Funções e permissões — funções de sistema e de inquilino construídas a partir de concessões de permissões delimitadas
Last updated: August 09, 2026 by Steve
Funções e Permissões
O AccessPoint utiliza permissões granulares e configuráveis ao nível do inquilino, em vez de cargos fixos. Nesta página, constrói as funções utilizadas pelo seu gabinete — Coordenador, Revisor, e assim por diante — concedendo permissões individuais a partir de um catálogo categorizado. Esta página define o que cada função pode fazer; a atribuição de funções às pessoas é feita em Gerir Utilizadores.

Onde Encontrar
Abra Definições na barra de ferramentas da aplicação e escolha Funções e permissões no grupo Utilizadores e acesso.
Funções de Sistema vs. Funções de Inquilino
- Administrador é a única função de sistema incorporada.
- Todas as outras funções — todas as funções do tipo coordenador — são definidas por si. Normalmente, são pré-preenchidas a partir de um pacote jurisdicional e depois personalizadas.
As funções existem, além disso, em duas espécies, e a diferença determina onde são concedidas:
- Funções atribuídas — Administrador e as funções próprias do seu inquilino. Um administrador concede-as em Gerir Utilizadores, opcionalmente com uma data de expiração, útil para prestadores de serviços e utilizadores de clientes.
- Funções de relação — Custodian, Contributor, Reviewer, Advisor e Reader. São conferidas automaticamente quando alguém é adicionado a uma atribuição, a uma tarefa, a uma revisão ou a um caso. Não podem ser atribuídas em Gerir Utilizadores.
A maioria dos gabinetes trabalha com funções que correspondem a estes arquétipos:
| Função | Espécie | O que faz |
|---|---|---|
| Request Coordinator | Atribuída | Gerir o ciclo de vida completo dos pedidos de acesso — criar pedidos, atribuir trabalho, rever as submissões e entregar as respostas. |
| Custodian | De relação | Recolher e submeter documentos para atribuições específicas. |
| Contributor | De relação | Completar tarefas específicas dentro de uma atribuição. |
| Reviewer | De relação | Rever o trabalho concluído e aprová-lo ou pedir alterações antes de a resposta ser enviada. |
| Advisor | De relação | Aconselhar num caso — acesso apenas de leitura, mais a possibilidade de ver e assinalar redações para discussão. |
| Reader | De relação | Ver os detalhes de um registo ao qual foi adicionado, apenas de leitura. |
| Administrador | Atribuída (incorporada) | Configurar o sistema — gerir utilizadores, criar tipos de pedido, definir fluxos de trabalho e manter as definições do sistema. |
Os nomes das funções atribuídas no seu inquilino podem diferir dos arquétipos acima, mas o comportamento das permissões é o mesmo.
Nota de privacidade: os Custodians, Contributors, Advisors e Readers trabalham a partir de conteúdo depurado. A barreira de PII remove a informação pessoal do requerente antes de o conteúdo lhes chegar.
Construir uma Função
| Elemento | Detalhes |
|---|---|
| Nome e descrição | Ambos são traduzíveis, para que a função seja apresentada corretamente em cada um dos idiomas ativos do seu inquilino. |
| Concessões de permissões | Conceda permissões individuais a partir de um catálogo de permissões categorizado. |
| Âmbito | Cada concessão pode ser Global ou delimitada. |

Funções Correspondidas a Casos (Dinâmicas)
Uma função também pode ser criada como correspondida a casos: as suas permissões aplicam-se apenas aos casos que satisfazem uma regra que define. Uma regra pode assentar em:
- o valor de um campo personalizado de seleção única — «O cliente é a Acme»;
- um tipo de caso;
- uma fase do ciclo de vida — «todos os pedidos encerrados».
Os casos correspondentes surgem nos painéis do membro e abrem de acordo com as permissões concedidas pela função; tudo o resto permanece invisível. Antes de guardar, o editor mostra uma contagem em tempo real — «corresponde atualmente a N casos» — para que veja o alcance de uma regra enquanto a escreve.
As regras só acrescentam acesso — nunca o retiram. Uma regra correspondida a casos não pode retirar acesso que um membro já detenha através de outra função. Verifique as restantes funções de um membro antes de assumir que é a regra que o delimita.
Utilizações típicas:
- Um prestador de serviços que dá a cada organização cliente acesso exatamente aos seus próprios casos.
- Pessoal júnior que edita os seus próprios casos mas pode ler todo o acervo encerrado como referência.
- Uma equipa a quem é concedido acesso a um único tipo de caso.
Se os seus membros correspondidos a casos forem utilizadores convidados, lembre-se de que um convidado nunca deve deter também uma função permanente de visão global. A regra delimita o que o AccessPoint lhes mostra — não o que mostraria uma concessão separada feita sem cuidado.
Relatórios para Membros Correspondidos a Casos
Conceda a permissão Criar relatórios sobre casos correspondentes e o membro passa a ter o construtor de relatórios, os relatórios guardados e o Ask AccessPoint sobre apenas os casos que a sua regra abrange — incluindo exportações e mosaicos afixados. Os campos com PII do requerente nunca lhe são oferecidos, e vê apenas os seus próprios relatórios guardados, não os partilhados pela equipa.
Duas coisas mantêm-se ao nível de todo o inquilino e, por isso, não lhe estão disponíveis: as secções de relatórios prontas a usar no painel Relatórios, que apresentam números fixos de toda a organização, e o My Day e as notificações.
O aviso sobre a cumulatividade aplica-se aqui com particular força. Se a mesma pessoa detiver também uma permissão de relatórios comum através de outra função, essa não fica limitada pela regra e verá números de toda a organização.
Responsável Superior (Titular Responsável)
Cada caso pode designar um responsável superior — a pessoa que responde pelas decisões nele tomadas, por oposição ao coordenador que executa o trabalho.
Designar alguém dá-lhe acesso apenas a esse caso. Pode lê-lo, ver o requerente, abrir documentos e agir sobre revisões, mas não pode editá-lo nem eliminá-lo. É deliberado: permite tornar alguém responsável por um único caso — incluindo um consultor externo que seja convidado no seu inquilino — sem conceder uma função que lhe mostraria tudo.
Os casos pelos quais é responsável e que ficam em atraso surgem no seu My Day, de modo que a supervisão não depende de alguém se lembrar de o avisar.
Quem pode ser designado é controlado pela permissão Atuar como responsável superior, que por si só não concede acesso a nada.
Permissões na Prática
As permissões controlam o que os utilizadores veem e fazem em todo o produto. Exemplos que surgem noutras partes desta documentação:
- Ver PII do requerente — os nomes, e-mails e outras informações pessoais dos requerentes só são visíveis para as funções que possuem esta permissão; sem ela, os custodiantes e colaboradores trabalham a partir de instruções depuradas de informações pessoais.
- Atuar como responsável superior — controla quem pode ser designado titular responsável de um caso. Por si só não concede acesso a nada.
- Criar relatórios sobre casos correspondentes — dá aos membros de uma função correspondida a casos relatórios apenas sobre os seus casos correspondentes.
- RequestorManage — necessária para editar contactos e instituições de requerentes.
- ConfigurationManage — permite a um utilizador partilhar vistas guardadas a nível de todo o inquilino e gerir vistas partilhadas.
- Permissões
*.configure— alguns grupos de Definições (fluxos de revisão, configuração de incidentes/avaliações/reclamações de privacidade) só aparecem quando possui a permissão de configuração correspondente.
Funções e Atribuição de Utilizadores
As funções não têm qualquer efeito até serem atribuídas. Utilize Gerir Utilizadores para atribuir ou remover funções por utilizador. Um utilizador pode ter mais do que uma função — as permissões são cumulativas — e uma salvaguarda do último administrador impede a remoção do último administrador, para que nunca fique bloqueado fora do sistema.