Tipo de demo · 16

Plano de implementação

Use isto quando precisar mostrar um lançamento como uma sequência: os marcos no topo, um card por fase com seu objetivo, tarefas, riscos e a barra de saída que permite avançar.

Este é um exemplar copiável. Leve o bloco <section class="demo"> abaixo para uma lição construída a partir de assets/lesson-template.html — os tokens de design já combinam.

Uma grande mudança raramente acontece toda de uma vez. Você a divide em fases que seguem em ordem, e só passa para a próxima fase quando a atual cumpre sua barra de saída — a prova de que é seguro continuar. A faixa no topo é o mapa; cada card abaixo dá um zoom em uma fase.

Pense nisso como… mudar de casa cômodo por cômodo. Você não despeja a casa inteira no gramado. Você embala um cômodo, confere que nada quebrou, então começa o próximo — e mantém a chaleira na tomada até o fim, para sempre poder fazer um chá.

Projeto Lançamento de login único (SSO) Janela Q3 → Q4 Responsável Equipe de Identidade e Acesso
Progresso 1 de 4 fases concluídas

Clique em um marco — ou foque a barra e use — para abrir o card da fase.

Fase 2 · Em andamento

Piloto

Semanas 4–7

Objetivo: Provar que o SSO funciona para pessoas reais em apps reais — com o antigo login por senha ainda disponível como rede de segurança. Comece com uma equipe voluntária.

Tarefas
  • Conectar o IdP aos 3 apps mais usados (e-mail, chat, hospedagem de código)
  • Inscrever a equipe piloto (~25 pessoas) e ativar o MFA
  • Manter o login por senha como fallback — ainda não o desative
  • Escrever o runbook do help desk para bloqueios e recuperação
Critérios de saída
  • Equipe piloto faz login via SSO por 2 semanas sem problemas bloqueantes
  • Taxa de sucesso de login ≥ 99%; tempo mediano de login abaixo de 5s
  • Fluxo de recuperação testado de ponta a ponta pelo menos uma vez
Riscos e mitigações
Alto Queda do IdP bloqueia todo mundo Se o provedor cair, ninguém faz login. Mitigação: mantenha o fallback por senha ativo; documente uma conta admin de emergência (break-glass) guardada offline.
Médio Fadiga de MFA e configuração abandonada As pessoas pulam a inscrição ou aprovam prompts no automático. Mitigação: prompts com correspondência numérica; clínica de inscrição ao vivo; prazo claro.
Baixo Erros no mapeamento de grupos Um grupo errado concede acesso demais. Mitigação: comece somente leitura; revise o relatório de acesso antes da fase 3.

O que é, de fato, um critério de saída

Um critério de saída é um portão mensurável, não uma sensação. "O piloto foi bem" não é um portão; "sucesso de login ≥ 99% ao longo de 2 semanas com o fluxo de recuperação testado" é. Uma fase não pode avançar até que toda caixa esteja marcada, o que mantém o plano honesto sob pressão de cronograma.

Por que o fallback sobrevive até a fase 4

O caminho por senha permanece vivo ao longo de Descoberta, Piloto e Lançamento justamente para que uma queda do provedor ou um grupo mal mapeado nunca vire um bloqueio total. A fase 4 ("Imposição") é a única que remove as redes de segurança — por isso carrega o risco de severidade mais alta e a janela de rollback mais apertada.

Lendo as severidades de risco

  • Alto — pode causar bloqueio em toda a empresa ou exposição de dados; sempre acompanhado de uma mitigação de rollback ou break-glass.
  • Médio — degrada a experiência ou inunda o suporte; mitigado por ritmo e ferramentas.
  • Baixo — raio de impacto contido; mitigado por etapas de revisão.

A barra de marcos como máquina de estados

Cada segmento carrega um status — done, active ou todo — e selecionar um deles troca o role="tabpanel" visível. Em uma lição real, você guiaria esses estados a partir do rastreador do projeto, para que a barra reflita a realidade ao vivo em vez do plano no papel.

1 · Descoberta concluída 2 · Piloto em andamento 3 · Lançamento planejada 4 · Imposição planejada saída ✓ saída ✓ saída ✓ fallback por senha permanece ativo … cortado aqui
Leia da esquerda → direita: cada fase só pode avançar depois de cumprir seu portão de saída. O fallback por senha (tracejado) sobrevive às fases 1–3 e é finalmente cortado na Imposição.