Integrações – Como adicionar uma integração com a Convenia
⏳ Esta integração ainda não está disponível para conexão. Ela aparece no catálogo na seção Em breve, e o botão de conectar não fica ativo. Este guia descreve o que ela vai cobrir e o que preparar.
O Convenia está no catálogo da plataforma na categoria de RH e pessoas, e ainda não pode ser conectado.
O que ela vai cobrir
A cobertura prevista sincroniza o quadro sob regime celetista e o ciclo completo de admissão até demissão, com o propósito declarado de gerar evidências de desprovisionamento tempestivo.
Esse propósito é o que faz desta a integração de RH de maior retorno direto em conformidade.
O controle que ela serve, e por que ele é o mais cobrado
Desprovisionamento tempestivo é a pergunta que aparece em praticamente toda auditoria de segurança: quando uma pessoa sai da empresa, quanto tempo leva para os acessos dela serem removidos?
Ele é cobrado tanto porque é o ponto mais frequente de falha real. Contas de ex-colaboradores ativas por meses são um dos achados mais comuns em avaliações de segurança, e um dos vetores mais explorados em incidentes.
Comprovar esse controle exige duas datas por pessoa: quando saiu e quando cada acesso foi removido. A primeira vem do sistema de RH; a segunda, dos sistemas de acesso.
Sem integração, você monta essa comparação à mão para cada desligamento do período. Com integração, a data de saída chega automaticamente e com origem confiável, o que também é melhor em auditoria: uma data vinda do sistema de RH tem mais peso que uma anotação em planilha.
O que preparar
Um token de interface de programação, gerado nas configurações do Convenia, na área de interface de programação.
O token será armazenado cifrado pela plataforma.
O webhook é o que fecha o controle
Aqui o recurso adicional das integrações de RH faz a maior diferença de todo o catálogo.
Existe um webhook que o provedor pode chamar para informar admissões e desligamentos quase em tempo real, com a sincronização periódica continuando como reserva.
Pense no efeito: um desligamento comunicado na hora permite iniciar a remoção de acessos no mesmo dia. Um desligamento descoberto na sincronização seguinte já consumiu horas do seu prazo. Se a sua política declara remoção em um dia útil, essa diferença é o que decide se o controle passa.
Dois detalhes para a configuração: o segredo é exibido apenas uma vez, então copie na hora; e regenerar invalida o anterior, exigindo atualizar no provedor.
Enquanto isso, comprove manualmente
O controle é perfeitamente comprovável sem integração, com mais disciplina:
| O que registrar | Como |
|---|---|
| Data de desligamento | Relatório de desligamentos do período, exportado do Convenia |
| Remoção de acessos | Registro de quando cada acesso foi removido, por pessoa |
| Prazo cumprido | A comparação entre as duas datas, por desligamento |
Três recomendações que fazem essa evidência funcionar:
Publique o prazo em uma política. Algo como *acessos removidos em até um dia útil do desligamento*. Sem prazo declarado não existe cumprimento a demonstrar, e o auditor aplica o critério dele.
Mantenha o registro no momento, não depois. Reconstituir datas de remoção meses depois é impossível de fazer com credibilidade.
Exporte periodicamente como evidência com validade. Assim a plataforma avisa antes de o registro envelhecer.
Uma verificação que vale fazer hoje
Independente de qualquer integração, esta é uma das ações de maior retorno disponíveis agora: cruze a lista de desligamentos dos últimos doze meses com as contas ativas nos seus sistemas.
As integrações de nuvem, identidade e gerenciador de senhas que você já conectou reportam contas inativas justamente para isso. Se aparecer alguém que já saiu, é um achado real, e a correção é imediata.
Como saber quando ficar disponível
Acompanhe o catálogo. Quando ela passar para a seção de disponíveis, o botão de conectar fica ativo.
Use o botão Solicitar no item dela. Vale mencionar no pedido que você precisa comprovar desprovisionamento tempestivo e qual é o seu volume de movimentações, porque contexto pesa na priorização.
Lembre que não há aviso automático por e-mail.
Problemas comuns
O botão Conectar está inativo. Comportamento esperado enquanto está em breve.
Preciso comprovar desprovisionamento agora. Use o registro manual acima, com prazo publicado em política.
Meu quadro tem celetistas e prestadores. O Convenia trata do quadro celetista. Para prestadores e time distribuído em outros países, o Deel é a integração prevista.
Não sei onde gerar o token. Nas configurações do Convenia, na área de interface de programação. Vale localizar com antecedência.
Este artigo foi útil?
