Como gerir permissões de acesso da equipa na plataforma de mensagens?

O controlo de acesso baseado em funções do SendSeven oferece permissões granulares em todos os recursos da plataforma. Funções predefinidas (Owner, Admin, Support Agent, Marketing Agent, etc.) ou funções personalizadas, combináveis por utilizador. Registo de auditoria regista todas as alterações, com prevenção de escalação de privilégios. Conforme o RGPD. Incluído em todos os planos.

Funções e Permissões

Quem pode fazer o quê.
Claramente definido.

Defina exatamente que membro da equipa pode aceder a que funcionalidades. Com permissões granulares baseadas em scopes, funções de sistema predefinidas e direitos de acesso personalizados por equipa.

Configuração instantânea Sem cartão de crédito 14 dias de teste grátis
permissões baseadas em scopes
Granulares
Controlo preciso por recurso
funções de sistema
Predefinidas
Owner, Admin, Agente, Marketing, etc.
funções por membro da equipa, combináveis
Múltiplas
Ex.: Agente de Suporte + Agente de Marketing
registo de todas as alterações de permissões
Completo
Registo de auditoria
01
Desafio

Todos podem fazer tudo. Até algo correr mal.

Um novo colaborador apaga acidentalmente uma lista de contactos com 3.000 entradas. Um estagiário envia uma campanha de WhatsApp para a audiência errada. Outro estagiário altera as definições de faturação. Ninguém sabia que tinham acesso.

Para pequenas e médias empresas, este é um cenário comum. À medida que a equipa cresce, o risco também. Sem regras claras de acesso, todos têm acesso a tudo: contactos, campanhas, definições, faturação.

O problema agrava-se quando parceiros externos, agências ou freelancers precisam de acesso à plataforma. Sem um sistema de permissões, há duas opções: dar acesso total (arriscado) ou não dar acesso (impraticável).

Durante auditorias RGPD, a pergunta é: Quem teve acesso a que dados, e quando? Sem um sistema de permissões e registo de auditoria, essa pergunta não tem resposta.

Todos
podem fazer tudo quando as permissões não estão configuradas
Predefinição sem RBAC
Granulares
permissões para controlo de acesso preciso
RBAC baseado em scopes
Predefinidas
funções de sistema: Owner, Admin, Agente de Suporte, Agente de Marketing e mais
Prontas a usar
1
Escolher ou criar uma função
Funções predefinidas ou configuração personalizada
2
Atribuir membros da equipa
Uma ou múltiplas funções por pessoa
3
Acesso controlado
Cada pessoa vê e pode fazer apenas o que a sua função permite
02
Solução

Acesso que se adequa à função

Atribua a cada membro da equipa exatamente as permissões de que precisa para o seu trabalho. Nada mais, nada menos.

Funciona assim: Escolha uma das funções predefinidas (ex.: Agente de Suporte, Agente de Marketing, Admin) ou crie uma função personalizada com permissões individuais. Cada membro da equipa pode ter múltiplas funções, ex.: Agente de Suporte e Agente de Marketing ao mesmo tempo.

As permissões são granulares: 'Ler conversas' é separado de 'Atribuir conversas'. 'Criar campanhas' é separado de 'Enviar campanhas'. 'Ver contactos' é separado de 'Eliminar contactos'. Permissões granulares baseadas em scopes em todos os recursos.

Cada alteração de permissão é registada no registo de auditoria. Quem atribuiu que função a quem, e quando? Para pedidos RGPD, tem a resposta instantaneamente.

03
Resultado

Resultados mensuráveis

Equipas com permissões claras trabalham de forma mais segura e independente.

Zero
alterações não intencionais por permissões erradas
Controlado
Acesso por função
Os membros da equipa só veem o que precisam para o seu trabalho.
Registado
Registo de auditoria
Cada alteração de permissão é totalmente rastreável.
Flexível
Múltiplas funções por pessoa
Suporte + Marketing + Admin: combine conforme necessário.

Funções predefinidas, prontas a usar

Escolha entre funções predefinidas: Owner, Admin, Agente de Suporte, Agente de Marketing e mais. Cada função vem com um conjunto definido de permissões. Para requisitos especiais, crie funções personalizadas com combinações individuais de scopes.

  • Funções predefinidas para estruturas de equipa típicas
  • Criar funções personalizadas com permissões individuais
  • Múltiplas funções por membro da equipa, combináveis
  • Alterar ou remover funções a qualquer momento

Permissões granulares, acesso baseado em scopes

Cada permissão é granular: 'Ler' é separado de 'Escrever', 'Criar' de 'Eliminar'. Padrões wildcard como *:read (ler tudo) ou campaigns:* (acesso total a campanhas) simplificam a configuração.

  • Permissões: ler, escrever, criar, eliminar, enviar, atribuir por recurso
  • Padrões wildcard: *:* (tudo), campaigns:* (campanhas completas), *:read (apenas leitura)
  • Recursos: Conversas, Campanhas, Contactos, Tickets, Análise, Definições, etc.
  • Prevenção de escalação de privilégios: Ninguém pode conceder a si próprio permissões mais elevadas

Cada alteração registada

Todas as alterações de permissões são documentadas no registo de auditoria: Quem atribuiu ou revogou que função, a quem e quando? Durante auditorias RGPD ou revisões internas, tem as respostas imediatamente.

  • Registo de auditoria para todas as alterações de funções e permissões
  • Marca temporal e utilizador atuante para cada ação
  • Conforme RGPD: Registos de acesso disponíveis a pedido
  • Exportável para auditorias internas e revisões de conformidade

Agências e parceiros, integrados em segurança

Dê a parceiros externos, agências ou freelancers exatamente o acesso de que precisam. Sem o risco de acederem a dados de faturação, listas de contactos ou definições.

  • Função personalizada para parceiros externos com permissões restritas
  • Limitar acesso a canais ou campanhas específicos
  • Ajustar ou revogar funções a qualquer momento
  • O registo de auditoria rastreia ações de utilizadores externos também

ROI em números

Zero
alterações não intencionais
Acesso por função
Granulares
permissões baseadas em scopes
Todos os recursos cobertos
Predefinidas
funções de sistema
Prontas a usar
100%
rastreabilidade
Registo de auditoria

Como isto funciona na prática

Uma agência de marketing em Lisboa com 15 colaboradores gere 5 clientes através da SendSeven. Antes: todos os colaboradores podiam ver todas as contas de clientes. Após configuração RBAC: cada equipa de 3 pessoas só vê os canais e contactos do seu cliente. O CEO mantém uma visão geral completa. Freelancers externos obtêm acesso apenas de leitura a campanhas específicas.

Acesso
Todos veem tudoCada um vê apenas a sua área
Parceiros externos
Acesso total ou nenhumFunção personalizada com restrições
Auditoria para pedido RGPD
Não é possívelExportável instantaneamente

Cenário típico baseado em dados do setor

Configurado em minutos

Atribua funções, defina permissões, pronto.

01 · 1 min

Escolher uma função

Selecione entre funções predefinidas ou crie a sua própria.

02 · 1 min

Atribuir membros da equipa

Convide membros da equipa e atribua uma ou mais funções.

03 · Instantâneo

Acesso seguro

Cada pessoa vê e pode fazer apenas o que a sua função permite. O registo de auditoria corre automaticamente.

Para programadores e utilizadores avançados

Guias passo a passo para configuração via plataforma ou API.

Guia da plataforma: passo a passo

Gira permissões da equipa:

1

Ver Membros da Equipa

Vá a Definições > Equipa. Veja todos os utilizadores, as suas funções e estado atual.

2

Atribuir Funções

Clique num membro da equipa para editar as suas funções. Selecione uma ou mais funções da lista (ex.: SUPPORT_AGENT + MARKETING_AGENT).

3

Criar Função Personalizada

Clique em "Criar Função" para definir uma função personalizada. Selecione âmbitos específicos (ex.: conversations:read, campaigns:send) para conceder.

4

Gerir Tokens de API

Vá a Definições > Tokens de API. Crie tokens delimitados apenas com as permissões necessárias para cada integração.

Está tudo pronto!
Referência API: acesso para programadores

Gira funções, permissões e tokens de API programaticamente.

MethodPathDescription
GET/api/v1/rolesListar todas as funções
POST/api/v1/rolesCriar função personalizada
GET/api/v1/permissions/me/scopesObter âmbitos do utilizador atual
POST/api/v1/api-tokensCriar token de API delimitado
Linguagem:
Verificar Minhas Permissões
const response = await fetch(
  'https://api.sendseven.com/api/v1/permissions/me/scopes',
  {
    headers: {
      'Authorization': 'Bearer YOUR_API_TOKEN',
      'X-Tenant-ID': 'YOUR_TENANT_ID'
    }
  }
);

const scopes = await response.json();
console.log('My scopes:', scopes);
Criar Token de API Delimitado
const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
  method: 'POST',
  headers: {
    'Authorization': 'Bearer YOUR_JWT_TOKEN',
    'X-Tenant-ID': 'YOUR_TENANT_ID',
    'Content-Type': 'application/json'
  },
  body: JSON.stringify({
    name: 'CRM Integration Token',
    scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
    expires_at: null // Never expires
  })
});

const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...

Perguntas frequentes

Que funções estão disponíveis?

Funções predefinidas: Owner, Admin, Agente de Suporte, Agente de Marketing e mais. Também pode criar funções personalizadas com combinações individuais de permissões.

Um membro da equipa pode ter múltiplas funções?

Sim. As funções são combináveis. Um membro da equipa pode ser Agente de Suporte e Agente de Marketing ao mesmo tempo. As permissões são aditivas.

Quão granulares são as permissões?

Permissões granulares baseadas em scopes em todos os recursos. Por exemplo, 'Ler conversas' é separado de 'Atribuir conversas'. Padrões wildcard como *:read simplificam a configuração.

Existe um registo de auditoria?

Sim. Cada alteração de permissão é registada: quem atribuiu ou revogou que função, a quem e quando. Exportável para auditorias RGPD.

Parceiros externos podem ter acesso restrito?

Sim. Crie uma função personalizada para parceiros externos com exatamente as permissões de que precisam. Sem acesso a dados de faturação, listas de contactos ou definições.

Quanto custam as funções e permissões?

Incluídas em todos os planos da SendSeven, sem custo extra e com utilizadores ilimitados. Os planos começam em 49 €/mês (Basic). Ver preços.

Acesso que se adequa à função

Atribua funções, configure permissões, o registo de auditoria corre automaticamente. Seguro desde o primeiro membro da equipa.

Configuração em 5 minutos
Não é necessário cartão de crédito
100 mensagens de teste