Pular para o conteúdo

Funções e permissões

No Agenda, uma função decide o que uma pessoa pode ver e fazer. Esta página explica os conceitos centrais, mostra os passos habituais e dá recomendações para distribuir os direitos em segurança.

Sobre o quê é isto

Cada colaborador tem uma função. Através da função recebe um conjunto de permissões. As permissões não são deduzidas automaticamente do título “Administrador” — estão sempre listadas explicitamente. É propositado: assim sabe exatamente o que cada pessoa pode fazer.

Como funciona a lógica

Quando um colaborador desencadeia uma ação (criar uma marcação, autorizar um pedido, ver o armazém), o Agenda verifica a sua lista de permissões. Se a entrada existir, a ação prossegue. Se faltar, o botão pode nem aparecer ou o colaborador vê um aviso de “sem permissão”.

Criar uma função

  1. Abra Funções e permissões na área de administração.
  2. Clique em Nova função e dê-lhe um nome claro (por ex. “Contabilidade”, “Líder de limpeza”). Evite siglas crípticas.
  3. Selecione a função na lista. A matriz de permissões aparece à direita, agrupada por área (calendário, contabilidade, armazém…).
  4. Marque as ações que esta função pode executar.
  5. Clique em Guardar.

A nova função fica disponível de imediato e pode ser atribuída a colaboradores.

Atribuir uma função a um colaborador

  1. Abra o perfil do colaborador (em Equipa ou Colaboradores).
  2. No campo “Função”, escolha a função desejada.
  3. Guarde. As permissões entram em vigor no próximo início de sessão do colaborador.

Níveis de segurança

Cada permissão no Agenda tem um de três níveis. O nível ajuda a avaliar quão crítica é a atribuição.

Baixo

Permissões passivas. Ler, ver, abrir. Risco reduzido. Podem ser atribuídas generosamente — por ex. “ver calendário”, “abrir lista do armazém”.

Médio

Alterações ativas. Criar, editar, exportar, importar. Afeta dados da empresa. Atribua de forma seletiva.

Alto

Destrutivas ou de confiança. Apagar, autorizar, mudar funções, acesso físico, editar contabilidade. Atribua apenas a poucas pessoas, expressamente de confiança.

Áreas num relance

Sem entrar em cada permissão, eis a visão geral do que pode atribuir ou restringir por área:

Ver, criar, editar, apagar marcações. Campos extra para trabalho externo, eventos de calendários externos, próxima data de assistência.

Boas práticas

  • Princípio do mínimo privilégio. Atribua apenas o que a pessoa precisa de facto. Nada de “por via das dúvidas, um dia poderá precisar”.
  • Princípio dos quatro olhos. Pelo menos 2 pessoas por empresa devem ter função de Administrador. Assim deteta-se abuso cedo e em férias há sempre um responsável.
  • Níveis altos com cuidado. Permissões a vermelho tocam em dinheiro, identidade ou acesso físico. Atribua apenas a pessoas com acordo por escrito.
  • Revisão trimestral. Uma vez por trimestre passe por todas as funções — quem já não precisa de algo? Revogue de imediato.
  • Use os logs ativamente. Verifique por amostragem, não espere por um incidente.
  • Saídas limpas. Quando alguém deixa a empresa, retire a função ou remova o utilizador da empresa de imediato.

Perguntas frequentes

Porque é que, sendo Administrador, não vejo todas as permissões?

As permissões são explícitas. Quando se acrescentam novas funcionalidades ao sistema, as permissões correspondentes também têm de ser marcadas na sua função. No próximo início de sessão, o Agenda sincroniza automaticamente as novas permissões para a sua função de Administrador.

O que acontece se eu retirar uma permissão que o utilizador está a usar agora?

A alteração entra em vigor no próximo início de sessão. As sessões activas mantêm as permissões antigas. Em revogações críticas, encerre a sessão manualmente.

Posso atribuir permissões a clientes?

Sim. Clientes convidados ao Agenda podem ter direitos limitados — por ex. ver os próprios pedidos, transferir os próprios documentos.

Função ou pacote — qual é a diferença?

Uma função é atribuída diretamente a pessoas. Um pacote é um modelo reutilizável para criar ou atualizar funções mais depressa. Os pacotes não são atribuídos diretamente a pessoas.

A seguir