EvoluAI Docs
Integrações & Coleta

Permissionamento

RBAC das integrações — papéis, matriz de ação × papel (conectar OAuth, salvar credenciais, configurar coleta, criar tags, coletar agora, ver pendentes, atribuir, tag pessoal) e isolamento por empresa.

Permissionamento

Esta página consolida o controle de acesso (RBAC) das integrações da EvoluAI. Ela vale tanto para o Google Meet quanto para o Yeastar, com as ressalvas de cada um.

Papéis

PapelAlcance
super_adminOperação/suporte da plataforma. Age em qualquer empresa (cross-tenant).
admin_companyDono/gestor da própria empresa. Configura tudo da sua empresa.
supervisorGestão de time: e atribui, mas não configura.
salesperson (vendedor)Usa a própria conta; não administra integrações.

Alinhamento de RBAC

Modelo: auto-serviço por empresa. A configuração das integrações (salvar credenciais, configurar coleta, "coletar agora") é auto-serviço: qualquer papel do tenant — admin_company, supervisor e vendedor — pode fazê-la na PRÓPRIA empresa (canManageIntegrations). O super_admin age em qualquer empresa (cross-tenant). As únicas restrições extras são:

  • Tags da empresa (Config 2 — Yeastar):admin_company + super_admin criam/editam (canEditCompanyTags).
  • Ver status / pendentes / atribuir: exige supervisor+ (o vendedor não vê status nem atribui — canViewIntegrations).
  • App OAuth do Meet: cadastrar/gerenciar é exclusivo do super_admin; conectar a própria conta é self-service (admin_company e vendedor; supervisor não).

Ou seja, para a config o modelo é aberto na própria empresa; o que estreita é ver/atribuir (supervisor+) e as tags da empresa (admin+super).

Matriz — ação × papel

Açãosuper_adminadmin_companysupervisorsalesperson
Selecionar empresa (tenant)✅ (qualquer)própriaprópria
Ver status das integrações
Cadastrar/gerenciar app OAuth (Meet, plataforma)
Conectar a PRÓPRIA conta Google (Meet, self-service)
Apagar o auth de um usuário (Meet)
Salvar credenciais / ativar-desativar (Yeastar)
Configurar coleta (escopo, opt-in, blacklist, modos, duração)
Criar/editar tags da empresa (Config 2 — Yeastar)
Definir a própria tag de coleta (self-service — Yeastar)
Coletar agora
Espaços monitorados / Coletas agendadas (CRUD)
Correlações de vendedores (CRUD)
Ver análises pendentes
Atribuir análise pendente

= na própria empresa (super_admin = qualquer empresa). = negado. = não se aplica. A configuração é auto-serviço (todos os papéis do tenant, na própria empresa); o que estreita é ver/atribuir (supervisor+) e as tags da empresa (admin+super).

Detalhes por caso

Google Meet — OAuth

  • Cadastrar o app OAuth (o único de plataforma): só super_admin, via menu/UI.
  • Conectar a própria conta: admin_company e vendedor SIM; supervisor NÃO. Inclui desconectar/reconectar (auto-correção).
  • Apagar a conexão de outro usuário: exclusivo do super_admin (suporte).

Yeastar — credenciais, coleta e tags

  • Credenciais e configuração de coleta (incluindo opt-in/blacklist/modos): qualquer papel do tenant na própria empresa (auto-serviço) + super_admin (cross-tenant).
  • Tags da empresa (Config 2): admin_company + super_admin. É um gate extra de papel — supervisor e vendedor não alteram as tags da empresa (a única restrição extra na configuração).
  • Tag pessoal de coleta: qualquer papel define a sua (self-service, edita apenas o próprio usuário), com escopo do próprio ramal.

Isolamento por empresa (multi-tenant)

Toda operação é escopada por company_id. Não-super_admin sempre opera na própria empresa — o companyId do input é ignorado para eles (sem escalonamento entre tenants). O super_admin bypassa por design (cross-tenant), selecionando a empresa no topo.

Webhooks não usam papel

Os webhooks (Yeastar/Google) não dependem de papel de usuário: autenticam por assinatura HMAC / state cifrado e resolvem o tenant pela integration_config.

On this page