Skip to content

Gerenciamento de Usuários

Nível de acesso requerido

Super Admin — somente usuários com papel SUPER_ADMIN podem criar e gerenciar usuários globais.

Acessando o gerenciamento de usuários

Acesse Administração → Usuários na barra lateral.

Listagem de usuários

A tela exibe todos os usuários cadastrados na plataforma com:

  • Nome completo
  • E-mail
  • Status (Ativo / Inativo)
  • Data de criação

Use a paginação na parte inferior para navegar entre páginas (20 usuários por página).

Criando um novo usuário

  1. Clique em Novo usuário
  2. Preencha os campos:
    • Nome e Sobrenome
    • E-mail — será o login do usuário (deve ser único na plataforma)
    • Senha inicial — mínimo 8 caracteres. O limite de 72 bytes descrito em Meu Perfil é conferido na troca de senha, não aqui: a criação aceita até 100 caracteres e só os primeiros 72 bytes chegam a valer no login. Fique abaixo de 72 bytes — acentos e emoji ocupam mais de um byte cada.
  3. Clique em Criar usuário

Comunicar a senha

O sistema não envia e-mail de confirmação automaticamente. Informe o usuário sobre suas credenciais por outro canal e oriente-o a alterar a senha no primeiro acesso.

Desativando um usuário

Na listagem, clique em Desativar na linha do usuário. O usuário perde o acesso imediatamente, mas seus dados e histórico de atividades são preservados.

Não existe reativação

Nenhuma tela e nenhum endpoint devolvem o acesso de um usuário desativado — editar o usuário altera apenas nome e sobrenome. Reativar exige intervenção no banco, feita por quem opera a instalação. Confirme a desativação antes de aplicá-la.

Os papéis que você atribui

O papel é escolhido no momento do vínculo, em Tenants → Membros, e pode ser trocado depois na mesma tela ou no detalhe do usuário. São quatro, do menor alcance ao maior:

PapelO que ele alcançaO que ele não alcança
UsuárioInicia processos, abre e conclui as próprias tarefas, preenche formulários.Tudo o mais.
GerenteO do Usuário, mais o acompanhamento das instâncias de toda a empresa e a edição do CMS e das bases de conhecimento.Desenhar processo; administrar a empresa.
ModeladorDesenha, configura e publica processos: catálogo, modelador, formulários, tabelas de decisão, papéis de processo, tipos documentais, agentes de IA, bases de conhecimento, CMS, a regra de gatilho de e-mail (na aba Configurações do processo) e as entregas de e-mail. Usa o copiloto do modelador.Robôs e runners, API Keys, webhooks, caixas de entrada de e-mail e as pessoas da empresa. Também não vê as instâncias de toda a empresa: em execução ele enxerga o que um Usuário enxerga.
AdministradorTudo o que o Modelador alcança, mais robôs e runners, API Keys, webhooks, caixas de entrada e o acompanhamento de toda a empresa.Nada dentro da empresa; a administração da plataforma continua sendo do Super Admin.

Modelador é o papel de quem desenha, e só isso

Antes dele, quem precisava mexer no modelador tinha de virar Administrador — e junto vinham as chaves, os robôs, os webhooks e os membros da empresa. Se a pessoa desenha processo e não administra a organização, o papel dela é Modelador.

O Modelador gasta a cota de IA da empresa

O copiloto do modelador consome tokens do plano da empresa. Quem recebe o papel pode gastar esse saldo sem ser administrador. O consumo aparece por pessoa na governança de IA, e cada pessoa pode ter um teto próprio no detalhe do usuário.

Membros da empresa continuam sendo assunto de Administrador. Atribuir papel é administrar pessoas: nem o Modelador nem o Gerente chegam a essa tela.

Vinculando um usuário a uma empresa

Criar o usuário não o vincula a nenhuma empresa automaticamente. Para que o usuário possa acessar os dados de uma empresa específica, é necessário adicioná-lo como membro daquele tenant.

É no vínculo que se escolhe o papel — Admin, Gerente, Modelador ou Usuário. O Modelador desenha, configura e publica processo sem administrar a empresa, e é o único papel não administrativo que gasta a cota de IA da empresa, pelo copiloto do modelador.

Veja como em: Tenants → Membros

Login corporativo (SSO)

Nível de acesso requerido

Super Admin — a configuração fica em Global (Super Admin) → Single Sign-On.

O SSO é configurado na instalação inteira, não por empresa. Isso não é limitação: usuário é entidade da plataforma e empresa é uma associação dele, então quem autentica não pode ser escolhido pela empresa que a pessoa acessa depois.

Cadastrando um provedor

  1. Clique em Adicionar provedor
  2. Preencha:
    • Nome — aparece no botão da tela de login (ex.: Entra ID)
    • Issuer — a plataforma lê {issuer}/.well-known/openid-configuration
    • Client ID e Client secret — obtidos no registro do aplicativo no provedor
    • Domínios de e-mail — separados por vírgula; é por eles que a tela de login decide se pede senha ou manda para o provedor
    • Provisionamento automático — se ligado, usuário desconhecido é criado no primeiro acesso
  3. Salve desativado, use o botão de teste para confirmar que o provedor responde, e só então ative

Um domínio pertence a um provedor só

Se acme.com fosse aceito em duas conexões, o login viraria sorteio entre elas. O cadastro recusa a segunda.

Antes de ativar, garanta a porta de emergência

A plataforma exige pelo menos um Super Admin ativo que ainda entre com senha, e recusa a ativação se não houver. Issuer errado ou client secret vencido tranca todo mundo para fora, e sem esse usuário não existe caminho de volta que não passe por acesso ao banco.

O que o SSO não faz

Entrar por um provedor nunca vincula ninguém a uma empresa. Um usuário criado por provisionamento automático entra e vê a lista de empresas vazia até que alguém faça o vínculo — o mesmo vínculo descrito em Tenants → Membros. Papéis também não vêm do provedor: grupos do diretório não viram papel no Flowi.

Flowi Agentic — Plataforma de Gestão de Processos com IA