Skip to main content
Precios
Iniciar sesiónSolicitar demo

Roles and permissions

UI: Workplace Settings → Workplace Permissions / Project Permissions
Audiência: workplace administrators, project managers e responsáveis pela configuração de acessos

O que são roles e permissions

Uma role (função) é um conjunto de permissões atribuído a um utilizador. No BIMWorkplace existem dois contextos independentes:

ContextoO que controlaAtribuição
Workplace roleAdministração e recursos comuns do workplace: utilizadores, projetos, faturação, configurações, créditos e catálogo de custos.Cada membro ativo do workplace tem uma workplace role.
Project roleO que o membro pode ver ou gerir dentro de um projeto: definições, modelos, Explorer, Design, CDE, Build, Management e Insights.O mesmo utilizador pode ter uma project role diferente em cada projeto.

A project role não substitui nem faz override da workplace role. As duas são avaliadas no respetivo contexto. Por exemplo, um utilizador pode administrar um projeto sem poder gerir a faturação ou os utilizadores do workplace.

Tipos de role

O contrato de autorização do backend reconhece quatro tipos técnicos:

TipoContextoSignificado
Workplace AdminWorkplaceAdministração do workplace.
Project AdminProjetoAdministração do projeto; é o tipo usado pela role de Project Manager fornecida pela plataforma.
UserAmbosUtilizador normal; os acessos dependem dos valores definidos na matriz.
GuestAmbosUtilizador convidado, com acesso limitado. Alguns recursos aplicam restrições adicionais aos guests.

Na interface, as roles podem ainda ser:

  • Default / Standard: fornecidas pela plataforma. São apresentadas como bloqueadas e não podem ser editadas nem eliminadas pelo workplace.
  • Custom: criadas no workplace. Podem ser renomeadas e ter a respetiva matriz alterada.
  • Project Manager role: uma project role assinalada com a coroa. Só uma definição de project role do workplace pode estar marcada como Project Manager em simultâneo.

Ao criar uma role custom, o backend copia inicialmente as permissões da role default ativa do tipo User. Depois, o administrador deve rever a matriz antes de atribuir a role.

Uma role custom só pode ser eliminada quando já não estiver atribuída a utilizadores.

Níveis da matriz

As matrizes de Workplace Permissions e Project Permissions usam três níveis editáveis:

NívelValorEfeito geral
None / Nenhum0Não concede a capacidade. A secção ou ação pode ficar oculta ou bloqueada.
Read / Leitura1Permite consultar, quando a funcionalidade suporta modo de leitura. Não autoriza, por si só, criar, editar ou eliminar.
Total9Permite gerir a capacidade, incluindo as alterações autorizadas pela API.
Several / VáriasNão é um nível guardado. Aparece apenas numa linha de grupo quando as permissões filhas têm níveis diferentes.

Nem todas as permissões aceitam os três níveis. Algumas oferecem apenas None/Total ou None/Read, porque a operação é exclusivamente de gestão ou exclusivamente de consulta.

O backend também possui níveis mais granulares usados em permissões de objetos, como Read + Download, Upload, Edit e Full Administrative Control. Esses níveis não são escolhas da matriz de roles.

Workplace Permissions

A matriz do workplace apresenta atualmente as seguintes permissões:

PermissãoO que controlaNíveis disponíveis
Faturação do workplaceConsulta de faturação, preços, faturas e gestão do plano.None · Read · Total
Perfil do workplaceVisualização e edição da informação geral do workplace.None · Read · Total
Projetos do workplaceLista e gestão dos projetos do workplace.None · Read · Total
Utilizadores e empresasUtilizadores, convites, empresas e respetiva gestão.None · Read · Total
Funções e permissõesAcesso às matrizes e gestão das roles de workplace e projeto.None · Read · Total
Configuração do workplaceConfigurações, unidades e templates comuns.None · Read · Total
Atributos do workplaceBiblioteca de atributos do workplace.None · Read · Total
Créditos e utilizaçãoSaldos, histórico e alocações de créditos.None · Read · Total
Pool AI — concessõesConceder ou revogar a utilização do pool AI partilhado.None · Total
SubscriçãoVisualização e gestão da subscrição e dos módulos.None · Read · Total
Catálogo de custos — verConsulta do catálogo de custos comum ao workplace.None · Read
Catálogo de custos — editarGestão de bancos de preços, recursos, composições e unidades.None · Total

Quem pode gerir as roles

A secção Workplace Permissions é controlada pela permissão Funções e permissões:

  • None: a secção não é disponibilizada;
  • Read: permite consultar roles e níveis, sem alterar;
  • Total: permite criar, editar e eliminar roles custom e alterar a matriz.

Project Permissions

As project roles são configuradas ao nível do workplace e depois atribuídas aos membros de cada projeto. A matriz apresenta apenas permissões com aplicação real no contexto do projeto; permissões internas, legacy ou controladas por outro mecanismo são ocultadas.

Administração do projeto

PermissãoO que controla
Perfil do projetoInformação geral e gestão do projeto.
Membros e equipasConsulta e gestão de membros e equipas.
Unidades do projetoConfiguração das unidades de medida.
Atributos do projetoBiblioteca de atributos do projeto.
Normas de nomenclaturaCriação e gestão das normas de nomenclatura.
Configuração CDEConfiguração CDE, estados e transições de documentos.
Fluxos de aprovaçãoTemplates e passos dos fluxos de aprovação.

Modelos e visualizador

PermissãoO que controla
Gestão de modelosGestão dos modelos do projeto.
Propriedades e permissões do modeloPropriedades do modelo e respetivas regras de acesso.
Cores de objetosConsulta de esquemas e dados de cores.
Cores de objetos — gerirCriação e edição de esquemas de cores do projeto.
Gestão de modelos ExplorerAções de gestão do modelo no Explorer.
Modelo ativo DesignGestão do modelo ativo em Design.
Modelo ativo BuildGestão do modelo ativo em Build.

Explorer

PermissãoO que controla
Vistas ExplorerAbrir vistas e, com Total, criar, editar, eliminar e partilhar vistas.
Grupos de vistas ExplorerConsultar e gerir os grupos de informação do Explorer.

Design

PermissãoO que controla
Tópicos DesignNavegação e gestão de tópicos de Design.
Verificação de geometriaClash tests, matrizes, pastas e resultados.
Verificação de propriedadesBiblioteca IDS, specifications e resultados.
Verificação de requisitosRulesets, regras e resultados de Requirements Check.
Exportações DesignExportação de relatórios de Design.
Tópicos públicosAcesso ao âmbito público dos tópicos.
Tópicos privadosAcesso ao âmbito privado dos tópicos.
Tópicos fechadosAcesso a tópicos fechados.

CDE

PermissãoO que controla
Acesso ao CDEEntrada no módulo CDE. A leitura e escrita de ficheiros e pastas continuam dependentes das permissões específicas das pastas.

Build

PermissãoO que controla
Gestão de custos — acessoEntrada nas funcionalidades de orçamento e controlo de custos.
Gestão de custos — editarEdição de budgets, BoQ e estruturas de custos.
Gestão de custos — aprovarAprovação ou rejeição de versões de budget.
Gestão de custos — comercialVisualização de preços de venda e margens.
Gestão de custos — aprovação fiscalAprovação fiscal dos autos após aprovação técnica.
Site Walk — acessoConsulta de listas, sessões e visualizador do Site Walk.
Site Walk — carregar e editarUpload e edição de sheets, vídeos, sessões e mappings.
Site Walk — eliminarEliminação de dados do Site Walk.
Tópicos BuildNavegação e gestão dos tópicos com origem em Build.
Exportações BuildExportação de relatórios de tópicos Build.
Tópicos públicos / privados / fechadosAcesso aos diferentes âmbitos dos tópicos Build.

Management — reuniões

PermissãoO que controla
Reuniões — verConsulta de reuniões e metadados de revisão.
Reuniões — gerirCriação e gestão de reuniões.
Carregar transcriçãoUpload manual de transcrições.
Executar processamento AIInício do processamento AI de reuniões.
Rever sugestõesConsulta e revisão das sugestões geradas.
Aplicar sugestõesAplicação das sugestões revistas.
Configurar políticaPolítica de gravação, retenção e processamento.
Ver transcriçãoAcesso ao conteúdo das transcrições.
Ver artefactosAcesso a gravações, exportações e anexos.
Gerir integraçõesIntegrações de fornecedores de Meeting Intelligence.

Management — correspondência e tarefas

PermissãoO que controla
Correspondência — verConsulta da correspondência acessível ao utilizador.
Correspondência — gerirEstados, prazos e metadados da correspondência.
Correspondência — associar entidadesLigações a tópicos, reuniões, tarefas e documentos.
Correspondência — exportarExportação de correspondência e threads.
Correspondência — configurar capturaEndereço e regras de captura de correspondência.
Mapeamento de integração com o CDEPastas CDE usadas por Correspondence e Document Studio.
Tarefas — verConsulta de tarefas visíveis ao utilizador.
Tarefas — gerir própriasCriação e gestão das próprias tarefas.
Tarefas — gerir do projetoGestão e atribuição de tarefas de equipa/projeto.

Management — Document Studio

PermissãoO que controla
Document Studio — verConsulta de documentos e secções autorizadas.
CriarCriação de documentos.
Editar conteúdoEdição de secções autorizadas.
Sugerir alteraçõesSugestões com controlo de alterações.
ComentarComentários em documentos.
AprovarAprovação em workflows de revisão.
PublicarPublicação de documentos aprovados, incluindo promoção para o CDE.
Gerir modelosTemplates e biblioteca de blocos.
Configurar fluxosWorkflows e regras de validação.
Gerir permissõesAcesso específico por secção.

Management — Information Requirements

PermissãoO que controla
Information Requirements — verBibliotecas, revisões e matriz de requisitos.
EstruturaBibliotecas, revisões, especialidades, classes e aplicabilidade.
PropriedadesDefinições, grupos e conjuntos reutilizáveis de propriedades.
MatrizAtribuições de níveis de requisito.
AprovarSubmissão, aprovação ou devolução de revisões.
ImportarImportação de IDS, XLSX e CSV.
ExportarPreview/export de IDS e anexos BEP.
Publicar em DesignPublicação de specifications compiladas na biblioteca IDS de Design.

Insights

PermissãoO que controla
PainéisConsulta e gestão de dashboards, complementada pelas permissões específicas de cada dashboard.

Algumas linhas dependem de feature flags ou de módulos ativos na subscrição. Por esse motivo, uma permissão pode existir no backend e não aparecer na matriz de um determinado workplace.

Restrições específicas dos níveis

A maioria das linhas disponibiliza None, Read e Total, mas existem exceções na interface atual:

  • apenas None/Total: Normas de nomenclatura, Configuração CDE, Gestão de custos — aprovar, Aprovação fiscal, Site Walk — carregar e editar, Site Walk — eliminar, Cores de objetos — gerir, Correspondência — configurar captura e Mapeamento de integração com o CDE;
  • apenas None/Read: Cores de objetos e Tópicos fechados de Build.

Em algumas funcionalidades de ação, Read pode ser apresentado por consistência da matriz mas não autoriza a operação; a ajuda contextual da linha indica o limiar realmente aplicado pela API.

Project Manager role

O botão Set Project Manager marca uma project role, não um utilizador isolado.

Para uma role poder ser marcada como Project Manager:

  1. todas as suas permissões devem estar em Total;
  2. os âmbitos de tópicos públicos, privados e fechados de Design e Build são a única exceção e podem ter outro nível;
  3. ao marcar uma nova role, a marca é removida da role anteriormente definida.

Consequentemente, todos os membros de projeto aos quais essa role seja atribuída recebem o comportamento associado à role de Project Manager.

Permissões por objeto

A matriz de roles não determina, sozinha, todo o acesso. Várias áreas aplicam permissões adicionais ao objeto:

  • pastas do CDE;
  • tópicos;
  • clash tests;
  • IDS specifications;
  • vistas;
  • dashboards;
  • secções do Document Studio.

No CDE, por exemplo, a role controla a entrada no módulo e a possibilidade de gerir permissões, enquanto a pasta pode conceder:

Nível da pastaCapacidades
NoneSem acesso.
Read OnlyVer.
Read + DownloadVer e descarregar.
Read + Download + UploadVer, descarregar e carregar.
EditVer, descarregar, carregar, editar e eliminar.
Full Administrative ControlControlo total, incluindo administração permitida.

As permissões de pasta podem ser atribuídas diretamente a utilizadores, equipas ou empresas. O backend calcula o nível efetivo aplicável; um Project Admin recebe controlo total e um Guest não recebe acesso às pastas por este mecanismo.

Como configurar

  1. Em Workplace Settings → Workplace Permissions, revê ou cria as workplace roles.
  2. Define a matriz de cada role custom e atribui-a aos membros do workplace.
  3. Em Workplace Settings → Project Permissions, revê ou cria as project roles disponíveis no workplace.
  4. Define a matriz da project role e, se aplicável, marca a role de Project Manager.
  5. Em cada projeto, atribui a project role adequada a cada membro.
  6. Configura também as permissões por objeto nas áreas que as suportam.

Diagnóstico de problemas de acesso

Quando um botão está desativado, uma secção não aparece ou a API devolve acesso negado, verifica por esta ordem:

  1. o utilizador está ativo no workplace e no projeto;
  2. tem a workplace role e a project role corretas;
  3. a permissão relevante está em Read ou Total, conforme a ação;
  4. o módulo está disponível na subscrição e a feature flag está ativa;
  5. o objeto tem permissões próprias e o utilizador, a equipa ou a empresa possui o nível necessário;
  6. a role é Guest ou existe outra regra específica da funcionalidade.

Ligações

¿Le ha sido útil este artículo?

Volver a Concepts