GE - Como Fazer - Configuração da Cia IA do CIGAM
Voltar
Como Fazer > Utilidades/Diversos > Configuração da Cia IA do CIGAM
Como a Cia funciona?
[editar]
A Cia, a IA do CIGAM, é composta por uma aplicação e um serviço, ambos hospedados na Nuvem CIGAM e executados como um SaaS (Software como Serviço). O SaaS é um modelo de aplicação acessada diretamente pelos usuários finais através do navegador de internet.
A execução através do modelo SaaS garante que toda a infraestrutura necessária permaneça sob responsabilidade da CIGAM na Nuvem CIGAM, oferecendo:
- Atualizações em tempo real, sem necessidade de intervenção do cliente.
- Treinamento de forma compartilhada, adicionando novas funcionalidades, otimizando performance e resultados.
Versões de navegadores
Para garantir o pleno funcionamento da Cia, é aconselhável utilizar os navegadores Google Chrome ou Microsoft Edge, sempre atualizados para a última versão disponível, pois são os navegadores homologados pela CIGAM. Além disso, recomenda-se que a extensão associada ao arquivo .html esteja configurada, por padrão, para abrir em um desses navegadores. Essa configuração assegura que relatórios, portais e páginas sejam carregados corretamente, proporcionando maior compatibilidade, segurança e desempenho. Para mais informações, acesse: Versões de navegadores
Importância do uso do HTTPS
A Cia sempre notificará o usuário caso ele esteja utilizando o protocolo HTTP, recomendando o uso do protocolo HTTPS. Isso ocorre por dois motivos principais:
1. Segurança: O HTTPS criptografa os dados transmitidos, garantindo maior proteção contra interceptações e ataques.
2. Funcionalidades: O HTTPS permite que a Cia utilize recursos adicionais, como o microfone para reconhecimento de voz, aplicativo para dispositivos móveis, etc. Caso o usuário esteja em HTTP, a Cia automaticamente desativa essas funcionalidades por questões de segurança.
Para mais informações sobre a importância do uso do HTTPS, acesse: Importância do uso do HTTPS
Integração com o ecossistema CIGAM
A Cia será executada como uma página web no navegador de internet, acessando todo o ecossistema do CIGAM através das credenciais do usuário logado, da mesma forma que o usuário acessaria se estivesse logado diretamente no CIGAM.
Cia para dispositivos móveis
A Cia também oferece suporte para dispositivos móveis, proporcionando acesso prático e otimizado. Para utilizar a Cia em um dispositivo móvel, basta acessar o endereço normalmente pelo seu navegador. Ao entrar, será exibida uma mensagem convidando o usuário a instalar o aplicativo. A instalação também pode ser realizada diretamente através do ícone de engrenagem, no menu de configurações.
É importante destacar que a instalação do aplicativo no dispositivo móvel só será possível se o ambiente estiver configurado para utilizar HTTPS. Caso contrário, o usuário só poderá acessar a Cia diretamente pelo próprio navegador móvel, porém com algumas restrições de funcionalidades.
Configurações de CORS
[editar]
A forma como a Cia é executada, operando como um SaaS, pode causar restrições relacionadas ao CORS (Compartilhamento de Recursos entre Origens Diferentes). O CORS é um mecanismo de segurança implementado pelos navegadores para proteger os usuários, restringindo solicitações de recursos entre diferentes domínios não permitidos. Essas restrições podem causar erros ao tentar acessar cookies e outras informações.
Cookies são pequenos arquivos armazenados no computador ou dispositivo do usuário que contém informações sobre a atividade do usuário em sites para melhorar a experiência de navegação.
Para o navegador, domínios diferentes são tratados de forma separada por questões de segurança. A Cia estará hospedada em um domínio (da CIGAM Corp. na Nuvem CIGAM). E o CIGAM Web do usuário estará em outro domínio, que pode ser em um servidor on-premise (local) ou em qualquer Nuvem, inclusive na Nuvem CIGAM.
Ambientes com acesso externo às aplicações
[editar]Esse seria o ambiente ideal para utilizar a Cia, o qual possui acesso externo às aplicações do CIGAM, como Portais, APIs, etc.. Esse ambiente é acessível via internet e deve possuir HTTPS configurado com um domínio público.
Como configurar o web server (Microsoft IIS)?
[editar]Para permitir que a Cia acesse as aplicações do ambiente com acesso externo, é necessário configurar o Web Server no Microsoft IIS. O principal ajuste será a inclusão do cabeçalho de resposta denominado CSP (Content-Security-Policy). O CSP define diretrizes que instruem o navegador sobre as fontes permitidas para diferentes tipos de conteúdo em uma página da web. Essa configuração pode ser realizada das seguintes formas:
Configuração via arquivo web.config
[editar]
A maneira mais simples e rápida de realizar essa configuração é por meio da criação ou edição do arquivo Web.config, que funciona como um "manual de instruções" para o sistema. Sempre que você ajusta configurações no Microsoft IIS, esse arquivo pode ser criado ou modificado automaticamente.
No entanto, é importante destacar que o arquivo Web.config pode não existir em alguns ambientes. Isso ocorre porque, até então, não utilizávamos esse tipo de configuração como padrão em todos os portais. Portanto, caso o arquivo não esteja presente, será necessário criá-lo manualmente.
Esse arquivo deve ser criado (ou editado) na pasta raiz do site que engloba todas as aplicações, permitindo que a Cia tenha acesso a todos os domínios e aplicações de forma unificada. Por ser um arquivo geral, o Web.config afeta todas as aplicações vinculadas à raiz do site. Portanto, a configuração nesse local garante abrangência e evita a necessidade de repetir ajustes em cada aplicação individualmente.
Se o Web.config já existir, não é necessário substituí-lo. Basta adicionar ou ajustar as permissões necessárias, tomando cuidado para não alterar outras configurações já existentes, a fim de evitar impactos indesejados no ambiente.
Se estiver trabalhando com sites separados, além das URLs da Cia, é necessário incluir os endereços de todas as demais aplicações. Caso contrário, elas não poderão ser carregadas corretamente nos demais Portais e aplicações, pois a configuração padrão permite apenas 'self', ou seja, restringe o acesso a aplicações do mesmo site e da Cia.
Lembre-se de que, mesmo que a maioria dos Portais e aplicações estejam todos no mesmo site, se você tiver um Portal em React, ele provavelmente estará hospedado em um site separado. Por isso, é fundamental incluir a URL desse Portal nas configurações. Caso contrário, ele poderá enfrentar restrições ao carregar outras aplicações, causando falhas na exibição dos conteúdos integrados.
Importante: Essas configurações devem ser feitas apenas para os ambientes que tiverem HTTPS configurados.
Exemplo com as pastas das aplicações do CIGAM Web em C:\inetpub\wwwroot\cigam no Web Server IIS:

Também é possível copiar e utilizar o código abaixo para facilitar a configuração:
<?xml version="1.0" encoding="UTF-8"?>
<configuration> <system.web> <httpCookies requireSSL="true" sameSite="None" /> <sessionState cookieSameSite="None"/> </system.web> <system.webServer> <httpProtocol> <customHeaders> <add name="Content-Security-Policy" value="frame-ancestors 'self' https://services.cigam.cloud http://services.cigam.cloud;" /> </customHeaders> </httpProtocol> </system.webServer>
</configuration>
Como dar acesso através do IIS?
[editar]
Para configurar o CSP diretamente no IIS, siga os passos abaixo:
1. Acesse o Gerenciador de Serviços de Informações da Internet (IIS) e localize o site que deseja liberar o acesso.
2. Abra a opção Cabeçalhos de Resposta HTTP no painel do IIS, selecione o site desejado e clique em Cabeçalhos de Resposta HTTP.

3. Adicione o cabeçalho Content-Security-Policy na seção Ações, localizada à direita, clique em Adicionar.

4. Na caixa de diálogo que será exibida, preencha os seguintes campos:
- Nome: Content-Security-Policy.
- Valor: frame-ancestors 'self' https://services.cigam.cloud http://services.cigam.cloud;
Lembre-se que caso esteja com um ambiente com sites separados, além dessas URLs da Cia, é necessário incluir os endereços dos demais sites.
Como configurar o acesso aos cookies no IIS?
[editar]Para permitir que a Cia acesse os Cookies das aplicações, será necessário ajustar algumas permissões. Siga os passos abaixo:
- Acesse o Editor de Configurações no painel do IIS, localize a opção Editor de Configurações dentro da seção Gerenciamento.

- Ajuste as configurações em httpCookies:
- Navegue até a seção system.web e localize a configuração httpCookies.
- Defina os seguintes valores:
- requireSSL: True
- sameSite: None

- Configuração de sessionState:
- Ainda em system.web, localize a configuração sessionState.
- Altere o valor da propriedade cookieSameSite para None.
- Ainda em system.web, localize a configuração sessionState.

Essas configurações garantem que os cookies sejam transmitidos com segurança e permitam o uso adequado em aplicações externas, atendendo aos requisitos da Cia.
Ambientes internos sem acesso externo às aplicações
[editar]
Este ambiente possui acesso restrito à rede interna da empresa e utiliza o protocolo HTTP. Por esse motivo, algumas funcionalidades da Cia serão desabilitadas automaticamente — como recursos que exigem permissões avançadas do navegador, como o uso do microfone, ou o acesso dinâmico a iframes (componentes que permitem exibir conteúdos de outros sistemas dentro da mesma tela, como Portais).
Importante: Você não precisa se preocupar. A Cia detecta automaticamente essas limitações e desativa ou oculta as funcionalidades afetadas, garantindo que a experiência continue fluida e segura. Sempre que necessário, você será notificado com orientações claras sobre o que fazer.
Para mais informações sobre a importância do uso do HTTPS, acesse: Importância do uso do HTTPS
Configurações para Cia no CIGAM
[editar]Algumas configurações e parametrizações no CIGAM são necessários para garantir o funcionamento adequado da Cia, conforme o seu ambiente. Verifique se todas as aplicações estão em um único site ou distribuídas em mais de um e configure-as conforme a necessidade.
Ambiente padrão com único site
[editar]Normalmente, os Portais, API, BI, entre outras aplicações são instalados no mesmo local, ou seja, com mesmo site, domínio e porta. Esse é o ambiente mais fácil de configurar, exigindo apenas os seguintes ajustes:
- Para acessar os Portais MVC:
- Acesse a configuração GE - AM - 3159 - Local de Instalação dos Portais Base e informe o local onde seus Portais MVC estão instalados.
- Exemplo: http://servidor:porta/
- Acesse a configuração GE - AM - 3159 - Local de Instalação dos Portais Base e informe o local onde seus Portais MVC estão instalados.
- Para acessar os Portais React:
- Acesse a configuração GE - AM - 3160 - Local de Instalação dos Portais Complementares e informe onde seus Portais React estão instalados.
- Exemplo: http://servidor:porta/
- Acesse a configuração GE - AM - 3160 - Local de Instalação dos Portais Complementares e informe onde seus Portais React estão instalados.
- Para acessar os dashboards do BI:
- Acesse a configuração GE - GE - 100325 - URL Base BI Portal e informe o endereço onde seu BI está instalado.
- Exemplo: http://servidor:porta/bi
- Exemplo: http://servidor:porta/bi
- Acesse a configuração GE - GE - 100325 - URL Base BI Portal e informe o endereço onde seu BI está instalado.
Ambiente com mais de um site
[editar]Em alguns casos, às aplicações podem estar instalados em locais diferentes, ou seja, em sites, domínios ou portas distintas. Nesses cenários, é necessário realizar configurações específicas para que a Cia consiga se comunicar corretamente com cada um deles.
- Quando o ambiente possui aplicações distribuídas em sites separados, podemos utilizar a configuração GE - AM - 3159 - Local de Instalação dos Portais Base para definir o endereço onde a API está hospedada. Para os demais Portais e aplicações, é possível utilizar nomes lógicos no arquivo Magic.ini, informando cada um dos endereços. Alternativamente, todas as aplicações podem ser configuradas apenas por meio de nomes lógicos, sem a necessidade de utilizar essa configuração. Para mais informações sobre como configurar nomes lógicos, consulte a documentação: GE - Como Fazer - Configuração do menu mosaico nos Portais Web
- Para acessar os Portais React:
- Acesse a configuração GE - AM - 3160 - Local de Instalação dos Portais Complementares e informe onde seus Portais React estão instalados.
- Exemplo: http://servidor:porta/
- Acesse a configuração GE - AM - 3160 - Local de Instalação dos Portais Complementares e informe onde seus Portais React estão instalados.
- Para acessar os dashboards do BI:
- Acesse a configuração GE - GE - 100325 - URL Base BI Portal e informe o endereço onde seu BI está instalado.
- Exemplo: http://servidor:porta/bi
- Exemplo: http://servidor:porta/bi
- Acesse a configuração GE - GE - 100325 - URL Base BI Portal e informe o endereço onde seu BI está instalado.
Autenticação em duas etapas e configurações de envio de e-mail
[editar]Independente do ambiente, para acessar a Cia, é obrigatório que o usuário que for utilizar, tenha habilitado a autenticação em duas etapas para realizar o login. Se precisar de ajuda para configurar, consulte a documentação: GE Autenticação em duas etapas
E caso o envio de e-mails ainda não esteja configurado, será necessário configurar, pois a autenticação em duas etapas depende dessa configuração. Se precisar de ajuda para configurar o envio de e-mails, consulte: GE - Como Fazer - Configuração de Envio de E-mail no CIGAM
Configuração do BI para integração com a Cia
[editar]Se o ambiente possuir um BI instalado e for utilizado pela Cia, é necessário garantir que a URL da API CIGAM esteja devidamente configurada. Caso ainda não esteja informada, adicione a URL nas configurações:

Garantindo permissão de acesso aos cookies de terceiros no navegador
[editar]
Por padrão, os navegadores geralmente têm a permissão para Cookies de terceiros habilitada. No entanto, é importante verificar e assegurar essa configuração. Abaixo estão os passos para os navegadores Microsoft Edge e Google Chrome:
- Microsoft Edge
- Em Português:
- Acesse Configurações → Cookies e permissões de sites → Gerenciar e excluir cookies e dados do site.
- Desabilite a opção "Bloquear cookies de terceiros".
- Em Inglês:
- Acesse Settings → Cookies and Site Permissions → Manage and delete cookies and site data.
- Desabilite a opção "Block third-party cookies".
- Em Português:

- Google Chrome:
- Em Português:
- Vá para Configurações → Privacidade e segurança → Cookies de terceiros.
- Habilite a opção "Permitir cookies de terceiros".
- Em Inglês:
- Vá para Settings → Privacy and security → Third-party cookies.
- Habilite a opção "Allow third-party cookies".
- Em Português:

