Skip to content

Colaboradores

Um Colaborador é uma pessoa que pertence a uma Organização. Toda Organização tem pelo menos um colaborador: o proprietário que a criou. A partir daí, o proprietário ou os admins podem convidar membros da equipe, atribuir papéis e controlar o que cada pessoa pode ver e fazer.

Colaboradores existem porque clientes B2B não são uma única pessoa. Uma empresa pode precisar que seu CTO gerencie licenças, que o time financeiro baixe faturas e que o gerente de projetos abra chamados de suporte — tudo na mesma conta, cada um vendo apenas o que é relevante para sua função.

Os 4 papéis

Todo colaborador tem um papel. Os papéis seguem uma hierarquia rígida — papéis superiores podem fazer tudo que os inferiores fazem, e mais.

PapelNívelO que pode fazer
Owner1Acesso total a tudo. Gerencia a organização. Não pode ser removido.
Admin2Gerencia membros da equipe: convidar, remover, alterar papéis e escopos.
Member3Acesso governado pelos escopos atribuídos. Vê apenas o que os escopos permitem.
Guest4Acesso mínimo. Normalmente limitado a visualizar documentos compartilhados.

Existe também um estado transitório chamado pending, que se aplica a colaboradores que foram convidados mas ainda não aceitaram. Ao aceitar, recebem o papel pretendido.

Imutabilidade do proprietário

O papel de proprietário tem proteções especiais:

  • O proprietário não pode ser excluído da organização
  • O proprietário não pode ser rebaixado para um papel inferior
  • O proprietário tem acesso implícito a todos os escopos (atribuições de escopo são ignoradas)
  • A transferência de propriedade é uma operação administrativa dedicada — requer uma passagem intencional para outro membro

Escopos RBAC

Escopos controlam o que um colaborador pode acessar. Um membro com o escopo finances pode ver faturas e documentos fiscais, mas não pode gerenciar licenças. Um membro com o escopo licenses pode ativar software, mas não pode ver registros financeiros.

EscopoO que controlaPapel típico
organizationVisualizar e atualizar perfil e configurações da organizaçãoTodos os membros
financesVisualizar faturas, documentos fiscais, status de pagamentoTime financeiro
ordersVisualizar histórico de pedidos e detalhes de comprasCompras
licensesVisualizar e ativar licenças de software, acessar downloadsTI / DevOps
ticketsCriar e visualizar solicitações de serviçoContatos de suporte
quotesVisualizar e aceitar propostas comerciaisCompras / gestores
contractsVisualizar contratos e termos de SLAJurídico / gestão
documentsVisualizar e baixar documentos compartilhadosQualquer membro relevante
downloadsBaixar produtos vinculados a entitlementsTI / DevOps
entitlementsVisualizar entitlements, ambientes e serviçosLíderes técnicos
adminOperações administrativas (apenas papel admin, concede acesso total)Admins

Escopos são aditivos: um colaborador com finances e orders pode ver tanto faturas quanto histórico de pedidos. Um colaborador sem escopos atribuídos pode fazer login, mas vê um dashboard vazio.

A lista de escopos é extensível. Desenvolvedores podem registrar escopos personalizados usando um filtro WordPress.

Limites de escopo

Por padrão, cada organização pode ter até 5 colaboradores com o escopo tickets. Isso reflete os termos padrão de serviço ("5 contatos de suporte por conta"). O limite é configurável através da Policy Engine e pode ser ajustado por organização.

Fluxo de convite

Adicionar um novo colaborador segue esta sequência:

Detalhes importantes:

  • Tokens de convite expiram após 7 dias (configurável). Convites expirados podem ser reenviados.
  • Se o e-mail pertence a um usuário WordPress existente, o sistema vincula esse usuário à organização sem criar uma nova conta.
  • Se o e-mail é novo, o convite inclui a criação de conta.
  • Convites em massa são suportados — múltiplos e-mails separados por vírgula, todos recebendo o mesmo papel e escopos.
  • Admins também podem escolher entre modelos de papéis (combinações predefinidas de escopos) para agilizar a configuração. Por exemplo, um modelo "Financeiro" pode pré-selecionar finances, orders e quotes.

O que cada papel pode fazer

AçãoOwnerAdminMemberGuest
Ver detalhes da organizaçãoSimSimSimSim
Editar detalhes da organizaçãoSimSimNãoNão
Convidar colaboradoresSimSimNãoNão
Remover colaboradoresSimSimNãoNão
Alterar papéis e escoposSimSimNãoNão
Aceitar propostasSimSimEscopoNão
Ver faturasSimSimEscopoNão
Criar solicitações de serviçoSimSimEscopoNão
Gerenciar licençasSimSimEscopoNão
Ver documentosSimSimEscopoEscopo
Transferir propriedadeSimNãoNãoNão

"Escopo" significa que a ação só está disponível se o colaborador tiver o escopo correspondente atribuído.

O que os admins veem

No WordPress admin, a visão de gerenciamento de equipe de uma Organização mostra:

  • Nome, e-mail, papel, escopos atribuídos e data de ingresso de cada colaborador
  • Indicadores de status (ativo, convite pendente)
  • Ações: editar papel, editar escopos, reenviar convite, remover

O admin também pode visualizar de forma transversal entre todas as organizações — por exemplo, encontrando um colaborador específico por e-mail e vendo a quais organizações ele pertence.

Páginas relacionadas