Skip to Content
Plataforma AdminPapéis e Permissões

Papeis e Permissoes

O Opero utiliza um sistema de controle de acesso baseado em CASL (Code Access Security Layer), que combina papeis (roles), escopos e feature gates para determinar exatamente o que cada usuario pode ver e fazer no sistema.


Como Funciona

Cada usuario possui:

  1. Um ou mais papeis (roles) — definem quais acoes e entidades estao disponiveis
  2. Um escopo — restringe o acesso a um subconjunto de dados (tenant, property, owner, unit)
  3. Feature gates — limitam o acesso com base no plano contratado e nos add-ons ativos

A combinacao desses tres elementos determina as permissoes efetivas do usuario.


Papeis Disponiveis

Papeis de Tenant (Organizacao)

PapelCodigoDescricao
Administradoradmin / tenant_adminAcesso total ao tenant. Gerencia usuarios, configuracoes, todos os modulos.
Financeirofinancial / area_admin_financeAcesso completo ao modulo financeiro. Leitura de reservas para contexto.
Operacionaloperational / area_admin_operationsAcesso completo ao PMS (reservas, hospedes, governanca) e estoque.
PDV (POS)area_admin_posEstoque e caixa. Para equipes de bar/restaurante.
Fornecedoresarea_admin_suppliersContas a pagar e gestao de fornecedores.
Admin Geralgeneral_adminPMS + Financeiro completos, mas sem acesso a configuracoes de tenant.

Papeis de Plataforma (Equipe Opero)

PapelCodigoDescricao
Superuser N1n1Acesso total cross-tenant. Gerencia plataforma, entitlements, tenants.
Superuser N2n2Somente leitura em tenants que aprovaram acesso de suporte.

Acoes

Cada papel define quais acoes o usuario pode realizar sobre cada entidade:

AcaoDescricao
manageAcesso total (criar, ler, editar, excluir)
createCriar novos registros
readVisualizar registros
updateEditar registros existentes
deleteExcluir registros
financial_overrideSobrescrever valores financeiros (acao especial, restrita)

Entidades (Subjects)

O sistema controla acesso a mais de 30 entidades, organizadas por area:

PMS

EntidadeDescricao
OwnerProprietarios
MasterPropertyPropriedades master (consolidacao)
PropertyPropriedades operacionais
UnitUnidades (quartos, camas)
GuestHospedes
ReservationReservas
ReservationServiceServicos adicionais da reserva

Financeiro

EntidadeDescricao
ChartOfAccountsPlano de contas
CostCenterCentros de custo
AccrualEntryLancamentos contabeis
CashAccountContas de caixa
BankAccountContas bancarias
BankStatementExtratos bancarios
CashMovementMovimentacoes de caixa
SupplierFornecedores
AccountsPayableContas a pagar
PayableInstallmentParcelas de pagamento
PayablePaymentPagamentos realizados
CustomerClientes (contas a receber)
AccountsReceivableContas a receber
ReceivableReceiptRecebimentos
RevenueTypeTipos de receita
ExpenseTypeTipos de despesa
FixedAssetAtivos imobilizados
IntangibleAssetAtivos intangiveis
FinancialReportRelatorios financeiros
DocumentDocumentos fiscais

Estoque

EntidadeDescricao
InventoryItemItens de estoque
InventoryMovementMovimentacoes de estoque
InventoryRecipeReceitas (fichas tecnicas)
InventoryConsumptionConsumo de estoque

Governanca

EntidadeDescricao
TenantConfiguracoes do tenant
UserUsuarios do sistema

Matriz de Permissoes por Papel

RecursoAdminFinanceiroOperacionalPOSFornecedoresGeral
Propriedades / UnidadesTotalTotalTotal
Reservas / HospedesTotalLeituraTotalTotal
Plano de ContasTotalTotalTotal
Contas a PagarTotalTotalTotalTotal
Contas a ReceberTotalTotalTotal
Caixa / BancoTotalTotalTotalTotal
EstoqueTotalTotalTotalTotalTotal
Relatorios FinanceirosTotalTotalTotal
UsuariosTotal
Configuracoes TenantTotal
AuditoriaTotal

Feature Gates (Plano)

Alem dos papeis, o acesso e filtrado pelo plano do tenant e pelos add-ons contratados na Loja Opero:

PlanoPMSFinanceiroPOSFornecedores
SmallSimSimNaoNao
StandardSimSimSimSim
EnterpriseSimSimSimSim

Se o plano nao inclui uma feature (ex: POS no plano Small), as entidades relacionadas sao bloqueadas mesmo para usuarios com papel Admin.

Funcionalidades adicionais podem ser habilitadas via Entitlements e Loja Opero.


Escopos

Escopos restringem quais dados o usuario ve dentro das permissoes do seu papel:

EscopoSignificadoExemplo
tenantTodo o tenant (padrao)Gerente geral
ownerApenas propriedades de um donoSocio com propriedades especificas
propertyApenas uma propriedadeRecepcionista de uma unidade
unitApenas unidades especificasGovernanta de andar

Como Atribuir Papeis

  1. Acesse Configuracoes > Usuarios
  2. Selecione o usuario ou convide um novo
  3. Em “Papel”, escolha o role adequado
  4. Em “Escopo”, defina a restricao (opcional)
  5. Salve

A mudanca e imediata — na proxima acao do usuario, as novas permissoes ja se aplicam.


Boas Praticas

  1. Principio do menor privilegio — Atribua apenas o acesso necessario para a funcao
  2. Use escopos em redes — Restrinja por propriedade para equipes locais
  3. Revise periodicamente — Colaboradores mudam de funcao; atualize os papeis
  4. Nunca compartilhe credenciais — Cada pessoa deve ter seu proprio login
  5. Consulte a auditoria — Verifique acoes sensiveis em Trilha de Auditoria
Last updated on