Administrar membros¶
A tela Controle de Acesso → Membros controla quem pode acessar a organização ativa e quais perfis cada pessoa possui nela. A listagem mostra somente membros da org selecionada no menu superior — não é um diretório global de identidades.
Identidade e acesso são conceitos diferentes
A identidade representa a pessoa no Almare Nexus (login, e-mail). O membership representa o acesso dessa identidade a uma organização. Suspender ou remover um membro não exclui a identidade e não afeta acessos em outras organizações.
Ações disponíveis na listagem¶
| Coluna / botão | O que faz | Permissão típica |
|---|---|---|
| Editar (ícone lápis) | Altera identidade global: nome, e-mail, senha, ativo | tenant:update na org plataforma ou Operador ERP |
| Organizações | Vincula ou revoga orgs (multi-org) | Delegação (Operador ERP ou tenant_membership:* nas orgs) |
| Perfis | Marca perfis na org ativa | user_profile:read (+ create/delete para alterar) |
| Suspender / Reativar | Altera status do membership na org ativa | tenant_membership:update |
| Excluir | Remove membership na org ativa (soft-delete) | tenant_membership:delete |
| Histórico | Auditoria do membership | history_tracking:list |
Editar identidade vs. editar membership
Editar (lápis) altera dados globais da pessoa (válidos em todas as orgs). Suspender, Perfis e Organizações afetam o vínculo com a org — escopos diferentes.
Criar um membro¶
- Confirme no seletor superior que a organização correta está ativa (ou use o fluxo multi-org).
- Acesse Controle de Acesso → Membros.
- Selecione Novo membro — abre o formulário com seção Identidade e Organizações.
- Em Identidade, escolha:
- Criar nova identidade — login, e-mail, senha inicial e dados opcionais; ou
- Convidar identidade existente — e-mail exato já cadastrado na plataforma.
- Na seção Organizações, marque cada org à qual a pessoa deve ter acesso (a org ativa já vem selecionada quando você administra uma única org).
- Para cada org marcada, selecione ao menos um perfil.
- Se você for Operador ERP, a seção Plataforma permite marcar Operador ERP na identidade (criação, convite ou edição via Organizações).
- Selecione Criar.
Login e e-mail são únicos na plataforma. Sem perfil em uma org, o membership não concede funcionalidades operacionais.
Várias organizações
Consulte Acesso multi-organização para org padrão, convite e edição do escopo multi-org.
Editar identidade global¶
- Na linha do membro, selecione Editar (ícone lápis).
- Ajuste nome, e-mail, senha (deixe vazio para manter), status Ativo ou Slack ID.
- Salvar.
Disponível para quem tem tenant:update na org plataforma ou é Operador ERP. Não é possível
editar a própria linha por este atalho (evita inconsistências na sessão).
Vincular ou remover perfis (org ativa)¶
- Na linha de um membro ativo, selecione Perfis.
- Marque os perfis desejados; desmarque para revogar.
- Feche o painel ao concluir.
Os perfis pertencem somente à organização ativa.
Para incluir ou remover outras organizações, use Organizações na mesma linha. Operadores ERP podem promover ou revogar o flag Operador ERP na seção Plataforma desse diálogo.
Suspender e reativar acesso¶
Selecione Suspender para impedir o uso da org sem remover dados. Reativar restaura o acesso. Não é permitido suspender o próprio membership na org em uso.
Remover um membro¶
Excluir na linha remove o membership somente da org ativa (soft-delete). A identidade global e memberships em outras orgs permanecem. Também não é permitido excluir o próprio membership.
Configurar perfis e permissões¶
Segurança da integração¶
As mesmas regras são aplicadas pela API. O frontend não é a fronteira de segurança: o backend valida autenticação, tenant ativo, permissão, pertencimento do registro e concorrência otimista.