Funções e permissões
Veja e atribua platform e app roles no Admin Panel. Use a matriz de permissões e a tabela Assign Roles para controlar o que cada usuário pode fazer em Well Management, RodSim e Calculators.
O PetroBench usa duas camadas de roles: platform roles definem escopo na hierarquia e app roles definem permissões dentro de cada app instalado. A seção Security no Admin Panel é onde você revisa e atribui ambas.
Para o modelo completo de acesso, regras de hierarquia e comportamento de escopo de dados, veja a referência RBAC.
Roles da plataforma vs roles de app
| Camada | Roles | Controla |
|---|---|---|
| Platform | HQ Admin, Division Admin, Region Admin, Key User | Quais divisões, regiões e páginas admin um usuário acessa |
| App | Admin, Engineer, Advisor, Guest | Quais ações um usuário pode fazer dentro de cada app |
Ao atribuir uma platform role, o PetroBench aplica uma app role padrão. Você pode sobrescrever app roles por usuário e por aplicativo sem mudar o escopo de platform.
A sincronização automática de roles só eleva app roles para corresponder a uma platform role superior. Ela nunca rebaixa uma app role elevada manualmente.
Matriz Role & Permissions
Abra Admin Panel > Security > Role & Permissions para ver a matriz de permissões.
A página mostra uma aba por app instalado (por exemplo, Well Management, RodSim, Calculators). Cada aba lista capacidades à esquerda e as quatro app roles no topo:
| App role | Resumo |
|---|---|
| Admin | Controle total, incluindo archive e restore |
| Engineer | Criar, editar, excluir, importar e executar simulações |
| Advisor | Editar dados existentes; não pode criar ou excluir poços nem importar |
| Guest | Acesso somente leitura para ver dados e resultados; usa guest seat gratuito, não assento pago |
Use a matriz ao decidir qual app role atribuir. Ela reflete o conjunto atual de permissões dos apps instalados da organização.
Role de convidado
Guest é a app role somente leitura para pessoas que precisam de visibilidade na organização sem fazer trabalho de design. Guests ainda são usuários internos normais (entram com sua org, recebem platform role e escopo de região), não links públicos anônimos.
Assentos
Atribuir Guest para um app não consome assento de licença pago naquele app. Usa o pool separado de guest seats da assinatura. Admin, Engineer e Advisor consomem assento pago cada um. Detalhes: Billing & Licenses.
O que Guests podem ver e fazer
Dentro do escopo de platform (divisão / região), Guests normalmente podem:
- Ver poços e dados de poço
- Ver e comparar simulações, gráficos e resultados
- Abrir calculators e baixar relatórios de simulação
- Ver tags e custom equipment (não gerenciá-los)
Não podem criar, editar, excluir, importar ou arquivar poços; não podem executar ou alterar simulações; não podem gerenciar usuários, roles ou tags.
Bons casos para Guest
| Exemplo | Por que Guest funciona |
|---|---|
| Gerente de operações que revisa resultados | Precisa de gráficos e relatórios, não de ferramentas de design |
| Stakeholder de finanças ou HSE | Visibilidade ocasional de poços na região |
| Novo contratado observando antes de assento Engineer completo | Onboarding somente leitura sem gastar assento pago |
| Conta "viewer" compartilhada para dashboard de liderança | Mesmo login da org, sem risco de edição |
Use Advisor quando alguém precisa editar dados de poço existentes. Use Engineer quando cria poços ou executa simulações.
Atribuir funções
Abra Admin Panel > Security > Assign Roles para definir app roles de cada usuário nos aplicativos.
A tabela lista usuários no seu escopo. Cada app instalado tem sua própria coluna de role.
Atribuir ou alterar app roles
- Vá para Admin Panel > Security > Assign Roles
- Encontre o usuário na tabela (use busca se a lista for longa)
- Selecione uma app role no dropdown de cada coluna de app
- Clique em Save
Assign Roles suporta Undo e Redo enquanto você edita. Salve apenas quando todas as mudanças estiverem corretas.
Exemplos de atribuição
| Tipo de usuário | Platform role | App roles típicas |
|---|---|---|
| Admin da organização | HQ Admin | Admin em todos os apps |
| Engenheiro de campo | Key User | Engineer em Well Management e RodSim |
| Consultor externo | Key User | Advisor ou Guest nos apps afetados |
| Gerente (somente leitura) | Key User | Guest em todos os apps |
Mapeamento padrão platform para app
| Platform role | App role padrão |
|---|---|
| HQ Admin | Admin |
| Division Admin | Admin |
| Region Admin | Admin |
| Key User | Engineer |
Sobrescreva padrões em Assign Roles quando um usuário precisa de acesso de app mais restrito ou amplo do que a platform role implica.
Quem pode gerenciar roles
| Ação | HQ Admin | Division Admin | Region Admin |
|---|---|---|---|
| Ver Role & Permissions | Sim | Sim | Sim |
| Editar Assign Roles (escopo org) | Sim | Apenas usuários da divisão | Apenas usuários da região |
| Alterar platform role do usuário | Sim | Escopo da divisão | Escopo da região |
Contas Key User não podem abrir páginas de gerenciamento de roles. Peça a um administrador para alterar roles em nome delas.
Relação com registros de usuário
Platform role e atribuição de região são definidas na página Users. Sobrescritas de app role são definidas em Assign Roles. Ambas as camadas se aplicam juntas: o usuário precisa de escopo de platform e permissão de app para executar uma ação.
Próximos passos
- Convidar usuários e definir platform roles: Users
- Revisar atividade administrativa: Audit Logs
- Escopo completo e comportamento de API: Referência RBAC