Sessão e timeout de login
Configure o tempo de inatividade que encerra a sessão e força novo login no admin.
O que é a sessão de login
Quando um admin ou aluno faz login na evob, uma sessão é criada. Essa sessão permanece ativa até:
- O usuário fazer logout manualmente
- O tempo de inatividade configurado ser atingido
- O Admin de Plataforma encerrar a sessão remotamente
- A senha ser alterada (encerra todas as sessões ativas)
Onde configurar
Plataforma > Configurações > Segurança > SessõesParâmetros de sessão
| Parâmetro | O que controla | Valor padrão | |---|---|---| | Timeout de inatividade (admin) | Tempo sem ação antes de encerrar a sessão do admin | 8 horas | | Timeout de inatividade (aluno) | Tempo sem ação antes de encerrar a sessão do aluno no AVA | 24 horas | | Duração máxima da sessão | Tempo máximo de uma sessão mesmo com atividade contínua | 30 dias | | Lembrar dispositivo | Tempo que um dispositivo confiável fica dispensado do 2FA | 30 dias |
Sessões ativas — como monitorar
Plataforma > Configurações > Segurança > Sessões ativasO painel de sessões ativas mostra:
- Quem está logado agora (admins)
- Dispositivo e navegador de cada sessão
- IP e localização aproximada
- Hora do último acesso
Para encerrar uma sessão específica, clique em Encerrar ao lado da sessão. O usuário é deslogado imediatamente.
Boas práticas
✅ Faça
- Reduza o timeout de admin para 2–4 horas em operações com muitos colaboradores — sessões longas aumentam o risco em caso de computador desbloqueado sem supervisão
- Monitore as sessões ativas periodicamente — sessões de ex-funcionários ou localizações incomuns são sinais de alerta
- Configure um timeout de aluno mais longo (24–48h) para não prejudicar alunos que assistem aulas longas
❌ Não faça
- Deixar o timeout de admin em 30 dias em ambientes onde computadores são compartilhados
- Ignorar sessões com localização incomum (outro país, IP diferente do habitual) — podem indicar acesso não autorizado
- Encerrar todas as sessões ativas durante horário de pico de alunos — eles serão forçados a fazer login novamente no meio de uma aula
Erros comuns
"Um admin saiu da empresa mas eu não removi o acesso — ele ainda está logado?"
Remover o acesso do admin via Plataforma > Equipe > Remover encerra todas as sessões ativas imediatamente e impede novos logins. Não é necessário encerrar a sessão manualmente antes de remover.
"O aluno reclama que é forçado a fazer login toda hora"
Verifique se o timeout de aluno está configurado para um valor muito baixo (ex: 30 minutos). Para alunos, um timeout de 12–24 horas é mais adequado — eles costumam acessar em sessões longas de estudo.
"Vejo uma sessão de uma localização desconhecida"
Isso pode ser VPN, acesso via rede corporativa (IP inesperado), ou acesso não autorizado. Encerre a sessão imediatamente via Sessões ativas > Encerrar e peça ao usuário que altere a senha e verifique se o acesso foi seu.
"Todos os admins foram deslogados ao mesmo tempo"
Isso pode ocorrer se: (a) um Admin de Plataforma encerrou todas as sessões, (b) houve uma atualização de sistema que requereu reautenticação, ou (c) o certificado SSL foi renovado. Verifique o log de auditoria em Plataforma > Segurança > Auditoria.
Próximos passos
- 📖 Múltiplos dispositivos simultâneos
- 📖 Ativar 2FA (autenticação em 2 fatores)
- 📖 Auditoria de ações
- 📖 Tentativas de login e bloqueio de conta
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-06