Novidades do Zoho Directory 2.0
O Zoho acaba de lançar o Directory 2.0, uma grande atualização da sua plataforma de gestão de identidades da força de trabalho.
A atualização traz oito recursos principais que simplificam a gestão de identidades e, ao mesmo tempo, reforçam a segurança. O que mais me impressiona é que o Zoho se concentrou em eliminar dependências de infraestrutura: chega de manter servidores RADIUS ou instâncias LDAP. Agora tudo é nativo da nuvem.
1. Cloud RADIUS: segurança de Wi-Fi sem hardware
O problema que ele resolve
A segurança tradicional de Wi-Fi exige manter servidores RADIUS físicos. Quando funcionários saem da empresa, você fica preso a senhas compartilhadas ou à revogação manual de certificados.
O Cloud RADIUS elimina isso por completo. Ele vincula o acesso à rede diretamente às identidades dos usuários no Zoho Directory, oferecendo:
- Autenticação baseada em identidade: acesso ao Wi-Fi vinculado às contas dos funcionários, não a senhas compartilhadas
- Zero infraestrutura: nenhum servidor para manter, atualizar ou fazer backup
- Revogação instantânea de acesso: desative uma conta de usuário e o acesso ao Wi-Fi é perdido na hora
- Automação de certificados: certificados de usuário emitidos e renovados automaticamente
Dica de implementação na prática
Comece pelas salas de reunião e pelo Wi-Fi de convidados. Assim você testa o sistema sem atrapalhar sua rede principal. Quando estiver estável, implante nas redes dos funcionários, departamento por departamento. Um piloto de 2 semanas por departamento é um ponto de partida sensato.
2. Smart Groups: gestão de usuários no piloto automático
Um cenário comum: o RH contrata alguém no escritório de Londres como gerente de vendas. A TI o adiciona manualmente a:
- Grupo do escritório de Londres
- Grupo da equipe de vendas
- Grupo do fuso horário GMT
- Grupo de permissões de gerentes
Os Smart Groups automatizam isso por completo. Defina as condições uma vez e os usuários são adicionados ou removidos automaticamente com base em seus atributos.
Grupos manuais (jeito antigo)
- ❌ O administrador adiciona cada usuário manualmente
- ❌ Fácil esquecer associações
- ❌ Grupos desatualizados conforme as funções mudam
- ❌ Nenhum histórico de auditoria das alterações
Smart Groups (jeito novo)
- ✅ Automático, com base nos atributos do usuário
- ✅ Sempre preciso e atualizado
- ✅ Se mantém sozinho quando os usuários mudam de função
- ✅ Log de auditoria completo da automação
Exemplos de condições
- Domínio de e-mail: agrupe automaticamente terceirizados (@contractor.company.com) separados dos funcionários
- Localização: políticas de acesso regionais (usuários da UE recebem acesso a aplicativos diferentes)
- Departamento: Vendas recebe acesso ao CRM, Finanças recebe acesso ao Books
- Cargo: gerentes recebem automaticamente permissões de aprovação
3. Políticas de acesso condicional: segurança sensível ao contexto
É aqui que o Zoho Directory 2.0 realmente brilha em segurança corporativa. O acesso condicional avalia cada tentativa de login com base no contexto, e não apenas nas credenciais.
O que é avaliado
- Localização: bloqueie logins de países sancionados ou exija 2FA a partir de novos locais
- Horário: restrinja o acesso ao horário comercial ou sinalize horários de login incomuns
- Endereço IP: libere os IPs do escritório e bloqueie faixas conhecidas de VPN/proxy
- Tipo de dispositivo: exija dispositivos gerenciados para aplicativos sensíveis
- Plataforma: permita iOS/Android, mas bloqueie dispositivos com jailbreak
4. Política de roteamento: defina os métodos de autenticação obrigatórios
Equipes diferentes precisam de abordagens de autenticação diferentes. A política de roteamento permite impor métodos de login específicos com base em grupos de usuários ou aplicativos.
Padrões de roteamento comuns
- Executivos: somente sem senha (biometria ou chaves de hardware)
- Desenvolvedores: SSO + 2FA com TOTP
- Funcionários em geral: senha + 2FA por SMS
- Terceirizados: login social (Google/Microsoft) com acesso restrito a aplicativos
Estratégia de implantação
Não imponha o login sem senha a todos no primeiro dia. Comece com os executivos e a equipe de TI para provar o conceito. Quando eles estiverem confortáveis, expanda para os departamentos que lidam com dados sensíveis (Finanças, RH). Deixe o restante da organização aderir voluntariamente por 2-3 meses antes de tornar obrigatório.
5. Bring Your Own Key (BYOK): controle total dos dados
Para setores regulados (saúde, finanças, governo), as chaves de criptografia de dados são críticas. BYOK significa que você controla as chaves de criptografia que protegem seus dados no Zoho Directory.
Por que isso importa
Com o BYOK, o Zoho não consegue acessar seus dados criptografados sem as suas chaves. Se você revogar o acesso às chaves, seus dados se tornam ilegíveis imediatamente, inclusive para o próprio Zoho. Isso é fundamental para:
- Conformidade com a HIPAA (saúde)
- Aplicação do "direito ao esquecimento" do GDPR
- Requisitos regulatórios de serviços financeiros
- Fornecedores de governo e defesa
Quem precisa disso: se o seu responsável por compliance já perguntou "onde ficam armazenadas as chaves de criptografia?", você precisa de BYOK.
6. Cloud LDAP: serviços de diretório sem servidores
Assim como o Cloud RADIUS, o Cloud LDAP leva a autenticação LDAP tradicional para a nuvem. Isso é enorme para organizações com aplicativos legados que exigem LDAP, mas que não querem manter servidores Active Directory ou OpenLDAP.
Exemplos de casos de uso
- Autenticação de VPN: OpenVPN/WireGuard autenticados no Zoho Directory
- Equipamentos de rede: switches, roteadores e firewalls usando LDAP para acesso administrativo
- Aplicativos legados: aplicativos Java antigos que só suportam autenticação LDAP
- Servidores Linux: autenticação SSH via LDAP sem manter um diretório local
7 e 8. Logs de auditoria + detecção de anomalias
Esses dois recursos trabalham juntos para oferecer visibilidade completa e detecção automática de ameaças.
Logs de auditoria
Cada operação administrativa é registrada com:
- Quem realizou a ação
- O que mudou (valores antes/depois)
- Quando aconteceu (com fuso horário)
- De qual endereço IP
Isso é essencial para auditorias de conformidade. As equipes de compliance muitas vezes precisam responder a perguntas como "prove que o usuário X tinha acesso ao sistema Y na data Z", e os logs de auditoria transformam isso em uma consulta rápida em vez de uma longa investigação.
Detecção de anomalias
O aprendizado de máquina analisa os padrões de comportamento dos usuários e sinaliza atividades incomuns:
- Login a partir de um novo dispositivo em horários estranhos
- Aumento repentino de downloads de arquivos
- Acesso a aplicativos nunca usados antes
- Viagem geograficamente impossível (Tóquio → Nova York em 2 horas)
Recomendações de implementação
Fase 1: base (semanas 1-2)
- Ative os logs de auditoria imediatamente (você vai querer dados históricos)
- Configure Smart Groups para a estrutura básica da organização
- Configure a detecção de anomalias com limites conservadores
Fase 2: controles de acesso (semanas 3-4)
- Implemente o acesso condicional primeiro nos aplicativos de alto risco (sistemas financeiros e de RH)
- Teste a política de roteamento com um grupo piloto (equipe de TI ou executivos)
- Documente as exceções às políticas e os fluxos de aprovação
Fase 3: substituição da infraestrutura (semanas 5-8)
- Implante o Cloud RADIUS em uma rede de teste (Wi-Fi das salas de reunião)
- Migre os aplicativos dependentes de LDAP para o Cloud LDAP, um de cada vez
- Rode os sistemas em paralelo por 2 semanas antes de desativar a infraestrutura antiga
Fase 4: segurança avançada (semana 9+)
- Implemente o BYOK se for exigido para conformidade
- Ajuste os limites da detecção de anomalias com base em dados reais
- Estenda o acesso condicional a todos os aplicativos
- Treine a equipe em resposta a incidentes usando os logs de auditoria
Planejamento do orçamento
O Zoho Directory está incluído no Zoho One (US$ 37/usuário/mês por todos os mais de 45 aplicativos). Se você só precisa do Directory, os preços começam bem mais baixos. O retorno vem da desativação dos servidores RADIUS/LDAP.
Conclusão
O Zoho Directory 2.0 não é apenas uma atualização incremental: é uma mudança fundamental de "gestão de identidades exige infraestrutura" para "gestão de identidades é totalmente nativa da nuvem". Os oito novos recursos atacam problemas comuns:
- O Cloud RADIUS elimina as dores de cabeça com a segurança do Wi-Fi
- O acesso condicional detecta ameaças que a MFA tradicional deixa passar
- O BYOK satisfaz até os responsáveis por compliance mais exigentes
- Logs de auditoria + detecção de anomalias oferecem visibilidade de nível corporativo
Se você hoje gerencia Active Directory, servidores RADIUS ou infraestrutura LDAP, o Zoho Directory 2.0 merece uma avaliação séria. O esforço de migração é real, mas a economia operacional de longo prazo e as melhorias de segurança fazem valer a pena para a maioria das organizações.
Experimente o Zoho Directory sem riscos
O Zoho Directory está incluído no Zoho One, junto com mais de 45 outros aplicativos de negócios. Comece um teste gratuito de 30 dias para explorar todos os recursos abordados neste artigo.
Comece o teste gratuito - Zoho OneInclui o Zoho Directory + mais de 45 aplicativos • Não é necessário cartão de crédito • Teste de 30 dias