Como gerir permissões de acesso da equipa na plataforma de mensagens?
O controlo de acesso baseado em funções do SendSeven oferece permissões granulares em todos os recursos da plataforma. Funções predefinidas (Owner, Admin, Support Agent, Marketing Agent, etc.) ou funções personalizadas, combináveis por utilizador. Registo de auditoria regista todas as alterações, com prevenção de escalação de privilégios. Conforme o RGPD. Incluído em todos os planos.
Quem pode fazer o quê.
Claramente definido.
Defina exatamente que membro da equipa pode aceder a que funcionalidades. Com permissões granulares baseadas em scopes, funções de sistema predefinidas e direitos de acesso personalizados por equipa.
Todos podem fazer tudo. Até algo correr mal.
Um novo colaborador apaga acidentalmente uma lista de contactos com 3.000 entradas. Um estagiário envia uma campanha de WhatsApp para a audiência errada. Outro estagiário altera as definições de faturação. Ninguém sabia que tinham acesso.
Para pequenas e médias empresas, este é um cenário comum. À medida que a equipa cresce, o risco também. Sem regras claras de acesso, todos têm acesso a tudo: contactos, campanhas, definições, faturação.
O problema agrava-se quando parceiros externos, agências ou freelancers precisam de acesso à plataforma. Sem um sistema de permissões, há duas opções: dar acesso total (arriscado) ou não dar acesso (impraticável).
Durante auditorias RGPD, a pergunta é: Quem teve acesso a que dados, e quando? Sem um sistema de permissões e registo de auditoria, essa pergunta não tem resposta.
Acesso que se adequa à função
Atribua a cada membro da equipa exatamente as permissões de que precisa para o seu trabalho. Nada mais, nada menos.
Funciona assim: Escolha uma das funções predefinidas (ex.: Agente de Suporte, Agente de Marketing, Admin) ou crie uma função personalizada com permissões individuais. Cada membro da equipa pode ter múltiplas funções, ex.: Agente de Suporte e Agente de Marketing ao mesmo tempo.
As permissões são granulares: 'Ler conversas' é separado de 'Atribuir conversas'. 'Criar campanhas' é separado de 'Enviar campanhas'. 'Ver contactos' é separado de 'Eliminar contactos'. Permissões granulares baseadas em scopes em todos os recursos.
Cada alteração de permissão é registada no registo de auditoria. Quem atribuiu que função a quem, e quando? Para pedidos RGPD, tem a resposta instantaneamente.
Resultados mensuráveis
Equipas com permissões claras trabalham de forma mais segura e independente.
Funções predefinidas, prontas a usar
Escolha entre funções predefinidas: Owner, Admin, Agente de Suporte, Agente de Marketing e mais. Cada função vem com um conjunto definido de permissões. Para requisitos especiais, crie funções personalizadas com combinações individuais de scopes.
- Funções predefinidas para estruturas de equipa típicas
- Criar funções personalizadas com permissões individuais
- Múltiplas funções por membro da equipa, combináveis
- Alterar ou remover funções a qualquer momento
Permissões granulares, acesso baseado em scopes
Cada permissão é granular: 'Ler' é separado de 'Escrever', 'Criar' de 'Eliminar'. Padrões wildcard como *:read (ler tudo) ou campaigns:* (acesso total a campanhas) simplificam a configuração.
- Permissões: ler, escrever, criar, eliminar, enviar, atribuir por recurso
- Padrões wildcard: *:* (tudo), campaigns:* (campanhas completas), *:read (apenas leitura)
- Recursos: Conversas, Campanhas, Contactos, Tickets, Análise, Definições, etc.
- Prevenção de escalação de privilégios: Ninguém pode conceder a si próprio permissões mais elevadas
Cada alteração registada
Todas as alterações de permissões são documentadas no registo de auditoria: Quem atribuiu ou revogou que função, a quem e quando? Durante auditorias RGPD ou revisões internas, tem as respostas imediatamente.
- Registo de auditoria para todas as alterações de funções e permissões
- Marca temporal e utilizador atuante para cada ação
- Conforme RGPD: Registos de acesso disponíveis a pedido
- Exportável para auditorias internas e revisões de conformidade
Agências e parceiros, integrados em segurança
Dê a parceiros externos, agências ou freelancers exatamente o acesso de que precisam. Sem o risco de acederem a dados de faturação, listas de contactos ou definições.
- Função personalizada para parceiros externos com permissões restritas
- Limitar acesso a canais ou campanhas específicos
- Ajustar ou revogar funções a qualquer momento
- O registo de auditoria rastreia ações de utilizadores externos também
ROI em números
Como isto funciona na prática
Uma agência de marketing em Lisboa com 15 colaboradores gere 5 clientes através da SendSeven. Antes: todos os colaboradores podiam ver todas as contas de clientes. Após configuração RBAC: cada equipa de 3 pessoas só vê os canais e contactos do seu cliente. O CEO mantém uma visão geral completa. Freelancers externos obtêm acesso apenas de leitura a campanhas específicas.
Cenário típico baseado em dados do setor
Configurado em minutos
Atribua funções, defina permissões, pronto.
Escolher uma função
Selecione entre funções predefinidas ou crie a sua própria.
Atribuir membros da equipa
Convide membros da equipa e atribua uma ou mais funções.
Acesso seguro
Cada pessoa vê e pode fazer apenas o que a sua função permite. O registo de auditoria corre automaticamente.
Guias passo a passo para configuração via plataforma ou API.
Guia da plataforma: passo a passo
Gira permissões da equipa:
Ver Membros da Equipa
Vá a Definições > Equipa. Veja todos os utilizadores, as suas funções e estado atual.
Atribuir Funções
Clique num membro da equipa para editar as suas funções. Selecione uma ou mais funções da lista (ex.: SUPPORT_AGENT + MARKETING_AGENT).
Criar Função Personalizada
Clique em "Criar Função" para definir uma função personalizada. Selecione âmbitos específicos (ex.: conversations:read, campaigns:send) para conceder.
Gerir Tokens de API
Vá a Definições > Tokens de API. Crie tokens delimitados apenas com as permissões necessárias para cada integração.
Referência API: acesso para programadores
Gira funções, permissões e tokens de API programaticamente.
| Method | Path | Description |
|---|---|---|
| GET | /api/v1/roles | Listar todas as funções |
| POST | /api/v1/roles | Criar função personalizada |
| GET | /api/v1/permissions/me/scopes | Obter âmbitos do utilizador atual |
| POST | /api/v1/api-tokens | Criar token de API delimitado |
const response = await fetch(
'https://api.sendseven.com/api/v1/permissions/me/scopes',
{
headers: {
'Authorization': 'Bearer YOUR_API_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID'
}
}
);
const scopes = await response.json();
console.log('My scopes:', scopes);const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
method: 'POST',
headers: {
'Authorization': 'Bearer YOUR_JWT_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID',
'Content-Type': 'application/json'
},
body: JSON.stringify({
name: 'CRM Integration Token',
scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
expires_at: null // Never expires
})
});
const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...Perguntas frequentes
Que funções estão disponíveis?
Funções predefinidas: Owner, Admin, Agente de Suporte, Agente de Marketing e mais. Também pode criar funções personalizadas com combinações individuais de permissões.
Um membro da equipa pode ter múltiplas funções?
Sim. As funções são combináveis. Um membro da equipa pode ser Agente de Suporte e Agente de Marketing ao mesmo tempo. As permissões são aditivas.
Quão granulares são as permissões?
Permissões granulares baseadas em scopes em todos os recursos. Por exemplo, 'Ler conversas' é separado de 'Atribuir conversas'. Padrões wildcard como *:read simplificam a configuração.
Existe um registo de auditoria?
Sim. Cada alteração de permissão é registada: quem atribuiu ou revogou que função, a quem e quando. Exportável para auditorias RGPD.
Parceiros externos podem ter acesso restrito?
Sim. Crie uma função personalizada para parceiros externos com exatamente as permissões de que precisam. Sem acesso a dados de faturação, listas de contactos ou definições.
Quanto custam as funções e permissões?
Incluídas em todos os planos da SendSeven, sem custo extra e com utilizadores ilimitados. Os planos começam em 49 €/mês (Basic). Ver preços.
Acesso que se adequa à função
Atribua funções, configure permissões, o registo de auditoria corre automaticamente. Seguro desde o primeiro membro da equipa.