Perfis, usuários e permissões
O acesso ao ERP é dividido em módulos, e cada módulo tem seus próprios perfis. Esta página explica como isso se combina, como conceder acesso e o que fazer quando alguém "não consegue abrir" uma tela.
A regra base
Três coisas determinam o que você vê ao entrar:
- Os módulos contratados pela sua empresa. O menu só mostra os grupos dos módulos habilitados. Um módulo não contratado não aparece, e o acesso direto pela URL é recusado.
- A empresa a que você pertence. Todo registro pertence a uma empresa e só é visível para ela.
- O seu perfil dentro de cada módulo. É o que decide se você pode escrever ou apenas consultar.
Perfis por módulo
| Módulo | Perfis |
|---|---|
| CRM | Admin CRM · Vendedor CRM |
| Atendimento (WhatsApp) | Usa os perfis do CRM |
| E-commerce | Usa os perfis do CRM |
| Plataformas Digitais | Usa os perfis do CRM |
| RH | Admin RH · Gerente RH · Recrutador RH |
| Manutenção (DbranOS) | Operacional · Gerente · Mantenedor · Operador |
| Fiscal | Admin Fiscal · Operador Fiscal · Contador Fiscal |
| Oficina | Admin Oficina · Operador Oficina · Mecânico · Cliente Oficina (portal) |
| Consultoria | Consultor · Admin Consultor · Visualizador Consultor |
| Ponto Eletrônico | Admin Ponto · RH Ponto · Funcionário Ponto (aplicativo) |
Por que três módulos reutilizam os perfis do CRM
Atendimento, E-commerce e Plataformas Digitais são add-ons do CRM.
Eles trabalham sobre os mesmos dados — o mesmo cliente, o mesmo catálogo, o mesmo
estoque, a mesma venda — e por isso não criam perfis próprios: quem é
ADMIN_CRM administra os três, e quem é VENDEDOR_CRM opera os três.
Na prática, a divisão se repete em todos eles:
- Vendedor faz o trabalho do dia a dia: atende conversas, converte pedidos de marketplace, publica nas redes.
- Admin CRM faz a configuração: conecta números de WhatsApp, cadastra taxas de marketplace, conecta perfis de rede social, e é quem pode excluir.
O padrão que se repete em todo módulo
Quase todos os módulos seguem a mesma escada de três degraus:
| Degrau | Papel | Exemplos |
|---|---|---|
| Administra | Configura o módulo, exclui e executa as ações irreversíveis | Admin CRM, Admin Fiscal, Admin Oficina, Admin RH, Operacional |
| Opera | Faz o trabalho do dia a dia, sem mexer na configuração | Vendedor, Operador Fiscal, Operador Oficina, Recrutador RH, Mantenedor |
| Consulta | Somente leitura, por design | Contador Fiscal, Mecânico, Visualizador Consultor, Gerente |
Conhecer essa escada evita ter que decorar cada matriz: se a ação é configuração ou destrutiva, provavelmente é do administrador.
Perfis que atravessam módulos
Três perfis não pertencem a um módulo específico:
| Perfil | Alcance |
|---|---|
| Admin da Empresa | Dono da empresa. Vale como administrador de todos os módulos que a empresa contratou. |
| Colaborador | Equipe interna da DBran, para suporte. Enxerga mais de uma empresa. |
| Super Admin | Administração da plataforma. Enxerga todas as empresas. |
É por isso que essas contas veem um seletor de empresa no topo das telas de módulo: elas não estão presas a uma única empresa, então precisam escolher em qual estão trabalhando. Um usuário comum não vê esse seletor — a empresa dele já está definida pelo login.
Super Admin não é onipotente nas telas fiscais. No módulo Fiscal, ele é tratado como somente leitura: o backend libera as rotas de consulta e recusa as de emissão. Quem emite é quem responde pela empresa.
Acesso multi-módulo
Um mesmo usuário pode ter papéis em módulos diferentes: ser Admin CRM e, ao mesmo tempo, Contador no Fiscal.
Cada tela pergunta pelo papel dentro do módulo dela, não pelo perfil principal do usuário. Quem é Admin CRM e ganhou acesso de Contador no Fiscal entra nas telas fiscais como Contador — com as permissões de Contador — e volta a ser Admin CRM ao abrir uma tela do CRM.
Como conceder
No formulário de usuário há o bloco Módulos que este usuário acessa. Ele lista apenas os módulos contratados pela empresa e, para cada um que você marcar, oferece um seletor de perfil.
Dois detalhes do comportamento:
- Marcar um módulo o liga já com o perfil menos privilegiado dele. O padrão é conceder o mínimo, e o administrador sobe se quiser.
- Sem empresa selecionada, o bloco não mostra módulo nenhum — a empresa é o que determina a lista.
Se uma tela disser "seu perfil não tem permissão" para um módulo em que a pessoa deveria trabalhar, o que costuma faltar é o papel naquele módulo, e não o perfil principal. Confira o bloco de módulos no cadastro do usuário.
Onde os usuários são cadastrados
Cada módulo tem sua própria tela de usuários, e ela cria apenas os perfis operacionais daquele módulo:
| Tela | Cria |
|---|---|
| CRM › Vendedores | Vendedor CRM |
| RH › Usuários | Gerente RH · Recrutador RH |
| Fiscal › Usuários | Operador Fiscal · Contador Fiscal |
| Consultor › Usuários | Usuários do módulo Consultoria |
| Ponto › Funcionários | Funcionário Ponto (acesso ao aplicativo, com senha provisória) |
| Usuários (geral) | Qualquer perfil, conforme quem está criando e os módulos ativos da empresa |
A tela geral de Usuários é a única que concede os perfis de administrador de módulo, e a lista de opções que ela oferece muda com o perfil de quem está cadastrando e com os módulos que a empresa contratou. A listagem mostra nome, e-mail, empresa, tipo de acesso, os módulos concedidos e o status, com filtro por empresa.
Funcionário Ponto não aparece na tela geral de Usuários — de propósito. Diferente dos outros perfis, esse é a folha inteira da empresa, e não um punhado de pessoas. O acesso nasce junto com o cadastro em Ponto › Funcionários, que ainda importa a folha por CSV; criar um a um na tela geral seria o caminho errado.
Usuários podem ser inativados e reativados. Um usuário inativo não entra no sistema, mas continua vinculado ao histórico do que registrou.
Rotas fechadas, não só escondidas
Esconder o item no menu não basta: a URL continuaria acessível. Por isso alguns módulos têm um segundo portão, que bloqueia a rota mesmo digitada à mão.
O caso mais visível é o da Consultoria: os perfis do módulo não abrem os cadastros do DbranOS (Equipamentos, Famílias, Fabricantes, Localizações, Áreas de Manutenção e Sistemas de Potência), e o consultor de campo não abre a tela de Equipe de Consultores nem pela URL.
Em todos os casos, o portão definitivo é o servidor. A interface esconde o que a API recusaria — ela não é a segurança, é a cortesia de não prometer o que não vai ser entregue.
Política de senha
Toda senha do sistema — criação de usuário, troca pelo próprio usuário — precisa ter no mínimo:
- 8 caracteres
- uma letra maiúscula
- uma letra minúscula
- um número
- um caractere especial (
@#$%^&+=!)
Próximo passo
Para configurar quais módulos a empresa tem, veja Empresa e módulos.