Pular para o conteúdo

Configurar controle de acesso (RBAC)

O controle de acesso granular (RBAC) permite definir papéis com permissões específicas por recurso e ação (criar, editar, excluir, visualizar). Use além do controle por área, que é mais grosseiro.

Configurar controle de acesso (RBAC)0:38
  1. Abra Governança → Controle de Acesso.
  2. Crie ou edite um papel (ex: “Editor de Documentação”).
  3. Adicione as permissões granulares (ex: document:create, document:edit, document:publish).
  4. Atribua o papel aos usuários.
  5. Salve.

A matriz de permissões mostra quem tem o quê e permite auditar mudanças.

Papel com permissões demais — escalonamento indevido. Princípio do menor privilégio: dê só o necessário.

Confundir papel com usuário —papéis são reutilizáveis; usuários podem ter múltiplos papéis. Não duplique papéis por usuário.

Sem papel “admin” dedicado — admin deve ter escopo limitado. Não use admin para resolver qualquer problema de permissão.

Não documentar a mudança — registre em changelog a data, autor e justificativa. Ajuda auditoria.

Misturar RBAC com controle por área — são camadas distintas. RBAC controla a ação granular; área controla o acesso geral. Combine conforme necessário.

Esta página ajudou?