Permissionamento
RBAC das integrações — papéis, matriz de ação × papel (conectar OAuth, salvar credenciais, configurar coleta, criar tags, coletar agora, ver pendentes, atribuir, tag pessoal) e isolamento por empresa.
Permissionamento
Esta página consolida o controle de acesso (RBAC) das integrações da EvoluAI. Ela vale tanto para o Google Meet quanto para o Yeastar, com as ressalvas de cada um.
Papéis
| Papel | Alcance |
|---|---|
| super_admin | Operação/suporte da plataforma. Age em qualquer empresa (cross-tenant). |
| admin_company | Dono/gestor da própria empresa. Configura tudo da sua empresa. |
| supervisor | Gestão de time: vê e atribui, mas não configura. |
| salesperson (vendedor) | Usa a própria conta; não administra integrações. |
Alinhamento de RBAC
Modelo: auto-serviço por empresa. A configuração das integrações (salvar credenciais,
configurar coleta, "coletar agora") é auto-serviço: qualquer papel do tenant
— admin_company, supervisor e vendedor — pode fazê-la na PRÓPRIA empresa
(canManageIntegrations). O super_admin age em qualquer empresa (cross-tenant). As
únicas restrições extras são:
- Tags da empresa (Config 2 — Yeastar): só admin_company + super_admin criam/editam
(
canEditCompanyTags). - Ver status / pendentes / atribuir: exige supervisor+ (o vendedor não vê
status nem atribui —
canViewIntegrations). - App OAuth do Meet: cadastrar/gerenciar é exclusivo do super_admin; conectar a própria conta é self-service (admin_company e vendedor; supervisor não).
Ou seja, para a config o modelo é aberto na própria empresa; o que estreita é ver/atribuir (supervisor+) e as tags da empresa (admin+super).
Matriz — ação × papel
| Ação | super_admin | admin_company | supervisor | salesperson |
|---|---|---|---|---|
| Selecionar empresa (tenant) | ✅ (qualquer) | própria | própria | — |
| Ver status das integrações | ✅ | ✅ | ✅ | ❌ |
| Cadastrar/gerenciar app OAuth (Meet, plataforma) | ✅ | ❌ | ❌ | ❌ |
| Conectar a PRÓPRIA conta Google (Meet, self-service) | — | ✅ | ❌ | ✅ |
| Apagar o auth de um usuário (Meet) | ✅ | ❌ | ❌ | ❌ |
| Salvar credenciais / ativar-desativar (Yeastar) | ✅ | ✅ | ✅ | ✅ |
| Configurar coleta (escopo, opt-in, blacklist, modos, duração) | ✅ | ✅ | ✅ | ✅ |
| Criar/editar tags da empresa (Config 2 — Yeastar) | ✅ | ✅ | ❌ | ❌ |
| Definir a própria tag de coleta (self-service — Yeastar) | — | ✅ | ✅ | ✅ |
| Coletar agora | ✅ | ✅ | ✅ | ✅ |
| Espaços monitorados / Coletas agendadas (CRUD) | ✅ | ✅ | ✅ | ✅ |
| Correlações de vendedores (CRUD) | ✅ | ✅ | ✅ | ✅ |
| Ver análises pendentes | ✅ | ✅ | ✅ | ❌ |
| Atribuir análise pendente | ✅ | ✅ | ✅ | ❌ |
✅ = na própria empresa (super_admin = qualquer empresa). ❌ = negado. — = não se
aplica. A configuração é auto-serviço (todos os papéis do tenant, na própria empresa);
o que estreita é ver/atribuir (supervisor+) e as tags da empresa (admin+super).
Detalhes por caso
Google Meet — OAuth
- Cadastrar o app OAuth (o único de plataforma): só super_admin, via menu/UI.
- Conectar a própria conta: admin_company e vendedor SIM; supervisor NÃO. Inclui desconectar/reconectar (auto-correção).
- Apagar a conexão de outro usuário: exclusivo do super_admin (suporte).
Yeastar — credenciais, coleta e tags
- Credenciais e configuração de coleta (incluindo opt-in/blacklist/modos): qualquer papel do tenant na própria empresa (auto-serviço) + super_admin (cross-tenant).
- Tags da empresa (Config 2): admin_company + super_admin. É um gate extra de papel — supervisor e vendedor não alteram as tags da empresa (a única restrição extra na configuração).
- Tag pessoal de coleta: qualquer papel define a sua (self-service, edita apenas o próprio usuário), com escopo do próprio ramal.
Isolamento por empresa (multi-tenant)
Toda operação é escopada por company_id. Não-super_admin sempre opera na própria
empresa — o companyId do input é ignorado para eles (sem escalonamento entre
tenants). O super_admin bypassa por design (cross-tenant), selecionando a empresa no topo.
Webhooks não usam papel
Os webhooks (Yeastar/Google) não dependem de papel de usuário: autenticam por
assinatura HMAC / state cifrado e resolvem o tenant pela integration_config.
Coleta — Yeastar
Como a EvoluAI coleta ligações do PABX Yeastar detalhe por detalhe — opt-in por ramal, janela recente com cache, amostragem, atribuição por ramal e retroativo, limite de tokens e a nova Coleta por Tags.
Nova Análise a partir de integrações
Gerar análises sob demanda a partir do Yeastar ou do Google Meet — escolher a integração, filtrar, paginar no cliente sobre a janela recente e gerar o dossiê.