- Função: Proprietário, Administrador ou Membro. Uma função é um modelo: inclui poucas permissões e alguns poderes extras sobre a equipe.
- Permissões: as ações e as informações que a pessoa pode usar, concedidas uma a uma.
- Unidades e depósitos: os locais onde essas permissões valem.
Como o acesso é decidido
As permissões efetivas de uma pessoa são:- as permissões que a função inclui, mais
- as permissões concedidas a ela nas telas de Equipe, mais
- as permissões que uma permissão concedida inclui:
inventory.adjust(Ajustar e contar estoque) incluiinventory.receive,inventory.consumeeinventory.transfer.
Modelos de função
- Quem cria uma clínica odontológica é o primeiro Proprietário dela, com acesso a todas as unidades e depósitos.
- Ninguém pode ser convidado como Proprietário: a propriedade é transferida. Uma clínica sempre mantém pelo menos um proprietário ativo.
- Só um proprietário muda funções, e só entre Administrador e Membro.
- Iniciar uma importação ou exportação CSV do catálogo exige a função Proprietário ou Administrador;
catalog.managesozinho não basta, embora o console mostre os botões aos membros que o têm. - Nenhuma função inclui permissões de estoque, pedidos, aprovações, entregas, relatórios, custos, valores de pedidos ou referências de pacientes.
Catálogo de permissões
Estas são as 26 permissões. O rótulo é o que as telas de Equipe mostram.Catálogo
Estoque
Pedidos
Aprovações
Atendimento (entregas)
Qualquer uma dessas seis permissões também permite ver todos os pedidos das suas unidades.
Relatórios e auditoria
Administração
O que cada área do console exige
Segurança da conta (
console.muveya.com/account/security) não exige permissão.
Telas que avisam que falta uma permissão:
O botão Despachar pedido fica na tela de separação, que exige
fulfillment.pick. Conceda Preparar pedidos a quem despacha. Sem inventory.read, Alertas de estoque, Contagens e as campanhas de contagem mostram só a mensagem de carregamento.Acesso por local
Cada pessoa tem uma opção para unidades e outra para depósitos:
O acesso a unidades vale para pedidos, aprovações e custódia. O acesso a depósitos vale para o estoque. A permissão decide o que a pessoa pode fazer; o acesso a locais decide onde.
Chaves de API não são pessoas: sempre alcançam todos os locais da clínica.
O que o muveya oculta sem permissão
O muveya remove estas informações no servidor antes que cheguem ao console, à API ou ao MCP. O campo não aparece; não fica em branco.
Alguns lugares nunca mostram esses valores a ninguém: o histórico de custódia, as listas de separação, os alertas de estoque, os relatórios e exportações de análise, e as mensagens do WhatsApp. Chaves de API nunca podem ler valores de pedidos nem referências de pacientes. Veja Segurança e privacidade.
Escopos de API e permissões
As chaves de API têm escopos, escritos com dois-pontos. Cada escopo corresponde a uma permissão:- Não existe escopo para
orders.value.readnemorders.patient_ref.read: esses valores sempre são removidos para chaves de API. - Não há escopos de escrita nem curingas.
- O console ainda não tem tela para criar ou revogar chaves de API; escreva para team@muveya.com. Veja Escopos.
Configurações comuns
Estas combinações funcionam com a forma como o muveya confere o acesso hoje. Ajuste os locais para cada pessoa.
Quem aprova não pode aprovar o próprio pedido, e uma etapa de uma regra de aprovação pode exigir uma permissão extra de quem aprova. Veja Política de aprovação.
Páginas relacionadas
Equipe
Mude funções, permissões e acesso a locais.
Segurança e privacidade
Isolamento, omissão de dados e auditoria.
Unidades
Os locais que você atribui às pessoas.
Escopos
Escopos para chaves de API.