Um módulo Cloud Horizons
Revisões de acesso Entra,
com uma interface de operador.
Revisões de convidados, revisões de acesso a aplicações e integrações JML no Microsoft Graph.
ISO 27001 · DORA · GDPR
GDPR · DORA · NIS2 · ISO 27001:2022
Access reviews · joiner-mover-leaver, audited
Capacidades
Revisões de convidados, acesso a aplicações e JML no Graph
-
Revisões de acesso de convidados
Lê o inventário de utilizadores convidados do Entra ID e conduz a revisão através do Entitlement Management em vez de a deixar meio configurada no portal.
-
Revisões de acesso a aplicações
Os revisores veem a aplicação, a função e a data do último início de sessão, e depois decidem manter ou remover sem abrir cinco painéis no centro de administração do Entra.
-
Acesso inativo e funções órfãs
Sinaliza contas sem início de sessão recente, identifica atribuições de funções cujo responsável já saiu e envia lembretes aos revisores no Teams quando as atestações ficam sem resposta.
-
Integrações JML
Os eventos de entrada, mobilidade e saída do seu feed de RH e dos Lifecycle Workflows encaminham pedidos de acesso e revogações para o seu ITSM — as funções são removidas, não apenas a conta desativada.
-
Inventário de convidados
Todos os convidados numa lista com o último início de sessão, a aplicação de origem que os convidou e o patrocinador registado — filtre os inativos e envie-os para uma campanha de revisão.
-
Exportações de auditoria por campanha
Cada campanha exporta as decisões, o revisor e o carimbo de data/hora — pronto para uma revisão de controlo de acesso ISO 27001:2022 ou uma verificação do Artigo 21.º do NIS2 sem ter de reconstruir a partir de capturas de ecrã.
-
Backup do diretório e alertas de alterações
Backups pontuais diários de utilizadores, grupos, atribuições de funções, aplicações e políticas de acesso condicional — com deteção de desvios e um alerta imediato assim que alguém recebe uma função privilegiada como Administrador Global.
No produto
A consola do operador
Ecrãs reais do produto — dashboard e início de sessão.
Como funciona.
-
Ligue o seu inquilino
O Access Fabric autentica-se no Entra ID através do Microsoft Graph com as permissões consentidas necessárias para ler utilizadores, grupos, convidados e atribuições de funções. Nada no seu diretório é alterado ao ligar.
-
Execute a campanha
Escolha convidado, aplicação ou acesso inativo. O Access Fabric constrói a revisão no Entitlement Management, encaminha atestações para os gestores via Teams e envia lembretes aos revisores que ainda não responderam.
-
Atue e exporte
Os acessos aprovados mantêm-se. As remoções e funções órfãs são limpas, as revogações de ex-colaboradores são acionadas através do seu ITSM e as decisões da campanha são exportadas como registos de auditoria para revisão.
Um módulo Cloud Horizons
Preços.
O Access Fabric está incluído no Cloud Horizons Business. Comece uma avaliação gratuita de 30 dias com pagamento por cartão, ou pague por fatura — sem cartão, pago desde o primeiro dia.
O Access Fabric não é vendido como produto autónomo. É disponibilizado como um módulo do Cloud Horizons e é ativado para o seu inquilino no plano Business.
Perguntas.
-
Onde são processados e armazenados os dados do inquilino?
O Access Fabric lê o seu diretório Entra através do Microsoft Graph e escreve as decisões de revisão de volta através da mesma API. O processamento e armazenamento permanecem na região da UE que selecionar no onboarding. Não criamos um repositório de identidade paralelo — os seus utilizadores, grupos e pacotes de acesso permanecem no Microsoft Entra.
-
Como funciona o início de sessão?
Os operadores iniciam sessão através do Spot Suite OIDC com passkeys, MFA por aplicação de autenticação ou a federação do seu IdP existente. O Access Fabric liga-se ao Entra ID com uma aplicação Graph separada e consentida pelo administrador; os utilizadores finais nunca se autenticam diretamente no Access Fabric.
-
A que referenciais de conformidade corresponde?
As campanhas de revisão e exportações de auditoria estão estruturadas para os controlos ISO 27001:2022 A.5.15 (controlo de acesso), A.5.16 (gestão de identidades) e A.5.18 (direitos de acesso), além dos requisitos de governação de acesso e registos de auditoria do Artigo 21.º do NIS2. Cada decisão regista a identidade do revisor e o carimbo de data/hora.
-
O que inclui o teste de 30 dias?
O teste é um teste do Cloud Horizons, não um teste autónomo do Access Fabric. Comece uma avaliação gratuita de 30 dias com pagamento por cartão, ou pague por fatura — sem cartão, pago desde o primeiro dia. O Access Fabric está incluído no plano Business.
Spot Suite
O resto da suíte.
Sete produtos, um login, uma fatura. Cada um roda na própria infraestrutura na UE e é vendido separadamente. Quatro podem ser testados hoje; para três, você reserva uma vaga.
-
Transferência segura de arquivos Mova arquivos por SFTP, S3, Azure Blob e mais, com cadeia de custódia por transferência. xevolve.io Abrir
-
Custo e previsões em nuvem Gasto diário de AWS, Azure, GCP e StackIT, com anomalias sinalizadas antes do fechamento. cloud-horizons.com Abrir
-
Ciclo de vida de certificados TLS Encontre cada certificado, renove via ACME e implante onde ele é usado. automate-certificates.com Abrir
-
Filtragem de conteúdo web Bloqueie domínios de risco em dispositivos gerenciados e registre cada decisão. clear-screen.ai Abrir
-
Gestão de endereços IP Planeje blocos CIDR entre tenants do Azure e detecte conflitos antes de ir ao ar. Entrar na lista de espera
-
Admissão, movimentação e desligamento Admissão, movimentação e desligamento no Microsoft 365 ou Google Workspace, com registro. Entrar na lista de espera
-
Triagem de UBO e sanções Verifique proprietários e contrapartes em listas de UBO e sanções. Entrar na lista de espera
Veja como o Access Fabric se integra no Cloud Horizons
O Access Fabric é disponibilizado como um módulo do Cloud Horizons. Veja como se alinha com os outros módulos e os planos Cloud Horizons.