Sutram Enterprise

Sua instância exclusiva, com sua identidade corporativa usando seu próprio provedor de identidades

A edição Enterprise

O mesmo Sutram, sob as regras da sua organização.

É a mesma plataforma, com as mesmas funcionalidades e as mesmas atualizações. O que muda é o entorno — onde o conteúdo fica hospedado, uma exigência comum de quem precisa atender à LGPD; como as pessoas se autenticam; e a ausência de limites de uso. Cada contrato é negociado conforme a necessidade do seu caso.

  • 1

    Instância dedicada

    Sua organização roda em uma instalação própria, com banco de dados, armazenamento e configuração separados — e não como uma partição dentro do ambiente compartilhado do cloud.

  • 2

    Identidade fechada

    Login exclusivamente pelo provedor de identidade da sua empresa. Na sua instância, registro por e-mail e senha simplesmente não existe.

  • 3

    A sua marca

    White label

    A instância exibe a marca da sua organização — logotipo, favicon, ícones do aplicativo e e-mails. Você entrega a marca em alta resolução; nós preparamos o kit completo para você usar na sua instância exclusiva.

  • 4

    Tudo do Max, sem limites

    Todo projeto na sua instância tem os recursos do plano Max — classes de documento, papéis por ciclo de vida, versionamento customizado — sem teto de projetos, armazenamento ou banda.

  • 5

    Contrato negociado

    Preço e condições definidos caso a caso, com pagamento por contrato e nota fiscal. Sem checkout, sem cartão de crédito.

Single Sign-On e gestão de identidade

Sua identidade corporativa, no controle da sua TI.

Na edição Enterprise, o Sutram se conecta diretamente ao provedor de identidade da sua empresa. Seus colaboradores acessam a plataforma com as mesmas credenciais e políticas de segurança que já usam no dia a dia — e sua equipe de TI mantém controle total sobre quem entra, com quais permissões e por quanto tempo.

Um único login, com a segurança da sua empresa.

Com Single Sign-On (SSO), seus times entram no Sutram sem mais uma senha para lembrar. A autenticação — incluindo múltiplo fator (MFA) e políticas de acesso condicional — acontece no seu provedor de identidade, exatamente como o seu time de segurança configurou.

Acessos que acompanham o ciclo de vida do colaborador.

Quando alguém entra, muda de área ou deixa a empresa, o acesso ao Sutram é criado, atualizado ou desativado automaticamente via SCIM 2.0. Nada de contas órfãs de ex-funcionários: o desligamento no seu diretório desliga o acesso aqui também — na hora, encerrando as sessões abertas e revogando as chaves de integração. E como as contas são desativadas, nunca excluídas, a trilha de auditoria permanece íntegra.

Governança de acesso em duas camadas.

Seu diretório decide quem entra na plataforma; os administradores de cada projeto decidem quem participa e com qual papel. Projetos no Sutram são equipes transversais — montadas pelo objetivo do trabalho, não pelo organograma — e toda a atividade de acesso fica registrada na trilha de auditoria.

Configuração conduzida sem necessidade de projeto de integração.

Nosso time conduz a conexão com o seu provedor de identidade durante o onboarding — tipicamente em horas, não em semanas. Do seu lado, o registro do aplicativo no provedor leva poucos minutos.

Funciona com o provedor de identidade que você já usa.

O Sutram Enterprise adota os padrões abertos de federação de identidade — OpenID Connect (OIDC) para autenticação e SCIM 2.0 para provisionamento —, o que significa compatibilidade com praticamente qualquer provedor corporativo:

  • Microsoft Entra ID

    antigo Azure AD

  • Okta

    OIDC e SCIM 2.0

  • Google Workspace

  • Qualquer provedor OIDC

    por protocolo, não por integração

Usa outro provedor (Ping Identity, OneLogin, JumpCloud…)? Por seguirmos os padrões do mercado, o Sutram provavelmente já é compatível — fale com a gente e confirmamos. Precisa de SAML 2.0? O suporte a SAML entra sob compromisso contratual.

Isolamento e residência de dados

Onde os seus dados moram é cláusula de contrato.

Para organizações com exigência regulatória sobre localização e isolamento de dados, a sua instância Enterprise pode ser provisionada sob condições definidas em contrato:

  • Conta de nuvem dedicada

    Uma fronteira de conta por cliente — isolamento auditável por terceiro, não apenas separação lógica dentro de um ambiente compartilhado. Se a sua organização preferir, a instalação pode ser feita on-premises, na infraestrutura da própria empresa.

  • Residência de dados onde você precisar

    Stack completo na região que você contratar — aplicação, banco de dados, armazenamento e e-mail. Qualquer região onde a AWS opera, ou o seu próprio datacenter. Para regimes como a LGPD e o GDPR, em que a localização do dado é exigência legal, não preferência.

  • Chave de criptografia por cliente

    Chave dedicada à sua organização, com segredos que nunca cruzam a fronteira da sua conta e política negando recursos fora da região contratada.

  • Congelamento de versão

    Para setores regulados que exigem revalidação — farmacêutico, saúde, sistemas computadorizados —, a sua instância pode ter a versão congelada: nenhuma atualização em produção sem o seu aval.

Essas condições são definidas no contrato — fale com o time Enterprise para desenhar o arranjo que atende à sua área de compliance.

Governança

Controle de acesso pensado para o trabalho, não para o organograma.

Todos os recursos de governança do Sutram valem integralmente na sua instância Enterprise.

  • Papéis por projeto

    Owner, admin, member e viewer, atribuídos pelos administradores de cada projeto. Papéis não são herdados de grupos do diretório — é decisão de produto, não lacuna.

  • Papéis por classe de documento

    Além do papel no projeto, quem pode ver, editar, revisar ou aprovar cada documento, em conformidade com as regras definidas para o ciclo de vida da sua classe.

  • Classes de documento e ciclo de vida

    Documentos com metadados obrigatórios e estados de ciclo de vida — rascunho, revisão, aprovado, obsoleto — com cada transição registrada.

  • Trilha de auditoria

    Quem entrou, quando e por qual caminho; o que foi criado, alterado e transicionado. Contas desativadas são preservadas, nunca excluídas.

  • Consentimento auditável

    Convites a projetos exigem aceite explícito do participante, autenticado pelo seu provedor de identidade.

  • Exportação sem restrição

    Cada projeto pode ser exportado em formato aberto sob controle de seus administradores.

O que está incluído na edição Enterprise

  • Single Sign-On (SSO) via OpenID Connect

    SAML 2.0 sob compromisso contratual.

  • Provisionamento automático de usuários (SCIM 2.0)

    Criação, atualização e desativação de contas em sincronia com o seu diretório, com efeito imediato.

  • SSO obrigatório por construção

    Na sua instância dedicada, login por senha simplesmente não existe.

  • Papéis definidos por projeto

    Os administradores de cada projeto apontam os participantes e suas permissões; equipes transversais, independentes do organograma.

  • Colaboradores externos sob a sua política

    Consultores e auditores entram como convidados no seu próprio provedor de identidade; permitir convites fora do diretório é uma política configurável da sua instância.

  • Trilha de auditoria de acesso

    Quem entrou, quando e por qual caminho; contas desativadas são preservadas, nunca excluídas.

  • Isolamento por organização

    A sua instância tem infraestrutura e configuração próprias, independentes das de qualquer outro cliente.

  • Kit de marca preparado por nós

    Você entrega apenas o logotipo e o ícone em alta resolução; nós geramos todos os demais assets da instância — favicon, ícones do aplicativo e modelos de e-mail. Trocas posteriores são feitas por configuração, sem nova instalação.

Perguntas frequentes

Precisamos trocar de provedor de identidade para usar o Sutram?

Não. O Sutram se adapta ao provedor que você já usa. Como adotamos os protocolos-padrão do mercado, a integração é feita por configuração — não exige que você mude a sua infraestrutura de identidade.

Quem controla o login e o MFA?

Sua empresa. A autenticação acontece no seu provedor de identidade, sob as políticas de segurança e múltiplo fator que a sua TI definir. O Sutram apenas confia na identidade que o seu provedor confirma.

O que acontece quando um colaborador é desligado?

Ao desativar a conta no seu diretório, o SCIM desativa o acesso ao Sutram imediatamente: as sessões abertas são encerradas e as chaves de integração revogadas. A conta é desativada, não excluída — o histórico dela na trilha de auditoria permanece intacto.

Os grupos do nosso diretório viram permissões no Sutram?

Não — e é de propósito. Grupos de diretório costumam refletir a hierarquia da organização; projetos no Sutram são equipes transversais, montadas para o trabalho em questão. O SSO decide quem entra na plataforma; os administradores de cada projeto decidem quem participa e com qual papel.

E colaboradores de fora da empresa (consultores, auditores)?

Há dois caminhos. O recomendado é convidá-los como identidades guest no seu próprio provedor (Entra ID B2B, Cloud Identity no Google) — eles passam pelo mesmo SSO e pelas mesmas políticas. Alternativamente, a sua instância pode ser configurada para permitir convites fora do diretório. Pode ou não pode — a escolha é da sua governança.

Quanto tempo leva para configurar?

A conexão é conduzida pelo nosso time durante o onboarding, tipicamente em horas. O registro do aplicativo no seu provedor de identidade leva poucos minutos.

Precisamos migrar os dados que já temos no plano cloud?

Não precisa recomeçar. Projetos podem ser exportados do ambiente cloud e importados na sua instância Enterprise, preservando estrutura, versões e metadados.

Como funciona a cobrança?

Por contrato. Preço e condições são definidos caso a caso, conforme o porte da instância, as exigências de isolamento e o nível de suporte. Não há checkout nem cartão de crédito — a cobrança segue o contrato e a nota fiscal.

Vamos desenhar a instância que a sua organização precisa?

Onde o conteúdo fica hospedado, como as pessoas se autenticam, a sua marca na plataforma, ausência de limites de uso — tudo é definido em contrato, caso a caso. Fale com o nosso time e conte o que a sua operação exige.

Falar com o time Enterprise