Skip to Content
Defender360 v1.0 lancado. Veja o guia de inicio rapido →

Funcoes e Permissoes

Configure niveis de acesso detalhados para controlar o que cada usuario pode fazer no sistema. O Defender360 utiliza controle de acesso baseado em funcoes (RBAC).

Conceitos Basicos

O que e uma Funcao?

Uma funcao (role) e um conjunto de permissoes que define o que o usuario pode fazer no sistema. Usuarios recebem uma funcao ao serem convidados, e essa funcao determina seu nivel de acesso.

Hierarquia de Funcoes

System Admin └── Admin └── Supervisor └── Agent └── Read-only └── End User (Cliente)
NivelDescricaoEscopo
System AdminSuper usuario com acesso totalTodos os tenants
AdminAdministrador do tenantTenant especifico
SupervisorLider de equipe com supervisaoSua equipe + chamados
AgentAgente de atendimentoChamados atribuidos
Read-onlyApenas visualizacaoLeitura de dados
End UserCliente finalSeus chamados apenas

Funcoes Padrao

O Defender360 inclui funcoes pre-configuradas que atendem a maioria dos casos de uso.

System Admin

Acesso total ao sistema, incluindo:

A funcao System Admin deve ser usada apenas por administradores de plataforma. Ela permite acesso a todos os tenants e configuracoes globais.

CategoriaPermissoes
TenantsCriar, editar, suspender, excluir
UsuariosGerenciar usuarios em qualquer tenant
ConfiguracoesAlterar configuracoes globais
IntegracaoConfigurar conectores do sistema
AuditoriaAcesso a todos os logs

Admin

Administrador do tenant com controle total dentro do escopo do tenant:

CategoriaPermissoes
UsuariosConvidar, editar, desativar
EquipesCriar, editar, gerenciar membros
ChamadosAcesso total a todos os chamados
ConfiguracoesSLA, categorias, horarios
RelatoriosCriar, visualizar, exportar
IntegracoesConfigurar conexoes externas

Supervisor

Lider de equipe com supervisao:

CategoriaPermissoes
EquipeGerenciar membros da sua equipe
ChamadosVer e atribuir chamados da equipe
RelatoriosVisualizar metricas da equipe
Base de ConhecimentoCriar e editar artigos
UsuariosVisualizar perfis da equipe

Agent

Agente de atendimento padrao:

CategoriaPermissoes
ChamadosAtender, responder, resolver
Base de ConhecimentoConsultar e sugerir artigos
PerfilEditar proprio perfil
NotasAdicionar notas internas

Read-only

Usuario com acesso somente leitura:

CategoriaPermissoes
ChamadosVisualizar (sem editar)
RelatoriosVisualizar (sem exportar)
Base de ConhecimentoConsultar

Categorias de Permissoes

As permissoes sao organizadas em categorias para facilitar o gerenciamento.

Chamados

PermissaoDescricao
tickets.viewVisualizar chamados
tickets.view_allVer todos os chamados do tenant
tickets.createCriar novos chamados
tickets.editEditar chamados
tickets.assignAtribuir chamados
tickets.deleteExcluir chamados
tickets.mergeMesclar chamados duplicados
tickets.bulk_actionsAcoes em lote

Usuarios

PermissaoDescricao
users.viewVisualizar usuarios
users.inviteConvidar novos usuarios
users.editEditar perfis de usuarios
users.deactivateDesativar usuarios
users.change_roleAlterar funcao de usuarios
users.reset_passwordForcar redefinicao de senha

Equipes

PermissaoDescricao
teams.viewVisualizar equipes
teams.createCriar novas equipes
teams.editEditar configuracoes de equipes
teams.manage_membersAdicionar/remover membros
teams.deleteExcluir equipes

Configuracoes

PermissaoDescricao
settings.generalConfiguracoes gerais do tenant
settings.slaPoliticas de SLA
settings.categoriesCategorias e tipos de chamado
settings.workflowsFluxos de trabalho
settings.integrationsIntegracoes externas

Relatorios

PermissaoDescricao
reports.viewVisualizar relatorios
reports.createCriar relatorios personalizados
reports.exportExportar dados
reports.scheduleAgendar envio de relatorios

Criar Funcao Personalizada

Para necessidades especificas, crie funcoes customizadas.

Passo a Passo

  1. Acesse Configuracoes > Funcoes
  2. Clique em Nova Funcao
  3. Preencha as informacoes basicas:
CampoDescricao
NomeNome da funcao (ex: Analista de SLA)
DescricaoO que essa funcao representa
Baseada emFuncao existente para copiar permissoes
  1. Configure as permissoes desejadas
  2. Salve a funcao

Exemplo: Analista de Qualidade

Funcao para quem analisa chamados mas nao atende:

Baseada em: Read-only Adicionar: + reports.view + reports.export + tickets.view_all + knowledge.view Remover: - (nenhuma)

Exemplo: Agente Especializado

Agente que pode editar a base de conhecimento:

Baseada em: Agent Adicionar: + knowledge.create + knowledge.edit + knowledge.publish Remover: - (nenhuma)

Sempre baseie novas funcoes em funcoes existentes. Isso garante que as permissoes fundamentais estejam corretas e facilita a manutencao.

Atribuir Funcoes a Usuarios

No Convite

Ao convidar um novo usuario, selecione a funcao desejada no formulario de convite.

Alterar Funcao Existente

  1. Acesse Usuarios
  2. Clique no usuario
  3. No campo Funcao, selecione a nova funcao
  4. Confirme a alteracao

A alteracao de funcao tem efeito imediato. O usuario vera ou perdera acesso a recursos conforme a nova funcao.

Atribuicao em Lote

Para alterar a funcao de varios usuarios:

  1. Selecione os usuarios na lista
  2. Clique em Acoes > Alterar Funcao
  3. Escolha a nova funcao
  4. Confirme

Hierarquia de Funcoes

Funcoes superiores herdam automaticamente permissoes das inferiores:

Admin herda de Supervisor Supervisor herda de Agent Agent herda de Read-only

Permissoes Exclusivas

Algumas permissoes sao exclusivas de certas funcoes:

PermissaoFuncao Minima
Gerenciar tenantsSystem Admin
Excluir usuariosAdmin
Configurar SLAAdmin
Supervisionar equipeSupervisor
Atribuir chamadosAgent

Restricoes de Escopo

Alem das permissoes, funcoes podem ter restricoes de escopo.

Escopo de Chamados

EscopoDescricao
AtribuidosApenas chamados atribuidos ao usuario
EquipeChamados da equipe do usuario
TenantTodos os chamados do tenant

Escopo de Usuarios

EscopoDescricao
EquipeMembros da mesma equipe
TenantTodos os usuarios do tenant

Escopo de Relatorios

EscopoDescricao
PessoalApenas metricas proprias
EquipeMetricas da equipe
TenantTodas as metricas

Auditoria de Funcoes

Todas as alteracoes em funcoes e permissoes sao registradas.

O que e Registrado

  • Criacao de novas funcoes
  • Alteracao de permissoes em funcoes
  • Atribuicao de funcoes a usuarios
  • Alteracao de funcao de usuarios

Visualizar Logs

  1. Acesse Configuracoes > Auditoria
  2. Filtre por categoria Funcoes e Permissoes
  3. Visualize o historico de alteracoes

Boas Praticas

Gestao de Funcoes

Use funcoes padrao sempre que possivel
Crie funcoes personalizadas apenas quando necessario
Siga o principio do menor privilegio
Revise funcoes periodicamente
Documente funcoes personalizadas
Evite dar permissao de Admin desnecessariamente

Principio do Menor Privilegio

Sempre conceda apenas as permissoes necessarias para a funcao do usuario:

  • Usuario so precisa ver chamados? Use Read-only
  • Usuario atende chamados? Use Agent
  • Usuario supervisiona equipe? Use Supervisor
  • Usuario configura o sistema? Use Admin

Usuarios com mais permissoes do que precisam representam um risco de seguranca. Se uma conta for comprometida, o invasor tera acesso a mais recursos.

Solucao de Problemas

Comparativo de Funcoes

PermissaoRead-onlyAgentSupervisorAdmin
Ver chamadosEscopoEscopoEquipeTodos
Criar chamados-SimSimSim
Editar chamados-AtribuidosEquipeTodos
Atribuir chamados--EquipeTodos
Ver relatoriosBasicoPessoalEquipeTodos
Exportar dados--SimSim
Gerenciar usuarios---Sim
Configuracoes---Sim

Proximos Passos

Last updated on