O Zoen Enterprise adiciona controle de acesso fino, SSO, audit logging, recursos de compliance e forking de workspace sobre os planos Team.
Access Control
Defina grupos de permissão num workspace para controlar quais recursos e integrações seus membros podem usar. Grupos de permissão são escopados a um único workspace — um usuário pode pertencer a grupos diferentes (ou a nenhum grupo) em workspaces diferentes.
Membros externos de workspace podem ser atribuídos a grupos de permissão como membros internos da organização, mas permanecem fora do roster da organização e não consomem seats.
Recursos
- Allowed Model Providers - Restringe quais provedores de IA os usuários podem acessar (OpenAI, Anthropic, Google etc.)
- Allowed Blocks - Controla quais blocos de workflow estão disponíveis
- Platform Settings - Oculta Knowledge Base, desabilita tools MCP, desabilita custom tools ou desabilita convites
Setup
- Vá em Settings → Access Control no workspace que quer gerenciar
- Crie um grupo de permissão com as restrições desejadas
- Adicione membros do workspace ao grupo de permissão
Qualquer admin de workspace num workspace com entitlement Enterprise pode gerenciar grupos de permissão. Usuários não atribuídos a nenhum grupo têm acesso total. Restrições são aplicadas tanto na UI quanto em tempo de execução, com base no workspace do workflow.
Veja o guia de Access Control para detalhes completos.
Single Sign-On (SSO)
Autenticação enterprise com suporte a SAML 2.0 e OIDC. Funciona com Okta, Azure AD (Entra ID), Google Workspace, ADFS e qualquer provedor padrão OIDC ou SAML 2.0.
Veja o guia de setup de SSO para instruções passo a passo e configuração específica do provedor.
Whitelabeling
Substitua a marca padrão do Zoen — logos, nome do produto e favicons — pela sua. Veja o guia de whitelabeling.
Audit Logs
Rastreie ações de configuração e relevantes para segurança em toda a organização para compliance e monitoramento. Veja o guia de audit logs.
Data Retention
Configure por quanto tempo logs de execução, recursos soft-deleted e dados do Mothership são mantidos antes da exclusão permanente. Veja o guia de data retention.
Data Drains
Exporte continuamente logs de workflow, audit logs e dados do Mothership para um bucket S3 do cliente ou webhook HTTPS num agendamento. Veja o guia de data drains.
Workspace Forks
Clone um workspace em um filho ligado e depois faça push ou pull de mudanças de workflow deployadas entre eles. Deploy é como um commit; sync é um force push ou force pull. Veja o guia de workspace forks.
Common Questions
Setup self-hosted
Deployments self-hosted habilitam recursos enterprise via variáveis de ambiente em vez de billing.
| Variável | Descrição |
|---|---|
ORGANIZATIONS_ENABLED, NEXT_PUBLIC_ORGANIZATIONS_ENABLED | Gestão de time e organização |
ACCESS_CONTROL_ENABLED, NEXT_PUBLIC_ACCESS_CONTROL_ENABLED | Grupos de permissão |
SSO_ENABLED, NEXT_PUBLIC_SSO_ENABLED | Sign-in SAML e OIDC |
WHITELABELING_ENABLED, NEXT_PUBLIC_WHITELABELING_ENABLED | Branding customizado |
AUDIT_LOGS_ENABLED, NEXT_PUBLIC_AUDIT_LOGS_ENABLED | Audit logging |
NEXT_PUBLIC_DATA_RETENTION_ENABLED | Configuração de data retention |
DATA_DRAINS_ENABLED, NEXT_PUBLIC_DATA_DRAINS_ENABLED | Data drains |
FORKING_ENABLED, NEXT_PUBLIC_FORKING_ENABLED | Forking de workspace |
INBOX_ENABLED, NEXT_PUBLIC_INBOX_ENABLED | Inbox do Zoen Mailer |
DISABLE_INVITATIONS, NEXT_PUBLIC_DISABLE_INVITATIONS | Desabilita convites; gerencie membership via Admin API |
Uma vez habilitados, cada recurso é configurado pela mesma UI de Settings do Zoen Cloud. Quando convites estão desabilitados, use a Admin API (header x-admin-key) para gerenciar membership da organização e acesso a workspace. Membros internos entram na organização; membros externos de workspace só recebem acesso a um workspace específico.