crie um novo usuário

Clique no botão "+ Criar" e preencha o e-mail, fuso-horário e permissões de acesso do novo usuário. Defina se ele terá privilégios de gerenciar usuários ou financeiro, depois clique em "Salvar".

3
Configure métodos de login

Na página de usuários, defina como sua equipe fará login: e-mail/senha, link por e-mail, ou OAuth2 com Google, Microsoft, LinkedIn ou Facebook. Você também pode restringir domínios de e-mail permitidos para reforçar a segurança.

4
Proteja o acesso com MFA

Cada usuário pode ativar o MFA da Kondado em Sua conta. Para exigir de todos, use o cartão MFA obrigatório na página de usuários. Se preferir o MFA do provedor de login, ative-o no Google, Microsoft etc., deixe apenas esse método marcado, insira os domínios da sua empresa e salve.

5
Edite ou desvincule usuários existentes

Para alterar permissões, clique no ícone do lápis ao lado do e-mail do usuário. Para desativar o acesso imediato, use o toggle à direita — lembre-se de que os tokens gerados por esse usuário também deixarão de funcionar.

6
Exija MFA de todos os usuários

No cartão MFA obrigatório, ligue Exigir MFA de todos os usuários, defina o prazo em dias e clique em Salvar.

Perguntas frequentes

Quantos usuários posso adicionar na minha conta Kondado?▼
A Kondado permite a adição de usuários ilimitados à conta da sua empresa, sejam funcionários do seu time ou consultores externos.
O que acontece quando desativo um usuário pelo toggle?▼
O usuário perde imediatamente o acesso aos seus dados na Kondado. Além disso, todos os tokens gerados por esse usuário também deixarão de funcionar. Para reativá-lo, basta clicar no toggle novamente.
Posso centralizar a gestão de usuários no meu provedor corporativo?▼
Sim. Para contas empresariais do Google Workspace ou Microsoft Azure AD, você pode restringir o login apenas a esse provedor e ao domínio da sua empresa. Assim, a remoção de um usuário no Azure AD automaticamente bloqueia o acesso à Kondado.
Como funciona o bloqueio de acesso quando altero as configurações de login?▼
As configurações de login têm efeito apenas no próximo acesso do usuário. Se ele já estiver logado, continuará com a sessão ativa até que expire, sendo bloqueado somente na próxima tentativa de login.
Um consultor pode estar vinculado a várias contas de clientes?▼
Sim. Consultores externos podem estar vinculados a várias contas simultaneamente, permitindo uma gestão unificada dos clientes. Eles precisarão aceitar cada convite na seção "Times associados" de sua conta.
O que fazer se as configurações de uma empresa estão bloqueando meu acesso global?▼
Se você tem acesso a várias empresas e uma delas restringiu o seu método de login, remova o vínculo com essa empresa no cartão Times associados, em Sua conta. Essa ação só pode ser revertida pela empresa, que precisará adicionar você de novo.
Qual a diferença entre o MFA da Kondado e o MFA do provedor de login?▼
O MFA da Kondado é pedido pela própria Kondado a cada login, com o código de um app autenticador, seja qual for o método de login; cada usuário o ativa em Sua conta. O MFA do provedor é a verificação em duas etapas do Google, Microsoft, LinkedIn ou Facebook, e só protege a Kondado se o login ficar restrito a esse provedor. Os dois podem ser usados juntos.
Como exigir MFA de todos os usuários da minha conta?▼
Na página de usuários (Configurações > Usuários), no cartão MFA obrigatório, ligue Exigir MFA de todos os usuários, defina o prazo para cada usuário ativar (de 0 a 90 dias, padrão 7) e clique em Salvar. É preciso ter a permissão Gerenciar usuários.
O que acontece com o usuário que não ativa o MFA dentro do prazo?▼
Durante o prazo ele vê uma faixa de aviso no topo da plataforma. Vencido o prazo, ao fazer login ele é levado à configuração do MFA e só entra depois de concluí-la.

Escrito por·Publicado em 2020-09-01·Atualizado em 2026-09-30