Funções e permissões
No Agenda, uma função decide o que uma pessoa pode ver e fazer. Esta página explica os conceitos centrais, mostra os passos habituais e dá recomendações para distribuir os direitos em segurança.
Sobre o quê é isto
Cada colaborador tem uma função. Através da função recebe um conjunto de permissões. As permissões não são deduzidas automaticamente do título “Administrador” — estão sempre listadas explicitamente. É propositado: assim sabe exatamente o que cada pessoa pode fazer.
Como funciona a lógica
Quando um colaborador desencadeia uma ação (criar uma marcação, autorizar um pedido, ver o armazém), o Agenda verifica a sua lista de permissões. Se a entrada existir, a ação prossegue. Se faltar, o botão pode nem aparecer ou o colaborador vê um aviso de “sem permissão”.
Criar uma função
- Abra Funções e permissões na área de administração.
- Clique em Nova função e dê-lhe um nome claro (por ex. “Contabilidade”, “Líder de limpeza”). Evite siglas crípticas.
- Selecione a função na lista. A matriz de permissões aparece à direita, agrupada por área (calendário, contabilidade, armazém…).
- Marque as ações que esta função pode executar.
- Clique em Guardar.
A nova função fica disponível de imediato e pode ser atribuída a colaboradores.
Atribuir uma função a um colaborador
- Abra o perfil do colaborador (em Equipa ou Colaboradores).
- No campo “Função”, escolha a função desejada.
- Guarde. As permissões entram em vigor no próximo início de sessão do colaborador.
Níveis de segurança
Cada permissão no Agenda tem um de três níveis. O nível ajuda a avaliar quão crítica é a atribuição.
Permissões passivas. Ler, ver, abrir. Risco reduzido. Podem ser atribuídas generosamente — por ex. “ver calendário”, “abrir lista do armazém”.
Alterações ativas. Criar, editar, exportar, importar. Afeta dados da empresa. Atribua de forma seletiva.
Destrutivas ou de confiança. Apagar, autorizar, mudar funções, acesso físico, editar contabilidade. Atribua apenas a poucas pessoas, expressamente de confiança.
Áreas num relance
Sem entrar em cada permissão, eis a visão geral do que pode atribuir ou restringir por área:
Ver, criar, editar, apagar marcações. Campos extra para trabalho externo, eventos de calendários externos, próxima data de assistência.
Ver a lista, editar dados-mestre, gerir grupos, atribuir funções, criar pedidos internos.
Ver lançamentos, criar, exportar, gerir orçamentos, registar custos de execução, aprovar pedidos de orçamento.
Ver stock, criar artigos, registar entradas, imprimir etiquetas, fazer inventários, importar de Excel.
Criar, libertar, enviar pedidos, emitir faturas, notas de anulação (Storno), exportar para DATEV.
Ver a frota, adicionar reservas, editar dados, gerir seguros e combustível, livro de viagens.
Acesso por NFC: entrada principal, armazém, escritório, sala de servidores, parque automóvel.
Boas práticas
- Princípio do mínimo privilégio. Atribua apenas o que a pessoa precisa de facto. Nada de “por via das dúvidas, um dia poderá precisar”.
- Princípio dos quatro olhos. Pelo menos 2 pessoas por empresa devem ter função de Administrador. Assim deteta-se abuso cedo e em férias há sempre um responsável.
- Níveis altos com cuidado. Permissões a vermelho tocam em dinheiro, identidade ou acesso físico. Atribua apenas a pessoas com acordo por escrito.
- Revisão trimestral. Uma vez por trimestre passe por todas as funções — quem já não precisa de algo? Revogue de imediato.
- Use os logs ativamente. Verifique por amostragem, não espere por um incidente.
- Saídas limpas. Quando alguém deixa a empresa, retire a função ou remova o utilizador da empresa de imediato.
Perguntas frequentes
Porque é que, sendo Administrador, não vejo todas as permissões?
As permissões são explícitas. Quando se acrescentam novas funcionalidades ao sistema, as permissões correspondentes também têm de ser marcadas na sua função. No próximo início de sessão, o Agenda sincroniza automaticamente as novas permissões para a sua função de Administrador.
O que acontece se eu retirar uma permissão que o utilizador está a usar agora?
A alteração entra em vigor no próximo início de sessão. As sessões activas mantêm as permissões antigas. Em revogações críticas, encerre a sessão manualmente.
Posso atribuir permissões a clientes?
Sim. Clientes convidados ao Agenda podem ter direitos limitados — por ex. ver os próprios pedidos, transferir os próprios documentos.
Função ou pacote — qual é a diferença?
Uma função é atribuída diretamente a pessoas. Um pacote é um modelo reutilizável para criar ou atualizar funções mais depressa. Os pacotes não são atribuídos diretamente a pessoas.