Suporte ›Permissões

Permissões

Visão geral

O Ziptask usa um modelo de permissões flexível. Cada função possui um conjunto de permissões de recurso + ação + escopo que determina exatamente o que seus membros podem ver e fazer. As funções de sistema cobrem as configurações mais comuns de imediato; as funções personalizadas permitem que os usuários Root criem acessos sob medida para seus fluxos de trabalho específicos.


Escopos de permissão

Cada permissão tem um escopo que controla sobre o que a função pode agir:

EscopoSignificado
accountQualquer coisa dentro da conta — sem restrição de propriedade
teamQualquer coisa pertencente às equipes do membro, mais qualquer uma que ele criou ou à qual está diretamente atribuído
ownApenas o que o membro criou ou ao qual está diretamente atribuído

Funções de sistema

Todas as contas incluem cinco funções de sistema integradas. Elas não podem ser editadas nem excluídas.

Root

Uma por conta. Acesso total a todo recurso, incluindo cobrança, feature flags e gerenciamento de funções.

O que o Root pode fazer: Tudo o que o Admin pode fazer, mais alternar feature flags, gerenciar cobrança e assinatura, criar e excluir funções personalizadas e alterar a função de qualquer membro.


Admin

O que o Admin pode fazer: Ver todas as listas de tarefas em toda a conta. Criar, editar, excluir, atribuir membros e aprovar itens em qualquer lista. Gerenciar todas as equipes, membros, projetos, etiquetas e modelos. Ver relatórios e a atividade de toda a conta. Ver a loja.

RecursoAçõesEscopo
Listas de tarefasread, create, update, delete, assign, approveaccount
Itens da lista de tarefasread, create, update, delete, actaccount
Equipesread, create, update, deleteaccount
Membrosread, create, update, deleteaccount
Projetosread, create, updateaccount
Modelosread, create, update, deleteaccount
Etiquetasread, create, update, deleteaccount
Relatórios, Registro de atividades, Lojareadaccount

Team Admin

Requer: feature flag teams_enabled ativada.

O que o Team Admin pode fazer: Gerenciar totalmente listas de tarefas, itens e participação em equipe dentro da(s) própria(s) equipe(s). Ver todos os membros e recursos no nível da conta (modelos, etiquetas, loja), mas não pode criá-los nem modificá-los. Não pode criar nem gerenciar projetos — isso é responsabilidade do Admin/Root.

RecursoEscopo de leituraEscopo de escrita (create / update / delete / assign / approve)
Listas de tarefasteamteam
Itens da lista de tarefasteamteam (create / update / delete / act)
Equipesaccountteam (apenas as próprias equipes)
Membrosaccount— (somente leitura)
Modelosaccount— (somente leitura)
Etiquetasaccount— (somente leitura)
Anexosteamteam
Relatórios, Registro de atividadesteam—
Lojaaccount—

Team User

Requer: feature flag teams_enabled ativada.

O que o Team User pode fazer: Ver todas as listas de tarefas pertencentes às suas equipes. Criar e gerenciar suas próprias listas. Pegar, concluir, comentar e enviar anexos em listas que criou ou às quais foi atribuído por um admin. Aplicar e criar etiquetas para organizar suas listas. Navegar e resgatar na loja. Não pode aprovar itens, gerenciar modelos, renomear ou excluir etiquetas da conta, nem ver listas fora das suas equipes. Ver a lista de uma equipe por si só não permite trabalhá-la — um admin atribui o trabalho (veja “O trabalho em itens segue a atribuição” abaixo).

RecursoAçõesEscopo
Listas de tarefasreadteam
Listas de tarefascreate, update, deleteown
Itens da lista de tarefasreadteam
Itens da lista de tarefascreate, update, delete, actown
Equipesreadteam
Membrosreadaccount
Modelosreadaccount
Etiquetasread, createaccount
Lojareadaccount

Usuário

O que o Usuário pode fazer: Ver e gerenciar listas de tarefas que criou ou às quais está diretamente atribuído. Pegar, concluir, comentar e enviar anexos nessas listas. Ver o diretório completo de membros, os modelos disponíveis e a loja. Não pode ver as listas privadas de outros membros, não pode aprovar itens, não pode gerenciar nenhum recurso no nível da conta.

RecursoAçõesEscopo
Listas de tarefasread, create, update, deleteown
Itens da lista de tarefasread, create, update, delete, actown
Membrosreadaccount
Modelosreadaccount
Etiquetasread, createaccount
Cobrançareadaccount
Lojareadaccount

O que as permissões controlam

Acesso à lista de tarefas e interações com itens

Há dois recursos relacionados. As permissões de Lista de tarefas governam a lista como um contêiner — criá-la, renomeá-la, adicionar ou remover itens, agendar recorrência. As permissões de Itens da lista de tarefas governam o trabalho dentro de uma lista — pegar, concluir, comentar e enviar comprovação. Separá-las permite que uma função faça o trabalho sem poder reestruturar a lista.

Por compatibilidade retroativa, qualquer um que possa fazer update em uma lista de tarefas ainda pode fazer tudo com os itens dela, então as funções anteriores a essa separação continuam funcionando inalteradas. O recurso de item simplesmente permite conceder o trabalho em itens por si só.

Permissão de Lista de tarefasO que ela desbloqueia
readVer a lista e seus itens, comentários e anexos
createCriar novas listas de tarefas
updateRenomear/editar a lista, adicionar e editar itens e (via compatibilidade retroativa) todo o trabalho em itens abaixo
deleteExcluir uma lista de tarefas
assignAdicionar ou remover atribuições de membros em uma lista
approveAprovar ou rejeitar itens enviados para aprovação; redefinir itens concluídos
Permissão de Itens da lista de tarefasO que ela desbloqueia
readVer os itens, comentários e anexos da lista (recai para o read da Lista de tarefas)
actPegar e concluir — reivindicar um item, concluí-lo, liberá-lo, comentar, enviar comprovação
createAdicionar novos itens a uma lista
updateEditar o texto/configurações do item e reabrir (redefinir) um item concluído
deleteExcluir itens

O emparelhamento-chave é act vs update: act permite que um membro faça um item (a ação cotidiana da equipe), enquanto update permite que ele altere o texto ou as configurações do item. Uma função com act, mas não update, pode concluir uma lista de verificação sem poder editá-la ou reescrevê-la. A aprovação/rejeição de itens fica em task_list:approve, e reatribuir um item a outra pessoa fica em task_list:assign — nenhuma das duas faz parte do recurso de item.

O trabalho em itens segue a atribuição

O trabalho em itens tem escopo como tudo o mais: um membro de escopo own (Usuário, Team User) pode pegar e concluir itens apenas em listas que criou ou às quais foi atribuído — não em toda lista que ele meramente consegue ver. Isso é deliberado: o trabalho é conquistado por atribuição, então um admin ou team admin divide e atribui cada lista às pessoas que a fazem, e apenas essas pessoas (mais os admins) podem marcar itens como feitos. Um Team User pode ver todas as listas das suas equipes, mas não pode concluir uma até um admin atribuí-la a ele.

Uma lista ainda pode ser somente leitura para gerenciamento enquanto seus itens são trabalháveis: um membro atribuído a uma lista que não criou não pode renomeá-la nem adicionar itens (gerenciamento), mas pode pegar e concluir os itens existentes (trabalho). Ambos os status são por membro, por lista — os botões de trabalho em itens aparecem sempre que o membro pode agir naquela lista.

Para contas que, em vez disso, querem que qualquer membro da equipe pegue qualquer lista da sua equipe sem uma etapa de atribuição, clone uma função e conceda task_item:act:team. (Compensação: isso também permite que um membro da equipe que não está de turno naquele dia marque itens como feitos, então a maioria das contas deveria preferir a atribuição.)


Funções personalizadas

Requer: plano Starter ou acima.

Os usuários Root podem criar funções personalizadas na página Funções (acessível pelo item de navegação Funções na barra lateral). As funções personalizadas funcionam de forma idêntica às funções de sistema — elas possuem um conjunto de permissões de recurso + ação + escopo e são atribuídas a membros pelo fluxo de convite ou pela página de detalhe do membro.

Clonando uma função. A página de detalhe de qualquer função tem um botão Clonar que inicia uma nova função personalizada pré-preenchida com o nome daquela função (com o prefixo “Cópia de ”), a descrição e a matriz de permissões completa — você então a ajusta e salva. Esta é a forma mais rápida de fazer uma pequena variação de uma função existente, e a única forma de basear uma função em uma função de sistema (que não pode ser editada): por exemplo, clone o Admin e ative os Custos do projeto para obter um “admin que também pode ver os custos”. A clonagem está disponível onde quer que a criação de uma função esteja, tanto em funções de sistema quanto personalizadas. Como a cobrança e as feature flags são exclusivas do Root, clonar uma função que as tem (como o Root) deixa isso de fora da cópia — a nova função recebe todo o resto.

Permissões disponíveis para funções personalizadas:

RecursoAções disponíveisRestrição de escopo
Listas de tarefasread, create, update, delete, assign, approveown / team / account
Itens da lista de tarefasread, create, update, delete, actown / team / account
Projetosread, create, update, deleteown / account
Equipesread, create, update, deleteteam / account
Membrosread, create, update, deleteteam / account
Modelosread, create, update, deleteapenas account
Etiquetasread, create, update, deleteapenas account
Relatóriosreadown / team / account
Registro de atividadesreadown / team / account
Custos do projetoread, manageown / account
Lojaread, create, update, deleteapenas account
Funçõesread, create, update, deleteapenas account

As permissões de cobrança e de feature flags não estão disponíveis para funções personalizadas — essas permanecem exclusivas do Root.

Observação sobre anexos: O acesso a anexos não é uma permissão separada. Enviar e ver anexos em uma lista de tarefas é governado pelas permissões de Lista de tarefas do membro — o escopo update concede a capacidade de enviar e excluir os próprios anexos; update:account adicionalmente permite excluir os anexos de qualquer membro.

Recursos apenas de account: Modelos, Etiquetas, Loja e Funções não têm um escopo own ou team significativo. A grade de permissões restringe esses ao escopo account apenas.

Recursos apenas de team/account: Equipes e Membros não têm um dono individual, então o escopo own não está disponível. A grade de permissões oferece apenas os escopos team e account.

Escopo dos Custos do projeto: own significa que o membro só pode ver os dados de custo de projetos onde ele é o gerente de projeto atribuído. account concede visibilidade dos dados de custo de todos os projetos. read mostra os números de custo do projeto e suas despesas; manage adicionalmente permite adicionar, editar e excluir despesas. Ambos são, por padrão, apenas para o Root.

Regra de cascata de escopo: Definir qualquer ação de escrita para um escopo eleva automaticamente o escopo de leitura a pelo menos o mesmo nível (ex.: definir update = team força read ≥ team).

Excluindo funções personalizadas: Excluir uma função que tem membros atribuídos mostra um aviso indicando quantos membros serão afetados. Ao confirmar, a função é excluída e a atribuição de função desses membros é limpa — eles ficarão sem função até o Root reatribuí-los.

Quando as mudanças entram em vigor: Depois de editar uma função personalizada, os membros verão as permissões atualizadas no próximo login — ou dentro de cerca de 15 minutos.


Notas de suporte

  • As funções são atribuídas por participação em conta. Um usuário pode ter funções diferentes em contas diferentes.
  • teams_enabled precisa estar ativada para que Team Admin e Team User apareçam como opções no seletor de funções. Se um admin não consegue ver essas funções ao convidar um membro, verifique a feature flag em Configurações da conta.
  • A aprovação de item — aprovar ou rejeitar um item enviado — requer task_list:approve. Root e Admin a têm em escopo de account; Team Admin a tem em escopo de team (apenas as próprias equipes). Ela deliberadamente não faz parte do recurso Itens da lista de tarefas. Se uma função personalizada precisa de autoridade de aprovação, adicione a concessão task_list:approve apropriada.
  • Reabrir um item concluído (redefinir para a fazer) requer task_item:update ou o amplo task_list:update — isso conta como edição, não como fazer o trabalho, então uma função apenas com act não pode redefinir itens.
  • Um membro atribuído a uma lista que não criou ainda pode trabalhar seus itens — pegar, concluir, comentar, enviar — mesmo que os controles de gerenciamento (renomear, adicionar itens) fiquem ocultos. A atribuição é o que concede o trabalho; simplesmente conseguir ver a lista de uma equipe não. Para deixar um Team User concluir uma lista, um admin a atribui a ele (atribuir uma mestre recorrente leva a atribuição a toda instância futura).
  • Depois de editar uma função personalizada, os membros verão as permissões atualizadas no próximo login (ou dentro de cerca de 15 minutos).
  • As funções personalizadas estão disponíveis no plano Starter e acima. A página Funções é acessível ao Root em todos os planos, mas mostra um aviso de upgrade em vez do botão Nova função no Free.