Scans disponíveis por equipe
O saldo por equipe controla quantos scans um time ainda pode executar como responsável operacional.
Ele complementa o saldo da aplicação e o crédito global da organização. A regra ajuda a distribuir capacidade entre times, preservar ownership e registrar qual equipe assumiu cada execução.
Quando usar
Use saldo por equipe quando a organização precisa:
- distribuir consumo entre squads ou áreas;
- evitar que uma única equipe use todo o saldo disponível;
- separar responsabilidade entre times que compartilham aplicações;
- acompanhar quais scans foram atribuídos a cada equipe;
- bloquear temporariamente novas execuções de um time sem remover seus vínculos.
Quem pode configurar
Somente usuários com perfil Super Admin podem definir ou alterar scans disponíveis por equipe.
A configuração é limitada às equipes da própria organização. Uma tentativa com equipes de outra organização ou seleção inválida deve ser recusada sem atualização parcial.
Como configurar o saldo da equipe
- Acesse Equipes.
- Selecione uma ou mais equipes usando os checkboxes da listagem.
- Use a ação de configuração de scans disponíveis.
- Escolha uma das opções:
- definir um saldo numérico;
- deixar como Indefinido.
- Quando usar saldo numérico, informe um número inteiro permitido.
- Confirme a alteração.
Quando uma nova configuração é salva, ela passa a valer como uma nova alocação de scans para a equipe. O consumo anterior não deve ser descontado novamente nessa nova configuração.
Estados de saldo
| Estado | Como interpretar |
|---|---|
| Saldo maior que zero | A equipe pode ser responsável por scans até consumir o saldo disponível. |
| Saldo igual a zero | A equipe fica bloqueada para novas execuções quando for necessária como responsável. |
| Indefinido | A equipe não possui limite individual configurado, mas continua dependendo da aplicação e do crédito global. |
O saldo por equipe não substitui o saldo da aplicação. Para criar um scan, a aplicação, a equipe responsável e a organização precisam permitir a execução.
Equipe responsável pelo scan
Quando a aplicação possui equipes vinculadas, o XGuardian identifica uma equipe responsável para o scan.
Essa equipe precisa:
- estar vinculada à aplicação;
- pertencer à mesma organização;
- ter o usuário como participante;
- possuir saldo disponível ou estar sem limite definido, quando o limite de equipe se aplica.
Se houver apenas uma equipe elegível, o XGuardian pode selecioná-la automaticamente. Se houver mais de uma equipe possível, o campo Equipe responsável pelo scan aparece para o usuário escolher antes de criar a execução.
Como a equipe aparece no histórico
Cada scan criado com equipe responsável mantém essa informação na execução.
Na visão interna da equipe, o card ou área de Scans registrados usa essa atribuição direta para indicar quantas execuções foram associadas ao time.
Esse número representa rastreabilidade histórica, não saldo disponível. Ele pode incluir scans de equipes com saldo finito ou indefinido, desde que a equipe tenha sido registrada como responsável no momento da criação.
Scans antigos criados antes da atribuição de equipe responsável podem não entrar nesse total exato.
Exemplos práticos
Equipe com saldo finito
A equipe Squad Pagamentos tem 5 scans disponíveis. Quando um scan é aceito com essa equipe como responsável, o saldo passa para 4.
Equipe com saldo zerado
A equipe Squad Portal tem saldo 0. Se ela for a única equipe elegível da aplicação, o botão de novo scan pode ficar bloqueado para os usuários dessa equipe.
Equipe indefinida
A equipe AppSec Central aparece como Indefinido. Ela não possui limite individual de equipe, mas a execução ainda depende do saldo da aplicação e do crédito global da organização.
Usuário em múltiplas equipes
Um usuário participa de duas equipes vinculadas à mesma aplicação. Se ambas puderem executar scan, o XGuardian pode solicitar que ele escolha a equipe responsável antes de iniciar a análise.
Boas práticas
- Mantenha vínculos de equipe coerentes com quem realmente opera a aplicação.
- Evite vincular equipes apenas para visualização se elas não devem consumir scans.
- Use saldo finito para times com orçamento ou capacidade controlada.
- Use
0para pausar temporariamente novas execuções de uma equipe. - Use Indefinido apenas quando a equipe não precisa de limite próprio.
- Revise usuários que participam de muitas equipes para evitar seleção equivocada da equipe responsável.
- Ao investigar bloqueios, confira aplicação, equipe, usuário e crédito global.
Relação com aplicação e organização
O saldo da equipe é apenas uma das camadas.
Para o scan ser criado:
- a aplicação precisa permitir a execução;
- a equipe responsável precisa permitir a execução;
- a organização precisa ter crédito global disponível.
Consulte também Limites de scans por aplicação e equipe para entender o fluxo completo de validação.