Skip to main content

Grupos de Permissão

O que é um grupo de permissão?​

Um grupo de permissão define o conjunto de funcionalidades e operações que um conjunto de usuários pode realizar dentro do sistema. Ele é sempre criado para um cliente específico e associado a um tipo de usuário.

Todo grupo possui:

  • Nome e descrição — identificação do grupo
  • Tipo de usuário — define para qual perfil o grupo foi criado (Admin, Gestor, Supervisor ou Operador)
  • Funcionalidades — quais módulos do sistema o grupo pode acessar
  • Operações por funcionalidade — o que o grupo pode fazer em cada módulo (visualizar, criar, editar, excluir, exportar)
  • Usuários — quais usuários fazem parte do grupo
  • Filas (opcional) — quais filas de atendimento o grupo tem acesso

Funcionalidades e operações​

Cada funcionalidade representa um módulo ou área do sistema — por exemplo, Usuários, Filas, Relatórios, Atendimento. Para cada funcionalidade, é possível conceder uma ou mais operações:

OperaçãoDescrição
VisualizarPode ver os dados da funcionalidade
CriarPode criar novos registros
EditarPode alterar registros existentes
ExcluirPode remover registros
ExportarPode exportar dados

Nem toda funcionalidade suporta todas as operações. A combinação disponível depende da natureza de cada módulo.


Os três contextos de permissão​

O sistema resolve as permissões de um usuário em três caminhos distintos, aplicados nesta ordem de prioridade:

1. Usuário sem grupo de permissão​

Quando um usuário não está associado a nenhum grupo, o sistema aplica as permissões padrão do seu tipo de usuário. Essas permissões são configuradas globalmente para cada perfil (Admin, Gestor, Supervisor, Operador) e não variam por cliente.

Exemplo: todos os usuários do tipo Supervisor que não estiverem em nenhum grupo terão exatamente o mesmo conjunto de permissões padrão.

2. Usuário com grupo de permissão, sem customização individual​

Quando um usuário pertence a um grupo e não possui permissões personalizadas, ele herda diretamente as permissões definidas no grupo. Qualquer alteração feita no grupo reflete imediatamente para todos os usuários nessa situação.

Exemplo: o grupo "Supervisores - Turno Manhã" tem acesso ao módulo de Relatórios com a operação Visualizar. Todos os supervisores desse grupo que não tenham customização individual terão exatamente esse acesso.

3. Usuário com grupo de permissão e permissão personalizada​

Quando um usuário pertence a um grupo mas possui permissões customizadas (indicado pelo campo has_custom_permissions), o sistema ignora as permissões do grupo para ele e utiliza exclusivamente as permissões individuais configuradas para aquele usuário.

Exemplo: João está no grupo "Supervisores - Turno Manhã", mas precisa de acesso ao módulo de Exportação que o grupo não possui. Com permissão personalizada, João tem seu próprio conjunto de permissões independente do grupo.

info

A permissão personalizada não desvincula o usuário do grupo — ele continua pertencendo ao grupo para fins de organização e gerenciamento. Apenas as permissões efetivas de acesso são individualizadas.


Filas no grupo de permissão​

Além das funcionalidades, um grupo pode ter filas de atendimento associadas. Isso controla quais filas os usuários do grupo podem visualizar e operar.

Filas do grupo​

São as filas padrão associadas ao grupo inteiro. Todo usuário do grupo sem customização individual terá acesso a essas filas.

Como as filas afetam o carregamento dos dados​

As filas associadas ao grupo (ou ao usuário, quando customizado) são carregadas no momento do selectClient — ou seja, quando o usuário seleciona a empresa que vai operar. A lista de filas permitidas fica disponível em allowed_user_queues na sessão do usuário e é usada em todo o sistema para filtrar dados de relatórios, dashboards e atendimentos.

caution

A funcionalidade de controle de filas por grupo é governada pelo feature flag use-dashboard-queue-permission. Quando esse flag está desativado, as filas do grupo não são consideradas na filtragem de dados.


Hierarquia de criação de grupos​

Nem todo usuário pode criar grupos para qualquer tipo de perfil. Existe uma hierarquia que define quem pode criar grupos para quem:

Quem criaPode criar grupos para
SmartNXAdmin, Gestor, Supervisor, Operador
AdminGestor, Supervisor, Operador
GestorGestor, Supervisor, Operador
SupervisorSupervisor, Operador
info

Usuários do tipo Operador não podem criar grupos de permissão.


Regras de negócio importantes​

  • Um usuário só pode pertencer a um grupo por vez. Ao ser adicionado a um novo grupo, ele é removido do anterior.
  • Ao trocar um usuário de grupo, qualquer permissão personalizada que ele tinha é automaticamente removida e o usuário passa a herdar as permissões do novo grupo.
  • Um grupo precisa ter pelo menos um usuário associado para ser criado.
  • Usuários com has_custom_permissions = true precisam ter pelo menos uma funcionalidade configurada individualmente.
  • Ao criar ou editar um grupo com a funcionalidade Tela de Atendimento, é obrigatório que o grupo também possua as funcionalidades Atendimento ou Histórico de Atendimento com ao menos uma operação configurada.
  • Ao deletar um grupo, todos os usuários pertencentes a ele são desvinculados e suas permissões personalizadas são removidas.
  • Usuários do tipo SmartNX têm acesso irrestrito a todas as rotas do sistema, independente de qualquer grupo ou permissão configurada.