Use este documento para avaliar se o IDaaS EIAM atende às suas necessidades, escolha a edição adequada e estimar custos. O conteúdo abrange recursos das edições, métodos de faturamento e preços de complementos para apoiar decisões de compra e avaliações técnicas.
Visão geral
O IDaaS EIAM 2.0 oferece a Free Edition, a Standard Edition e a Enterprise Edition. A Free Edition está disponível sem custo. As edições Standard e Enterprise utilizam um modelo de assinatura pré-paga, com faturamento baseado nos recursos da edição e na cota de contas.
O cálculo do custo total segue a fórmula:
Custo total = Taxa base da edição (inclui cota de contas) + Taxas de complementos (opcionais) + Taxas de Machine Identity Management (opcional, faturado separadamente)
Taxa base da edição — Definida pela edição selecionada (Standard Edition ou Enterprise Edition) e pela cota de contas adquirida. Obrigatória para todas as instâncias pagas.
Taxas de complementos — Incluem Dedicated Endpoint e Conditional Access. Calculadas como porcentagem da taxa base da Enterprise Edition. Disponíveis apenas para a Enterprise Edition.
Taxas de Machine Identity Management — Cobrem aplicativos M2M, Agent ID Guard e hospedagem de credenciais estáticas. Faturadas independentemente da taxa base da edição.
Visão geral das edições
|
Dimensão |
Free Edition |
Standard Edition |
Enterprise Edition |
|
Caso de uso alvo |
Testes pessoais e validações em pequena escala |
Gerenciamento de identidade padrão para pequenas e médias empresas |
Governança de identidade completa para grandes empresas |
|
Máximo de contas por instância |
10 |
Determinado pela cota adquirida |
Determinado pela cota adquirida |
|
Máximo de aplicativos por instância |
3 |
10 (incluindo aplicativos pagos) |
1.000 |
|
Retenção de logs de auditoria |
Visualize logs dos últimos 7 dias |
7 dias |
366 dias |
|
Personalização de marca (logotipo, nome, domínio personalizado) |
Não suportado |
Não suportado |
Suportado |
|
SLA de disponibilidade do serviço |
Não garantido |
99,9% |
99,9% |
|
Suporte técnico |
Ticket |
Ticket (resposta em até 24 horas) + consultoria dedicada 8×5 horas |
Ticket (resposta em até 24 horas) + consultoria dedicada 8×5 horas |
Como escolha uma edição:
Free Edition — Experimente o produto com até 10 contas e 3 aplicativos. Ideal para testes individuais e provas de conceito.
Standard Edition — Indicada para equipes pequenas e médias (até 10 aplicativos) que precisam de recursos essenciais de gerenciamento de identidade, incluindo integração com DingTalk e OIDC, além de retenção de logs por 7 dias.
Enterprise Edition — Projetada para grandes organizações (até 1.000 aplicativos) que exigem capacidades avançadas, como integração com WeCom, federação SAML, IdP de saída, acesso condicional, endpoints dedicados, logs de auditoria de 366 dias e governança de identidade em nível de conformidade.
Fonte de identidade e capacidades de sincronização
|
Recurso |
Free Edition |
Standard Edition |
Enterprise Edition |
|
Fontes de identidade |
1 |
1 |
5 |
|
IdP de entrada do DingTalk (login por QR code, sincronização completa) |
Suportado |
Suportado |
Suportado |
|
IdP de entrada do DingTalk (SSO do workbench, sincronização incremental/de dados sensíveis) |
Não suportado |
Suportado |
Suportado |
|
IdP de entrada do Feishu |
Não suportado |
Suportado |
Suportado |
|
IdP de entrada AD/LDAP (login delegado, filtro, sincronização completa) |
Não suportado |
Não suportado |
Suportado |
|
IdP de entrada AD/LDAP (ID de login personalizado, sincronização incremental, validação agendada) |
Não suportado |
Não suportado |
Suportado |
|
IdP de entrada do WeCom (login por QR code, SSO do workbench, sincronização de dados) |
Não suportado |
Não suportado |
Suportado (requer Dedicated Endpoint) |
|
IdP de entrada OIDC (autenticação federada, vinculação manual de contas) |
Suportado |
Suportado |
Suportado |
|
IdP de entrada OIDC (vinculação/criação/atualização automática, federação Azure AD/Okta) |
Não suportado |
Suportado |
Suportado |
|
IdP de entrada SAML |
Não suportado |
Não suportado |
Suportado |
|
IdP de entrada do Alibaba Cloud SASE |
Não suportado |
Não suportado |
Suportado |
|
IdP de saída (login, sincronização de dados, entre outros) |
Não suportado |
Não suportado |
Suportado (DingTalk suportado; mais integrações em breve) |
|
Direção da sincronização |
Apenas entrada |
Apenas entrada |
Entrada e saída |
Capacidades de aplicativos e autenticação
|
Recurso |
Free Edition |
Standard Edition |
Enterprise Edition |
|
Aplicativos do App Marketplace (SSO, sincronização de dados, API aberta) |
Apenas aplicativos específicos |
Suportado |
Suportado |
|
Aplicativos padrão e personalizados (SSO SAML/OIDC, sincronização de dados, API aberta) |
Não suportado |
Suportado |
Suportado |
|
Login e autenticação básicos (senha, OTP por SMS) |
Suportado |
Suportado |
Suportado |
|
Autenticação secundária (OTP/MFA por e-mail) |
Não suportado |
Suportado |
Suportado |
|
Vinculação de MFA no login |
Não suportado |
Suportado |
Suportado |
|
Grupos e recursos de atributos estendidos |
Não suportado |
Suportado |
Suportado |
Capacidades de segurança e gerenciamento
|
Recurso |
Free Edition |
Standard Edition |
Enterprise Edition |
|
Segurança básica (complexidade de senha, detecção de senhas de alto risco) |
Suportado |
Suportado |
Suportado |
|
Políticas avançadas de senha (senha inicial, expiração, histórico, recuperação de senha) |
Não suportado |
Suportado |
Suportado |
|
Conditional Access (decisões dinâmicas de acesso baseadas em contexto e autenticação escalonada) |
Não suportado |
Não suportado |
Suportado (complemento) |
|
Personalização de marca (logotipo, nome, domínio personalizado) |
Não suportado |
Não suportado |
Suportado |
|
Autorização de aplicativos para contas, organizações e grupos |
Suportado |
Suportado |
Suportado |
|
Dedicated Endpoint (para integração com WeCom ou conectividade AD/LDAP em rede privada) |
Não suportado |
Não suportado |
Suportado (complemento, adquirido separadamente) |
Métodos de faturamento
As edições pagas do IDaaS EIAM oferecem dois métodos de faturamento: Active Account Billing e Account-Based Billing.
Active Account Billing (recomendado — única opção para novas compras)
O Active Account Billing aplica-se a novas compras. O faturamento baseia-se no número de usuários que fizeram login ou se autenticaram pelo menos uma vez durante o mês civil anterior. Não há limite para o total de contas sincronizadas ao IDaaS.
Regras de faturamento:
Ao adquirir uma instância, selecione previamente uma cota de contas ativas como cota base.
A contabilização das contas ativas ocorre mensalmente. Considera-se ativa a conta de um usuário único que realiza pelo menos uma ação de login ou autenticação durante o período de faturamento.
Se o número real de contas ativas exceder a cota adquirida, os usuários excedentes não conseguirão fazer login. Atualize sua cota prontamente para evitar interrupções no serviço.
Para preços específicos, consulte a página de preços.
Mais indicado para: Empresas com muitos funcionários, mas baixa proporção de usuários ativos diariamente (como lojas de varejo, trabalhadores de campo ou funcionários sazonais). Também atende organizações que desejam sincronizar todos os colaboradores no IDaaS, pagando apenas pelo uso ativo.
Account-Based Billing (apenas renovação — clientes existentes)
O Account-Based Billing aplica-se a clientes que adquiriram o IDaaS antes da introdução do Active Account Billing. O faturamento baseia-se no total de contas criadas na instância do IDaaS.
Regras de faturamento:
O cálculo considera o total de contas na instância. O preço por conta diminui conforme a quantidade aumenta.
Quando o número real de contas atinge ou excede a cota paga, o sistema bloqueia a criação de novas contas. No entanto, o login e a funcionalidade de SSO dos usuários existentes permanecem inalterados.
Clientes existentes podem continuar usando este método na renovação ou migrar (sem retorno) para o Active Account Billing. Após a migração, não é possível reverter para o Account-Based Billing.
Recomendado quando: A empresa possui uma força de trabalho pequena e estável, em que quase todos os funcionários utilizam o sistema diariamente.
Comparação dos métodos de faturamento
|
Dimensão |
Active Account Billing |
Account-Based Billing |
|
Usuários aplicáveis |
Novas compras (única opção) |
Apenas renovação de clientes existentes |
|
Base de faturamento |
Contagem mensal de usuários ativos |
Total de contas na instância |
|
Limite de sincronização de contas |
Ilimitado |
Determinado pela cota adquirida |
|
Efeito ao exceder a cota |
Usuários excedentes não conseguem fazer login |
Bloqueio na criação de novas contas |
|
Possibilidade de alteração |
— |
Migração unidirecional para Active Account Billing (irreversível) |
Faturamento de complementos
Adquira os complementos junto com uma instância da Enterprise Edition. As taxas correspondem a uma porcentagem da taxa base da Enterprise Edition.
Dedicated Endpoint
O complemento Dedicated Endpoint permite sincronizar dados AD/LDAP e usar autenticação delegada sem expor portas de rede pública. Alternativamente, fornece um endereço IP público dedicado para integração com WeCom. Para mais informações, consulte Endpoints de acesso à rede.
Cada Dedicated Endpoint custa 30% da taxa base da Enterprise Edition. Adquira até 1 endpoint por instância da Enterprise Edition.
Em caso de downgrade da Enterprise Edition para a Free Edition, o Dedicated Endpoint torna-se indisponível e o sistema o exclui automaticamente após 1 dia. Não é possível recuperar os recursos e dados.
Conditional Access
O Conditional Access permite definir decisões dinâmicas de acesso e requisitos de autenticação escalonada com base no contexto (por exemplo, aplicativos, ambientes de rede ou dispositivos diferentes). Para mais informações, consulte Políticas de acesso condicional.
O Conditional Access custa 40% da taxa base da Enterprise Edition. Utilize uma instância da Enterprise Edition para adquirir este complemento.
Se você fizer downgrade da Enterprise Edition para a Free Edition, as políticas personalizadas de Conditional Access tornar-se-ão inválidas. As políticas padrão não sofrem alterações.
Machine Identity Management (faturado separadamente)
O Machine Identity Management é um módulo do IDaaS EIAM com faturamento independente. Ele inclui as seguintes capacidades:
Gerenciamento M2M: Gerencia permissões entre serviços para cenários não interativos. O IDaaS emite credenciais de autorização e integra-se ao API Gateway e a outros componentes para autenticação.
Agent ID Guard
Hospedagem de Credenciais Estáticas
Ative este módulo mediante modelo pré-pago. O consumo subsequente de recursos segue o modelo de pagamento conforme o uso.
Upgrades e downgrades
Upgrade
Todas as edições permitem upgrades a qualquer momento, incluindo aumento da cota de contas, upgrade de edição (Standard Edition → Enterprise Edition) e adição de recursos complementares. Os upgrades entram em vigor imediatamente. Pague a diferença de preço proporcional ao período restante da assinatura.
Downgrade
A partir de 30 de maio de 2026, as capacidades de downgrade serão habilitadas progressivamente:
|
Item de downgrade |
Status |
Observações |
|
Redução da cota de contas ativas |
Suportado |
Reduz a cota base de contas ativas |
|
Downgrade de edição (Enterprise Edition → Standard Edition) |
Em breve |
Recursos que excedem as capacidades da Standard Edition ficarão indisponíveis após o downgrade |
|
Remoção do Dedicated Endpoint |
Em breve |
O sistema exclui o endpoint automaticamente 1 dia após o downgrade |
|
Remoção do Conditional Access |
Em breve |
Políticas personalizadas tornam-se inválidas após o downgrade; o sistema mantém as políticas padrão |
Clientes existentes que migrarem do Account-Based Billing para o Active Account Billing não poderão reverter para o método de faturamento original.
Expiração da instância
Restrições funcionais após a expiração
Quando uma instância paga expira sem renovação, o sistema a rebaixa automaticamente para a Free Edition. As seguintes alterações se aplicam:
|
Item |
Comportamento após a expiração |
|
Escopo de recursos |
Restrito às capacidades da Free Edition; recursos além da Free Edition ficam indisponíveis |
|
Dados das contas |
O sistema não exclui os dados da instância |
|
Limite de contas |
Sujeito ao limite de 10 contas da Free Edition |
|
Dedicated Endpoint |
Indisponível; exclusão automática 1 dia após a expiração, sem possibilidade de recuperação |
|
Conditional Access |
Políticas personalizadas tornam-se inválidas; o sistema mantém as políticas padrão |
|
Como restaurar |
Adquira novamente uma instância paga para restaurar as capacidades pagas |
Observações especiais para clientes existentes
A partir de 30 de maio de 2026, as instâncias de clientes existentes que expirarem sem renovação serão diretamente rebaixadas para as restrições da Free Edition. O período de carência anterior, que permitia um número ilimitado de contas, não estará mais disponível. Recomendamos renovar antes da expiração ou avaliar a necessidade de ajustar sua edição.
Exemplos de faturamento
Exemplo 1: Nova compra — Enterprise Edition (Active Account Billing)
Uma empresa possui 500 funcionários para sincronizar no IDaaS, com uma estimativa de 200 usuários ativos mensais. Também necessita de Conditional Access e 1 Dedicated Endpoint.
|
Item |
Cálculo |
|
Taxa base da Enterprise Edition |
200 contas ativas × preço unitário (consulte a página de preços) |
|
Conditional Access |
Taxa base da Enterprise Edition × 40% |
|
Dedicated Endpoint (×1) |
Taxa base da Enterprise Edition × 30% |
|
Total |
Taxa base × 1,7 |
Exemplo 2: Renovação de cliente existente — Account-Based Billing
Uma empresa utiliza atualmente o Account-Based Billing com 100 contas na instância e nenhum complemento.
|
Item |
Cálculo |
|
Taxa base da Enterprise Edition |
100 contas × preço unitário (consulte a página de preços) |
|
Total |
Taxa base |
Caso considere migrar para o Active Account Billing: avalie sua contagem mensal de usuários ativos. Se menos de 100 usuários estiverem ativos por mês, a migração pode reduzir seu custo. Nota: a migração é irreversível.