Usuários e papéis

Duas telas trabalham juntas: Usuários define quem entra, Permissões define o que cada grupo pode fazer.

Onde ficam

  • Configuração → Usuários — permissão users.view.
  • Configuração → Permissões — permissão roles.view.

Como o acesso funciona

PermissãoUnidade básica, no formato recurso.ação
PapelConjunto de permissões
UsuárioRecebe um papel por empresa
Menu e açõesMontados a partir das permissões

Administradores da empresa e Super Admins têm acesso total por bypass e não dependem de papel.

Criar um usuário

  1. Configuração → Usuários → novo usuário.
  2. Informe nome completo e e-mail. O e-mail só aparece na criação — depois não é editável pela tela.
  3. Escolha o papel de acesso. Papéis modelo aparecem com a marca “(modelo)”.
  4. Salve. A conta é criada e a pessoa já pode entrar.
Listagem de Usuários do TrackTickets, com o botão Novo usuário e a tabela com Nome, Papel de acesso, Status e Ações (Editar, Desativar e excluir).
Listagem de usuários da empresa. A coluna Papel de acesso mostra o papel de cada pessoa como um selo — e, abaixo dele, quem concedeu e quando, que é o rastro de auditoria do acesso. As ações por linha são Editar, Desativar e excluir. Os nomes de usuários foram substituídos por fictícios.

Detalhes de campos e validações em cadastro de usuário.

Criar um papel personalizado

  1. Configuração → Permissões.
  2. Clique em “Novo papel”. Os quatro papéis marcados como Modelo não são editáveis — use-os como referência.
  3. Dê nome e descrição ao papel.
  4. Marque as permissões na matriz, agrupada por área. As sensíveis ficam destacadas.
  5. Salve e teste com um usuário real — o menu revela rapidamente o que faltou.
Tela Permissões com a tabela dos papéis: Admin, Operador de Acesso, Operador de Caixa (PDV) e Operador de Vendas, todos marcados como Modelo, e o botão Novo papel no canto superior direito.
Tela Permissões. As colunas são Papel, Tipo e Descrição. Todos os papéis que vêm prontos aparecem como Modelo; papéis criados pela empresa aparecem sem essa marca e podem ser editados.

Combinações de permissão que exigem atenção

FunçãoPermissões que devem andar juntasPor quê
Operador de balcão pos.operate + pos.manage_cash O caixa é obrigatório para operar. Sem a segunda, ele não vende.
Balcão que também valida entrada pos.operate + checkin.operate O check-in de balcão usa o mesmo motor do portão.
Quem cadastra o catálogo attractions.manage + occurrences.manage + passports.manage As três entidades dependem umas das outras.
Quem define preços passports.manage_rules É separada de passports.manage justamente por ser sensível.
Quem acompanha resultados reports.view + a permissão de cada relatório A permissão geral abre só o menu e o hub.

Erros comuns

SintomaCausaSolução
Usuário não vê um móduloFalta a permissão de visualizaçãoAdicionar ao papel
Usuário vê a tela mas não consegue salvarTem a permissão de ver, não a de gerenciarAdicionar a permissão de escrita
Operador não abre o caixaFalta pos.manage_cashConceder junto de pos.operate
Não consigo editar um papelÉ um papel modeloCriar um papel novo com as mesmas permissões
Não consigo trocar o e-mail de alguémO campo só existe na criaçãoCriar um usuário novo e remover o antigo

Boas práticas

  • Uma conta por pessoa. Conta compartilhada destrói o valor da auditoria.
  • Um papel por função real da operação, não por indivíduo.
  • Comece restrito e amplie sob demanda.
  • Deixe as permissões sensíveis fora dos papéis operacionais e libere por PIN de supervisor.
  • Revise a lista de usuários periodicamente e remova quem saiu.

Páginas relacionadas