Pular para o conteúdo principal

Para administradores

Você decide quem pode fazer o quê, e mantém a organização funcionando.

Comece aqui

A tela inicial de administração Onde acontece a maior parte do trabalho deste papel.

  1. O modelo de governança — as quatro camadas
  2. Controle o acesso
  3. Componha papéis e vincule-os a grupos

Seu trabalho

TarefaPágina
Compor papéis e vinculá-los a gruposComponha papéis
Restringir acesso a registros específicosReferência de controle de acesso
Mascarar campos sensíveisMascare campos sensíveis
Provisionar uma organizaçãoProvisione uma organização
Investigar uma açãoInvestigue uma mudança

Princípios que valem manter

Construa papéis em torno de funções, não de senioridade. Papéis nomeados por hierarquia acumulam permissões que ninguém consegue justificar um ano depois.

Vincule por grupos. O acesso então acompanha entradas e saídas automaticamente, que é o único arranjo que continua correto conforme as pessoas mudam.

Teste com a conta, não com a teoria. As permissões efetivas são a união de todo papel obtido direta e indiretamente. Ler a definição de um papel diz o que aquele papel concede — não o que aquela pessoa pode fazer.

Conceda acesso ao assistente sem receio. Ele não concede acesso a dados; as outras permissões do usuário já decidiram isso.

Duas coisas que surpreendem

Requisições entre organizações retornam 404, não 403. A linha é genuinamente invisível — o isolamento é aplicado no banco, então nada olhou e recusou.

A desativação é imediata. Tanto o contexto de autorização em cache quanto o identificador do token são verificados por requisição, então desativar um usuário o interrompe na chamada seguinte. Você não precisa encurtar a validade dos tokens para isso — essa configuração governa com que frequência as pessoas se reautenticam.

A seguir


Última verificação no commit d3c2586b (2026-08-03)