Em resumo
RBAC de videowall, SSO de videowall, uma API de videowall governada e um aplicativo móvel de videowall com escopo limitado não são recursos de conveniência em uma sala de controle.
São eles que decidem quem pode alterar layouts, promover fontes, expor credenciais, acionar presets de incidente e reconstituir o que aconteceu no videowall depois do fim do turno.
RBAC de videowall: papéis antes das telas
O modelo de acesso útil começa pelas pessoas, não pelas telas.
Um videowall usado por um NOC, um SOC, um centro de comando ou uma sala de controle de concessionária de serviços públicos costuma ter cinco classes de papéis: visualizador, operador, supervisor de turno, administrador e integrador ou suporte.
Cada papel deve corresponder a ações no videowall, e não a uma permissão genérica do tipo “pode editar tudo”.
- Visualizador: pode abrir visualizações aprovadas do videowall, verificar o status atual e usar dashboards somente leitura.
- Operador: pode alternar as fontes atribuídas, usar presets nomeados e promover estações de trabalho ou dashboards aprovados para a própria zona.
- Supervisor de turno: pode alterar layouts de incidente compartilhados, bloquear o videowall durante um escalonamento e restaurar presets de céu azul (blue-sky) ou de céu vermelho (red-sky).
- Administrador: pode gerenciar usuários, papéis, definições de fontes, credenciais, retenção e janelas de atualização.
- Integrador ou suporte: pode prestar assistência mediante aprovação explícita, sem receber autoridade permanente de operador nem credenciais das fontes.
É por isso que o RBAC deve constar do documento de requisitos antes do layout das telas.
Se uma única senha compartilhada do videowall pode mover todas as fontes, apagar todos os presets e expor todas as credenciais, a sala não tem nenhuma governança real sobre os operadores.
Comece a planilha de fontes e papéis no guia de dimensionamento de videowall e depois associe papéis a cada classe de fonte.
SSO de videowall: autenticar operadores sem senhas compartilhadas
O SSO de videowall deve permitir que os operadores usem o mesmo fluxo de identidade do restante do ambiente de operações: provedor de identidade corporativo, MFA onde for exigido, atribuição de papéis por grupo e expiração de sessão.
O videowall não deve se tornar uma ilha de senhas à parte, que sobreviva ao desligamento de funcionários ou às trocas de turno.
A questão prática é onde o SSO termina. A identidade pode autenticar o operador no plano de controle do videowall, mas não deve conceder automaticamente acesso a todas as fontes Grafana, SIEM, VMS, KVM ou SCADA renderizadas no canvas.
As credenciais das fontes continuam pertencendo ao sistema de origem. O videowall armazena apenas o necessário para renderizar as visualizações aprovadas e registra qual operador solicitou a alteração.
Implantações restritas devem combinar o SSO com as regras de implantação do guia de videowall em air gap: plano de controle local, nenhuma nuvem obrigatória do fornecedor, nenhuma telemetria de saída e acesso de emergência (break-glass) documentado para eventos de isolamento.
API de videowall: automatizar layouts sem contornar a governança
Uma API de videowall é útil quando o videowall precisa reagir a eventos operacionais: um incidente no SIEM, uma indisponibilidade no NOC, um alarme predial, um escalonamento na operação de eventos ou um briefing no centro de comando.
A API deve acionar ações permitidas: carregar um layout nomeado, promover uma fonte para uma zona, fixar um quadro de incidentes, exportar um recorte da auditoria ou restaurar um preset comprovadamente funcional.
A API não deve contornar o RBAC. As contas de serviço precisam de permissões com escopo definido, tokens nomeados, expiração e registro em log.
Um sistema de monitoramento pode ter permissão para abrir o layout “Indisponibilidade P1”, mas não para adicionar novas câmeras, ler senhas de fontes ou alterar papéis de administrador.
Trate a automação via API como mais um operador, com atribuições rigorosamente delimitadas.
| Automação | Ação permitida no videowall | Limite de controle |
|---|---|---|
| Indisponibilidade no NOC | Carregar o layout P1 e promover a fila de tickets | Sem criação de fontes nem leitura de credenciais |
| Incidente no SOC | Fixar a linha do tempo do SIEM e o dashboard de EDR | Sem controle das estações de trabalho dos analistas |
| Briefing de comando | Mudar para o preset de briefing aprovado | Sem alterações de papéis de administrador |
| Janela de manutenção | Exportar o estado do layout e restaurar a configuração de base | Sem alterações na política de retenção |
O mesmo limite importa em projetos de videowall para SOC e SIEM, em que a automação pode ser orientada por incidentes, e em salas com videowall de NOC, em que a automação costuma partir de eventos de monitoramento e de tickets.
Aplicativo móvel de videowall: superfície de controle, não console de administração
Um aplicativo móvel de videowall pode ser útil para supervisores de turno, gerentes de plantão, integradores e coordenadores de emergência que estejam longe da mesa de operação.
Ele deve expor um pequeno conjunto de ações: escolher um preset nomeado, aprovar uma fonte promovida, bloquear um layout, reconhecer o estado de saúde do videowall ou retornar a sala à configuração de base.
Ele não deve ser a superfície de administração completa. Gerenciamento de usuários, cadastro de credenciais das fontes, configurações de retenção, aprovação de atualizações e tokens de integração pertencem à interface de administração controlada.
O controle móvel deve ser rápido, auditável e delimitado, para que um dispositivo móvel não se torne o caminho administrativo mais frágil da sala.
Auditoria, revisão de incidentes e limites das credenciais das fontes
Um videowall seguro registra a ação, o autor, o horário, a fonte, o layout e a zona de destino. Isso não significa gravar todo o conteúdo de dashboards sensíveis.
Em muitas salas de controle, o objetivo da auditoria é a reconstituição operacional: quem alterou o videowall, qual preset estava ativo, qual fonte foi promovida e se a alteração seguiu o procedimento de incidente aprovado.
Salas sensíveis à conformidade devem conectar esse modelo de auditoria ao guia de conformidade de videowall.
Salas de comando e governamentais também devem revisar o guia de videowall para centro de comando, porque os mesmos limites de fontes e papéis se aplicam a ambientes C4ISR, de JOC e de briefing restrito.
Onde o Craft Wall se encaixa
O Craft Wall se encaixa em projetos de videowall com controle de acesso. É o caso quando o comprador quer controle local pelo navegador, layouts nomeados, papéis de operador, auditabilidade e implantação on-premises em Linux.
Esse comprador também quer dashboards em navegador, RTSP / NDI / captura HDMI e IP-KVM como tipos de fonte governados.
O videowall é a camada de visualização e de controle dos operadores. Ele não deve substituir o provedor de identidade primário, o SIEM, o SCADA, o CAD, o VMS nem a plataforma de tickets.
Se o projeto ainda está comparando arquiteturas, use esta página junto com o comparativo dos melhores softwares de videowall e a calculadora de custo total de propriedade (TCO) de videowall antes de transformar os requisitos de segurança em um checklist para fornecedores.
Leia a seguir
Para implantações com forte exigência de segurança, combine este guia com o guia de videowall em air gap, o guia de dimensionamento de videowall e o guia de videowall para data centers de pesquisa.
Consulte também o guia de conformidade de videowall, o guia de videowall para centro de comando e o guia de videowall para SOC e SIEM.
