Administração
A área administrativa do Portal é acessada por usuários internos com permissão de administrador. Cada administrador gerencia o tenant ao qual tem acesso; o catálogo, os usuários e todas as configurações são isolados por tenant.
Quem pode administrar
O acesso ao painel administrativo é controlado pelas capacidades do PRESTOBR, não por cadastro avulso no Portal. Há dois níveis, definidos por duas capacidades:
PortalAdmin— Administrador de um tenant específico (catálogo, usuários e configurações daquele tenant), desde que o usuário esteja entre as delegações do tenant.PortalSuperAdmin— Super-administrador: gerencia todos os tenants, cria e edita tenants e define quem administra cada um.
Os administradores do PRESTOBR (usuário admin e o grupo de administradores) recebem essas capacidades por padrão e tornam-se super-administradores do Portal automaticamente. Mudanças de permissão feitas no Share passam a valer no Portal em poucos minutos, sem precisar sair e entrar de novo.
O acesso administrativo tem uma tela de login própria, separada da dos clientes, e respeita a autenticação em dois fatores do PRESTOBR (aplicativo autenticador, e-mail ou SMS).
Os detalhes de papéis, capacidades, delegações e resolução de tenants estão em Acesso e Multi-tenant.
Painel inicial
O painel administrativo apresenta uma visão consolidada do tenant:
- Indicadores de saúde — situação de e-mail (SMTP), marca, Termos de Uso (LGPD), push, login federado, SMS, WhatsApp, 2FA, página inicial, integração externa e licença, com alertas quando um recurso está habilitado mas mal configurado.
- Cartões de resumo — serviços, usuários, tipos, chamados nos últimos 30 dias, em aberto e concluídos.
- Indicadores operacionais — taxa de conclusão, tempo médio (dias), chamado em aberto mais antigo (backlog), clientes ativos (30 dias) e clientes online (com sessão ativa nos últimos 30 minutos).
- Fila operacional — tarefas aguardando clientes, notificações com falha e SMS/WhatsApp com falha, com atalho para as auditorias.
- Alertas com ação direta — apontam pendências de configuração (nenhum serviço cadastrado, SMTP não configurado, marca ainda no padrão, textos de LGPD com campos por preencher) e levam direto à tela de correção.
- Aviso de licença — quando a licença do módulo Portal está inválida ou ausente, um aviso em destaque aparece no topo do painel, sinalizando que a abertura de novos chamados está bloqueada.
- Tendência e destaques — mini-gráfico dos últimos 14 dias, serviços mais solicitados e atividade recente.
Catálogo, tipos e usuários
O administrador mantém:
- Serviços — os itens que o cliente vê no catálogo e pode solicitar. Cada serviço define o formulário, a nomenclatura e o texto do botão.
- Tipos de serviço — agrupam os serviços e controlam quem vê o quê (veja abaixo).
- Usuários — os clientes externos do tenant. No cadastro de um usuário, o botão Enviar link de reset/ativação dispara automaticamente o e-mail certo: ativação para contas novas, redefinição de senha para contas já ativas.
Tipos de serviço: público e privado
Cada tipo de serviço pode ser público ou privado, o que define quais clientes enxergam os serviços daquele tipo no catálogo:
- Público — todos os clientes do tenant veem automaticamente os serviços do tipo.
- Privado — os serviços só aparecem para os clientes que tiverem o tipo liberado. O cliente não escolhe tipos no cadastro; a liberação é feita de três formas:
- Manualmente pelo administrador, no cadastro do cliente.
- Pela integração externa (sincronização inbound) — o sistema externo informa os tipos de cada cliente.
- Pelo login federado (SSO) — liberação automática conforme o provedor usado e os atributos que ele envia (configurado em Autenticação → Login federado).
Configurações
As configurações ficam reunidas na barra lateral da administração.
Tema
Define as cores do Portal por meio de variáveis, com tons derivados gerados automaticamente. É possível salvar presets nomeados de tema.
Marca / Branding
- Nome e logo/ícone da organização (imagem enviada ou ícone de biblioteca).
- Subtítulo da tela de login.
- Nomenclatura — como o item é chamado em toda a interface (Chamado, Solicitação, Tarefa, etc.).
- Opção de habilitar o tutorial guiado para os clientes.
- Tela inicial — define se o Portal abre em Minhas Tarefas ou em Meus chamados, e permite ocultar da tela inicial o catálogo de serviços e/ou a lista de chamados quando vazios — útil para tenants que apenas recebem tarefas.
A marca é aplicada em tempo real e também no aplicativo instalado (PWA).
Integração (visualizador de anexos)
Define como os anexos são abertos para o cliente, separadamente por origem:
- Anexos da tarefa — documentos do formulário da tarefa.
- Anexos do chamado — documentos vinculados à instância do chamado.
Para cada origem, escolhe-se o modo de abertura:
- Automático, Content App ou Alfresco Share — abre o anexo no visualizador correspondente.
- Apenas download — força o download do arquivo em vez de abri-lo no visualizador.
- Download (versão fixada) — disponível para anexos do chamado; baixa exatamente a versão registrada no chamado, mesmo que o documento seja alterado depois no Alfresco.
Quando o modo usa link compartilhado, é possível definir a validade do link (em minutos) gerado para abrir cada anexo.
Segurança no upload
Controla o envio de PDFs problemáticos nos formulários:
- PDF com senha (criptografado) — por padrão é bloqueado, pois o processamento não consegue abri-lo. Há um interruptor por tenant para ligar/desligar esse bloqueio, e cada serviço pode sobrescrever a regra do tenant (usar o padrão, sempre bloquear ou nunca bloquear).
- PDF assinado digitalmente — o comportamento (avisar, bloquear ou processar mesmo assim) vem da configuração do fluxo, não do Portal.
Integração externa (sincronização de usuários)
Permite que um sistema externo (CRM, ERP, etc.) mantenha o cadastro de clientes sincronizado com o Portal automaticamente. O Portal gera uma chave de integração por tenant; o sistema externo a utiliza para criar e atualizar usuários. Assim o cliente já chega ao Portal com a conta criada, sem cadastro duplicado.
Há ainda um endpoint para o sistema externo consultar os tipos de serviço privados do tenant (com seus IDs), útil para informar, no momento da sincronização, a quais tipos cada cliente terá acesso.
Essa integração também é usada quando um fluxo do PRESTOBR atribui uma tarefa a um cliente que ainda não existe no Portal: com a opção de criar usuário, o fluxo provisiona a conta (login local, com e-mail de ativação) automaticamente. Para isso, a Integração externa precisa estar habilitada e com a chave gerada no tenant.
Autenticação
- Política de senha — tamanho mínimo, exigência de número e de caractere especial.
- Tempo máximo de sessão — limite absoluto de duração da sessão do cliente.
- Autocadastro — habilita o cliente a se cadastrar pela tela de login. Pode-se exigir a verificação por código do e-mail e/ou do telefone antes de ativar a conta (canal do telefone por SMS ou WhatsApp; textos customizáveis).
- Login federado — habilita os provedores externos (Google, Microsoft, Facebook, GitHub, gov.br e OIDC genérico), informando apenas o identificador e o segredo de cada um. Vários podem ficar ativos ao mesmo tempo. Por provedor, é possível ainda definir tipos de serviço liberados automaticamente no primeiro acesso e regras de liberação por atributo — por exemplo, um atributo de perfil enviado pelo provedor (como um cargo ou grupo) que libera um tipo de serviço específico.
- Proteção contra bots (reCAPTCHA) — proteção invisível na tela de login, validada no servidor, configurável por tenant.
- Bloqueio por tentativas (força bruta) — após um número configurável de senhas erradas, a conta do cliente fica bloqueada por alguns minutos (limites e ativação configuráveis; padrão de 5 tentativas por 15 minutos). Uma senha correta zera a contagem.
- Canais de 2FA permitidos — define quais canais o cliente pode usar na autenticação em dois fatores: aplicativo autenticador, e-mail, SMS e WhatsApp.
Envio de e-mail (SMTP)
Configuração do servidor de e-mail por tenant (servidor, porta, segurança, usuário, senha, remetente e endereço base do Portal usado nos links). Há um botão Enviar e-mail de teste para validar. A senha do servidor nunca é exibida em texto na interface.
Como alternativa, o toggle usar a configuração de e-mail do sistema faz o Portal enviar pelo servidor de e-mail do próprio PRESTOBR — servidor, porta, usuário e senha vêm do sistema (aplicados ao vivo). Nesse modo, apenas o remetente (From) e o endereço base do Portal continuam por tenant (white-label). A configuração manual fica preservada e volta a valer ao desligar o toggle.
Envio de SMS
Habilita um canal de SMS próprio do tenant (desligado por padrão), com conta própria do cliente. Escolhe-se o provedor (PapoSMS ou SMSDev) e informam-se as credenciais (mantidas em segredo, nunca exibidas em texto). Há toggles e textos curtos por evento e um botão Enviar SMS de teste. O SMS é usado para notificações (conforme o consentimento do cliente) e como canal de 2FA. Cada envio fica registrado na auditoria de SMS (tela própria, por tenant), com data, telefone, usuário, tipo, provedor e status.
Assim como no e-mail, o toggle usar a configuração de SMS do sistema faz o provedor e as credenciais virem do sistema (conta configurada no PRESTOBR), mantendo o liga/desliga por tenant.
Envio de WhatsApp
Habilita um canal de WhatsApp próprio do tenant (desligado por padrão), pela Meta Cloud API, com a conta Meta da própria organização. Em /settings/whatsapp informam-se as credenciais (token e identificadores, mantidos em segredo), com listagem de templates, envio de teste e recuperação automática dos dados da conta.
Como o WhatsApp exige template aprovado pela Meta (não há texto livre), para cada uso escolhe-se um template + idioma e faz-se o mapeamento das variáveis (nas notificações e no 2FA). Consulte o guia Templates de WhatsApp. As mensagens trazem link direto para o chamado ou a tarefa. Cada envio fica registrado na auditoria de WhatsApp (tela própria, por tenant), com dados pessoais mascarados e sem persistir o corpo da mensagem (LGPD).
Manutenção
Em /settings/maintenance, o administrador coloca o Portal do tenant em manutenção, afetando apenas os clientes externos (o administrador mantém o acesso). Dois modos: somente leitura (banner, sem ações de escrita) ou bloqueado (página de manutenção). O Portal também respeita o modo de manutenção global do PRESTOBR.
LGPD
Edição dos Termos de Uso e da Política de Privacidade, com controle de versão dos textos e da obrigatoriedade de aceite no autocadastro. Ao publicar uma nova versão, os clientes que aceitaram a anterior recebem um aviso de reaceite no próximo acesso.
Acessibilidade
Liga, por tenant, os recursos que o cliente poderá ativar para si:
- VLibras — tradução para Libras.
- Alto contraste — paleta de cores reforçada.
- Ajuste de fonte — aumento e redução do texto.
Página inicial (landing)
Substitui a tela de login por uma página de apresentação configurável. Os blocos (destaque, estatísticas, cards, perguntas frequentes, além de blocos de Markdown e HTML livres) podem ser ligados, reordenados e personalizados. As estatísticas exibidas são agregadas e sem dados pessoais — além de total de chamados, em andamento, concluídos, prazo médio, serviços e clientes, há métricas como chamados nos últimos 7/30 dias, abertos hoje, taxa de conclusão, tempo médio/mediano e clientes ativos. O administrador escolhe quais mostrar.
Notificações
Controla os avisos automáticos do tenant, organizados por canal:
- Um interruptor geral e seções independentes para E-mail, Push (PWA), SMS e WhatsApp — desligar um canal não afeta os outros.
- Liga/desliga por tipo de evento (chamado aberto, tarefa aguardando ação, chamado concluído).
- Edita os modelos de cada canal (o e-mail tem assunto e corpo com link; push e SMS usam textos curtos; o WhatsApp usa um template aprovado da Meta com mapeamento de variáveis), com campos substituíveis como nome, número do chamado e nome do serviço.
O cliente ainda pode optar por não receber cada tipo nas Preferências; ambos os controles precisam estar ligados para o aviso ser enviado.
Configurações de super-administrador
Tenants
Listar, criar e editar os tenants do Portal. O identificador (slug) de um tenant não muda após a criação; para desativar, o tenant é desabilitado em vez de excluído, preservando o histórico. O tenant padrão é protegido e não pode ser desabilitado.
Estratégia de usuários globais
Por padrão, cada tenant tem seus próprios clientes, sem qualquer compartilhamento — o modelo mais seguro para separação rígida de dados (LGPD). Quando faz sentido que um mesmo cliente seja reconhecido em mais de um tenant, o super-administrador pode mudar a estratégia de usuários globais em /settings/tenants. São três modos:
- Isolado (padrão) — nenhum compartilhamento; os clientes pertencem exclusivamente ao seu tenant.
- Global com unicidade — nos tenants marcados como globais, os clientes são compartilhados e o e-mail e o documento (CPF/CNPJ) passam a ser únicos entre esses tenants; cada conta permanece registrada no seu tenant de origem.
- Centralizado — as contas dos tenants marcados como globais ficam centralizadas em um único tenant principal, que passa a ser a fonte de clientes para os demais.
A escolha de quais tenants participam do compartilhamento é feita por um indicador em cada tenant (sem efeito no modo Isolado). Ao trocar a estratégia, um aviso de confirmação mostra o impacto da mudança (quantas contas serão movidas e eventuais conflitos) antes de aplicar; havendo conflitos de e-mail ou documento, a migração é bloqueada até a correção. A mudança é reversível.
Delegações de administração
Por tenant, define quais usuários, grupos ou perfis do PRESTOBR têm acesso à administração daquele tenant. A busca consulta os usuários e grupos do Alfresco em tempo real.
Módulos
Habilita ou desabilita módulos opcionais do Portal por tenant, em /settings/modules. Quando um módulo é ligado, ele passa a aparecer para os clientes daquele tenant. O módulo disponível é o Meus Documentos — área que reúne, em um só lugar, os documentos do cliente. Ele tem duas fontes que podem ser habilitadas de forma independente: documentos dos chamados do cliente e resultados das tarefas atribuídas a ele (pode-se habilitar uma, as duas ou nenhuma). As ativações e desativações ficam registradas no log de atividade.
Copiar configurações entre tenants
Em /settings/copy-config, o super-administrador compara dois tenants (origem e destino) e copia apenas o que marcar. Para cada configuração, o comparativo mostra o estado (nova, em conflito ou igual), o grupo e os valores de origem e destino.
- Segredos nunca são expostos — SMTP, token do WhatsApp, credenciais de SMS, segredo do login federado, chave da integração externa, chave do reCAPTCHA e chave privada de push aparecem apenas como "definido/vazio" e se diferem; a cópia é feita diretamente no servidor (o navegador envia só quais chaves copiar).
- Chaves de identidade (identificadores do WhatsApp, do login federado, endereço base do portal, chaves de push) podem ser copiadas, mas vêm desmarcadas e com aviso — normalmente são específicas de cada tenant.
- A estratégia de usuários globais não é copiada.
- A operação fica registrada no log de atividade.
Log de atividade
O Portal mantém registros de atividade para fins de auditoria:
- Log do cliente — as últimas ações de cada cliente (login, abertura de chamado, salvar/concluir tarefa, atualização de conta, troca de senha), com data e detalhe.
- Log administrativo — todas as ações de administração (criar/editar serviços, tipos e clientes; alterar tema, marca, integração, política de senha, SMTP, página inicial; envio de links; login de administrador; criação e edição de tenants; delegações), com a coluna Usuário indicando quem realizou cada ação.
Os registros são somente acréscimo — não podem ser alterados nem apagados, o que preserva seu valor probatório.