GuiasOperadorAtualizado em
Usuários e permissões
Perfis (roles), acesso via SSO e como promover/rebaixar.
Usuários e permissões
Quem pode acessar o admin, e com qual nível. Os usuários chegam pelo SSO do portal SentraX; você ajusta o perfil (role) localmente na tela Usuários.
Como um usuário aparece
Não há convite por e-mail. A pessoa aparece na tela Usuários depois do primeiro login via portal. Antes disso, a lista mostra: "Nenhum usuário ainda. Eles aparecem após o primeiro login via portal."
A tabela traz: Email, Nome, Role, Ativo e Último login.
Os perfis (roles)
| Role | Nível | Pode |
|---|---|---|
| customer | nenhum | sem acesso ao admin |
| operator_support | leitura | ver tudo, não altera |
| operator (legado) | escrita | criar, editar, remover |
| operator_admin | escrita | criar, editar, remover |
| saas_owner | plataforma | staff SentraX, cross-tenant |
| super_admin | plataforma | staff SentraX, cross-tenant |
Qualquer role desconhecido cai em "sem acesso" (fail-closed).
Quem está em modo somente leitura vê uma faixa: "Modo somente-leitura — seu perfil não permite criar, editar ou remover. Botões de escrita estão desabilitados."
Alterar o perfil de alguém
Na linha do usuário, escolha o novo role no dropdown. Regras:
- Você não pode mudar o seu próprio role (evita se trancar para fora). O seletor da sua linha fica desabilitado.
- Só admins de plataforma (saas_owner/super_admin) podem atribuir perfis de plataforma ou alterar o perfil de outro admin de plataforma.
Toda alteração de role fica registrada no Log de auditoria (com o valor anterior, o novo e o e-mail alvo).
Áreas exclusivas da plataforma
Admins de plataforma (staff SentraX) veem itens extras na navegação: Tenants, Users (cross-tenant) e Provisioning. Essas áreas são da operação da SentraX, não do dia a dia do operador.