Usuários – Convidar, reativar e remover uma pessoa
A tela de Usuários é onde você controla quem entra na plataforma e com qual função. Ela é curta e tem algumas proteções que vale conhecer antes de precisar delas.
Convidar alguém
Use Convidar Usuário e informe:
| Campo | Observação |
|---|---|
| Obrigatório | |
| Nome | Como a pessoa será identificada |
| Função | Obrigatório |
A pessoa recebe um convite e aparece na lista com status Convidado até acessar pela primeira vez.
Repare que o formulário é deliberadamente enxuto: e-mail, nome e função. Não há campo de área nem de cargo aqui, porque a função é o que define o acesso.
Os três estados de uma pessoa
| Status | O que significa |
|---|---|
| Convidado | Foi convidada e ainda não acessou |
| Ativo | Acessa normalmente |
| Inativo | Desativada, sem acesso |
A lista mostra também a data do último login, ou Nunca para quem nunca entrou.
Essa coluna é mais útil do que parece. Ela responde a duas perguntas de auditoria: quem tem acesso e não usa, e quem foi convidado e nunca completou a entrada.
Desativar é quase sempre melhor que excluir
Existem as duas ações, e elas são diferentes:
Desativar retira o acesso e mantém o registro da pessoa.
Excluir é permanente, com confirmação explícita de que a ação não pode ser desfeita.
A recomendação é clara: desative quando alguém sai da empresa.
A razão é de conformidade, não de conveniência. O histórico de atividades e as aprovações que aquela pessoa fez continuam fazendo sentido se o registro dela existir. Se você excluir, um auditor que olhar quem aprovou uma política em março vai encontrar uma referência sem nome.
Excluir faz sentido em um caso: convite enviado para o endereço errado, antes de a pessoa acessar.
As quatro proteções que a plataforma impõe
Aqui está o conteúdo que evita frustração. A plataforma bloqueia quatro coisas, todas por bom motivo:
Você não pode alterar a sua própria função. Evita que alguém se conceda mais poder, ou remova o próprio acesso por engano.
Você não pode excluir a sua própria conta.
Não é possível desativar o último administrador. A mensagem é específica: pelo menos um administrador deve permanecer.
Não é possível remover a função de administrador do último administrador, nem excluí-lo.
As três últimas protegem contra o mesmo desastre: uma organização sem nenhum administrador, ou seja, sem ninguém capaz de gerenciar nada, inclusive de recuperar a situação.
A implicação prática: antes de mexer no acesso do único administrador, promova outra pessoa. É a sequência correta, e a plataforma não deixa fazer na ordem errada.
Uma recomendação que não é obrigatória e deveria ser
Tenha pelo menos dois administradores, sempre.
Não é sobre a plataforma, é sobre a sua operação. Administrador único significa que férias, doença ou desligamento travam a gestão de acesso da empresa. E é um achado legítimo em auditoria, porque contraria o princípio de continuidade.
Reativar
Quem foi desativado pode ser ativado novamente, o que restaura o acesso com a função que tinha.
É o caminho para casos comuns: a pessoa voltou de licença, ou voltou à empresa, ou foi desativada por engano.
Editar alguém
Editar permite ajustar nome e função. É o que você usa quando alguém muda de área ou de responsabilidade.
Um cuidado: mudar a função muda o acesso imediatamente. Se você reduz a função de alguém que estava conduzindo um trabalho, ela pode perder acesso ao que estava fazendo. Vale avisar antes.
Filtros que resolvem revisão de acesso
A lista filtra por status e por função, com busca por nome ou e-mail.
Três usos que valem virar rotina:
Filtrar por Convidado. Convites antigos nunca aceitos são acesso latente e ruído. Vale limpar.
Ordenar pelo último login. Quem não entra há meses provavelmente não precisa de acesso.
Filtrar por Admin. É a lista mais importante da tela. Administrador demais é o achado de privilégio mínimo mais comum que existe.
Essas três conferências, feitas uma vez por trimestre, cobrem boa parte do que uma revisão de acesso pede. Para a versão formal, com registro e evidência, existe o módulo de revisão de acessos.
Quem pode usar esta tela
Se você não tiver permissão, a plataforma informa que o acesso foi negado e que você não tem permissão para ver a página.
Auditores externos ficam em uma lista separada
Existe uma seção própria para auditores externos, com a explicação de que eles acessam o console do auditor, e não este aplicativo.
É uma distinção importante: eles não são usuários comuns com função de auditor. O tutorial Dar acesso a um auditor externo trata desse caso.
Problemas comuns
Por favor, insira um endereço de e-mail. Campo obrigatório.
Por favor, selecione uma função. Igualmente obrigatório.
Você não pode alterar sua própria função. Peça a outro administrador.
Não é possível desativar o último Admin. Promova outra pessoa antes.
Não é possível excluir sua própria conta. Outro administrador precisa fazer isso.
Convidei e a pessoa não recebeu. Confira o endereço e peça que ela verifique a pasta de spam. Convites têm validade, então pode ser necessário reenviar.
A pessoa saiu e eu excluí em vez de desativar. O histórico dela perde a referência de nome. Para casos futuros, desative.
Este artigo foi útil?
