Assinatura digital de documentos no GLPI com Autentique

Como o módulo Autentique do NexTool integra o GLPI à plataforma de assinatura digital: envio do PDF pelo chamado, múltiplos signatários, status por webhook e as armadilhas de produção (URL do webhook, webhooks duplicados, entidade do documento e modo sandbox) que aprendemos na sustentação.

Documentos que precisam de assinatura ainda circulam por e-mail e WhatsApp - sem rastreabilidade, sem status conhecido e completamente desligados dos chamados que os originaram. O módulo Autentique do NexTool traz esse fluxo para dentro do GLPI.

O problema

Contratos de prestação de serviço, termos de aceite, autorizações de acesso, atas e distratos nascem de um processo que já está registrado em um chamado. Mas a assinatura acontece fora dele: alguém exporta o PDF, manda por e-mail, cobra o cliente pelo WhatsApp e, dias depois, tenta lembrar onde guardou a versão assinada. O GLPI nativo até armazena o arquivo (aba Documentos, tabela glpi_documents) e o vincula ao chamado, mas não tem qualquer noção de assinatura: não sabe quem precisa assinar, se já assinou, nem guarda a trilha de evidências. Quando alguém pergunta "esse contrato foi assinado?", a resposta continua sendo procurar no e-mail e torcer para o anexo certo ainda estar lá.

GLPI nativo x módulo Autentique

Vale separar o que o GLPI faz sozinho do que a integração acrescenta. O núcleo do GLPI é ótimo para anexar e versionar arquivos, mas assinatura eletrônica nunca esteve no escopo dele:

NecessidadeGLPI nativoCom o módulo Autentique
Anexar um documento ao chamadoSim, na aba DocumentosSim, e envia para assinatura no mesmo fluxo
Saber se o documento foi assinadoNão existe esse conceitoStatus por signatário na aba do chamado
Atualização do statusManual (procurar no e-mail)Automática, via webhook
Trilha de evidênciasInexistenteIP, data/hora e método por signatário (guardados na Autentique)
Validade jurídicaDepende de processo externoAssinatura eletrônica avançada (Lei 14.063/2020)
Vários signatários e ordemNão se aplicaSequencial ou simultâneo, com papéis distintos
Ambiente de testeN/AModo sandbox, sem cobrança

Como funciona

O módulo Autentique integra o GLPI à plataforma de assinatura digital Autentique e concentra tudo em uma aba Assinatura Digital dentro do chamado. A partir de um documento já anexado, você monta o envelope de assinatura sem trocar de sistema:

  • Envio direto do chamado - o PDF que já está anexado vai para assinatura sem copiar arquivos entre sistemas.
  • Múltiplos signatários com papéis - adicione quantos forem necessários com ações distintas: Assinar, Aprovar, Testemunhar, Reconhecer ou Acusar recebimento.
  • Ordem de assinatura - defina se os signatários assinam em sequência ou simultaneamente, conforme o processo da organização.
  • Acompanhamento em tempo real - o status de cada signatário é atualizado por webhook, sem consultar o painel da Autentique.
  • Download do documento assinado - após a última assinatura, o PDF final fica disponível no próprio chamado.
  • Autenticação adicional - validação por SMS, selfie e outros métodos conforme a criticidade do documento.
  • Modo sandbox - ambiente de testes para validar o fluxo sem gerar cobrança na plataforma.

Como o módulo conversa com a Autentique

A API da Autentique é GraphQL. Ao enviar um documento, o módulo monta uma mutation equivalente a esta, anexando o PDF do chamado e a lista de signatários com a ação de cada um:

# A API da Autentique é GraphQL. Ao enviar um documento do chamado,
# o módulo monta uma mutation como esta (o PDF vai anexado ao request):
mutation CriarDocumento($doc: DocumentInput!, $signers: [SignerInput!]!, $arquivo: Upload!) {
  createDocument(sandbox: false, document: $doc, signers: $signers, file: $arquivo) {
    id
    name
    signatures {
      public_id
      email
      action { name }
      link { short_link }
    }
  }
}

# Variáveis, montadas a partir da aba Assinatura Digital do chamado:
# {
#   "doc":     { "name": "Contrato de prestação de serviços - Chamado #1042" },
#   "signers": [
#     { "email": "cliente@empresa.com.br", "action": "SIGN"    },
#     { "email": "gestor@nextool.com.br",  "action": "APPROVE" }
#   ]
# }

O campo action mapeia direto os papéis que você escolhe na aba: SIGN (Assinar), APPROVE (Aprovar), SIGN_AS_A_WITNESS (Testemunhar), RECOGNIZE (Reconhecer) e ACKNOWLEDGE (Acusar recebimento). O public_id devolvido para cada assinatura é o identificador que amarra o signatário ao chamado nos eventos seguintes.

O webhook, e o que aprendemos na sustentação

O envio é só metade do trabalho. A peça que sustenta a rastreabilidade é o webhook: a cada evento (assinou, aprovou, recusou, visualizou), a Autentique faz um POST para o GLPI e a aba do chamado se atualiza sozinha. Operando isso para clientes, três detalhes já nos custaram diagnóstico:

  • O erro mais comum não está no GLPI, está na Autentique. Quem esquece de cadastrar a URL do webhook no painel da plataforma vê o documento ser enviado e assinado normalmente, mas o status nunca volta - e o chamado que chega ao suporte é "por que o GLPI não mostra que foi assinado?".
  • Webhooks se repetem. Se a Autentique não recebe um 200 rápido, ela reenvia o mesmo evento. Sem idempotência, o mesmo "assinou" entra duas vezes no histórico. Por isso o processamento identifica o evento pelo public_id da assinatura, não pela ordem de chegada.
  • Entidade do documento. Ao gravar o PDF assinado de volta em um chamado que vive numa subentidade, o GLPI exige que o documento pertença à mesma entidade do chamado; senão o vínculo Document_Item falha em silêncio e o arquivo "assina, mas some". O módulo herda a entidade do chamado ao gravar o documento final.

E, antes de ir para produção, sempre confirmamos que o sandbox está desligado. Deixá-lo ativo faz a plataforma aceitar o fluxo sem gerar assinatura com validade real - o pior tipo de falso positivo em um processo jurídico, porque tudo parece funcionar até alguém precisar do documento valendo.

Como ativar

  1. Instale ou atualize o NexTool no seu GLPI (10 ou 11).
  2. Acesse Configuração > NexTool > Módulos.
  3. Ative o Autentique e clique em Configurar.
  4. Informe o token da API da Autentique e o segredo do webhook.
  5. Cadastre a URL do webhook no painel da Autentique.
  6. Rode um documento em modo sandbox de ponta a ponta antes de liberar em produção.

Para quem é indicado - e quando não usar

O módulo é indicado para departamentos de TI e times de operações que gerenciam contratos de prestação de serviço, termos de uso de sistemas, autorizações de acesso e qualquer documento que precise de assinatura com valor probatório - especialmente quem já usa a Autentique e quer eliminar a desconexão entre a assinatura e o chamado que a originou.

Quando não usar:

  • Se você só precisa de uma rubrica em tela no atendimento presencial, sem plataforma externa nem custo por documento, um módulo de assinatura manual (signature pad) resolve melhor.
  • Se o documento exige assinatura qualificada com certificado ICP-Brasil (A1/A3) - alguns atos regulados pedem isso - a assinatura avançada pode não bastar; valide a exigência legal antes.
  • Se a empresa padronizou outra plataforma que não a Autentique, o módulo não se aplica.
  • Se o documento não nasce de um chamado, a integração não agrega a rastreabilidade que é o seu maior valor.

Compatibilidade

  • GLPI: 10.0+ e 11.0+
  • Plano: Sob demanda
  • Plugin: NexTool 3.x+

Próximo passo

O Autentique faz parte do NexTool, ecossistema de módulos para expandir o GLPI sem customizações de código. Fale com a equipe para uma demonstração no seu cenário.


Este conteúdo foi produzido com auxílio de inteligência artificial e revisado pela equipe NexTool Solutions.

Perguntas Frequentes

Sim. O módulo Autentique do NexTool integra o GLPI à plataforma Autentique, permitindo enviar o PDF já anexado ao chamado para assinatura digital e acompanhar o status por signatário no próprio chamado, sem sair do GLPI.

Sim, como assinatura eletrônica avançada, com trilha de evidências (IP, data/hora, método) reconhecida pela legislação brasileira (MP 2.200-2/2001 e Lei 14.063/2020). Atenção: isso é diferente da assinatura qualificada com certificado ICP-Brasil. Para documentos que exigem, por lei, assinatura qualificada, valide a exigência antes de adotar a assinatura avançada.

Por webhook. A cada evento (assinou, aprovou, recusou), a Autentique faz um POST para o GLPI; o módulo valida o segredo do webhook e atualiza o status no chamado em tempo real, sem que ninguém precise abrir o painel da plataforma. Cadastrar a URL do webhook na Autentique é parte obrigatória da ativação.

A Autentique reenvia o evento se não recebe um 200 rápido, então o mesmo 'assinou' pode chegar mais de uma vez. O processamento é idempotente: identifica o evento pelo public_id da assinatura, e não pela ordem de chegada, evitando lançamentos duplicados no histórico do chamado.

Sim, mas há uma armadilha do GLPI: o documento assinado precisa pertencer à mesma entidade do chamado, senão o vínculo Document_Item falha silenciosamente e o arquivo some da visão do chamado. O módulo herda a entidade do chamado ao gravar o PDF final justamente para evitar esse comportamento em ambientes multi-entidade.

Sim. O módulo suporta o modo sandbox da Autentique, que permite validar o fluxo de ponta a ponta sem gerar assinatura cobrada. Antes de ir para produção, desligue o sandbox: mantê-lo ativo faz a plataforma aceitar o fluxo sem gerar assinatura com validade real.

Precisa de ajuda?