Pular para o conteúdo
Nesta página

Perfis, usuários e permissões

O acesso ao ERP é dividido em módulos, e cada módulo tem seus próprios perfis. Esta página explica como isso se combina, como conceder acesso e o que fazer quando alguém "não consegue abrir" uma tela.

A regra base

Três coisas determinam o que você vê ao entrar:

  1. Os módulos contratados pela sua empresa. O menu só mostra os grupos dos módulos habilitados. Um módulo não contratado não aparece, e o acesso direto pela URL é recusado.
  2. A empresa a que você pertence. Todo registro pertence a uma empresa e só é visível para ela.
  3. O seu perfil dentro de cada módulo. É o que decide se você pode escrever ou apenas consultar.

Perfis por módulo

MóduloPerfis
CRMAdmin CRM · Vendedor CRM
Atendimento (WhatsApp)Usa os perfis do CRM
E-commerceUsa os perfis do CRM
Plataformas DigitaisUsa os perfis do CRM
RHAdmin RH · Gerente RH · Recrutador RH
Manutenção (DbranOS)Operacional · Gerente · Mantenedor · Operador
FiscalAdmin Fiscal · Operador Fiscal · Contador Fiscal
OficinaAdmin Oficina · Operador Oficina · Mecânico · Cliente Oficina (portal)
ConsultoriaConsultor · Admin Consultor · Visualizador Consultor
Ponto EletrônicoAdmin Ponto · RH Ponto · Funcionário Ponto (aplicativo)

Por que três módulos reutilizam os perfis do CRM

Atendimento, E-commerce e Plataformas Digitais são add-ons do CRM. Eles trabalham sobre os mesmos dados — o mesmo cliente, o mesmo catálogo, o mesmo estoque, a mesma venda — e por isso não criam perfis próprios: quem é ADMIN_CRM administra os três, e quem é VENDEDOR_CRM opera os três.

Na prática, a divisão se repete em todos eles:

  • Vendedor faz o trabalho do dia a dia: atende conversas, converte pedidos de marketplace, publica nas redes.
  • Admin CRM faz a configuração: conecta números de WhatsApp, cadastra taxas de marketplace, conecta perfis de rede social, e é quem pode excluir.

O padrão que se repete em todo módulo

Quase todos os módulos seguem a mesma escada de três degraus:

DegrauPapelExemplos
AdministraConfigura o módulo, exclui e executa as ações irreversíveisAdmin CRM, Admin Fiscal, Admin Oficina, Admin RH, Operacional
OperaFaz o trabalho do dia a dia, sem mexer na configuraçãoVendedor, Operador Fiscal, Operador Oficina, Recrutador RH, Mantenedor
ConsultaSomente leitura, por designContador Fiscal, Mecânico, Visualizador Consultor, Gerente

Conhecer essa escada evita ter que decorar cada matriz: se a ação é configuração ou destrutiva, provavelmente é do administrador.

Perfis que atravessam módulos

Três perfis não pertencem a um módulo específico:

PerfilAlcance
Admin da EmpresaDono da empresa. Vale como administrador de todos os módulos que a empresa contratou.
ColaboradorEquipe interna da DBran, para suporte. Enxerga mais de uma empresa.
Super AdminAdministração da plataforma. Enxerga todas as empresas.

É por isso que essas contas veem um seletor de empresa no topo das telas de módulo: elas não estão presas a uma única empresa, então precisam escolher em qual estão trabalhando. Um usuário comum não vê esse seletor — a empresa dele já está definida pelo login.

Super Admin não é onipotente nas telas fiscais. No módulo Fiscal, ele é tratado como somente leitura: o backend libera as rotas de consulta e recusa as de emissão. Quem emite é quem responde pela empresa.

Acesso multi-módulo

Um mesmo usuário pode ter papéis em módulos diferentes: ser Admin CRM e, ao mesmo tempo, Contador no Fiscal.

Cada tela pergunta pelo papel dentro do módulo dela, não pelo perfil principal do usuário. Quem é Admin CRM e ganhou acesso de Contador no Fiscal entra nas telas fiscais como Contador — com as permissões de Contador — e volta a ser Admin CRM ao abrir uma tela do CRM.

Como conceder

No formulário de usuário há o bloco Módulos que este usuário acessa. Ele lista apenas os módulos contratados pela empresa e, para cada um que você marcar, oferece um seletor de perfil.

Dois detalhes do comportamento:

  • Marcar um módulo o liga já com o perfil menos privilegiado dele. O padrão é conceder o mínimo, e o administrador sobe se quiser.
  • Sem empresa selecionada, o bloco não mostra módulo nenhum — a empresa é o que determina a lista.

Se uma tela disser "seu perfil não tem permissão" para um módulo em que a pessoa deveria trabalhar, o que costuma faltar é o papel naquele módulo, e não o perfil principal. Confira o bloco de módulos no cadastro do usuário.

Onde os usuários são cadastrados

Cada módulo tem sua própria tela de usuários, e ela cria apenas os perfis operacionais daquele módulo:

TelaCria
CRM › VendedoresVendedor CRM
RH › UsuáriosGerente RH · Recrutador RH
Fiscal › UsuáriosOperador Fiscal · Contador Fiscal
Consultor › UsuáriosUsuários do módulo Consultoria
Ponto › FuncionáriosFuncionário Ponto (acesso ao aplicativo, com senha provisória)
Usuários (geral)Qualquer perfil, conforme quem está criando e os módulos ativos da empresa

A tela geral de Usuários é a única que concede os perfis de administrador de módulo, e a lista de opções que ela oferece muda com o perfil de quem está cadastrando e com os módulos que a empresa contratou. A listagem mostra nome, e-mail, empresa, tipo de acesso, os módulos concedidos e o status, com filtro por empresa.

Funcionário Ponto não aparece na tela geral de Usuários — de propósito. Diferente dos outros perfis, esse é a folha inteira da empresa, e não um punhado de pessoas. O acesso nasce junto com o cadastro em Ponto › Funcionários, que ainda importa a folha por CSV; criar um a um na tela geral seria o caminho errado.

Usuários podem ser inativados e reativados. Um usuário inativo não entra no sistema, mas continua vinculado ao histórico do que registrou.

Rotas fechadas, não só escondidas

Esconder o item no menu não basta: a URL continuaria acessível. Por isso alguns módulos têm um segundo portão, que bloqueia a rota mesmo digitada à mão.

O caso mais visível é o da Consultoria: os perfis do módulo não abrem os cadastros do DbranOS (Equipamentos, Famílias, Fabricantes, Localizações, Áreas de Manutenção e Sistemas de Potência), e o consultor de campo não abre a tela de Equipe de Consultores nem pela URL.

Em todos os casos, o portão definitivo é o servidor. A interface esconde o que a API recusaria — ela não é a segurança, é a cortesia de não prometer o que não vai ser entregue.

Política de senha

Toda senha do sistema — criação de usuário, troca pelo próprio usuário — precisa ter no mínimo:

  • 8 caracteres
  • uma letra maiúscula
  • uma letra minúscula
  • um número
  • um caractere especial (@#$%^&+=!)

Próximo passo

Para configurar quais módulos a empresa tem, veja Empresa e módulos.