Configurações
As configurações do XGuardian devem ser tratadas como controles de governança. Nem todos os usuários terão acesso a todas as páginas de configuração.
Antes de alterar qualquer configuração, confirme impacto, responsável, ambiente, permissão e necessidade de evidência.
Segurança e acesso
Use esta área para revisar controles associados a acesso, usuários, permissões e credenciais pessoais.
Para o guia segmentado com visão geral, permissões, papéis, atribuições e auditoria, consulte Segurança e acesso.
Verifique:
- usuários ativos;
- papéis administrativos;
- vínculos com equipes;
- provisionamento por SSO quando aplicável;
- uso de PAT;
- contas sem owner claro;
- necessidade de menor privilégio.
SSO
A configuração de SSO centraliza o login corporativo via provedor de identidade compatível com SAML 2.0.
Antes de configurar ou alterar SSO, confirme:
- domínio corporativo;
- metadata SAML;
- Entity ID e URLs informativas;
- mapeamento de atributos;
- usuários de teste;
- plano de rollback;
- comunicação para usuários afetados.
Para o passo a passo completo, consulte SSO SAML.
Integrações
Integrações conectam o XGuardian a repositórios, pipelines, Jira, provedores externos e fluxos de ingestão.
Revise:
- provedor conectado;
- credenciais ou autorização usada;
- escopos mínimos;
- repositórios autorizados;
- projetos e branches;
- responsáveis técnicos;
- rotação de credenciais;
- teste de conexão.
Consulte também os guias de Integrações, GitHub, Bitbucket e Azure DevOps.
SLA / ASPM
Configurações de SLA e ASPM influenciam prazos, aging, priorização e leitura operacional da Central de Riscos.
Revise:
- critérios de prazo por severidade;
- políticas internas de tratamento;
- exceções aprovadas;
- impacto em filas da Central ASPM;
- alinhamento com times responsáveis;
- evidências necessárias para auditoria.
Para operação diária, consulte Central de Riscos ASPM e Decisões operacionais.