Ir para o conteúdo
Documentação da Endless
Governança

Funções e permissões

As quatro funções que um espaço de trabalho tem, o que exatamente cada uma pode fazer, e as regras que impedem um espaço de trabalho de se trancar do lado de fora.

Cada pessoa em um espaço de trabalho tem uma função, e essa função decide o que ela pode fazer. Por trás de cada função há um conjunto de permissões — onze delas, uma para cada coisa que o Endless verifica antes de liberar uma ação.

As quatro funções funcionam do mesmo jeito em todo espaço de trabalho. Um Membro aqui pode fazer exatamente o que um Membro pode fazer em qualquer outro lugar do Endless, então "torne essa pessoa Membro" significa a mesma coisa para todo mundo. Espaços de trabalho e membros explica como as funções convivem com times, convites e o diretório de membros; esta página é o detalhe por baixo disso.

As quatro funções

Administrador

Acesso total, sempre. Todas as permissões e tudo que é administrativo — convidar pessoas, mudar funções, configurações do espaço de trabalho, governança.

Membro

A função do dia a dia. Criar e editar conteúdo, e excluir o próprio.

Gerente de faturamento

Faturamento e nada mais — para um contato financeiro que não deve ter acesso operacional.

Visualizador

Somente leitura. A pessoa vê o que foi compartilhado com ela, mas não pode criar nada nem gastar os créditos do espaço de trabalho.

Uma função é um conjunto fixo de capacidades, não um ponto de partida que você ajusta. Não existe tela para dar a um Visualizador a capacidade de criar conteúdo, nem para tirar o faturamento de um administrador. Se alguém precisa fazer mais, dê à pessoa a função que cobre isso.

As permissões

As capacidades de cada função vêm desta lista. Quem tem é a história completa — nenhum espaço de trabalho é diferente.

PermissãoO que ela permite fazerQuem tem
Ver e gerenciar o faturamentoVer faturas e dados de pagamento, mudar o plano, comprar pacotes de créditosAdministrador, Gerente de faturamento
Convidar e remover membrosEnviar e revogar convites, remover pessoas, definir seus limites de gasto, gerenciar quem está em cada timeAdministrador
Gerenciar funções e permissõesMudar qual função cada pessoa do espaço de trabalho temAdministrador
Alterar as configurações do espaço de trabalhoRenomear o espaço de trabalho, mudar o logo e a URL, gerenciar times, excluí-loAdministrador
Criar e editar conteúdoConversar no chat, gerar imagens e vídeo, e criar ou editar canvas, projetos, habilidades, transcrições e conectoresAdministrador, Membro
Excluir o próprio conteúdoMandar para a lixeira, restaurar e excluir em definitivo o próprio trabalhoAdministrador, Membro
Ler conteúdo criado por outras pessoasAbrir projetos, habilidades e tarefas agendadas privadas de outras pessoas, incluindo os chats que essas tarefas produzemAdministrador
Editar conteúdo criado por outras pessoasMudar o trabalho compartilhado de outra pessoa — projetos, habilidades, conectores, tarefas agendadas, sites publicadosAdministrador
Excluir conteúdo criado por outras pessoasMandar para a lixeira e excluir em definitivo os mesmos itensAdministrador
Ver a atividade e a governança do espaço de trabalhoVer a atividade de todo o espaço de trabalho e quais modelos, recursos e ferramentas cada pessoa pode usarAdministrador
Alterar as configurações de governança do espaço de trabalhoLigar e desligar modelos, recursos e ferramentas para o espaço de trabalho, um time ou uma pessoa; mudar os alertas de créditoAdministrador

"Criar e editar conteúdo" é a permissão ampla. Sem ela — ou seja, Visualizador e Gerente de faturamento — a pessoa não pode conversar no chat, gerar imagens ou vídeo, nem criar canvas, projetos ou habilidades. Ela também cobre desenhar: um Visualizador pode abrir um canvas compartilhado com ele, vê um selo de "Somente leitura" no cabeçalho, e as edições dele são recusadas.

O próprio trabalho vs. o trabalho de todo mundo

Quatro dessas permissões vêm em pares, e a distinção é proposital:

Editar

"Criar e editar conteúdo" cobre o trabalho da própria pessoa. "Editar conteúdo criado por outras pessoas" é o que estende isso para todo o espaço de trabalho.

Excluir

"Excluir o próprio conteúdo" e "Excluir conteúdo criado por outras pessoas" se dividem do mesmo jeito — assim alguém pode arrumar a própria bagunça sem poder remover o trabalho de um colega. São duas permissões separadas, então ter a confiança de excluir o trabalho de alguém nunca dá em silêncio a capacidade de reescrevê-lo.

As duas permissões de "criado por outras pessoas" cobrem as coisas compartilhadas do espaço de trabalho: projetos, habilidades, conectores, tarefas agendadas e sites publicados. Chats, canvas, ativos e gerações pertencem a quem os fez e continuam assim — mais ninguém pode editá-los ou excluí-los, e nenhuma permissão passa por cima disso. Compartilhar algo o torna legível, nunca editável.

Olhar vs. mudar

Ver a atividade e a governança do espaço de trabalho

Supervisão somente leitura: o feed de atividade e quais modelos e ferramentas cada pessoa pode usar.

Alterar as configurações de governança do espaço de trabalho

Ligar e desligar de fato modelos, recursos e ferramentas, e mudar os alertas de crédito.

São duas permissões, e não uma, para que a supervisão possa existir sem o poder de reconfigurar — um auditor, um revisor de conformidade, ou um líder de time que deve ver tudo e ajustar nada. Hoje só o Administrador tem qualquer uma das duas.

Ler conteúdo privado também é uma permissão própria. "Ler conteúdo criado por outras pessoas" é a saída de emergência para supervisionar as automações de um espaço de trabalho — uma tarefa agendada privada fora de controle, ou os projetos e habilidades de alguém depois que a pessoa sai. E para por aí: chats, canvas e ativos privados ficam com quem os fez, e nenhuma função abre esses. Veja Ativos e visibilidade.

O que cada função vê em Configurações

Toda a seção Configurações → Governança — atividade, modelos, recursos, ferramentas, alertas — exige a permissão de ver a atividade e a governança do espaço de trabalho. Times, dentro dessa mesma seção, exige a permissão de alterar as configurações do espaço de trabalho, e não a outra.

Nenhuma das duas pertence a Membro, Gerente de faturamento ou Visualizador, então para os três a seção simplesmente não aparece no menu de configurações, e seguir um link antigo para uma dessas páginas leva a pessoa para Configurações → Conta.

Configurações → Membros é diferente: todo mundo pode abrir e todo mundo vê a mesma lista, incluindo quantos créditos cada pessoa usou neste ciclo. O que muda com a sua função são os controles — convidar, mudar uma função, definir um limite de gasto, remover alguém — e eles ficam ocultos em vez de recusados.

Administradores são sempre administradores

O Administrador tem todas as permissões, e isso não pode ser reduzido. No produto: "Administradores sempre têm todas as permissões — isso não pode ser mudado."

Este é o piso que impede um espaço de trabalho de se trancar do lado de fora das próprias configurações. Duas regras relacionadas vêm daí:

Só administradores fazem administradores

Ninguém pode entregar uma função que não tem. Conceder ou remover a função de Administrador exige ser administrador — então não é uma atribuição como qualquer outra. Isso vale para os convites também: só um administrador pode convidar alguém já como administrador.

O último administrador fica

Um espaço de trabalho sempre mantém pelo menos um administrador. O último não pode ser rebaixado nem removido, e não pode sair do espaço de trabalho até que outra pessoa seja promovida.

Convidar pessoas

Enviar convites exige "Convidar e remover membros", que só o Administrador tem. Se alguém do time não consegue convidar ninguém, o motivo é esse — o botão Convidar não está escondido por acidente, e tornar a pessoa administradora é o que muda isso.

Os convites carregam a função que a nova pessoa vai ter, e o seletor de função oferece só o que quem convida pode atribuir. Tudo sobre convidar, aceitar e revogar está em Espaços de trabalho e membros.

Escolhendo uma função

  • Um contato financeiro que paga as contas e não vê mais nada → Gerente de faturamento. Ele fica com o faturamento, e nenhum acesso operacional.
  • Alguém terceirizado ou do time produzindo trabalho → Membro. A pessoa pode conversar no chat, gerar e criar canvas, projetos e habilidades, e arrumar a própria bagunça — mas não pode editar nem excluir o trabalho compartilhado de um colega, não pode convidar ninguém e não vê o conteúdo privado do espaço de trabalho.
  • Uma pessoa interessada que deve acompanhar sem gastar créditos → Visualizador. Ela pode abrir o que foi compartilhado com ela e nada mais.
  • Quem precisa tocar o espaço de trabalho — convidar pessoas, mudar funções, governar quais modelos e ferramentas ele usa → Administrador. Mantenha esta lista curta: Administrador é tudo, permanentemente.

Nesta página