Usuários – Convidar, reativar e remover uma pessoa

Administração · Usuários e Acessos · atualizado em 31 ago 2026

A tela de Usuários é onde você controla quem entra na plataforma e com qual função. Ela é curta e tem algumas proteções que vale conhecer antes de precisar delas.

Convidar alguém

Use Convidar Usuário e informe:

Campo Observação
E-mail Obrigatório
Nome Como a pessoa será identificada
Função Obrigatório

A pessoa recebe um convite e aparece na lista com status Convidado até acessar pela primeira vez.

Repare que o formulário é deliberadamente enxuto: e-mail, nome e função. Não há campo de área nem de cargo aqui, porque a função é o que define o acesso.

Os três estados de uma pessoa

Status O que significa
Convidado Foi convidada e ainda não acessou
Ativo Acessa normalmente
Inativo Desativada, sem acesso

A lista mostra também a data do último login, ou Nunca para quem nunca entrou.

Essa coluna é mais útil do que parece. Ela responde a duas perguntas de auditoria: quem tem acesso e não usa, e quem foi convidado e nunca completou a entrada.

Captura de telalista de usuários, com funções e status.

Desativar é quase sempre melhor que excluir

Existem as duas ações, e elas são diferentes:

Desativar retira o acesso e mantém o registro da pessoa.

Excluir é permanente, com confirmação explícita de que a ação não pode ser desfeita.

A recomendação é clara: desative quando alguém sai da empresa.

A razão é de conformidade, não de conveniência. O histórico de atividades e as aprovações que aquela pessoa fez continuam fazendo sentido se o registro dela existir. Se você excluir, um auditor que olhar quem aprovou uma política em março vai encontrar uma referência sem nome.

Excluir faz sentido em um caso: convite enviado para o endereço errado, antes de a pessoa acessar.

As quatro proteções que a plataforma impõe

Aqui está o conteúdo que evita frustração. A plataforma bloqueia quatro coisas, todas por bom motivo:

Você não pode alterar a sua própria função. Evita que alguém se conceda mais poder, ou remova o próprio acesso por engano.

Você não pode excluir a sua própria conta.

Não é possível desativar o último administrador. A mensagem é específica: pelo menos um administrador deve permanecer.

Não é possível remover a função de administrador do último administrador, nem excluí-lo.

As três últimas protegem contra o mesmo desastre: uma organização sem nenhum administrador, ou seja, sem ninguém capaz de gerenciar nada, inclusive de recuperar a situação.

A implicação prática: antes de mexer no acesso do único administrador, promova outra pessoa. É a sequência correta, e a plataforma não deixa fazer na ordem errada.

Uma recomendação que não é obrigatória e deveria ser

Tenha pelo menos dois administradores, sempre.

Não é sobre a plataforma, é sobre a sua operação. Administrador único significa que férias, doença ou desligamento travam a gestão de acesso da empresa. E é um achado legítimo em auditoria, porque contraria o princípio de continuidade.

Reativar

Quem foi desativado pode ser ativado novamente, o que restaura o acesso com a função que tinha.

É o caminho para casos comuns: a pessoa voltou de licença, ou voltou à empresa, ou foi desativada por engano.

Editar alguém

Editar permite ajustar nome e função. É o que você usa quando alguém muda de área ou de responsabilidade.

Um cuidado: mudar a função muda o acesso imediatamente. Se você reduz a função de alguém que estava conduzindo um trabalho, ela pode perder acesso ao que estava fazendo. Vale avisar antes.

Captura de telaconvite de usuário, com a escolha de função.

Filtros que resolvem revisão de acesso

A lista filtra por status e por função, com busca por nome ou e-mail.

Três usos que valem virar rotina:

Filtrar por Convidado. Convites antigos nunca aceitos são acesso latente e ruído. Vale limpar.

Ordenar pelo último login. Quem não entra há meses provavelmente não precisa de acesso.

Filtrar por Admin. É a lista mais importante da tela. Administrador demais é o achado de privilégio mínimo mais comum que existe.

Essas três conferências, feitas uma vez por trimestre, cobrem boa parte do que uma revisão de acesso pede. Para a versão formal, com registro e evidência, existe o módulo de revisão de acessos.

Quem pode usar esta tela

Se você não tiver permissão, a plataforma informa que o acesso foi negado e que você não tem permissão para ver a página.

Auditores externos ficam em uma lista separada

Existe uma seção própria para auditores externos, com a explicação de que eles acessam o console do auditor, e não este aplicativo.

É uma distinção importante: eles não são usuários comuns com função de auditor. O tutorial Dar acesso a um auditor externo trata desse caso.

Problemas comuns

Por favor, insira um endereço de e-mail. Campo obrigatório.

Por favor, selecione uma função. Igualmente obrigatório.

Você não pode alterar sua própria função. Peça a outro administrador.

Não é possível desativar o último Admin. Promova outra pessoa antes.

Não é possível excluir sua própria conta. Outro administrador precisa fazer isso.

Convidei e a pessoa não recebeu. Confira o endereço e peça que ela verifique a pasta de spam. Convites têm validade, então pode ser necessário reenviar.

A pessoa saiu e eu excluí em vez de desativar. O histórico dela perde a referência de nome. Para casos futuros, desative.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.