Quem administra as assinaturas: como entrar, convidar colegas, dar perfil e escopo a cada um, redefinir senha e verificação em duas etapas.
A tela lista todo mundo que tem acesso ao painel, com o perfil, o escopo, a situação e o último acesso de cada um.
Fica em Configurações › Usuários do painel. Usuário do painel é quem administra o sistema: TI, marketing, quem cuida dos perfis. O funcionário que só recebe a assinatura no Outlook não aparece aqui; ele está em Diretório › Usuários sincronizados, e vem do Microsoft 365.
| Coluna | O que mostra |
|---|---|
| Perfis | Os perfis de acesso da pessoa. Com mais de um, vale a união do que cada um permite. |
| Escopo | Toda a empresa ou a lista de estabelecimentos que a pessoa administra (veja a página 03). |
| Situação | ativo entra normalmente; convite pendente ainda não definiu a senha; desativado não entra. |
| 2FA | Se a verificação em duas etapas está ativa na conta da pessoa. |
| Último acesso | Quando a pessoa entrou pela última vez. "nunca" para quem ainda não aceitou o convite. O selo Microsoft diz que a conta Microsoft 365 já foi vinculada (login com Microsoft, tela Segurança). |
A caixa Buscar por nome ou e-mail filtra a lista enquanto você digita; o filtro ao lado separa ativos de desativados.
O convite chega por e-mail com um link para a pessoa definir a própria senha. Ninguém recebe senha pronta.
O e-mail sai pelo servidor SMTP configurado pela empresa. Sem ele, ou com o link vencido, o caminho é reenviar.
Abra o menu ⋯ da linha e clique em Reenviar convite. Um link novo é gerado e o anterior deixa de valer. Peça para a pessoa conferir a caixa de spam. O botão só aparece enquanto a situação é convite pendente; depois que a pessoa definiu a senha, o caminho é Redefinir senha.
Perfil e escopo são dois controles diferentes de propósito. Misturá-los faria "Marketing de Recife" e "Marketing de Fortaleza" serem dois perfis iguais.
O perfil responde "o que a pessoa pode fazer": ver templates, publicar, convidar usuários, mexer na integração. O escopo responde "sobre qual pedaço da empresa": toda a empresa ou só alguns estabelecimentos.
Usuários do painel, perfis de acesso, empresa e marca, segurança, notificações, auditoria e sistema. Quem tem essas permissões vê tudo nelas: o escopo restringe conteúdo, não administração.
Menu ⋯ › Editar. A mudança vale na próxima ação da pessoa, sem ela precisar sair e entrar.
Tudo pelo menu ⋯ de cada linha. Cada ação pede confirmação e fica registrada na Auditoria.
| Ação | O que acontece |
|---|---|
| Redefinir senha | A pessoa recebe um e-mail com link para escolher uma senha nova. Vale por 60 minutos e funciona uma vez. Só aparece para quem já definiu senha. |
| Redefinir 2FA | Para quem trocou de celular e perdeu o autenticador. O código antigo deixa de valer, as sessões abertas são encerradas e a pessoa configura o app de novo no próximo acesso. Ela recebe um e-mail avisando. |
| Desativar | A pessoa perde o acesso na hora: as sessões abertas são encerradas. Os dados e o histórico ficam. Dá para reativar depois com a mesma senha. |
| Reativar | Volta a entrar com a senha que já tinha. |
| Remover | A pessoa sai da lista e perde o acesso. O que ela fez continua na Auditoria. Exige a permissão "Remover". |
O que a pessoa convidada vê, e como funciona o segundo fator.
O link do e-mail abre a tela Aceitar convite. A pessoa escolhe uma senha com ao menos 10 caracteres, letras e números, confirma, e já entra no painel. Link expirado ou já usado mostra "Convite inválido ou expirado": peça um novo pelo menu ⋯ › Reenviar convite.
E-mail e senha na tela Entrar. Depois de 5 tentativas erradas do mesmo endereço em 15 minutos, o sistema responde "Muitas tentativas" e pede para aguardar. Esqueci a senha envia um link de redefinição para o e-mail cadastrado, sem dizer se ele existe. Com o login com Microsoft ligado em Segurança, o botão Entrar com Microsoft vincula, no primeiro uso, a conta Microsoft de mesmo e-mail à pessoa (ninguém é criado por aí) e dispensa o código do autenticador do painel.
Um código de 6 dígitos do celular a cada login, além da senha. Para ativar: menu do usuário (nome, no canto superior direito) › Verificação em duas etapas. A tela mostra um QR code para ler no Microsoft Authenticator, Google Authenticator ou 1Password; o primeiro código válido liga a proteção. O código em texto abaixo do QR serve para digitar no app.
O recurso desta tela na matriz de perfis é "Usuários do painel". Cada ação do menu depende de uma coluna.
| Ação na tela | Permissão | Perfis de fábrica que a têm |
|---|---|---|
| Abrir a tela e ver a lista | Usuários do painel: Ver | Administrador, Leitura |
| Convidar | Usuários do painel: Criar | Administrador |
| Editar, reenviar convite, redefinir senha e 2FA, desativar, reativar | Usuários do painel: Editar | Administrador |
| Remover | Usuários do painel: Apagar | Administrador |
Os perfis TI e Marketing não veem esta tela. Para dar a alguém só a leitura da lista, crie um perfil novo copiando de Leitura, ou dê o perfil Leitura junto com o que a pessoa já tem.