Funções e permissões
UI: Configurações do Workplace → Permissões do Workplace / Permissões do Projeto Público-alvo: administradores de workplace, gerentes de projeto e responsáveis pela configuração de acessos
O que são funções e permissões
Uma função (role) é um conjunto de permissões atribuído a um usuário. No BIMWorkplace existem dois contextos independentes:
| Contexto | O que controla | Atribuição |
|---|---|---|
| Workplace role | Administração e recursos comuns do workplace: usuários, projetos, faturamento, configurações, créditos e catálogo de custos. | Cada membro ativo do workplace tem uma workplace role. |
| Project role | O que o membro pode ver ou gerenciar dentro de um projeto: definições, modelos, Explorer, Design, CDE, Build, Management e Insights. | O mesmo usuário pode ter uma project role diferente em cada projeto. |
A project role não substitui nem faz override da workplace role. As duas são avaliadas no respectivo contexto. Por exemplo, um usuário pode administrar um projeto sem poder gerenciar o faturamento ou os usuários do workplace.
Tipos de função
O contrato de autorização do backend reconhece quatro tipos técnicos:
| Tipo | Contexto | Significado |
|---|---|---|
| Workplace Admin | Workplace | Administração do workplace. |
| Project Admin | Projeto | Administração do projeto; é o tipo usado pela role de Gerente de Projeto fornecida pela plataforma. |
| User | Ambos | Usuário normal; os acessos dependem dos valores definidos na matriz. |
| Guest | Ambos | Usuário convidado, com acesso limitado. Alguns recursos aplicam restrições adicionais aos guests. |
Na interface, as funções ainda podem ser:
- Padrão / Standard: fornecidas pela plataforma. São apresentadas como bloqueadas e não podem ser editadas nem excluídas pelo workplace.
- Personalizada: criadas no workplace. Podem ser renomeadas e ter a respectiva matriz alterada.
- Função de Gerente de Projeto: uma project role assinalada com a coroa. Apenas uma definição de project role do workplace pode estar marcada como Gerente de Projeto simultaneamente.
Ao criar uma função personalizada, o backend copia inicialmente as permissões da função padrão ativa do tipo User. Depois, o administrador deve revisar a matriz antes de atribuir a função.
Uma função personalizada só pode ser excluída quando não estiver mais atribuída a usuários.
Níveis da matriz
As matrizes de Permissões do Workplace e Permissões do Projeto usam três níveis editáveis:
| Nível | Valor | Efeito geral |
|---|---|---|
| Nenhum | 0 | Não concede a capacidade. A seção ou ação pode ficar oculta ou bloqueada. |
| Leitura | 1 | Permite consultar, quando a funcionalidade suporta modo de leitura. Não autoriza, por si só, criar, editar ou excluir. |
| Total | 9 | Permite gerenciar a capacidade, incluindo as alterações autorizadas pela API. |
| Vários | — | Não é um nível salvo. Aparece apenas em uma linha de grupo quando as permissões filhas têm níveis diferentes. |
Nem todas as permissões aceitam os três níveis. Algumas oferecem apenas Nenhum/Total ou Nenhum/Leitura, porque a operação é exclusivamente de gerenciamento ou exclusivamente de consulta.
O backend também possui níveis mais granulares usados em permissões de objetos, como Leitura + Download, Upload, Edição e Controle Administrativo Total. Esses níveis não são escolhas da matriz de funções.
Permissões do Workplace
A matriz do workplace apresenta atualmente as seguintes permissões:
| Permissão | O que controla | Níveis disponíveis |
|---|---|---|
| Faturamento do workplace | Consulta de faturamento, preços, faturas e gerenciamento do plano. | Nenhum · Leitura · Total |
| Perfil do workplace | Visualização e edição das informações gerais do workplace. | Nenhum · Leitura · Total |
| Projetos do workplace | Lista e gerenciamento dos projetos do workplace. | Nenhum · Leitura · Total |
| Usuários e empresas | Usuários, convites, empresas e respectivo gerenciamento. | Nenhum · Leitura · Total |
| Funções e permissões | Acesso às matrizes e gerenciamento das roles de workplace e projeto. | Nenhum · Leitura · Total |
| Configuração do workplace | Configurações, unidades e templates comuns. | Nenhum · Leitura · Total |
| Atributos do workplace | Biblioteca de atributos do workplace. | Nenhum · Leitura · Total |
| Créditos e utilização | Saldos, histórico e alocações de créditos. | Nenhum · Leitura · Total |
| Pool AI — concessões | Conceder ou revogar a utilização do pool AI compartilhado. | Nenhum · Total |
| Assinatura | Visualização e gerenciamento da assinatura e dos módulos. | Nenhum · Leitura · Total |
| Catálogo de custos — ver | Consulta do catálogo de custos comum ao workplace. | Nenhum · Leitura |
| Catálogo de custos — editar | Gerenciamento de bancos de preços, recursos, composições e unidades. | Nenhum · Total |
Quem pode gerenciar as funções
A seção Permissões do Workplace é controlada pela permissão Funções e permissões:
- Nenhum: a seção não é disponibilizada;
- Leitura: permite consultar funções e níveis, sem alterar;
- Total: permite criar, editar e excluir funções personalizadas e alterar a matriz.
Permissões do Projeto
As project roles são configuradas no nível do workplace e depois atribuídas aos membros de cada projeto. A matriz apresenta apenas permissões com aplicação real no contexto do projeto; permissões internas, legadas ou controladas por outro mecanismo são ocultadas.
Administração do projeto
| Permissão | O que controla |
|---|---|
| Perfil do projeto | Informações gerais e gerenciamento do projeto. |
| Membros e equipes | Consulta e gerenciamento de membros e equipes. |
| Unidades do projeto | Configuração das unidades de medida. |
| Atributos do projeto | Biblioteca de atributos do projeto. |
| Normas de nomenclatura | Criação e gerenciamento das normas de nomenclatura. |
| Configuração CDE | Configuração CDE, estados e transições de documentos. |
| Fluxos de aprovação | Templates e passos dos fluxos de aprovação. |
Modelos e visualizador
| Permissão | O que controla |
|---|---|
| Gerenciamento de modelos | Gerenciamento dos modelos do projeto. |
| Propriedades e permissões do modelo | Propriedades do modelo e respectivas regras de acesso. |
| Cores de objetos | Consulta de esquemas e dados de cores. |
| Cores de objetos — gerenciar | Criação e edição de esquemas de cores do projeto. |
| Gerenciamento de modelos Explorer | Ações de gerenciamento do modelo no Explorer. |
| Modelo ativo Design | Gerenciamento do modelo ativo em Design. |
| Modelo ativo Build | Gerenciamento do modelo ativo em Build. |
Explorer
| Permissão | O que controla |
|---|---|
| Vistas Explorer | Abrir vistas e, com Total, criar, editar, excluir e compartilhar vistas. |
| Grupos de vistas Explorer | Consultar e gerenciar os grupos de informação do Explorer. |
Design
| Permissão | O que controla |
|---|---|
| Tópicos Design | Navegação e gerenciamento de tópicos de Design. |
| Verificação de geometria | Clash tests, matrizes, pastas e resultados. |
| Verificação de propriedades | Biblioteca IDS, specifications e resultados. |
| Verificação de requisitos | Rulesets, regras e resultados de Requirements Check. |
| Exportações Design | Exportação de relatórios de Design. |
| Tópicos públicos | Acesso ao escopo público dos tópicos. |
| Tópicos privados | Acesso ao escopo privado dos tópicos. |
| Tópicos fechados | Acesso a tópicos fechados. |
CDE
| Permissão | O que controla |
|---|---|
| Acesso ao CDE | Entrada no módulo CDE. A leitura e escrita de arquivos e pastas continuam dependentes das permissões específicas das pastas. |
Build
| Permissão | O que controla |
|---|---|
| Gerenciamento de custos — acesso | Entrada nas funcionalidades de orçamento e controle de custos. |
| Gerenciamento de custos — editar | Edição de budgets, BoQ e estruturas de custos. |
| Gerenciamento de custos — aprovar | Aprovação ou rejeição de versões de budget. |
| Gerenciamento de custos — comercial | Visualização de preços de venda e margens. |
| Gerenciamento de custos — aprovação fiscal | Aprovação fiscal dos autos após aprovação técnica. |
| Site Walk — acesso | Consulta de listas, sessões e visualizador do Site Walk. |
| Site Walk — carregar e editar | Upload e edição de sheets, vídeos, sessões e mappings. |
| Site Walk — excluir | Exclusão de dados do Site Walk. |
| Tópicos Build | Navegação e gerenciamento dos tópicos com origem em Build. |
| Exportações Build | Exportação de relatórios de tópicos Build. |
| Tópicos públicos / privados / fechados | Acesso aos diferentes escopos dos tópicos Build. |
Management — reuniões
| Permissão | O que controla |
|---|---|
| Reuniões — ver | Consulta de reuniões e metadados de revisão. |
| Reuniões — gerenciar | Criação e gerenciamento de reuniões. |
| Carregar transcrição | Upload manual de transcrições. |
| Executar processamento AI | Início do processamento AI de reuniões. |
| Revisar sugestões | Consulta e revisão das sugestões geradas. |
| Aplicar sugestões | Aplicação das sugestões revisadas. |
| Configurar política | Política de gravação, retenção e processamento. |
| Ver transcrição | Acesso ao conteúdo das transcrições. |
| Ver artefatos | Acesso a gravações, exportações e anexos. |
| Gerenciar integrações | Integrações de fornecedores de Meeting Intelligence. |
Management — correspondência e tarefas
| Permissão | O que controla |
|---|---|
| Correspondência — ver | Consulta da correspondência acessível ao usuário. |
| Correspondência — gerenciar | Estados, prazos e metadados da correspondência. |
| Correspondência — associar entidades | Ligações a tópicos, reuniões, tarefas e documentos. |
| Correspondência — exportar | Exportação de correspondência e threads. |
| Correspondência — configurar captura | Endereço e regras de captura de correspondência. |
| Mapeamento de integração com o CDE | Pastas CDE usadas por Correspondence e Document Studio. |
| Tarefas — ver | Consulta de tarefas visíveis ao usuário. |
| Tarefas — gerenciar próprias | Criação e gerenciamento das próprias tarefas. |
| Tarefas — gerenciar do projeto | Gerenciamento e atribuição de tarefas de equipe/projeto. |
Management — Document Studio
| Permissão | O que controla |
|---|---|
| Document Studio — ver | Consulta de documentos e seções autorizadas. |
| Criar | Criação de documentos. |
| Editar conteúdo | Edição de seções autorizadas. |
| Sugerir alterações | Sugestões com controle de alterações. |
| Comentar | Comentários em documentos. |
| Aprovar | Aprovação em workflows de revisão. |
| Publicar | Publicação de documentos aprovados, incluindo promoção para o CDE. |
| Gerenciar modelos | Templates e biblioteca de blocos. |
| Configurar fluxos | Workflows e regras de validação. |
| Gerenciar permissões | Acesso específico por seção. |
Management — Information Requirements
| Permissão | O que controla |
|---|---|
| Information Requirements — ver | Bibliotecas, revisões e matriz de requisitos. |
| Estrutura | Bibliotecas, revisões, especialidades, classes e aplicabilidade. |
| Propriedades | Definições, grupos e conjuntos reutilizáveis de propriedades. |
| Matriz | Atribuições de níveis de requisito. |
| Aprovar | Submissão, aprovação ou devolução de revisões. |
| Importar | Importação de IDS, XLSX e CSV. |
| Exportar | Preview/export de IDS e anexos BEP. |
| Publicar em Design | Publicação de specifications compiladas na biblioteca IDS de Design. |
Insights
| Permissão | O que controla |
|---|---|
| Painéis | Consulta e gerenciamento de dashboards, complementada pelas permissões específicas de cada dashboard. |
Algumas linhas dependem de feature flags ou de módulos ativos na assinatura. Por esse motivo, uma permissão pode existir no backend e não aparecer na matriz de um determinado workplace.
Restrições específicas dos níveis
A maioria das linhas disponibiliza Nenhum, Leitura e Total, mas existem exceções na interface atual:
- apenas Nenhum/Total: Normas de nomenclatura, Configuração CDE, Gerenciamento de custos — aprovar, Aprovação fiscal, Site Walk — carregar e editar, Site Walk — excluir, Cores de objetos — gerenciar, Correspondência — configurar captura e Mapeamento de integração com o CDE;
- apenas Nenhum/Leitura: Cores de objetos e Tópicos fechados de Build.
Em algumas funcionalidades de ação, Leitura pode ser apresentado por consistência da matriz mas não autoriza a operação; a ajuda contextual da linha indica o limite realmente aplicado pela API.
Função de Gerente de Projeto
O botão Definir Gerente de Projeto marca uma project role, não um usuário isolado.
Para uma função poder ser marcada como Gerente de Projeto:
- todas as suas permissões devem estar em Total;
- os escopos de tópicos públicos, privados e fechados de Design e Build são a única exceção e podem ter outro nível;
- ao marcar uma nova função, a marca é removida da função anteriormente definida.
Consequentemente, todos os membros de projeto aos quais essa função seja atribuída recebem o comportamento associado à função de Gerente de Projeto.
Permissões por objeto
A matriz de funções não determina, sozinha, todo o acesso. Várias áreas aplicam permissões adicionais ao objeto:
- pastas do CDE;
- tópicos;
- clash tests;
- IDS specifications;
- vistas;
- dashboards;
- seções do Document Studio.
No CDE, por exemplo, a função controla a entrada no módulo e a possibilidade de gerenciar permissões, enquanto a pasta pode conceder:
| Nível da pasta | Capacidades |
|---|---|
| Nenhum | Sem acesso. |
| Somente Leitura | Ver. |
| Leitura + Download | Ver e baixar. |
| Leitura + Download + Upload | Ver, baixar e carregar. |
| Edição | Ver, baixar, carregar, editar e excluir. |
| Controle Administrativo Total | Controle total, incluindo administração permitida. |
As permissões de pasta podem ser atribuídas diretamente a usuários, equipes ou empresas. O backend calcula o nível efetivo aplicável; um Project Admin recebe controle total e um Guest não recebe acesso às pastas por este mecanismo.
Como configurar
- Em Configurações do Workplace → Permissões do Workplace, revise ou crie as workplace roles.
- Defina a matriz de cada função personalizada e atribua-a aos membros do workplace.
- Em Configurações do Workplace → Permissões do Projeto, revise ou crie as project roles disponíveis no workplace.
- Defina a matriz da project role e, se aplicável, marque a função de Gerente de Projeto.
- Em cada projeto, atribua a project role adequada a cada membro.
- Configure também as permissões por objeto nas áreas que as suportam.
Diagnóstico de problemas de acesso
Quando um botão está desativado, uma seção não aparece ou a API retorna acesso negado, verifique nesta ordem:
- o usuário está ativo no workplace e no projeto;
- tem a workplace role e a project role corretas;
- a permissão relevante está em Leitura ou Total, conforme a ação;
- o módulo está disponível na assinatura e a feature flag está ativa;
- o objeto tem permissões próprias e o usuário, a equipe ou a empresa possui o nível necessário;
- a função é Guest ou existe outra regra específica da funcionalidade.
Links
Was this article helpful?