> For the complete documentation index, see [llms.txt](https://ajuda.digitalsac.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ajuda.digitalsac.io/digicrm/configuracao/usuarios-e-permissoes.md).

# 👤 Usuários e Permissões

Visão geral

No DigitalSac, os usuários representam as pessoas que acessam o sistema dentro de uma empresa, ou seja, dentro de um **tenant**.

Cada usuário pertence a um tenant e possui regras próprias de acesso, como:

* Perfil de acesso
* Permissões de menu
* Filas de atendimento
* Conexões/canais permitidos
* Status ativo ou inativo
* Permissão para login por horário
* Configurações individuais
* Preferências da interface
* Acesso administrativo ou operacional

Essas regras definem o que cada usuário pode visualizar, acessar e executar dentro da plataforma.

***

### Relação entre Usuário e Tenant

Todo usuário é vinculado a um tenant.

Isso significa que o usuário acessa apenas os dados da empresa à qual pertence.

Exemplos de dados relacionados ao tenant do usuário:

* Tickets
* Contatos
* Mensagens
* Filas
* Canais
* Campanhas
* Configurações
* Usuários da empresa
* Permissões
* Relatórios

Quando o usuário faz login, o sistema identifica automaticamente o tenant associado a ele. A partir desse momento, todas as ações são executadas dentro desse ambiente.

***

### Cadastro de Usuários

Usuários podem ser cadastrados por administradores do tenant, respeitando os limites do plano contratado.

No cadastro de um usuário, normalmente são definidos:

* Nome
* E-mail
* Senha
* Telefone
* Perfil de acesso
* Filas de atendimento
* Conexões permitidas
* Status ativo ou inativo
* Configurações adicionais

O sistema também valida limites de usuários conforme o plano do tenant.

Caso o plano tenha limite de usuários, não será possível cadastrar novos usuários acima da quantidade permitida.

***

### Status do Usuário

Um usuário pode estar **ativo** ou **inativo**.

#### Usuário ativo

Um usuário ativo pode acessar o sistema normalmente, desde que possua login válido e permissões suficientes.

#### Usuário inativo

Um usuário inativo não deve operar normalmente no sistema.

Esse recurso é utilizado quando a empresa deseja bloquear temporariamente o acesso de um colaborador sem remover seu histórico.

***

### Status online e offline

Além do status ativo/inativo, o usuário também possui status operacional:

* Online
* Offline

Esse status indica a disponibilidade do usuário para operação no sistema.

O status online/offline pode ser utilizado em rotinas de atendimento, distribuição, presença e acompanhamento da equipe.

Importante: estar **ativo** no sistema não é exatamente a mesma coisa que estar **online**.

O campo ativo controla se o usuário pode usar a conta.

O campo online/offline indica a disponibilidade operacional.

***

### Perfis de acesso

O DigitalSac utiliza perfis para definir o nível geral de acesso do usuário.

Os perfis principais são:

* Admin
* Super
* User

Esses perfis servem como base para liberar ou restringir áreas do sistema.

***

### Perfil Admin

O perfil **Admin** possui acesso administrativo ao tenant.

Normalmente, esse perfil é utilizado por responsáveis pela configuração da empresa dentro do DigitalSac.

Usuários Admin podem realizar ações como:

* Cadastrar usuários
* Editar usuários
* Ativar ou inativar usuários
* Configurar filas
* Gerenciar permissões
* Acessar áreas administrativas
* Configurar recursos do tenant
* Gerenciar perfis de acesso
* Visualizar recursos administrativos conforme o plano contratado

O Admin é o principal responsável pela gestão do ambiente da empresa.

***

### Perfil Super

O perfil **Super** possui permissões intermediárias entre Admin e User.

Esse perfil geralmente é usado para supervisores, coordenadores ou líderes de equipe.

Usuários Super podem ter acesso a áreas mais avançadas, como:

* Painel de atendimentos
* Relatórios
* Produtividade
* Campanhas, quando liberadas
* Algumas permissões de configuração
* Visualização ampliada da operação

O acesso exato pode variar conforme as permissões configuradas no tenant.

***

### Perfil User

O perfil **User** é o perfil operacional padrão.

Esse perfil é usado por atendentes e usuários que executam atividades do dia a dia.

Usuários com perfil User normalmente acessam:

* Dashboard inicial
* Atendimento
* Contatos
* Mensagens rápidas
* Recursos liberados individualmente pelo administrador

Esse perfil tem acesso mais restrito às áreas administrativas.

***

### Perfis personalizados

Além dos perfis base, o DigitalSac possui o recurso de **Perfis de Acesso**, também chamados de roles.

Um perfil personalizado permite criar regras específicas para grupos de usuários.

Cada perfil personalizado possui:

* Nome
* Perfil base
* Permissões de menu
* Usuários vinculados

O perfil base pode ser:

* Admin
* Super
* User

O perfil personalizado herda o nível principal do perfil base e pode ter permissões de menu ajustadas conforme a necessidade da empresa.

***

### Exemplo de perfis personalizados

Uma empresa pode criar perfis como:

```
Atendente Comercial
Perfil base: User

Supervisor de Atendimento
Perfil base: Super

Gestor da Conta
Perfil base: Admin
```

Depois disso, cada usuário pode ser vinculado a um desses perfis.

Isso facilita a gestão, porque a empresa não precisa configurar permissões manualmente usuário por usuário.

***

### Permissões por Perfil

As permissões podem ser definidas diretamente em um perfil de acesso.

Quando um usuário está vinculado a um perfil, ele herda as permissões daquele perfil.

Exemplo:

```
Perfil: Supervisor de Atendimento

Permissões:
- Atendimento: permitido
- Contatos: permitido
- Relatórios: permitido
- Produtividade: permitido
- Configurações: bloqueado
```

Todos os usuários associados a esse perfil recebem as mesmas permissões.

***

### Permissões individuais do usuário

Além das permissões do perfil, o DigitalSac permite configurar permissões individuais para um usuário.

Essas permissões individuais funcionam como uma personalização específica.

Quando um usuário possui permissões individuais, elas podem substituir as permissões herdadas do perfil.

A lógica geral é:

```
Permissão individual do usuário
    tem prioridade sobre
Permissão do perfil de acesso
    que tem prioridade sobre
Permissão padrão do perfil base
```

Isso permite casos como:

* Liberar um menu específico para um usuário
* Bloquear um menu para um usuário específico
* Ajustar acessos sem criar um novo perfil
* Personalizar permissões temporariamente

***

### Permissões de menu

As permissões de menu controlam quais áreas aparecem ou ficam disponíveis para o usuário.

Exemplos de menus controlados por permissão:

* Dashboard
* Atendimento
* Contatos
* Mensagens rápidas
* Chat interno
* Notas
* Kanban
* Agendamentos
* Mensagens agendadas
* Painel de atendimentos
* Relatórios
* Produtividade
* Configurações
* Campanhas
* Campanhas WABA
* Campanhas SMS
* Templates
* Wavoip

A exibição dos menus também pode depender do plano contratado pelo tenant.

Ou seja, mesmo que uma permissão esteja liberada, o recurso também precisa estar disponível no plano da empresa.

***

### Menus básicos

Alguns menus são considerados básicos e normalmente ficam disponíveis para os usuários operacionais.

Exemplos:

* Dashboard
* Atendimento
* Contatos
* Mensagens rápidas

Esses menus formam a base de uso do sistema.

***

### Menus administrativos

Alguns menus são restritos a usuários com perfil administrativo.

Exemplos:

* Configurações
* Templates
* Wavoip
* Gestão de usuários
* Perfis de acesso
* Recursos avançados do tenant

Essas áreas devem ser acessadas apenas por usuários responsáveis pela administração da conta.

***

### Menus de supervisão

Algumas áreas são voltadas para supervisores e gestores.

Exemplos:

* Painel de atendimentos
* Relatórios
* Produtividade
* Campanhas
* Acompanhamento da equipe

Esses recursos podem ser liberados para perfis Super ou Admin, dependendo da configuração do tenant.

***

### Permissões e plano contratado

As permissões de usuário não substituem as regras do plano contratado.

Isso significa que um usuário só poderá acessar um recurso se:

1. O recurso estiver disponível no plano do tenant.
2. O usuário tiver permissão para acessar o menu ou funcionalidade.
3. O tenant estiver ativo e regular.
4. O usuário estiver ativo.

Exemplo:

```
O usuário tem permissão para acessar Kanban,
mas o plano do tenant não possui Kanban ativo.

Resultado:
O menu não será liberado para uso.
```

***

### Filas de atendimento

Os usuários podem ser vinculados a filas de atendimento.

As filas definem em quais setores, departamentos ou grupos de atendimento o usuário atua.

Exemplos de filas:

* Comercial
* Suporte
* Financeiro
* Pós-venda
* SAC
* Ouvidoria

Quando o usuário é vinculado a uma fila, ele passa a participar dos atendimentos daquela fila.

***

### Usuário sem fila definida

O sistema também possui a opção de permitir acesso a atendimentos sem fila definida.

Esse recurso é usado quando a empresa deseja que determinado usuário visualize ou atenda tickets que ainda não foram classificados em uma fila específica.

Na interface, essa opção pode aparecer como:

```
Sem Fila Definida
```

Esse acesso deve ser liberado com cuidado, pois pode ampliar a visibilidade operacional do usuário.

***

### Conexões permitidas

Além das filas, o DigitalSac permite controlar quais conexões ou canais um usuário pode acessar.

Exemplos de conexões:

* WhatsApp principal
* WhatsApp suporte
* WhatsApp vendas
* Canal WABA
* Outros canais integrados

Ao definir as conexões permitidas, o administrador controla em quais canais o usuário pode atuar.

Exemplo:

```
Usuário: João

Conexões permitidas:
- WhatsApp Comercial
- WhatsApp Pós-venda

Conexões não permitidas:
- WhatsApp Financeiro
- WhatsApp Diretoria
```

Essa configuração ajuda a separar equipes, departamentos e responsabilidades.

***

### Relação entre filas e conexões

Filas e conexões são controles diferentes.

A fila define o setor ou grupo de atendimento.

A conexão define o canal pelo qual o atendimento chega.

Exemplo:

```
Fila: Suporte
Conexão: WhatsApp Suporte
```

Um usuário pode estar em uma fila, mas não ter acesso a todas as conexões do tenant.

Da mesma forma, pode ter acesso a uma conexão específica, mas sua atuação ainda depender das regras de fila e distribuição configuradas.

***

### Login por horário

O cadastro do usuário possui uma configuração chamada **login por horário**.

Quando essa opção está ativa, o acesso do usuário pode ser limitado conforme uma escala ou horário configurado.

Esse recurso é útil para empresas que desejam controlar o acesso dos colaboradores fora do expediente.

Exemplo de uso:

```
Usuário só pode acessar o sistema durante seu horário de trabalho.
```

***

### Preferências do usuário

Cada usuário pode possuir configurações individuais.

Essas configurações podem incluir preferências de interface, filtros, comportamento de atendimento e outras opções personalizadas.

O administrador pode resetar as preferências do usuário quando necessário.

Esse recurso é útil quando:

* O usuário alterou filtros e não consegue visualizar dados corretamente
* A interface ficou configurada de forma inadequada
* É necessário restaurar padrões
* O suporte precisa limpar configurações individuais

***

### Importação e exportação de usuários

O DigitalSac possui recursos para importação e exportação de usuários.

Esses recursos ajudam na gestão em massa da equipe.

Com a importação, é possível cadastrar ou atualizar vários usuários de uma só vez.

Com a exportação, é possível gerar uma lista dos usuários cadastrados no tenant.

Normalmente, apenas usuários com permissão administrativa podem executar essas ações.

***

### Atualizações em massa

O sistema permite realizar algumas alterações em massa nos usuários.

Exemplos:

* Alterar perfil de vários usuários
* Ativar ou inativar vários usuários
* Atualizar filas
* Atualizar conexões permitidas
* Atualizar permissões operacionais

Esse recurso facilita a administração quando há equipes grandes.

***

### Usuário Master

O sistema possui um tipo especial de usuário chamado **Master**.

O usuário Master é utilizado para administração global, suporte técnico ou gestão avançada da plataforma.

Diferente de um usuário comum, o Master pode ter visibilidade ampliada sobre tenants e usuários.

Esse tipo de usuário não deve ser usado na operação diária de atendimento.

Ele é reservado para funções administrativas especiais.

***

### Segurança da sessão

O acesso do usuário é feito por autenticação com token.

Esse token identifica:

* Usuário autenticado
* Tenant do usuário
* Perfil do usuário
* Permissões efetivas
* Sessão ativa
* Acesso master, quando aplicável

O sistema também pode validar a sessão ativa do usuário, evitando uso indevido de sessões antigas ou inválidas.

***

### Permissões efetivas

As permissões efetivas são o resultado final das regras aplicadas ao usuário.

Para definir o acesso real do usuário, o sistema considera:

1. Se o usuário é Master.
2. Se o usuário possui perfil personalizado.
3. Se o perfil personalizado possui permissões.
4. Se o usuário possui permissões individuais.
5. Qual é o perfil base do usuário.
6. Quais recursos estão disponíveis no plano do tenant.

De forma simplificada:

```
Usuário Master
    recebe acesso administrativo especial

Usuário com permissões individuais
    usa as permissões individuais

Usuário com perfil personalizado
    herda permissões do perfil

Usuário sem perfil personalizado
    usa permissões padrão do perfil base
```

***

### Edição do próprio perfil

Um usuário pode editar algumas informações do próprio perfil.

Normalmente, os campos pessoais permitidos são:

* Nome
* E-mail
* Senha
* Imagem de perfil
* Telefone
* Status online/offline

Campos administrativos, como perfil de acesso, permissões, filas e conexões, dependem de um administrador.

***

### Edição de outros usuários

A edição de outros usuários é restrita.

Normalmente, apenas usuários com perfil administrativo conseguem editar usuários do tenant.

A edição pode incluir:

* Nome
* E-mail
* Perfil
* Perfil de acesso
* Filas
* Conexões
* Status ativo/inativo
* Configurações adicionais
* Permissões de menu

Usuários comuns não devem conseguir alterar permissões ou dados administrativos de outros usuários.

***

### Exclusão de usuários

A exclusão de usuários deve ser feita com cuidado.

Quando um usuário é removido, o sistema pode precisar tratar os atendimentos vinculados a ele.

Em alguns casos, os tickets podem ser transferidos para outro usuário.

Antes de remover um usuário, recomenda-se verificar:

* Se há tickets em aberto
* Se o usuário participa de filas importantes
* Se existem atendimentos pendentes
* Se há necessidade de transferir histórico ou responsabilidade

Quando o objetivo for apenas bloquear acesso, o recomendado é **inativar** o usuário em vez de excluir.

***

### LGPD e aceite de termos

O sistema possui controle de aceite relacionado à LGPD e termos de uso.

Quando o usuário aceita os termos, essa informação fica registrada.

Caso o aceite seja recusado, o sistema pode inativar o usuário.

Esse controle ajuda a manter conformidade com políticas internas e requisitos legais da empresa.

***

### Boas práticas para gestão de usuários

Recomenda-se seguir algumas boas práticas:

1. Criar perfis de acesso por função.
2. Evitar permissões individuais em excesso.
3. Usar o perfil Admin apenas para responsáveis pela gestão.
4. Usar o perfil Super para supervisores.
5. Usar o perfil User para atendentes.
6. Revisar usuários inativos periodicamente.
7. Remover ou inativar usuários que não fazem mais parte da equipe.
8. Liberar conexões apenas para quem realmente precisa.
9. Organizar os usuários por filas de atendimento.
10. Revisar permissões sempre que houver mudança de função.

***

### Exemplo prático de configuração

Imagine uma empresa com três equipes:

* Comercial
* Suporte
* Financeiro

A configuração pode ser feita assim:

```
Usuário: Ana
Perfil: User
Fila: Comercial
Conexão: WhatsApp Comercial

Usuário: Bruno
Perfil: User
Fila: Suporte
Conexão: WhatsApp Suporte

Usuário: Carla
Perfil: Super
Filas: Comercial e Suporte
Conexões: WhatsApp Comercial e WhatsApp Suporte

Usuário: Daniela
Perfil: Admin
Acesso: Configurações, usuários, filas, permissões e canais
```

Nesse exemplo:

* Ana atua apenas no Comercial.
* Bruno atua apenas no Suporte.
* Carla supervisiona Comercial e Suporte.
* Daniela administra o ambiente da empresa.

***

### Diferença entre Perfil, Permissão, Fila e Conexão

É importante entender a diferença entre esses conceitos.

```
Perfil
Define o nível geral do usuário.

Permissão
Define quais menus e recursos o usuário pode acessar.

Fila
Define em quais setores ou departamentos o usuário atende.

Conexão
Define quais canais o usuário pode utilizar.
```

Exemplo:

```
Perfil: User
Permissão: Atendimento e Contatos
Fila: Suporte
Conexão: WhatsApp Suporte
```

Esse usuário será um atendente comum, com acesso ao atendimento, atuando na fila de suporte e usando a conexão do WhatsApp Suporte.

***

### Resumo

O controle de usuários e permissões do DigitalSac permite administrar com segurança quem acessa cada área do sistema.

Cada usuário pertence a um tenant e pode ter permissões configuradas por perfil, por role personalizado ou individualmente.

O sistema considera:

* Tenant do usuário
* Perfil base
* Perfil de acesso personalizado
* Permissões individuais
* Filas vinculadas
* Conexões permitidas
* Plano contratado
* Status ativo/inativo
* Regras administrativas

Em resumo:

```
Tenant
    separa os dados da empresa

Usuário
    representa quem acessa o sistema

Perfil
    define o nível geral de acesso

Permissões
    definem menus e funcionalidades disponíveis

Filas
    definem onde o usuário atua no atendimento

Conexões
    definem quais canais o usuário pode usar

Plano
    define quais recursos estão disponíveis para o tenant
```

Essa estrutura permite que cada empresa organize sua equipe de forma segura, flexível e alinhada à operação.
