Gerenciamento de Usuários
Nível de acesso requerido
Super Admin — somente usuários com papel SUPER_ADMIN podem criar e gerenciar usuários globais.
Acessando o gerenciamento de usuários
Acesse Administração → Usuários na barra lateral.
Listagem de usuários
A tela exibe todos os usuários cadastrados na plataforma com:
- Nome completo
- Status (Ativo / Inativo)
- Data de criação
Use a paginação na parte inferior para navegar entre páginas (20 usuários por página).
Criando um novo usuário
- Clique em Novo usuário
- Preencha os campos:
- Nome e Sobrenome
- E-mail — será o login do usuário (deve ser único na plataforma)
- Senha inicial — mínimo 8 caracteres. O limite de 72 bytes descrito em Meu Perfil é conferido na troca de senha, não aqui: a criação aceita até 100 caracteres e só os primeiros 72 bytes chegam a valer no login. Fique abaixo de 72 bytes — acentos e emoji ocupam mais de um byte cada.
- Clique em Criar usuário
Comunicar a senha
O sistema não envia e-mail de confirmação automaticamente. Informe o usuário sobre suas credenciais por outro canal e oriente-o a alterar a senha no primeiro acesso.
Desativando um usuário
Na listagem, clique em Desativar na linha do usuário. O usuário perde o acesso imediatamente, mas seus dados e histórico de atividades são preservados.
Não existe reativação
Nenhuma tela e nenhum endpoint devolvem o acesso de um usuário desativado — editar o usuário altera apenas nome e sobrenome. Reativar exige intervenção no banco, feita por quem opera a instalação. Confirme a desativação antes de aplicá-la.
Os papéis que você atribui
O papel é escolhido no momento do vínculo, em Tenants → Membros, e pode ser trocado depois na mesma tela ou no detalhe do usuário. São quatro, do menor alcance ao maior:
| Papel | O que ele alcança | O que ele não alcança |
|---|---|---|
| Usuário | Inicia processos, abre e conclui as próprias tarefas, preenche formulários. | Tudo o mais. |
| Gerente | O do Usuário, mais o acompanhamento das instâncias de toda a empresa e a edição do CMS e das bases de conhecimento. | Desenhar processo; administrar a empresa. |
| Modelador | Desenha, configura e publica processos: catálogo, modelador, formulários, tabelas de decisão, papéis de processo, tipos documentais, agentes de IA, bases de conhecimento, CMS, a regra de gatilho de e-mail (na aba Configurações do processo) e as entregas de e-mail. Usa o copiloto do modelador. | Robôs e runners, API Keys, webhooks, caixas de entrada de e-mail e as pessoas da empresa. Também não vê as instâncias de toda a empresa: em execução ele enxerga o que um Usuário enxerga. |
| Administrador | Tudo o que o Modelador alcança, mais robôs e runners, API Keys, webhooks, caixas de entrada e o acompanhamento de toda a empresa. | Nada dentro da empresa; a administração da plataforma continua sendo do Super Admin. |
Modelador é o papel de quem desenha, e só isso
Antes dele, quem precisava mexer no modelador tinha de virar Administrador — e junto vinham as chaves, os robôs, os webhooks e os membros da empresa. Se a pessoa desenha processo e não administra a organização, o papel dela é Modelador.
O Modelador gasta a cota de IA da empresa
O copiloto do modelador consome tokens do plano da empresa. Quem recebe o papel pode gastar esse saldo sem ser administrador. O consumo aparece por pessoa na governança de IA, e cada pessoa pode ter um teto próprio no detalhe do usuário.
Membros da empresa continuam sendo assunto de Administrador. Atribuir papel é administrar pessoas: nem o Modelador nem o Gerente chegam a essa tela.
Vinculando um usuário a uma empresa
Criar o usuário não o vincula a nenhuma empresa automaticamente. Para que o usuário possa acessar os dados de uma empresa específica, é necessário adicioná-lo como membro daquele tenant.
É no vínculo que se escolhe o papel — Admin, Gerente, Modelador ou Usuário. O Modelador desenha, configura e publica processo sem administrar a empresa, e é o único papel não administrativo que gasta a cota de IA da empresa, pelo copiloto do modelador.
Veja como em: Tenants → Membros
Login corporativo (SSO)
Nível de acesso requerido
Super Admin — a configuração fica em Global (Super Admin) → Single Sign-On.
O SSO é configurado na instalação inteira, não por empresa. Isso não é limitação: usuário é entidade da plataforma e empresa é uma associação dele, então quem autentica não pode ser escolhido pela empresa que a pessoa acessa depois.
Cadastrando um provedor
- Clique em Adicionar provedor
- Preencha:
- Nome — aparece no botão da tela de login (ex.: Entra ID)
- Issuer — a plataforma lê
{issuer}/.well-known/openid-configuration - Client ID e Client secret — obtidos no registro do aplicativo no provedor
- Domínios de e-mail — separados por vírgula; é por eles que a tela de login decide se pede senha ou manda para o provedor
- Provisionamento automático — se ligado, usuário desconhecido é criado no primeiro acesso
- Salve desativado, use o botão de teste para confirmar que o provedor responde, e só então ative
Um domínio pertence a um provedor só
Se acme.com fosse aceito em duas conexões, o login viraria sorteio entre elas. O cadastro recusa a segunda.
Antes de ativar, garanta a porta de emergência
A plataforma exige pelo menos um Super Admin ativo que ainda entre com senha, e recusa a ativação se não houver. Issuer errado ou client secret vencido tranca todo mundo para fora, e sem esse usuário não existe caminho de volta que não passe por acesso ao banco.
O que o SSO não faz
Entrar por um provedor nunca vincula ninguém a uma empresa. Um usuário criado por provisionamento automático entra e vê a lista de empresas vazia até que alguém faça o vínculo — o mesmo vínculo descrito em Tenants → Membros. Papéis também não vêm do provedor: grupos do diretório não viram papel no Flowi.