> For the complete documentation index, see [llms.txt](https://docs.userauth.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.userauth.com.br/opcoes-avancadas-do-userauth/aplicando-excecao-com-userauth.md).

# Aplicando exceção com UserAuth

Essa função no UserAuth, foi criada para aqueles que utilizam ADs enormes e não querem que todos os grupos sejam autenticados pelo UserAuth, uma maneira de facilitar o controle e consequentemente excluindo a leitura indesejada de outros grupos autenticados no AD.

Ela pode ser acessada no guia **Exceptions** no UserAuth e é válida tanto para quem utilizar grupos locais como grupos do AD.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fpz7fIFGYLNoTP0i2lEWY%2Fimage.png?alt=media&amp;token=051e8baa-5220-4e50-a7c3-32d76716be90" alt=""><figcaption></figcaption></figure>

## Importando apenas usuários dos grupos selecionados <a href="#importando-apenas-usuarios-dos-grupos-selecionados" id="importando-apenas-usuarios-dos-grupos-selecionados"></a>

Por default essa opção vem desativa e todos os usuários configurados poderão se autenticar, agora quando é selecionado a opção “**Import only users on selected group**”, você esta dizendo para o UserAuth autenticará somente usuários dos grupos selecionados no campo abaixo.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FXufE8dwSlKkY7pPufZ2O%2Fimage.png?alt=media&amp;token=80c1ab2d-f5eb-4444-90ba-0d841cccf3f9" alt=""><figcaption></figcaption></figure>

Neste caso, no exemplo acima, somente usuários do grupo "suporte" poderão efetuar autenticação.

Quando um usuário realiza login, e ele, não esta no grupo selecionado podemos observar que o UserAuth ignora a autenticação, informando que o usuário está em um grupo não autorizado para navegar.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FUk6fUGltLGHxJ0JpyYeT%2Fimage.png?alt=media&amp;token=6935ca65-d7f5-4e10-b65d-68971a7c8d99" alt=""><figcaption></figcaption></figure>

Caso queira verificar nas sessões ativas, pode-se constatar que o usuário não foi autenticado e não esta ativo.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FFVdlsCnTkXZVdpxaLPcT%2Fimage.png?alt=media&amp;token=326973b8-c9d0-4102-bb67-44e8376394dc" alt=""><figcaption></figcaption></figure>

## Ignorar usuários do grupo selecionado <a href="#ignorar-usuarios-do-grupo-selecionado" id="ignorar-usuarios-do-grupo-selecionado"></a>

Quando trocamos a opção para “**Ignore users on selected group**”, o UserAuth fará totalmente o oposto da opção anterior, agora ignorando usuários que pertencem ao grupo selecionado.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FsTdbyK4fSAGPwD8Zd7j9%2Fimage.png?alt=media&amp;token=14170371-1798-41eb-a3bc-3129d3b186b8" alt=""><figcaption></figcaption></figure>

Se tentarmos a autenticação com o mesmo usuário “carlos” do exemplo anterior, cuja o qual pertence ao grupo "operacao", o mesmo desta vez autenticará.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F0qXqSkw7c12zCyAc0qbm%2Fimage.png?alt=media&amp;token=7ffd8335-1acb-4ada-b69c-9b84f319e23a" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FQ3AZz3jpvsWGFkL6COep%2Fimage.png?alt=media&amp;token=0bf82157-cffc-4393-80e6-ba5ed3ff7a01" alt=""><figcaption></figcaption></figure>

Agora, ao efetuar o login com usuário que pertence ao grupo “suporte”, o usuário será ignorado e não conseguirá navegar para a internet.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FxPebU6NEvlZ2gst3JCAe%2Fimage.png?alt=media&amp;token=b59e865e-c71b-42bf-a373-b600fe8220a9" alt=""><figcaption></figcaption></figure>

## Filtro de redes/hosts <a href="#filtro-de-redeshosts" id="filtro-de-redeshosts"></a>

A ferramenta UserAuth, também possibilida o filtro de redes a serem aplicadas a autenticação ou não, para ambientes onde não há uma separação lógica. Esta configuração se aplica de duas formas:

* **Autenticação Local:** Quando a autenticação dos usuários acontece utilizando o Captive Portal da ferremanta ou MAC Address, de ser configurado na dashboard principal da ferramenta no campo **Local login options**, onde deve ser selecionado o aliases com as redes/hosts que **deverá** ser aplicado autenticação.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fp25QyCFUC6f6GUEev7wu%2Fimage.png?alt=media&amp;token=cb42f28d-d9aa-4388-8472-377c047c5292" alt=""><figcaption></figcaption></figure>

* **Autenticação AD:** Quando a autenticação dos usuários acontece transparentemente utilizando um controlador de domínio, nesse caso a configuração das redes/host que serão autenticadas é aplicada na integração da ferramenta com o AD, selecionando no campo o aliases com as redes/host já cadastrados.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FZF0VTRCb4F8PYquqVWM9%2Fimage.png?alt=media&amp;token=00b4374d-8155-4f15-a006-bc56003de699" alt=""><figcaption></figcaption></figure>
