Visão Geral
A funcionalidade Roles da plataforma CoffeeBean permite definir e gerenciar perfis de acesso reutilizáveis associados a sistemas ou aplicações integradas.
Um role (função) representa um nível de acesso a um sistema ou recurso específico e pode corresponder tanto a uma permissão individual quanto a um conjunto de permissões agrupadas, dependendo de como o mapeamento é definido para a aplicação integrada.
Esse modelo facilita a implementação de práticas de governança de acesso baseadas em Role-Based Access Control (RBAC) e também pode ser combinado com políticas dinâmicas implementadas por meio do CoffeeBean Workflows.
Neste mesmo menu também é possível criar novos roles a partir do botão “+” no canto superior direito. Ao criar um novo role, será necessário preencher algumas informações de configuração e associá-lo com um sistema/aplicação previamente criado.
Visualização e Gestão de Roles
Na opção Roles/Funções, são listados todos os perfis de acesso configurados na plataforma.
Para cada role são apresentadas informações como:
Sistema ou aplicação associada
Nome do perfil de acesso
Score de Risco
Descrição
Data de criação
Essa visualização permite que administradores identifiquem rapidamente os perfis de acesso existentes e sua relação com os sistemas gerenciados pela plataforma. Aqui é possível editar as informações de cada função/papel, como seu nome, descrição e nível de risco.
Neste mesmo menu também é possível criar novos roles por meio do botão “+” localizado no canto superior direito da tela.
Ao criar um novo role, é necessário preencher as informações básicas de configuração e associá-lo a um sistema ou aplicação previamente cadastrados na plataforma.
Mapeamento de Permissões
Além de representar perfis de acesso ou funções de negócio, os roles também podem ser utilizados para representar permissões específicas de um sistema.
Nesse modelo, cada role pode corresponder diretamente a uma permissão individual ou privilégio técnico existente na aplicação integrada, permitindo que a plataforma represente de forma fiel a estrutura de autorização do sistema alvo.
A configuração desses elementos segue o mesmo processo de criação de roles da plataforma, sendo possível mapear o role diretamente para uma permissão específica do sistema. Dependendo do caso de uso, esses roles podem ser classificados ou identificados por meio de tags, atributos ou convenções de nomenclatura, permitindo sua utilização em fluxos automatizados e políticas definidas no CoffeeBean Workflows.
Esse modelo permite que a plataforma suporte diferentes níveis de granularidade na gestão de acessos, incluindo:
perfis funcionais ou papéis de negócio, que representam conjuntos de permissões;
permissões técnicas individuais, que representam privilégios específicos de uma aplicação.
Dessa forma, a solução pode atender diferentes modelos de controle de acesso utilizados pelos sistemas integrados, mantendo consistência entre a estrutura de permissões da aplicação e o modelo de governança da plataforma.
Associação de Roles
Os roles podem ser associados a identidades de diferentes formas dentro da plataforma, permitindo flexibilidade na implementação das políticas de acesso.
Associação direta a usuários
Um role pode ser atribuído diretamente a um usuário específico, concedendo os acessos correspondentes ao sistema ou aplicação associada.
Esse tipo de associação é frequentemente utilizado em cenários como:
concessões de acesso específicas por gestor ou administrador;
solicitações de acesso aprovadas por workflow:
acessos temporários ou excepcionais.
Associação através de grupos
Roles também podem ser atribuídos a Grupos de usuários.
Nesse modelo, todos os usuários pertencentes ao grupo recebem automaticamente os acessos definidos pelo role.
Essa abordagem permite automatizar a concessão de acessos com base em:
estruturas organizacionais;
funções de negócio;
departamentos;
políticas automatizadas definidas na plataforma.
Esse modelo é amplamente utilizado em arquiteturas de RBAC, nas quais grupos representam funções organizacionais e roles representam perfis de acesso em sistemas.
Associação por políticas e workflows
Além das associações diretas ou baseadas em grupos, roles também podem ser atribuídos automaticamente por meio de políticas e fluxos definidos no CoffeeBean Workflows.
Esses fluxos podem considerar:
atributos do usuário;
eventos provenientes de sistemas externos;
mudanças organizacionais;
regras de negócio específicas.
Esse modelo permite implementar arquiteturas híbridas que combinam RBAC, ABAC e PBAC.
Classificação de Risco de Roles
A plataforma da CoffeeBean permite associar um nível de risco (risk score) a cada role configurado.
Esse valor é definido durante a configuração do role e pode variar em uma escala de 0 a 100, representando o nível de criticidade ou sensibilidade do acesso concedido por aquele perfil.
Roles que concedem acesso a funcionalidades mais sensíveis ou privilegiadas podem receber valores de risco mais elevados, enquanto roles com acessos operacionais ou de menor impacto podem possuir níveis de risco mais baixos.
Essa classificação de risco pode ser utilizada como referência em diferentes processos de governança da plataforma, incluindo:
revisões de requisição de acesso;
campanhas de certificação de acessos;
análises de risco de usuários;
detecção de acúmulo excessivo de privilégios;
políticas automatizadas definidas em workflows.
Por exemplo, políticas podem ser configuradas para:
exigir aprovação adicional para concessão de roles com risco elevado;
priorizar a revisão de acessos críticos em campanhas de certificação;
gerar alertas quando usuários acumularem acessos de alto risco.
Integração com Governança de Acessos
A utilização de roles permite estruturar modelos de governança de acesso mais eficientes, facilitando:
padronização de perfis de acesso;
automação do provisionamento de acessos;
rastreabilidade das concessões;
auditoria e certificação de acessos.
Quando combinados com grupos, Workflows e políticas da plataforma, os roles se tornam um componente central na implementação de modelos de governança de identidade e acesso em larga escala.