
O portal ALIS do BNP Paribas concentra a gestão de RH, a folha de pagamento e o acompanhamento de carreira dos colaboradores do grupo. Sua arquitetura de acesso evoluiu consideravelmente nos últimos anos, com uma camada de autenticação federada que frequentemente apresenta dificuldades para os funcionários, especialmente em situações de teletrabalho.
Arquitetura técnica de acesso ao portal ALIS BNP Paribas
O acesso ao ALIS baseia-se em uma cadeia de autenticação em três elos: VPN do grupo obrigatória, federação de identidade via login.extidp.bnpparibas, e, em seguida, autenticação multifatorial (MFA). Cada solicitação é verificada para garantir que provém da rede interna antes de permitir a exibição do portal de RH em alis.hr.bnpparibas.
Também interessante : Tudo sobre a avaliação e os critérios do título profissional na França
Essa arquitetura SSO (Single Sign-On) com IDP do grupo significa que um colaborador que tenta se conectar sem VPN ativa verá sua solicitação rejeitada antes mesmo de alcançar a tela de login. A mensagem de erro ERR_BLOCKED_BY_CLIENT, frequentemente relatada, geralmente se origina de um túnel VPN não estabelecido ou de uma extensão de navegador que interfere com o domínio extidp.bnpparibas.
Recomendamos verificar sistematicamente três pontos antes de qualquer tentativa de conexão ao Alis BNP Paribas a partir de um posto remoto: a VPN deve exibir um status conectado, o navegador não deve bloquear cookies de terceiros do domínio bnpparibas, e a MFA deve estar configurada em um terminal atualizado.
Também interessante : Tudo sobre o preço por m² do vidro duplo e os critérios a considerar

Procedimento de escalonamento de segurança em caso de bloqueio ALIS suspeito
Nem todos os bloqueios são iguais. Uma falha de conexão clássica é tratada pelo helpdesk de TI. No entanto, alguns sinais exigem um circuito diferente.
Em caso de redirecionamento para um domínio diferente de alis.hr.bnpparibas, alerta de segurança incomum no navegador ou geolocalização incoerente exibida durante a tentativa de acesso, o procedimento interno prevê um contato prioritário com o CERT (Computer Emergency Response Team) do grupo. Esse reflexo deve preceder qualquer chamada ao helpdesk clássico.
O CERT qualifica o incidente em termos de cibersegurança: tentativa de phishing direcionado, comprometimento de sessão ou simples anomalia de rede. Essa distinção é decisiva porque um relato tardio de um verdadeiro incidente de segurança expõe o colaborador e o grupo a um risco de vazamento de dados pessoais de RH (holerites, dados bancários, situação familiar).
Sinais que justificam um contato com o CERT em vez do helpdesk
- Redirecionamento para uma URL que não termina em .bnpparibas ou .hr.bnpparibas, mesmo que a aparência visual da página pareça idêntica ao portal ALIS
- Solicitação de inserção de identificadores em uma página sem certificado SSL válido para o domínio do grupo
- Notificação de MFA recebida sem tentativa de conexão por parte do colaborador, o que sinaliza uma possível usurpação de identidade em andamento
- Mensagem de geolocalização anormal (conexão detectada a partir de um país onde o colaborador não se encontra)
Manutenção prolongada do portal ALIS: situação e alternativas de RH
O portal ALIS está oficialmente em manutenção desde julho de 2024. A mensagem exibida em alis.hr.bnpparibas menciona uma suspensão sem data de reabertura, sob a responsabilidade das equipes RHG GAP. Essa situação inédita em sua duração perturba o acesso aos holerites, ao acompanhamento de férias e aos processos de mobilidade interna.
Durante esse período, os colaboradores devem se voltar para seu gestor de RH local para qualquer solicitação que normalmente seria tratada em autoatendimento no ALIS. Os gerentes, que normalmente têm um espaço dedicado para validar as férias e gerenciar as entrevistas de suas equipes, também são obrigados a recorrer a circuitos manuais.
Dados acessíveis via ALIS em funcionamento normal
Para medir o impacto dessa indisponibilidade, aqui está o que o portal centraliza em condições normais:
- Consulta e download dos holerites, com histórico de vários anos
- Gestão de férias e ausências (solicitações, saldos, validação do gerente)
- Acompanhamento da situação administrativa: escopo do cargo, vinculação hierárquica, dados pessoais
- Acesso às ferramentas de gestão de carreira: entrevistas anuais, mobilidade interna, treinamento
Todos esses dados permanecem armazenados e seguros apesar da indisponibilidade da interface. A manutenção diz respeito apenas à camada aplicativa, não às bases de dados de RH do grupo.

Teletrabalho e acesso ALIS: os erros de configuração frequentes
O teletrabalho multiplicou os incidentes de acesso ao ALIS. A maioria dos tickets abertos junto ao suporte diz respeito a problemas de configuração do posto remoto, e não a falhas do portal em si.
O primeiro reflexo a ter é verificar se o VPN do grupo está conectado antes de abrir o navegador. Iniciar o navegador e depois ativar a VPN nem sempre é suficiente: algumas sessões DNS permanecem em cache e apontam para uma resolução externa do domínio alis.hr.bnpparibas, o que provoca um bloqueio silencioso.
O segundo ponto diz respeito aos navegadores pessoais. Extensões do tipo bloqueador de anúncios ou rastreadores interceptam regularmente as solicitações para login.extidp.bnpparibas, que classificam como domínio de terceiros. Observamos que a desativação temporária dessas extensões, ou o uso de um perfil de navegador dedicado sem extensões, resolve a grande maioria dos casos.
Segurança dos dados pessoais em acesso remoto
Acessar o ALIS a partir de uma rede doméstica ou Wi-Fi compartilhado expõe os dados do funcionário se a VPN não estiver ativa. As informações que transitam pelo portal (número de segurança social, RIB, situação familiar) estão sujeitas ao RGPD e ao escopo de proteção de dados do grupo.
Um acesso sem VPN ativa contorna a política de segurança do grupo, mesmo que a conexão seja tecnicamente bem-sucedida. O fato de a página ser exibida não garante que o canal esteja criptografado de ponta a ponta de acordo com os padrões internos do BNP Paribas.
A retomada do portal ALIS permanece condicionada aos trabalhos das equipes RHG GAP, sem um calendário público. Enquanto isso, a manutenção de uma rigorosa higiene de conexão (VPN sistemática, MFA atualizada, vigilância sobre os domínios) protege tanto o colaborador quanto a empresa contra os riscos associados à gestão desmaterializada dos dados de RH e folha de pagamento.