Funções e permissões
Dois níveis de acesso mais permissões granulares por área, delimitadas por subagência.
O controle de acesso mantém a equipe nas partes do sistema em que deve estar.
Níveis de acesso #
A equipe tem um de dois níveis de acesso por agência:
- Administrador — acesso total. Nunca é limitado por uma função de permissões.
- Equipe — o acesso é decidido inteiramente pela função de permissões que você atribuir.
O que só um administrador alcança #
Poucas áreas são somente para administradores, independentemente das permissões — quem não é administrador não as vê na navegação e recebe uma página de "somente administradores" se digitar a URL:
- Equipe e convites pendentes — veja Equipe e convites
- Configurações da agência — veja Configurações da agência
- Exportar seus dados — veja Exportar seus dados
- Cobrança — veja Cobrança
- Chamados de suporte — um chamado cita tudo o que o autor colou nele, então fica restrito a quem já vê tudo. Veja Como obter ajuda
- Subagências e Funções de permissão — ambas decidem quem existe e o que qualquer pessoa pode fazer, então uma permissão que as cobrisse seria apenas um jeito mais lento de ser administrador.
- Os três painéis de toda a agência — receita, analytics e desempenho da equipe. Restringir um total de toda a agência a uma região deixaria o número errado, e não mais seguro, então a página inteira fica reservada.
Todo o resto é decidido pela função de permissões, então você pode delegar uma área — a folha de pagamento, por exemplo, ou os planos de remuneração — sem tornar alguém administrador.
Ninguém pode alterar o próprio nível de acesso, administradores incluídos. As mudanças são recusadas quando o alvo é você mesmo, tanto na página de Equipe quanto na lista de membros de uma subagência, então uma conta de equipe não consegue se promover e um administrador não consegue se trancar do lado de fora sem querer.
Permissões granulares #
Uma função de permissões concede Ver, Criar, Editar e Excluir em cada área: Talentos, Candidaturas, Eventos, Mensagens, Modelos de mensagem, Documentos, Modelos de foto de perfil, Demonstrativos, Planos de remuneração, Metas de gestor, Recompensas e missões, Automações, Configurações da agência e Histórico de alterações. Subagências e Funções de permissão não estão na lista: ambas são somente de administrador pelo motivo acima, então marcá-las não teria delegado nada. Duas capacidades ficam à parte:
- Registrar pagamentos — marcar demonstrativos como pagos. É separado de editar um demonstrativo, então alguém pode conciliar o mês sem poder liberar o dinheiro.
- Gerenciar pontos — creditar ou debitar o saldo de um host.
Um membro da equipe sem função de permissões não abre nada, então atribua uma função a todos. Cinco são criadas:
- Admin — o catálogo inteiro.
- Manager — o dia a dia: talentos, eventos, mensagens, formulários de captação. Lê a folha mas não pode recalcular nem pagar.
- Recruiter — captação de talentos; nada de finanças.
- Customer Service — comunicação com hosts.
- Analyst — somente leitura em tudo, finanças incluídas.
Somente Admin recebe Registrar pagamentos, Gerenciar pontos e a escrita sobre planos de remuneração e configurações da agência. Delegue essas capacidades de forma deliberada.
Delimitação por subagência #
Vincular um membro da equipe a uma subagência carrega uma função de permissões própria e filtra as consultas dele para os registros daquela região. Delimitação e permissões são independentes: a região decide quais registros, a função decide o que ele pode fazer com eles.
Multiagência e superadministrador #
Um usuário pode pertencer a várias agências (pelo pivô agency_user), e a
função de permissões dele em uma agência não concede nada em outra. Um
superadministrador no nível da plataforma pode ignorar a delimitação para
suporte. (O painel de superadministrador é interno e está fora desta
documentação.)