> For the complete documentation index, see [llms.txt](https://wedocs.gitbook.io/wedocs-5.1/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wedocs.gitbook.io/wedocs-5.1/wedocs-5.0/cliente-desktop/cadastros-gerais/configuracao-de-grupos-de-contatos-e-usuarios.md).

# Configuração de Grupos de Contatos e Usuários

O cadastro de grupos de contatos e de usuários permitem organizá-los por tipo de contato externo (sem acesso a login na ferramenta) e usuários com login na ferramenta, organizados por departamento, função, setor, etc., que serão base para realização da política de segurança.

#### Passos para criar um grupo de Contatos e Grupos de Usuários:

Abra o Weknow e acesse o menu *<mark style="color:blue;">**Configurações**</mark>*<mark style="color:blue;">**&#x20;**</mark><mark style="color:blue;">**>>**</mark><mark style="color:blue;">**&#x20;**</mark>*<mark style="color:blue;">**Grupo de Contatos**</mark>*<mark style="color:blue;">**&#x20;**</mark><mark style="color:blue;">**ou**</mark><mark style="color:blue;">**&#x20;**</mark>*<mark style="color:blue;">**Grupos de Usuários**</mark>*. Utilize respectivamente ao contexto: Contatos não possuem login na ferramenta e só acessarão em e-mail ou Alertas via aplicativos mobile, e Usuários são os que possuem acesso à consultas de indicadores via B.I. e também recebimentos de informações fora da ferramenta assim como os que são apenas contatos.

<div align="left"><img src="/files/E0j4q2P2w0roawB3mp5O" alt=""></div>

Para Grupos de Usuários, o Weknow já vem com grupos *<mark style="color:blue;">**Instituição**</mark>*<mark style="color:blue;">**&#x20;**</mark><mark style="color:blue;">**e**</mark><mark style="color:blue;">**&#x20;**</mark>*<mark style="color:blue;">**Administrators**</mark>* criados desde sua instalação. Fica a critério de cada instituição cliente a criação de seus Grupos de usuários para sua política de segurança, restringindo o acesso a Dashboards de acordo com os grupos aos quais pertençam.

Para seu Cadastro, clique no botão “*<mark style="color:blue;">\*</mark>*” e indique o nome do Grupo conforme sua regra de negócio:

<div align="left"><img src="/files/ydpGEdpbX5cDkhk8QgNu" alt=""></div>

Clique em *Salvar* para concluir o cadastro.

## **Cadastros de Contatos e Usuários**

Na instalação inicial é criado o usuário administrador automaticamente. Para os demais usuários da instituição será necessário cadastrá-los conforme o perfil de cada usuário, conforme necessidade.

A seguir estão descritos os passos para criar usuários no Weknow:

Abra o Weknow e acesse o menu *<mark style="color:blue;">Configurações</mark>* <mark style="color:blue;"></mark><mark style="color:blue;">>></mark> <mark style="color:blue;"></mark>*<mark style="color:blue;">Contatos e Usuários:</mark>*

<div align="left"><img src="/files/E3NSirBnq2eKB0jPYiCy" alt=""></div>

Para iniciar seu Cadastro, clique no botão “*<mark style="color:blue;">**\***</mark>*”

O Campo Papéis fará a diferenciação entre Contato (que não terão login, mas receberão indicadores por e-mail ou aplicativos mobile) ou Usuários com acesso à ferramenta em diversos papéis como Visualizador,  Desenvolvedor e Administrador:

<div align="left"><figure><img src="/files/hchYRy2UFffZHk1g53k1" alt=""><figcaption></figcaption></figure></div>

Os demais campos deverão ser preenchidos para identificação e recebimento de alerta, independentemente de serem Usuários ou Contatos.

Caso o campo *<mark style="color:blue;">Data expiração</mark>* não tenha data informada, a senha nunca irá expirar.

* Um usuário pode ter mais de um papel e cada papel lhes da direito de acessar a área especifica dentro do Weknow.

Existem quatro tipos de <mark style="color:blue;">**Papéis**</mark> com os seguintes padrões de permissão aos <mark style="color:blue;">**USUÁRIOS**</mark><mark style="color:blue;">:</mark>

* Contato: Não possui login de acesso ao Weknow e somente recebe alertas, emails, sms , etc.
* Visualizador: Possui login de acesso ao Weknow e acessa área de visualização dos dashboards e apresentações em acordo com política de segurança.
* Desenvevoldor: Possui login de acesso ao Weknow e acessa área de desenvolvimento podendo criar menus, dashboards, indicadores Tarefas, Executar SQL, Importar e Exportar conteúdo.
* Administrator: Possui login de acesso ao Weknow e acessa área de administração podendo visualizar os logs, gerenciar componentes , dashboards e objetos não referenciados. Configurar mapas, logs, impressão, variáveis de contexto, temas, imagens e ícones, servidores SMTP, Provedores de SMS, Bot’s Telegram, esquema de cores, conexões, backup.

Usuário Administrator para desenvolver algo deverá ser apontado alem do papel de Administrator também o papel de Desenvolvedor.

Usuário Administrator para visualizar os dashboards deverá alem do papel de Administrator também ter o papel de Visualizador.

Usuário Desenvolvedor para visualizar os dashboards deverá alem do papel de Desenvolvedor também deve ter o papel de Visualizador, pórem não irá consumir uma licença de Visualizador.

* <mark style="color:blue;">**Acesso ao servidor**</mark> - Indica se o usuário terá permissão para acessar as telas do servidor e do gerenciador de tarefas.&#x20;
* <mark style="color:blue;">**Acesso irrestrito**</mark> - Quando ativado, as regras de política de segurança não serão aplicadas a este usuário, exceto as especificamente designadas para ele.

Clique em <mark style="color:blue;">**Salvar**</mark> para concluir o cadastro.

## Integração usuários Windows AD – Active Directory:

Dentre o contexto de cadastro de usuários para acesso e login na ferramenta Weknow, quando necessário que estes logins de usuários sejam integrados ao <mark style="color:blue;">Active Directory do Sistema operacional Windows</mark> em seu servidor, as seguintes recomendações devem ser seguidas:

* Acessar a máquina Server onde está instalado o serviço Weknow – Servidor, e abrir opções de configuração em “*C:\Program Files\weKnow\Server\wknw\_server\_starter.exe*”, via botão *<mark style="color:blue;">Contas>> Editar>> Configurações</mark>* (referentes à conta de instalação desejada), e verifique as <mark style="color:blue;">opções de autenticação</mark>:

<div align="left"><img src="/files/9cg08Lr1wwJ3wb0qLWrt" alt=""></div>

#### **Métodos de autenticação:**

**Somente no Weknow:** Configuração padrão;

**Somente no Active Directory:** Ignorará os usuários criados no Weknow e validará apenas conforme configurado na interação com o AD;

**No Weknow e no Active Directory:** Primeiro validará o acesso pelo Weknow e depois pelo AD.

#### Acesso às **configurações do AD:**

A comunicação com o AD é feita através do "protocolo" LDAP, passando pela API do Windows e pelo objeto ADO. A senha digitada pelo usuário na tela de login é trafegada de forma criptografada, criptografia assimétrica.

Integração com AD sem grupos do AD:

É possível configurar a integração com AD sem especificar os grupos de AD, para essa configuração é necessário atribuir um papel padrão e grupo padrão do Weknow. Esta configuração é obrigatória porque no Weknow exige um papel e grupo no cadastro de usuários.

Criado um grupo, por exemplo, “Visualizador Padrão” que não tenha permissão de dashboards para este grupo, logo então: todos os usuários do AD terão acesso ao Weknow, porém sem acesso aos dashboards.

<div align="left"><img src="/files/vX5DaxieJlpUOyemRvAc" alt=""></div>

Para dar acesso aos dashboards, o administrador do Weknow deve acessar o cadastro de usuários do Weknow, consultar o usuário do AD integrado no Weknow, marcar a opção “Sobrescrever (apenas para usuários do AD)” e informar o grupo desejado.

Obs: Na aba pesquisa de usuários exibirá somente os usuários do AD que efetuaram login no Weknow pelo menos uma vez.

<div align="left"><img src="/files/bYS34fFHZHDhKNpwDIgw" alt=""></div>

#### **Integração com AD e Grupos do AD:**

É possível configurar a integração com AD e com grupos de AD, atribuindo um grupo do AD com um papel e grupo do Weknow.

**Exemplo de configuração para papel “Administrador de TI”:**

<div align="left"><img src="/files/Ar9iVsyDBvf5BXeOLLLB" alt=""></div>

No exemplo acima, foi criado no AD o grupo “Weknow – Administradores” e atribuído no campo “Papel WK” ao papel “Administrador” e ao “Grupo WK” o grupo “Usar o Padrão”, isto é, será o mesmo grupo informado em “Grupo padrão” acima.

Obs: Como a política de permissão do Weknow somente se aplica no papel Visualizador, neste exemplo o Grupo WK não terá efeito.

\
**Exemplo de configuração para papel “Visualizador”:**

<div align="left"><img src="/files/ggil5Uud9sO3OcAnq0ff" alt=""></div>

No exemplo acima, foi criado no AD o grupo “Weknow – Visualizadores - Suprimentos” e atribuído no campo “Papel WK” ao papel “Visualizador” e ao “Grupo WK” o grupo “Suprimentos”.

#### Observações:

Se nenhum grupo do AD for selecionado, todos os grupos estarão aptos a fazer login no WK, mas se um ou mais grupos forem selecionados, somente estes poderão fazer login no Weknow;

Se um usuário do AD pertencer a mais de um grupo do AD selecionado, ele vai ser atribuído aos respectivos grupos do WK parametrizados. Quanto ao papel, vai pegar o de maior privilégio.
