Skip to main content
Segurança é a fundação do iTeam. Aqui você controla quem acessa o quê, o que exige aprovação humana, convida pessoas e acompanha o registro de ações. Sua operação fica poderosa e sob controle.
Segurança e Acessos

📸 Screenshot a inserir [/pt/administracao/seguranca-e-acessos]: tela de Segurança & Acessos (lista de pessoas, papéis e permissões).

Papéis (a base de tudo)

Em vez de configurar pessoa por pessoa, o iTeam usa papéis. Cada pessoa da empresa tem um papel que define o que ela pode fazer:
Owner e Admin enxergam tudo da empresa por padrão. Os demais começam restritos e recebem acesso conforme a necessidade — o princípio do menor privilégio.

Acesso por recurso (granular)

Além do papel, você concede acesso a recursos específicos:
  • Agentes: níveis Ver / Usar / Configurar (veja Agentes → Acesso).
  • Times, Processos, Canais: acesso por item, para quem não é Owner/Admin.
  • Por projeto: se um recurso pertence a um projeto, quem tem o projeto herda o acesso — uma forma prática de organizar por área/cliente.

Convidar uma pessoa

1

Abra Segurança & Acessos e clique em convidar/adicionar pessoa

2

Informe o e-mail e escolha o papel

Comece pelo papel mais restrito que ainda permita o trabalho dela.
3

Conceda os acessos específicos

Quais agentes/times/projetos ela pode usar. Para Membro/Visualizador, isso é essencial — sem acesso, ela não vê os recursos.
4

Envie o convite

A pessoa recebe o acesso e passa a ver apenas o que você liberou.

Aprovações humanas (autonomia com freio)

Para ações sensíveis, você pode exigir que um humano aprove antes de acontecer. O agente prepara a ação e espera.
1

Defina quais ações exigem aprovação

Ex.: enviar e-mail externo, alterar dados críticos, executar algo irreversível.
2

O agente pausa e notifica ao chegar numa dessas ações

3

Você revisa e aprova ou recusa

A decisão fica registrada (quem, quando, o quê).
Padrão recomendado: comece exigindo aprovação para tudo que sai da empresa (e-mails, mensagens, alterações externas). Conforme ganha confiança no agente, relaxe pontualmente.

O que você NUNCA deve fazer

Nunca cole senhas, chaves de API ou tokens dentro de uma conversa com o agente. Cadastre credenciais no lugar seguro: Recursos → APIs. Conversas podem ser registradas; credenciais ali ficam expostas.

Boas práticas

Menor privilégio

Conceda só o necessário. É mais seguro e mais simples de auditar.

Aprovação no sensível

Ações irreversíveis ou externas sempre sob revisão humana.

Revise periodicamente

Remova acessos de quem saiu ou mudou de função.

Use projetos para organizar

Agrupe recursos por área/cliente e conceda acesso ao projeto inteiro.

Solução de problemas

Papel restrito sem acesso a recursos. Conceda acesso aos agentes/times/projetos específicos que ela deve usar.
Adicione esse tipo de ação à lista que exige aprovação. A partir daí ele pausa e espera o seu “ok”.
Remova/suspenda a pessoa em Segurança & Acessos. O acesso é revogado.

Próximos passos

Configurações

Preferências da empresa (idioma, fuso, identidade).

Agentes

Defina o acesso de cada agente.