MiroxMirox
  • Plataforma

    • Filosofia
    • Visão geral da plataforma
    • Recursos da plataforma
  • Mirox-Cloud

    • Visão geral da cloud
    • Microsserviços ligados
  • Mirox-Agent

    • Visão geral do agente
    • Opções de implementação
    • Data Scraper
    • Gémeo digital
  • Detalhes técnicos

    • Recolha de métricas
  • Informações

    • Centrais suportadas
  • Tipos de central

    • Centrais solares
    • Parques eólicos
    • Armazenamento por baterias
    • Sistema de alarme
  • Monitorização e visualização

    • Monitorização em tempo real
    • Gémeo digital
    • Estados dos componentes
    • Códigos de estado do inversor
    • Eventos do inversor
    • Deteção de perdas
    • Limites de potência e corte
    • Deteção de eficiência
    • Painel de KPI
  • Gestão de dados

    • Eventos
    • Níveis de alarme
    • Tickets
    • Previsões
    • Relatórios
    • Métricas
  • Alert Manager

    • Visão geral
    • Regras de alerta
    • Alertas e notificações
    • Exemplos
  • Integração e partilha

    • Cooperações
    • Tokens de API
    • VPN
    • Conflitos de endereços VPN
    • Proxy
  • IA

    • Assistente de IA e assistentes
    • Acesso agêntico (MCP)
  • Faturação

    • Mercado e tarifas
    • Como a Receita É Calculada
    • Contabilidade e faturação
  • Colaboração

    • Convites
  • Segurança

    • Autenticação
    • Bloqueio de conta
    • Política de segurança da organização
    • Sistema de permissões
    • Segmentação de rede
    • Restrições de cooperação
    • Registo de auditoria de acesso
    • Atividade e auditoria
  • Nós

    • mrxnode
  • Aplicação

    • Controlo de porta
    • Relé genérico
  • Cluster edge

    • Orquestração
  • Primeiros passos

    • Onboarding
    • Configuração inicial
  • Pessoal

    • Utilizar a VPN
    • Utilizar o proxy
    • Autenticação de dois fatores
    • Sessões
    • Tokens de API
    • Notificações
    • Ligar o Microsoft Teams
  • Por central

    • Contactos
    • Dispositivos de rede
    • Registadores de dados
    • Leitor Modbus genérico
    • Componentes
    • VPN direta (por agente)
    • Volume de dados
    • Importar histórico
  • Organização

    • Permissões de membros
    • Política de segurança
    • Cooperações
    • Armazenamento de ficheiros
    • Serviços VPN
    • Trabalhar com Relatórios
  • Exportação de dados

    • Exportação de métricas
    • API de exportação de métricas
    • Migrar para a exportação de métricas
    • API de exportação legada
    • Geração externa de relatórios
    • Grafana
    • Dashboards Grafana
    • Visão geral da API
    • Fórmulas MiroxQL (API)
  • Suporte

    • Solicitar uma integração
  • mrxnode

    • Visão geral
    • Guias
    • Implementação em contentor
    • Referência de comandos
    • Resolução de problemas
  • Relatórios

    • Gerador de relatórios externo
    • Exportação de métricas para Excel
  • Acesso Remoto
  • Segurança da conta
  • IA na Mirox
  • Importação do histórico
  • Relatórios
  • Exportação de dados
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plataforma

    • Filosofia
    • Visão geral da plataforma
    • Recursos da plataforma
  • Mirox-Cloud

    • Visão geral da cloud
    • Microsserviços ligados
  • Mirox-Agent

    • Visão geral do agente
    • Opções de implementação
    • Data Scraper
    • Gémeo digital
  • Detalhes técnicos

    • Recolha de métricas
  • Informações

    • Centrais suportadas
  • Tipos de central

    • Centrais solares
    • Parques eólicos
    • Armazenamento por baterias
    • Sistema de alarme
  • Monitorização e visualização

    • Monitorização em tempo real
    • Gémeo digital
    • Estados dos componentes
    • Códigos de estado do inversor
    • Eventos do inversor
    • Deteção de perdas
    • Limites de potência e corte
    • Deteção de eficiência
    • Painel de KPI
  • Gestão de dados

    • Eventos
    • Níveis de alarme
    • Tickets
    • Previsões
    • Relatórios
    • Métricas
  • Alert Manager

    • Visão geral
    • Regras de alerta
    • Alertas e notificações
    • Exemplos
  • Integração e partilha

    • Cooperações
    • Tokens de API
    • VPN
    • Conflitos de endereços VPN
    • Proxy
  • IA

    • Assistente de IA e assistentes
    • Acesso agêntico (MCP)
  • Faturação

    • Mercado e tarifas
    • Como a Receita É Calculada
    • Contabilidade e faturação
  • Colaboração

    • Convites
  • Segurança

    • Autenticação
    • Bloqueio de conta
    • Política de segurança da organização
    • Sistema de permissões
    • Segmentação de rede
    • Restrições de cooperação
    • Registo de auditoria de acesso
    • Atividade e auditoria
  • Nós

    • mrxnode
  • Aplicação

    • Controlo de porta
    • Relé genérico
  • Cluster edge

    • Orquestração
  • Primeiros passos

    • Onboarding
    • Configuração inicial
  • Pessoal

    • Utilizar a VPN
    • Utilizar o proxy
    • Autenticação de dois fatores
    • Sessões
    • Tokens de API
    • Notificações
    • Ligar o Microsoft Teams
  • Por central

    • Contactos
    • Dispositivos de rede
    • Registadores de dados
    • Leitor Modbus genérico
    • Componentes
    • VPN direta (por agente)
    • Volume de dados
    • Importar histórico
  • Organização

    • Permissões de membros
    • Política de segurança
    • Cooperações
    • Armazenamento de ficheiros
    • Serviços VPN
    • Trabalhar com Relatórios
  • Exportação de dados

    • Exportação de métricas
    • API de exportação de métricas
    • Migrar para a exportação de métricas
    • API de exportação legada
    • Geração externa de relatórios
    • Grafana
    • Dashboards Grafana
    • Visão geral da API
    • Fórmulas MiroxQL (API)
  • Suporte

    • Solicitar uma integração
  • mrxnode

    • Visão geral
    • Guias
    • Implementação em contentor
    • Referência de comandos
    • Resolução de problemas
  • Relatórios

    • Gerador de relatórios externo
    • Exportação de métricas para Excel
  • Acesso Remoto
  • Segurança da conta
  • IA na Mirox
  • Importação do histórico
  • Relatórios
  • Exportação de dados
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Primeiros passos

    • Onboarding
    • Configuração inicial
  • Pessoal

    • Utilizar a VPN
    • Utilizar o Proxy
    • Configurar a Autenticação de Dois Fatores
    • Gerir as Suas Sessões
    • Tokens de API
    • Notificações
    • Ligar o Microsoft Teams
  • Por central

    • Gerir Contactos da Central
    • Gerir dispositivos de rede
    • Configurar Registadores de Dados
    • Leitor Modbus Genérico
    • Configurar os componentes
    • Configurar servidores VPN por agente (VPN direta)
    • Volume de dados por central
    • Importar o histórico de uma central
  • Organização

    • Gerir Permissões de Membros
    • Definir a Política de Segurança da Sua Organização
    • Criar Cooperações
    • Utilizar o Armazenamento de Ficheiros
    • Serviços VPN da Organização
    • Trabalhar com Relatórios
  • Exportação de dados

    • Exportação de métricas
    • API de exportação de métricas
    • Migrar para a exportação de métricas
    • API de exportação legada
    • Geração externa de relatórios
    • Utilizar o Grafana como Plataforma Externa de Leitura
    • Criar os seus próprios dashboards Grafana
    • Visão Geral da API
    • Fórmulas MiroxQL (referência da API)
  • Suporte

    • Solicitar uma integração
  • mrxnode

    • Visão Geral do mrxnode
    • Guia Como Fazer do mrxnode
    • Implementação de contentores
    • Folha de Consulta de Comandos mrxnode
    • Resolução de problemas

Definir a Política de Segurança da Sua Organização

A política de segurança é o conjunto de regras de início de sessão da sua própria organização. Num único separador decide quanto tempo os seus membros mantêm a sessão iniciada, com que frequência a autenticação de dois fatores (2FA) volta a ser pedida, e se o 2FA é exigido para ver as suas centrais. Este guia acompanha-o em cada definição.

Para saber o que as regras significam e a quem se aplicam, consulte a página da funcionalidade Política de Segurança da Organização. Esta página é o guia prático.

Antes de Começar

  • O separador Segurança está aberto apenas a Administradores e Moderadores. Se não vir o separador, não tem a função de organização adequada.
  • Ative primeiro a autenticação de dois fatores na sua própria conta. Uma exigência de 2FA aplica-se também a si, e precisa de 2FA para voltar a desativar a exigência ou para a adiar.
  • Não tem de definir nada. Cada valor que deixar em Valor da plataforma segue os valores predefinidos do Mirox: um início de sessão dura um ano, e às contas com 2FA não é pedido que voltem a iniciar sessão antes disso. As regras mais rigorosas aplicam-se aos seus membros a partir do momento em que as guarda.

Abrir o Separador Segurança

  1. Abra a página da sua Organização e selecione o separador Segurança (na aplicação: menu Perfil ▸ a sua organização ▸ Segurança).
  2. Vê três cartões: Autenticação de dois fatores, Aplicação web e Aplicação móvel. Cada cartão é guardado em separado.

Abrir no Mirox

Abrir o separador Segurança — a ligação resolve para a sua organização predefinida.

Definir Quanto Tempo os Membros Mantêm a Sessão Iniciada

A duração do início de sessão é o tempo ao fim do qual um membro tem de voltar a iniciar sessão. Nos cartões, o campo chama-se Duração da sessão. Define-se em separado para o navegador e para a aplicação móvel.

  1. No cartão Aplicação web, escolha a Duração da sessão na lista. O valor predefinido é um ano; um valor mais curto, por exemplo 30 dias, torna a regra mais rigorosa.
  2. No cartão Aplicação móvel, escolha a Duração da sessão para a aplicação. Um ano é o valor máximo possível.
  3. Clique em Guardar alterações em cada cartão que alterou.

Mantenha a Sessão da Aplicação Móvel Durante Muito Tempo

As notificações de alarme chegam também a um telemóvel cujo início de sessão terminou e que aguarda um novo início de sessão. Mas um membro que tem primeiro de iniciar sessão reage mais tarde. Uma duração longa do início de sessão na aplicação móvel mantém curto o caminho do alarme até à central.

Definir Com Que Frequência o 2FA Volta a Ser Pedido

O intervalo de reverificação 2FA diz respeito apenas aos membros que têm 2FA na conta (uma aplicação de autenticação ou um passkey). Por omissão não há reverificação. Assim que define um intervalo, um tempo definido depois de terem comprovado o segundo fator pela última vez, a sessão deles é terminada e voltam a iniciar sessão com palavra-passe e código ou passkey. Consulte o que faz a reverificação.

  1. No cartão Aplicação web, escolha o Intervalo de reverificação 2FA.
  2. No cartão Aplicação móvel, escolha o Intervalo de reverificação 2FA para a aplicação.
  3. Clique em Guardar alterações em cada cartão que alterou.

Um intervalo de reverificação mais longo do que a duração do início de sessão não tem efeito, porque o início de sessão termina primeiro. O separador avisa-o quando é esse o caso.

Valores Inferiores a 24 Horas

Os membros veem uma contagem decrescente no cabeçalho durante as últimas 24 horas de um início de sessão. Com uma duração do início de sessão ou um intervalo de reverificação inferior a 24 horas, veem essa contagem decrescente o tempo todo.

O Que Acontece a Quem Tem Sessão Iniciada

Uma alteração aplica-se aos inícios de sessão já em curso, incluindo o seu. Uma regra mais rigorosa termina os inícios de sessão que passaram a ser demasiado antigos entre 10 e 70 minutos depois de guardar, com um aviso nos separadores abertos do navegador. Antes de guardar um valor desses, o separador mostra quantos inícios de sessão e quantas pessoas vão terminar por causa disso, incluindo o seu; depois de guardar, indica quando terminam o primeiro e o último deles. Uma regra menos rigorosa não exige nada a ninguém. Consulte Quando Altera as Regras.

O texto que um membro escreveu num formulário e não guardou perde-se quando o início de sessão termina. Para uma regra mais rigorosa, escolha uma hora calma do dia.

Exigir 2FA para Aceder às Centrais

Com esta regra, as centrais da sua organização só são mostradas a utilizadores que têm 2FA (uma aplicação de autenticação ou uma passkey) na conta. Ninguém fica com a sessão terminada por causa dela.

  1. No cartão Autenticação de dois fatores, ative Exigir 2FA para aceder às centrais.
  2. Leia a caixa de diálogo. Indica-lhe quantos dos seus membros ainda não têm segundo fator.
  3. Escolha quando a regra começa. A sugestão é daqui a 7 dias. O início mais cedo possível é daqui a 24 horas, para que as pessoas tenham tempo de configurar o 2FA.
  4. Confirme com Exigir 2FA.

Até à data de início, o cartão mostra a regra como anunciada, com a data e o número de membros que ainda não têm segundo fator. A partir da data de início, a regra está em vigor.

Avise os Seus Membros e Parceiros

Aproveite o tempo antes da data de início. Comunique a data aos seus membros e aos seus parceiros de cooperação e envie-lhes o guia Configurar a Autenticação de Dois Fatores.

O Que os Membros e Parceiros Veem

A partir da data de início, um utilizador sem segundo fator:

  • deixa de ver as centrais da sua organização: nem nas listas e nos painéis, nem nas páginas das centrais, nem através do proxy de dispositivos, nem nas exportações, nem no Grafana (o Grafana acompanha a mudança em cerca de uma hora, tanto quando a regra começa como depois de o 2FA ser ativado);
  • continua com sessão iniciada, e pode continuar a usar o perfil, as definições e as páginas da organização;
  • vê um aviso no cabeçalho que lhe indica que ative o 2FA;
  • volta a ver as centrais assim que o 2FA é ativado na conta.

A regra pertence à organização que é proprietária da central. Por isso aplica-se também aos utilizadores dos seus parceiros de cooperação nas suas centrais, e os seus parceiros veem na lista de cooperações deles que a sua organização exige 2FA.

Não são afetados: as notificações de alarme são sempre entregues, também para as centrais ocultas. Os tokens de API que já existem continuam a funcionar, e os perfis VPN continuam a funcionar. Um limite: um membro sem segundo fator não pode criar um novo token de API enquanto a sua organização exigir 2FA. A lista completa está em O que a política não afeta.

Verificar Quem Ainda Não Tem Segundo Fator

  1. No separador Segurança, o cartão Autenticação de dois fatores mostra quantos membros ainda não têm segundo fator. O cartão mostra o número assim que a regra é anunciada.
  2. Lembre a sua equipa e envie o guia Configurar a Autenticação de Dois Fatores. Cada membro ativa o 2FA no seu próprio perfil. Não o pode fazer por eles.
  3. Verifique o número de novo antes da data de início. Vai descendo à medida que os membros ativam o 2FA.

Alterar a Data ou Desativar a Exigência

  • Começar mais cedo: enquanto a regra está anunciada, use Alterar data. O novo início tem de ficar, de novo, a pelo menos 24 horas de distância.
  • Começar mais tarde, ou desativar: isto enfraquece a regra, por isso o Mirox pede mais. Precisa de 2FA na sua própria conta. Sem ele, o separador mostra uma ligação para o seu perfil, onde configura primeiro o 2FA.

Quando desativa a exigência, as centrais ocultas voltam a ser mostradas a todos os que têm uma função nelas.

Rever as Alterações

Cada alteração à política de segurança fica registada no registo de atividade da sua organização. Abra o separador Atividade na página da Organização para a rever.

Resolução de Problemas

SituaçãoO que fazer
Um membro diz que lhe faltam centraisO membro não tem 2FA e a sua organização, ou o parceiro proprietário das centrais, exige-o. O membro ativa o 2FA no perfil e as centrais voltam a aparecer.
Os utilizadores de um parceiro deixaram de ver as suas centraisA sua exigência aplica-se também a eles. Envie-lhes o guia de dois fatores.
Um membro perdeu a aplicação de autenticaçãoO membro inicia sessão com uma passkey, se tiver uma configurada, ou com o código de recuperação, o que desativa a aplicação de autenticação, e depois configura o 2FA de novo. Sem código de recuperação nem passkey, o membro contacta o suporte do Mirox. Consulte Se Perder a Sua Aplicação de Autenticação.
Muitos membros ficaram com a sessão terminada ao mesmo tempoUma regra ficou mais rigorosa. Os inícios de sessão em curso que eram demasiado antigos terminaram. Basta voltar a iniciar sessão.
Não consegue desativar a exigênciaAtive primeiro o 2FA na sua própria conta.

Guias Relacionados

  • Política de Segurança da Organização — o que significa cada regra, a quem se aplica e o que não afeta
  • Configurar a Autenticação de Dois Fatores — o guia a enviar a membros e parceiros
  • Gerir as Suas Sessões — o que um membro vê quando um início de sessão termina
  • Gerir Permissões de Membros — funções de organização e permissões sobre centrais dos seus membros
  • Criar Cooperações — como uma exigência de 2FA aparece entre organizações parceiras
  • Segurança da conta — Perguntas frequentes — respostas curtas para os seus membros
Prev
Gerir Permissões de Membros
Next
Criar Cooperações
© 2026 Mirox Verwaltungs GmbH. Todos os direitos reservados. | Política de Privacidade