Pular para conteúdo

Administrar membros

A tela Controle de Acesso → Membros controla quem pode acessar a organização ativa e quais perfis cada pessoa possui nela. A listagem mostra somente membros da org selecionada no menu superior — não é um diretório global de identidades.

Identidade e acesso são conceitos diferentes

A identidade representa a pessoa no Almare Nexus (login, e-mail). O membership representa o acesso dessa identidade a uma organização. Suspender ou remover um membro não exclui a identidade e não afeta acessos em outras organizações.

Ações disponíveis na listagem

Coluna / botão O que faz Permissão típica
Editar (ícone lápis) Altera identidade global: nome, e-mail, senha, ativo tenant:update na org plataforma ou Operador ERP
Organizações Vincula ou revoga orgs (multi-org) Delegação (Operador ERP ou tenant_membership:* nas orgs)
Perfis Marca perfis na org ativa user_profile:read (+ create/delete para alterar)
Suspender / Reativar Altera status do membership na org ativa tenant_membership:update
Excluir Remove membership na org ativa (soft-delete) tenant_membership:delete
Histórico Auditoria do membership history_tracking:list

Editar identidade vs. editar membership

Editar (lápis) altera dados globais da pessoa (válidos em todas as orgs). Suspender, Perfis e Organizações afetam o vínculo com a org — escopos diferentes.

Criar um membro

  1. Confirme no seletor superior que a organização correta está ativa (ou use o fluxo multi-org).
  2. Acesse Controle de Acesso → Membros.
  3. Selecione Novo membro — abre o formulário com seção Identidade e Organizações.
  4. Em Identidade, escolha:
  5. Criar nova identidade — login, e-mail, senha inicial e dados opcionais; ou
  6. Convidar identidade existente — e-mail exato já cadastrado na plataforma.
  7. Na seção Organizações, marque cada org à qual a pessoa deve ter acesso (a org ativa já vem selecionada quando você administra uma única org).
  8. Para cada org marcada, selecione ao menos um perfil.
  9. Se você for Operador ERP, a seção Plataforma permite marcar Operador ERP na identidade (criação, convite ou edição via Organizações).
  10. Selecione Criar.

Login e e-mail são únicos na plataforma. Sem perfil em uma org, o membership não concede funcionalidades operacionais.

Várias organizações

Consulte Acesso multi-organização para org padrão, convite e edição do escopo multi-org.

Editar identidade global

  1. Na linha do membro, selecione Editar (ícone lápis).
  2. Ajuste nome, e-mail, senha (deixe vazio para manter), status Ativo ou Slack ID.
  3. Salvar.

Disponível para quem tem tenant:update na org plataforma ou é Operador ERP. Não é possível editar a própria linha por este atalho (evita inconsistências na sessão).

Vincular ou remover perfis (org ativa)

  1. Na linha de um membro ativo, selecione Perfis.
  2. Marque os perfis desejados; desmarque para revogar.
  3. Feche o painel ao concluir.

Os perfis pertencem somente à organização ativa.

Para incluir ou remover outras organizações, use Organizações na mesma linha. Operadores ERP podem promover ou revogar o flag Operador ERP na seção Plataforma desse diálogo.

Suspender e reativar acesso

Selecione Suspender para impedir o uso da org sem remover dados. Reativar restaura o acesso. Não é permitido suspender o próprio membership na org em uso.

Remover um membro

Excluir na linha remove o membership somente da org ativa (soft-delete). A identidade global e memberships em outras orgs permanecem. Também não é permitido excluir o próprio membership.

Configurar perfis e permissões

Segurança da integração

As mesmas regras são aplicadas pela API. O frontend não é a fronteira de segurança: o backend valida autenticação, tenant ativo, permissão, pertencimento do registro e concorrência otimista.