Skip to main content
Uma organização tem cinco papéis. Eles são fixos. Você não inventa um papel novo nem monta o seu próprio conjunto de permissões, e isso é de propósito: uma lista fechada é uma lista que dá para entender.

Os cinco papéis

O que cada papel pode fazer

Toda ação na organização é uma de dezenove. Esta tabela é o modelo inteiro. Duas coisas são só do dono: apagar a organização e cuidar da cobrança. O administrador toca todo o resto.

Permissões da organização

As permissões valem para todo mundo na organização. Um administrador define elas na tela Permissões.
O espaço é por membro, não da organização inteira. Um bolso para cada pessoa é o freio contra abuso, e ele também define o maior arquivo que uma pessoa pode guardar.As transferências pelo Direto nunca são guardadas, então elas têm a própria faixa, bem maior.

Qualquer um pode convidar

Esta custa dinheiro, então ela vem desligada. Desligada: o link de convite de um canal da organização só admite quem já é membro ativo. Ligada: alguém de fora que abre o link entra como convidado e ocupa um assento. Cada pessoa nova custa um assento, e essa decisão deve ser de quem administra. Por isso o Zas faz você ligar isso de propósito.

Canais por membro

Um membro comum pode criar até essa quantidade de canais da organização. Donos e administradores ficam de fora do limite, para sempre poderem montar espaços gerenciados.

Agentes por membro

Quantos agentes de código um membro ou convidado pode parear, contando os revogados. Pôr em 0 desliga os agentes para eles. Donos e administradores ficam de fora aqui também. A política segue a pessoa em todos os contextos, inclusive o pessoal, porque os agentes vivem na conta e não no espaço de trabalho. Com vários vínculos, vence o menor número.

Agentes em canais da organização

Decide se um agente de código alcança um canal que a organização administra. Vem desligado, então por padrão um agente só chega a canais que a pessoa possui. Ligado: o agente de um membro pode receber um canal da organização de que essa pessoa é membro. Quem libera continua sendo a pessoa, canal por canal, no app. Desligado de novo: todos os agentes saem de todos os canais da organização na hora. O Zas escreve uma entrada agents.policy_disabled no registro de auditoria. O controle é de uso, não só de liberação: toda vez que um agente toca um canal da organização, o Zas lê a alavanca de novo. Desligar corta o acesso mesmo que a liberação ainda apareça. Agentes numa organização explica o que as duas alavancas governam e o que não.

Convites

Um administrador convida por e-mail na tela Convites. O console mostra cada convite aberto e o estado dele. O administrador pode revogar um convite, ou emitir de novo se o link ficou velho. O acesso de um convidado é renovável: o administrador estende, em vez de convidar tudo de novo.

Membros

Um administrador pode mudar o papel de um membro, desativar um membro sem remover, reativar depois, ou remover de vez. O assento volta a ficar livre quando o membro é removido.

Transferir a propriedade

A propriedade muda em dois passos. O dono atual começa a transferência, e a pessoa que recebe completa. Nenhuma metade faz nada sozinha.

Sessões de trabalho

Quem entra numa organização tem uma sessão de trabalho, e ela não dura para sempre. Renovar o login não estende nenhum dos dois relógios. Quem decide em cada pedido é o registro vivo da sessão, não o token que está no navegador. Cada pessoa vê as próprias sessões abertas em Ajustes → Sessões de trabalho, com o dispositivo, o último uso e a hora limite de encerramento. Dá para encerrar qualquer uma por ali.

O registro de auditoria

Toda ação administrativa entra no registro de auditoria da organização, com quem fez, quando e o que foi tocado. Isso cobre mudanças na organização, convites e trocas de papel, revogação e reemissão de convite, renovação de convidado, transferência de propriedade, publicação e volta atrás da marca, mudanças de domínio, eventos de cobrança e o fechamento da organização. Os agentes de código somam duas entradas: Agentes retirados dos canais da organização (agents.policy_disabled), quando um administrador desliga a alavanca, e Acesso de um agente revogado (agents.access_revoked), quando um administrador revoga um agente pela tela Agentes. Donos e administradores leem o registro e exportam ele. Mais ninguém vê.