Funções e permissões
As quatro funções que um espaço de trabalho tem, o que exatamente cada uma pode fazer, e as regras que impedem um espaço de trabalho de se trancar do lado de fora.
Cada pessoa em um espaço de trabalho tem uma função, e essa função decide o que ela pode fazer. Por trás de cada função há um conjunto de permissões — onze delas, uma para cada coisa que o Endless verifica antes de liberar uma ação.
As quatro funções funcionam do mesmo jeito em todo espaço de trabalho. Um Membro aqui pode fazer exatamente o que um Membro pode fazer em qualquer outro lugar do Endless, então "torne essa pessoa Membro" significa a mesma coisa para todo mundo. Espaços de trabalho e membros explica como as funções convivem com times, convites e o diretório de membros; esta página é o detalhe por baixo disso.
As quatro funções
Administrador
Acesso total, sempre. Todas as permissões e tudo que é administrativo — convidar pessoas, mudar funções, configurações do espaço de trabalho, governança.
Membro
A função do dia a dia. Criar e editar conteúdo, e excluir o próprio.
Gerente de faturamento
Faturamento e nada mais — para um contato financeiro que não deve ter acesso operacional.
Visualizador
Somente leitura. A pessoa vê o que foi compartilhado com ela, mas não pode criar nada nem gastar os créditos do espaço de trabalho.
Uma função é um conjunto fixo de capacidades, não um ponto de partida que você ajusta. Não existe tela para dar a um Visualizador a capacidade de criar conteúdo, nem para tirar o faturamento de um administrador. Se alguém precisa fazer mais, dê à pessoa a função que cobre isso.
As permissões
As capacidades de cada função vêm desta lista. Quem tem é a história completa — nenhum espaço de trabalho é diferente.
| Permissão | O que ela permite fazer | Quem tem |
|---|---|---|
| Ver e gerenciar o faturamento | Ver faturas e dados de pagamento, mudar o plano, comprar pacotes de créditos | Administrador, Gerente de faturamento |
| Convidar e remover membros | Enviar e revogar convites, remover pessoas, definir seus limites de gasto, gerenciar quem está em cada time | Administrador |
| Gerenciar funções e permissões | Mudar qual função cada pessoa do espaço de trabalho tem | Administrador |
| Alterar as configurações do espaço de trabalho | Renomear o espaço de trabalho, mudar o logo e a URL, gerenciar times, excluí-lo | Administrador |
| Criar e editar conteúdo | Conversar no chat, gerar imagens e vídeo, e criar ou editar canvas, projetos, habilidades, transcrições e conectores | Administrador, Membro |
| Excluir o próprio conteúdo | Mandar para a lixeira, restaurar e excluir em definitivo o próprio trabalho | Administrador, Membro |
| Ler conteúdo criado por outras pessoas | Abrir projetos, habilidades e tarefas agendadas privadas de outras pessoas, incluindo os chats que essas tarefas produzem | Administrador |
| Editar conteúdo criado por outras pessoas | Mudar o trabalho compartilhado de outra pessoa — projetos, habilidades, conectores, tarefas agendadas, sites publicados | Administrador |
| Excluir conteúdo criado por outras pessoas | Mandar para a lixeira e excluir em definitivo os mesmos itens | Administrador |
| Ver a atividade e a governança do espaço de trabalho | Ver a atividade de todo o espaço de trabalho e quais modelos, recursos e ferramentas cada pessoa pode usar | Administrador |
| Alterar as configurações de governança do espaço de trabalho | Ligar e desligar modelos, recursos e ferramentas para o espaço de trabalho, um time ou uma pessoa; mudar os alertas de crédito | Administrador |
"Criar e editar conteúdo" é a permissão ampla. Sem ela — ou seja, Visualizador e Gerente de faturamento — a pessoa não pode conversar no chat, gerar imagens ou vídeo, nem criar canvas, projetos ou habilidades. Ela também cobre desenhar: um Visualizador pode abrir um canvas compartilhado com ele, vê um selo de "Somente leitura" no cabeçalho, e as edições dele são recusadas.
O próprio trabalho vs. o trabalho de todo mundo
Quatro dessas permissões vêm em pares, e a distinção é proposital:
Editar
"Criar e editar conteúdo" cobre o trabalho da própria pessoa. "Editar conteúdo criado por outras pessoas" é o que estende isso para todo o espaço de trabalho.
Excluir
"Excluir o próprio conteúdo" e "Excluir conteúdo criado por outras pessoas" se dividem do mesmo jeito — assim alguém pode arrumar a própria bagunça sem poder remover o trabalho de um colega. São duas permissões separadas, então ter a confiança de excluir o trabalho de alguém nunca dá em silêncio a capacidade de reescrevê-lo.
As duas permissões de "criado por outras pessoas" cobrem as coisas compartilhadas do espaço de trabalho: projetos, habilidades, conectores, tarefas agendadas e sites publicados. Chats, canvas, ativos e gerações pertencem a quem os fez e continuam assim — mais ninguém pode editá-los ou excluí-los, e nenhuma permissão passa por cima disso. Compartilhar algo o torna legível, nunca editável.
Olhar vs. mudar
Ver a atividade e a governança do espaço de trabalho
Supervisão somente leitura: o feed de atividade e quais modelos e ferramentas cada pessoa pode usar.
Alterar as configurações de governança do espaço de trabalho
Ligar e desligar de fato modelos, recursos e ferramentas, e mudar os alertas de crédito.
São duas permissões, e não uma, para que a supervisão possa existir sem o poder de reconfigurar — um auditor, um revisor de conformidade, ou um líder de time que deve ver tudo e ajustar nada. Hoje só o Administrador tem qualquer uma das duas.
Ler conteúdo privado também é uma permissão própria. "Ler conteúdo criado por outras pessoas" é a saída de emergência para supervisionar as automações de um espaço de trabalho — uma tarefa agendada privada fora de controle, ou os projetos e habilidades de alguém depois que a pessoa sai. E para por aí: chats, canvas e ativos privados ficam com quem os fez, e nenhuma função abre esses. Veja Ativos e visibilidade.
O que cada função vê em Configurações
Toda a seção Configurações → Governança — atividade, modelos, recursos, ferramentas, alertas — exige a permissão de ver a atividade e a governança do espaço de trabalho. Times, dentro dessa mesma seção, exige a permissão de alterar as configurações do espaço de trabalho, e não a outra.
Nenhuma das duas pertence a Membro, Gerente de faturamento ou Visualizador, então para os três a seção simplesmente não aparece no menu de configurações, e seguir um link antigo para uma dessas páginas leva a pessoa para Configurações → Conta.
Configurações → Membros é diferente: todo mundo pode abrir e todo mundo vê a mesma lista, incluindo quantos créditos cada pessoa usou neste ciclo. O que muda com a sua função são os controles — convidar, mudar uma função, definir um limite de gasto, remover alguém — e eles ficam ocultos em vez de recusados.
Administradores são sempre administradores
O Administrador tem todas as permissões, e isso não pode ser reduzido. No produto: "Administradores sempre têm todas as permissões — isso não pode ser mudado."
Este é o piso que impede um espaço de trabalho de se trancar do lado de fora das próprias configurações. Duas regras relacionadas vêm daí:
Só administradores fazem administradores
Ninguém pode entregar uma função que não tem. Conceder ou remover a função de Administrador exige ser administrador — então não é uma atribuição como qualquer outra. Isso vale para os convites também: só um administrador pode convidar alguém já como administrador.
O último administrador fica
Um espaço de trabalho sempre mantém pelo menos um administrador. O último não pode ser rebaixado nem removido, e não pode sair do espaço de trabalho até que outra pessoa seja promovida.
Convidar pessoas
Enviar convites exige "Convidar e remover membros", que só o Administrador tem. Se alguém do time não consegue convidar ninguém, o motivo é esse — o botão Convidar não está escondido por acidente, e tornar a pessoa administradora é o que muda isso.
Os convites carregam a função que a nova pessoa vai ter, e o seletor de função oferece só o que quem convida pode atribuir. Tudo sobre convidar, aceitar e revogar está em Espaços de trabalho e membros.
Escolhendo uma função
- Um contato financeiro que paga as contas e não vê mais nada → Gerente de faturamento. Ele fica com o faturamento, e nenhum acesso operacional.
- Alguém terceirizado ou do time produzindo trabalho → Membro. A pessoa pode conversar no chat, gerar e criar canvas, projetos e habilidades, e arrumar a própria bagunça — mas não pode editar nem excluir o trabalho compartilhado de um colega, não pode convidar ninguém e não vê o conteúdo privado do espaço de trabalho.
- Uma pessoa interessada que deve acompanhar sem gastar créditos → Visualizador. Ela pode abrir o que foi compartilhado com ela e nada mais.
- Quem precisa tocar o espaço de trabalho — convidar pessoas, mudar funções, governar quais modelos e ferramentas ele usa → Administrador. Mantenha esta lista curta: Administrador é tudo, permanentemente.