Abilities granulares de admin
Abilities granulares permitem criar perfis de admin com acesso específico a cada área do sistema.
Perfis pré-definidos vs. abilities granulares
A evob oferece dois níveis de controle de acesso para admins:
| | Perfis pré-definidos | Abilities granulares | |---|---|---| | O que são | Conjuntos prontos de permissões (manage, editor, financial) | Permissões individuais selecionadas uma a uma | | Para quem | A maioria dos casos | Casos especiais com necessidades específicas | | Onde configurar | Ao convidar ou editar um admin | Plataforma > Equipe > [admin] > Permissões avançadas | | Artigo | Tipos de admin | Este artigo |
O que são abilities
Abilities são as permissões individuais que compõem o acesso de um admin. Cada ability controla uma ação específica:
- `manage_stores` — criar, editar e excluir lojas
- `view_financial` — ver relatórios e extratos financeiros
- `manage_team` — convidar e remover admins
- `manage_courses` — criar e editar cursos em qualquer loja
- `view_reports` — acessar relatórios de alunos e matrículas
- `manage_addons` — habilitar e desabilitar add-ons
- `manage_security` — configurar 2FA, sessões e reCAPTCHA
Quando usar abilities granulares
| Cenário | Configuração recomendada | |---|---| | Contador que só precisa ver financeiro | Perfil "financial" ou ability `view_financial` apenas | | Developer de integrações | Abilities de API e integrações, sem acesso a alunos | | Analista de dados | `view_reports` sem `view_financial` | | Moderador de conteúdo | `manage_courses` em uma loja específica, sem acesso global | | Freelancer temporário | Abilities mínimas para a tarefa, com prazo de acesso |
Como configurar abilities granulares
- Acesse Plataforma > Equipe
- Localize o admin ou convide um novo admin
- No momento do convite (ou após, clicando em editar), selecione Personalizado em vez de um perfil pré-definido
- Marque ou desmarque as abilities desejadas
- Salve — as permissões entram em vigor imediatamente
Boas práticas
✅ Faça
- Comece pelos perfis pré-definidos — eles cobrem a maioria dos casos e são mantidos automaticamente com atualizações do sistema
- Use abilities granulares apenas quando um perfil pré-definido for permissivo demais para a necessidade
- Documente internamente por que cada admin tem um conjunto personalizado de abilities — facilitará revisões futuras
❌ Não faça
- Criar abilities granulares sem documentar a justificativa — configurações personalizadas ficam difíceis de auditar depois
- Dar `manage_security` a admins que não precisam — é uma das abilities mais sensíveis
- Misturar perfis pré-definidos com abilities granulares para o mesmo usuário sem entender a sobreposição
Erros comuns
"O admin diz que não consegue acessar uma área que eu concedi"
Verifique se a ability foi salva corretamente. Algumas áreas requerem combinação de abilities — por exemplo, para criar alunos é necessário tanto `manage_enrollments` quanto `view_students`. Verifique as dependências de abilities na documentação ou via suporte.
"Quero revogar uma ability temporariamente sem remover o admin"
Acesse Plataforma > Equipe > [admin] > Permissões avançadas e desmarque a ability. O admin perde o acesso imediatamente. Para reativar, marque novamente.
"Convidei um admin com perfil 'manage' mas ele não tem acesso ao financeiro"
O perfil "manage" controla operações de loja (cursos, alunos, equipe) mas geralmente não inclui `view_financial` por padrão. Adicione a ability `view_financial` manualmente via Permissões avançadas.
"Quero que um admin tenha acesso apenas a uma loja específica, não a todas"
Abilities granulares no nível de plataforma se aplicam a todas as lojas. Para restringir a uma loja específica, convide o admin como Admin de Loja naquela loja — não como Admin de Plataforma com abilities restritas.
Próximos passos
- 📖 Tipos de admin: manage, editor, financial e mais
- 📖 Convidar admin para a plataforma
- 📖 Remover acesso de admin
- 📖 Auditoria de ações
- 📖 Abilities detalhadas por papel — lojas
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-06