Todos os aplicativos

Aplicativos

e.identity

O gateway de confiança para toda identidade da empresa.

O e.identity é a primeira e mais crítica camada da plataforma. Ele garante que apenas usuários autenticados e autorizados acessem qualquer aplicativo da eworks.cloud, com federação de identidade, autorização por escopo e trilha completa de eventos.

Para quem

Times de segurança, administradores de TI e todos os usuários da plataforma

Principais recursos

Autenticação e federação

  • Federação SSO via SAML 2.0 e OIDC — integração com Google Workspace, Microsoft Active Directory + Entra ID, Okta e Auth0 sem código sob medida.
  • Chaves de segurança em hardware — suporte a YubiKey 5 FIPS Series (FIPS 140-3, AAL3) via WebAuthn/FIDO2 para o maior nível de garantia.
  • Autenticação por Passkey — login sem senha com autenticadores de plataforma (Touch ID, Face ID, Windows Hello).
  • Login por código OTP no e-mail — alternativa segura para recuperação e sistemas legados.
  • Multi-tenant com Home Realm Discovery — o usuário é roteado automaticamente para o provedor de identidade correto pelo domínio verificado.

Integração, autorização e auditoria

  • OAuth 2.1 + PKCE — obrigatório para toda integração de aplicativo, sem fluxo implícito.
  • Provisionamento SCIM v2 — sincronização automática de usuários e grupos do seu IdP para a plataforma.
  • JWT + JWKS — rotação automatizada das chaves de assinatura com endpoint de chave pública para todos os apps.
  • RBAC e autorização por escopo — controle de acesso por aplicativo e por tenant.
  • Gestão de sessão — single sign-on, single logout e back-channel logout.
  • Trilha de auditoria — todo evento de identidade registrado (login, token, federação, SCIM).

Casos de uso

Entrada única para toda a plataforma

O colaborador autentica uma vez e acessa e.chat, e.dash, e.knowledge, e.agent e e.audit sem novo login.

Federação com o IdP corporativo

A empresa mantém Entra ID, Okta ou Google Workspace como fonte de verdade — sem criar mais um cadastro de usuários.

Nível de garantia AAL3

Operações críticas exigem chave de hardware certificada FIPS 140-3, atendendo requisitos de governo, finanças e saúde.

Onboarding e offboarding automáticos

SCIM v2 cria, atualiza e desativa contas conforme o diretório da empresa, eliminando acessos órfãos.

Encerramento imediato de sessões

Single logout e back-channel logout revogam a sessão em todos os aplicativos ao mesmo tempo.

Evidência para auditoria

Cada login, emissão de token e evento de federação fica registrado e exportável para o SIEM.

Ideal para

Empresas que precisam de autenticação forte, federação com o IdP corporativo e evidência auditável de cada acesso à plataforma.

Trabalha junto com

  • e.chat
  • e.brain
  • e.dash
  • e.knowledge
  • e.agent
  • e.audit