Integrações – Diagnóstico: integração conectada mas sem dados
Este é o tutorial para quando a integração está verde e nada acontece nos controles. É a dúvida mais comum do módulo, e quase sempre tem uma de cinco causas.
Primeiro: existem três camadas, e elas são independentes
Boa parte da confusão vem de tratar tudo como uma coisa só. Na verdade há três estados diferentes, e um pode estar bem enquanto o outro não:
| Camada | O que ela responde | Onde você olha |
|---|---|---|
| Integração | A credencial funciona e está trazendo dados? | Catálogo de integrações |
| Teste | A verificação rodou, e qual foi o resultado? | Tela de testes |
| Controle | A norma considera este ponto comprovado? | Detalhe do framework |
Uma integração conectada com sucesso pode ter todas as verificações sem executar. Um teste aprovado pode não mover um controle que também depende de um documento. Diagnostique na ordem: integração, depois teste, depois controle.
Camada 1: a integração está realmente ativa?
Os estados possíveis são Conectado, Pendente e Erro.
Se estiver conectada, olhe duas datas na página dela: a última sincronização e o último teste de conexão.
Três situações e o que fazer:
Aguardando primeira sincronização. Você acabou de conectar. Aguarde o ciclo.
Sem sincronização há dias. A coleta parou. Use Testar Conexão: se falhar, a credencial expirou, foi revogada ou perdeu permissão.
Reautorize para retomar as evidências. A plataforma está dizendo exatamente o que fazer. Gere uma credencial nova e atualize.
Um lembrete útil ao atualizar credencial: campos sensíveis podem ficar em branco para manter o valor existente, então você troca só o que mudou.
Camada 2: a causa número um, e ela não é óbvia
Aqui está o motivo mais frequente de integração conectada sem produzir evidência: alguns campos aparecem como opcionais no formulário, mas cada um deles libera um bloco inteiro de verificações. Sem eles, a conexão funciona, o teste de conexão passa, e as verificações simplesmente não rodam.
Confira se o seu provedor tem um desses campos vazio:
| Provedor | Campo que parece opcional | O que ele libera |
|---|---|---|
| Azure | Subscription ID | Praticamente todas as verificações de recursos: armazenamento, banco, máquinas, cofre de chaves |
| GitLab | ID do grupo | As verificações de autenticação forte e controle de acesso |
| Google Workspace | E-mail do administrador | Todas as verificações de Workspace, porque ele é o sujeito da delegação |
| Cloudflare | Account ID | A verificação de log de auditoria |
| Supabase | Slug da organização | Cobertura de autenticação forte e contagem de administradores |
| Supabase | Referência do projeto | Restrições de rede, recuperação pontual, SSL e segurança em nível de linha |
| Vercel | Team ID | Governança de equipe: SSO, papéis e convites |
Se você conectou rápido e deixou os opcionais em branco, comece por aqui. Preencher um desses campos costuma resolver de uma vez o que parecia um problema grande.
A boa notícia é que a plataforma é honesta sobre isso nos textos de apoio de cada campo. A má é que é fácil passar direto no meio de um assistente.
Camada 2: os estados de um teste
Depois de descartar o item acima, olhe o resultado dos testes. Além de Aprovado e Falhou, você vai encontrar estados que não são nem um nem outro:
| Estado | O que significa | O que fazer |
|---|---|---|
| Não Executado | A verificação não rodou | Ver a mensagem, que diz o motivo |
| Requer Configuração | Falta algo para a verificação poder rodar | Normalmente é o campo opcional acima, ou inventário vazio |
| Pendente | Ainda não houve execução | Aguardar o ciclo |
| Executando | Em andamento | Aguardar |
| Não aplicável | Não se aplica ao seu ambiente | Nada, e não é falha |
| Erro | A execução falhou tecnicamente | Testar a conexão e conferir permissão |
E as mensagens que acompanham os testes sem execução são específicas:
Nenhuma integração ativa conectada. O teste depende de um tipo de integração que você não conectou. Conecte o provedor correspondente.
Este teste não tem integração configurada. O teste não está associado a nenhuma integração no seu ambiente.
Verificações automáticas ainda não estão disponíveis para aquele provedor. Não é problema seu: aquele ponto ainda não tem verificação automática. Comprove por evidência manual.
Teste manual, envie evidência para concluir. Este ponto não é automatizável. Ele espera um arquivo seu.
Não aplicável. O ponto não se aplica àquele tipo de ambiente.
Uma distinção que evita pânico
Vale repetir o princípio que atravessa o módulo: permissão faltando não gera reprovação. Quando a credencial não alcança um recurso, o resultado é uma verificação não executada, com o motivo, e nunca uma falha inventada.
Então, se você vê muitos Não Executado, isso não é o painel dizendo que o seu ambiente está mal. É o painel dizendo que ele não conseguiu olhar. São coisas diferentes, e a segunda se resolve com permissão ou com evidência manual.
O mesmo vale para verificações que dependem de plano do provedor. Recursos como log de auditoria costumam exigir plano superior em várias ferramentas, e nesse caso a verificação é reportada como não aplicável, e não como falha. É deliberado: você não é penalizado por não ter contratado o plano mais caro do seu fornecedor.
Camada 3: o teste passou e o controle não mudou
Quando a verificação está aprovada e o controle continua pendente, as causas prováveis são:
O controle depende de mais de uma coisa. Muitos controles exigem a parte técnica e um documento aprovado, ou uma evidência com data. Um lado só não fecha. O painel de status do controle indica o que falta.
O ciclo ainda não recalculou. Resultado de teste e status de controle são atualizados em ciclos. Nem tudo é instantâneo.
A evidência está esperando aprovação. Alguns artefatos nascem pendentes e só passam o controle depois que alguém com permissão de aprovar evidências aprova.
O controle foi excluído do escopo. Se alguém o marcou como não aplicável, ele não conta.
Uma sequência de diagnóstico que resolve quase tudo
Na ordem, sem pular:
- O catálogo mostra selo de atenção? Se sim, comece pela credencial.
- A data de última sincronização é recente? Se não, teste a conexão.
- Os campos opcionais do seu provedor estão preenchidos? É a causa mais comum.
- Os testes estão em Não Executado? Leia a mensagem, que diz o motivo.
- A permissão da credencial cobre o que você espera? Confira a página do seu provedor nesta documentação.
- O controle depende de documento além do teste? Veja o que falta no detalhe dele.
Se depois disso um teste continuar em Requer Configuração mesmo com a causa resolvida, vale acionar o suporte informando o teste e o provedor, em vez de seguir tentando.
O caso do inventário vazio
Um caso específico que gera muita dúvida: verificações que examinam ativos precisam que existam ativos. Se o inventário está vazio, porque nenhuma integração de infraestrutura rodou ainda, essas verificações não têm o que examinar e ficam aguardando configuração.
A correção é conectar a integração de nuvem ou de dispositivos, o que popula o inventário e destrava esse bloco. O tutorial de inventário de ativos explica de onde vêm os ativos.
Quando desconectar e reconectar
É a última opção, não a primeira. Antes dela, tente atualizar a credencial na integração existente, que preserva a configuração.
Reconectar do zero faz sentido quando a conexão foi criada com o provedor errado, ou quando a configuração está inconsistente de forma que você não consegue identificar. Lembre que desconectar remove toda a configuração, e que a opção de excluir o fornecedor vinculado deve ficar desmarcada para preservar o histórico daquele terceiro.
Problemas comuns
Falha ao carregar integrações. Recarregue a página. Se persistir, é indisponibilidade momentânea.
Teste de conexão falhou depois de meses funcionando. Credencial expirada é a causa mais provável. Alguns provedores expiram token por inatividade.
Tudo verde e o painel de conformidade não subiu. Provavelmente falta a parte documental dos controles, e não a técnica.
Uma verificação específica nunca roda. Confira se ela depende de um plano do provedor ou de um campo de escopo não preenchido.
Conectei o provedor certo e o teste diz que não há integração ativa. Confira se a integração está realmente ativa e sincronizando, e não apenas salva.
Este artigo foi útil?
