A Inngage utiliza um modelo de controle de acesso baseado em perfis, escopos, módulos e ações.

Esse modelo permite controlar não apenas o que um usuário pode fazer, mas também em qual contexto essa permissão é válida.

As permissões são divididas em dois principais escopos:

  • Customer: permissões relacionadas à conta/empresa.
  • App: permissões relacionadas a uma aplicação específica.

Além desses dois níveis, existem recursos de escopo User, relacionados à própria conta do usuário e à navegação entre os Apps aos quais possui acesso.


Como funciona o modelo de acesso

Um usuário pode possuir um papel no nível da empresa e diferentes níveis de acesso nos Apps da organização.

Por exemplo:

> Um usuário pode ser Colaborador da empresa, possuir perfil App Admin no App A, ser Analista no App B e não possuir acesso ao App C.

Dessa forma, o acesso não é mais determinado apenas pelo perfil geral do usuário.

O modelo considera:

Usuário → Perfil → Escopo → App → Módulo → Permissão

Isso permite que empresas com múltiplos Apps, marcas, operações, equipes ou parceiros externos controlem individualmente o acesso de cada usuário.


Tipos de permissão

Cada módulo pode disponibilizar diferentes ações para cada perfil.

CódigoPermissãoDescrição
CCreatePermite criar novos recursos.
RReadPermite visualizar e consultar recursos.
UUpdatePermite editar recursos existentes.
DDeletePermite excluir recursos.
PPublishPermite publicar, disparar ou ativar uma operação sem necessidade de aprovação.
AApprovePermite aprovar uma operação submetida por outro usuário.

As permissões são definidas individualmente por módulo. Portanto, possuir determinado perfil não significa necessariamente possuir todas as ações em todas as áreas da plataforma.


Perfis de Customer

Os perfis de escopo Customer determinam o papel do usuário dentro da empresa e seu acesso às funcionalidades administrativas da conta.

Os perfis disponíveis são:

  • Owner
  • Administrador
  • Gerente de Conta
  • Financeiro
  • Colaborador

Owner

O Owner representa o proprietário da conta e possui o maior nível de controle no escopo Customer.

É responsável pelas principais configurações da organização, incluindo dados da empresa, colaboradores, Apps e informações financeiras.

Permissões

ÁreaMóduloPermissões
EmpresaDados da empresaCreate, Read, Update, Delete
EmpresaDados fiscaisCreate, Read, Update, Delete
EmpresaColaboradoresCreate, Read, Update, Delete
EmpresaPerfis de AppCreate, Read, Update, Delete
EmpresaAppsCreate, Read, Update, Delete
EmpresaContaRead, Update, Delete
FinanceiroBillingCreate, Read, Update, Delete
UsuárioMinha contaRead, Update
UsuárioSeletor de AppsRead

O Owner também possui herança do perfil App Admin, permitindo que suas permissões sejam estendidas ao contexto dos Apps.


Administrador

O Administrador possui acesso administrativo amplo à empresa.

Pode administrar dados da organização, colaboradores, Apps e configurações financeiras.

Permissões

ÁreaMóduloPermissões
EmpresaDados da empresaCreate, Read, Update, Delete
EmpresaDados fiscaisCreate, Read, Update, Delete
EmpresaColaboradoresCreate, Read, Update, Delete
EmpresaPerfis de AppCreate, Read, Update, Delete
EmpresaAppsCreate, Read, Update, Delete
FinanceiroBillingCreate, Read, Update, Delete
UsuárioMinha contaRead, Update
UsuárioSeletor de AppsRead

O Administrador também possui herança do perfil App Admin, estendendo suas permissões para funcionalidades operacionais dos Apps.


Gerente de Conta

O Gerente de Conta possui acesso administrativo à empresa, mas com algumas restrições em relação ao Owner e ao Administrador.

É indicado para usuários responsáveis pela gestão cotidiana da conta e de seus colaboradores.

Permissões

ÁreaMóduloPermissões
EmpresaDados da empresaCreate, Read, Update
EmpresaDados fiscaisCreate, Read, Update
EmpresaColaboradoresCreate, Read, Update, Delete
EmpresaPerfis de AppCreate, Read, Update, Delete
EmpresaAppsRead
FinanceiroBillingRead, Update
UsuárioMinha contaRead, Update
UsuárioSeletor de AppsRead

Financeiro

O perfil Financeiro é destinado aos usuários responsáveis pelas informações fiscais e financeiras da conta.

Não possui acesso administrativo amplo à operação dos Apps.

Permissões

ÁreaMóduloPermissões
EmpresaDados fiscaisRead, Update
FinanceiroBillingRead, Update
UsuárioMinha contaRead, Update
UsuárioSeletor de AppsRead

Colaborador

O Colaborador representa um usuário pertencente à organização sem privilégios administrativos no nível Customer.

Seu acesso operacional é determinado principalmente pelos Apps aos quais ele está associado e pelo perfil atribuído em cada App.

Permissões

ÁreaMóduloPermissões
GeralDashboardRead
RelatóriosItens enviadosRead
RelatóriosRelatório de envioRead
RelatóriosRelatóriosRead
UsuárioMinha contaRead, Update
UsuárioSeletor de AppsRead

O perfil Colaborador é especialmente importante no novo modelo de acesso porque permite que um usuário faça parte da empresa sem necessariamente receber privilégios administrativos sobre ela.


Perfis de App

Os perfis de escopo App determinam o que um usuário pode fazer dentro de uma aplicação específica.

Os perfis disponíveis são:

  • App Admin
  • Analista
  • Pusher
  • Desenvolvedor

Um mesmo usuário pode possuir perfis diferentes em Apps diferentes.


App Admin

O App Admin possui o maior nível de acesso dentro de um App.

É indicado para usuários responsáveis pela administração completa da aplicação, incluindo campanhas, automações, público, conteúdo, configurações e colaboradores.

Principais permissões

ÁreaMóduloPermissões
GeralDashboardRead
EngajamentoQuick SendCreate, Read
EngajamentoCampanhasCreate, Read, Update, Delete, Publish, Approve
EngajamentoAutomaçõesCreate, Read, Update, Delete, Publish, Approve
EngajamentoAgendamentosCreate, Read, Update, Delete
EngajamentoBulk SendCreate, Read, Publish, Approve
EngajamentoAPI TemplatesCreate, Read, Update, Delete
GeoPushLocalizaçõesCreate, Read, Update, Delete
GeoPushGruposCreate, Read, Update, Delete
ConteúdoWebsite WidgetCreate, Read, Update, Delete
ConteúdoTemplates WhatsAppCreate, Read, Update, Delete
ConteúdoFormuláriosCreate, Read, Update, Delete
RelatóriosItens enviadosRead, Update
RelatóriosRelatório de envioRead
RelatóriosRelatóriosCreate, Read
PúblicoTodo o públicoCreate, Read, Update, Delete
PúblicoImportação de listaCreate, Read
PúblicoDetalhes do usuárioRead, Update, Delete
PúblicoSegmentaçãoCreate, Read, Update, Delete
PúblicoAudiênciasCreate, Read, Update, Delete
ConfiguraçõesConfigurações do AppRead, Update
ConfiguraçõesSegurançaCreate, Read, Update, Delete
ConfiguraçõesEstrutura de dadosCreate, Read, Update, Delete
ConfiguraçõesPlataformas e TagsCreate, Read, Update, Delete
ConfiguraçõesColaboradores do AppCreate, Read, Update, Delete

Analista

O Analista possui acesso operacional amplo ao App.

Pode trabalhar com campanhas, automações, público, conteúdo, relatórios e diversas configurações da aplicação.

Também possui permissões de Publish e Approve em determinados módulos de engajamento.

Principais permissões

ÁreaMóduloPermissões
GeralDashboardRead
EngajamentoQuick SendCreate, Read
EngajamentoCampanhasCreate, Read, Update, Delete, Publish, Approve
EngajamentoAutomaçõesCreate, Read, Update, Delete, Publish, Approve
EngajamentoAgendamentosCreate, Read, Update, Delete
EngajamentoBulk SendCreate, Read, Publish, Approve
EngajamentoAPI TemplatesCreate, Read, Update, Delete
GeoPushLocalizaçõesCreate, Read, Update, Delete
GeoPushGruposCreate, Read, Update, Delete
ConteúdoWebsite WidgetCreate, Read, Update, Delete
ConteúdoTemplates WhatsAppCreate, Read, Update, Delete
ConteúdoFormuláriosCreate, Read, Update, Delete
RelatóriosItens enviadosRead, Update
RelatóriosRelatório de envioRead
RelatóriosRelatóriosCreate, Read
PúblicoTodo o públicoCreate, Read, Update, Delete
PúblicoImportação de listaCreate, Read
PúblicoDetalhes do usuárioRead, Update, Delete
PúblicoSegmentaçãoCreate, Read, Update, Delete
PúblicoAudiênciasCreate, Read, Update, Delete
ConfiguraçõesConfigurações do AppRead, Update
ConfiguraçõesSegurançaCreate, Read, Update, Delete
ConfiguraçõesEstrutura de dadosCreate, Read, Update, Delete
ConfiguraçõesPlataformas e TagsCreate, Read, Update, Delete

Pusher

O Pusher é voltado principalmente para usuários responsáveis pela criação e operação de comunicações.

Seu acesso é concentrado nas funcionalidades de engajamento, sem acesso administrativo completo às configurações do App.

Um ponto importante é que o Pusher não possui permissão de Publish ou Approve nas campanhas e automações.

Isso permite separar quem prepara uma comunicação de quem efetivamente possui autorização para publicá-la.

Permissões

ÁreaMóduloPermissões
GeralDashboardRead
EngajamentoQuick SendCreate, Read
EngajamentoCampanhasCreate, Read, Update
EngajamentoAutomaçõesCreate, Read, Update
EngajamentoAgendamentosCreate, Read, Update
EngajamentoBulk SendCreate, Read
RelatóriosItens enviadosRead, Update
RelatóriosRelatório de envioRead
RelatóriosRelatóriosCreate, Read
PúblicoAudiênciasRead
ConfiguraçõesPlataformas e TagsRead
UsuárioMinha contaRead, Update
UsuárioSeletor de AppsRead

Desenvolvedor

O perfil Desenvolvedor é destinado principalmente aos usuários responsáveis pela integração e configuração técnica da aplicação.

Possui acesso a estruturas, configurações e recursos técnicos do App, além de acesso a relatórios.

Permissões

ÁreaMóduloPermissões
GeralDashboardRead
EngajamentoQuick SendCreate, Read
EngajamentoAgendamentosCreate, Read, Update, Delete
EngajamentoAPI TemplatesCreate, Read, Update, Delete
ConteúdoWebsite WidgetCreate, Read, Update, Delete
ConteúdoTemplates WhatsAppCreate, Read, Update, Delete
ConteúdoFormuláriosCreate, Read, Update, Delete
RelatóriosItens enviadosRead, Update
RelatóriosRelatório de envioRead
RelatóriosRelatóriosCreate, Read
PúblicoTodo o público*Create, Read, Update, Delete
PúblicoImportação de lista*Create, Read
PúblicoDetalhes do usuário*Read, Update, Delete
PúblicoSegmentação*Create, Read, Update, Delete
ConfiguraçõesConfigurações do AppRead, Update
ConfiguraçõesSegurançaCreate, Read, Update, Delete
ConfiguraçõesEstrutura de dadosCreate, Read, Update, Delete
ConfiguraçõesPlataformas e TagsCreate, Read, Update, Delete
UsuárioMinha contaRead, Update
UsuárioSeletor de AppsRead

> **\* Ambiente não produtivo:** as permissões do Desenvolvedor sobre dados de Público possuem a condição non_production. Portanto, essas permissões são válidas somente quando a condição definida pela política de acesso for atendida.


Comparativo dos perfis

PerfilEscopoPrincipal finalidadeAdministração da empresaAdministração do AppCampanhas/AutomaçõesPublish / Approve
OwnerCustomerProprietário da contaCompletaHerdada de App AdminSim*Sim*
AdministradorCustomerAdministração geralCompletaHerdada de App AdminSim*Sim*
Gerente de ContaCustomerGestão da contaAmpla
FinanceiroCustomerFinanceiro e fiscalLimitada
ColaboradorCustomerParticipação na organizaçãoNãoConforme perfil do AppConforme perfil do AppConforme perfil do App
App AdminAppAdministração do AppCompletaCompletaSim
AnalistaAppOperação e análiseAmplaCompletaSim
PusherAppCriação de comunicaçõesLimitadaCriar/editarNão
DesenvolvedorAppIntegração e configuração técnicaTécnicaLimitadaNão

> \* Owner e Administrador herdam as permissões do perfil App Admin conforme a política atual.


Exemplo de utilização

Considere uma empresa com três Apps:

  • App Loja
  • App Clube
  • App Parceiros

Um usuário pode possuir a seguinte configuração:

NívelPerfil
EmpresaColaborador
App LojaApp Admin
App ClubeAnalista
App ParceirosSem acesso

Nesse cenário, o usuário pertence à empresa, mas suas permissões operacionais são diferentes em cada aplicação.

No App Loja, ele pode administrar a aplicação.

No App Clube, pode atuar como Analista.

No App Parceiros, não possui acesso.

Essa separação permite aplicar o princípio de menor privilégio, concedendo a cada usuário somente os acessos necessários para exercer sua função.