Guia do administrador
Este guia destina-se aos administradores da organização — as pessoas responsáveis por definir quem pode iniciar sessão, que Equipas existem e como a organização colabora com parceiros.
A administração abrange duas interfaces:
- DICE — a própria aplicação, onde decorre o trabalho quotidiano e onde os administradores de Equipa gerem as Ligações e a partilha.
- O portal de Contas DUST — o site de gestão de contas onde são geridos os membros da organização, as Equipas, os convites e as chaves de API. Abra-o a partir do DICE através do menu do utilizador (canto superior direito) → Gestão de contas.
Convidar utilizadores
Seção intitulada “Convidar utilizadores”As contas de utilizador e a pertença à organização são geridas no portal de Contas DUST, não no DICE. Os novos membros aderem através de convite:
-
Abra o portal de contas (menu do utilizador → Gestão de contas) e aceda à secção Convites da sua organização.
-
Clique em Convidar utilizador. Na caixa de diálogo Criar convite, introduza o endereço de e-mail da pessoa convidada, escolha a respetiva função na organização (Membro ou Administrador) e, opcionalmente, atribua-lhe de imediato uma Equipa.
-
Clique em Enviar convite. A pessoa convidada recebe um e-mail com uma ligação Aceitar convite.
-
A pessoa convidada segue a ligação, inicia sessão (ou cria a sua conta DUST) e aceita o convite. Em seguida, passa a aparecer na lista de membros da sua organização.
Tenha em atenção:
- Os convites expiram após 48 horas. Na lista de convites, pode reenviar um convite (o que renova a respetiva validade) ou cancelar um convite pendente.
- Os administradores da organização não podem criar novas organizações — as organizações são aprovisionadas pela DUST Identity.
- Os membros existentes são geridos na secção Utilizadores da organização: altere a função de um membro ou remova-o da organização.
O que vê um novo utilizador
Seção intitulada “O que vê um novo utilizador”Um utilizador que inicia sessão no DICE antes de pertencer a qualquer organização e Equipa é encaminhado para o ecrã de seleção de contexto. Este informa-o de que a respetiva conta ainda não faz parte de nenhuma organização ou Equipa e apresenta o endereço de e-mail utilizado para iniciar sessão. O que pode fazer em seguida depende de já lhe ter enviado ou não um convite:
- Já lhe enviou um convite. O convite aparece nesse ecrã, em Convites pendentes, com a organização, a função com que aderirá e quem o enviou. O utilizador clica em Aceitar e o DICE reconhece automaticamente o novo acesso; Atualizar permite abranger os poucos segundos que a propagação pode demorar. Diga aos utilizadores para aceitarem o convite que têm à frente — não é necessário terminar sessão, voltar a iniciar sessão nem abrir um pedido de suporte.
- O convite expirou. É apresentado como Expirado · solicitar um novo convite. O utilizador pode usar Solicitar um novo convite para notificar os seus administradores; pode Reenviar convite a partir da lista de convites do portal de contas, renovando-o para que possa ser aceite imediatamente.
- Ainda não lhe enviou um convite. O ecrã indica ao utilizador que deve contactar o administrador da respetiva organização e apresenta a opção Contactar o suporte. Este é o único caso em que «contactar um administrador» é o primeiro passo correto.
Há dois aspetos que convém explicar desde logo aos novos utilizadores: os convites estão associados a um endereço de e-mail específico, pelo que têm de iniciar sessão com o endereço que foi convidado; e, depois de pertencerem a uma organização, qualquer convite posterior aparece em Convites, no menu do utilizador do DICE, e não neste ecrã.
Consulte também as Perguntas frequentes.
Equipas
Seção intitulada “Equipas”Tudo o que um utilizador faz no DICE ocorre no contexto de uma organização e uma Equipa — os Registos, as pastas, os envios e outros dados pertencem a uma Equipa, e os utilizadores mudam de contexto a partir do cabeçalho. Para utilizar o DICE, um utilizador tem de pertencer a pelo menos uma Equipa.
A gestão das Equipas também é efetuada no portal de contas, na secção Equipas da sua organização:
- Criar uma equipa — apenas para administradores da organização («Apenas os administradores da organização podem criar equipas»). Uma equipa só precisa de um nome.
- Adicionar membros — selecione entre os membros existentes da organização (pesquise por nome ou e-mail). Convide primeiro as pessoas para a organização e, depois, adicione-as às Equipas.
- Funções na Equipa — cada membro da equipa é um Membro («Acesso normal à equipa») ou um Administrador («Gerir membros da equipa»). Os administradores de Equipa podem gerir os membros da sua própria equipa sem terem direitos de administrador da organização.
- Editor — uma permissão adicional associada à pertença a uma equipa, concedida por um administrador de Equipa. Não constitui um terceiro nível acima de Membro: um membro tem ou não esta permissão, e os administradores de Equipa têm-na sempre. É a permissão de Editor que controla a publicação dos dados da equipa — todas as alterações no módulo Páginas públicas (criar e publicar designs, publicar ou retirar a publicação de uma página, implementar uma versão, executar ou cancelar uma Publicação em massa) exigem-na. Os membros sem esta permissão podem, ainda assim, abrir o módulo e consultar designs, o histórico de versões, as páginas publicadas e a atividade das páginas. As Contas de serviço também podem ter esta permissão, permitindo que uma integração publique sem a intervenção de uma pessoa.
- Mudar o nome ou remover — nas definições da equipa.
Os administradores de Equipa também dispõem de capacidades adicionais no DICE: a secção de administração da Equipa na barra lateral (por exemplo, Ligações) só aparece para os administradores da Equipa ativa.
Configurar a colaboração entre organizações
Seção intitulada “Configurar a colaboração entre organizações”A colaboração com outra organização começa com uma Ligação entre uma das suas Equipas e uma das Equipas da outra organização. Estabelecer uma ligação é uma tarefa administrativa — a confirmação mútua é efetuada por administradores de Equipa de ambos os lados. Consulte Ligações para conhecer o processo completo, incluindo a direção da ligação (quem pode enviar e quem pode receber).
Depois de uma ligação ser confirmada:
- As Equipas podem partilhar Registos e pastas com a Equipa parceira — consulte Partilha e acesso.
- As Equipas podem enviar Envios para transferir Registos para a organização parceira, quando a direção da ligação o permitir.
Disponibilidade dos módulos
Seção intitulada “Disponibilidade dos módulos”O DICE é modular. Capacidades como Envios, Certificados, Vlinks, Divisão, Páginas públicas, Ligações e Partilha são ativadas por organização pela DUST Identity — não são opções que um administrador da organização possa ativar ou desativar no produto.
Quando um módulo está desativado para a sua organização, as respetivas entradas de navegação ficam totalmente ocultas; os utilizadores não veem um item bloqueado ou apresentado a cinzento. Se a sua equipa perguntar «onde está a funcionalidade X?», verifique se o módulo está ativado antes de continuar a resolução do problema.
Para alterar os módulos ativados para a sua organização, contacte support@dustidentity.com.
Acesso à API
Seção intitulada “Acesso à API”O acesso programático à plataforma DUST utiliza Contas de serviço — identidades de máquina pertencentes à sua organização — geridas no portal de contas (página da organização → separador Contas de serviço). Uma Conta de serviço pertence exatamente a uma organização, pode receber acesso a Equipas como um membro e todas as ações que executa são-lhe atribuídas no histórico de atividades. A criação e gestão de Contas de serviço exigem que se cumpram ambas as condições seguintes:
- É administrador da organização; e
- As Contas de serviço estão ativadas para essa organização pela DUST Identity. Caso não estejam, o separador apresenta uma mensagem para contactar support@dustidentity.com e solicitar acesso.
Cada Conta de serviço pode ter chaves de API e/ou um cliente OAuth para client_credentials. Os segredos das credenciais são apresentados uma única vez no momento da criação — copie-os imediatamente. Podem estar ativas várias credenciais em simultâneo, pelo que a rotação não exige qualquer período de indisponibilidade; a hora da última utilização de cada credencial está visível no portal. Desativar uma Conta de serviço impede-a imediatamente de obter novos tokens.
Para garantir a rastreabilidade, a política de atribuição de operador de uma Conta de serviço pode ser definida como obrigatória, o que força as respetivas operações de escrita na API a declarar a pessoa que iniciou cada ação (por exemplo, o identificador de um crachá usado no chão de fábrica) — consulte Autenticação da API.
Consulte Autenticação da API para saber como autenticar pedidos à API e Ambientes para consultar os URLs dos ambientes.
Referência rápida
Seção intitulada “Referência rápida”| Tarefa | Local |
|---|---|
| Convidar um utilizador, gerir membros e funções | Portal de Contas DUST → organização → Utilizadores / Convites |
| Criar Equipas, gerir os membros da equipa | Portal de Contas DUST → organização → Equipas |
| Estabelecer uma ligação com uma organização parceira | DICE → Ligações (administradores de Equipa; consulte Ligações) |
| Partilhar Registos ou pastas entre Equipas | DICE (consulte Partilha e acesso) |
| Ativar ou desativar módulos | Contactar support@dustidentity.com |
| Contas de serviço e credenciais de API | Portal de Contas DUST → organização → Contas de serviço (consulte Autenticação da API) |