Papéis e permissões
- Como papéis personalizados controlam o que sua equipe pode fazer, além da divisão básica proprietário/membro
- Como criar papéis e escolher as permissões que eles concedem
- O que todo membro já pode fazer por padrão, e como reduzir essa base
- Como atribuir papéis aos membros da equipe
- Como restringir os registros de um tipo personalizado a papéis específicos
A AutoTalk permite que o proprietário da empresa defina seus próprios papéis — como os papéis (roles) de um servidor do Discord — e os use para controlar duas coisas:
- Permissões — o que um papel pode fazer na plataforma: ler e escrever registros, enviar mensagens, trabalhar com arquivos, usar IA, executar workflows salvos e criar automações — além de cada área da administração da conta (equipe, faturamento, canais, exportação de dados e outras).
- Acesso a tipos personalizados — quais papéis podem ler, criar, atualizar ou excluir os registros de cada tipo personalizado.
O proprietário sempre tem acesso total e ignora todas as restrições.
Abrindo as páginas de papéis
Na barra lateral, expanda Empresa → Equipe. As ferramentas de papéis são exclusivas do proprietário e ficam em três páginas separadas:
| Página | O que faz |
|---|---|
| Papéis | Criar e editar papéis, definir suas permissões, cor e hierarquia |
| Membros | Atribuir papéis a cada membro da equipe |
| Acesso a tipos | Escolher quais papéis podem agir sobre os registros de cada tipo personalizado |
O grupo Equipe também contém Funcionários — links de convite e a lista da sua equipe.
Os dois papéis internos
Toda empresa começa com dois papéis do sistema que não podem ser renomeados nem excluídos:
- Owner (proprietário) — acesso total e irrestrito a tudo. O usuário que criou a empresa tem esse papel.
- @members — atribuído automaticamente a todos os membros da equipe. É a base editável que todos compartilham: ele já vem com o modelo Operador, e você pode ampliá-lo ou reduzi-lo. O nome, a cor e a posição do @members ficam travados; as permissões dele, não.
Página Papéis — criando um papel
- Abra a página Papéis e clique em Novo papel.
- Dê um nome ao papel (por exemplo, Atendimento ou Financeiro) e escolha uma cor — ela é usada no marcador do papel em todo o app.
- Escolha as permissões que deseja conceder a esse papel (veja abaixo).
- Clique em Salvar.
Papéis personalizados também têm uma posição que define sua hierarquia — papéis mais altos ficam acima dos mais baixos na lista. Você pode arrastar os papéis para reordená-los.
Permissões
As permissões de um papel são escolhidas em um único seletor — o mesmo usado pelas chaves de API. Um membro ganha uma permissão se qualquer papel que ele tenha a conceder.
A grade de permissões
A primeira parte do seletor é uma grade de famílias de recursos e níveis. Um nível mais alto inclui os que estão abaixo dele, e o seletor mostra os incluídos já marcados.
| Família | Níveis, do mais fraco ao mais forte |
|---|---|
| Dados | Ler registros → Criar, atualizar e excluir registros → Exclusões em massa e em cascata |
| Mensagens | Enviar mensagens |
| Arquivos | Ler arquivos → Enviar arquivos → Excluir arquivos |
| IA | Executar geração e transcrição cobradas com IA |
| Workflows | Executar workflows salvos — incluindo os registros, mensagens, arquivos e IA que eles usam |
| Automação e código | Criar e ativar workflows, executar código, chamar URLs externas e emitir tokens |
A família Arquivos tem ainda uma chave separada: Criar links de download que outras pessoas podem usar. Ela não vem junto com Enviar arquivos — só Excluir arquivos a inclui.
Administração da conta
A segunda parte do seletor é a seção Administração da conta: dez áreas, cada uma com uma única chave.
| Área | O que cobre |
|---|---|
| Equipe | Convites e funcionários |
| Faturamento | Orçamento, créditos e assinaturas |
| Canais | Canais e integrações |
| Tipos personalizados | Criar e alterar tipos personalizados |
| Webhooks | Configuração de webhooks |
| Agentes e perfis | Agentes, perfis de transcrição e perfis de voz |
| Chaves de API | Reemitir o segredo de uma chave de API |
| Exportação de dados | Transferência e exportação de dados |
| Onboarding | Fluxos de onboarding |
| Depuração do agente | Ferramentas de depuração do agente de IA |
Marcar Tudo na administração da conta cobre as dez de uma vez. Como o próprio seletor lembra: cada uma cobre uma área das configurações da sua própria conta — conceda apenas as áreas de que o papel precisa.
Modelos prontos
Três atalhos preenchem a grade para você; depois é só ajustar o que quiser:
| Modelo | O que ele marca |
|---|---|
| Somente leitura | Ler registros e ler arquivos |
| Operador | Criar, atualizar e excluir registros; enviar mensagens; enviar arquivos; executar workflows salvos; executar geração e transcrição cobradas com IA |
| Acesso total | Acesso total a tudo |
O que os membros já podem fazer
O papel @members é a base que todos compartilham, e ele vem com o modelo Operador. Sem nenhum papel adicional, um membro da equipe já pode criar, atualizar e excluir registros, enviar mensagens, enviar arquivos, executar geração e transcrição com IA e executar workflows salvos.
O que ele não pode por padrão é criar nem ativar um workflow, e tampouco executar código: isso é Automação e código, que fica deliberadamente fora da base e só chega por um papel que a conceda. Nada mais na grade a ativa — só o Acesso total. As áreas de Administração da conta também ficam de fora.
Para deixar seus membros somente leitura, edite o próprio @members e troque para o modelo Somente leitura — isso reduz a base para todo mundo. Depois devolva o que for preciso criando papéis e atribuindo-os a quem realmente precisa. Permissões só somam: dar a alguém um papel mais restrito não tira o que o @members já concede.
O papel Owner mostra Acesso total a tudo em vez de chaves individuais — ele já inclui todas as permissões. Excluir a empresa é sempre exclusivo do proprietário e nunca pode ser delegado a um papel.
Página Membros — atribuindo papéis
Abra a página Membros para ver todos da sua empresa. Cada membro mostra os papéis que possui no momento.
- Encontre o membro que deseja alterar.
- Clique em Editar papéis e ative os papéis para atribuí-los ou removê-los.
- As alterações têm efeito imediato — o membro não precisa sair e entrar de novo.
Todo membro sempre mantém o papel @members, então as permissões desse papel são o piso para todos. O proprietário sempre tem acesso total, independentemente dos papéis atribuídos.
Página Acesso a tipos — restringindo registros de tipos personalizados
Por padrão, os registros de um tipo personalizado ficam visíveis para todos da empresa. A página Acesso a tipos permite restringir os registros de um tipo a papéis específicos, por ação.
Para cada tipo personalizado você pode escolher quais papéis podem:
- Ler — visualizar os registros
- Criar — adicionar novos registros
- Atualizar — editar registros existentes
- Excluir — remover registros
Para conceder acesso a um papel, clique em + Papel sob a ação correspondente e escolha o papel. Um membro tem permissão para uma ação se qualquer um de seus papéis estiver listado para essa ação.
Deixe uma ação sem nenhum papel para torná-la exclusiva do proprietário — só o proprietário poderá executá-la. O proprietário sempre tem acesso total a todos os tipos, então nunca precisa ser adicionado explicitamente.
Exemplo: um papel "Atendimento" somente leitura
- Em Papéis, crie um papel Atendimento (para este caso ele não precisa de nenhuma permissão extra).
- Em Membros, atribua Atendimento aos membros da equipe relevantes.
- Em Acesso a tipos, encontre seu tipo personalizado e adicione Atendimento apenas em Ler — deixe Criar, Atualizar e Excluir vazios (exclusivos do proprietário).
Os membros de Atendimento agora podem visualizar os registros desse tipo, mas não podem alterá-los.
Repare que quem tranca esse tipo é a lista de Acesso a tipos, não as permissões do papel — como permissões só somam, criar um papel mais restrito nunca retira nada. Para deixar os membros somente leitura em toda a plataforma, reduza o @members, como descrito acima.
Como o acesso é decidido
Quando um membro tenta fazer algo, a AutoTalk verifica:
- O membro é o proprietário? Se for, é permitido — proprietários ignoram tudo.
- As permissões dele cobrem a ação? As permissões efetivas de um membro são a soma do que o @members concede com o que cada papel dele concede — tanto na grade (dados, mensagens, arquivos, IA, workflows, automação e código) quanto nas áreas de Administração da conta. Um nível mais alto satisfaz os que estão abaixo dele.
- Registros de tipos personalizados são permitidos se qualquer papel do membro estiver listado para aquela ação no tipo; caso contrário, a ação é negada.
Os papéis são resolvidos a cada requisição, então adicionar ou remover um papel — ou mudar as permissões do @members — tem efeito na hora.
Excluindo um papel
Abra um papel personalizado e clique em Excluir papel. Se o papel ainda estiver atribuído a membros ou em uso na lista de acesso de algum tipo, a AutoTalk avisa você antes. Excluir um papel o remove de todos os membros e do acesso de todos os tipos personalizados — esses membros perdem o que aquele papel concedia. Os papéis do sistema Owner e @members não podem ser excluídos.
Próximos passos
- Convidando membros da equipe — traga novas pessoas para sua empresa
- Funções da empresa — alternar entre perfis de funcionário
- Tipos personalizados — os registros que você pode restringir por papel