Conceitos Principais
Esta seção explica os conceitos fundamentais do Sincroniza. Entender esses conceitos é essencial para configurar e operar a plataforma de forma eficaz.
Visão Geral do Sistema
O Sincroniza atua como uma ponte entre seu sistema de RH e os provedores de identidade (Active Directory, Entra ID e Google Workspace). O fluxo básico é:
mermaid
flowchart TB
subgraph HR["Sistema de RH"]
BENNER[Benner RH]
SENIOR[Senior Sistemas]
DB[(Banco de Dados)]
end
subgraph SINCRONIZA["Sincroniza"]
CONNECTOR[Conector RH]
SYNC[Motor de Sincronização]
ENGINE[Avaliador de Regras]
APPROVAL[Sistema de Aprovação]
EXECUTOR[Executor de Ações]
AUDIT[(Auditoria)]
end
subgraph IDENTITY["Provedores de Identidade"]
AD[Active Directory]
ENTRA[Entra ID]
GOOGLE[Google Workspace]
end
subgraph USERS["Usuários"]
ADMIN[Administradores]
APPROVER[Aprovadores]
end
BENNER --> CONNECTOR
SENIOR --> CONNECTOR
DB --> CONNECTOR
CONNECTOR --> SYNC
SYNC --> ENGINE
ENGINE --> APPROVAL
APPROVAL --> EXECUTOR
EXECUTOR --> AD
EXECUTOR --> ENTRA
EXECUTOR --> GOOGLE
SYNC --> AUDIT
EXECUTOR --> AUDIT
ADMIN --> SINCRONIZA
APPROVER --> APPROVAL
classDef hrSystem fill:#e3f2fd,stroke:#1976d2,stroke-width:2px
classDef sincroniza fill:#f3e5f5,stroke:#7b1fa2,stroke-width:2px
classDef identity fill:#e8f5e9,stroke:#388e3c,stroke-width:2px
classDef users fill:#fff3e0,stroke:#f57c00,stroke-width:2px
class BENNER,SENIOR,DB hrSystem
class CONNECTOR,SYNC,ENGINE,APPROVAL,EXECUTOR,AUDIT sincroniza
class AD,ENTRA,GOOGLE identity
class ADMIN,APPROVER usersFigura 1: Arquitetura de alto nível do Sincroniza
Conceitos Fundamentais
Modelo de Dados
| Conceito | Descrição |
|---|---|
| Funcionários | Representação padronizada dos funcionários importados do RH |
| Contas Descobertas | Contas dos provedores de identidade vinculadas (ou candidatas a vinculação) a funcionários |
| Pacotes de Atribuição | Conjuntos reutilizáveis de grupos, licenças e modelos de assinatura |
| Regras de Atribuição | Critérios para atribuir pacotes automaticamente |
| Grupos de Exclusão Mútua | Recursos mutuamente exclusivos resolvidos por prioridade |
| Mapeamento de Status | Define ações de conta baseadas no status de emprego do RH |
Fluxos de Trabalho
| Conceito | Descrição |
|---|---|
| Ações | Operações a serem executadas nos provedores de identidade |
| Aprovações | Fluxo de revisão para operações críticas, com lista de auto-aprovação |
| Descoberta | Processo que varre os provedores de identidade e propõe vínculos com funcionários |
| Auditorias | Verificação periódica de atribuições, propriedades e estado das contas |
Automação
| Conceito | Descrição |
|---|---|
| Provisionamento Automático | Criação e atualização automática de contas conforme o estado do RH |
| Desligamento | Fluxo de desprovisionamento com período de tolerância de licenças |
| Assinaturas de E-mail | Modelos com placeholders entregues ao Outlook |
| Endereço de E-mail | Regras de geração e validação de endereços de e-mail corporativo |
| Notificações | E-mails de aprovação e alerta, localizados e com fuso por destinatário |
O Ciclo de Sincronização
O Sincroniza opera em um ciclo contínuo:
mermaid
flowchart LR
HR["Sistema de RH<br>(Fonte)"] --> SINC["Sincroniza<br>(Processamento)"]
SINC --> IDP["AD / Entra ID / Google<br>(Destino)"]
SINC --> APR["Aprovações<br>(Se aplicável)"]
APR --> SINC
classDef hrSystem fill:#e3f2fd,stroke:#1976d2,stroke-width:2px
classDef sincroniza fill:#f3e5f5,stroke:#7b1fa2,stroke-width:2px
classDef identity fill:#e8f5e9,stroke:#388e3c,stroke-width:2px
classDef pending fill:#fff3e0,stroke:#f57c00,stroke-width:2px
class HR hrSystem
class SINC sincroniza
class IDP identity
class APR pendingEtapas do Ciclo
- Importação: Dados são lidos do sistema de RH
- Comparação: Mudanças são detectadas comparando com dados anteriores
- Avaliação: Regras de atribuição e mapeamentos de status são aplicados
- Criação de Ações: Ações são geradas para refletir as mudanças necessárias
- Aprovação: Ações críticas aguardam aprovação humana
- Execução: Ações aprovadas são executadas nos provedores de identidade
- Auditoria: Todas as operações são registradas para compliance
Princípios Operacionais
O Sincroniza opera segundo os seguintes princípios:
RH como Fonte Autoritativa
O sistema de RH é sempre a fonte da verdade para dados de funcionários. O Sincroniza:
- Nunca modifica dados no sistema de RH
- Sempre reflete o estado atual do RH nos provedores de identidade
- Detecta mudanças automaticamente a cada sincronização
Operação Não-Destrutiva
Para proteger contra erros e operações acidentais:
- Contas nunca são deletadas automaticamente (apenas desabilitadas)
- Operações de alto impacto requerem aprovação
- Todas as ações podem ser revertidas ou canceladas
Auditoria Completa
Para compliance e troubleshooting:
- Todas as ações são registradas com timestamps
- Histórico de quem aprovou o quê e quando
- Rastreabilidade de todas as mudanças de identidade
Próximos Passos
Explore cada conceito em detalhes:
- Funcionários - Entenda o modelo padronizado de funcionário
- Pacotes de Atribuição - Agrupe grupos, licenças e assinaturas em bundles
- Regras de Atribuição - Atribua pacotes automaticamente por critérios
- Mapeamento de Status - Defina ações por status de emprego
- Ações - Entenda o ciclo de vida das ações
- Aprovações - Entenda gatilhos e a lista de auto-aprovação
- Descoberta - Vincule contas existentes dos provedores de identidade
- Auditorias - Verifique e remedie discrepâncias de atribuições e propriedades
- Assinaturas de E-mail - Modelos entregues ao Outlook
