> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/pt/portal-de-administracao/acesso-e-regras/rules.md).

# Regras

Esta é a documentação do Motor de regras do RADIUSaaS, que permite adicionar outra camada de segurança definindo regras que restringem ainda mais as solicitações de acesso à rede ou atribuindo IDs de VLAN.

## Geral&#x20;

O Rule Engine é uma segunda camada de segurança que fica atrás da autenticação de credenciais. Assim que um dispositivo ou utilizador apresenta um credencial válido **certificado** (verificado em relação às suas **Raízes de confiança**) ou um válido **Nome de utilizador/palavra-passe** par, o Rule Engine decide se esse pedido específico é efetivamente permitido na rede e o que recebe em troca, como um ID de VLAN ou atributos RADIUS adicionais.

### Regra predefinida

Para evitar interrupções em qualquer instância existente ou caso não pretenda usar o Rule Engine de todo, qualquer autenticação é permitida se não estiver definida nenhuma regra por predefinição. Isto é concretizado através da nossa regra predefinida **Qualquer autenticação permitida**.

{% hint style="warning" %}
A regra predefinida **Qualquer autenticação permitida** ainda requer a presença de credenciais de autenticação válidas para uma autenticação de rede bem-sucedida.
{% endhint %}

### Ordem de execução das regras

Cada pedido recebido é verificado face às suas regras ativadas de cima para baixo. A primeira regra cujo **médio**, **método de autenticação** e **filtros** correspondem ao pedido prevalece e decide o resultado. As regras posicionadas abaixo dessa correspondência nunca são avaliadas para esse pedido.

Se tiver várias regras configuradas, elas serão aplicadas pela ordem que vê no seu portal web - de cima para baixo.&#x20;

A única exceção é a **Qualquer autenticação permitida** regra, que será tratada como último passo caso esteja configurada. Isto é especialmente útil durante um cenário de implementação gradual, em que talvez não tenha a certeza de que as suas regras cobrem todos os casos de utilização ou localizações. Todos os pedidos de autenticação rejeitados pelas regras anteriores continuarão então a ser aceites pela regra predefinida. No painel, poderá observar os dispositivos/utilizadores que falham em todas as outras regras e corrigir/expandir as regras em conformidade.&#x20;

Caso acabe por ter um grande número de regras, recomendamos - para manter um elevado desempenho - ordenar as regras de forma a que as regras com maior probabilidade de serem acionadas venham primeiro.

## Mais informações

Encontre mais detalhes sobre as regras e como usá-las nas páginas seguintes:

{% content-ref url="/pages/5a5bfb6be28c17aa28d1e1432a925d7d833a5ef0" %}
[Estrutura geral](/pt/portal-de-administracao/acesso-e-regras/rules/general-structure.md)
{% endcontent-ref %}

{% content-ref url="/pages/e5bd070b07a2eebf21fcc09ea84ec8209cfbafe6" %}
[Grupos](/pt/portal-de-administracao/acesso-e-regras/rules/grupos.md)
{% endcontent-ref %}

{% content-ref url="/pages/4fa08efd0c37969d7d96a11507cab463da026936" %}
[Extensões de certificado](/pt/portal-de-administracao/acesso-e-regras/rules/extensoes-de-certificado.md)
{% endcontent-ref %}

{% content-ref url="/pages/7152334fb6bc766671cefb6691cdc208f61fd809" %}
[Catálogo de atributos](/pt/portal-de-administracao/acesso-e-regras/rules/catalogo-de-atributos.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/pt/portal-de-administracao/acesso-e-regras/rules.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
