SiversaERP · Acessos
Manual do utilizador

Autenticação, Utilizadores, Privilégios e Acesso à Plataforma

Como entrar, proteger a conta, criar utilizadores e perceber o que cada pessoa pode fazer. Autenticação não é o mesmo que permissão.

85 capítulosLogin e recuperaçãoGestão de utilizadoresGrupos e privilégiosGovernação de acessos
O que precisa saber. Explica o que utilizadores e administradores precisam de saber para entrar e gerir contas. Detalhes internos de segurança ficam de fora, de propósito.
Nenhum capítulo corresponde à pesquisa.
Fundamentos · 01

O que este manual cobre

Este manual explica o ciclo completo de acesso ao SiversaERP Cloud: entrada na organização, autenticação, recuperação de senha, sessão, perfil pessoal, criação e manutenção de utilizadores, Grupos de Utilizadores, privilégios, perfis administrativos, módulos activos, acesso negado e boas práticas de governação.

Objectivo: permitir que utilizadores comuns e administradores compreendam não apenas onde clicar, mas também por que uma pessoa consegue ou não consegue executar determinada operação.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Fundamentos · 02

Os cinco níveis que determinam o acesso

O acesso efectivo deve ser entendido em camadas:

  1. Organização/empresa: primeiro o utilizador entra no contexto correcto da sua organização.
  2. Conta: a conta precisa existir e estar apta a autenticar.
  3. Perfil: utilizador regular, Administrador ou Super administrador.
  4. Módulos activos: só funcionalidades pertencentes a módulos activos entram no universo de acesso.
  5. Privilégios efectivos: para utilizadores regulares, resultam principalmente do Grupo e de permissões adicionais atribuídas ao próprio utilizador.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Fundamentos · 03

Autenticação não é autorização

ConceitoPergunta
Autenticação“Quem é esta pessoa?”: login/senha e sessão.
Autorização“O que esta pessoa pode fazer?”: perfil, módulos e privilégios.
Exemplo: conseguir iniciar sessão não significa ter permissão para anular uma factura, finalizar um inventário ou abrir a administração de utilizadores.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Fundamentos · 04

Perfis de acesso

O cadastro distingue três níveis conceptuais:

  • Utilizador regular: trabalha com privilégios efectivos atribuídos por Grupo e permissões directas adicionais.
  • Administrador: possui acesso administrativo amplo às operações dos módulos activos, sem depender da grelha individual de privilégios da mesma forma que um utilizador regular.
  • Super administrador: perfil de nível superior, reservado à administração de maior autoridade.
Princípio do menor privilégio: não transforme um utilizador em Administrador apenas para resolver a falta de uma permissão específica.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Fundamentos · 05

Módulo activo vs privilégio

Um privilégio pertence a um contexto funcional. A activação do módulo e a autorização da pessoa são dimensões diferentes. Ter privilégio relacionado com uma funcionalidade não deve ser interpretado como licença para operar um módulo que não está activo para a organização.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 06

Entrar na sua empresa

Em acessos Cloud que exigem identificação da organização, a primeira etapa apresenta Código do cliente. Introduza o código fornecido pela organização para entrar no contexto correcto.

  1. Abra a página de acesso do SiversaERP.
  2. Informe o Código do cliente quando solicitado.
  3. Confirme para continuar.
  4. Verifique se a identidade/empresa apresentada corresponde à organização pretendida.
Não partilhe o código publicamente. Ele identifica o contexto de acesso da organização, embora não substitua as credenciais pessoais do utilizador.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 07

Ecrã de Login

O login apresenta os campos Utilizador e Senha. O campo de utilizador aceita a identificação configurada para a conta e a interface também orienta para utilização do e-mail quando aplicável.

  1. Informe o utilizador/e-mail.
  2. Digite a senha.
  3. Use “Mostrar senha” apenas se precisar confirmar a digitação e estiver num ambiente privado.
  4. Clique em iniciar sessão.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 08

Manter sessão

A opção Manter sessão permite prolongar a conveniência de acesso conforme a política da plataforma. Use-a apenas em equipamento pessoal ou controlado pela organização.

Computador partilhado ou público: não marque “Manter sessão” e termine explicitamente a sessão quando acabar.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 09

Primeiro acesso de um novo utilizador

  1. Receba do administrador o seu login e a forma segura de obter a senha inicial.
  2. Entre no contexto da organização.
  3. Autentique-se.
  4. Se a conta exigir redefinição de senha, siga a indicação apresentada.
  5. Abra Perfil e confirme nome/e-mail.
  6. Consulte a tab Permissões para compreender o seu âmbito de trabalho.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 10

Conta activa

No cadastro administrativo existe a opção Conta activa. Uma conta desactivada não deve ser utilizada como conta operacional normal.

Quando alguém sai da empresa: prefira desactivar a conta em vez de reutilizar o mesmo login para outra pessoa. Isso preserva identidade e rastreabilidade.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 11

Falha de Login

Se as credenciais não forem aceites, confirme primeiro a organização, o utilizador e a senha. Evite repetir tentativas rapidamente.

A plataforma possui protecções contra sucessivas tentativas inválidas e pode apresentar um bloqueio temporário com contagem regressiva.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 12

Bloqueio temporário por tentativas

Quando o ecrã informar que o acesso está temporariamente bloqueado, aguarde o tempo indicado. Não continue a submeter o formulário durante a contagem.

Se não se lembra da senha, utilize Esqueceu a senha? em vez de tentar combinações sucessivas.

Nota: o manual descreve o comportamento para o utilizador sem publicar parâmetros internos de segurança ou limiares de protecção.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 13

Terminar sessão

Use Terminar sessão sempre que concluir o trabalho num dispositivo que possa ser utilizado por outra pessoa. Fechar apenas o separador do navegador não deve ser tratado como equivalente operacional a sair da conta.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 14

Sessão e continuidade de utilização

Enquanto trabalha autenticado, a plataforma gere a continuidade da sessão. Se a sessão deixar de ser válida, será necessário autenticar-se novamente.

Não tente contornar um pedido de novo login mantendo páginas antigas abertas; volte a entrar normalmente para restabelecer o contexto.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso à Plataforma · 15

Acesso Multiempresa

O SiversaERP Cloud está preparado para contextos organizacionais distintos. O utilizador deve confirmar sempre em que empresa está a trabalhar antes de efectuar operações críticas.

Especialmente importante: nunca deduza a empresa apenas pelo endereço guardado nos favoritos. Confirme a identidade apresentada na plataforma.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Senhas e Recuperação · 16

Esqueceu a senha?

No ecrã de Login, seleccione Esqueceu a senha?. A página de recuperação solicita o e-mail associado à conta.

  1. Informe o e-mail.
  2. Envie o pedido.
  3. Consulte a caixa de entrada da conta indicada.
  4. Siga apenas o link de recuperação recebido pelo fluxo oficial.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Senhas e Recuperação · 17

E-mail de recuperação

O pedido de recuperação gera instruções para redefinir a senha quando a conta e o contexto forem válidos. Não encaminhe o e-mail de recuperação para terceiros.

Se não receber a mensagem, confirme o endereço utilizado, pastas de spam e com o administrador se o e-mail cadastrado está correcto.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Senhas e Recuperação · 19

Redefinir a senha

Na página Nova senha, informe a nova senha e repita-a em Confirmar senha. A plataforma valida a senha segundo a política vigente.

Depois de actualizada com sucesso, volte ao Login e entre com a nova credencial.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Senhas e Recuperação · 20

Gerador de senha segura

Nos fluxos administrativos e de perfil existe uma acção para Gerar senha segura. Ela pode ajudar a evitar senhas previsíveis.

Uma senha gerada deve ser entregue ao titular através de um canal apropriado e não deve ser mantida exposta em chats, documentos ou notas públicas.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Senhas e Recuperação · 21

Mostrar/Ocultar senha

O botão de visualização apenas altera temporariamente a forma como a senha aparece no ecrã. Utilize-o com cuidado, sobretudo em escritórios abertos, reuniões, partilhas de ecrã ou suporte remoto.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Senhas e Recuperação · 22

Boas práticas de senha

  • Use senha exclusiva para a plataforma.
  • Não partilhe a sua conta com colegas.
  • Evite nomes, datas ou sequências previsíveis.
  • Use o gerador quando for conveniente.
  • Altere a senha se suspeitar de exposição.
  • Não envie senhas em grupos de WhatsApp/e-mail colectivo.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Meu Perfil · 23

Abrir o Perfil

A área Perfil apresenta a identidade da conta e um resumo com tipo de perfil, grupo, login, e-mail, último acesso, número de permissões, assinaturas e data de adesão quando disponível.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Meu Perfil · 24

Tabs do Perfil

O Perfil está organizado em Dados, Permissões, Assinaturas e Actividade. Isso permite ao próprio utilizador verificar a sua identidade e compreender o acesso que possui sem precisar entrar na administração.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Meu Perfil · 25

Actualizar nome e e-mail

Na tab Dados, o utilizador pode actualizar nome completo e e-mail quando permitido. O login é apresentado como identificação não editável nesse fluxo.

Após alterações de dados, a plataforma pode pedir novo login para garantir que a sessão passa a utilizar a informação actualizada.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Meu Perfil · 26

Alterar a própria senha

  1. Abra Perfil → Dados.
  2. Active Alterar senha.
  3. Informe a Senha actual.
  4. Informe a Nova senha.
  5. Confirme a nova senha.
  6. Guarde.
  7. Autentique-se novamente quando solicitado.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Meu Perfil · 27

Consultar Permissões efectivas

A tab Permissões agrupa os privilégios efectivos por módulo activo. É possível expandir cada módulo e filtrar os privilégios apresentados.

Antes de pedir “acesso total”: consulte esta tab e informe ao administrador exactamente qual operação precisa executar.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Meu Perfil · 28

Assinaturas

A tab Assinaturas apresenta informação relacionada com assinaturas disponíveis à conta, conforme configuração da organização. Assinatura e privilégio são conceitos diferentes: uma assinatura não substitui autorização funcional.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Meu Perfil · 29

Actividade recente

A tab Actividade apresenta registos recentes relacionados com login, navegação e operações da conta. Use-a para rever a sua própria actividade e detectar situações inesperadas.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 30

Lista de Utilizadores

Em Administração → Utilizadores, administradores autorizados podem pesquisar e gerir contas. A lista apresenta dados como Nome, Login, E-mail, Grupo, Tipo, Último acesso e estado Activo.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 31

Pesquisar e filtrar utilizadores

A pesquisa aceita nome, login ou e-mail. Também existem filtros por Grupo e Tipo quando disponíveis.

Use filtros antes de criar uma conta: uma pesquisa prévia reduz duplicação de utilizadores.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 32

Criar novo utilizador

  1. Abra a lista de Utilizadores.
  2. Clique em Novo Utilizador.
  3. Preencha Nome completo, Login e E-mail.
  4. Defina a senha inicial e confirme-a.
  5. Associe o Grupo adequado, quando aplicável.
  6. Escolha o perfil administrativo apenas se necessário.
  7. Revise a tab Permissões.
  8. Confirme Conta activa.
  9. Guarde.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 33

Nome completo, Login e E-mail

Nome completo identifica a pessoa; Login é a identidade usada na autenticação; E-mail suporta contacto e recuperação de acesso.

Não crie logins genéricos como “caixa1” para pessoas diferentes quando a rastreabilidade individual for importante.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 34

Senha inicial

Ao criar uma conta, defina uma senha inicial segura. O cadastro possui campos separados de senha e confirmação, além do gerador de senha.

Entrega da senha: a pessoa que administra utilizadores não deve manter uma lista permanente de senhas dos colaboradores.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 35

Redefinir senha pelo administrador

No cadastro do utilizador existe a opção Redefinir senha. Utilize-a quando houver necessidade administrativa legítima de estabelecer uma nova credencial.

Depois, informe o titular de forma segura e recomende alteração pelo próprio Perfil quando apropriado.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 36

Activar e desactivar conta

Conta activa controla se a conta deve permanecer operacional. Desactivar é a acção preferível para suspender acesso preservando o histórico associado à identidade.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 37

Editar um utilizador

Abra o cadastro a partir da lista. Reveja Perfil e Permissões separadamente. Faça apenas as alterações necessárias e confirme o impacto antes de guardar.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 38

Protecção hierárquica na administração

O cadastro pode entrar em modo apenas de consulta quando a conta seleccionada possui perfil igual ou superior ao do administrador actual.

Finalidade: impedir que uma conta administrativa altere arbitrariamente outra conta de autoridade equivalente ou superior.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 39

Administrador

A opção Administrador concede um perfil de acesso amplo sobre os módulos activos. Por isso, não deve ser utilizada como atalho para resolver permissões individuais.

Para a maioria dos colaboradores, prefira Utilizador regular + Grupo + permissões adicionais necessárias.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 40

Super administrador

Super administrador representa o nível superior de administração. A atribuição deve ser excepcional e limitada às pessoas responsáveis pela governação global da plataforma na organização.

Evite múltiplos Super administradores sem necessidade. Quanto maior o número de contas privilegiadas, maior a superfície de risco administrativo.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 41

Último acesso

A coluna Último acesso ajuda a identificar contas sem utilização recente ou verificar se uma conta foi utilizada. Ela deve ser interpretada juntamente com o contexto da pessoa e a actividade da conta.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 42

Offboarding: quando um colaborador sai

  1. Confirme a identidade da conta.
  2. Desactive a conta.
  3. Não transfira o login para outra pessoa.
  4. Revise acessos administrativos que a pessoa possuía.
  5. Se necessário, reveja grupos/permissões de funções que mudaram.
  6. Preserve o histórico para auditoria.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Utilizadores · 43

Mudança de função

Quando alguém muda de departamento ou responsabilidade, não acumule indefinidamente permissões antigas. Reveja o Grupo e os privilégios directos e remova acessos que deixaram de ser necessários.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Grupos · 44

O que é um Grupo de Utilizadores

Um Grupo de Utilizadores é um perfil funcional reutilizável. Os privilégios marcados no Grupo são herdados por todos os seus membros.

Exemplo: em vez de configurar manualmente 20 operadores de facturação, crie um grupo coerente e atribua os privilégios comuns uma única vez.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Grupos · 45

Lista de Grupos

A lista permite pesquisar por nome, código ou descrição e mostra informação como número de membros, número de privilégios e estado Activo.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Grupos · 46

Criar um Grupo

  1. Abra Grupos de Utilizadores.
  2. Clique em Novo Grupo.
  3. Defina um nome único.
  4. Adicione uma descrição clara da função.
  5. Guarde/configure os privilégios.
  6. Mantenha Grupo activo quando estiver pronto para utilização.

O código do Grupo é gerado automaticamente pelo sistema; não precisa inventá-lo manualmente.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Grupos · 47

Como nomear Grupos

Prefira nomes funcionais e estáveis: Operadores de Facturação, Tesouraria, Gestores de Stock, Contabilidade.

Evite grupos com nomes de pessoas ou descrições vagas como “Grupo 2”, “Novos” ou “Diversos”.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Grupos · 48

Privilégios herdados do Grupo

Os privilégios marcados no Grupo são herdados pelos utilizadores membros. No cadastro individual, um privilégio herdado aparece como tal e não deve ser removido individualmente.

Se o privilégio não deve ser comum a todos os membros, retire-o do Grupo e, quando necessário, atribua-o directamente apenas às pessoas que precisam dele.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Grupos · 49

Grupo activo

A opção Grupo activo controla o estado do Grupo. Antes de desactivar um Grupo utilizado, identifique os membros e avalie como os seus acessos serão afectados.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Grupos · 50

Editar Grupo com segurança

Alterar privilégios de Grupo pode afectar vários utilizadores de uma só vez. Trate essa operação como mudança de política de acesso.

  1. Confirme os membros do Grupo.
  2. Identifique o privilégio a adicionar/remover.
  3. Valide a necessidade com o responsável da área.
  4. Faça a alteração.
  5. Teste com uma conta representativa.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 51

O que é um privilégio

Um privilégio representa autorização para determinada capacidade funcional. A grelha mostra o Módulo, a descrição do Privilégio e a marcação aplicável ao Grupo ou Utilizador.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 52

Privilégios por módulo

As permissões são organizadas por módulo. O filtro de módulo ajuda a trabalhar apenas no domínio pretendido, por exemplo Facturação, Stock ou Financeiro.

Isso reduz o risco de marcar permissões de áreas não relacionadas com a função.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 53

Pesquisar privilégio ou código

A grelha possui pesquisa por descrição ou código. Use-a quando souber a operação pretendida e quiser localizar rapidamente a autorização correspondente.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 54

Marcar visíveis

Marcar visíveis actua sobre o conjunto actualmente apresentado pelo filtro. É uma ferramenta de produtividade, mas deve ser utilizada com cuidado.

Não use “Marcar visíveis” como equivalente a “dar acesso completo”. Revise o filtro e os privilégios que ficaram seleccionados.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 55

Grupo + overrides directos

Para utilizadores regulares, o modelo recomendado é:

Permissões efectivas = privilégios herdados do Grupo + privilégios directos adicionais.

O cadastro individual permite acrescentar autorizações sem duplicar toda a configuração do Grupo.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 56

O que um override directo deve representar

Uma permissão directa deve representar uma excepção legítima: por exemplo, um membro do grupo “Operadores de Stock” que também precisa exportar determinado relatório.

Se a maioria dos membros precisa da mesma excepção, provavelmente ela pertence ao Grupo.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 57

Por que privilégios herdados não são removidos no utilizador

Se um Grupo diz que todos os seus membros possuem uma capacidade, permitir que o cadastro individual a removesse criaria uma configuração difícil de compreender e auditar. Por isso, a correcção deve ser feita na origem: o próprio Grupo.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 58

Administrador e a grelha de privilégios

O próprio cadastro esclarece que Administradores têm acesso às operações dos módulos activos sem depender da grelha como um utilizador regular.

Consequência: marcar/desmarcar caixas na grelha não deve ser usado para tentar “limitar” um Administrador como se fosse um utilizador regular. Escolha primeiro o perfil correcto.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 59

Permissão efectiva vs menu visível

A ausência de um item de menu pode resultar de módulo, perfil ou privilégio. Da mesma forma, ver uma área de navegação não deve ser interpretado como autorização para executar todas as operações dentro dela.

A autorização deve ser aplicada à própria operação, não apenas à aparência do menu.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Privilégios · 60

Princípio do menor privilégio

Atribua apenas o acesso necessário para a função. Isso reduz erros acidentais e impacto de credenciais comprometidas.

EvitePrefira
“Dá-lhe Administrador porque precisa exportar.”Conceder a permissão de exportação necessária.
Permissões individuais diferentes para todos.Grupo funcional + poucas excepções directas.
Manter acessos antigos após promoção/transferência.Revisão do Grupo e overrides na mudança de função.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso Negado · 61

Ecrã Acesso não autorizado

Quando o utilizador tenta abrir uma página para a qual não possui autorização, a plataforma apresenta Acesso não autorizado. Quando apropriado, também mostra o Privilégio necessário.

Isso é diferente de erro de senha: a pessoa já está autenticada, mas não possui autorização para aquela operação.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso Negado · 62

O que fazer quando aparece Acesso negado

  1. Leia o privilégio necessário apresentado.
  2. Confirme se a operação realmente faz parte da sua função.
  3. Consulte Perfil → Permissões.
  4. Se necessário, envie ao administrador o nome exacto da operação/privilégio.
  5. Não peça “Administrador” como solução automática.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso Negado · 63

Voltar em segurança

O ecrã de acesso negado permite regressar quando existe uma página anterior segura e também oferece Terminar sessão. Use a navegação normal; não tente alterar manualmente endereços para contornar a autorização.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Acesso Negado · 64

Tenho permissão mas continuo sem acesso

Verifique, pela ordem:

  1. está na empresa correcta?
  2. a conta está activa?
  3. o módulo está activo?
  4. o privilégio aparece em Perfil → Permissões?
  5. o Grupo correcto está associado?
  6. a alteração de acesso exige novo login?
  7. a operação exige um perfil administrativo específico?
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 65

Modelo recomendado de gestão de acessos

Para uma organização madura, use a sequência:

Função empresarial → Grupo → privilégios comuns → utilizador → excepções directas mínimas.

Esse modelo é mais legível e auditável do que configurar cada pessoa do zero.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 66

Exemplo: Operador de Facturação

Crie um Grupo funcional com apenas os privilégios necessários à emissão e consulta compatíveis com a responsabilidade. Se uma pessoa específica também precisar de determinado relatório, adicione apenas essa excepção.

Não conceda acesso a administração de utilizadores, configuração financeira ou anulações apenas porque pertencem ao mesmo módulo.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 67

Exemplo: Gestor de Stock

O Grupo pode incluir consulta, movimentos e relatórios de Stock necessários. Operações de alto impacto: como determinados ajustes/configurações: devem ser avaliadas separadamente conforme a responsabilidade real.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 68

Exemplo: Contabilidade

Contabilistas podem precisar de um conjunto amplo no submódulo contabilístico, mas isso não significa automaticamente acesso administrativo à plataforma ou a todos os módulos comerciais.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 69

Revisão periódica de acessos

Faça revisão periódica de:

  • contas activas sem utilização;
  • Administradores e Super administradores;
  • membros de cada Grupo;
  • permissões directas excepcionais;
  • contas de pessoas que mudaram de função;
  • módulos que deixaram de ser utilizados.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 70

Auditar actividade

Utilize os indicadores de último acesso e a actividade disponível no Perfil para apoiar verificações. O objectivo não é vigiar indiscriminadamente pessoas, mas manter responsabilidade e detectar acessos incompatíveis com o esperado.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 71

Contas pessoais vs contas partilhadas

Prefira uma conta por pessoa. Contas partilhadas dificultam saber quem executou uma operação e tornam a revogação de acesso mais difícil.

Especialmente para administradores: credenciais privilegiadas não devem ser partilhadas.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 72

Administrador não é função de suporte

Dar Administrador para “resolver rápido” um problema de permissão cria dívida de segurança. Identifique a autorização em falta e ajuste o Grupo ou o privilégio directo apropriado.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 73

Checklist de criação de conta

  • ☐ Pessoa identificada.
  • ☐ Login individual.
  • ☐ E-mail correcto.
  • ☐ Grupo funcional adequado.
  • ☐ Perfil regular/admin justificado.
  • ☐ Permissões adicionais revistas.
  • ☐ Conta activa.
  • ☐ Senha inicial entregue de forma segura.
  • ☐ Titular orientado a consultar o Perfil.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 74

Checklist de revisão de privilégios

  • ☐ Módulo correcto.
  • ☐ Função empresarial justifica o acesso.
  • ☐ O privilégio deveria estar no Grupo?
  • ☐ Se directo, é realmente uma excepção?
  • ☐ Não foi concedido Administrador desnecessariamente.
  • ☐ Privilégios de alto impacto foram revistos.
  • ☐ Alteração testada com conta apropriada.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Governação · 75

Checklist de saída de colaborador

  • ☐ Conta localizada.
  • ☐ Conta desactivada.
  • ☐ Sessões/acessos revistos conforme procedimento interno.
  • ☐ Login não foi reutilizado.
  • ☐ Acessos administrativos revistos.
  • ☐ Responsabilidades transferidas sem transferir credenciais.
  • ☐ Histórico preservado.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Diagnóstico · 76

Não consigo entrar

  1. Confirme a ligação e página correcta.
  2. Confirme o Código do cliente quando solicitado.
  3. Confirme utilizador/e-mail.
  4. Verifique Caps Lock e teclado.
  5. Se houver bloqueio temporário, aguarde.
  6. Se não souber a senha, use recuperação.
  7. Se persistir, peça ao administrador para confirmar se a conta está activa.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Diagnóstico · 77

Não recebo o e-mail de recuperação

Confirme o e-mail cadastrado, spam/lixo electrónico e contexto da organização. Se o endereço da conta estiver desactualizado, contacte um administrador autorizado.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Diagnóstico · 78

Alterei permissões mas o utilizador não vê a mudança

Confirme que a alteração foi guardada no Grupo/utilizador correcto e que o módulo está activo. Quando apropriado, peça ao utilizador para terminar sessão e entrar novamente para obter um contexto actualizado.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Diagnóstico · 79

Não consigo editar outro utilizador

Se a conta seleccionada possui perfil igual ou superior ao seu, o sistema pode apresentar os dados apenas para consulta. Isso é comportamento de protecção hierárquica, não falha do formulário.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Diagnóstico · 80

Privilégio aparece herdado e não consigo desmarcar

Esse acesso vem do Grupo. Abra a gestão do Grupo para rever a política comum ou, se a pessoa não deveria pertencer a esse perfil, associe-a ao Grupo funcional correcto.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Diagnóstico · 81

Utilizador precisa de uma única função adicional

Não crie um Grupo duplicado nem promova para Administrador automaticamente. Considere uma permissão directa adicional, desde que seja uma excepção legítima e documentada.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Diagnóstico · 82

Grupo tem acesso que ninguém deveria ter

Corrija o Grupo. Como os privilégios são herdados, retirar a autorização na origem é a forma coerente de corrigir todos os membros afectados.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Referência · 83

Matriz mental de acesso

SituaçãoOnde investigar
Não entra na plataformaOrganização, conta, senha, bloqueio/recuperação.
Entra mas não vê móduloMódulo activo + perfil/permissões.
Vê módulo mas operação é negadaPrivilégio efectivo.
Privilégio está marcado como herdadoGrupo de Utilizadores.
Precisa de uma excepçãoPermissão directa do utilizador.
Precisa de acesso administrativo amploAvaliar perfil Administrador, com governação.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Referência · 84

Glossário

Autenticação
Validação da identidade para iniciar sessão.
Autorização
Decisão sobre o que uma identidade autenticada pode executar.
Utilizador regular
Conta cujo acesso funcional depende de privilégios efectivos.
Administrador
Perfil administrativo amplo nos módulos activos.
Super administrador
Perfil administrativo de nível superior.
Grupo
Perfil funcional reutilizável que concede privilégios aos membros.
Privilégio
Autorização para uma capacidade/operação.
Herdado
Privilégio recebido através do Grupo.
Permissão directa
Privilégio adicional atribuído especificamente ao utilizador.
Módulo activo
Módulo disponível no contexto funcional da organização.
Conta activa
Estado administrativo que permite manter a conta operacional.
Sessão
Contexto autenticado mantido enquanto o utilizador trabalha.
SiversaERP · Acessos e SegurançaVoltar ao topo ↑
Referência · 85

FAQ

Posso usar o mesmo utilizador para várias pessoas?

Não é recomendado. Uma conta individual preserva responsabilidade e facilita revogação.

Administrador precisa de marcar todos os privilégios?

O cadastro indica que Administradores possuem acesso às operações dos módulos activos sem depender da grelha como utilizadores regulares.

Posso retirar de uma pessoa um privilégio herdado?

O privilégio herdado deve ser revisto no Grupo. Se a pessoa precisa de política diferente, reveja a associação ao Grupo.

O que faço se preciso de apenas mais uma permissão?

Uma permissão directa pode representar essa excepção sem promover a conta para Administrador.

Desactivar apaga o utilizador?

Não deve ser entendido assim. Desactivação é usada para impedir operação mantendo a identidade/histórico.

Porque preciso entrar novamente depois de alterar o Perfil?

A plataforma pode exigir novo login para restabelecer a sessão com os dados actualizados.

SiversaERP · Acessos e SegurançaVoltar ao topo ↑