Integrações – Diagnóstico: integração conectada mas sem dados

Este é o tutorial para quando a integração está verde e nada acontece nos controles. É a dúvida mais comum do módulo, e quase sempre tem uma de cinco causas.

AT
Written By Anderson TorresLast updated 36 minutes ago

Este é o tutorial para quando a integração está verde e nada acontece nos controles. É a dúvida mais comum do módulo, e quase sempre tem uma de cinco causas.

Primeiro: existem três camadas, e elas são independentes

Boa parte da confusão vem de tratar tudo como uma coisa só. Na verdade há três estados diferentes, e um pode estar bem enquanto o outro não:

Camada

O que ela responde

Onde você olha

Integração

A credencial funciona e está trazendo dados?

Catálogo de integrações

Teste

A verificação rodou, e qual foi o resultado?

Tela de testes

Controle

A norma considera este ponto comprovado?

Detalhe do framework

Uma integração conectada com sucesso pode ter todas as verificações sem executar. Um teste aprovado pode não mover um controle que também depende de um documento. Diagnostique na ordem: integração, depois teste, depois controle.


Camada 1: a integração está realmente ativa?

Os estados possíveis são Conectado, Pendente e Erro.

Se estiver conectada, olhe duas datas na página dela: a última sincronização e o último teste de conexão.

Três situações e o que fazer:

Aguardando primeira sincronização. Você acabou de conectar. Aguarde o ciclo.

Sem sincronização há dias. A coleta parou. Use Testar Conexão: se falhar, a credencial expirou, foi revogada ou perdeu permissão.

Reautorize para retomar as evidências. A plataforma está dizendo exatamente o que fazer. Gere uma credencial nova e atualize.

Um lembrete útil ao atualizar credencial: campos sensíveis podem ficar em branco para manter o valor existente, então você troca só o que mudou.

Camada 2: a causa número um, e ela não é óbvia

Aqui está o motivo mais frequente de integração conectada sem produzir evidência: alguns campos aparecem como opcionais no formulário, mas cada um deles libera um bloco inteiro de verificações. Sem eles, a conexão funciona, o teste de conexão passa, e as verificações simplesmente não rodam.

Confira se o seu provedor tem um desses campos vazio:

Provedor

Campo que parece opcional

O que ele libera

Azure

Subscription ID

Praticamente todas as verificações de recursos: armazenamento, banco, máquinas, cofre de chaves

GitLab

ID do grupo

As verificações de autenticação forte e controle de acesso

Google Workspace

E-mail do administrador

Todas as verificações de Workspace, porque ele é o sujeito da delegação

Cloudflare

Account ID

A verificação de log de auditoria

Supabase

Slug da organização

Cobertura de autenticação forte e contagem de administradores

Supabase

Referência do projeto

Restrições de rede, recuperação pontual, SSL e segurança em nível de linha

Vercel

Team ID

Governança de equipe: SSO, papéis e convites

Se você conectou rápido e deixou os opcionais em branco, comece por aqui. Preencher um desses campos costuma resolver de uma vez o que parecia um problema grande.

A boa notícia é que a plataforma é honesta sobre isso nos textos de apoio de cada campo. A má é que é fácil passar direto no meio de um assistente.

Camada 2: os estados de um teste

Depois de descartar o item acima, olhe o resultado dos testes. Além de Aprovado e Falhou, você vai encontrar estados que não são nem um nem outro:

Estado

O que significa

O que fazer

Não Executado

A verificação não rodou

Ver a mensagem, que diz o motivo

Requer Configuração

Falta algo para a verificação poder rodar

Normalmente é o campo opcional acima, ou inventário vazio

Pendente

Ainda não houve execução

Aguardar o ciclo

Executando

Em andamento

Aguardar

Não aplicável

Não se aplica ao seu ambiente

Nada, e não é falha

Erro

A execução falhou tecnicamente

Testar a conexão e conferir permissão

E as mensagens que acompanham os testes sem execução são específicas:

Nenhuma integração ativa conectada. O teste depende de um tipo de integração que você não conectou. Conecte o provedor correspondente.

Este teste não tem integração configurada. O teste não está associado a nenhuma integração no seu ambiente.

Verificações automáticas ainda não estão disponíveis para aquele provedor. Não é problema seu: aquele ponto ainda não tem verificação automática. Comprove por evidência manual.

Teste manual, envie evidência para concluir. Este ponto não é automatizável. Ele espera um arquivo seu.

Não aplicável. O ponto não se aplica àquele tipo de ambiente.

Uma distinção que evita pânico

Vale repetir o princípio que atravessa o módulo: permissão faltando não gera reprovação. Quando a credencial não alcança um recurso, o resultado é uma verificação não executada, com o motivo, e nunca uma falha inventada.

Então, se você vê muitos Não Executado, isso não é o painel dizendo que o seu ambiente está mal. É o painel dizendo que ele não conseguiu olhar. São coisas diferentes, e a segunda se resolve com permissão ou com evidência manual.

O mesmo vale para verificações que dependem de plano do provedor. Recursos como log de auditoria costumam exigir plano superior em várias ferramentas, e nesse caso a verificação é reportada como não aplicável, e não como falha. É deliberado: você não é penalizado por não ter contratado o plano mais caro do seu fornecedor.

Camada 3: o teste passou e o controle não mudou

Quando a verificação está aprovada e o controle continua pendente, as causas prováveis são:

O controle depende de mais de uma coisa. Muitos controles exigem a parte técnica e um documento aprovado, ou uma evidência com data. Um lado só não fecha. O painel de status do controle indica o que falta.

O ciclo ainda não recalculou. Resultado de teste e status de controle são atualizados em ciclos. Nem tudo é instantâneo.

A evidência está esperando aprovação. Alguns artefatos nascem pendentes e só passam o controle depois que alguém com permissão de aprovar evidências aprova.

O controle foi excluído do escopo. Se alguém o marcou como não aplicável, ele não conta.

Uma sequência de diagnóstico que resolve quase tudo

Na ordem, sem pular:

  1. O catálogo mostra selo de atenção? Se sim, comece pela credencial.
  2. A data de última sincronização é recente? Se não, teste a conexão.
  3. Os campos opcionais do seu provedor estão preenchidos? É a causa mais comum.
  4. Os testes estão em Não Executado? Leia a mensagem, que diz o motivo.
  5. A permissão da credencial cobre o que você espera? Confira a página do seu provedor nesta documentação.
  6. O controle depende de documento além do teste? Veja o que falta no detalhe dele.

Se depois disso um teste continuar em Requer Configuração mesmo com a causa resolvida, vale acionar o suporte informando o teste e o provedor, em vez de seguir tentando.


O caso do inventário vazio

Um caso específico que gera muita dúvida: verificações que examinam ativos precisam que existam ativos. Se o inventário está vazio, porque nenhuma integração de infraestrutura rodou ainda, essas verificações não têm o que examinar e ficam aguardando configuração.

A correção é conectar a integração de nuvem ou de dispositivos, o que popula o inventário e destrava esse bloco. O tutorial de inventário de ativos explica de onde vêm os ativos.

Quando desconectar e reconectar

É a última opção, não a primeira. Antes dela, tente atualizar a credencial na integração existente, que preserva a configuração.

Reconectar do zero faz sentido quando a conexão foi criada com o provedor errado, ou quando a configuração está inconsistente de forma que você não consegue identificar. Lembre que desconectar remove toda a configuração, e que a opção de excluir o fornecedor vinculado deve ficar desmarcada para preservar o histórico daquele terceiro.

Problemas comuns

Falha ao carregar integrações. Recarregue a página. Se persistir, é indisponibilidade momentânea.

Teste de conexão falhou depois de meses funcionando. Credencial expirada é a causa mais provável. Alguns provedores expiram token por inatividade.

Tudo verde e o painel de conformidade não subiu. Provavelmente falta a parte documental dos controles, e não a técnica.

Uma verificação específica nunca roda. Confira se ela depende de um plano do provedor ou de um campo de escopo não preenchido.

Conectei o provedor certo e o teste diz que não há integração ativa. Confira se a integração está realmente ativa e sincronizando, e não apenas salva.

Was this helpful?

Your feedback shapes what we write next.