Skip to content

Administração

Esta seção é destinada a administradores da plataforma — usuários com papel Admin ou Super Admin. As páginas de modelagem (catálogo de processos, tabelas de decisão, tipos documentais, papéis de processo) também valem para o Modelador, que desenha, configura e publica processos sem administrar o tenant.

Onde ficam os itens administrativos

A barra lateral agrupa os itens por assunto, e o que é administrativo não fica todo em um grupo só — modelagem, robôs, integrações e o painel global têm grupos próprios. Os grupos e itens visíveis variam conforme o seu papel:

Grupo na barra lateralItensVisível para
ProcessosInstâncias · Tarefas · AcompanhamentoAcompanhamento: Admin, Gerente e Super Admin
ConteúdoCMS · Bases de ConhecimentoAdmin, Modelador, Gerente e Super Admin
AutomaçãoRobôs · RunnersAdmin e Super Admin
IntegraçãoAPI Keys · Webhooks · Caixas de EntradaAdmin e Super Admin
ModelagemCatálogo de Processos · Tabelas de Decisão · Papéis (Roles) · Tipos Documentais · Entregas de E-mailAdmin, Modelador e Super Admin
ModelagemConfiguraçõesSuper Admin
Global (Super Admin)Tenants · Usuários · Templates Globais · CMS Global · Bases de Conhecimento Globais · DMN Templates · Java Delegates · Configurações de IA · Governança IA · Armazenamento S3 · Configurações de E-mail · LicençaSuper Admin

Onde procurar o que não tem item próprio

  • Configurações abre o detalhe do tenant — membros, papéis de processo, exportação de conteúdo — e é exclusiva do Super Admin: todos os endpoints que a tela usa exigem esse papel. O Admin do tenant não vê o item, porque vê-lo significaria receber erro de permissão em cada aba.
  • Catálogo de Processos é o item que guarda a configuração de cada processo.
  • Agentes não é item de menu. Os agentes de IA moram dentro de cada processo, na aba Agentes de IA da definição — assim como variáveis, business key, anexos, bases de conhecimento e autoaprendizado.

Responsabilidades por papel

Super Admin

Tem acesso total à plataforma. Responsabilidades:

  • Criar e gerenciar empresas (tenants)
  • Criar usuários globais da plataforma
  • Publicar definições de processo (BPMN/CMMN) globais
  • Manter templates DMN base
  • Configurar o envio de e-mail da plataforma (ver abaixo)
  • Monitorar o estado geral da plataforma

Admin (do tenant)

Gerencia sua própria empresa. Responsabilidades:

  • Vincular usuários ao seu tenant e definir papéis
  • Configurar tabelas de decisão (DMN)
  • Gerenciar formulários e conteúdo CMS
  • Configurar robôs de automação
  • Criar API Keys e Webhooks para integrações

Licença

Em Global (Super Admin) → Licença ficam a licença instalada, para quem foi emitida, até quando vale e quanto do limite já está em uso.

A licença é um arquivo assinado, verificado no próprio servidor. Não existe servidor de licença e nada é consultado pela internet: a assinatura já prova a origem, e uma verificação que saísse para a rede tornaria a operação de vocês dependente da disponibilidade de terceiros — inaceitável em cliente que restringe saída de rede.

Vale entender o que ela faz quando vence, porque não é o que se costuma esperar:

SituaçãoO que acontece
VálidaNada
Sem licençaTudo funciona; a tela informa que não há licença
Vencida, dentro da tolerância de 30 diasTudo funciona, com aviso
Vencida, passada a tolerânciaTudo continua funcionando. A tela mostra vencida

A plataforma não bloqueia nada por causa da licença — nem criar empresa, nem criar usuário, nem executar processo. Empresas e usuários são ilimitados: a licença é do software, não de capacidade.

Dito assim para não parecer descuido: o que ela faz é declarar de quem é a instalação e até quando, de forma visível e impossível de forjar. A cobrança é contratual, não técnica.

Se a licença aparecer como inválida, ela foi alterada depois de emitida ou assinada por outra chave — peça uma nova a quem a emitiu.

Configurações de E-mail

O envio de e-mail é global da plataforma, não por empresa: um usuário pertence à plataforma e o vínculo com a empresa é uma associação, então uma redefinição de senha não teria como escolher entre uma empresa e outra.

Em Global (Super Admin) → Configurações de E-mail ficam servidor SMTP, porta, usuário, senha, endereço remetente e o Endereço da plataforma — este último é o que monta os links dentro das mensagens; sem ele o e-mail apontaria para lugar nenhum e o pedido falha em vez de enviar um link quebrado. A senha é guardada criptografada e nunca volta para a tela: o campo mostra uma máscara, e deixá-la intocada mantém a senha atual.

O botão Enviar teste manda uma mensagem para o próprio endereço remetente e mostra o erro do servidor quando falha, em vez de só dizer que não funcionou.

O que você está digitando não é sobrescrito enquanto edita. A tela recarrega os valores do servidor sozinha (ao voltar para a aba, por exemplo), e até 2026-09-02 essa recarga apagava o campo em edição — quem saísse para copiar a senha voltava com o valor antigo de volta no campo. Agora a recarga atualiza o que está em segundo plano e deixa a edição em paz; salvar devolve a tela a acompanhar o servidor. Vale igual para as Configurações de Armazenamento, a cota de IA de uma empresa e o JSON de configuração do tenant.

Quando alguma mensagem não chega, a própria tela avisa: aparece um aviso com quantas falharam em definitivo e o motivo que o servidor devolveu. Elas foram tentadas oito vezes e não são reenviadas — corrija a causa e peça ao usuário para solicitar o e-mail de novo. Registros com mais de 30 dias são descartados sozinhos.

Duas coisas que dependem disso e ficam paradas sem ela:

  • Esqueci minha senha, na tela de acesso.
  • Convite de novo usuário: ao criar alguém sem informar senha, a pessoa recebe um link para definir a própria. Se preferir, dá para digitar uma senha na criação — aí nenhum e-mail é enviado.

Se o SMTP estiver fora do ar, a mensagem não se perde: ela fica numa fila e é retentada com espaçamento crescente, até oito tentativas. O pedido do usuário nunca falha por causa disso.

Uma entrega interrompida no meio não é reenviada

Se a plataforma reiniciar exatamente entre entregar a mensagem ao servidor e dar a fila por encerrada, ninguém tem como saber se ela chegou. Nesse caso ela aparece na lista de falhas com o motivo escrito por extenso, e não é tentada de novo: um reenvio poderia colocar um segundo link de redefinição vivo na caixa de entrada de alguém. Peça ao usuário para solicitar o e-mail de novo.

Iniciar processo por e-mail

Diferente do envio, a caixa de entrada é da sua empresa, não da plataforma: você informa o servidor IMAP que já usa. Isso existe porque, numa instalação dentro da sua rede, não há caixa nossa para receber nada — e porque encaminhar e-mail de negócio para o domínio de terceiro é a primeira coisa que a segurança do cliente recusa.

Cada caixa guarda servidor, porta, TLS, usuário, pasta e de quanto em quanto tempo é lida. A senha não fica na caixa: o que se guarda é o nome de uma Variável do Tenant, escrito como ${var.nome}, e ela é lida só na hora de conectar. Nenhuma tela e nenhuma resposta da API devolvem a senha — tela que consegue mostrar senha de IMAP é tela que vaza senha de IMAP. O Testar conexão abre a caixa e mostra o erro do servidor quando falha, sem processar mensagem nenhuma.

Quem decide o que cada mensagem vira são as regras, na ordem que você definir: uma regra casa por destinatário, remetente ou assunto (texto contido ou expressão regular) e nomeia o processo a iniciar. A primeira que casar vence. Não há classificação por IA aqui, de propósito: um erro de classificação abriria o processo errado em silêncio.

O processo iniciado recebe seis variáveis — emailFrom, emailTo, emailSubject, emailBody, emailDate e emailMessageId. O corpo chega como texto: uma mensagem em HTML é convertida, nunca renderizada, e é cortado em 32 mil caracteres — uma conversa longa encaminhada para dentro do processo chega truncada. Os anexos vão para a instância, até 10 arquivos e 25 MB somados por mensagem; o que passar disso é registrado no motivo, não descartado calado.

Uma resposta que traga a marca [FLOW-…] no assunto, ou que responda a uma mensagem que a plataforma já conhece, vira comentário na instância que ela responde em vez de abrir outra — é o que evita que uma conversa de cinco e-mails vire cinco processos.

Tudo o que chega vira uma linha na lista de entregas, com o desfecho: iniciada, anexada à instância, recusada ou falhou.

Mensagem recusada continua não lida

Quando nenhuma regra casa, nada é iniciado e a mensagem fica não lida na caixa, com o motivo registrado. Crie a regra que faltava e a próxima leitura a alcança. Vale igual para a que falhou: se o processo não existia e você o publicou, ela é tentada de novo.

A mesma mensagem nunca inicia dois processos

A leitura é "pelo menos uma vez": a plataforma pode iniciar a instância e cair antes de marcar a mensagem como lida. O Message-ID de cada mensagem é único por empresa, então a segunda leitura da mesma mensagem não abre um segundo pedido de compra.

O detalhamento de cada papel, com o que o backend e o frontend conferem, está em Papéis e Permissões.

Iniciar um processo por e-mail — as telas

As Configurações de E-mail acima são de saída. A entrada é outra coisa e fica em Automação, por empresa: a Flowi lê uma caixa IMAP sua e inicia um processo com o que chega. São três telas.

Caixas de Entrada

O cadastro da caixa: nome, servidor, porta, pasta, usuário, com que frequência ler, e se está ativa. O TLS fica ligado por padrão — desligar é um ato deliberado, a tela avisa que sem ele a senha e as mensagens trafegam em claro, e a caixa passa a aparecer marcada como Sem TLS na lista.

A senha não passa por esta tela

Não existe campo de senha. O que se informa é a referência a uma variável do tenant — a mesma forma ${var.nome} que os parâmetros secretos dos robôs já usam. A Flowi guarda a referência e só resolve a senha na hora de conectar; a tela nunca recebe nem mostra a senha, nem depois de salva.

Cada linha mostra a última leitura e, quando a última tentativa falhou, o erro que o servidor devolveu — uma caixa que nunca leu diz isso, em vez de parecer saudável. O botão Testar conexão conecta e responde na hora, sem processar mensagem nenhuma.

Regras

Abrindo uma caixa você chega às regras dela. Uma regra casa por destinatário, remetente ou assunto (contendo um texto ou como expressão regular) e diz qual processo iniciar — a chave e se é BPMN ou CMMN —, opcionalmente com um template de business key onde as variáveis do e-mail estão disponíveis.

A ordem importa: as regras são avaliadas de cima para baixo e a primeira que casa vence — as de baixo não chegam a rodar. A tela numera as regras por essa posição e traz setas para subir e descer; uma regra sem nenhum critério casa com tudo e é marcada como tal, porque ela silencia todas as seguintes. Regra nova entra no fim da fila, para não roubar a vez de quem já estava lá.

Entregas de E-mail

Toda mensagem lida vira uma linha aqui, com o que aconteceu: Iniciou um processo, Anexou a uma instância existente (quando é resposta a uma mensagem da própria plataforma), Recusou ou Falhou — com o motivo, e um link para a instância quando existe uma.

O caso que a tela existe para resolver é o Recusou: nenhuma regra casou, então nada foi iniciado e a mensagem continua não lida na caixa, de propósito. Filtre por Recusadas, veja o remetente e o assunto que ninguém roteou e use Criar a regra que faltou — a tela de regras abre já com esses dois campos preenchidos. Criada a regra, a próxima leitura pega a mensagem que ficou para trás.

Quero...Vá paraOnde fica na barra lateral
Criar um usuárioUsuáriosGlobal (Super Admin)
Criar uma empresaTenantsGlobal (Super Admin)
Vincular um usuário a uma empresaTenants → MembrosGlobal (Super Admin)
Configurar envio de e-mailConfigurações de E-mailGlobal (Super Admin)
Gerenciar os membros do meu tenantTenants → MembrosGlobal (Super Admin) — hoje só o Super Admin gerencia membros
Configurar um processo (variáveis, agentes, anexos)DefiniçõesModelagem → Catálogo de Processos
Configurar automaçãoRobôsAutomação
Iniciar um processo a partir de um e-mailCaixas de EntradaAutomação
Ver por que um e-mail não iniciou nadaEntregas de E-mailAutomação
Integrar sistema externoAPI Keys ou WebhooksIntegração
Configurar um agente de IAAgentes de IAModelagem → Catálogo de Processos → o processo → aba Agentes de IA (não há item de menu)
Subir documentos para o agente consultarBases de ConhecimentoConteúdo
Ver e limitar o consumo de IAGovernança de IAGlobal (Super Admin)
Guardar uma credencial de integraçãoVariáveis do TenantModelagem
Classificar os anexos de um processoTipos de DocumentoModelagem
Publicar um processo para todos os tenantsTemplates GlobaisGlobal (Super Admin)
Trocar minha própria senha ou fotoMeu Perfilmenu do usuário

Flowi Agentic — Plataforma de Gestão de Processos com IA