# Usuários, Papéis & Permissões

> Contas de acesso ao sistema, perfis RBAC com permissões por módulo e restrições de horário de login.

Gerencie **quem entra no sistema** e **o que cada um pode fazer**. A tela de Usuários controla as contas de acesso e o perfil atribuído a cada pessoa; a tela de Papéis define quais permissões cada perfil tem em cada módulo. Ambas são exclusivas do **dono da conta**.

_[Tela: Tela de Usuários e Papéis e Permissões]_

---

## Usuários

### Criar um novo usuário

### Abra o formulário

Clique em **Adicionar usuário** no canto superior direito, confirme a aba **Criar novo**.

### Preencha os dados

Informe **E-mail** (será o login), **Senha inicial** (mín. 6 caracteres) e **Nome** do usuário.

### Atribua o perfil

Selecione o **Perfil** (define as permissões). Pode deixar **Nenhum** e atribuir depois, mas sem perfil o usuário não terá nenhum acesso.

### Crie a conta

Mantenha **Exigir troca de senha no próximo login** marcado e clique em **Criar usuário**.

> 
  Para trazer funcionários que já existem em outra unidade da conta, use a aba **Importar de outra unidade** — selecione a unidade de origem, marque os usuários e clique em **Importar**. A senha não é resetada.

### Editar, redefinir senha e horário de acesso

Cada linha da tabela de usuários oferece ações via ícones:

| Ícone | O que faz |
|-------|-----------|
| **Lápis** | Altera **Nome**, **E-mail** (muda o login) e **Perfil** — as permissões mudam na hora. |
| **Chave** | **Redefine a senha** — nova senha (mín. 6 caracteres), o usuário troca no próximo login. Comunique por canal seguro. |
| **Relógio** | Configura **horário de acesso** (dias e faixas). Fora da janela o login fica bloqueado. Veja também [Segurança & Sistema](/vector/configuracoes/seguranca-e-sistema). |
| **Lixeira** | Remove o usuário. Se pertencer a várias unidades, escolha de quais remover. A auditoria é preservada. |

> 
  Alterar o **e-mail** muda o **login** imediatamente — avise o usuário antes de salvar. A exclusão de conta é irreversível pela interface.

### Senha padrão para todos (operação em massa)

Role até o cartão vermelho **Senha padrão para usuários não administradores**, informe e confirme a nova senha, marque a caixa de ciência e clique em **Definir senha padrão para todos**. Todos os não administradores passarão a usar essa senha e serão obrigados a trocá-la no próximo login.

> 
  Essa operação é em massa e **não pode ser desfeita pela interface**. Use apenas quando necessário.

---

## Papéis e Permissões

Perfis (papéis) agrupam permissões por módulo/página. Há perfis **Padrão** (de fábrica, com cadeado) e **Personalizados** (criados ou duplicados pelo dono). Alterações aplicam-se **na hora** a todos os usuários vinculados ao perfil.

### Criar um perfil

### Acesse Novo Perfil

Clique em **Novo Perfil** no canto superior direito. Na aba **Criar novo**, informe o **Nome** (obrigatório) e uma descrição opcional.

### Escolha a base

Em **Baseado em**, selecione um perfil existente para herdar as permissões como ponto de partida — ou **Nenhum** para começar do zero.

### Defina o status e crie

Mantenha **Ativo** e clique em **Criar**. O perfil nasce sem permissões se nenhuma base foi escolhida.

### Configure as permissões

Na linha do perfil recém-criado, clique no ícone de **escudo (Permissões)** para abrir a matriz de capabilities.

### Definir permissões (matriz de capabilities)

Na aba **Módulos**, expanda cada grupo de páginas e marque as ações permitidas: **Ver / Criar / Editar / Excluir**.

- Clique no **título de uma coluna** dentro do grupo para marcar/desmarcar aquela ação em todas as páginas do grupo.
- Use **Marcar tudo** no cabeçalho do grupo para liberar tudo de uma vez.
- Células cinza = ação **não aplicável** àquela página.
- Na aba **Avançadas**, ative **Acesso a dados sensíveis** apenas para perfis de confiança (libera dados financeiros completos e detalhes de auditoria).

Clique em **Salvar permissões** — vale imediatamente, sem necessidade de relogar.

> 
  Reduzir permissões tira telas e ações de usuários **em uso naquele momento**. Antes de alterar, clique no número da coluna **Usuários** para ver quem está vinculado ao perfil.

### Outras ações na lista de perfis

| Ação | Como fazer |
|------|-----------|
| **Editar** (lápis) | Ajusta Nome, Descrição e Status. |
| **Duplicar** (copiar) | Cria uma cópia com as mesmas permissões — mais rápido que marcar tudo do zero. |
| **Usuários** (número) | Lista somente leitura de quem usa o perfil — útil antes de alterar ou excluir. |
| **Excluir** (lixeira) | Remove o perfil; usuários vinculados ficam sem acesso — reatribua-os antes. |

> 
  Para importar perfis prontos de outra unidade, acesse **Novo Perfil → Importar de outra unidade**. Perfis com nome já existente não são reimportados.

---

## Dúvidas comuns

**Como dou acesso a um novo funcionário?**
Adicionar usuário → Criar novo → preencha e-mail, senha, nome e perfil → Criar usuário.

**Qual a diferença entre Usuários e Papéis?**
Em Usuários você cria contas e define qual perfil cada pessoa tem. Em Papéis você monta o que cada perfil pode acessar/fazer.

**Mudei as permissões — o usuário precisa relogar?**
Não; vale ao salvar. Pode ser necessário atualizar a página já aberta para os menus refletirem.

**Perfil Padrão (cadeado) é editável?**
Não diretamente. Duplique-o e ajuste a cópia.

**Posso excluir um perfil que ainda tem usuários?**
Sim, mas o sistema avisa. Reatribua os usuários antes para não deixá-los sem acesso.

**Como restrijo o horário de login de um usuário?**
Ícone de **relógio** na linha do usuário em Configurações › Usuários. Veja também [Segurança & Sistema](/vector/configuracoes/seguranca-e-sistema).

**Médicos têm perfil especial?**
O perfil de permissões do médico pode ser complementado pelo cadastro em [Especialidades & Profissionais](/vector/configuracoes/especialidades-e-profissionais).
