Roles and permissions
UI: Workplace Settings → Workplace Permissions / Project Permissions
Audiência: workplace administrators, project managers e responsáveis pela configuração de acessos
O que são roles e permissions
Uma role (função) é um conjunto de permissões atribuído a um utilizador. No BIMWorkplace existem dois contextos independentes:
| Contexto | O que controla | Atribuição |
|---|---|---|
| Workplace role | Administração e recursos comuns do workplace: utilizadores, projetos, faturação, configurações, créditos e catálogo de custos. | Cada membro ativo do workplace tem uma workplace role. |
| Project role | O que o membro pode ver ou gerir dentro de um projeto: definições, modelos, Explorer, Design, CDE, Build, Management e Insights. | O mesmo utilizador pode ter uma project role diferente em cada projeto. |
A project role não substitui nem faz override da workplace role. As duas são avaliadas no respetivo contexto. Por exemplo, um utilizador pode administrar um projeto sem poder gerir a faturação ou os utilizadores do workplace.
Tipos de role
O contrato de autorização do backend reconhece quatro tipos técnicos:
| Tipo | Contexto | Significado |
|---|---|---|
| Workplace Admin | Workplace | Administração do workplace. |
| Project Admin | Projeto | Administração do projeto; é o tipo usado pela role de Project Manager fornecida pela plataforma. |
| User | Ambos | Utilizador normal; os acessos dependem dos valores definidos na matriz. |
| Guest | Ambos | Utilizador convidado, com acesso limitado. Alguns recursos aplicam restrições adicionais aos guests. |
Na interface, as roles podem ainda ser:
- Default / Standard: fornecidas pela plataforma. São apresentadas como bloqueadas e não podem ser editadas nem eliminadas pelo workplace.
- Custom: criadas no workplace. Podem ser renomeadas e ter a respetiva matriz alterada.
- Project Manager role: uma project role assinalada com a coroa. Só uma definição de project role do workplace pode estar marcada como Project Manager em simultâneo.
Ao criar uma role custom, o backend copia inicialmente as permissões da role default ativa do tipo User. Depois, o administrador deve rever a matriz antes de atribuir a role.
Uma role custom só pode ser eliminada quando já não estiver atribuída a utilizadores.
Níveis da matriz
As matrizes de Workplace Permissions e Project Permissions usam três níveis editáveis:
| Nível | Valor | Efeito geral |
|---|---|---|
| None / Nenhum | 0 | Não concede a capacidade. A secção ou ação pode ficar oculta ou bloqueada. |
| Read / Leitura | 1 | Permite consultar, quando a funcionalidade suporta modo de leitura. Não autoriza, por si só, criar, editar ou eliminar. |
| Total | 9 | Permite gerir a capacidade, incluindo as alterações autorizadas pela API. |
| Several / Várias | — | Não é um nível guardado. Aparece apenas numa linha de grupo quando as permissões filhas têm níveis diferentes. |
Nem todas as permissões aceitam os três níveis. Algumas oferecem apenas None/Total ou None/Read, porque a operação é exclusivamente de gestão ou exclusivamente de consulta.
O backend também possui níveis mais granulares usados em permissões de objetos, como Read + Download, Upload, Edit e Full Administrative Control. Esses níveis não são escolhas da matriz de roles.
Workplace Permissions
A matriz do workplace apresenta atualmente as seguintes permissões:
| Permissão | O que controla | Níveis disponíveis |
|---|---|---|
| Faturação do workplace | Consulta de faturação, preços, faturas e gestão do plano. | None · Read · Total |
| Perfil do workplace | Visualização e edição da informação geral do workplace. | None · Read · Total |
| Projetos do workplace | Lista e gestão dos projetos do workplace. | None · Read · Total |
| Utilizadores e empresas | Utilizadores, convites, empresas e respetiva gestão. | None · Read · Total |
| Funções e permissões | Acesso às matrizes e gestão das roles de workplace e projeto. | None · Read · Total |
| Configuração do workplace | Configurações, unidades e templates comuns. | None · Read · Total |
| Atributos do workplace | Biblioteca de atributos do workplace. | None · Read · Total |
| Créditos e utilização | Saldos, histórico e alocações de créditos. | None · Read · Total |
| Pool AI — concessões | Conceder ou revogar a utilização do pool AI partilhado. | None · Total |
| Subscrição | Visualização e gestão da subscrição e dos módulos. | None · Read · Total |
| Catálogo de custos — ver | Consulta do catálogo de custos comum ao workplace. | None · Read |
| Catálogo de custos — editar | Gestão de bancos de preços, recursos, composições e unidades. | None · Total |
Quem pode gerir as roles
A secção Workplace Permissions é controlada pela permissão Funções e permissões:
- None: a secção não é disponibilizada;
- Read: permite consultar roles e níveis, sem alterar;
- Total: permite criar, editar e eliminar roles custom e alterar a matriz.
Project Permissions
As project roles são configuradas ao nível do workplace e depois atribuídas aos membros de cada projeto. A matriz apresenta apenas permissões com aplicação real no contexto do projeto; permissões internas, legacy ou controladas por outro mecanismo são ocultadas.
Administração do projeto
| Permissão | O que controla |
|---|---|
| Perfil do projeto | Informação geral e gestão do projeto. |
| Membros e equipas | Consulta e gestão de membros e equipas. |
| Unidades do projeto | Configuração das unidades de medida. |
| Atributos do projeto | Biblioteca de atributos do projeto. |
| Normas de nomenclatura | Criação e gestão das normas de nomenclatura. |
| Configuração CDE | Configuração CDE, estados e transições de documentos. |
| Fluxos de aprovação | Templates e passos dos fluxos de aprovação. |
Modelos e visualizador
| Permissão | O que controla |
|---|---|
| Gestão de modelos | Gestão dos modelos do projeto. |
| Propriedades e permissões do modelo | Propriedades do modelo e respetivas regras de acesso. |
| Cores de objetos | Consulta de esquemas e dados de cores. |
| Cores de objetos — gerir | Criação e edição de esquemas de cores do projeto. |
| Gestão de modelos Explorer | Ações de gestão do modelo no Explorer. |
| Modelo ativo Design | Gestão do modelo ativo em Design. |
| Modelo ativo Build | Gestão do modelo ativo em Build. |
Explorer
| Permissão | O que controla |
|---|---|
| Vistas Explorer | Abrir vistas e, com Total, criar, editar, eliminar e partilhar vistas. |
| Grupos de vistas Explorer | Consultar e gerir os grupos de informação do Explorer. |
Design
| Permissão | O que controla |
|---|---|
| Tópicos Design | Navegação e gestão de tópicos de Design. |
| Verificação de geometria | Clash tests, matrizes, pastas e resultados. |
| Verificação de propriedades | Biblioteca IDS, specifications e resultados. |
| Verificação de requisitos | Rulesets, regras e resultados de Requirements Check. |
| Exportações Design | Exportação de relatórios de Design. |
| Tópicos públicos | Acesso ao âmbito público dos tópicos. |
| Tópicos privados | Acesso ao âmbito privado dos tópicos. |
| Tópicos fechados | Acesso a tópicos fechados. |
CDE
| Permissão | O que controla |
|---|---|
| Acesso ao CDE | Entrada no módulo CDE. A leitura e escrita de ficheiros e pastas continuam dependentes das permissões específicas das pastas. |
Build
| Permissão | O que controla |
|---|---|
| Gestão de custos — acesso | Entrada nas funcionalidades de orçamento e controlo de custos. |
| Gestão de custos — editar | Edição de budgets, BoQ e estruturas de custos. |
| Gestão de custos — aprovar | Aprovação ou rejeição de versões de budget. |
| Gestão de custos — comercial | Visualização de preços de venda e margens. |
| Gestão de custos — aprovação fiscal | Aprovação fiscal dos autos após aprovação técnica. |
| Site Walk — acesso | Consulta de listas, sessões e visualizador do Site Walk. |
| Site Walk — carregar e editar | Upload e edição de sheets, vídeos, sessões e mappings. |
| Site Walk — eliminar | Eliminação de dados do Site Walk. |
| Tópicos Build | Navegação e gestão dos tópicos com origem em Build. |
| Exportações Build | Exportação de relatórios de tópicos Build. |
| Tópicos públicos / privados / fechados | Acesso aos diferentes âmbitos dos tópicos Build. |
Management — reuniões
| Permissão | O que controla |
|---|---|
| Reuniões — ver | Consulta de reuniões e metadados de revisão. |
| Reuniões — gerir | Criação e gestão de reuniões. |
| Carregar transcrição | Upload manual de transcrições. |
| Executar processamento AI | Início do processamento AI de reuniões. |
| Rever sugestões | Consulta e revisão das sugestões geradas. |
| Aplicar sugestões | Aplicação das sugestões revistas. |
| Configurar política | Política de gravação, retenção e processamento. |
| Ver transcrição | Acesso ao conteúdo das transcrições. |
| Ver artefactos | Acesso a gravações, exportações e anexos. |
| Gerir integrações | Integrações de fornecedores de Meeting Intelligence. |
Management — correspondência e tarefas
| Permissão | O que controla |
|---|---|
| Correspondência — ver | Consulta da correspondência acessível ao utilizador. |
| Correspondência — gerir | Estados, prazos e metadados da correspondência. |
| Correspondência — associar entidades | Ligações a tópicos, reuniões, tarefas e documentos. |
| Correspondência — exportar | Exportação de correspondência e threads. |
| Correspondência — configurar captura | Endereço e regras de captura de correspondência. |
| Mapeamento de integração com o CDE | Pastas CDE usadas por Correspondence e Document Studio. |
| Tarefas — ver | Consulta de tarefas visíveis ao utilizador. |
| Tarefas — gerir próprias | Criação e gestão das próprias tarefas. |
| Tarefas — gerir do projeto | Gestão e atribuição de tarefas de equipa/projeto. |
Management — Document Studio
| Permissão | O que controla |
|---|---|
| Document Studio — ver | Consulta de documentos e secções autorizadas. |
| Criar | Criação de documentos. |
| Editar conteúdo | Edição de secções autorizadas. |
| Sugerir alterações | Sugestões com controlo de alterações. |
| Comentar | Comentários em documentos. |
| Aprovar | Aprovação em workflows de revisão. |
| Publicar | Publicação de documentos aprovados, incluindo promoção para o CDE. |
| Gerir modelos | Templates e biblioteca de blocos. |
| Configurar fluxos | Workflows e regras de validação. |
| Gerir permissões | Acesso específico por secção. |
Management — Information Requirements
| Permissão | O que controla |
|---|---|
| Information Requirements — ver | Bibliotecas, revisões e matriz de requisitos. |
| Estrutura | Bibliotecas, revisões, especialidades, classes e aplicabilidade. |
| Propriedades | Definições, grupos e conjuntos reutilizáveis de propriedades. |
| Matriz | Atribuições de níveis de requisito. |
| Aprovar | Submissão, aprovação ou devolução de revisões. |
| Importar | Importação de IDS, XLSX e CSV. |
| Exportar | Preview/export de IDS e anexos BEP. |
| Publicar em Design | Publicação de specifications compiladas na biblioteca IDS de Design. |
Insights
| Permissão | O que controla |
|---|---|
| Painéis | Consulta e gestão de dashboards, complementada pelas permissões específicas de cada dashboard. |
Algumas linhas dependem de feature flags ou de módulos ativos na subscrição. Por esse motivo, uma permissão pode existir no backend e não aparecer na matriz de um determinado workplace.
Restrições específicas dos níveis
A maioria das linhas disponibiliza None, Read e Total, mas existem exceções na interface atual:
- apenas None/Total: Normas de nomenclatura, Configuração CDE, Gestão de custos — aprovar, Aprovação fiscal, Site Walk — carregar e editar, Site Walk — eliminar, Cores de objetos — gerir, Correspondência — configurar captura e Mapeamento de integração com o CDE;
- apenas None/Read: Cores de objetos e Tópicos fechados de Build.
Em algumas funcionalidades de ação, Read pode ser apresentado por consistência da matriz mas não autoriza a operação; a ajuda contextual da linha indica o limiar realmente aplicado pela API.
Project Manager role
O botão Set Project Manager marca uma project role, não um utilizador isolado.
Para uma role poder ser marcada como Project Manager:
- todas as suas permissões devem estar em Total;
- os âmbitos de tópicos públicos, privados e fechados de Design e Build são a única exceção e podem ter outro nível;
- ao marcar uma nova role, a marca é removida da role anteriormente definida.
Consequentemente, todos os membros de projeto aos quais essa role seja atribuída recebem o comportamento associado à role de Project Manager.
Permissões por objeto
A matriz de roles não determina, sozinha, todo o acesso. Várias áreas aplicam permissões adicionais ao objeto:
- pastas do CDE;
- tópicos;
- clash tests;
- IDS specifications;
- vistas;
- dashboards;
- secções do Document Studio.
No CDE, por exemplo, a role controla a entrada no módulo e a possibilidade de gerir permissões, enquanto a pasta pode conceder:
| Nível da pasta | Capacidades |
|---|---|
| None | Sem acesso. |
| Read Only | Ver. |
| Read + Download | Ver e descarregar. |
| Read + Download + Upload | Ver, descarregar e carregar. |
| Edit | Ver, descarregar, carregar, editar e eliminar. |
| Full Administrative Control | Controlo total, incluindo administração permitida. |
As permissões de pasta podem ser atribuídas diretamente a utilizadores, equipas ou empresas. O backend calcula o nível efetivo aplicável; um Project Admin recebe controlo total e um Guest não recebe acesso às pastas por este mecanismo.
Como configurar
- Em Workplace Settings → Workplace Permissions, revê ou cria as workplace roles.
- Define a matriz de cada role custom e atribui-a aos membros do workplace.
- Em Workplace Settings → Project Permissions, revê ou cria as project roles disponíveis no workplace.
- Define a matriz da project role e, se aplicável, marca a role de Project Manager.
- Em cada projeto, atribui a project role adequada a cada membro.
- Configura também as permissões por objeto nas áreas que as suportam.
Diagnóstico de problemas de acesso
Quando um botão está desativado, uma secção não aparece ou a API devolve acesso negado, verifica por esta ordem:
- o utilizador está ativo no workplace e no projeto;
- tem a workplace role e a project role corretas;
- a permissão relevante está em Read ou Total, conforme a ação;
- o módulo está disponível na subscrição e a feature flag está ativa;
- o objeto tem permissões próprias e o utilizador, a equipa ou a empresa possui o nível necessário;
- a role é Guest ou existe outra regra específica da funcionalidade.
Ligações
Cet article vous a-t-il été utile ?