Funções e permissões

Veja e atribua platform e app roles no Admin Panel. Use a matriz de permissões e a tabela Assign Roles para controlar o que cada usuário pode fazer em Well Management, RodSim e Calculators.

O PetroBench usa duas camadas de roles: platform roles definem escopo na hierarquia e app roles definem permissões dentro de cada app instalado. A seção Security no Admin Panel é onde você revisa e atribui ambas.

Para o modelo completo de acesso, regras de hierarquia e comportamento de escopo de dados, veja a referência RBAC.

Roles da plataforma vs roles de app

CamadaRolesControla
PlatformHQ Admin, Division Admin, Region Admin, Key UserQuais divisões, regiões e páginas admin um usuário acessa
AppAdmin, Engineer, Advisor, GuestQuais ações um usuário pode fazer dentro de cada app

Ao atribuir uma platform role, o PetroBench aplica uma app role padrão. Você pode sobrescrever app roles por usuário e por aplicativo sem mudar o escopo de platform.

A sincronização automática de roles só eleva app roles para corresponder a uma platform role superior. Ela nunca rebaixa uma app role elevada manualmente.

Matriz Role & Permissions

Abra Admin Panel > Security > Role & Permissions para ver a matriz de permissões.

A página mostra uma aba por app instalado (por exemplo, Well Management, RodSim, Calculators). Cada aba lista capacidades à esquerda e as quatro app roles no topo:

App roleResumo
AdminControle total, incluindo archive e restore
EngineerCriar, editar, excluir, importar e executar simulações
AdvisorEditar dados existentes; não pode criar ou excluir poços nem importar
GuestAcesso somente leitura para ver dados e resultados; usa guest seat gratuito, não assento pago

Use a matriz ao decidir qual app role atribuir. Ela reflete o conjunto atual de permissões dos apps instalados da organização.

Role de convidado

Guest é a app role somente leitura para pessoas que precisam de visibilidade na organização sem fazer trabalho de design. Guests ainda são usuários internos normais (entram com sua org, recebem platform role e escopo de região), não links públicos anônimos.

Assentos

Atribuir Guest para um app não consome assento de licença pago naquele app. Usa o pool separado de guest seats da assinatura. Admin, Engineer e Advisor consomem assento pago cada um. Detalhes: Billing & Licenses.

O que Guests podem ver e fazer

Dentro do escopo de platform (divisão / região), Guests normalmente podem:

  • Ver poços e dados de poço
  • Ver e comparar simulações, gráficos e resultados
  • Abrir calculators e baixar relatórios de simulação
  • Ver tags e custom equipment (não gerenciá-los)

Não podem criar, editar, excluir, importar ou arquivar poços; não podem executar ou alterar simulações; não podem gerenciar usuários, roles ou tags.

Bons casos para Guest

ExemploPor que Guest funciona
Gerente de operações que revisa resultadosPrecisa de gráficos e relatórios, não de ferramentas de design
Stakeholder de finanças ou HSEVisibilidade ocasional de poços na região
Novo contratado observando antes de assento Engineer completoOnboarding somente leitura sem gastar assento pago
Conta "viewer" compartilhada para dashboard de liderançaMesmo login da org, sem risco de edição

Use Advisor quando alguém precisa editar dados de poço existentes. Use Engineer quando cria poços ou executa simulações.

Atribuir funções

Abra Admin Panel > Security > Assign Roles para definir app roles de cada usuário nos aplicativos.

A tabela lista usuários no seu escopo. Cada app instalado tem sua própria coluna de role.

Atribuir ou alterar app roles

  1. Vá para Admin Panel > Security > Assign Roles
  2. Encontre o usuário na tabela (use busca se a lista for longa)
  3. Selecione uma app role no dropdown de cada coluna de app
  4. Clique em Save

Assign Roles suporta Undo e Redo enquanto você edita. Salve apenas quando todas as mudanças estiverem corretas.

Exemplos de atribuição

Tipo de usuárioPlatform roleApp roles típicas
Admin da organizaçãoHQ AdminAdmin em todos os apps
Engenheiro de campoKey UserEngineer em Well Management e RodSim
Consultor externoKey UserAdvisor ou Guest nos apps afetados
Gerente (somente leitura)Key UserGuest em todos os apps

Mapeamento padrão platform para app

Platform roleApp role padrão
HQ AdminAdmin
Division AdminAdmin
Region AdminAdmin
Key UserEngineer

Sobrescreva padrões em Assign Roles quando um usuário precisa de acesso de app mais restrito ou amplo do que a platform role implica.

Quem pode gerenciar roles

AçãoHQ AdminDivision AdminRegion Admin
Ver Role & PermissionsSimSimSim
Editar Assign Roles (escopo org)SimApenas usuários da divisãoApenas usuários da região
Alterar platform role do usuárioSimEscopo da divisãoEscopo da região

Contas Key User não podem abrir páginas de gerenciamento de roles. Peça a um administrador para alterar roles em nome delas.

Relação com registros de usuário

Platform role e atribuição de região são definidas na página Users. Sobrescritas de app role são definidas em Assign Roles. Ambas as camadas se aplicam juntas: o usuário precisa de escopo de platform e permissão de app para executar uma ação.

Próximos passos

Nesta página